Pyskun Elektroservice

Datenschutzhinweise für Kunden und Interessenten

Informationen nach Art. 13 und 14 Datenschutz-Grundverordnung (DSGVO)

Zur App

1. Verantwortlicher

Pyskun Elektroservice
Inhaber: Konstantin Pyskun
Friedrich-Ebert-Straße 33
65474 Bischofsheim
Telefon: +491792285761
E-Mail: info@elektro-pyskun.de

2. Zweck der Service-App

Die Service-App dient der Bearbeitung von Anfragen und Aufträgen, der Kunden- und Auftragsverwaltung, der Erstellung und Bearbeitung von Serviceberichten, Mess- und Prüfprotokollen, Mängelhinweisen, Widerrufsbelehrungen und weiteren auftragsbezogenen Dokumenten sowie deren Versand an Kunden.

3. Verarbeitete Daten

4. Zwecke und Rechtsgrundlagen

Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Erfüllung von Verträgen gemäß Art. 6 Abs. 1 Buchstabe b DSGVO, zur Erfüllung gesetzlicher Dokumentations- und Aufbewahrungspflichten gemäß Art. 6 Abs. 1 Buchstabe c DSGVO sowie zur technischen Dokumentation, IT-Sicherheit, betrieblichen Organisation und Durchsetzung oder Abwehr von Rechtsansprüchen auf Grundlage berechtigter Interessen gemäß Art. 6 Abs. 1 Buchstabe f DSGVO. Soweit ausnahmsweise eine Einwilligung eingeholt wird, ist Art. 6 Abs. 1 Buchstabe a DSGVO die Rechtsgrundlage; sie kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Eine Unterschrift unter einem Service- oder Prüfbericht bestätigt den Inhalt des jeweiligen Dokuments. Sie stellt keine Einwilligung in die Datenverarbeitung dar.

5. Speicherorte, Offline-Funktion und Empfänger

Kunden-, Auftrags-, Prüf-, Foto-, Dokument- und PDF-Daten werden zentral in einem gegen direkten Webzugriff gesperrten Bereich des STRATO-Webspace gespeichert und sind nach Anmeldung über einen Webbrowser aufrufbar. Der Zugriff erfolgt über geschützte serverseitige Schnittstellen der Service-App. Die Übertragung erfolgt verschlüsselt über HTTPS. Eine gezeichnete Unterschrift wird in das endgültige PDF eingebettet. Ein nur für die Erstellung übermitteltes separates Signaturbild wird nach Bildung eines Hashnachweises aus dem Formulardatensatz entfernt.

Für den ausdrücklich vorgesehenen Offlinebetrieb speichert die App den zuletzt synchronisierten Kunden-, Auftrags- und Dokumentenstand sowie noch nicht übertragene Änderungen im geschützten Browserbereich des verwendeten Geräts. Diese lokale Kopie ist nicht zusätzlich durch die App verschlüsselt. Sie wird beim Abmelden nach einer Warnung vor noch nicht synchronisierten Änderungen gelöscht; veraltete Lesekopien werden von der App verworfen. Das eingesetzte Gerät ist daher durch Gerätesperre, aktuellen Browser und ausschließlich berechtigte Nutzung zu schützen.

Standardmäßig versendet die App per E-Mail nur einen zeitlich begrenzten Dokumentlink. Die PDF wird erst nach Eingabe einer separat mitgeteilten PIN über HTTPS bereitgestellt. Zugriffsschlüssel werden gehasht und zusätzlich ausschließlich zur erlaubten erneuten Versendung serverseitig verschlüsselt gespeichert; die PIN wird nur als nicht rückrechenbarer Prüfwert gespeichert. Wird bewusst der normale Anlagenversand gewählt, werden Empfängeradresse, Nachricht, PDF und ausgewählte Anlagen über den STRATO-Webspace an den STRATO-Mailserver übertragen. STRATO GmbH wird für Hosting, E-Mail und - soweit eingerichtet - STRATO HiDrive als Auftragsverarbeiter eingesetzt. Der hierfür erforderliche Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO ist im STRATO-Kundenkonto abzuschließen und aktuell zu halten. Weitere Empfänger können steuerliche und buchhalterische Dienstleister, Lexware (soweit Daten tatsächlich importiert oder übermittelt werden), Rechtsberater oder Behörden sein, soweit dies erforderlich oder gesetzlich vorgeschrieben ist. Kundendaten werden nicht verkauft.

6. Drittlandübermittlung

Eine Übermittlung in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums ist nicht beabsichtigt. Sollte ein eingesetzter Dienst dies im Einzelfall erfordern, erfolgt sie nur bei Vorliegen der gesetzlichen Voraussetzungen und geeigneter Garantien.

7. Technisch notwendige Speicherung

Die App verwendet einen technisch notwendigen Anmelde- und Sitzungscookie sowie lokalen Browser- und Offline-Speicher, die für Anmeldung, Sicherheit, Synchronisierung und die ausdrücklich gewünschte Offline-Funktion erforderlich sind. Es werden keine Werbe-, Analyse- oder Trackingdienste eingesetzt.

8. Speicherdauer und Löschung

Personenbezogene Daten werden nur so lange gespeichert, wie sie für Anfrage, Auftragsabwicklung, Dokumentation, Gewährleistung, Abrechnung oder Rechtsverteidigung benötigt werden. Nicht zu einem Auftrag führende Anfragen werden grundsätzlich spätestens nach zwölf Monaten geprüft; gespeicherte Entwürfe werden nach 90 Tagen automatisch gelöscht, sofern keine gesetzlichen Pflichten oder Rechtsansprüche entgegenstehen. Handels- und steuerrechtlich relevante Unterlagen werden entsprechend ihrer gesetzlichen Einordnung regelmäßig sechs oder acht Jahre aufbewahrt. Die jeweilige Frist beginnt nach Maßgabe der anwendbaren Vorschriften.

Gelöschte Berichte verbleiben höchstens 30 Tage im App-Papierkorb. Dokumentlinks enden nach der ausgewählten Laufzeit von drei bis 30 Tagen; die zugehörigen Zustell- und Abrufnachweise werden zur Nachweisführung grundsätzlich bis zu drei Jahre aufbewahrt. Automatische verschlüsselte Sicherungen auf dem Webspace werden auf höchstens 14 Generationen begrenzt; für eine eingerichtete zweite Sicherung auf HiDrive ist eine entsprechende regelmäßige Bereinigung festzulegen. Sicherheits- und allgemeine Änderungsprotokolle werden grundsätzlich höchstens zwölf Monate vorgehalten, sofern ein Sicherheitsvorfall oder die Durchsetzung oder Abwehr von Rechtsansprüchen keine längere Speicherung erfordert. Fahrtenbuchdaten und deren Korrekturhistorie werden wegen steuerlicher Nachweis- und Aufbewahrungspflichten zusammen mit dem jeweiligen Fahrtenbuchjahr aufbewahrt; abgeschlossene Jahre sind schreibgeschützt. Lokale Lesekopien werden nach spätestens sieben Tagen ohne Aktualisierung verworfen; nicht synchronisierte Änderungen bleiben bis zur Übertragung oder einer ausdrücklich bestätigten Abmeldung erhalten.

9. Pflicht zur Bereitstellung

Die für Angebot, Auftrag, Prüfung und Abrechnung gekennzeichneten Pflichtangaben sind für die Vertragsdurchführung erforderlich. Ohne diese Angaben kann die Leistung gegebenenfalls nicht angeboten, durchgeführt oder ordnungsgemäß dokumentiert werden. Freiwillige Angaben sind entsprechend gekennzeichnet.

10. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Anfragen können an info@elektro-pyskun.de gerichtet werden.

11. Beschwerderecht

Es besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist insbesondere der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Wilhelmstraße 7, 65185 Wiesbaden, Postfach 3163, 65021 Wiesbaden, E-Mail: poststelle@datenschutz.hessen.de, datenschutz.hessen.de.

12. Automatisierte Entscheidungen

Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

13. Daten aus anderen Quellen

Werden Kontaktdaten nicht unmittelbar bei der betroffenen Person erhoben, sondern beispielsweise durch einen Vermieter, eine Hausverwaltung, einen Auftraggeber oder einen Ansprechpartner übermittelt, stammen die Daten aus dieser Quelle. Die betroffene Person erhält die gesetzlich erforderlichen Informationen grundsätzlich bei der ersten Kontaktaufnahme, spätestens innerhalb der Frist des Art. 14 DSGVO, soweit keine gesetzliche Ausnahme besteht.

14. Sicherheit

Die App ist durch Passwort und verpflichtenden zweiten Faktor, automatische Inaktivitätsabmeldung, serverseitige Login-Sperren, Sitzungs- und CSRF-Schutz abgesichert. Geschützte Dokumentlinks verwenden starke Zufallswerte, eine separate PIN, eine Sperre nach fünf Fehlversuchen sowie eine wählbare zeitliche Begrenzung. Jede neue PDF-Version wird mit Dokument-ID, Versionsnummer, Serverzeit und SHA-256-Hash verbunden und beim Kundenabruf auf Integrität geprüft. Der Datenordner ist für direkte Webaufrufe gesperrt. Verwaltungszugriffe erfolgen erst nach App-Anmeldung; eine ausdrücklich freigegebene PDF wird dem Kunden ausschließlich über den gültigen Zufallslink und die zugehörige PIN ausgeliefert. Die Übertragung im Browser und zum STRATO-Mailserver erfolgt verschlüsselt. Zugangsdaten und kryptografische Schlüssel werden außerhalb des öffentlichen App-Verzeichnisses gespeichert. Backups werden mit AES-256-GCM verschlüsselt. Uploads werden anhand des tatsächlichen Dateiinhalts geprüft; Bilder werden neu kodiert und PDFs mit aktiven oder eingebetteten Inhalten abgelehnt. Bereits unterschriebene PDFs bleiben bei einer Bearbeitung als frühere Dokumentversion erhalten; eine Unterschrift wird nicht in eine geänderte oder duplizierte Fassung übernommen.

Stand: 01.09.2026. Diese Hinweise betreffen die Pyskun Service-App und ergänzen die allgemeine Datenschutzerklärung der Unternehmenswebsite elektro-pyskun.de.