Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten

Stand: Juli 2026

1. Verantwortlicher

I.DO.ONE UG (haftungsbeschränkt)

vertreten durch Alis Smajlovic und Oliver Starke

Braunsberger Straße 10

59558 Lippstadt, Deutschland

Telefon: 02941-8281169

E-Mail: datenschutz@idoone.de

2. Allgemeine Hinweise zur Datenverarbeitung

Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der gesetzlichen Vorgaben, insbesondere der Datenschutz-Grundverordnung (DSGVO) und der einschlägigen nationalen Datenschutzbestimmungen.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, z. B. Name, E-Mail-Adresse, Telefonnummer oder IP-Adresse.

3. Zwecke und Rechtsgrundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten je nach Anlass insbesondere zu folgenden Zwecken:

  • Bereitstellung und technischer Betrieb unserer Website
  • Bearbeitung von Kontaktanfragen
  • Kommunikation mit Interessenten, Kunden und Geschäftspartnern
  • Vertragsanbahnung und Vertragsabwicklung
  • Sicherstellung der IT-Sicherheit und Missbrauchsprävention

Die Verarbeitung erfolgt je nach Einzelfall insbesondere auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

4. Aufruf der Website / Server-Logfiles

Beim Aufruf unserer Website werden durch den Hosting-Provider bzw. den Webserver technisch erforderliche Informationen verarbeitet. Dazu können insbesondere gehören:

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • abgerufene Inhalte / Seiten
  • übertragene Datenmenge
  • Browsertyp und Browserversion
  • Betriebssystem
  • Referrer-URL

Die Verarbeitung erfolgt zur technischen Bereitstellung der Website, zur Gewährleistung der Stabilität und Sicherheit sowie zur Missbrauchserkennung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

5. Kontaktaufnahme

Wenn Sie uns per E-Mail, telefonisch oder über ein Kontaktformular kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten zur Bearbeitung Ihrer Anfrage und für den Fall von Anschlussfragen.

Je nach Formular und Anliegen können dabei insbesondere folgende Angaben verarbeitet werden:

  • Name
  • E-Mail-Adresse
  • Telefonnummer, falls angegeben
  • Unternehmen oder Organisation, falls angegeben
  • Inhalt Ihrer Anfrage
  • technische Metadaten, soweit erforderlich

Bei der Nutzung eines Kontaktformulars verarbeiten wir neben den von Ihnen eingegebenen Angaben auch technische Informationen zur Anfrage, insbesondere Datum und Uhrzeit der Übermittlung, IP-Adresse, Referrer sowie Browser- und Geräteinformationen (User-Agent). Diese Verarbeitung dient der Nachverfolgbarkeit, Missbrauchsprävention, technischen Fehleranalyse und Sicherheit unserer Webseite.

Zwecke: Bearbeitung Ihrer Anfrage, Erstellung eines Angebots, Vorbereitung eines Vertrags, Beantwortung von Rückfragen sowie Dokumentation der Kommunikation.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO bei Vertragsanbahnung oder Vertragserfüllung, Art. 6 Abs. 1 lit. f DSGVO bei allgemeinen Anfragen und im Übrigen wegen unseres berechtigten Interesses an einer sachgerechten Bearbeitung, Kommunikation und Dokumentation sowie – soweit gesetzliche Aufbewahrungspflichten bestehen – Art. 6 Abs. 1 lit. c DSGVO.

Pflichtangaben sind als solche gekennzeichnet oder ergeben sich aus dem jeweiligen Formular. Ohne die erforderlichen Angaben kann die Anfrage gegebenenfalls nicht bearbeitet werden.

6. Bestellanfragen über den Warenkorb und Objektcheck-Anfragen

a) Warenkorb- und Bestellanfragen

Wenn Sie über den Warenkorb auf unserer Website eine Bestellanfrage absenden, können insbesondere folgende Angaben verarbeitet werden:

  • Name und Kontaktdaten
  • Rechnungs- und Lieferdaten
  • Unternehmen oder Organisation, falls angegeben
  • ausgewählte Produkte
  • Warenkorbinhalte
  • Miet- oder Kaufmodell
  • Objektinformationen, falls angegeben
  • gewünschte Anzahl von Gateways, Sensoren oder Zusatzprodukten
  • Nachrichten oder Hinweise von Ihnen
  • ggf. Daten des zuständigen Ansprechpartners oder Vertriebspartners, sofern ein solcher angegeben wird

Optionale Angaben wie USt-IdNr., Steuernummer, Lieferhinweise oder Bemerkungen werden nur verarbeitet, wenn Sie diese freiwillig angegeben haben. Zusätzlich verarbeiten wir technische Informationen wie Datum und Uhrzeit der Anfrage, IP-Adresse, Referrer sowie Browser- und Geräteinformationen (User-Agent) zur Nachverfolgbarkeit, Missbrauchsprävention, technischen Fehleranalyse und Sicherheit unserer Webseite.

Eine Bestellanfrage stellt noch keinen verbindlichen Vertragsschluss dar. Ein Vertrag kommt erst nach gesonderter Auftragsbestätigung durch I.DO.ONE zustande.

b) Objektcheck- und Beratungsanfragen

Wenn Sie einen Objektcheck oder eine Beratungsanfrage nutzen, können insbesondere folgende Angaben verarbeitet werden:

  • Angaben zum Objekt
  • Anzahl oder Art der Nutzungseinheiten
  • technische Anforderungen
  • gewünschte Einsatzbereiche
  • Kontaktdaten des Anfragenden
  • ggf. Ansprechpartner oder Partnerkennzeichen, soweit im Formular vorgesehen

Ein Objektcheck kann zusammen mit einer Warenkorb- oder Bestellanfrage übermittelt werden; in diesem Fall gelten die Angaben aus lit. a) entsprechend.

c) Zwecke und Rechtsgrundlagen

Zwecke: Bearbeitung der Anfrage, Erstellung eines Angebots, Vorbereitung eines Vertrags, Rückfragen, technische Planung, Installation oder Servicekoordination sowie Dokumentation der Kommunikation.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO bei Vertragsanbahnung oder Vertragserfüllung, Art. 6 Abs. 1 lit. f DSGVO bei allgemeinen Anfragen und im Übrigen wegen unseres berechtigten Interesses an Kommunikation und Dokumentation sowie – soweit gesetzliche Aufbewahrungspflichten bestehen – Art. 6 Abs. 1 lit. c DSGVO.

Pflichtangaben sind als solche gekennzeichnet oder ergeben sich aus dem jeweiligen Formular. Ohne die erforderlichen Angaben kann die Anfrage gegebenenfalls nicht bearbeitet werden.

7. Datenverarbeitung beim Betrieb der I.DO.ONE Plattform

Nachfolgend informieren wir darüber, welche personenbezogenen und sachbezogenen Daten im Rahmen des Betriebs der I.DO.ONE Sensorik- und Gebäudemonitoringplattform verarbeitet werden können. Die tatsächlich anfallenden Daten hängen vom jeweiligen Einsatzszenario, den eingesetzten Sensoren und der Konfiguration durch den Kunden ab.

a) Nutzerkonten und Zugriffsverwaltung

Bei der Nutzung eines Kundenkontos oder des I.DO.ONE Dashboards können personenbezogene Daten wie Name, E-Mail-Adresse, Rolle und Berechtigungsstufe, Organisationszugehörigkeit sowie Login-Informationen und technische Protokolldaten verarbeitet werden. Diese Verarbeitung ist erforderlich, um den autorisierten Zugriff auf die Plattform zu verwalten und den sicheren Betrieb sicherzustellen.

b) Objekt- und Standortdaten

Kunden können in der Plattform Objekte, Gebäude, Räume, Nutzungseinheiten, Sensorstandorte sowie technische Zuordnungen und Strukturdaten hinterlegen. Diese Informationen dienen der Verwaltung und dem Betrieb der überwachten Liegenschaften und werden ausschließlich im Rahmen des jeweiligen Kundenzwecks verarbeitet.

c) Sensor- und Messdaten

Je nach eingesetzten Sensoren und Konfiguration können technische Mess- und Statusdaten verarbeitet werden. Dazu gehören abhängig vom konkreten Einsatzszenario beispielsweise: Temperatur, Luftfeuchtigkeit, Tür- und Fensterstatus, Wasserleckage, Rauch- und Alarmstatus, Füllstände, Zähler- und Verbrauchswerte sowie sonstige Gerätezustände. Soweit diese Messdaten keinen Personenbezug aufweisen, handelt es sich um rein technische Betriebsdaten. Ein Personenbezug kann sich ergeben, soweit die Daten Rückschlüsse auf das Verhalten oder die Anwesenheit von Personen ermöglichen.

Weitere Hinweise zur datenschutzfreundlichen Einordnung typischer Sensoren finden Sie in unserer Sensorik-Datenschutzmatrix.

d) Alarm-, Ereignis- und Workflowdaten

Im Rahmen des Plattformbetriebs können Ereignisse, Alarme, Schwellwertüberschreitungen sowie Benachrichtigungen, Eskalationen, Bearbeitungsstatus und Maßnahmenhistorien verarbeitet werden. Diese Daten dienen der Dokumentation und Nachverfolgbarkeit von Vorgängen sowie der effizienten Objektverwaltung.

e) Empfänger von Benachrichtigungen

Je nach Konfiguration durch den Kunden können Benachrichtigungen zu Alarmen oder Ereignissen an berechtigte Personen übermittelt werden. Dies können beispielsweise Eigentümer, Hausverwaltungen, Hausmeister, technische Dienstleister oder beauftragte Handwerker sein. Die Auswahl und Einrichtung der Empfänger obliegt dem jeweiligen Kunden.

f) Kein Zweck der Verhaltensüberwachung

I.DO.ONE ist nicht dafür bestimmt, Mieter, Bewohner, Beschäftigte oder sonstige Personen zu überwachen oder Verhaltensprofile zu erstellen. Die Plattform dient der technischen Gebäudeüberwachung und Objektverwaltung. Ein etwaiger mittelbarer Personenbezug technischer Sensordaten begründet keinen Überwachungszweck.

g) Rollenverteilung zwischen Kunden und I.DO.ONE

Soweit I.DO.ONE von Vermietern, Hausverwaltungen, Unternehmen oder sonstigen Kunden eingesetzt wird, entscheidet regelmäßig der jeweilige Kunde über Zwecke und Mittel der Verarbeitung personenbezogener Daten im Rahmen der Plattformnutzung. Je nach vertraglicher Gestaltung kann I.DO.ONE in diesem Verhältnis als Auftragsverarbeiter im Sinne von Art. 28 DSGVO tätig sein. Die genaue Rollenverteilung ergibt sich aus dem jeweiligen Vertrag.

h) Rechtsgrundlagen

Die Verarbeitung von Plattformdaten erfolgt je nach Einzelfall auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist.
  • Art. 6 Abs. 1 lit. f DSGVO, soweit berechtigte Interessen an Betriebssicherheit, Schadensprävention, technischer Überwachung, Dokumentation und effizienter Objektverwaltung bestehen.
  • Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Pflichten eine Verarbeitung erfordern.
  • Art. 6 Abs. 1 lit. a DSGVO, soweit im Einzelfall eine Einwilligung der betroffenen Person eingeholt wird.

i) Speicherdauer

Plattform-, Sensor- und Ereignisdaten werden nur so lange gespeichert, wie es für den laufenden Betrieb, die Vertragserfüllung, Nachweiszwecke, gesetzliche Aufbewahrungspflichten oder vereinbarte Kundenkonfigurationen erforderlich ist. Nach Wegfall des Speicherzwecks werden die betreffenden Daten gelöscht oder gesperrt, soweit keine anderweitigen Pflichten entgegenstehen.

j) Schnittstellen und Integrationen mit Systemen des Kunden

Soweit vom Kunden gewünscht und konfiguriert, können Mess-, Zustands-, Alarm- und Kontextdaten über Schnittstellen (z. B. API, Webhook, MQTT, Datei- oder E-Mail-Export) an eigene Zielsysteme des Kunden übergeben werden, etwa Wohnungswirtschafts- und ERP-Software, Ticket- oder Automatisierungsplattformen. Soweit solche Kontextdaten auf zuständige Personen verweisen, kann auch insoweit ein Personenbezug entstehen. Auswahl, Betrieb und Absicherung des jeweiligen Zielsystems obliegen dem Kunden; sobald Daten dort ankommen, richtet sich die weitere Verarbeitung nach den Festlegungen und der Datenschutzdokumentation des Kunden bzw. des jeweiligen Zielsystems.

8. Benachrichtigungen über E-Mail, SMS, Push und Messenger-Dienste

I.DO.ONE kann, abhängig vom gewählten Kommunikationskanal und je nach Konfiguration durch den Kunden, Benachrichtigungen über verschiedene Kommunikationskanäle versenden. Dazu können je nach Einsatzszenario E-Mail, SMS, Push-Benachrichtigungen oder Messenger-Dienste gehören.

Messenger-Dienste werden nur eingesetzt, soweit der jeweilige Kunde bzw. Nutzer diesen Kanal aktiviert hat oder hierfür im Einzelfall eine entsprechende Rechtsgrundlage besteht. Nicht jeder in diesem Zusammenhang genannte Kanal ist bei jedem Kunden oder in jeder Konfiguration tatsächlich im Einsatz.

Je nach gewähltem Kanal können dabei insbesondere folgende Daten verarbeitet werden:

  • Name oder Rollenbezeichnung des Empfängers
  • E-Mail-Adresse
  • Telefonnummer
  • Messenger-Kennung
  • Objekt- oder Standortbezug
  • Alarmtyp
  • Ereigniszeitpunkt
  • Status der Benachrichtigung

Alarmtexte werden, soweit eingesetzt, möglichst datensparsam gestaltet. Soweit möglich, sollen sensible Detailinformationen nicht direkt in Messenger-Nachrichten enthalten sein, sondern im geschützten I.DO.ONE Dashboard eingesehen werden.

Die Verarbeitung im Rahmen von Benachrichtigungen erfolgt je nach Einzelfall auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO, soweit die Benachrichtigung zur Vertragsdurchführung erforderlich ist.
  • Art. 6 Abs. 1 lit. f DSGVO, für berechtigte Interessen an technischer Alarmierung, Sicherheit und Schadenvermeidung.
  • Art. 6 Abs. 1 lit. a DSGVO, soweit für den jeweiligen Kanal eine Einwilligung erforderlich ist.

Bei externen Kommunikationsdienstleistern – etwa E-Mail-Dienstleistern, SMS-Gateway-Anbietern, Push-Dienstleistern oder Messenger-Anbietern, soweit aktiviert – können zusätzliche Empfänger an der Verarbeitung beteiligt sein (siehe Abschnitt 15).

Drittlandübermittlungen können je nach Anbieter des jeweiligen Kommunikationskanals nicht ausgeschlossen werden. Soweit relevant, werden solche Übermittlungen auf Grundlage geeigneter Garantien im Sinne von Art. 44 ff. DSGVO oder, soweit erforderlich, auf Grundlage einer Einwilligung abgesichert.

9. Auftragsverarbeitung und Verantwortlichkeit unserer Kunden

I.DO.ONE wird von Vermietern, Hausverwaltungen, Unternehmen, Kommunen und sonstigen Organisationen eingesetzt, um eigene Objekte, Immobilien, technische Anlagen oder Verwaltungsprozesse zu überwachen und zu steuern. In diesen Fällen entscheidet regelmäßig der jeweilige Kunde über Zweck und Mittel der Verarbeitung personenbezogener Daten.

I.DO.ONE als Auftragsverarbeiter

Setzen Kunden I.DO.ONE zur technischen Bereitstellung der Plattform, zur Sensoranbindung, Speicherung, Alarmierung oder Auswertung ein, kann I.DO.ONE personenbezogene Daten im Auftrag des jeweiligen Kunden verarbeiten. In diesen Fällen bleibt der Kunde regelmäßig datenschutzrechtlicher Verantwortlicher im Sinne der DSGVO, soweit er über Zweck und Mittel des konkreten Sensoreinsatzes entscheidet.

I.DO.ONE verarbeitet personenbezogene Daten in diesem Verhältnis nach Weisung des Kunden und auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Der konkrete Umfang der Verarbeitung ergibt sich aus dem jeweiligen Vertrag, der Produktkonfiguration und den eingesetzten Sensoren und kann daher von Kunde zu Kunde unterschiedlich ausfallen.

Kunden sind in ihrem Verantwortungsbereich selbst dafür verantwortlich, betroffene Personen – zum Beispiel Mieter, Bewohner, Beschäftigte oder Dienstleister – über den konkreten Einsatz von I.DO.ONE zu informieren.*

Die konkrete datenschutzrechtliche Rollenverteilung hängt vom jeweiligen Einsatzszenario, der vertraglichen Gestaltung und den tatsächlichen Entscheidungsbefugnissen ab. Je nach Konstellation gilt:

  • Soweit der Kunde über Zweck und Mittel der Verarbeitung entscheidet, ist er datenschutzrechtlicher Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO.
  • I.DO.ONE kann in diesen Fällen als Auftragsverarbeiter im Sinne von Art. 28 DSGVO tätig werden und verarbeitet personenbezogene Daten ausschließlich auf dokumentierte Weisung des Kunden.
  • Soweit erforderlich, wird zwischen I.DO.ONE und dem Kunden ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO abgeschlossen.

Kunden, die I.DO.ONE in eigenen oder von ihnen verwalteten Objekten einsetzen, sind in ihrem Verantwortungsbereich dafür verantwortlich, betroffene Personen – wie Mieter, Bewohner, Beschäftigte, Nutzer oder Dienstleister – transparent über die konkrete Datenverarbeitung zu informieren. Dies schließt insbesondere Angaben zu Art, Umfang, Zweck, Rechtsgrundlage und Speicherdauer der Verarbeitung ein.

I.DO.ONE stellt Kunden bei Bedarf unterstützende Informationen und Unterlagen zur Verfügung, um die Erfüllung datenschutzrechtlicher Pflichten zu erleichtern. I.DO.ONE ersetzt jedoch nicht die eigenständige datenschutzrechtliche Prüfung durch den Kunden und dessen Datenschutzbeauftragte oder rechtliche Berater.

Es ist ausdrücklich nicht ausgeschlossen, dass in bestimmten Konstellationen – etwa bei gemeinsamer Festlegung von Verarbeitungszwecken – eine gemeinsame Verantwortlichkeit im Sinne von Art. 26 DSGVO in Betracht kommt. Die genaue Einordnung ergibt sich aus dem konkreten Sachverhalt und dem geschlossenen Vertrag.

* Bei produktivem Einsatz können Kunden von I.DO.ONE einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO erhalten. Weitere Hinweise dazu finden Sie auf unserer Informationsseite zum Auftragsverarbeitungsvertrag.

10. Hinweise für Mieter, Bewohner, Beschäftigte und sonstige betroffene Personen

Beim Einsatz von Sensoren in oder an Gebäuden können je nach Sensorart, Einbauort und Konfiguration Daten entstehen, die einen Personenbezug aufweisen oder unter bestimmten Umständen ermöglichen. Dies gilt insbesondere dann, wenn Sensorereignisse Rückschlüsse auf Nutzung, Anwesenheit, Verhalten oder Verbrauch einzelner Personen zulassen.

Typische Beispiele sind Tür- und Fensterkontakte in Miet- oder Arbeitsstätten, Präsenzsensoren in gemeinschaftlich genutzten Bereichen oder Verbrauchszähler mit Einzelraumzuordnung. Die Frage, ob in diesen Fällen personenbezogene Daten verarbeitet werden, hängt vom konkreten Einsatzszenario und der Möglichkeit der Zuordnung zu einer bestimmten Person ab.

I.DO.ONE ist nicht für verdeckte Überwachung, Leistungskontrolle, Verhaltensprofilierung oder ähnliche Zwecke bestimmt. Die Plattform dient der technischen Gebäudeüberwachung und Objektverwaltung.

Kunden, die I.DO.ONE in eigenen oder von ihnen verwalteten Objekten einsetzen, sind verpflichtet, betroffene Personen – insbesondere Mieter, Bewohner, Beschäftigte und Nutzer – transparent über die konkrete Datenverarbeitung in ihrem Verantwortungsbereich zu informieren. Diese Information muss mindestens Angaben zu Art, Umfang, Zweck, Rechtsgrundlage, Speicherdauer sowie Ansprechpartner und Betroffenenrechten umfassen.

Je nach Einsatzszenario können zusätzliche Anforderungen gelten, zum Beispiel:

  • bei der Überwachung von vermieteten Wohnungen oder Wohnungseigentum,
  • in gemeinschaftlich genutzten Gebäudebereichen mit mehreren Nutzern,
  • in Arbeitsstätten, in denen das Mitbestimmungsrecht der Arbeitnehmervertretung zu beachten ist,
  • bei besonders schutzwürdigen Sensortypen oder dichter Sensorabdeckung.

Vor dem Einsatz besonders sensibler Sensorik oder umfangreicher Monitoring-Szenarien empfiehlt sich eine eigenständige datenschutzrechtliche Prüfung, gegebenenfalls einschließlich einer Datenschutz-Folgenabschätzung gemäß Art. 35 DSGVO. I.DO.ONE ersetzt diese Prüfung nicht.

Eine allgemeine, verständliche Orientierungshilfe zum Einsatz der I.DO.ONE Sensorik, die Kunden als Grundlage für die eigene Information von Mietern, Bewohnern oder Beschäftigten nutzen können, finden Sie in unseren Datenschutzhinweisen zum Einsatz von I.DO.ONE Sensorik.

Für Kunden stellen wir eine Musterinformation zum Einsatz von Sensorik bereit, die als Ausgangspunkt für die eigene, an das konkrete Objekt angepasste Information von Mietern und Bewohnern dienen kann.

11. Cookies und ähnliche Technologien

Technisch erforderliche Speicherungen: Bestimmte Informationen können technisch erforderlich sein, um diese Website bereitzustellen oder eine von Ihnen getroffene Cookie-/Consent-Einstellung zu speichern. Dazu zählen insbesondere die einwandfreie Darstellung der Website, die Navigation, die Formularvalidierung, die Warenkorb-Funktion sowie die Speicherung Ihrer Auswahl im Consent-Banner.

Rechtsgrundlage für diese technisch erforderliche Speicherung von Informationen in Ihrer Endeinrichtung oder den Zugriff darauf ist § 25 Abs. 2 TDDDG. Die damit verbundene Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem technisch sicheren und nutzerfreundlichen Betrieb der Website). Soweit die Speicherung Ihrer Einwilligungsentscheidung zur Erfüllung gesetzlicher Nachweispflichten erforderlich ist, stützen wir uns insoweit zusätzlich auf Art. 6 Abs. 1 lit. c DSGVO.

Nicht notwendige Cookies / Statistik: Nicht technisch notwendige Cookies oder ähnliche Technologien setzen wir nur mit Ihrer vorherigen Einwilligung ein. Das betrifft insbesondere optionale Statistikdienste wie Google Analytics, die erst nach Ihrer ausdrücklichen Einwilligung geladen werden (siehe Abschnitt 14).

Rechtsgrundlage für das Speichern oder Auslesen dieser nicht notwendigen Informationen in Ihrer Endeinrichtung ist § 25 Abs. 1 TDDDG. Die anschließende Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.

12. Einwilligungsmanagement / Consent-Banner

Unsere Website setzt ein eigenes, lokal gehostetes Consent-Management-System ein. Dieses dient dazu, Ihre Einwilligungen für optionale Kategorien von Cookies und ähnlichen Technologien einzuholen, zu verwalten und zu dokumentieren.

Beim ersten Besuch der Website wird Ihnen ein Consent-Banner angezeigt, über das Sie aktuell folgende Kategorien steuern können:

  • Essenziell – technisch erforderlich für den Betrieb der Website, nicht deaktivierbar
  • Statistik – optionale Webanalyse durch Google Analytics 4; standardmäßig deaktiviert und wird nur nach Ihrer ausdrücklichen Einwilligung aktiviert (siehe Abschnitt 14)

Im Banner stehen Ihnen die Schaltflächen „Alle akzeptieren" und „Nur notwendige" gleichwertig zur Verfügung; über „Einstellungen" können Sie die Statistik-Kategorie zusätzlich einzeln auswählen. Die Statistik-Kategorie ist dabei nie vorausgewählt.

Weitere Kategorien wie Marketing oder externe Medien können ergänzt werden, wenn entsprechende Dienste künftig eingesetzt werden. In diesem Fall wird diese Datenschutzerklärung entsprechend aktualisiert.

Die von Ihnen getroffene Auswahl kann lokal in Ihrem Browser gespeichert werden, sofern dies im Code entsprechend implementiert ist – aktuell erfolgt dies im localStorage unter dem projektspezifischen Schlüssel idooneConsent. Es werden dabei keine Daten an unsere Server übertragen. Die Speicherung enthält Ihre Kategorieauswahl sowie einen Zeitstempel.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über den Link „Cookie-Einstellungen" im Footer der Website ändern oder widerrufen.

Die Speicherung Ihrer Einwilligungsentscheidung erfolgt zur Erfüllung datenschutzrechtlicher Nachweispflichten auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO.

13. Externe Dienste und eingebettete Inhalte

Die auf unserer Website verwendeten Schriftarten (Roboto, Poppins, Raleway, ScienceGothic) werden ausschließlich lokal von unserem eigenen Server ausgeliefert. Es findet keine Verbindung zu externen Schriftarten-Diensten statt. Weitere externe Dienste oder eingebettete Inhalte Dritter sind derzeit nicht eingebunden. Sollten künftig externe Dienste (z. B. Kartendienste oder eingebettete Videos) eingesetzt werden, erfolgt dies ausschließlich nach Ihrer vorherigen Einwilligung.

14. Google Analytics 4

Wir setzen auf unserer Website Google Analytics 4 (GA4) ein, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Ireland Limited ist als Auftragsverarbeiter im Sinne von Art. 28 DSGVO tätig. Im Rahmen der Nutzung von GA4 kann eine Weiterverarbeitung durch Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, nicht ausgeschlossen werden.

Zweck: GA4 dient der Analyse der Websitenutzung, der Reichweitenmessung sowie der Verbesserung von Inhalten, Struktur und Nutzerführung. Zu den dabei verarbeiteten Informationen können insbesondere gehören: Seitenaufrufe, Nutzungsdauer, ungefährer Standort (auf Basis der IP-Adresse, nicht präzise), Gerätetyp, Betriebssystem und Browser.

Consent und Rechtsgrundlage: Google Analytics 4 wird auf dieser Website ausschließlich nach Ihrer ausdrücklichen Einwilligung über die Kategorie „Statistik" im Consent-Banner geladen. Ohne diese Einwilligung wird das GA4-Script nicht ausgeführt und es werden keine entsprechenden Daten verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG, soweit beim Laden des GA4-Scripts auf Informationen in Ihrer Endeinrichtung zugegriffen wird.

Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über den Link „Cookie-Einstellungen" im Footer dieser Website widerrufen. Nach einem Widerruf wird GA4 nicht mehr geladen und bestehende GA-Cookies werden gelöscht.

Cookies: Bei aktiviertem GA4 können insbesondere folgende Cookies gesetzt werden:

  • _ga – dient der Unterscheidung von Nutzern
  • _ga_CHEYQ8T7N4 – enthält den Sitzungsstatus für die verwendete Measurement-ID

Die konkrete Laufzeit dieser Cookies richtet sich nach der in Google Analytics konfigurierten Einstellung und kann variieren.

IP-Adresse: Nach Angaben von Google protokolliert und speichert Google Analytics 4 vollständige IP-Adressen nicht mehr in der Art, wie dies bei älteren Analytics-Versionen der Fall war. Eine technisch bedingte Verarbeitung der IP-Adresse beim Netzwerktransport sowie durch Google-Server kann gleichwohl nicht vollständig ausgeschlossen werden.

Datenaufbewahrung: Die konkrete Aufbewahrungsdauer der Analytics-Daten richtet sich nach der in Google Analytics konfigurierten Einstellung. Informationen hierzu finden Sie in den Datenschutzhinweisen von Google.

Drittlandübermittlung: Soweit Daten an Google LLC in den USA übermittelt werden, kann die Übermittlung auf Grundlage des EU-US Data Privacy Framework (EU-US DPF) oder geeigneter Garantien nach Art. 46 DSGVO erfolgen. Weitere Informationen zu Googles Datenschutzpraktiken finden Sie unter policies.google.com/privacy.

Die auf dieser Website verwendete Google Analytics Measurement-ID lautet: G-CHEYQ8T7N4.

15. Empfänger von Daten

Personenbezogene Daten werden innerhalb unseres Unternehmens nur an diejenigen Stellen weitergegeben, die sie zur Erfüllung der jeweiligen Zwecke benötigen.

Eine Weitergabe an externe Empfänger erfolgt nur, soweit dies für die jeweiligen Zwecke erforderlich ist, hierfür eine Rechtsgrundlage besteht oder Sie eingewilligt haben. Je nach Nutzung unserer Website und unserer Leistungen können insbesondere folgende Kategorien von Empfängern beteiligt sein:

  • Hosting- und Infrastruktur-Dienstleister – für den Betrieb der Website, von Servern, Datenbanken, Backups, Sicherheitsmaßnahmen und die technische Auslieferung von Inhalten.
  • IT- und Wartungsdienstleister – für Betrieb, Fehleranalyse, Support, Weiterentwicklung und Administration unserer Systeme.
  • Kommunikationsdienstleister – für den Versand von E-Mails, Benachrichtigungen oder technischen Informationen; der technische E-Mail-Versand erfolgt aktuell über den SMTP-Dienstleister STRATO. Je nach gewähltem Benachrichtigungskanal können zusätzlich SMS-Gateway-Anbieter, Push-Dienstleister oder Messenger-Anbieter beteiligt sein, soweit der jeweilige Kanal aktiviert ist (siehe Abschnitt 8).
  • Analyseanbieter – ausschließlich soweit Sie der Statistik-Kategorie im Consent-Banner zugestimmt haben, aktuell Google Analytics 4 (siehe Abschnitt 14).
  • Installations-, Service- oder Wartungspartner – soweit dies zur Bearbeitung von Bestellungen, Objektchecks, Installationen, Wartungen oder Supportfällen erforderlich ist.
  • Zahlungs-, Steuer- oder Buchhaltungsdienstleister – soweit dies zur Vertragsabwicklung, Rechnungsstellung oder zur Erfüllung gesetzlicher Pflichten erforderlich ist.
  • Vom Kunden angebundene Ziel- und Fachsysteme – soweit der Kunde eine Schnittstelle oder Integration einrichtet (z. B. zu Wohnungswirtschafts-, ERP-, Ticket- oder Automatisierungssystemen), können Mess-, Zustands-, Alarm- und Kontextdaten an dieses vom Kunden betriebene Zielsystem übergeben werden (siehe Abschnitt 7 lit. j).

Soweit externe Dienstleister in unserem Auftrag personenbezogene Daten verarbeiten, werden sie vertraglich verpflichtet, diese ausschließlich nach unserer Weisung und im Einklang mit den geltenden datenschutzrechtlichen Vorgaben zu verarbeiten; hierzu wird, soweit erforderlich, ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen.

16. Serverstandorte und Hosting

Unsere Website und Cloud-Systeme werden auf Servern innerhalb der Europäischen Union betrieben. Soweit möglich und wirtschaftlich sinnvoll, setzen wir bevorzugt Rechenzentrumsstandorte in Deutschland ein.

Eine reguläre Speicherung produktiver Objekt-, Sensor- und Alarmdaten auf Servern außerhalb der Europäischen Union ist nicht vorgesehen.

Soweit wir externe Dienstleister einsetzen, erfolgt dies auf Grundlage geeigneter vertraglicher Regelungen, insbesondere Auftragsverarbeitungsverträgen gemäß Art. 28 DSGVO, soweit dies erforderlich ist.

17. Technische und organisatorische Maßnahmen

I.DO.ONE setzt technische und organisatorische Maßnahmen im Sinne von Art. 32 DSGVO ein, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff und unbefugte Offenlegung zu schützen.

Die konkreten Details dieser Maßnahmen werden Kunden im Rahmen der Vertragsunterlagen beziehungsweise einer TOM-Anlage bereitgestellt. Weitere Hinweise dazu finden Sie auf unserer Informationsseite zu den technischen und organisatorischen Maßnahmen.

18. Unterauftragnehmer und Dienstleister

I.DO.ONE kann zur Bereitstellung der Website, der Plattform, der Kommunikation, des Hostings, der Wartung und des Supports externe Dienstleister einsetzen (siehe hierzu bereits Abschnitt 15).

Soweit diese Dienstleister personenbezogene Daten im Auftrag von I.DO.ONE verarbeiten, werden sie vertraglich nach den Anforderungen der DSGVO, insbesondere Art. 28 DSGVO, eingebunden.

Eine aktuelle Übersicht der jeweils relevanten Dienstleister kann Kunden im Rahmen der Vertragsunterlagen bereitgestellt werden. Eine vorbereitete Struktur hierfür finden Sie auf unserer Informationsseite zu Unterauftragnehmern.

19. Drittlandübermittlungen

Wenn Sie der Statistik-Kategorie im Consent-Banner zustimmen und Google Analytics 4 aktiviert wird, können Daten an Google-Server übermittelt werden. Google hat seinen Sitz in den USA. Google Ireland Limited ist gemäß Art. 28 DSGVO als Auftragsverarbeiter tätig. Google LLC ist dabei als Sub-Auftragsverarbeiter eingebunden. Informationen zu den von Google eingesetzten Mechanismen für Drittlandübermittlungen finden Sie in den Datenschutzhinweisen von Google.

Alle weiteren Verarbeitungen auf unserer Website finden auf Servern innerhalb der Europäischen Union statt. Außerhalb von Google Analytics findet keine reguläre Übermittlung personenbezogener Daten in Drittländer statt.

20. Speicherdauer und Löschfristen

Wir speichern personenbezogene Daten grundsätzlich nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder soweit gesetzliche Aufbewahrungspflichten bestehen. Sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten mehr bestehen, werden die betreffenden Daten regelmäßig gelöscht oder gesperrt, soweit keine gesetzlichen Pflichten entgegenstehen. Im Einzelnen gilt für die folgenden Datenkategorien:

a) Server-Logfiles

Server-Logfiles werden grundsätzlich nur so lange gespeichert, wie dies zur Sicherstellung des technischen Betriebs, der Systemsicherheit und zur Fehleranalyse erforderlich ist. Eine längere Speicherung kann erfolgen, wenn dies zur Aufklärung von Sicherheitsvorfällen erforderlich ist.

b) Kontaktanfragen

Daten aus Kontaktanfragen speichern wir so lange, wie dies zur Bearbeitung der Anfrage und etwaiger Anschlussfragen erforderlich ist. Soweit keine Geschäftsbeziehung entsteht, werden diese Daten regelmäßig gelöscht, sobald der Zweck entfallen ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

c) Bestell- und Angebotsanfragen

Daten aus Bestell-, Angebots- und Warenkorbanfragen speichern wir für die Dauer der Vertragsanbahnung und Vertragsdurchführung. Soweit handels- oder steuerrechtliche Aufbewahrungspflichten bestehen, können relevante Daten für die gesetzlich vorgeschriebenen Fristen gespeichert werden.

d) Kunden- und Vertragsdaten

Kunden- und Vertragsdaten werden für die Dauer der Vertragsbeziehung und darüber hinaus nur gespeichert, soweit gesetzliche Aufbewahrungsfristen, Nachweisinteressen oder berechtigte Ansprüche dies erfordern.

e) Plattform-, Sensor- und Ereignisdaten

Plattform-, Sensor-, Objekt-, Alarm- und Ereignisdaten werden abhängig vom jeweiligen Vertrag, der Systemkonfiguration und dem konkreten Einsatzszenario gespeichert. Die Speicherdauer richtet sich insbesondere nach den vereinbarten Funktionen, Nachweiszwecken, technischen Erfordernissen und gesetzlichen Pflichten.

f) Consent-Einstellungen

Die im Browser gespeicherte Consent-Einstellung bleibt gespeichert, bis sie geändert, widerrufen oder durch Löschen der Browserdaten entfernt wird.

g) Google Analytics

Die Aufbewahrungsdauer von Analytics-Daten richtet sich nach den in Google Analytics konfigurierten Einstellungen.

h) Übersicht: Regelfristen je Datenkategorie

Die nachfolgende Tabelle fasst die vorstehenden Angaben in Form datenschutzfreundlicher Regelfristen zusammen. Es handelt sich um Richtwerte für den Regelfall; im Einzelfall können abweichende gesetzliche Pflichten oder vertragliche Vereinbarungen vorrangig gelten.

Datenkategorie Zweck Regelfrist Hinweis
Server-Logdaten der Website Technischer Betrieb, Systemsicherheit, Fehleranalyse regelmäßig 7 bis 14 Tage Länger nur bei Sicherheitsvorfällen oder zur Rechtsverfolgung
Consent-Einstellungen Nachweis und Umsetzung der Cookie-/Consent-Entscheidung bis zur Änderung der Auswahl, Löschung im Browser oder Änderung der Consent-Version Lokale Speicherung im Browser (localStorage), grundsätzlich keine serverseitige Speicherung
Kontaktanfragen ohne Vertragsabschluss Bearbeitung von Anfragen über das Kontaktformular grundsätzlich 6 Monate nach abschließender Bearbeitung Sofern keine Geschäftsbeziehung entsteht und keine gesetzlichen Pflichten entgegenstehen
Angebots- und Bestellanfragen Vertragsanbahnung, Bearbeitung von Bestellungen und Objektchecks grundsätzlich bis Abschluss der Vertragsanbahnung; bei geschäftsrelevanter Korrespondenz bis zu 3 Jahre Längere Fristen bei handels- oder steuerrechtlicher Relevanz möglich
Vertrags- und Rechnungsdaten Vertragsdurchführung, Rechnungsstellung, Buchhaltung entsprechend handels- und steuerrechtlicher Aufbewahrungspflichten, regelmäßig 6 bzw. 10 Jahre Gesetzliche Fristen (z. B. § 257 HGB, § 147 AO) gehen vor
Nutzerkonten der Plattform Zugriffsverwaltung, Nutzung des I.DO.ONE Dashboards grundsätzlich für die Dauer des Vertragsverhältnisses Danach Löschung oder Sperrung nach gesetzlichen Pflichten, sofern vertraglich nichts Abweichendes vereinbart ist
Objekt- und Standortdaten Verwaltung und Betrieb der überwachten Liegenschaften grundsätzlich für die Dauer des Vertragsverhältnisses Danach Löschung oder Rückgabe nach vertraglicher Vereinbarung
Sensormesswerte Monitoring, Analyse, Nachweiszwecke abhängig von Tarif, Konfiguration und Vertrag Standardmäßig datensparsam und nicht länger als für Monitoring, Analyse oder Nachweiszwecke erforderlich
Alarm- und Ereignisdaten Bearbeitung, Auswertung und Dokumentation von Ereignissen und Alarmen abhängig von Vertrag und Nachweisbedarf Regelmäßig begrenzt auf den für Bearbeitung, Auswertung und Dokumentation erforderlichen Zeitraum
Login-, Sicherheits- und Audit-Logs IT-Sicherheit, Missbrauchserkennung, Nachvollziehbarkeit regelmäßig 90 bis 180 Tage Länger nur bei Sicherheitsvorfällen oder rechtlichen Nachweispflichten
Supportkommunikation Bearbeitung von Support- und Serviceanfragen für die Dauer der Bearbeitung Anschließend nach gesetzlichen Verjährungsfristen, soweit erforderlich

Soweit I.DO.ONE als Auftragsverarbeiter tätig wird, richten sich Löschung, Rückgabe und Speicherdauer der im Auftrag verarbeiteten Daten nach dem jeweiligen Vertrag und den Weisungen des Kunden.

21. Rechte der betroffenen Personen

Ihnen stehen nach der DSGVO insbesondere folgende Rechte zu:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Recht auf Widerspruch (Art. 21 DSGVO)
  • Recht auf Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
  • Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde

22. Widerspruchsrecht

Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.

23. Pflicht zur Bereitstellung von Daten

Die Bereitstellung personenbezogener Daten ist grundsätzlich weder gesetzlich noch vertraglich vorgeschrieben. Allerdings kann es sein, dass bestimmte Funktionen, Anfragen oder Vertragsabschlüsse ohne die Bereitstellung bestimmter Daten nicht möglich sind.

24. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt, sofern in dieser Datenschutzerklärung nicht ausdrücklich etwas anderes angegeben ist.

25. Datenschutzaufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.

Die für uns zuständige Aufsichtsbehörde ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)

Kavalleriestraße 2-4

40213 Düsseldorf

Telefon: 0211 38424-0

E-Mail: poststelle@ldi.nrw.de

Website: www.ldi.nrw.de

26. Stand und Aktualisierung dieser Datenschutzerklärung

Diese Datenschutzerklärung hat den Stand: Juli 2026.

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn dies aufgrund rechtlicher, technischer oder organisatorischer Änderungen erforderlich wird.