Datenschutzerklärung
Quandify AB – Datenschutzerklärung
Zuletzt aktualisiert: November 2025
Quandify AB ("Quandify", "wir", "unser", "uns") ist dem Schutz Ihrer Privatsphäre verpflichtet.
Diese Richtlinie erklärt, welche Daten wir erheben, wie wir sie nutzen und welche Rechte Sie bei der Nutzung von Quandify-Geräten, der Quandify App und der Quandify-Plattform ("Dienste") haben.
1. Wer wir sind
Quandify AB
Gustavslundsvägen 151E
167 51, Bromma, Schweden
Organisationsnummer 559134-5904
Support 📧 support@quandify.com
Datenschutz 📧 privacy@quandify.com
Website 🌐 https://quandify.com
Quandify handelt als:
- Verantwortlicher für Verbraucherkonten;
- Auftragsverarbeiter für Geschäftskunden, die Endnutzerdaten kontrollieren (im Rahmen eines Auftragsverarbeitungsvertrags).
2. Personenbezogene Daten, die wir erheben
Wir erheben die zur Erbringung der Dienste mindestens erforderlichen Informationen.
Kategorie - Beispiele - Rechtsgrundlage (DSGVO Art.)
Kontodaten - Name, E-Mail-Adresse, Passwort (Hash), Nutzername - Art. 6 Abs. 1 lit. b - Vertrag
Gerätedaten - Sensormesswerte (z. B. Durchfluss, Temperatur, Diagnose, Alarme), Firmware-Version, Seriennummer - Art. 6 Abs. 1 lit. b - Vertrag
App- und Nutzungsdaten - App-Einstellungen, Benachrichtigungspräferenzen, Verbindungsstatus, Protokolle (bis zu 30 Tage) - Art. 6 Abs. 1 lit. f - Berechtigtes Interesse (Sicherheit und Funktion gewährleisten)
Support und Kommunikation - E-Mails oder Chat-Nachrichten mit dem Quandify-Support - Art. 6 Abs. 1 lit. b/f
Geschäftskundendaten - Firmenname, USt-IdNr., Rechnungsdaten, Ansprechpartner - Art. 6 Abs. 1 lit. b - Vertrag
Marketing (optional) - E-Mail-Adresse für Updates oder Newsletter (bei Einwilligung) - Art. 6 Abs. 1 lit. a - Einwilligung
Wir erheben keine Zahlungskartendaten direkt; Zahlungen werden über zertifizierte Drittanbieter abgewickelt.
3. Zweck der Verarbeitung
Wir verwenden Daten ausschließlich für legitime Zwecke:
- Bereitstellung und Betrieb der Dienste - Gerätekonnektivität, Analysen und Benutzeroberfläche.
- Erkennung und Benachrichtigung bei Ereignissen - z. B. Leckalarmierungen, auffällige Messwerte oder Systemstörungen.
- Aufrechterhaltung von Sicherheit und Integrität - Authentifizierung, Protokollierung und Betrugsprävention.
- Leistungsverbesserung - Anonymisierte Statistiken und aggregierte Analysen.
- Kundensupport - Fehlerbehebung und Servicekommunikation.
- Rechtliche und regulatorische Anforderungen - Gewährleistungen, Dokumentation und behördliche Anfragen.
- Marketing (nur mit Einwilligung) - Produktupdates und Umfragen.
Quandify verkauft, vermietet oder handelt nicht mit personenbezogenen Daten.
4. Datenspeicherung und -sicherheit
- Hosting-Region: Alle personen- und gerätebezogenen Daten werden innerhalb des Europäischen Wirtschaftsraums (EWR) in sicheren Cloud-Rechenzentren gespeichert.
- Verschlüsselung: Quandify setzt branchenstandard-konforme Verschlüsselung und Sicherheitsmaßnahmen ein, um Informationen bei der Übertragung und Speicherung zu schützen.
- Backups und Redundanz: Regelmäßige verschlüsselte Backups gewährleisten Dienstkontinuität und Notfallwiederherstellung.
- Zugriffskontrollen: Der Datenzugriff ist auf autorisiertes Personal mit rollenbasierter Berechtigungsverwaltung und protokollierten Administrationsaktionen beschränkt.
- Gerätesicherheit: Jedes Quandify-Gerät kommuniziert über sichere, authentifizierte Kanäle und ist gegen unbefugten Zugriff oder Manipulation geschützt.
5. Datenspeicherfristen
Datentyp - Aufbewahrungsfrist - Maßnahme nach Ablauf
Kontokennungen (E-Mail, Nutzername) - Während die Konto aktiv ist - Gelöscht oder anonymisiert
Geräteprotokolle - Bis zu 30 Tage - Automatisch gelöscht
Sensor- und Nutzungsdaten - Lebensdauer des Kontos, anschließend anonymisiert für aggregierte Analysen - Anonymisiert
Support-Tickets - Mehr als 24 Monate - Gelöscht oder für Rechtsansprüche archiviert
Geschäftliche Abrechnungsunterlagen - 7 Jahre (gemäß [FLAG: schwedischem Buchführungsrecht; für Deutschland ggf. § 257 HGB, § 147 AO prüfen]) - Archiviert oder nach Ablauf gelöscht
Wir speichern personenbezogene Daten nicht länger als für die genannten Zwecke erforderlich, gemäß Art. 5 Abs. 1 lit. e DSGVO.
6. Datenweitergabe und Empfänger
Wir geben Daten nur bei Notwendigkeit weiter:
Empfängertyp - Zweck - Schutzmaßnahme
Cloud-Dienstanbieter - Hosting, Speicherung, Datentransfer (EWR) - Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO
Technische Supportpartner - Wartung und Fehlerbehebung - Eingeschränkter Zugriff
Geschäftskunden - Bei Kontrolle über Endnutzerdaten (z. B. Immobilienlösungen) - Auftragsverarbeitungsvertrag
Öffentliche Behörden - Gesetzliche Pflichten oder behördliche Anfragen - Nur bei gesetzlicher Verpflichtung
Wir übermitteln personenbezogene Daten nicht außerhalb des EWR, es sei denn, es ist ein angemessener Schutz gewährleistet (Art. 46 DSGVO, Standardvertragsklauseln).
7. Betroffenenrechte
Sie haben gemäß DSGVO folgende Rechte:
- Auskunft - Kopie Ihrer Daten anfordern.
- Berichtigung - Unrichtige Daten korrigieren.
- Löschung - Daten löschen lassen, wenn nicht mehr benötigt (Art. 17).
- Einschränkung - Verarbeitung vorübergehend einschränken.
- Datenübertragbarkeit - Daten in strukturiertem Format erhalten.
- Widerspruch - Verarbeitung auf Grundlage berechtigter Interessen ablehnen.
- Einwilligung widerrufen - Jederzeit für optionale Funktionen.
Zur Ausübung dieser Rechte wenden Sie sich bitte an privacy@quandify.com. Quandify antwortet innerhalb von 30 Tagen (verlängerbar um 2 Monate bei komplexen Anfragen). Wenn Sie der Ansicht sind, dass Ihre Rechte verletzt wurden, können Sie eine Beschwerde bei der [FLAG: schwedischen Datenschutzbehörde IMY (Integritetsskyddsmyndigheten) - im deutschen Kontext ist die zuständige Aufsichtsbehörde die jeweilige Landesdatenschutzbehörde des Bundeslandes des Betroffenen oder der BfDI; der Verweis auf IMY als solchen sollte für das deutsche Publikum angepasst werden] der schwedischen Datenschutzbehörde (IMY) oder Ihrer lokalen EU-Datenschutzbehörde einreichen.
8. Geschäftskunden und Verantwortliche
Für Unternehmenseinsätze:
- Quandify handelt als Auftragsverarbeiter; der Geschäftskunde ist Verantwortlicher.
- Ein Auftragsverarbeitungsvertrag (AVV) legt Rollen, Aufbewahrungsfristen und Sicherheitsmaßnahmen fest.
- Geschäftskunden müssen sicherstellen, dass ihre Endnutzer Datenschutzinformationen erhalten und ihre Rechte ausüben können.
9. Cookies und Tracking
Unsere Website und App verwenden essentielle Cookies für Sicherheit und Session-Management. Nicht-essentielle Analyse- oder Marketing-Cookies werden nur mit Einwilligung genutzt. Sie können die Präferenzen jederzeit in Ihren Browser- oder Geräteeinstellungen ändern.
10. Datenschutz von Kindern
Quandify-Dienste richten sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine Daten von Minderjährigen. Wenn Sie glauben, dass ein Kind Daten bereitgestellt hat, kontaktieren Sie uns für eine sofortige Löschung.
11. Informationspflichten gemäß EU Data Act
In Übereinstimmung mit Art. 3 Abs. 2 EU Data Act informiert Quandify klar über:
- Kategorien und Formate der von Quandify-Geräten generierten Daten,
- Zugriffs- und Abrufmethoden über die Quandify App und Support-Kanäle,
- Speicherort (EWR-Cloud-Rechenzentren), Sicherheitsmaßnahmen und Aufbewahrungsfristen,
- Rechte der Nutzer auf Portierung, Löschung und Weitergabe von Daten an Dritte auf Anfrage.
12. Änderungen dieser Richtlinie
Quandify behält sich das Recht vor, diese Datenschutzerklärung jederzeit zu ändern. Änderungen werden auf dieser Seite veröffentlicht und gelten für alle nach der Veröffentlichung aufgegebenen Bestellungen. Wir empfehlen, diese Bedingungen regelmäßig zu überprüfen, um stets informiert zu sein.
13. Verhältnis zu Shopify
Die Dienste werden von Shopify gehostet, das personenbezogene Informationen über Ihren Zugriff und Ihre Nutzung der Dienste erhebt und verarbeitet, um die Dienste für Sie bereitzustellen und zu verbessern. Von Ihnen über die Dienste übermittelte Informationen werden an Shopify sowie an Dritte weitergegeben, die sich in anderen Ländern als Ihrem Wohnsitzland befinden können, um die Dienste bereitzustellen und zu verbessern. Zum Schutz, Wachstum und zur Verbesserung unseres Geschäfts nutzen wir bestimmte erweiterte Shopify-Funktionen, die Daten und Informationen aus Ihren Interaktionen mit unserem Shop sowie anderen Händlern und Shopify einbeziehen. Zur Bereitstellung dieser Funktionen kann Shopify personenbezogene Daten, die bei Ihren Interaktionen mit unserem Shop, anderen Händlern und Shopify erhoben wurden, verwenden. In diesen Fällen ist Shopify für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich, einschließlich der Beantwortung Ihrer Anfragen zur Ausübung Ihrer Rechte. Weitere Informationen zur Nutzung Ihrer personenbezogenen Daten durch Shopify und zu Ihren Rechten finden Sie in der Shopify-Datenschutzrichtlinie für Verbraucher. Je nach Ihrem Wohnsitzland können Sie bestimmte Rechte hinsichtlich Ihrer personenbezogenen Daten über das Shopify-Datenschutzportal geltend machen.
14. Websites und Links Dritter
Die Dienste können Links zu Websites oder anderen Online-Plattformen Dritter enthalten. Wenn Sie Links zu Seiten aufrufen, die nicht mit uns verbunden sind oder von uns kontrolliert werden, sollten Sie deren Datenschutz- und Sicherheitsrichtlinien sowie sonstige Nutzungsbedingungen prüfen. Wir garantieren nicht für und übernehmen keine Verantwortung für die Privatsphäre oder Sicherheit solcher Seiten, einschließlich der Richtigkeit, Vollständigkeit oder Zuverlässigkeit der dort enthaltenen Informationen. Informationen, die Sie auf öffentlichen oder halbprivaten Plattformen, einschließlich sozialer Netzwerke Dritter, teilen, können von anderen Nutzern der Dienste oder dieser Plattformen ohne Einschränkung eingesehen werden. Unsere Verlinkung impliziert keine Empfehlung der Inhalte solcher Plattformen oder deren Betreiber, sofern nicht ausdrücklich in den Diensten angegeben.
15. Kontakt
Gustavslundsvägen 151E 167 51, Bromma Schweden

