Nutzungsbedingungen & Rechtliches
Hier finden Sie die Lizenz- und Nutzungsbedingungen für Privatkunden und gewerbliche Wiederverkäufer sowie Informationen zu Datenschutz, Auftragsverarbeitung und Sicherheit. Die Bedingungen beziehen sich auf den jeweils beschriebenen Nutzungs- bzw. Vertriebsvertrag. Für einen Hardware-Kauf sind zusätzlich die beim jeweiligen Verkäufer vereinbarten Kaufbedingungen maßgeblich.
Reseller-Rahmenvertrag und Lizenzbedingungen (B2B)
myCistern Operations GmbH · Version 1.0 · Stand: 15. Mai 2026
Präambel
Dieser Rahmenvertrag regelt die Rechte und Pflichten für den gewerblichen Weiterverkauf von Hardware (myCistern-Controller) und der damit verbundenen Bereitstellung der Software-Plattform. Vertragspartner sind die myCistern Operations GmbH (nachfolgend „Betreiber") und der gewerbliche Wiederverkäufer (nachfolgend „Reseller").
1 Geltungsbereich und Vertragsgegenstand
- 1.1 Diese Bedingungen gelten ausschließlich im unternehmerischen Geschäftsverkehr (B2B) gemäß § 14 BGB. Abweichende Allgemeine Geschäftsbedingungen des Resellers werden nicht anerkannt, es sei denn, wir stimmen ihrer Geltung ausdrücklich schriftlich zu.
- 1.2 Gegenstand dieses Vertrages ist der gewerbliche Weiterverkauf der myCistern-Hardware an Endkunden sowie die Vermittlung oder Gewährung des Zugriffs auf die myCistern-Plattform.
2 Strikte regionale Vertriebsbeschränkungen
- 2.1 Die myCistern-Geräte sowie die Software-Infrastruktur sind aufgrund von regulatorischen, funktechnischen und sicherheitsrelevanten Vorgaben ausschließlich für spezifische Länder und Regionen zugelassen.
- 2.2 Verbot des Weiterverkaufs in nicht freigegebene Regionen: Der Reseller ist strikt verpflichtet, myCistern-Geräte ausschließlich in den von uns offiziell freigegebenen Regionen zu vertreiben, zu installieren und in Betrieb zu nehmen. Eine stets aktuelle Liste der zugelassenen Regionen wird auf unserer Website bereitgestellt. Jeglicher Export, Vertrieb oder die Installation außerhalb dieser definierten Gebiete ist ausdrücklich untersagt.
- 2.3 Ausschluss von Support und Gewährleistung: Vertreibt der Reseller Geräte entgegen diesem Verbot in nicht freigegebenen Regionen, erlischt sofort jeglicher Anspruch auf technischen Support, Mängelbeseitigung oder sonstige Serviceleistungen unsererseits. Wir übernehmen keinerlei Haftung für Fehlfunktionen, regulatorische Verstöße oder behördliche Sanktionen, die aus der Nutzung in nicht freigegebenen Gebieten resultieren.
- 2.4 Recht zur Abschaltung (Lockout): Wir behalten uns das Recht vor, Geräte, die außerhalb der zugelassenen Regionen online gehen oder betrieben werden, ohne vorherige Ankündigung dauerhaft und unwiderruflich von der Plattform auszusperren.
3 Pflichten des Resellers und Freistellung
- 3.1 Einbindung der Endkunden-EULA: Der Reseller ist zwingend verpflichtet, sicherzustellen, dass jeder Endkunde vor der Nutzung der Plattform unsere Endnutzer-Lizenzvereinbarung (EULA) in ihrer jeweils aktuellen Fassung akzeptiert.
- 3.2 Sicherheit der Anlagen: Der Reseller trägt als Fachbetrieb und Installateur die alleinige Verantwortung dafür, dass die Zisternen und verbundenen Anlagen beim Endkunden physisch so abgesichert sind (z. B. mechanischer Überlaufschutz), dass ein Software-Ausfall zu keinen Schäden führt. Die Plattform darf nicht zur Steuerung von Hochrisiko-Systemen genutzt werden.
- 3.3 Freistellung: Der Reseller stellt uns auf erstes Anfordern vollumfänglich von sämtlichen Ansprüchen Dritter (einschließlich Endkunden und Behörden) sowie den Kosten der Rechtsverteidigung frei, die daraus resultieren, dass der Reseller gegen die regionalen Vertriebsbeschränkungen (Abschnitt 3) verstößt, die Endkunden-EULA nicht ordnungsgemäß einbindet oder die Anlage sicherheitstechnisch unzureichend installiert.
4 Gewährleistung und Rügepflicht (B2B)
- 4.1 Es gilt die kaufmännische Untersuchungs- und Rügepflicht gemäß § 377 HGB. Offensichtliche Mängel an gelieferter Hardware sind unverzüglich, spätestens jedoch innerhalb von fünf Werktagen nach Lieferung schriftlich anzuzeigen.
- 4.2 Bei berechtigten Mängeln leisten wir nach unserer Wahl Nachbesserung oder Ersatzlieferung.
- 4.3 Die Gewährleistungsfrist beträgt für Hardware zwölf Monate ab Lieferung an den Reseller.
5 Haftungsbeschränkung
- 5.1 Wir haften unbeschränkt für Vorsatz und grobe Fahrlässigkeit sowie bei Verletzung von Leben, Körper oder Gesundheit.
- 5.2 Bei der leicht fahrlässigen Verletzung wesentlicher Vertragspflichten ist unsere Haftung auf den vorhersehbaren, vertragstypischen Schaden begrenzt.
- 5.3 Eine Haftung für entgangenen Gewinn, Betriebsunterbrechungen, ausgebliebene Einsparungen sowie sonstige mittelbare Folgeschäden ist im kaufmännischen Verkehr vollständig ausgeschlossen.
- 5.4 Zwingende Ansprüche aus dem Produkthaftungsgesetz bleiben hiervon unberührt.
6 Geistiges Eigentum und Markenrechte
- 6.1 Der Reseller erhält ein einfaches, widerrufliches Recht, die Marken und Logos von myCistern ausschließlich zum Zwecke des Vertriebs der zugelassenen Produkte zu nutzen.
- 6.2 Es ist dem Reseller untersagt, die Software zu dekompilieren, das Produktdesign zu verändern oder eigene Rechte an den Marken des Betreibers anzumelden.
7 Laufzeit und außerordentliche Kündigung
- 7.1 Dieser Rahmenvertrag wird auf unbestimmte Zeit geschlossen und kann von beiden Parteien mit einer Frist von drei Monaten zum Monatsende gekündigt werden.
- 7.2 Das Recht zur fristlosen Kündigung aus wichtigem Grund bleibt unberührt. Ein wichtiger Grund liegt für uns insbesondere dann vor, wenn der Reseller Hardware wiederholt oder systematisch in nicht autorisierten Regionen in Verkehr bringt oder wesentliche Sicherheitshinweise gegenüber dem Endkunden verschweigt.
8 Änderungen des Rahmenvertrags
- 8.1 Wir behalten uns vor, diese Reseller-Bedingungen jederzeit zu ändern.
- 8.2 Wir werden den Reseller über Änderungen mindestens sechs Wochen vor deren geplantem Inkrafttreten per E-Mail informieren. Widerspricht der Reseller nicht innerhalb von sechs Wochen, gelten die Änderungen als angenommen. Wir weisen in der Änderungsmitteilung auf das Widerspruchsrecht und die Rechtsfolgen des Schweigens gesondert hin.
- 8.3 Im Falle eines Widerspruchs behalten wir uns das Recht vor, die Zusammenarbeit ordentlich zu kündigen.
9 Schlussbestimmungen und Gerichtsstand
- 9.1 Änderungen oder Ergänzungen dieses Vertrages bedürfen der Textform.
- 9.2 Sollten einzelne Bestimmungen dieses Vertrages unwirksam sein oder werden, bleibt die Wirksamkeit der übrigen Bestimmungen unberührt.
- 9.3 Ausschließlicher Gerichtsstand für alle Streitigkeiten aus oder im Zusammenhang mit diesem Vertrag ist der Sitz des Betreibers (Landshut).
- 9.4 Es gilt ausschließlich das Recht der Bundesrepublik Deutschland unter Ausschluss des UN-Kaufrechts (CISG).
© 2026 myCistern Operations GmbH. Alle Rechte vorbehalten. Version 1.0 · Stand: 15. Mai 2026
Endnutzer-Lizenzvereinbarung (EULA) und Nutzungsbedingungen (Privatkunden)
myCistern Operations GmbH · Version 1.0 · Stand: 15. Mai 2026
Präambel
Diese Nutzungsbedingungen regeln die Nutzung der „myCistern"-Software-Plattform, des zugehörigen dedizierten Web-Tenants sowie der mobilen Applikationen (nachfolgend zusammenfassend Plattform genannt). Die Plattform dient der Visualisierung von Sensordaten, der Steuerung und Automatisierung Ihres privaten „myCistern"-Controllers.
1 Geltungsbereich und Vertragsgegenstand
- 1.1 Diese Nutzungsbedingungen gelten ausschließlich für private Endnutzer (Verbraucher im Sinne des § 13 BGB), die auf die Plattform zugreifen, um ihren privaten myCistern-Controller zu verwalten. Eine Nutzung zu gewerblichen oder selbstständigen beruflichen Zwecken ist unter diesen Bedingungen ausgeschlossen.
- 1.2 Gegenstand ist die Bereitstellung eines dedizierten, persönlichen Bereichs (Tenants) auf der Plattform zur Überwachung von Zisternen-Füllständen, zur Steuerung angebundener Hardware und zur Ausführung automatisierter Prozesse.
- 1.3 Mit der Registrierung oder dem erstmaligen Login stimmen Sie diesen Bedingungen ausdrücklich zu.
2 Verfügbarkeit und Wartung
- 2.1 Wir bemühen uns um eine möglichst unterbrechungsfreie Nutzbarkeit der Plattform. Eine 100-prozentige Verfügbarkeit kann technisch jedoch nicht garantiert werden.
- 2.2 Wir gewährleisten eine Erreichbarkeit der Plattform von 99,0 % im Jahresmittel. Hiervon ausgenommen sind Zeiten für zwingende Sicherheitsupdates, angekündigte Wartungsarbeiten oder Ausfälle aufgrund von Umständen, die nicht in unserem Einflussbereich liegen (z. B. höhere Gewalt oder Ausfall von Telekommunikationsnetzen).
3 Die Plattform als Assistenzsystem (Wichtiger Sicherheitshinweis)
- 3.1 Die Plattform und alle darüber bereitgestellten Daten, Prognosen und Automatisierungen (z. B. automatisiertes Nachfüllen oder Abpumpen) dienen ausschließlich als unterstützendes Assistenzsystem.
- 3.2 Die Plattform ersetzt zu keinem Zeitpunkt zwingend erforderliche, physische Sicherheitsvorkehrungen an Ihrer Anlage (wie beispielsweise mechanische Überlaufschutze, physische Not-Aus-Schalter oder Rückstausicherungen).
- 3.3 Sie sind als Betreiber der Zisterne dafür verantwortlich, die Anlage physisch so abzusichern, dass ein Software-Fehler, ein Verbindungsabbruch oder ein Stromausfall nicht zu Schäden an Ihrem Eigentum, an Personen oder der Umwelt führen kann (z. B. durch Überschwemmung).
4 KI-gestützte Funktionen und Datenverarbeitung
- 4.1 Die Plattform nutzt Funktionen der künstlichen Intelligenz, um Daten auszuwerten (z. B. Wetterprognosen für den zu erwartenden Füllstand) oder Automatisierungen vorzuschlagen.
- 4.2 Da diese Modelle wahrscheinlichkeitsbasiert arbeiten, sind Sie angehalten, generierte Vorschläge vor der Ausführung über die Benutzeroberfläche stets auf Plausibilität zu prüfen. Ihre gesetzlichen Gewährleistungsrechte als Verbraucher bleiben hiervon unberührt.
- 4.3 Datenanonymisierung für Verbesserungen: Zur kontinuierlichen Verbesserung der Funktionen und lokalen Modelle verarbeiten wir Sensordaten. Dies erfolgt ausschließlich, nachdem die Daten durch eine strikte Anonymisierungs-Pipeline nach aktuellem Stand der Technik unwiderruflich anonymisiert wurden, sodass kein Rückschluss auf Ihre Person oder Ihren genauen Standort mehr möglich ist. Detaillierte technische Informationen hierzu finden Sie in unserer Datenschutzerklärung.
5 Nutzungsrechte und Einschränkungen
- 5.1 Ihnen wird ein einfaches, nicht-exklusives, nicht-übertragbares Recht eingeräumt, die Plattform für den vertraglich vorgesehenen, privaten Zweck zu nutzen.
- 5.2 Es ist Ihnen untersagt:
- Die Plattform durch automatisierte, nicht von uns autorisierte Skripte künstlich zu überlasten.
- Die Hardware und Software zur Steuerung von Hochrisiko-Systemen zu nutzen (hierzu zählen Anlagen, bei denen ein Ausfall zu erheblichen Personen- oder Umweltschäden führen kann, z. B. Handhabung von Gefahrstoffen oder kritische Infrastruktur abseits privater Regenwassernutzung).
- Schadsoftware hochzuladen oder technische Schutzmechanismen zu umgehen.
- 5.3 Datenportabilität: Gemäß der Verordnung (EU) 2023/2854 (Data Act) können Sie die durch Ihren myCistern-Controller generierten Daten jederzeit in einem strukturierten, gängigen Format abrufen.
6 Regionale Nutzungsbeschränkungen
- 6.1 Die myCistern-Geräte sowie die zugehörige Plattform sind ausschließlich für die Nutzung in bestimmten, von uns offiziell freigegebenen Regionen und Ländern konzipiert und zugelassen. Eine stets aktuelle Liste dieser zugelassenen Regionen veröffentlichen wir auf unserer Website.
- 6.2 Die Nutzung jeglicher myCistern-Geräte außerhalb dieser explizit freigegebenen Regionen ist strengstens untersagt, da dies unter anderem gegen lokale regulatorische, funktechnische oder sicherheitsrelevante Vorschriften verstoßen kann.
- 6.3 Sollten wir feststellen, dass ein myCistern-Gerät entgegen diesem Verbot in einer nicht zugelassenen Region betrieben wird, behalten wir uns das Recht vor, das betroffene Gerät sowie den zugehörigen Account umgehend und ohne vorherige Ankündigung von der Plattform auszuschließen (Lockout).
- 6.4 Soweit Sie die Geräte unzulässigerweise in nicht freigegebenen Regionen nutzen, geschieht dies auf Ihr alleiniges Risiko. Wir übernehmen in diesem Fall keinerlei Verantwortung oder Haftung für Fehlfunktionen, behördliche Sanktionen oder daraus resultierende Schäden jeglicher Art. Die zwingenden gesetzlichen Haftungsregelungen (wie im Abschnitt Haftungsbeschränkung definiert) bleiben hiervon unberührt.
7 Vertragslaufzeit, Kündigung und Zahlungsbedingungen
- 7.1 Soweit für erweiterte Funktionen (z. B. Premium-Abonnements) ein kostenpflichtiger Vertrag geschlossen wird, läuft dieser auf unbestimmte Zeit, sofern nicht anders vereinbart.
- 7.2 Sie können kostenpflichtige Verträge jederzeit mit einer Frist von einem Monat kündigen. Die Löschung des kostenfreien Basis-Accounts ist jederzeit fristlos möglich.
- 7.3 Nutzungsentgelte sind im Voraus fällig.
8 Haftungsbeschränkung
- 8.1 Wir haften unbeschränkt für Schäden aus der Verletzung des Lebens, des Körpers oder der Gesundheit sowie für Vorsatz oder grobe Fahrlässigkeit.
- 8.2 Bei der leicht fahrlässigen Verletzung wesentlicher Vertragspflichten (Kardinalpflichten) ist die Haftung auf den vorhersehbaren, vertragstypischen Schaden begrenzt.
- 8.3 Gesetzlicher Vorbehalt: Die zwingende Haftung nach dem Produkthaftungsgesetz, wegen arglistigen Verschweigens eines Mangels oder aus der Übernahme einer Beschaffenheitsgarantie bleibt von den vorstehenden Haftungsbeschränkungen vollständig unberührt.
- 8.4 Im Übrigen ist unsere Haftung für leichte Fahrlässigkeit ausgeschlossen.
9 Token-Budget und Nutzungsbeschränkungen (Fair Use)
- 9.1 Die Cloud-Datenverarbeitung erfolgt je nach gewähltem Tarif auf Basis eines Daten- oder Token-Budgets.
- 9.2 Sie haben die Möglichkeit, in den Einstellungen Warnstufen und Ausgabenlimits zu definieren.
- 9.3 Warnstufen: Bevor Ihr Budget aufgebraucht ist und eine Aussetzung der Datenverarbeitung (Verwerfen von Sensordaten) droht, informieren wir Sie rechtzeitig (z. B. bei Erreichen von 80 % und 95 % Ihres Kontingents) per E-Mail sowie über eine Warnmeldung in der Benutzeroberfläche, damit Sie rechtzeitig reagieren können.
10 Sperrung des Zugangs
- 10.1 Wir sind berechtigt, Ihren Zugang bei Verstößen gegen diese Nutzungsbedingungen temporär zu sperren.
- 10.2 Eine dauerhafte Sperrung des Accounts (Kündigung aus wichtigem Grund) setzt eine wesentliche Vertragsverletzung Ihrerseits sowie in der Regel eine vorherige, erfolglose Abmahnung mit Fristsetzung zur Abhilfe voraus. Ein unzulässiger regionaler Betrieb nach Abschnitt 6 stellt einen solchen wichtigen Grund dar.
11 Änderungen der Nutzungsbedingungen
- 11.1 Wir behalten uns das Recht vor, diese Nutzungsbedingungen zu ändern, soweit dies durch Gesetzesänderungen, höchstrichterliche Rechtsprechung oder technische Weiterentwicklungen der Plattform erforderlich wird.
- 11.2 Aktive Zustimmung: Bei wesentlichen Änderungen, die das vertragliche Gleichgewicht von Leistung und Gegenleistung erheblich zu Ihren Ungunsten verschieben oder grundlegend neue Verpflichtungen einführen, werden wir Sie über die Benutzeroberfläche oder per E-Mail um Ihre ausdrückliche, aktive Zustimmung bitten.
- 11.3 Automatische Zustimmung (Zustimmungsfiktion): Bei geringfügigen, neutralen oder für Sie vorteilhaften Anpassungen informieren wir Sie spätestens sechs Wochen vor dem geplanten Inkrafttreten per E-Mail über die Änderungen. Wenn Sie diesen geänderten Bedingungen nicht innerhalb von sechs Wochen nach Erhalt der Mitteilung widersprechen, gelten die Änderungen als von Ihnen angenommen. Wir werden Sie in der Änderungsmitteilung explizit auf Ihr Widerspruchsrecht, die Frist und die rechtlichen Konsequenzen Ihres Schweigens hinweisen.
- 11.4 Widersprechen Sie einer Änderung fristgerecht, wird der Vertrag zu den bisherigen Bedingungen fortgesetzt. Wir behalten uns in diesem Fall jedoch das Recht vor, den Vertrag im Rahmen der ordentlichen Kündigungsfrist zu beenden.
12 Datenschutz
Die Erhebung und Verarbeitung Ihrer personenbezogenen Daten (z. B. Name, E-Mail-Adresse, Standortkoordinaten des Controllers) erfolgt strikt nach den Vorgaben der Datenschutz-Grundverordnung (DSGVO). Alle Details zu Ihren Rechten als Betroffener finden Sie in unserer Datenschutzerklärung. Diese steht Ihnen jederzeit auf unserer Website zum Download zur Verfügung.
13 Schlussbestimmungen und Gerichtsstand
- 13.1 Sollten einzelne Bestimmungen unwirksam sein, bleibt der Vertrag im Übrigen wirksam. Anstelle der unwirksamen Bestimmung gelten die gesetzlichen Vorschriften.
- 13.2 Für Streitigkeiten aus diesem Vertrag gelten die gesetzlichen Gerichtsstände (in der Regel Ihr Wohnsitz als Verbraucher).
- 13.3 Es gilt deutsches Recht unter Ausschluss des UN-Kaufrechts, wobei zwingende Verbraucherschutzvorschriften des Landes, in dem Sie Ihren gewöhnlichen Aufenthalt haben, unberührt bleiben.
© 2026 myCistern Operations GmbH. Alle Rechte vorbehalten. Version 1.0 | Stand: 15. Mai 2026
Datenschutz für Plattform und Apps
Die vollständige Datenschutzerklärung, Version 1.1 vom 15. Mai 2026, finden Sie unter Datenschutz für Plattform, Apps und Geräte. Dort sind auch die ergänzenden Hinweise zur Website und zum Kontaktformular erreichbar.
Auftragsverarbeitung für Geschäftskunden
Wenn wir im Rahmen Ihrer gewerblichen Nutzung personenbezogene Plattform- und Telemetriedaten in Ihrem Auftrag verarbeiten, regelt ein gesonderter Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO die Zusammenarbeit. Die folgenden Informationen geben einen Überblick; maßgeblich sind der für Ihr Unternehmen abgeschlossene AVV und Ihre dokumentierten Weisungen.
Verantwortlichkeiten und Umfang
Sie bleiben als Auftraggeber für die Rechtmäßigkeit der Datenerhebung, die Information Ihrer Nutzer, Berechtigungen und die Bearbeitung von Betroffenenanfragen verantwortlich. myCistern verarbeitet die Auftragsdaten weisungsgebunden und unterstützt Sie im rechtlich erforderlichen Umfang. Endkunden und Nutzer Ihres Unternehmens werden dadurch nicht selbst Vertragsparteien des AVV.
Die Auftragsverarbeitung umfasst den Betrieb von Plattform, Web-Dashboard, Apps und Schnittstellen, Nutzer- und Mandantenverwaltung, die Verarbeitung von Sensor-, Standort- und Gerätedaten sowie Steuerungsbefehlen, Administration, Wartung, Datensicherung und Support. Verkauf, Lieferung und physische Installation der Hardware sind davon zu unterscheiden.
Daten und betroffene Personen
Je nach Nutzung werden Kontakt-, Konto-, Anmelde- und Berechtigungsdaten, IP-Adressen, Standort- und Gerätezuordnungen, Sensor- und Messwerte, historische Anlagenzustände, Steuerungsbefehle, Sicherheitsprotokolle und Supportangaben verarbeitet. Betroffen sein können insbesondere Ihre Beschäftigten, Kunden und Ansprechpartner, Plattformnutzer, Betreiber von Anlagen sowie Installations- und Servicepersonal.
Die Verarbeitung besonderer Datenkategorien nach Art. 9 DSGVO sowie von Daten über strafrechtliche Verurteilungen und Straftaten nach Art. 10 DSGVO ist nicht vorgesehen. Hierfür wäre vorab eine ausdrückliche Vereinbarung mit zusätzlichen Schutzmaßnahmen erforderlich.
Verarbeitungsorte und Dienstleister
Die primäre Plattform- und Datenbankinfrastruktur wird in Deutschland betrieben. Für die Auftragsverarbeitung sind Verarbeitungsorte und Zugriffe durch myCistern und ihre Unterauftragnehmer innerhalb der EU bzw. des EWR vorgesehen. Für Hosting, Server-, Netzwerk- und Datensicherungsinfrastruktur wird Hetzner Online GmbH eingesetzt. Weitere Unterauftragnehmer und Änderungen werden nach den Regeln des jeweiligen AVV mitgeteilt.
Wenn Sie Ihren Nutzern Zugriffe aus Drittländern ermöglichen, müssen Sie deren Zulässigkeit und gegebenenfalls erforderliche Übermittlungsinstrumente prüfen. Die Standortangabe der Server allein beantwortet diese Frage nicht. Die Anbieter der Website-Verarbeitung sind gesondert in deren Datenschutzhinweisen beschrieben.
Anonymisierung, Aufbewahrung und Vertragsende
Eine Anonymisierung von Auftragsdaten zur Produktverbesserung setzt die entsprechende dokumentierte Weisung voraus. Bis zum Abschluss der Anonymisierung unterliegt die Verarbeitung dem AVV. Nur wirksam und irreversibel anonymisierte Daten können anschließend ohne Personenbezug für Statistik, Fehlererkennung und die Weiterentwicklung lokal betriebener Modelle verwendet werden; eine Reidentifizierung ist nicht vorgesehen.
Standard-Speicherfristen der B2B-Plattform
Die folgenden Fristen gelten für personenbezogene Auftragsdaten, soweit der Auftraggeber keine abweichende dokumentierte Weisung erteilt. Die jeweiligen Voraussetzungen für eine längere Speicherung sind zu beachten.
- Nutzer- und Kontaktdaten
- Namen, E-Mail-Adressen, Telefonnummern, Nutzerkonten und Berechtigungen werden für die Dauer des aktiven Vertrags- bzw. Nutzerverhältnisses gespeichert. Nach Löschung eines Nutzerkontos werden diese Daten innerhalb von 30 Kalendertagen aus den Produktivsystemen gelöscht.
- Sensor-, Mess- und Telemetriedaten
- Höchstens 24 Monate ab Erhebung. Der Auftraggeber kann kürzere Fristen festlegen. Eine längere personenbezogene Speicherung setzt eine dokumentierte Weisung und einen vom Auftraggeber festgelegten Verarbeitungszweck voraus.
- Standortdaten
- Nur solange für die jeweilige Plattform- oder Hardwarefunktion erforderlich, längstens 24 Monate. Standortdaten für eine einmalige Prüfung oder Gerätekopplung werden nach Abschluss des Vorgangs gelöscht oder auf das erforderliche Maß reduziert.
- Steuerungs- und Automatisierungsbefehle
- Protokolle werden 24 Monate gespeichert, soweit sie nicht zur Aufklärung eines konkreten technischen oder sicherheitsrelevanten Vorfalls länger erforderlich sind.
- Webserver- und Zugriffsprotokolle
- Allgemeine Protokolle einschließlich IP-Adressen werden nach spätestens sieben Tagen gelöscht oder anonymisiert. Bei einem konkreten Sicherheitsvorfall, Missbrauchsverdacht oder technischen Fehler können relevante Protokolle bis zum Abschluss der Untersuchung, grundsätzlich jedoch nicht länger als 90 Tage, gesondert gesichert werden.
- Administrative Sicherheitsprotokolle
- Protokolle über administrative Anmeldungen, Berechtigungsänderungen und sicherheitsrelevante Systemänderungen werden zwölf Monate gespeichert.
- Supportdaten der B2B-Plattform
- Personenbezogene Daten in Supporttickets werden grundsätzlich 24 Monate nach Abschluss des Supportvorgangs gelöscht. Eine längere Speicherung ist zur Abwehr oder Durchsetzung konkreter Rechtsansprüche möglich; sie erfolgt gesperrt und zweckbeschränkt.
Vertragsende, Export und Löschung
Nach Beendigung des Hauptvertrags kann der Auftraggeber seine Daten während eines Übergangszeitraums von 30 Kalendertagen über die bereitgestellten Exportfunktionen abrufen. Danach werden die personenbezogenen Auftragsdaten innerhalb weiterer 30 Kalendertage aus den aktiven Produktivsystemen gelöscht, sofern keine abweichende Weisung oder gesetzliche Aufbewahrungspflicht besteht. Der Auftraggeber kann auf die Übergangsfrist verzichten und eine frühere Löschung verlangen.
Sicherungskopien
Backups werden rollierend für höchstens 90 Tage aufbewahrt. Aus den Produktivsystemen gelöschte Daten werden spätestens mit Ablauf des Backup-Zyklus endgültig überschrieben. Sicherungskopien sind nur einem eingeschränkten Personenkreis zugänglich und dienen ausschließlich der Wiederherstellung nach einem technischen Ausfall; sie werden nicht operativ genutzt. Bei einer Wiederherstellung werden die geltenden Löschregeln erneut angewendet.
Eine gesonderte Löschung einzelner Datensätze aus technisch unveränderbaren Sicherungsständen ist nicht vorgesehen, sofern die Daten gesperrt bleiben und innerhalb dieses Backup-Zyklus überschrieben werden. Eigene gesetzlich aufbewahrungspflichtige Vertrags-, Abrechnungs-, Steuer- und Geschäftsdaten werden von den Auftragsdaten getrennt und für andere Zwecke gesperrt aufbewahrt.
Diese Fristen betreffen die B2B-Plattform. Für einfache Anfragen über diese Website gilt die gesonderte Sechsmonatsregel nach Abschluss der Anfrage.
Unterstützung und Sicherheitsnachweise
Der AVV regelt auch die Unterstützung bei Betroffenenanfragen und Datenschutzverletzungen sowie erforderliche Nachweise und Kontrollmöglichkeiten. Zu den Sicherheitsunterlagen gehören die technischen und organisatorischen Maßnahmen.
Technische und organisatorische Maßnahmen (TOMs)
Präambel
Dieses Dokument beschreibt die technischen und organisatorischen Maßnahmen (TOMs) gemäß Art. 32 DSGVO, die von der myCistern Operations GmbH zum Schutz der verarbeiteten personenbezogenen Daten und der IoT-Telemetriedaten implementiert wurden. Die Infrastruktur wird auf dedizierten Servern innerhalb der Europäischen Union betrieben.
1 Vertraulichkeit (Zutritts-, Zugangs- und Zugriffskontrolle)
Physische Zugangskontrolle (Zutrittskontrolle)
Maßnahmen, die unbefugten physischen Zugang zu den Datenverarbeitungsanlagen verhindern:
- Die Server-Infrastruktur wird in den ISO 27001-zertifizierten Rechenzentren der Hetzner Online GmbH in Deutschland gehostet.
- Strikte physische Zugangskontrollen zum Rechenzentrum (biometrische Zugangssysteme, 24/7-Sicherheitsdienst, Videoüberwachung).
Systemzugangskontrolle (Zugangskontrolle)
Maßnahmen, die verhindern, dass Datenverarbeitungssysteme von Unbefugten genutzt werden:
- Der administrative Zugriff auf die Server erfolgt ausschließlich über verschlüsselte Fernwartungszugänge (SSH) unter Verwendung von starken kryptografischen Schlüsseln auf Basis aktueller asymmetrischer Verschlüsselungsverfahren.
- Die direkte Anmeldung als Hauptadministrator (Root-Zugriff) über diese Fernwartungszugänge ist serverseitig vollständig deaktiviert.
- Einsatz von lokalen Firewalls zur strikten Limitierung der von außen erreichbaren Schnittstellen auf das absolute Minimum (wie etwa HTTPS, sicheres MQTT und SSH).
Datenzugriffskontrolle und Trennung (Zugriffskontrolle)
Maßnahmen, die sicherstellen, dass Berechtigte nur auf die ihrer Zugriffsberechtigung unterliegenden Daten zugreifen können:
- Logische Trennung der Mandantendaten auf Datenbankebene. Jede Systemabfrage erzwingt die Validierung einer eindeutigen Mandantenkennung, um Datenüberschneidungen auszuschließen.
- Striktes rollenbasiertes Zugriffskontrollsystem innerhalb der Plattform und der Web-Benutzeroberflächen.
- Das Training der lokal gehosteten KI-Modelle erfolgt strikt separiert von der produktiven Datenbank. Dafür werden ausschließlich Daten genutzt, die zuvor automatisierte Prozesse zur vollständigen Entfernung direkter Identifikatoren sowie zur zeitlichen Vergröberung von Zeitstempeln durchlaufen haben.
2 Integrität (Weitergabe- und Eingabekontrolle)
Datenübertragung (Weitergabekontrolle)
Maßnahmen, die gewährleisten, dass Daten bei der elektronischen Übertragung nicht unbefugt gelesen, kopiert, verändert oder entfernt werden können:
- Die gesamte Kommunikation zwischen IoT-Geräten, Web-Benutzeroberflächen und der Plattform erfolgt verschlüsselt nach aktuellem Industriestandard (TLS 1.2 / TLS 1.3).
- Nutzung von HTTPS für den allgemeinen Web-Verkehr und gesichertem MQTT für die Übertragung der Sensordaten an den zentralen Nachrichtenserver (Broker).
Eingabevalidierung (Eingabekontrolle)
Maßnahmen zur Sicherstellung der Datenintegrität bei der Eingabe:
- Strikte serverseitige Überprüfung und Validierung aller eingehenden Nutzdaten zur Verhinderung von Schadcode-Einschleusungen (Injection-Angriffen) oder der Verarbeitung beschädigter Telemetriedaten.
3 Verfügbarkeit und Belastbarkeit (Verfügbarkeitskontrolle)
Backup-Strategie
Maßnahmen, die sicherstellen, dass Daten gegen zufällige Zerstörung oder Verlust geschützt sind:
- Tägliche, verschlüsselte Sicherungsabbilder der Datenbanken und Systemkonfigurationen.
- Die Backups werden auf physisch getrennten Speichermedien innerhalb der Europäischen Union gesichert, um eine räumliche Ausfallsicherheit (Geo-Redundanz auf nationaler Ebene) zu gewährleisten.
Schutz vor Überlastungsangriffen
- Nutzung der automatisierten Infrastruktur des Hostinganbieters zur frühzeitigen Erkennung und Abwehr von netzwerkbasierten Überlastungsangriffen (DDoS-Schutz).
4 Überprüfung und Evaluation
Patch-Management
Verfahren zur regelmäßigen Überprüfung und Aktualisierung der Systemkomponenten:
- Automatisierte Installation sicherheitskritischer Updates auf dem Host-Betriebssystem mittels systemeigener Update-Routinen.
- Regelmäßiges Monitoring und zeitnahe Aktualisierung aller verwendeten Open-Source-Bibliotheken und KI-Modelle.
Protokollierung (Logging)
- Zentrale Erfassung und Auswertung von Systemereignissen, Authentifizierungsversuchen und administrativen Änderungen.
- Die Protokolldateien werden nach dem Prinzip der geringstmöglichen Rechte vor unbefugtem Zugriff geschützt und nach Ablauf festgelegter Fristen automatisiert überschrieben (Log-Rotation).
Zugelassene Vertriebsländer
WaterGuard Serie:
- Deutschland
- Österreich
EquiTide:
- Deutschland
Datenzugang und Export
Sie können Ihre Daten direkt über die Web-App als CSV-Datei exportieren. CSV ist ein strukturiertes, gängiges Dateiformat, das Sie beispielsweise in einer Tabellenkalkulation weiterverwenden können. Bei einer gewerblich betriebenen Plattform richten sich Zugriffsberechtigungen und Exporte nach Ihrer Rolle und den Vereinbarungen mit dem jeweiligen Betreiber.
Für Fragen zum Datenzugang oder zur Weitergabe Ihrer Gerätedaten wenden Sie sich an contact@mycistern.com. Nennen Sie bitte das betroffene Produkt und Konto, damit wir Ihre Berechtigung und den passenden Zugangsweg klären können.
Datenschutzrechte und Kontaktmöglichkeiten sind in der Datenschutzerklärung beschrieben.