Datenschutzerklärung

für die WENDY-Plattform

Stand: November 2025

1. Verantwortlicher

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Stern Technic GmbH
Vertreten durch: Nicolai Stern
Hafenstraße 25
68165 Mannheim, Deutschland
E-Mail: info@sterntechnic.com

2. Zweck und Rechtsgrundlage der Datenverarbeitung

Die Plattform WENDY ist eine cloudbasierte Software-as-a-Service-Anwendung (SaaS) zur digitalen Planung, Analyse und Simulation im grabenlosen Leitungsbau.

Personenbezogene Daten werden nur verarbeitet, soweit dies erforderlich ist, um:

  • die Plattform bereitzustellen und zu betreiben (Art. 6 Abs. 1 lit. b DSGVO),
  • technische Stabilität und Sicherheit zu gewährleisten (Art. 6 Abs. 1 lit. f DSGVO),
  • Support- und Kommunikationsanfragen zu beantworten (Art. 6 Abs. 1 lit. b DSGVO),
  • gesetzliche Pflichten zu erfüllen (Art. 6 Abs. 1 lit. c DSGVO),
  • optionale Dienste (z. B. KI-Funktionen, Karten oder 3D-Viewer) nach Einwilligung bereitzustellen (Art. 6 Abs. 1 lit. a DSGVO).

3. Arten der verarbeiteten Daten

Abhängig von der Nutzung werden folgende Datenkategorien verarbeitet:

  • Nutzungsdaten: IP-Adresse, Browsertyp, Zeitstempel, Systemlogs
  • Accountdaten: Name, E-Mail-Adresse, Unternehmensname, Login-Daten
  • Projektdaten: Kartenkoordinaten, Trassenverläufe, Kostenparameter, Dateiuploads
  • Kommunikationsdaten: E-Mail, Chatverläufe, Supportanfragen
  • Simulations- und KI-Daten: Text- und Bildanalysen, pseudonymisierte Projektdaten

4. Hosting und technische Infrastruktur

Google Cloud Platform (Hauptsystem)

Die Plattform wird primär über die Google Cloud Platform (GCP) betrieben. Daten werden in Rechenzentren der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, gespeichert.

Google agiert als Auftragsverarbeiter gemäß Art. 28 DSGVO. Die Datenverarbeitung kann über Google LLC (USA) erfolgen. Der Schutz wird durch die EU-Standardvertragsklauseln (Art. 46 DSGVO) gewährleistet.

5. Eingesetzte externe Dienste

a) Google Maps Platform

Wird für Kartendarstellung, Geocoding, Höhenprofile und Standortplanung genutzt.

  • Daten: IP-Adresse, Browserinformationen, Standortdaten (falls aktiviert).
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an visueller Darstellung).

b) Google Gemini API (KI-Funktionen)

Zur Analyse von Projektdaten, Risikobewertung, Kostenschätzung und Medieninterpretation.

  • Daten: Eingaben werden pseudonymisiert über serverseitige Proxys übermittelt. Nutzereingaben werden nicht zum Training der KI-Modelle verwendet.
  • Verarbeitung: Erfolgt gemäß den Datenschutzrichtlinien von Google LLC. Die Übermittlung erfolgt ausschließlich über Firebase Cloud Functions, sodass der API-Schlüssel nicht clientseitig exponiert wird.
  • Pseudonymisierung: Projektname, Benutzeridentität und unternehmensspezifische Daten werden vor der Übertragung entfernt. Nur technisch relevante Planungsdaten (z.B. Bodenklassen, Rohrdurchmesser, Entfernungen) werden an die API übermittelt.

c) Sentry (Fehlerüberwachung)

Zur Erkennung und Behebung technischer Fehler setzen wir den Dienst Sentry (Functional Software, Inc., San Francisco, USA) ein.

  • Daten: Fehlerberichte mit technischen Informationen (Browser, Betriebssystem, Fehlermeldung), pseudonymisierte Benutzer-ID.
  • Session Replay: Bei Fehlern wird eine vereinfachte Aufzeichnung der letzten Benutzeraktionen erfasst (ohne Texteingaben oder sensible Daten), um die Fehlerbehebung zu ermöglichen.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Fehlerfreiheit der Software).
  • Auftragsverarbeitung: Sentry agiert als Auftragsverarbeiter gemäß Art. 28 DSGVO. Der Datentransfer in die USA wird durch EU-Standardvertragsklauseln abgesichert.
  • Opt-out: Fehlerüberwachung kann in den Cookie-Einstellungen deaktiviert werden.

d) Maschinensteuerung (BOB Direktverbindung)

Für die Integration von Bohrmaschinen (BUDDEL/BOB) nutzen wir eine lokale WiFi-Direktverbindung zum Steuerungsmodul. Telemetriedaten werden über Firebase/Firestore in der Cloud gespeichert.

  • Daten: Maschinentelemetrie (Position, Drehmoment, Strom, Temperatur, Orientierung), keine personenbezogenen Daten.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
  • Speicherort: Lokale Verbindung + Firebase (EU, Google Cloud).

6. Speicherung und Löschung

Daten werden gelöscht, sobald sie für den Verarbeitungszweck nicht mehr erforderlich sind oder der Nutzer die Löschung verlangt, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

  • Projektdaten: nach Vertragsende oder auf Anfrage
  • Systemlogs: max. 90 Tage
  • Accountdaten: nach Deaktivierung des Benutzerkontos

7. Weitergabe von Daten

Eine Weitergabe erfolgt ausschließlich:

  • an technische Dienstleister (z. B. Google) zur Vertragserfüllung,
  • bei gesetzlicher Verpflichtung (z. B. Behördenanfragen),
  • mit ausdrücklicher Einwilligung des Nutzers.

Es erfolgt keine Weitergabe an Dritte zu Marketing- oder Werbezwecken.

8. Datensicherheit

Stern Technic GmbH setzt technische und organisatorische Maßnahmen ein, um personenbezogene Daten zu schützen:

  • TLS-Verschlüsselung
  • Zugriffsbeschränkung über Authentifizierungs-Token
  • Rollenbasierte Nutzerrechte
  • Regelmäßige Backups und Sicherheitsupdates

9. Rechte der betroffenen Personen

Betroffene Nutzer haben gemäß DSGVO folgende Rechte:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)

Anfragen sind zu richten an: info@sterntechnic.com

10. Cookies und lokale Speicherung

WENDY verwendet ausschließlich technisch notwendige Cookies (z. B. Sitzungscookies zur Authentifizierung). Optionale Dienste (z. B. Google Maps oder Gemini) können eigene Cookies setzen. Diese unterliegen den Datenschutzbestimmungen des jeweiligen Anbieters.

Tracking- oder Analyse-Cookies werden nicht verwendet, es sei denn, der Nutzer stimmt dem ausdrücklich zu.

11. KI-gestützte Verarbeitung

KI-Analysen (z. B. Gemini) erfolgen pseudonymisiert. Die Eingaben werden nicht dauerhaft gespeichert oder für Trainingszwecke verwendet. Es findet keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO statt.

12. Internationale Datenübermittlung

Sofern Daten an Google LLC (USA) übertragen werden, erfolgt dies auf Grundlage der Standardvertragsklauseln der EU-Kommission gemäß Art. 46 DSGVO oder vergleichbarer Schutzmechanismen.

13. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann aufgrund technischer Änderungen oder neuer gesetzlicher Anforderungen angepasst werden. Die jeweils aktuelle Fassung ist abrufbar unter: https://www.sterntechnic.com/datenschutz

14. Zuständige Aufsichtsbehörde

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Königstraße 10a
70173 Stuttgart
E-Mail: poststelle@lfdi.bwl.de

© 2026 Stern Technic GmbH – Alle Rechte vorbehalten.