Planedo Wirkungsbank
Zum Inhalt springen
Rechtliches

Datenschutz

Wir verarbeiten personenbezogene Daten nur dort, wo sie für den Betrieb von Planedo, die Bearbeitung von Wirkungseinreichungen, Vertragsbeziehungen, Zahlungen oder die Sicherheit unserer Systeme erforderlich sind.

Stand 24. September 2026 Planedo Tech GmbH
Verantwortlich Planedo Tech GmbH · Riegsee
Plattform Konto · Nachweise · Validierung · Register
Grundsatz Datenminimierung und nachvollziehbare Verarbeitung
01

Verantwortlicher

Verantwortlicher
Planedo Tech GmbH
Dorfstraße 15
82418 Riegsee-Aidling
Deutschland
Geschäftsführer
Stephan Grell

Diese Datenschutzerklärung gilt für die Website planedo.eu und die darüber bereitgestellten Planedo-Funktionen einschließlich Nutzerkonten, Wirkungseinreichungen, Validierungsprozessen und registerbezogenen Funktionen.

02

Aufruf der Website und technischer Betrieb

Beim Aufruf unserer Website werden technisch erforderliche Verbindungs- und Protokolldaten verarbeitet. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Ressource, übertragene Datenmenge, Statuscode, Referrer-Information sowie Angaben zu Browser und Betriebssystem gehören.

Die Verarbeitung dient der Auslieferung der Website, der Stabilität und Sicherheit des technischen Betriebs, der Fehleranalyse und der Abwehr missbräuchlicher Zugriffe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, funktionsfähigen und nachvollziehbaren Betrieb unserer digitalen Infrastruktur.

Für Hosting, Infrastruktur, Sicherung und technischen Betrieb können von uns beauftragte IT- und Hosting-Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten.

03

Nutzerkonto und Planedo-Plattform

Wenn Sie ein Planedo-Konto anlegen oder nutzen, verarbeiten wir die für Einrichtung, Authentifizierung, Zuordnung und Verwaltung des Kontos erforderlichen Daten. Dazu gehören je nach Kontotyp insbesondere:

  • Name bzw. Organisations- oder Unternehmensbezug,
  • E-Mail-Adresse und Kontokennung,
  • Kontotyp, Rollen und Berechtigungen,
  • Authentifizierungs- und Sitzungsinformationen,
  • zugeordnete Fälle, Vorgänge und Systemstatus,
  • technische Sicherheits- und Auditinformationen.

Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Erfüllung des Nutzungs- bzw. Vertragsverhältnisses auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Sicherheits- und Missbrauchsschutzmaßnahmen können ergänzend auf Art. 6 Abs. 1 lit. f DSGVO beruhen.

04

Wirkungseinreichungen, Projekte und Nachweise

Wenn Sie eine Wirkung, ein Projekt, ein Produkt oder einen anderen Validierungsfall einreichen, verarbeiten wir die von Ihnen angegebenen Informationen und Nachweise. Dies können beispielsweise Maßnahmenbeschreibungen, Akteurs- und Standortangaben, Zeiträume, technische Daten, Verbrauchs- oder Messinformationen, Rechnungen, Tickets, Verträge, Fotos, Screenshots und andere Belegdokumente sein.

Soweit solche Unterlagen personenbezogene Daten enthalten, werden diese zur Vorprüfung, fachlichen Prüfung, Quantifizierung, Validierung, Zuordnung und Dokumentation des jeweiligen Vorgangs verarbeitet. Rechtsgrundlage ist regelmäßig Art. 6 Abs. 1 lit. b DSGVO; soweit darüber hinaus eine gesetzliche Dokumentationspflicht besteht, Art. 6 Abs. 1 lit. c DSGVO, und für Qualitätssicherung, Missbrauchsschutz und Verteidigung von Rechtsansprüchen Art. 6 Abs. 1 lit. f DSGVO.

Datenminimierung bei Nachweisen

Bitte schwärzen Sie personenbezogene Angaben Dritter, die für den Nachweis nicht erforderlich sind. Besondere Kategorien personenbezogener Daten – etwa Gesundheitsdaten – sollten nur übermittelt werden, wenn dies für den konkreten Vorgang ausdrücklich erforderlich und vorgesehen ist.

05

KI-gestützte Vorprüfung und Fachreview

Planedo nutzt automatisierte bzw. KI-gestützte Verfahren, um eingereichte Inhalte zu strukturieren, Vollständigkeit und Plausibilität zu prüfen, Informationen aus Nachweisen zuzuordnen und eine quantitative oder methodische Vorbewertung zu unterstützen.

Die KI-Vorprüfung unterstützt den Validierungsprozess; sie ersetzt nicht die fachliche Validierung. Soweit eine Entscheidung gegenüber einer Person rechtliche Wirkung entfalten oder sie in vergleichbarer Weise erheblich beeinträchtigen könnte, erfolgt diese bei Planedo nicht ausschließlich auf Grundlage einer automatisierten Verarbeitung im Sinne des Art. 22 DSGVO.

Für einzelne technische Verarbeitungsschritte können spezialisierte KI- oder IT-Dienstleister als Auftragsverarbeiter eingesetzt werden. Dabei werden personenbezogene Inhalte auf das für den jeweiligen Zweck erforderliche Maß beschränkt.

06

Register, IDs, Zuordnung und Auditspur

Planedo dokumentiert Validierungs- und Registervorgänge so, dass Herkunft, Methodik, Zuordnung, Nutzungsstatus und Schutz vor Doppelzählung nachvollziehbar bleiben. Dazu können insbesondere Effect-IDs, Potential-IDs, Validation-IDs, Planedo-IDs, Statuswechsel, Mengen- und Zuordnungsinformationen sowie prüfungsbezogene Auditdaten verarbeitet werden.

Personenbezogene Daten werden dabei nur verarbeitet, soweit sie für Kontozuordnung, Nachweisführung, Vertragsabwicklung, Sicherheit oder die Nachvollziehbarkeit eines Vorgangs erforderlich sind. Eine Registrierung von Umweltwirkung führt nicht automatisch zu einer öffentlichen Veröffentlichung personenbezogener Daten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie, soweit die Integrität und Nachprüfbarkeit des Systems, Missbrauchsschutz oder die Verteidigung von Rechtsansprüchen betroffen sind, Art. 6 Abs. 1 lit. f DSGVO.

07

Zahlungen und Stripe

Für Zahlungsabwicklung und zahlungsbezogene Funktionen setzen wir Stripe ein. Im Europäischen Wirtschaftsraum können dabei insbesondere Stripe Payments Europe, Limited sowie weitere für die jeweilige Zahlungsdienstleistung zuständige Stripe-Gesellschaften beteiligt sein.

Je nach Zahlungsart können insbesondere Name, E-Mail-Adresse, Rechnungs- und Transaktionsdaten, Betrag, Währung, Zahlungsstatus sowie die für das jeweilige Zahlungsmittel erforderlichen Daten verarbeitet werden. Bei SEPA-Zahlungen können hierzu insbesondere Name des Kontoinhabers, IBAN, Mandatsdaten und Transaktionsinformationen gehören.

Die Verarbeitung erfolgt zur Zahlungsabwicklung und Vertragserfüllung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie zur Erfüllung handels- und steuerrechtlicher Pflichten nach Art. 6 Abs. 1 lit. c DSGVO. Stripe verarbeitet Daten je nach konkreter Funktion teilweise als Auftragsverarbeiter und teilweise in eigener datenschutzrechtlicher Verantwortlichkeit.

Weitere Informationen finden Sie in der Datenschutzerklärung von Stripe.

08

Kontakt, Support und Systemkommunikation

Wenn Sie uns per E-Mail, über eine Plattformfunktion oder im Rahmen eines Supportvorgangs kontaktieren, verarbeiten wir Ihre Kontaktdaten, den Inhalt der Nachricht, zugehörige Vorgangs- und Referenzdaten sowie die für die Bearbeitung erforderliche Kommunikation.

Erfolgt die Kommunikation im Zusammenhang mit einem Vertrag oder einer Vertragsanbahnung, ist Art. 6 Abs. 1 lit. b DSGVO Rechtsgrundlage. Für allgemeine geschäftliche Kommunikation, Qualitätssicherung und nachvollziehbare Bearbeitung kann die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruhen.

Technisch erforderliche E-Mails – etwa zur Kontoverwaltung, Sicherheit, Vertragsabwicklung oder zu einem konkreten Vorgang – sind keine Marketingkommunikation.

09

Cookies, Sessions und lokale Speicherung

Für technisch erforderliche Funktionen können Cookies, Session-Informationen oder vergleichbare lokale Speichermechanismen eingesetzt werden. Dies betrifft insbesondere Anmeldung, Kontosicherheit, Sitzungsverwaltung, Formularzustände und andere vom Nutzer ausdrücklich angeforderte Plattformfunktionen.

Soweit der Zugriff auf Informationen in Ihrem Endgerät für den von Ihnen ausdrücklich gewünschten digitalen Dienst unbedingt erforderlich ist, erfolgt er nach § 25 Abs. 2 TDDDG ohne Einwilligung. Soweit künftig nicht technisch erforderliche Analyse-, Marketing- oder vergleichbare Technologien eingesetzt werden, erfolgt deren Aktivierung nur auf einer hierfür erforderlichen Rechtsgrundlage, insbesondere nach vorheriger Einwilligung gemäß § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO.

10

Empfänger und Auftragsverarbeiter

Personenbezogene Daten erhalten innerhalb von Planedo nur diejenigen Personen und Funktionen, die sie für den jeweiligen Zweck benötigen. Darüber hinaus können Daten – soweit erforderlich – an folgende Empfängerkategorien übermittelt werden:

  • Hosting-, Infrastruktur- und IT-Betriebsdienstleister,
  • IT-Sicherheits-, Backup- und Wartungsdienstleister,
  • technische KI- und Verarbeitungsdienstleister,
  • Zahlungsdienstleister, insbesondere Stripe,
  • Kommunikations- und E-Mail-Dienstleister,
  • fachlich eingebundene Prüfer oder Auditoren, soweit für den Vorgang erforderlich,
  • Steuer-, Rechts- und sonstige professionelle Berater, soweit erforderlich,
  • Behörden oder andere Stellen, soweit eine gesetzliche Verpflichtung besteht.

Soweit ein Dienstleister Daten ausschließlich in unserem Auftrag verarbeitet, wird er nach Maßgabe des Art. 28 DSGVO eingebunden.

11

Verarbeitung außerhalb der EU bzw. des EWR

Bei einzelnen technischen oder Zahlungsdienstleistern kann eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums nicht vollständig ausgeschlossen werden.

Soweit für das betreffende Drittland kein Angemessenheitsbeschluss der Europäischen Kommission besteht, erfolgt eine Übermittlung nur auf Grundlage eines nach der DSGVO zulässigen Übermittlungsmechanismus, insbesondere geeigneter Garantien wie den Standardvertragsklauseln der Europäischen Kommission, soweit keine andere Rechtsgrundlage einschlägig ist.

Stripe weist für internationale Übermittlungen unter anderem auf Angemessenheitsmechanismen, EU-Standardvertragsklauseln und – soweit anwendbar – das EU-U.S. Data Privacy Framework hin.

12

Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungs-, Nachweis- oder Dokumentationspflichten bestehen.

  • Kontodaten werden grundsätzlich für die Dauer des Nutzungs- oder Vertragsverhältnisses verarbeitet.
  • Validierungs- und Registerdaten werden so lange aufbewahrt, wie dies für die Nachvollziehbarkeit, Zuordnung, Sperrlogik, Auditierbarkeit und die Verteidigung von Rechtsansprüchen erforderlich ist.
  • Zahlungs- und Abrechnungsunterlagen werden entsprechend den einschlägigen handels- und steuerrechtlichen Aufbewahrungspflichten gespeichert.
  • Technische Sicherheits- und Serverprotokolle werden grundsätzlich nur für einen begrenzten Zeitraum gespeichert und nur dann länger aufbewahrt, wenn dies zur Aufklärung eines Sicherheitsvorfalls oder zur Rechtsverfolgung erforderlich ist.
  • Kommunikations- und Supportdaten werden gelöscht oder anonymisiert, sobald sie für die Bearbeitung und Dokumentation nicht mehr erforderlich sind und keine Aufbewahrungsgründe entgegenstehen.
13

Rechtsgrundlagen im Überblick

Abhängig vom jeweiligen Verarbeitungsvorgang stützen wir die Verarbeitung insbesondere auf folgende Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO – wenn Sie uns eine Einwilligung erteilen,
  • Art. 6 Abs. 1 lit. b DSGVO – für vorvertragliche Maßnahmen und Vertragsdurchführung,
  • Art. 6 Abs. 1 lit. c DSGVO – zur Erfüllung gesetzlicher Verpflichtungen,
  • Art. 6 Abs. 1 lit. f DSGVO – für berechtigte Interessen wie sicheren Systembetrieb, Qualitätssicherung, Missbrauchsschutz, Nachweisbarkeit und Rechtsverteidigung.
14

Ihre Datenschutzrechte

Nach Maßgabe der gesetzlichen Voraussetzungen haben Sie insbesondere das Recht auf:

  • Auskunft über Ihre personenbezogenen Daten (Art. 15 DSGVO),
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO),
  • Löschung Ihrer Daten (Art. 17 DSGVO),
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit (Art. 20 DSGVO),
  • Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO),
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft.

Der Widerruf einer Einwilligung berührt die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung nicht.

Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@planedo.eu.

15

Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für die Planedo Tech GmbH ist aufgrund ihres Sitzes insbesondere folgende Aufsichtsbehörde relevant:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Deutschland

www.lda.bayern.de

16

Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Manipulation, unbefugten Zugriff und sonstige Sicherheitsrisiken zu schützen. Dazu gehören abhängig vom jeweiligen System insbesondere Zugriffsbeschränkungen, Rollen- und Berechtigungskonzepte, sichere Übertragung, Protokollierung sicherheitsrelevanter Vorgänge sowie technische Schutz- und Sicherungsmaßnahmen.

Sicherheitsmaßnahmen werden entsprechend dem Risiko, dem Stand der Technik und der Weiterentwicklung der Planedo-Infrastruktur fortlaufend überprüft.

17

Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich Funktionen, eingesetzte Dienstleister, Verarbeitungsprozesse oder rechtliche Anforderungen ändern. Maßgeblich ist die auf dieser Seite veröffentlichte Fassung mit dem jeweils angegebenen Stand.