energie-b

Energieberater und Sachverständiger
für Energieeffizienz & Gebäudeautomation

| Für Privat | Für Unternehmen | Für Kommunen |

Datenschutzerklärung der Energieberatung

Datenschutzerklärung
Die folgenden Hinweise geben einen Überblick darüber, was mit Ihren personenbezogenen Daten geschieht, wenn Sie diese Website besuchen oder unsere Energieberatungsleistungen nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

1. Verantwortlicher
energie-b | energieberatung brunner | odenthal
Tobias Brunner
Dietrich-Bonhoeffer-Weg 24
51519 Odenthal
Telefon: 02202 260151
E-Mail: info@energie-b.com

2. Allgemeine Hinweise zur Datenverarbeitung
Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften (DSGVO, BDSG). Wenn Sie unsere Website besuchen oder unsere Dienstleistungen in Anspruch nehmen, werden verschiedene personenbezogene Daten verarbeitet.
Diese Datenschutzerklärung erläutert, welche Daten wir erheben, wie wir sie nutzen und welche Rechte Ihnen zustehen.
Die Daten werden entweder dadurch erhoben, dass Sie uns diese mitteilen (z. B. über ein Kontaktformular) oder automatisch beim Besuch der Website durch unsere IT-Systeme.

3. Verarbeitung personenbezogener Daten auf der Website
3.1 Hosting bei Netcup
Unsere Website wird auf Servern der Netcup GmbH in Deutschland gehostet. Mit Netcup besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Beim Besuch der Website werden automatisch Server-Logfiles erfasst, z. B.:
• IP-Adresse (ggf. anonymisiert)
• Datum und Uhrzeit des Zugriffs
• aufgerufene Seiten
• Browsertyp und Version
• Betriebssystem
• Referrer-URL
Diese Daten sind technisch erforderlich, um die Website stabil und sicher bereitzustellen (Art. 6 Abs. 1 lit. f DSGVO).

3.2 Sicherheits- und Performance-Dienst: Cloudflare
Wir nutzen Dienste der Cloudflare Inc., um die Website vor Angriffen (z. B. DDoS) zu schützen und die Ladezeiten zu optimieren. Cloudflare kann u. a. folgende Daten verarbeiten:
• IP-Adresse
• Browser- und Geräteinformationen
• Zeitpunkt der Anfrage
• Verbindungs- und Sicherheitsdaten
Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

3.3 Kontaktformulare (Contact Form 7 & Flamingo)
Wenn Sie uns über ein Kontaktformular kontaktieren, verarbeiten wir die von Ihnen eingegebenen Daten (z. B. Name, E-Mail, Telefonnummer, Nachricht), um Ihre Anfrage zu bearbeiten.
Zur Absicherung und Nachvollziehbarkeit speichern wir Kontaktformulareingaben über das Plugin Flamingo in der WordPress-Datenbank auf dem Netcup-Server.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen Kommunikation).

3.4 Terminbuchung (FluentBooking)
Bei der Nutzung des Online-Terminbuchungssystems FluentBooking erheben wir:
• Name
• E-Mail-Adresse
• ggf. Telefonnummer
• ausgewählten Termin
• technische Metadaten wie IP-Adresse
Die Daten werden ausschließlich zur Planung und Durchführung des Termins verarbeitet (Art. 6 Abs. 1 lit. b DSGVO).

3.5 E-Mail-Versand (FluentSMTP)
Für den zuverlässigen Versand von E-Mails (z. B. Formularnachrichten, Terminbestätigungen) nutzen wir FluentSMTP. Das Plugin speichert keine personenbezogenen Daten dauerhaft, sondern übergibt sie nur an den jeweiligen SMTP-Dienst.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

3.6 Suchmaschinenoptimierung (RankMath SEO)
Diese Website nutzt das WordPress-Plugin Rank Math SEO. Rank Math dient der technischen Suchmaschinenoptimierung und unterstützt uns dabei, Inhalte besser auffindbar zu machen, z. B. durch die Optimierung von Meta-Daten (Seitentitel, Beschreibungen), strukturierten Daten (Schema.org) sowie internen Verlinkungen.
Rank Math selbst verarbeitet keine personenbezogenen Daten der Website-Besucher. Insbesondere setzt Rank Math keine Cookies, erstellt keine Nutzerprofile und führt keine eigenen Tracking- oder Analysemaßnahmen durch.
Sofern über Rank Math Funktionen genutzt werden, die eine Verbindung zu externen Diensten herstellen (z. B. Google Search Console oder Google Analytics), erfolgt dies ausschließlich nach Ihrer ausdrücklichen Einwilligung und auf Grundlage separater Datenschutzhinweise zu den jeweiligen Diensten.
Die Nutzung von Rank Math erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an einer technisch fehlerfreien Darstellung und einer verbesserten Auffindbarkeit unserer Website in Suchmaschinen.
Weitere Informationen zum Datenschutz bei Rank Math finden Sie unter:
https://rankmath.com/privacy-policy/

3.7 Webanalyse mit Google Analytics
Diese Website nutzt Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Google Analytics ermöglicht uns die Analyse des Nutzerverhaltens auf unserer Website, um Inhalte, Benutzerführung und technische Performance kontinuierlich zu verbessern. Dabei werden u. a. folgende Informationen verarbeitet:
• aufgerufene Seiten
• Verweildauer
• Interaktionen (z. B. Scrollen, Klicks)
• gekürzte IP-Adresse
• Gerätetyp, Betriebssystem, Browser
• Herkunftsquelle (Referrer)
IP-Anonymisierung
Auf dieser Website ist die IP-Anonymisierung aktiviert. Ihre IP-Adresse wird von Google innerhalb der Europäischen Union oder anderer Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Speicherung gekürzt. Eine direkte Personenbeziehbarkeit ist damit ausgeschlossen.
Cookies
Google Analytics verwendet Cookies, die eine Analyse Ihrer Benutzung der Website ermöglichen. Die durch die Cookies erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an Server von Google übertragen und dort gespeichert.
Rechtsgrundlage
Die Nutzung von Google Analytics erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß
Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TTDSG.
Ohne Ihre Einwilligung findet keine Datenverarbeitung durch Google Analytics statt.
Ihre Einwilligung können Sie jederzeit über die Cookie-Einstellungen dieser Website mit Wirkung für die Zukunft widerrufen.
Auftragsverarbeitung
Wir haben mit Google einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Google verarbeitet die Daten ausschließlich in unserem Auftrag und nach unseren Weisungen.
Datenübermittlung in Drittländer
Google kann Daten auch an Server in den USA übertragen. Google ist nach dem EU-US Data Privacy Frameworkzertifiziert, sodass ein angemessenes Datenschutzniveau gewährleistet ist.
Einbindung über Rank Math
Die technische Einbindung von Google Analytics kann über das WordPress-Plugin Rank Math SEO erfolgen. Art, Umfang und Zweck der Datenverarbeitung bleiben hiervon unberührt.
Speicherdauer
Die von Google Analytics gespeicherten Daten werden automatisch nach 14 Monaten gelöscht, sofern keine kürzere Speicherfrist konfiguriert ist.
Weitere Informationen
Weitere Informationen zum Datenschutz bei Google Analytics finden Sie unter:
https://policies.google.com/privacy

4. Verarbeitung personenbezogener Daten im Rahmen der Energieberatung
Im Rahmen unserer Energieberatungsleistungen, Fördermittelbeantragungen und technischen Dokumentationen verarbeiten wir – abhängig vom Projekt – folgende personenbezogenen Daten:
• Name, Anschrift, Telefonnummer, E-Mail-Adresse
• Gebäudedaten (z. B. Baujahr, Bauweise, technische Anlagentechnik, Energieverbräuche)
• Grundrisse, Fotos, Messprotokolle
• Geburtsdatum (falls Förderstellen dies verlangen)
• Steuernummer oder Steuer-ID (auf Fördergeberanforderung)
• Bankverbindung (z. B. für Förderauszahlungen)
• Angaben zu geplanten Modernisierungen oder Maßnahmen
Rechtsgrundlagen der Verarbeitung:
• Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
• Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtungen)
• Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an ordnungsgemäßer Projektbearbeitung)

Videokonferenzen via Microsoft Teams
Im Rahmen unserer Beratungsleistungen bieten wir Ihnen, sofern gewünscht, die Option einer Videokonferenz via Microsoft Teams an.
Hierbei gelten folgende Besonderheiten zur Datenverarbeitung:
Datenverarbeitung und Zweck
In der Videoberatung per Microsoft Teams werden folgende personenbezogene Daten verarbeitet: Name, E-Mail-Adresse, ggf. Telefonnummer, Datum und Uhrzeit des Meetings sowie ggf. Videobild und Ton, sofern Sie sich aktiv über Kamera/Mikrofon einbringen.
Der Zweck besteht darin, Ihnen eine orts- und zeitunabhängige Beratung sowie visuelle Darstellung von Unterlagen oder Messdaten zu ermöglichen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienten Beratungslösungen).
Technik, Hosting & Sicherheit
Microsoft Teams wird durch die Microsoft Corporation betrieben. Die Daten stehen in der Regel in Microsoft-Rechenzentren zur Verfügung. Wir achten darauf, die Dienstkonfiguration so zu wählen, dass die Datenverarbeitung möglichst in der Europäischen Union erfolgt.
Der Zugang zum Meeting erfolgt über einen sicheren Link, der nur den beteiligten Personen bekanntgegeben wird. Übertragungen erfolgen verschlüsselt (TLS).
Wir empfehlen Ihnen, bei der Nutzung der Videokonferenz ebenfalls auf eine stabile Internetverbindung und einen privaten, sicheren Raum zu achten.
Nach Abschluss der Beratung werden ggf. erstellte Protokolle oder Screenshots auf unserer eigenen Nextcloud-Instanz gespeichert; Videodaten werden – soweit nicht gesondert vereinbart – nicht dauerhaft durch uns bei Microsoft gespeichert.
Hinweise zur Teilnahme
Bitte beachten Sie, dass bei Aktivierung Ihrer Kamera/Mikrofons Ton- und Bilddaten übertragen werden – Sie haben die Möglichkeit, diese Funktion zu deaktivieren, wenn Sie dies wünschen.
Mit der Teilnahme am Teams-Meeting stimmen Sie der beschriebenen Datenverarbeitung zu.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen; dies hat jedoch zur Folge, dass die Videoberatungsoption entfällt und ggf. auf eine Telefon- oder Präsenzberatung gewechselt werden muss.
Datenschutzrechtliche Hinweise
Microsoft Corporation stellt Ihnen eigene Datenschutzhinweise zur Verfügung, insbesondere zur Datenverarbeitung in Microsoft 365 und Teams. Wir empfehlen, diese Informationen vor Ihrer Teilnahme zur Kenntnis zu nehmen.
Wir haben mit Microsoft keinen gesonderten Auftragsverarbeitungsvertrag (AVV) mit erweitertem Verarbeitungsverhältnis – daher erfolgt die Nutzung von Teams unter Berücksichtigung unserer eigenen Maßnahmen zur Datensicherheit und Zugriffsbegrenzung.
Wünschen Sie eine Beratung ohne Videokonferenz oder mit alternative Technologie (z. B. Telefon), sprechen Sie uns bitte direkt an.

5. Speicherung, Hosting und Datensicherung
5.1 Speicherung in unserer eigenen Nextcloud
Wir betreiben eine eigene Nextcloud-Instanz in einem deutschen Rechenzentrum der Netcup GmbH. Dort speichern wir:
• Beratungsunterlagen
• Energieausweise
• iSFP
• BAFA- und KfW-Dokumente
• Korrespondenz und Projektdaten
Zugriff erfolgt ausschließlich verschlüsselt (TLS), passwortgeschützt und zusätzlich per Zwei-Faktor-Authentifizierung.

5.2 Datensicherung (iDrive)
Zur Sicherung unserer Daten nutzen wir einen verschlüsselten Backup-Dienst von iDrive.
• AES-256-Vollverschlüsselung
• Speicherung auf EU-Servern (Frankfurt)
• Auftragsverarbeitungsvertrag vorhanden
• Nutzung europäischer Standardvertragsklauseln

5.3 Einbindung von Kooperationspartnern und Subunternehmern
Zur reibungslosen Durchführung unserer Dienstleistungen (z. B. technische Berechnungen, Messungen, Energieaudits) können qualifizierte Partner eingebunden werden – ohne gesonderte Einwilligung.
Alle Partner werden vertraglich verpflichtet:
• Daten nur zweckgebunden zu verwenden
• die DSGVO vollständig einzuhalten
• angemessene technische und organisatorische Maßnahmen umzusetzen
• Daten nach Projektabschluss zu löschen oder zurückzugeben

6. Weitergabe personenbezogener Daten an Dritte
Ihre Daten geben wir nur weiter, wenn dies erforderlich oder gesetzlich vorgeschrieben ist, z. B. an:
• BAFA (Förderprogramme, iSFP, Nachweise)
• KfW (Förderanträge, technische Dokumentation)
• vertraglich gebundene Kooperationspartner
• Steuerberater oder Behörden bei gesetzlichen Verpflichtungen
Eine Weitergabe zu Werbezwecken erfolgt nicht.

7. Speicherdauer
Sofern nicht anders beschrieben, speichern wir personenbezogene Daten:
• bis der Zweck der Verarbeitung entfällt
• oder solange gesetzliche Aufbewahrungsfristen bestehen (i. d. R. bis zu 10 Jahre)
Nach Wegfall des Zwecks oder Ablauf der Fristen löschen wir die Daten automatisch.

8. Ihre Rechte
Sie haben gemäß DSGVO jederzeit folgende Rechte:
• Auskunft über Ihre gespeicherten Daten
• Berichtigung unrichtiger Daten
• Löschung personenbezogener Daten
• Einschränkung der Verarbeitung
• Datenübertragbarkeit
• Widerspruch gegen die Datenverarbeitung
• Widerruf erteilter Einwilligungen
• Beschwerderecht bei der Datenschutzaufsichtsbehörde

9. Datensicherheit
Wir setzen umfangreiche technische und organisatorische Maßnahmen ein:
• SSL-/TLS-Verschlüsselung
• Zugriffsrechte nach Need-to-know-Prinzip
• Zwei-Faktor-Authentifizierung
• Firewall- und Sicherheitsüberwachung
• verschlüsselte Datenspeicherung (Nextcloud & iDrive)
• regelmäßige Backups und Softwareupdates