Datenschutzerklärung

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie der nachfolgenden Datenschutzerklärung.

Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website?

Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten finden Sie im Abschnitt „Hinweis zur verantwortlichen Stelle“.

Wie erfassen wir Ihre Daten?

Daten werden erhoben, wenn Sie uns diese mitteilen (z. B. durch Eingaben in das Precheck-/Kontakt-/Terminformular). Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website erfasst (z. B. technische Daten wie Browser, Betriebssystem, Uhrzeit des Seitenaufrufs).

Wofür nutzen wir Ihre Daten?

Ein Teil der Daten wird erhoben, um die fehlerfreie Bereitstellung der Website zu gewährleisten. Weitere Daten nutzen wir zur Bearbeitung Ihrer Anfragen, zur Angebotserstellung und Terminabstimmung sowie – bei entsprechender Einwilligung – zur Analyse/Marketing, sobald solche Dienste aktiviert werden.

Welche Rechte haben Sie bezüglich Ihrer Daten?

Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten. Ihnen steht das Recht auf Berichtigung oder Löschung dieser Daten zu. Eine erteilte Einwilligung können Sie jederzeit widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung zu verlangen sowie ein Beschwerderecht bei der zuständigen Aufsichtsbehörde.

2. Hosting

Externes Hosting

Diese Website wird auf einem Server der netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, gehostet. Die Speicherung und Verarbeitung von personenbezogenen Daten erfolgt dort im Rahmen unserer Weisungen (Auftragsverarbeitung). Rechtsgrundlagen: Vertragserfüllung/Vertragsanbahnung (Art. 6 Abs. 1 lit. b DSGVO) und berechtigtes Interesse an einer sicheren, schnellen und effizienten Bereitstellung (Art. 6 Abs. 1 lit. f DSGVO).

Auftragsverarbeitung

Mit dem Hoster besteht ein Vertrag über Auftragsverarbeitung (AVV), der die datenschutzkonforme Verarbeitung sicherstellt.

3. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Die Datenübertragung im Internet (z. B. E-Mail-Kommunikation) kann Sicherheitslücken aufweisen; ein lückenloser Schutz vor Zugriff durch Dritte ist nicht möglich.

Hinweis zur verantwortlichen Stelle

Eduard Dunst Elektrotechnik
im Bans 22a
25421 Pinneberg

Telefon: +49 151 55 66 88 18
E-Mail: hallo.elektriker@gmail.com

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

Datenschutzbeauftragter

Gemäß Art. 37 DSGVO ist für unser Unternehmen kein Datenschutzbeauftragter erforderlich, da wir als Einzelunternehmen weniger als 20 Personen beschäftigen, die ständig mit der Verarbeitung personenbezogener Daten befasst sind.

Speicherdauer & Aufbewahrungsfristen

Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist. Darüber hinaus gelten folgende gesetzliche Aufbewahrungsfristen:

  • Angebote, Rechnungen, Verträge: 10 Jahre (§ 147 AO, § 257 HGB)
  • Buchhaltungsunterlagen: 10 Jahre (§ 147 AO)
  • Geschäftskorrespondenz: 6 Jahre (§ 257 HGB)
  • Precheck-Anfragen (ohne Vertragsabschluss): 3 Jahre (Verjährungsfrist für Gewährleistungsansprüche nach BGB)
  • Cookie-Consent: 1 Jahr (dann erneute Abfrage erforderlich)

Nach Ablauf dieser Fristen werden die Daten unverzüglich gelöscht, sofern keine Einwilligung zur längeren Speicherung vorliegt oder andere rechtliche Verpflichtungen einer Löschung entgegenstehen.

Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung

Je nach Verarbeitungsvorgang stützen wir uns auf Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), Vertragserfüllung/Vertragsanbahnung (Art. 6 Abs. 1 lit. b DSGVO), rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) oder berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Bei künftigen Marketing-/Analyse-Cookies erfolgt die Verarbeitung nur nach ausdrücklicher Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TTDSG).

Empfänger von personenbezogenen Daten

Wir geben Daten nur weiter, wenn dies zur Vertragserfüllung erforderlich ist, eine gesetzliche Verpflichtung besteht, wir ein berechtigtes Interesse haben oder eine Einwilligung vorliegt. Auftragsverarbeiter erhalten Daten auf Basis eines AVV. Mögliche Empfänger: Hoster (netcup), E-Mail-Infrastruktur, interne Systeme (z. B. Angebots-/Terminverwaltung), künftige Webhooks (z. B. N8n) nur zweckgebunden.

Hinweis zu Drittlandtransfers

Werden Dienste von Anbietern aus datenschutzrechtlich unsicheren Drittstaaten oder US-Anbietern ohne DPF-Zertifizierung eingesetzt, können Daten in Staaten ohne angemessenes Datenschutzniveau gelangen. In diesen Fällen stützen wir Übermittlungen nur auf geeignete Garantien (z. B. EU-Standardvertragsklauseln) und aktivieren optionale Dienste erst nach Ihrer Einwilligung.

Widerruf Ihrer Einwilligung

Eine erteilte Einwilligung können Sie jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Widerspruchsrecht nach Art. 21 DSGVO

WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING.

WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT.

Beschwerderecht bei Aufsichtsbehörde

Bei Verstößen gegen die DSGVO steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu:

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)
Holstenstraße 98
24103 Kiel

Telefon: 0431 988-1200
Fax: 0431 988-1223
E-Mail: mail@datenschutzzentrum.de
Website: www.datenschutzzentrum.de

Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

Recht auf Datenübertragbarkeit

Sie haben das Recht, Daten, die wir auf Grundlage einer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen.

Auskunft, Berichtigung, Löschung

Sie haben jederzeit das Recht auf unentgeltliche Auskunft über gespeicherte personenbezogene Daten, deren Herkunft und Empfänger sowie den Zweck der Verarbeitung und ggf. das Recht auf Berichtigung oder Löschung dieser Daten.

Recht auf Einschränkung der Verarbeitung

Sie können unter den gesetzlichen Voraussetzungen die Einschränkung der Verarbeitung verlangen, z. B. für die Dauer einer Prüfung, bei unrechtmäßiger Verarbeitung statt Löschung oder zur Geltendmachung von Rechtsansprüchen.

Widerspruch gegen Werbe-E-Mails

Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung wird widersprochen.

4. Datenerfassung auf dieser Website

Cookies

Wir nutzen technisch notwendige Cookies. Weitere Kategorien (Analyse/Marketing) werden erst nach Ihrer Einwilligung aktiviert.

Cookies sind kleine Datenpakete, die auf Ihrem Endgerät gespeichert werden. Session-Cookies werden nach Sitzungsende gelöscht, permanente Cookies verbleiben, bis Sie sie löschen oder Ihr Browser automatisch löscht. Cookies können First-Party- oder Third-Party-Cookies sein. Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben oder generell ablehnen.

Cookie Zweck Speicherdauer Typ Sicherheitsflags
sessionid Session-Verwaltung für angemeldete Benutzer (Django Admin) 8 Stunden Technisch notwendig HttpOnly, Secure (Prod), SameSite=Lax
csrftoken Schutz vor Cross-Site-Request-Forgery Angriffen 1 Jahr Technisch notwendig SameSite=Lax, Secure (Prod)
cookie_consent Speichert Ihre Cookie-Einstellungen 1 Jahr Technisch notwendig SameSite=Lax
messages Temporäre Benachrichtigungen (Django Messages Framework) Session-basiert Technisch notwendig HttpOnly, Session-basiert

Hinweis zu Sicherheitsflags:

  • HttpOnly: Cookie kann nicht per JavaScript ausgelesen werden (Schutz vor XSS-Angriffen)
  • Secure: Cookie wird nur über HTTPS übertragen (in Production-Umgebung aktiv)
  • SameSite=Lax: Cookie wird nur bei Same-Site-Anfragen gesendet (Schutz vor CSRF)

LocalStorage (Browser-Speicher)

Für den Precheck-Wizard (Preisrechner) speichern wir Ihre Formulareingaben temporär im LocalStorage Ihres Browsers. Dies dient ausschließlich Ihrer Bequemlichkeit, damit Ihre Eingaben bei Seitenneuladen erhalten bleiben.

Rechtsgrundlage: Berechtigtes Interesse an komfortabler Nutzererfahrung (Art. 6 Abs. 1 lit. f DSGVO)

Speicherort: Ausschließlich lokal in Ihrem Browser (keine Server-Übermittlung)

Löschung: Sie können den LocalStorage jederzeit in Ihren Browser-Einstellungen löschen oder durch Abschluss/Abbruch des Precheck-Formulars. Die Daten werden auch nach 30 Tagen automatisch entfernt.

Aktuell werden keine Analyse- oder Marketing-Cookies gesetzt. Künftige optionale Dienste werden erst nach ausdrücklicher Einwilligung geladen.

Server-Log-Dateien

Beim Aufruf der Seiten fallen Server-Logs (Browsertyp, OS, Referrer, Hostname, Uhrzeit, IP-Adresse) an. Rechtsgrundlage: berechtigtes Interesse an stabiler und sicherer Bereitstellung (Art. 6 Abs. 1 lit. f DSGVO). Keine Zusammenführung mit anderen Daten.

Formulare auf dieser Website

Wir bieten folgende Formulare zur Kontaktaufnahme und Anfrage an:

  • Precheck-Wizard (Preisrechner): Erfassung von PV-Anlagen-Daten, Standort-Adresse, Kontaktdaten (Name, E-Mail, Telefon), technische Angaben (Hauptsicherung, Stromnetz-Typ, Dachtyp, gewünschte Leistung, Speicher, Wallbox-Konfiguration, Wärmepumpe etc.)
  • Terminauswahl-Formular: Auswahl von Terminvorschlägen, optionale Kommentare für spezielle Wünsche
  • Anfrage per E-Mail/Telefon: Name, Kontaktdaten, Nachrichteninhalt

Zweck der Verarbeitung: Angebotserstellung, Terminkoordination, Vertragsanbahnung, Kundenkommunikation

Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und -erfüllung)
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Bearbeitung von Anfragen)

Speicherdauer: Bis Vertragserledigung + gesetzliche Aufbewahrungsfristen (siehe Abschnitt "Speicherdauer & Aufbewahrungsfristen")

Weitergabe: Keine Weitergabe an Dritte, außer soweit gesetzlich erforderlich (z. B. Steuerberater, Finanzamt bei geschäftlichen Vorgängen)

5. Workflow-Automatisierung & E-Mail-Versand

N8n Webhooks (Workflow-Automatisierung)

Zur Automatisierung von Terminbestätigungen, E-Mail-Benachrichtigungen und internen Workflows setzen wir das Open-Source-Tool N8n ein. Dabei werden folgende Daten verarbeitet:

  • Kundendaten (Name, E-Mail, Telefon, Adresse)
  • Terminslots & Terminauswahl
  • Precheck-/Angebotsdaten (technische Angaben, Preise)
  • Zeitstempel und Status-Informationen

Zweck: Automatisierte Benachrichtigungen, Terminkoordination, interne Prozesssteuerung

Rechtsgrundlage: Vertragserfüllung/Vertragsanbahnung (Art. 6 Abs. 1 lit. b DSGVO)

Hosting: N8n läuft auf unserem eigenen Server bei netcup GmbH (Deutschland). Es findet keine Datenübermittlung an Dritte statt.

Speicherdauer:

  • Webhook-Logs (technische Protokolle): 30 Tage, danach automatische Löschung
  • Kundendaten: Bis Vertragserledigung + gesetzliche Aufbewahrungsfristen (siehe Abschnitt "Speicherdauer")

Auftragsverarbeitung: Für die N8n-Infrastruktur gilt der Auftragsverarbeitungsvertrag (AVV) mit netcup GmbH (siehe Abschnitt "Hosting").

E-Mail-Versand

Für den Versand von Angeboten, Terminbestätigungen, Rechnungen und geschäftlichen E-Mails nutzen wir die E-Mail-Infrastruktur unseres Hosting-Providers (netcup GmbH, Deutschland) sowie ggf. Gmail (Google LLC, USA) für geschäftliche Korrespondenz.

Verarbeitete Daten: E-Mail-Adresse, Name, Betreff, Nachrichteninhalt, Anhänge (z. B. Angebote als PDF)

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und berechtigtes Interesse an effizienter Kommunikation (Art. 6 Abs. 1 lit. f DSGVO)

Speicherort: netcup Server (Deutschland) bzw. Google-Server (USA/EU)

Hinweis zur Sicherheit: E-Mails werden standardmäßig mit TLS/SSL-Verschlüsselung übertragen, sofern der Empfänger-Server dies unterstützt. Eine Ende-zu-Ende-Verschlüsselung erfolgt nicht. Senden Sie uns daher keine hochsensiblen Daten (z. B. Passwörter, Gesundheitsdaten) per unverschlüsselter E-Mail.

6. Sicherheit der Datenübertragung

SSL/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte (z. B. Anfragen, Angebote, Login-Daten für den Admin-Bereich) eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Zertifikat: Let's Encrypt (kostenlose SSL-Zertifizierung)

Verschlüsselung: TLS 1.2 / TLS 1.3

Zweck: Schutz der Datenübertragung zwischen Ihrem Browser und unserem Server vor Abhören und Manipulation durch Dritte

Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden. Dies betrifft insbesondere Formulareingaben, Login-Daten und sonstige vertrauliche Informationen.

7. Externe Bibliotheken & Tools

Lokal gehostete Bibliotheken

Alle auf dieser Website verwendeten externen Bibliotheken (Bootstrap, Font Awesome) werden lokal von unserem Server gehostet. Es findet keine Datenübermittlung an Content Delivery Networks (CDNs) oder Drittanbieter in den USA oder anderen Drittstaaten statt.

Verwendete Bibliotheken:

  • Bootstrap 5.1.3: Open-Source CSS-Framework für responsives Design (MIT-Lizenz)
  • Font Awesome 6.4.0: Icon-Bibliothek für Symbole und Schriftarten (Font Awesome Free License)

Hosting: Alle Dateien werden direkt von unserem Server bei netcup GmbH (Deutschland) ausgeliefert. Es werden keine Verbindungen zu externen CDN-Servern hergestellt.

Verarbeitete Daten: Beim Laden dieser Ressourcen werden technische Daten (IP-Adresse, User-Agent) an unseren eigenen Server übermittelt – nicht an Dritte.

Rechtsgrundlage: Berechtigtes Interesse an einer funktionsfähigen, modernen Website-Darstellung (Art. 6 Abs. 1 lit. f DSGVO)

Künftige optionale Dienste

Sollten wir künftig Marketing-/Analyse-Dienste einsetzen (z. B. Google Analytics, Meta Pixel), werden diese erst nach Ihrer ausdrücklichen Einwilligung über den Cookie-Banner aktiviert. Aktuell werden keine solchen Dienste verwendet.

Hinweis: Da wir alle Ressourcen lokal hosten, entfällt das Risiko einer Datenübermittlung in Drittstaaten (z. B. USA) im Sinne des EuGH-Urteils "Schrems II". Ihre Daten bleiben vollständig in Deutschland (EU).

Quelle: angepasst auf Basis e-recht24.de

Zurück zur Startseite

Wir verwenden Cookies

Ihre Privatsphäre ist uns wichtig

Wir verwenden Cookies, um Ihnen ein optimales Website-Erlebnis zu bieten. Dazu gehören Cookies, die technisch erforderlich sind, sowie optionale Cookies für Marketing und Analyse.

Technisch notwendig Erforderlich

Diese Cookies sind für den Betrieb der Website unbedingt erforderlich.

Cookie Zweck Laufzeit
sessionid Session-Verwaltung für angemeldete Benutzer 8 Stunden
csrftoken Schutz vor Cross-Site-Request-Forgery 1 Jahr
cookie_consent Speichert Ihre Cookie-Einstellungen 1 Jahr
messages Temporäre Benachrichtigungen Session

Analyse & Marketing Optional

Diese Cookies helfen uns, die Website zu verbessern (derzeit nicht aktiv).

Aktuell werden keine Analyse- oder Marketing-Cookies eingesetzt.

Impressum • Datenschutz