Datenschutzerklärung — Kundenportal ausweis-md.de

/rechtliches/datenschutz
Finaler Rechtstext (Entwurfsfassung mit Prüfvermerken): anwaltliche Prüfung (A-6/F12) — Platzhalter blockieren das Go-Live-Gate.
Inhalt

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer datenschutzrechtlicher Bestimmungen ist:

Giese & Bickel Energie GbR
Zum Handelshof 9
39108 Magdeburg
Deutschland
Vertretungsberechtigte Gesellschafter:
Olaf Giese, Francois Bickel
Telefon:
+49 391 66099992
E-Mail:
info@ausweis-md.de
USt-IdNr.:
DE335233386

Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen für eine Bestellpflicht (Art. 37 DSGVO, § 38 BDSG) nicht vorliegen. Datenschutzanfragen richten Sie bitte an die oben genannten Kontaktdaten.

2. Das Wichtigste in Kürze

  • Sie können auf ausweis-md.de Energieausweise ohne Kundenkonto bestellen (Gast-Checkout). Den Zugriff auf Ihren Vorgang (Status, Dokumente, Termine) erhalten Sie über personalisierte, geschützte Links in unseren E-Mails — Sie müssen kein Passwort anlegen (optional können Sie ein Kundenkonto mit Passwort anlegen, Abschnitt 8a). Weitere Hinweise in Abschnitt 8.
  • Wir verarbeiten Ihre Daten in erster Linie zur Erfüllung Ihres Auftrags (Erstellung, Registrierung und Zustellung des Energieausweises) sowie zur Erfüllung gesetzlicher Pflichten (insb. Gebäudeenergiegesetz — GEG — und Steuerrecht).
  • Unsere Systeme laufen in einem EU-Rechenzentrum (Frankfurt am Main) (Abschnitt 3).
  • Zahlungsdaten (z. B. Kartennummern) erheben nicht wir, sondern unser Zahlungsdienstleister Stripe auf dessen eigenen Bezahlseiten (Abschnitt 10).
  • Analyse- oder Marketing-Cookies setzen wir nur mit Ihrer Einwilligung; ohne Einwilligung werden keine entsprechenden Dienste geladen (Abschnitt 5).
  • Zwischengespeicherte, nicht abgeschlossene Bestellungen (Entwürfe) werden nach 90 Tagen automatisch gelöscht (Abschnitt 6).
  • Hochgeladene Unterlagen werden zur Vorbefüllung des Bestellassistenten maschinell mit KI-Unterstützung ausgewertet (Verarbeitung in der EU, keine Nutzung zum KI-Training); alle Ergebnisse sind bestätigungspflichtige Vorschläge, die Eingabe von Hand ist stets möglich (Abschnitt 7a).

3. Hosting und Infrastruktur (Google Cloud / Firebase)

Zweck: Betrieb des Kundenportals (Webseiten-Auslieferung, Bestellstrecke, Datenhaltung, Serverlogik, Dateispeicher).

Dienstleister: Wir hosten unser Portal bei Google (Firebase Hosting, Cloud Functions, Firestore-Datenbank, Cloud Storage). Vertragspartner ist Google Cloud EMEA Limited, Velasco, Clanwilliam Place, Dublin 2, Irland. Sämtliche Datenbanken, Serverfunktionen und Dateispeicher sind fest auf die Region europe-west3 (Frankfurt am Main, Deutschland) konfiguriert.

Datenkategorien: Alle in dieser Erklärung beschriebenen Bestell-, Kontakt-, Gebäude-, Termin- und Zahlungs-Metadaten sowie technische Daten (IP-Adresse, Zeitstempel, aufgerufene Ressource, Browser-/Betriebssystem-Kennung) in Server-Protokollen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, stabilen und effizienten Betrieb).

Auftragsverarbeitung/Drittland: Mit Google besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO). Trotz EU-Datenresidenz kann ein Zugriff durch die US-Muttergesellschaft (Google LLC) nicht vollständig ausgeschlossen werden (u. a. US CLOUD Act). Google LLC ist unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert (Angemessenheitsbeschluss der EU-Kommission, Art. 45 DSGVO); ergänzend gelten die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Details: https://policies.google.com/privacy

Speicherdauer: Siehe die Übersicht in Abschnitt 16 sowie die jeweiligen Einzelabschnitte.

4. Technisch notwendige Verarbeitungen

4.1 Server-Protokolle

Beim Aufruf des Portals verarbeitet die Hosting-Infrastruktur automatisch technische Zugriffsdaten (IP-Adresse, Datum/Uhrzeit, aufgerufene URL, Referrer, Browser- und Betriebssystem-Kennung). Diese Daten dienen der Auslieferung der Seite, der Fehleranalyse und der Abwehr von Angriffen; sie werden nicht mit anderen Datenbeständen zusammengeführt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Betriebssicherheit).

4.2 Schutz vor Missbrauch (Rate-Limiting)

Zur Abwehr automatisierten Missbrauchs unserer Bestell- und Vorgangsfunktionen begrenzen wir die Zahl der Aufrufe je Absender. Dazu speichern wir Ihre IP-Adresse nicht im Klartext, sondern ausschließlich als kryptographischen Hash-Wert (SHA-256) in kurzlebigen Zähler-Datensätzen. Diese Zähler werden nach 2 Stunden (Minutenfenster) bzw. 48 Stunden (Tagesfenster) automatisch gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Missbrauchs- und Betrugsprävention).

4.3 Bot-Schutz: Firebase App Check mit reCAPTCHA Enterprise

Alle ohne Anmeldung erreichbaren Serverfunktionen (z. B. Bestellung absenden, Dokumente abrufen, Termin buchen) sind durch Firebase App Check mit Google reCAPTCHA Enterprise gegen automatisierten Missbrauch geschützt. Dabei erhebt Google Geräte- und Browsersignale sowie die IP-Adresse, um zu bewerten, ob die Anfrage von einem Menschen stammt.

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Mutterkonzern: Google LLC, USA — DPF-zertifiziert, ergänzend Standardvertragsklauseln). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherheit unserer Systeme, Schutz vor Betrug und automatisiertem Missbrauch); der Zugriff auf Ihr Endgerät ist zur Bereitstellung des von Ihnen angeforderten Dienstes unbedingt erforderlich i. S. d. § 25 Abs. 2 Nr. 2 TDDDG und daher einwilligungsfrei. Weitere Informationen: https://policies.google.com/privacy

4.4 Fehlerüberwachung (Sentry)

Zweck: Wir setzen den Dienst Sentry ein, um Programmfehler und technische Störungen in unserem Portal frühzeitig zu erkennen und zu beheben, bevor sie Sie als Nutzer beeinträchtigen. Tritt beim Aufruf einer Seite ein unerwarteter Programmfehler auf, übermittelt Ihr Browser automatisch eine technische Fehlermeldung (Art des Fehlers, betroffene Programmzeile, Browser- und Betriebssystem-Kennung, aufgerufene Seite ohne Abfrageparameter) an Sentry.

Datensparsamkeit vorab: Bevor eine Fehlermeldung übermittelt wird, entfernt unser Portal automatisch alles, was wie eine E-Mail-Adresse, ein Zugangs- oder Sitzungs-Token oder ein sonstiger Abfrageparameter einer Internetadresse aussieht. Wir übermitteln keine Namen, E-Mail-Adressen, Postanschriften, Zahlungsdaten oder sonstigen Inhalte Ihrer Bestellung. Ihre IP-Adresse wird von uns nicht gespeichert (`sendDefaultPii: false`); eine Bild- oder Video-Aufzeichnung Ihrer Sitzung (Session Replay) findet nicht statt, ebenso wenig eine Leistungsmessung (Tracing). Eine Zuordnung zu Ihrer Person ist uns anhand der übermittelten Daten nicht möglich.

Keine Cookies, keine Einwilligung nötig: Sentry setzt auf unserem Portal keine Cookies und speichert nichts auf Ihrem Gerät; die Fehlerüberwachung läuft unabhängig von Ihrer Cookie-Auswahl (Abschnitt 5) im Hintergrund.

Dienstleister: Functional Software, Inc. (dba Sentry), 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA. Die Datenverarbeitung erfolgt in der EU-Region von Sentry (`ingest.de.sentry.io`, Datenhaltung in der EU). Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO); ein Zugriff der US-Muttergesellschaft ist trotz EU-Datenresidenz nicht vollständig auszuschließen — ergänzend gelten die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). [OWNER/ANWALT: DPF-Status von Functional Software, Inc. im EU-U.S.-Data-Privacy-Framework-Register prüfen (wie bei Mailgun/Stripe angegeben); bis zur Bestätigung gelten die Standardvertragsklauseln als Übermittlungsgrundlage. Abschnitt erst nach Prüfung veröffentlichen.]

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionsfähigen, fehlerfreien Portal).

Speicherdauer: siehe Abschnitt 16.

Weitere Informationen: https://sentry.io/privacy/

Unser Portal verwendet ein eigenes Einwilligungs-Banner mit den Kategorien Notwendig, Statistik und Marketing. Ihre Auswahl wird lokal in Ihrem Browser gespeichert (localStorage, inkl. Versionsstand der Einwilligung) und kann jederzeit über den Footer-Link „Cookie-Einstellungen" geändert oder widerrufen werden.

  • Notwendig (einwilligungsfrei, § 25 Abs. 2 Nr. 2 TDDDG): lokale Speicherung Ihrer Einstellungen (z. B. Darstellungsmodus, Bestell-Zwischenstand im Browser, Einwilligungsstatus), Bot-Schutz (Abschnitt 4.3) und die Bezahlseite von Stripe (Abschnitt 10; wird erst beim Wechsel auf die Bezahlseite geladen).
  • Statistik / Marketing (nur mit Einwilligung, Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG): siehe Abschnitt 15. Ohne Ihre Einwilligung werden die entsprechenden Dienste nicht geladen — auch keine „cookielosen" Messsignale (Google Consent Mode v2, Grundeinstellung: alles verweigert).

Die Einzelheiten zu Kategorien, Laufzeiten und Bannergestaltung sind im begleitenden Consent-Dokument geregelt (intern: `docs/recht/consent.md`); die dortige Fassung ist für den Banner-Wortlaut maßgeblich.

Wir binden keine Schriftarten von fremden Servern, keine externen Einbettungen und keine Dritt-Skripte auf unseren Informationsseiten ein.

6. Zwischenspeicherung nicht abgeschlossener Bestellungen (Entwürfe)

Zweck: Wenn Sie den Bestellassistenten beginnen, speichern wir Ihre Eingaben ab dem zweiten Schritt serverseitig als Entwurf, damit Sie die Bestellung später fortsetzen können. Sie erhalten hierfür bereits eine Vorgangsnummer.

Datenkategorien: Ihre Eingaben im Bestellassistenten (insb. Gebäude- und Verbrauchsdaten), hochgeladene Unterlagen, Vorgangsnummer und Bearbeitungsstand. Ihre E-Mail-Adresse wird erst dann gespeichert, wenn Sie aktiv die Funktion „Fortschritt per E-Mail sichern" nutzen. Der Zugriffslink wird bei uns nur als Hash-Wert gespeichert.

E-Mails zum Entwurf: Auf Ihre ausdrückliche Anforderung senden wir Ihnen einen Wiederaufnahme-Link (höchstens 3 Sendungen pro Entwurf und Tag) sowie einmalig nach 48 Stunden eine Erinnerung. Es handelt sich um transaktionale E-Mails auf Ihre Anfrage, nicht um Werbung. Jede dieser E-Mails enthält den Hinweis auf die automatische Löschung sowie einen Löschlink, mit dem Sie den Entwurf sofort selbst löschen können.

Speicherdauer: Entwürfe werden 90 Tage nach Erstellung automatisch gelöscht (einschließlich hochgeladener Unterlagen); eine spätere Bearbeitung verlängert diese Frist nicht. Nach Abschluss der Bestellung wird der Entwurf innerhalb von 7 Tagen entfernt. Zusätzlich speichert Ihr Browser einen lokalen Zwischenstand (localStorage), den Sie über Ihre Browsereinstellungen löschen können.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen auf Ihre Anfrage).

7. Bestellung und Auftragsabwicklung

Zweck: Abschluss und Durchführung des Vertrags über die Erstellung eines Energieausweises (Verbrauchs- und Bedarfsausweise für Wohn- und Nichtwohngebäude, einschließlich der Servicestufen mit Videoberatung bzw. Vor-Ort-Termin) sowie die Bearbeitung von Anfragen zum Bedarfsausweis für Nichtwohngebäude (Angebotsanfrage).

Datenkategorien:

  • Auftraggeberdaten: Anrede, Vor- und Nachname, ggf. Firma, E-Mail-Adresse (Pflicht), Telefonnummer (freiwillig), Rechnungsadresse;
  • Objekt- und Gebäudedaten: Adresse des Gebäudes, Gebäudegeometrie, Baujahr, Anlagentechnik, Verbrauchsdaten und weitere für die Ausweiserstellung erforderliche Angaben;
  • Unterlagen: von Ihnen hochgeladene Fotos, Pläne und Dokumente (zulässige Dateitypen, max. 25 MB je Datei);
  • Kommunikation: Rückfragen unserer Aussteller und Ihre Antworten;
  • Vorgangsprotokoll: Statusänderungen und Ereignisse zu Ihrem Auftrag (z. B. Zeitpunkt der Dokumenten-Bereitstellung und des Downloads).

Empfänger: intern die mit Ihrem Auftrag befassten, ausstellungsberechtigten Energieberater und Erfasser nach unserem Rollen- und Berechtigungskonzept; im Übrigen die in dieser Erklärung genannten Dienstleister und Stellen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für die anschließende Aufbewahrung Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten, insb. GEG und Abgabenordnung — Abschnitte 12, 16, 18).

Speicherdauer: Auftrags- und Berechnungsdaten einschließlich der Registriernummer bewahren wir für die Dauer der GEG-Gültigkeit des Ausweises und des behördlichen Kontrollverfahrens auf (in der Regel 10 Jahre); Einzelheiten und Ausnahmen in den Abschnitten 16 und 18.

7a. Automatische Dokumentenauswertung (KI-Unterstützung)

Zweck: Wenn Sie im Bestellassistenten Unterlagen hochladen, werten wir diese maschinell mit Unterstützung eines KI-Modells aus, um Ihnen die Dateneingabe zu erleichtern und Übertragungsfehler zu vermeiden. Die Auswertung umfasst insbesondere: die Zuordnung einer hochgeladenen Datei zu einer Dokumentart (z. B. Abrechnung, Foto, Exposé, alter Energieausweis), die Auslese von Abrechnungszeiträumen und Verbrauchsmengen aus Heizkosten- und Verbrauchsabrechnungen, die Auslese von Anlagendaten (z. B. Hersteller, Typ, Nennleistung, Baujahr) von Fotos des Heizungs-Typenschilds, die Auslese der Objektadresse — und, soweit im Dokument genannt, des Auftraggebernamens — aus einer von Ihnen dafür bereitgestellten Unterlage sowie abgeleitete Vermutungen zu Gebäudemerkmalen. In die Beurteilung der Plausibilität kann zusätzlich eine Gebäudeansicht einfließen (Ihr eigenes hochgeladenes Gebäudefoto oder ersatzweise eine serverseitig abgerufene Straßen-/Kartenansicht des Gebäudes, Abschnitt 9.1).

Nur Vorschläge — Sie behalten die Kontrolle: Sämtliche Ergebnisse der Auswertung sind Vorschläge zur Vorbefüllung des Bestellassistenten. Sie werden Ihnen mit gekennzeichneter Herkunft angezeigt und erst übernommen, wenn Sie sie bestätigen; Ihre eigene Eingabe hat stets Vorrang. Der Upload von Unterlagen ist freiwillig — Sie können alle Angaben jederzeit vollständig von Hand eingeben, ohne dass eine KI-Auswertung stattfindet. Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet nicht statt (Abschnitt 19); jeder Energieausweis wird durch einen ausstellungsberechtigten Energieberater geprüft und verantwortet.

Dienstleister und Verarbeitungsort: Die Auswertung erfolgt über Google Vertex AI (Google Cloud; Vertragspartner und Auftragsverarbeitungsvertrag wie in Abschnitt 3). Unsere Server rufen dabei ausschließlich die EU-Endpunkte von Vertex AI auf (EU-Multiregion) — die Verarbeitung der Anfragen erfolgt innerhalb der Europäischen Union. Für einen möglichen Zugriff der US-Muttergesellschaft gelten die Hinweise in Abschnitt 3 (DPF-Zertifizierung, Standardvertragsklauseln).

Keine Nutzung zum KI-Training: Nach dem mit Google bestehenden Vertragsrahmen (Cloud-Datenschutzbedingungen) werden Ihre Inhalte nicht zum Training der KI-Modelle verwendet. Ihre hochgeladenen Unterlagen verbleiben in unserem eigenen Dateispeicher (Abschnitte 3 und 6); an das Modell werden je Auswertung nur die dafür erforderlichen Dokumentinhalte bzw. Bilder übergeben.

Datenminimierung: Die Auswertung ist auf gebäude- und verbrauchsbezogene Fachdaten beschränkt. Die strukturierten Ergebnisfelder enthalten grundsätzlich keine Personenfelder (technisch erzwungen durch feste Feld-Listen); bei ableitenden Auswertungen ohne Dokumentbezug werden Ihre Kontaktdaten und die exakte Gebäudeadresse nicht an das Modell übergeben. Einzige Ausnahme ist die oben genannte Adress-/Auftraggeber-Auslese aus einer von Ihnen bereitgestellten Unterlage; auch dieses Ergebnis ist ein reiner, bestätigungspflichtiger Vorschlag.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen auf Ihre Anfrage bzw. Vertragserfüllung). Soweit wir die Zahl der Auswertungsaufrufe begrenzen und technische Aufruf-Protokolle führen, geschieht dies auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Missbrauchs- und Kostenkontrolle, Nachvollziehbarkeit der Auswertung).

Speicherdauer: Für die hochgeladenen Unterlagen selbst gelten die Fristen der Abschnitte 6 (Entwürfe: 90 Tage), 7 und 16. Zwischengespeicherte Auswertungsergebnisse (Cache, zur Vermeidung wiederholter identischer Auswertungen) werden nach 7 Tagen gelöscht; technische Protokolle der Auswertungsaufrufe nach 90 Tagen.

Sie benötigen für ausweis-md.de kein Kundenkonto. Den Zugriff auf Ihre Status-, Dokumenten-, Storno-, Rückfragen-, Termin- und Bewertungsseiten erhalten Sie über personalisierte Links mit einem geheimen Zugriffsschlüssel (Token), die wir Ihnen per E-Mail zusenden.

Zu Ihrem Schutz gilt: Der Zugriffsschlüssel wird bei uns nur als kryptographischer Hash-Wert gespeichert (der Klartext existiert nur in Ihrer E-Mail); nach dem Seitenaufruf wird der Schlüssel aus der Browser-Adresszeile entfernt, damit er nicht im Verlauf oder in Verweisdaten auftaucht; Termin-Links verfallen mit dem Terminende. Bitte geben Sie diese Links nicht an Dritte weiter — wer den Link besitzt, kann den Vorgang einsehen. Download-Links für Dokumente sind zusätzlich nur wenige Minuten gültig (Abschnitt 16).

Optional können Sie ein Kundenkonto anlegen (Abschnitt 8a); die geschützten Links bleiben davon unberührt und funktionieren weiterhin gleichwertig.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

8a. Kundenkonto (optional)

Zusätzlich zum geschützten Link-Zugriff (Abschnitt 8) können Sie freiwillig ein Kundenkonto anlegen. Ein Konto ist zu keinem Zeitpunkt erforderlich — Bestellung, Zahlung und Vorgangszugriff funktionieren vollständig ohne Konto. Das Konto ist eine reine Komfort-Funktion.

Zweck: Übersicht über alle Ihre Aufträge und Dokumente an einem Ort sowie eine schnellere, vorbefüllte Bestellung. Aufträge, die Sie mit der E-Mail-Adresse Ihres Kontos aufgegeben haben, werden Ihrem Konto automatisch zugeordnet, sobald Sie Ihre E-Mail-Adresse bestätigt haben.

Anmeldewege: Sie können sich mit E-Mail-Adresse und Passwort oder mit Ihrem Google-Konto anmelden. Beide Wege sind gleichwertig; welchen Sie nutzen, entscheiden Sie.

Datenumfang: E-Mail-Adresse, bei der Anmeldung mit Passwort zusätzlich ein bei unserem Authentifizierungsdienst (Google Identity Platform, Google Cloud in der EU) gespeicherter Passwort-Hash (Ihr Passwort im Klartext erhalten wir zu keinem Zeitpunkt) sowie — soweit Sie diese hinterlegen — Ihre Profil-Stammdaten (Name, Anschrift, Telefon) für die Vorbefüllung künftiger Bestellungen. Die Bestätigung Ihrer E-Mail-Adresse ist Voraussetzung, bevor Aufträge mit dem Konto verknüpft oder Kontodaten angezeigt werden.

Zusätzlich bei der Anmeldung mit Google: Wenn Sie den Google-Weg wählen, stellt Ihr Browser beim Klick auf „Mit Google anmelden" eine direkte Verbindung zu Google her; dabei erhält Google Ihre IP-Adresse und die Information, dass Sie sich bei ausweis-md anmelden möchten. Von Google erhalten wir anschließend Ihre E-Mail-Adresse, die Bestätigung, dass diese Adresse verifiziert ist, Ihren Anzeigenamen sowie eine anbieterseitige Konto-Kennung. Ein Passwort erhalten wir in diesem Fall nicht und legen auch keines an. Den Anzeigenamen übernehmen wir einmalig als Vorbelegung in Ihre Profil-Stammdaten; Sie können ihn dort jederzeit ändern. Weil Google die Adresse bereits verifiziert hat, entfällt für Sie die zusätzliche Bestätigungs-E-Mail.

Anbieter der Google-Anmeldung: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Mutterkonzern Google LLC, USA — DPF-zertifiziert, ergänzend Standardvertragsklauseln). Datenschutzerklärung: https://policies.google.com/privacy

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des von Ihnen angeforderten Kontos).

Speicherdauer / Löschung: Die Kontodaten speichern wir bis zu Ihrer Selbstlöschung. Sie können Ihr Konto jederzeit selbst löschen (im Kundenbereich unter „Profil"); dabei werden das Konto, sämtliche Anmeldewege (Passwort-Zugang und/oder die Verknüpfung mit Ihrem Google-Konto) und Ihre Profil-Stammdaten entfernt. Ihre Aufträge und Rechnungen bleiben davon unberührt — sie unterliegen den gesetzlichen Aufbewahrungsfristen (Abschnitte 10, 16, 18) und bleiben über die geschützten Links aus Ihren E-Mails erreichbar. Eine darüber hinausgehende vollständige Löschung Ihrer personenbezogenen Vorgangsdaten können Sie wie in Abschnitt 18 beschrieben beantragen (soweit keine Aufbewahrungspflichten entgegenstehen).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

9. Google Maps Platform (Adressdienste)

9.1 Serverseitige Adressprüfung und Objektansicht

Im Rahmen der Ausweiserstellung übermitteln unsere Server die Adresse des Gebäudes (bzw. deren Koordinaten) an Google Maps Platform-Dienste (Address Validation, Static Maps/Street View, Solar API), um die Adresse zu prüfen und die Plausibilität der Gebäudedaten zu beurteilen. Die Übermittlung erfolgt ausschließlich serverseitig; Ihr Browser stellt dabei keine Verbindung zu Google her, und es werden keine Namens- oder Kontaktdaten übermittelt.

Anbieter: Google Ireland Limited (Mutterkonzern Google LLC, USA — DPF-zertifiziert, ergänzend Standardvertragsklauseln). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (Interesse an korrekten Gebäudedaten und der Vermeidung fehlerhafter Ausweise).

9.2 Adress-Autovervollständigung (Google Places) — soweit aktiviert

Soweit im Bestellassistenten aktiviert, schlägt das Adressfeld während der Eingabe Adressen vor (Google Places Autocomplete). Dabei werden Ihre Tastatureingaben im Adressfeld und Ihre IP-Adresse an Google übermittelt. Die Funktion ist optional: Sie können die Adresse stets vollständig manuell in Einzelfeldern eingeben, ohne dass Daten an Google fließen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (komfortable und fehlerarme Adresseingabe; manueller Fallback verfügbar). [OWNER/ANWALT: Alternativ Einwilligungslösung prüfen; derzeit als berechtigtes Interesse mit gleichwertigem Fallback konzipiert. Abschnitt nur veröffentlichen, wenn Feature-Flag aktiv.]

10. Zahlungsabwicklung (Stripe)

Zweck: Abwicklung Ihrer Zahlung (Online-Checkout mit Karte, PayPal, Klarna, Apple Pay/Google Pay, SEPA) bzw. Rechnungsstellung an Geschäftskunden (Zahlung per Rechnung, Zahlungsziel regelmäßig 14 Tage), Erstellung der Rechnungen, Abwicklung etwaiger Erstattungen sowie Betrugsprävention.

Dienstleister: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland („Stripe").

Datenkategorien und Rollenverteilung:

  • Ihre Zahlungsdaten (z. B. Kartennummer, PayPal-Konto) geben Sie direkt auf der gesicherten Bezahlseite von Stripe ein; wir erhalten und speichern diese Daten zu keinem Zeitpunkt. Für die Zahlungsabwicklung und die eigene Betrugsprävention ist Stripe eigenständiger Verantwortlicher; es gilt ergänzend die Datenschutzerklärung von Stripe: https://stripe.com/de/privacy
  • Wir übermitteln an Stripe den Zahlbetrag, Ihre Vorgangs-Kennungen und — bei Rechnungskauf — Ihre Rechnungs- und Kontaktdaten. Bei uns verbleiben Zahlungs-Metadaten (Betrag, Status, Zahlart, Stripe-Referenzen) und die Rechnungsdaten.
  • Nachweis des Widerrufsverzichts: Wenn Sie als Verbraucher bei Selbstservice-Produkten im Checkout ausdrücklich verlangen, dass wir vor Ablauf der Widerrufsfrist mit der Ausführung beginnen (§ 356 Abs. 4 BGB), dokumentieren wir Ihre Erklärung mit Zeitpunkt und Textfassung. Rechtsgrundlagen: Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 312f BGB (Pflicht zur Bestätigung des Vertragsinhalts einschließlich der erteilten Erklärung auf einem dauerhaften Datenträger) sowie Art. 6 Abs. 1 lit. f DSGVO (Interesse am Nachweis der Erklärung für die Dauer der Verjährungsfristen).

Drittland: Zahlungsdaten können durch Stripe auch in die USA übermittelt werden (Stripe, Inc.). Stripe, Inc. ist unter dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend gelten Standardvertragsklauseln.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Zahlungsabwicklung), Art. 6 Abs. 1 lit. c DSGVO (steuer- und handelsrechtliche Pflichten) und Art. 6 Abs. 1 lit. f DSGVO (Betrugsprävention).

Speicherdauer: Rechnungen und Zahlungsbelege unterliegen der 8-jährigen Aufbewahrungspflicht (§ 147 Abs. 3 AO und § 14b Abs. 1 UStG, jeweils in der seit 01.01.2025 geltenden Fassung — Viertes Bürokratieentlastungsgesetz); Rechnungs-PDFs werden zusätzlich revisionssicher gespiegelt (GoBD-Archiv) und bis zum 31. Dezember des achten Folgejahres aufbewahrt. Soweit Unterlagen zugleich Bücher, Aufzeichnungen oder Jahresabschlüsse im Sinne des § 147 Abs. 1 Nr. 1 AO sind, gilt weiterhin die 10-jährige Frist. Diese Daten sind von der Löschung auf Ihren Wunsch ausgenommen (Abschnitt 18).

11. E-Mail-Versand (Mailgun, EU-Region)

Zweck: Versand transaktionaler E-Mails zu Ihrem Vorgang: Bestell- und Zahlungsbestätigung, Rückfragen und Erinnerungen, Fertigstellungs- und Zustellungs-Benachrichtigung, Storno-Bestätigung, Terminbestätigung/-erinnerung (mit Kalenderdatei), Zahlungslink, Wiederaufnahme- und Download-Erinnerungen sowie eine einmalige Bewertungsbitte (Abschnitt 14). Zusätzlich verarbeiten wir Zustellstatus und Unzustellbarkeits-Meldungen (Bounces).

Dienstleister: Mailgun Technologies, Inc. (Konzern: Sinch AB) — wir nutzen ausschließlich die EU-Region von Mailgun (Verarbeitung/Datenresidenz in der EU); mit Mailgun besteht ein Auftragsverarbeitungsvertrag. Ein Zugriff durch die US-Konzernobergesellschaft ist nicht vollständig auszuschließen; hierfür gelten EU-Standardvertragsklauseln nebst ergänzenden Maßnahmen. [OWNER/ANWALT: DPF-Status der Sinch/Mailgun-US-Gesellschaften prüfen und ggf. ergänzen.]

Datenkategorien: Empfängername und E-Mail-Adresse, Betreff und Inhalt der jeweiligen E-Mail (auf das für die Vorlage Erforderliche beschränkt), Anhänge (z. B. Kalenderdatei), Zustell-/Bounce-Status.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für die Bewertungsbitte Abschnitt 14.

Speicherdauer: Versanddatensätze verbleiben als Nachweis in unserem System; bei einer Löschung nach Art. 17 DSGVO werden Empfängerdaten und Inhalte vollständig geschwärzt (Abschnitt 18). Technische Webhook-Marker werden nach 90 Tagen gelöscht.

12. Terminbuchung (Videoberatung und Vor-Ort-Termin)

Zweck: Anzeige freier Termine, verbindliche Buchung nach Zahlungseingang, Erzeugung des Videokonferenz-Links, Termin-Erinnerung (einmalig ca. 24 Stunden vorher), Umbuchung/Stornierung über Ihren Termin-Link (kostenfrei bis 24 Stunden vor Beginn) sowie — unabhängig von einer Bestellung — die kostenlose Erstberatung (15-minütiger Video-/Telefontermin).

Bitte beachten Sie: Ein im Bestellablauf gewählter Terminwunsch wird erst nach Zahlungseingang verbindlich gebucht; im Konfliktfall bieten wir Ihnen kostenfrei eine neue Terminauswahl an.

Datenkategorien: Name, E-Mail-Adresse, ggf. Telefonnummer; beim Vor-Ort-Termin zusätzlich die Objektadresse; Terminzeit, gewähltes Video-Tool und Terminhistorie. Bei der Verfügbarkeitsprüfung werden keine Kundendaten übermittelt (reine Frei/Belegt-Abfrage der Beraterkalender).

Empfänger/Dienste: Der Termin wird im Kalender des zuständigen Beraters angelegt. Je nach eingesetztem System erfolgt dies über:

  • Google Calendar / Google Meet (Google Ireland Limited; Videokonferenz-Link über Google Meet), oder
  • Microsoft 365 / Microsoft Teams (Microsoft Ireland Operations Ltd.; Videokonferenz-Link über Microsoft Teams).

Mit beiden Anbietern bestehen Auftragsverarbeitungsverträge; die US-Muttergesellschaften (Google LLC, Microsoft Corporation) sind unter dem EU-U.S. Data Privacy Framework zertifiziert, ergänzend gelten Standardvertragsklauseln. Kalendereintrag und Kalenderdatei (ICS) enthalten Ihre Termindaten, Sie als Teilnehmer und beim Vor-Ort-Termin die Objektadresse als Ort. Wenn Sie an einer Videokonferenz über Google Meet oder Microsoft Teams teilnehmen, verarbeiten diese Anbieter Ihre Daten (z. B. Meeting-Metadaten, Audio/Video) nach ihren eigenen Datenschutzbestimmungen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen bei der kostenlosen Erstberatung).

Speicherdauer: Termindatensätze verbleiben zur Vorgangsdokumentation; bei einer Löschung nach Art. 17 DSGVO werden Ihre personenbezogenen Daten aus Terminen und Kalendereinträgen entfernt (vergangene Termine verbleiben als anonyme Zeitblöcke).

13. Übermittlung an das DIBt (gesetzliche Pflicht)

Zweck: Jeder Energieausweis benötigt eine Registriernummer des Deutschen Instituts für Bautechnik (DIBt), Berlin; das DIBt führt zudem stichprobenartige Kontrollen durch (§§ 98–100 GEG).

Übermittelte Daten:

  • Bei der Registrierung: Ausstellungsdatum, Bundesland und Postleitzahl des Gebäudes, Gebäudeart (Wohn-/Nichtwohngebäude), Ausweisart (Bedarf/Verbrauch), Neubau-Kennzeichen sowie die Daten des Ausstellers. Von Ihren Daten wird dabei nur die Postleitzahl des Objekts übermittelt — keine Namen, keine vollständige Adresse.
  • Im Kontrollfall (Stichprobe): die vollständige Kontrolldatei mit den der Ausweiserstellung zugrunde liegenden Gebäudedaten einschließlich der Gebäudeadresse.

Empfänger: Deutsches Institut für Bautechnik (DIBt), Berlin — eine Behörde in eigener datenschutzrechtlicher Verantwortlichkeit.

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO i. V. m. §§ 79 ff., 98–100 GEG (gesetzliche Registrierungs- und Kontrollpflichten).

Speicherdauer: Die für das Kontrollverfahren erforderlichen Berechnungs- und Gebäudedaten (einschließlich Objektadresse) bewahren wir für die Dauer der 10-jährigen Gültigkeit des Energieausweises auf und schwärzen die Adressdaten danach.

14. Bewertungen

Etwa 7 Tage nach Zustellung Ihres Ausweises bitten wir Sie einmalig per E-Mail um eine Bewertung unseres Service. Die Abgabe ist freiwillig; gespeichert werden Sternewertung, optionaler Text und Ihre Angabe, ob wir Sie zu Ihrer Bewertung kontaktieren dürfen. Jedem Bewertenden — unabhängig von der vergebenen Sternezahl — wird anschließend die Möglichkeit angezeigt, die Bewertung zusätzlich bei Google zu veröffentlichen (Verlinkung auf das Google-Bewertungsformular; die dortige Verarbeitung liegt in der Verantwortung von Google).

Sie können dem Erhalt von Bewertungsbitten jederzeit widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen — per Abmeldelink in der E-Mail selbst oder formlos an die in Abschnitt 1 genannten Kontaktdaten. Auf dieses Widerspruchsrecht weisen wir bereits bei der Erhebung Ihrer E-Mail-Adresse im Bestellprozess hin.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Qualitätssicherung und Außendarstellung); für die E-Mail-Bitte stützen wir uns auf § 7 Abs. 3 UWG (Bestandskundenwerbung für eigene ähnliche Leistungen mit Widerspruchsmöglichkeit). (Normative Umsetzungsanforderungen — § 7 Abs. 3 Nr. 3, 4 UWG, kumulativ, sonst kein Versand: (a) Widerspruchshinweis bei Erhebung der E-Mail-Adresse im Checkout, (b) Abmeldelink + Widerspruchshinweis in JEDER Bewertungsbitte-Mail, (c) Opt-out-Flag am Kunden/Auftrag persistieren und vom Versand-Scheduler prüfen — Textfassungen in consent.md Abschnitt 4.0/4.1.) [OWNER/ANWALT: Wortlaut der Bewertungsbitte und UWG-Konstruktion sind Teil der anwaltlichen Prüfung (O-1/A-6); Checkout-Hinweis und Opt-out-Flag sind in den Wizard-/Kundenportal-Specs (Teile 04/07, paralleler Arbeitsstrang) als Pflichtelement zu verankern.]

15. Reichweitenmessung mit Google Analytics 4 (nur mit Einwilligung)

Auf ausweis-md.de setzen wir Google Analytics 4 ein, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google"). Zweck ist die pseudonyme Auswertung, wie Besucher unsere Website und den Bestellassistenten nutzen (z. B. aufgerufene Seiten, Schritte im Bestellablauf, Gerätetyp, ungefähre Herkunft), um Inhalte und Bestellablauf zu verbessern.

Nur mit Ihrer Einwilligung. Google Analytics wird ausschließlich geladen, wenn Sie im Einwilligungs-Banner die Kategorie „Statistik" aktivieren (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Ohne diese Einwilligung wird kein Google-Skript geladen und es findet keinerlei Messung statt — auch keine cookielosen Messsignale (Google Consent Mode v2, Grundeinstellung „abgelehnt"). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über „Cookie-Einstellungen" im Fußbereich widerrufen; dann werden bereits gesetzte Analytics-Cookies entfernt, soweit technisch möglich (Art. 7 Abs. 3 DSGVO).

Welche Daten verarbeitet werden. Google Analytics setzt Cookies (`_ga`, `_ga_…`) mit einer zufälligen Kennung, um wiederkehrende Besuche zu erkennen, und verarbeitet technische Daten (gekürzte IP-Adresse, Browser- und Gerätetyp, Bildschirmgröße, Sprache, Verweisquelle, Zeitpunkt). Wir übermitteln keine Namen, E-Mail-Adressen, Telefonnummern oder Gebäudeadressen an Google. Seitenaufrufe werden als Seitentyp gemeldet (z. B. „Bestellstatus-Seite"), nicht mit den vollständigen Adressen unserer Links; Ereignisse enthalten nur Produkt-Kennungen, Schrittnummern, Beträge, Dokument-Arten und die geschätzte Effizienzklasse. Beim Abschluss einer Bestellung wird die Vorgangsnummer als pseudonyme Transaktionsreferenz sowie der Bestellwert übermittelt — erst nach serverseitig bestätigter Zahlung. Wir nutzen keine Google-Signale und keine geräteübergreifende Nutzerkennung; die IP-Anonymisierung ist aktiviert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG (Einwilligung).

Empfänger und Drittlandtransfer: Google Ireland Limited; eine Übermittlung an die Google LLC in den USA ist möglich. Google ist unter dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend gelten die Standardvertragsklauseln der EU-Kommission. Mit Google besteht ein Vertrag zur Auftragsverarbeitung (Google Ads Data Processing Terms).

Kennung unserer Messung: Google-Analytics-Datenstrom `G-S9PX08DV2D` (Property „ausweis-md.de – Kunden-App"). Die Aufbewahrung der Ereignis- und Nutzerdaten in Google Analytics ist auf 14 Monate eingestellt.

Speicherdauer: Die Analytics-Cookies (`_ga`, `_ga_S9PX08DV2D`) sind bis zu 14 Monate gültig. Ereignisdaten auf Google-Servern werden nach 14 Monaten automatisch gelöscht; aggregierte Berichte enthalten keine Personenbezüge mehr.

Widerspruch/Widerruf: über „Cookie-Einstellungen" im Fußbereich; zusätzlich über das Browser-Add-on zur Deaktivierung von Google Analytics (https://tools.google.com/dlpage/gaoptout).

Weitere Informationen: https://policies.google.com/privacy und https://support.google.com/analytics/answer/6004245.

15a. Google Ads (Conversion-Messung)

Wir haben unser Google-Ads-Konto (Kundennummer 136-304-0621, Conversion-Kennung AW-17856806694) mit Google Analytics verknüpft. Dadurch importiert Google Ads Kauf-Ereignisse aus Google Analytics als Conversion, um den Erfolg unserer Anzeigen zu messen. Ein eigenes Ads-Tag wird dabei nicht geladen; die Übermittlung erfolgt nur, wenn Sie zusätzlich die Kategorie „Marketing" eingewilligt haben (Consent Mode v2: `ad_storage`, `ad_user_data`, `ad_personalization`). Personalisiertes Remarketing findet nicht statt. Rechtsgrundlage, Empfänger und Widerruf wie in Abschnitt 15.


15b. Übersicht: Cookies und lokale Speicher auf ausweis-md.de

Die folgende Tabelle nennt alle Speicher, die unsere Website in Ihrem Browser anlegt oder anlegen lässt. „Lokaler Speicher" bezeichnet localStorage (bleibt bis zur Löschung), „Sitzungsspeicher" sessionStorage (wird beim Schließen des Browser-Tabs gelöscht). Einträge mit „{Vorgang}" oder „{Partner}" tragen die jeweilige Vorgangsnummer bzw. Partner-Kennung im Namen.

NameArtZweckDauerKategorie
`ausweis-md-kunde.consent`Lokaler SpeicherIhre Cookie-Auswahl samt Textversionbis zur Löschung durch Sie oder bis eine neue Textfassung eine neue Abfrage erfordertNotwendig
`ausweis-md-kunde-neu.theme`Lokaler SpeicherAnzeige-Präferenz (helles/dunkles Design)bis zur LöschungNotwendig
`ausweis-md-kunde.auftrag.{Vorgang}`Lokaler SpeicherVorgangs-Referenz, damit Sie eine begonnene Bestellung auf diesem Gerät fortsetzen und den Bestellstatus öffnen könnenbis zur Löschung; die Entwurfsdaten auf unseren Servern werden 90 Tage nach Erstellung gelöschtNotwendig
`ausweis-md-kunde.rueckkehr.{Vorgang}`SitzungsspeicherRückkehr-Marker von der Zahlungsseite (verhindert doppelte Meldungen)BrowsersitzungNotwendig
`ausweis-md-kunde.konto.angemeldet`Lokaler SpeicherMerkt, ob ein Kundenkonto angemeldet ist, damit die Kopfzeile ohne Nachladen stimmtbis zur Abmeldung oder LöschungNotwendig
`ausweis-md-kunde.magic.sitzung`SitzungsspeicherStand Ihrer ersten Einschätzung (Adresse, Vorgangs-Referenz), damit ein Neuladen die Seite nicht leertBrowsersitzungNotwendig
`ausweis-md-kunde.wizard.nahtlos`SitzungsspeicherÜbergabe zwischen Einschätzung und BestellassistentBrowsersitzungNotwendig
`ausweis-md-kunde.upgradeWeggeklickt.{Vorgang}`SitzungsspeicherMerkt einen von Ihnen geschlossenen Hinweis, damit er nicht erneut erscheintBrowsersitzungNotwendig
`ausweis-md-kunde.aufmass.sichtWohnflaecheM2`SitzungsspeicherAnzeigeeinstellung der Wohnflächen-SichtBrowsersitzungNotwendig
`ausweis-md-kunde.partnerImpressum.{Partner}`SitzungsspeicherZwischenspeicher des Impressums des Partners, über dessen Angebot Sie zu uns gekommen sind (nur in diesem Fall)1 Stunde, längstens BrowsersitzungNotwendig
`firebaseLocalStorageDb` (IndexedDB)Browser-DatenbankAnmeldung am Kundenkonto (Firebase Authentication, Google Ireland Limited); nur mit Kundenkontobis zur AbmeldungNotwendig
`firebase-app-check-database` (IndexedDB)Browser-DatenbankPrüf-Token des Missbrauchsschutzes Firebase App Checketwa 1 Stunde, wird erneuertNotwendig
`_GRECAPTCHA`Cookie von google.comRisikobewertung durch Google reCAPTCHA Enterprise (Missbrauchsschutz)6 MonateNotwendig
`_ga`, `_ga_S9PX08DV2D`Cookie von ausweis-md.deGoogle Analytics: zufällige Besucher-Kennung (Abschnitt 15)bis zu 14 MonateStatistik (nur mit Einwilligung)
Cookies von checkout.stripe.comCookies des ZahlungsdienstleistersZahlungsabwicklung und Betrugsprävention auf der Zahlungsseite von Stripesiehe StripeNotwendig (nur auf der Zahlungsseite)

Google Ads setzt auf ausweis-md.de keine eigenen Cookies; die Conversion-Messung (Abschnitt 15a) läuft ausschließlich über die Verknüpfung mit Google Analytics und nur nach Einwilligung in „Marketing".



16. Speicherdauern im Überblick

Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

DatenbestandDauer / FristGrund
Bestell-Entwürfe inkl. Unterlagen90 Tage ab Erstellung (nach Bestellabschluss: 7 Tage)Zweckerreichung / automatische Löschung
Auftrags-, Gebäude- und Berechnungsdaten, Registriernummer10 Jahre (Gültigkeitsdauer des Energieausweises)GEG-Gültigkeit, §§ 98–100 GEG
Rechnungen, Zahlungsbelege, GoBD-Rechnungsarchiv8 Jahre (bis 31.12. des achten Folgejahres)§ 147 Abs. 3, 4 AO, § 14b Abs. 1 UStG (Fassung seit 01.01.2025, BEG IV), GoBD
Bücher, Aufzeichnungen, Jahresabschlüsse (soweit betroffen)10 Jahre§ 147 Abs. 1 Nr. 1, Abs. 3 AO
Unbezahlte BestellungenStorno nach 14 Tagen ohne Zahlung (gilt nicht für Rechnungskauf)Zweckerreichung
E-Mail-Versanddatensätzebis Löschung nach Art. 17 DSGVO (dann Schwärzung)Nachweis der Zustellung
Technische Webhook-Marker (Stripe/Mailgun)90 TageBetriebssicherheit
Rate-Limit-Zähler (IP-Hash)2 h / 48 hMissbrauchsschutz
Fehlermeldungen bei der Fehlerüberwachung (Sentry)90 Tage (Standard-Aufbewahrung von Sentry)Betriebssicherheit, Fehlerbehebung (Abschnitt 4.4)
Zwischengespeicherte KI-Auswertungsergebnisse (Cache)7 TageVermeidung wiederholter identischer Auswertungen (Abschnitt 7a)
Technische Protokolle der KI-Auswertungsaufrufe90 TageNachvollziehbarkeit, Missbrauchs- und Kostenkontrolle (Abschnitt 7a)
Dokumenten-Download-Linkswenige Minuten (kurzlebig signiert)Zugriffsschutz
Termin-Verwaltungslinkbis TerminendeZugriffsschutz
Einwilligungs-/Verzichtsnachweise (AGB, Widerrufsverzicht mit Textfassung)Dauer der VerjährungsfristenNachweispflichten

17. Ihre Rechte als betroffene Person

Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO) über die verarbeiteten Daten, einschließlich einer Kopie;
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO);
  • Löschung (Art. 17 DSGVO), soweit keine Aufbewahrungspflichten oder sonstigen Ausnahmen entgegenstehen (Abschnitt 18);
  • Einschränkung der Verarbeitung (Art. 18 DSGVO);
  • Datenübertragbarkeit (Art. 20 DSGVO): Herausgabe der von Ihnen bereitgestellten Daten in einem strukturierten, gängigen, maschinenlesbaren Format;
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) jederzeit mit Wirkung für die Zukunft — z. B. über die „Cookie-Einstellungen" im Footer; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einzulegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Gegen Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen.

Beschwerderecht (Art. 77 DSGVO): Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts oder des Orts des mutmaßlichen Verstoßes. Für uns zuständig ist der Landesbeauftragte für den Datenschutz Sachsen-Anhalt, Leiterstraße 9, 39104 Magdeburg (https://datenschutz.sachsen-anhalt.de).

Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an die in Abschnitt 1 genannten Kontaktdaten. Soweit Ihr Vorgang ohne Kundenkonto geführt wird, ordnen wir Anfragen über Ihre E-Mail-Adresse und/oder Vorgangsnummer zu; führen Sie ein Kundenkonto (Abschnitt 8a), erfolgt die Zuordnung über dieses Konto. Zur Sicherheit können wir in beiden Fällen eine Identitätsbestätigung über die hinterlegte E-Mail-Adresse verlangen.

18. Auskunft und Löschung im Portal (Verfahren und Ausnahmen)

Auskunft/Export: Auf Anfrage stellen wir Ihnen einen strukturierten Export (JSON) Ihrer bei uns gespeicherten Daten bereit (Kundendaten, Aufträge, Gebäudedaten, Rückfragen, Vorgangsereignisse, E-Mail-Metadaten, Termine, Zahlungs- und Rechnungs-Metadaten, Unterlagen-Verzeichnis). Sicherheitsschlüssel (Token-Hashes) sind nicht enthalten. Jede Auskunftserteilung wird protokolliert.

Löschung: Auf Ihren Löschantrag hin entfernen bzw. anonymisieren wir Ihre personenbezogenen Daten, sobald keine aktiven Aufträge bestehen: Kontaktdaten werden entfernt, hochgeladene Unterlagen endgültig gelöscht, Rückfragen und E-Mail-Inhalte geschwärzt, Termindaten anonymisiert und Vorgangsereignisse pseudonymisiert.

Gesetzliche Ausnahmen (Art. 17 Abs. 3 lit. b DSGVO) — folgende Daten müssen wir trotz Löschantrags aufbewahren:

  1. Rechnungen und Zahlungsbelege einschließlich Name und Rechnungsadresse sowie das revisionssichere Rechnungsarchiv — 8 Jahre (§ 147 Abs. 3 AO, § 14b Abs. 1 UStG, jeweils Fassung seit 01.01.2025; GoBD); für Bücher, Aufzeichnungen und Jahresabschlüsse gilt die 10-jährige Frist des § 147 Abs. 1 Nr. 1, Abs. 3 AO;
  2. Berechnungsgrundlagen des Energieausweises, Registriernummer und Objektadresse — bis zum Ablauf der DIBt-Kontrollfrist (§§ 98–100 GEG), danach Schwärzung der Adressdaten;
  3. die Auftragshistorie ohne Personenbezug (anonymisierte Vorgangsdaten) als Integritätsnachweis.

Hinweis zu Stripe: Für die bei Stripe selbst gespeicherten Zahlungsdaten ist Stripe eigenständiger Verantwortlicher; Lösch- und Auskunftsersuchen hierzu richten Sie an Stripe oder an uns — wir leiten sie weiter bzw. stoßen die Löschung im Rahmen der Möglichkeiten manuell an.

19. Keine automatisierte Entscheidungsfindung; keine Pflicht zur Bereitstellung

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt; jeder Energieausweis wird durch einen nach § 88 GEG ausstellungsberechtigten Energieberater geprüft und verantwortet. Das gilt auch für die KI-gestützte Dokumentenauswertung (Abschnitt 7a): Sie erzeugt ausschließlich bestätigungspflichtige Vorschläge und trifft keine Entscheidung mit rechtlicher Wirkung für Sie. Die Bereitstellung Ihrer Daten ist weder gesetzlich noch vertraglich vorgeschrieben; ohne die als Pflichtfelder gekennzeichneten Angaben (z. B. E-Mail-Adresse, Rechnungsadresse, Gebäudedaten) können wir den Vertrag jedoch nicht schließen oder erfüllen.

20. Datensicherheit

Die Übertragung zwischen Ihrem Browser und unserem Portal erfolgt durchgehend verschlüsselt (TLS/HTTPS). Zugriffe auf Vorgangsdaten sind durch geheime, gehashte Zugriffsschlüssel, kurzlebige Download-Links, ein internes Rollen- und Berechtigungskonzept sowie standardmäßig geschlossene Datenbankregeln geschützt. Zahlungsdaten werden ausschließlich beim zertifizierten Zahlungsdienstleister verarbeitet (PCI DSS).

21. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich unsere Verarbeitungen, die eingesetzten Dienste oder die Rechtslage ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.

Stand: 30.08.2026 — Entwurfsfassung v1.1 (v1 vom 08.07.2026; Abschnitt 7a — Automatische Dokumentenauswertung — ergänzt am 30.08.2026)