DSGVO · BDSG

Datenschutzerklärung

Wir behandeln Ihre Daten so, wie wir es selbst erwarten würden: sparsam, zweckgebunden, sicher. Diese Erklärung beschreibt, welche personenbezogenen Daten wir auf e-nergio.de verarbeiten und worauf wir uns dabei rechtlich stützen.

1. Verantwortliche Stelle

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website im Sinne der DSGVO ist:

Anbieter
Ümit Kaya — Energio Energieberatung
Anschrift
Eisenbahnstraße 47a, 16225 Eberswalde

2. Erhebung von Zugriffsdaten (Server-Logs)

Beim Aufruf der Website werden technisch notwendige Daten an den Server unseres Hostinganbieters übermittelt und temporär in Logfiles gespeichert:

  • IP-Adresse (anonymisiert nach 7 Tagen)
  • Datum und Uhrzeit der Anfrage
  • aufgerufene URL und HTTP-Statuscode
  • übertragene Datenmenge
  • Referer-URL (sofern übermittelt)
  • User-Agent (Browser- und Betriebssystem-Information)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse: technischer Betrieb, Stabilität, Abwehr von Missbrauch und DoS-Angriffen. Die Logs werden nach 30 Tagen gelöscht, sofern keine sicherheitsrelevanten Vorfälle eine längere Aufbewahrung erfordern.

3. Beratungsanfrage und Kontaktformular

Wenn Sie das Erstgesprächs-Formular (/beratung), das Kontaktformular (/contact) oder einen Rückruf-Button nutzen, verarbeiten wir die von Ihnen eingegebenen Daten — typischerweise Name, E-Mail-Adresse, Telefonnummer, Postleitzahl, Angaben zum Gebäude sowie das gewünschte Anliegen.

Zweck: Bearbeitung Ihrer Anfrage, Erstkontakt, Erstellung eines unverbindlichen Beratungsangebots.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. a DSGVO, wenn Sie explizit in die Verarbeitung einwilligen (z. B. Checkbox „Ich willige ein, kontaktiert zu werden").
Speicherdauer: bis zum Abschluss der Beratung und für die gesetzlich vorgeschriebenen Aufbewahrungsfristen (handels- und steuerrechtlich bis zu 10 Jahre nach § 257 HGB, § 147 AO), danach Löschung.

Die Anfrage wird an unseren E-Mail-Dienstleister (Resend, siehe unten) übermittelt und im internen CRM gespeichert.

4. Newsletter-Anmeldung

Wenn Sie sich für unseren Newsletter eintragen, verarbeiten wir Ihre E-Mail-Adresse, um Ihnen regelmäßige Hinweise zu Förderung und Sanierung zu senden. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO im Double-Opt-In-Verfahren.

Sie können den Newsletter jederzeit abbestellen — entweder über den Abmeldelink am Ende jeder E-Mail oder per Nachricht an info@e-nergio.de.

5. Cookies und vergleichbare Technologien

Wir setzen Cookies und ähnliche Technologien (z. B. localStorage) ein. Technisch notwendige Cookies (z. B. zur Sicherung der Anmelde-Sitzung oder zum Speichern Ihrer Cookie-Einstellungen) werden ohne Einwilligung gesetzt auf Grundlage Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TDDDG (vormals TTDSG).

Optionale Cookies (Analyse, Marketing) werden ausschließlich gesetzt, wenn Sie aktiv eingewilligt haben (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Sie können Ihre Einwilligung jederzeit unter Cookie-Einstellungen widerrufen.

6. Auftragsverarbeiter und eingebundene Drittdienste

Zur Bereitstellung dieser Website setzen wir die folgenden Dienstleister ein. Mit allen Dienstleistern, die personenbezogene Daten in unserem Auftrag verarbeiten, haben wir Auftragsverarbeitungsverträge (AVV) nach Art. 28 DSGVO abgeschlossen. Wo Daten in Drittländer übertragen werden, kommen die EU-Standardvertragsklauseln (SCC) zur Anwendung.

DienstZweckStandort
Vercel Inc.Hosting und Auslieferung der WebsiteEU (Frankfurt), USA (SCC)
Cloudflare, Inc.DNS, Sicherheit, DDoS-Schutz, CDNEU, USA (SCC)
MongoDB AtlasDatenbank für Anfragen und InhalteEU (Frankfurt)
Resend, Inc.Versand transaktionaler E-MailsEU, USA (SCC)
CloudinaryBildauslieferung und -optimierungEU, USA (SCC)
Cloudflare R2Speicherung von Anhängen und DokumentenEU
PostHog (EU-Cloud)Anonyme Produkt- und ReichweitenanalyseEU (Frankfurt)
Google Analytics 4Reichweitenmessung (IP-Anonymisierung aktiv)EU/USA (SCC)

PostHog und Google Analytics werden ausschließlich bei aktiver Einwilligung geladen. Ohne Einwilligung findet keine cookie-basierte Reichweitenmessung statt.

7. Schriftarten

Wir verwenden Web-Schriftarten (Manrope, Source Serif 4, IBM Plex Mono), die self-hosted ausgeliefert werden. Es findet kein Verbindungsaufbau zu Google Fonts statt; Ihre IP-Adresse wird nicht an Google übertragen.

8. Authentifizierung (Admin-Bereich)

Der Admin-Bereich ist passwortgeschützt und nur für interne Mitarbeiter zugänglich. Für die Sitzungsverwaltung werden ausschließlich technisch notwendige Cookies (next-auth Session Token) gesetzt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse am sicheren Betrieb.

9. Ihre Rechte als betroffene Person

Sie haben gegenüber uns die folgenden Rechte:

  • Auskunft über die von uns verarbeiteten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger oder unvollständiger Daten (Art. 16 DSGVO)
  • Löschung der Daten, sofern keine Aufbewahrungspflicht entgegensteht (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit in einem strukturierten, maschinenlesbaren Format (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO basieren (Art. 21 DSGVO)
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung dieser Rechte genügt eine formlose E-Mail an info@e-nergio.de.

10. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig für unseren Sitz in Eberswalde ist:

Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg
Dahlweg 1
14478 Potsdam
lda.brandenburg.de

11. Datensicherheit

Die Übertragung der Website erfolgt durchgängig TLS-verschlüsselt (HTTPS). Zugriffe auf Datenbanken und Speicher sind durch starke Authentifizierung, getrennte Umgebungen und Zugriffsprotokolle abgesichert. Mitarbeiter sind auf das Datengeheimnis verpflichtet.

12. Aktualität und Änderungen

Diese Datenschutzerklärung hat den Stand Mai 2026. Aufgrund technischer Weiterentwicklung oder geänderter rechtlicher Vorgaben kann sie angepasst werden. Die jeweils aktuelle Fassung ist hier auf der Website abrufbar.