Datenschutzerklärung
Stand: 19.07.2026
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten ist Schöning Gebäudeenergie, Inhaber Dennis Schöning, Waldstraße 1B, 03130 Felixsee, Deutschland, E-Mail: info@schoening-gebaeudeenergie.de.
Soweit auf dieser Website auf Leistungen, Kundenkonten oder Dokumente der jeweils anderen Schöning-Website verwiesen wird, erfolgt die Datenverarbeitung durch denselben Inhaber als einheitlich Verantwortlichen, sofern nicht ausdrücklich etwas anderes angegeben ist.
2. Getrennte Systeme und anwendungsbezogene Datenübermittlung
Schöning Gebäudeenergie und Schöning Gebäudetechnik werden als getrennte Anwendungen mit getrennten Datenbanken betrieben. Beim Wechsel zwischen den Anwendungen kann eine einmalige, kurz gültige und signierte Anmeldebestätigung übermittelt werden. Dabei wird kein Passwort übertragen. Die Zielanwendung erhält nur die für Kontozuordnung, Berechtigungsprüfung und Sitzungsanlage erforderlichen Identitäts- und Organisationsdaten.
Weitere Daten werden nicht pauschal synchronisiert, sondern nur für eine konkret aufgerufene Funktion übertragen. Dazu können ein für ein Gebäudetechnikprojekt ausgewählter Energieausweis-Datensatz sowie eine finalisierte Energieausweis-Rechnung einschließlich Rechnungsdaten und PDF für die Buchhaltung gehören. Entwürfe, sonstige Dokumente und Zahlungszugangsdaten werden dadurch nicht automatisch übertragen. Es besteht kein direkter Zugriff einer Anwendung auf die Datenbank der anderen. Übertragungen werden verschlüsselt, signiert, gegen Wiederholung geschützt und protokolliert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Übermittlung zur Durchführung vorvertraglicher Maßnahmen oder eines Vertrags erforderlich ist, Art. 6 Abs. 1 lit. c DSGVO für gesetzlich erforderliche Rechnungs- und Buchhaltungsverarbeitung sowie Art. 6 Abs. 1 lit. f DSGVO für die sichere Kontozuordnung und den sicheren Betrieb der getrennten Anwendungen.
Eine Angebotsanfrage ist auch ohne Kundenkonto möglich. In diesem Fall verarbeiten wir die im Anfrageformular angegebenen Daten ausschließlich zur Bearbeitung der Anfrage, zur Angebotserstellung, zur Kommunikation und zur Dokumentation vorvertraglicher Maßnahmen.
3. Aufruf der Website und Server-Logfiles
Beim Aufruf der Website werden automatisch technische Zugriffsdaten verarbeitet, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Browsertyp, Betriebssystem, Referrer-URL, übertragene Datenmenge und Serverstatus. Die Verarbeitung dient der technischen Bereitstellung, Stabilität und Sicherheit der Website.
Die Aufbewahrungsdauer regulärer Server- und Sicherheitsprotokolle richtet sich nach der tatsächlich eingerichteten Rotation beziehungsweise Löschfrist der Hosting- und Protokollierungsumgebung. Eine pauschale feste Dauer wird nicht zugesagt, solange sie nicht durch die produktive Konfiguration nachgewiesen ist. Für einen konkreten Sicherheitsvorfall erforderliche Auszüge können getrennt, zugriffsbeschränkt und nur so lange aufbewahrt werden, wie dies für dessen Untersuchung und Bearbeitung erforderlich ist.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und funktionsfähigen Betrieb der Website.
4. Hosting und technische Dienstleister
Die Websites werden bei netcup GmbH gehostet. netcup verarbeitet technische Daten, Serverdaten, Website-Daten, Formularinhalte, Uploads und gegebenenfalls Kundenkontodaten in unserem Auftrag. Mit netcup besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
5. Kontakt, Angebotsanfrage und Auftragsabwicklung
Wenn Sie Kontakt aufnehmen oder ein Angebot anfragen, verarbeiten wir insbesondere Name, Anschrift, E-Mail-Adresse, Telefonnummer, Objektadresse, Leistungswunsch, Gebäudedaten, Fotos, Pläne, vorhandene Anlagendaten, Verbrauchsdaten, Mitteilungen, hochgeladene Unterlagen und Kommunikationsverlauf.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder eines Vertrags erforderlich ist. Im Übrigen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zur Bearbeitung und Dokumentation von Anfragen.
6. Energieausweise und Gebäudedaten
Bei Energieausweisen und energetischen Auswertungen verarbeiten wir insbesondere Namen, Kontaktdaten, Objektadressen, Gebäudedaten, Baujahr, Flächen, Nutzung, Verbrauchsdaten, Fotos, Pläne, Grundrisse, Heizungs- und Warmwasserdaten, Modernisierungsangaben, Plausibilitätsprüfungen sowie den erstellten Energieausweis und zugehörige Dokumentation.
Soweit gesetzliche Registrierungs-, Nachweis- oder Dokumentationspflichten bestehen, können Daten an zuständige Stellen oder Registrierstellen übermittelt werden. Dazu kann insbesondere das Deutsche Institut für Bautechnik bzw. die zuständige GEG-Registrierstelle gehören.
7. Kundenkonto
Bei Anlage eines Kundenkontos verarbeitet die jeweilige Anwendung die für ihre Funktionen erforderlichen Login-, Stamm-, Kommunikations-, Angebots-, Auftrags-, Dokument-, Rechnungs-, Zahlungsstatus- und Protokolldaten. Ein Wechsel zur jeweils anderen Schöning-Anwendung kann über die in Abschnitt 2 beschriebene Anmeldebestätigung erfolgen. Daten aus einer Anwendung werden dadurch nicht automatisch vollständig in der anderen sichtbar. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO zur sicheren Kontozuordnung und Sitzungsverwaltung.
8. Zahlungsabwicklung
Für Online-Zahlungen können Stripe und PayPal eingesetzt werden. Dabei werden je nach Zahlungsart Name, E-Mail-Adresse, Rechnungsdaten, Betrag, Bestellnummer, Zahlungsstatus und Zahlungsinformationen verarbeitet. Stripe und PayPal können Zahlungsdaten teilweise in eigener Verantwortung verarbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. c DSGVO.
9. Rechnungsstellung und Buchhaltung
Rechnungen und Buchhaltungsdaten werden innerhalb unserer eigenen Plattform verarbeitet. Finalisierte Rechnungen aus Schöning Gebäudeenergie werden hierfür zweckgebunden als unveränderlicher Rechnungssnapshot einschließlich PDF in den Buchhaltungsbereich von Schöning Gebäudetechnik übertragen; Rechnungsentwürfe werden nicht automatisch übertragen. Eine Übermittlung an einen Steuerberater oder Buchhaltungsdienstleister erfolgt nur, soweit dieser im Einzelfall beauftragt ist und die Übermittlung für die Buchhaltung, steuerliche Beratung oder Erfüllung gesetzlicher Pflichten erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. c DSGVO.
10. KI-Chat und Anthropic
Soweit ein KI-gestützter Chat oder Assistent eingesetzt wird, können die von Ihnen eingegebenen Inhalte zur Beantwortung Ihrer Anfrage an den KI-Dienstleister Anthropic übermittelt werden. Bitte geben Sie in Freitextfeldern keine sensiblen Daten ein, die für die Bearbeitung nicht erforderlich sind. Die Verarbeitung erfolgt je nach Funktion zur Bearbeitung Ihrer Anfrage, zur Vertragserfüllung oder auf Grundlage berechtigter Interessen an effizienter Kundenkommunikation. Die für das tatsächlich verwendete Konto geltende datenschutzrechtliche Rolle, Vertragsgrundlage und Übermittlungssituation sind vor einem produktiven Einsatz zu dokumentieren.
11. E-Mail-Versand sowie Karten- und Firmenrecherche
Transaktions- und Kontakt-E-Mails werden über den jeweils produktiv konfigurierten SMTP-Dienst versandt; derzeit ist hierfür IONOS vorgesehen. Dabei werden insbesondere Empfängeradresse, Absender, Betreff, Nachrichteninhalt und technische Versanddaten verarbeitet.
Für die ausschließlich durch berechtigte interne Nutzer ausgelöste Adress- und Firmenrecherche werden Nominatim der OpenStreetMap Foundation sowie die öffentlichen Overpass-API-Instanzen overpass-api.de und overpass.kumi.systems verwendet. An Nominatim wird der eingegebene Suchort, die Postleitzahl oder die Adresse übermittelt. An die Overpass-Instanzen werden daraus ermittelte Koordinaten, Suchradius und Suchkriterien übermittelt. Bei den Anbietern fallen außerdem technisch notwendige Verbindungsdaten des aufrufenden Servers an. Ausgewählte Rechercheergebnisse können als interne Marketing-Leads gespeichert werden; die externen Rohantworten werden durch diese Funktion nicht dauerhaft als eigene Datensätze gespeichert.
Die öffentlichen Overpass-Instanzen werden von eigenständigen Betreibern bereitgestellt. Deren datenschutzrechtliche Rolle, aktuelle Speicherpraxis und etwaige Übermittlungen außerhalb der EU beziehungsweise des EWR sind vor und während eines produktiven Einsatzes anhand der jeweils aktuellen Anbieterinformationen zu prüfen.
12. Cookies und vergleichbare Technologien
Wir verwenden technisch notwendige Cookies und vergleichbare Technologien für Login, Sicherheit, Warenkorb, Formulare, Zahlungsabwicklung und Sitzungsverwaltung. Nicht notwendige Analyse- oder Marketing-Tools werden nur eingesetzt, wenn hierfür eine Einwilligung erteilt wurde. Derzeit werden keine Analyse-Tools eingesetzt, sofern auf der Website nichts Abweichendes angezeigt wird.
13. Empfänger personenbezogener Daten
- netcup GmbH – Hosting und Serverbetrieb
- IONOS SE beziehungsweise der tatsächlich konfigurierte SMTP-Anbieter – E-Mail-Versand
- Stripe und PayPal – Zahlungsabwicklung
- Steuerberater und Buchhaltungsdienstleister – nur soweit im Einzelfall beauftragt und für Buchhaltung, steuerliche Beratung oder gesetzliche Pflichten erforderlich
- KfW und Kundenportal „Meine KfW“ – Förderabwicklung, soweit einschlägig
- DIBt/GEG-Registrierstelle – soweit für Energieausweise einschlägig
- Anthropic – KI-Chat, soweit genutzt
- OpenStreetMap Foundation/Nominatim – Adress- und Standortsuche, soweit die interne Recherche genutzt wird
- Betreiber von overpass-api.de und overpass.kumi.systems – öffentliche Overpass-Abfragen, soweit die interne Recherche genutzt wird
- Hersteller, Großhändler, Fachplaner, Schornsteinfeger, Netzbetreiber und sonstige Projektbeteiligte – soweit für die Leistung erforderlich
- Behörden, Gerichte, Rechtsberater oder Aufsichtsstellen – soweit rechtlich erforderlich
14. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist. Vertrags-, Rechnungs- und Buchhaltungsdaten werden entsprechend den jeweils anwendbaren gesetzlichen Aufbewahrungspflichten gespeichert. Projektunterlagen, technische Nachweise, Förderunterlagen und Dokumentationen werden so lange gespeichert, wie sie für Vertragsdurchführung, Mängelrechte, Nachweisführung, Förderprüfung oder gesetzliche Pflichten erforderlich sind. Danach werden Daten gelöscht oder anonymisiert, soweit keine weitere Rechtsgrundlage besteht.
Sicherungs- und Archivkopien werden nach der tatsächlich konfigurierten und vertraglich vereinbarten Rotation überschrieben oder gelöscht. Gelöschte Produktivdaten können bis zum Ablauf dieser Rotation noch in zugriffsbeschränkten Sicherungen enthalten sein. Die konkrete maximale Backupdauer wird nicht pauschal zugesagt, solange die aktuelle Konfiguration und Vertragsfassung nicht dokumentiert bestätigt sind.
15. Ihre Rechte
Sie haben nach Maßgabe der DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch gegen bestimmte Verarbeitungen, Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft und Beschwerde bei einer Datenschutzaufsichtsbehörde.
16. Pflicht zur Bereitstellung von Daten
Die Bereitstellung bestimmter Daten ist erforderlich, damit wir Anfragen bearbeiten, Angebote erstellen, Verträge durchführen, Förderunterlagen vorbereiten, Energieausweise erstellen, Rechnungen stellen oder gesetzliche Pflichten erfüllen können. Ohne erforderliche Angaben kann die gewünschte Leistung möglicherweise nicht oder nicht vollständig erbracht werden.
17. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, Veränderung oder Offenlegung zu schützen. Dazu gehören insbesondere Zugriffsbeschränkungen, sichere Passwörter, verschlüsselte Übertragung, rollenbasierte Zugriffe, Datensicherung und sorgfältige Auswahl von Dienstleistern.
