Diese Erklärung informiert Sie über die Verarbeitung personenbezogener Daten bei der Nutzung unserer Website und unseres Online-Dienstes „Energiepolitik-Radar“ (nachfolgend „Dienst“) gemäß Datenschutz-Grundverordnung (DSGVO) und Bundesdatenschutzgesetz (BDSG).
Verantwortlicher im Sinne der DSGVO ist:
Detlef Kranke (enerGUIDE)
Gravensteiner Ring 3, 59075 Hamm
E-Mail: Detlef.Kranke@enerGUIDE.de · Telefon: +49 152 55900678
Einen gesonderten Datenschutzbeauftragten haben wir nicht bestellt, da hierfür die gesetzlichen Voraussetzungen nicht vorliegen.
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website und unseres Dienstes sowie zur Erfüllung vertraglicher und gesetzlicher Pflichten erforderlich ist. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO (Vertrag/vorvertragliche Maßnahmen), lit. c DSGVO (rechtliche Verpflichtung), lit. f DSGVO (berechtigtes Interesse) sowie lit. a DSGVO (Einwilligung), soweit eine solche eingeholt wird.
Unsere Website wird bei einem Dienstleister gehostet, der Daten in unserem Auftrag verarbeitet (Auftragsverarbeitung nach Art. 28 DSGVO).
Hosting durch die ALL-INKL.COM – Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf (Serverstandort Deutschland). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sichere, effiziente Bereitstellung).
Der Online-Dienst wird über die Infrastruktur der nachfolgend genannten Dienstleister bereitgestellt (insbesondere Supabase für Datenbank und Authentifizierung) sowie über die Hosting-/Deployment-Plattform der Web-Anwendung (StackBlitz, Inc. – „Bolt", USA). Bei einer Datenübermittlung in die USA gelten die EU-Standardvertragsklauseln.
Die frei zugängliche Demo-Version wird über GitHub Pages (GitHub, Inc., USA) bereitgestellt. Beim Aufruf werden technische Zugriffsdaten an GitHub übertragen; eine Datenübermittlung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln.
Bei jedem Aufruf erhebt das System automatisiert Daten und Informationen des zugreifenden Geräts (u. a. IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Referrer, Browsertyp/-version, Betriebssystem). Zweck ist die Auslieferung der Website, die Systemsicherheit und die Fehleranalyse. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Die Logdaten werden nach spätestens 7 Tagen gelöscht, soweit sie nicht zu Beweiszwecken bei sicherheitsrelevanten Vorfällen länger aufbewahrt werden müssen.
Wir setzen technisch notwendige Cookies bzw. vergleichbare Techniken ein, die für den Betrieb des Dienstes erforderlich sind (insbesondere zur Anmeldung, Sitzungsverwaltung und Sicherheit). Das Speichern und Auslesen solcher Informationen erfolgt nach § 25 Abs. 2 TDDDG ohne Einwilligung, da es zur Erbringung des ausdrücklich gewünschten Dienstes unbedingt erforderlich ist; Rechtsgrundlage der anschließenden Verarbeitung ist Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Nicht notwendige Cookies (z. B. Analyse, Marketing) setzen wir derzeit nicht ein.
Für die Nutzung des kostenpflichtigen Dienstes ist ein Nutzerkonto erforderlich. Verarbeitet werden die von Ihnen angegebenen Daten (z. B. Name, E-Mail-Adresse, Unternehmens-/Organisationsdaten, Zugangsdaten). Zweck ist die Bereitstellung, Verwaltung und Absicherung des Zugangs (u. a. Rollen-/Rechteverwaltung, Sitzungssteuerung). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Konto-, Lizenz- und Nutzungsdaten werden in einer Datenbank der Supabase Inc. (USA) verarbeitet; Serverstandort Europäische Union (Region Frankfurt, eu-central-1). Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag; bei Datenübermittlung in Drittländer gelten die EU-Standardvertragsklauseln. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Zur Abwicklung von Bestellungen und Zahlungen nutzen wir den Zahlungsdienstleister Stripe (Stripe Payments Europe, Ltd., Irland; für bestimmte Verarbeitungen auch Stripe, Inc., USA). Im Rahmen des Bezahlvorgangs werden die für die Zahlung erforderlichen Daten (u. a. Name, E-Mail, Zahlungsdaten, Rechnungsdaten) direkt von Stripe erhoben und verarbeitet; vollständige Zahlungsdaten (z. B. Kartennummern) werden von Stripe verarbeitet, nicht von uns gespeichert. Zwecke: Zahlungsabwicklung, Rechnungsstellung, Betrugsprävention. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertrag) und lit. f DSGVO (Betrugsprävention). Bei Übermittlung in die USA gelten die EU-Standardvertragsklauseln. Weitere Informationen: stripe.com/de/privacy.
Transaktions-E-Mails (z. B. Zugangs-, Bestätigungs- und Rechnungs-E-Mails) versenden wir über den Dienst Resend (Resend, Inc., USA), der hierfür die Infrastruktur von Amazon Web Services / Amazon SES nutzt. Verarbeitet werden E-Mail-Adresse und Inhalts-/Metadaten der Nachricht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO. Bei Übermittlung in die USA gelten die EU-Standardvertragsklauseln.
Wenn Sie uns per E-Mail oder Formular kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (bei vertragsbezogenen Anfragen) bzw. lit. f DSGVO (sonstige Anfragen). Die Daten werden gelöscht, sobald sie zur Zweckerreichung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist. Für Rechnungs- und Buchungsbelege gelten die handels- und steuerrechtlichen Aufbewahrungsfristen (in der Regel 6 bzw. 10 Jahre).
| Zweck | Dienstleister |
| Website-Hosting | ALL-INKL.COM – Neue Medien Münnich (DE) |
| Datenbank / Anmeldung | Supabase Inc. (US/EU) |
| Zahlungen | Stripe Payments Europe, Ltd. (IE/US) |
| E-Mail-Versand | Resend, Inc. / Amazon SES (US) |
| Demo-Hosting | GitHub, Inc. (US) |
Mit den eingesetzten Auftragsverarbeitern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.
Sie haben nach der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie ein Widerspruchsrecht (Art. 21). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Zur Ausübung genügt eine Nachricht an die oben genannten Kontaktdaten.
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Postfach 20 04 44, 40102 Düsseldorf.
Wir setzen dem Stand der Technik entsprechende technische und organisatorische Maßnahmen ein, u. a. eine SSL-/TLS-Verschlüsselung der Datenübertragung.
Diese Datenschutzerklärung hat den Stand Juli 2026. Durch Weiterentwicklung des Dienstes oder geänderte rechtliche Vorgaben kann eine Anpassung erforderlich werden.