Datenschutzerklärung

Zusammenfassung: Ihre Daten werden auf Servern in Frankfurt am Main (Deutschland) verarbeitet und gemäß DSGVO geschützt. Unser KI-Sprachassistent „Fee“ nutzt Google Gemini – dabei werden Audiodaten nur während des Gesprächs verarbeitet und nicht dauerhaft gespeichert. Wir verkaufen Ihre Daten niemals an Dritte.
Inhaltsverzeichnis 1. Verantwortlicher und Datenschutzbeauftragter 2. Übersicht der Datenverarbeitungen 3. Hosting und Serverstandort 4. Allgemeine Datenerfassung (Server-Log-Dateien) 5. KI-Sprachassistent „Fee“ (Google Gemini) 6. Kontaktformulare und Beratungsanfragen 7. Cookies und Tracking 8. Analyse und Webanalyse 9. Drittanbieter und Datenübermittlung in Drittländer 10. Rechtsgrundlagen der Verarbeitung 11. Speicherdauer und Löschung 12. Ihre Rechte als betroffene Person 13. Widerspruchsrecht und Widerruf 14. Datensicherheit 15. Aufsichtsbehörde 16. Änderungen dieser Datenschutzerklärung

1. Verantwortlicher und Datenschutzbeauftragter

Verantwortlicher (Art. 4 Abs. 7 DSGVO)

HR Energiemanagement GmbH
Geschäftsführer: Holger Roswandowicz, Diplom-Ingenieur
Werfener Heide 14
32257 Bünde, Deutschland

Telefon: +49 (0) 5223 4921030
Fax: +49 (0) 5223 1800 947
E-Mail: info@messnetz.com

Handelsregister: HRB 13737
Registergericht: Amtsgericht Bad Oeynhausen
USt-IdNr.: DE29251499

Datenschutzbeauftragter

Bei Fragen zum Datenschutz erreichen Sie unseren Datenschutzbeauftragten unter:
E-Mail: ds@hr-energiemanagement.de

2. Übersicht der Datenverarbeitungen

Auf unserer Website verarbeiten wir personenbezogene Daten in folgenden Bereichen:

Verarbeitung Rechtsgrundlage Zweck
Server-Log-Dateien Art. 6 Abs. 1 lit. f DSGVO Sicherheit und Betrieb
KI-Sprachassistent „Fee“ Art. 6 Abs. 1 lit. a DSGVO Energieberatung per Sprache
Kontaktformular Art. 6 Abs. 1 lit. b DSGVO Bearbeitung Ihrer Anfrage
Notwendige Cookies Art. 6 Abs. 1 lit. f DSGVO Technische Funktionalität
Analyse-Cookies Art. 6 Abs. 1 lit. a DSGVO Website-Verbesserung
Google Fonts Art. 6 Abs. 1 lit. f DSGVO Einheitliche Darstellung

3. Hosting und Serverstandort

Serverstandort: Frankfurt am Main, Deutschland
Alle Daten werden auf Servern in Deutschland verarbeitet und gespeichert. Es findet keine Verlagerung der Hosting-Infrastruktur in Drittländer statt.

Unsere Website wird auf dedizierten Servern in einem Rechenzentrum in Frankfurt am Main gehostet. Der Serverstandort in Deutschland gewährleistet, dass Ihre Daten den strengen europäischen Datenschutzstandards unterliegen.

Der Webserver (Caddy) protokolliert bei jedem Seitenaufruf technische Daten (siehe Abschnitt 4). Mit dem Hoster besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.

Eingesetzte Technologien auf dem Server:

4. Allgemeine Datenerfassung (Server-Log-Dateien)

Beim Besuch unserer Website erhebt der Webserver automatisch Informationen in Server-Log-Dateien, die Ihr Browser automatisch übermittelt:

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und dem störungsfreien Betrieb der Website).
Speicherdauer: Log-Dateien werden nach 30 Tagen automatisch gelöscht. Die IP-Adresse wird nach 7 Tagen anonymisiert.

5. KI-Sprachassistent „Fee“ (Google Gemini)

Wichtiger Hinweis: Durch Klicken auf den Mikrofon-Button und Beginn des Gesprächs stimmen Sie der Verarbeitung Ihrer Sprachdaten zu. Sie können das Gespräch jederzeit beenden, um die Verarbeitung zu stoppen.

5.1 Was ist „Fee“?

„Fee“ ist unsere KI-gestützte Energieberaterin, die Ihnen per Sprachgespräch auf unserer Website bei Fragen zu Batteriespeichern (BESS), Photovoltaik, Lastmanagement und Energieoptimierung zur Verfügung steht. Fee nutzt die Google Gemini Live API für die Sprachverarbeitung.

5.2 Welche Daten werden verarbeitet?

Während eines Gesprächs mit Fee werden folgende Daten verarbeitet:

5.3 Wie funktioniert die Verarbeitung technisch?

  1. Sie klicken auf den Mikrofon-Button und erteilen Ihrem Browser die Mikrofon-Berechtigung
  2. Ihr Browser baut eine verschlüsselte WebSocket-Verbindung zu Google Gemini auf
  3. Audiodaten werden als PCM-Stream (16 kHz, 16 Bit) in Echtzeit übertragen
  4. Google Gemini verarbeitet die Sprache und generiert Antworten
  5. Die Sprachantwort wird direkt in Ihrem Browser wiedergegeben

Es findet keine dauerhafte Aufzeichnung oder Speicherung Ihrer Audiodaten statt. Die Verarbeitung erfolgt ausschließlich in Echtzeit während des aktiven Gesprächs.

5.4 Datenübermittlung an Google (Drittland USA)

Für den Betrieb von Fee nutzen wir die Google Gemini Live API der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) bzw. der Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA).

Datenübermittlung in die USA: Audiodaten werden möglicherweise auf Servern in den USA verarbeitet. Die Übermittlung erfolgt auf Grundlage von:

Weitere Informationen zum Datenschutz bei Google: policies.google.com/privacy

5.5 Einwilligung und Widerruf

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Ihre Einwilligung erteilen Sie durch das aktive Klicken auf den Mikrofon-Button und die Freigabe des Mikrofons in Ihrem Browser. Der Hinweis auf die Datenschutzerklärung wird vor dem Gesprächsstart angezeigt.

Widerruf: Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie:

Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung (Art. 7 Abs. 3 DSGVO).

5.6 RAG-System (Retrieval-Augmented Generation)

Um Fee mit aktuellen Informationen zu versorgen (z.B. aktuelle Strompreise, FAQ-Antworten), nutzen wir ein RAG-System auf unserem eigenen Server in Frankfurt. Dieses System stellt keine personenbezogenen Daten bereit, sondern ausschließlich allgemeine Markt- und Produktinformationen.

6. Kontaktformulare und Beratungsanfragen

Wenn Sie über unser Kontaktformular oder per E-Mail eine Anfrage stellen, werden folgende Daten verarbeitet:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Kundenanfragen).
Speicherdauer: Ihre Anfragedaten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen (in der Regel 6 Monate nach Abschluss der Anfrage, bei Geschäftsanbahnung bis zu 3 Jahre gemäß handelsrechtlicher Vorgaben).

Kontaktdaten, die Sie während eines Gesprächs mit Fee nennen, werden nicht automatisch gespeichert. Eine Speicherung erfolgt nur, wenn Sie zusätzlich das Kontaktformular ausfüllen oder uns per E-Mail kontaktieren.

7. Cookies und Tracking

7.1 Was sind Cookies?

Cookies sind kleine Textdateien, die Ihr Browser auf Ihrem Gerät speichert. Einige Cookies sind technisch notwendig für den Betrieb der Website, andere helfen uns bei der Analyse und Verbesserung unseres Angebots.

7.2 Notwendige Cookies (ohne Einwilligung)

Cookie Zweck Dauer
sf_lang Gespeicherte Spracheinstellung (DE/EN) 1 Jahr
sf_theme Gewähltes Design-Theme (hell/dunkel) 1 Jahr
sf_cookie_consent Ihre Cookie-Einwilligungsentscheidung 1 Jahr

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am technischen Betrieb). Diese Cookies sind für die Grundfunktion der Website erforderlich und werden gemäß § 25 Abs. 2 TDDDG (ehemals TTDSG) ohne Einwilligung gesetzt.

7.3 Analyse-Cookies (nur mit Einwilligung)

Mit Ihrer ausdrücklichen Einwilligung setzen wir Analyse-Cookies ein, um die Nutzung der Website zu verstehen und unser Angebot zu verbessern. Dabei erheben wir:

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) in Verbindung mit § 25 Abs. 1 TDDDG.
Widerruf: Sie können Ihre Einwilligung jederzeit über unser Cookie-Banner widerrufen. Klicken Sie hierzu auf „Cookie-Einstellungen“ im Footer der Website.

7.4 Eigenes Tracking-System (stromfee-tracker.js)

Wir verwenden ein eigenes, selbst gehostetes Tracking-System (stromfee-tracker.js), das ausschließlich auf unserem Server in Frankfurt läuft. Es werden keine Daten an externe Analysedienste wie Google Analytics übermittelt.

Die erfassten Daten werden anonymisiert und aggregiert. Eine Zuordnung zu einzelnen Personen ist nicht möglich und nicht beabsichtigt.

8. Analyse und Webanalyse

8.1 Google Fonts

Wir nutzen Google Fonts für eine einheitliche Schriftdarstellung. Beim Aufruf unserer Website stellt Ihr Browser eine Verbindung zu Servern der Google Ireland Limited her, um Schriftarten zu laden. Dabei wird Ihre IP-Adresse an Google übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einheitlicher Darstellung).
Weitere Informationen: Google Fonts Datenschutz

8.2 Keine Nutzung von Google Analytics oder Meta Pixel

Wir nutzen weder Google Analytics noch das Meta (Facebook) Pixel oder vergleichbare externe Tracking-Dienste. Sämtliche Analyse erfolgt über unser eigenes System auf unserem Server in Frankfurt (siehe Abschnitt 7.4).

9. Drittanbieter und Datenübermittlung in Drittländer

Folgende Drittanbieter-Dienste werden auf unserer Website eingesetzt:

Dienst Anbieter Zweck Drittland
Google Gemini API Google Ireland / Google LLC Sprachassistent „Fee“ USA (DPF + SCCs)
Google Fonts Google Ireland / Google LLC Schriftarten USA (DPF + SCCs)
Unsplash Unsplash Inc. Hintergrundbilder Kanada (Angemessenheit)

9.1 Schutzmaßnahmen bei Drittlandsübermittlung

Für Übermittlungen in die USA stützen wir uns auf:

10. Rechtsgrundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten auf folgenden Rechtsgrundlagen:

11. Speicherdauer und Löschung

Datenart Speicherdauer Begründung
Server-Logs (IP anonymisiert) 30 Tage Sicherheit, Fehleranalyse
IP-Adresse (vollständig) 7 Tage Missbrauchserkennung
Audiodaten (Fee) Keine Speicherung Nur Echtzeit-Verarbeitung
Kontaktanfragen 6 Monate nach Abschluss Nachweispflicht
Geschäftliche Korrespondenz 6–10 Jahre § 147 AO, § 257 HGB
Analyse-Daten 26 Monate (aggregiert) Website-Optimierung
Cookies Max. 1 Jahr Siehe Cookie-Tabelle

Nach Ablauf der jeweiligen Speicherfrist werden die Daten automatisch und unwiderruflich gelöscht oder anonymisiert.

12. Ihre Rechte als betroffene Person

Gemäß der DSGVO stehen Ihnen folgende Rechte zu:

Recht auf Auskunft (Art. 15 DSGVO)

Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob personenbezogene Daten verarbeitet werden. Im Falle der Verarbeitung haben Sie Anspruch auf Auskunft über Ihre gespeicherten Daten sowie eine Kopie dieser Daten.

Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, die unverzügliche Berichtigung unrichtiger personenbezogener Daten sowie die Vervollständigung unvollständiger Daten zu verlangen.

Recht auf Löschung (Art. 17 DSGVO)

Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten oder überwiegende berechtigte Interessen entgegenstehen.

Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Unter bestimmten Voraussetzungen können Sie die Einschränkung der Verarbeitung Ihrer Daten verlangen, z.B. wenn Sie die Richtigkeit der Daten bestreiten.

Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, die Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten (z.B. CSV oder JSON).

Widerspruchsrecht (Art. 21 DSGVO)

Sie können jederzeit gegen die Verarbeitung Ihrer Daten Widerspruch einlegen, soweit diese auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) beruht. Wir verarbeiten Ihre Daten dann nicht mehr, es sei denn, es liegen zwingende schutzwürdige Gründe vor.

Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt, haben Sie das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen (siehe Abschnitt 15).

So üben Sie Ihre Rechte aus:
Senden Sie eine E-Mail an ds@hr-energiemanagement.de mit dem Betreff „Datenschutzanfrage“. Wir bearbeiten Ihre Anfrage innerhalb von 30 Tagen und kostenlos. Zur Identitätsprüfung bitten wir ggf. um eine Kopie Ihres Ausweises.

13. Widerspruchsrecht und Widerruf von Einwilligungen

13.1 Widerruf von Einwilligungen

Sofern Sie eine Einwilligung erteilt haben (z.B. für Analyse-Cookies oder die Nutzung des Sprachassistenten), können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Widerrufsmöglichkeiten:

13.2 Widerspruch gegen Verarbeitung auf Basis berechtigter Interessen

Gemäß Art. 21 DSGVO haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer Daten einzulegen, die auf Art. 6 Abs. 1 lit. f DSGVO basiert. Richten Sie Ihren Widerspruch bitte an ds@hr-energiemanagement.de.

14. Datensicherheit

Wir setzen umfangreiche technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein, um Ihre Daten zu schützen:

15. Aufsichtsbehörde

Die für uns zuständige Datenschutz-Aufsichtsbehörde ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestr. 2–4
40213 Düsseldorf

Telefon: +49 (0) 211 38424-0
E-Mail: poststelle@ldi.nrw.de
Website: www.ldi.nrw.de

16. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen unserer Dienste anzupassen. Die jeweils aktuelle Fassung gilt für Ihren Besuch auf unserer Website.

Wesentliche Änderungen, die Ihre Rechte oder die Art der Datenverarbeitung betreffen, werden wir Ihnen über ein Banner auf der Website mitteilen.

Stand: Februar 2026