Datenschutzerklärung

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Stefan Grunwald
Grunwald – Energie & Gebäude
Energieberater (HWK), Energie-Effizienz-Experte
Elsenheimerstr. 61
80687 München
Deutschland

Telefon: +49 89 12 223 80 – 99
Telefax: +49 89 12 223 80 – 97
E-Mail: info@grunwald-energie.com
Internet: https://grunwald-energie.com

Ein Datenschutzbeauftragter ist gesetzlich nicht vorgeschrieben und wurde nicht bestellt. Bei Fragen zum Datenschutz erreichen Sie uns unter den oben genannten Kontaktdaten.


2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist oder Sie hierin eingewilligt haben.

Rechtsgrundlagen: Soweit wir für Verarbeitungsvorgänge eine Einwilligung einholen, ist Art. 6 Abs. 1 lit. a DSGVO Rechtsgrundlage. Bei Verarbeitungen zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen dient Art. 6 Abs. 1 lit. b DSGVO als Grundlage. Verarbeitungen, die zur Wahrung unserer berechtigten Interessen erforderlich sind, stützen sich auf Art. 6 Abs. 1 lit. f DSGVO. Soweit Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, gilt zusätzlich § 25 des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).

Speicherdauer: Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen dies vorsehen. Entfällt der Zweck oder läuft eine Frist ab, werden die Daten gelöscht oder gesperrt.


3. Bereitstellung der Website und Server-Logfiles

Bei jedem Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen des aufrufenden Geräts. Folgende Daten werden hierbei erhoben:

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Seite bzw. Datei
  • übertragene Datenmenge
  • Meldung über erfolgreichen Abruf
  • verwendeter Browsertyp und dessen Version
  • Betriebssystem des Nutzers
  • die zuvor besuchte Seite (Referrer)

Diese Daten werden in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.

Rechtsgrundlage ist unser berechtigtes Interesse an der technischen Bereitstellung und Sicherheit der Website (Art. 6 Abs. 1 lit. f DSGVO). Die Logdaten werden nur so lange gespeichert, wie dies für diese Zwecke erforderlich ist; anschließend werden sie gelöscht oder anonymisiert.

Hosting: Unsere Website wird bei folgendem Dienstleister gehostet, der in unserem Auftrag personenbezogene Daten verarbeitet (Auftragsverarbeitung gemäß Art. 28 DSGVO):

Contabo GmbH
Welfenstraße 22
81541 München
Deutschland

Die Serverstandorte liegen innerhalb der Europäischen Union.


4. Cookies und Einwilligungsverwaltung

Unsere Website verwendet Cookies und vergleichbare Technologien. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden.

Technisch notwendige Cookies sind für den Betrieb der Website erforderlich (z. B. zur Speicherung Ihrer Cookie-Auswahl). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TDDDG.

Nicht notwendige Cookies und Dienste (insbesondere für Einbindungen Dritter und Reichweitenanalyse) werden nur mit Ihrer ausdrücklichen Einwilligung gesetzt (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).

Zur Verwaltung dieser Einwilligungen nutzen wir das Consent-Management-Tool Real Cookie Banner (Anbieter: devowl.io GmbH, Tassiloplatz 25, 81541 München, Deutschland). Beim ersten Besuch können Sie auswählen, welche Kategorien Sie zulassen möchten. Real Cookie Banner speichert hierzu Ihre Einwilligungsentscheidung, um diese bei späteren Besuchen berücksichtigen zu können. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen auf unserer Website widerrufen oder anpassen.


5. Kontaktaufnahme

Sie können mit uns über das Kontaktformular, per E-Mail oder telefonisch in Kontakt treten.

Wenn Sie uns über das Kontaktformular oder per E-Mail kontaktieren, werden die von Ihnen mitgeteilten Daten (z. B. Name, E-Mail-Adresse, Telefonnummer und Ihre Nachricht) zur Bearbeitung Ihrer Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Bei telefonischer Kontaktaufnahme verarbeiten wir die im Gespräch mitgeteilten Daten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist, andernfalls unser berechtigtes Interesse an der Beantwortung Ihrer Anfrage (Art. 6 Abs. 1 lit. f DSGVO).

Wir löschen die Daten, sobald Ihre Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.


5a. Spamschutz im Kontaktformular (Akismet)

Zur Abwehr von Spam-Nachrichten über unser Kontaktformular setzen wir den Dienst Akismet ein (Anbieter: Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, USA). Beim Absenden des Formulars werden die eingegebenen Daten (u. a. Name, E-Mail-Adresse, Inhalt der Nachricht, Ihre IP-Adresse sowie Browser-Informationen) an Server von Automattic übermittelt und dort auf Spam-Merkmale geprüft.

Rechtsgrundlage ist unser berechtigtes Interesse an einer spam- und missbrauchsfreien Kommunikation (Art. 6 Abs. 1 lit. f DSGVO). Da Automattic Daten in den USA verarbeitet, besteht ein Drittlandbezug (siehe Abschnitt 9). Weitere Informationen: https://automattic.com/privacy/


5b. Bot-Schutz im Kontaktformular (Cloudflare Turnstile)

Zum Schutz unseres Kontaktformulars vor automatisierten Zugriffen (Bots) setzen wir Cloudflare Turnstile ein (Anbieter: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA). Beim Aufruf des Formulars wird eine Verbindung zu Servern von Cloudflare (challenges.cloudflare.com) hergestellt. Turnstile prüft anhand technischer Merkmale und Verhaltenssignale (u. a. IP-Adresse, Browser- und Geräteeigenschaften), ob die Interaktion von einem Menschen oder einem automatisierten Programm stammt. Hierfür wird ein technisch notwendiges Cookie (_cfuvid, Speicherdauer: Sitzung) sowie ein Eintrag im lokalen Speicher Ihres Browsers (cf.turnstile.u) verwendet. Diese dienen ausschließlich der Unterscheidung von Mensch und Bot bzw. der Begrenzung der Anfragerate; ein seitenübergreifendes Werbe-Tracking findet nicht statt.

Rechtsgrundlage ist unser berechtigtes Interesse am Schutz vor missbräuchlicher und automatisierter Nutzung unseres Formulars (Art. 6 Abs. 1 lit. f DSGVO). Da Cloudflare ein US-Anbieter ist, kann es zu einer Datenübermittlung in die USA kommen (siehe Abschnitt 9). Weitere Informationen: https://www.cloudflare.com/privacypolicy/


6. Newsletter

Auf unserer Website haben Sie die Möglichkeit, einen Newsletter zu abonnieren. Für den Versand nutzen wir den Dienst Zoho Campaigns (Anbieter: Zoho Corporation; Verarbeitung im EU-Rechenzentrum von Zoho).

Für die Anmeldung verwenden wir das Double-Opt-In-Verfahren: Nach Ihrer Anmeldung erhalten Sie eine E-Mail, in der Sie die Anmeldung bestätigen müssen. So stellen wir sicher, dass die Anmeldung tatsächlich von Ihnen ausgeht. Wir speichern Ihre E-Mail-Adresse sowie den Zeitpunkt von Anmeldung und Bestätigung.

Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können den Newsletter jederzeit abbestellen (z. B. über den Abmeldelink in jeder Newsletter-E-Mail) und damit Ihre Einwilligung widerrufen. Ihre Daten werden nach der Abmeldung aus dem Verteiler entfernt.


7. Eingebundene YouTube-Videos

Auf unserer Website binden wir Videos der Plattform YouTube ein (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Mutterunternehmen: Google LLC, USA).

Die Videos werden erst nach Ihrer Einwilligung über das Cookie-Banner geladen. Erst dann wird eine Verbindung zu den Servern von YouTube hergestellt, wobei Ihre IP-Adresse und Informationen über die von Ihnen besuchte Seite an YouTube übermittelt werden können. Wir setzen, soweit verfügbar, den erweiterten Datenschutzmodus von YouTube ein.

Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Bei einer Übermittlung in die USA besteht ein Drittlandbezug (siehe Abschnitt 9). Weitere Informationen finden Sie in der Datenschutzerklärung von Google: https://policies.google.com/privacy


8. Zoho SalesIQ (Besucheranalyse und Chat)

Auf unserer Website ist der Dienst Zoho SalesIQ eingebunden (Anbieter: Zoho Corporation). SalesIQ dient der Analyse des Besucherverhaltens sowie – sofern aktiviert – der Bereitstellung einer Live-Chat-Funktion. Dabei können Cookies gesetzt und Nutzungsdaten erhoben werden (z. B. IP-Adresse, aufgerufene Seiten, Verweildauer, Herkunft des Zugriffs, ungefährer Standort).

Der Einsatz von Zoho SalesIQ erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG), die über unser Cookie-Banner eingeholt wird. Ohne Ihre Einwilligung wird der Dienst nicht geladen und es werden keine Daten an Zoho übermittelt. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen. Sofern Sie den Chat nutzen und dabei personenbezogene Daten (z. B. Name, E-Mail-Adresse) angeben, werden diese zur Bearbeitung Ihres Anliegens verarbeitet.


9. Datenübermittlung in Drittländer

Einige der eingesetzten Dienste können dazu führen, dass personenbezogene Daten an Stellen außerhalb der EU bzw. des EWR übermittelt oder dort verarbeitet werden:

  • YouTube / Google: mögliche Übermittlung in die USA.
  • Zoho (Campaigns, SalesIQ): Auch wenn die Verarbeitung in einem EU-Rechenzentrum erfolgt, hat die Zoho Corporation ihren Konzernsitz außerhalb der EU (Indien), sodass ein Zugriff aus einem Drittland nicht ausgeschlossen ist.
  • Cloudflare (Turnstile): mögliche Übermittlung in die USA.
  • Automattic (Akismet): Übermittlung in die USA.

Eine Übermittlung erfolgt nur auf Grundlage Ihrer Einwilligung oder bei Vorliegen geeigneter Garantien im Sinne der Art. 44 ff. DSGVO (z. B. Standardvertragsklauseln der EU-Kommission oder eines Angemessenheitsbeschlusses).


10. Ihre Rechte

Ihnen stehen hinsichtlich Ihrer personenbezogenen Daten folgende Rechte zu:

  • Auskunft (Art. 15 DSGVO) – Sie können Auskunft über die zu Ihrer Person gespeicherten Daten verlangen.
  • Berichtigung (Art. 16 DSGVO) – Sie können die Berichtigung unrichtiger Daten verlangen.
  • Löschung (Art. 17 DSGVO) – Sie können die Löschung Ihrer Daten verlangen, soweit keine Aufbewahrungspflichten entgegenstehen.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO).
  • Datenübertragbarkeit (Art. 20 DSGVO) – Sie können verlangen, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
  • Widerspruch (Art. 21 DSGVO) – Sie können der Verarbeitung, die auf einem berechtigten Interesse beruht, aus Gründen Ihrer besonderen Situation widersprechen.
  • Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) – Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Zur Ausübung dieser Rechte genügt eine Nachricht an die unter Ziffer 1 genannten Kontaktdaten.


11. Beschwerderecht bei der Aufsichtsbehörde

Unbeschadet anderer Rechtsbehelfe haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Behörde ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Telefon: +49 981 180093-0
E-Mail: poststelle@lda.bayern.de
Internet: https://www.lda.bayern.de


12. Datensicherheit

Wir verwenden auf unserer Website eine SSL- bzw. TLS-Verschlüsselung, um die Übertragung vertraulicher Inhalte zu schützen. Eine verschlüsselte Verbindung erkennen Sie am „https://“ in der Adresszeile Ihres Browsers und am Schloss-Symbol.

Hinweis zur verwendeten Schriftart: Die auf der Website genutzte Schriftart Museo Sans wird lokal von unserem Server ausgeliefert. Es findet dabei keine Übermittlung an Dritte statt.


13. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig. Durch die Weiterentwicklung unserer Website oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen.

Stand: Juni 2026