Datenschutzerklärung

Stand: 21. August 2026

1. Geltungsbereich und allgemeine Hinweise

Diese Datenschutzerklärung informiert darüber, wie wir personenbezogene Daten verarbeiten

  • beim Besuch unserer Website,
  • bei einer Kontaktaufnahme mit uns,
  • bei der Anbahnung und Durchführung eines Vertrags,
  • bei Abrechnung und Kundenverwaltung,
  • bei der Nutzung von SnRgy HEMS,
  • beim Betrieb der für SnRgy erforderlichen zentralen Sicherheits-, Update- und Remote-Service-Infrastruktur sowie
  • im Rahmen von Support- und Serviceleistungen.

SnRgy HEMS ist als Local-First-System ausgestaltet. Ein wesentlicher Teil der Energie-, Mess- und Gerätedaten wird auf der beim Kunden installierten SnRgy Appliance verarbeitet und nicht fortlaufend als vollständige Energiehistorie an SnR-Concepts übertragen.

Wir verarbeiten personenbezogene Daten nach Maßgabe der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) sowie, soweit Daten auf Endeinrichtungen gespeichert oder ausgelesen werden, des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).


2. Verantwortlicher

Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:

Björn Bender
SnR-Concepts
Mühlenweg 15
55469 Holzbach
Deutschland

Telefon: 06761 / 9654564
E-Mail: info@snr-concepts.de

Datenschutzanfragen können an die vorstehende Anschrift oder per E-Mail an info@snr-concepts.de gerichtet werden.


3. Rechtsgrundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten nur, wenn hierfür eine gesetzliche Rechtsgrundlage besteht.

Je nach Verarbeitung beruht diese insbesondere auf:

  • Art. 6 Abs. 1 lit. b DSGVO, wenn die Verarbeitung für die Anbahnung oder Durchführung eines Vertrags erforderlich ist;
  • Art. 6 Abs. 1 lit. c DSGVO, wenn wir aufgrund gesetzlicher Vorschriften zur Verarbeitung verpflichtet sind;
  • Art. 6 Abs. 1 lit. f DSGVO, wenn die Verarbeitung zur Wahrung unserer berechtigten Interessen oder berechtigter Interessen Dritter erforderlich ist und keine überwiegenden Interessen, Grundrechte oder Grundfreiheiten der betroffenen Person entgegenstehen;
  • Art. 6 Abs. 1 lit. a DSGVO, wenn eine Verarbeitung auf einer Einwilligung beruht.

Bei Verarbeitungen auf Grundlage eines berechtigten Interesses nennen wir nachfolgend auch das maßgebliche Interesse.


4. Herkunft personenbezogener Daten

Wir erhalten personenbezogene Daten nicht ausschließlich unmittelbar von der betroffenen Person.

Je nach Nutzung unserer Leistungen können Daten aus folgenden Quellen stammen:

Direkt von Ihnen

Hierzu gehören insbesondere:

  • Name,
  • Anschrift,
  • E-Mail-Adresse,
  • Telefonnummer,
  • Vertrags- und Bestellinformationen,
  • von Ihnen mitgeteilte technische Angaben,
  • Inhalte von E-Mails und sonstigen Anfragen.

Von der SnRgy Appliance und angeschlossenen Energiegeräten

Hierzu können insbesondere gehören:

  • Messwerte von Stromzählern,
  • PV-Erzeugungswerte,
  • Strombezug und Einspeisung,
  • Energieverbrauch,
  • Speicherleistung und Speicherzustand,
  • Ladeinformationen einer Wallbox,
  • Messwerte anderer unterstützter Energiegeräte,
  • Geräte- und Betriebszustände,
  • Zeitstempel und Qualitätsinformationen.

Diese Daten werden grundsätzlich lokal auf der SnRgy Appliance verarbeitet. Nur die nachfolgend ausdrücklich beschriebenen Daten werden für zentrale SnRgy-Dienste übertragen.

Von Installations- oder Servicepersonal

Im Rahmen von Inbetriebnahme, Wartung oder Support können insbesondere Installations-, Geräte-, Kunden- und technische Zuordnungsdaten von hierzu berechtigten Personen erfasst werden.

Aus Abrechnungs- und Vertragsverwaltung

Bei Einsatz unseres Abrechnungssystems können beispielsweise Vertragsstatus, Rechnungsstatus und abrechnungsbezogene Stammdaten aus dem Abrechnungssystem an uns zurückgemeldet werden.

Diese Angaben dienen zugleich der Information nach Art. 14 DSGVO, soweit personenbezogene Daten nicht unmittelbar bei der betroffenen Person erhoben werden.


5. Bereitstellung der Website und Hosting

Unsere Website wird bei

IONOS SE
Elgendorfer Straße 57
56410 Montabaur
Deutschland

gehostet.

Beim Aufruf unserer Website werden technisch erforderliche Daten verarbeitet. Hierzu gehören insbesondere:

  • aufgerufene Seite oder Datei,
  • Datum und Uhrzeit des Abrufs,
  • Browsertyp und Browserversion,
  • Betriebssystem,
  • Gerätetyp,
  • Referrer,
  • IP-Adresse beziehungsweise eine von IONOS anonymisierte Form der IP-Adresse.

Die Verarbeitung ist erforderlich, um die Website technisch bereitzustellen, ihre Stabilität und Sicherheit zu gewährleisten und Angriffe oder missbräuchliche Zugriffe erkennen zu können.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Unser berechtigtes Interesse besteht im sicheren, stabilen und wirtschaftlichen Betrieb unseres Internetauftritts.

Nach den Angaben von IONOS werden die Besucherdaten für acht Wochen gespeichert.

IONOS wird von uns als Hostingdienstleister und, soweit eine Verarbeitung in unserem Auftrag erfolgt, als Auftragsverarbeiter gemäß Art. 28 DSGVO eingesetzt.


6. IONOS WebAnalytics

Im Rahmen unseres IONOS-Webhostings verwenden wir IONOS WebAnalytics zur statistischen Auswertung und technischen Optimierung unseres Internetauftritts.

Dabei werden nach Angaben von IONOS insbesondere folgende Informationen verarbeitet:

  • Referrer,
  • aufgerufene Seite oder Datei,
  • Browsertyp und Browserversion,
  • Betriebssystem,
  • Gerätetyp,
  • Zeitpunkt des Zugriffs,
  • IP-Adresse in anonymisierter Form.

IONOS WebAnalytics verwendet nach Angaben des Anbieters hierfür keine Cookies.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Unser berechtigtes Interesse besteht darin, die Nutzung und technische Funktionsfähigkeit unseres Internetauftritts in datensparsamer Form auswerten und verbessern zu können.

Soweit Daten nach ihrer Erhebung wirksam anonymisiert sind und kein Personenbezug mehr hergestellt werden kann, handelt es sich nicht mehr um personenbezogene Daten.


7. Kontaktaufnahme per E-Mail oder Telefon

Auf unserer Website bieten wir derzeit die Kontaktaufnahme per Telefon und E-Mail an.

Wenn Sie mit uns Kontakt aufnehmen, verarbeiten wir die von Ihnen übermittelten Angaben. Hierzu können insbesondere gehören:

  • Name,
  • E-Mail-Adresse,
  • Telefonnummer,
  • Unternehmen,
  • Inhalt und Zeitpunkt Ihrer Anfrage,
  • mitgeteilte technische oder vertragsbezogene Angaben.

Bezieht sich die Anfrage auf einen möglichen oder bestehenden Vertrag, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Bei sonstigen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der sachgerechten Bearbeitung und Dokumentation der Anfrage.

Die Daten werden nach abschließender Bearbeitung gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten, laufenden Vertragsbeziehungen oder berechtigten Nachweisinteressen entgegenstehen.

Soweit eine Kommunikation als Handels- oder Geschäftsbrief einer gesetzlichen Aufbewahrungspflicht unterliegt, kann eine Aufbewahrung von sechs Jahren erforderlich sein.


8. Vertragsabschluss und Vertragsdurchführung

Wenn Sie Produkte oder Leistungen von SnR-Concepts beziehungsweise SnRgy beziehen, verarbeiten wir die für die Vertragsanbahnung und Vertragsdurchführung erforderlichen Daten.

Hierzu gehören insbesondere:

  • Name,
  • Kontaktinformationen,
  • Rechnungs- und Lieferanschrift,
  • Kunden- und Vertragsreferenzen,
  • bestellte Produkte und Leistungen,
  • Vertragsbeginn und Vertragsstatus,
  • der einem Vertrag zugeordnete Produktumfang,
  • Rechnungs- und Zahlungsinformationen,
  • Zuordnung einer ausgelieferten Appliance zum Kunden beziehungsweise Vertrag,
  • Kommunikations- und Supportvorgänge.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Soweit gesetzliche handels- oder steuerrechtliche Aufbewahrungspflichten bestehen, erfolgt die weitere Speicherung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.


9. Vertragsverwaltung und Abrechnung mit Fakturia

Für Vertragsverwaltung, wiederkehrende Abrechnung, Rechnungsstellung und damit zusammenhängende kaufmännische Vorgänge nutzen wir Fakturia.

Anbieter ist:

Luminea IT Services GmbH
Mühlweg 1
82054 Sauerlach
Deutschland

Je nach Vertragsverhältnis werden insbesondere folgende Daten verarbeitet:

  • Name und Anschrift,
  • Kontaktdaten,
  • Kundenreferenz,
  • Vertragsinformationen,
  • gebuchte Produkte beziehungsweise Leistungen,
  • Vertragsbeginn und Vertragsstatus,
  • Rechnungsdaten,
  • Zahlungs- und Forderungsstatus,
  • steuerlich erforderliche Informationen.

Die vollständige lokale Energie- oder Messwerthistorie einer SnRgy Appliance wird nicht allein zur allgemeinen Kunden- oder Rechnungsverwaltung an Fakturia übertragen.

Die Verarbeitung erfolgt zur Vertragsdurchführung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO und hinsichtlich gesetzlich aufzubewahrender Unterlagen auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

Soweit Fakturia personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

Fakturia gibt als Serverstandort für seinen SaaS-Betrieb ein Rechenzentrum in Nürnberg, Deutschland, an.


10. SnRgy HEMS – lokale Verarbeitung von Energie- und Gerätedaten

SnRgy HEMS verarbeitet Energie- und Gerätedaten grundsätzlich auf der beim Kunden installierten SnRgy Appliance.

Hierzu gehören abhängig von der vorhandenen Installation insbesondere:

  • Strombezug,
  • Netzeinspeisung,
  • PV-Erzeugung,
  • Hausverbrauch,
  • Speicherladung und Speicherentladung,
  • Speicherzustand,
  • Ladeleistung und Status unterstützter Wallboxen,
  • Messwerte unterstützter Verbraucher,
  • Zähler- und Gerätestände,
  • historische Messwerte,
  • daraus berechnete Energiekennzahlen,
  • Geräte- und Qualitätszustände.

Energiedaten können abhängig von zeitlicher Auflösung und Umfang Rückschlüsse auf Verbrauchs- und Nutzungsgewohnheiten eines Haushalts zulassen. Wir behandeln diese Daten deshalb als besonders schutzbedürftige Betriebs- und Nutzungsdaten.

Zweck

Die lokale Verarbeitung erfolgt insbesondere zur:

  • Darstellung und Auswertung der Energieflüsse,
  • Erstellung lokaler Historien,
  • Berechnung von Energiekennzahlen,
  • Überwachung unterstützter Energiegeräte,
  • Bereitstellung vertraglich vereinbarter HEMS-Funktionen,
  • lokalen Steuerung und Optimierung unterstützter Systeme.

Rechtsgrundlage ist, soweit die Verarbeitung zur Bereitstellung des vereinbarten SnRgy-Produkts erforderlich ist, Art. 6 Abs. 1 lit. b DSGVO.

Keine allgemeine Cloud-Speicherung der Energiehistorie

SnR-Concepts erhält im normalen Local-First-Betrieb nicht fortlaufend die vollständige lokale Messwert- und Energiehistorie des Haushalts.

Die vollständige lokale Historie ist nicht Bestandteil der zentralen Geräte- und Sicherheitsverwaltung.

Eine Übermittlung von Mess-, Diagnose- oder Auswertungsdaten an SnR-Concepts erfolgt nur, soweit dies für eine konkret angebotene zentrale Funktion erforderlich ist oder Sie im Rahmen eines Support- oder Servicevorgangs die Übermittlung beziehungsweise den Zugriff veranlassen.

Lokale Speicherdauer

Bei neu bereitgestellten kommerziellen SnRgy-Installationen wird rohe SML-Messwerthistorie grundsätzlich für 30 Tage lokal vorgehalten.

Aggregierte Energiehistorien und sonstige lokal gespeicherte Produktdaten können länger gespeichert werden, soweit dies zur Bereitstellung der von Ihnen gewünschten Verlaufs- und Auswertungsfunktionen erforderlich ist. Sie verbleiben auf der Appliance und werden spätestens bei einer vollständigen Löschung beziehungsweise Zurücksetzung der Installation entfernt, soweit keine anderweitige gesetzliche Pflicht besteht.


11. Zentrale Appliance-Identität und Zugriffssicherheit

Für den sicheren Zugriff einer SnRgy Appliance auf zentrale technische Dienste betreiben wir eine zentrale Access-Control-Infrastruktur.

Diese zentrale Sicherheitsverwaltung verarbeitet nur die für Geräteidentität und technische Autorisierung erforderlichen Daten.

Hierzu gehören insbesondere:

  • technische Appliance-ID,
  • technische Schlüssel-ID,
  • öffentlicher Ed25519-Schlüssel der Appliance,
  • Status der Geräteidentität,
  • technische Dienstberechtigungen,
  • Gültigkeits- und Widerrufsstatus,
  • Zeitpunkt des letzten erfolgreichen Kontakts,
  • technische Revisionsinformationen,
  • kurzlebige Replay-Schutzinformationen,
  • sicherheitsbezogene Audit-Ereignisse.

Nicht Bestandteil dieser Access-Control-Datenbank sind die vollständige lokale Energiehistorie, Billing-Daten, Tarifberechnungen oder eine zentrale Speicherung der HEMS-Fachlogik.

Private kryptografische Schlüssel der Appliance werden nicht in dieser zentralen Access-Control-Infrastruktur gespeichert.

Zweck und Rechtsgrundlage

Die Verarbeitung dient:

  • der eindeutigen technischen Identifizierung zugelassener Appliances,
  • der Verhinderung unbefugter Zugriffe,
  • der Durchsetzung technischer Dienstberechtigungen,
  • dem Schutz vor Replay- und Manipulationsangriffen,
  • der Sperrung widerrufener oder kompromittierter Geräteidentitäten,
  • der Nachvollziehbarkeit sicherheitsrelevanter Vorgänge.

Soweit diese Verarbeitung für die Bereitstellung der vertraglich geschuldeten zentralen SnRgy-Dienste erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Die Verarbeitung zur IT-Sicherheit, Angriffserkennung und Missbrauchsprävention erfolgt ergänzend auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im Schutz unserer Kunden und unserer technischen Infrastruktur vor unberechtigtem Zugriff und Manipulation.

Speicherdauer

Für einzelne technische Sicherheitsdaten gelten besonders kurze Speicherfristen:

  • Hashwerte nicht verwendeter Enrollment-Berechtigungen verfallen spätestens nach 15 Minuten;
  • Replay-, Request-ID- und Nonce-Reservierungen werden höchstens für die technisch erforderliche Gültigkeitsdauer und maximal sechs Minuten gespeichert;
  • zentrale Security-Audit-Daten werden grundsätzlich für zwölf Monate gespeichert und anschließend gelöscht, soweit kein konkreter Sicherheitsvorfall, Rechtsstreit oder eine gesetzliche Pflicht eine weitere Speicherung erfordert.

Aktive Geräteidentitäten und öffentliche Schlüssel werden für die Dauer der technischen Registrierung der Appliance gespeichert.

Nach endgültiger Deaktivierung werden personenbezogen zuordenbare Daten gelöscht oder auf die zur Verhinderung einer unzulässigen Reaktivierung und zur Wahrung berechtigter Sicherheits- und Nachweisinteressen erforderlichen Informationen reduziert.


12. Remote-Service und NetBird

Für technische Wartung und Remote-Service verwenden wir eine von SnR-Concepts selbst betriebene, WireGuard-kompatible Remote-Service-Infrastruktur auf Basis von NetBird.

Die SnRgy Appliance baut die Verbindung grundsätzlich selbst ausgehend auf. Für den vorgesehenen Standardbetrieb ist keine Portweiterleitung durch den Kunden erforderlich.

Im Rahmen dieser Infrastruktur können insbesondere verarbeitet werden:

  • technische Geräte- und Peer-Identitäten,
  • technische Netzwerkadressen,
  • Verbindungs- und Erreichbarkeitsstatus,
  • Zeitpunkt des letzten erfolgreichen Kontakts beziehungsweise Handshakes,
  • sicherheitsbezogene Verbindungsinformationen.

Die Remote-Service-Infrastruktur ist kein zentraler Primärspeicher für die Energiehistorie des Haushalts.

Zugriff durch Servicepersonal

Ein Remote-Zugriff auf eine Appliance erfolgt nicht zur anlasslosen Überwachung des Haushalts.

Servicezugriffe erfolgen ausschließlich, soweit sie für Installation, Wartung, Fehlerdiagnose, Sicherheitsmaßnahmen oder einen vom Kunden angeforderten Support erforderlich sind und der zugreifende Benutzer über die erforderlichen technischen Berechtigungen verfügt.

Soweit hierbei Mess-, Konfigurations- oder Diagnosedaten eingesehen werden, erfolgt dies nur im für den jeweiligen Servicefall erforderlichen Umfang.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit der Zugriff zur Durchführung einer geschuldeten Serviceleistung erfolgt.

Sicherheits- und Missbrauchsschutzmaßnahmen beruhen auf Art. 6 Abs. 1 lit. f DSGVO.

Technische Peer- und Identitätsdaten werden grundsätzlich für die Dauer der Registrierung beziehungsweise Nutzung des Remote-Service gespeichert. Nach Deaktivierung werden sie gelöscht oder auf sicherheitsbedingt erforderliche Sperr- beziehungsweise Nachweisinformationen reduziert.


13. Software- und Sicherheitsupdates

SnRgy Appliances können über die zentrale SnRgy-Infrastruktur nach verfügbaren Software- und Sicherheitsupdates suchen und signierte Update-Artefakte beziehen.

Dabei können insbesondere verarbeitet werden:

  • technisch erforderliche Verbindungsdaten,
  • IP-Adresse,
  • Zeitpunkt der Anfrage,
  • aktuell installierte Produktversion,
  • Update-Kanal,
  • angefragte beziehungsweise angebotene Zielversion,
  • technischer Update- und Fehlerstatus,
  • eine technische Vorgangs- oder Request-ID.

Update-Artefakte und Update-Manifeste enthalten keine Kundenidentität, Kundenkonfiguration oder lokale Energiehistorie.

Die Verarbeitung dient der sicheren Bereitstellung, Integritätsprüfung und Durchführung von Produkt- und Sicherheitsupdates.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie hinsichtlich der Systemsicherheit Art. 6 Abs. 1 lit. f DSGVO.

Unser berechtigtes Interesse besteht in der sicheren und aktuellen Bereitstellung unserer Produkte.

Terminale technische Update-Vorgangsdaten werden im regulären Betrieb höchstens 30 Tage aufbewahrt, soweit sie nicht aufgrund eines konkreten Support-, Sicherheits- oder Rechtsfalls länger benötigt werden.


14. Support, Service und Fehlerdiagnose

Wenn Sie Support oder Service in Anspruch nehmen, können zusätzlich zu Ihren Kontakt- und Vertragsdaten technische Diagnoseinformationen verarbeitet werden.

Hierzu können gehören:

  • Appliance-ID,
  • Softwareversion,
  • Geräte- und Integrationsstatus,
  • Zeitpunkte technischer Ereignisse,
  • Fehlermeldungen,
  • begrenzte Log- und Diagnoseinformationen,
  • Konfigurationsinformationen, soweit diese für den konkreten Fehler relevant sind,
  • von Ihnen bereitgestellte Screenshots, Exporte oder Fehlerbeschreibungen.

Wir fordern im Rahmen des Supports keine privaten kryptografischen Schlüssel oder Passwörter an.

Support- und Diagnoseinformationen werden nur im erforderlichen Umfang verarbeitet.

Rechtsgrundlage ist regelmäßig Art. 6 Abs. 1 lit. b DSGVO.

Soweit Daten ausschließlich zur Abwehr von Sicherheitsrisiken oder zur Untersuchung von Angriffen erforderlich sind, kann die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruhen.

Supportvorgänge werden nach Abschluss gelöscht, sobald sie nicht mehr für Vertragserfüllung, Fehlernachweis oder Rechtsverteidigung erforderlich sind.


15. Empfänger und Auftragsverarbeiter

Wir übermitteln personenbezogene Daten nur, wenn hierfür eine Rechtsgrundlage besteht und die Übermittlung für den jeweiligen Zweck erforderlich ist.

Empfänger beziehungsweise Kategorien von Empfängern können insbesondere sein:

  • IONOS SE für den Betrieb unseres Webauftritts,
  • Luminea IT Services GmbH / Fakturia für Vertragsverwaltung und Abrechnung,
  • von uns eingesetzte Rechenzentrums-, Server- und Infrastrukturprovider für zentrale SnRgy-Dienste,
  • Zahlungsdienstleister und Banken, soweit für Zahlungsvorgänge erforderlich,
  • Steuerberater, Buchhaltung und sonstige berufliche Berater im erforderlichen Umfang,
  • Installations- oder Servicepartner, soweit deren Mitwirkung zur Durchführung einer beauftragten Leistung erforderlich ist,
  • Behörden und öffentliche Stellen, wenn wir gesetzlich zur Übermittlung verpflichtet sind.

Soweit ein Dienstleister personenbezogene Daten ausschließlich in unserem Auftrag verarbeitet, schließen wir einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO, soweit dies gesetzlich erforderlich ist.

Wir verkaufen keine personenbezogenen Kunden- oder Energiedaten.


16. Übermittlungen außerhalb der EU und des EWR

Bei der Auswahl der für die SnRgy-Kerninfrastruktur eingesetzten Dienstleister achten wir darauf, personenbezogene Daten möglichst innerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums zu verarbeiten.

IONOS gibt für die in Abschnitt 5 beschriebenen Webhosting-Besucherdaten an, dass keine Übermittlung in Drittländer stattfindet.

Fakturia gibt für den SaaS-Kernbetrieb einen Serverstandort in Deutschland an.

Sollte bei einem eingesetzten Dienstleister eine Übermittlung personenbezogener Daten in ein Land außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums stattfinden, erfolgt sie nur unter den Voraussetzungen der Art. 44 ff. DSGVO.

Eine Übermittlung kann insbesondere erfolgen auf Grundlage

  • eines Angemessenheitsbeschlusses der Europäischen Kommission gemäß Art. 45 DSGVO oder
  • geeigneter Garantien gemäß Art. 46 DSGVO, insbesondere der von der Europäischen Kommission erlassenen Standardvertragsklauseln.

Soweit für eine konkrete produktive SnRgy-Funktion erstmals eine Drittlandübermittlung erforderlich wird, wird diese Datenschutzerklärung vor Einsatz der betreffenden Verarbeitung entsprechend ergänzt.


17. Cookies und Zugriff auf Endeinrichtungen

Wir setzen auf der öffentlich zugänglichen Website derzeit keine eigenen Werbe- oder Marketing-Tracking-Cookies ein.

IONOS WebAnalytics arbeitet nach Angaben des Anbieters ohne Cookies.

Soweit technisch erforderliche Cookies oder vergleichbare Speicher- oder Zugriffsvorgänge eingesetzt werden, erfolgt dies im Rahmen von § 25 Abs. 2 TDDDG, wenn der Vorgang unbedingt erforderlich ist, um einen vom Nutzer ausdrücklich gewünschten digitalen Dienst bereitzustellen.

Sollten wir künftig Technologien einsetzen, für die eine Einwilligung nach § 25 Abs. 1 TDDDG beziehungsweise Art. 6 Abs. 1 lit. a DSGVO erforderlich ist, werden diese nicht vor Erteilung der erforderlichen Einwilligung aktiviert.


18. Übersicht wesentlicher Speicherfristen

Wir speichern personenbezogene Daten nicht länger, als dies für den jeweiligen Zweck erforderlich ist.

Für wesentliche Datenkategorien gelten derzeit folgende Regeln:

  • Website-Besuchsdaten bei IONOS: acht Wochen;
  • Kontaktanfragen: bis zur abschließenden Bearbeitung; anschließend nur soweit gesetzliche Aufbewahrung oder Nachweisinteressen bestehen;
  • Handels- und Geschäftsbriefe: grundsätzlich sechs Jahre, soweit gesetzlich aufbewahrungspflichtig;
  • Rechnungen und Buchungsbelege: grundsätzlich acht Jahre;
  • bestimmte Bücher, Abschlüsse und steuerrechtlich relevante Organisationsunterlagen: bis zu zehn Jahre;
  • sonstige Vertragsdaten ohne längere gesetzliche Aufbewahrungspflicht: grundsätzlich bis zum Ende des dritten Kalenderjahres nach Beendigung des Vertrags, soweit sie zur Geltendmachung, Ausübung oder Verteidigung möglicher Ansprüche erforderlich sind;
  • rohe lokale SML-Messwerthistorie bei neuen kommerziellen SnRgy-Installationen: grundsätzlich 30 Tage;
  • technische Enrollment-Hashdaten: höchstens 15 Minuten;
  • zentrale Replay-/Nonce-/Request-ID-Sicherheitsdaten: höchstens sechs Minuten;
  • zentrale Security-Audit-Daten: zwölf Monate;
  • terminale Update-Vorgangsdaten: höchstens 30 Tage;
  • aktive Appliance- und Remote-Service-Identitäten: für die Dauer ihrer Registrierung beziehungsweise des Vertrags; anschließend Löschung oder Reduzierung auf erforderliche Sperr- und Nachweisdaten.

Eine längere Speicherung erfolgt nur, wenn gesetzliche Pflichten, ein konkreter Sicherheitsvorfall, die Durchsetzung oder Abwehr von Rechtsansprüchen oder andere dokumentierte rechtliche Gründe dies erfordern.

Nach Ablauf der jeweiligen Frist werden personenbezogene Daten gelöscht oder wirksam anonymisiert.


19. Datensicherheit

Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten angemessen vor Verlust, Manipulation, unbefugtem Zugriff und sonstigen Sicherheitsrisiken zu schützen.

Hierzu gehören abhängig vom jeweiligen System insbesondere:

  • verschlüsselte Übertragung mittels TLS,
  • Zugriffsbeschränkungen,
  • rollen- und berechtigungsabhängige Zugriffe,
  • getrennte technische Geräteidentitäten,
  • kryptografisch signierte Kommunikation,
  • Replay-Schutz,
  • Widerruf technischer Geräteberechtigungen,
  • Protokollierung sicherheitsrelevanter Vorgänge,
  • Trennung lokaler Energieverarbeitung von zentralen Diensten,
  • signierte und integritätsgeprüfte Softwareupdates,
  • getrennte Speicherung von Geheimnissen und öffentlichen Identitätsinformationen,
  • Datensicherungs- und Wiederherstellungsverfahren.

Private Appliance-Schlüssel sollen die jeweilige Appliance nicht verlassen und werden nicht als reguläre zentrale Kundendaten gespeichert.

Unsere Sicherheitsmaßnahmen werden entsprechend der technischen Entwicklung und der Risikolage überprüft und angepasst.


20. Rechte betroffener Personen

Sie haben bei Vorliegen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Auskunft nach Art. 15 DSGVO,
  • Berichtigung nach Art. 16 DSGVO,
  • Löschung nach Art. 17 DSGVO,
  • Einschränkung der Verarbeitung nach Art. 18 DSGVO,
  • Datenübertragbarkeit nach Art. 20 DSGVO,
  • Widerspruch nach Art. 21 DSGVO,
  • Widerruf erteilter Einwilligungen nach Art. 7 Abs. 3 DSGVO.

Der Widerruf einer Einwilligung wirkt für die Zukunft. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.

Zur Ausübung Ihrer Rechte können Sie sich an

info@snr-concepts.de

wenden.

Bei begründeten Zweifeln an der Identität einer anfragenden Person können wir zusätzliche Informationen anfordern, die zur Bestätigung der Identität erforderlich sind.


21. Widerspruchsrecht nach Art. 21 DSGVO

Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.

Nach einem wirksamen Widerspruch verarbeiten wir die betreffenden personenbezogenen Daten nicht weiter, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.


22. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Die für unseren Unternehmenssitz zuständige Datenschutzaufsichtsbehörde ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34
55116 Mainz
Deutschland

Telefon: +49 6131 8920-0
E-Mail: poststelle@datenschutz.rlp.de

Das Recht, sich an eine andere gesetzlich zuständige Datenschutzaufsichtsbehörde zu wenden, bleibt unberührt.


23. Pflicht zur Bereitstellung personenbezogener Daten

Für die rein informative Nutzung unserer Website müssen Sie grundsätzlich keine personenbezogenen Daten aktiv angeben.

Für den Abschluss und die Durchführung eines Vertrags müssen jedoch diejenigen Daten bereitgestellt werden, die für

  • Vertragsschluss,
  • Lieferung beziehungsweise Bereitstellung des Produkts,
  • Kunden- und Gerätezuordnung,
  • Abrechnung,
  • Erfüllung gesetzlicher Pflichten

erforderlich sind.

Ohne diese Daten können wir den jeweiligen Vertrag gegebenenfalls nicht abschließen oder durchführen.

Technische Appliance-Identitäts- und Sicherheitsdaten sind erforderlich, wenn zentrale SnRgy-Dienste genutzt werden sollen.


24. Automatisierte Entscheidungen im Sinne von Art. 22 DSGVO

Wir treffen derzeit keine ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen, im Sinne von Art. 22 DSGVO.

Automatisierte technische Regelungs- und Optimierungsfunktionen eines Home-Energy-Management-Systems stellen nicht allein deshalb eine automatisierte Entscheidung im Sinne des Art. 22 DSGVO dar.


25. Keine Nutzung personenbezogener Energiedaten für Werbung

Die auf einer SnRgy Appliance verarbeiteten personenbezogenen Energie- und Verbrauchsdaten werden von uns nicht dazu verwendet, personenbezogene Werbeprofile zu erstellen oder an Werbenetzwerke beziehungsweise Datenhändler zu verkaufen.

Eine Nutzung personenbezogener Energie- oder Gerätedaten für einen neuen, mit dem ursprünglichen Erhebungszweck nicht vereinbaren Zweck erfolgt nicht ohne eine hierfür bestehende Rechtsgrundlage und die erforderliche vorherige Information der betroffenen Personen.


26. Änderungen dieser Datenschutzerklärung

Wir aktualisieren diese Datenschutzerklärung, wenn

  • sich die rechtlichen Anforderungen ändern,
  • neue personenbezogene Datenverarbeitungen eingeführt werden,
  • neue zentrale SnRgy-Dienste produktiv eingesetzt werden,
  • sich eingesetzte Auftragsverarbeiter oder Drittlandübermittlungen ändern oder
  • sich wesentliche Speicher- oder Löschregeln ändern.

Neue Funktionen werden erst dann in dieser Datenschutzerklärung beschrieben, wenn sie produktiv eingesetzt werden oder ihre Einführung unmittelbar bevorsteht und die konkrete Datenverarbeitung feststeht.

Die jeweils aktuelle Fassung wird auf unserer Website veröffentlicht.

Stand: 21. August 2026