K
KfW Helper
Zurück zur Startseite

Datenschutzerklärung

Stand: April 2026

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:
[Name, Adresse — siehe Impressum]
E-Mail: david@kfw-helper.de

2. Überblick der Verarbeitungen

Die folgenden Kategorien personenbezogener Daten werden verarbeitet:

  • Bestandsdaten (Name, Adresse, Kontaktdaten des SHK-Betriebs)
  • Vertragsdaten (Vertragsgegenstand, Laufzeit, Zahlungsdaten)
  • Nutzungsdaten (besuchte Seiten, Zugriffszeiten)
  • Projektdaten (Endkunden-Daten, Wärmepumpen-Daten, Kosten)

3. Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten auf Grundlage folgender Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO — Vertragsdurchführung (Bereitstellung der SaaS-Dienstleistung)
  • Art. 6 Abs. 1 lit. f DSGVO — Berechtigte Interessen (Website-Analyse, Sicherheit)
  • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung (wo zutreffend)

4. Hosting und Infrastruktur

4.1 Webhosting

Diese Website wird bei Hostinger International Ltd. gehostet. Server-Standort: Europäische Union. Bei jedem Zugriff werden folgende Daten in Server-Logfiles gespeichert: IP-Adresse, Datum und Uhrzeit, angeforderte Seite, HTTP-Statuscode, Browsertyp. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

4.2 Supabase (Datenbank)

Für die Speicherung von Nutzer- und Projektdaten nutzen wir Supabase Inc. Die Datenbank-Server befinden sich in der EU (Frankfurt, Deutschland). Supabase verarbeitet Daten im Auftrag (Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO liegt vor).

4.3 Vercel (CDN)

Statische Inhalte werden über Vercel Inc. ausgeliefert. Vercel ist unter dem EU-US Data Privacy Framework zertifiziert.

5. Nutzerkonto und Authentifizierung

Bei der Registrierung erheben wir: E-Mail-Adresse. Die Authentifizierung erfolgt über Supabase Auth. Passwörter werden gehasht gespeichert (bcrypt). Bei der Demo-Registrierung wird zusätzlich ein Einmalpasswort (OTP) per E-Mail versendet.

6. Projektdaten

Im Rahmen der Nutzung von KfW Helper speichern Sie Projektdaten Ihrer Endkunden (Name, Adresse, Gebäudedaten, Wärmepumpen-Daten, Kostendaten). Diese Daten werden verschlüsselt übertragen (TLS) und in der EU (Frankfurt) gespeichert. Der Zugriff ist durch Row Level Security (RLS) auf Ihren Betrieb beschränkt.

Wichtig: Sie als SHK-Betrieb sind Verantwortlicher für die Endkunden-Daten, die Sie in KfW Helper eingeben. Wir verarbeiten diese Daten in Ihrem Auftrag (Auftragsverarbeitung gemäß Art. 28 DSGVO).

7. KI-Verarbeitung (Anthropic)

Für die Generierung von KfW-Dokumenttexten nutzen wir die API von Anthropic PBC (Claude). Projektdaten werden zur Textgenerierung an die Anthropic API übermittelt. Anthropic verarbeitet die Daten nicht zum Training von KI-Modellen und speichert sie maximal 30 Tage für Missbrauchserkennung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung).

8. Zahlungsabwicklung

Die Zahlungsabwicklung erfolgt über Stripe Inc. Stripe erhält: Name, E-Mail, Zahlungsdaten (Kreditkarte/SEPA). Wir speichern keine Zahlungsdaten auf unseren Servern. Stripe ist PCI DSS Level 1 zertifiziert und unter dem EU-US Data Privacy Framework zertifiziert.

9. E-Mail-Versand

Für den Versand transaktionaler E-Mails (OTP-Codes, Benachrichtigungen) nutzen wir SMTP über Hostinger. Für Marketing-E-Mails nutzen wir einen separaten SMTP-Account. Jede Marketing-E-Mail enthält einen Abmeldelink. Bei Abmeldung werden Sie auf eine Blacklist gesetzt und erhalten keine weiteren Nachrichten.

10. Webanalyse

Wir verwenden Plausible Analytics, einen datenschutzfreundlichen Analysedienst. Plausible setzt keine Cookies, erhebt keine personenbezogenen Daten und ist DSGVO-konform ohne Cookie-Banner. Die Analyse-Daten werden auf Servern in der EU verarbeitet.

11. Cookies

Diese Website verwendet ausschließlich technisch notwendige Cookies (Session-Token für die Authentifizierung). Es werden keine Tracking-Cookies oder Cookies von Drittanbietern eingesetzt. Ein Cookie-Banner ist daher nicht erforderlich.

12. Ihre Rechte

Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO) — Welche Daten wir über Sie speichern
  • Berichtigung (Art. 16 DSGVO) — Korrektur unrichtiger Daten
  • Löschung (Art. 17 DSGVO) — Löschung Ihrer Daten
  • Einschränkung (Art. 18 DSGVO) — Einschränkung der Verarbeitung
  • Datenübertragbarkeit (Art. 20 DSGVO) — Export Ihrer Daten
  • Widerspruch (Art. 21 DSGVO) — Widerspruch gegen die Verarbeitung

Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter: david@kfw-helper.de

13. Beschwerde bei Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist: [Landesbeauftragte/r für Datenschutz des jeweiligen Bundeslandes eintragen].

14. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten zu schützen:

  • Verschlüsselte Übertragung (TLS/HTTPS)
  • Row Level Security (RLS) für Mandantentrennung
  • Gehashte Passwörter (bcrypt)
  • Regelmäßige Backups
  • Zugriffskontrolle (Rollensystem: Owner, Admin, Staff)

15. Änderungen

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen des Dienstes anzupassen. Die aktuelle Fassung finden Sie stets auf dieser Seite.

© 2026 KfW Helper
  • Impressum
  • Datenschutz
  • AGB