Datenschutzerklärung
Zuletzt aktualisiert: März 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
EnergyIQ GmbH
Opernplatz 14
60313 Frankfurt am Main
Deutschland
Vertreten durch: Pascal Kober (Geschäftsführer)
E-Mail: [email protected]
2. Datenschutzbeauftragter
Die Benennung eines Datenschutzbeauftragten ist gesetzlich nicht erforderlich, da weniger als 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind (§ 38 Abs. 1 BDSG). Bei datenschutzrechtlichen Fragen wenden Sie sich bitte an: [email protected]
3. Welche Daten wir erheben
a) Kontakt- und Unternehmensdaten
E-Mail-Adresse und Telefonnummer, Unternehmensdaten (Firmenname, Rechtsform, Adresse, Geschäftsführer/Inhaber), WZ-Branchenklassifizierung.
b) Energieverbrauchsdaten
Jährlicher Stromverbrauch (kWh), hochgeladene Stromrechnungen (PDF, JPG, PNG), aus Rechnungen automatisiert extrahierte Daten (Verbrauchsmengen, Abrechnungszeiträume, Lieferant, Preisbestandteile, Zählernummern).
c) Steuer- und antragsrelevante Daten
Angaben zur finanziellen Lage des Unternehmens (Selbsterklärung Unternehmen in Schwierigkeiten), Angaben zu Abzugspositionen (Elektromobilität, Privatverbrauch, PV-Eigenverbrauch, Nutzenergie an Dritte), Bankverbindung (IBAN) für die Erstattungsauszahlung durch das Hauptzollamt.
d) Technische Daten
IP-Adresse (anonymisiert gespeichert), Browser-Typ und -Version, Betriebssystem, Datum und Uhrzeit des Zugriffs, aufgerufene Seiten und Klickpfade.
4. Zweck und Rechtsgrundlage der Datenverarbeitung
a) Stromsteuer-Erstattungsservice — Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Ihre Kontakt-, Unternehmens- und Verbrauchsdaten werden verarbeitet, um den von Ihnen beauftragten Erstattungsservice gemäß § 9b StromStG zu erbringen. Dies umfasst die Berechnung der voraussichtlichen Erstattung, die Prüfung der Anspruchsberechtigung, die Erstellung der Antragsunterlagen (insbesondere Formulare 1453, 1139) und die Übermittlung der Antragsdaten an die mit der Einreichung beauftragte Rechtsanwaltskanzlei.
b) KI-gestützte Rechnungsanalyse — Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Hochgeladene Rechnungen werden mithilfe von KI-Systemen (Large Language Models) verarbeitet, um Verbrauchsdaten, Abrechnungszeiträume, Preisbestandteile und Lieferanteninformationen automatisch zu extrahieren. Die extrahierten Daten werden Ihnen zur Überprüfung und Bestätigung angezeigt, bevor sie weiterverarbeitet werden. Es werden keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO ohne menschliche Überprüfung getroffen.
c) Benchmark-Datenbank — Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Aus Rechnungen extrahierte Verbrauchsdaten werden in anonymisierter und aggregierter Form zur Erstellung und Pflege einer Benchmark-Datenbank verwendet. Eine Rückführung auf einzelne Kunden oder Unternehmen ist ausgeschlossen. Unser berechtigtes Interesse liegt in der Verbesserung der Plattform und der Bereitstellung von Vergleichswerten für unsere Kunden.
d) Steuerrechtliche Aufbewahrung — Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
Antragsdaten und Rechnungen werden zur Erfüllung steuerrechtlicher Aufbewahrungspflichten (§ 147 AO, § 257 HGB) gespeichert.
e) IT-Sicherheit und Betrieb — Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Technische Daten werden zur Sicherstellung des Betriebs, zur Abwehr von Angriffen und zur Fehleranalyse verarbeitet. Unser berechtigtes Interesse liegt in der Sicherheit und Verfügbarkeit unserer Plattform.
f) Webanalyse und Optimierung — Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Wir setzen Plausible Analytics ein, einen datenschutzfreundlichen Webanalysedienst, der keine Cookies verwendet und keine personenbezogenen Daten erhebt. Unser berechtigtes Interesse liegt in der Verbesserung unserer Plattform. Nähere Informationen finden Sie unter Abschnitt 7.
5. Empfänger und Datenweitergabe
a) Rechtsanwaltskanzlei
Ihre Antragsdaten (Unternehmensdaten, Verbrauchsdaten, Abzugspositionen, Vollmacht) werden an die Kanzlei Windorfer Rode Rechtsanwälte, Frankfurt am Main, als eigenständigen Verantwortlichen weitergegeben. Die Kanzlei reicht den Antrag auf Steuerentlastung nach § 9b StromStG in Ihrem Namen beim zuständigen Hauptzollamt ein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) in Verbindung mit der von Ihnen erteilten Vollmacht gemäß § 80 AO. Sie schließen mit der Kanzlei ein eigenständiges Mandatsverhältnis.
b) Hosting-Anbieter
Unsere Plattform wird bei einem Hosting-Anbieter innerhalb der Europäischen Union gehostet. Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO.
c) KI-Dienstleister
Für die automatisierte Rechnungsanalyse nutzen wir KI-Dienste. Die Verarbeitung erfolgt auf Basis eines Auftragsverarbeitungsvertrags. Ihre Rechnungsdaten werden nicht zum Training von KI-Modellen verwendet.
d) E-Mail-Dienstleister
Transaktionale E-Mails (Auftragsbestätigungen, Statusupdates, Fristenerinnerungen) werden über einen E-Mail-Dienstleister versendet, mit dem ein AVV gemäß Art. 28 DSGVO besteht.
e) Fehlerüberwachung (Sentry)
Zur Sicherstellung der technischen Funktionsfähigkeit und zur Fehlerbehebung setzen wir Sentry (Functional Software Inc.) ein. Sentry erfasst automatisch Fehlerberichte und Performance-Daten. Die Verarbeitung erfolgt auf EU-Servern (de.sentry.io) auf Basis eines Auftragsverarbeitungsvertrags. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit und Betrieb). Es werden keine personenbezogenen Daten automatisch erfasst (sendDefaultPii: false).
f) Plausible Analytics
Für die Webanalyse nutzen wir Plausible Analytics (Plausible Insights OÜ, Estland). Plausible verwendet keine Cookies, erhebt keine personenbezogenen Daten und ist vollständig DSGVO-konform. Die Verarbeitung erfolgt auf EU-Servern. Eine Einwilligung ist nicht erforderlich, da keine Cookies oder vergleichbare Technologien auf Ihrem Endgerät gespeichert werden (§ 25 Abs. 2 TDDDG).
g) Wirtschaftsauskunfteien
Zur Plausibilitätsprüfung der Anspruchsberechtigung können Unternehmensdaten (Firmenname, Rechtsform, WZ-Code) mit Wirtschaftsauskunfteien abgeglichen werden. Dies erfolgt auf Basis von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
6. Datenübermittlung in Drittländer
Soweit Daten an Dienstleister außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt werden, erfolgt dies auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission (insbesondere des EU-US Data Privacy Framework für US-Dienstleister) oder auf Basis von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Details zu den jeweiligen Garantien erhalten Sie auf Anfrage unter [email protected].
7. Cookies und Tracking
a) Technisch notwendige Cookies
Unsere Plattform verwendet technisch notwendige Cookies, die für den Betrieb der Website erforderlich sind (z. B. Session-Management, Spracheinstellung). Diese Cookies erfordern keine Einwilligung gemäß § 25 Abs. 2 TDDDG.
b) Webanalyse (Plausible Analytics)
Wir setzen Plausible Analytics ein, einen datenschutzfreundlichen Webanalysedienst der Plausible Insights OÜ, Estland. Plausible verwendet keine Cookies und keine vergleichbaren Tracking-Technologien. Es werden keine personenbezogenen Daten erhoben, keine IP-Adressen gespeichert und kein Fingerprinting durchgeführt. Die Analyse erfolgt ausschließlich auf Basis anonymisierter, aggregierter Daten (Seitenaufrufe, Verweisquellen, Gerätetyp, Land). Eine Einwilligung ist nicht erforderlich (§ 25 Abs. 2 TDDDG). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung unseres Angebots).
c) Serverseitige Conversion-Erfassung (Google Ads)
Zur Messung der Wirksamkeit unserer Werbekampagnen nutzen wir serverseitige Conversion-Erfassung. Dabei wird die Google Click ID (gclid), die bei einem Klick auf eine Google-Anzeige in der URL übermittelt wird, gemeinsam mit Ihren Antragsdaten gespeichert. Bei Abschluss eines Antragsprozesses wird die Conversion-Information serverseitig an Google Ads übermittelt. Es werden dabei keine Cookies auf Ihrem Endgerät gesetzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der effektiven Steuerung unserer Werbekampagnen).
8. Speicherdauer
Wir speichern Ihre Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen:
- Steuerrelevante Antragsunterlagen und Rechnungen: 10 Jahre (§ 147 AO)
- Geschäftsbriefe und Vertragsunterlagen: 6 Jahre (§ 257 HGB)
- Vollmachten und Mandatsunterlagen: 10 Jahre nach Vertragsende
- Kontaktdaten ohne laufenden Vertrag: Löschung nach 12 Monaten
- Server-Logdateien: 7 Tage
9. Ihre Rechte
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch (Art. 21 DSGVO) — Sie können der Verarbeitung Ihrer Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO jederzeit widersprechen. Wir verarbeiten Ihre Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen.
- Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) — Soweit die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an [email protected].
10. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Gustav-Stresemann-Ring 1
65189 Wiesbaden
https://datenschutz.hessen.de
Wir bitten Sie, sich bei datenschutzrechtlichen Anliegen zunächst an uns zu wenden: [email protected]
11. Pflicht zur Bereitstellung von Daten
Die Bereitstellung Ihrer personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Die Nutzung unseres Erstattungsservices setzt jedoch die Angabe bestimmter Daten (E-Mail-Adresse, Unternehmensdaten, Verbrauchsdaten, Stromrechnung) voraus. Ohne diese Daten können wir den Service nicht erbringen.
12. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen, technische Entwicklungen oder Änderungen unseres Dienstes anzupassen. Die aktuelle Version ist stets auf dieser Seite verfügbar. Bei wesentlichen Änderungen informieren wir Sie per E-Mail.