Datenschutz
Datenschutzerklärung
(Stand: Dezember 2025)
Wir, die Deutsche Energie-Agentur GmbH (dena), informieren Sie gern über die Verarbeitung Ihrer personenbezogenen Daten nach Maßgabe der Datenschutzgrundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG).
1. Begriffsbestimmungen gemäß Art. 4 DSGVO
Zur besseren Verständlichkeit möchten wir Ihnen die wichtigsten Begriffe im Sinne der DSGVO erläutern:
- “Personenbezogene Daten”
sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (z. B. Name, Anschrift, Telefonnummer, Geburtsdatum, E-Mail-Adresse oder Nutzerverhalten).
- “Verarbeitung”
meint jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
- „Verantwortlicher“
Ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
2. Datenverarbeitung im Zusammenhang mit dem Besuch der Website (ohne Registrierung oder Login)
2.1. Bereitstellung des Online-Angebots und Server Logfiles
Bei der rein informatorischen Nutzung unserer Webseite – also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln – verarbeiten wir nur die personenbezogenen Daten, die Ihr Browser automatisch an unseren Server übermittelt.
Diese Daten sind technisch erforderlich, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit unseres Angebots zu gewährleisten.
Verarbeitete Datenkategorien:
- Nutzungsdaten/Log-Dateien (z. B. IP-Adresse; Datum und Uhrzeit der Anfrage; Zeitzonendifferenz zur Greenwich Mean Time (GMT); Inhalt der Anforderungen (konkrete Seite); HTTP-Statuscode; Betriebssystem und dessen Version; Sprache und Version der Browsersoftware).
Diese Daten (sog. Logfiles) werden nicht bestimmten Personen zugeordnet. Sie dienen der technischen Überwachung sowie der Fehlersuche und werden für maximal 30 Wochen gespeichert und danach automatisch gelöscht. Im Einzelfall kann eine längere Aufbewahrung zu Beweiszwecken erfolgen etwa bei Verdacht auf Missbrauch oder Betrug.
Zwecke der Verarbeitung:
- Gewährleistung eines reibungslosen Verbindungsaufbaus der Website
- Gewährleistung einer komfortablen Nutzung der Website
- Auswertung und Sicherstellung der Systemsicherheit und -stabilität
- Fehlerdiagnose und weitere administrative Zwecke.
Rechtsgrundlage:
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), da sie zur sicheren und technisch fehlerfreien Bereitstellung unserer Website erforderlich ist.
2.2. Einsatz von technisch notwendigen Cookies
Zur Bereitstellung unseres Online-Angebots setzen wir temporäre Session-Cookies und technisch erforderliche Cookies ein. Diese gewährleisten grundlegende Funktionen wie die Darstellung der Website auf Ihrem Endgerät oder die Verwaltung von Bestellprozessen. Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) bzw. Art. 6 Abs. 1 lit. e DSGVO i. V. m. § 3 BDSG im Rahmen unserer öffentlichen Aufgaben.
Session-Cookies werden beim Schließen des Browsers automatisch gelöscht. Zusätzlich speichern wir in technisch notwendigen Cookies z. B. Ihre Einwilligungseinstellungen für weitere Dienste. Sie können Cookies jederzeit über die Einstellungen Ihres Browsers einsehen, verwalten oder löschen.
2.3. Einbindung von Google Fonts
Wir binden die Schriftarten des Anbieters Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, vertreten durch Sundar Pichai (Chief Executive Officer) ein.
Sie haben die Möglichkeit, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen (Opt-Out): https://adssettings.google.com/authenticated.
Weitere Informationen zum Datenschutz bei Google LLC finden Sie unter:
https://policies.google.com/privacy?hl=de&gl=de.
2.4. Einbindung von YouTube
Wir nutzen die Plattform „YouTube“ zur Einbindung unserer Videos: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, vertreten durch Sundar Pichai (Chief Executive Officer). Sie haben die Möglichkeit, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen (Opt-Out): https://adssettings.google.com/authenticated.
Weitere Informationen zum Datenschutz bei Google LLC finden Sie unter:
https://policies.google.com/privacy?hl=de&gl=de.
2.5. Einbindung von Google Maps
Wir binden Landkarten des Dienstes „Google Maps“ des Anbieters Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, vertreten durch Sundar Pichai (Chief Executive Officer), ein. Sie haben die Möglichkeit, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen (Opt-Out): https://adssettings.google.com/authenticated.
Weitere Informationen zum Datenschutz bei Google LLC finden Sie unter:
https://policies.google.com/privacy?hl=de&gl=de.
2.6. Webanalyse mit Google Analytics über den Google Tag Manager
Sofern Sie hierin einwilligen (Art. 6 Abs. 1 S. 1 lit. a DSGVO), nutzen wir den Webanalysedienst Google Analytics in Verbindung mit dem Google Tag Manager. Anbieter ist die Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, vertreten durch Sundar Pichai (Chief Executive Officer).
Ziel ist die statistische Auswertung der Nutzung unserer Webseite zur Optimierung unserer Inhalte.
Die IP-Adresse der Nutzer wird durch die Aktivierung der IP-Anonymisierung innerhalb von Google Analytics gekürzt, sodass eine direkte Personenidentifizierbarkeit ausgeschlossen ist.
Sie haben die Möglichkeit, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen (Opt-Out): https://adssettings.google.com/authenticated.
Weitere Informationen zum Datenschutz bei Google LLC finden Sie unter:
https://policies.google.com/privacy?hl=de&gl=de.
2.7. Verlinkung auf Seiten Dritter
Unsere Webseite kann auch Links zu Internetseiten Dritter enthalten. Diese nutzen Dienste von Anbietern, die mit uns nicht in Verbindung stehen. Nach Anklicken des Links haben wir keinen Einfluss mehr auf die Erhebung, Speicherung, oder Verarbeitung von personenbezogenen Daten, die an Dritte übertragen werden (zB. IP-Adresse oder URL der Seite, auf der sich der Link befindet).
3. Datenverarbeitung im Zusammenhang mit der Nutzung der Webseite nach Login mit einem Benutzerkonto
3.1. Benutzerkonto
Wenn Sie sich auf unserer Webseite registrieren und ein Benutzerkonto anlegen, verarbeiten wir zusätzliche personenbezogene Daten, um Ihnen die Nutzung der Konto-Funktionen zu ermöglichen und unsere vertraglichen Leistungen ordnungsgemäß zu erbringen.
Sollten Sie die Registrierung nicht innerhalb von 48 Stunden bestätigen, werden Ihre Daten gelöscht. Sie können sich danach jederzeit ein neues Konto anlegen.
Verarbeitete Datenkategorien:
- Bestandsdaten (z. B. Name, Adresse, Passwort)
- Kontaktdaten (z. B. E-Mail-Adresse, Telefonnummer)
- Profildaten, sofern freiwillig angegeben (z.B. Interne Telefonnummer, alternative Emailadresse, URL der Webseite, Angaben zur Branche, usw.)
- Login- und Nutzungsdaten (z. B. Anmeldezeitpunkte, IP-Adresse, Geräteinformationen)
- Nutzerinhalte, die im Rahmen der Nutzung eingestellt oder generiert werden (z.B. Qualifikationen, Zertifikate, oder andere vom Benutzer bereitgestellte Dokumente)
- Kommunikationsdaten (z. B. über Kontaktformulare oder E-Mail) und individuelle Kommunikationspräferenzen
Zwecke der Verarbeitung:
- Verwaltung des Benutzerkontos
- Authentifizierung und Autorisierung
- Kommunikation im Rahmen des Vertragsverhältnisses
- Speicherung von Nutzerinhalten und -einstellungen
- Erfüllung (vor-)vertraglicher Pflichten
- Sicherstellung von Funktionalität, Stabilität und Sicherheit des Benutzerkontos
Rechtsgrundlagen:
Grundsätzlich verarbeiten wir Ihre personenbezogenen Daten nur mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) bzw. zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Zudem kann ein berechtigtes Interesse zur Datenverarbeitung bestehen, insbesondere um Funktionalität und Sicherheit zu gewährleisten (Art. 6 lit. f DSGVO). Mit der Annahme des Antrags auf Eintragung in die EEE-Liste entsteht ein Vertragsverhältnis zwischen Ihnen und der dena.
3.2. Nutzung des Newsletter-Dienstes
Als registrierter Nutzer der Webseite können Sie in Ihrem Benutzerkonto darin einwilligen, unseren Newsletter zu abonnieren. Es handelt sich um ein zusätzliches Informationsangebot neben dem Infoletter, den alle eingetragenen Expertinnen und Experten automatisch erhalten. Wir versenden mit dem Newsletter bis zu zwei Mal pro Jahr serviceorientierte Informationen rund um das Energetische Bauen und Sanieren, Energieberatungen und Dienstleistungen der Expertenliste sowie Einladungen zu Umfragen im Themenfeld der Expertenliste versenden. Außerdem informieren die Träger der Bundesförderprogramme (BMWE, BMWSB, BAFA und KfW) über ihre Förderprogramme und Kampagnen.
Für den Versand unserer Newsletter nutzen wir die Dienste des Anbieters Sendinblue GmbH. Diese ermöglichen uns, den Versand unserer Newsletter zu organisieren und zu analysieren. Weitere Informationen zur Datenverarbeitung durch Brevo finden Sie unter: https://www.brevo.com/de/legal/privacypolicy/.
Wenn Sie unseren Newsletter abonnieren, benötigen wir Ihre E-Mail-Adresse sowie weitere Informationen, die sicherstellen, dass die angegebene E-Mail-Adresse tatsächlich Ihnen gehört und Sie den Newsletter auch erhalten möchten.
Rechtsgrundlage für die Verarbeitung Ihrer Daten zum Versand des Newsletters ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit ohne Angabe von Gründen widerrufen durch Deaktivierung der Newsletter-Checkbox in Ihrem Benutzerkonto oder per E-Mail an info@energie-effizienz-experten.de.
3.3. Nutzung der digitalen Kündigungsfunktion im Kundenkonto
Wenn Sie Ihren Vertrag über die bereitgestellte digitale Kündigungsfunktion im Kundenkonto kündigen, verarbeiten wir die von Ihnen dabei eingegebenen Daten (zB. Name, E-Mail-Adresse, Vertragsdaten, gewünschtes Kündigungsdatum und ggf. Kündigungsgrund). Zusätzlich werden technische Metadaten wie Ihre IP-Adresse, Zeitstempel und Benutzerkennung erfasst, um die Kündigung rechtsverbindlich zu dokumentieren und unsere Nachweispflichten zu erfüllen.
Die Verarbeitung dieser Daten erfolgt aufgrund ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), zum Zwecke der Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und aufgrund unseres berechtigten Interesses an einer rechtssicheren Dokumentation (Art. 6 Abs. 1 lit. f DSGVO).
Die Daten werden ausschließlich für die Bearbeitung und Bestätigung der Kündigung verwendet und entsprechend den gesetzlichen und vertraglichen Aufbewahrungspflichten gespeichert. Eine Weitergabe an Dritte erfolgt nicht, außer im Rahmen gesetzlicher Verpflichtungen.
3.4. Verarbeitung von personenbezogenen Daten durch Zoom, Webex und Teams
Wir nutzen die Tools Zoom, Webex und Teams um Videokonferenzen, Telefonkonferenzen und Webinare durchzuführen.
Nähere Informationen hierzu finden Sie unter:
4. Verarbeitung besonderer Kategorien personenbezogener Daten
Im Rahmen der Nutzung unserer Plattform mit Benutzerkonto kann es in Einzelfällen zur Verarbeitung besonderer Kategorien personenbezogener Daten gemäß Art. 9 Abs. 1 DSGVO kommen.
Dazu zählen insbesondere:
- Gesundheitsdaten, etwa im Zusammenhang mit der Übermittlung ärztlicher Atteste im Rahmen von Auszeiten
- Angaben zu strafrechtlichen Verurteilungen oder Straftaten, sofern diese durch Dritte (z.B. im Rahmen von Beschwerden) übermittelt werden.
Die Verarbeitung dieser sensiblen Daten erfolgt ausschließlich, wenn sie:
- Durch eine ausdrückliche Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO erfolgt,
- Oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen notwendig ist (Art. 9 Abs. 2 lit. f DSGVO bzw. Art. 10 DSGVO)
Diese Daten werden vertraulich behandelt, besonders geschützt gespeichert und ausschließlich zur Bearbeitung des jeweiligen Anliegens verwendet.
5. Verarbeitung personenbezogener Daten bei der Nutzung von Umfragetools
5. Verarbeitung personenbezogener Daten bei der Nutzung von Umfragetools
Wir versenden regelmäßig Umfragen, um Feedback von unterschiedlichen Empfängergruppen zu erhalten. Dabei kommen verschiedene Umfragetools zum Einsatz. Die Teilnahme an unseren Umfragen ist freiwillig. Sofern Ihre Angaben personenbezogen sind, erfolgt die Verarbeitung auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Nachfolgend informieren wir Sie über die jeweiligen Tools und die damit verbundenen Datenverarbeitungen.
Umfragen über LamaPoll
Für bestimmte Umfragen nutzen wir das Tool LamaPoll, bereitgestellt von der Lamano GmbH & Co. KG, Frankfurter Allee 69, 10247 Berlin, Deutschland.
Bei der Teilnahme an einer Umfrage über LamaPoll werden je nach Umfrage folgende Daten verarbeitet:
- IP-Adresse
- Datum sowie Start- und Endzeit der Teilnahme
- Beantwortungsdauer und Laufzeit
- Spracheinstellungen
- Art des verwendeten Geräts, Betriebssystems und Browsers
- Herkunftsseite (Referrer)
- Antworten auf die gestellten Umfragefragen
- Ggf. weitere freiwillige Angaben
Bei nicht anonymen Umfragen werden zusätzlich der Gerätename, die Geräteversion und der Hersteller erfasst und mit dem jeweiligen Teilnehmer verknüpft.
Die Verarbeitung der IP-Adresse erfolgt ausschließlich auf unsere Weisung hin und nur in Einzelfällen. Eine solche Verarbeitung wird jeweils in den Datenschutzhinweisen der konkreten Umfrage kenntlich gemacht. Die Steuerung erfolgt über folgende Funktionen:
- Verhinderung mehrfacher Teilnahme durch IP-Prüfung
- IP-Blacklist zur Definition erlaubter oder ausgeschlossener IP-Adressen
Die erhobenen Daten nutzen wir u. a. zur Verbesserung unserer Dienstleistungen oder zur Erstellung statistischer Auswertungen. Eine Weitergabe an unsere Auftraggeber oder Vertragspartner erfolgt nur in dem dafür erforderlichen Umfang.
LamaPoll speichert alle erhobenen Daten ausschließlich auf Servern in Deutschland und unterliegt den Datenschutzbestimmungen der Europäischen Union.
Weitere Informationen: https://www.lamapoll.de/Support/Datenschutz
Umfragen über Mentimeter
Für interaktive Umfragen (z.B. bei Veranstaltungen oder Präsentationen) nutzen wir auch das Tool Mentimeter, bereitgestellt von der Mentimeter AB, Alströmergatan 22, 112 47 Stockholm, Schweden.
Bei der Teilnahme an einer Mentimeter-Umfrage werden folgende Informationen verarbeitet:
- IP-Adresse (teilweise nur gekürzt)
- Zeitstempel und Dauer der Teilnahme
- Spracheinstellungen
- Art des verwendeten Geräts, Betriebssystems und Browsers
- Ggf. Standortdaten (bei aktivierter Ortungsfunktion des Geräts)
- Herkunftsseite (Referrer)
- Antworten auf gestellte Fragen bzw. Beiträge in interaktiven Elementen
- Ggf. weitere freiwillige Angaben
Die Teilnahme erfolgt in der Regel anonym, es sei denn, Sie geben freiwillig personenbezogene Informationen an oder wir weisen explizit auf eine personenbezogene Auswertung hin.
Mentimeter verarbeitet die Daten überwiegend zur Bereitstellung und Optimierung der Dienste. Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an interaktiver Kommunikation, Präsentation und Feedbackgewinnung oder – bei freiwilliger Angabe personenbezogener Daten – auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Daten können von Mentimeter in Drittstaaten, insbesondere in die USA, übermittelt werden. Laut Anbieter wird dabei ein angemessenes Datenschutzniveau durch EU-Standardvertragsklauseln gewährleistet.
Weitere Informationen: https://www.mentimeter.com/privacy
6. Übermittlung und Weitergabe personenbezogener Daten
Ihre personenbezogenen Daten werden nur auf Grundlage einer gesetzlichen Erlaubnis (z.B. zur Vertragserfüllung, bei Vorliegen Ihrer Einwilligung, auf Grundlage unserer berechtigten Interessen oder bei rechtlicher Verpflichtung) an Dritte offenbart, übermittelt oder sonst Zugriff gewährt.
Dritte können insbesondere das Bundesministerium für Wirtschaft und Energie (BMWE), Bundesministerium für Wohnen, Stadtentwicklung und Bauwesen (BMWSB) sowie Durchführer von Förderprogrammen des Bundes (KfW und BAFA), Netzwerkpartner oder Fortbildungsträger sein. Es wird sichergestellt, dass vor der Weitergabe personenbezogener Daten ein angemessenes Datenschutzniveau besteht.
Werden Dritte mit der Verarbeitung von Daten auf Grundlage eines Auftragsverarbeitungsvertrags beauftragt, dürfen sie diese personenbezogenen Daten gemäß Art. 28 DSGVO nur nach unserer Weisung bearbeiten.
Drittstaatentransfer
Es wird sichergestellt, dass vor der Weitergabe personenbezogener Daten entweder ein angemessenes Datenschutzniveau besteht oder die Vereinbarung sogenannter EU-Standardvertragsklauseln der Europäischen Union mit den Empfänger/-innen bzw. eine hinreichende Einwilligung der betroffenen Person vorliegt.
Weitere Nutzer der Datenbank
Bei der EEE-Liste handelt es sich um eine öffentlich zugängliche Datenbank. Wenn Sie sich nicht beim Anlegen Ihres Benutzerkontos dagegen entschieden haben, werden Ihre E-Mail-Adresse, Ihre Telefonnummer und Ihr Name auf der Internetseite veröffentlicht. Zusätzlich können Angaben zu Ihrer Adresse und Ausbildung/Studium oder Ihre Webseite eingesehen werden.
7. Ihre Rechte
Sie haben uns gegenüber nach Maßgabe der gesetzlichen Bestimmungen folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft gem. 15 DSGVO,
- Recht auf Berichtigung unrichtiger Daten gem. Art. 16 DSGVO
- Recht auf Löschung gem. Art. 17 DSGVO,
- Recht auf Einschränkung der Verarbeitung gem. Art. 18 DSGVO,
- Recht auf Datenübertragbarkeit gem. Art. 20 DSGVO,
- Recht auf Widerspruch gegen die Verarbeitung gem. Art. 21 DSGVO.
Widerruflichkeit erteilter Einwilligungen
Wenn Sie uns eine Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten erteilt haben, haben Sie das Recht die erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Hierzu genügt eine E-Mail an info@energie-effizienz-experten.de. Der Widerruf berührt die Rechtmäßigkeit der vor dem Widerruf auf Basis der Einwilligung erfolgten Verarbeitung nicht. Nach erfolgtem Widerruf dürfen wir Ihre personenbezogenen Daten nur insoweit weiterverarbeiten, als eine anderweitige Rechtsgrundlage vorliegt.
Beschwerderecht bei der Datenschutzaufsichtsbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen geltendes Datenschutzrecht verstößt, haben Sie gem. Art. 77 DSGVO das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.
Diese ist erreichbar unter:
Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
Graurheindorfer Straße 153
53117 Bonn
+49(0)228-997799-0
poststelle@bfdi.bund.de
8. Speicherdauer
Ihre Daten werden nur solange gespeichert, wie dies zur Erbringung unserer Leistungen und des Online-Angebots erforderlich ist und keine gesetzliche oder vertragliche Aufbewahrungsfrist entgegensteht. Daten, die einer gesetzlichen oder vertraglichen Aufbewahrungsfrist unterliegen, werden bis zum Ablauf der entsprechenden Aufbewahrungsfrist gesperrt. Diese Daten stehen zur weiteren Verwendung nicht mehr zur Verfügung.
In der Regel werden Ihre Daten bis maximal 12 Jahre nach Löschen des Benutzerkontos aufgehoben.
9. Kontaktdaten betriebliche Datenschutzbeauftragte
Verantwortliche Stelle für die Datenverarbeitung auf dieser Webseite im Sinne der DSGVO ist die Deutsche-Energie Agentur GmbH (dena).
Sie wird vertreten durch unsere betriebliche Datenschutzbeauftragte, die Sie unter datenschutz@dena.de oder per Post unter folgender Adresse erreichen können:
Deutsche Energie-Agentur GmbH (dena)
z.H. betriebliche Datenschutzbeauftrage
Chausseestraße 128 a
10115 Berlin




