Datenschutzerklärung
Stand: 03.10.2026
1. Einleitung und Überblick
Mit dieser Datenschutzerklärung informieren wir Sie gemäß den Vorgaben der Datenschutz-Grundverordnung (EU) 2016/679 (DSGVO) und der anwendbaren nationalen Gesetze darüber, welche personenbezogenen Daten wir als Verantwortliche – und die von uns beauftragten Auftragsverarbeiter (z. B. Hosting-Anbieter) – verarbeiten und welche Rechte Ihnen zustehen.
SCHALTPLAN.eu ist ein B2B-Angebot: Elektrofachbetriebe und Anlagenbetreiber hinterlegen Schaltpläne als PDF und machen sie über einen QR-Code am Schaltschrank abrufbar. Wir verarbeiten daher in erster Linie Daten von Ansprechpartner:innen und Mitarbeitenden unserer Geschäftskunden – nicht von Endverbraucher:innen. Bei der Gestaltung haben wir auf Datensparsamkeit geachtet: keine Tracking- oder Analyse-Tools, keine Werbung, keine externen Schriftarten-Server.
Kurz gesagt: Wir verarbeiten nur die Daten, die für den Betrieb von Website und App nötig sind, und erklären hier, welche das sind.
2. Anwendungsbereich
Diese Datenschutzerklärung gilt für alle personenbezogenen Daten im Sinne von Art. 4 Nr. 1 DSGVO (z. B. Name, E-Mail-Adresse, IP-Adresse), die wir oder unsere Auftragsverarbeiter im Zusammenhang mit folgenden Angeboten verarbeiten:
- unsere Website schaltplan.eu inklusive Kontaktformular
- die Anwendung SCHALTPLAN.eu (Admin-Portal mit Login und Registrierung), zu der Sie über die Schaltflächen „Anmelden“ bzw. „Registrieren“ auf unserer Website weitergeleitet werden
- die öffentlichen Abruf-Seiten für Schaltpläne, die über den QR-Code am Schaltschrank aufgerufen werden
- E-Mail- und Telefonkommunikation mit uns
3. Rechtsgrundlagen
Wir verarbeiten Ihre Daten nur, wenn mindestens eine der folgenden Rechtsgrundlagen zutrifft:
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Sie haben uns Ihre Einwilligung zur Verarbeitung für einen bestimmten Zweck gegeben.
- Vertrag (Art. 6 Abs. 1 lit. b DSGVO): Die Verarbeitung ist zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen erforderlich – etwa um Ihnen Zugang zum Admin-Portal zu geben oder Ihre Anfrage zu beantworten.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Wir unterliegen einer gesetzlichen Pflicht, z. B. zur Aufbewahrung von Rechnungen.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Die Verarbeitung ist zur Wahrung unserer berechtigten Interessen erforderlich, etwa für einen sicheren und missbrauchsgeschützten Betrieb von Website und App, sofern Ihre Interessen nicht überwiegen.
Ergänzend gelten das Bundesdatenschutzgesetz (BDSG) sowie für den Zugriff auf Informationen in Ihrem Endgerät (z. B. Cookies) das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).
4. Verantwortlicher und Datenschutzkontakt
Verantwortliche Stelle im Sinne der DSGVO ist die Betreiberin von SCHALTPLAN.eu:
in4matics UG (haftungsbeschränkt)
Hauptstraße 86
24536 Neumünster
Deutschland
Vertreten durch: Björn A. Kubon (Geschäftsführung)
Bei Fragen zum Datenschutz erreichen Sie unseren Datenschutzkontakt direkt:
Lukas Löwe
E-Mail: dsb@in4matics.de
Weitere Angaben zu unserem Unternehmen (Handelsregister, USt-IdNr.) finden Sie im Impressum.
5. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist, und löschen sie, sobald dieser entfällt – es sei denn, gesetzliche Aufbewahrungspflichten (z. B. handels- und steuerrechtliche Fristen) stehen dem entgegen. Konkrete Fristen nennen wir in den jeweiligen Abschnitten.
Die hochgeladenen Schaltplan-Dokumente selbst sind technische Dokumentationen, für die unabhängig von personenbezogenen Daten eigene Aufbewahrungspflichten gelten können (z. B. nach BetrSichV oder DIN EN 61439). Diese bleiben von der Löschung personenbezogener Daten unberührt.
6. Ihre Rechte laut DSGVO
Ihnen stehen gegenüber uns folgende Rechte zu:
- Auskunft (Art. 15 DSGVO) darüber, ob und welche Daten wir von Ihnen verarbeiten, einschließlich Zweck, Kategorien, Empfänger, Speicherdauer, Herkunft der Daten und ob eine automatisierte Entscheidungsfindung stattfindet, sowie eine Kopie dieser Daten
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung („Recht auf Vergessenwerden“, Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO): Beruht eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO, können Sie jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen.
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO)
Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an den oben genannten Datenschutzkontakt.
Zuständige Aufsichtsbehörde
Für unser Unternehmen mit Sitz in Schleswig-Holstein ist folgende Behörde zuständig:
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)
Landesbeauftragte für Datenschutz: Marit Hansen
Holstenstraße 98, 24103 Kiel
Telefon: 0431 988-1200
E-Mail: mail@datenschutzzentrum.de
Website: www.datenschutzzentrum.de
Allgemeine Informationen zu den Datenschutzbehörden finden Sie bei der Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI).
7. Sicherheit der Datenverarbeitung
Zum Schutz Ihrer Daten setzen wir technische und organisatorische Maßnahmen nach Art. 25 und 32 DSGVO ein („Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen“). Dazu gehören unter anderem:
- durchgehend verschlüsselte Übertragung per HTTPS (TLS) – erkennbar am Schlosssymbol in der Adresszeile Ihres Browsers
- Speicherung von Passwörtern ausschließlich als kryptografischer Hash (bcrypt); Klartext-Passwörter liegen uns nicht vor
- signierte, nicht per JavaScript auslesbare Sitzungs-Cookies (httpOnly)
- Begrenzung von Anmeldeversuchen und Abrufen (Rate-Limiting) zum Schutz vor Missbrauch
- zufällig generierte, nicht erratbare Kennungen für öffentliche Schaltplan-Links
8. Kommunikation und Kontaktformular
- Betroffene
- Alle, die per Telefon, E-Mail oder Kontaktformular mit uns kommunizieren
- Daten
- Name, E-Mail-Adresse, ggf. Telefonnummer und Firma, Inhalt der Nachricht
- Zweck
- Bearbeitung Ihrer Anfrage und Abwicklung der geschäftlichen Kommunikation
- Speicherdauer
- bis zum Abschluss des Vorgangs bzw. bis zum Ablauf gesetzlicher Aufbewahrungsfristen
- Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag/vorvertraglich), Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen)
Kontaktformular
Wenn Sie unser Kontaktformular nutzen, verarbeiten wir die Pflichtangaben Name, E-Mail-Adresse und Nachricht sowie – falls Sie sie angeben – Telefonnummer und Firma. Die Angaben werden auf unserem Webserver verarbeitet und per E-Mail an uns weitergeleitet; eine zusätzliche Speicherung in einer Datenbank findet nicht statt. Ein für Menschen unsichtbares Prüffeld hilft uns, automatisierte Spam-Einsendungen zu erkennen; dafür werden keine zusätzlichen Daten erhoben.
Wenn Sie uns per E-Mail kontaktieren, werden Ihre Nachricht und Ihre Absenderdaten auf unserem E-Mail-Server gespeichert und zur Beantwortung Ihrer Anfrage verwendet.
Telefon
Wenn Sie uns anrufen, werden die Anrufdaten beim jeweiligen Telekommunikationsanbieter verarbeitet. Name und Telefonnummer können wir zur Bearbeitung Ihres Anliegens intern speichern.
9. Cookies und lokaler Speicher
- Betroffene
- Besucher:innen der Website und angemeldete Nutzer:innen des Admin-Portals
- Daten
- Sitzungskennung (nur Admin-Portal); Merker für ausgeblendeten Hinweisbalken (nur Website)
- Zweck
- ausschließlich technisch notwendige Funktionen
- Speicherdauer
- Sitzungs-Cookie: max. 12 Stunden bzw. bis zur Abmeldung
- Rechtsgrundlagen
- § 25 Abs. 2 Nr. 2 TDDDG; Art. 6 Abs. 1 lit. b und f DSGVO
Wir verwenden keine Tracking-, Analyse- oder Werbe-Cookies und binden keine Analyse-Tools ein. Ein Cookie-Banner ist deshalb nicht erforderlich.
-
Website (schaltplan.eu): Die Website setzt keine Cookies. Wenn Sie den Hinweisbalken oben auf der
Seite schließen, merkt sich Ihr Browser dies im lokalen Speicher (
localStorage, Eintragschaltplan-announce-dismissed). Dieser Eintrag verbleibt nur auf Ihrem Gerät, wird nicht an uns übertragen und kann jederzeit über Ihren Browser gelöscht werden. -
Admin-Portal: Nach der Anmeldung setzen wir das Cookie
schaltplan_session. Es enthält eine signierte Sitzungskennung, ist für JavaScript nicht auslesbar (httpOnly), wird nur über verschlüsselte Verbindungen übertragen und läuft spätestens nach 12 Stunden ab. Ohne dieses Cookie ist eine Anmeldung nicht möglich. - Öffentlicher Schaltplan-Abruf: Beim Scannen eines QR-Codes werden keine Cookies gesetzt.
Sie können Cookies und Website-Daten jederzeit in Ihren Browser-Einstellungen einsehen und löschen, z. B. in Chrome, Firefox, Safari oder Microsoft Edge.
10. Webhosting und Server-Logfiles
- Betroffene
- Besucher:innen der Website und Nutzer:innen der App
- Daten
- IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, Referrer, Browser und Betriebssystem
- Zweck
- Bereitstellung, Stabilität und Absicherung von Website und App
- Speicherdauer
- 7 Tage, danach automatische Löschung
- Rechtsgrundlagen
- Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen)
Beim Aufruf unserer Website und unserer App übermittelt Ihr Browser automatisch technische Informationen, die in sogenannten Server-Logfiles gespeichert werden:
- IP-Adresse des zugreifenden Geräts
- Datum und Uhrzeit des Zugriffs
- aufgerufene Adresse (URL) und Referrer-URL
- Browsertyp und -version sowie verwendetes Betriebssystem
Die Logfiles werden nach 7 Tagen automatisch gelöscht. Sie werden nicht mit anderen Datenquellen zusammengeführt und nicht an Dritte weitergegeben, außer dies ist zur Aufklärung rechtswidriger Zugriffe gegenüber Behörden erforderlich. Wird ein Vorfall innerhalb dieser Frist erkannt, bewahren wir die betroffenen Einträge bis zu dessen Aufklärung auf.
Unser Hosting-Anbieter: Strato
Website und App werden bei der STRATO GmbH (Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland) gehostet. Die genutzten Server stehen in Rechenzentren in Deutschland; eine Übermittlung in Drittstaaten außerhalb der EU findet im Rahmen des Hostings nicht statt. Mit Strato besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Weitere Informationen finden Sie unter strato.de/datenschutz.
11. Öffentlicher Schaltplan-Abruf (QR-Code-Scan)
- Betroffene
- Personen, die einen QR-Code am Schaltschrank scannen (z. B. Elektrofachkräfte, Prüfer:innen)
- Daten
- IP-Adresse (kurzzeitig, zum Schutz vor Missbrauch); Server-Logfiles gemäß Ziffer 10
- Zweck
- Anzeige des hinterlegten Schaltplans; Schutz vor automatisierten Massenabrufen
- Speicherdauer
- Missbrauchsschutz: 60 Sekunden, danach automatische Löschung
- Rechtsgrundlagen
- Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen)
Wird ein QR-Code an einem Schaltschrank gescannt, ruft Ihr Gerät eine öffentliche Adresse der Form
…/s/<ID> auf und erhält direkt das hinterlegte PDF-Dokument. Dafür ist
keine Anmeldung erforderlich, es werden keine Cookies gesetzt und
kein Tracking eingesetzt. Die ID ist ein zufällig erzeugter, nicht erratbarer Bezeichner,
der keine Rückschlüsse auf Kunde, Standort oder Gebäude zulässt.
Um automatisierte Massenabrufe zu verhindern, begrenzen wir die Anzahl der Abrufe je IP-Adresse. Dazu wird Ihre IP-Adresse für 60 Sekunden zusammen mit einem Abrufzähler gespeichert und anschließend automatisch gelöscht. Für unsere Kunden erfassen wir außerdem eine anonyme Gesamtzahl der Abrufe je Dokument, ohne Bezug zu einer Person oder einem Gerät.
12. Admin-Portal: Nutzerkonten und Login
- Betroffene
- Nutzer:innen des Admin-Portals (Mitarbeitende unserer Geschäftskunden)
- Daten
- E-Mail-Adresse, Name (optional), Passwort (nur als Hash), Rolle, Einladungs-Token, Zeitstempel; bei Anmeldeversuchen kurzzeitig IP-Adresse und E-Mail-Adresse
- Zweck
- Bereitstellung des Nutzerkontos, Anmeldung und Schutz vor unbefugtem Zugriff
- Speicherdauer
- solange das Nutzerkonto besteht; Anmeldeschutz: max. 15 Minuten
- Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen)
Für die Verwaltung von Kunden, Standorten, Gebäuden und Schaltplänen ist ein Nutzerkonto im Admin-Portal erforderlich. Neue Nutzer:innen werden per Einladungslink angelegt und vergeben dabei selbst ihr Passwort. Gespeichert werden die E-Mail-Adresse, optional ein Name, die Rolle im Konto sowie das Passwort ausschließlich als kryptografischer Hash (bcrypt). Einladungslinks sind zeitlich begrenzt gültig.
Die Anmeldung erfolgt über unser eigenes Login-System – es werden keine externen Anmeldedienste (z. B. Google, Microsoft) eingebunden. Nach erfolgreicher Anmeldung wird das Sitzungs-Cookie gemäß Ziffer 9 gesetzt.
Zum Schutz vor Passwort-Ausprobieren begrenzen wir die Zahl der Anmeldeversuche. Dazu speichern wir IP-Adresse bzw. eingegebene E-Mail-Adresse zusammen mit einem Zähler für maximal 15 Minuten; danach werden die Einträge automatisch gelöscht.
Nach Beendigung des Vertragsverhältnisses bzw. auf Löschungsantrag löschen wir Nutzerkonten unverzüglich. Daten, die gesetzlichen Aufbewahrungspflichten unterliegen – insbesondere Rechnungen und Buchungsbelege (§ 147 AO, § 257 HGB) sowie geschäftliche Korrespondenz (6 Jahre nach § 257 HGB) –, bewahren wir bis zum Ablauf der jeweiligen Frist auf und sperren sie für jede andere Verwendung.
13. Speicherung hochgeladener Dokumente
Die von unseren Kunden hochgeladenen Schaltpläne (PDF) und die zugehörigen Stammdaten (Kunden, Standorte, Gebäude, Dokumentversionen) speichern wir auf den Servern unseres Hosting-Anbieters Strato (siehe Ziffer 10). Schaltpläne enthalten in der Regel keine personenbezogenen Daten; soweit Kunden in Dokumenten oder Stammdaten personenbezogene Angaben (z. B. Namen von Ansprechpartner:innen) hinterlegen, verarbeiten wir diese als Auftragsverarbeiter im Auftrag des jeweiligen Kunden gemäß Art. 28 DSGVO.
Amazon S3 (Rechenzentrum Frankfurt am Main)
Für die Ablage der PDF-Dateien setzen wir den Speicherdienst Amazon S3 der Amazon Web Services EMEA SARL (38 Avenue John F. Kennedy, L-1855 Luxemburg) ein. Die Dateien werden ausschließlich in der AWS-Region Europe (Frankfurt) in Deutschland gespeichert und verschlüsselt abgelegt. Mit AWS besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Da die Muttergesellschaft Amazon Web Services, Inc. ihren Sitz in den USA hat, ist ein Zugriff aus den USA nicht vollständig auszuschließen. Amazon Web Services, Inc. ist unter dem EU-U.S. Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023); ergänzend gelten die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Weitere Informationen finden Sie in der Datenschutzerklärung von AWS und unter aws.amazon.com/de/compliance/gdpr-center.
14. Zahlungsabwicklung
- Betroffene
- Kunden, die einen kostenpflichtigen Plan buchen
- Daten
- Name, E-Mail-Adresse, Rechnungsanschrift, ggf. USt-IdNr., Zahlungsdaten (z. B. Kartendaten, IBAN), Transaktionsdaten; bei Stripe zusätzlich IP-Adresse und Geräteinformationen zur Betrugsprävention
- Zweck
- Abwicklung von Zahlungen und Abonnements, Rechnungsstellung, Betrugsprävention
- Speicherdauer
- Rechnungs- und Buchungsdaten bis zum Ablauf der gesetzlichen Aufbewahrungsfristen (§ 147 AO, § 257 HGB)
- Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung), Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen)
Für die Abwicklung kostenpflichtiger Pläne setzen wir den Zahlungsdienstleister Stripe ein, betrieben von der Stripe Payments Europe, Limited (1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland). Ihre Zahlungsdaten (z. B. vollständige Kartennummer) geben Sie direkt bei Stripe ein; sie werden von Stripe verarbeitet und liegen uns nicht vor. Wir erhalten lediglich die für Rechnungsstellung und Vertragsverwaltung nötigen Angaben (z. B. Name, E-Mail-Adresse, Zahlungsstatus, Art des Zahlungsmittels).
Stripe verarbeitet Daten teilweise auch in den USA. Stripe, Inc. ist unter dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend gelten die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Soweit Stripe Daten für eigene Zwecke verarbeitet (z. B. zur Erfüllung gesetzlicher Pflichten im Zahlungsverkehr und zur Betrugsprävention), ist Stripe dafür selbst verantwortlich. Weitere Informationen finden Sie in der Datenschutzerklärung von Stripe.
15. Schriftarten
Website und App laden keine Schriftarten von externen Servern wie Google Fonts oder Adobe Fonts. Die Website nutzt die auf Ihrem Gerät vorhandenen Systemschriften; die in der App verwendeten Schriftarten werden direkt von unserem eigenen Server ausgeliefert. Beim Aufruf werden daher keine Daten (z. B. Ihre IP-Adresse) an Schriftarten-Anbieter übertragen.
16. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, sobald Änderungen unserer Leistungen oder der Rechtslage dies erforderlich machen. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.