In KonzeptionBeirats-Platz sichern
iSFPro
Startseite
RechtlichesStand Juni 2026

Datenschutzerklärung

Diese Erklärung beschreibt, welche personenbezogenen Daten iSFPro verarbeitet, zu welchem Zweck, auf welcher Rechtsgrundlage und wo sie gespeichert werden. Sie richtet sich nach Art. 13 und 14 Datenschutz-Grundverordnung (DSGVO).

Hinweis: Entwurf für die Pilotphase. Vor öffentlicher Bewerbung anwaltlich prüfen zu lassen. Platzhalter in eckigen Klammern bezeichnen Angaben, die der Verantwortliche vor Veröffentlichung verbindlich ergänzt.

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist der im Impressum genannte Diensteanbieter. Anfragen zum Datenschutz richten Sie bitte an hallo@isfpro.de.

Datenschutzbeauftragter: [BITTE AUSFÜLLEN: benannter Datenschutzbeauftragter oder Hinweis, dass eine Bestellpflicht nach Art. 37 DSGVO i. V. m. § 38 BDSG nicht besteht.]

2. Verarbeitete Daten und Zwecke

2.1 Besuch dieser Website

Beim Aufruf der Seiten von iSFPro verarbeiten wir die durch Ihren Browser übermittelten Server-Log-Daten: IP-Adresse, Zeitstempel, angeforderte URL, HTTP-Statuscode, Referrer und User-Agent. Die Verarbeitung erfolgt zur Bereitstellung und Absicherung des Dienstes auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen, missbrauchsfreien Betrieb). Speicherdauer: [BITTE AUSFÜLLEN: in der Regel 14 Tage, danach Löschung]. iSFPro setzt keine Tracker, kein Analyse-Cookie und keine Werbe-Pixel ein.

2.2 Registrierung und Konto

Für die Nutzung der Anwendung legen Sie ein Konto an. Wir verarbeiten Vor- und Nachname, geschäftliche E-Mail-Adresse, ein gehashtes Passwort sowie — bei Berater-Konten — den Namen Ihres Beratungsbüros. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Daten werden für die Dauer des Vertragsverhältnisses und anschließend bis zum Ablauf gesetzlicher Aufbewahrungspflichten gespeichert.

2.3 Authentifizierungs-Cookies

Nach dem Login setzen wir technisch notwendige Cookies, die ausschließlich der Sitzungs-Authentifizierung dienen (HttpOnly-Cookies, signed). Diese Cookies sind nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei, da sie unbedingt erforderlich sind, damit der vom Nutzer ausdrücklich gewünschte Dienst zur Verfügung gestellt werden kann. Tracking-, Marketing- oder Analyse-Cookies setzen wir nicht.

2.4 Endkundendaten (Daten der Eigentümerinnen und Eigentümer)

Berater erfassen in iSFPro Daten der von ihnen betreuten Eigentümerinnen und Eigentümer (z. B. Namen, Adresse der Liegenschaft, Energieausweis-Daten, Belege, Förder-Bescheide). Diese Daten verarbeitet iSFPro ausschließlich im Auftrag des jeweiligen Beratungsbüros nach Art. 28 DSGVO. Verantwortlicher für diese Daten ist das Beratungsbüro. Näheres regelt die Auftragsverarbeitungs-Vereinbarung.

Nutzt eine Eigentümerin oder ein Eigentümer das B2C-Portal von iSFPro selbst (eigene Akte für das eigene Haus, Phase 1 und 2), ist iSFPro insoweit eigenständig Verantwortlicher; die Verarbeitung erfolgt zur Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO.

2.5 Belege und Dokumente

Hoch­geladene Dokumente (Rechnungen, Bescheide, Fachunternehmer- Erklärungen, Energieausweise) werden binär gespeichert und ausschließlich der berechtigten Akte zugeordnet. Magic-Byte- Prüfung und Größen­limits dienen der Missbrauchs-Abwehr. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 28 DSGVO im Auftragsverhältnis.

3. Verschlüsselung und technisch-organisatorische Maßnahmen

Personenbezogene Daten der Endkunden (mittelbare PII wie Adresse der Liegenschaft, Name des Aussteller eines Energieausweises, hochgeladene Belege als Bytes) werden auf Spalten-Ebene mit pgcrypto im Datenbankserver verschlüsselt (encryption at rest, column-level). Der Schlüssel liegt außerhalb der Datenbank. Der Transport zwischen Browser, Anwendung und Datenbank erfolgt durchgängig TLS-verschlüsselt.

Der Zugriff auf Daten ist über Datenbank-Row-Level-Security (RLS) je Mandant getrennt — die Anwendung kann technisch keine Daten eines anderen Beratungsbüros lesen oder schreiben. Jede Schreib-Operation wird in einem append-only Audit-Protokoll dokumentiert.

4. Empfänger und Auftragsverarbeiter

Wir setzen folgende Auftragsverarbeiter nach Art. 28 DSGVO ein:

  • Vercel Inc. — Hosting der öffentlichen Website und der Web-Anwendung. Auslieferung über die EU-Region Frankfurt (fra1). Mit Vercel besteht ein Auftragsverarbeitungs-Vertrag mit EU-Standardvertragsklauseln für etwaige Drittlands-Transfers.
  • Render Services, Inc. — Hosting des Anwendungs-Backends und der PostgreSQL-Datenbank in der EU-Region Frankfurt. Auch hier liegt ein Auftragsverarbeitungs-Vertrag mit Standardvertragsklauseln vor.
  • [BITTE AUSFÜLLEN: weitere Auftragsverarbeiter — z. B. Anbieter für transaktionalen E-Mail-Versand, Zahlungs­anbieter Stripe, Fehler-Monitoring]

Die Verarbeitung personenbezogener Daten findet ausschließlich in der Europäischen Union statt. Eine Übermittlung in Drittländer erfolgt nicht; sollten einzelne Sub-Verarbeiter dort technische Hilfsfunktionen erbringen, erfolgt dies ausschließlich auf Grundlage geeigneter Garantien nach Art. 46 DSGVO.

5. Löschung und Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen (insbesondere § 147 AO, § 257 HGB). Konto- und Akten-Daten werden auf Antrag oder spätestens nach Ende des Vertragsverhältnisses und Ablauf der Aufbewahrungsfristen gelöscht.

6. Ihre Rechte

Sie haben das Recht auf:

  • Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO),
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO),
  • Löschung („Recht auf Vergessenwerden", Art. 17 DSGVO),
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit (Art. 20 DSGVO),
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO),
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).

Anfragen senden Sie bitte an hallo@isfpro.de.

7. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren (Art. 77 DSGVO). Zuständig ist die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für iSFPro ist regelmäßig zuständig: [BITTE AUSFÜLLEN: zuständige Landes-Datenschutzaufsicht am Sitz des Diensteanbieters, z. B. Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach].

8. Keine automatisierte Entscheidung im Einzelfall

Eine automatisierte Entscheidung im Einzelfall einschließlich Profiling nach Art. 22 DSGVO findet nicht statt. iSFPro unterstützt Berater bei der Strukturierung und Prüfung von Förderfällen; die fachliche Verantwortung verbleibt bei der Beraterin oder dem Berater.

9. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, sobald sich die tatsächliche Verarbeitung ändert oder gesetzliche Vorgaben dies erfordern. Die jeweils aktuelle Fassung ist unter dieser Adresse abrufbar.