Datenschutzerklärung
Wir informieren Sie gemäß Art. 13 DSGVO über die Verarbeitung Ihrer personenbezogenen Daten beim Besuch dieser Website und bei Nutzung unserer Formulare.
1. Verantwortlicher
HeroWerk GmbH i. G., vertreten durch Geschäftsführer Benjamin Bendler
Nelkenstraße 8, 30900 Wedemark, Deutschland
Telefon: 0176 444 25 001 · E-Mail: info@herowerk.de
2. Datenschutzbeauftragter
Wir haben keinen Datenschutzbeauftragten bestellt, da die gesetzlichen Voraussetzungen (Art. 37 DSGVO, § 38 BDSG) derzeit nicht vorliegen.
3. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) sowie auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft.
4. Beschwerderecht
Sie können sich bei einer Aufsichtsbehörde beschweren. Zuständig: Die Landesbeauftragte für den Datenschutz Niedersachsen, Prüßelstraße 25, 30559 Hannover, www.lfd.niedersachsen.de.
5. Hosting (IONOS)
Diese Website wird bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland, gehostet. Mit IONOS besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sicherer, effizienter Betrieb). Die Daten werden ausschließlich auf Servern in Deutschland verarbeitet; eine Übermittlung in ein Drittland findet für das Hosting nicht statt.
6. Server-Logfiles
Beim Aufruf werden automatisch IP-Adresse, Datum/Uhrzeit, aufgerufene Seite, Referrer-URL, Browsertyp und Betriebssystem verarbeitet (Art. 6 Abs. 1 lit. f DSGVO; sicherer Betrieb). Sicherheitsrelevante Logs werden i. d. R. nach maximal 30 Tagen gelöscht.
7. Schriftarten
Die Schriftarten „Inter" und „Barlow" werden lokal von unserem Server ausgeliefert. Eine Verbindung zu Servern Dritter (insbesondere Google) findet dabei nicht statt; Ihre IP-Adresse wird hierfür nicht an Google übermittelt.
8. Anfrage-Funnel und Kontaktformular (HubSpot)
Für Anfragen über den Anfrage-Funnel (/anfrage) und das Kontaktformular
(/kontakt) nutzen wir HubSpot (HubSpot, Inc., USA; in der EU: HubSpot Ireland Ltd.,
Dublin). Verarbeitet werden Vor-/Nachname, Telefon, E-Mail, PLZ sowie Ihre Funnel-Angaben
(z. B. Gebäudeart, Heizungsdaten). Rechtsgrundlage: Ihre Einwilligung
(Art. 6 Abs. 1 lit. a DSGVO, Pflicht-Häkchen) sowie vorvertragliche Maßnahmen
(Art. 6 Abs. 1 lit. b DSGVO). Die Daten werden in der EU-Region (app-eu1) verarbeitet; ein Zugriff
durch HubSpot, Inc. (USA) ist nicht ausgeschlossen (DPF/SCC, Art. 46 DSGVO). Ein AV-Vertrag nach
Art. 28 DSGVO besteht. Speicherdauer: bis Erledigung bzw. Widerruf; bei Vertrag gelten gesetzliche
Aufbewahrungsfristen. Schlägt die Übertragung fehl, wird Ihre Anfrage hilfsweise per
E-Mail an info@herowerk.de gesendet.
9. Wärmepumpen-Rechner (Google Apps Script)
Unser Dimensionierungs- und Förderrechner verarbeitet Ihre Eingaben (z. B. Wohnfläche, Baujahr, PLZ) serverseitig über Google Apps Script (Google Ireland Ltd., Dublin), um die Berechnung durchzuführen. Dabei wird Ihre IP-Adresse an Google übertragen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f bzw. lit. b DSGVO. US-Transfer: DPF/SCC.
10. Einwilligung und Cookie-Banner (consentmanager)
Für einwilligungspflichtige Dienste (Statistik/Webanalyse und Marketing, siehe Abschnitte 11 und 12) holen wir Ihre Einwilligung vorab über ein Consent-Management-Banner (Consent-Layer) ein. Anbieter ist die consentmanager AB (Järnvägsgatan 7, 252 24 Helsingborg, Schweden; Betrieb innerhalb der EU). Das Banner speichert Ihre Auswahl (Zustimmung/Ablehnung je Zweck) in einem Einwilligungs-Cookie bzw. im lokalen Speicher Ihres Browsers, damit es nicht bei jedem Seitenaufruf erneut erscheint. Rechtsgrundlage für das Banner selbst: Art. 6 Abs. 1 lit. c i. V. m. Art. 6 Abs. 1 lit. f DSGVO (gesetzliche Nachweispflicht der Einwilligung, § 25 TDDDG).
So funktioniert es technisch (Opt-in): Google Analytics 4 und der Meta-Pixel werden
erst nach Ihrer ausdrücklichen Zustimmung geladen. Standardmäßig ist der
Google Consent Mode v2 auf denied gesetzt (keine Analyse-/Marketing-Speicherung); die
Tag-Skripte werden über das Autoblocking der CMP blockiert und erst nach Zustimmung aktiviert.
Vor einer Zustimmung findet keine Analyse- oder Marketing-Verarbeitung statt.
Widerruf jederzeit: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft ändern oder widerrufen (Art. 7 Abs. 3 DSGVO) — über den Link bzw. den Button „Cookie-Einstellungen“ (Consent-Layer erneut öffnen). Nach Widerruf werden die betroffenen Dienste nicht mehr geladen.
Technisch notwendige lokale Speicherung nutzen wir unabhängig davon ohne Einwilligung
(§ 25 Abs. 2 TDDDG): localStorage hero-theme (Hell-/Dunkel-Auswahl) und
sessionStorage hwLeadPrefill/hwFoerderPrefill (Übernahme der
Rechner-Eingaben innerhalb der Sitzung).
11. Webanalyse: Google Analytics 4 (GA4)
Nach Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) nutzen wir Google Analytics 4, einen Webanalysedienst der Google Ireland Ltd. (Gordon House, Barrow Street, Dublin 4, Irland), um die Nutzung unserer Website statistisch auszuwerten und zu verbessern. GA4 setzt Cookies und verarbeitet u. a. gekürzte IP-Adresse, aufgerufene Seiten, ungefähren Standort, Geräte-/Browser-Daten sowie Interaktionen.
- Google-Signale: deaktiviert. Es findet keine geräteübergreifende Auswertung über Google-Konten statt.
- IP-Anonymisierung ist in GA4 Standard; die Verarbeitung erfolgt in der EU-Region.
- Aufbewahrung: Nutzer-/Ereignisdaten werden nach 14 Monaten automatisch gelöscht.
- Consent Mode v2: Ohne Einwilligung werden keine Analyse-Cookies gesetzt und kein personenbezogenes Tracking durchgeführt.
US-Transfer: Eine Übermittlung an die Google LLC (USA) ist nicht ausgeschlossen. Google ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert; ergänzend gelten Standardvertragsklauseln (SCC, Art. 46 DSGVO). Mit Google besteht ein AV-Vertrag nach Art. 28 DSGVO.
12. Marketing: Meta-Pixel (Facebook/Instagram)
Nach Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) setzen wir den Meta-Pixel ein, eine Technologie der Meta Platforms Ireland Ltd. (4 Grand Canal Square, Dublin 2, Irland). Der Pixel misst die Wirksamkeit unserer Werbeanzeigen, ermöglicht Reichweiten-/Conversion-Messung und das Ausspielen passender Anzeigen (auch Remarketing) auf Facebook und Instagram. Verarbeitet werden u. a. Pixel-/Cookie-Kennungen, IP-Adresse, Browser-/Geräte-Daten sowie Ihre Interaktionen auf unserer Website.
Eine gemeinsame Verantwortlichkeit mit Meta (Art. 26 DSGVO) kann für die Erhebung und Übermittlung bestehen. Ohne Einwilligung wird der Pixel nicht geladen.
US-Transfer: Der Meta-Pixel übermittelt Daten an die Meta Platforms, Inc. (USA). Meta ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert; ergänzend gelten Standardvertragsklauseln (SCC, Art. 46 DSGVO). Trotz dieser Garantien ist beim US-Transfer ein Zugriff durch US-Behörden nicht vollständig auszuschließen.
13. Kontaktaufnahme per E-Mail/Telefon
Bei Kontakt verarbeiten wir Ihre Angaben zur Bearbeitung (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO). Unsere E-Mail-Postfächer (u. a. info@herowerk.de) betreiben wir über Google Workspace (Google Ireland Ltd., Dublin); ein AV-Vertrag nach Art. 28 DSGVO besteht.
14. Empfänger
Eine Übermittlung erfolgt nur an die genannten Dienstleister (IONOS, HubSpot, Google, consentmanager, Meta), soweit zur Bereitstellung der Website, Bearbeitung Ihrer Anfrage oder — nach Einwilligung — zur Analyse/Werbung erforderlich. Ein Verkauf Ihrer Daten findet nicht statt.
15. Datensicherheit
Die Übertragung erfolgt TLS-/SSL-verschlüsselt (HTTPS).
16. Aktualität
Es gilt die jeweils auf dieser Seite veröffentlichte Fassung. Bei Änderung der Datenverarbeitung (z. B. weiteren Tracking-Diensten) passen wir diese Erklärung an.