Datenschutzerklärung

Stand: 21. September 2025

1. Verantwortlicher

PureWatt GmbH
Rosenweg 5, 36199 Rotenburg an der Fulda, Deutschland
Website: https://purewatt.de
E-Mail: info@purewatt.de

(„wir“, „uns“).
Ein/e Datenschutzbeauftragte/r ist aktuell nicht benannt, da keine gesetzliche Pflicht besteht. Für Datenschutzanfragen nutze bitte die obigen Kontaktdaten.

2. Geltungsbereich

Diese Erklärung informiert über die Verarbeitung personenbezogener Daten bei Besuch unserer Website https://purewatt.de sowie bei Kontaktaufnahmen (Formular, E-Mail, Telefon). Informationen zu Cookies & ähnlichen Technologien findest du in unserer Cookie-Richtlinie, die separat bereitgestellt wird und über das Consent-Banner (Complianz) erreichbar ist.

3. Rechtsgrundlagen

Wir verarbeiten Daten auf Basis von:

  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), z. B. für optionale Dienste/externes Nachladen,

  • Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Anbahnung), z. B. zur Beantwortung von Anfragen,

  • Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen), z. B. technische Bereitstellung, Sicherheit, Missbrauchsabwehr.

4. Hosting (IONOS) & Server-Logfiles

Die Website wird bei IONOS gehostet. Ein Auftragsverarbeitungsvertrag (AVV) besteht. Beim Aufruf werden serverseitig u. a. verarbeitet:
abgerufene URL/Datei, Datum/Uhrzeit, übertragene Datenmenge, HTTP-Status, Referrer, Browser/OS, (gekürzte) IP-Adresse/Provider.
Zweck/Interesse: Auslieferung, Stabilität, IT-Sicherheit (Art. 6 Abs. 1 lit. f DSGVO).
Speicherdauer: automatische Löschung durch den Provider nach angemessener Frist.
Eine eigenständige Tracking-Auswertung durch uns erfolgt nicht.

5. Consent-Management (Complianz)

Wir nutzen Complianz | GDPR/CCPA Cookie Consent zur Einholung und Dokumentation von Einwilligungen. Verarbeitet werden u. a. Einwilligungsstatus, Zeitstempel, technische Meta-Infos.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (Nachweispflichten) und lit. f (rechtssicheres Consent-Management).
Speicherdauer: entsprechend gesetzlichen Pflichten bzw. bis Widerruf.

Details zu Cookies/Tools stehen nicht hier, sondern in der Cookie-Richtlinie.

6. CMS & Plugins (WordPress/Elementor u. a.)

Wir setzen WordPress mit folgenden Erweiterungen ein. Personenbezogene Daten werden nur verarbeitet, soweit für Betrieb/Sicherheit erforderlich oder – bei optionalen Funktionen – nach Einwilligung.

6.1 Elementor (inkl. Pro), Essential Addons, Hello Plus

Dienen der Gestaltung und Komponenten-Bereitstellung. Externe Assets/CDNs sind – soweit möglich – deaktiviert bzw. werden lokal bereitgestellt. Nicht technisch notwendige externe Nachladevorgänge erfolgen nur nach Einwilligung über das Consent-Banner.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Betrieb/Usability), ggf. lit. a (optionale Inhalte).

6.2 Really Simple Security

Sicherheits-/Hardening-Funktionen (z. B. Firewall, Brute-Force-Schutz) können IP-Adressen und Zugriffsereignisse verarbeiten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (IT-Sicherheit).

6.3 ManageWP – Worker (Backups, Wartung)

Wartung/Backups/Monitoring über ManageWP.

  • Speicherort: Backups werden in Europa gespeichert.

  • Zweck: Betriebssicherheit, Datensicherung, Wartung.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

  • Auftragsverarbeitung/Drittland: AVV vorhanden; kein Drittlandtransfer bei EU-Speicherung. Etwaige Funktionen außerhalb der EU würden nur unter geeigneten Garantien (insb. EU-SCC) oder nach Einwilligung genutzt.

6.4 Real Media Library (Free)

Medien-/Dateiverwaltung im Backend; keine über das Erforderliche hinausgehende personenbezogene Verarbeitung.

6.5 LiteSpeed Cache (Caching/Optimierung)

Wir nutzen LiteSpeed Cache zur Performance-Optimierung (Seiten-/Objekt-Cache, Minify, Bild-Optimierung, Lazy Load, Critical CSS). Verarbeitet werden – je nach Funktion – technisch erforderliche Request- und Variantendaten (u. a. URL, Zeitstempel, User-Agent; IP in Server-Logs), sowie temporäre Cache-/Optimierungsartefakte.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (schnelle, sichere Bereitstellung).
Speicherdauer: Cache/Optimierungsdaten sind temporär und werden nach Regeln/Events (Purge, Updates) gelöscht.

7. (Optional) Analyse/Tracking – nur nach Einwilligung

Mixpanel ist laut Cookie-Richtlinie aktuell „Gegenstand der Untersuchung“ und nicht aktiv. Eine Aktivierung würde ausschließlich nach Einwilligung erfolgen (Zweck: Nutzungsanalyse/Optimierung; Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; Widerruf jederzeit im Banner). Konkrete Anbieter-/Daten-/Speicherangaben würden in der Cookie-Richtlinie erscheinen.

8. Externe Links

Unsere Website kann auf externe Seiten (z. B. Presse/Blogs) verlinken. Beim Anklicken verlässt du unsere Seite; für die dortige Verarbeitung ist allein der jeweilige Anbieter verantwortlich.

9. Kontakt (Formular, E-Mail, Telefon)

Daten: Name, Kontaktangaben, Inhaltsdaten (Freitext), ggf. technische Metadaten (Zeitstempel, IP zur Missbrauchsabwehr).
Zweck: Kommunikation, Bearbeitung deiner Anfrage, ggf. Angebotserstellung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vertragsbezogen/Anbahnung), lit. f (allg. Anfragen/IT-Sicherheit).
Speicherdauer: gemäß gesetzlichen Aufbewahrungen (i. d. R. 6 Jahre für Geschäftsbriefe, § 257 HGB) bzw. Löschung nach Abschluss.

10. Empfänger-Kategorien

  • Auftragsverarbeiter: Hosting (IONOS), Wartung/Backups (ManageWP), IT-/E-Mail-Dienstleister.

  • Dritte: nur bei gesetzlicher Pflicht, berechtigtem Interesse oder Einwilligung (z. B. optionale externe CDNs/Optimierungsdienste).

11. Drittlandübermittlungen

Eine Übermittlung in Drittländer erfolgt nur, wenn ein Angemessenheitsbeschluss vorliegt, geeignete Garantien (insb. EU-Standardvertragsklauseln) bestehen oder du ausdrücklich einwilligst. Bei ManageWP-Backups erfolgt die Speicherung in Europa (kein Drittlandtransfer). Etwaige CDN/QUIC.cloud-Nutzung wird – sofern nicht zwingend – nur einwilligungsbasiert aktiviert (Details in der Cookie-Richtlinie).

12. Speicherdauer

Soweit nicht anders angegeben, verarbeiten wir personenbezogene Daten nur solange, wie es für den jeweiligen Zweck erforderlich ist. Danach löschen bzw. sperren wir die Daten; gesetzliche Aufbewahrungen bleiben unberührt.

13. Bereitstellungspflichten

Technische Bereitstellung (Logfiles) ist für den Seitenaufruf erforderlich. Angaben im Kontaktformular sind zur Bearbeitung von Anfragen nötig; im Übrigen ist die Angabe freiwillig.

14. Keine automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung i. S. v. Art. 22 DSGVO statt; Profiling zu Marketingzwecken nur nach Einwilligung.

15. Sicherheit

Wir verwenden TLS/HTTPS und angemessene technische und organisatorische Maßnahmen (TOM), um Daten vor unbefugtem Zugriff, Verlust oder Manipulation zu schützen.

16. Betroffenenrechte

Du hast – unter den Voraussetzungen der DSGVO – Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen nach Art. 6 Abs. 1 lit. e/f (Art. 21).
Bei einwilligungsbasierten Verarbeitungen kannst du deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3).
Beschwerderecht: Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren; zuständig u. a. Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI).

17. Änderungen

Wir aktualisieren diese Erklärung, wenn sich Rechtslage, Dienste oder unsere Website ändern. Es gilt die jeweils aktuelle Version.