Datenschutzerklärung
Stand: 20.05.2026
Der Schutz Deiner personenbezogenen Daten ist uns ein wichtiges Anliegen. Wir verarbeiten Deine Daten daher ausschließlich auf Grundlage der anwendbaren gesetzlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO) und des Datenschutzgesetzes (DSG).
Im Folgenden informieren wir Dich über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung der konekto Plattform.
1. Verantwortliche
konekto
MAXENERGY Austria Handels GmbH Albertgasse 35 1080 Wien Österreich
Tel.: +43 720 817 046 eMail: service@konekto.at
(im Folgenden „konekto", „wir" oder „uns")
Mit konekto bzw. MAXENERGY gemeinsam Verantwortliche iSd Art. 26 DSGVO sind jene Energieversorgungsunternehmen, mit denen der Tarifabschluss erfolgt.
2. Kategorien verarbeiteter Daten
Im Rahmen der Nutzung der Plattform können insbesondere folgende Daten verarbeitet werden:
- Stammdaten (z. B. Name, Adresse, Kontaktdaten)
- Vertrags- und Abrechnungsdaten
- Zahlungsdaten beim Wechsel-Service (z. B. IBAN – verschlüsselt gespeichert –, letzte 4 Stellen, Zahlungshistorie, Rechnungen)
- Energiebezogene Daten, insbesondere:
- Stromverbrauchsdaten (z. B. Lastprofile, Zeitreihen)
- Tarif- und Preisinformationen
- Technische Daten (z. B. Geräte-IDs, pseudonyme Nutzerkennungen)
- Einwilligungs- und Protokolldaten (Consent-Logs)
- Nutzungs- und Interaktionsdaten (z. B. Klicks, Seitenaufrufe)
- Feedbackdaten (z. B. Texteingaben in Formularen)
3. Zwecke der Datenverarbeitung
Die Verarbeitung Deiner Daten erfolgt zu folgenden Zwecken:
- Bereitstellung der konekto Plattform (Tarifvergleich, Tarifabschluss, Kosten- und Verbrauchsanalysen)
- Erfüllung vertraglicher Verpflichtungen gegenüber Nutzer:innen, Energieversorgern und Integrationspartnern
- Durchführung und Abrechnung des Wechsel-Service (Rechnungsstellung, SEPA-Einzug, Zahlungsabwicklung über den Zahlungsdienstleister)
- Sicherstellung des technischen Betriebs und der Systemsicherheit
- Anonymisierung von Daten nach Vertragsabschluss (siehe Punkt 6)
- Statistische und analytische Auswertungen auf Basis anonymer Daten
3.1 Webanalyse und Nutzerfeedback (PostHog)
Zur Verbesserung unserer Plattform nutzen wir ein Analysetool (PostHog). Dabei werden Nutzungsinteraktionen (z. B. Seitenaufrufe, Klicks) in pseudonymisierter Form verarbeitet, um das Nutzerverhalten besser zu verstehen und die Funktionalität der Plattform zu optimieren.
Zusätzlich verwenden wir Feedback-Funktionen, über die Nutzer:innen aktiv Rückmeldungen zur Plattform geben können. Die im Rahmen solcher Feedbacks eingegebenen Daten werden ausschließlich zur Verbesserung unserer Services verwendet.
Soweit erforderlich, erfolgt die Verarbeitung auf Grundlage Deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
3.2 Marketing-Dienste (nur mit Deiner Einwilligung)
Neu gegenüber V2.
Wenn Du im Consent-Banner zustimmst, laden wir zusätzlich folgende Dienste zur Messung und Aussteuerung unserer Werbekampagnen:
- Google Analytics 4, Google Ads und Conversion Tracking – Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
- Meta Pixel / Conversions API – Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland. Für die Erhebung der Daten über den Pixel bestehen konekto und Meta als gemeinsam Verantwortliche iSd Art. 26 DSGVO; eine entsprechende Vereinbarung ist abgeschlossen.
Rechtsgrundlage ist Deine ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 165 Abs. 3 TKG 2021. Du kannst Deine Einwilligung jederzeit über den Link „Cookie-Einstellungen" im Seitenfuß widerrufen.
Eine Übermittlung in die USA (z. B. an Google LLC oder Meta Platforms Inc.) kann erfolgen. Grundlage sind Standardvertragsklauseln iSd Art. 46 DSGVO sowie – soweit anwendbar – der Angemessenheitsbeschluss der EU-Kommission zum EU-U.S. Data Privacy Framework.
3.3 Zahlungsabwicklung beim Wechsel-Service
Die Zahlungen aus dem Wechsel-Service werden per SEPA-Lastschrift abgewickelt. Für die technische Abwicklung der Lastschriften setzen wir den Zahlungsdienstleister Stripe Payments Europe Ltd ein. Deine IBAN wird in unserer Datenbank verschlüsselt gespeichert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
4. Rechtsgrundlagen der Verarbeitung
4.1 Verarbeitung bis zur Anonymisierung
Die Verarbeitung personenbezogener Daten bis zum Zeitpunkt der Anonymisierung erfolgt auf Grundlage von:
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und/oder
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) – insbesondere für den Wechsel-Service – und/oder
- Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflicht) – z. B. Aufbewahrungspflichten nach § 132 BAO für Rechnungen – und/oder
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Unser berechtigtes Interesse besteht insbesondere in:
- dem Betrieb und der Weiterentwicklung der konekto Plattform,
- der Erstellung von Kosten-, Verbrauchs- und Tarifanalysen,
- der Qualitätssicherung und Verbesserung unserer Services,
- der Vorbereitung der Anonymisierung für statistische Zwecke.
Eine Interessenabwägung gemäß Art. 6 Abs. 1 lit. f DSGVO wurde durchgeführt. Dabei wurde festgestellt, dass die Interessen der betroffenen Personen nicht überwiegen, insbesondere da:
- Daten sparsam verarbeitet werden,
- technische und organisatorische Schutzmaßnahmen bestehen,
- eine zeitnahe Anonymisierung vorgesehen ist.
5. Empfänger der Daten
Personenbezogene Daten können – soweit erforderlich – an folgende Empfänger übermittelt werden:
- Energieversorgungsunternehmen (z. B. zum Zweck des Tarifabschlusses)
- Betreiber von Home Energy Management Systemen (HEMS)
- Zahlungsdienstleister (Stripe Payments Europe Ltd) und Banken – für die Abwicklung der SEPA-Lastschriften beim Wechsel-Service
- IT- und Cloud-Dienstleister (Auftragsverarbeiter)
- Behörden und Gerichte, sofern gesetzlich erforderlich
Alle Auftragsverarbeiter sind vertraglich gemäß Art. 28 DSGVO verpflichtet.
6. Anonymisierung der Daten (eigener Verarbeitungszweck)
6.1 Grundsatz
Nach Abschluss des Vertragsverhältnisses werden personenbezogene Daten anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Die Anonymisierung stellt einen eigenständigen Verarbeitungszweck dar.
6.2 Umfang und Wirkung der Anonymisierung
Durch die Anonymisierung wird sichergestellt, dass:
- kein Personenbezug mehr hergestellt werden kann,
- auch eine Re-Identifikation mit rechtlich zulässigen Mitteln ausgeschlossen ist.
Die anonymisierten Daten können insbesondere enthalten:
- aggregierte Verbrauchs- und Lastprofile,
- statistische Kennzahlen,
- modellierte oder verdichtete Zeitreihen.
7. Nutzung anonymer Daten zu statistischen und analytischen Zwecken
Nach erfolgter Anonymisierung werden die Daten ausschließlich:
- zu statistischen,
- analytischen und
- forschungs- bzw. modellbasierten Zwecken
verwendet (z. B. zur Verbesserung von Prognosemodellen oder Marktanalysen).
Es werden hierfür ausschließlich anonyme Daten genutzt.
8. Keine Anwendbarkeit der DSGVO nach Anonymisierung
Nach erfolgter Anonymisierung handelt es sich nicht mehr um personenbezogene Daten im Sinne der DSGVO.
9. Speicherdauer
- Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
- Abrechnungsrelevante Daten aus dem Wechsel-Service (Rechnungen, SEPA-Mandate): 7 Jahre ab Ende des Kalenderjahres (§ 132 BAO).
- Danach erfolgt entweder die Löschung oder die Anonymisierung.
10. Rechte der betroffenen Personen
Solange personenbezogene Daten verarbeitet werden, stehen Dir insbesondere folgende Rechte zu:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht gemäß Art. 21 DSGVO
Wenn die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, kannst Du aus Gründen, die sich aus Deiner besonderen Situation ergeben, jederzeit Widerspruch einlegen.
11. Beschwerderecht
Du hast das Recht, Beschwerde bei der österreichischen Datenschutzbehörde einzulegen:
Österreichische Datenschutzbehörde Barichgasse 40–42 1030 Wien www.dsb.gv.at
12. Änderungen dieser Datenschutzerklärung
Bitte kontaktiere uns jederzeit, wenn Du Dich darüber informieren möchtest, welche personenbezogenen Daten wir über Dich speichern bzw. wenn Du diese berichtigen oder löschen lassen möchtest. Des Weiteren hast Du das Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO), ein Widerspruchsrecht gegen die Verarbeitung (Art. 21 DSGVO) sowie das Recht auf Datenübertragbarkeit (Art. 20 DSGVO). In diesen Fällen wendest Du Dich bitte direkt an uns.
Alle Interessenten und Besucher unserer Internetseite erreichen uns in Datenschutzfragen unter:
Herrn Gerald Lill Projekt 29 GmbH & Co. KG Ostengasse 14 93047 Regensburg Deutschland
Tel.: +49 9412986930 Fax: +49 94129869316 eMail: datenschutz@maxenergy.at web: www.projekt29.de