Rechtliches
Datenschutzhinweise
Diese Hinweise beschreiben, welche personenbezogenen Daten beim Besuch von https://serious-os.de verarbeitet werden – und zwar anhand der Technik, die tatsächlich läuft.
Stand: 29. September 2026
1. Verantwortlicher
SERIOUS SOLAR Gesellschaft mit beschränkter HaftungHüttenfelder Straße 7
64653 Lorsch
Telefon: 06251 9443019
E-Mail: info@serious-solar.de
Für Fragen zum Datenschutz und zur Ausübung Ihrer Rechte erreichen Sie uns unter den genannten Kontaktdaten.
2. Keine Cookies, kein Tracking im Browser
Im Browser läuft auf serious-os.de nichts, was Sie verfolgt oder Daten an fremde Dienste sendet. Konkret heißt das:
- Keine Cookies. Die Seite setzt keine Cookies und speichert nichts im Local oder Session Storage. Es gibt deshalb auch kein Einwilligungsbanner.
- Keine Analyse- oder Marketingdienste. Kein Tag Manager, keine Webanalyse, keine Werbenetzwerke, keine Pixel, keine Conversion-Messung.
- Keine externen Ressourcen. Schriften, Bilder, Stylesheets und Skripte werden ausschließlich von serious-os.de selbst geladen. Beim Aufruf entsteht keine Verbindung zu Google Fonts, zu einem CDN oder zu einer anderen fremden Domain.
- Keine eingebetteten Inhalte. Keine Karten, keine Videos, keine Social-Media-Plugins, keine iFrames.
Eine Content-Security-Policy des Servers unterbindet zusätzlich technisch, dass der Browser Inhalte von fremden Adressen nachlädt. Serverseitig werden Daten dagegen sehr wohl verarbeitet – beim Ausliefern der Seiten und beim Kontaktformular. Das beschreiben die folgenden Abschnitte.
3. Beim Aufruf der Website
Wie bei jedem Abruf im Internet übermittelt Ihr Browser technisch notwendige Daten an den Server, insbesondere die IP-Adresse, damit die Antwort zugestellt werden kann. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der sicheren und stabilen Bereitstellung der Website.
- Verschlüsselung
- Die Website wird über HTTPS ausgeliefert. Die Verbindung zwischen Ihrem Browser und dem Server ist damit per TLS verschlüsselt.
- Hosting und Serverbetrieb
- Die Anfragen erreichen die Website über die vorgelagerte Serverinfrastruktur (Hosting und Webserver, der die HTTPS-Verbindung annimmt). Diese verarbeitet dabei zwangsläufig Verbindungsdaten wie IP-Adresse, Zeitpunkt und angefragte Adresse, um die Seite auszuliefern.
- Protokollierung der Anwendung
- Die Website-Anwendung selbst schreibt je Anfrage eine Zeile mit Methode, aufgerufenem Pfad, Statuscode und Dauer in ihre Konsolenausgabe. Nicht protokolliert werden dabei IP-Adresse, Query-Parameter, User-Agent, Referrer oder Formularinhalte.
- Schutz vor Massenanfragen
- Für das Kontaktformular zählt die Anwendung die IP-Adresse der eingehenden Verbindung ausschließlich im Arbeitsspeicher, um eine Begrenzung pro Zeitfenster durchzusetzen. Diese Zählung wird nicht dauerhaft gespeichert, nicht protokolliert und geht beim Neustart der Anwendung verloren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im Schutz vor automatisiertem Missbrauch.
4. Kontakt- und Workshopformular
Wenn Sie das Formular absenden, werden die folgenden Angaben verarbeitet: Anliegen (Beratung oder Workshop), Name, E-Mail-Adresse und Nachricht als Pflichtangaben sowie Betrieb und Telefonnummer freiwillig. Der Zeitpunkt des Eingangs wird ergänzt.
Der technische Weg ist bewusst kurz gehalten:
-
Der Browser sendet die Angaben an dieselbe Adresse, von der die Seite geladen wurde
(
/api/contact). Aus dem Browser heraus werden keine Daten an einen fremden Server gesendet. - Der Server prüft die Angaben auf Vollständigkeit, Form und Länge (Nachricht höchstens 2000 Zeichen) und weist alles ab, was nicht in dieses Schema passt.
- Die geprüften Angaben werden serverseitig über eine HTTPS-Verbindung an das Empfangssystem weitergereicht, über das wir Anfragen bearbeiten. Dessen Adresse ist ausschließlich auf dem Server hinterlegt und weder im Browser noch im Quelltext der Seite enthalten.
- Die Website-Anwendung speichert die Angaben nicht. Sie hat keine Datenbank und legt Anfragen nicht ab. Scheitert die Weiterleitung, erhalten Sie eine Fehlermeldung; auch dann behält die Anwendung die Angaben nicht.
Wir verwenden Ihre Angaben, um Ihre Anfrage zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf einen Vertrag oder dessen Anbahnung zielt, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
Das Formular enthält ein für Menschen unsichtbares Zusatzfeld („Honeypot“). Wird es ausgefüllt, gilt die Anfrage als automatisiert erzeugt und wird verworfen, ohne weitergeleitet zu werden.
5. Empfänger
Personenbezogene Daten aus dem Besuch der Website und aus dem Kontaktformular werden von der Serverinfrastruktur (Abschnitt 3) und vom Empfangssystem für Anfragen (Abschnitt 4) verarbeitet, soweit es für den technischen Betrieb der Website und die Zustellung Ihrer Anfrage erforderlich ist.
6. Verweise auf externe Seiten
Diese Website verlinkt auf serious-solar.de und auf das Workshop-Formular
unter login.serious-solar.de. Diese Verweise sind reine Links – es werden
keine Inhalte von dort eingebettet und beim bloßen Aufruf dieser Seite keine Daten
dorthin übertragen. Erst wenn Sie einen Link anklicken, gilt die Datenschutzerklärung
der jeweiligen Seite.
7. Ihre Rechte
Sie haben gegenüber dem Verantwortlichen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie ein Widerspruchsrecht gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für den Sitz des Verantwortlichen ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit zuständig.
8. Abgrenzung zur Datenverarbeitung im Produkt
Diese Hinweise gelten ausschließlich für die Website serious-os.de. Sie sagen nichts darüber aus, wie personenbezogene Daten innerhalb der Software SERIOUS OS verarbeitet werden – etwa zu Mandantentrennung, Speicherorten, Gesprächsaufzeichnungen, KI-Verarbeitung und beteiligten Auftragsverarbeitern. Dafür sind eigene Unterlagen erforderlich.