Datenschutzerklärung

zuletzt geändert 19. August 2026

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.

Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website?

Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur verantwortlichen Stelle” in dieser Datenschutzerklärung entnehmen.

Wie erfassen wir Ihre Daten?

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in unser Sanierungs-Anfrageformular oder im Partner-Formular für Handwerksbetriebe eingeben.

Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.

Wofür nutzen wir Ihre Daten?

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können nach Ihrer Einwilligung zur Analyse Ihres Nutzerverhaltens und zur Optimierung unserer Marketing-Maßnahmen verwendet werden. Die von Ihnen im Sanierungs-Anfrageformular eingegebenen Daten werden zur Vermittlung geprüfter Fachbetriebe und zur Einordnung von Förderungsanliegen verwendet. Daten aus dem Partner-Formular dienen der Aufnahme und Qualifizierung von Handwerksbetrieben (inkl. Status in unserem CRM sowie Kundenanfrage-Abrechnungen). Für Partnerbetriebe verarbeiten wir zusätzlich Zugangs- und Nutzungsdaten im Partnerportal bzw. in der Partner-App – einschließlich optionaler Push-Benachrichtigungen über Firebase Cloud Messaging (siehe Abschnitt 2e).

Welche Rechte haben Sie bezüglich Ihrer Daten?

Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.

Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.

Beim ersten Besuch unserer Website wird Ihnen ein Cookie-Banner angezeigt, über den Sie entscheiden können, ob Sie der Verwendung von Cookies und Tracking-Technologien zustimmen möchten.

Ihre Auswahlmöglichkeiten:

  • Alle akzeptieren: Sie stimmen der Verwendung aller Cookies und Tracking-Technologien zu
  • Einstellungen: Sie können gezielt auswählen, welche Cookie-Kategorien Sie erlauben möchten
  • Nur notwendige: Es werden ausschließlich technisch notwendige Cookies verwendet

Technisch notwendige Speicherung:

Ohne Ihre Zustimmung verwenden wir ausschließlich technisch notwendige Speichervorgänge, die für den Betrieb der Website unerlässlich sind. Diese speichern Ihre Cookie-Präferenzen im Local Storage Ihres Browsers.

  • Art: Local Storage Eintrag
  • Name: cookieConsent
  • Zweck: Speicherung Ihrer Cookie-Einstellungen
  • Speicherdauer: Bis zur manuellen Löschung
  • Rechtsgrundlage: Die Speicherung Ihrer Cookie-Einstellung ist technisch notwendig und bedarf gemäß § 165 Abs. 3 TKG 2021 keiner Einwilligung; die Verarbeitung stützt sich auf Art. 6 Abs. 1 lit. c und lit. f DSGVO.

Cookie-Einstellungen ändern:

Sie können Ihre Cookie-Einstellungen jederzeit über den Cookie-Button in der unteren rechten Ecke unserer Website ändern oder widerrufen.

Tracking- und Analyse-Cookies

Mit Ihrer Einwilligung verwenden wir Cookies und ähnliche Technologien zur Analyse Ihres Nutzerverhaltens und zur Verbesserung unserer Marketing-Maßnahmen. Details zu den eingesetzten Technologien finden Sie in den folgenden Abschnitten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie § 165 Abs. 3 TKG 2021

2. Facebook Pixel und Marketing-Tracking

Facebook Pixel (Meta Pixel)

Diese Website nutzt mit Ihrer Einwilligung das Facebook Pixel der Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland („Meta”). Das Facebook Pixel ermöglicht es uns, die Wirksamkeit unserer Facebook-Werbeanzeigen zu messen, Zielgruppen für zukünftige Werbekampagnen zu erstellen und Ihre Nutzung unserer Website zu analysieren.

Funktionsweise:

Nach Ihrer Einwilligung wird ein Tracking-Code (JavaScript) auf unserer Website geladen, der bestimmte Aktionen auf unserer Website erfasst und an Meta übermittelt. Dies geschieht auf zwei Wegen:

  1. Client-Side Tracking (Browser-basiert):

    • Ein Cookie wird in Ihrem Browser gesetzt
    • Ihre Interaktionen werden direkt von Ihrem Browser an Meta gesendet
  2. Server-Side Tracking (Conversions API):

    • Bei Formular-Absendung werden – sofern Sie Marketing-Cookies akzeptiert haben – zusätzlich gehashte Formulardaten über unseren Server an Meta gesendet
    • Ergänzt das Browser-Pixel und verbessert die Messgenauigkeit

Sowohl das clientseitige Facebook Pixel als auch das serverseitige Tracking via Conversions API werden ausschließlich ausgelöst, wenn Sie über unseren Cookie-Banner Marketing-Cookies akzeptiert haben. Ohne Ihre Einwilligung erfolgt keine Übermittlung an Meta.

Click-ID (fbclid) bei Werbeanzeigen-Klicks:

Klicken Sie über eine Meta-Anzeige auf unsere Website, kann die URL einen Parameter fbclid enthalten. Dieser wird bis zu Ihrer Entscheidung im Cookie-Banner vorübergehend in Ihrem Browser (Session Storage, nur für die aktuelle Sitzung) gehalten, damit wir die Anzeigen-Wirksamkeit nach einer Einwilligung zuordnen können. Wählen Sie „Nur notwendige”, wird dieser Wert sofort verworfen. Erst nach Ihrer Einwilligung wird daraus die Click-ID (fbc) für Meta erzeugt.

Werbe-Attribution (ad_id) aus dem Ad Center:

Klicken Sie über eine Werbeanzeige aus unserem internen Marketing-Dashboard auf unsere Website, kann die URL einen Parameter ad_id enthalten. Dieser wird vorübergehend in Ihrem Browser (Session Storage unter dem Schlüssel sanier_ad_id, nur für die aktuelle Sitzung, kein Cookie) gespeichert, um Anfragen und Seitenaufrufe einer konkreten Anzeige zuzuordnen. Für die Klick-Zählung wird zusätzlich pro Anzeige und Sitzung ein weiterer Session-Storage-Eintrag (sanier_ad_click_<uuid>) gesetzt, damit Seiten-Reloads nicht als zusätzliche Klicks gezählt werden. Die Daten werden ausschließlich für unsere interne Kampagnenauswertung verwendet und nicht an Drittanbieter wie Meta weitergegeben.

Hinweis zur IP-Adresse bei serverseitigem Tracking:

Im Rahmen des serverseitigen Trackings (Facebook Conversions API) wird Ihre IP-Adresse technisch an Meta übermittelt, um die Zuordnung der Conversion zu ermöglichen. Die IP-Adresse wird von uns ausschließlich zur einmaligen Übermittlung verwendet und nicht dauerhaft gespeichert. Die weitere Verarbeitung der IP-Adresse durch Meta richtet sich nach den Datenschutzbestimmungen von Meta.

Erfasste Daten:

  • Automatisch erfasste Daten:

    • Besuchte Seiten (Seitenaufrufe)
    • Gerätetyp und Browser
    • IP-Adresse
    • Referrer-URL (vorherige Seite)
    • Facebook-Click-ID (fbclid)
    • Facebook-Browser-ID (Cookie _fbp)
  • Event-Daten bei Formular-Submission:

    • Event-Typ: „Lead” (Standard-Event von Meta)
    • Kategorie-Kennung über content_name (z. B. dach, elektriker für Kundenanfragen; partner für Partner-Anfragen)
    • Event-ID (zur Deduplizierung zwischen Browser-Pixel und Conversions API)
    • Zeitstempel

Advanced Matching (erweiterte Zuordnung):

Mit Ihrer Einwilligung nutzen wir die „Advanced Matching”-Funktion von Facebook. Diese ermöglicht es, die von Ihnen im Formular eingegebenen Daten in gehashter Form (SHA-256) an Meta zu übermitteln.

Übermittelte Daten bei Advanced Matching (gehasht):

  • Kundenanfrage (Sanierungsformular): E-Mail-Adresse, Telefonnummer, Vor- und Nachname, Postleitzahl
  • Partner-Anfrage: Telefonnummer und Postleitzahl (bewusst reduziert)

Wichtig: Alle personenbezogenen Daten werden VOR der Übermittlung mit SHA-256 gehasht. Dies geschieht lokal in Ihrem Browser bzw. auf unserem Server, BEVOR eine Übertragung an Meta erfolgt.

Zweck der Datenverarbeitung:

  • Messung der Wirksamkeit unserer Facebook-Werbekampagnen (Kunden- und Partner-Akquise)
  • Optimierung unserer Werbeanzeigen
  • Erstellung von Zielgruppen für zukünftige Kampagnen
  • Retargeting
  • Analyse des Nutzerverhaltens

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO sowie § 165 Abs. 3 TKG 2021 (Einwilligung)

Datenübermittlung in Drittland (USA):

Meta ist unter dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend stützt sich die Übermittlung auf Standardvertragsklauseln gemäß Art. 46 DSGVO. Liste der zertifizierten Unternehmen: https://www.dataprivacyframework.gov/

Speicherdauer:

  • Facebook Pixel Cookie (_fbp): 90 Tage
  • Event-Daten bei Meta: bis zu 2 Jahre
  • Ihre Consent-Entscheidung: bis zur manuellen Löschung

Widerruf und Opt-Out:

  1. Cookie-Button auf unserer Website → „Einstellungen” → Marketing-Cookies deaktivieren (beendet Browser-Pixel und Conversions API)
  2. Facebook-Einstellungen: https://www.facebook.com/settings/?tab=ads
  3. Digital Advertising Alliance: http://www.aboutads.info/choices/

Weitere Informationen: https://www.facebook.com/privacy/policy/

Wichtiger Hinweis: Facebook Pixel und Conversions API werden nur aktiviert, wenn Sie dies über unseren Cookie-Banner ausdrücklich erlauben. Widerrufen Sie Ihre Einwilligung, werden keine weiteren Daten an Meta übermittelt.

2a. Web-Analyse (eigene Lösung)

Wir erfassen Nutzungsereignisse über eine eigene, datensparsame Analyse-Lösung (Supabase Edge Function), um die Nutzung unserer Website zu verstehen und zu verbessern.

Was wird erfasst?

  • Besuchte Seiten (Pfad)
  • Custom Events (Formular-Interaktionen, Cookie-Banner-Interaktionen)
  • Scroll-Engagement auf Formularseiten: erreichte Scroll-Tiefen (geräteabhängige Milestones, z. B. 15/30/50 % auf Mobilgeräten bzw. 30/50/70 % auf Desktop) sowie ob unterhalb der Formular-Section weiter gescrollt wurde; jeweils maximal einmal pro Sitzung und Milestone
  • Gerätekategorie (mobile oder desktop) als Event-Eigenschaft zur Auswertung — keine Geräte-Identifikation
  • Anonyme Sitzungs-ID (nur im Browser-Speicher der aktuellen Sitzung, kein Cookie)
  • Werbe-Kennung ad_id (falls in der URL vorhanden, als Event-Eigenschaft zur internen Kampagnenauswertung; Klick-Deduplizierung über sanier_ad_click_<uuid> im Session Storage)

Datenschutz:

  • Keine Marketing-Cookies erforderlich
  • Keine Weitergabe an Drittanbieter-Analyse-Tools
  • Verarbeitung über unsere Supabase-Infrastruktur in der EU

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer reichweiten- und nutzungsbezogenen, datensparsamen Auswertung)

Speicherdauer: Gemäß interner Aufbewahrungsrichtlinie

2b. Terminbuchung mit Cal.eu

Auf unserer Website bieten wir die Möglichkeit, direkt einen Beratungstermin über Cal.eu zu buchen.

Was ist Cal.eu?

Cal.eu ist ein Online-Terminplanungstool der Cal.com, Inc., das ausschließlich auf Infrastruktur innerhalb der Europäischen Union gehostet wird. Die Plattform ist DSGVO-konform ausgelegt und verarbeitet Termindaten innerhalb der EU.

Welche Daten werden verarbeitet?

  • Name und E-Mail-Adresse
  • Gewählter Terminzeitpunkt
  • IP-Adresse (technisch notwendig)
  • Browser- und Geräteinformationen
  • Zeitzone

Zweck: Terminbuchung, Terminbestätigungen und Erinnerungen, Durchführung des Beratungsgesprächs.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. a DSGVO

Freiwilligkeit: Die Nutzung von Cal.eu ist vollkommen freiwillig.

Datenverarbeitung in der EU: Die Terminbuchung erfolgt über Cal.eu; die Daten werden innerhalb der Europäischen Union gespeichert und verarbeitet.

Speicherdauer: Nach Durchführung des Termins 90 Tage, dann Löschung auf Anfrage.

Datenschutzerklärung von Cal.eu: https://cal.eu/privacy

2c. KI-gestützte Kundenanfragen-Vermittlung (Anthropic)

Zur optimalen Vermittlung von Anfragen an geeignete Partnerbetriebe nutzen wir einen KI-Dienst der Anthropic, PBC, 548 Market St, San Francisco, CA 94104, USA.

Wie funktioniert das?

Wenn eine qualifizierte Anfrage (Kundenanfrage) zur Vergabe an Partnerbetriebe bereitsteht, analysiert eine KI die Anfrage und rankt die verfügbaren Partner automatisch nach Eignung. Die Vergabeentscheidung wird anschließend von einem Mitarbeiter von sanier.at überprüft und freigegeben.

Welche Daten werden an Anthropic übermittelt?

Zur Kundenanfrage werden folgende Daten übermittelt:

  • Postleitzahl des Projekts
  • Projektbeschreibung (Notizen aus dem Setting Call, z. B. Materialwunsch, Budget, Zeitraum, Objekttyp)
  • Vergaberunde (interne Nummer)

Zu den Partnerbetrieben werden folgende Daten übermittelt:

  • Firmenname und interne Partner-ID
  • Einkaufstyp (exklusiv/geteilt)
  • Stärken und Schwächen des Betriebs (interne Beschreibung)
  • Wochenkapazität und aktuelle Auslastung
  • Verbleibende Gratis-Kundenanfragen
  • Tätigkeitsregion und Postleitzahl(en)

Wir bemühen uns, keine direkt personenbezogenen Daten von Endkunden zu übermitteln – insbesondere keine Namen, E-Mail-Adressen oder Telefonnummern. Da die Projektbeschreibung ein Freitextfeld ist, kann nicht vollständig ausgeschlossen werden, dass vereinzelt personenbezogene Angaben enthalten sind; unsere Mitarbeiter sind angewiesen, derartige Angaben in den Notizen zu vermeiden.

Zweck: Automatisierte Vorauswahl und Ranking geeigneter Partnerbetriebe zur Qualitätsverbesserung der Vermittlung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter und qualitätsgesicherter Vermittlung)

Drittlandübermittlung (USA): Die Übermittlung in die USA erfolgt auf Grundlage des EU-U.S. Data Privacy Framework (soweit Anthropic zertifiziert ist) bzw. von Standardvertragsklauseln gemäß Art. 46 DSGVO.

Speicherdauer: Anthropic verarbeitet die Daten ausschließlich zur Beantwortung der jeweiligen Anfrage. Anthropic speichert API-Anfragen für bis zu 30 Tage zu Sicherheits- und Qualitätszwecken. Eine Nutzung zur Modellverbesserung durch Anthropic findet nicht statt (gemäß Anthropic API-Nutzungsbedingungen).

Datenschutzerklärung Anthropic: https://www.anthropic.com/privacy

2d. Telefonkommunikation mit Aircall

Für die telefonische Kommunikation mit Kunden und Partnerbetrieben nutzen wir den Dienst Aircall der Aircall SAS, 16 Rue de la Paix, 75002 Paris, Frankreich.

Welche Daten werden verarbeitet?

  • Name und Telefonnummer von Kunden und Partnerbetrieben
  • Bei Übermittlung eines Sanierungs-Anfrageformulars oder Partner-Formulars werden Ihr Name und Ihre Telefonnummer automatisch an Aircall übermittelt, um dort einen Kontakteintrag für die telefonische Kontaktaufnahme anzulegen
  • Gesprächsmetadaten (Datum, Uhrzeit, Dauer, Anrufstatus)

Zeitpunkt der Übermittlung: Die Übermittlung von Name und Telefonnummer an Aircall erfolgt unmittelbar nach erfolgreicher Übermittlung des jeweiligen Formulars.

Zweck: Durchführung und Dokumentation telefonischer Kommunikation im Rahmen der Vermittlungsdienstleistung; die Kontaktanlage in Aircall dient der Zuordnung eingehender und ausgehender Anrufe.

Gesprächsaufzeichnung: Eine Aufzeichnung von Gesprächsinhalten erfolgt nur, sofern alle Gesprächsteilnehmer zuvor ausdrücklich eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO). Ohne eine solche Einwilligung werden ausschließlich die oben genannten Metadaten verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen bzw. Vertragserfüllung im Rahmen der Vermittlung); Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter telefonischer Kommunikation und Anruferkennung); für etwaige Aufzeichnungen Art. 6 Abs. 1 lit. a DSGVO.

Speicherdauer: Gesprächsmetadaten werden gemäß den Aircall-Nutzungsbedingungen gespeichert; wir löschen personenbezogene Daten nach Abschluss des jeweiligen Vermittlungsvorgangs.

Datenschutzerklärung Aircall: https://aircall.io/privacy-policy/

2e. Partner-App und Push-Benachrichtigungen (Expo / Firebase Cloud Messaging)

Für Partnerbetriebe stellen wir ein Partnerportal (Web) und eine Partner-App (iOS/Android) bereit. Darin können Partnerbetriebe zugewiesene Kundenanfragen, Termine, Abrechnungen und Einstellungen verwalten.

Push-Benachrichtigungen

Partner können in der Partner-App optional Push-Benachrichtigungen aktivieren (z. B. zu neuen Kundenanfragen, Terminen, Aufgaben oder Rechnungen). Ohne Aktivierung und ohne die systemseitige Berechtigung des Betriebssystems werden keine Push-Nachrichten an das Gerät gesendet.

Technischer Ablauf:

  1. Der Partner aktiviert Push in der App und erteilt die Berechtigung des Betriebssystems (iOS/Android).
  2. Die App erzeugt ein Geräte-/Push-Token (Expo Push Token) und speichert es in unserer Datenbank, verknüpft mit dem Partnerkonto.
  3. Unser Backend sendet Benachrichtigungen über den Expo Push Notification Service.
  4. Die Zustellung auf dem Gerät erfolgt über die jeweiligen Plattformdienste:
    • Android: Firebase Cloud Messaging (FCM) der Google LLC / Google Ireland Limited
    • iOS: Apple Push Notification service (APNs) der Apple Inc.

Welche Daten werden verarbeitet?

  • Geräte-/Push-Token (Expo Push Token)
  • Plattform (iOS/Android)
  • Partner-ID / Kontozuordnung
  • Zeitpunkt der Registrierung bzw. Aktualisierung des Tokens
  • Inhalt und Metadaten der jeweiligen Push-Nachricht (Titel, Text, ggf. interne Verweisdaten wie Lead-/Termin-ID – keine vollständigen Kundenkontaktdaten im Push-Text, soweit technisch vermeidbar)
  • Bei der Zustellung über FCM/APNs: gerätebezogene Identifikatoren und technische Zustellmetadaten, die der jeweilige Plattformdienst zur Zustellung benötigt (z. B. Firebase Installation ID / FCM-Registration-Token auf Android)

Zweck:

  • Zeitnahe Information von Partnerbetrieben über relevante Vorgänge in der Vermittlung
  • Verbesserung der Erreichbarkeit und Reaktionszeiten der Partner

Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. a DSGVO sowie § 165 Abs. 3 TKG 2021 (Einwilligung / systemseitige Push-Berechtigung und Aktivierung in der App)
  • ergänzend Art. 6 Abs. 1 lit. b DSGVO, soweit Push-Mitteilungen zur Vertragserfüllung mit dem Partnerbetrieb erforderlich bzw. vertraglich vorgesehen sind

Freiwilligkeit und Widerruf: Push-Benachrichtigungen sind freiwillig. Partner können sie jederzeit in den Einstellungen der Partner-App deaktivieren und/oder die Systemberechtigung im Betriebssystem widerrufen. Bei Deaktivierung bzw. Abmeldung entfernen wir das betreffende Geräte-Token aus unserer Datenbank (Best Effort). Bereits zugestellte Nachrichten auf dem Gerät bleiben bis zur Löschung durch den Nutzer auf dem Gerät.

Empfänger / Auftragsverarbeiter:

Datenübermittlung in Drittländer (USA): Expo, Google (Firebase/FCM) und Apple können personenbezogene bzw. gerätebezogene Daten in den USA oder anderen Drittländern verarbeiten. Soweit einschlägig, stützen wir uns auf den Angemessenheitsbeschluss zum EU-U.S. Data Privacy Framework (für zertifizierte Anbieter, u. a. Google) bzw. auf Standardvertragsklauseln gemäß Art. 46 DSGVO.

Speicherdauer: Geräte-Tokens speichern wir, solange Push für das jeweilige Gerät aktiviert ist bzw. bis zur Abmeldung, Gerätewechsel oder Kontolöschung. Inaktive oder ungültige Tokens werden entfernt. Zustellprotokolle bei Dienstleistern richten sich nach deren Aufbewahrungsfristen.

Hinweis für Endkunden: Endkunden erhalten über Firebase/FCM keine Push-Benachrichtigungen von sanier.at. Dieser Abschnitt betrifft ausschließlich Partnerbetriebe mit aktivierter Partner-App-Push-Funktion.

2f. Vor-Ort-Termine mit Fachbetrieben

Dieser Abschnitt gilt, wenn für eine vermittelte Kundenanfrage ein Vor-Ort-Termin (Besichtigung an der Projektadresse) mit einem Partnerbetrieb vereinbart wird. Das ist unabhängig von der freiwilligen Beratungstermin-Buchung über Cal.eu (Abschnitt 2b).

Welche Daten werden verarbeitet?

  • Name, E-Mail-Adresse, Telefonnummer
  • Projektadresse (Straße, Postleitzahl, Ort)
  • Terminzeitpunkt, Zeitzone und Terminstatus (z. B. bestätigt, verschoben, storniert, nicht erschienen)
  • Zuordnung zum Partnerbetrieb bzw. zur eingesetzten Person
  • Kommunikationsdaten zu Bestätigung, Erinnerung und Storno (E-Mail, SMS, Kalenderdatei/ICS)

Zweck: Koordination, Bestätigung, Erinnerung und Durchführung des Vor-Ort-Termins; Abrechnung gegenüber dem Partnerbetrieb; Bearbeitung von Absagen und No-Shows.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen bzw. Vertragserfüllung im Rahmen der Vermittlung).

Empfänger: Der zugewiesene Partnerbetrieb erhält die für den Termin erforderlichen Daten und verarbeitet sie eigenverantwortlich zur Auftragsabwicklung. Ein Auftragsverarbeitungsvertrag wird auf Anfrage abgeschlossen. Für Terminbestätigungen und Erinnerungen nutzen wir unseren E-Mail-Dienstleister (Resend, siehe dort) und – soweit SMS versendet werden – den jeweiligen SMS-Dienstleister.

Speicherdauer: Solange der Vermittlungs- und Terminvorgang läuft, danach gemäß den allgemeinen Speicherfristen in Abschnitt 4.

3. Hosting und Content Delivery Networks (CDN)

Hosting bei Hetzner

Wir hosten unsere Website bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland.

Die Verwendung von Hetzner erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Die Datenverarbeitung findet ausschließlich in Rechenzentren innerhalb der Europäischen Union statt.

Datenschutzerklärung Hetzner: https://www.hetzner.com/de/rechtliches/datenschutz

Datenbank-Hosting mit Supabase

Für die Speicherung und Verarbeitung der über unsere Formulare erhobenen Daten nutzen wir die Dienste von Supabase Inc. Wir nutzen die EU-Region (Frankfurt, Deutschland – AWS eu-central-1).

Weitere Informationen: https://supabase.com/privacy

E-Mail-Versand und E-Mail-Tracking mit Resend

Für den Versand von E-Mails (Bestätigungen von Formularübermittlungen, Kommunikation im Rahmen der Vermittlung, Rechnungsversand an Partner) nutzen wir Resend, Inc., 340 S Lemon Ave #3792, Walnut, CA 91789, USA.

Verarbeitete Daten: E-Mail-Adresse, Name, E-Mail-Inhalt, Zeitstempel, Zustellstatus.

E-Mail-Tracking: Unsere E-Mails enthalten Technologien, mit denen wir erkennen können, ob und wann Sie eine E-Mail geöffnet und ob Sie darin enthaltene Links angeklickt haben. Dazu wird beim Öffnen der Nachricht eine kleine, eingebettete Grafik (Zählpixel) von einem Server abgerufen, und enthaltene Links werden über einen Messlink geleitet. Dabei können der Zeitpunkt des Öffnens bzw. Klickens, Ihre IP-Adresse sowie Informationen zum verwendeten E-Mail-Programm und Gerät verarbeitet werden.

Zweck: Sicherstellung der Zustellung, Erkennung von Zustellproblemen sowie Auswertung, ob unsere Nachrichten (etwa Vermittlungs- und Statusmitteilungen) zugestellt und gelesen wurden, um unsere Kommunikation technisch und inhaltlich zu verbessern.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Versand der für die Vermittlung erforderlichen E-Mails) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Auswertung von Zustellung und Nutzung unserer E-Mails).

Widerspruch: Sie können dem E-Mail-Tracking jederzeit formlos per E-Mail an info@sanier.at widersprechen. Sie können das Laden des Zählpixels zudem verhindern, indem Sie in Ihrem E-Mail-Programm die automatische Anzeige von Bildern deaktivieren.

Datenübermittlung in Drittland (USA): Die Übermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln gemäß Art. 46 DSGVO bzw. – soweit Resend entsprechend zertifiziert ist – des EU-U.S. Data Privacy Framework.

Speicherdauer: E-Mail-Logs bei Resend maximal 30 Tage.

Datenschutzerklärung Resend: https://resend.com/legal/privacy-policy

Rechnungsversand mit Stripe

Für den Versand von Rechnungen an Partnerbetriebe nutzen wir den Zahlungsdienstleister Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland.

Verarbeitete Daten:

  • Partnerbetriebe: Name und E-Mail-Adresse des Ansprechpartners (für die Rechnungsstellung)
  • Endkunden: Lead-ID (interne Kennung), Name sowie Postleitzahl des Projekts (als Bestandteil der Einzelaufstellung in der Partnerrechnung zur Zuordnung der vermittelten Kundenanfragen) – keine E-Mail-Adressen, Telefonnummern oder vollständigen Adressen

Zweck: Erstellung und Versand monatlicher Rechnungen an Partnerbetriebe über erbrachte Kundenanfragen-Vermittlungen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung mit Partnerbetrieben) sowie Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten)

Speicherdauer: Gemäß gesetzlicher Aufbewahrungspflichten (7 Jahre nach österreichischem Steuerrecht).

Datenschutzerklärung Stripe: https://stripe.com/de/privacy

4. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Hinweis zur verantwortlichen Stelle

Jonas Palliardi (Einzelunternehmer) Hans Weigel-Gasse 25, Stg. 4, Tür 5 2344 Maria Enzersdorf, Österreich

Telefonnummer: +43 664 970 8358 E-Mail: info@sanier.at

Auftragsverarbeitung, gemeinsame Verantwortlichkeit und Drittlandübermittlung

Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, haben wir mit ihnen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO abgeschlossen. Hinsichtlich des Facebook Pixel sind wir gemeinsam mit Meta Platforms Ireland Limited für die Erhebung und Übermittlung der dabei anfallenden Daten verantwortlich; insoweit besteht eine Vereinbarung über gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO (Controller Addendum von Meta). Soweit personenbezogene Daten in die USA oder andere Drittländer übermittelt werden, stützen wir uns auf den Angemessenheitsbeschluss der EU-Kommission zum EU-U.S. Data Privacy Framework (für entsprechend zertifizierte Anbieter) bzw. auf Standardvertragsklauseln gemäß Art. 46 DSGVO.

Speicherdauer und Anonymisierung

Speicherfristen:

  1. Aktive Anfragen: Solange die Vermittlung läuft
  2. Nach erfolgreicher Vermittlung: 3 Jahre zur Beweissicherung bei etwaigen Streitigkeiten aus der Vermittlung, danach Anonymisierung
  3. Nach Abbruch der Anfrage: 1 Jahr, danach Anonymisierung
  4. Bei Rechnung/Bezahlung (Partner): 7 Jahre (Steuerrecht – UGB § 132, BAO § 132), danach Anonymisierung
  5. Marketing-Daten (mit Einwilligung): Bis Widerruf, maximal 3 Jahre ohne Aktivität
  6. Server-Logs, IP-Adressen: 90 Tage
  7. Partner-Push-Tokens: Bis zur Deaktivierung von Push, Geräteabmeldung oder Kontolöschung
  8. Anonymisierte Statistikdaten: Unbegrenzt

Was bedeutet Anonymisierung?

Bei der Anonymisierung werden alle direkt identifizierenden Daten (Name, E-Mail, Telefon, Adresse, Notizen) gelöscht. Erhalten bleiben nur statistische Daten wie Datum, Gewerk-Kategorie und PLZ-Region, die keinen Rückschluss auf Sie persönlich zulassen.

Allgemeine Hinweise zu den Rechtsgrundlagen

Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Zur Erfüllung einer rechtlichen Verpflichtung erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen.

5. Datenverarbeitung bei Kontaktanfragen

Kontaktformular zur Sanierungsvermittlung (Endkunden)

Im mehrstufigen Sanierungsformular werden folgende Daten erhoben:

  • Projektbereich (grobe Kategorie, z. B. Fenster, Türen & Bad, Fassade & Dämmung, Dach & Zimmerer, Elektro & Sonstige)
  • Freitextbeschreibung des Projekts
  • Postleitzahl und optional Region/Ort
  • Vorname, Nachname, E-Mail, Telefon

Zweck der Datenverarbeitung:

  1. Vermittlung: Qualifizierung Ihrer Anfrage und Kontaktaufnahme mit einem geprüften Fachbetrieb (exklusiv); nur in Ausnahmefällen mit maximal drei Fachbetrieben (geteilt); bei Vor-Ort zusätzlich Vereinbarung und Durchführung eines Besichtigungstermins an der Projektadresse
  2. Förderung: Einordnung Ihres Projekts im Hinblick auf Förderungen
  3. Kommunikation: Kontakt durch uns oder den Fachbetrieb per E-Mail oder Telefon; bei Vor-Ort-Terminen zusätzlich Terminbestätigung, Erinnerung und Storno-Hinweise
  4. Qualitätssicherung: Verbesserung unseres Vermittlungsprozesses
  5. Marketing-Analyse (nur mit Einwilligung): Gehashte Daten an Meta (Facebook) via Browser-Pixel und Conversions API zur Messung unserer Werbekampagnen

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen und Vertragserfüllung); für die Marketing-Analyse an Meta ausschließlich Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie § 165 Abs. 3 TKG 2021.

Weitergabe: Zur Durchführung der von Ihnen angeforderten Vermittlung geben wir Ihre Daten an einen geprüften Fachbetrieb (exklusiv) und nur in Ausnahmefällen an maximal drei Fachbetriebe zur Angebotserstellung weiter. Bei Vor-Ort-Terminen zusätzlich Terminzeitpunkt und Projektadresse an den zugewiesenen Partnerbetrieb. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO. Einzelheiten: Abschnitt „Vor-Ort-Termine mit Fachbetrieben”. Für Treppenlift-Anfragen gilt der nachfolgende Abschnitt.

Treppenlift-Anfragen (Aroundhome)

Dieser Abschnitt gilt nur für Anfragen der Kategorie Treppenlift.

Für Treppenlift-Anfragen arbeitet sanier.at mit Aroundhome zusammen, einer Marke der be Around GmbH, Potsdamer Platz 11, 10785 Berlin, Deutschland. Nach Qualifizierung Ihrer Anfrage (in der Regel telefonisch) übermitteln wir Ihre Daten an Aroundhome. Aroundhome gibt sie an Fachbetriebe aus ihrem Netzwerk weiter (in der Regel drei bis vier), damit Sie Angebote für Ihren Treppenlift erhalten können.

Übermittelte Daten (soweit vorhanden):

  • Name, E-Mail-Adresse, Telefonnummer
  • Anschrift (Straße, Postleitzahl, Ort, Land)
  • Angaben zur Treppenlift-Anfrage (z. B. Liftart, Gebäudetyp, Innen-/Außenbereich, Etagen, Treppenform, Pflegegrad, Nutzergewicht, Zeitrahmen, Eigentümer-/Entscheiderstatus)
  • Quelle der Anfrage und Webseiten-URL
  • Hinweis auf eine telefonische Vorqualifizierung einschließlich Datum

Zweck: Damit Aroundhome und deren Fachpartner Ihnen passende Treppenlift-Angebote legen können.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen bzw. Vertragserfüllung) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Absenden des Formulars).

Empfänger: be Around GmbH (Aroundhome) ist nach der Übermittlung eigenständig Verantwortliche für die weitere Verarbeitung. Aroundhome gibt die Daten an ausgewählte Fachbetriebe weiter, damit diese Ihnen Angebote legen können. Details zur Verarbeitung durch Aroundhome: Datenschutzerklärung Aroundhome und AGB Aroundhome. Kontakt Datenschutz Aroundhome: datenschutz@aroundhome.de.

Ihre Rechte: Auskunft, Berichtigung, Löschung und Widerruf können Sie gegenüber sanier.at (info@sanier.at) geltend machen. Einen Widerruf für die Zukunft beendet die weitere Übermittlung durch uns. Für Daten, die Aroundhome bereits erhalten hat, wenden Sie sich bitte zusätzlich an Aroundhome.

Partner-Formular (Handwerksbetriebe)

Für Betriebe, die Kundenanfragen beziehen möchten, erfassen wir Gewerk/Kategorien, Region/PLZ-Gebiet, gewünschtes monatliches Kundenanfragen-Volumen, Präferenz (exklusiv, geteilt oder Vor-Ort), Firmenname, Ansprechpartner, Telefon und E-Mail. Die Daten werden in der Tabelle partners gespeichert und für die Onboarding-Pipeline sowie die Kundenanfragen-Abrechnung genutzt.

Nach Aufnahme als Partner können Zugangsdaten zum Partnerportal und zur Partner-App angelegt werden. Dort werden insbesondere Kontoeinstellungen, zugewiesene Kundenanfragen, Vor-Ort-Termine (Zeitpunkt, Status, zugeordnete Kundendaten), Termin- und Verfügbarkeitseinstellungen, Abrechnungsinformationen sowie – bei Aktivierung – Push-Geräte-Tokens verarbeitet (siehe Abschnitte 2e und 2f).

Partner verarbeiten ihnen übermittelte Kundendaten eigenverantwortlich zur Auftragsabwicklung und nicht zur Weitergabe an unbeteiligte Dritte. Ein Auftragsverarbeitungsvertrag wird auf Anfrage abgeschlossen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und Vertragserfüllung mit Partnern); für optionale Push-Benachrichtigungen zusätzlich Art. 6 Abs. 1 lit. a DSGVO / § 165 Abs. 3 TKG 2021.

Ihre Rechte:

Sie können jederzeit Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit oder Widerspruch beantragen. Push-Benachrichtigungen können Sie in der Partner-App bzw. in den Systemeinstellungen des Geräts deaktivieren.

Kontakt: info@sanier.at oder +43 664 970 8358

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

So widerrufen Sie Ihre Einwilligung für Marketing-Cookies:

  • Klicken Sie auf den Cookie-Button in der unteren rechten Ecke
  • Wählen Sie „Einstellungen” → Deaktivieren Sie „Marketing & Analyse”
  • Klicken Sie „Auswahl speichern”

Nach dem Widerruf werden weder das Facebook Pixel noch die Conversions API mehr ausgelöst.

Widerspruchsrecht gegen die Datenverarbeitung (Art. 21 DSGVO)

Soweit wir Ihre personenbezogenen Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Verarbeiten wir Ihre Daten zum Zwecke der Direktwerbung, haben Sie das Recht, jederzeit und ohne Angabe von Gründen Widerspruch einzulegen; nach einem solchen Widerspruch verarbeiten wir Ihre Daten nicht mehr zu Werbezwecken. Ihren Widerspruch richten Sie formlos an info@sanier.at.

Beschwerderecht bei der zuständigen Aufsichtsbehörde

Zuständige Aufsichtsbehörde in Österreich:

Österreichische Datenschutzbehörde Barichgasse 40–42 1030 Wien Telefon: +43 1 52 152-0 E-Mail: dsb@dsb.gv.at Website: https://www.dsb.gv.at/

SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung.

6. Datenerfassung auf dieser Website

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in Server-Log-Dateien:

  • Browsertyp und Browserversion
  • Verwendetes Betriebssystem
  • Referrer-URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse

Speicherdauer: maximal 90 Tage.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

Spam-Schutz und Rate Limiting

Zum Schutz vor Missbrauch setzen wir technische Schutzmaßnahmen ein.

Verarbeitete Daten: IP-Adresse, Zeitstempel, Anzahl der Formularübermittlungen pro IP.

Rate Limits: Maximal 3 Formularübermittlungen pro IP-Adresse innerhalb von 1 Stunde.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

Speicherdauer IP-Adressen für Rate Limiting: 1 Stunde (automatische Löschung)

7. Plugins und Tools

Google Fonts (lokales Hosting)

Diese Seite nutzt Google Fonts, die lokal installiert sind. Eine Verbindung zu Servern von Google findet dabei nicht statt.

8. Besondere Hinweise

Minderjährigenschutz

Personen unter 18 Jahren sollten ohne Zustimmung der Eltern oder Erziehungsberechtigten keine personenbezogenen Daten an uns übermitteln. (In Österreich liegt die datenschutzrechtliche Einwilligungsfähigkeit gemäß § 4 Abs. 4 DSG bei vollendetem 14. Lebensjahr.)

Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht.

Letzte Aktualisierung: 3. August 2026

Aufbewahrungsfristen nach österreichischem Recht

  • UGB § 132: 7 Jahre für Geschäftspapiere, Belege und Geschäftsbriefe
  • BAO § 132: 7 Jahre für steuerlich relevante Unterlagen
  • BAO § 132: 10 Jahre für Belege, soweit sie Grundstücke betreffen

Automatisierte Entscheidungsfindung

Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO findet nicht statt. Die Vergabe von Anfragen an Fachbetriebe erfolgt stets mit menschlicher Überprüfung und Freigabe (siehe Abschnitt 2c).

9. Kontakt und verantwortliche Stelle

Verantwortliche Stelle:

Jonas Palliardi (Einzelunternehmer) Hans Weigel-Gasse 25, Stg. 4, Tür 5 2344 Maria Enzersdorf, Österreich

Telefonnummer: +43 664 970 8358 E-Mail: info@sanier.at Website: www.sanier.at

Wir bemühen uns, Anfragen bezüglich Ihrer Datenschutzrechte innerhalb von einem Monat zu beantworten.


Letzte Aktualisierung: 3. August 2026


Zusammenfassung Ihrer Datenschutzrechte

  • Auskunftsrecht (Art. 15 DSGVO)
  • Berichtigungsrecht (Art. 16 DSGVO)
  • Löschungsrecht (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruchsrecht (Art. 21 DSGVO)
  • Widerruf der Einwilligung (Art. 7 DSGVO)
  • Beschwerderecht bei der Datenschutzbehörde

Kontakt: info@sanier.at | Tel: +43 664 970 8358