Datenschutzerklärung
Stand: 8. September 2026
Der Schutz Ihrer persönlichen Daten ist uns wichtig. Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten wir auf heliras.de verarbeiten, zu welchen Zwecken, auf welcher Rechtsgrundlage und welche Rechte Ihnen zustehen. Sie gilt nach der EU-Datenschutz-Grundverordnung (DSGVO) und dem Schweizer Datenschutzgesetz (revDSG).
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf heliras.de ist: JOSEPHA GmbH Buchholzstrasse 62 8053 Zürich, Schweiz E-Mail: service@heliras.de Telefon: +41 79 618 57 67 Geschäftsführung: Dr. Silvan Weder, Josef Gitterle
Ein Datenschutzbeauftragter ist nicht benannt, da keine gesetzliche Pflicht hierzu besteht. Anfragen zum Datenschutz richten Sie bitte an service@heliras.de.
2. Anwendbares Recht
Die JOSEPHA GmbH hat ihren Sitz in der Schweiz. Da sich heliras.de an Verbraucherinnen und Verbraucher in Deutschland richtet, gilt neben dem Schweizer Datenschutzgesetz (revDSG) auch die DSGVO (Art. 3 Abs. 2 DSGVO). Die Schweiz verfügt über einen Angemessenheitsbeschluss der EU-Kommission; die Übermittlung von Daten aus der EU an uns ist damit datenschutzrechtlich zulässig.
3. Hosting und Server-Logfiles
heliras.de wird bei Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA, gehostet. Die Auslieferung der Website erfolgt aus einem Rechenzentrum in Frankfurt am Main (EU-Region „fra1“).
Beim Aufruf der Website verarbeitet der Server technisch notwendige Daten: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, Referrer-URL sowie Browser- und Betriebssystem-Informationen (User-Agent). Diese Daten sind für den sicheren und stabilen Betrieb der Website erforderlich und werden nach kurzer Zeit gelöscht.
Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und funktionsfähigen Betrieb der Website (Art. 6 Abs. 1 lit. f DSGVO). Mit Vercel besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Soweit Daten in die USA übermittelt werden, stützt sich die Übermittlung auf die EU-Standardvertragsklauseln sowie die Zertifizierung von Vercel unter dem EU-US Data Privacy Framework.
4. Reichweitenmessung und Analyse
Zur Reichweitenmessung setzen wir Vercel Web Analytics ein. Dieses Verfahren arbeitet ohne Cookies und ohne dauerhafte Kennungen: Es werden keine Informationen auf Ihrem Endgerät gespeichert und keine Nutzerprofile über mehrere Websites oder Tage hinweg gebildet. Zur Unterscheidung von Besuchen wird ein kurzlebiger, nicht rückrechenbarer Hash-Wert verwendet, der nach spätestens 24 Stunden verworfen wird. Wir sehen ausschließlich aggregierte Statistiken (z. B. Seitenaufrufe, Herkunftsland, Gerätetyp). Rechtsgrundlage ist unser berechtigtes Interesse an einer datensparsamen Analyse der Nutzung unserer Website (Art. 6 Abs. 1 lit. f DSGVO); eine Einwilligung nach § 25 TDDDG ist hierfür nicht erforderlich, da weder Informationen auf Ihrem Endgerät gespeichert noch daraus ausgelesen werden.
Funnel-Messung (ohne Cookies): Um zu erkennen, an welcher Stelle unsere Checks abgebrochen werden, erfassen wir, welche Schritte eines Checks erreicht wurden (z. B. „Check gestartet“, „Frage 3 beantwortet“, „Anfrage gesendet“) — zusammen mit der Kategorie (Photovoltaik, Wärmepumpe, Klimaanlage, Förderung), den ersten beiden Ziffern der Postleitzahl und dem Herkunftsland. Ihre Antworten, Ihr Name, Ihre E-Mail-Adresse und Ihre Telefonnummer werden dabei nicht erfasst. Die Ereignisse gehen an unseren eigenen Server und werden von dort — ohne Ihre IP-Adresse — an PostHog (EU-Cloud, Frankfurt am Main, siehe unten) weitergeleitet. Zur Zuordnung der Schritte eines Durchlaufs dient die zufällige Kennung, die ohnehin für das Zwischenspeichern Ihrer Eingaben im Browser-Tab erzeugt wird (siehe Abschnitt 7); sie wird nicht über mehrere Besuche hinweg verwendet, es werden keine Cookies gesetzt und keine Nutzerprofile gebildet. Rechtsgrundlage ist unser berechtigtes Interesse, unsere Checks zu verbessern (Art. 6 Abs. 1 lit. f DSGVO).
Google Analytics 4 (nur mit Ihrer Einwilligung): Willigen Sie über unseren Cookie-Hinweis ein, setzen wir Google Analytics 4 der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, ein. Google Analytics verwendet Cookies (u. a. „_ga“), die eine pseudonyme Auswertung Ihrer Nutzung ermöglichen; IP-Adressen werden von Google Analytics 4 nicht gespeichert. Die Daten können an Server der Google LLC in den USA übertragen werden; die Übermittlung stützt sich auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework sowie EU-Standardvertragsklauseln. Werbefunktionen und personalisierte Anzeigen sind deaktiviert. Die Aufbewahrungsdauer der Nutzerdaten bei Google ist auf das Minimum eingestellt.
Microsoft Clarity (nur mit Ihrer Einwilligung): Ebenfalls nur nach Einwilligung setzen wir Microsoft Clarity der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland, ein. Clarity erstellt Heatmaps und anonymisierte Sitzungsaufzeichnungen (Maus-Bewegungen, Klicks, Scrollen) und setzt hierzu Cookies (u. a. „_clck“, „_clsk“). Eingaben in Formularfelder werden maskiert und nicht aufgezeichnet. Daten können an Microsoft-Server in den USA übertragen werden; die Übermittlung ist über das EU-US Data Privacy Framework und EU-Standardvertragsklauseln abgesichert.
PostHog (Cookies nur mit Ihrer Einwilligung): Anbieter ist die PostHog, Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA. Wir nutzen die EU-Cloud von PostHog: Die Nutzungsdaten werden auf Servern in Frankfurt am Main verarbeitet und gespeichert. Ohne Einwilligung erhält PostHog ausschließlich die oben beschriebenen cookielosen Funnel-Ereignisse über unseren Server. Nur nach Einwilligung laden wir zusätzlich das Browser-Skript von PostHog; es wertet die Nutzung der Website pseudonym aus (z. B. Seitenaufrufe, Klicks, Abschluss der Checks) und setzt hierzu Cookies bzw. lokale Speicherung im Browser (u. a. „ph_…_posthog“). Soweit im Einzelfall (z. B. bei Support-Zugriffen) Daten in die USA übermittelt werden, ist dies über EU-Standardvertragsklauseln abgesichert.
Tidio Live-Chat (nur mit Ihrer Einwilligung): Ebenfalls nur nach Einwilligung setzen wir den Live-Chat von Tidio der Tidio LLC, 149 New Montgomery St., San Francisco, CA 94105, USA, ein. Über den Chat können Sie uns direkt Fragen stellen; verarbeitet werden dabei die von Ihnen eingegebenen Chat-Nachrichten sowie technische Nutzungsdaten. Tidio setzt Cookies bzw. lokale Speicherung im Browser (u. a. „tidio_state_…“). Daten können an Server in den USA übertragen werden; die Übermittlung ist über EU-Standardvertragsklauseln abgesichert.
Meta Pixel (nur mit Ihrer Einwilligung): Ebenfalls nur nach Einwilligung setzen wir den Meta Pixel der Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland, ein. Der Pixel erfasst Seitenaufrufe sowie Aktionen auf heliras.de (z. B. das Absenden einer Anfrage) und setzt hierzu Cookies (u. a. „_fbp“, „_fbc“). Damit messen wir, ob Besucher über unsere Anzeigen auf Facebook und Instagram zu uns gekommen sind, und können Anzeigen zielgerichteter ausspielen. Sind Sie bei Meta eingeloggt, kann Meta die Daten Ihrem Konto zuordnen; für diese Verarbeitung sind wir mit Meta gemeinsam verantwortlich (Art. 26 DSGVO). Daten können an Server der Meta Platforms, Inc. in den USA übertragen werden; die Übermittlung ist über das EU-US Data Privacy Framework und EU-Standardvertragsklauseln abgesichert. Weitere Informationen: https://www.facebook.com/privacy/policy/.
Meta Conversions API (serverseitig, unabhängig von der Cookie-Einwilligung): Um die Wirksamkeit unserer Werbeanzeigen auf Facebook und Instagram zu messen und unsere Werbeausgaben zu optimieren, übermitteln wir zusätzlich serverseitig einzelne Ereignisse aus unseren Checks (z. B. PLZ eingegeben, Kontaktdaten angegeben, Anfrage abgesendet) an die Meta Platforms Ireland Limited. Übertragen werden dabei Ihre IP-Adresse, Ihr User-Agent, die Kennung des Werbeklicks (fbclid bzw. — sofern vorhanden — die Cookie-Werte „_fbc“/„_fbp“) sowie bei den Kontakt-Schritten Ihre E-Mail-Adresse, Ihr Name, Ihre Telefonnummer und Ihre Postleitzahl ausschließlich als SHA-256-Hashwerte; Kontaktdaten im Klartext verlassen unseren Server nicht. Rechtsgrundlage ist unser berechtigtes Interesse an der Messung und Optimierung unserer Werbung (Art. 6 Abs. 1 lit. f DSGVO); auf Ihrem Gerät wird hierfür kein Cookie gesetzt. Sie können dieser Verarbeitung jederzeit mit Wirkung für die Zukunft widersprechen (Art. 21 DSGVO), z. B. per E-Mail an service@heliras.de. Für die Verarbeitung sind wir mit Meta gemeinsam verantwortlich (Art. 26 DSGVO); Daten können an Server der Meta Platforms, Inc. in den USA übertragen werden; die Übermittlung ist über das EU-US Data Privacy Framework und EU-Standardvertragsklauseln abgesichert.
TikTok Pixel (nur mit Ihrer Einwilligung): Ebenfalls nur nach Einwilligung setzen wir den TikTok Pixel der TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland, ein. Der Pixel erfasst Seitenaufrufe sowie Aktionen auf heliras.de (z. B. das Absenden einer Anfrage) und setzt hierzu Cookies (u. a. „_ttp“, „_tt_enable_cookie“). Damit messen wir, ob Besucher über unsere Anzeigen auf TikTok zu uns gekommen sind, und können Anzeigen zielgerichteter ausspielen. Sind Sie bei TikTok eingeloggt, kann TikTok die Daten Ihrem Konto zuordnen; für diese Verarbeitung sind wir mit TikTok gemeinsam verantwortlich (Art. 26 DSGVO). Daten können in Drittländer, insbesondere die USA und Singapur, übertragen werden; die Übermittlung ist über EU-Standardvertragsklauseln abgesichert. Weitere Informationen: https://www.tiktok.com/legal/privacy-policy.
Diese Dienste werden erst geladen, nachdem Sie über den Cookie-Hinweis eingewilligt haben — vorher werden keine Cookies dieser optionalen Dienste gesetzt und keine Daten an Google, Microsoft, TikTok oder Tidio übertragen; an PostHog gehen vorher nur die cookielosen Funnel-Ereignisse über unseren Server, an Meta ausschließlich die oben beschriebenen serverseitigen Conversion-Ereignisse. Rechtsgrundlage für die einwilligungspflichtigen Dienste ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft unter „Cookie-Einstellungen“ im Footer widerrufen; die gesetzten Cookies werden dabei gelöscht und der Chat deaktiviert.
5. Cookies und lokale Speicherung
Neben dem technisch erforderlichen Cookie für die Telefonbestätigung (siehe Abschnitt 8) setzt heliras.de Cookies für die in Abschnitt 4 beschriebenen optionalen Dienste ein — und nur, wenn Sie zuvor eingewilligt haben. Ihre Entscheidung selbst speichern wir lokal in Ihrem Browser (localStorage), damit wir Sie nicht erneut fragen müssen. Unter „Cookie-Einstellungen“ im Footer können Sie Ihre Wahl jederzeit einsehen und ändern.
Gelangen Sie über eine Werbeanzeige zu uns, speichern wir die Werbe-Parameter aus der Adresszeile (z. B. utm_source, utm_campaign, Kampagnen-, Anzeigengruppen- und Anzeigen-IDs sowie die Klick-Kennung „fbclid“) im Sitzungsspeicher Ihres Browser-Tabs (sessionStorage, Schlüssel „heliras-attribution“). So können wir eine spätere Anfrage der Anzeige zuordnen, über die Sie uns gefunden haben (siehe Abschnitt 4, Meta Conversions API). Dieser Speicher enthält weder Namen noch Kontaktdaten und wird beim Schließen des Tabs gelöscht.
6. Schriftarten und externe Inhalte
Die auf heliras.de verwendeten Schriftarten sind lokal auf unserem Server eingebunden. Beim Aufruf der Website wird keine Verbindung zu Google-Servern oder anderen Schriftarten-Anbietern aufgebaut.
7. Interaktive Checks und Rechner
Die Checks und Rechner auf der Startseite und den Themenseiten (z. B. zu Photovoltaik, Wärmepumpe, Klimaanlage und Förderung) laufen vollständig in Ihrem Browser. Ihre Antworten werden erst dann an uns übertragen, wenn Sie am Ende aktiv eine Anfrage absenden. Brechen Sie den Check vorher ab, werden keine Antworten an uns übermittelt — wir erfahren lediglich, welche Schritte erreicht wurden (siehe Abschnitt 4, Funnel-Messung).
Wenn Sie einen Bestätigungscode anfordern, übertragen wir Ihre Telefonnummer bereits vor dem Absenden der Angebots-Anfrage zur Telefonbestätigung (siehe Abschnitt 8).
Damit Ihre Eingaben ein Neuladen der Seite überstehen, werden sie zusammen mit einer zufälligen Kennung für diesen Durchlauf im Sitzungsspeicher Ihres Browser-Tabs zwischengespeichert (sessionStorage). Dieser Speicher ist technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG), verlässt Ihr Gerät nicht und wird beim Schließen des Tabs gelöscht.
8. Angebots-Anfrage und Weitergabe an Fachbetriebe und Vermittlungspartner
Wenn Sie über unsere Onlinemaske Angebote anfordern, erteilen Sie uns den unentgeltlichen Auftrag, passende Angebote und Fachbetriebe für Ihr Vorhaben zu finden. Hierzu verarbeiten wir die von Ihnen angegebenen Daten (Name, Postleitzahl, E-Mail-Adresse, Telefonnummer sowie Ihre Antworten aus dem Check und die daraus erstellte Zusammenfassung) und speichern diese unter einer Ticketnummer in unserer Datenbank (Google Cloud Firestore, Speicherort Frankfurt am Main, siehe Abschnitt 12).
Zur Bestätigung Ihrer Telefonnummer verwenden wir Prelude (prelude.so). Wenn Sie einen Code anfordern, erhält der Dienst Ihre Telefonnummer, die IP-Adresse und den User-Agent Ihres Browsers sowie eine zufällige Vorgangskennung, um einen einmaligen Code zuzustellen und Missbrauch zu begrenzen. Mobilnummern erhalten den Code per Nachricht (bevorzugt SMS; je nach Zustellung auch über einen anderen Nachrichtendienst), Festnetz- und VoIP-Nummern per Anruf. Der eingegebene Code wird ausschließlich zur Prüfung an Prelude übertragen und von uns weder gespeichert noch protokolliert. Den erfolgreichen Nachweis mit Telefonnummer, Zeitpunkt, Zustellmethode und Vorgangskennung speichern wir zusammen mit Ihrer Anfrage.
Für die Zuordnung der Telefonbestätigung zu Ihrem Browser setzen wir das technisch erforderliche Cookie „heliras-phone-session“ (Laufzeit: 24 Stunden). Es dient nicht der Werbung oder Reichweitenmessung. Bestätigungsvorgänge sind höchstens zehn Minuten gültig. Die vorübergehenden Vorgangsdaten und pseudonymisierten Missbrauchszähler werden nach ein bis zwei Tagen zur automatischen Löschung vorgemerkt; die technische Löschung kann zeitversetzt erfolgen.
Zur Erfüllung dieses Vermittlungsauftrags übermitteln wir Ihre Daten an spezialisierte Vermittlungspartner – insbesondere an ● TapTapHome (powered by DAA GmbH, Datenschutzhinweise von TapTapHome) – sowie an passende Fachbetriebe.
Dies ermöglicht den Partnern und Fachbetrieben, Angebote zu erstellen und Sie zur Abwicklung Ihres Anliegens telefonisch, per E-Mail oder per SMS zu kontaktieren. Für die erfolgreiche Vermittlung erhalten wir ggf. eine Vergütung (siehe „Wie wir Geld verdienen“). Jeder Empfänger verarbeitet Ihre Daten nach der Übermittlung in eigener datenschutzrechtlicher Verantwortung.
Rechtsgrundlage: Die Verarbeitung und Weitergabe Ihrer Daten erfolgt zur Erfüllung unseres Vermittlungsvertrags mit Ihnen bzw. zur Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin (Art. 6 Abs. 1 lit. b DSGVO).
Zum Nachweis Ihrer Einwilligung in Telefonwerbung sind wir gesetzlich verpflichtet (§ 7a UWG), die Erteilung der Einwilligung zu dokumentieren und fünf Jahre aufzubewahren. Hierzu speichern wir in unserer Datenbank Zeitpunkt der Einwilligung, IP-Adresse, User-Agent Ihres Browsers sowie Version und Wortlaut des angezeigten Einwilligungstextes. Rechtsgrundlage ist die Erfüllung dieser rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO).
9. Fragen an die Redaktion
Wenn Sie über das Formular „Erst eine Frage stellen“ eine Frage an unsere Redaktion senden, verarbeiten wir das gewählte Thema, Ihren Fragetext, Ihre E-Mail-Adresse und — sofern angegeben — Ihre Postleitzahl, um die Frage zu beantworten. Eine Weitergabe an Fachbetriebe erfolgt nicht. Rechtsgrundlage ist die Bearbeitung Ihrer Anfrage (Art. 6 Abs. 1 lit. b DSGVO).
10. Bewerbung als Fachbetrieb
Wenn Sie sich als Fachbetrieb um eine Aufnahme in unser Netzwerk bewerben, verarbeiten wir die im Formular angegebenen Daten (Firma, Ansprechpartner, E-Mail-Adresse, Telefonnummer, Postleitzahl, Gewerke, Einsatzradius, Kapazität, Anmerkungen), um Ihre Bewerbung zu prüfen und Sie dazu zu kontaktieren. Rechtsgrundlage ist die Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO). Auch hier dokumentieren wir Ihre Einwilligung in die Kontaktaufnahme wie in Abschnitt 8 beschrieben.
11. E-Mail-Versand und Kontaktaufnahme
Für den technischen Versand von E-Mails (z. B. die Übermittlung Ihrer Anfrage an uns) setzen wir den Dienst Resend (Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA) als Auftragsverarbeiter ein. Mit Resend besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO; die Übermittlung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln.
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO).
12. Empfänger und Auftragsverarbeiter
Empfänger Ihrer Daten sind nur: Fachbetriebe sowie Vermittlungspartner, die Anfragen an Fachbetriebe weitergeben (ausschließlich zur Erfüllung Ihres Vermittlungsauftrags, siehe Abschnitt 8), unsere Auftragsverarbeiter Vercel (Hosting, Reichweitenmessung), Resend (E-Mail-Versand), Prelude (Telefonbestätigung und Missbrauchsschutz), Google (Datenbank-Speicherung, Google Cloud Firestore) und PostHog (cookielose Funnel-Messung, EU-Cloud, siehe Abschnitt 4), bei erteilter Einwilligung außerdem Google Ireland (Google Analytics), Microsoft Ireland (Clarity), PostHog (Produkt-Analyse mit Cookies, siehe Abschnitt 4), Meta Platforms Ireland (Meta Pixel, siehe Abschnitt 4), TikTok Technology (TikTok Pixel, siehe Abschnitt 4) und Tidio (Live-Chat, siehe Abschnitt 4) sowie — im gesetzlich vorgesehenen Rahmen — Behörden, wenn wir dazu verpflichtet sind. Für die Weitergabe Ihrer Anfrage erhalten wir eine Vergütung; eine darüber hinausgehende Weitergabe zu anderen Werbezwecken findet nicht statt.
Für die Datenbank-Speicherung setzen wir Google Cloud Firestore ein; Vertragspartner ist die nach den Google-Cloud- bzw. Firebase-Datenverarbeitungsbedingungen jeweils zuständige Google-Gesellschaft. Mit Google besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO (Google Cloud Data Processing Addendum). Die Daten werden ausschließlich in der Region Frankfurt am Main (europe-west3) gespeichert.
13. Datenübermittlung in Drittländer
Eine Verarbeitung findet in der Schweiz (Sitz des Verantwortlichen), in der EU (Hosting-Region Frankfurt, Datenbank-Speicherort Frankfurt) und — bei den in Abschnitt 3, 4, 11 und 12 genannten Dienstleistern — auch in den USA statt. Die Speicherung der Datenbank erfolgt ausschließlich in Frankfurt am Main; bei US-Anbietern können jedoch etwa Support-Zugriffe oder Verwaltungsvorgänge aus Drittländern erfolgen. Für die Schweiz besteht ein Angemessenheitsbeschluss der EU-Kommission. Übermittlungen in die USA sind durch EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) und, soweit einschlägig, durch eine Zertifizierung unter dem EU-US Data Privacy Framework abgesichert.
14. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist: Anfragedaten löschen wir nach Abschluss der Bearbeitung bzw. unverzüglich nach einem Widerruf. Einwilligungsnachweise bewahren wir unabhängig davon fünf Jahre auf (§ 7a UWG) — sie bleiben also auch nach Löschung der Anfrage als eigenständiger Nachweis-Datensatz erhalten. Darüber hinaus speichern wir Daten nur, soweit gesetzliche Aufbewahrungspflichten bestehen.
15. Ihre Rechte
Sie haben nach DSGVO und revDSG jederzeit das Recht auf: Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO), Berichtigung unrichtiger Daten (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie Widerspruch gegen Verarbeitungen, die auf unserem berechtigten Interesse beruhen (Art. 21 DSGVO).
Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO); die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt. Zur Ausübung Ihrer Rechte genügt eine formlose E-Mail an service@heliras.de.
Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren — in der EU insbesondere bei der Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, in der Schweiz beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), Feldeggweg 1, 3003 Bern.
16. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung im Einzelfall einschließlich Profiling (Art. 22 DSGVO) findet nicht statt. Die Ergebnisse unserer Checks sind regelbasierte Orientierungswerte ohne rechtliche Wirkung; verbindlich ist allein das Angebot des ausführenden Fachbetriebs.
17. Pflicht zur Bereitstellung von Daten
Die Nutzung von heliras.de ist ohne Angabe personenbezogener Daten möglich. Nur wenn Sie eine Anfrage stellen möchten, benötigen wir die im jeweiligen Formular als erforderlich gekennzeichneten Angaben — ohne sie können wir die Anfrage nicht bearbeiten.
18. Datensicherheit
Die Übertragung aller Daten auf heliras.de erfolgt verschlüsselt über TLS (HTTPS). Wir treffen darüber hinaus technische und organisatorische Maßnahmen, um Ihre Daten gegen Verlust, Missbrauch und unbefugten Zugriff zu schützen, und passen diese laufend dem Stand der Technik an.
19. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich unsere Datenverarbeitung oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung; das Datum des Stands finden Sie am Seitenanfang.