Zum Inhalt springen

Datenschutz

Diese Hinweise erklären, wie Powerbeat personenbezogene Daten auf der öffentlichen Website, bei der Kontoregistrierung, in der Powerbeat App, in Cloud-Diensten, im lokalen Satellite, bei verbundenen Geräten, Automatisierung, KI-Funktionen, Analyse, Diagnose und Korrespondenz verarbeitet.

Powerbeat und der Verantwortliche

Powerbeat ist der von diesen Hinweisen erfasste Dienst. Manuel Gruber ist dessen rechtlicher Betreiber und Verantwortlicher. Diese Hinweise gelten für die öffentliche Website, Kontoregistrierung, die angemeldete Powerbeat App, Cloud-Dienste, den lokalen Satellite, verbundene Geräte, Leistungs- und Energiedaten, Automatisierung, KI-Funktionen, Analyse, Diagnose und Korrespondenz. Kontaktiere Powerbeat unter pilot@powerbeat.ai.

Konten und Zugang

Powerbeat verarbeitet Kontokennungen, Name, E-Mail-Adresse, Verifizierungs- und Pilotfreigabestatus, Rolle, Zeitstempel, Passwortdaten oder verknüpfte Kontotoken, Sitzungstoken, IP-Adresse, User Agent, Anmeldeaktivität und Anlagenmitgliedschaften. Dies ist für Registrierung, Authentifizierung, Absicherung, Administration und Bereitstellung von Powerbeat nach Art. 6 Abs. 1 lit. b DSGVO erforderlich. Sicherheit, Missbrauchsabwehr, Zugangsprüfung und Auditnachweise beruhen zusätzlich auf berechtigten Interessen nach Art. 6 Abs. 1 lit. f DSGVO.

Häuser, Geräte und Energiedaten

Powerbeat verarbeitet Anlagennamen, Zeitzone, optionale Koordinaten, System- und Batterieeigenschaften, Tarif- und Emissionseinstellungen, Mitgliedsrollen, Gerätenamen und -orte, Herstellerkennungen, Konnektorkonfiguration, lokale Netzwerkadressen sowie unterstützte Zugangsdaten oder Token. Ausgewiesene Geheimnisse von Cloud-Konnektoren werden vor der Datenbankspeicherung verschlüsselt. Der lokale Satellite speichert Kopplungs- und Konnektorstatus auf der vom Haushalt kontrollierten Hardware. Powerbeat verarbeitet zeitbezogene Solar-, Netz-, Batterie-, Verbrauchs-, Geräte-Leistungs-, kumulierte Energie-, Status-, Prognose-, Topologie- und Verbindungsdaten zur Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO.

Steuerung, Automatisierung und KI

Powerbeat zeichnet Gerätebefehle und Nutzdaten, handelnde Nutzer oder Automatisierungsquellen, Befehlsstatus, manuelle Übersteuerungen, Regeln, Bedingungen, Aktionen, Agent-Läufe, Werkzeugargumente und -ergebnisse, Freigaben, Fehler, Analysefragen, erzeugte Antworten, Diagramme und LLM-Nutzungsmetadaten auf. Relevante Fragen, Haus- und Gerätekontext, Messwerte, Prognosen, Tarife, Berichte und Werkzeugergebnisse können zur Bereitstellung angeforderter Funktionen nach Art. 6 Abs. 1 lit. b DSGVO an den ausgewählten KI-Anbieter gesendet werden. Anlagenspezifische Anbieterschlüssel werden verschlüsselt. Audit- und Sicherheitsnachweise beruhen zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO.

Produktanalyse und Diagnose

Wenn konfiguriert, nutzen die Powerbeat App und die Cloud API PostHog für Produkt- und Serveranalyse. Serverereignisse können Nutzer-, Anlagen-, Geräte-, Funktions-, Modell-, Nutzungs-, Kosten-, Latenz-, Anfrage- und Fehlerkennungen enthalten. Sentry kann Browser- und Serverfehler, Traces, Logs, Metriken und Sitzungswiedergaben im Fehlerumfeld erhalten. Axiom kann API-Logs erhalten. Better Auth Cloud kann Authentifizierungsaktivität erhalten. Langfuse kann Modell-Traces einschließlich Prompts und Antworten erhalten. Die Analyse-Auswahl der öffentlichen Website gilt nicht für diese Produktdienste. Powerbeat schließt die Prüfung von Rechtsgrundlage, Einwilligung, Maskierung, Aufbewahrung und Auftragsverarbeitung ab, bevor optionale persistente Produktanalyse, Wiedergabe oder rohe KI-Traces für das Pilotprogramm freigegeben werden.

Hosting, Auslieferung und Sicherheit

Cloudflare liefert die Powerbeat Website und App aus und verarbeitet Anfragedaten wie IP-Adresse, Zeitpunkt, angeforderten Pfad, HTTP-Header, Browser- oder User-Agent-Informationen, Sicherheitssignale und Netzwerkfehler-Telemetrie. Render und Tiger Cloud hosten Powerbeat Cloud-Dienste und Datenbanken in der EU. Die Verarbeitung ist zur Bereitstellung von Powerbeat nach Art. 6 Abs. 1 lit. b DSGVO und zur Absicherung, Beobachtung und Diagnose nach Art. 6 Abs. 1 lit. f DSGVO erforderlich.

Notwendige Browser-Speicherung

Das hostgebundene pb_consent-Cookie speichert deine Analyse-Auswahl, eine erzeugte Einwilligungs-ID, Zeitstempel, die Einwilligungsrevision und den aktuellen Host für ein Jahr. Wenn du ausdrücklich eine Sprache wählst, speichert pb-locale diese Wahl im localStorage bis zur Löschung. Ein begrenzter Eintrag pb_site_event_queue_v1 kann nur erlaubte Interaktionsfelder über genau eine Navigation innerhalb desselben Hosts im sessionStorage übertragen; er wird beim nächsten Seitenaufruf entfernt und nach fünf Minuten ignoriert. Diese Vorgänge stellen ausdrücklich gewünschte Einstellungen bereit und nutzen die Ausnahme nach § 25 Abs. 2 Nr. 2 TDDDG.

Cookieless Messung vor der Einwilligung

Vor der Analyse-Einwilligung läuft PostHog ausschließlich im Speicher und cookieless. Der Dienst erhält einen Seitenaufruf sowie begrenzte Anfrage-, Seiten-, Sprach-, Geräte- und Browser-Metadaten einschließlich der verwendeten IP-Adresse. Dabei entstehen kein Analyse-Cookie, keine Kennung im localStorage, kein Personenprofil, keine dauerhafte Attribution, keine Heatmap, keine Performance-Erfassung und keine Sitzungswiedergabe. Grundlage sind Art. 6 Abs. 1 lit. f DSGVO und unser berechtigtes Interesse an einer grundlegenden, datensparsamen Reichweitenmessung. Du kannst aus Gründen deiner besonderen Situation widersprechen.

Analyse nach Einwilligung

Wenn du Analyse auf der öffentlichen Website akzeptierst, nutzt PostHog hostgebundene ph_* und _ph_* Speicherung für bis zu ein Jahr. Verarbeitet werden können pseudonyme Profile, Seiten- und erlaubte Interaktionsereignisse, freigegebene Kampagnen- und Referrer-Ursprünge, Browser- und Gerätedaten, Performance- und Netzwerkzeiten, Heatmaps, Autocapture von Klicks, Änderungen und Formularsendungen sowie maskierte Sitzungswiedergaben, wenn die Aufzeichnung aktiviert ist. Eingabewerte, Anfrage- und Antwortinhalte, Header, beliebige URLs und private Texte werden durch die Website-Konfiguration ausgeschlossen oder bereinigt. Rechtsgrundlagen sind deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.

Auswahl, Widerruf und Aufbewahrung

Über Cookie-Einstellungen im Footer kannst du Analyse auf der öffentlichen Website annehmen oder widerrufen. Ein Widerruf setzt diesen PostHog Client zurück, entfernt erreichbare Speicherung und lädt die Website cookieless neu. Sitzungsaufzeichnungen auf der öffentlichen Website werden bei Aktivierung 30 Tage aufbewahrt. Authentifizierungssitzungen laufen nach sieben Tagen ab. Rohe Haus- und Gerätemesswerte werden normalerweise 45 Tage, stündliche Geräterollups 25 Monate sowie Regelereignisse, Berichtsläufe und Benachrichtigungslogs normalerweise 90 Tage aufbewahrt. Tägliche Geräte-Ledger und 15-minütige Anlagenfluss-Ledger haben keine automatische Ablauffrist. Für mehrere Konto-, Analyse-, Befehls-, Agent-, Audit-, LLM- und Konfigurationsdatensätze besteht derzeit keine automatische Aufbewahrungsregel; sie bleiben bis zur Löschung, einer Betroffenenanfrage oder einem abweichenden betrieblichen oder gesetzlichen Erfordernis gespeichert.

E-Mail-Korrespondenz

Das Öffnen eines mailto-Links übermittelt keine Daten an Powerbeat. Wenn du eine Nachricht an pilot@powerbeat.ai sendest, verarbeiten wir Absender, Empfänger, Nachricht, Anhänge und Zustellmetadaten in Google Workspace, um die Anfrage zu beantworten, einen möglichen Pilotzugang vorzubereiten, die Korrespondenz abzusichern und notwendige Nachweise aufzubewahren. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Anfragen und Art. 6 Abs. 1 lit. f DSGVO für sonstige Korrespondenz und Nachweisschutz. Nachrichten werden bis zur Erledigung und danach nur für anwendbare Nachweis-, Verteidigungs- und gesetzliche Aufbewahrungsfristen gespeichert.

Auftragsverarbeiter und internationale Übermittlungen

Powerbeat nutzt Cloudflare für Webauslieferung und Sicherheit, Render und Tiger Cloud für Cloud-Hosting und Datenbanken, Google Workspace für E-Mail, Better Auth Cloud bei Aktivierung für Authentifizierungsaktivität, PostHog für Analyse, Sentry für Diagnose, Axiom für Logs und Langfuse für KI-Tracing und Evaluation. KI-Anfragen können an Z.ai oder ein ausgewähltes Anthropic-, OpenAI- oder DeepSeek-Konto gehen. Verbundene Dienste können Tesla, Easee, Solcast, aWATTar und nutzergewählte Befehls-Proxys umfassen. Anbieter können Unterauftragsverarbeiter einsetzen und Zugriffen von außerhalb des EWR unterliegen. Soweit erforderlich, beruhen Übermittlungen auf anwendbaren Auftragsverarbeitungsbedingungen, Angemessenheitsbeschlüssen oder Standardvertragsklauseln. Powerbeat stellt ungeprüfte anbieterspezifische Aufbewahrungs- oder Übermittlungsdetails nicht als Tatsachen dar.

Deine Rechte und Beschwerden

Unter den gesetzlichen Voraussetzungen kannst du Auskunft, Berichtigung, Löschung, Einschränkung oder Datenübertragbarkeit verlangen und einer Verarbeitung auf Grundlage berechtigter Interessen widersprechen. Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Kontaktiere pilot@powerbeat.ai. Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere beim Bayerischen Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, unter https://www.lda.bayern.de/.

Kontakt

Powerbeat
Manuel Gruber
Am Anger 9a 84140 Gangkofen DeutschlandEmail: pilot@powerbeat.ai
Telefon: +49 8721 - 1289833