Systeme Angebot anfordern
Produkte
GroßspeicherGewerbe & IndustrieHeimspeicherHalbfeststoff-BatterieLadeinfrastruktur
Software
Qilin QUANTEMS für GroßspeicherEMS für Gewerbe & IndustrieHeim-EMSESaaSKonzeptGeschäftsmodellePartner & InvestorenIhr ProjektMärkte & ErlöseESGReferenzenUnternehmenUnternehmenMade in EuropeKarriereKontaktAlle CROSTORION-SystemeAngebot anfordern
EnglishEspañolDeutschHrvatskiMagyar
Start/Unternehmen/Datenschutz
Datenschutz

Datenschutzerklärung

Was diese Website erhebt — nämlich fast nichts — und wie wir personenbezogene Daten nach der DSGVO behandeln.

Version 1.07. September 2026

Die Kurzfassung

Diese Website setzt ein Cookie, das sich merkt, in welcher Sprache Sie gerade lesen. Es gibt keine Analyse, keinen Tag-Manager, kein Werbepixel, kein Social-Plugin und keine Schriftart von Dritten. Nichts, was Sie hier tun, wird verfolgt, profiliert oder verkauft. Wenn Sie uns schreiben, bewahren wir Ihre Nachricht auf, damit wir sie beantworten können.

Wer verantwortlich ist

Verantwortlicher
Storion Energy d.o.o., Radnička cesta 50, 10000 Zagreb, Kroatien · OIB 67451522322
Kontakt für Datenschutz
info@crostorion.com

1 — Diese Website

Server-Logs

Unser Webserver protokolliert jede Anfrage: die IP-Adresse, den Zeitpunkt, die aufgerufene Seite, die verweisende Seite und die User-Agent-Kennung des Browsers. Das ist gewöhnliche technische Protokollierung — so wird ein Server betrieben und abgesichert, und nicht, um Sie wiederzuerkennen. Rechtsgrundlage ist unser berechtigtes Interesse an einer funktionierenden, sicheren Website (Art. 6 Abs. 1 lit. f DSGVO).

Den Server betreibt ein Hosting-Dienstleister für uns, der diese Protokolle nach unseren Weisungen und zu keinem eigenen Zweck verarbeitet. Den aktuellen Anbieter nennen wir auf Anfrage. Protokolle werden nur so lange aufbewahrt, wie es für Betrieb und Sicherheit der Website nötig ist, und nie zur Profilbildung über Besucher verwendet.

Cookies

Ein Cookie, und es ist funktional, nicht analytisch:

site_language
Merkt sich, in welcher der fünf Sprachen der Website Sie lesen, damit die Auswahl bis zu Ihrem nächsten Besuch erhalten bleibt. Laufzeit ein Jahr, SameSite=Lax, First-Party. Es enthält einen Sprachcode und sonst nichts — keine Kennung, keine personenbezogenen Daten.

Weil es nichts anderes tut, als Ihre Sprachwahl zu tragen, ist dafür nach den ePrivacy-Regeln keine Einwilligung erforderlich. Sie können es jederzeit in Ihrem Browser löschen; die Website greift dann auf die Sprache zurück, die Ihr Browser anfordert.

Wenn Sie uns schreiben

Wenn Sie uns eine E-Mail senden, das Kontaktformular nutzen oder ein Angebot anfragen, verarbeiten wir, was Sie uns geben — in der Regel Ihren Namen, Ihr Unternehmen, Ihre E-Mail-Adresse und die Angaben zu dem Standort, um den es geht. Wir nutzen das, um Ihnen zu antworten und, wenn es weitergeht, ein Angebot zu erstellen. Rechtsgrundlage sind die auf Ihre Anfrage hin erfolgenden vorvertraglichen Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) oder, bei einer allgemeinen Anfrage, unser berechtigtes Interesse an der Beantwortung (Art. 6 Abs. 1 lit. f DSGVO).

Wir bewahren Anfragen so lange auf, wie das geschäftliche Gespräch läuft, und danach nur so lange, wie Steuer- und Handelsrecht die Aufbewahrung der Unterlagen verlangen. Anfrageadressen nutzen wir nicht für Werbung, es sei denn, Sie bitten uns darum.

Was wir nicht tun

  • Keine Web-Analyse, kein Tag-Manager, kein Werbe- oder Conversion-Pixel.
  • Kein Profiling und keine automatisierte Entscheidungsfindung über Sie.
  • Kein Verkauf und keine Weitergabe personenbezogener Daten an Werbetreibende oder Datenhändler.
  • Keine Social-Media-Plugins, keine eingebetteten Videoplayer und keine Schriftarten von Dritten, sodass auf dieser Seite beim Laden nichts ein anderes Unternehmen aufruft.

2 — DSGVO-Erklärung

Dieser Abschnitt richtet sich an Kunden und Interessenten, die wissen müssen, wie wir Daten in den Anlagen behandeln, die wir bauen und betreiben, und nicht, wie sich die Website verhält. Es ist die Fassung, die wir uns gern in einem Vertrag zitieren lassen.

In welcher Rolle wir handeln

Wir handeln in zwei unterschiedlichen Rollen, und es kommt darauf an, in welcher:

  • Als Verantwortlicher, für die personenbezogenen Daten unserer eigenen Geschäftskontakte — der Menschen, mit denen wir bei Kunden, Lieferanten, Partnern und Bewerbern korrespondieren.
  • Als Auftragsverarbeiter, wenn wir ein Energiemanagementsystem an einem Kundenstandort betreiben und Daten im Auftrag und auf Weisung dieses Kunden verarbeiten.

Was in einem laufenden System steckt und was nicht

Das meiste, was unsere Software verarbeitet, sind gar keine personenbezogenen Daten: Zählerstände, Ladezustand, Temperaturen, Sollwerte, Marktpreise, Alarme. Personenbezogene Daten kommen nur an einer schmalen Stelle hinein — die Konten der Personen, die sich am Portal oder an der SCADA anmelden, und das Protokoll dessen, was diese Konten getan haben. Dieses Protokoll behandeln wir als personenbezogene Daten und schützen es entsprechend.

Wo die Daten liegen

Betriebsdaten aus den Anlagen, die wir betreiben, bleiben innerhalb der Europäischen Union. Wir übermitteln sie nicht in ein Land außerhalb des EWR, sodass dafür weder Standardvertragsklauseln noch ein Angemessenheitsbeschluss nötig sind. Unsere Software wird in der EU von unserem eigenen Team entwickelt und nicht von einem Drittlandanbieter lizenziert.

Setzen wir einen Unterauftragsverarbeiter ein, erhalten Sie die aktuelle Liste — wer das ist und wo verarbeitet wird — bevor personenbezogene Daten von Ihnen dorthin gelangen, und wir informieren Sie, bevor sich die Liste ändert.

Was wir zusichern

  • Einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, auf Anfrage, bevor personenbezogene Daten in Ihrem Auftrag verarbeitet werden.
  • Technische und organisatorische Maßnahmen nach Art. 32 DSGVO: verschlüsselte Übertragung, Zugang beschränkt auf benannte Konten mit individuellen Zugangsdaten, rollenbasierte Rechte, protokollierter administrativer Zugriff und Backups in der EU.
  • Meldung von Datenschutzverletzungen unverzüglich und in jedem Fall so rechtzeitig, dass Sie die 72-Stunden-Frist des Art. 33 DSGVO einhalten können, wenn Sie der Verantwortliche sind.
  • Rückgabe oder Löschung der Daten, die wir für Sie halten, am Ende des Vertrags, nach Ihrer Wahl.
  • Keine Zweitnutzung. Wir nutzen die Betriebsdaten eines Kunden für nichts anderes als den Betrieb und die Verbesserung der Anlage genau dieses Kunden, es sei denn, sie sind so aggregiert, dass sich daraus kein Standort mehr identifizieren lässt.

Ihre Rechte

Nach der DSGVO können Sie von uns Auskunft über die personenbezogenen Daten verlangen, die wir über Sie speichern, deren Berichtigung oder Löschung, die Einschränkung der Verarbeitung und eine Kopie in einem übertragbaren Format. Einer Verarbeitung, die wir auf ein berechtigtes Interesse stützen, können Sie widersprechen. Beruht die Verarbeitung auf Ihrer Einwilligung, können Sie diese jederzeit widerrufen, ohne dass die bis dahin erfolgte Verarbeitung berührt wird.

Schreiben Sie an info@crostorion.com und wir antworten innerhalb eines Monats. Wenn Sie damit nicht zufrieden sind, können Sie sich bei der kroatischen Aufsichtsbehörde beschweren:

Aufsichtsbehörde
Agencija za zaštitu osobnih podataka (AZOP), Selska cesta 136, 10000 Zagreb, Kroatien

Sie können sich auch bei der Aufsichtsbehörde des EU-Landes beschweren, in dem Sie wohnen oder arbeiten.

Änderungen

Wenn wir ändern, was wir mit Daten tun — die Formulare an ein CRM anbinden, eine Leistung ergänzen, die einen Unterauftragsverarbeiter braucht —, ändern wir zuerst diese Seite, und Version und Datum oben ändern sich mit.

Siehe auch unsere Impressum.

Fragen

Stellen Sie uns eine konkrete Frage

Beschaffungsfragebögen und Sicherheitsprüfungen sind willkommen — senden Sie sie uns, wir beantworten sie schriftlich.