GridDone

Datenschutzerklärung

Stand: 11.08.2026

Der Schutz deiner Daten ist mir wichtig. Diese Erklärung informiert dich darüber, welche personenbezogenen Daten ich beim Besuch von griddone.de und bei der Nutzung des GridDone-Portals (app.griddone.de) verarbeite, zu welchem Zweck und auf welcher Rechtsgrundlage das geschieht, und welche Rechte du hast. GridDone ist eine Marke von Max Karastelev und läuft auf eigener, in Deutschland gehosteter Infrastruktur. Ich gebe grundsätzlich keine Daten zu Werbezwecken weiter und verkaufe keine Daten.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Max Karastelev, GridDone
Zum Wingertsbaum 7
35460 Staufenberg
Deutschland

E-Mail: hallo@griddone.de
Telefon: +49 176 48085640

Einen gesonderten Datenschutzbeauftragten habe ich nicht bestellt, da die gesetzlichen Voraussetzungen dafür nicht vorliegen. Bei allen Fragen zum Datenschutz kannst du dich direkt an die oben genannte Adresse wenden.

2. Hosting und Server-Logfiles

griddone.de wird auf einer eigenen Serverinfrastruktur der Marke maxone.one betrieben. Serverstandort ist Deutschland (Rechenzentrum der Hetzner Online GmbH). Beim Aufruf der Website werden technisch notwendige Zugriffsdaten verarbeitet, die dein Browser automatisch übermittelt: aufgerufene Adresse, Datum und Uhrzeit, übertragene Datenmenge, Browsertyp und Betriebssystem sowie die IP-Adresse. Diese Daten sind für den sicheren und stabilen Betrieb der Website erforderlich, insbesondere zur Auslieferung der Seite und zur Abwehr von Missbrauch.

Rechtsgrundlage ist mein berechtigtes Interesse an einem funktionsfähigen und sicheren Angebot (Art. 6 Abs. 1 lit. f DSGVO). Server-Logdaten werden nur für einen kurzen Zeitraum vorgehalten und danach gelöscht oder anonymisiert.

3. Reichweitenmessung mit Umami

Um zu verstehen, wie meine Seite genutzt wird, setze ich Umami ein, eine selbst gehostete, datensparsame Analyse-Software (analytics.maxone.one). Umami arbeitet ohne Cookies und ohne seitenübergreifendes Tracking, legt keine Kennung auf deinem Gerät ab und speichert keine vollständige IP-Adresse. Erfasst werden nur aggregierte, nicht auf eine Person zurückführbare Kennzahlen wie Seitenaufrufe, ungefähre Herkunftsregion und der verwendete Gerätetyp.

Rechtsgrundlage ist mein berechtigtes Interesse an einer datensparsamen Reichweitenmessung (Art. 6 Abs. 1 lit. f DSGVO). Da keine Informationen auf deinem Endgerät gespeichert oder ausgelesen werden, ist hierfür keine Einwilligung nach § 25 TDDDG erforderlich.

4. Kontaktaufnahme per E-Mail

Wenn du mir per E-Mail (hallo@griddone.de) schreibst, verarbeite ich deine Angaben, um deine Anfrage zu beantworten. Der Mailverkehr läuft über einen eigenen, in Deutschland betriebenen Mailserver der maxone.one-Infrastruktur.

Rechtsgrundlage ist die Bearbeitung deiner Anfrage und gegebenenfalls die Anbahnung einer Zusammenarbeit (Art. 6 Abs. 1 lit. b DSGVO) sowie mein berechtigtes Interesse an der Kommunikation mit Interessenten (Art. 6 Abs. 1 lit. f DSGVO). Ich speichere die Korrespondenz, solange es für die Bearbeitung nötig ist, und lösche sie, sobald sie nicht mehr gebraucht wird und keine Aufbewahrungspflichten entgegenstehen.

5. Fragebogen und Umfrage

Auf griddone.de/umfrage kannst du freiwillig einen kurzen Fragebogen zur Netzanmeldung ausfüllen. Deine Antworten helfen mir, GridDone auf den echten Bedarf von Betrieben auszurichten. Die IP-Adresse, von der die Antwort kommt, wird dabei nicht im Klartext gespeichert, sondern nur als gekürzter, nicht rückrechenbarer Prüfwert (Hash) zur Missbrauchsvermeidung. Kontaktdaten wie Name oder E-Mail musst du nur angeben, wenn du ausdrücklich Pilotbetrieb werden oder zurückgerufen werden möchtest. Wenn du über einen persönlichen Link eingeladen wurdest, wird eine anonyme Kennung mitgesendet, damit ich deine Antwort deiner Anfrage zuordnen kann und dich nicht doppelt anschreibe.

Rechtsgrundlage ist deine freiwillige Teilnahme und mein berechtigtes Interesse an der Produktvalidierung (Art. 6 Abs. 1 lit. f DSGVO); soweit du Kontaktdaten für ein Pilotangebot hinterlässt, ist die Rechtsgrundlage die Anbahnung eines Vertragsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO). Es findet keine Weitergabe deiner Antworten an Dritte statt.

6. Das GridDone-Portal (app.griddone.de)

Unter app.griddone.de läuft das GridDone-Portal, in dem du eine Netzanmeldung vorbereitest. Was dabei verarbeitet wird, hängt davon ab, wie weit du gehst.

Du kannst ohne Konto anfangen. Beim ersten Schritt legt das GridDone-Portal einen leeren Betriebs-Datensatz an und setzt ein Sitzungs-Cookie, damit du deinen Vorgang beim nächsten Aufruf wiederfindest. Bleibt es dabei und registrierst du dich nicht, wird dieser Datensatz samt allem, was daran hängt, nach 14 Tagen automatisch gelöscht.

Registrierst du dich, verarbeite ich deinen Firmennamen und deine E-Mail-Adresse. Ein Passwort gibt es nicht: Du meldest dich über einen Anmeldelink an, den ich dir per E-Mail schicke. Deine Sitzung liegt als eigener Datensatz auf dem Server und lässt sich dort jederzeit widerrufen, das Cookie allein reicht also nie aus.

Die Unterlagen, die du hochlädst, liegen ab der ersten Sekunde verschlüsselt. Jeder Vorgang hat einen eigenen Schlüssel, und dieser Schlüssel liegt getrennt vom Inhalt. Zusätzlich verarbeite ich die Angaben, die für die Anmeldung aus deinen Unterlagen gelesen werden: Name und Anschrift des Anschlussnehmers, Standort der Anlage, Zählernummer sowie die technischen Angaben zu Modulen, Wechselrichter und Speicher.

Jeder Zugriff auf deine Unterlagen wird protokolliert, meiner eingeschlossen. Das Protokoll siehst du im GridDone-Portal an deinem Vorgang, mit Zeitpunkt, Art des Zugriffs und Anlass.

Rechtsgrundlage ist die Durchführung des Vertrags mit dir beziehungsweise seine Anbahnung (Art. 6 Abs. 1 lit. b DSGVO), für Sitzungs- und Sicherheitsdaten mein berechtigtes Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Das Sitzungs-Cookie ist technisch notwendig, damit du deinen eigenen Vorgang wiederfindest; dafür ist keine Einwilligung nach § 25 TDDDG erforderlich.

7. Verarbeitung durch KI

Damit du Formularfelder nicht abtippen musst, liest ein KI-System deine hochgeladenen Unterlagen und schlägt die Werte vor. Eingesetzt wird dafür Claude von Anthropic, aufgerufen über die Claude Code CLI. An dieses System geht der Text, der aus deinem Dokument gelesen wurde, und damit auch die darin enthaltenen personenbezogenen Angaben wie Name und Anschrift des Anschlussnehmers, Standort der Anlage und Zählernummer.

Was die KI vorschlägt, verlässt das System nicht, bevor ein Mensch es geprüft hat. Jeder Vorschlag steht im GridDone-Portal an seinem Feld und ist dort als Vorschlag gekennzeichnet. Du kannst jedes Feld von Hand ändern, und erst deine Freigabe macht daraus eine Einreichfassung.

Dazu der unbequeme Teil, den ich lieber selbst sage als verschweige: Dieser Zugang läuft heute über ein persönliches Abonnement und nicht über einen kommerziellen Vertrag mit Anthropic. Für diese Verarbeitung liegt deshalb heute kein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO vor, und Anthropic sitzt in den Vereinigten Staaten. Ich habe diese Lücke schriftlich festgehalten und löse sie mit dem ersten Zahlungseingang auf, indem ich auf einen kommerziellen Zugang mit Vertrag wechsle.

Rechtsgrundlage ist die Durchführung des Vertrags mit dir (Art. 6 Abs. 1 lit. b DSGVO). Willst du diese Verarbeitung nicht, trag die Felder von Hand ein, statt ein Dokument hochzuladen.

8. Texterkennung

Ist eine hochgeladene Datei ein Foto oder ein eingescanntes Blatt ohne Textebene, muss der Text darauf erst erkannt werden. Dafür nutze ich OCR.space, einen Dienst der a9t9 software GmbH aus Österreich. Übertragen wird die Bilddatei selbst, also alles, was darauf zu sehen ist. Eine PDF-Datei mit vorhandener Textebene geht diesen Weg nicht, bei ihr wird der Text auf meinem eigenen Server gelesen.

Auch hier die unbequeme Wahrheit: Ich nutze den kostenlosen Tarif, und für ihn nennt der Anbieter weder einen verbindlichen Serverstandort noch einen Vertrag zur Auftragsverarbeitung. Wo deine Datei tatsächlich verarbeitet wird, kann ich dir heute also nicht belegen. Das Unternehmen selbst sitzt in der Europäischen Union. Auch diese Lücke steht schriftlich fest und wird mit dem ersten Zahlungseingang geschlossen, entweder durch einen Tarif mit zugesichertem Serverstandort und Vertrag oder durch eine Texterkennung auf meinem eigenen Server.

Rechtsgrundlage ist die Durchführung des Vertrags mit dir (Art. 6 Abs. 1 lit. b DSGVO).

9. Warteliste

Auf griddone.de kannst du dich mit deiner E-Mail-Adresse auf die Warteliste setzen. Der Firmenname ist dabei freiwillig. Ich nutze die Adresse ausschließlich, um dich zu benachrichtigen, sobald ich Betriebe aufnehmen kann, und schicke dir sofort eine kurze Eingangsbestätigung an genau diese Adresse. Es gibt keinen Newsletter, und ich gebe die Liste nicht weiter.

Austragen geht formlos: eine Nachricht an hallo@griddone.de genügt, dann lösche ich deine Zeile.

Rechtsgrundlage ist die Anbahnung eines Vertragsverhältnisses auf deine eigene Anfrage hin (Art. 6 Abs. 1 lit. b DSGVO). Deine Adresse bleibt gespeichert, bis du dich austrägst oder bis die Warteliste ihren Zweck verloren hat.

10. Anfragen über Facebook und Instagram

Auf Facebook und Instagram schalte ich Anzeigen für GridDone. Eine davon enthält ein Formular, das sich direkt in der App öffnet, du verlässt Facebook oder Instagram dafür also gar nicht. Trägst du dich dort ein, übermittelst du deinen Namen, deine E-Mail-Adresse, deinen Netzbetreiber und die Zahl der Anlagen, die du im Monat anmeldest. Diese vier Angaben hole ich bei Meta ab und speichere sie in meiner eigenen Datenbank in Deutschland, dazu die Angabe, über welche Anzeige du gekommen bist.

Was danach passiert, ist schnell erzählt: Du bekommst binnen Minuten eine Bestätigung per E-Mail, in der steht, was du eingetragen hast. Höre ich nichts von dir, frage ich nach drei Tagen genau einmal nach, und danach schreibe ich dir nicht mehr. Dein Eintrag landet in derselben Liste wie eine Anmeldung über die Startseite, dazu Abschnitt 9.

Austragen geht formlos und genauso wie dort: eine Nachricht an hallo@griddone.de genügt, dann lösche ich deine Zeile. Bis dahin bleibt sie gespeichert, längstens so lange, bis die Liste ihren Zweck verloren hat.

Und der Teil, der bei fast jeder anderen Seite anders ist: Auf griddone.de läuft kein Code von Meta. Es gibt hier kein Zählpixel und keinen Wiedererkennungs-Schnipsel, es wird also nichts gesetzt und nichts gemessen, was Meta lesen könnte. Genau deshalb kommt diese Seite ohne Einwilligungsbanner aus. Wen meine Anzeigen erreichen, entscheidet sich ausschließlich auf Metas eigenen Flächen und aus dem, was du dort tust, also ob du ein Video angesehen oder ein Formular geöffnet hast. Ich bekomme davon keine einzelne Person zu sehen, sondern nur Zahlen.

Rechtsgrundlage ist die Anbahnung eines Vertragsverhältnisses auf deine eigene Anfrage hin (Art. 6 Abs. 1 lit. b DSGVO), denn du hast das Formular selbst ausgefüllt. Meta ist dabei nicht mein Auftragsverarbeiter, sondern die Stelle, bei der du deine Angaben hinterlassen hast; was Meta selbst damit macht, läuft in Metas eigener Verantwortung und steht in der Datenschutzrichtlinie von Meta.

11. Zahlungsabwicklung

Sobald eine Freigabe im GridDone-Portal Geld kostet, läuft die Zahlung über Mollie B.V. aus Amsterdam. Zu Mollie gehen dabei der Betrag, ein Verwendungszweck ohne Angaben zu deinen Kunden, deine Kontaktdaten als Zahlender und die Zahlungsdaten, die du auf der Bezahlseite selbst eingibst. Deine Bankverbindung und deine Kartendaten sehe ich nicht, sie liegen bei Mollie. Zurück bekomme ich nur, ob und wann bezahlt wurde, dazu eine Kennung der Zahlung.

Wichtig für das Verständnis, weil hier zwei verschiedene Rollen aufeinandertreffen: Für deine Abrechnungsdaten bin ich selbst Verantwortlicher, und Mollie ist ein eigener Verarbeiter in einem eigenen Verhältnis zu mir. Das ist etwas anderes als die Daten der Endkunden deines Betriebs, für die du der Verantwortliche bist und ich in deinem Auftrag arbeite, siehe den nächsten Abschnitt. Mollie ist deshalb kein Unterauftragsverarbeiter deines Auftrags und steht auch nicht in der entsprechenden Liste im Vertrag zur Auftragsverarbeitung.

Rechtsgrundlage ist die Durchführung des Vertrags mit dir (Art. 6 Abs. 1 lit. b DSGVO) sowie die Erfüllung meiner handels- und steuerrechtlichen Pflichten (Art. 6 Abs. 1 lit. c DSGVO). Rechnungen und Zahlungsbelege bewahre ich so lange auf, wie das Handels- und Steuerrecht es verlangt.

12. Meine Rolle im Verhältnis zu deinem Betrieb

Bei den Daten, die du zu deinen Kunden hochlädst, also Name, Anschrift und Anlagendaten des Anschlussnehmers, bin nicht ich der Verantwortliche, sondern dein Betrieb. Ich verarbeite sie in deinem Auftrag und nach deiner Weisung. Was das im Einzelnen heißt, steht im Vertrag zur Auftragsverarbeitung unter griddone.de/avv.

Die praktische Folge für dich: Verlangt einer deiner Kunden Auskunft oder Löschung, läuft das über dich und nicht über mich. Ich gebe dir dafür die Werkzeuge im GridDone-Portal an die Hand und melde mich bei dir, falls ein solches Verlangen doch bei mir landet. Ich trete nie selbst an deine Kunden heran.

Rechtsgrundlage dieser Verarbeitung ist der Auftrag deines Betriebs nach Art. 28 DSGVO. Für deine eigenen Daten als Betrieb, also Konto, Anmeldung und Abrechnung, bin ich dagegen selbst Verantwortlicher; dafür gelten die übrigen Abschnitte dieser Erklärung.

13. Hinweis nach Art. 50 der KI-Verordnung

Du sprichst hier mit keiner KI, aber eine arbeitet mit, und du sollst jederzeit wissen, woran du bist. Jedes Feld im GridDone-Portal trägt deshalb eine kleine Kennzeichnung daneben, den Herkunfts-Chip. Er sagt dir, ob der Wert aus einem deiner Dokumente stammt, ob die KI ihn erschlossen hat oder ob er von dir selbst kommt. Ein von der KI erschlossener Wert ist ein Vorschlag und nichts weiter, geprüft und freigegeben wird er von einem Menschen.

Das ist der Transparenzhinweis nach Art. 50 der Verordnung (EU) 2024/1689 über künstliche Intelligenz.

14. Empfänger deiner Daten

Für den Betrieb der Website und des GridDone-Portals setze ich als Auftragsverarbeiter nach Art. 28 DSGVO ein:

Die Zahlungsabwicklung über Mollie läuft in einem eigenen Verhältnis und nicht in deinem Auftrag, dazu Abschnitt 11. Darüber hinaus gebe ich personenbezogene Daten nur weiter, wenn ich gesetzlich dazu verpflichtet bin.

Meta steht bewusst nicht in dieser Liste, obwohl von dort Daten zu mir kommen können: Meta arbeitet nicht in meinem Auftrag, sondern ist die Stelle, bei der du deine Angaben selbst hinterlassen hast, wenn du auf Facebook oder Instagram ein Formular von GridDone ausgefüllt hast. Dazu Abschnitt 10. In die andere Richtung fließt nichts, auf griddone.de läuft kein Code von Meta.

Zur Übermittlung außerhalb der EU beziehungsweise des Europäischen Wirtschaftsraums, so genau wie ich es heute sagen kann: Bei der KI-Vorausfüllung findet sie statt, der Aufruf geht in die Vereinigten Staaten. Für sie liegt heute keine der in Art. 46 DSGVO vorgesehenen Garantien in Form eines eigenen Vertrags vor; das ist dieselbe Lücke, die Abschnitt 7 benennt. Bei der Texterkennung sitzt das Unternehmen in der Europäischen Union, den Verarbeitungsort nennt es für den genutzten Tarif aber nicht, ich kann ihn dir also weder zusichern noch ausschließen. Für alles Übrige findet keine Übermittlung außerhalb der EU statt: Website, GridDone-Portal, Datenbank, deine hochgeladenen Unterlagen und der Mailverkehr liegen auf Servern in Deutschland.

15. Speicherdauer

Ich speichere personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten es verlangen. Server-Logs werden kurzfristig gelöscht, Umfrageantworten werden gelöscht, sobald sie für die Beratung oder Produktentwicklung nicht mehr benötigt werden.

Für das GridDone-Portal gilt darüber hinaus: Eine anonyme Reservierung ohne Registrierung wird nach 14 Tagen gelöscht. Deine Vorgänge und die dazugehörigen Unterlagen bewahre ich auf, solange dein Konto besteht, denn du sollst sie später wiederfinden. Gelöscht wird, wenn du es sagst, je Dokument, je Vorgang oder für dein ganzes Konto. Endet unsere Zusammenarbeit, bekommst du deine Daten heraus, und danach lösche ich sie; die Fristen und den genauen Ablauf regelt der Vertrag zur Auftragsverarbeitung.

Beim Löschen sage ich dir gleich dazu, wie weit es reicht, denn eine zu starke Zusage wäre schlimmer als eine ehrliche: Gelöscht wird, indem der Schlüssel vernichtet wird, mit dem deine Unterlagen verschlüsselt sind. Nur wer eine alte Datenbank-Sicherung und eine alte Dateisicherung von vor der Löschung zusammen zurückspielt, käme noch an die Datei. GridDone tut das nicht.

16. Deine Rechte

Dir stehen nach der DSGVO folgende Rechte gegenüber mir zu:

Widerspruchsrecht: Du kannst der Verarbeitung, die ich auf Art. 6 Abs. 1 lit. f DSGVO stütze, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen. Eine formlose Nachricht an hallo@griddone.de genügt.

17. Beschwerderecht bei der Aufsichtsbehörde

Wenn du der Ansicht bist, dass die Verarbeitung deiner Daten gegen die DSGVO verstößt, kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren. Für mich zuständig ist:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163, 65021 Wiesbaden
datenschutz.hessen.de

18. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung mit rechtlicher Wirkung dir gegenüber oder ein Profiling im Sinne von Art. 22 DSGVO findet nicht statt. Das gilt auch für die KI-Vorausfüllung aus Abschnitt 7: Sie schlägt Werte vor, entscheidet aber nichts, und über jede Einreichung entscheidet ein Mensch mit seiner Freigabe.

19. Änderungen dieser Erklärung

Ich passe diese Datenschutzerklärung an, wenn sich die Datenverarbeitung ändert oder rechtliche Vorgaben es verlangen. Es gilt jeweils die hier veröffentlichte, aktuelle Fassung.

GridDone ist eine Marke von maxone.one, gebaut und betrieben von Max Karastelev.