Stand: 28. Mai 2026
1. Verantwortlicher
best connect Unternehmergemeinschaft GmbH
Siriusstraße 32, 9020 Klagenfurt am Wörthersee
E-Mail: energiepool@bestconnect.info
Tel.: +43 463 50 77 22
Firmenbuchnummer: 205416h, Landesgericht Klagenfurt
UID: ATU51284104
2. Allgemeines zur Datenverarbeitung
Der Schutz Ihrer personenbezogenen Daten ist uns ein zentrales Anliegen. Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der geltenden datenschutzrechtlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO) und des österreichischen Telekommunikationsgesetzes (TKG 2021).
Diese Datenschutzerklärung gilt für die Website https://www.bestconnect.at sowie alle darüber erreichbaren Unterseiten und Formulare, einschließlich des KI-gestützten Chatbots „Anna".
3. Erhobene personenbezogene Daten
3.1 Beim Besuch der Website (automatisch)
Bei jedem Aufruf unserer Website werden durch den Webserver automatisch folgende Daten erfasst und in Serverlogfiles gespeichert:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- Aufgerufene URL und Referrer-URL (zuvor besuchte Seite)
- Übertragene Datenmenge und HTTP-Statuscode
- Browsertyp, Browserversion und Betriebssystem
- Gerättyp (Desktop, Mobil, Tablet)
Diese Daten werden ausschließlich zur technischen Bereitstellung und Sicherheit der Website verwendet und nach 7 Tagen automatisch gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
3.2 Bei der Online-Anmeldung (Beitrittsvereinbarung)
Im Rahmen der Online-Anmeldung erheben wir folgende Daten:
- Anrede, Vor- und Nachname
- Geburtsdatum
- Wohnadresse (Straße, PLZ, Ort)
- E-Mail-Adresse
- Telefonnummer
- Firmenname und Branche (bei Unternehmen und Landwirten)
- UID-Nummer und Firmenbuchnummer (bei Unternehmen)
- Zählernummer, Zählpunkt und Lieferadresse
- Aktueller Energieversorger und Vertragsdaten
- Stromverbrauch in kWh/Jahr (aus hochgeladener Rechnung automatisch ausgelesen)
- Bankverbindung (IBAN) für die Abrechnung des Jahresbeitrags
- Hochgeladene Dokumente (Energierechnung oder Liefervertrag)
- IP-Adresse und Zeitstempel der Übermittlung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
3.3 Bei der Beratungsanfrage
- Vor- und Nachname
- E-Mail-Adresse und Telefonnummer
- Gewünschter Rückrufzeitraum
- Freitextanliegen (optional)
- Kundentyp (Privat, Unternehmen, Landwirt)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen).
3.4 Bei Nutzung des KI-Chatbots „Anna"
Wenn Sie unseren KI-gestützten Chatbot „Anna" nutzen, verarbeiten wir folgende Daten — Ihre Einwilligung holen wir mit einem einzigen Klick auf den Button „OK, los geht's" direkt im Chat-Fenster ein, bevor Sie die erste Nachricht senden können.
Verarbeitete Daten:
- Ihre Texteingaben im Chat-Fenster
- Optional von Ihnen hochgeladene Energierechnungen (PDF, JPG, PNG)
- Aus einer hochgeladenen Rechnung automatisch ausgelesene Felder (Anrede, Name, Adresse, Anbieter, Tarif, Jahresverbrauch, Jahresbetrag)
- Im Chat eingegebene Kontaktdaten (Telefonnummer, E-Mail), sofern Sie einen Beratungstermin vereinbaren
- Anonyme Sitzungs-ID (lokal im Browser, kein personenbezogenes Tracking)
- Verbindungsdaten (IP-Adresse, Browser, Zeitstempel)
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung); bei Vertragsanbahnung zusätzlich Art. 6 Abs. 1 lit. b DSGVO.
Detaillierte Informationen zur Datenverarbeitung im KI-Chatbot, zum eingesetzten Auftragsverarbeiter Anthropic, zur Drittland-Übermittlung sowie zu Ihren Widerrufsrechten finden Sie unter Punkt 7.
4. Cookies und Tracking-Technologien
4.1 Technisch notwendige Cookies (keine Einwilligung erforderlich)
Folgende Cookies sind technisch erforderlich und werden ohne Einwilligung gesetzt:
- Session-Cookie (connect.sid): Verwaltet Ihre Anmeldesitzung. Wird beim Schließen des Browsers automatisch gelöscht. Rechtsgrundlage: § 165 Abs. 3 TKG 2021.
- Consent-Speicherung (bc_consent): Speichert Ihre Cookie-Einwilligung im lokalen Speicher des Browsers (localStorage, kein Cookie). Läuft nach 12 Monaten ab.
4.2 Analyse-Dienste (nur mit Einwilligung)
Diese Dienste werden nur aktiviert, wenn Sie im Cookie-Banner „Alle akzeptieren" gewählt haben.
Google Analytics 4 (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland)
Wir verwenden Google Analytics 4 zur statistischen Auswertung der Website-Nutzung. Erhoben werden: Seitenaufrufe, Verweildauer, Absprungraten, Gerät- und Browsertyp, ungefährer Standort (auf Basis der anonymisierten IP-Adresse), Quelle/Medium des Besuchs sowie Formular- und Schaltflächeninteraktionen. Daten werden auf Google-Servern in den USA gespeichert. Es besteht ein Auftragsverarbeitungsvertrag mit Google. Datenlöschung: automatisch nach 14 Monaten.
Opt-out: tools.google.com/dlpage/gaoptout
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. USA-Übermittlung auf Basis von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
Google Tag Manager (Anbieter: Google Ireland Limited)
Wir verwenden den Google Tag Manager zur Verwaltung von Website-Tags. Der Tag Manager selbst setzt keine Cookies und erfasst keine personenbezogenen Daten, ermöglicht jedoch das koordinierte Laden der übrigen unter 4.2 und 4.3 genannten Dienste.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Tag-Verwaltung).
Hotjar (Anbieter: Hotjar Ltd., Level 2, St Julian's Business Centre, 3, Elia Zammit Street, St Julian's STJ 3155, Malta)
Wir verwenden Hotjar zur Analyse des Nutzerverhaltens mittels Heatmaps und Sitzungsaufzeichnungen. Erhoben werden: Mausbewegungen, Klicks, Scrollverhalten, Gerättyp, Browsertyp und Bildschirmauflösung. Eingaben in Formularfelder werden automatisch maskiert und nicht aufgezeichnet. Daten werden 365 Tage gespeichert.
Opt-out: hotjar.com/legal/compliance/opt-out
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
4.3 Marketing-Dienste (nur mit Einwilligung)
Facebook Pixel / Meta Pixel (Anbieter: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland)
Wir verwenden das Meta Pixel zur Messung der Wirksamkeit unserer Werbeanzeigen auf Facebook und Instagram sowie zur Erstellung von Remarketing-Zielgruppen. Erhoben werden: Seitenaufrufe, Ereignisse (z. B. abgeschlossene Anmeldungen), Browser-Fingerprint, HTTP-Header und Pixel-ID. Daten werden an Meta-Server in den USA übermittelt und können bei eingeloggten Nutzern mit dem Facebook-Profil verknüpft werden. Meta Ireland ist als gemeinsamer Verantwortlicher anzusehen (Art. 26 DSGVO). Weitere Informationen: facebook.com/privacy/policy
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. USA-Übermittlung auf Basis von Standardvertragsklauseln.
4.4 Externe Kartendienste
Google Maps (Anbieter: Google Ireland Limited)
Sofern auf unserer Website Google Maps eingebunden ist, wird beim Aufruf der jeweiligen Seite eine Verbindung zu Google-Servern hergestellt und dabei Ihre IP-Adresse sowie die aufgerufene Seite übertragen. Bei eingeloggten Google-Nutzern kann dieser Aufruf dem Google-Konto zugeordnet werden. Google Maps wird erst nach Ihrer aktiven Bestätigung geladen (Click-to-Load).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. USA-Übermittlung auf Basis von Standardvertragsklauseln.
5. Eigene Besucherstatistik
Wir betreiben eine selbst gehostete, datenschutzkonforme Besucherstatistik ohne den Einsatz von Drittanbieter-Diensten. Dabei werden Seitenaufrufe, Verweildauer, Gerättyp und Seiteninteraktionen auf unserem eigenen Server in Deutschland gespeichert. Es werden keine Cookies gesetzt und keine Daten an Dritte übertragen. Die Session-Kennung wird ausschließlich für die Dauer des Besuchs im Browserspeicher gehalten und danach automatisch gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
6. E-Mail-Kommunikation
Wenn Sie sich über unsere Website anmelden oder eine Beratung anfragen, erhalten Sie eine automatische Bestätigungs-E-Mail. Wir nutzen dafür unseren eigenen SMTP-Server. Ihre Kontaktdaten werden ausschließlich für diese Kommunikation verwendet. E-Mail-Protokolle werden 30 Tage gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
7. KI-Chatbot „Anna" — Detailregelung
Auf unserer Website betreiben wir einen KI-gestützten Chatbot namens „Anna". Anna beantwortet Fragen rund um den österreichischen Energiemarkt — Tarife, Förderungen, Stromrechnungen, Photovoltaik — und kann bei Interesse einen Beratungstermin mit unserem Team koordinieren.
7.1 Zweck der Verarbeitung
Damit Anna Ihre Anfragen verstehen und sinnvoll beantworten kann, verarbeitet das System die unter Punkt 3.4 aufgeführten Daten. Die Verarbeitung dient ausschließlich der unmittelbaren Beantwortung Ihrer Anfrage und – sofern Sie zustimmen – der Vorbereitung eines persönlichen Beratungstermins.
7.2 Rechtsgrundlage und Einwilligung
Die Verarbeitung erfolgt ausschließlich nach Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie geben diese Einwilligung aktiv ab, indem Sie vor Beginn der Konversation den Button „OK, los geht's" in der Datenschutz-Bubble klicken, die Anna Ihnen direkt im Chat-Fenster anzeigt. Ohne diese Zustimmung ist eine Nutzung des Chatbots technisch nicht möglich.
Soweit aus der Konversation eine vertragliche Beziehung mit Ihnen zustande kommt, dient die weitere Verarbeitung der vorvertraglichen Maßnahme und Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.
7.3 Auftragsverarbeiter — Anthropic PBC (USA)
Für die Verarbeitung Ihrer Chat-Eingaben durch das KI-Sprachmodell setzen wir den US-amerikanischen Anbieter Anthropic PBC ein:
Anthropic PBC
548 Market Street, PMB 90375
San Francisco, CA 94104, USA
Datenschutz-Kontakt: privacy@anthropic.com
Weitere Informationen: anthropic.com/legal
Anthropic verarbeitet die Daten als Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Der entsprechende Data Processing Addendum (DPA) mit allen Pflichten nach Art. 28 DSGVO ist Bestandteil der Commercial Terms of Service, die wir akzeptiert haben. Der DPA-Volltext ist unter anthropic.com/legal/data-processing-addendum öffentlich einsehbar.
Anthropic ist nach SOC 2 Type II und ISO 27001 zertifiziert. Die Zertifikate können im Anthropic Trust Center eingesehen werden.
7.4 Drittland-Übermittlung in die USA
Da Anthropic Daten in den USA verarbeitet, erfolgt eine Datenübertragung in ein Drittland im Sinne der DSGVO. Diese Übertragung ist durch Standard-Vertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO abgesichert; die Klauseln sind Bestandteil des Anthropic-DPA. Die USA gelten als Drittland mit unzureichendem Datenschutzniveau im Sinne der DSGVO. Es besteht das Risiko, dass US-Behörden auf diese Daten zugreifen können.
7.5 Keine Nutzung für KI-Modell-Training
Wir haben mit Anthropic vertraglich sichergestellt, dass die von Ihnen eingegebenen Daten nicht für das Training des KI-Modells verwendet werden. Dies ist Standard-Vertragsbestandteil bei der von uns genutzten Anthropic API; eine separate Opt-Out-Erklärung ist nicht erforderlich. Eingegebene Daten werden ausschließlich zur Beantwortung Ihrer konkreten Anfrage genutzt.
7.6 Speicherdauer
Bei Anthropic (Auftragsverarbeiter): Die übermittelten Daten werden gemäß Anthropic-Vertrag maximal 30 Tage zur Bereitstellung des Dienstes vorgehalten und danach automatisch gelöscht.
Bei best connect (Verantwortlicher): Wir speichern Ihre Chat-Konversation und ggf. hochgeladene Rechnungen für maximal 30 Tage auf unserem Server in Österreich. Diese Speicherung dient der Qualitätssicherung (Nachvollziehbarkeit, falls Sie sich später wegen einer Anna-Auskunft an unser Team wenden), der technischen Fehlerbehebung sowie der Erfüllung gesetzlicher Aufbewahrungspflichten bei Vertragsanbahnung. Nach Ablauf der 30 Tage werden die Daten automatisch und unwiderruflich gelöscht.
Sie können Ihre Daten auch vor Ablauf der 30 Tage löschen lassen — siehe Punkt 11 (Ihre Rechte).
7.7 Hinweis zur Fehleranfälligkeit von KI-Antworten
Anna ist ein KI-System und kann — wie alle KI-Systeme — fehlerhafte, unvollständige oder veraltete Antworten liefern. Sie ersetzt keine verbindliche Rechts-, Steuer-, Energie- oder Anlageberatung. Antworten von Anna sind als Orientierung gedacht; für verbindliche Auskünfte wenden Sie sich bitte an unser Beratungs-Team unter bestconnect.at/beratung oder direkt an die jeweilige Fachstelle (z. B. E-Control, RIS).
Gemäß der EU-Verordnung über Künstliche Intelligenz (KI-VO, Art. 50 ab August 2026) weisen wir Sie ausdrücklich darauf hin, dass Sie mit einem KI-System interagieren. Dieser Hinweis ist auch im Chat-Fenster selbst sichtbar.
7.8 Widerruf der Einwilligung
Sie können Ihre Einwilligung zur Datenverarbeitung im Anna-Chat jederzeit mit Wirkung für die Zukunft widerrufen:
- Indem Sie den Browser-Cache bzw. die Website-Daten für die Domain löschen, auf der Anna eingebunden ist — beim nächsten Aufruf erscheint die Datenschutz-Bubble dann erneut, und Sie können entscheiden, ob Sie noch einmal zustimmen oder den Chat einfach nicht weiter nutzen.
- Per E-Mail an energiepool@bestconnect.info mit dem Betreff „Widerruf Anna-Einwilligung" — wir löschen dann auch alle bereits gespeicherten Inhalte Ihrer bisherigen Konversation.
Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
8. Datenweitergabe an Dritte
Wir geben Ihre Daten nur weiter, soweit dies zur Vertragserfüllung notwendig ist:
- Energieversorger in Österreich: zur Vertragsabwicklung, Preisverhandlung und Tarifwechsel
- Steuerberater / Wirtschaftsprüfer: zur Erfüllung steuerrechtlicher Pflichten
- Bankinstitute: für die Abwicklung von Zahlungsvorgängen
- Auftragsverarbeiter: IT-Dienstleister und Hostingpartner, die vertraglich zur Einhaltung des Datenschutzes verpflichtet sind (Art. 28 DSGVO). Für die Datenverarbeitung im KI-Chatbot „Anna" siehe Punkt 7.
Eine Weitergabe zu Werbezwecken an sonstige Dritte erfolgt nicht.
9. Datenübermittlung in Drittländer
Sofern Daten an Dienstleister in Drittländern (insbesondere USA) übermittelt werden (Google, Meta, Hotjar, Anthropic), erfolgt dies ausschließlich mit Ihrer Einwilligung und auf Basis von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Die USA gelten als Drittland mit unzureichendem Datenschutzniveau im Sinne der DSGVO. Es besteht das Risiko, dass US-Behörden auf diese Daten zugreifen können. Für die spezifische Drittland-Übermittlung im KI-Chatbot „Anna" siehe Punkt 7.4.
10. Speicherfristen
- Serverlogfiles: 7 Tage
- Eigene Besucherstatistik: 24 Monate (danach aggregiert)
- Beratungsanfragen: 12 Monate nach Abschluss
- Mitgliedschafts- und Vertragsdaten: Dauer der Mitgliedschaft + gesetzliche Fristen
- Steuerrechtliche Unterlagen (§ 132 BAO): 7 Jahre
- Produkthaftungsrelevante Unterlagen: 10 Jahre
- E-Mail-Protokolle: 30 Tage
- Google Analytics: 14 Monate (automatische Löschung)
- Hotjar-Aufzeichnungen: 365 Tage
- Hochgeladene Dokumente (Rechnungen): 90 Tage nach Vertragsabschluss
- KI-Chatbot „Anna" — Konversationen und Uploads: 30 Tage (automatische Löschung)
11. Ihre Rechte
- Auskunft (Art. 15 DSGVO): Kopie der über Sie gespeicherten Daten
- Berichtigung (Art. 16 DSGVO): Korrektur unrichtiger Daten
- Löschung (Art. 17 DSGVO): sofern keine gesetzlichen Aufbewahrungspflichten bestehen
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO): gegen Verarbeitung auf Basis berechtigter Interessen
- Widerruf einer Einwilligung: jederzeit mit Wirkung für die Zukunft – Cookie-Einwilligung über den Cookie-Banner widerrufen; Anna-Einwilligung durch Löschen des Browser-Caches für die Anna-Domain oder per E-Mail (siehe Punkt 7.8)
Anfragen richten Sie bitte an: energiepool@bestconnect.info
12. Beschwerderecht
Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
www.dsb.gv.at
13. Datensicherheit
Unsere Website wird ausschließlich über HTTPS (TLS-Verschlüsselung) ausgeliefert. Der Server befindet sich in einem deutschen Rechenzentrum. Zugriff auf personenbezogene Daten haben ausschließlich befugte Mitarbeiter von best connect sowie vertraglich gebundene Auftragsverarbeiter.
14. Aktualität
Diese Datenschutzerklärung ist aktuell gültig (Stand: 28. Mai 2026). Wir behalten uns vor, diese Erklärung bei Änderungen der Website, der eingesetzten Dienste oder der Rechtslage anzupassen.