1. Verantwortlicher
CORIQON – Oliver Gumler, Kolonnenstr. 8, 10829 Berlin,
Deutschland
E-Mail: kontakt@coriqon.de · Telefon: +49 170 6900433
2. Technisch notwendige Speicherung
Die Seite merkt deine Datenschutzauswahl und freiwillig gewählte Einstellungen zu Schriftgröße, Kontrast, Links und Bewegung lokal im Browser. Diese Informationen enthalten keine Kontaktdaten. Analyse-, Marketing- oder Tracking-Dienste werden nicht automatisch geladen. Für den optionalen CHECK24-Rechner gilt der folgende Abschnitt.
3. Kontaktformular und Uploads
Wenn du das Formular absendest, verarbeiten wir Name, E-Mail-Adresse, freiwillige Telefonnummer, Projektnachricht sowie freiwillig hochgeladene Fotos oder Dokumente. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen sowie Art. 6 Abs. 1 lit. a DSGVO bei deiner Einwilligung. Die Daten werden nur zur Bearbeitung der Anfrage genutzt und gelöscht, wenn der Zweck entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Hochgeladene Dateien werden mit zufällig erzeugten internen Dateinamen in einem nicht öffentlich erreichbaren Speicherbereich abgelegt und im geschützten CRM der jeweiligen Anfrage zugeordnet. Zulässig sind bis zu 15 Dateien mit maximal 20 MB je Datei und insgesamt höchstens 100 MB. Der Zugriff ist nur nach Anmeldung im CRM möglich. Die Dateien werden nicht zusätzlich als ungeschützte öffentliche Download-Links bereitgestellt.
4. CORIQON Kundenportal, OTP-Anmeldung und Geräte-Sitzungen
Für freigeschaltete Kunden stellt CORIQON den geschützten Bereich „Mein CORIQON“ bereit. Das Kundenkonto ist einem Kontakt im CORIQON-CRM zugeordnet. Innerhalb dieses Kundenkontos können ein oder mehrere freigegebene Projekte beziehungsweise Vorgänge angezeigt werden. Nicht jeder gespeicherte Kontakt erhält automatisch einen Portalzugang; der Zugang wird von CORIQON gezielt freigeschaltet.
Für die Anmeldung wird die bei CORIQON hinterlegte E-Mail-Adresse verwendet. Auf Anforderung wird ein sechsstelliger Einmalcode per E-Mail versendet. Der Code ist derzeit 10 Minuten gültig, nur einmal verwendbar und nach mehreren Fehlversuchen gesperrt. Der Einmalcode wird auf dem CORIQON-Server nicht im Klartext gespeichert. Zur Absicherung des Anmeldevorgangs werden insbesondere die Zuordnung zum Kundenkonto, Erstellungs- und Ablaufzeitpunkt, Anzahl der Fehlversuche sowie technische Sicherheitsinformationen verarbeitet.
Nach erfolgreicher Anmeldung kann für das verwendete Gerät eine eigene Portal-Sitzung erstellt werden. Dadurch ist die gleichzeitige Nutzung auf mehreren Geräten möglich. Verarbeitet werden dabei insbesondere eine zufällig erzeugte Sitzungskennung in gehashter Form, die Zuordnung zum Kundenkonto, eine allgemeine Geräte-/Browserbezeichnung, technische Browserinformationen in gehashter Form sowie Zeitpunkte für Erstellung, letzten Zugriff, Ablauf und einen möglichen Widerruf. Die Geräte-Sitzung ist derzeit auf 30 Tage begrenzt und kann durch Abmeldung oder Widerruf vorzeitig beendet werden.
Im Kundenportal können – abhängig vom jeweiligen freigegebenen Projekt – unter anderem Projektinformationen, freigegebene Dokumente, Terminangaben und Kundenaktionen angezeigt oder verarbeitet werden. Inhalte bleiben dem jeweiligen Kontakt und Projekt zugeordnet. Bei einer Abmeldung wird nur die Sitzung des aktuell verwendeten Geräts beendet; andere aktive Geräte-Sitzungen bleiben davon grundsätzlich unberührt.
Die Verarbeitung dient der sicheren Bereitstellung des Kundenportals, der Durchführung der Kundenbeziehung sowie der Absicherung gegen unbefugte Zugriffe und Missbrauch. Rechtsgrundlage ist – je nach Vertrags- beziehungsweise Anbahnungsverhältnis – Art. 6 Abs. 1 lit. b DSGVO; für technisch erforderliche Sicherheits- und Missbrauchsschutz- Maßnahmen kommt ergänzend Art. 6 Abs. 1 lit. f DSGVO in Betracht. Das berechtigte Interesse liegt in der sicheren, nachvollziehbaren und missbrauchsresistenten Bereitstellung des Kundenportals.
Ein persönlicher Magic-Link kann übergangsweise oder als Wiederherstellungs-/Erstzugang eingesetzt werden. Auch hierbei wird der geheime Zugriffswert nach erfolgreicher Prüfung nicht dauerhaft im Klartext in der Datenbank gespeichert. Der reguläre Zugang zu „Mein CORIQON“ ist für die Nutzung per Einmalcode vorgesehen.
5. CORIQON AI
Der digitale Energie-Assistent wird erst aktiv, wenn du selbst eine Nachricht absendest. Dabei werden der Inhalt deiner Nachricht, die gewählte Du- oder Sie-Ansprache, der bisherige Gesprächsverlauf und ein pseudonymisierter Sicherheitswert über den CORIQON-Server an die OpenAI API übermittelt. Dienstleister ist OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland. Soweit Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, stützt OpenAI die Übermittlung nach eigenen Angaben auf geeignete Garantien wie die EU-Standardvertragsklauseln.
Die Verarbeitung erfolgt zur Beantwortung deiner freiwillig gestellten Fragen und – bei einem konkreten Projekt – zur Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO. Soweit eine Einwilligung erforderlich ist, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. a DSGVO. Du kannst stattdessen jederzeit das normale Kontaktformular, E-Mail, Telefon oder WhatsApp verwenden.
Der sichtbare Gesprächsverlauf wird nur für die aktuelle Browsersitzung im Sitzungsspeicher deines Geräts gehalten. Für die Modellanfrage wird keine dauerhafte Gesprächsspeicherung bei OpenAI angefordert. OpenAI verwendet API-Daten nach eigener Angabe nicht zum Training, sofern nicht ausdrücklich zugestimmt wurde; zur Missbrauchsüberwachung können Inhalte standardmäßig bis zu 30 Tage vorgehalten werden. Bitte gib keine Passwörter, Zahlungsdaten, Ausweisdokumente oder unnötigen sensiblen Angaben in den Chat ein.
Erkennt CORIQON AI ein ausreichend beschriebenes Vorhaben, wird lediglich eine persönliche Rückmeldung angeboten. Kontaktdaten und die automatisch erstellte Gesprächszusammenfassung werden erst nach deiner ausdrücklichen Bestätigung an CORIQON übermittelt. Bei einer angegebenen E-Mail-Adresse erhältst du zusätzlich eine Kopie der Zusammenfassung. Automatische Antworten können Fehler enthalten und ersetzen keine persönliche oder verbindliche Fachprüfung.
6. WhatsApp-Kommunikation und CORIQON AI über WhatsApp
Wenn du CORIQON über WhatsApp kontaktierst, werden die von dir übermittelten Nachrichten sowie technisch erforderliche Kommunikations- und Kontodaten über die WhatsApp Business Platform verarbeitet. Dazu können insbesondere deine WhatsApp-Telefonnummer, dein bei WhatsApp hinterlegter Profilname, Nachrichteninhalte, Zeitstempel und technische Zustellinformationen gehören.
Für die technische Bereitstellung der WhatsApp-Kommunikation werden Dienste von WhatsApp und Meta eingesetzt. Bei der Nutzung dieser Dienste kann eine Verarbeitung von Daten durch Unternehmen der Meta-Gruppe stattfinden. Weitere Informationen zur Verarbeitung durch WhatsApp und Meta findest du in den jeweils aktuellen Datenschutzhinweisen und Nutzungsbedingungen der Anbieter.
Soweit du über WhatsApp CORIQON AI nutzt, wird der Inhalt deiner Nachricht über den CORIQON-Server an die OpenAI API weitergeleitet, damit eine Antwort erzeugt werden kann. Für diese KI-Verarbeitung gelten ergänzend die Hinweise in Abschnitt 4 dieser Datenschutzerklärung.
Die Verarbeitung erfolgt zur Beantwortung deiner Anfrage und – wenn es um ein konkretes Projekt oder eine Beratung geht – zur Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO. Soweit eine Einwilligung erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
Bitte übermittle über WhatsApp keine Passwörter, Zahlungsdaten, Ausweisdokumente oder andere Informationen, die für deine Anfrage nicht erforderlich sind. Du kannst CORIQON alternativ auch über das Kontaktformular, per E-Mail oder telefonisch erreichen.
Datenschutzhinweise von WhatsApp Datenschutzhinweise von Meta
7. Sensible Unterlagen und Chatangaben
Bitte schwärze in Stromrechnungen nicht erforderliche Angaben wie Kundennummer, Bankverbindung oder Zählernummer. Lade nur Dateien hoch, die für die Einschätzung wirklich notwendig sind und an denen du die erforderlichen Rechte besitzt.
Anhänge aus E-Mails und über WhatsApp freiwillig gesendete Bilder oder Dokumente können ebenfalls im geschützten CRM gespeichert und dem jeweiligen Kontakt, Kommunikationsverlauf und Vorgang zugeordnet werden. Bei WhatsApp werden Mediendateien dazu über die von Meta bereitgestellte Schnittstelle abgerufen. Es gelten ergänzend die Datenschutzbestimmungen des jeweils verwendeten Kommunikationsdienstes.
8. Deine Rechte
Du hast insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerruf einer Einwilligung. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
Hinweise zur praktischen Ausübung eines Löschwunsches findest du auf unserer Seite Datenlöschung.
Stand: August 2026.