Datenschutz in der Photovoltaik: 10 Fragen (und Antworten)

Die Digitalisierung der Photovoltaik erleichtert das Leben: Es war noch nie so einfach, ein PV-System mit voller Sektorenkopplung zu betreiben. Sektorenkopplung bedeutet aber auch Datenkopplung: Darum musst du dich intensiver mit Cybersicherheit und Datenschutz auseinandersetzen. In diesem Ratgeber beantworten wir die 10 wichtigsten Fragen, die du oder deine Kund*innen zum Datenschutz in der Photovoltaik haben.
Datenschutz und Solaranlagen: Warum ist das wichtig?
Installateur*innen überwachen mittlerweile viele Anlagen via Fernwartung, Anlagenbetreiber*innen haben in der Daten-Cloud immer Einblick in alle Leistungsdaten und das Energiemanagementsystem (EMS) steuert per WLAN die Energieflüsse im Haushalt. Damit das funktioniert, müssen die Geräte beständig Daten sammeln und austauschen. Hier ist nicht nur Cyber Security, der Schutz vor digitalen Angriffen, wichtig: Deine Kund*innen sollen jederzeit in der Hand haben, welche Daten sie weitergeben. Darum gehört der Datenschutz zum Sicherheitskonzept einer PV-Anlage wie Überspannungsschutz, Brandsicherheit und Cybersicherheit.
Allgemeine Fragen zum PV-Datenschutz
Das Internet ist schon lange kein Neuland mehr, Datenschutz in der Photovoltaik aber schon. Darum steigen wir mit grundlegenden Fragen ein.
1. Wer erfasst Daten zur PV-Anlage?
Leistungs- und Systemdaten gehen an:
- Den Wechselrichter-Hersteller
- Hersteller von Wallboxen und Speichern
- Netzbetreiber
- Messstellenbetreiber
- Deine Geräte für die Fernwartung
Tipp: Die Datenschutzerklärung des Herstellers informiert umfassend darüber, welche Daten wohin übertragen werden.
2. Welche Daten erfasst eine PV-Anlage?
Jede PV-Anlage nimmt diese Daten auf:
Systemzuordnung
Anlagendaten, verbaute Geräte und Haushalt.
Systemstatus
Statusmeldungen, Wartungsintervalle und Fehlermeldungen.
Leistungsdaten
Stromerzeugung und -verbrauch, Systemspannung sowie Einspeiseleistung.
Vernetzte, smarte Anlagen erfassen außerdem üblicherweise noch:
Nutzungsdaten
Das beinhaltet den detaillierten Strombedarf einzelner Verbraucher sowie Nutzungszeiten und Verbrauchsprofile (etwa für EMS).
Standortdaten
Diese erlauben es einem smarten System, bspw. Netz- und Wetterdaten zu erfassen und den Stromverbrauch zu planen.
Tipp: Du kannst in den Geräteeinstellungen anpassen, welche Daten das System erfasst und weitergibt. Allerdings stehen dann nicht alle Funktionen zur Verfügung.
3. Wo werden die Daten zur Solaranlage gespeichert?
Viele Daten, z.B. Nutzungsdaten, werden nur innerhalb des Systems verarbeitet. Zahlreiche Hersteller verwenden außerdem Cloud-Lösungen, das gilt z.B. für alle gängigen Energiemanagementsysteme. Außerdem verarbeitest auch du bei der Fernwartung Systemdaten auf deinen Arbeitsgeräten. Daher ist es sehr wichtig, auch in deinem Betrieb auf Cybersicherheit zu achten. Informiere dich in unserem Ratgeber über PV-Cybersecurity.
Tipp: Achte darauf, dass die Cloud-Server in der EU stehen, da hier sehr hohe Standards für Daten- und Verbraucherschutz gelten. Fast alle Hersteller haben Server in EU-Ländern, um diese Standards zu erfüllen.
4. Welche Normen gelten für den Datenschutz in der PV?
Die wichtigste Norm ist ISO 27001. Sie legt die Standards für Datensicherheit in IT-Systemen fest. Zahlreiche große Hersteller wie Fronius, SMA, Solar Manager, SolarEdge und viele mehr erfüllen diese Norm.
Tipp: Suche auf der Homepage oder in der Datenschutzerklärung des Herstellers via Volltextsuche (Strg-F oder Apple-F) nach „ISO 27001“, um festzustellen, ob ein Gerät die Norm erfüllt.
5. Welche Rolle spielt die DSGVO in der Photovoltaik?
Die Datenschutz-Grundverordnung (DSGVO) der EU schützt personenbezogene Daten. In der PV-Technik betrifft das vor allem Daten, die Rückschlüsse auf die Betreiber*innen einer Solaranlage zulassen. Das sind:
- Verbrauchsprofile
- Standortdaten
- Zahlungsdaten
Das „Double Opt-in“ erfordert, dass Kund*innen der Nutzung ihrer Daten ausdrücklich zustimmen. So haben deine Kund*innen jederzeit Hoheit über ihre Daten.
Tipp: Verstöße gegen die DSGVO kannst du direkt beim Landesdatenschutzbeauftragten melden.
Datenschutz bei Wechselrichtern, Solar-Stromspeichern und Wallboxen
Wie oben erwähnt müssen viele PV-Geräte Daten erfassen, um richtig zu arbeiten. Welche Daten das für jedes Gerät sind, beantworten wir hier. Achtung: Im Falle von Gewerbeanlagen solltest du dich mit der IT-Abteilung des Gewerbes koordinieren.
6. Welche Daten speichert ein Wechselrichter?
Der Wechselrichter erfasst und verarbeitet vor allem Leistungsdaten. Das ermöglicht dir Monitoring und Fehleranalyse.
Tipp: Du kannst nur von außen auf das System zugreifen, wenn die Anlagenbetreiber es via App bestätigen.
7. Wo liegen die Daten des Batteriespeichers?
Der Speicher erfasst Lade- und Entladevorgänge sowie die Speicherkapazität lokal oder in der Cloud. Energiemanagementsysteme benötigen diese Daten, um optimal zu arbeiten.
Tipp: Richte bei Bedarf lokale Speichermöglichkeiten ein.
8. Welche Daten erfasst eine Wallbox?
Moderne Wallboxen erfassen Ladezeitpunkte, Ladedauer und -leistung. Damit hat der Haushalt stets den Überblick über die Wallbox-Leistung.
Tipp: Gehe gemeinsam mit deinen Kund*innen die Wallbox-Daten durch und erkläre ihre Bedeutung.
Datenschutz und EMS, §14a EnWG & dynamische Stromtarife: Vernetzte Netze
In Zukunft kommst du am Datenschutz nicht vorbei: Mit dem Siegeszug der Energiemanagementsysteme, §14a EnWG, Smart-Meter-Rollout und dynamischen Stromtarifen werden vernetzte PV-Systeme zum Standard.
9. Wie funktioniert Datenschutz mit einem Energiemanagementsystem?
Moderne EMS arbeiten in der Regel vollvernetzt: Die Systeme verarbeiten und senden Daten – nur so können sie die Energieflüsse im Haushalt optimal ausbalancieren. Achte auf folgende Punkte:
Verschlüsselung
Stelle sicher, dass alle Daten verschlüsselt übertragen werden. Setze dabei am besten auf Doppelverschlüsselung – also beim Sender, dem EMS, und beim Empfänger, der Daten-Cloud.
Server-Standort
Ein Server innerhalb der EU muss besonders hohe Datenschutz-Standards erfüllen.
Zugriff nur mit Opt-in
Die Hersteller-Software sollte Fernzugriff zum Auslesen und Ändern von Daten nur mit ausdrücklicher Erlaubnis zulassen.
Anbieter wie SolarEdge ONE oder Solar Manager sind für das Thema Datenschutz sensibilisiert und erfüllen die DSGVO-Vorgaben sowie ISO 27001 vollständig. Ihre Richtlinien findest du hier:
Tipp: Richte gemeinsam mit deinen Kund*innen die EMS-App und Zugriffsrechte auf deren Gerät(en) ein.
10. Welcher Datenschutz gilt für Smart Meter?
Bis 2030 sollen 95 % aller PV-Anlagen mit einem Smart Meter arbeiten. Das ist u.a. nötig, um die netzdienliche Steuerung nach §14a sicherzustellen. Nur der Messstellenbetreiber hat Zugriff auf die Daten, die der Smart Meter sendet.
Tipp: So hoch sind die Standards für Messstellenbetreiber: 26 von 79 Paragraphen im Messstellenbetriebsgesetz (§49–75) betreffen Datenschutz.
Fazit – wie wichtig ist Datenschutz in der PV?
PV-Datenschutz wird immer wichtiger werden, weil die Solarbranche immer digitalisierter wird. Somit gehört es heute zu deinen Aufgaben, deine Kund*innen zur Datensicherheit zu beraten und sie beim Anlagenkonzept mitzudenken. Die hohen Datenschutz-Standards in Deutschland und die EU machen dir das leichter. Wenn du Detailfragen zum Datenschutz in der PV hast, prüfe die AGB des jeweiligen Herstellers oder wende dich an deinen Memodo Partner.