§1 Verantwortlicher
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer datenschutzrechtlicher Bestimmungen ist:
Thomas Dietz
ImmoMVP
Vogesenstr. 5
E-Mail: thomasdietz21@gmx.de
§2 Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen App sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt auf Grundlage der DSGVO, insbesondere Art. 6 Abs. 1. Eine Weitergabe an Dritte erfolgt nur im Rahmen dieser Datenschutzerklärung.
§3 Verarbeitete Daten
Wir verarbeiten folgende Datenkategorien:
• Kontodaten (E-Mail, User-ID, Authentifizierungsdaten): Zur Bereitstellung des Nutzerkontos und der Anmeldung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
• Profildaten (Name, Profilbild): Zur Personalisierung der App-Oberfläche. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
• Immobiliendaten (Adressen, Stammdaten, Mietinformationen, Fotos): Zur Verwaltung des Immobilienportfolios. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
• Finanzdaten (Einnahmen, Ausgaben, Kreditraten, Bankkonten, Belege): Zur Bereitstellung der Finanzverwaltung und Auswertungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
• Dokumente (hochgeladene Dateien im Cloud Storage): Zur Bereitstellung des Dokumentenarchivs. Dateien werden in Google Cloud Storage unter nutzerspezifischen Pfaden gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
• KI-Verarbeitungsdaten (an Google Gemini AI übermittelte Inhalte): Zur Erstellung von Nebenkostenabrechnungen und Dokumentenkategorisierung. Die übermittelten Daten werden nicht dauerhaft bei Google gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung KI-gestützter Funktionen).
• Abonnementdaten (gewählter Tarif, Abrechnungszeitraum): Zur Verwaltung des Abonnements und der Zugangsberechtigungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
§4 Auftragsverarbeiter
Zur Bereitstellung der App setzen wir folgende Auftragsverarbeiter gemäß Art. 28 DSGVO ein. Mit allen Dienstleistern wurden Auftragsverarbeitungsverträge (AVV) geschlossen.
• Auth0 (Okta Inc.): Authentifizierung und Kontoverwaltung. Datenschutzhinweise: https://auth0.com/privacy
• Google Cloud Platform (Google Ireland Ltd.): Hosting der Backend-Anwendung auf Cloud Run, Speicherung von Dokumenten in Cloud Storage. Datenschutzhinweise: https://cloud.google.com/privacy
• Google Vertex AI Platform (Google Ireland Ltd.): Verarbeitung von KI-Funktionen (Nebenkostenabrechnung, Dokumentenkategorisierung) über Google Cloud Vertex AI. Datenschutzhinweise: https://cloud.google.com/vertex-ai/docs/generative-ai/data-governance
• NeonDB (Neon Inc.): PostgreSQL-Datenbank für Nutzer-, Immobilien-, Finanz- und Nachrichtendaten. Datenschutzhinweise: https://neon.tech/privacy
• Firebase Hosting (Google Ireland Ltd.): Bereitstellung der Web-Applikation und statischer Inhalte. Datenschutzhinweise: https://firebase.google.com/support/privacy
§5 Externe Dienste (Drittanbieter)
Die App nutzt Google Maps zur Adressvorschlags-Funktion bei der Eingabe von Immobilienadressen. Durch die Nutzung dieser Funktion können Daten (wie IP-Adresse, eingegebene Adressdaten) an Google Ireland Limited übertragen werden. Es gelten die Datenschutzhinweise von Google: https://policies.google.com/privacy
§6 Datenübermittlung in Drittländer
Einige unserer Auftragsverarbeiter (insbesondere Google und Auth0/Okta) haben ihren Hauptsitz in den USA. Eine Übermittlung personenbezogener Daten in die Vereinigten Staaten kann daher nicht ausgeschlossen werden.
Die Datenübermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission gemäß Art. 45 DSGVO) sowie ergänzend auf Basis von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
Wir stellen sicher, dass alle eingesetzten Dienstleister ein angemessenes Datenschutzniveau gewährleisten.
§7 Cookies und lokale Speicherung
Die Web-Version der App verwendet ausschließlich technisch notwendige Cookies und lokale Speichermechanismen (Local Storage) für die Authentifizierung und Sitzungsverwaltung. Diese sind für den Betrieb der Anwendung zwingend erforderlich.
Es werden keine Tracking-Cookies, Marketing-Cookies oder Analyse-Tools von Drittanbietern eingesetzt. Eine Einwilligung gemäß § 25 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz) ist für technisch notwendige Cookies nicht erforderlich, da diese auf Rechtsgrundlage von § 25 Abs. 2 Nr. 2 TDDDG gesetzt werden.
Die mobile App speichert Authentifizierungsdaten lokal auf dem Gerät des Nutzers.
§8 Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist:
• Kontodaten: Bis zur Löschung des Kontos durch den Nutzer, zuzüglich einer Aufbewahrungsfrist von 30 Tagen für die Datenwiederherstellung.
• Immobilien- und Profildaten: Bis zur Löschung des Kontos.
• Finanzdaten: Nach Löschung des Kontos werden Finanzdaten gemäß den gesetzlichen Aufbewahrungspflichten (§ 257 HGB, § 147 AO) bis zu 10 Jahre aufbewahrt, soweit anwendbar.
• Dokumente: Nach Kontolöschung werden hochgeladene Dokumente innerhalb von 30 Tagen unwiderruflich aus dem Cloud Storage gelöscht.
• KI-Verarbeitungsdaten: Daten, die zur KI-Verarbeitung an Google Gemini übermittelt werden, werden nicht dauerhaft gespeichert und nach der Verarbeitung verworfen.
§9 Ihre Rechte
Als betroffene Person stehen Ihnen gemäß DSGVO folgende Rechte zu:
• Recht auf Auskunft (Art. 15 DSGVO): Sie können jederzeit Auskunft über die zu Ihrer Person gespeicherten Daten verlangen.
• Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
• Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
• Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung Ihrer Daten verlangen.
• Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu verlangen.
• Widerspruchsrecht (Art. 21 DSGVO): Sie können jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO Widerspruch einlegen.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: thomasdietz21@gmx.de
§10 Beschwerderecht
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO).
Die für den Anbieter zuständige Aufsichtsbehörde ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
https://www.baden-wuerttemberg.datenschutz.de
Sie können sich alternativ auch direkt an uns wenden: thomasdietz21@gmx.de
§11 Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an geänderte Rechtslage, technische Änderungen oder neue Funktionen der App anzupassen. Die aktuelle Fassung ist jederzeit in der App unter "Rechtliches" einsehbar.
Bei wesentlichen Änderungen, die Ihre Rechte als Nutzer betreffen, werden wir Sie rechtzeitig informieren.
Stand: März 2026