Datenschutzerklärung
Version 1.0-rc6-draft, gültig ab 29.9.2026
Verantwortlicher: ImmoDok Testbetrieb, Teststrasse 1, 00000 Teststadt, support@immo-dok.com. Eine datenschutzbeauftragte Person ist nicht benannt, weil die Voraussetzungen des § 38 BDSG nicht vorliegen; Anfragen richten Sie an die genannte Adresse.
Diese Erklärung gilt für die Anwendung unter app.immo-dok.com und die zugehörigen E-Mails. Für die Inhalte, die Sie in Ihrer Immobilienmappe speichern, sind Sie selbst verantwortlich; wir verarbeiten sie in Ihrem Auftrag (siehe 7.).
1. Welche Daten wir verarbeiten
- Konto: Name, E-Mail-Adresse, Passwort (nur als Hashwert), Kontotyp, Sprache, Zeitpunkt und Fassung der Zustimmung zu AGB und Datenschutzerklärung, Anmeldezeitpunkte und IP-Adresse, auf Wunsch die Einrichtung der Zwei-Faktor-Authentifizierung.
- Immobilienmappe: Adresse und Objektangaben, Katasterangaben, Maßnahmen und Wartungen, Handwerkerkontakte, hochgeladene Dokumente und Fotos (sie können Daten weiterer Personen enthalten – siehe 7.), Mietverhältnisse, Zählerstände, Termine und Journal.
- Übertragung und Zahlung: E-Mail-Adresse und Name der eingeladenen Person, Status der Übertragung, bei einem Verkauf Zahlungsstatus, Stripe-Referenzen, Belegnummer und Beleg. Karten- und Kontodaten erreichen unsere Server nicht.
- Nachweise: Übergabeprotokolle mit den Bestätigungen beider Seiten (einschließlich einer freiwillig gezeichneten Unterschrift und einer erklärten Vertretung), Kenntnisnahmen zu wesentlichen Hinweisen, die Erklärung beim Hochladen fremder Unterlagen sowie ein Zugriffsprotokoll je Dokumentfassung – jeweils mit Zeitpunkt, IP-Adresse und Browserkennung. Diese Daten belegen, wer wann worüber informiert wurde; das ist der Zweck der Anwendung, deshalb bleiben sie länger als das allgemeine Protokoll (siehe 6.).
- Protokolle: sicherheitsrelevante Aktionen (Anmeldung, Freigaben, Downloads, Übertragungen, Änderungen an Passwort und E-Mail-Adresse) mit Zeitpunkt und IP-Adresse; technische Server-Logs.
- E-Mails: Zeitpunkt des Versands und, bei Einladungen, der Zeitpunkt des ersten Aufrufs des Links. Zählpixel setzen wir nicht ein.
- Reichweitenmessung der öffentlichen Seiten: Rufen Sie ohne Anmeldung eine öffentliche Seite auf (Startseite, Hilfe, Werkzeuge, Rechtstexte, Anmeldung, Registrierung), zählt unser eigener Server den Aufruf: Datum, aufgerufene Adresse, die verlinkende Website bzw. eine Kampagnen-Kennung aus dem Link und ein Hashwert. Den Hashwert bilden wir aus Ihrer IP-Adresse, der Browserkennung und einem zufälligen Schlüssel, der täglich wechselt und nach spätestens zwei Tagen gelöscht wird; danach lässt sich der Wert niemandem mehr zuordnen. IP-Adresse und Browserkennung selbst speichern wir dafür nicht. Es werden keine Cookies gesetzt, nichts auf Ihrem Gerät gespeichert, keine Dienste Dritter eingebunden und angemeldete Nutzer:innen nicht erfasst.
Die Angaben zu Konto und Zahlung sind für den Vertrag erforderlich; ohne sie können wir das Konto nicht führen beziehungsweise die Übertragung nicht abwickeln. Alle übrigen Angaben sind freiwillig. Eine automatisierte Entscheidungsfindung nach Art. 22 DSGVO findet nicht statt; die automatische Erkennung von Dokumenttypen macht Vorschläge, die Sie bestätigen oder verwerfen.
2. Zwecke und Rechtsgrundlagen
- Konto, Mappe, Freigaben, Übertragung und Zahlung: Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO.
- Sicherheit, Missbrauchsabwehr, Protokolle und die Nachweise aus Nummer 1: berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO – unser Interesse an einem sicheren Betrieb und das Interesse beider Vertragsseiten, später belegen zu können, was zugestellt und bestätigt wurde.
- Reichweitenmessung der öffentlichen Seiten: berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO – unser Interesse zu erfahren, welche Seiten gelesen werden und über welche Wege Interessierte zu uns finden. Sie können dem nach Art. 21 DSGVO widersprechen, formlos an die oben genannte Adresse.
- Aufbewahrung von Belegen: rechtliche Verpflichtung, Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 AO und § 14b UStG.
- Einwilligung, Art. 6 Abs. 1 lit. a DSGVO: nur dort, wo wir sie gesondert einholen – etwa für das automatische Laden von Karten (siehe 5.).
3. Empfänger
Die folgenden Stellen erhalten Daten. Ob eine Stelle als Auftragsverarbeiterin nach Art. 28 DSGVO auf unsere Weisung handelt oder eigenverantwortlich, steht je Zeile.
- Hosting und Datenbank: Hetzner Online GmbH, Gunzenhausen (Rechenzentrum Falkenstein, Deutschland) – Auftragsverarbeitung.
- Objektspeicher für Dokumente, Fotos und Sicherungen: IONOS SE, Karlsruhe (Rechenzentrum Frankfurt am Main) – Auftragsverarbeitung; Ablage verschlüsselt, Zugriff nur über die Anwendung.
- Zahlungsabwicklung (nur bei einem Verkauf): Stripe Payments Europe Ltd., Dublin – eigenverantwortlich für die Zahlungsdaten; wir erhalten Status, Betrag und Referenz. Stripe kann Daten an die Stripe, Inc. in den USA übermitteln; Grundlage sind Standardvertragsklauseln und das EU-U.S. Data Privacy Framework.
- E-Mail-Versand: Mailjet (Mailjet SAS, Paris, eine Gesellschaft der Sinch-Gruppe) – Auftragsverarbeitung; Versand und Speicherung in Rechenzentren in Frankfurt am Main und Belgien. Mailjet erhält Empfängeradresse und Inhalt der Systemnachrichten und meldet uns zurück, ob eine Nachricht zugestellt wurde oder abgewiesen wird. Adressen, die dauerhaft unzustellbar sind oder über die eine Beschwerde eingeht, speichern wir auf einer Sperrliste und schreiben sie danach nicht mehr an, außer zum Zurücksetzen des Passworts und zur Bestätigung der Adresse. Welche Mail wann an wen ging und ob sie ankam, bewahren wir 24 Monate als Nachweis auf.
- Fehlerüberwachung: Sentry (Functional Software, Inc.), EU-Region Frankfurt – Auftragsverarbeitung; Fehlermeldungen ohne Inhalte und ohne Personenbezug, Anfrageinhalte werden nicht übertragen.
- Erreichbarkeitsüberwachung: UptimeRobot (Uptime Robot Service Provider Ltd.), Betrieb in den USA. Der Dienst ruft alle fünf Minuten unsere Statusadresse auf und erfährt dabei nur, ob die Anwendung antwortet. Er verarbeitet keine Nutzerdaten; übermittelt werden keine personenbezogenen Daten, nur unsere eigenen Server-Logs sehen seine Adresse.
- Adresssuche: Geoapify, betrieben von der KEPTAGO Ltd., Paphos (Zypern), als Auftragsverarbeiter mit Verarbeitung ausschließlich in der EU (Rechenzentren in Deutschland und Finnland); Adressdaten © OpenStreetMap-Mitwirkende. Tippen Sie eine Adresse in das Suchfeld, wird die Eingabe von unserem Server an diesen Dienst gesendet, ohne Ihre IP-Adresse. Die Suche lässt sich in den Einstellungen abschalten, dann tragen Sie die Adresse von Hand ein.
- Kartendarstellung: basemap.de des Bundesamts für Kartographie und Geodäsie. Kartenkacheln lädt Ihr Browser erst nach Ihrem Klick auf „Karte laden“; erst dann erfährt der Dienst Ihre IP-Adresse. Karten in PDF-Dateien holen wir serverseitig, sodass keine Leser-IP dorthin gelangt.
- Prüfung auf bekannte Passwortlecks: Have I Been Pwned (Superlative Enterprises Pty Ltd, Australien). Beim Setzen eines Passworts senden wir die ersten fünf Zeichen seines SHA-1-Hashwerts und vergleichen die Antwort lokal; Passwort, Name und E-Mail-Adresse werden nicht übertragen (k-Anonymität), personenbezogene Daten fließen nicht.
- Kalender-Abonnement: Nur wenn Sie es ausdrücklich einrichten, ruft Ihr Kalenderprogramm Ihre Termine über eine geheime Adresse ab. Der Anbieter dieses Programms (etwa Apple, Google, Microsoft) erhält dann die Termine; Sie können die Adresse jederzeit zurückziehen.
- Entwicklung, Wartung und Support: ein externer IT-Dienstleister als Auftragsverarbeiter nach Art. 28 DSGVO; Zugriff nur anlassbezogen bei Störungen, protokolliert und auf Weisung, ausschließlich auf den Systemen in Deutschland; eine Kopie der Daten wird dabei nicht angelegt.
- Personen, die Sie selbst bestimmen: Wer Zugriff auf Ihre Mappe erhält (Bearbeitung, Lesezugriff, Steuerberatung, Käufer:in, übernehmende Person), sieht die dort gespeicherten Daten. Steuerberatungen und Käufer:innen verarbeiten sie eigenverantwortlich.
4. Übermittlung in Drittländer
Hosting, Speicherung und E-Mail-Versand finden in Deutschland beziehungsweise in der EU statt. In ein Drittland gelangen Daten nur in den in Nummer 3 genannten Fällen: an Stripe (USA, Standardvertragsklauseln und Data Privacy Framework), an Sentry als US-Unternehmen mit Verarbeitung in der EU (Standardvertragsklauseln für den Restfall des Supportzugriffs), an Konzerngesellschaften von Mailjet in den USA für Supportzugriffe (Standardvertragsklauseln), und – ohne Personenbezug – an Have I Been Pwned. Eine Kopie der Klauseln erhalten Sie auf Anfrage.
5. Cookies und Speicherung auf Ihrem Gerät
Wir setzen ausschließlich technisch notwendige Cookies: das Sitzungscookie, den Schutz gegen Cross-Site-Request-Forgery und – nur auf Ihren ausdrücklichen Wunsch – das Cookie für „angemeldet bleiben“. Analyse- oder Marketing-Cookies setzen wir nicht, ebenso keine Zählpixel; die Reichweitenmessung aus Nummer 1 kommt ohne Cookies und ohne Speicherung auf Ihrem Gerät aus. Ein Cookie-Banner ist deshalb nicht erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
Damit eine praktische Übergabe auch ohne Empfang erfasst werden kann – im Keller, im leeren Neubau –, legt Ihr Browser zusätzlich Folgendes auf Ihrem Gerät ab: den Entwurf der Übergabe, den Sie gerade ausfüllen (Zählerstände, Schlüssel, Inventar, Feststellungen, Notizen), Fotos, die Sie ohne Verbindung aufgenommen haben und die auf den Upload warten, die zuletzt geladene Übergabeseite und die Programmdateien der Anwendung. Das bleibt auf Ihrem Gerät und wird an niemanden übermittelt. Entwurf und wartende Fotos werden gelöscht, sobald unser Server sie angenommen hat; Seite und Programmdateien werden beim Abmelden gelöscht. Auch das ist im Sinne von § 25 Abs. 2 Nr. 2 TDDDG unbedingt erforderlich, um die von Ihnen begonnene Erfassung zu erbringen. Dokumente, Fotos und PDF-Dateien werden dabei ausdrücklich nicht zwischengespeichert, weil sie Unterlagen Dritter enthalten können.
Daneben merkt sich Ihr Browser lokal einige Bedienzustände: ob Sie den Rundgang gesehen haben, ob die Seitenleiste eingeklappt ist und ob Karten automatisch geladen werden dürfen. Diese Angaben verlassen Ihr Gerät nicht. Das dauerhafte Merken der Kartenentscheidung beruht auf Ihrer Einwilligung durch den Klick auf „merken“; Sie widerrufen sie jederzeit über „Karte nicht mehr automatisch laden“ in der Kartenfußzeile.
6. Speicherdauer
- Kontodaten: bis zur Löschung des Kontos zuzüglich 90 Tagen, danach Anonymisierung. In dieser Frist können Sie das Konto wiederherstellen.
- Dokumente und Fotos: 30 Tage nach dem Löschen endgültig entfernt; Objektversionen im Speicher 35 Tage nach dem Löschen.
- Belege und Zahlungsdaten: acht Jahre (§ 147 Abs. 3 AO, § 14b UStG), danach ohne Bezug zu Ihrer Person.
- Allgemeines Aktivitätsprotokoll: 24 Monate.
- Nachweise über Zustellung, Kenntnisnahme, Bestätigung und ausgelieferte Dokumentfassungen: 72 Monate ab dem Ereignis, weil sie einen Zeitraum belegen müssen, in dem Ansprüche wegen Mängeln noch bestehen können (§ 438 Abs. 1 Nr. 2 BGB: fünf Jahre ab Übergabe). Nach der Löschung Ihres Kontos bleibt die Erklärung ohne IP-Adresse und Browserkennung bestehen.
- Einladungslinks: bis zum Ablauf, standardmäßig 30 Tage; der Datensatz zwölf Monate danach.
- Datenexporte: sieben Tage.
- Anwendungs- und Server-Logs: 14 Tage.
- Reichweitenmessung: der tägliche Schlüssel höchstens zwei Tage, die gezählten Aufrufe 13 Monate.
- Sicherungskopien: verschlüsselt; Ihre Daten entfallen mit deren Rotation, spätestens nach rund drei Monaten. Wird eine Sicherung zurückgespielt, wird eine zwischenzeitlich beantragte Löschung erneut ausgeführt.
7. Daten Dritter in Ihren Dokumenten
Grundbuchauszüge, WEG-Unterlagen, Mietverträge, Erbnachweise oder Rechnungen können Daten weiterer Personen enthalten. Für diese Inhalte sind Sie die verantwortliche Person; wir verarbeiten sie als Auftragsverarbeiterin in Ihrem Auftrag. Beim Hochladen bestätigen Sie, dass Sie dazu berechtigt sind; wir prüfen diese Berechtigung nicht, werten die Inhalte nicht aus und geben sie ausschließlich an die Personen weiter, denen Sie selbst Zugriff einräumen. Übernehmen Sie eine Mappe, treffen Sie als neue verantwortliche Person die Informationspflichten aus Art. 14 DSGVO gegenüber den dort genannten Dritten; die Anwendung weist Sie bei der Übernahme darauf hin.
8. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21) sowie auf Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3). Auskunft und Übertragbarkeit üben Sie selbst aus: Der Export in den Einstellungen liefert alle Dokumente und Fotos im Original sowie Ihre Angaben, Einwilligungen, Kenntnisnahmen, Zugriffe und Ihr Aktivitätsprotokoll in maschinenlesbarer Form. Die Löschung beantragen Sie in den Einstellungen; Berichtigung nehmen Sie in der Anwendung selbst vor.
9. Beschwerderecht
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf.
10. Änderungen
Diese Erklärung ist versioniert. Ändern sich Empfänger oder Zwecke, veröffentlichen wir eine neue Fassung und weisen angemeldete Nutzer:innen beim nächsten Anmelden darauf hin. Frühere Fassungen bleiben abrufbar.
⚖️ Freigabefassung 1.0 – vor der Veröffentlichung Betreiberangaben eintragen, die in der Datenschutzerklärung genannten Dienstleister mit den geschlossenen Verträgen abgleichen und durch Rechtsberatung freigeben lassen (docs/18 L-1).
ImmoDok speichert Dokumente, die Nutzer:innen privat hochladen. Wenn Sie Kenntnis von rechtswidrigen Inhalten haben, schreiben Sie an support@immo-dok.com (Kontaktstelle gemäß Art. 11/12 DSA; Deutsch oder Englisch). Wir prüfen jede Meldung und begründen unsere Entscheidung.
