Datenschutzerklärung
Stand: Juni 2026
Wir freuen uns über Ihr Interesse an immo-verwalter. Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Nachfolgend informieren wir Sie umfassend über die Verarbeitung Ihrer Daten bei der Nutzung dieser Website und der Anwendung gemäß der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO für die Verarbeitung personenbezogener Daten im Zusammenhang mit dem Betrieb dieser Website und Anwendung ist:
IP Strategy UG (haftungsbeschränkt)
Niederrheinstraße 46f
41472 Neuss, Deutschland
E-Mail: info@siyaya-digital.com
Ein:e Datenschutzbeauftragte:r ist gesetzlich nicht bestellt; für alle Anliegen zum Datenschutz erreichen Sie uns unter der oben genannten Adresse.
2. Rollen: Verantwortlicher und Auftragsverarbeiter
Bei der Nutzung von immo-verwalter sind zwei Konstellationen zu unterscheiden:
a) Eigene Verantwortung. Für die Daten der bei uns registrierten Eigentümer und Hausverwaltungen (Kontodaten) sowie für den technischen Betrieb der Website sind wir Verantwortliche im Sinne von Art. 4 Nr. 7 DSGVO.
b) Auftragsverarbeitung. Soweit eine Hausverwaltung in der Anwendung Inhalte und Daten von Mietern (z. B. Namen auf Briefkastenschildern, Wohnungsnummern, Mitteilungen) verarbeitet, ist die jeweilige Hausverwaltung Verantwortliche; wir verarbeiten diese Daten ausschließlich weisungsgebunden als Auftragsverarbeiter nach Art. 28 DSGVO. Für diese Daten gelten ergänzend die Datenschutzhinweise der jeweiligen Hausverwaltung.
3. Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten insbesondere auf Grundlage von:
- Art. 6 Abs. 1 lit. b DSGVO – zur Erfüllung eines Vertrags bzw. zur Durchführung vorvertraglicher Maßnahmen (Nutzerkonto, Bereitstellung der Funktionen);
- Art. 6 Abs. 1 lit. f DSGVO – zur Wahrung berechtigter Interessen (sicherer und stabiler Betrieb, Bereitstellung der mehrsprachigen Inhalte);
- Art. 6 Abs. 1 lit. c DSGVO – zur Erfüllung rechtlicher Verpflichtungen;
- Art. 6 Abs. 1 lit. a DSGVO – soweit Sie in eine Verarbeitung eingewilligt haben;
- Art. 28 DSGVO – im Rahmen der Auftragsverarbeitung (siehe Ziffer 2).
4. Hosting und Server-Logfiles
Diese Website und Anwendung werden bei der Vercel Inc. (340 S Lemon Ave #4133, Walnut, CA 91789, USA) gehostet. Beim Aufruf werden technisch erforderliche Zugriffsdaten in Server-Logfiles verarbeitet, insbesondere:
- IP-Adresse des anfragenden Geräts,
- Datum und Uhrzeit des Zugriffs,
- aufgerufene Seite/Datei und HTTP-Statuscode,
- übertragene Datenmenge, Referrer, Browsertyp und Betriebssystem.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Gewährleistung eines sicheren und stabilen Betriebs sowie der Abwehr von Missbrauch. Mit Vercel besteht ein Auftragsverarbeitungsvertrag. Zur Übermittlung in die USA siehe Ziffer 9.
5. Cookies und lokale Speicherung
Wir verwenden ausschließlich technisch notwendige Cookies. Es werden keine Tracking-, Analyse- oder Marketing-Cookies und keine Dienste zur Reichweitenmessung eingesetzt.
Sitzungs-Cookie
Für angemeldete Nutzer (Eigentümer/Hausverwaltung) setzen wir ein verschlüsselt signiertes, ausschließlich serverseitig lesbares (httpOnly) Sitzungs-Cookie (Bezeichnung „ho_session“), um die Anmeldung aufrechtzuerhalten. Es hat eine Gültigkeit von bis zu 7 Tagen und wird bei der Abmeldung gelöscht. Während eines mehrstufigen Anmeldevorgangs (Zwei-Faktor-Authentifizierung) wird zusätzlich ein kurzlebiges Cookie (max. 10 Minuten) verwendet.
Lokale Speicherung (Cookie-Hinweis)
Ihre Bestätigung des Cookie-Hinweises wird in Ihrem Browser (Local Storage) gespeichert, damit der Hinweis nicht erneut erscheint. Diese Speicherung ist für den von Ihnen gewünschten Dienst unbedingt erforderlich.
Da ausschließlich unbedingt erforderliche Cookies bzw. Speichervorgänge zum Einsatz kommen, ist eine Einwilligung nach § 25 Abs. 2 Nr. 2 TDDDG nicht erforderlich; Rechtsgrundlage für die damit verbundene Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO.
6. Registrierung und Nutzerkonto
Für die Nutzung als Eigentümer oder Hausverwaltung ist ein Nutzerkonto erforderlich. Dabei verarbeiten wir Name, E-Mail-Adresse und ein ausschließlich als kryptografischer Hash (bcrypt) gespeichertes Passwort. Optional können Sie einen Firmennamen und ein Logo hinterlegen, die auf erzeugten Dokumenten erscheinen.
Zwei-Faktor-Authentifizierung (optional)
Aktivieren Sie die Zwei-Faktor-Authentifizierung, speichern wir einen geheimen Schlüssel (TOTP-Secret) zur Erzeugung von Einmal-Codes sowie eine Anzahl gehashter Backup-Codes. Diese Daten dienen ausschließlich der zusätzlichen Absicherung Ihres Kontos.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
7. Inhalte, Mieter- und Briefkastendaten
Eigentümer/Hausverwaltungen können in der Anwendung Hausordnungen und Mitteilungen erstellen sowie Mieter- und Briefkastendaten erfassen (z. B. Wohnungsnummer, Name, Einzugsdatum). Soweit hierbei personenbezogene Daten von Mietern verarbeitet werden, erfolgt dies im Auftrag und in Verantwortung der jeweiligen Hausverwaltung (Art. 28 DSGVO; siehe Ziffer 2).
Funktion „Briefkasten scannen & vergleichen“
Bei dieser Funktion laden Sie Fotos von Briefkasten-Namensschildern hoch. Diese werden zur automatischen Texterkennung und zum Abgleich mit der hinterlegten Mieterliste verarbeitet (siehe Ziffer 8). Die Fotos werden nicht dauerhaft gespeichert; gespeichert werden lediglich das Vergleichsergebnis und der erkannte Schildtext zur Nachvollziehbarkeit.
8. Automatische Übersetzung und KI-gestützter Foto-Abgleich
Zur mehrsprachigen Bereitstellung von Hausordnungen und Mitteilungen sowie für den Foto-Abgleich der Briefkästen nutzen wir die Dienste der Anthropic PBC (548 Market St, PMB 90375, San Francisco, CA 94104, USA; „Claude“-API).
- Übersetzung: Die deutschen Texte der Hausordnungen/Mitteilungen werden zur Übersetzung an Anthropic übermittelt; die Übersetzungen werden zwischengespeichert, um wiederholte Anfragen zu vermeiden.
- Foto-Abgleich: Die hochgeladenen Briefkasten-Fotos werden zur Texterkennung und zum Abgleich übermittelt. Dabei können personenbezogene Daten (Namen) verarbeitet werden.
Nach den Bedingungen des Anbieters werden die über die API übermittelten Daten nicht zum Training von KI-Modellen verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO bzw. – hinsichtlich der Mieterdaten – die Auftragsverarbeitung im Auftrag der Hausverwaltung. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung. Zur Übermittlung in die USA siehe Ziffer 9.
Eine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung (Art. 22 DSGVO) findet nicht statt: Das Vergleichsergebnis ist ein unverbindlicher Hinweis und wird von Ihnen geprüft.
9. Datenbank und Drittlandübermittlung
Die in der Anwendung erfassten Daten werden in einer Datenbank bei der Supabase (Supabase Inc.) in einem Rechenzentrum innerhalb der Europäischen Union gespeichert.
Eine Übermittlung personenbezogener Daten in die USA erfolgt im Rahmen des Hostings (Vercel) sowie der KI-Verarbeitung (Anthropic). Die betreffenden Anbieter sind nach dem EU-U.S. Data Privacy Framework zertifiziert bzw. wir haben mit ihnen die EU-Standardvertragsklauseln (Art. 46 DSGVO) vereinbart, um ein angemessenes Datenschutzniveau zu gewährleisten.
10. Öffentliche Mieteransicht und QR-Codes
Veröffentlichte Hausordnungen und Mitteilungen sind über einen QR-Code/Link öffentlich abrufbar, damit Mieter sie in ihrer Sprache lesen können. Auf diesen Seiten werden ausschließlich die von der Hausverwaltung freigegebenen Inhalte angezeigt; ein Login ist nicht erforderlich. Personenbezogene Daten von Mietern werden dort nur angezeigt, soweit die Hausverwaltung sie in den Inhalt aufgenommen hat.
11. Speicherdauer und Löschung
Wir verarbeiten und speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Kontodaten werden nach Löschung des Kontos entfernt; im Auftrag verarbeitete Mieter-/Inhaltsdaten werden nach Weisung der Hausverwaltung bzw. nach Beendigung der Nutzung gelöscht.
12. Ihre Rechte als betroffene Person
Ihnen stehen gegenüber dem Verantwortlichen folgende Rechte zu:
- Recht auf Auskunft (Art. 15 DSGVO),
- Recht auf Berichtigung (Art. 16 DSGVO),
- Recht auf Löschung (Art. 17 DSGVO),
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO),
- Recht auf Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen (Art. 21 DSGVO),
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@siyaya-digital.com. Betrifft Ihre Anfrage Daten, die wir im Auftrag einer Hausverwaltung verarbeiten, leiten wir Sie an die verantwortliche Hausverwaltung weiter bzw. handeln auf deren Weisung.
13. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderer Rechtsbehelfe steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts oder des mutmaßlichen Verstoßes. Zuständige Behörde für den Verantwortlichen ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.
14. Datensicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen, um Ihre Daten zu schützen. Die Übertragung erfolgt TLS-/SSL-verschlüsselt; Passwörter werden ausschließlich gehasht gespeichert; der Zugriff ist durch Authentifizierung und optionale Zwei-Faktor-Authentifizierung abgesichert.
15. Erforderlichkeit der Bereitstellung
Die Bereitstellung der Kontodaten ist für die Nutzung der Anwendung erforderlich. Ohne diese Daten können wir das Nutzerkonto und die damit verbundenen Funktionen nicht bereitstellen.
16. Änderung dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, sobald Änderungen der von uns durchgeführten Datenverarbeitung dies erforderlich machen. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.
Bei Fragen zum Datenschutz erreichen Sie uns jederzeit unter info@siyaya-digital.com.