Datenschutzerklärung
Wir nehmen den Schutz Ihrer personenbezogenen Daten ernst. Die nachfolgende Erklärung informiert Sie über Art, Umfang und Zweck der Verarbeitung im Zusammenhang mit der Nutzung von „Safe Besichtigt“ (nachfolgend „Plattform“).
Verantwortlicher
Verantwortlich im Sinne der DSGVO ist der in unserem Impressum genannte Anbieter. Kontaktmöglichkeiten (E-Mail) entnehmen Sie bitte dem Impressum.
Welche Daten werden erhoben?
Im Rahmen der Nutzung können insbesondere verarbeitet werden: Stamm- und Profildaten (z. B. Name, Anzeigename, Stadt, Rollen, Sprache), Kontakt- und Authentifizierungsdaten (z. B. Telefonnummer, einweg gehashte Telefonomerkennung, OTP-Metadaten), sicherheits- und prozessbezogene Daten (z. B. Check-ins, Sicherheits- und Stornoereignisse, Protokolldaten der App), Buchungs- und Zahlungsdaten (z. B. Kaution, Zahlstatus, Ausweise über Stripe, ohne vollständige Kartennummern auf unseren Servern), Inhalte von Fernbesichtigungen (z. B. hochgeladene Fotos in gesichertem Storage), Inhalte von Nutzerprofilen/Öffentlichen Profilseiten, technische Protokolldaten (z. B. IP-Adresse, Gerät, Zeitstempel, Fehler-Logs) sowie, soweit angegeben, Notfallkontaktdaten in verschlüsselter Form.
Zwecke der Verarbeitung
Wir verarbeiten Daten zur Bereitstellung und Abwicklung der Plattform, zur Erfüllung von Verträgen (z. B. Termin, Kaution, Stornoregeln), zur Gewährleistung der Integrität und Sicherheit (z. B. Notfall- und Sicherheitsprozesse), zur Erfüllung gesetzlicher Pflichten, zur Betrugs- und Missbrauchsprävention, zur Qualitätssicherung und, soweit Sie eingewilligt haben, zur Kommunikation (z. B. E-Mail, SMS, Web-Push).
Rechtsgrundlagen
Je nach Vorgang stützen wir die Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Anbahnung), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb) und, soweit erforderlich, Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie Art. 9 Abs. 2 lit. a DSGVO in Verbindung mit expliziter Einwilligung, soweit besondere Kategorien betroffen sind.
Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen dies verlangen. Kriterien sind z. B. Dauer laufender Vertragsverhältnisse, Ansprüche aus Haftung/Steuerrecht und technische Sicherheitsanforderungen. Anonymisierte oder aggregierte Statistiken können darüber hinaus verarbeitet werden.
Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21), soweit die gesetzlichen Voraussetzungen erfüllt sind. Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, ohne die Rechtmäßigkeit der Verarbeitung vor dem Widerruf zu berühren. Außerdem steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO) zu (siehe unten).
Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist regelmäßig die Behörde Ihres gewöhnlichen Aufenthaltsorts oder unseres Ortes, sofern der Anbieter in der EU niedergelassen ist.
Cookies & lokale Einstellungen
Wir setzen technisch notwendige Mechanismen ein, u. a. für Anmeldung/Session, Sicherheitsfunktionen und (optional) Ihre bevorzugte Sprache. Sie können Ihre Sprache in der Anwendung wechseln. Eine detailliertere Übersicht finden Sie auf der Seite „Cookie-Einstellungen“.
SSL/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Auftragsverarbeiter / Drittanbieter
Wir setzen sorgfältig ausgewählte Dienste ein, insbesondere: Supabase (Datenbank/Auth/Storage, ggf. EU-Regionen), Stripe (Zahlungsabwicklung), Twilio (SMS, soweit genutzt), ggf. Karten- oder Adressdienste (z. B. Karteninhalte) sowie E-Mail- und Infrastrukturdienstleister. Mit Auftragsverarbeitern werden Verträge gem. Art. 28 DSGVO geschlossen, soweit erforderlich. Daten werden nur im Rahmen der jeweiligen Produkthersteller- und Hostingbedingungen verarbeitet.
Besonderheit: Notfallkontakt & sensiblere Daten
Soweit Sie einen Notfallkontakt hinterlegen, speichern wir die Daten verschlüsselt und verarbeiten sie nur, soweit es für Sicherheits- und Notfallprozesse erforderlich ist. Inhalte von Fernbesichtigungen (z. B. Fotos) werden in gesichertem Storage abgelegt; Zugriffe erfolgen rollenbasiert und im Rahmen der Plattformfunktionen.