Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten gemäß Art. 13, 14 DSGVO

1. Verantwortlicher

Shahab Mohammadisaham

Katzensteige 32

74076 Heilbronn

Deutschland

E-Mail: support@immoassist24.de

2. Welche Daten wir verarbeiten und zu welchem Zweck

2.1 Registrierung und Authentifizierung

Bei der Registrierung und Anmeldung verarbeiten wir Ihre E-Mail-Adresse sowie — bei Nutzung von Google OAuth — Ihren Namen und Ihre Google-E-Mail-Adresse. Diese Daten werden in Supabase Auth gespeichert und dienen ausschließlich der Identifikation und Absicherung Ihres Kontos.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

2.2 Vom Nutzer eingegebene Inhaltsdaten

Alle von Ihnen eingegebenen Immobiliendaten (Adressen, Kaufpreise, Notizen), Pipeline-Schritte, Aufgaben, Sanierungsdaten und Bankdokument-Checklisten werden in Ihrer persönlichen Datenbank gespeichert. Diese Daten werden ausschließlich für die Bereitstellung der Anwendungsfunktionen verarbeitet und sind nur für Ihr Konto sichtbar.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

2.3 KI-Verarbeitung (Anthropic Claude)

Wenn Sie KI-gestützte Funktionen nutzen (z. B. PDF-Analyse eines Exposés, KI-Zusammenfassung, E-Mail-Entwürfe), werden die von Ihnen bereitgestellten Texte und Dokumente serverseitig über eine Supabase Edge Function an die Anthropic Claude API übermittelt. Diese Übermittlung erfolgt ausschließlich serverseitig — niemals direkt aus Ihrem Browser.

Vollständige PDF-Inhalte werden nach dem Parsing nicht dauerhaft gespeichert. Wir protokollieren lediglich aggregierte Nutzungszähler (Anzahl der KI-Anfragen pro Nutzer, ohne Inhalte) zu Zwecken der Tarifverwaltung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für die Verarbeitung, Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für die Nutzungsprotokollierung.

2.4 Zahlungsabwicklung (Stripe)

Für kostenpflichtige Abonnements (Pro-Tarif) werden Zahlungen über Stripe, Inc. abgewickelt. ImmoAssist erhält und speichert zu keinem Zeitpunkt Ihre Zahlungskartendaten. Stripe verarbeitet Name, E-Mail-Adresse und Zahlungsdaten im Rahmen der eigenen Datenschutzbestimmungen. Mit Stripe besteht ein Auftragsverarbeitungsvertrag (DPA).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

2.5 Fehlerüberwachung (Sentry)

Zur Sicherstellung der technischen Stabilität der Anwendung nutzen wir Sentry (EU-Region). Im Fehlerfall werden technische Diagnosedaten (Stack-Traces, anonymisierte Nutzerkennungen) an Sentry übermittelt. Diese enthalten keine Inhaltsdaten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Integrität des Dienstes).

3. Auftragsverarbeiter und Drittanbieter

Wir setzen folgende Dienstleister ein, mit denen Auftragsverarbeitungsverträge (AVV/DPA) bestehen oder die über eigene zertifizierte Datenschutzmechanismen verfügen:

AnbieterZweckSpeicherort
Supabase Inc.Datenbank, Authentifizierung, Edge FunctionsEU (Irland, eu-west-1)
Vercel Inc.Webhosting und Auslieferung der AnwendungEU bevorzugt (Edge-Netzwerk)
Anthropic, PBCKI-Sprachmodell für AnalysefunktionenUSA (SCCs vorhanden)
Stripe, Inc.ZahlungsabwicklungUSA / EU (SCCs / DPA)
Sentry (Functional Software)FehlerüberwachungEU

Für Übermittlungen in Drittländer (USA) stützen wir uns auf Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO.

4. Cookies und Tracking

ImmoAssist verwendet ausschließlich ein technisch notwendiges Session-Cookie von Supabase, das zur Aufrechterhaltung Ihrer Anmeldesitzung erforderlich ist. Dieses Cookie ist httpOnly und nicht durch JavaScript zugreifbar.

Wir setzen keine Analyse-Cookies, keine Werbe-Cookies und keine Tracking-Pixel ein. Eine Einwilligung für Cookies ist daher nicht erforderlich (§ 25 Abs. 2 Nr. 2 TTDSG).

5. Speicherdauer und Löschung

Ihre Daten werden gespeichert, solange Ihr Konto aktiv ist. Bei Löschung Ihres Kontos werden alle personenbezogenen Daten — einschließlich Immobiliendaten, Pipeline-Einträge, Aufgaben und Nutzungsprotokolle — automatisch und vollständig gelöscht (Kaskadenlöschung über alle verknüpften Tabellen). Die Löschung ist innerhalb von 30 Tagen abgeschlossen.

Zahlungsdaten bei Stripe unterliegen gesetzlichen Aufbewahrungsfristen (§ 147 AO, § 257 HGB — bis zu 10 Jahre) und werden entsprechend länger bei Stripe aufbewahrt.

6. Ihre Rechte als betroffene Person

Sie haben gegenüber ImmoAssist folgende Rechte bezüglich Ihrer personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO):Sie können jederzeit Auskunft darüber verlangen, welche Daten wir über Sie gespeichert haben.
  • Berichtigung (Art. 16 DSGVO):Sie haben das Recht, unrichtige Daten korrigieren zu lassen. Die meisten Inhaltsdaten können Sie direkt in der Anwendung bearbeiten.
  • Löschung (Art. 17 DSGVO):Sie können Ihr Konto jederzeit löschen. Die Kontolöschung bewirkt die vollständige Löschung aller zugehörigen Daten (Recht auf Vergessenwerden).
  • Einschränkung (Art. 18 DSGVO):Sie können unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung Ihrer Daten verlangen.
  • Datenübertragbarkeit (Art. 20 DSGVO):Sie haben das Recht, Ihre Daten in einem maschinenlesbaren Format zu erhalten. Ein Datenexport wird in einem zukünftigen Update in den Kontoeinstellungen bereitgestellt.
  • Widerspruch (Art. 21 DSGVO):Sie können der Verarbeitung Ihrer Daten aufgrund berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) jederzeit widersprechen.
  • Beschwerde (Art. 77 DSGVO):Sie haben das Recht, sich bei einer Datenschutzbehörde zu beschweren. Zuständige Aufsichtsbehörde ist der Landesbeauftragte für Datenschutz und Informationsfreiheit des jeweiligen Bundeslandes.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte per E-Mail an: support@immoassist24.de. Wir bearbeiten Ihre Anfrage innerhalb von 30 Tagen.

7. Datensicherheit

Die Übertragung aller Daten erfolgt ausschließlich verschlüsselt über HTTPS (TLS). Die Datenbank ist durch Row Level Security (RLS) abgesichert — jeder Nutzer kann ausschließlich auf seine eigenen Daten zugreifen. API-Keys und Secrets werden ausschließlich serverseitig verwaltet und sind niemals im Browser-Code zugänglich.

8. Automatisierte Entscheidungsfindung und Profiling

Eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

9. Aktualität dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand April 2026. Durch die Weiterentwicklung unserer Website oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Version ist stets unter immoassist24.de/datenschutz abrufbar.

Stand: April 2026