Datenschutzerklärung
Wie wir Ihre Daten schützen und Ihre Privatsphäre respektieren
Inhaltsverzeichnis
1. Einleitung
Willkommen bei InvestBud. Der Schutz Ihrer persönlichen Daten ist uns ein wichtiges Anliegen. Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten wir erheben, wie wir diese verarbeiten und welche Rechte Ihnen zustehen. Wir verarbeiten Ihre Daten ausschließlich im Einklang mit der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und dem Telemediengesetz (TMG).
- Wir verpflichten uns zum Schutz Ihrer persönlichen Daten gemäß DSGVO und deutschem Recht.
- Transparenz bei der Datenverarbeitung ist uns wichtig — Sie haben das Recht zu erfahren, welche Daten wir erheben und warum.
- Wir erheben nur die Daten, die für die Bereitstellung unserer Dienste erforderlich sind.
2. Erhobene Daten
Wir erheben folgende Kategorien personenbezogener Daten, wenn Sie unsere Plattform nutzen:
Kontodaten
- Name und E-Mail-Adresse (über Clerk-Authentifizierung)
- Profilinformationen
- Authentifizierungsdaten und Anmeldeinformationen
Nutzungsdaten
- Eingaben und Ergebnisse der Immobilienanalysen
- Nutzungsmuster und verwendete Funktionen
- Besuchte Seiten und Verweildauer
Zahlungsdaten
- Zahlungsinformationen (verarbeitet durch Stripe)
- Abonnementstatus und Rechnungshistorie
- Rechnungsinformationen
Technische Daten
- IP-Adresse und Browsertyp
- Geräteinformationen und Betriebssystem
- Cookies und ähnliche Technologien
3. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten Ihre personenbezogenen Daten auf folgenden Rechtsgrundlagen der DSGVO:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Verarbeitung zur Erbringung unserer Dienste, Verwaltung Ihres Kontos und Erfüllung von Abonnementverpflichtungen.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Wenn Sie eine ausdrückliche Einwilligung erteilt haben, z. B. für optionale Analyse-Cookies oder Marketing-Kommunikation.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Verarbeitung im Rahmen unserer berechtigten Geschäftsinteressen, wie Plattformverbesserung, Betrugsprävention und Sicherheitsgewährleistung.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Verarbeitung zur Erfüllung gesetzlicher Pflichten, wie steuerrechtliche Vorschriften und Aufbewahrungspflichten.
4. Drittanbieter-Dienste
Wir nutzen sorgfältig ausgewählte Drittanbieter-Dienste zur Bereitstellung und Verbesserung unserer Plattform:
Clerk (Authentifizierung)
Wir verwenden Clerk für die Benutzerauthentifizierung und Kontoverwaltung. Clerk verarbeitet Ihre E-Mail-Adresse, Ihren Namen und Authentifizierungsdaten. Clerk ist DSGVO-konform und handelt als Auftragsverarbeiter in unserem Auftrag.
Stripe (Zahlungsabwicklung)
Die Zahlungsabwicklung erfolgt über Stripe, einen nach PCI DSS Level 1 zertifizierten Zahlungsdienstleister. Stripe erhebt und verarbeitet Ihre Zahlungskartendaten direkt — wir speichern niemals Ihre vollständige Kartennummer. Stripe handelt als eigenverantwortlicher Datenverantwortlicher für Zahlungsdaten.
MongoDB Atlas (Datenspeicherung)
Ihre Immobilienanalyse-Daten und Kontoinformationen werden in MongoDB Atlas gespeichert, gehostet auf Servern innerhalb der Europäischen Union. MongoDB bietet Verschlüsselung und Sicherheitsmaßnahmen auf Unternehmensniveau.
6. Datenspeicherung
Wir bewahren Ihre personenbezogenen Daten nur so lange auf, wie es für die Zwecke, für die sie erhoben wurden, erforderlich ist:
- Kontodaten: Werden für die Dauer Ihres Kontos und bis zu 30 Tage nach einem Löschungsantrag aufbewahrt.
- Immobilienanalyse-Daten: Werden für die Dauer Ihres Kontos aufbewahrt. Bei Kontoschließung gelöscht.
- Zahlungsunterlagen: Werden 10 Jahre aufbewahrt gemäß steuerrechtlicher Aufbewahrungspflicht (§ 147 AO).
- Technische Protokolle: Werden nach 90 Tagen automatisch gelöscht.
- Cookie-Daten: Variieren je nach Cookie-Typ, von Sitzungsdauer bis maximal 12 Monate.
7. Ihre Rechte nach der DSGVO
Als betroffene Person stehen Ihnen folgende Rechte gemäß der Datenschutz-Grundverordnung zu:
- Auskunftsrecht (Art. 15 DSGVO): Erhalten Sie eine Kopie Ihrer personenbezogenen Daten und Informationen über deren Verarbeitung.
- Recht auf Berichtigung (Art. 16 DSGVO): Fordern Sie die Korrektur unrichtiger oder unvollständiger personenbezogener Daten an.
- Recht auf Löschung (Art. 17 DSGVO): Verlangen Sie die Löschung Ihrer personenbezogenen Daten ('Recht auf Vergessenwerden'), vorbehaltlich gesetzlicher Aufbewahrungspflichten.
- Recht auf Einschränkung (Art. 18 DSGVO): Fordern Sie unter bestimmten Umständen die Einschränkung der Verarbeitung an.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Erhalten Sie Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format.
- Widerspruchsrecht (Art. 21 DSGVO): Widersprechen Sie der Verarbeitung auf Grundlage berechtigter Interessen oder für Direktwerbung.
- Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Widerrufen Sie eine erteilte Einwilligung jederzeit, ohne dass die Rechtmäßigkeit der vorherigen Verarbeitung berührt wird.
Zur Ausübung dieser Rechte kontaktieren Sie uns bitte über die unten angegebenen Kontaktdaten. Wir werden Ihre Anfrage innerhalb von 30 Tagen beantworten.
8. Kontaktinformationen
Bei Fragen zu dieser Datenschutzerklärung oder zur Ausübung Ihrer Datenschutzrechte kontaktieren Sie uns bitte:
- Verantwortlicher: [COMPANY_NAME]
- Adresse: [ADDRESS]
- E-Mail: [EMAIL]
- Telefon: [PHONE]
Sie haben außerdem das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen. Die zuständige Aufsichtsbehörde finden Sie unter: https://www.bfdi.bund.de
Februar 2026