Stand: 17. August 2026

Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website und in der Anwendung siteviewer ist:

  • Bross Ventures GmbH
  • Türkenstr. 29a, 80799 München, Deutschland
  • Geschäftsführer: Dr. Florian Bross
  • Amtsgericht München, HRB 283227
  • E-Mail: hallo@siteviewer.com

Einen Datenschutzbeauftragten haben wir nicht bestellt, weil die gesetzlichen Voraussetzungen dafür nicht vorliegen. Für alle Fragen zum Datenschutz erreichen Sie uns unter der oben genannten Adresse.

Geltungsbereich und unsere zwei Rollen

Diese Erklärung gilt für zwei getrennte Angebote:

  • die Website siteviewer.com mit allen Unterseiten
  • die Anwendung app.siteviewer.com, in der Kundinnen und Kunden Gebäudeaufnahmen verwalten und virtuelle Rundgänge veröffentlichen

Dabei ist es wichtig, zwei Rollen auseinanderzuhalten:

Für Ihre Konto-, Registrierungs- und Kontaktdaten sind wir Verantwortlicher. Wir entscheiden selbst, warum und wie wir diese Daten verarbeiten. Alles, was in dieser Erklärung steht, betrifft in erster Linie diese Rolle.

Für die Inhalte, die unsere Kunden in die Anwendung hochladen, sind wir Auftragsverarbeiter. Dazu gehören Scans, Fotos, Panoramen, Grundrisse und alles, was aus diesen Aufnahmen entsteht — einschließlich Personen, die auf einer Aufnahme zufällig zu sehen sind. Über diese Daten entscheidet allein der jeweilige Kunde als Verantwortlicher; wir verarbeiten sie ausschließlich auf seine Weisung und auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO. Wenn Sie auf einer Aufnahme zu sehen sind und Ihre Rechte geltend machen möchten, wenden Sie sich bitte an das Unternehmen, das die Aufnahme in Auftrag gegeben hat. Auf Wunsch nennen wir Ihnen den zuständigen Ansprechpartner.

Ihre Rechte

Sie haben uns gegenüber die folgenden Rechte, soweit die gesetzlichen Voraussetzungen vorliegen:

  • Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit in einem gängigen, maschinenlesbaren Format (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen, die wir auf ein berechtigtes Interesse stützen (Art. 21 DSGVO)

Hinweis auf Ihr Widerspruchsrecht: Soweit wir Daten auf Grundlage eines berechtigten Interesses verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), können Sie dieser Verarbeitung jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen. Wir verarbeiten die betroffenen Daten dann nicht weiter, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Wenn Sie ein Konto in der Anwendung haben, können Sie zwei dieser Rechte direkt selbst ausüben: Unter Konto finden Sie einen Export Ihrer wichtigsten personenbezogenen Daten in einem maschinenlesbaren Format sowie die Möglichkeit, Ihr Konto zu löschen. Die Löschung bestätigen Sie mit einem Einmalcode, den wir Ihnen per E-Mail schicken. Der Export umfasst bewusst nicht jede Randinformation — etwa die Versandprotokolle unserer System-E-Mails; eine vollständige Auskunft nach Art. 15 DSGVO erhalten Sie jederzeit auf Anfrage.

Für alle anderen Anliegen genügt eine formlose Nachricht an hallo@siteviewer.com.

Unabhängig davon können Sie sich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts. Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.

Website siteviewer.com

Hosting und Server-Protokolle

Diese Website wird von Cloudflare betrieben. Die Auslieferung erfolgt über die weltweit verteilten Rechenzentren von Cloudflare; für Besucher aus Europa in der Regel innerhalb Europas. Cloudflare verarbeitet dabei technisch notwendige Verbindungsdaten, insbesondere Ihre IP-Adresse, die aufgerufene Adresse, Datum und Uhrzeit, den Browsertyp und die übermittelte Referrer-Adresse. Diese Daten brauchen wir, um die Website überhaupt ausliefern und gegen Angriffe schützen zu können.

Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und verfügbaren Internetauftritt (Art. 6 Abs. 1 lit. f DSGVO).

Bitte beachten Sie den Unterschied zur Anwendung: Die Anwendung und die Kundeninhalte liegen in einem deutschen Rechenzentrum (siehe unten), diese Marketing-Website dagegen läuft auf der Infrastruktur von Cloudflare.

Schutz vor automatisierten Anfragen

Im Kontaktformular setzen wir Cloudflare Turnstile ein. Turnstile prüft, ob eine Anfrage von einem Menschen oder von einem automatisierten Programm stammt, und schützt das Formular so vor Missbrauch. Dabei wird Ihre IP-Adresse an Cloudflare übermittelt und ausgewertet; zur Unterscheidung wertet Turnstile flüchtige technische Merkmale Ihres Browsers aus, die nach der Prüfung verworfen werden. In der von uns verwendeten Einbindung setzt Turnstile keine Cookies und legt nichts dauerhaft auf Ihrem Gerät ab.

Rechtsgrundlage ist unser berechtigtes Interesse daran, unser Kontaktformular funktionsfähig und frei von Spam zu halten (Art. 6 Abs. 1 lit. f DSGVO).

Kontaktformular

Wenn Sie uns über das Kontaktformular schreiben, verarbeiten wir die Angaben, die Sie dort machen: Name, E-Mail-Adresse und Ihre Nachricht sind Pflichtangaben, Unternehmen, Telefonnummer und das Anliegen sind freiwillig.

Ihre Anfrage geht per E-Mail an unser Postfach; der Versand läuft über Microsoft 365. Eine Kopie verbleibt im Postfach des technischen Absenders. Zusätzlich erhalten Sie eine automatische Eingangsbestätigung an die von Ihnen angegebene Adresse; diese Bestätigung enthält Ihre Nachricht selbst nicht.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist. Bei Anfragen ohne Vertragsbezug stützen wir uns auf unser berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO).

Wir löschen Ihre Anfrage, sobald sie abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Geschäftliche Korrespondenz unterliegt handels- und steuerrechtlichen Aufbewahrungsfristen von sechs bzw. zehn Jahren.

Besucherstatistik

Um zu verstehen, welche Inhalte gefragt sind und ob unser Kontaktformular funktioniert, führen wir eine eigene, sehr sparsame Zugriffsstatistik. Sie kommt ohne Cookies aus: Auf Ihrem Gerät wird nichts gespeichert und nichts ausgelesen. Deshalb fragen wir dafür auch nicht um Ihre Einwilligung — § 25 TDDDG ist nicht einschlägig.

Wir erfassen fünf Ereignisse: den ersten Aufruf am Tag, jeden weiteren Seitenaufruf, eine erfolgreich versendete Kontaktanfrage, eine abgelehnte Anfrage und den Klick auf eine unserer Schaltflächen. Zum ersten Aufruf halten wir zusätzlich fest, von welcher fremden Seite Sie gekommen sind (die von Ihrem Browser übermittelte Referrer-Adresse) und welche Kampagnenparameter in der Adresse standen; zur gesendeten Kontaktanfrage das im Formular gewählte Anliegen; zur abgelehnten Anfrage den technischen Grund der Ablehnung, damit uns eine kaputte Stelle im Formular nicht monatelang entgeht.

Für die Klicks läuft ein kleines Skript in Ihrem Browser mit. Es meldet ausschließlich, welche Schaltfläche gedrückt wurde — aus einer festen, kurzen Liste — und auf welcher Seite. Es speichert nichts auf Ihrem Gerät und liest nichts von dort aus; auch hier bleibt es deshalb bei der Aussage oben, dass § 25 TDDDG nicht einschlägig ist.

Damit wir wiederkehrende Aufrufe nicht mehrfach zählen, bilden wir aus Ihrer IP-Adresse und Ihrer Browserkennung eine Prüfsumme. Der Schlüssel dafür wechselt jede Nacht um 0 Uhr UTC — danach lässt sich derselbe Besuch nicht mehr mit dem Vortag in Verbindung bringen. Ihre IP-Adresse selbst speichern wir nicht.

Rechtsgrundlage ist unser berechtigtes Interesse an einer bedarfsgerechten Gestaltung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO). Wir behandeln die Prüfsumme vorsorglich als pseudonym und löschen alle Einträge nach zwölf Monaten. Die Zahlen werden zusammengefasst im Verwaltungsbereich unserer Anwendung angezeigt und sind dort ausschließlich für unsere Systemadministratoren sichtbar.

Was diese Website nicht tut

Wir halten die Website bewusst schlank. Deshalb möchten wir ausdrücklich festhalten:

  • Wir setzen keine Cookies — weder zu Analyse- noch zu Werbezwecken.
  • Wir binden keine Dienste von Google ein — auch keine Schriftarten. Alle Schriften liefern wir von unserem eigenen Server aus.
  • Wir betreiben kein Profiling und keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO.

Ihre Einstellung für die helle oder dunkle Darstellung legt Ihr Browser erst dann lokal auf Ihrem Gerät ab, wenn Sie sie selbst umschalten. Diese Angabe wird nicht an uns übertragen; das Speichern und Wiederauslesen ist unbedingt erforderlich, um den von Ihnen ausdrücklich gewünschten Dienst — das Merken Ihrer Wahl — bereitzustellen (§ 25 Abs. 2 Nr. 2 TDDDG).

Anwendung app.siteviewer.com

Konto und Anmeldung

Für ein Konto verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, Ihre Spracheinstellung, Ihre Zugehörigkeit zu einer Organisation und Ihre Rolle darin sowie Statusangaben zum Konto, etwa das Ende einer Testphase oder eine Sperrung. Name und E-Mail-Adresse sind für die Führung des Kontos erforderlich; ohne sie können wir kein Konto bereitstellen. Die Anmeldung erfolgt wahlweise mit einem Einmalcode, den wir Ihnen per E-Mail schicken, oder über das Microsoft-Konto Ihres Unternehmens. Ein Passwort speichern wir nicht.

Melden Sie sich über das Microsoft-Konto Ihres Unternehmens an, erhalten wir von Microsoft Ihren Namen, Ihre E-Mail-Adresse und — sofern in Ihrem Unternehmensprofil hinterlegt — Ihr Profilbild und speichern diese Angaben in Ihrem Konto. Daneben legen wir die technischen Anmeldenachweise ab, die Microsoft für die Anmeldung ausstellt. Ob Ihre Organisation die Microsoft-Anmeldung nutzen kann, entscheidet deren Verwaltung.

Nach der Anmeldung setzen wir ein technisch notwendiges Sitzungs-Cookie. Es ist jeweils 24 Stunden gültig und verlängert sich, solange Sie die Anwendung aktiv nutzen; ohne Nutzung läuft es spätestens nach 24 Stunden ab. Es dient ausschließlich dazu, Sie während Ihrer Sitzung wiederzuerkennen; ein Tracking findet nicht statt. Zu jeder Sitzung speichern wir außerdem IP-Adresse und Browserkennung, um sie gegen Missbrauch abzusichern.

Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO). Wird das Konto von Ihrem Arbeitgeber bereitgestellt, verarbeiten wir Ihre Daten insoweit im Auftrag dieses Unternehmens.

Einladungen

Lädt eine Organisation Sie in die Anwendung ein — als Mitglied oder als externe Dienstleisterin bzw. externer Dienstleister —, verarbeiten wir Ihre E-Mail-Adresse bereits vor der Kontoanlage, zusammen mit der einladenden Organisation, der einladenden Person, der vorgesehenen Rolle und dem Ablaufdatum der Einladung. Diese Angaben erhalten wir nicht von Ihnen, sondern von der einladenden Organisation. Eine Einladung kann 14 Tage lang angenommen werden; danach verfällt sie. Der Eintrag bleibt für die einladende Organisation nachvollziehbar und wird spätestens mit dieser Organisation oder mit den Konten der beteiligten Personen gelöscht.

Rechtsgrundlage ist die Durchführung des Nutzungsvertrags mit der einladenden Organisation (Art. 6 Abs. 1 lit. b DSGVO); Ihnen gegenüber unser berechtigtes Interesse, Sie auf Wunsch dieser Organisation aufnehmen zu können (Art. 6 Abs. 1 lit. f DSGVO).

Protokolle in der Anwendung

Damit wir Störungen erkennen, Sicherheitsvorfälle aufklären und Änderungen an Kundendaten nachvollziehen können, führen wir vier Arten von Protokollen:

  • Systemprotokolle zeichnen technische Ereignisse auf, etwa Fehler beim Verarbeiten einer Aufnahme oder beim Versand einer E-Mail.
  • Änderungsprotokolle halten fest, wer welchen Datensatz wann geändert hat, einschließlich IP-Adresse und Browserkennung.
  • Aktivitätsprotokolle halten sicherheitsrelevante Vorgänge fest, etwa Anmeldungen, Freigaben, Rollenänderungen und Veröffentlichungen — ebenfalls einschließlich IP-Adresse und Browserkennung.
  • Versandprotokolle dokumentieren, welche System-E-Mail an welche Adresse gegangen ist.

Daneben fallen beim Betrieb der Plattform technische Zugriffsprotokolle des Webservers (unter anderem IP-Adresse, Zeitpunkt und aufgerufene Adresse, 14 Tage) und Betriebsprotokolle der Plattform (30 Tage) an.

Rechtsgrundlage ist unser berechtigtes Interesse am sicheren Betrieb und an der Nachvollziehbarkeit von Änderungen (Art. 6 Abs. 1 lit. f DSGVO). Die Aufbewahrungsfristen finden Sie weiter unten.

Wenn Sie Ihr Konto löschen, entfernen wir aus den Änderungs-, Aktivitäts- und Versandprotokollen alle Angaben, die auf Sie zurückführen — Name, E-Mail-Adresse, IP-Adresse und Browserkennung; die Empfängeradresse im Versandprotokoll wird dabei durch eine Prüfsumme ohne Namensbezug ersetzt. Der reine Vorgang bleibt bis zum Ablauf der Frist als Sicherheitsnachweis erhalten, aber ohne Bezug zu Ihrer Person. Systemprotokolle enthalten keine Namen und keine Kontaktdaten und laufen spätestens nach 90 Tagen aus.

E-Mails aus der Anwendung

Die Anwendung verschickt ausschließlich funktionsbezogene E-Mails, etwa Anmelde- und Bestätigungscodes, Einladungen, Hinweise zu Freigaben und zur Aufnahme in eine Organisation, Sitzanfragen an die Organisationsverwaltung, Anfragen aus der Anwendung an unseren Vertrieb samt Eingangsbestätigung sowie Warnungen vor dem Ablauf von Speicher- und Nutzungsfristen. Einen Newsletter versenden wir nicht. Der Versand läuft über Azure Communication Services; eine Öffnungs- oder Klickverfolgung ist dort abgeschaltet. Zu jeder Nachricht speichern wir Empfängeradresse, Art der Nachricht, Betreff, Zeitpunkt und Zustellstatus als Nachweis, bei fehlgeschlagenem Versand auch die technische Fehlermeldung (siehe Speicherdauer unten).

Zählstände zur Verbesserung der Anwendung

Drei Stellen in der Anwendung zählen mit, alle bewusst sparsam:

  • Hilfe-Bereich. Wir halten fest, welche Kapitel und Hinweise Sie geöffnet, abgeschlossen oder weggeklickt haben, wie oft Sie den Hilfe-Bereich geöffnet haben und wie viele Suchen dort insgesamt und ohne Treffer blieben. Gespeichert werden ausschließlich Zählstände und der Bearbeitungsstand je Kapitel — der eingegebene Suchtext verlässt Ihr Gerät nicht.
  • Störungsmeldung im Rundgang. Bricht die dreidimensionale Darstellung wegen Speichermangels ab, schlägt das Laden eines Rundgangs fehl oder fällt die Grafikausgabe auf die langsamere Software-Darstellung zurück, meldet Ihr Browser einmalig technische Kennwerte des Geräts und der geladenen Szene (Leistungsklasse, Modellbezeichnung der Grafikeinheit, Größenklasse des Arbeitsspeichers, Zahl der Prozessorkerne, Qualitätsstufe, Speicherverbrauch, Fenstergröße, Umfang der Szene, technischer Fehlercode samt Fehlertext) zusammen mit Ihrer Kontokennung, der Browserkennung und der Kennung des betroffenen Standorts. Diese Kennwerte liest die Anwendung ohnehin lokal, um die passende Darstellungsqualität zu wählen; übertragen werden sie nur im Störungsfall. Ohne diese Meldung erführen wir von Störungen nur, wenn jemand schreibt.
  • Nutzung einzelner Funktionen. Wir zählen je Tag, wie oft ein Rundgang geöffnet wurde, wie oft die Darstellung auf die langsamere Software-Grafik zurückfiel, wie oft ein Rundgang nicht laden konnte, wie oft eine Aufnahme verarbeitet oder veröffentlicht wurde oder fehlschlug und auf welchem Weg neue Konten entstanden (Testzugang, Domänenfreigabe oder Einladung). Diese Zählstände tragen keine Kennung — weder Ihres Kontos noch Ihrer Organisation noch des betroffenen Rundgangs. In der Datenbank steht je Ereignisart und Tag genau eine Zahl. Das ist bewusst so zugeschnitten: Eine Auswertung, aus der hervorginge, wer welchen Rundgang wie lange angesehen hat, wäre bei Ihrem Arbeitgeber eine Leistungs- und Verhaltenskontrolle und bedürfte der Zustimmung seines Betriebsrats.

Rechtsgrundlage ist unser berechtigtes Interesse an einer funktionierenden und verständlichen Anwendung (Art. 6 Abs. 1 lit. f DSGVO). Die Zählstände des Hilfe-Bereichs hängen an Ihrem Konto und werden mit ihm gelöscht; die Störungsmeldung liegt im Systemprotokoll und unterliegt dessen Frist von 90 Tagen; die Nutzungszählstände löschen wir nach 24 Monaten.

Nutzungsereignisse in der Anwendung

Seit August 2026 erfassen wir zusätzlich zu den Zählständen einzelne Nutzungsereignisse mit Ihrer Kontokennung: welche Ereignisart aus einer festen Liste eingetreten ist (etwa „angemeldet", „Rundgang geöffnet", „Messung angelegt", „Ansicht gewechselt", „Bedienfeld geöffnet"), wann, welche Veröffentlichung oder welcher Standort und damit welche Organisation betroffen war, in welchem Bereich der Anwendung Sie unterwegs waren (Rundgang, Editor, Studio), welches Messwerkzeug in welchem Modus verwendet wurde und wie viel Zeit Sie aktiv in der Anwendung verbracht haben. Seit August 2026 gehört dazu auch, wie lange das Laden eines Rundgangs gedauert hat, und dabei die grobe Leistungsklasse Ihres Geräts in drei Stufen (schwach, mittel, stark) — ohne sie ließe sich eine lange Ladezeit nicht danach unterscheiden, ob sie an unserer Anwendung oder an einem schwachen Gerät lag. Weitere Gerätedaten wie Grafikeinheit, Speichergröße oder Bildschirmgröße übertragen wir hier nicht; die gibt es nur im Störungsfall (siehe oben). Inhalte gehören nicht dazu: keine Positionen, keine Messwerte, keine Texte.

Diese Rohereignisse löschen wir nach 90 Tagen — mit Ihrem Konto sofort. Dauerhaft bestehen ausschließlich Tageszusammenfassungen ohne jeden Personenbezug fort (24 Monate, wie die Zählstände).

Die Auswertung trennt Person und Inhalt: Je Person sehen unsere Systemadministratoren nur ein Aktivitätsprofil — Sitzungen, Nutzungsdauer, aktive Tage, Anzahl der Messungen je Werkzeug. Welcher Rundgang wie lange betrachtet wurde, weisen wir ausschließlich je Organisation und je Standort aus, nie je Person; auch eine Organisationsverwaltung erhält diese Personensicht nicht. Die Grenze aus dem vorigen Abschnitt bleibt damit bestehen: Eine Leistungs- oder Verhaltenskontrolle einzelner Beschäftigter ist mit dem Ausgewiesenen nicht möglich.

Auf Ihrem Gerät wird dafür nichts gespeichert oder ausgelesen; die Sitzungs- und Laufnummern der gebündelten Meldungen leben dort nur im Arbeitsspeicher der Seite. In unserer Datenbank speichern wir sie zusammen mit dem jeweiligen Ereignis; sie unterliegen derselben Frist von 90 Tagen. Rechtsgrundlage ist unser berechtigtes Interesse daran zu verstehen, wie die Anwendung genutzt wird, um sie zu verbessern und unsere Kunden zu betreuen (Art. 6 Abs. 1 lit. f DSGVO).

Lokale Speicherung in Ihrem Browser

Eine Reihe von Einstellungen und Arbeitsständen legt die Anwendung ausschließlich lokal in Ihrem Browser ab und liest sie dort wieder aus: die gewählte Darstellung und Sprache, Anzeige- und Qualitätseinstellungen des Rundgangs, Ihren Bearbeitungsstand im Hilfe-Bereich und bei den Bedienungshinweisen, Schutzdaten der 3D-Darstellung gegen Speicherabstürze, lokal angelegte Messungen sowie einen Zwischenspeicher für Kartenkacheln (längstens 30 Tage). Dieses Speichern und Auslesen ist unbedingt erforderlich, um die von Ihnen gewünschten Funktionen bereitzustellen (§ 25 Abs. 2 Nr. 2 TDDDG). An uns übertragen werden diese Daten nicht, soweit oben nichts anderes beschrieben ist; über die Websitedaten-Einstellungen Ihres Browsers können Sie sie jederzeit löschen.

Woher Ihre Registrierung kam

Wenn Sie über einen Werbe- oder Kampagnenlink zu uns kommen, stehen in dessen Adresse Angaben darüber, welche Maßnahme Sie hergeführt hat. Legen Sie danach ein Konto an, halten wir diese Angaben einmalig an Ihrem Konto fest — zusammen mit dem Namen der Seite, über die Sie zu uns kamen, und der ersten Seite, die Sie bei uns aufgerufen haben.

Vom Namen der Herkunftsseite speichern wir bewusst nur ihn selbst, also etwa „google.com" oder „linkedin.com", niemals die vollständige Adresse mit Pfad und Suchparametern. Kommen Sie über siteviewer.com zu uns, vermerken wir die Seite, über die Sie ursprünglich auf siteviewer.com gelangt sind — sonst stünde an jedem Konto nur „siteviewer.com", was für die Frage, welcher Kanal sich lohnt, keine Antwort wäre. Welchen Suchbegriff Sie eingegeben haben, erfahren wir nicht: den übermitteln Suchmaschinen seit Jahren nicht mehr.

Seit August 2026 halten wir am Konto zusätzlich fest, auf welchem Weg es überhaupt entstanden ist — als Testzugang, über die freigegebene E-Mail-Domäne einer Organisation oder über eine Einladung — und im zweiten und dritten Fall, welche Organisation Sie aufgenommen hat. Diese Angabe führten wir bereits vorher als reine Tagesstatistik ohne jede Kennung; am Konto erlaubt sie uns zu erkennen, welche Domänenfreigabe tatsächlich zu Konten führt.

Wir werten diese Angaben ausschließlich zusammengefasst aus, um zu erkennen, welche Maßnahme sich lohnt; wir sehen dabei nicht, welches einzelne Konto über welchen Link entstanden ist.

Auf Ihrem Gerät wird dafür nichts abgelegt: Die Angaben leben nur für die Dauer Ihres Besuchs im Arbeitsspeicher des Browsers und werden beim Weiterklicken über die Adresszeile mitgeführt. Schließen Sie den Tab, sind sie weg — wir könnten sie mit einem Cookie erhalten, aber dafür bräuchte es ein Einwilligungsbanner, und das ist uns eine Marketingzahl nicht wert. Übernommen werden sie nur innerhalb von 24 Stunden nach Anlage des Kontos und nur ein einziges Mal; danach ist die vermerkte Herkunft nicht mehr veränderbar.

Rechtsgrundlage ist unser berechtigtes Interesse an der Bewertung unserer Werbemaßnahmen (Art. 6 Abs. 1 lit. f DSGVO). Die Angaben werden mit Ihrem Konto gelöscht.

Kartendarstellung und Adresssuche

Zur Anzeige von Standorten auf einer Karte und für die Adresssuche nutzen wir Dienste von Mapbox (Mapbox Inc., Vereinigte Staaten). Wenn Sie eine Karte öffnen, lädt Ihr Browser die Kartenkacheln und Satellitenbilder direkt von den Servern von Mapbox. Dabei werden Ihre IP-Adresse und technische Angaben zu Ihrem Browser an Mapbox übermittelt. Wenn Sie die Adresssuche verwenden, wird zusätzlich der von Ihnen eingegebene Suchbegriff an Mapbox übertragen.

Die Kartenbibliothek von Mapbox meldet außerdem an Mapbox, dass eine Karte geladen und genutzt wurde. Für diese Meldungen legt sie eine zufällige, von der Bibliothek vergebene Kennung im lokalen Speicher Ihres Browsers ab; sie enthält keine Angaben zu Ihrer Person, wird von uns nicht ausgelesen und dient Mapbox zur nutzungsbasierten Abrechnung und Verbesserung des Dienstes.

Rechtsgrundlage ist unser berechtigtes Interesse an einer verständlichen räumlichen Darstellung der Standorte (Art. 6 Abs. 1 lit. f DSGVO). Zur Übermittlung in die Vereinigten Staaten lesen Sie bitte den Abschnitt „Empfänger und Übermittlung in Drittländer“.

Feedback aus der Anwendung

Für einzelne, von uns gezielt freigeschaltete Konten — in der Regel Testpartner — zeigt die Anwendung einen Feedback-Knopf, über den sich Beobachtungen direkt an unsere Entwicklung melden lassen; für alle anderen Konten ist er abgeschaltet. Senden Sie darüber eine Meldung, übermittelt Ihr Browser sie an unser Ticketsystem exponential (app.exponential.at), das für uns auf Servern der Hetzner Online GmbH in der Europäischen Union betrieben wird: Ihre Nachricht, auf Wunsch ein Bildschirmfoto sowie den technischen Zusammenhang der Meldung — Name, E-Mail-Adresse, Kontokennung, Organisation, Sitzart, Testzeitraum, aufgerufene Seite, Bildschirmmaße und Versionsstand der Anwendung.

Die Meldung lösen Sie selbst aktiv aus. Rechtsgrundlage ist unser berechtigtes Interesse an der Aufklärung und Behebung gemeldeter Fehler (Art. 6 Abs. 1 lit. f DSGVO). Wir bewahren die Meldungen so lange auf, wie es für die Nachvollziehbarkeit der Fehlerbehebung erforderlich ist.

Kundeninhalte

Aufnahmen, Rundgänge und alle daraus erzeugten Dateien speichern wir in einem Rechenzentrum von Microsoft Azure in Frankfurt am Main. Für diese Inhalte handeln wir als Auftragsverarbeiter unserer Kunden (siehe oben).

Für den Umgang mit diesen Inhalten gelten feste Regeln:

  • Gelöschte Inhalte liegen 30 Tage im Papierkorb und werden danach endgültig entfernt.
  • Kostenlose Arbeitsbereiche werden nach 365 Tagen ohne Nutzung gelöscht; vorher warnen wir 30 Tage, 7 Tage und einen Tag vorher per E-Mail.
  • Wird eine Organisation gelöscht, entfernen wir ihre Inhalte nach einer Frist von 90 Tagen vollständig. Erhalten bleibt lediglich ein datenminimierter Sicherheitsnachweis ohne Namen, E-Mail-Adressen, IP-Adressen und Browserkennungen; auch dieser wird nach 24 Monaten gelöscht.

Unsere Systemadministration hat keinen dauerhaften Zugriff auf Kundeninhalte. Ein Zugriff zu Supportzwecken ist nur über eine zeitlich befristete Sitzung möglich — höchstens vier Stunden —, die begründet werden muss, protokolliert wird und für die Organisation im eigenen Protokoll sichtbar ist. Lediglich während der erstmaligen Einrichtung einer Organisation greifen unsere Administratoren zum Zweck der Einrichtung direkt zu; auch diese Zugriffe werden protokolliert und sind im Protokoll der Organisation sichtbar.

Empfänger und Übermittlung in Drittländer

Wir geben personenbezogene Daten nur an sorgfältig ausgewählte Dienstleister weiter, die für uns als Auftragsverarbeiter tätig sind. Das sind derzeit:

Empfänger Zweck Ort der Verarbeitung
Microsoft (Azure) Betrieb der Anwendung, Datenbank, Dateispeicher Frankfurt am Main
Microsoft (Azure Communication Services) Versand der System-E-Mails der Anwendung Deutschland
Microsoft 365 Empfang und Versand der Kontaktanfragen dieser Website Europäische Union
Cloudflare Hosting der Website, Schutz vor Angriffen, Turnstile, Speicherung der Besucherstatistik Europa, Muttergesellschaft in den USA
Mapbox Kartenkacheln, Satellitenbilder, Adresssuche, Nutzungsmeldungen der Kartenbibliothek Vereinigte Staaten
Hetzner Online GmbH Betrieb unseres Ticketsystems für Feedback aus der Anwendung Europäische Union

Soweit dabei Daten in die Vereinigten Staaten übermittelt werden, sind die betroffenen Anbieter — Microsoft, Cloudflare und Mapbox — unter dem EU-US Data Privacy Framework zertifiziert, sodass ein Angemessenheitsbeschluss nach Art. 45 DSGVO besteht. Ergänzend bestehen mit diesen Anbietern die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO.

Eine jeweils aktuelle Liste unserer Unterauftragsverarbeiter stellen wir Kunden auf Anfrage zur Verfügung.

Speicherdauer im Überblick

Daten Aufbewahrung
Systemprotokolle (technische Ereignisse) 90 Tage
Änderungsprotokolle 12 Monate
Aktivitätsprotokolle (sicherheitsrelevant) 12 Monate
Versandprotokolle für E-Mails 12 Monate
Zugriffsprotokolle des Webservers der Anwendung 14 Tage
Betriebsprotokolle der Plattform 30 Tage
Anmeldesitzungen Ablauf nach 24 Stunden ohne Nutzung, Löschung innerhalb von zwei Tagen danach
Einmalcodes für die Anmeldung Ablauf nach 5 Minuten, Löschung innerhalb von zwei Tagen danach
Kontodaten bis zur Löschung des Kontos
Einladungen 14 Tage annehmbar; der Eintrag wird mit der einladenden Organisation bzw. den beteiligten Konten gelöscht
Zählstände des Hilfe-Bereichs bis zur Löschung des Kontos
Herkunft der Registrierung bis zur Löschung des Kontos
Inhalte im Papierkorb 30 Tage
Kostenlose Arbeitsbereiche ohne Nutzung 365 Tage
Inhalte einer gelöschten Organisation 90 Tage
Datenminimierter Sicherheitsnachweis 24 Monate
Einträge der Besucherstatistik 12 Monate
Nutzungszählstände der Anwendung (ohne Personenbezug) 24 Monate
Nutzungsereignisse der Anwendung (mit Kontokennung) 90 Tage, mit dem Konto sofort; Tageszusammenfassungen ohne Personenbezug 24 Monate
Kontaktanfragen bis zur abschließenden Bearbeitung, danach vorbehaltlich gesetzlicher Aufbewahrungsfristen

Sicherheit

Wir treffen technische und organisatorische Maßnahmen, um Ihre Daten zu schützen. Dazu gehören unter anderem eine durchgehend verschlüsselte Übertragung (TLS ab Version 1.2), verschlüsselte Speicherung, ein rollenbasiertes Berechtigungssystem mit strikter Trennung der Organisationen, die Prüfung hochgeladener Dateien auf Schadsoftware sowie ein Protokoll über sicherheitsrelevante Vorgänge. Kunden stellen wir eine Übersicht dieser Maßnahmen auf Anfrage zur Verfügung.

Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich unsere Verarbeitung oder die rechtlichen Anforderungen ändern. Maßgeblich ist die jeweils hier veröffentlichte Fassung; das Datum am Anfang zeigt den Stand an.

Die Anbieterangaben nach § 5 DDG finden Sie im Impressum.