Recht
Datenschutzerklärung
Diese Erklärung beschreibt die Verarbeitung personenbezogener Daten im Rahmen des Angebots ERAA. Sie beschreibt ausschließlich Funktionen, die tatsächlich umgesetzt sind.
1. Verantwortlicher
COPPEN Real Estate GmbH, Robert-Bunsen-Straße 1, 67098 Bad Dürkheim, Deutschland. Vertreten durch den Geschäftsführer Thilo Zelmer. Kontakt: info@coppen.de. Ein Datenschutzbeauftragter ist nicht benannt; Anfragen richten Sie bitte an die genannte Adresse.
2. Aufruf der Website und Hosting
Die Anwendung wird über die Plattform Lovable und deren Infrastrukturpartner (Content-Delivery- und Edge-Hosting) bereitgestellt. Beim Aufruf verarbeitet der Server technisch notwendige Verbindungsdaten (IP-Adresse, Zeitpunkt, angefragte Ressource, Statuscode, User-Agent) zur Auslieferung, Stabilität und Missbrauchsabwehr. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb).
Es werden keine Cookies zu Werbe- oder Trackingzwecken gesetzt und keine Dienste Dritter zur Reichweitenmessung mit Cookies eingebunden. Für die Anmeldung notwendige Sitzungsinformationen werden lokal im Browser gespeichert (technisch erforderlich).
3. Konto, Anmeldung und Gesellschaften
Für die Nutzung ist ein Konto erforderlich. Verarbeitet werden E-Mail-Adresse, Anzeigename, Zeitpunkte von Registrierung und Anmeldung sowie die Zuordnung zu einer oder mehreren Gesellschaften mit Rolle (Owner, Manager, Viewer). Bei Anmeldung über Google werden von Google die zur Identifikation notwendigen Daten (E-Mail-Adresse, Name, Konto-ID) übermittelt. Auth- und Datenbankdienste werden über Supabase betrieben. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen).
4. Objekt-, Einheiten-, Mieter- und Vertragsdaten
Sie tragen Daten zu Objekten, Einheiten, Mietverhältnissen, Zahlungen und Dokumenten ein oder laden sie hoch. Diese können personenbezogene Daten Dritter enthalten (z. B. Mieternamen, Kontaktdaten, Vertragsdaten). Insoweit verarbeiten wir diese Daten weisungsgebunden für Sie als Auftragsverarbeiter; für die Zulässigkeit der Verarbeitung dieser Daten sind Sie verantwortlich. Einen Vertrag zur Auftragsverarbeitung stellen wir bereit (siehe AVV).
Daten sind strikt einer Gesellschaft zugeordnet und durch Zugriffsregeln auf Datenbankebene (Row-Level-Security) getrennt. Dokumente und Fotos liegen in privaten Speicher-Buckets; ein Zugriff ist nur über kurzlebige, signierte Links möglich.
5. KI-gestützte Auslesung von Dokumenten
Zur Auslesung werden hochgeladene Dokumente bzw. deren Textinhalte an das Lovable AI Gateway und die dort angebundenen Modellanbieter übermittelt und verarbeitet. Es können dabei personenbezogene Daten aus den Dokumenten enthalten sein. Die Ergebnisse werden Ihrer Gesellschaft zugeordnet gespeichert.
Die Auslesung erfolgt als Vorschlag. Es findet keine automatisierte Entscheidung im Einzelfall im Sinne von Art. 22 DSGVO statt: Jeder ausgelesene Wert wird Ihnen vor der Übernahme zur Prüfung vorgelegt und muss von Ihnen bestätigt werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 28 DSGVO im Rahmen der Auftragsverarbeitung.
6. Report-Freigaben
Ein geteilter Report enthält einen eingefrorenen, anonymisierten Auszug: keine Namen, Adressen, Dokumente oder Beträge im Klartext. Freigabe-Links werden ausschließlich als Hash gespeichert, laufen nach 30 Tagen ab und sind jederzeit widerrufbar. Öffentliche Report-Seiten sind für Suchmaschinen auf „noindex“ gesetzt.
7. Protokolle und Audit
Aktionen im Konto werden im Audit-Protokoll der jeweiligen Gesellschaft festgehalten (Zeitpunkt, handelnde Person, Art der Aktion, betroffener Datensatz). Dokumentinhalte, Tokens und Passwörter werden nicht protokolliert. Serverseitige Fehlerprotokolle werden redigiert und dienen ausschließlich der Fehleranalyse.
8. Kontakt- und Pilotanfragen
Bei einer Anfrage über die Formulare verarbeiten wir die angegebenen Kontakt- und Anfragedaten zur Bearbeitung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO. Anfragen werden gelöscht, sobald sie abschließend bearbeitet sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
9. E-Mails
Wir versenden nur Nachrichten, die für die Nutzung erforderlich sind (z. B. Bestätigung der E-Mail-Adresse, Passwort zurücksetzen, Einladungen in eine Gesellschaft). Werbliche E-Mails versenden wir nur mit Ihrer Einwilligung; ein Widerruf ist jederzeit über die Benachrichtigungseinstellungen oder per E-Mail möglich.
10. Empfänger und Drittlandtransfer
Eingesetzt werden: Lovable (Anwendungs-Hosting und AI Gateway), Supabase (Datenbank, Authentifizierung, Datei-Speicher), die über das AI Gateway angebundenen Modellanbieter sowie – nur wenn Sie die Kartenansicht nutzen – Mapbox für Kartenkacheln. Eine Verarbeitung außerhalb der EU/des EWR kann bei einzelnen Dienstleistern nicht ausgeschlossen werden; sie wird auf die EU-Standardvertragsklauseln (Art. 46 DSGVO) und ergänzende Maßnahmen gestützt. Eine aktuelle Übersicht der Unterauftragnehmer stellen wir im Rahmen des AVV bereit.
11. Speicherdauer und Löschung
Konto- und Bestandsdaten werden gespeichert, solange das Konto besteht. Eigentümer einer Gesellschaft können ihre Daten strukturiert exportieren und die Löschung beantragen. Nach Bestätigung des Löschantrags werden die Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten (insbesondere handels- und steuerrechtlich) entgegenstehen; in diesem Fall wird die Verarbeitung eingeschränkt.
12. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO) sowie das Recht, eine erteilte Einwilligung jederzeit zu widerrufen. Wenden Sie sich dazu an info@coppen.de. Ihnen steht zudem ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde zu; zuständig ist für uns der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz.
13. Änderungen
Wir passen diese Erklärung an, wenn sich Funktionen oder eingesetzte Dienstleister ändern. Maßgeblich ist die jeweils hier veröffentlichte Fassung.