Rechtliche Information

Datenschutzerklärung

Stand: 31. Mai 2026

Präambel

Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als „Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unserer Webseite und in unserer Webanwendung (nachfolgend zusammenfassend als „Onlineangebot" bezeichnet).

Die verwendeten Begriffe sind nicht geschlechtsspezifisch.

Inhaltsübersicht

Verantwortlicher

Julian Bruhn
Berrenrather Straße 203
50937 Köln
Deutschland

E-Mail: kontakt@immo-captain.de

Hinweis zur aktuellen Phase: ImmoCaptain befindet sich derzeit in einer geschlossenen Test- und Vorlaunch-Phase. Das Gewerbe ist angemeldet; eine Steuernummer ist beim Finanzamt beantragt und wird ergänzt, sobald sie vorliegt. In dieser Phase finden noch keine echten Zahlungstransaktionen statt — Bezahlfunktionen sind als Demo-Funktionen ohne Geldfluss implementiert.

Übersicht der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.

Arten der verarbeiteten Daten

Kategorien betroffener Personen

Zwecke der Verarbeitung

Maßgebliche Rechtsgrundlagen

Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können.

Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland, insbesondere das Bundesdatenschutzgesetz (BDSG).

Sicherheitsmaßnahmen

Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung.

TLS-/SSL-Verschlüsselung (HTTPS): Um die Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf die TLS-/SSL-Verschlüsselungstechnologie. Wenn eine Webseite durch ein SSL-/TLS-Zertifikat gesichert ist, wird dies durch die Anzeige von „HTTPS" in der URL signalisiert.

Authentifizierung: Der Zugang zu Nutzerkonten ist durch individuelle Passwörter geschützt, die in verschlüsselter Form gespeichert werden.

Übermittlung von personenbezogenen Daten

Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass diese an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt beziehungsweise ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z. B. mit IT-Aufgaben beauftragte Dienstleister gehören oder Anbieter von Diensten und Inhalten, die in eine Webseite eingebunden sind. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Auftragsverarbeitungsverträge mit den Empfängern Ihrer Daten ab.

Internationale Datentransfers

Sofern wir Daten in ein Drittland (d. h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) übermitteln oder dies im Rahmen der Nutzung von Diensten Dritter geschieht, erfolgt dies stets im Einklang mit den gesetzlichen Vorgaben.

Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das Data Privacy Framework (DPF), welches durch einen Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 als sicherer Rechtsrahmen anerkannt wurde. Zusätzlich haben wir mit den jeweiligen Anbietern Standardvertragsklauseln abgeschlossen, die den Vorgaben der EU-Kommission entsprechen.

Bei den einzelnen Diensteanbietern informieren wir Sie konkret darüber, ob sie nach dem DPF zertifiziert sind und ob Standardvertragsklauseln vorliegen.

Allgemeine Informationen zur Datenspeicherung und Löschung

Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Dies betrifft Fälle, in denen der ursprüngliche Verarbeitungszweck entfällt oder die Daten nicht mehr benötigt werden.

Ausnahmen von dieser Regelung bestehen, wenn gesetzliche Pflichten oder besondere Interessen eine längere Aufbewahrung oder Archivierung der Daten erfordern. Insbesondere müssen Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen, entsprechend archiviert werden.

Konkrete Löschfristen für ImmoCaptain:

Rechte der betroffenen Personen

Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:

Datenexport und Löschung in der App: Sie können jederzeit über die App-Einstellungen Ihre Daten exportieren oder Ihren Account löschen. Bei Fragen wenden Sie sich an kontakt@immo-captain.de — wir reagieren innerhalb von 30 Tagen.

Geschäftliche Leistungen

Wir verarbeiten personenbezogene Daten unserer Vertragspartner — also Kunden und Interessenten — zur Anbahnung, Durchführung und Abwicklung von Vertragsverhältnissen sowie zur Erbringung unserer Leistungen.

Die Verarbeitung dient insbesondere der Erfüllung unserer vertraglichen Haupt- und Nebenpflichten: Bereitstellung der Anwendung, Authentifizierung, Speicherung der Nutzerdaten, Kommunikation bezüglich des Vertragsverhältnisses, Bearbeitung von Anfragen und Beschwerden, sowie ggf. Abrechnung und Zahlungsabwicklung.

Verarbeitet werden insbesondere Stammdaten (Name, E-Mail), Vertrags- und Leistungsdaten (gewählter Tarif, Aktivierungs-Datum), Nutzungsdaten (Login-Häufigkeit, Funktionsnutzung) sowie Kommunikationsinhalte und -historien.

Zahlungsverfahren

Im Rahmen geplanter Vertragsverhältnisse bieten wir den betroffenen Personen effiziente und sichere Zahlungsmöglichkeiten an. Der Zahlungsverkehr erfolgt entsprechend dem Stand der Technik ausschließlich über verschlüsselte Verbindungen.

Zu den durch Zahlungsdienstleister verarbeiteten Daten gehören Bestandsdaten (Name, Adresse), Bankdaten (Kontonummern, Kreditkartennummern, IBAN), Vertrags- und Transaktionsdaten. Diese Daten werden direkt beim Zahlungsdienstleister eingegeben und nicht an uns übermittelt — wir erhalten lediglich Bestätigungs- oder Fehlermeldungen zur Zahlung.

Aktueller Status: Bezahlfunktionen sind in der derzeitigen Beta-Phase noch nicht aktiv. Sobald sie freigeschaltet werden, nutzen wir folgenden Zahlungsdienstleister:

Stripe (Zahlungsabwicklung — geplant)

Geplante Nutzung zur Abwicklung von Kreditkarten-, SEPA- und PayPal-Zahlungen. Stripe erhebt sämtliche Zahlungsdaten direkt vom Nutzer; wir erhalten keine vollständigen Karteninformationen.

Dienstanbieter
Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland
Rechtsgrundlage
Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
Drittlandtransfer
USA — abgesichert über DPF und Standardvertragsklauseln
Datenschutz
stripe.com/de/privacy

Bereitstellung des Onlineangebots und Webhosting

Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu übermitteln.

Netlify (Webhoster)

Bereitstellung und Auslieferung unserer Webseite und Webanwendung. Netlify verarbeitet IP-Adressen und Zugriffsdaten zur Auslieferung der Inhalte sowie zum Schutz vor Angriffen (z. B. DDoS-Abwehr).

Dienstanbieter
Netlify, Inc., 512 2nd Street, San Francisco, CA 94107, USA
Rechtsgrundlage
Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
Drittlandtransfer
USA — abgesichert über DPF und Standardvertragsklauseln
Datenschutz
netlify.com/privacy

Content Delivery Network (cdnjs / jsDelivr)

Wir binden externe Bibliotheken (Chart.js, jsPDF, PDF.js, Tabler Icons) über Content Delivery Networks ein. Hierbei wird die IP-Adresse der Nutzer kurzzeitig an die jeweiligen CDN-Anbieter übermittelt, um die Auslieferung der Bibliotheken zu ermöglichen. Schriftarten (Fraunces, Manrope) hosten wir hingegen selbst auf unserem Server (Self-Hosting); dabei werden keine personenbezogenen Daten an Dritte übertragen.

Dienstanbieter
Cloudflare, Inc. (cdnjs.cloudflare.com), 101 Townsend St, San Francisco, CA 94107, USA · jsDelivr (Prospect One, Polen)
Rechtsgrundlage
Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
Drittlandtransfer
USA — abgesichert über DPF und Standardvertragsklauseln; jsDelivr verarbeitet primär in der EU
Datenschutz
cloudflare.com/privacypolicy

Erhebung von Zugriffsdaten und Logfiles

Der Zugriff auf unser Onlineangebot wird in Form von sogenannten „Server-Logfiles" protokolliert. Zu den Serverlogfiles können die Adresse und der Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer-URL und im Regelfall IP-Adressen und der anfragende Provider gehören.

Die Serverlogfiles werden zu Sicherheitszwecken eingesetzt (z. B. um eine Überlastung der Server zu vermeiden, insbesondere im Fall von missbräuchlichen Angriffen wie DDoS-Attacken) und zur Sicherstellung der Auslastung und Stabilität der Server.

Datenbank und Cloud-Speicher

Zur Speicherung der Nutzerdaten (Profilinformationen, Objektdaten, Mietverträge, Dokumente, Aufgaben, Wartungstermine usw.) nutzen wir den Dienst Supabase, der Datenbankdienste in der Europäischen Union bereitstellt. Sämtliche Daten werden verschlüsselt übertragen und verschlüsselt gespeichert. Nutzer können ihre Daten jederzeit exportieren oder vollständig löschen.

Supabase (Datenbank, Authentifizierung, Cloud-Speicher)

Speicherung sämtlicher Nutzerinhalte (Stammdaten, Objektdaten, Dokumente), Authentifizierung von Nutzerkonten, sichere Aufbewahrung von Passwort-Hashes. Die Datenverarbeitung erfolgt ausschließlich auf Servern innerhalb der Europäischen Union (Region Frankfurt am Main / Irland).

Dienstanbieter
Supabase Inc., 970 Toa Payoh North, #07-04, Singapore 318992
Verarbeitungsort
Server in der EU (Frankfurt am Main bzw. Irland)
Verarbeitete Daten
Bestandsdaten, Inhaltsdaten, Vertragsdaten, Nutzungsdaten
Rechtsgrundlage
Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
AVV
Auftragsverarbeitungsvertrag (DPA) mit Supabase abgeschlossen
Drittlandtransfer
Hauptsitz Singapur — abgesichert über Standardvertragsklauseln; Datenverarbeitung jedoch ausschließlich in der EU
Datenschutz
supabase.com/privacy

E-Mail-Versand (Konto- und Transaktions-E-Mails)

Zur Abwicklung des Nutzerkontos und der Vertragsbeziehung versenden wir transaktionale E-Mails — etwa zur Bestätigung der Registrierung, zum Zurücksetzen des Passworts, zur Änderung der E-Mail-Adresse sowie zur Bestätigung von Käufen. Hierbei handelt es sich nicht um Werbung; der Versand ist zur Erbringung des Dienstes erforderlich.

E-Mail-Versanddienst

Der Versand der Konto- und Transaktions-E-Mails erfolgt derzeit über die E-Mail-Infrastruktur unseres Datenbank- und Authentifizierungsdienstes Supabase (siehe oben). Für den künftigen Betrieb ist zusätzlich der Einsatz eines spezialisierten Versanddienstleisters vorgesehen; die folgenden Angaben werden mit dessen Auswahl ergänzt.

Dienstanbieter
[wird mit Auswahl des Versanddienstleisters ergänzt — z. B. Resend, Postmark oder ein SMTP-Anbieter mit EU-Hosting]
Verarbeitete Daten
E-Mail-Adresse sowie Inhalt und Metadaten der Nachricht
Rechtsgrundlage
Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
AVV
Auftragsverarbeitungsvertrag mit dem gewählten Anbieter abzuschließen

Einsatz von Cookies

Unter dem Begriff „Cookies" werden Funktionen verstanden, die Informationen auf Endgeräten der Nutzer speichern und aus ihnen auslesen. Cookies können in Bezug auf unterschiedliche Anliegen Einsatz finden, etwa zu Zwecken der Funktionsfähigkeit, der Sicherheit und des Komforts von Onlineangeboten.

Wir verwenden Cookies gemäß den gesetzlichen Vorschriften. Dazu holen wir, wenn erforderlich, vorab die Zustimmung der Nutzer ein. Ist eine Zustimmung nicht notwendig, setzen wir auf unsere berechtigten Interessen — dies gilt, wenn das Speichern und Auslesen von Informationen unerlässlich ist, um ausdrücklich angeforderte Inhalte und Funktionen bereitstellen zu können.

Welche Cookies setzt ImmoCaptain ein?

ImmoCaptain nutzt aktuell ausschließlich technisch notwendige Cookies und Browser-Speicher, die für die grundlegende Funktion der Anwendung erforderlich sind:

Wir setzen keine Tracking-Cookies, Werbe-Cookies oder Analytics-Cookies ein.

Allgemeine Hinweise zum Widerruf und Widerspruch (Opt-out)

Nutzer können die Speicherung von Cookies in den Privatsphäre-Einstellungen ihres Browsers blockieren oder gespeicherte Cookies jederzeit löschen. Bitte beachten Sie, dass durch das Blockieren aller Cookies Funktionen unserer Anwendung eingeschränkt sein können — insbesondere ist eine Anmeldung dann nicht möglich.

Registrierung, Anmeldung und Nutzerkonto

Nutzer können ein Nutzerkonto anlegen. Im Rahmen der Registrierung werden die erforderlichen Pflichtangaben mitgeteilt und zu Zwecken der Bereitstellung des Nutzerkontos auf Grundlage vertraglicher Pflichterfüllung verarbeitet. Zu den verarbeiteten Daten gehören insbesondere die Login-Informationen (E-Mail-Adresse und Passwort).

Im Rahmen der Inanspruchnahme unserer Registrierungs- und Anmeldefunktionen sowie der Nutzung des Nutzerkontos speichern wir die IP-Adresse und den Zeitpunkt der jeweiligen Nutzerhandlung. Die Speicherung erfolgt auf Grundlage unserer berechtigten Interessen als auch jener der Nutzer am Schutz vor Missbrauch.

Löschung von Daten nach Kontolöschung: Wenn Nutzer ihr Nutzerkonto gekündigt haben, werden deren Daten innerhalb von 30 Tagen gelöscht, vorbehaltlich gesetzlicher Aufbewahrungspflichten. Es obliegt den Nutzern, ihre Daten vor der Kontolöschung zu exportieren — eine Funktion dafür ist in der Anwendung verfügbar.

Kontakt- und Anfrageverwaltung

Bei der Kontaktaufnahme mit uns (z. B. per E-Mail oder über das Kontaktformular in der App) sowie im Rahmen bestehender Nutzerbeziehungen werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.

Spendentransparenz

Bei jedem kostenpflichtigen Kauf legen wir einen Teil des Erlöses zur Seite (die genaue Höhe ist in unseren AGB geregelt). Diese Spende fließt zu je 50 % an den Zusammenwald e.V. (Aufforstung in Deutschland) und an eine deutsche Tierschutzorganisation (der genaue Empfänger wird in Kürze bekannt gegeben und transparent ausgewiesen).

Die Überweisung erfolgt quartalsweise in einer Gesamtsumme. Wir veröffentlichen die Überweisungsbelege auf unserer Spenden-Übersicht.

Datenschutzhinweis: Für die Spendenabwicklung werden ausschließlich aggregierte Summen ohne personenbezogene Daten der Buchenden an die Empfänger-Organisationen übermittelt. Einzelne Nutzer werden nicht namentlich genannt.

Änderung und Aktualisierung

Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.

Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können. Wir empfehlen, die Angaben vor Kontaktaufnahme zu prüfen.

Begriffsdefinitionen

In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten Begrifflichkeiten. Soweit die Begrifflichkeiten gesetzlich definiert sind, gelten deren gesetzliche Definitionen.

Diese Datenschutzerklärung wurde unter Verwendung des Datenschutz-Generators von Dr. Thomas Schwenke erstellt und für ImmoCaptain individuell angepasst.