Diese Erklärung wird laufend an die Plattform-Funktionen angepasst. Stand: aktuelle Veröffentlichung. Frühere Fassungen erhalten Sie auf Anfrage.
1. Verantwortlicher
FlächenMakler GmbH
Kufsteiner Straße 10, 10825 Berlin
E-Mail: datenschutz@flaechenmakler.de
2. Welche Daten wir verarbeiten
- Konto-Daten: Name, geschäftliche E-Mail-Adresse, Passwort-Hash (bcrypt).
- Käufer-Verifizierung: Firmenname, Handelsregister- Nummer, Adresse, Investment-Profil, IAB-Routing-Einwilligung.
- Verkäufer-Daten: Anlagen-Datenraum, technische und wirtschaftliche Anlagedaten, hochgeladene PDFs.
- Inquiries & Nachrichten: Erste Anfrage, Datenraum-Zugriffe, Maklervertrag-Status.
- Audit-Log: Aktion, Zeitstempel, IP-Adresse, User- Agent — manipulationssicher in einer Hash-Chain gespeichert.
- Zahlungsdaten: Stripe-Payment-Intent-IDs und Rechnungs-PDFs. Kreditkarten-Daten verarbeitet ausschließlich Stripe; wir speichern sie nicht.
3. Rechtsgrundlagen (Art. 6 DSGVO)
- Art. 6 Abs. 1 lit. b DSGVO — Vertragsdurchführung (Marktplatz-Nutzung, Maklervertrag, Zahlungen).
- Art. 6 Abs. 1 lit. c DSGVO — gesetzliche Pflichten (steuerliche Aufbewahrung, Maklerrecht).
- Art. 6 Abs. 1 lit. f DSGVO — berechtigte Interessen (Audit-Log zur Plattform-Sicherheit, Bypass-Schutz, Watermarking).
- Art. 6 Abs. 1 lit. a DSGVO — Einwilligung (IAB- Routing, Newsletter-Boost).
4. Auftragsverarbeiter und Drittanbieter
- Vercel Inc. / Vercel GmbH — Hosting-Provider, Region
fra1(Frankfurt). - Neon — Datenbank-Hosting, Region eu-central-1 (Frankfurt).
- Resend — Transaktions-E-Mails (Verifikation, Inquiry-Notifications).
- Stripe Payments Europe Ltd. — Zahlungsabwicklung.
- Vermittlungs-Partner für Direkt-Investment — nur bei aktiver iabRoutingConsent-Einwilligung. Wir leiten anonymisierte Profilangaben weiter; Kontaktdaten erst nach ausdrücklicher Bestätigung pro Anlage. Den konkreten Partner nennen wir Ihnen in der Einwilligungs-Maske.
5. Speicherdauer
- Konto- und Profil-Daten: solange das Konto besteht plus 6 Jahre handels- und steuerrechtliche Aufbewahrung.
- Audit-Log-Einträge: 10 Jahre — sie sind technisch nicht löschbar, personenbezogene Bestandteile werden bei Löschanträgen anonymisiert.
- Stripe-Webhook-Events: bis zur abgeschlossenen Buchhaltung + gesetzliche Aufbewahrungsfristen.
- Datenraum-Dokumente und Maklervertrags-Snapshots: 10 Jahre (handelsrechtlich).
6. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Erteilte Einwilligungen können Sie jederzeit widerrufen.
Für die Ausübung dieser Rechte wenden Sie sich an datenschutz@flaechenmakler.de. Sie haben außerdem ein Beschwerderecht bei der zuständigen Aufsichtsbehörde (BayLDA, Promenade 18, 91522 Ansbach).
7. Cookies und Tracking
Wir setzen ausschließlich technisch notwendige Cookies (Auth- Session, CSRF-Token). Es findet kein Marketing- oder Reichweitentracking statt; insbesondere keine Google Analytics, kein Meta-Pixel, keine LinkedIn-Insights.
8. Sicherheit
Die Datenübertragung erfolgt verschlüsselt via TLS. Datenraum- Dokumente sind zugriffsbeschränkt (Signed-URL mit TTL und IP- Bindung) und werden mit personalisierten Wasserzeichen versehen. Auth-Sessions verwenden bcrypt-gehashte Passwörter mit Lockout-Schutz nach 5 Fehlversuchen.