HAUSPILOT · INFORMATION & HILFE
Datenschutzhinweise
Diese Seite ist ein Arbeitsstand. Die vorliegenden Angaben sind ausformuliert; die noch offenen Betreiberangaben und die abschließende Prüfung fehlen. Sie wird deshalb noch nicht als vollständige Anbieterkennzeichnung oder abschließend geprüfte Datenschutzerklärung ausgewiesen.
Noch zu ergänzen: Drittlandübermittlungen, Schutzmechanismen und Bezugsmöglichkeit.
Verantwortlicher für den Plattformbetrieb
NextGen-Immobilien-eGbR Hermannstraße 51 12049 Berlin Deutschland
Datenschutzkontakt
Datenschutzanfragen an NextGen-Immobilien-eGbR: support@hauspilot-verwaltung.de oder postalisch an die oben genannte Anschrift. Dieser Kontakt bezeichnet die zuständige Anlaufstelle beim Betreiber, keine Bestellung eines Datenschutzbeauftragten.
Diese Hinweise betreffen den Betrieb von HausPilot. Eine andere Verwaltung, die HausPilot für ihre Akten nutzt, bleibt für die von ihr bestimmten Verarbeitungszwecke verantwortlich. Ihre eigenen Datenschutzinformationen sind zusätzlich zu beachten.
Was HausPilot verarbeitet
Für Anmeldung und Kontoverwaltung werden E-Mail-Adresse, Zugangsdaten und Sitzungsinformationen verarbeitet. Hinzu kommen die von dir eingegebenen Objekt-, Miet-, Zahlungs-, Dokument- und Briefdaten sowie Berechtigungen und Aktivitätsprotokolle. Bei Supportanfragen werden Anfrage, Kontozuordnung und Antwort gespeichert. Der Support sieht die eingereichten Anfragen; dies gewährt keinen allgemeinen Zugriff auf Hausakten.
Für Mieterdaten ist regelmäßig die jeweilige Verwaltung verantwortlich. Die genaue Rollenverteilung und eine erforderliche Vereinbarung zur Auftragsverarbeitung müssen vertraglich festgelegt werden.
Zwecke und Rechtsgrundlagen
Für den Kontobetrieb und die vom Nutzer angeforderten Funktionen kommt Art. 6 Abs. 1 Buchst. b DSGVO in Betracht, soweit der Nutzer selbst Vertragspartei ist. Bei Mitarbeitern und sonstigen Beauftragten eines Kunden ist die sichere Bereitstellung des vereinbarten Zugangs als berechtigtes Interesse nach Art. 6 Abs. 1 Buchst. f DSGVO zu prüfen. Zugriffsschutz, Missbrauchsbegrenzung, Fehleranalyse und Datensicherung dienen den Interessen an einem sicheren, nachvollziehbaren und verfügbaren Betrieb; vorgesehen ist Art. 6 Abs. 1 Buchst. f DSGVO mit einer dokumentierten Interessenabwägung. Vertragsbezogene Supportanfragen folgen dem Vertragszweck; sonstige Anfragen dem Interesse an ihrer Bearbeitung. Datenschutzanfragen werden zur Erfüllung der gesetzlichen Pflichten nach Art. 6 Abs. 1 Buchst. c DSGVO bearbeitet. Eine Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO betrifft nur entsprechend bezeichnete freiwillige Verarbeitungen. Diese Zuordnung ist ein Entwurf für den beschriebenen Betrieb und muss anhand der tatsächlichen Verträge bestätigt werden. Die Bestätigung einer KI-Anfrage durch einen Verwalter ist keine Einwilligung der darin genannten Mieter. Für eingestellte Verwaltungsdaten legt der jeweilige Verantwortliche die zulässige Rechtsgrundlage fest.
Technische Dienstleister und Datenempfänger
Eingesetzte Dienste
Hosting und Dateiverarbeitung: Sites stellt die Website bereit; Cloudflare verarbeitet die Websiteanfragen und betreibt die angebundene Datenbank sowie den Datei- und Sicherungsspeicher. Anmeldung: Supabase verarbeitet die zur Authentifizierung erforderlichen Konto-, Anmelde- und gegebenenfalls Zwei-Faktor-Daten. Über Supabase wird außerdem der zeitgesteuerte Sicherungsaufruf ausgelöst. Dieser Aufruf liefert keine Verwaltungsakten zurück. Optionale Texterstellung: OpenAI verarbeitet ausschließlich die für eine bestätigte KI-Anfrage übermittelten Briefangaben und gegebenenfalls den vorhandenen Entwurf. Im Hilfe-Assistenten werden bestätigte Fragen und bis zu sechs Gesprächsbeiträge verarbeitet. Eine allgemeine Durchsuchung der Hausakten findet nicht statt. Die Dienstnamen beschreiben die geprüfte technische Einbindung. Die zugehörigen juristischen Vertragspartner, Unterauftragnehmer, Verarbeitungsorte und abgeschlossenen Auftragsverarbeitungsvereinbarungen sind durch den Betreiber noch zu bestätigen. E-Mail-Kontakt: Der Betreiber nutzt nach eigener Bestätigung Google Workspace (Gmail mit eigener Domain) für support@hauspilot-verwaltung.de. Dabei werden Absender- und Empfängeradressen, Nachrichteninhalt, Anhänge und technische Zustellinformationen verarbeitet. Die Nutzung von Google Workspace ist bestätigt; die konkrete Vertragsfassung, Datenschutzvereinbarung und Verarbeitungsorte müssen anhand der Kontounterlagen dokumentiert werden.
Beim Aufruf der Website werden technisch erforderliche Verbindungsdaten wie IP-Adresse, Zeitpunkt und angefragte Adresse an die Hosting-Infrastruktur übertragen. Die konkreten Protokollfristen dieser Infrastruktur sind Teil der noch zu bestätigenden Dienstleisterangaben.
Drittlandübermittlung und Schutzmechanismen
Die konkret eingesetzten Vertragsgarantien und Verarbeitungsorte sind noch nicht abschließend bestätigt. Eine ausschließliche Verarbeitung in Deutschland oder der EU wird nicht zugesagt. Die maßgeblichen Übermittlungsgrundlagen und die Bezugsmöglichkeit der Garantien sind vor Abschluss dieser Erklärung durch den Betreiber zu ergänzen.
Informationen der Anbieter: Supabase, Cloudflare OpenAI und Google. Diese allgemeinen Dokumente belegen für sich genommen nicht, welche Vereinbarung für HausPilot abgeschlossen wurde.
E-Mail-Kontakt über Google Workspace
Anfragen an support@hauspilot-verwaltung.de werden im vom Betreiber bestätigten Google-Workspace-Postfach (Gmail mit eigener Domain) bearbeitet. Eine E-Mail kann deinen Namen, deine Absenderadresse, den Nachrichteninhalt, Anhänge und Zustellinformationen enthalten. Übermittle nur die für dein Anliegen erforderlichen Daten.
Das E-Mail-Postfach und die Supporttickets innerhalb von HausPilot sind getrennte Systeme. Ticketantworten werden nicht automatisch per E-Mail verschickt. Die für Nachrichten maßgeblichen Zwecke, Rechtsgrundlagen und Löschkriterien werden in den entsprechenden Abschnitten dieser Hinweise beschrieben.
Für Google Workspace stellt Google ein Cloud Data Processing Addendum bereit. Der Betreiber hat die Nutzung von Google Workspace mit eigener Domain bestätigt. Die für dieses Konto geltende Vertragsfassung, Verarbeitungsorte und Übermittlungsgrundlagen sind anhand der Vertragsunterlagen noch zu dokumentieren.
Optionale KI für Schreiben und Bedienhilfe
Die KI wird nur nach Freigabe in der jeweiligen Verwaltung und Bestätigung der einzelnen Anfrage aufgerufen. An OpenAI gehen die eingetragenen Briefangaben und bei einer Überarbeitung der aktuelle Entwurf. Anhänge, Logos und die übrigen Hausakten werden durch diesen Aufruf nicht automatisch mitgesendet. Vorlagen und manuelle Bearbeitung funktionieren ohne KI. Im Hilfe-Assistenten werden die ausdrücklich freigegebene Frage und bis zu sechs angezeigte Gesprächsbeiträge mit den allgemeinen Bedienhinweisen an OpenAI übermittelt. Hausakten werden dabei nicht abgefragt oder beigefügt. Der Gesprächsverlauf wird in HausPilot nur während der geöffneten Hilfeansicht gehalten; nachträgliches Wiederherstellen wird nicht angeboten. Im Aktivitätsprotokoll wird die Anfrage ohne Gesprächsinhalt vermerkt.
Die Anfrage verwendet die OpenAI-API mit „store: false“. Nach der Anbieterdokumentation zu Datenkontrollen werden API-Inhalte standardmäßig nicht für das Modelltraining verwendet. Missbrauchsüberwachungsprotokolle können Inhalte dennoch grundsätzlich bis zu 30 Tage enthalten; eine längere Aufbewahrung aus rechtlichen oder Schutzgründen sowie abweichende vertragliche Kontrollen bleiben möglich. Für HausPilot ist keine besondere Zusage zur Nullspeicherung nachgewiesen.
Die Freigabe der Anfrage durch einen Nutzer ersetzt keine erforderliche Rechtsgrundlage für Daten anderer Personen. Verwende nur notwendige, rechtmäßig übermittelbare Angaben. Ergebnisse sind Entwürfe, werden menschlich geprüft und nicht automatisch versendet.
Cookies und Gerätespeicher
HausPilot verwendet geschützte Anmeldecookies, eine Spracheinstellung und einen lokalen Eintrag für die zuletzt gewählte Verwaltung. Letzterer bleibt bis zur Änderung oder Entfernung der Browserdaten gespeichert. Gespeicherte Design- und Bedienpräferenzen werden dem Nutzerkonto zugeordnet. Unbestätigte Formulareingaben werden zur Wiederherstellung verschlüsselt im Browser gesichert und bei Verbindung zusätzlich an den Server übertragen. Entschlüsselungsschlüssel werden nur nach Anmeldung und Prüfung der aktuellen Rechte geladen und bleiben im Arbeitsspeicher. Browserentwürfe laufen nach 30 Tagen ab dem letzten gespeicherten Stand aus; die Entfernung erfolgt beim nächsten Zugriff auf diese Funktion. Passwörter, MFA-Codes, API-Schlüssel und noch nicht hochgeladene Dateien gehören nicht zu dieser Entwurfssicherung.
Im Anwendungscode sind keine Analyse- oder Werbetracker eingebunden. Für die angeforderten Anmelde-, Bedien- und Wiederherstellungsfunktionen werden technisch erforderliche Speicherzugriffe verwendet. Maßstab ist § 25 TDDDG; zusätzliche Dienste müssen vor ihrer Aktivierung gesondert geprüft werden.
Sitzungen, Aufbewahrung und Löschung
Bleibt länger als fünf Minuten eine gültige Rückmeldung aller geöffneten HausPilot-Seiten aus, erlischt der Zugang dieser Browsersitzung. Bei erneutem Aufruf wird der Zugriff serverseitig geprüft. Diese Zugriffsfrist ist von der Lebensdauer eines Browsercookies und von der Aufbewahrung bereits gespeicherter Daten zu unterscheiden.
Speicherdauer je Datenbestand
E-Mail-Anfragen: Nachrichten im Google Workspace (Gmail mit eigener Domain)-Postfach sind von den Supporttickets in HausPilot getrennt. Eine Löschung in einem System löscht die andere Kopie nicht automatisch. Die Aufbewahrung des Postfachs richtet sich nach dem Bearbeitungszweck, erforderlichen Nachweisen und der noch zu bestätigenden betrieblichen Löschregel. Entwurfskopien: 30 Tage ab dem letzten gespeicherten Stand. Abgelaufene Serverkopien werden bei nachfolgenden Dienstläufen schrittweise entfernt; lokale Kopien beim nächsten Zugriff auf die Entwurfssicherung. Ein beendetes Login löscht die verschlüsselte Wiederherstellungskopie nicht sofort. Automatische Sicherungen: alle erfolgreichen Stände der letzten 24 Stunden, anschließend ein Stand pro Tag für den eingestellten Zeitraum von 3, 7 oder 14 Tagen. Standard ist 14 Tage. Die letzte erfolgreiche Kopie bleibt auch bei einem längeren Ausfall erhalten. Manuelle Sicherungen bleiben bis zur gesonderten Entfernung bestehen. Konten, Verwaltungsakten und ihre Historien, Supportanfragen sowie Aktivitätsprotokolle haben derzeit keine allgemeine automatische Löschfrist. Auch das Schließen einer Supportanfrage löscht deren Inhalt nicht. Abmeldung und Kontosperre sind keine Datenlöschung. Für diese Bestände ist noch ein betriebliches Löschkonzept festzulegen: Ende des Nutzungs- oder Verwaltungszwecks, noch erforderliche Nachweise und konkret einschlägige Aufbewahrungspflichten müssen je Datenkategorie berücksichtigt werden. Löschung aus dem laufenden Bestand, Historien, Authentifizierung und Sicherungskopien muss zusammen behandelt werden. Eine automatische Gesamtlöschung wird nicht zugesagt.
Ein Auskunfts- oder Löschanliegen kannst du über support@hauspilot-verwaltung.de auch ohne Kundenkonto stellen. Gespeicherte Historien oder Sicherungen verschwinden nicht allein durch das Löschen eines sichtbaren Datensatzes.
Deine Datenschutzrechte
Nach Maßgabe der gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Eine Einwilligung kann für die Zukunft widerrufen werden; die zuvor auf dieser Grundlage erfolgte Verarbeitung bleibt davon unberührt. Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren. Anfragen sind über den Datenschutzkontakt oder angemeldet über den Support möglich. Der Zugang zur Beschwerdestelle hängt nicht von einer vorherigen Supportanfrage ab.
Datenschutzaufsicht in Berlin
Berliner Beauftragte für Datenschutz und Informationsfreiheit Alt-Moabit 59–61 10555 Berlin Telefon: +49 30 13889-0 E-Mail: mailbox@datenschutz-berlin.de Website: https://www.datenschutz-berlin.de
Beschwerde bei der Berliner Datenschutzaufsicht einreichen. Du kannst dich auch an eine andere zuständige Aufsichtsbehörde wenden.
Die Anwendung trifft keine automatisierten Entscheidungen mit rechtlicher Wirkung. KI-Ergebnisse erfordern eine menschliche Prüfung. Pflichtangaben der Anmeldung sind für die Kontonutzung erforderlich; zusätzliche Formularangaben richten sich nach der verwendeten Funktion.
Widerspruch gegen eine Verarbeitung aufgrund berechtigter Interessen
Du kannst aus Gründen deiner besonderen Situation einer auf Art. 6 Abs. 1 Buchst. f DSGVO gestützten Verarbeitung widersprechen. Die weitere Verarbeitung richtet sich dann nach den Voraussetzungen des Art. 21 DSGVO. Richte deinen Widerspruch an support@hauspilot-verwaltung.de; ein Kundenkonto ist dafür nicht erforderlich.
Öffentliches Kontaktformular
Das Kontaktformular erfasst Name, E-Mail-Adresse, Thema und Nachricht als Supportanfrage. Diese Angaben sind für die Bearbeitung erforderlich und für berechtigte Supportmitarbeiter sichtbar. Zur Missbrauchsbegrenzung wird die IP-Adresse für kurzlebige Zähler gehasht; es werden keine Tracking-Cookies gesetzt. Eine Antwort auf eine öffentliche Anfrage erfolgt durch den Support über das Google-Workspace-Postfach. Es gibt keine automatische Bestätigungs-E-Mail und keinen öffentlichen Zugriff auf gespeicherte Anfragen. Ein Datensatz wird erst nach erfolgreichem Absenden gespeichert. Für Anfrageinhalte gelten die unten beschriebenen Löschkriterien.
Datenherkunft, Pflichtangaben und weitere Hinweise
Datenherkunft: Kontodaten werden vom Nutzer bereitgestellt; Verwaltungsakten stammen von den berechtigten Nutzern der jeweiligen Verwaltung, etwa aus Mietverträgen, Abrechnungen und Korrespondenz. Informationen über die Verarbeitung durch eine andere Hausverwaltung sind bei dieser anzufordern. Erforderliche Angaben: Ohne E-Mail-Adresse und Zugangsdaten lässt sich kein Kundenkonto nutzen. Pflichtfelder innerhalb einer Funktion sind für den jeweils angeforderten Vorgang erforderlich. Die KI-Funktion ist freiwillig; Vorlagen und manuelle Bearbeitung bleiben verfügbar. Empfänger innerhalb der Anwendung: Zugriff auf Verwaltungsdaten erhalten die dafür freigeschalteten Mitglieder im Umfang ihrer aktuellen Berechtigungen. Supportberechtigte sehen eingereichte Anfragen und Antworten, erhalten dadurch aber keinen allgemeinen Zugriff auf die Hausakten. Datenschutzanfragen: Bitte beschreibe die betroffene Verwaltung und dein Anliegen, ohne Passwörter oder Anmeldeschlüssel zu senden. Bei Zweifeln an der Identität können erforderliche Nachweise angefordert werden. Eine Ausweiskopie ist nicht pauschal Voraussetzung. Die Anwendung entscheidet nicht selbst über Mieter, Forderungen oder Vertragsabschlüsse. Berechnungen und KI-Entwürfe werden durch Nutzer geprüft und bestätigt.
Datenschutz-Grundverordnung, insbesondere Art. 13, 28 und 32.