← Zurück zur Startseite

Datenschutzerklärung

Gemäß Art. 13, 14 DSGVO — Stand: März 2026

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

BauAnalyst GmbH
[Straße und Hausnummer]
[PLZ] [Ort]
E-Mail: datenschutz@bauanalyst.de

2. Datenschutzbeauftragter

Bei Fragen zum Datenschutz wenden Sie sich an unseren Datenschutzbeauftragten:
[Name des Datenschutzbeauftragten]
E-Mail: datenschutz@bauanalyst.de

3. Erhobene Daten und Verarbeitungszwecke

3.1 Registrierungsdaten

Bei der Registrierung erheben wir folgende Daten:

  • E-Mail-Adresse
  • Firmenname / Unternehmensbezeichnung
  • Passwort (verschlüsselt gespeichert, niemals im Klartext)

Diese Daten sind für die Bereitstellung des Dienstes zwingend erforderlich. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

3.2 Hochgeladene LV-Dokumente

Leistungsverzeichnisse und sonstige Baudokumente, die Sie zur Analyse hochladen, werden ausschließlich zur Durchführung der KI-Analyse verarbeitet. Die Dokumente werden nach Abschluss der Analyse nicht dauerhaft auf unseren Servern gespeichert. Eine Weitergabe an Dritte erfolgt nicht, mit Ausnahme der für die KI-Analyse notwendigen Übermittlung an die Anthropic API (siehe Abschnitt 7).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

3.3 Analyse-Ergebnisse

Die von BauAnalyst generierten Analyse-Ergebnisse, Berichte und Dokumente werden in Ihrem Konto gespeichert und sind nur für Sie zugänglich. Sie können diese Daten jederzeit selbst löschen oder die Löschung bei uns beantragen.

3.4 Nutzungsdaten / Server-Logs

Bei jedem Zugriff auf unsere Dienste werden technische Zugriffsdaten gespeichert (IP-Adresse, Zeitstempel, aufgerufene URL, Browser-Typ). Diese Daten dienen ausschließlich der Sicherheit und dem Betrieb der Infrastruktur und werden nach 30 Tagen automatisch gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit).

4. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen:

  • Kontodaten: Bis zur Löschung des Kontos durch den Nutzer oder auf Antrag
  • Hochgeladene LV-Dokumente: Werden nach Abschluss der Analyse nicht dauerhaft gespeichert (nur Zwischenspeicherung während der Verarbeitung)
  • Analyse-Ergebnisse: Bis zur Löschung durch den Nutzer oder bis zur Kontolöschung
  • Rechnungsdaten: 10 Jahre gemäß §§ 147 AO, 257 HGB (steuerrechtliche Aufbewahrungspflicht)
  • Server-Logs: 30 Tage

5. Weitergabe an Dritte

Eine Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt grundsätzlich nicht, mit Ausnahme der folgenden Dienstleister, die zur Erbringung unserer Dienste zwingend erforderlich sind:

  • Anthropic, Inc. (USA) — Bereitstellung der KI-Analysefunktion über die Claude API. Übermittelt werden ausschließlich die Inhalte der hochgeladenen Dokumente zur Verarbeitung. Anthropic verarbeitet diese Daten gemäß seiner Datenschutzrichtlinie. Die Übermittlung in die USA erfolgt auf Basis der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
  • Stripe, Inc. (USA) — Abwicklung von Zahlungen. Stripe verarbeitet Zahlungsdaten (Kreditkarten-, SEPA- oder sonstige Zahlungsinformationen) direkt und gemäß seiner eigenen Datenschutzrichtlinie. Wir haben keinen Zugriff auf vollständige Zahlungsdaten. Die Übermittlung in die USA erfolgt auf Basis der EU-Standardvertragsklauseln.

Weitere Datenweitergaben erfolgen nur, wenn wir gesetzlich dazu verpflichtet sind oder Sie ausdrücklich eingewilligt haben.

6. Cookies

Wir setzen ausschließlich technisch notwendige Cookies ein, die für den Betrieb der Plattform unbedingt erforderlich sind:

  • Session-Cookie (HttpOnly): Wird nach dem Login gesetzt und dient der sicheren Authentifizierung Ihrer Sitzung. Dieses Cookie enthält ein verschlüsseltes Sitzungstoken und wird beim Abmelden oder nach Ablauf der Sitzungsdauer gelöscht. Es werden keine Tracking- oder Marketing-Cookies verwendet.

Da es sich ausschließlich um technisch notwendige Cookies handelt, ist keine Cookie-Einwilligung gemäß § 25 Abs. 2 TDDDG erforderlich.

7. Ihre Rechte als betroffene Person

Gemäß DSGVO stehen Ihnen folgende Rechte zu:

  • Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, Auskunft über die von uns gespeicherten personenbezogenen Daten zu erhalten.
  • Berichtigungsrecht (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.
  • Löschungsrecht (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
  • Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre Daten in einem maschinenlesbaren Format zu erhalten.
  • Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten widersprechen, soweit sie auf Art. 6 Abs. 1 lit. f DSGVO basiert.
  • Beschwerderecht: Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständige Behörde ist der Landesbeauftragte für den Datenschutz [Ihres Bundeslandes].

Zur Wahrnehmung Ihrer Rechte wenden Sie sich bitte an: datenschutz@bauanalyst.de

8. Datensicherheit

Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen Manipulation, Verlust oder unberechtigten Zugriff zu schützen. Die Übertragung erfolgt ausschließlich über verschlüsselte HTTPS-Verbindungen. Passwörter werden mit branchenüblichen Hash-Verfahren (bcrypt) gespeichert.

9. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie stets den aktuellen rechtlichen Anforderungen entsprechend zu halten. Bei wesentlichen Änderungen informieren wir Sie per E-Mail. Die jeweils aktuelle Version ist jederzeit unter bauanalyst.de/datenschutz abrufbar.

Stand: März 2026