Datenschutzerklärung
Was DEMAON mit personenbezogenen Daten macht — welche, wozu, wie lange, und wer sie sonst noch zu sehen bekommt.
Stand: 23. August 2026
1. Verantwortlicher
Data Inuvum GmbH & Co. KG
Thurn-und-Taxis-Platz 6, 60313 Frankfurt am Main, Deutschland
info@data-cons.com
Vollständige Angaben im Impressum.
Datenschutzbeauftragter
Wir haben einen externen Datenschutzbeauftragten bestellt. Sie können sich in allen Fragen zum Datenschutz und zur Ausübung Ihrer Rechte unmittelbar an ihn wenden — ohne Umweg über uns:
DR. SARAFI Rechtsanwaltsgesellschaft mbH
— Datenschutzbeauftragter der Data Inuvum GmbH & Co. KG —
Leerbachstraße 54, 60322 Frankfurt am Main
Telefon 069 70793-660 ·
info@sarafi.de
2. Zwei Rollen: Ihr Konto und Ihre Baustelle
DEMAON verarbeitet zwei sehr verschiedene Arten von Daten, und wir stehen dazu in zwei verschiedenen Rollen. Der Unterschied ist nicht theoretisch — er entscheidet, an wen Sie sich mit einem Anliegen wenden.
Für Ihr Konto sind wir verantwortlich
Ihre Anmeldedaten, der Besuch dieser Website, der Versand von Systemnachrichten: das machen wir im eigenen Namen. Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO sind wir.
Für die Inhalte eines Bauvorhabens sind wir Auftragsverarbeiter
Mängel, Fotos, Kommentare, Fristen, Beteiligte — diese Daten gehören zu einem Bauvorhaben, und über sie entscheidet die Bauherrin oder der Bauherr, nicht wir. Für sie sind wir Auftragsverarbeiter nach Art. 28 DSGVO und handeln nur auf Weisung. Wer wissen will, warum ein bestimmter Mangel gespeichert ist oder wer ihn sehen darf, wendet sich an die verantwortliche Stelle des jeweiligen Projekts. Wir leiten solche Anfragen weiter und beantworten sie nicht selbst.
3. Beim Besuch dieser Website
Diese Werbeseite kommt ohne JavaScript, ohne Cookies, ohne Zählpixel und ohne Schriften von fremden Servern aus. Es gibt keine Reichweitenmessung und keine Einbindung sozialer Netzwerke. Was bleibt, sind die Zugriffsprotokolle, die jeder Webserver schreibt:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit
- aufgerufene Adresse, übertragene Datenmenge, Statuscode
- verweisende Seite und Browserkennung, sofern übermittelt
Diese Protokolle entstehen im Auslieferungsnetz (Amazon CloudFront) und am Lastverteiler und werden in Frankfurt am Main gespeichert. Sie dienen dem sicheren Betrieb und der Fehlersuche. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einem funktionierenden und angriffssicheren Dienst. Löschung: automatisch nach 90 Tagen.
Cookies werden dabei ausdrücklich nicht mitprotokolliert; die Anwendung setzt ohnehin keine (siehe Abschnitt 12).
4. Konto anlegen und anmelden
Was wir speichern
- Vor- und Nachname
- E-Mail-Adresse
- bevorzugte Sprache
- Ihr Passwort — nicht im Klartext, sondern als scrypt-Prüfwert; aus ihm lässt sich das Passwort nicht zurückrechnen
- ob die E-Mail-Adresse bestätigt ist
- in welchem Takt Sie nachrangige Benachrichtigungen erhalten wollen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — ohne diese Daten können wir den Dienst nicht erbringen.
Bestätigungs- und Rücksetzcodes
Für die Bestätigung Ihrer E-Mail-Adresse und für das Zurücksetzen des Passworts erzeugen wir Einmalcodes. Gespeichert wird nur ihr SHA-256-Wert, nicht der Code selbst. Sie verfallen nach kurzer Zeit und werden einen Tag nach Ablauf gelöscht.
Schutz gegen Durchprobieren von Passwörtern
Fehlgeschlagene Anmeldeversuche werden gezählt — je Konto und je
IP-Adresse. Gespeichert wird eine Kennung der Form
ip:203.0.113.7 oder konto:name@example.com, die
Zahl der Versuche und bis wann gesperrt ist. Diese Einträge werden nach
einem Tag gelöscht, sofern keine Sperre mehr läuft.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Einladungen
Wer zu einem Bauvorhaben eingeladen wird, wird mit Vorname, Nachname und E-Mail-Adresse eingetragen — von der Person, die einlädt, nicht von uns. Die Einladung verfällt nach vierzehn Tagen. Der Eintrag bleibt danach als Nachweis darüber bestehen, wer wen wann eingeladen hat.
5. Angemeldete Geräte
Damit Sie nicht bei jedem Öffnen neu Ihr Passwort eingeben müssen, hält die Anwendung eine Sitzung. Zu jeder Sitzung speichern wir:
- einen Prüfwert des Sitzungstokens — nicht das Token selbst
- Beginn, letzte Verwendung, Ablauf
- die Browserkennung, gekürzt auf 300 Zeichen
- die IP-Adresse, von der die Sitzung begonnen wurde
Die letzten beiden Angaben haben genau einen Zweck: Sie sollen unter Profil → Angemeldete Geräte erkennen können, welche Sitzung Ihre ist und welche nicht — und mit „Überall abmelden“ alle beenden, wenn ein Gerät abhandengekommen ist. Ein Bewegungs- oder Nutzungsprofil entsteht daraus nicht; wir werten diese Daten nicht aus. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO. Löschung: 30 Tage nach Ablauf der Sitzung.
6. Ihre Projektinhalte: Mängel, Fotos, Dokumente
Innerhalb eines Bauvorhabens entstehen unter anderem:
- Mängel mit Titel, Beschreibung, ursprünglichem Wortlaut, Begründung der Dringlichkeit, Ort, Gewerk, Fristen und Status
- Kommentare mit Urheber und Zeitpunkt
- Fotos, Videos und Dokumente sowie Grundrisspläne — einschließlich des Dateinamens, unter dem sie auf dem Gerät lagen
- Firmen und Beteiligte je Projekt, mit Rolle
- die Anschrift des Bauvorhabens
Diese Daten können personenbezogen sein, auch wenn niemand das beabsichtigt: ein Foto zeigt eine Person auf der Baustelle, eine Beschreibung nennt einen Namen. Wir werten sie nicht aus und geben sie an niemanden weiter außer an die in Abschnitt 11 genannten Auftragsverarbeiter.
Aufnahmen bleiben unverändert — samt der Daten in ihnen
Fotos und Videos werden bewusst nicht nachbearbeitet, nicht neu komprimiert und nicht gedreht. Das ist eine Entscheidung für die Beweiskraft: eine Aufnahme, an der die Software gedreht hat, ist als Nachweis weniger wert. Die Folge dieser Entscheidung gehört hierher — in der Datei enthaltene Zusatzangaben bleiben erhalten, also je nach Kamera und deren Einstellungen auch Aufnahmezeitpunkt, Gerätetyp und unter Umständen GPS-Koordinaten. Wir lesen diese Angaben nicht aus und werten sie nicht aus, aber wir entfernen sie auch nicht. Wer das nicht möchte, schaltet die Standortangabe in der Kamera-App seines Geräts ab.
Prüfsummen
Zu jeder Aufnahme speichern wir einen kryptografischen Prüfwert. Er belegt später, dass die Datei sich nicht verändert hat. Dieser Prüfwert bleibt bestehen, auch wenn die Aufnahme selbst entfernt wird — ohne ihn wäre der Nachweis für alle übrigen Aufnahmen wertlos. Aus einem Prüfwert lässt sich das Bild nicht wiederherstellen.
7. Nachweis- und Protokolldaten
DEMAON erzeugt Mängelrügen, auf die man sich berufen können muss. Deshalb wird festgehalten, wer wann was getan hat:
- Vorgangsverlauf je Mangel — jede Statusänderung, Zuweisung und Fristsetzung mit handelnder Person und Zeitpunkt.
- Änderungsprotokoll — jede Änderung, die ein Gerät an den Server schickt, wird mit Anfrage und Antwort festgehalten. Das ist technisch nötig, damit eine Änderung, die im Funkloch entstanden ist, nicht doppelt ankommt.
- PDF-Ausfertigungen — jeder erzeugte Export wird mit einer Kopie des Standes zum Zeitpunkt der Erzeugung aufbewahrt, samt der Person, die ihn erzeugt und bestätigt hat.
- Zustellnachweise — zu jeder verschickten Nachricht: Empfängeradresse, Kanal, Zeitpunkt und Ergebnis (zugestellt, unzustellbar, gelesen).
- Verwaltungshandlungen im Betreiberbereich — auch das bloße Ansehen einer Liste, mit E-Mail-Adresse der handelnden Person.
Diese Aufzeichnungen sind technisch gegen Änderung und Löschung gesperrt. Das ist beabsichtigt: ein Nachweis, den man nachträglich glattziehen kann, ist keiner. Es bedeutet aber auch, dass sie einem Löschverlangen nicht ohne Weiteres zugänglich sind — siehe Abschnitt 14. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO — Erfüllung des Vertrags und berechtigtes Interesse an der Beweisbarkeit von Mängelrügen und Fristen.
8. Automatische Zuordnung und Übersetzung (KI)
Wenn Sie einen Mangel in eigenen Worten beschreiben, schlägt DEMAON Ort, Gewerk und Kategorie vor. Außerdem werden Inhalte in die Sprachen der Beteiligten übersetzt. Beides erledigt ein Sprachmodell von OpenAI.
Was dorthin übermittelt wird
- der Text, den Sie eingegeben oder diktiert haben
- die Liste der Orte des Projekts (Gebäude, Geschosse, Räume, Außenbereiche), damit die Zuordnung überhaupt möglich ist
- zu übersetzende Mängeltexte und Ortsbezeichnungen
Was nicht übermittelt wird
Fotos, Videos und Dokumente gehen nicht an OpenAI. Die Schnittstelle wird ausschließlich für Text verwendet; Bild-, Audio- oder Videoübertragung findet nicht statt. Ebenso wenig übermittelt werden Ihr Name, Ihre E-Mail-Adresse oder die Anschrift des Bauvorhabens.
Übermittlung in ein Drittland
OpenAI ist ein Anbieter mit Sitz in den Vereinigten Staaten; die Verarbeitung kann daher außerhalb der Europäischen Union stattfinden. Grundlage der Übermittlung sind die Standardvertragsklauseln der Europäischen Kommission. Sie sind Bestandteil des mit OpenAI geschlossenen Auftragsverarbeitungsvertrags.
Darin ist zusätzlich Zero Data Retention vereinbart: die übermittelten Texte werden nicht gespeichert und nicht zum Training von Modellen verwendet. Sie werden für die Antwort verarbeitet und danach verworfen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — die Zuordnung und die mehrsprachige Darstellung sind Kern der Leistung.
Keine automatisierte Entscheidung im Einzelfall
Die Vorschläge sind Vorschläge. Ort, Gewerk, Frist und Status setzt immer ein Mensch; eine Entscheidung mit rechtlicher Wirkung allein durch Automatik im Sinne von Art. 22 DSGVO findet nicht statt.
9. Diktat im Browser
Bei der Mängelerfassung können Sie statt zu tippen sprechen. DEMAON nimmt dafür kein Audio auf und verschickt keines: die Anwendung benutzt die Spracherkennung, die Ihr Browser mitbringt, und bekommt von ihr nur den fertigen Text.
Das ist ehrlicherweise die halbe Antwort. Wie Ihr Browser erkennt, entscheidet Ihr Browser: Chrome und die auf Chromium beruhenden Browser übertragen die Sprachaufnahme zur Auswertung an einen Server des Browserherstellers. Das geschieht außerhalb unseres Einflussbereichs und unterliegt der Datenschutzerklärung des Herstellers. Wer das nicht möchte, tippt — die Erfassung funktioniert vollständig ohne Diktat.
10. E-Mail-Benachrichtigungen
Wir schicken zwei Arten von Nachrichten:
- Pflichtnachrichten gehören zum Vorgang: eine Zuweisung, eine gesetzte Frist, eine nötige Freizeichnung, eine dringende Meldung. Sie lassen sich nicht abbestellen. Der Grund steht in der Sache selbst: wer sich aus der Zustellung herausnehmen könnte, machte den Nachweis wertlos, dass er die Meldung erhalten hat.
- Nachrangige Nachrichten betreffen Sie nur am Rande — fremde Kommentare, Statusänderungen ohne Ihr Zutun. Für sie können Sie im Profil einstellen, ob sie sofort oder stündlich gesammelt kommen.
Zu jeder Nachricht wird ein Zustellnachweis geführt (Abschnitt 7). Der Ausgangskorb einschließlich des Nachrichtentextes und der Nachweise wird ein Jahr nach dem Versand gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Der Versand läuft über Amazon Simple Email Service in Frankfurt am Main. Rückmeldungen des Empfangsservers — zugestellt, unzustellbar, als unerwünscht gemeldet — fließen in den Nachweis ein.
11. Empfänger und Auftragsverarbeiter
Wir verkaufen keine Daten und geben sie nicht zu Werbezwecken weiter. Beteiligt sind ausschließlich:
| Wer | Wofür | Wo |
|---|---|---|
| Amazon Web Services | Betrieb der Anwendung, Datenbank, Speicherung der Aufnahmen, Auslieferung der Website, E-Mail-Versand | Region Frankfurt am Main (eu-central-1) |
| OpenAI | Zuordnung von Mängeltexten und Übersetzung (nur Text, Abschnitt 8) | Vereinigte Staaten — Standardvertragsklauseln, Zero Data Retention |
Innerhalb eines Bauvorhabens sehen die übrigen Beteiligten das, was ihre Rolle vorsieht — ein Handwerksbetrieb sieht die ihm zugewiesenen Mängel, nicht die der anderen Gewerke. Wer was sehen darf, legt die Projektleitung fest.
Darüber hinaus geben wir Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind.
Verschlüsselung
- Übertragung ausschließlich über HTTPS; E-Mail-Versand mit erzwungener Transportverschlüsselung.
- Datenbank und Dateispeicher sind im Ruhezustand verschlüsselt.
- Passwörter werden nur als scrypt-Prüfwert gespeichert, Sitzungstoken und Einmalcodes nur als Prüfwert.
12. Speicher im Browser statt Cookies
DEMAON setzt keine Cookies. Weder auf der Werbeseite noch in der Anwendung. Es gibt deshalb auch kein Einwilligungsfenster — es gäbe nichts einzuwilligen.
Die Anwendung legt stattdessen Daten im Speicher Ihres Browsers ab, weil sie auf der Baustelle ohne Netz funktionieren muss:
- Anmeldung — Ihre Sitzungstoken, damit Sie angemeldet bleiben.
- Spracheinstellung — damit die Oberfläche in der gewählten Sprache öffnet.
- Arbeitsstand — eine Kopie der Mängel, Orte und Beteiligten Ihrer Projekte sowie noch nicht hochgeladene Aufnahmen und noch nicht abgeschickte Änderungen.
- Programmhülle — ein Dienstprogramm im Browser legt die Programmdateien ab, damit die Anwendung auch ohne Netz startet. Inhalte speichert es nicht.
Diese Ablage ist für den von Ihnen angeforderten Dienst unbedingt erforderlich und daher nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei. Beim Abmelden wird der lokale Bestand vollständig gelöscht.
13. Speicherdauer auf einen Blick
| Was | Wie lange |
|---|---|
| Zugriffsprotokolle der Website | 90 Tage |
| Bestätigungs- und Rücksetzcodes | 1 Tag nach Ablauf |
| Zähler fehlgeschlagener Anmeldungen | 1 Tag |
| Sitzungen | 30 Tage nach Ablauf |
| Einladungen | verfallen nach 14 Tagen, Eintrag bleibt als Nachweis |
| Versandte Nachrichten und ihre Zustellnachweise | 1 Jahr nach Versand |
| Konto- und Projektdaten | solange das Konto besteht |
| Mängel, Aufnahmen, Kommentare | solange das Bauvorhaben besteht; entfernte Einträge werden archiviert, nicht gelöscht — Gewährleistungsfristen laufen Jahre |
| Vorgangsverlauf, PDF-Ausfertigungen, Verwaltungsprotokoll | unbefristet, technisch änderungs- und löschgesperrt (Abschnitt 7) |
| Prüfsummen von Aufnahmen | unbefristet, auch nach Entfernen der Aufnahme |
Dass entfernte Mängel und Aufnahmen archiviert statt gelöscht werden, ist kein Versehen. In einem Streit über einen Baumangel ist die Frage, was wann gemeldet und was wann zurückgezogen wurde, oft die entscheidende.
14. Ihre Rechte
Sie haben uns gegenüber das Recht auf
- Auskunft darüber, welche Daten wir zu Ihnen verarbeiten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen (Art. 21 DSGVO)
Wenden Sie sich dazu an info@data-cons.com oder direkt an unseren Datenschutzbeauftragten (Abschnitt 1). Wir antworten innerhalb eines Monats.
Was beim Löschen tatsächlich passiert
Wir sagen das lieber deutlich, als es hinterher erklären zu müssen. Ihr Konto und Ihre Stammdaten löschen wir auf Verlangen. Nicht gelöscht werden können:
- Einträge im Vorgangsverlauf, in bereits erzeugten PDF-Ausfertigungen und in den Zustellnachweisen. Sie sind technisch gegen Löschung gesperrt, weil sie sonst als Nachweis wertlos wären (Art. 17 Abs. 3 lit. b und lit. e DSGVO).
- Inhalte eines Bauvorhabens, über die nicht wir entscheiden, sondern die verantwortliche Stelle des Projekts (Abschnitt 2). Wir leiten Ihr Verlangen dorthin weiter.
- Prüfsummen bereits eingestellter Aufnahmen.
Eine Selbstbedienungsfunktion zum Löschen des Kontos gibt es derzeit nicht; eine E-Mail an die oben genannte Adresse genügt.
Beschwerde bei der Aufsichtsbehörde
Sie können sich jederzeit bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO). Für uns zuständig ist:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 31 63, 65021 Wiesbaden
Telefon 0611 1408-0 ·
poststelle@datenschutz.hessen.de
datenschutz.hessen.de
15. Änderungen dieser Erklärung
Ändert sich, was die Software tut, ändert sich dieser Text mit. Das ist kein Vorbehalt, sondern eine Zusage: eine Datenschutzerklärung, die nicht beschreibt, was tatsächlich passiert, ist schlechter als gar keine — sie sieht nach Erfüllung aus. Der jeweils geltende Stand steht oben.