Datenschutzerklärung

§ 1 Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist: Timberis GmbH
Hainstraße 26
04109 Leipzig
E-Mail: development@timberis.de
Telefon: +49 341 99995569
Datenschutzbeauftragter: Christoph Bornkessel

§ 2 Grundsätze der Verarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Website, zur Bearbeitung Ihrer Anfrage, zur Gewährleistung von Sicherheit und Stabilität oder aufgrund einer von Ihnen erteilten Einwilligung erforderlich ist. Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

Soweit wir Daten auf Grundlage einer Einwilligung verarbeiten, ist die Einwilligung freiwillig. Die Nutzung der Website und des Rechners ist nicht davon abhängig, dass Sie in Analyse und Optimierung einwilligen.

§ 3 Bereitstellung der Website, Hosting und Serverprotokolle

Für das Hosting der Website und das E-Mail-Hosting nutzen wir unseren Hosting- und E-Mail-Dienstleister STRATO. Die Verarbeitung erfolgt in Rechenzentren in Deutschland bzw. der Europäischen Union. Soweit STRATO in unserem Auftrag personenbezogene Daten verarbeitet, erfolgt dies auf Grundlage eines Vertrags über Auftragsverarbeitung gemäß Art. 28 DSGVO.

Beim Aufruf der Website werden technisch erforderliche Verbindungsdaten in Server- und Sicherheitsprotokollen verarbeitet. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene technische Route bzw. Datei, übertragene Datenmenge, Meldung über den Abrufstatus, zuvor besuchte Seite, Browser- und Betriebssysteminformationen sowie vergleichbare technische Zugriffsdaten gehören. Die Protokolle dienen der technischen Bereitstellung, der Abwehr und Aufklärung von Missbrauch sowie der Sicherstellung der IT-Sicherheit und Stabilität. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in diesen Zwecken.

Temporäre Server- und Sicherheitsprotokolle werden nach 14 Tagen gelöscht, sofern nicht eine längere Speicherung zur Aufklärung eines konkreten Sicherheitsvorfalls oder zur Durchsetzung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

§ 4 Website-Rechner

Die Berechnungen in unseren Rechnern erfolgen ausschließlich in Ihrem Browser (clientseitig). Es besteht kein Nutzerkonto. Rechnerwerte werden nicht in Cookies, Local Storage oder Session Storage gespeichert und nicht in ein CRM, E-Mail-Marketing-System oder an Vermittlungs- bzw. Produktpartner übernommen.

Wir übermitteln Interessenten- oder Finanzdaten nicht an Banken, Finanzierungsvermittler, Makler, Kapitalanlageanbieter oder sonstige externe Geschäftspartner. Hiervon unberührt bleibt die in § 6 beschriebene, nur nach Einwilligung aktivierte Analyseverarbeitung durch Plausible Analytics.

§ 5 Kontakt- und Immobilienanfragen

Wenn Sie unser Kontakt- bzw. Anfrageformular nutzen, verarbeiten wir die von Ihnen übermittelten Angaben: Vorname, Nachname, E-Mail-Adresse, Telefonnummer (freiwillig), Eigenkapital, Bruttoeinkommen und Lebenshaltungskosten. Zweck der Verarbeitung ist die Bearbeitung Ihrer konkreten Kontakt- und Immobilienanfrage sowie die Beantwortung von Rückfragen. Eine Weitergabe dieser Angaben an Dritte erfolgt nicht.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage erforderlich ist. Soweit erforderlich, verarbeiten wir Daten außerdem auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zur Dokumentation und zur Durchsetzung, Ausübung oder Verteidigung von Rechtsansprüchen.

Kontaktanfragen ohne Vertragsschluss löschen wir grundsätzlich drei Jahre nach Ende des Kalenderjahres, in dem die Bearbeitung abschließend beendet wurde. Geschäftsrelevante Korrespondenz bewahren wir, soweit handels- oder steuerrechtliche Aufbewahrungspflichten greifen, sechs Jahre ab Ende des Kalenderjahres auf; nach Abschluss der Bearbeitung wird sie für operative Vertriebs- und Analysezwecke gesperrt. Rechnungen und Buchungsbelege bewahren wir acht Jahre, Buchführungsunterlagen und Jahresabschlüsse zehn Jahre ab Ende des Kalenderjahres auf. Die Timberis GmbH handelt als Immobilienmakler nach § 34c GewO.

§ 5a Allgemeines Kontaktformular

Wenn Sie unser allgemeines Kontaktformular unter /kontakt nutzen, verarbeiten wir die von Ihnen übermittelten Angaben: Name, E-Mail-Adresse, Unternehmen (freiwillig), Anliegen (freiwillig) und Nachricht. Zweck der Verarbeitung ist die Bearbeitung Ihrer Kontaktanfrage und die Beantwortung von Rückfragen. Eine Weitergabe an Dritte erfolgt nicht.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Beantwortung Ihrer Anfrage. Soweit die Anfrage auf den Abschluss eines Vertrags gerichtet ist, ist zusätzliche Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.

Für die Löschfristen gilt § 5 entsprechend.

§ 6 Plausible Analytics – Analyse und Optimierung nach Einwilligung

Wir verwenden Plausible Analytics in der Cloud nur, wenn Sie zuvor über unser Consent-Banner aktiv in die Kategorie „Analyse und Optimierung" eingewilligt haben. Anbieter ist Plausible Insights OÜ, Västriku tn 2, 50403 Tartu, Estland, Reg.-Nr. 14709274. Mit dem Anbieter besteht ein Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO.

Plausible wird vor Ihrer Einwilligung nicht geladen und erfasst vor Ihrer Einwilligung keine Analyseereignisse. Rechtsgrundlagen sind Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie, soweit einschlägig, § 25 Abs. 1 TTDSG. Zweck ist die detaillierte Nutzungs-, Nachfrage- und Marktanalyse sowie die Optimierung unserer Website, Rechner und Angebote.

Nach Ihrer Einwilligung können insbesondere Seitenaufrufe, Referrer, grober Standort, Browser, Betriebssystem, Geräteinformationen, Klicks, Feldänderungen, Custom Events und Properties verarbeitet werden. Klartext-Rechnerwerte und Eingabeverläufe werden als Event-Parameter verarbeitet. Dies umfasst insbesondere Angaben zu Bruttoeinkommen, Steuerklasse, Eigenkapital, Lebenshaltungskosten sowie gegebenenfalls weitere aktuell im Rechner verwendete Parameter. Bitte willigen Sie nur ein, wenn Sie mit dieser Analyseverarbeitung Ihrer eingegebenen Werte einverstanden sind.

Nach den für die beabsichtigte Nutzung geltenden Einstellungen werden Roh-IP-Adresse und Browserkennung nicht dauerhaft gespeichert; zur Besucherzählung wird ein täglicher Hash bzw. Prüfwert verwendet. Eine Zusammenführung mit Nutzerkonten, E-Mail-Adressen oder CRM-Daten findet nicht statt. Daten werden nicht an Geschäftspartner übermittelt und nicht für Werbung, Retargeting oder entsprechende Profilbildung verwendet.

Plausible-Ereignisdaten einschließlich Rechnerparameter, Klicks und Feldänderungen werden für 12 Monate gespeichert und anschließend gelöscht oder nur vollständig anonymisiert und aggregiert weiterverarbeitet. Vollständig anonymisierte, aggregierte Statistiken dürfen für langfristige Markt- und Produktanalysen unbefristet gespeichert werden, sofern eine Reidentifikation nicht möglich ist.

§ 7 Einwilligung, Datenschutzeinstellungen und Widerruf

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Datenschutzeinstellungen widerrufen oder ändern. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt. Ihre Entscheidung wird in einem Consent-Protokoll dokumentiert; Consent-Protokolle und Widerrufe werden drei Jahre ab Widerruf bzw. Ende der Verarbeitung aufbewahrt und anschließend gelöscht, soweit keine längere gesetzliche Aufbewahrung oder Rechtsverteidigung erforderlich ist.

§ 8 Sentry – Fehlerüberwachung und IT-Sicherheit

Wir nutzen Sentry zur Fehlerüberwachung, technischen Sicherheit und Stabilität der Website. Sentry kann bereits vor einer Einwilligung geladen werden, weil die Verarbeitung für diese technisch erforderlichen Zwecke erfolgt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in einer sicheren, stabilen und fehlerfreien Website, der Missbrauchserkennung, IT-Sicherheit und Fehlerbehebung.

Sentry verarbeitet ausschließlich technisch erforderliche Ereignisdaten, soweit sie zur Fehleranalyse und Sicherheitsüberwachung anfallen können. Dazu gehören aufgerufene technische Routen bzw. URLs, User-Agent, Browser und Browserversion, Betriebssystem und Version, Gerätedaten, grobe Geolokalisierung, Zeitangaben, Fehlerdaten, Trace-ID sowie technische Transaktions-, Release- und Kontextdaten.

Sentry erhält keine Rechnerwerte, Formulardaten, Namen, E-Mail-Adressen, Telefonnummern oder sonstigen unmittelbaren Identifikationsdaten. Session Replay, Attachments und Screenshots sind deaktiviert. Request- und Response-Bodies, Query-Parameter, personenbezogene Breadcrumbs werden nicht übermittelt; die Option „Send Default PII" ist deaktiviert.

Die Sentry-EU-Region befindet sich in Frankfurt am Main. Sentry-Ereignisse werden 30 Tage gespeichert; Sicherungskopien werden 30 Tage nach Löschung der Primärdaten gelöscht. Bestimmte Account-, Organisations-, Integrations-, Token-, Audit- und Nutzungsmetadaten sowie Daten bei Supportkontakt können trotz EU-Region in den USA verarbeitet werden. Soweit es hierbei zu einer Übermittlung personenbezogener Daten in die USA kommt, erfolgt diese unter den jeweils geltenden Voraussetzungen der Art. 44 ff. DSGVO; nähere Informationen zu den einschlägigen Garantien können bei uns angefordert werden.

§ 9 Empfänger, Auftragsverarbeiter und Drittlandtransfers

Empfänger personenbezogener Daten sind nur Stellen, die diese zur Erfüllung der genannten Zwecke benötigen. Dazu gehören insbesondere unser Hosting- und E-Mail-Dienstleister STRATO, Plausible Insights OÜ für die einwilligungsbasierte Analyse sowie Sentry für die Fehlerüberwachung und IT-Sicherheit. Soweit diese Dienstleister in unserem Auftrag tätig sind, setzen wir sie auf Grundlage von Auftragsverarbeitungsverträgen ein.

Für Plausible wird nach den uns vorliegenden Angaben Infrastruktur bei Hetzner in Falkenstein, UpCloud in Finnland für Datenbank und Datenexporte sowie Bunny in Slowenien als CDN eingesetzt. Diese Verarbeitungen erfolgen innerhalb des Europäischen Wirtschaftsraums. Mögliche Übermittlungen im Zusammenhang mit Sentry sind in § 8 beschrieben.

§ 10 Speicherdauer, Löschung und Sicherheit

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Die in dieser Erklärung genannten Fristen konkretisieren unser Löschkonzept. Nach Ablauf der Frist löschen oder anonymisieren wir die Daten; soweit eine Löschung wegen gesetzlicher Pflichten oder Rechtsverteidigung nicht möglich ist, beschränken wir die Verarbeitung.

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Veränderung, unbefugten Zugriff und sonstige unzulässige Verarbeitungen zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technischen Entwicklung überprüft und angepasst.

§ 11 Ihre Rechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft über die Sie betreffenden personenbezogenen Daten, Berichtigung unrichtiger Daten, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen diese Verarbeitung einlegen. Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Die zuständige Aufsichtsbehörde ist der Sächsische Datenschutz- und Transparenzbeauftragte.

§ 12 Aktualisierung dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, wenn sich Rechtslage, technische Umsetzung oder unsere Datenverarbeitungen ändern. Es gilt die jeweils auf der Website veröffentlichte Fassung.