Datenschutz

Datenschutzerklärung

Informationen zur Verarbeitung Ihrer personenbezogenen Daten auf der Begehung.pro-Website und in der Begehung.pro-Plattform.

Zuletzt aktualisiert: August 2026


1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen oder die Begehung.pro-Plattform nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Rechtsgrundlage

Die Datenverarbeitung erfolgt auf Grundlage der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).

2. Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung auf dieser Website sowie für die Konto- und Vertragsdaten der Plattform-Nutzer ist:

Tobias Boehm Softwareentwicklung

Am Kapellenhof 11, 24576 Bad Bramstedt, Deutschland

kontakt@begehung.pro

+49 162 1565538

USt-IdNr.: DE326224880

Für die Inhalte, die ein Kunde in die Plattform einstellt, also Begehungen, Fotos, Notizen und Berichte, ist der Kunde Verantwortlicher im Sinne der DSGVO. Der Anbieter verarbeitet diese Inhalte weisungsgebunden als Auftragsverarbeiter (§ 5 Abs. 4 und § 9 Abs. 1 der AGB, § 1 Abs. 2 des AVV).

Datenschutzbeauftragter

Wir sind gesetzlich nicht verpflichtet, einen Datenschutzbeauftragten zu benennen.

3. Hosting und technische Infrastruktur

Die Anwendungs-Server dieser Website und der Begehung.pro-Web-App laufen bei Google Cloud Run in Belgien. Datenbank, Authentifizierung und Dateispeicher der Plattform liegen bei Supabase in Frankfurt am Main, Deutschland. Die Verarbeitung findet in der Europäischen Union statt. Welche Anbieter daran beteiligt sind, wo sie ihren Sitz haben und wo sie verarbeiten, steht in der Subprozessorenliste.

E-Mail-Dienste

Unser E-Mail-Hosting erfolgt über united-domains AG, Deutschland. Die E-Mail-Server befinden sich in Deutschland.

Speicherung von Medieninhalten

Fotos, Audiodateien, Unterschriften, Firmenlogos, Profilbilder und hochgeladene Import-Dokumente werden im Dateispeicher von Supabase (Frankfurt am Main, Deutschland) abgelegt. Die Ablagen sind privat und nach Mandanten getrennt. Die Übertragung erfolgt über TLS, die Speicherung mit AES-256-Verschlüsselung.

4. Datenverarbeitung auf der Website

Kontaktaufnahme und Terminbuchung

Diese Website enthält kein Kontaktformular. Ein Kontakt kommt über drei Wege zustande: über das eingebundene Buchungsfenster von Calendly, per E-Mail an die im Impressum genannte Adresse und per Telefon. Bei der Terminbuchung geben Sie Name und E-Mail-Adresse direkt bei Calendly ein (siehe Abschnitt 9). Bei einer Anfrage per E-Mail oder Telefon verarbeiten wir die Angaben, die Sie uns dabei mitteilen.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der effizienten Bearbeitung von Anfragen).

Anfragen per E-Mail verbleiben in unserem Postfach, bis der Vorgang abgeschlossen ist. Danach richtet sich die Aufbewahrung nach den handels- und steuerrechtlichen Aufbewahrungsfristen.

Antworten auf Anfragen

Antworten auf Ihre Anfragen versenden wir aus unserem Postfach bei der united-domains AG, Deutschland. Die Website selbst versendet keine E-Mails. Ihre E-Mail-Adresse verwenden wir ausschließlich für die Bearbeitung Ihrer Anfrage und nicht für Marketing-Zwecke, sofern Sie nicht gesondert eingewilligt haben.

5. Datenverarbeitung in der Begehung.pro-Plattform

Die Begehung.pro-Plattform (Web-App und Mobile App) verarbeitet im Rahmen der Vor-Ort-Dokumentation umfangreiche Daten. Für die Inhalte, die ein Kunde in die Plattform einstellt, ist der Kunde Verantwortlicher; der Anbieter verarbeitet sie weisungsgebunden als Auftragsverarbeiter. Die folgende Übersicht erklärt, welche Daten erhoben, wie sie verarbeitet und wie lange sie gespeichert werden.

Erfasste Datenarten

  • Fotos: Bilder, die Nutzer in der Web-App zu einer Begehung hochladen. Beim Upload werden aus den Metadaten der Datei der Aufnahmezeitpunkt, der Gerätetyp und die Abmessungen übernommen und gespeichert, außerdem, sofern im Bild enthalten, Standortkoordinaten und Blickrichtung. Das hochgeladene Bild behält seine Metadaten.
  • Audiodateien: Tondateien, die Nutzer zu einer Begehung hochladen, etwa Aufnahmen aus einem Diktiergerät. Übertragung und Speicherung erfolgen verschlüsselt. Eine Tonaufnahme durch die Anwendung selbst findet nicht statt.
  • Textnotizen und Bewertungen: Manuelle Eingaben wie Zustandsbewertungen, Mängelbeschreibungen, Zählerstände und Freitext-Kommentare.
  • Generierte Berichte: Aus den erfassten Daten erstellte Gutachten, Protokolle und Berichte (PDF, DOCX).
  • Kontodaten: Name, E-Mail-Adresse, Unternehmenszugehörigkeit und Zugangsdaten (das Passwort wird ausschließlich als Hash gespeichert).

KI-gestützte Verarbeitung

Begehung.pro setzt Künstliche Intelligenz (KI) für den Checklisten-Import, den Bericht-Import und für Textvorschläge an Notiz- und Kommentarfeldern ein. Folgende Verarbeitungen finden dabei statt:

  • Checklisten- und Bericht-Import: Nutzer laden ein Dokument hoch (PDF, DOCX oder XLSX; bis 20 MB beim Checklisten-Import, bis 50 MB beim Bericht-Import). Das vollständige Dokument geht an das Sprachmodell, beim Bericht-Import einschließlich der darin eingebetteten Fotos. Die hochgeladene Datei liegt im Dateispeicher und wird nach 30 Tagen mit dem Auftrag entfernt.
  • Textvorschläge an Notiz- und Kommentarfeldern: Der Nutzer löst den Vorschlag selbst aus. Dabei geht der Inhalt des Feldes an das Sprachmodell. Das Ergebnis ist ein Vorschlag, den der Nutzer übernimmt oder verwirft.
  • KI-Telemetrie: Zu jedem Modellaufruf entsteht ein Eintrag mit Nutzer- und Mandantenkennung, Art des Auftrags, Modell und Region, Anzahl der Tokens, Kosten, Warte- und Laufzeit, Ausgang sowie Größe und Typ der Quelldatei. Der Prompt, der Inhalt des Dokuments und die Antwort des Modells werden nicht festgehalten. Die Einträge werden unbegrenzt aufbewahrt und ausschließlich vom Anbieter ausgewertet.

Empfänger der KI-Verarbeitung ist die Google Cloud EMEA Limited (Google Vertex AI). Die Verarbeitung läuft in der Region Frankfurt am Main, Deutschland.

Es findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt. Alle KI-generierten Inhalte sind Vorschläge, die vom Nutzer geprüft und bestätigt werden müssen.

Die KI-gestützte Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung, da Import und Textvorschläge zum vereinbarten Leistungsumfang gehören) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung effizienter Dokumentationswerkzeuge). Weitere KI-gestützte Verarbeitungen finden nicht statt.

Fehlerdiagnose, Sitzungsaufzeichnung und Fehlermeldungen

Für die Fehlersuche setzt die Plattform den Dienst Sentry ein (Functional Software, Inc., USA). Die Organisation liegt in der EU-Region, dort findet die Verarbeitung statt. Diese Website bindet keinen Fehlerdienst ein. Aus der Web-App gehen die Meldungen über eine eigene Route der Anwendung, die sie unverändert weiterleitet; Empfänger ist in jedem Fall Sentry. Es fallen drei Datenflüsse an:

  • Automatische Fehlerereignisse (Web-App, Android, iOS): Fehlermeldung und Ablaufspur, Nutzer- und Mandantenkennung, Anwendungsversion, aufgerufene Route sowie Browser- bzw. Geräteangaben.
  • Sitzungsaufzeichnung (nur Web-App): ein ereignisgetriebener Ausschnitt der Sitzung, der erst beim Absenden einer Meldung übertragen wird. Sichtbare Texte laufen dabei im Klartext mit, also auch Klarnamen von Kunden und Ansprechpartnern sowie Objektadressen. Eingaben in Formularfelder sind maskiert, Bilder und Medien werden blockiert.
  • Melde-Bericht (nur Web-App): ein Bild des sichtbaren Bereichs, das der Melder vor dem Absenden prüfen und schwärzen kann, der Konsolen-Puffer als Datei, Nutzer- und Mandantenkennung, die E-Mail-Adresse des Melders, aufgerufene Route, Anwendungsversion, Geräteangaben sowie Beschreibung und Kategorie der Meldung.

Rechtsgrundlage ist die Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die automatischen Fehlerereignisse und die Sitzungsaufzeichnung hängen am Telemetrie-Schalter im Profil, dessen Voreinstellung „aus" ist; der Widerruf läuft über denselben Schalter. Der Melde-Bericht hat einen eigenen Einwilligungspfad: das Absenden selbst und eine Pflicht-Bestätigung im Formular. Ein Melde-Bericht geht deshalb auch dann heraus, wenn der Telemetrie-Schalter aus ist; eine Sitzungsaufzeichnung nur dann, wenn er an ist.

Sentry bewahrt Ereignisse, Aufzeichnungen und Anhänge 30 Tage auf.

Anmeldung über Google

Die Anmeldemasken der Web-App und der Mobile App bieten neben der Anmeldung mit E-Mail-Adresse und Passwort die Anmeldung über ein Google-Konto an. Wer sie nutzt, dessen Anmeldeanfrage geht an Google. Google übermittelt dabei die Kennung des Google-Kontos, die E-Mail-Adresse, den angezeigten Namen und, sofern hinterlegt, das Profilbild an die Plattform; ein Passwort erhält der Anbieter nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die Anmeldung Voraussetzung für die Nutzung der Plattform ist. Die Wahl dieses Anmeldewegs trifft der Nutzer selbst.

Offline-Speicherung auf dem Endgerät

Die Begehung.pro Mobile App ist offline-fähig. Sie hält die Begehungsdaten, also Stammdaten, Begehungen, Bereiche, Mängel, Notizen sowie die Angaben zu Fotos und Audiodateien, in einer verschlüsselten Datenbank auf Ihrem Endgerät. Die Fotos und Audiodateien selbst liegen nicht auf dem Gerät. Die Synchronisation mit dem Server erfolgt automatisch, sobald eine Internetverbindung verfügbar ist. Beim Abmelden wird die lokale Datenbank geleert. Die Web-App speichert keine Begehungsdaten auf Ihrem Gerät.

Speicherdauer und Löschung

Begehungsdaten (Fotos, Audiodateien, Textnotizen, Berichte) werden für die Dauer der Vertragsbeziehung gespeichert. Nach Vertragsende bleiben die Nutzerdaten 90 Tage zum Export verfügbar und werden nach Ablauf dieser Frist gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Bei einem kostenlosen Testlauf endet die Vertragsbeziehung mit der Versiegelung der Begehung, spätestens nach zwölf Monaten ohne Nutzung der Plattform. Während der Vertragslaufzeit können Sie einzelne Begehungen und deren Daten jederzeit selbst löschen. Kontodaten werden nach Ablauf der Exportfrist und eventueller Aufbewahrungsfristen gelöscht. Von den vorstehenden Löschfristen ausgenommen sind die Betriebsaufzeichnungen zu den KI-Aufrufen: sie enthalten keine Inhalte, tragen aber Nutzer- und Mandantenkennung und werden unbegrenzt aufbewahrt.

6. Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: kontakt@begehung.pro

Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)

Holstenstraße 98, 24103 Kiel

https://www.datenschutzzentrum.de

7. Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind: Browsertyp und Browserversion, verwendetes Betriebssystem, Referrer URL, Hostname des zugreifenden Rechners, Uhrzeit der Serveranfrage und IP-Adresse. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.

Die Server-Log-Dateien werden nach 30 Tagen automatisch gelöscht.

Rechtsgrundlage für die vorübergehende Speicherung der Daten ist Art. 6 Abs. 1 lit. f DSGVO. Die Erfassung der Daten ist zur Bereitstellung der Website zwingend erforderlich.

8. Cookies und Analyse-Tools

Diese Website verwendet technisch notwendige Cookies für die Sprachauswahl und die Einwilligungsverwaltung.

Die Verwendung technisch notwendiger Cookies erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an der technisch fehlerfreien Bereitstellung unserer Dienste.

Google Analytics

Diese Website nutzt Google Analytics (Google Ireland Limited), einen Webanalysedienst. Google Analytics wird nur aktiviert, wenn Sie über den Cookie-Banner Ihre ausdrückliche Einwilligung erteilen (Art. 6 Abs. 1 lit. a DSGVO). Erfasste Daten: Seitenaufrufe, Verweildauer, Gerätetyp, Betriebssystem, Browser, ungefährer Standort (Land/Stadt), Referrer-URL. Wir nutzen die IP-Anonymisierung, sodass Ihre IP-Adresse innerhalb der EU gekürzt wird. Sie können Ihre Einwilligung jederzeit über den Cookie-Banner widerrufen.

9. Calendly

Für die Terminbuchung verwenden wir den Dienst Calendly (Calendly LLC, USA). Das Buchungsfenster ist auf dieser Website eingebunden. Wenn Sie darin einen Termin buchen, geben Sie Ihren Namen und Ihre E-Mail-Adresse direkt bei Calendly ein; diese Daten werden an Calendly übermittelt. Details finden Sie in der Datenschutzerklärung von Calendly: https://calendly.com/privacy

Die Nutzung von Calendly erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Terminvereinbarung).

10. Google Fonts

Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Google Fonts, die von Google bereitgestellt werden. Auch die Web-App der Plattform lädt ihre Schriften von Google-Servern. Beim Aufruf einer Seite lädt Ihr Browser die benötigten Fonts direkt von Google-Servern (ggf. in den USA). Dabei wird Ihre IP-Adresse an Google übermittelt. Weitere Informationen finden Sie unter https://developers.google.com/fonts/faq und in der Datenschutzerklärung von Google: https://policies.google.com/privacy

Die Nutzung von Google Fonts erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer einheitlichen Darstellung der Schriftarten auf unserer Website.

11. Internationale Datenübertragungen

Im Rahmen unserer Datenverarbeitung werden Daten in folgende Länder übertragen:

  • Belgien: Betrieb der Anwendungs-Server von Website und Web-App über Google Cloud Run. Unterliegt der DSGVO.
  • Deutschland (Frankfurt am Main): Datenbank, Authentifizierung und Medienspeicher über Supabase. Unterliegt der DSGVO.
  • Europäische Union: Synchronisation der Mobile App über PowerSync Cloud, KI-Verarbeitung über Google Vertex AI (Frankfurt am Main) und Fehlerdiagnose über Sentry. Unterliegt der DSGVO.
  • Deutschland: E-Mail-Hosting über die united-domains AG. Unterliegt der DSGVO.
  • USA: Diese Website bindet Calendly, Google Fonts und Google Analytics (nur mit Einwilligung) ein; dabei können Daten in die USA übertragen werden. Die Schriften lädt zusätzlich die Web-App der Plattform. Die Übertragung erfolgt auf Grundlage von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) bzw. des EU-US Data Privacy Framework.

12. Auftragsverarbeitung

Für die Nutzung der Begehung.pro-Plattform im Unternehmenskontext gilt ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO. Er ist insbesondere einschlägig, wenn die erfassten Begehungsdaten personenbezogene Daten Dritter enthalten (z.B. Fotos aus bewohnten Räumen, Protokolle mit Mieterdaten). Der AVV kommt nach seinem § 1 Abs. 3 mit dem Vertragsschluss über den Hauptvertrag und der erstmaligen Verarbeitung zustande, spätestens mit ausdrücklicher Zustimmung in Textform, und ist unter Auftragsverarbeitungsvertrag einsehbar. Die eingesetzten Subprozessoren führt die Subprozessorenliste auf.

13. Automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO findet nicht statt. Die KI-gestützten Funktionen von Begehung.pro (Checklisten-Import, Bericht-Import und Textvorschläge an Notiz- und Kommentarfeldern) erstellen Vorschläge, die vom Nutzer geprüft und bestätigt werden müssen. Es werden keine rechtlich bindenden oder ähnlich erheblichen Entscheidungen automatisiert getroffen.

14. Bereitstellung der Daten

Für die Nutzung der Website ist die Bereitstellung personenbezogener Daten nicht erforderlich. Für eine Terminbuchung sind Name und E-Mail-Adresse erforderlich; diese Angaben machen Sie im Buchungsfenster von Calendly. Für die Nutzung der Begehung.pro-Plattform ist ein Benutzerkonto mit Name und E-Mail-Adresse erforderlich. Das Erfassen von Begehungsdaten, also Fotos, Audiodateien und Texten, ist für die Kernfunktion der Plattform erforderlich.

15. Kontakt

Bei Fragen zum Datenschutz können Sie sich jederzeit an uns wenden:

E-Mail: kontakt@begehung.pro

Telefon: +49 162 1565538