Rechtliches

Datenschutzerklärung

Informationen zur Verarbeitung Ihrer personenbezogenen Daten gemäß Art. 13 DSGVO.

Stand: Juni 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

AIris Solutions UG (haftungsbeschränkt)
Rosenbergstraße 51, 70176 Stuttgart, Deutschland
Vertreten durch: Christian Botosch und Felix Schreppel
E-Mail: info@airissolutions.com
Telefon: +49 176 60959962

Ein Datenschutzbeauftragter ist gesetzlich nicht bestellt. Bei Fragen zum Datenschutz wenden Sie sich bitte an die oben genannte E-Mail-Adresse.

2. Geltungsbereich

Diese Datenschutzerklärung gilt für die Web-Anwendung „Baugutachten Profi“ (nachfolgend „App“) sowie die zugehörigen Marketing-Seiten. Baugutachten Profi ist ein Werkzeug für Bausachverständige, das Ortstermin-Daten (Fotos, Sprachaufnahmen, Notizen) mithilfe von Künstlicher Intelligenz zu strukturierten Gutachten-Entwürfen verarbeitet.

3. Welche Daten wir verarbeiten

Wir verarbeiten folgende Kategorien personenbezogener Daten:

  • Stammdaten des Kontos: Name, E-Mail-Adresse, verschlüsseltes (gehashtes) Passwort sowie optional Firma, Anschrift, Telefonnummer und ein hochgeladenes Logo.
  • Gutachten-Inhalte: die von Ihnen hochgeladenen Fotos, Sprachaufnahmen, Transkripte, Notizen und Kontextangaben sowie die daraus erzeugten Gutachten-Entwürfe. Diese Inhalte können personenbezogene Daten Dritter enthalten (z. B. Eigentümer- oder Objektangaben), die Sie eingeben.
  • Nutzungs- und Protokolldaten: technische Daten zur Bereitstellung und Absicherung des Dienstes, etwa zur Begrenzung der Nutzungshäufigkeit (Rate-Limiting).

4. Zwecke und Rechtsgrundlagen

  • Registrierung & Vertragserfüllung (Bereitstellung des Kontos und der App-Funktionen) — Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO (Vertrag).
  • Erstellung der Gutachten-Entwürfe mittels KI — Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO sowie Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie bei der Registrierung erteilen.
  • Sicherheit, Missbrauchsvermeidung & Betrieb — Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, funktionsfähigen Dienst).

5. KI-Verarbeitung und Auftragsverarbeiter

Zur Erbringung des Dienstes setzen wir sorgfältig ausgewählte Dienstleister als Auftragsverarbeiter ein. Mit allen ist ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO abgeschlossen. Soweit dabei Daten in Drittländer (insbesondere die USA) übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien gemäß Art. 44 ff. DSGVO — namentlich EU-Standardvertragsklauseln (Art. 46 DSGVO) und, soweit der jeweilige Anbieter zertifiziert ist, des EU-US Data Privacy Framework.

a) Anthropic (Claude) — KI-Gutachtenerstellung

Zur Erstellung der Gutachten-Entwürfe werden die von Ihnen bereitgestellten Fotos, Transkripte, Notizen und Kontextangaben an Anthropic PBC (USA) übermittelt und dort durch das Sprachmodell Claude verarbeitet. Anbieter: Anthropic PBC, San Francisco, USA.

b) OpenAI (Whisper) — Spracherkennung

Sprachaufnahmen, die Sie zur Transkription aufnehmen, werden zur Umwandlung in Text an OpenAI übermittelt (Modell Whisper). Anbieter: OpenAI, L.L.C., San Francisco, USA.

c) Supabase — Datenbank & Dateispeicher

Konto- und Gutachten-Daten sowie hochgeladene Dateien werden bei Supabase in einem Rechenzentrum innerhalb der EU (Region Irland) gespeichert. Dateien liegen in einem privaten, nicht öffentlich zugänglichen Speicher und werden ausschließlich über kurzzeitig gültige, signierte Links bereitgestellt. Anbieter: Supabase, Inc.

d) Vercel — Hosting

Die App wird bei Vercel betrieben. Beim Aufruf werden technisch erforderliche Verbindungsdaten verarbeitet, um die Anwendung auszuliefern. Anbieter: Vercel Inc., USA.

Wichtiger Hinweis: Geben Sie personenbezogene Daten Dritter (z. B. von Eigentümern oder Bewohnern) nur ein, soweit Sie hierzu berechtigt sind. Als Sachverständige/r sind Sie für die Rechtmäßigkeit der von Ihnen eingegebenen Inhalte mitverantwortlich.

6. Registrierung und Einwilligung

Für die Nutzung der App ist die Anlage eines Kontos erforderlich. Bei der Registrierung bestätigen Sie diese Datenschutzerklärung und willigen in die beschriebene Verarbeitung ein. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

7. Cookies und Sitzungsverwaltung

Wir verwenden ausschließlich technisch notwendige Cookies, um Ihre Anmeldung (Sitzung) zu verwalten. Diese sind für den Betrieb der App erforderlich (Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TDDDG). Tracking- oder Marketing-Cookies setzen wir nicht ein.

8. Speicherdauer

Konto- und Gutachten-Daten speichern wir, solange Ihr Konto besteht bzw. solange dies zur Erbringung des Dienstes erforderlich ist. Löschen Sie Ihr Konto, werden Ihre Daten und Dateien unverzüglich aus unserer Datenbank und unserem Dateispeicher entfernt (siehe Abschnitt 10). Gesetzliche Aufbewahrungspflichten (z. B. handels- und steuerrechtlicher Art) bleiben unberührt.

9. Ihre Rechte

Ihnen stehen als betroffene Person folgende Rechte zu:

  • Auskunft über die verarbeiteten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO) sowie Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)

Zudem haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.

10. Löschung Ihres Kontos

Sie können Ihr Konto jederzeit selbst in den Profileinstellungen löschen. Dabei werden Ihre Konto- und Gutachten-Daten sowie alle hochgeladenen Dateien aus unserer Datenbank und unserem Dateispeicher entfernt. Bereits zur Erstellung von Entwürfen an unsere KI-Dienstleister übermittelte Inhalte unterliegen deren jeweiligen Lösch- und Aufbewahrungsfristen nach den mit ihnen geschlossenen Auftragsverarbeitungsverträgen.

11. Datensicherheit

Die Übertragung Ihrer Daten erfolgt verschlüsselt über TLS/HTTPS. Passwörter werden ausschließlich als kryptographischer Hash gespeichert. Hochgeladene Dateien liegen in einem privaten Speicher und sind nur über kurzzeitig gültige, signierte Links erreichbar. Wir treffen geeignete technische und organisatorische Maßnahmen nach Art. 32 DSGVO.

12. Pflicht zur Bereitstellung

Die Bereitstellung der Stammdaten ist für die Anlage und Nutzung eines Kontos erforderlich. Ohne diese Daten kann der Dienst nicht bereitgestellt werden.

13. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, sobald Änderungen der von uns durchgeführten Datenverarbeitung dies erforderlich machen. Es gilt jeweils die hier veröffentlichte, aktuelle Fassung.