Vermieter Copilot
Datenschutz der iOS- und Android-App
Dieser Hinweis gilt für die Vermieter-Copilot-App auf iOS und Android sowie für die dabei verwendeten gemeinsamen Backendfunktionen.
Technischer Stand: · Version privacy-app-2026-09-15-v1
Verantwortlicher
Verantwortlich für die Datenverarbeitung ist Alexander Scheck, Chemnitzer Str. 14, 44577 Castrop-Rauxel.
Datenschutz- und Supportanfragen: scheckas.immo@gmail.com
Telefon: 0152/29912203
Konten und technische Zuordnung
Verarbeitet werden Gast- und Accountkennungen, E-Mail-Adresse, Anmeldeanbieter, Verifikationsstatus, Sitzungs- und Gerätezuordnungen, Sicherheitsereignisse sowie rechtliche Bestätigungen. Bei Apple-Anmeldung kann eine von Apple bereitgestellte Kennung und, soweit freigegeben, die E-Mail-Adresse verarbeitet werden.
Lokale Zugangstoken werden im jeweils vorgesehenen geschützten Speicher des Betriebssystems abgelegt. App-Einstellungen, Caches und vorübergehende Hinweise bleiben auf dem Gerät, soweit sie nicht für eine ausdrücklich gewählte Serverfunktion übertragen werden.
Inhalte und Fachdaten
- Objekte, Adressen, Nutzungsart, Kauf-, Finanzierungs-, Kosten-, Miet- und Objektbesuchsangaben.
- Mieter, weitere Parteien, Kontaktdaten, Mietverträge, Zeiträume, Mieten, Zahlungen und Zuordnungen.
- Belege, Rechnungen, Fotos, Dokumente, erkannte Inhalte, Kategorien und steuerliche Zuordnungen.
- Dealcheck-Eingaben, Exposé-Inhalte, strukturierte Auswertungen, Ampeln und Reports.
- Steuer-, Finanzierungs-, AfA-, Nebenkosten-, Zähler-, Abrechnungs- und Exportdaten, soweit die Funktion verwendet wird.
- Tokenbestand, Tokenverbrauch, Storeprodukt, Kauf- und Verifikationskennungen sowie Rückerstattungsstatus, soweit Käufe angeboten werden.
- Support-, Benachrichtigungs-, Download-, Diagnose-, Fehler- und Sicherheitsinformationen.
Kamera, Fotos, Standort und Benachrichtigungen
Kamera und Fotoauswahl werden nur verwendet, wenn Nutzer Belege, Rechnungen, Exposés oder andere für eine Funktion bestimmte Unterlagen aufnehmen oder auswählen. Verarbeitet werden nur die ausgewählten beziehungsweise aktiv verwendeten Inhalte.
Standortzugriff ist freiwillig und dient – soweit auf der jeweiligen Plattform angeboten und aktiviert – der Unterstützung von Objektbesuchen und daraus erzeugten Nachweisen. Ohne Freigabe bleiben andere Grundfunktionen nutzbar.
Benachrichtigungen können für Verifikation, sicherheitsrelevante Hinweise, angeforderte Vorgänge oder lokale Erinnerungen verwendet werden. Sie dienen nicht ohne gesonderte Grundlage zu Werbe- oder Trackingzwecken.
Betriebssystemberechtigungen können jederzeit in den Geräteinstellungen entzogen werden. Bereits rechtmäßig gespeicherte Daten werden dadurch nicht automatisch gelöscht.
KI-Verarbeitung und externe Datenquellen
Für eine vom Nutzer gestartete Beleg-, Dokument-, Bild- oder Dealcheck-Analyse können die erforderlichen Inhalte und Sachdaten an OpenAI als KI-API-Anbieter übermittelt werden. Ergebnisse können fehlerhaft sein und müssen geprüft werden.
Adresssuche und Routenfunktionen können Suchbegriffe, Adressen oder Koordinaten serverseitig an OpenStreetMap/Nominatim oder OSRM übermitteln. Dealcheck-Recherchen können Suchkontext an öffentlich erreichbare Suchdienste wie DuckDuckGo übermitteln.
Inhalte werden nicht für eine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung eingesetzt. Die Funktionen sind unverbindliche Arbeitshilfen und ersetzen keine Rechts-, Steuer-, Finanzierungs-, Bewertungs- oder Anlageberatung.
App Store, Google Play und Käufe
Beim Download, bei Updates, Diagnosen und Storevorgängen verarbeiten Apple beziehungsweise Google Daten in eigener Verantwortung nach den jeweiligen Plattformbedingungen.
Soweit Tokenpakete auf einer Plattform angeboten werden, erfolgt die Zahlungsabwicklung über den dort angezeigten Store. Vermieter Copilot verarbeitet die zur Verifikation, Gutschrift, Rückerstattung, Fehlerklärung, Missbrauchsabwehr und für gesetzliche Nachweise erforderlichen Produkt- und Transaktionskennungen. Vollständige Zahlungsdaten wie Kreditkartennummern werden nicht vom Vermieter-Copilot-Backend verarbeitet, wenn die Abrechnung ausschließlich über den Store erfolgt.
E-Mail, Support und optionale Verbindungen
Bestätigungscodes, Supportantworten und neutrale Hinweise zu angeforderten sicheren Downloads werden über einen Google-/Gmail-Maildienst versendet. Sensible Reports werden nicht als E-Mail-Anhang versendet.
Eine optionale Gmail- oder Banking-Verbindung wird nur verarbeitet, wenn die Funktion in der jeweiligen App-Version angeboten und vom Nutzer ausdrücklich eingerichtet wird. Nicht aktivierte Verbindungen werden nicht für das Nutzerkonto verwendet.
Daten anderer Personen
Belege, Rechnungen, Mietunterlagen, Verträge und Exposés können Daten von Mietern, Vertragspartnern, Handwerkern, Maklern oder anderen Personen enthalten. Nutzer dürfen solche Daten nur verarbeiten und hochladen, wenn dies erforderlich und rechtlich zulässig ist. Nicht erforderliche Angaben sollten vorher entfernt oder geschwärzt werden.
Soweit Nutzer Daten Dritter in eigener Verantwortung einbringen, bleiben sie für die Rechtmäßigkeit und gegebenenfalls eigene Informationspflichten verantwortlich.
Rechtsgrundlagen
Soweit die Verarbeitung zur Bereitstellung einer angeforderten Funktion oder zur Durchführung des Nutzungsverhältnisses erforderlich ist, beruht sie auf Art. 6 Abs. 1 lit. b DSGVO.
Verarbeitungen für einen stabilen und sicheren Betrieb, Fehleranalyse, Missbrauchsschutz und die Abwehr unberechtigter Zugriffe beruhen auf Art. 6 Abs. 1 lit. f DSGVO. Die berechtigten Interessen liegen in der zuverlässigen und sicheren Bereitstellung des Dienstes.
Soweit eine Verarbeitung gesetzlich vorgeschrieben ist, beruht sie auf Art. 6 Abs. 1 lit. c DSGVO. Eine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO wird nur für freiwillige Verarbeitungen verwendet und kann mit Wirkung für die Zukunft widerrufen werden.
Empfänger und Drittlandverarbeitung
Empfänger können abhängig von der genutzten Funktion Apple, Google, OpenAI, der E-Mail-Dienst, OpenStreetMap/Nominatim, OSRM, öffentliche Suchdienste sowie Support- und Administrationsstellen des Verantwortlichen sein.
Externe Anbieter können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Soweit erforderlich werden die jeweils anwendbaren Datenschutzvereinbarungen, Angemessenheitsbeschlüsse oder EU-Standardvertragsklauseln zugrunde gelegt. Die konkrete Übermittlung richtet sich nach der vom Nutzer aktivierten Funktion.
Sicherheit
Die vorgesehenen öffentlichen Verbindungen werden mit HTTPS/TLS geschützt. Zugriffsrechte, sichere Sitzungen, Protokollierung, Datenminimierung, Backups und verschlüsselte Ablage werden abhängig von der jeweiligen Datenart eingesetzt.
Eine serverseitige Verschlüsselung ruhender Daten ist keine Ende-zu-Ende-Verschlüsselung. Das Backend muss Inhalte für die vom Nutzer gestarteten Funktionen zeitweise im Klartext verarbeiten können, etwa für Analyse, Anzeige, Export oder einen authentifizierten Download.
Speicherdauer und Löschung
Personenbezogene Daten werden nur so lange gespeichert, wie der jeweilige Zweck besteht. Anschließend werden sie gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten, offenen Sicherheits- oder Supportfälle oder erforderlichen Rechtsnachweise entgegenstehen. In diesen Fällen wird die weitere Verarbeitung auf den jeweiligen Zweck beschränkt.
Accountdaten und zugeordnete Inhalte werden grundsätzlich bis zur Löschung durch den Nutzer, bis zur Accountlöschung oder bis zum Wegfall des jeweiligen Zwecks gespeichert. Sichere Downloadlinks laufen nach der jeweils angezeigten Frist ab; zugrunde liegende Fachdaten werden dadurch nicht automatisch gelöscht. Kauf-, Steuer-, Sicherheits- und Rechtsnachweise können für ihre jeweilige gesetzliche oder erforderliche Nachweisfrist gesperrt fortbestehen.
Account- und Datenlöschung
Eine Accountlöschung kann in der App im Profilbereich gestartet werden. Zusätzlich steht die öffentliche Anleitung unter /konto-loeschen zur Verfügung. Die aktuelle serverseitige Routine zielt auf den aktiven Kontodatensatz und das zugeordnete Nutzerverzeichnis. Technisch getrennte Infrastrukturprotokolle und Sicherungskopien werden nicht zwingend im selben Augenblick physisch entfernt; Fristen und Wiederherstellungsschutz sind Teil des noch abzuschließenden Löschkonzepts.
Ihre Datenschutzrechte
Zur Ausübung Ihrer Rechte genügt eine Nachricht an scheckas.immo@gmail.com. Zur Vermeidung einer Herausgabe an Unbefugte kann ein geeigneter Identitätsnachweis erforderlich sein.
- Auskunft über verarbeitete personenbezogene Daten nach Art. 15 DSGVO.
- Berichtigung unrichtiger Daten nach Art. 16 DSGVO.
- Löschung nach Art. 17 DSGVO und Einschränkung der Verarbeitung nach Art. 18 DSGVO.
- Datenübertragbarkeit nach Art. 20 DSGVO, soweit die Voraussetzungen vorliegen.
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen nach Art. 21 DSGVO.
- Widerruf einer Einwilligung mit Wirkung für die Zukunft.
Beschwerderecht
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für den Sitz des Verantwortlichen ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, zuständig.