Datenschutzrichtlinie

Letzte Aktualisierung: April 2026

1. Verantwortlicher für die Datenverarbeitung

Der Verantwortliche für die Verarbeitung personenbezogener Daten, die über den OpenChantier-Dienst erhoben werden, ist das herausgebende Unternehmen, dessen Kontaktdaten im Impressum aufgeführt sind.

2. Erhobene Daten

Im Rahmen der Nutzung des Dienstes erheben wir folgende Daten:

  • Identifikationsdaten: Vor- und Nachname, E-Mail-Adresse
  • Berufliche Daten: Unternehmensname, Handelsregisternummer, USt-IdNr.
  • Nutzungsdaten: Baustellen, Fotos, Arbeitsstunden, Dokumente
  • Technische Daten: IP-Adresse, Browsertyp, Verbindungsdaten
  • Zahlungsdaten: ausschließlich verarbeitet durch unseren Zahlungsanbieter Stripe

3. Verarbeitungszwecke

Ihre Daten werden für folgende Zwecke erhoben:

  • Bereitstellung und Verwaltung des Dienstes
  • Verwaltung Ihres Kontos und Abonnements
  • Dienstbezogene Kommunikation (Benachrichtigungen, Updates)
  • Verbesserung des Dienstes und Nutzungsanalyse
  • Einhaltung unserer gesetzlichen und regulatorischen Pflichten

4. Rechtsgrundlage

Die Verarbeitung Ihrer Daten basiert auf:

  • Vertragserfüllung (Erbringung des Dienstes)
  • Ihrer Einwilligung (Marketingkommunikation)
  • Unserem berechtigten Interesse (Serviceverbesserung, Sicherheit)
  • Einhaltung gesetzlicher Pflichten (Fakturierung, Buchhaltung)

5. Speicherdauer

Ihre Daten werden für die Dauer Ihrer Nutzung des Dienstes gespeichert, danach für 3 Jahre nach der Kontolöschung, sofern keine gesetzliche Verpflichtung etwas anderes vorschreibt.

Rechnungsdaten werden gemäß den handelsrechtlichen Pflichten 10 Jahre aufbewahrt.

6. Datenempfänger

Ihre Daten können mit folgenden Dienstleistern geteilt werden, ausschließlich im Rahmen der Erbringung des Dienstes:

  • Vercel (Hosting) — EU/US
  • Neon (Datenbank) — EU (Frankfurt)
  • Stripe (Zahlungen) — EU/US
  • UploadThing (Dateispeicherung)
  • Resend (E-Mail-Versand)

Es werden keine Daten an Dritte verkauft.

7. Datenübermittlungen außerhalb der EU

Einige unserer Dienstleister befinden sich in den USA. Datenübertragungen werden durch von der Europäischen Kommission genehmigte Standardvertragsklauseln (SCC) gemäß DSGVO geregelt.

8. Ihre Rechte

Gemäß DSGVO haben Sie folgende Rechte:

  • Recht auf Auskunft über Ihre personenbezogenen Daten
  • Recht auf Berichtigung unrichtiger Daten
  • Recht auf Löschung ('Recht auf Vergessenwerden')
  • Recht auf Einschränkung der Verarbeitung
  • Recht auf Datenübertragbarkeit
  • Widerspruchsrecht gegen die Verarbeitung

Um diese Rechte auszuüben, kontaktieren Sie uns unter der im Impressum angegebenen Adresse. Sie können auch eine Beschwerde bei der zuständigen Datenschutzbehörde einreichen.

9. Cookies

Der Dienst verwendet ausschließlich technisch notwendige Cookies (Authentifizierung, Spracheinstellungen). Keine Tracking- oder Werbe-Cookies werden verwendet.

Sie können Ihren Browser so konfigurieren, dass Cookies abgelehnt werden, einige Funktionen des Dienstes könnten jedoch beeinträchtigt sein.

10. Sicherheit

Wir implementieren geeignete technische und organisatorische Maßnahmen zum Schutz Ihrer Daten: Verschlüsselung bei der Übertragung (HTTPS/TLS), benutzerbezogene Datenisolierung und eingeschränkter Zugriff auf Produktionsdaten.

Datenschutzrichtlinie