Impressum
fluado UG
Streckfußstr. 58c
13125 Berlin
Vertreten durch: Arbo von Monkiewitsch, Yves Van Goethem, Julian Engels
Kontakt
Telefon: 017623306503 E-Mail: support@fluado.com
Verbraucherstreitbeilegung/Universalschlichtungsstelle
Wir sind nicht bereit oder verpflichtet, an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.
Datenschutzerklärung
fluado nimmt den Schutz Ihrer personenbezogenen Daten sehr ernst. Diese Datenschutzerklärung informiert Sie darüber, welche Daten wir erheben, wie wir diese verwenden und welche Rechte Sie haben.
1. Verantwortlicher und Kontakt
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO für die Verarbeitung Ihrer personenbezogenen Daten ist:
fluado UG (haftungsbeschränkt)
Streckfußstraße 58c
13125 Berlin
Deutschland
E-Mail: support@fluado.com
Website: www.fluado.com
Handelsregister: HRB 280416 B – Amtsgericht Charlottenburg (Berlin)
Datenschutzanfragen: Für Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte wenden Sie sich bitte an: support@fluado.com
2. Grundlegendes zur Datenverarbeitung
2.1 Umfang der Verarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer nur, soweit dies zur Bereitstellung unserer Dienste, zur Erfüllung gesetzlicher Verpflichtungen oder aufgrund Ihrer Einwilligung erforderlich ist.
2.2 Rechtsgrundlagen
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage der EU-Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG). Die jeweilige Rechtsgrundlage wird in den folgenden Abschnitten erläutert.
2.3 Zwei Rollen: Verantwortlicher und Auftragsverarbeiter
Wichtiger Hinweis zur Datenverarbeitung:
fluado nimmt zwei unterschiedliche Rollen bei der Datenverarbeitung ein:
a) fluado als Verantwortlicher (Art. 4 Nr. 7 DSGVO)
- Wenn Sie unseren Dienst nutzen, verarbeiten wir Ihre eigenen personenbezogenen Daten (z.B. Name, E-Mail, Zahlungsdaten, Nutzungsdaten)
- Für diese Verarbeitung sind wir Verantwortlicher und treffen alle Entscheidungen über Art und Zweck der Verarbeitung
- Diese Datenschutzerklärung beschreibt diese Verarbeitung
b) fluado als Auftragsverarbeiter (Art. 28 DSGVO)
- Wenn Sie als Vermieter Daten Ihrer Mieter in unseren Dienst eingeben (z.B. Namen, Adressen, Vertragsdaten), verarbeiten wir diese Daten ausschließlich in Ihrem Auftrag und nach Ihrer Weisung
- Sie sind für diese Verarbeitung der Verantwortliche, wir sind Auftragsverarbeiter
- Für diese Verarbeitung schließen wir mit Ihnen einen separaten Auftragsverarbeitungsvertrag (AVV) ab
- Sie müssen Ihre Mieter selbst über die Datenverarbeitung informieren
3. Verarbeitung bei Website-Besuch
3.1 Zugriffsdaten und Server-Logfiles
Beim Besuch unserer Website www.fluado.com erheben wir automatisch technische Informationen über Ihren Zugriff:
Verarbeitete Daten:
- IP-Adresse (anonymisiert)
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seiten und Dateien
- Browsertyp und -version
- Betriebssystem
- Referrer-URL (zuvor besuchte Seite)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Bereitstellung und Sicherheit der Website)
Speicherdauer: Die Logfiles werden nach kurzer Zeit automatisch gelöscht, sobald sie für Sicherheits- und Analysezwecke nicht mehr benötigt werden (in der Regel innerhalb von 30 Tagen).
Hosting: Unsere Website wird bei Cloudflare gehostet. Server-Standorte befinden sich in der Europäischen Union. Cloudflare ist als Auftragsverarbeiter tätig.
3.2 Cookies
Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden.
Arten von Cookies:
a) Technisch notwendige Cookies
- Zweck: Ermöglichen Grundfunktionen der Website (z.B. Session-Management, Sicherheit)
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
- Speicherdauer: Session-basiert oder bis zu 30 Tage
- Keine Einwilligung erforderlich
b) Analyse-Cookies (Mixpanel)
- Zweck: Anonymisierte Analyse des Nutzungsverhaltens zur Verbesserung der Website
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung via Cookie-Banner)
- Speicherdauer: Bis zu 365 Tage
- Einwilligung erforderlich (siehe 3.3)
Cookie-Einstellungen: Sie können Ihre Cookie-Einstellungen jederzeit über das Cookie-Banner am Seitenende ändern.
3.3 Web-Analyse mit Mixpanel (Website)
Wir nutzen Mixpanel Inc. (USA) zur anonymisierten Analyse des Nutzungsverhaltens auf unserer Website.
Verarbeitete Daten:
- Anonymisierte Nutzungsdaten (Seitenaufrufe, Klicks, Verweildauer)
- KEINE personenbezogenen Daten (keine User-ID, keine E-Mail, keine IP-Adresse)
- Technische Informationen (Browsertyp, Gerätetyp, Betriebssystem)
Zweck: Verbesserung der Website, Nutzererfahrung und Optimierung von Inhalten
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung via Cookie-Banner)
Drittlandtransfer: Mixpanel ist ein US-amerikanisches Unternehmen. Die Datenübermittlung erfolgt auf Grundlage von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Mixpanel ist zudem nach dem EU-US Data Privacy Framework zertifiziert.
Widerruf: Sie können Ihre Einwilligung jederzeit über das Cookie-Banner widerrufen oder Mixpanel-Cookies in Ihren Browser-Einstellungen blockieren.
Weitere Informationen: https://mixpanel.com/legal/privacy-policy/
3.4 Calendly-Integration (Termin-Buchungen)
Auf unserer Website bieten wir die Möglichkeit, Termine über Calendly zu buchen (z.B. für Nutzer-Interviews).
Verarbeitete Daten:
- Von Ihnen eingegebene Daten (Name, E-Mail, ggf. Telefonnummer)
- Termin-Informationen
Zweck: Terminvereinbarung und -verwaltung
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen)
Drittlandtransfer: Calendly ist ein US-amerikanisches Unternehmen und ist unter dem Privacy Framework zertifiziert. Die Datenübermittlung in die USA erfolgt auf Grundlage der Angemessenheitsentscheidung der EU Kommission zu dem EU-US Privacy Framework, sowie von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
Eigenständiger Dienst: Calendly wird als iFrame eingebunden und verfügt über ein eigenes Cookie-Banner. Die Datenverarbeitung durch Calendly unterliegt den Datenschutzbestimmungen von Calendly.
Weitere Informationen: https://calendly.com/legal/data-processing-addendum
4. Verarbeitung bei App-Nutzung
4.1 Registrierung und Account-Verwaltung
Zur Nutzung unseres Dienstes ist eine Registrierung erforderlich.
Verarbeitete Daten:
- Name (Vor- und Nachname)
- E-Mail-Adresse
- Telefonnummer (optional)
- Passwort (verschlüsselt gespeichert)
- Registrierungszeitpunkt
Zweck:
- Bereitstellung und Verwaltung Ihres Accounts
- Authentifizierung und Zugriffskontrolle
- Kommunikation mit Ihnen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: Für die Dauer des Vertragsverhältnisses und 30 Tage nach Vertragsende (siehe 10.1)
4.2 Nutzungsdaten
Bei der Nutzung der App erfassen wir Informationen über Ihre Aktivitäten im Dienst.
Verarbeitete Daten:
- Login-Zeitpunkte und -häufigkeit
- Genutzte Funktionen und Features
- Fehlermeldungen und Crash-Reports
- Geräteinformationen (Gerätetyp, Betriebssystem, App-Version)
Zweck:
- Bereitstellung und Verbesserung des Dienstes
- Fehleranalyse und technischer Support
- Sicherheit und Betrugsprävention
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung und Sicherheit des Dienstes)
Speicherdauer: Für die Dauer des Vertragsverhältnisses und 30 Tage nach Vertragsende
4.3 In-App-Analyse mit Mixpanel (App)
Wir nutzen Mixpanel Inc. (USA) zur Analyse des Nutzungsverhaltens innerhalb der App.
Verarbeitete Daten:
- Pseudonymisierte User-ID (kryptographischer Hash Ihrer Account-ID)
- Genutzte Funktionen und Features
- User-Journey (Nutzungsfluss innerhalb der App)
- Technische Informationen (Gerätetyp, OS-Version, App-Version)
Zweck:
- Verständnis der Nutzer-Interaktion mit der App
- Verbesserung der Benutzerfreundlichkeit
- Produktentwicklung und Feature-Optimierung
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Einwilligung: Beim ersten Start der App werden Sie gefragt, ob Sie der Nutzung von Analyse-Tools zustimmen. Sie können die Nutzung ablehnen, ohne dass dies die Funktionalität der App beeinträchtigt.
Drittlandtransfer: Mixpanel ist ein US-amerikanisches Unternehmen. Die Datenübermittlung erfolgt auf Grundlage von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Mixpanel ist zudem nach dem EU-US Data Privacy Framework zertifiziert.
Widerruf: Sie können Ihre Einwilligung jederzeit in den App-Einstellungen widerrufen oder uns per E-Mail kontaktieren.
Weitere Informationen: https://mixpanel.com/legal/privacy-policy/
4.4 Von Ihnen eingegebene Inhalte
Sie können im Rahmen der Nutzung verschiedene Inhalte und Daten eingeben:
Verarbeitete Daten:
- Immobiliendaten (Adressen, Größe, Ausstattung)
- Mieterdaten (siehe 4.5 – wichtiger Hinweis!)
- Mietverträge und Vertragsdaten
- Dokumente (Rechnungen, Belege, Fotos)
- Finanzdaten (Einnahmen, Ausgaben, Transaktionen)
- Notizen und Kommentare
Zweck: Bereitstellung der Immobilienverwaltungs-Funktionen gemäß Ihrem Auftrag
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherort: EU-Server (Google Firestore, EU-Region)
Speicherdauer: Für die Dauer des Vertragsverhältnisses und 30 Tage nach Vertragsende (siehe 10.1)
Auftragsverarbeitungsvertrag (AVV): Der AVV regelt die Verarbeitung der Mieterdaten durch fluado als Auftragsverarbeiter gemäß Art. 28 DSGVO. Der AVV kann über support@fluado.com angefordert werden und wird bei Vertragsabschluss bereitgestellt.
4.5 KI-gestützte Dokumentenerkennung
Wir nutzen Künstliche Intelligenz zur automatisierten Erkennung und Auswertung von Dokumenten (z.B. Rechnungen).
Verarbeitete Daten:
- Hochgeladene Dokumente (PDFs, Fotos)
- Extrahierte Textinhalte (z.B. Rechnungsbeträge, Daten, Adressen)
Zweck:
- Automatisierte Datenextraktion
- Zeitersparnis bei der Dateneingabe
- Reduzierung manueller Fehler
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
KI-Anbieter: Google Vertex AI (Server in Belgien, EU)
Keine Nutzung für Training: Ihre Daten werden ausschließlich zur Erbringung der vertraglichen Leistung verarbeitet und NICHT zum Training von KI-Modellen verwendet. Dies ist vertraglich mit Google vereinbart.
Speicherdauer: Dokumente werden für die Dauer Ihres Vertragsverhältnisses gespeichert und 30 Tage nach Vertragsende gelöscht.
4.6 Fehleranalyse und Stabilitätsüberwachung (Sentry)
Wir nutzen den Dienst Sentry (Functional Software, Inc.) zur Fehleranalyse und Überwachung der Systemstabilität.
Verarbeitete Daten:
- Geräteinformationen (Betriebssystem, App-Version)
- IP-Adresse (technisch notwendig, aber in der Regel anonymisiert)
- Fehlermeldungen und Stack-Traces (technische Details zum Fehler)
- User-ID (zur Zuordnung von Fehlern zu betroffenen Nutzern für Support-Zwecke)
Zweck:
- Echtzeit-Erkennung von Programmfehlern (Bugs)
- Verbesserung der App-Stabilität
- Technischer Support bei Problemen
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Funktionsfähigkeit und Verbesserung des Dienstes).
Speicherort: Wir nutzen die EU-Region von Sentry (Serverstandort Deutschland/EU).
Drittlandtransfer: Soweit im Rahmen des Supports oder der Wartung Datenzugriffe durch die US-Muttergesellschaft Functional Software, Inc. erfolgen, geschieht dies auf Grundlage des EU-US Data Privacy Frameworks (DPF), für das Sentry zertifiziert ist, sowie EU-Standardvertragsklauseln.
Weitere Informationen: https://sentry.io/privacy/
5. Zahlungsabwicklung
5.1 Stripe (Zahlungsdienstleister)
Für die Abwicklung von Zahlungen (Abonnements) nutzen wir Stripe Inc. und Stripe Payments Europe Ltd.
Verarbeitete Daten:
- Zahlungsdaten (Kreditkartennummer, IBAN, Kontoinhaber)
- Rechnungsadresse
- Transaktionsdaten (Betrag, Datum, Zahlungsstatus)
Zweck: Abwicklung von Zahlungen für Ihr Abonnement
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
Datenweitergabe: Ihre Zahlungsdaten werden direkt an Stripe übermittelt. fluado speichert keine vollständigen Kreditkartennummern oder Bankdaten.
Drittlandtransfer: Stripe Inc. ist ein US-amerikanisches Unternehmen. Die Datenübermittlung erfolgt auf Grundlage von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Stripe ist zudem nach dem EU-US Data Privacy Framework zertifiziert. Die europäische Tochtergesellschaft Stripe Payments Europe Ltd. (Irland) unterliegt EU-Recht.
Speicherdauer: Transaktionsdaten werden für steuerliche und buchhalterische Zwecke 10 Jahre aufbewahrt (§ 147 AO, § 257 HGB).
Weitere Informationen: https://stripe.com/de/privacy
5.2 RevenueCat (Abonnement-Verwaltung)
Für die technische Abwicklung und Verwaltung von In-App-Abonnements nutzen wir den Dienst RevenueCat.
Verarbeitete Daten:
- App-User-ID (pseudonymisiert)
- Kaufhistorie und Transaktionsdaten
- Abonnement-Status und -Laufzeit
- Informationen zum verwendeten App Store (Apple/Google)
Zweck:
- Validierung von Käufen gegenüber den App Stores
- Verwaltung von Zugriffsberechtigungen (Entitlements)
- Synchronisierung des Abo-Status über Geräte hinweg
Einwilligung zur Weitergabe von Nutzungsdaten an Apple:
Durch die Nutzung unserer App und den Abschluss von In-App-Käufen willigen Sie ein, dass wir Daten über Ihre Nutzung und Ihren Verbrauch von gekauften Inhalten mit Apple teilen, um bei der Bearbeitung von Rückerstattungsanfragen zu unterstützen. Diese Informationen können Details darüber enthalten, wie Sie auf die gekauften Inhalte zugegriffen und mit diesen interagiert haben. Der Zweck dieser Datenweitergabe ist es, Apple zu helfen, eine fundierte Entscheidung über Rückerstattungsanfragen zu treffen. Wir stellen sicher, dass diese Datenweitergabe in Übereinstimmung mit den Richtlinien von Apple erfolgt und nur im erforderlichen Umfang zur Bearbeitung Ihrer Anfragen durchgeführt wird.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Drittlandtransfer: RevenueCat Inc. ist ein US-amerikanisches Unternehmen. Die Datenübermittlung erfolgt auf Grundlage von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
Weitere Informationen: https://www.revenuecat.com/privacy
5.2 Banking-Integration (Qwist)
Wir bieten die Möglichkeit, Ihr Bankkonto über unseren Partner Qwist zu verbinden.
Verarbeitete Daten:
- Kontoinformationen (IBAN, Kontoinhaber, Bank)
- Transaktionsdaten (Einnahmen, Ausgaben, Buchungstexte, Beträge, Daten)
- Kontostände
Zweck:
- Automatische Synchronisierung von Transaktionen
- Vereinfachte Finanzverwaltung
- Zuordnung von Mieteinnahmen und Ausgaben
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Datenweitergabe: Sie autorisieren Qwist direkt, auf Ihre Bankdaten zuzugreifen (PSD2-Schnittstelle). fluado erhält die Transaktionsdaten von Qwist und speichert diese auf EU-Servern.
Speicherort: EU-Server (Google Cloud Functions Frankfurt, Google Firestore EU-Region)
Speicherdauer: Transaktionsdaten werden für die Dauer Ihres Vertragsverhältnisses und 30 Tage nach Vertragsende gespeichert, sofern keine längeren gesetzlichen Aufbewahrungspflichten bestehen.
Weitere Informationen: Qwist-Datenschutzerklärung wird bei Einrichtung der Bankverbindung bereitgestellt.
6. Marketing und Kundenbeziehungs-Management
6.1 HubSpot (CRM und Marketing)
Wir nutzen HubSpot Inc. (USA) für Customer-Relationship-Management (CRM), Marketing-Automation und Lead-Management.
Verarbeitete Daten:
- Kontaktdaten (Name, E-Mail, ggf. Telefonnummer)
- Kommunikationshistorie (E-Mails, Anfragen)
- Interaktionen mit Marketing-E-Mails
- Informationen über Ihr Interesse an unserem Dienst
Zweck:
- Verwaltung von Kundenbeziehungen
- Versand von Marketing-E-Mails (mit Ihrer Einwilligung)
- Beantwortung von Anfragen und Support
- Verbesserung unserer Marketing-Aktivitäten
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung, Kundenbeziehung)
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung für Marketing-E-Mails)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kundenverwaltung)
Drittlandtransfer: HubSpot ist ein US-amerikanisches Unternehmen. Die Datenübermittlung erfolgt auf Grundlage von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). HubSpot ist zudem nach dem EU-US Data Privacy Framework zertifiziert und bietet EU-Datenspeicherung an.
Marketing-E-Mails: Sie können sich jederzeit von Marketing-E-Mails abmelden (Abmelde-Link in jeder E-Mail) oder uns kontaktieren.
Weitere Informationen: https://www.hubspot.de/data-privacy/gdpr
6.2 E-Mail-Kommunikation
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre E-Mail-Adresse und den Inhalt Ihrer Nachricht.
Zweck: Beantwortung Ihrer Anfrage, Kundensupport, Kommunikation
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Anfragen, Vertragserfüllung)
Speicherdauer: E-Mail-Korrespondenz wird gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich ist, spätestens nach 3 Jahren.
7. Interne Dienste und Infrastruktur
7.1 Google Cloud Platform (Infrastruktur)
Unsere technische Infrastruktur basiert auf Google Cloud Platform.
Dienste:
- Google Cloud Functions (Backend-Verarbeitung, Frankfurt, Deutschland)
- Google Firestore (Datenbank, EU-Region)
- Google Vertex AI (KI-Verarbeitung, Belgien)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Auftragsverarbeitung: Google tritt als Auftragsverarbeiter auf. Ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO ist geschlossen.
Serverstandorte: Alle Daten werden ausschließlich auf Servern in der Europäischen Union verarbeitet und gespeichert.
Sicherheitsmaßnahmen: Google Cloud ist nach ISO 27001, ISO 27017, ISO 27018, SOC 2 und weiteren Standards zertifiziert.
Weitere Informationen: https://cloud.google.com/privacy
7.2 Google Workspace (interne Organisation)
Für unsere interne Organisation nutzen wir Google Workspace (Gmail, Drive, Calendar).
Verarbeitete Daten:
- E-Mail-Kommunikation mit Kunden und Interessenten
- Interne Dokumente
- Ggf. Kundendaten bei Support-Anfragen
Zweck: Interne Kommunikation, Dokumentenverwaltung, Zusammenarbeit
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag)
Drittlandtransfer: Google LLC ist ein US-amerikanisches Unternehmen. Die Datenübermittlung erfolgt auf Grundlage von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Google ist zudem nach dem EU-US Data Privacy Framework zertifiziert.
Hinweis: Wir arbeiten aktiv daran, die Verarbeitung von Kundendaten in Google Workspace zu minimieren und auf dedizierte Systeme (insbesondere unser CRM-System) zu verlagern. Support-Anfragen werden zunehmend über spezialisierte Support- und CRM-Tools abgewickelt.
Weitere Informationen: https://workspace.google.com/intl/de/terms/dpa_terms.html
8. Empfänger und Weitergabe von Daten
8.1 Übersicht der Datenempfänger
Wir geben Ihre personenbezogenen Daten nur an Dritte weiter, soweit dies gesetzlich erlaubt oder erforderlich ist.
Kategorien von Empfängern:
a) Auftragsverarbeiter (Art. 28 DSGVO) Dienstleister, die Daten in unserem Auftrag verarbeiten:
- Cloud-Infrastruktur (Google Cloud Platform)
- Zahlungsdienstleister (Stripe)
- Banking-Dienstleister (Qwist)
- CRM und Marketing (HubSpot)
- Analytics (Mixpanel)
- Terminplanung (Calendly)
- Website-Hosting (Cloudflare)
- Fehleranalyse (Sentry)
b) Gesetzliche Verpflichtungen Behörden und Gerichte, soweit wir gesetzlich zur Weitergabe verpflichtet sind (z.B. Strafverfolgungsbehörden, Finanzamt)
c) Keine Datenweitergabe zu Werbezwecken Wir verkaufen, vermieten oder vermarkten Ihre Daten nicht an Dritte zu Werbezwecken.
9. Drittlandtransfers (Datenübermittlung außerhalb der EU/EEA)
9.1 Grundsatz
Wir bevorzugen Dienstleister mit Serverstandorten in der Europäischen Union. In einigen Fällen nutzen wir jedoch Dienste von US-amerikanischen Unternehmen.
9.2 Rechtsgrundlagen für Drittlandtransfers
Datenübermittlungen in Drittländer (insbesondere USA) erfolgen ausschließlich auf Grundlage geeigneter Garantien gemäß Art. 44 ff. DSGVO:
a) EU-Standardvertragsklauseln (SCCs) Mit allen US-Dienstleistern haben wir EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO abgeschlossen. Diese stellen ein angemessenes Datenschutzniveau sicher.
b) EU-US Data Privacy Framework (DPF) Mehrere unserer US-Partner (Stripe, Google, HubSpot, Mixpanel, Sentry) sind nach dem EU-US Data Privacy Framework zertifiziert, welches von der EU-Kommission als angemessen anerkannt wurde (Angemessenheitsbeschluss vom 10. Juli 2023).
c) Zusätzliche Schutzmaßnahmen Unsere Verträge mit US-Dienstleistern enthalten zusätzliche technische und organisatorische Maßnahmen zum Schutz Ihrer Daten.
9.3 Ihr Recht auf Information
Sie können jederzeit Kopien der Standardvertragsklauseln oder weitere Informationen zu den Garantien anfordern: support@fluado.com
10. Ihre Rechte als betroffene Person
10.1 Überblick
Sie haben nach der DSGVO folgende Rechte:
- Auskunftsrecht (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
- Widerrufsrecht bei Einwilligungen (Art. 7 Abs. 3 DSGVO)
10.2 Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, Auskunft über die von uns verarbeiteten personenbezogenen Daten zu erhalten, einschließlich:
- Zwecke der Verarbeitung
- Kategorien verarbeiteter Daten
- Empfänger oder Kategorien von Empfängern
- Geplante Speicherdauer
- Herkunft der Daten
10.3 Recht auf Berichtigung (Art. 16 DSGVO)
Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
In der App: Viele Daten können Sie selbst in Ihren Account-Einstellungen korrigieren.
10.4 Recht auf Löschung (Art. 17 DSGVO)
Sie können die Löschung Ihrer personenbezogenen Daten verlangen, wenn:
- die Daten für die Zwecke nicht mehr erforderlich sind
- Sie Ihre Einwilligung widerrufen haben
- Sie Widerspruch eingelegt haben (siehe 10.7)
- die Daten unrechtmäßig verarbeitet wurden
- eine gesetzliche Löschpflicht besteht
Ausnahmen: Das Löschungsrecht besteht nicht, soweit die Verarbeitung erforderlich ist:
- zur Erfüllung rechtlicher Verpflichtungen (z.B. Aufbewahrungspflichten)
- zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
10.5 Recht auf Einschränkung (Art. 18 DSGVO)
Sie können die Einschränkung der Verarbeitung verlangen, wenn:
- Sie die Richtigkeit der Daten bestreiten
- die Verarbeitung unrechtmäßig ist, Sie aber die Löschung ablehnen
- wir die Daten nicht mehr benötigen, Sie diese aber zur Rechtsverfolgung benötigen
- Sie Widerspruch eingelegt haben und noch geprüft wird, ob unsere berechtigten Gründe überwiegen
10.6 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, die Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und an einen anderen Verantwortlichen zu übermitteln.
Export-Funktion: Eine Funktion zum Datenexport ist perspektivisch geplant. Bis dahin können Sie Ihre Daten per E-Mail bei uns anfordern.
10.7 Widerspruchsrecht (Art. 21 DSGVO)
Widerspruch aus Gründen Ihrer besonderen Situation: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Sie betreffender Daten, die aufgrund von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) erfolgt, Widerspruch einzulegen.
Wir werden die Verarbeitung einstellen, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen.
Widerspruch gegen Direktwerbung: Sie können jederzeit Widerspruch gegen die Verarbeitung Ihrer Daten zum Zwecke der Direktwerbung einlegen. Dies gilt auch für Profiling, soweit es mit Direktwerbung in Verbindung steht.
10.8 Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)
Soweit die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
Widerrufsmöglichkeiten:
- Mixpanel (Website): Cookie-Banner oder Browser-Einstellungen
- Mixpanel (App): In den App-Einstellungen unter „Datenschutz & Analytics" (sobald verfügbar). Bis zur Implementierung dieser Funktion können Sie Ihre Einwilligung per E-Mail an support@fluado.com widerrufen. Der Widerruf hat keine Auswirkungen auf die Funktionalität der App.
- Marketing-E-Mails: Abmelde-Link in jeder E-Mail
- Allgemein: E-Mail an support@fluado.com
10.9 Ausübung Ihrer Rechte
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an:
E-Mail: support@fluado.com
Wir werden Ihre Anfrage innerhalb eines Monats beantworten. In komplexen Fällen können wir die Frist um zwei weitere Monate verlängern und werden Sie darüber informieren.
Identitätsprüfung: Zum Schutz Ihrer Daten können wir Sie vor Beantwortung Ihrer Anfrage bitten, Ihre Identität nachzuweisen.
10.10 Beschwerderecht bei Aufsichtsbehörde (Art. 77 DSGVO)
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über unsere Verarbeitung personenbezogener Daten zu beschweren.
Zuständige Aufsichtsbehörde in Deutschland:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Friedrichstraße 219
10969 Berlin
Telefon: 030 / 13889-0
E-Mail: mailbox@datenschutz-berlin.de
Website: www.datenschutz-berlin.de
Sie können sich auch an die Aufsichtsbehörde Ihres Wohnsitzes oder Aufenthaltsortes wenden.
12. Besondere Hinweise
12.1 Keine Verarbeitung von Daten Minderjähriger
Unser Dienst richtet sich nicht an Personen unter 18 Jahren. Wir verarbeiten wissentlich keine personenbezogenen Daten von Minderjährigen.
Sollten wir Kenntnis davon erlangen, dass wir versehentlich Daten von Minderjährigen erhalten haben, werden wir diese umgehend löschen.
12.2 Keine automatisierten Einzelfallentscheidungen (Profiling)
Wir führen keine automatisierten Einzelfallentscheidungen (einschließlich Profiling) im Sinne von Art. 22 DSGVO durch, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie erheblich beeinträchtigen.
Die KI-gestützte Dokumentenerkennung dient lediglich der Datenextraktion und trifft keine Entscheidungen über Sie als Person.
12.3 Keine Pflicht zur Datenbereitstellung
Die Bereitstellung personenbezogener Daten ist für die Nutzung unseres Dienstes grundsätzlich erforderlich.
Vertraglich erforderlich:
- Registrierungsdaten (Name, E-Mail) für Account-Erstellung
- Zahlungsdaten für kostenpflichtige Abonnements
Freiwillig:
- Einwilligung zu Analytics (Sie können den Dienst auch ohne Analytics-Tracking nutzen)
- Einwilligung zu Marketing-E-Mails
Wenn Sie erforderliche Daten nicht bereitstellen, können wir den Dienst nicht oder nur eingeschränkt erbringen.
13. Änderungen dieser Datenschutzerklärung
13.1 Anpassungen
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen, geänderte Funktionen unseres Dienstes oder organisatorische Änderungen anzupassen.
13.2 Benachrichtigung
Bei wesentlichen Änderungen werden wir Sie informieren:
- durch einen deutlichen Hinweis in der App oder auf der Website, und/oder
- per E-Mail (bei registrierten Nutzern)
Wir empfehlen Ihnen, diese Datenschutzerklärung regelmäßig zu überprüfen.
13.3 Versionierung
Die aktuelle Version dieser Datenschutzerklärung ist durch das Datum am Anfang gekennzeichnet. Ältere Versionen können auf Anfrage bereitgestellt werden.
14. Kontakt und weitere Informationen
Bei Fragen zum Datenschutz, zur Ausübung Ihrer Rechte oder bei Beschwerden wenden Sie sich bitte an:
fluado UG (haftungsbeschränkt)
Datenschutz / Data Privacy
Streckfußstraße 58c
13125 Berlin
Deutschland
E-Mail: support@fluado.com
Website: www.fluado.com
Wir sind für Sie da! Der Schutz Ihrer Daten ist uns wichtig. Zögern Sie nicht, uns bei Fragen oder Anliegen zu kontaktieren.
Stand dieser Datenschutzerklärung: 2. Dezember 2025 Version: 2.1
Anhang: Zusammenfassung für Schnellleser
Wer sind wir?
fluado UG (haftungsbeschränkt) – SaaS-Anbieter für Immobilienverwaltung
Was verarbeiten wir?
- Ihre Kontakt- und Account-Daten
- Ihre Nutzungsdaten in der App
- Von Ihnen eingegebene Immobilien- und Mieterdaten
- Zahlungsdaten (über Stripe)
- Banking-Daten (über Qwist, wenn Sie die Funktion nutzen)
Warum?
- Um Ihnen unseren Dienst bereitzustellen
- Zur Zahlungsabwicklung
- Zur Verbesserung unseres Dienstes
- Zur Erfüllung gesetzlicher Pflichten
Wo sind Ihre Daten?
- Haupt-Server: EU (Deutschland, Belgien)
- Einige Dienste: USA (mit EU-Standardvertragsklauseln und DPF-Zertifizierung)
Wie lange?
- Während Sie unseren Dienst nutzen
- 30 Tage nach Vertragsende (dann Löschung)
- Ausnahme: Buchhaltungsdaten 10 Jahre (gesetzliche Pflicht)
Ihre Rechte:
- Auskunft, Berichtigung, Löschung
- Datenübertragbarkeit
- Widerspruch und Widerruf
- Beschwerde bei Aufsichtsbehörde
Kontakt: support@fluado.com
Diese Zusammenfassung ersetzt nicht die vollständige Datenschutzerklärung.
Gestalte fluado mit
Wir entwickeln fluado gemeinsam mit Vermietern wie dir. Teile deine Erfahrungen und Wünsche mit uns!
Demo buchen *