Datenschutzerklärung
Hinweis: Diese Fassung beschreibt den Betrieb von Klarsite auf eigenen Servern in Deutschland (Umstellung Juli 2026). Die abschließende Prüfung durch einen Fachanwalt für IT-Recht/Datenschutz steht noch aus; inhaltliche Korrekturen aus dieser Prüfung werden hier eingearbeitet.
1. Verantwortlicher
Verantwortlich im Sinne der DSGVO:
Pablo Binar, Binar-y Software (Einzelunternehmen)
Im Gewerbegebiet 6, 83093 Bad Endorf
E-Mail: info@klarsite.app
1a. Rollenverteilung: wer ist wofür verantwortlich?
Klarsite ist eine Anwendung für Unternehmen. Daraus ergeben sich zwei unterschiedliche Rollen:
- Wir sind Verantwortliche für die Daten, die zum Betrieb unseres Dienstes anfallen: Konto- und Stammdaten, Abrechnungs- und Rechnungsdaten, Kontaktanfragen, Zugriffsprotokolle und Fehler-Monitoring.
- Wir sind Auftragsverarbeiter (Art. 28 DSGVO) für die Inhalte, die Ihre Organisation in Klarsite verarbeitet: Berichte, Projekte, Positionen, Baustellen-Fotos und digitale Unterschriften. Verantwortliche dafür ist Ihre Organisation (in der Regel Ihr Arbeitgeber bzw. Auftraggeber). Betroffenenrechte zu diesen Inhalten machen Sie bitte dort geltend; wir unterstützen die Organisation dabei. Einen Auftragsverarbeitungsvertrag stellen wir Unternehmen auf Anfrage bereit (info@klarsite.app).
2. Erhobene Daten
Wir verarbeiten folgende personenbezogene Daten:
- Registrierungsdaten: Vorname, Nachname, E-Mail-Adresse, Passwort (ausschließlich als kryptografischer Hashwert gespeichert, nie im Klartext)
- Kontaktformular: Name, E-Mail-Adresse, Nachricht
- Nutzungsdaten: Erstellte Regie- und Tagesberichte, Positionen, Projekte
- Abrechnungs- und Rechnungsdaten: Firmenname, Rechnungsanschrift, USt-IdNr., Ansprechpartner, gewählter Tarif sowie über den Zahlungsdienstleister abgewickelte Zahlungsdaten (siehe Abschnitt 5)
- Baustellen-Fotos: Von Ihnen zu Berichten hochgeladene Bilddateien. Diese können — je nach Motiv — personenbezogene Daten enthalten (z. B. abgebildete Personen). Für den Inhalt der hochgeladenen Bilder ist die jeweilige Nutzer-Organisation als Verantwortliche zuständig.
- Digitale Unterschriften: Zur Bestätigung/Freigabe von Berichten erfasste handschriftliche Signaturen samt zugehörigem Klarnamen und Zeitpunkt der Unterzeichnung. Es handelt sich um personenbezogene Daten der unterzeichnenden Person.
- KI-Berichtserfassung (optional): Wenn Ihre Organisation die KI-gestützte Berichtserfassung aktiviert und einen eigenen OpenAI-API-Schlüssel hinterlegt, wird der von Ihnen eingegebene Beschreibungstext zur Verarbeitung an OpenAI übermittelt (siehe Abschnitt 5b).
- Technische Daten: IP-Adresse, Browser-Typ, angefragte Adresse und Zugriffszeitpunkt. Diese Zugriffsprotokolle fallen auf unseren eigenen Servern in Deutschland an und dienen dem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Bei Programmfehlern kommen technische Fehler- und Diagnosedaten über unser Error-Monitoring hinzu (siehe Abschnitt 5).
- Offline-Daten: Lokal im Browser gespeicherte Entwürfe (IndexedDB) — diese verlassen das Gerät erst bei der Synchronisierung
3. Rechtsgrundlage
Die Verarbeitung erfolgt auf folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung (Nutzung der App)
- Art. 6 Abs. 1 lit. a DSGVO — Einwilligung (bei der Registrierung)
- Art. 6 Abs. 1 lit. f DSGVO — Berechtigtes Interesse (Sicherheit, Fehleranalyse)
4. Zweck der Verarbeitung
- Bereitstellung und Betrieb der klarsite-App
- Authentifizierung und Kontoverwaltung
- Erstellung und Verwaltung von Regieberichten
- Offline-Synchronisierung von Daten
- Technischer Support und Fehlerbehebung
- Beantwortung von Kontaktanfragen
4a. Kontaktformular
Wenn Sie unser Kontaktformular nutzen, erheben wir Ihren Namen, Ihre E-Mail-Adresse und Ihre Nachricht. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) zur Bearbeitung Ihrer Anfrage. Die Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
4b. Hosting und Speicherort
Klarsite wird von uns selbst betrieben. Die Anwendung, die Datenbank, die Benutzerverwaltung (Anmeldung) und der Datei-Speicher (Baustellen-Fotos, digitale Unterschriften) laufen auf von uns administrierten Servern, die wir bei der Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Deutschland) angemietet haben. Standort der Server ist ein Rechenzentrum in Nürnberg, Deutschland. Hetzner stellt ausschließlich die Infrastruktur (Server, Rechenzentrum, Netzanbindung) bereit und greift nicht auf Ihre Daten zu; die Verarbeitung findet auf unseren Systemen statt.
Sicherungskopien (Backups) werden bereits auf unserem Server verschlüsselt und erst danach in einen Backup-Speicher in Deutschland übertragen (Hetzner Object Storage). Eine zweite, identisch verschlüsselte Kopie liegt bei einem weiteren Anbieter mit Rechenzentrum in Deutschland, damit die Sicherungen den Ausfall eines einzelnen Anbieters überstehen. Beide Anbieter erhalten ausschließlich verschlüsselte Daten und haben keinen Zugriff auf die Inhalte. Den Namen des zweiten Anbieters teilen wir Ihnen auf Anfrage an info@klarsite.app mit; er ist außerdem in der jeweils aktuellen Subprozessorenliste zu unserem Auftragsverarbeitungsvertrag aufgeführt.
Zur Bereitstellung setzen wir Open-Source-Software ein (u. a. Komponenten des Supabase-Projekts für Anmeldung, Datenbank-Schnittstelle und Datei-Speicher sowie einen Caddy-Webserver). Diese Software läuft vollständig auf unseren eigenen Servern; eine Übermittlung von Daten an die Anbieter dieser Software findet nicht statt. Ein Hosting bei Cloud-Plattformen außerhalb der EU (früher Vercel Inc., USA) besteht seit der Umstellung nicht mehr.
5. Auftragsverarbeiter und Subprozessoren
Über den Eigenbetrieb hinaus setzen wir nur wenige, sorgfältig ausgewählte Dienstleister ein, die Daten ausschließlich nach unseren Weisungen verarbeiten. Mit allen besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO.
- Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Deutschland) — Rechenzentrum, Server und Backup-Speicher in Deutschland. Hetzner verarbeitet die auf unseren Servern gespeicherten Daten ausschließlich als Infrastrukturanbieter (kein inhaltlicher Zugriff). Standort der Verarbeitung: Deutschland. AVV.
- Zweitanbieter für Backups (Anbieter mit Rechenzentrum in Deutschland) — Aufbewahrung einer zweiten, bereits von uns verschlüsselten Sicherungskopie. Der Anbieter kann die Inhalte nicht entschlüsseln. Name und AVV auf Anfrage (siehe Abschnitt 4b).
- IONOS SE (Elgendorfer Str. 57, 56410 Montabaur, Deutschland) — Versand von Transaktions-, Bestätigungs- und Kontakt-E-Mails über SMTP. Verarbeitet werden E-Mail-Adresse und Inhalt der jeweiligen Nachricht. Serverstandort Deutschland. AVV.
- Stripe (Stripe Payments Europe, Ltd., Irland; bei Übermittlung in die USA Stripe, Inc.) — nur, wenn Sie einen kostenpflichtigen Tarif buchen: Abwicklung der Abo-Zahlungen, Rechnungsstellung und Umsatzsteuerberechnung. Verarbeitet werden Name, E-Mail-Adresse, Rechnungsanschrift, USt-IdNr. sowie Zahlungs-/Kartendaten. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). DPA.
- Sentry (Functional Software, Inc. dba Sentry, San Francisco, USA) — Error-Monitoring zur Erkennung und Behebung technischer Fehler. Die Speicherung erfolgt in der EU-Region des Dienstes (ingest.de.sentry.io); da es sich um ein US-Unternehmen handelt, ist ein Zugriff aus den USA (z. B. im Rahmen des Supports) nicht ausgeschlossen — siehe Abschnitt 5a. Es werden bewusst keine personenbezogenen Daten übertragen (kein IP-Versand, keine Session-Aufzeichnung/Replay); verarbeitet werden technische Fehler- und Diagnosedaten. Rechtsgrundlage ist unser berechtigtes Interesse an einem stabilen und sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Ein Wechsel auf eine selbst betriebene Lösung ist vorgesehen. DPA.
Nicht in dieser Liste enthalten: OpenAI (OpenAI, L.L.C., USA). Die KI-gestützte Berichtserfassung läuft über einen eigenen API-Schlüssel Ihrer Organisation. OpenAI ist deshalb kein Auftragsverarbeiter von uns — datenschutzrechtlich verantwortlich für diese Verarbeitung ist Ihre Organisation. Einzelheiten in Abschnitt 5b und im DPA von OpenAI.
Anwaltsreview ausstehend: Vertragsentitäten, Anschriften und der Zweitanbieter für Backups werden im Rahmen der anwaltlichen Prüfung final verifiziert.
5b. KI-gestützte Berichtserfassung (OpenAI)
Unsere Anwendung bietet optional eine KI-gestützte Berichtserfassung. Diese Funktion ist standardmäßig deaktiviert und wird erst wirksam, wenn ein Administrator Ihrer Organisation einen eigenen OpenAI-API-Schlüssel hinterlegt und die Funktion aktiv nutzt. In diesem Fall wird der von Ihnen eingegebene Freitext (Beschreibung der durchgeführten Arbeiten) zur Auswertung an OpenAI (OpenAI, L.L.C., USA) übermittelt und dort verarbeitet.
Die Nutzung erfolgt über den API-Schlüssel Ihrer Organisation; Ihre Organisation ist für den Einsatz dieser Funktion sowie für die dabei eingegebenen Inhalte datenschutzrechtlich verantwortlich. Nach den API-Nutzungsbedingungen von OpenAI werden über die API übermittelte Daten nicht zum Training der Modelle verwendet. Bitte geben Sie in die KI-Erfassung keine personenbezogenen Daten (z. B. Klarnamen Dritter) ein, die für die Beschreibung der Arbeiten nicht erforderlich sind. Rechtsgrundlage ist die Vertragserfüllung bzw. das berechtigte Interesse an einer effizienten Berichtserstellung (Art. 6 Abs. 1 lit. b bzw. f DSGVO). Zur Übermittlung in die USA siehe Abschnitt 5a.
5a. Drittlandtransfer (USA)
Ihre Konto-, Berichts-, Foto- und Unterschriftsdaten werden ausschließlich in Deutschland gespeichert und verarbeitet — das gilt auch für die Sicherungskopien. Für Hosting, Datenbank, Anmeldung, Datei-Speicher und Backups findet keine Übermittlung in ein Drittland statt.
Eine Übermittlung in die USA kommt nur in den folgenden, eng begrenzten Fällen in Betracht:
- Sentry (Error-Monitoring) — Speicherung in der EU-Region; ein Zugriff durch das US-Unternehmen (z. B. Support) ist nicht ausgeschlossen. Übertragen werden ausschließlich technische Fehlerdaten ohne IP-Adresse und ohne Session-Aufzeichnung.
- Stripe, Inc. (Zahlungsabwicklung) — nur bei Buchung eines kostenpflichtigen Tarifs und soweit Daten an die US-Muttergesellschaft übermittelt werden.
- OpenAI, L.L.C. (KI-Berichtserfassung) — nur, wenn Ihre Organisation die Funktion mit eigenem API-Schlüssel aktiviert hat (siehe Abschnitt 5b); Verantwortliche ist dann Ihre Organisation.
Rechtsgrundlage der Übermittlung ist — soweit der Empfänger unter dem EU-US Data Privacy Framework zertifiziert ist — der Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO), ergänzend die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) aus den jeweiligen Verträgen sowie zusätzliche Schutzmaßnahmen (Transportverschlüsselung, Datenminimierung, keine Übertragung von IP-Adressen an das Error-Monitoring).
Anwaltsreview ausstehend: Die Drittland-Folgenabschätzung (TIA) für Sentry, Stripe und OpenAI sowie der aktuelle Zertifizierungsstatus der Empfänger werden im Rahmen der anwaltlichen Prüfung final bewertet.
6. Speicherdauer
- Konto- und Stammdaten: bis zur Löschung des Kontos; die Löschung erfolgt umgehend. Daten mit gesetzlicher Aufbewahrungspflicht (z. B. Rechnungsbelege) werden für die Dauer der Frist gesperrt statt gelöscht.
- Berichte, Projektdaten, Baustellen-Fotos und digitale Unterschriften: für die Dauer des Vertrags, danach gemäß gesetzlichen Aufbewahrungsfristen (i.d.R. 6 bzw. 10 Jahre nach §§ 147 AO, 257 HGB), sofern Sie keine frühere Löschung verlangen. Fotos und Unterschriften werden gemeinsam mit dem zugehörigen Bericht gespeichert und gelöscht.
- Rechnungs- und Buchungsbelege: 10 Jahre gemäß § 147 AO und § 257 HGB. Für belegrelevante Daten gilt während der gesetzlichen Aufbewahrungsfrist eine Einschränkung der Verarbeitung (Sperrung) statt einer sofortigen Löschung.
- Server-Logs (Zugriffsprotokolle): max. 30 Tage zur Fehleranalyse und Missbrauchsprävention; sie werden laufend automatisch überschrieben.
- Sicherungskopien (Backups): Datenbank-Sicherungen werden bis zu 5 Wochen vorgehalten, Sicherungen der hochgeladenen Dateien (Fotos, Unterschriften) bis zu 12 Monate. Aus dem Live-System gelöschte Daten sind bis zum Ablauf dieser Zyklen noch in Sicherungen enthalten; sie werden dort nicht weiterverarbeitet und automatisch überschrieben (siehe Abschnitt 7).
- Fehler-/Diagnosedaten (Sentry): gemäß den EU-Aufbewahrungseinstellungen des Dienstes, i.d.R. max. 90 Tage.
- Warteliste: bis zum Widerruf, max. 24 Monate.
- Kontaktanfragen: bis zum Abschluss der Bearbeitung, danach max. 6 Monate, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
6a. Datensicherheit (Art. 32 DSGVO)
Wir setzen technische und organisatorische Maßnahmen zum Schutz Ihrer Daten ein, insbesondere:
- Betrieb ausschließlich in einem Rechenzentrum in Deutschland; die Server sind über eine Firewall abgeschottet, öffentlich erreichbar ist nur der verschlüsselte Webzugang
- Transportverschlüsselung per TLS 1.2+ für alle Verbindungen (inkl. HSTS)
- Verschlüsselte Ablage der hochgeladenen Dateien (Baustellen-Fotos, digitale Unterschriften) auf einem verschlüsselten Datenträger
- Verschlüsselte Speicherung hinterlegter Zugangsschlüssel von Kundenorganisationen, z. B. für die KI-Funktion (AES-256-GCM)
- Mandantentrennung durch Row-Level-Security in allen Datenbanktabellen sowie organisationsbezogen abgeschottete Dateibereiche
- Rollenbasierte Berechtigungen mit dem Prinzip der minimalen Rechte
- Sichere Passwort-Hashes (bcrypt), keine Speicherung von Klartext
- Mehrstufiges, automatisiertes Backup-Konzept mit Point-in-Time-Recovery: Sicherungen werden vor der Übertragung verschlüsselt und an zwei getrennten Standorten in Deutschland aufbewahrt; die Wiederherstellung wird regelmäßig getestet
- Administrativer Zugriff auf die Server nur über Schlüssel-Authentifizierung und Zwei-Faktor-geschützte Konten
7. Ihre Rechte
Sie haben gemäß DSGVO folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter info@klarsite.app.
Für die Rechte auf Datenübertragbarkeit (Art. 20 DSGVO) und Löschung (Art. 17 DSGVO) stehen Ihnen zusätzlich Selbstbedienungsfunktionen direkt in der Anwendung zur Verfügung: Sie können Ihre Daten (einschließlich Ihrer Berichte und der zugehörigen Fotos/Unterschriften) in einem strukturierten, maschinenlesbaren Format exportieren und Ihr Konto löschen. Nach einer Kontolöschung werden Ihre Daten umgehend gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen; aufbewahrungspflichtige Daten (z. B. Rechnungsbelege) werden für die Dauer der Frist gesperrt (siehe Abschnitt 6).
Hinweis zu Sicherungskopien: In bereits erstellten Backups bleiben gelöschte Daten technisch bedingt bis zum Ablauf des jeweiligen Sicherungszyklus enthalten (siehe Abschnitt 6). Diese Sicherungen sind verschlüsselt, vom laufenden Betrieb getrennt und werden ausschließlich zur Wiederherstellung nach einem Systemausfall verwendet. Müssen wir eine Sicherung einspielen, holen wir zwischenzeitlich erfolgte Löschungen unverzüglich nach.
8. Cookies und lokale Speicherung
Wir verwenden ausschließlich technisch notwendige Cookies und lokale Speicher. Analyse-, Tracking- oder Marketing-Cookies setzen wir nicht ein; es werden auch keine Dienste Dritter in Ihren Browser eingebunden. Eine Reichweitenmessung findet derzeit nicht statt (das zuvor eingesetzte Werkzeug Vercel Analytics wurde mit der Umstellung auf eigene Server ersatzlos entfernt).
Für technisch notwendige Speicherung ist nach § 25 Abs. 2 Nr. 2 TDDDG (zuvor TTDSG) keine Einwilligung erforderlich — deshalb blenden wir kein Einwilligungsbanner ein. Sollten wir künftig eine Reichweitenmessung einsetzen, holen wir dafür vorab Ihre Einwilligung ein (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG); diese ist dann jederzeit mit Wirkung für die Zukunft widerrufbar.
Übersicht der verwendeten Cookies und Speicher
| Name | Zweck | Dauer | Typ |
|---|---|---|---|
| sb-* | Anmeldung und sichere Sitzungsverwaltung. Wird von unserem eigenen Server in Deutschland gesetzt (kein Drittanbieter). | Sitzung bzw. bis zur Abmeldung | Essenziell (Cookie) |
| Offline-Datenbank (IndexedDB) und App-Cache | Speichert Ihre Entwürfe und die Anwendung selbst auf dem Gerät, damit Klarsite ohne Internetverbindung nutzbar ist. | bis zur Abmeldung | Essenziell (lokaler Speicher) |
| theme | Merkt sich Ihre Auswahl von hellem oder dunklem Design. | bis zum Löschen im Browser | Essenziell (localStorage) |
Eine Übersicht dieser Speicher können Sie jederzeit über den Link ‚Cookie-Einstellungen‘ im Fußbereich der Website sowie über das Menü innerhalb der Anwendung aufrufen. Technisch notwendige Cookies können nicht deaktiviert werden, da die Anwendung ohne sie nicht funktioniert; Sie können sie jederzeit über die Einstellungen Ihres Browsers löschen.
9. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
www.lda.bayern.de
10. Änderungen
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen des Dienstes anzupassen. Die aktuelle Fassung finden Sie stets auf dieser Seite.
Stand: Juli 2026