Datenschutzerklärung

Hinweis: Diese Fassung beschreibt den Betrieb von Klarsite auf eigenen Servern in Deutschland (Umstellung Juli 2026). Die abschließende Prüfung durch einen Fachanwalt für IT-Recht/Datenschutz steht noch aus; inhaltliche Korrekturen aus dieser Prüfung werden hier eingearbeitet.

1. Verantwortlicher

Verantwortlich im Sinne der DSGVO:
Pablo Binar, Binar-y Software (Einzelunternehmen)
Im Gewerbegebiet 6, 83093 Bad Endorf
E-Mail: info@klarsite.app

1a. Rollenverteilung: wer ist wofür verantwortlich?

Klarsite ist eine Anwendung für Unternehmen. Daraus ergeben sich zwei unterschiedliche Rollen:

  • Wir sind Verantwortliche für die Daten, die zum Betrieb unseres Dienstes anfallen: Konto- und Stammdaten, Abrechnungs- und Rechnungsdaten, Kontaktanfragen, das Feedback, das Sie uns aus der Anwendung heraus schicken (Abschnitt 4c), und Zugriffsprotokolle.
  • Wir sind Auftragsverarbeiter (Art. 28 DSGVO) für die Inhalte, die Ihre Organisation in Klarsite verarbeitet: Berichte, Projekte, Positionen, Baustellen-Fotos und digitale Unterschriften. Verantwortliche dafür ist Ihre Organisation (in der Regel Ihr Arbeitgeber bzw. Auftraggeber). Betroffenenrechte zu diesen Inhalten machen Sie bitte dort geltend; wir unterstützen die Organisation dabei. Einen Auftragsverarbeitungsvertrag stellen wir Unternehmen auf Anfrage bereit (info@klarsite.app).

2. Erhobene Daten

Wir verarbeiten folgende personenbezogene Daten:

  • Registrierungsdaten: Vorname, Nachname, E-Mail-Adresse, Passwort (ausschließlich als kryptografischer Hashwert gespeichert, nie im Klartext)
  • Kontaktformular: Name, E-Mail-Adresse, Nachricht
  • Feedback aus der Anwendung: Freitext und bis zu fünf Bilder, die Sie uns über „Feedback geben“ schicken, zusammen mit Ihrem Namen, Ihrer E-Mail-Adresse, Ihrer Organisation und dem Zeitpunkt der Absendung (Einzelheiten in Abschnitt 4c)
  • Nutzungsdaten: Erstellte Regie- und Tagesberichte, Positionen, Projekte
  • Abrechnungs- und Rechnungsdaten: Firmenname, Rechnungsanschrift, USt-IdNr., Ansprechpartner, gewählter Tarif sowie über den Zahlungsdienstleister abgewickelte Zahlungsdaten (siehe Abschnitt 5)
  • Baustellen-Fotos: Von Ihnen zu Berichten hochgeladene Bilddateien. Diese können — je nach Motiv — personenbezogene Daten enthalten (z. B. abgebildete Personen). Für den Inhalt der hochgeladenen Bilder ist die jeweilige Nutzer-Organisation als Verantwortliche zuständig. Zu den in der Datei eingebetteten Kamera-Zusatzinformationen (EXIF, GPS) und deren Entfernung siehe Abschnitt 6a.
  • Digitale Unterschriften: Zur Bestätigung/Freigabe von Berichten erfasste handschriftliche Signaturen samt zugehörigem Klarnamen und Zeitpunkt der Unterzeichnung. Es handelt sich um personenbezogene Daten der unterzeichnenden Person.
  • KI-Berichtserfassung (optional): Wenn Ihre Organisation die KI-gestützte Berichtserfassung aktiviert und einen eigenen OpenAI-API-Schlüssel hinterlegt, wird der von Ihnen eingegebene Beschreibungstext zur Verarbeitung an OpenAI übermittelt (siehe Abschnitt 5b).
  • Technische Daten: IP-Adresse, Browser-Typ, angefragte Adresse und Zugriffszeitpunkt. Diese Zugriffsprotokolle fallen auf unseren eigenen Servern in Deutschland an und dienen dem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Bei Programmfehlern entstehen technische Fehlermeldungen ebenfalls nur in den Protokollen unserer eigenen Server; ein Fehler-Monitoring über einen externen Dienstleister setzen wir nicht ein (siehe Abschnitt 5).
  • Offline-Daten: Lokal im Browser gespeicherte Entwürfe (IndexedDB) — diese verlassen das Gerät erst bei der Synchronisierung

3. Rechtsgrundlage

Die Verarbeitung erfolgt auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung (Nutzung der App)
  • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung (bei der Registrierung)
  • Art. 6 Abs. 1 lit. f DSGVO — Berechtigtes Interesse (Sicherheit, Fehleranalyse, Bearbeitung von Feedback aus der Anwendung)

4. Zweck der Verarbeitung

  • Bereitstellung und Betrieb der klarsite-App
  • Authentifizierung und Kontoverwaltung
  • Erstellung und Verwaltung von Regieberichten
  • Offline-Synchronisierung von Daten
  • Technischer Support und Fehlerbehebung
  • Beantwortung von Kontaktanfragen
  • Bearbeitung von Feedback aus der Anwendung sowie Fehlerbehebung und Weiterentwicklung der Anwendung

4a. Kontaktformular

Wenn Sie unser Kontaktformular nutzen, erheben wir Ihren Namen, Ihre E-Mail-Adresse und Ihre Nachricht. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) zur Bearbeitung Ihrer Anfrage. Die Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

4b. Hosting und Speicherort

Klarsite wird von uns selbst betrieben. Die Anwendung, die Datenbank, die Benutzerverwaltung (Anmeldung) und der Datei-Speicher (Baustellen-Fotos, digitale Unterschriften) laufen auf von uns administrierten Servern, die wir bei der Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Deutschland) angemietet haben. Standort der Server ist ein Rechenzentrum in Nürnberg, Deutschland. Hetzner stellt ausschließlich die Infrastruktur (Server, Rechenzentrum, Netzanbindung) bereit und greift nicht auf Ihre Daten zu; die Verarbeitung findet auf unseren Systemen statt.

Sicherungskopien (Backups) werden bereits auf unserem Server verschlüsselt und erst danach in einen Backup-Speicher übertragen. Dieser Speicher ist der Hetzner Object Storage am Standort Falkenstein, Deutschland. Der Anbieter erhält ausschließlich verschlüsselte Daten und hat keinen Zugriff auf die Inhalte. Die Sicherungen liegen damit derzeit bei einem einzigen Anbieter; eine zusätzliche Kopie bei einem weiteren Anbieter in Deutschland ist vorbereitet, aber noch nicht in Betrieb. Sobald sie eingerichtet ist, nennen wir den Anbieter hier und in der Subprozessorenliste zu unserem Auftragsverarbeitungsvertrag.

Zur Bereitstellung setzen wir Open-Source-Software ein (u. a. Komponenten des Supabase-Projekts für Anmeldung, Datenbank-Schnittstelle und Datei-Speicher sowie einen Caddy-Webserver). Diese Software läuft vollständig auf unseren eigenen Servern; eine Übermittlung von Daten an die Anbieter dieser Software findet nicht statt. Ein Hosting bei Cloud-Plattformen außerhalb der EU (früher Vercel Inc., USA) besteht seit der Umstellung nicht mehr.

Übergangszustand nach der Umstellung: Beim vorherigen Anbieter der Datenbank (Supabase, Region Irland, EU) liegt noch ein schreibgeschützter Datenbestand aus der Zeit vor der Umstellung. Er dient ausschließlich als Rückfallebene für den Fall, dass die Umstellung zurückgenommen werden muss, wird nicht weiterverarbeitet und anschließend gelöscht — voraussichtlich bis Ende August 2026. Eine Übermittlung in ein Drittland ist damit nicht verbunden.

4c. Feedback aus der Anwendung („Feedback geben“)

Angemeldete Nutzerinnen und Nutzer können uns aus der Anwendung heraus Feedback schicken: einen Freitext und bis zu fünf Bilder, in der Regel Bildschirmfotos. Für dieses Feedback sind wir selbst Verantwortliche — es ist eine Nachricht an uns und kein Inhalt Ihrer Organisation (zur Abgrenzung siehe Abschnitt 1a). Die Abgabe von Feedback ist freiwillig und für die Nutzung von Klarsite nicht erforderlich.

Verarbeitete Daten: Ihr Name, Ihre E-Mail-Adresse, die Organisation, der Sie angehören, der Zeitpunkt der Absendung, Ihr Nachrichtentext und die von Ihnen angehängten Bilder. Wir speichern das Feedback in unserer Datenbank und die Bilder in einem nicht öffentlichen Dateibereich — beides auf unseren eigenen Servern in Deutschland (Abschnitt 4b). Zusätzlich erhalten wir eine kurze Benachrichtigung per E-Mail, dass eine neue Meldung vorliegt, mit einem Link in unseren Betreiber-Bereich; Versand und Postfach laufen über die IONOS SE, Deutschland (Abschnitt 5). Ihr Nachrichtentext und Ihre Bilder werden nicht per E-Mail versendet und liegen daher auch nicht in unserem Postfach. In unserem Betreiber-Bereich sehen wir Name, Organisation, Zeitpunkt, Text und Bilder und halten fest, ob ein Feedback erledigt ist. Andere Nutzerinnen und Nutzer — auch aus Ihrer eigenen Organisation — können Ihr Feedback nicht einsehen.

Zweck: Bearbeitung Ihrer Meldung, Behebung von Fehlern, Unterstützung bei der Nutzung sowie Verbesserung und Weiterentwicklung der Anwendung. Rechtsgrundlage ist unser berechtigtes Interesse an einem fehlerfreien und an den Bedürfnissen der Nutzer ausgerichteten Dienst (Art. 6 Abs. 1 lit. f DSGVO). Betrifft Ihre Meldung eine konkrete Störung des von uns geschuldeten Dienstes, dient die Verarbeitung zugleich der Durchführung des mit Ihrer Organisation bestehenden Vertrags (Art. 6 Abs. 1 lit. b DSGVO). Sie können der Verarbeitung jederzeit nach Art. 21 DSGVO widersprechen und die Löschung Ihres Feedbacks verlangen (siehe unten „Früher löschen“).

Bitte beachten Sie: Bildschirmfotos zeigen häufig Inhalte Ihrer Organisation, etwa Berichte mit Namen. Schicken Sie uns bitte nur Angaben und Bilder, die zur Beschreibung Ihres Anliegens erforderlich sind, und keine personenbezogenen Daten Dritter, auf die es dafür nicht ankommt. Die eingebetteten Zusatzinformationen der Kamera — einschließlich GPS-Koordinaten — entfernen wir vor dem Speichern und prüfen das Ergebnis nach; lässt sich eine Datei nicht bereinigen, wird sie abgelehnt. Was auf dem Bild zu sehen ist, bleibt dagegen unverändert erhalten (Einzelheiten und Grenzen in Abschnitt 6a).

Speicherdauer: Wir bewahren Ihre Meldung zwölf Monate ab ihrem Eingang auf — mit Text, Bildern und der Zuordnung zu Ihrem Konto und Ihrer Organisation. Danach wird sie automatisch und vollständig gelöscht: der Eintrag in unserer Datenbank und die angehängten Bilddateien. Es bleibt kein Rest und kein Auszug zurück. Die Frist läuft allein ab dem Eingang; ob wir die Meldung zwischenzeitlich als erledigt gekennzeichnet haben, ändert daran nichts. Die Benachrichtigungs-E-Mails in unserem Postfach (siehe oben: nur Hinweis und Link) löschen wir nach Abschluss der Bearbeitung, spätestens nach sechs Monaten.

Früher löschen: Sie können jederzeit die Löschung Ihrer Meldung verlangen (Art. 17 DSGVO) oder der Verarbeitung widersprechen (Art. 21 DSGVO) — eine Nachricht an info@klarsite.app genügt; wir löschen die Meldung dann vor Ablauf der zwölf Monate. Löschen Sie Ihr Konto, werden Ihr Feedback und die zugehörigen Bilder ebenfalls vollständig mitgelöscht. Im Datenexport nach Art. 20 DSGVO ist Ihr Feedback enthalten, solange es noch gespeichert ist (Abschnitt 7). In Sicherungskopien kann eine gelöschte Meldung — einschließlich Bildern — technisch bedingt bis zu zwölf Monate fortbestehen; müssen wir eine Sicherung einspielen, führen wir die fällige Löschung unverzüglich erneut aus (Abschnitte 6 und 7).

5. Auftragsverarbeiter und Subprozessoren

Über den Eigenbetrieb hinaus setzen wir nur wenige, sorgfältig ausgewählte Dienstleister ein, die Daten ausschließlich nach unseren Weisungen verarbeiten. Mit den tatsächlich eingesetzten Dienstleistern — das sind derzeit die beiden ersten der folgenden Einträge — besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO. Mit weiteren Dienstleistern schließen wir ihn, bevor sie in Betrieb gehen.

  • Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Deutschland) — Rechenzentrum, Server und Backup-Speicher in Deutschland (Server: Nürnberg; Backup-Speicher: Falkenstein). Hetzner verarbeitet die auf unseren Servern gespeicherten Daten ausschließlich als Infrastrukturanbieter (kein inhaltlicher Zugriff); Sicherungskopien erhält Hetzner nur in verschlüsselter Form. Standort der Verarbeitung: Deutschland. AVV.
  • IONOS SE (Elgendorfer Str. 57, 56410 Montabaur, Deutschland) — Versand von Transaktions-, Bestätigungs- und Kontakt-E-Mails über SMTP sowie Betrieb unseres Postfachs. Verarbeitet werden Name, E-Mail-Adresse und Inhalt der jeweiligen Nachricht. Beim Feedback aus der Anwendung (Abschnitt 4c) läuft über diesen Weg nur die Benachrichtigung, dass eine neue Meldung vorliegt, samt Link in unseren Betreiber-Bereich — weder der Meldungstext noch die angehängten Bilder werden per E-Mail übertragen. Serverstandort Deutschland. AVV.
  • Stripe (Stripe Payments Europe, Ltd., Irland; bei Übermittlung in die USA Stripe, Inc.) — vorgesehen für kostenpflichtige Tarife, derzeit nicht aktiv: Abwicklung der Abo-Zahlungen, Rechnungsstellung und Umsatzsteuerberechnung. Die Bezahlfunktion ist zurzeit nicht freigeschaltet; es werden keine Daten an Stripe übermittelt. Sobald sie freigeschaltet ist, werden Name, E-Mail-Adresse, Rechnungsanschrift, USt-IdNr. sowie Zahlungs-/Kartendaten verarbeitet; Rechtsgrundlage ist dann die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). DPA.

Kein Fehler-Monitoring durch Dritte. Wir setzen keinen externen Dienst zur Fehlerüberwachung ein (früher war ein solcher Dienst mit Sitz in den USA vorgesehen — er ist im Eigenbetrieb nicht aktiviert). Technische Fehlermeldungen entstehen ausschließlich in den Protokollen unserer eigenen Server in Deutschland. Sollten wir künftig eine Fehlerüberwachung einsetzen, informieren wir darüber hier und — gegenüber Unternehmenskunden — vorab über die Subprozessorenliste zum Auftragsverarbeitungsvertrag.

Nicht in dieser Liste enthalten: OpenAI (OpenAI, L.L.C., USA). Die KI-gestützte Berichtserfassung läuft über einen eigenen API-Schlüssel Ihrer Organisation. OpenAI ist deshalb kein Auftragsverarbeiter von uns — datenschutzrechtlich verantwortlich für diese Verarbeitung ist Ihre Organisation. Einzelheiten in Abschnitt 5b und im DPA von OpenAI.

Anwaltsreview ausstehend: Vertragsentitäten und Anschriften werden im Rahmen der anwaltlichen Prüfung final verifiziert. Kommt ein weiterer Dienstleister hinzu (zweiter Backup-Speicher, Zahlungsabwicklung, Fehlerüberwachung), wird er vor der Inbetriebnahme hier ergänzt.

5b. KI-gestützte Berichtserfassung (OpenAI)

Unsere Anwendung bietet optional eine KI-gestützte Berichtserfassung. Diese Funktion ist standardmäßig deaktiviert und wird erst wirksam, wenn ein Administrator Ihrer Organisation einen eigenen OpenAI-API-Schlüssel hinterlegt und die Funktion aktiv nutzt. In diesem Fall wird der von Ihnen eingegebene Freitext (Beschreibung der durchgeführten Arbeiten) zur Auswertung an OpenAI (OpenAI, L.L.C., USA) übermittelt und dort verarbeitet.

Die Nutzung erfolgt über den API-Schlüssel Ihrer Organisation; Ihre Organisation ist für den Einsatz dieser Funktion sowie für die dabei eingegebenen Inhalte datenschutzrechtlich verantwortlich. Nach den API-Nutzungsbedingungen von OpenAI werden über die API übermittelte Daten nicht zum Training der Modelle verwendet. Bitte geben Sie in die KI-Erfassung keine personenbezogenen Daten (z. B. Klarnamen Dritter) ein, die für die Beschreibung der Arbeiten nicht erforderlich sind. Rechtsgrundlage ist die Vertragserfüllung bzw. das berechtigte Interesse an einer effizienten Berichtserstellung (Art. 6 Abs. 1 lit. b bzw. f DSGVO). Zur Übermittlung in die USA siehe Abschnitt 5a.

5a. Drittlandtransfer (USA)

Ihre Konto-, Berichts-, Foto- und Unterschriftsdaten werden ausschließlich in Deutschland gespeichert und verarbeitet — das gilt auch für die Sicherungskopien. Für Hosting, Datenbank, Anmeldung, Datei-Speicher und Backups findet keine Übermittlung in ein Drittland statt. Zum übergangsweise noch bestehenden Altbestand beim vorherigen Anbieter innerhalb der EU (Irland) siehe Abschnitt 4b.

Durch den von uns veranlassten Betrieb findet derzeit überhaupt keine Übermittlung personenbezogener Daten in ein Drittland statt. Alle von uns eingesetzten Dienstleister (Abschnitt 5) haben ihren Sitz und ihre Rechenzentren in Deutschland. Insbesondere setzen wir keine Reichweitenmessung und keine externe Fehlerüberwachung ein.

Eine Übermittlung in die USA kann künftig bzw. auf Veranlassung Ihrer Organisation in den folgenden, eng begrenzten Fällen entstehen:

  • OpenAI, L.L.C. (KI-Berichtserfassung) — nur, wenn Ihre Organisation die Funktion mit eigenem API-Schlüssel aktiviert hat (siehe Abschnitt 5b); Verantwortliche ist dann Ihre Organisation, nicht wir.
  • Stripe, Inc. (Zahlungsabwicklung) — erst, sobald die Bezahlfunktion freigeschaltet ist, Sie einen kostenpflichtigen Tarif buchen und Daten an die US-Muttergesellschaft übermittelt werden. Derzeit findet dies nicht statt.

Rechtsgrundlage einer solchen Übermittlung ist — soweit der Empfänger unter dem EU-US Data Privacy Framework zertifiziert ist — der Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO), ergänzend die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) aus den jeweiligen Verträgen sowie zusätzliche Schutzmaßnahmen (Transportverschlüsselung, Datenminimierung).

Anwaltsreview ausstehend: Die Drittland-Folgenabschätzung (TIA) für Stripe und OpenAI sowie der aktuelle Zertifizierungsstatus dieser Empfänger werden im Rahmen der anwaltlichen Prüfung bewertet — für Stripe vor Freischaltung der Bezahlfunktion.

6. Speicherdauer

  • Konto- und Stammdaten: bis zur Löschung des Kontos; die Löschung erfolgt umgehend. Daten mit gesetzlicher Aufbewahrungspflicht (z. B. Rechnungsbelege) werden für die Dauer der Frist gesperrt statt gelöscht.
  • Berichte, Projektdaten, Baustellen-Fotos und digitale Unterschriften: für die Dauer des Vertrags, danach gemäß gesetzlichen Aufbewahrungsfristen (i.d.R. 6 bzw. 10 Jahre nach §§ 147 AO, 257 HGB), sofern Sie keine frühere Löschung verlangen. Fotos und Unterschriften werden gemeinsam mit dem zugehörigen Bericht gespeichert und gelöscht.
  • Rechnungs- und Buchungsbelege: 10 Jahre gemäß § 147 AO und § 257 HGB. Für belegrelevante Daten gilt während der gesetzlichen Aufbewahrungsfrist eine Einschränkung der Verarbeitung (Sperrung) statt einer sofortigen Löschung.
  • Server-Logs (Zugriffsprotokolle): max. 30 Tage zur Fehleranalyse und Missbrauchsprävention; sie werden laufend automatisch überschrieben.
  • Sicherungskopien (Backups): Wir führen mehrere Sicherungsarten mit unterschiedlichen Aufbewahrungszeiten: fortlaufende Datenbank-Sicherungen für die Wiederherstellung auf einen Zeitpunkt (rund 4 Wochen), tägliche Datenbank-Auszüge nach einem ausdünnenden Plan (bis zu 12 Monate) sowie Sicherungen der hochgeladenen Dateien (Fotos, Unterschriften; bis zu 12 Monate). Aus dem Live-System gelöschte Daten können daher bis zu 12 Monate noch in Sicherungen enthalten sein; sie werden dort nicht weiterverarbeitet und automatisch überschrieben (siehe Abschnitt 7).
  • Kontaktanfragen: bis zum Abschluss der Bearbeitung, danach max. 6 Monate, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
  • Feedback aus der Anwendung: 12 Monate ab Eingang; danach werden die Meldung und die angehängten Bilder automatisch und vollständig gelöscht (Einzelheiten in Abschnitt 4c). Auf Verlangen (Art. 17, 21 DSGVO) sowie bei einer Kontolöschung löschen wir früher. Die Benachrichtigungs-E-Mails in unserem Postfach (nur Hinweis und Link, ohne Text und Bilder): bis zum Abschluss der Bearbeitung, danach max. 6 Monate.

6a. Datensicherheit (Art. 32 DSGVO)

Wir setzen technische und organisatorische Maßnahmen zum Schutz Ihrer Daten ein, insbesondere:

  • Betrieb ausschließlich in Rechenzentren in Deutschland; die Server sind über eine Firewall abgeschottet, öffentlich erreichbar ist nur der verschlüsselte Webzugang
  • Transportverschlüsselung per TLS 1.2+ für alle Verbindungen (inkl. HSTS)
  • Ablage der Datenbank und der hochgeladenen Dateien (Baustellen-Fotos, digitale Unterschriften) auf einem verschlüsselten Datenträger. Diese Verschlüsselung schützt die Daten, wenn ein Datenträger ausgetauscht, weitergegeben oder eine Kopie davon abgezogen wird; sie schützt offen gesagt nicht gegen einen Angreifer, der die Kontrolle über den laufenden Server erlangt
  • Verschlüsselte Speicherung hinterlegter Zugangsschlüssel von Kundenorganisationen, z. B. für die KI-Funktion (AES-256-GCM)
  • Mandantentrennung durch Row-Level-Security in allen Datenbanktabellen sowie organisationsbezogen abgeschottete Dateibereiche; Feedback aus der Anwendung ist zusätzlich enger geschützt und nur für die absendende Person und uns als Betreiber sichtbar
  • Datensparsamkeit bei Bildern: Bei Baustellen-Fotos, digitalen Unterschriften und Feedback-Bildern entfernen wir die eingebetteten Zusatzinformationen der Kamera — insbesondere GPS-Koordinaten, Aufnahmezeitpunkt und Gerätekennung. Maßgeblich ist die Prüfung auf unserem Server: Vor dem Speichern lesen wir die Metadaten jeder Bilddatei; enthält sie EXIF-, XMP- oder IPTC-Daten, wird sie neu kodiert und das Ergebnis anschließend erneut geprüft. Bleibt danach noch etwas übrig oder lässt sich die Datei nicht als Bild lesen, wird sie abgelehnt und nicht gespeichert. Das gilt für jede seit dem 28. Juli 2026 neu hochgeladene Datei dieser drei Kategorien — auch dann, wenn die zusätzliche Aufbereitung in Ihrem Browser (Verkleinern und Neukodieren) fehlschlägt. Die Grenzen dieser Maßnahme nennen wir ausdrücklich:
    • Bilder, die vor dem 28. Juli 2026 hochgeladen wurden, sind nicht nachträglich geprüft worden; sie können ihre ursprünglichen Kamera-Zusatzinformationen weiterhin enthalten.
    • Nicht verändert wird der sichtbare Bildinhalt: abgebildete Personen, Kfz-Kennzeichen, Hausschilder oder auf einem Bildschirmfoto sichtbare Namen bleiben erhalten.
    • Geprüft werden die Metadaten-Bereiche, die Kameras und Bildbearbeitungsprogramme schreiben. Eine eigens dazu gebaute Datei könnte Angaben an anderer Stelle unterbringen — dagegen schützt keine Metadatenprüfung.
    Eine Datei, die Ihre Organisation selbst einstellt — das Firmenlogo — durchläuft diese Prüfung nicht und wird unverändert gespeichert. Laden Sie dort ein mit dem Mobiltelefon aufgenommenes Foto hoch, bleiben dessen Kamera-Zusatzinformationen erhalten.
  • Kurzlebige Zugriffslinks für Fotos und Unterschriften: Beide liegen in nicht öffentlichen Dateibereichen und erreichen Ihren Browser ausschließlich über signierte Links mit kurzer Laufzeit — 15 Minuten für Fotos, 5 Minuten für Unterschriften. Wird eine Berechtigung entzogen (etwa Rolle geändert, Mitglied entfernt), wirkt das für jeden neuen Aufruf sofort; ein bereits ausgegebener Link bleibt technisch bis zu seinem Ablauf gültig, also noch wenige Minuten. Wird eine Datei gelöscht, ist sie dagegen unmittelbar über keinen Link mehr abrufbar.
  • Rollenbasierte Berechtigungen mit dem Prinzip der minimalen Rechte
  • Sichere Passwort-Hashes (bcrypt), keine Speicherung von Klartext
  • Mehrstufiges, automatisiertes Backup-Konzept mit Point-in-Time-Recovery: Sicherungen werden bereits auf unserem Server verschlüsselt und erst danach in einen Backup-Speicher in Deutschland übertragen (derzeit ein Anbieter, siehe Abschnitt 4b); die Wiederherstellung wird regelmäßig getestet und die dabei benötigte Zeit protokolliert
  • Administrativer Zugriff auf die Server nur über Schlüssel-Authentifizierung und Zwei-Faktor-geschützte Konten

7. Ihre Rechte

Sie haben gemäß DSGVO folgende Rechte:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)

Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter info@klarsite.app.

Für die Rechte auf Datenübertragbarkeit (Art. 20 DSGVO) und Löschung (Art. 17 DSGVO) stehen Ihnen zusätzlich Selbstbedienungsfunktionen direkt in der Anwendung zur Verfügung: Sie können Ihre Daten (einschließlich Ihrer Berichte mit den zugehörigen Fotos/Unterschriften sowie Ihres Feedbacks samt Bildern, soweit es noch gespeichert ist — siehe Abschnitt 4c) in einem strukturierten, maschinenlesbaren Format exportieren und Ihr Konto löschen. Nach einer Kontolöschung werden Ihre Daten umgehend gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen; aufbewahrungspflichtige Daten (z. B. Rechnungsbelege) werden für die Dauer der Frist gesperrt (siehe Abschnitt 6).

Hinweis zur Exportdatei: Der Export enthält Ihre Fotos und Unterschriften nicht als Kopie, sondern als Download-Verweise. Diese Verweise sind — damit Sie die Dateien auch später und von einem anderen Gerät herunterladen können — sieben Tage gültig. Wer die Exportdatei in dieser Zeit erhält, kann die verwiesenen Dateien ebenfalls abrufen; behandeln Sie sie deshalb wie die Daten selbst. Nach Ablauf können Sie den Export jederzeit neu erstellen.

Hinweis zu Sicherungskopien: In bereits erstellten Backups bleiben gelöschte Daten technisch bedingt bis zum Ablauf des jeweiligen Sicherungszyklus enthalten (siehe Abschnitt 6). Diese Sicherungen sind verschlüsselt, vom laufenden Betrieb getrennt und werden ausschließlich zur Wiederherstellung nach einem Systemausfall verwendet. Müssen wir eine Sicherung einspielen, holen wir zwischenzeitlich erfolgte Löschungen unverzüglich nach — einschließlich der fällig gewordenen Löschung von Feedback, das in der Sicherung noch enthalten war (Abschnitt 4c).

8. Cookies und lokale Speicherung

Wir verwenden ausschließlich technisch notwendige Cookies und lokale Speicher. Analyse-, Tracking- oder Marketing-Cookies setzen wir nicht ein; es werden auch keine Dienste Dritter in Ihren Browser eingebunden. Eine Reichweitenmessung findet derzeit nicht statt (das zuvor eingesetzte Werkzeug Vercel Analytics wurde mit der Umstellung auf eigene Server ersatzlos entfernt).

Für technisch notwendige Speicherung ist nach § 25 Abs. 2 Nr. 2 TDDDG (zuvor TTDSG) keine Einwilligung erforderlich — deshalb blenden wir kein Einwilligungsbanner ein. Sollten wir künftig eine Reichweitenmessung einsetzen, holen wir dafür vorab Ihre Einwilligung ein (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG); diese ist dann jederzeit mit Wirkung für die Zukunft widerrufbar.

Übersicht der verwendeten Cookies und Speicher

NameZweckDauerTyp
sb-*Anmeldung und sichere Sitzungsverwaltung. Wird von unserem eigenen Server in Deutschland gesetzt (kein Drittanbieter).Sitzung bzw. bis zur AbmeldungEssenziell (Cookie)
Offline-Datenbank (IndexedDB) und App-CacheSpeichert Ihre Entwürfe und die Anwendung selbst auf dem Gerät, damit Klarsite ohne Internetverbindung nutzbar ist.bis zur AbmeldungEssenziell (lokaler Speicher)
klarsite-dashboard-projectMerkt sich das auf der Startseite gewählte Projekt, damit die Berichtsliste beim nächsten Aufruf sofort richtig geladen wird. Enthält ausschließlich die Projektnummer.1 Jahr bzw. bis zum Löschen im BrowserEssenziell (Cookie)
themeMerkt sich Ihre Auswahl von hellem oder dunklem Design.bis zum Löschen im BrowserEssenziell (localStorage)

Eine Übersicht dieser Speicher können Sie jederzeit über den Link ‚Cookie-Einstellungen‘ im Fußbereich der Website sowie über das Menü innerhalb der Anwendung aufrufen. Technisch notwendige Cookies können nicht deaktiviert werden, da die Anwendung ohne sie nicht funktioniert; Sie können sie jederzeit über die Einstellungen Ihres Browsers löschen.

9. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
www.lda.bayern.de

10. Änderungen

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen des Dienstes anzupassen. Die aktuelle Fassung finden Sie stets auf dieser Seite.

Stand: September 2026