Datenschutzerklaerung
Stand: April 2026
1. Verantwortlicher
Nordgrund Immobilien UG (haftungsbeschraenkt)
Fehrbelliner Strasse 45
10119 Berlin
Geschaeftsfuehrer: Leon Valentin Kuhlmann
Handelsregister: Amtsgericht Charlottenburg, HRB 263874 B
E-Mail:
[email protected]2. Uebersicht der Verarbeitungen
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Dienste erforderlich ist. Die Verarbeitung erfolgt auf Grundlage der Datenschutz-Grundverordnung (DSGVO).
Verarbeitete Datenarten umfassen: Bestandsdaten (z.B. E-Mail-Adresse), Nutzungsdaten (z.B. besuchte Seiten, Suchbegriffe), Zahlungsdaten (bei Abonnements), Geraetedaten (z.B. Push-Token fuer Benachrichtigungen) sowie Meta-/Kommunikationsdaten (z.B. IP-Adressen).
Betroffene Personen sind Nutzer unserer Webseite und mobilen App (nachfolgend auch als "Nutzer" bezeichnet).
3. Rechtsgrundlagen
Die Verarbeitung personenbezogener Daten erfolgt auf folgenden Rechtsgrundlagen:
- Vertragserfuellung (Art. 6 Abs. 1 lit. b DSGVO): Registrierung, Kontoverwaltung, Abonnement-Abwicklung
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Webanalyse (PostHog), Push-Benachrichtigungen
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Fehlererkennung und -behebung, Sicherheit und Stabilitaet des Dienstes
4. Hosting und Content-Delivery-Network
Unsere Webseite wird ueber Cloudflare Pages gehostet und ueber das Content-Delivery-Network (CDN) von Cloudflare, Inc. ausgeliefert. Bei jedem Zugriff auf unsere Webseite werden durch Cloudflare automatisch Zugriffsdaten erhoben (sog. Server-Logfiles), darunter die IP-Adresse, Datum und Uhrzeit des Zugriffs, uebertragene Datenmenge und der anfragende Browser.
Anbieter: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert. Weitere Informationen: https://www.cloudflare.com/privacypolicy/
5. Registrierung und Authentifizierung
Fuer die Nutzung unserer Dienste ist eine Registrierung mit E-Mail-Adresse und Passwort erforderlich. Die Authentifizierung und Speicherung der Kontodaten erfolgt ueber Supabase (Supabase, Inc.). Unsere Supabase-Instanz wird in der EU-Region (eu-central-1, Frankfurt) betrieben.
Gespeicherte Daten umfassen: E-Mail-Adresse, gehashtes Passwort, Erstellungsdatum des Kontos, gespeicherte Suchfilter, Favoritenlisten sowie Push-Benachrichtigungs-Token.
Die Verarbeitung erfolgt auf Grundlage der Vertragserfuellung (Art. 6 Abs. 1 lit. b DSGVO). Weitere Informationen: https://supabase.com/privacy
6. Zahlungsabwicklung
Fuer die Abwicklung von Abonnement-Zahlungen nutzen wir den Zahlungsdienstleister Stripe (Stripe, Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, USA). Stripe verarbeitet Zahlungsdaten (z.B. Kreditkartennummer, Ablaufdatum) direkt und sicher. Wir selbst speichern keine vollstaendigen Zahlungsdaten, sondern erhalten von Stripe nur den Abonnement-Status und eine Referenz-ID.
Stripe ist unter dem EU-US Data Privacy Framework zertifiziert. Die Verarbeitung erfolgt auf Grundlage der Vertragserfuellung (Art. 6 Abs. 1 lit. b DSGVO). Weitere Informationen: https://stripe.com/de/privacy
7. E-Mail-Versand
Fuer den Versand transaktionaler E-Mails (z.B. Kontobestaetigung, Passwort-Zuruecksetzung) nutzen wir den Dienst Brevo (ehemals Sendinblue). Brevo (Sendinblue GmbH, Koepernikusstrasse 35, 10243 Berlin) verarbeitet dabei Ihre E-Mail-Adresse zum Zweck der Zustellung.
Die Verarbeitung erfolgt auf Grundlage der Vertragserfuellung (Art. 6 Abs. 1 lit. b DSGVO). Weitere Informationen: https://www.brevo.com/de/legal/privacypolicy/
8. Webanalyse (PostHog)
Wir verwenden PostHog zur Analyse der Nutzung unserer Webseite und App. PostHog erfasst Daten wie Seitenaufrufe, Klicks und Geraeteinformationen, um uns bei der Verbesserung unseres Dienstes zu helfen.
Auf der Webseite ist die Erfassung standardmaessig deaktiviert und wird erst nach Ihrer ausdruecklichen Einwilligung ueber unser Cookie-Banner aktiviert. Die Daten werden im localStorage Ihres Browsers gespeichert (kein Cookie-Tracking). Sie koennen Ihre Einwilligung jederzeit widerrufen, indem Sie im Cookie-Banner "Ablehnen" waehlen.
Die Daten werden auf EU-Servern verarbeitet (eu.i.posthog.com). Anbieter: PostHog, Inc. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Weitere Informationen: https://posthog.com/privacy
9. Fehlererkennung (Sentry)
Zur Erkennung und Behebung technischer Fehler setzen wir Sentry ein. Sentry erfasst automatisch technische Fehlerdaten (z.B. Fehlermeldungen, Stack-Traces, Geraetetyp, Betriebssystem-Version). Personenbezogene Daten (PII) werden dabei nicht uebertragen.
Die Daten werden auf EU-Servern verarbeitet (ingest.de.sentry.io). Anbieter: Functional Software, Inc. (Sentry), 132 Hawthorne Street, San Francisco, CA 94107, USA. Die Verarbeitung erfolgt auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO). Weitere Informationen: https://sentry.io/privacy/
10. Push-Benachrichtigungen
Wenn Sie Push-Benachrichtigungen in unserer mobilen App aktivieren, wird ein geraetespezifisches Push-Token gespeichert, um Ihnen Benachrichtigungen ueber neue Wohnungsangebote senden zu koennen. Der Versand erfolgt ueber den Expo Push Notification Service (Expo, 140 2nd Street, 4th Floor, San Francisco, CA 94105, USA).
Sie koennen Push-Benachrichtigungen jederzeit in den Einstellungen Ihres Geraets oder in der App deaktivieren. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
11. Ihre Rechte
Als betroffene Person haben Sie folgende Rechte gegenueber uns:
- Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, Auskunft ueber Ihre bei uns gespeicherten personenbezogenen Daten zu erhalten.
- Berichtigungsrecht (Art. 16 DSGVO): Sie haben das Recht, unrichtige personenbezogene Daten berichtigen zu lassen.
- Loeschungsrecht (Art. 17 DSGVO): Sie haben das Recht, die Loeschung Ihrer Daten zu verlangen, sofern keine gesetzliche Aufbewahrungspflicht besteht.
- Einschraenkung der Verarbeitung (Art. 18 DSGVO): Sie haben unter bestimmten Voraussetzungen das Recht, die Einschraenkung der Verarbeitung zu verlangen.
- Datenportabilitaet (Art. 20 DSGVO): Sie haben das Recht, Ihre Daten in einem strukturierten, gaengigen und maschinenlesbaren Format zu erhalten.
- Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, der Verarbeitung Ihrer Daten auf Grundlage berechtigter Interessen zu widersprechen.
- Widerruf der Einwilligung: Sofern die Verarbeitung auf Ihrer Einwilligung beruht, koennen Sie diese jederzeit widerrufen.
Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehoerde zu beschweren. Die fuer uns zustaendige Aufsichtsbehoerde ist die Berliner Beauftragte fuer Datenschutz und Informationsfreiheit, Friedrichstrasse 219, 10969 Berlin.
12. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmassnahmen ein, um Ihre Daten gegen Manipulation, Verlust, Zerstoerung und Zugriff Dritter zu schuetzen. Dazu gehoeren die Verschluesselung der Datenuebertragung mittels TLS/SSL, gehashte Passwoerter sowie regelmaessige Sicherheitsueberpruefungen.
13. Aktualitaet und Aenderung dieser Datenschutzerklaerung
Diese Datenschutzerklaerung ist aktuell gueltig und hat den Stand April 2026. Aufgrund der Weiterentwicklung unserer Dienste oder geaenderter gesetzlicher bzw. behoerdlicher Vorgaben kann es erforderlich werden, diese Datenschutzerklaerung anzupassen.