Datenschutzerklärung
Stand: Mai 2026
Der Schutz deiner personenbezogenen Daten ist uns wichtig. Nachfolgend informieren wir dich gemäß Datenschutz-Grundverordnung (DSGVO) und österreichischem Datenschutzgesetz (DSG) darüber, welche Daten wir bei der Nutzung der Plattform Immodurchblick verarbeiten.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:
Immodurchblick
Österreich
E-Mail: kontakt@immodurchblick.com
2. Verarbeitete Daten, Zwecke und Rechtsgrundlagen
a) Registrierung und Nutzerkonto
Bei der Registrierung verarbeiten wir Vorname, Nachname, E-Mail-Adresse und ein von dir gewähltes Passwort (das ausschließlich als nicht umkehrbarer kryptografischer Hash gespeichert wird). Zusätzlich speichern wir den Zeitpunkt deiner Zustimmung zu AGB und Datenschutz, den Bestätigungsstatus deiner E-Mail-Adresse sowie Zeitstempel zu Erstellung und letzter Anmeldung.
Zweck: Bereitstellung und Verwaltung deines Kontos.
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
b) Anmeldung über Google bzw. Apple (Single Sign-On)
Wenn du dich über Google oder Apple anmeldest, erhalten wir von diesen Anbietern eine eindeutige Nutzerkennung, deine E-Mail-Adresse und – sofern verfügbar – deinen Namen. Es wird kein Passwort bei uns gespeichert.
Zweck: Vereinfachte, sichere Anmeldung.
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
c) E-Mail-Versand
Zur Bestätigung deiner E-Mail-Adresse und für kontobezogene Nachrichten versenden wir E-Mails über unseren Hosting-Anbieter. Hierfür wird deine E-Mail-Adresse verwendet.
Rechtsgrundlage: Vertragserfüllung sowie berechtigtes Interesse an sicherer Kontoverwaltung (Art. 6 Abs. 1 lit. b und f DSGVO).
d) Server-Logfiles
Beim Aufruf der Plattform werden technisch notwendige Daten (z. B. IP-Adresse, Datum und Uhrzeit, abgerufene Ressource, Browsertyp) verarbeitet. Zum Schutz vor Missbrauch (etwa automatisierten Anmeldeversuchen) speichern wir IP-Adressen ausschließlich in gehashter Form.
Zweck: Betrieb, Sicherheit und Stabilität.
Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
e) KI-Such- und Chat-Funktionen
Nutzt du die KI-gestützte Suche oder den KI-Chat, werden deine Eingaben zur Verarbeitung an den Dienst Google Gemini (Google) übermittelt. Bitte gib in diesen Funktionen keine sensiblen personenbezogenen Daten ein.
Rechtsgrundlage: berechtigtes Interesse an der Bereitstellung der Funktion bzw. Vertragserfüllung (Art. 6 Abs. 1 lit. b und f DSGVO).
f) Passwortsicherheitsprüfung
Bei der Wahl eines Passworts gleichen wir dieses mit dem Dienst „Have I Been Pwned" ab, um bekannt gewordene, kompromittierte Passwörter zu erkennen. Dabei wird dein Passwort nicht übertragen; übermittelt werden nur die ersten fünf Zeichen eines Hash-Werts (sogenanntes k-Anonymitäts-Verfahren).
Rechtsgrundlage: berechtigtes Interesse an Kontosicherheit (Art. 6 Abs. 1 lit. f DSGVO).
g) Reichweitenmessung (Google Analytics)
Nur mit deiner ausdrücklichen Einwilligung über unseren Cookie-Banner setzen wir Google Analytics zur anonymen Reichweitenmessung ein. Vor einer Einwilligung wird kein Analyse-Code geladen und keine Verbindung zu Google hergestellt. Du kannst deine Einwilligung jederzeit über „Cookie-Einstellungen" im Seitenfuß widerrufen. Bei aktivierter Messung können Nutzungsdaten und eine gekürzte IP-Adresse an Google übermittelt werden.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
3. Cookies und lokale Speicherung
Technisch erforderliche Cookies bzw. Speicher (ohne Einwilligung):
- ein Sitzungs-Cookie zur Aufrechterhaltung deiner Anmeldung;
- ein „Angemeldet bleiben"-Cookie (gültig bis zu 30 Tage), sofern du diese Option wählst;
- Einstellungen zu Sprache und Darstellung (hell/dunkel);
- ein Sicherheits-Token zum Schutz vor Cross-Site-Request-Forgery;
- ein Cookie, das deine Cookie-Entscheidung (Zustimmung oder Ablehnung) speichert.
Nur nach deiner Einwilligung über den Cookie-Banner: Cookies von Google Analytics zur anonymen Reichweitenmessung. Ohne Einwilligung werden diese nicht gesetzt.
4. Empfänger und Drittlandübermittlung
Zur Erbringung unserer Leistungen setzen wir Dienstleister ein, insbesondere unseren Hosting- und E-Mail-Anbieter hosttech GmbH sowie – je nach Nutzung – Google und Apple. Bei der Nutzung von Google-Diensten (Analytics, Gemini, Anmeldung) kann eine Übermittlung in die USA erfolgen; diese stützt sich auf geeignete Garantien (insbesondere EU-Standardvertragsklauseln bzw. das EU-US Data Privacy Framework).
5. Speicherdauer
Kontodaten werden gespeichert, solange dein Konto besteht. Nach Löschung deines Kontos werden deine personenbezogenen Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sicherheitsbezogene Daten (z. B. gehashte IP-Adressen) werden nur kurzzeitig vorgehalten.
6. Deine Rechte
Dir stehen nach der DSGVO folgende Rechte zu:
- Auskunft (Art. 15), Berichtigung (Art. 16) und Löschung (Art. 17);
- Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20);
- Widerspruch gegen Verarbeitungen, die auf berechtigtem Interesse beruhen (Art. 21);
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3).
Zur Ausübung deiner Rechte genügt eine Nachricht an die oben genannte E-Mail-Adresse.
7. Beschwerderecht
Du hast das Recht, dich bei einer Aufsichtsbehörde zu beschweren. In Österreich ist dies die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien (www.dsb.gv.at).