Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Home Invest & Management GmbH
Zur Maate 19
31515 Wunstorf
Deutschland
E-Mail: datenschutz@domulex.ai
2. Überblick der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten (z.B. Namen, Adressen)
- Kontaktdaten (z.B. E-Mail, Telefonnummern)
- Inhaltsdaten (z.B. Eingaben in der KI-Chat-Funktion)
- Nutzungsdaten (z.B. besuchte Seiten, Interesse an Inhalten)
- Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen)
- Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Abonnement-Status)
- Zahlungsdaten (z.B. Bankverbindungen, Zahlungshistorie via Stripe)
3. Rechtsgrundlagen der Verarbeitung
Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten:
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) – Die betroffene Person hat ihre Einwilligung in die Verarbeitung gegeben.
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) – Die Verarbeitung ist für die Erfüllung des Nutzungsvertrags erforderlich.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) – Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) – Die Verarbeitung ist zur Wahrung unserer berechtigten Interessen erforderlich.
4. Datenübermittlung in Drittländer
Im Rahmen unserer Datenverarbeitung werden Daten auch an Dienste in Drittländern (Länder außerhalb der EU/EWR) übermittelt. Dies geschieht auf Grundlage folgender Garantien:
Dienste und Drittland-Übermittlungen
| Dienst | Anbieter | Land | Garantie |
|---|---|---|---|
| Firebase/Google Cloud | Google LLC | USA | EU-U.S. DPF |
| Google Gemini API | Google LLC | USA | EU-U.S. DPF |
| Stripe | Stripe, Inc. | USA | EU-U.S. DPF |
| Qdrant Cloud | Qdrant Solutions GmbH | Deutschland | EU (kein Drittland) |
EU-U.S. Data Privacy Framework (DPF): Die US-Anbieter sind unter dem EU-U.S. Data Privacy Framework zertifiziert, welches ein angemessenes Datenschutzniveau gemäß Art. 45 DSGVO gewährleistet.
5. Hosting und Serverinfrastruktur
Wir nutzen die folgenden Hosting-Dienste zur Bereitstellung unserer Plattform:
Firebase Hosting & Cloud Functions
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Zweck: Hosting der Website und Bereitstellung der Backend-Funktionen
Datenschutz: https://firebase.google.com/support/privacy
Qdrant Cloud (Vektor-Datenbank)
Anbieter: Qdrant Solutions GmbH, Berlin, Deutschland
Zweck: Speicherung und Suche von Rechtsdokumenten für die KI-Funktion
Serverstandort: Frankfurt am Main, Deutschland (EU)
6. KI-gestützte Datenverarbeitung
domulex.ai nutzt künstliche Intelligenz zur Beantwortung von Fragen zum Immobilienrecht.
Google Gemini API
Anbieter: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Zweck: KI-basierte Verarbeitung und Beantwortung von Benutzeranfragen
Verarbeitete Daten: Ihre Chat-Eingaben werden zur Generierung von Antworten an die API übermittelt
Wichtiger Hinweis: Bitte geben Sie keine sensiblen personenbezogenen Daten (z.B. vollständige Namen, Adressen, Kontonummern) in den Chat ein. Die KI-generierten Antworten stellen keine Rechtsberatung dar.
7. Registrierung und Benutzerkonto
Nutzer können ein Benutzerkonto anlegen. Im Rahmen der Registrierung werden folgende Daten erhoben:
- E-Mail-Adresse
- Passwort (verschlüsselt gespeichert)
- Optional: Name, Unternehmen
Authentifizierung: Wir nutzen Firebase Authentication von Google. Die Daten werden gemäß den Firebase-Datenschutzrichtlinien verarbeitet.
8. Zahlungsabwicklung
Für kostenpflichtige Abonnements nutzen wir den Zahlungsdienstleister Stripe:
Anbieter: Stripe, Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, USA
Datenschutz: https://stripe.com/de/privacy
Stripe verarbeitet Ihre Zahlungsdaten direkt. Wir erhalten keine vollständigen Kreditkartennummern, sondern nur Informationen über den Zahlungsstatus.
9. Hilfe & Support
Unser Support-System arbeitet in zwei Stufen:
- KI-gestützter Support: Einfache Fragen werden zunächst von einem KI-Agenten beantwortet.
- Menschlicher Support: Bei komplexeren Anfragen wird Ihre Nachricht an unser Support-Team weitergeleitet.
Support-Anfragen werden für max. 2 Jahre gespeichert und anschließend gelöscht.
10. Cookies und Speichertechnologien
Wir setzen Cookies und vergleichbare Technologien ein:
Notwendige Cookies
Diese Cookies sind für den Betrieb der Website erforderlich (z.B. Session-Cookies für die Anmeldung). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Analyse-Cookies (mit Einwilligung)
Mit Ihrer Einwilligung setzen wir ggf. Analyse-Cookies ein, um die Nutzung unserer Website zu verstehen und zu verbessern.
11. Speicherdauer
Wir speichern Ihre Daten nur so lange, wie es für die Zwecke erforderlich ist:
- Chat-Verläufe: 30 Tage nach letzter Aktivität
- Kontodaten: Bis zur Löschung des Kontos + gesetzliche Aufbewahrungsfristen
- Rechnungsdaten: 10 Jahre (gesetzliche Aufbewahrungspflicht)
- Support-Anfragen: 2 Jahre
12. Ihre Rechte
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über Ihre gespeicherten Daten verlangen.
- Berichtigungsrecht (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.
- Löschungsrecht (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen.
- Einschränkung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen.
- Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in einem gängigen Format erhalten.
- Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung widersprechen.
- Widerruf der Einwilligung: Sie können erteilte Einwilligungen jederzeit widerrufen.
Zur Ausübung Ihrer Rechte wenden Sie sich an:datenschutz@domulex.ai
13. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Telefon: 0511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de
14. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Die neue Datenschutzerklärung gilt dann für Ihren nächsten Besuch.
