Vorab-Hinweis: Die BIVEO-App befindet sich derzeit in Entwicklung und ist noch nicht verfügbar. Die Abschnitte zur App, zur Web-App und zu den Cloud-Funktionen beschreiben den geplanten Funktionsumfang und gelten ab deren Verfügbarkeit. Aktuell betreiben wir ausschließlich diese Website.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne des Art. 4 Nr. 7 DSGVO ist:
John DidovicFalkenweg 5b
91522 Ansbach
Deutschland
E-Mail: info@biveo-app.de
Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen hierfür nicht vorliegen. Bei allen Fragen zum Datenschutz wende dich bitte direkt an die oben genannte Adresse.
2. Überblick: Wie BIVEO mit deinen Daten umgeht
BIVEO ist als lokal-zuerst aufgebaute Anwendung konzipiert. Das bedeutet:
- Du kannst BIVEO ohne Benutzerkonto nutzen. In diesem Fall bleiben Projekte, Grundrisse und Fotos ausschließlich auf deinem Gerät – es findet keine Übertragung an uns statt.
- Ein Benutzerkonto und eine Cloud-Speicherung entstehen erst, wenn du dich aktiv registrierst.
- Die Cloud-Synchronisation ist Bestandteil des Premium-Abonnements und wird nur für angemeldete Premium-Nutzer ausgeführt.
- Die Erkennung und Verpixelung von Gesichtern läuft vollständig auf deinem Gerät. Zu keinem Zeitpunkt werden Fotos zur Gesichtserkennung an einen externen Dienst übertragen.
- Wir setzen auf der Website keine Analyse-, Tracking- oder Werbedienste ein und verwenden keine einwilligungspflichtigen Cookies.
3. Rechtsgrundlagen der Verarbeitung
Soweit wir personenbezogene Daten verarbeiten, stützen wir uns auf folgende Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO – Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen (z. B. Bereitstellung des Benutzerkontos, der Cloud-Synchronisation und des Abonnements).
- Art. 6 Abs. 1 lit. f DSGVO – Verarbeitung zur Wahrung berechtigter Interessen (z. B. technisch sicherer Betrieb der Website, Abwehr von Missbrauch).
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung, soweit wir dich um eine solche bitten (z. B. Zugriff auf Kamera oder Fotomediathek über die Systemdialoge deines Geräts).
- Art. 6 Abs. 1 lit. c DSGVO – Erfüllung rechtlicher Verpflichtungen (z. B. handels- und steuerrechtliche Aufbewahrungspflichten).
4. Besuch der Website biveo-app.de
4.1 Hosting und Server-Logfiles
Die Website wird über Firebase Hosting bereitgestellt, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Beim Aufruf der Website werden durch den Hoster automatisch Daten verarbeitet, die dein Browser übermittelt:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- übertragene Datenmenge und Meldung über den Erfolg des Abrufs
- Browsertyp, Browserversion und Betriebssystem
- Referrer-URL (die zuvor besuchte Seite)
Diese Verarbeitung ist technisch erforderlich, um die Website auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten und Angriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mit Google besteht ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO.
4.2 Schriftarten (lokal eingebunden)
Die auf dieser Website verwendete Schriftart „Inter" ist lokal auf dem Server der Website eingebunden. Beim Aufruf der Seiten wird keine Verbindung zu Servern von Google Fonts oder anderen Schriftarten-Diensten aufgebaut; es werden dabei keine Daten an Dritte übermittelt.
4.3 Cookies, Analyse und externe Inhalte
Diese Website verwendet keine Cookies, keine Analyse-Dienste und lädt keine externen Inhalte. Es werden keine Cookies gesetzt, keine Webanalyse-, Tracking- oder Werbedienste eingesetzt und keine Social-Media-Plugins, externen Schriftarten oder sonstigen Inhalte von Drittservern eingebunden. Ein Cookie-Banner ist deshalb nicht erforderlich.
4.4 Kontaktaufnahme per E-Mail
Wenn du uns per E-Mail kontaktierst, verarbeiten wir deine E-Mail-Adresse sowie die Angaben, die du in der Nachricht machst, um die Anfrage zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Die Nachrichten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
5. Nutzung der BIVEO-App und der Web-App
5.1 Nutzung ohne Benutzerkonto
BIVEO lässt sich im kostenlosen Umfang ohne Registrierung nutzen. Deine Projektdaten – Grundrisse, Marker, Fotos, 360°-Aufnahmen, Notizen und Einstellungen – werden in diesem Fall ausschließlich im lokalen Speicher deines Geräts abgelegt (im mobilen Betriebssystem im App-eigenen Speicherbereich, im Browser in der lokalen Datenbank IndexedDB). Eine Übermittlung dieser Daten an uns oder an Dritte findet nicht statt. Löschst du die App oder die Browserdaten, werden diese Inhalte unwiederbringlich entfernt.
5.2 Benutzerkonto
Für die Cloud-Funktionen ist ein Benutzerkonto erforderlich. Die Registrierung und Anmeldung erfolgen über Firebase Authentication (Google Ireland Limited). Dabei werden verarbeitet:
- E-Mail-Adresse
- Passwort (ausschließlich in verschlüsselter bzw. gehashter Form; wir haben zu keinem Zeitpunkt Kenntnis vom Klartext)
- eine technische Nutzerkennung (UID)
- Zeitpunkt der Registrierung und der letzten Anmeldung
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Bei einer Passwort-Zurücksetzung versendet Firebase in unserem Auftrag eine E-Mail an die hinterlegte Adresse.
5.3 Projektdaten in der Cloud
Bist du angemeldet und verfügst über ein Premium-Abonnement, werden deine Projektdaten mit unserer Cloud-Infrastruktur synchronisiert, damit du sie auf mehreren Geräten und im Team nutzen kannst. Gespeichert werden dabei in Cloud Firestore und Cloud Storage for Firebase:
- Projektnamen, Beschreibungen, Etagen, Marker, Notizen und Zeitstempel
- hochgeladene Grundrisse (PDF sowie daraus gerenderte Bilddateien)
- aufgenommene 2D-Fotos und 360°-Panoramen
- ein von dir hinterlegtes Büro-Logo für das PDF-Branding
- Angaben zu Projektmitgliedern und deren Rollen
Die Aufbereitung hochgeladener Grundrisse und die Verwaltung von Projektmitgliedschaften erfolgen über Cloud Functions, die wir in der Region europe-west3 (Frankfurt am Main) betreiben. Firestore und Cloud Storage werden am Standort [Firebase-Standort, z. B. eur3 (Europa)] betrieben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
5.4 Kamera, Fotos und Metadaten
Für die Aufnahme von Fotos und 360°-Panoramen benötigt die App Zugriff auf die Kamera, für den Import bestehender Aufnahmen Zugriff auf die Fotomediathek deines Geräts. Diese Zugriffe werden über die Systemdialoge deines Betriebssystems angefragt und können jederzeit in den Geräteeinstellungen widerrufen werden. Ohne diese Freigaben stehen die entsprechenden Funktionen nicht zur Verfügung.
Fotos können in ihren Metadaten (EXIF) technische Angaben wie Aufnahmezeitpunkt, Gerätemodell und – je nach Einstellung deines Geräts – auch Standortkoordinaten enthalten. BIVEO wertet aus diesen Metadaten ausschließlich das Aufnahmedatum aus, um Fotos chronologisch zu sortieren. Die Metadaten werden jedoch nicht automatisch aus der Bilddatei entfernt und können daher bei einer Cloud-Speicherung oder Weitergabe eines Fotos enthalten bleiben. Wenn du das vermeiden möchtest, deaktiviere die Standorterfassung in den Kameraeinstellungen deines Geräts.
5.5 Automatische Verpixelung von Gesichtern
BIVEO erkennt Personen auf Aufnahmen und verpixelt den Kopfbereich automatisch. Die dafür eingesetzte Erkennung läuft vollständig auf deinem Gerät; das Erkennungsmodell wird lokal ausgeführt. Es werden keine Bilder zur Analyse an uns oder an Dritte übertragen, und es werden keine biometrischen Vorlagen (Templates) zur Wiedererkennung von Personen erstellt oder gespeichert.
Damit eine Verpixelung nachträglich wieder aufgehoben werden kann, sichert BIVEO die Originalpixel des jeweils verpixelten Ausschnitts. Nutzt du die Cloud-Synchronisation, werden diese Ausschnitte in einem gesonderten, streng zugriffsbeschränkten Speicherbereich abgelegt, damit die Korrektur auch auf deinen weiteren Geräten möglich ist. Es gilt:
- Die Ausschnitte liegen in einem eigenen Speicherpfad, der von den übrigen Projektdateien getrennt ist.
- Zugriff haben ausschließlich der Projekteigentümer und Mitglieder mit der Rolle „Vollzugriff"; die Prüfung erfolgt serverseitig über Zugriffsregeln.
- Es werden keine dauerhaften Abrufadressen zu diesen Dateien gespeichert oder in freigegebene Projekte übernommen. In einem per Web-Link geteilten Projekt sind diese Ausschnitte nicht erreichbar.
- Mit dem Löschen der zugehörigen Aufnahme werden auch die Ausschnitte gelöscht.
5.6 Teamfunktion und Einladungen
Als Premium-Nutzer kannst du weitere Personen zu einem Projekt einladen. Dazu gibst du deren E-Mail-Adresse an. Wir verarbeiten diese Adresse, um die Einladung zuzuordnen und – sobald sich die eingeladene Person mit dieser Adresse anmeldet – den Zugriff auf das Projekt freizuschalten. Gespeichert werden die E-Mail-Adresse, die zugewiesene Rolle sowie die Angabe, wer die Einladung ausgesprochen hat. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO gegenüber der eingeladenen Person sowie Art. 6 Abs. 1 lit. f DSGVO im Hinblick auf die Zusammenarbeit im Projekt. Offene Einladungen kannst du jederzeit in der Mitgliederverwaltung zurücknehmen.
5.7 Freigabe per Web-Link
Projekte lassen sich über einen Web-Link teilen. Der Link enthält eine zufällig erzeugte Projektkennung und kann optional mit einem Passwort und einem Ablaufdatum versehen werden. Wer über den Link verfügt (und gegebenenfalls das Passwort kennt), kann die freigegebenen Inhalte einsehen. Bitte prüfe vor der Freigabe, welche Inhalte enthalten sind, und gib den Link nur an Personen weiter, die ihn erhalten sollen. Eine Freigabe kannst du jederzeit in der App widerrufen.
5.8 PDF-Berichte, Export und Backup
PDF-Berichte und Backup-Archive werden auf deinem Gerät erzeugt und dort gespeichert bzw. über die Teilen-Funktion deines Betriebssystems weitergegeben. Eine Übermittlung an uns findet dabei nicht statt.
5.9 Abonnement und Zahlungsabwicklung
Das Premium-Abonnement wird als In-App-Kauf über den Apple App Store bzw. Google Play abgeschlossen. Die Zahlungsabwicklung erfolgt ausschließlich über den jeweiligen Store-Betreiber. Wir erhalten keine Zahlungsdaten wie Kreditkarten- oder Kontoinformationen.
Zur Verwaltung und Prüfung des Abonnementstatus setzen wir RevenueCat, Inc., 1725 Montgomery Street, San Francisco, CA 94111, USA, ein. Dabei werden eine anonyme, von RevenueCat vergebene Nutzerkennung, Gerätekennungen sowie Kaufbelege und der Abonnementstatus (Kauf, Verlängerung, Kündigung, Ablauf) verarbeitet. Eine Verknüpfung mit deinem BIVEO-Konto findet nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
6. Verantwortlichkeit für die von dir erfassten Inhalte
Wenn du mit BIVEO Aufnahmen erstellst, auf denen Personen zu sehen sind, verarbeitest du personenbezogene Daten Dritter. Für diese Verarbeitung bist du der Verantwortliche im Sinne der DSGVO: Du entscheidest, was fotografiert wird, zu welchem Zweck die Dokumentation erfolgt und wer sie erhält. Wir stellen dir lediglich die technische Infrastruktur zur Verfügung und handeln insoweit als Auftragsverarbeiter nach Art. 28 DSGVO.
Nutzt du BIVEO im geschäftlichen Umfeld und speicherst dabei personenbezogene Daten in der Cloud, benötigst du hierfür einen Vertrag zur Auftragsverarbeitung mit uns. Einen entsprechenden Vertrag stellen wir dir auf Anfrage unter info@biveo-app.de zur Verfügung.
Die automatische Verpixelung von Gesichtern unterstützt dich dabei, deiner Verantwortung nachzukommen. Sie ersetzt jedoch keine eigene Prüfung: Ob eine Aufnahme zulässig ist und ob alle abgebildeten Personen ausreichend unkenntlich gemacht wurden, musst du im Einzelfall selbst beurteilen.
7. Empfänger und Auftragsverarbeiter
Wir geben personenbezogene Daten nur an sorgfältig ausgewählte Dienstleister weiter, die für uns als Auftragsverarbeiter nach Art. 28 DSGVO tätig sind, sowie an Empfänger, an die wir aufgrund gesetzlicher Verpflichtungen weitergeben müssen. Ein Verkauf von Daten findet nicht statt.
| Dienst | Anbieter | Zweck |
|---|---|---|
| Firebase Hosting | Google Ireland Limited, Irland | Auslieferung der Website und der Web-App |
| Firebase Authentication | Google Ireland Limited, Irland | Registrierung und Anmeldung am Benutzerkonto |
| Cloud Firestore | Google Ireland Limited, Irland | Speicherung von Projekt- und Markerdaten |
| Cloud Storage for Firebase | Google Ireland Limited, Irland | Speicherung von Grundrissen, Fotos und Logos |
| Cloud Functions (europe-west3) | Google Ireland Limited, Irland | Aufbereitung von Grundrissen, Mitgliederverwaltung |
| RevenueCat | RevenueCat, Inc., USA | Verwaltung und Prüfung des Abonnementstatus |
| App Store | Apple Distribution International Ltd., Irland | Vertrieb der App, Abwicklung von In-App-Käufen |
| Google Play | Google Ireland Limited, Irland | Vertrieb der App, Abwicklung von In-App-Käufen |
8. Datenübermittlung in Drittländer
Die von uns eingesetzten Dienste können Daten auch außerhalb der Europäischen Union verarbeiten, insbesondere in den Vereinigten Staaten. Für diese Übermittlungen bestehen geeignete Garantien im Sinne der Art. 44 ff. DSGVO:
- Google: Die Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten die Standardvertragsklauseln der EU-Kommission.
- Apple: Die Übermittlung erfolgt auf Grundlage der Standardvertragsklauseln bzw. der Zertifizierung unter dem EU-US Data Privacy Framework.
- RevenueCat: Die Übermittlung in die USA erfolgt auf Grundlage der Standardvertragsklauseln der EU-Kommission.
Trotz dieser Garantien besteht in den USA grundsätzlich das Risiko, dass Behörden zu Kontroll- und Überwachungszwecken auf Daten zugreifen, ohne dass hiergegen wirksame Rechtsbehelfe zur Verfügung stehen.
9. Speicherdauer und Löschung
- Lokale Daten: verbleiben so lange auf deinem Gerät, bis du sie in der App löschst, die App deinstallierst oder die Browserdaten entfernst.
- Projektdaten in der Cloud: werden gespeichert, bis du das jeweilige Projekt oder die einzelnen Inhalte löschst. Mit dem Löschen eines Projekts werden auch die zugehörigen Dateien und die gesicherten Bildausschnitte entfernt.
- Kontodaten: werden für die Dauer des Bestehens deines Benutzerkontos gespeichert und nach dessen Löschung entfernt.
- Einladungen: werden gelöscht, sobald sie angenommen oder zurückgenommen werden.
- Server-Logfiles: werden nach der beim Hoster vorgesehenen Frist automatisch gelöscht bzw. gekürzt.
- Rechnungs- und Vertragsdaten: unterliegen den handels- und steuerrechtlichen Aufbewahrungsfristen von sechs bzw. zehn Jahren (§ 257 HGB, § 147 AO).
Die Löschung deines Kontos und der zugehörigen Cloud-Daten kannst du jederzeit formlos per E-Mail an info@biveo-app.de verlangen.
10. Datensicherheit
Die Übertragung zwischen deinem Gerät und unserer Infrastruktur erfolgt durchgehend TLS-verschlüsselt. Gespeicherte Daten werden bei unserem Infrastrukturanbieter verschlüsselt abgelegt. Der Zugriff auf Projektdaten wird serverseitig über Zugriffsregeln geprüft: Es hat nur Zugriff, wer als Eigentümer oder Mitglied des jeweiligen Projekts eingetragen ist. Für die Ausschnitte unverpixelter Bildbereiche gelten zusätzlich verschärfte Regeln (siehe Ziffer 5.5).
Bitte beachte, dass du selbst für die Sicherheit deines Passworts und deines Geräts verantwortlich bist. Verwende ein starkes, nur für BIVEO genutztes Passwort.
11. Deine Rechte
Als betroffene Person stehen dir gegenüber uns folgende Rechte zu:
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger oder unvollständiger Daten (Art. 16 DSGVO)
- Löschung deiner Daten, soweit keine Aufbewahrungspflichten entgegenstehen (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit in einem strukturierten, gängigen und maschinenlesbaren Format (Art. 20 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Widerspruchsrecht
Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung deiner Daten Widerspruch einzulegen, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt (Art. 21 DSGVO). Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Beschwerderecht bei einer Aufsichtsbehörde
Unbeschadet anderer Rechtsbehelfe hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Zuständig für uns ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)Promenade 18, 91522 Ansbach
www.lda.bayern.de
Zur Ausübung deiner Rechte genügt eine formlose Nachricht an info@biveo-app.de.
12. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, sobald Änderungen an BIVEO oder an der Rechtslage dies erforderlich machen. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung. Über wesentliche Änderungen informieren wir angemeldete Nutzer zusätzlich in der App oder per E-Mail.