Datenschutzerklärung
Stand: 15. November 2025
1. Verantwortlicher
SNV Media
Nelson Vollertsen
Buschlück 1
24986 Mittelangeln
E-Mail: info@nebenkostenmanager.de
2. Allgemeines zur Datenverarbeitung
2.1 Umfang der Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.
2.2 Rechtsgrundlagen
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage.
Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.
2.3 Datenlöschung und Speicherdauer
Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.
3. Bereitstellung der Website und Erstellung von Logfiles
Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten können dabei erhoben werden:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Zweck: Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Website an den Rechner des Nutzers zu ermöglichen und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme.
Speicherdauer: Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.
4. Registrierung und Nutzerkonto
4.1 Beschreibung und Umfang der Datenverarbeitung
Auf unserer Website bieten wir Nutzern die Möglichkeit, sich unter Angabe personenbezogener Daten zu registrieren. Dabei werden folgende Daten erfasst und verarbeitet:
- E-Mail-Adresse (Pflichtfeld)
- Passwort (verschlüsselt gespeichert)
- Vollständiger Name (optional)
- Zeitpunkt der Registrierung
Bei der Registrierung wird eine Einwilligung zur Verarbeitung dieser Daten sowie zur Geltung unserer Datenschutzerklärung und Allgemeinen Geschäftsbedingungen eingeholt.
Nach erfolgreicher Registrierung erhalten Sie eine Bestätigungs-E-Mail zur Verifizierung Ihrer E-Mail-Adresse. Bei Bedarf können Sie Ihr Passwort über einen per E-Mail versandten Link zurücksetzen.
4.2 Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.
4.3 Zweck der Datenverarbeitung
Die Registrierung dient der Bereitstellung unserer Dienstleistungen (Verwaltung von Nebenkostenabrechnungen), der Identifikation des Nutzers und der Verwaltung seines Benutzerkontos.
4.4 Speicherdauer
Die Daten werden gespeichert, solange Ihr Benutzerkonto besteht. Sie können Ihr Konto jederzeit löschen.
5. Nutzung der Webanwendung und Datenspeicherung
5.1 Gespeicherte Daten
Zur Bereitstellung unserer Dienste (Verwaltung von Immobilien, Erstellung von Nebenkostenabrechnungen, Hochladen von Belegen) speichern wir verschiedene Daten in einer Datenbank:
- Benutzerprofildaten: Name, E-Mail-Adresse, Benutzer-ID
- Immobiliendaten: Informationen zu Ihren verwalteten Immobilien (Adresse, Anzahl Einheiten, etc.)
- Abrechnungsdaten: Vollständige Abrechnungsinformationen einschließlich Kosten, Verteilerschlüssel und Mieterinformationen
- Belegdaten: Metadaten zu hochgeladenen Belegdateien
- Kontaktnachrichten: Nachrichten über das Kontaktformular (Name, E-Mail, Betreff, Nachricht, Zeitstempel)
5.2 Dateispeicherung
Hochgeladene Belege (PDF, JPG, PNG) werden verschlüsselt in einem privaten Speicherbereich abgelegt. Die Dateien sind ausschließlich für Sie als authentifizierten Nutzer zugänglich und können nicht von Dritten eingesehen werden.
5.3 Rechtsgrundlage
Die Verarbeitung erfolgt zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.
5.4 Zweck
Die Datenverarbeitung dient der Bereitstellung der Funktionen unserer Webanwendung (Verwaltung von Immobilien, Erstellung und Speicherung von Nebenkostenabrechnungen, Belegverwaltung).
5.5 Speicherdauer
Die Daten werden gespeichert, solange Sie die jeweiligen Einträge nicht löschen oder Ihr Konto nicht löschen. Für steuerliche und buchhalterische Zwecke können gesetzliche Aufbewahrungsfristen (z. B. 10 Jahre für Buchungsbelege nach § 147 AO) gelten.
6. PDF-Erstellung
Die Erstellung von PDF-Dokumenten (z. B. Nebenkostenabrechnungen) erfolgt lokal in Ihrem Browser. Es werden keine Daten an Dritte zur PDF-Erstellung übermittelt.
7. Zahlungsabwicklung über Stripe
7.1 Beschreibung und Umfang der Datenverarbeitung
Für kostenpflichtige Funktionen nutzen wir Stripe als Zahlungsdienstleister. Beim Zahlungsvorgang werden Sie zu Stripe weitergeleitet. Dabei können folgende Daten an Stripe übermittelt werden:
- E-Mail-Adresse
- Bestellinformationen (Produktbezeichnung, Preis)
- Zahlungsinformationen (Kreditkartendaten, Bankverbindung)
7.2 Cookies durch Stripe
Stripe kann eigene Cookies setzen, die zur Betrugsprävention und zur Bereitstellung der Zahlungsdienste dienen. Weitere Informationen finden Sie in der Datenschutzerklärung von Stripe: https://stripe.com/de/privacy
7.3 Rechtsgrundlage
Die Verarbeitung erfolgt zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.
7.4 Datenempfänger
Stripe Payments Europe, Ltd.
1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland
Stripe kann Daten auch außerhalb der EU verarbeiten. In diesem Fall erfolgt die Übermittlung auf Grundlage von Standardvertragsklauseln der EU-Kommission gemäß Art. 46 DSGVO.
7.5 Speicherdauer
Stripe speichert die Zahlungsdaten gemäß eigenen Aufbewahrungsrichtlinien und gesetzlichen Vorgaben. Wir speichern nur die notwendigen Transaktionsinformationen (z. B. Zahlungsstatus, Transaktions-ID) für die Dauer Ihrer Nutzung unserer Dienste.
8. Kontaktformular
8.1 Beschreibung und Umfang der Datenverarbeitung
Auf unserer Website ist ein Kontaktformular vorhanden, über das Sie uns elektronisch kontaktieren können. Dabei werden folgende Daten erfasst:
- Name
- E-Mail-Adresse
- Betreff
- Nachricht
- Zeitpunkt der Absendung
Bei Absendung des Formulars ist die Einwilligung in die Verarbeitung dieser Daten erforderlich.
8.2 Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
8.3 Zweck der Datenverarbeitung
Die Verarbeitung dient der Bearbeitung Ihrer Kontaktanfrage.
8.4 Speicherdauer
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.
9. Lokale Speicherung im Browser
Zur technischen Funktionsfähigkeit der Anwendung werden temporäre Daten in Ihrem Browser gespeichert:
- Sitzungsdaten: Zur Aufrechterhaltung Ihrer Anmeldung
- Temporäre Informationen: Zur Steuerung von Prozessen wie Registrierung und Zahlungsvorgängen
9.1 Rechtsgrundlage und Zweck
Die lokale Speicherung dient der technischen Funktionsfähigkeit der Anwendung und erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sowie zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
9.2 Kontrolle und Löschung
Sie können die lokal gespeicherten Daten jederzeit über die Einstellungen Ihres Browsers löschen. Beachten Sie, dass dies zu einer Abmeldung aus der Anwendung führt.
10. Einsatz von Auftragsverarbeitern
Wir setzen externe Dienstleister als Auftragsverarbeiter ein:
10.1 Supabase
Anbieter: Supabase, Inc.
Leistung: Bereitstellung von Backend-Infrastruktur (Authentifizierung, Datenbank, Dateispeicherung)
Verarbeitete Daten: Alle in den Punkten 4 und 5 genannten Daten
Rechtsgrundlage: Auftragsverarbeitung gemäß Art. 28 DSGVO
Speicherort: Wir nutzen EU-Rechenzentren (z. B. Frankfurt, Irland).
Datenschutz: https://supabase.com/privacy
Bei etwaiger Nutzung von Rechenzentren außerhalb der EU erfolgt die Datenübermittlung auf Grundlage von Standardvertragsklauseln der EU-Kommission gemäß Art. 46 DSGVO.
10.2 Stripe (siehe Punkt 7)
Stripe fungiert als Auftragsverarbeiter bzw. als eigenverantwortlicher Verarbeiter für die Zahlungsabwicklung.
11. Tracking und Analysedienste
11.1 Google Tag Manager & Google Analytics 4
Wir setzen den Google Tag Manager (GTM) mit der Container-ID GTM-PDHB4DVT ein, um Tags zentral zu verwalten. Über den GTM wird Google Analytics 4 (GA4) eingebunden. Eine Verarbeitung erfolgt erst, nachdem Sie über den Consent-Banner zugestimmt haben.
- Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
- Zweck: Reichweitenmessung, Fehleranalyse, Optimierung der Nutzererfahrung und des Onboardings
- Verarbeitete Daten: IP-Adresse (gekürzt), Geräte- und Browserinformationen, ungefähre Standortdaten, Interaktionen mit Seiten und Formularen, Referrer-URL, Zeitstempel
- Rechtsgrundlage: Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO
- Drittlandübermittlung: Mögliche Übermittlung in die USA auf Grundlage der Standardvertragsklauseln der EU-Kommission
- Speicherdauer: Ereignis- und Nutzerdaten werden standardmäßig 14 Monate gespeichert, sofern Sie die Speicherdauer in Ihrem Google-Konto nicht anpassen
- Widerruf: Sie können Ihre Einwilligung jederzeit über den Consent-Banner bzw. die Cookie-Einstellungen auf unserer Website widerrufen. Zudem können Sie das Browser-Add-on zur Deaktivierung von Google Analytics nutzen: https://tools.google.com/dlpage/gaoptout?hl=de
- Weitere Informationen: https://policies.google.com/privacy
Wir verwenden ein serverseitiges Ereignis-Logging über das dataLayer, um Seitenaufrufe und Ereignisse an den GTM zu übergeben. Dadurch können wir Messereignisse zentral steuern und protokollieren, ohne zusätzliche Skripte im Frontend einzubetten.
11.2 Cookiebot Consent-Management
Wir nutzen Cookiebot der Cybot A/S (Havnegade 39, 1058 Kopenhagen, Dänemark), um Ihre Einwilligungen für Cookies und Tracking-Technologien zu verwalten. Cookiebot zeigt Ihnen beim ersten Besuch ein Banner, dokumentiert Ihre Auswahl und übermittelt den Status an den Google Tag Manager, bevor Tags aktiviert werden.
- Verarbeitete Daten: IP-Adresse (gekürzt), Consent-ID, Datum und Uhrzeit der Zustimmung, Browserinformationen
- Zweck: Erfüllung unserer gesetzlichen Pflicht zur Einholung und Dokumentation Ihrer Einwilligung
- Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an rechtssicherem Consent-Management)
- Speicherdauer: Ihre Einwilligungsnachweise werden 12 Monate gespeichert. Anschließend werden Sie erneut um eine Entscheidung gebeten.
- Datenübermittlung: Verarbeitung in der EU; es findet keine Übermittlung in Drittländer statt.
- Widerruf: Sie können Ihre Auswahl jederzeit im Cookie-Banner oder über den Link Cookie-Einstellungen am Seitenende ändern.
11.3 Weitere mögliche Dienste
Für folgende Tools behalten wir uns eine zukünftige Nutzung nach Einholung Ihrer Einwilligung vor. Über Änderungen informieren wir in der Anwendung und aktualisieren diese Datenschutzerklärung:
Microsoft Clarity:
- Zweck: Session-Replay, Heatmaps, Analyse des Nutzerverhaltens
- Anbieter: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA
- Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO
- Drittlandübermittlung: Datenübermittlung in die USA auf Grundlage von Standardvertragsklauseln
- Datenschutz: https://privacy.microsoft.com/de-de/privacystatement
Meta Pixel (Facebook Pixel):
- Zweck: Conversion-Tracking, Remarketing, Analyse von Werbekampagnen
- Anbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland
- Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO
- Drittlandübermittlung: Datenübermittlung in die USA auf Grundlage von Standardvertragsklauseln
- Datenschutz: https://www.facebook.com/privacy/explanation
Bei Aktivierung dieser Dienste haben Sie jederzeit die Möglichkeit, Ihre Einwilligung zu widerrufen.
12. Löschung von Daten und Konto
12.1 Löschung durch den Nutzer
Sie können innerhalb der Anwendung einzelne Daten (Abrechnungen, Immobilien, Belege) sowie Ihr gesamtes Benutzerkonto löschen.
Bei Löschung Ihres Benutzerkontos werden alle Ihre gespeicherten Daten entfernt:
- Alle Daten in der Datenbank (Profil, Abrechnungen, Immobilien, Belege, Kontaktnachrichten)
- Alle hochgeladenen Dateien
- Ihr Authentifizierungsaccount
12.2 Manuelle Löschungsanfrage
Falls Sie Unterstützung bei der Löschung benötigen, können Sie uns jederzeit unter info@nebenkostenmanager.de kontaktieren.
12.3 Gesetzliche Aufbewahrungsfristen
Bitte beachten Sie, dass wir bestimmte Daten aufgrund gesetzlicher Aufbewahrungsfristen (z. B. steuerrechtliche oder handelsrechtliche Vorgaben) ggf. nicht sofort löschen können. Nach Ablauf dieser Fristen werden die Daten unverzüglich gelöscht.
13. Rechte der betroffenen Person
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
13.1 Widerrufsrecht bei Einwilligung
Sofern die Verarbeitung auf einer Einwilligung beruht, haben Sie das Recht, die Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt.
13.2 Beschwerderecht
Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.
Zuständige Aufsichtsbehörde für Schleswig-Holstein:
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)
Holstenstraße 98, 24103 Kiel
Telefon: 0431 988-1200
E-Mail: mail@datenschutzzentrum.de
Website: https://www.datenschutzzentrum.de
14. Datensicherheit
Wir verwenden geeignete technische und organisatorische Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen.
Die Datenübertragung erfolgt verschlüsselt über HTTPS (TLS/SSL). Passwörter werden ausschließlich in verschlüsselter Form gespeichert. Hochgeladene Dateien werden in einem privaten, zugriffsgeschützten Speicherbereich abgelegt.
15. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Oktober 2025.
Durch die Weiterentwicklung unserer Website und Angebote oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf der Website von Ihnen abgerufen und ausgedruckt werden.
Bei Fragen zum Datenschutz kontaktieren Sie uns bitte unter:
info@nebenkostenmanager.de
