assetcode.AI

Datenschutzerklärung

Stand: Juli 2026

Verantwortlicher

Andreas Acker, Oranienstr. 5, 65812 Bad Soden am Taunus. E-Mail: info@assetcode.ai.

Rolle: Verantwortlicher und Auftragsverarbeiter

assetcode betreibt eine mandantenfähige Gebäude-/Anlagenakte. Für die von Ihnen hochgeladenen Dokumente und Objektdaten ist der jeweilige Kunde (z. B. Hausverwaltung oder Eigentümer) Verantwortlicher; insoweit ist assetcode Auftragsverarbeiter nach Art. 28 DSGVO (auf Basis der Standardklauseln des Durchführungsbeschlusses (EU) 2021/915 — siehe AVV & TOMs). Diese Erklärung beschreibt die Verarbeitungen, die assetcode als eigener Verantwortlicher durchführt: Konto-, Vertrags- und Abrechnungsdaten sowie die Nutzung der Website. Die hochgeladenen Inhalte verarbeiten wir ausschließlich auf Weisung des Kunden.

Zwecke der Verarbeitung

Bereitstellung der mandantenfähigen Gebäude-/Anlagenakte, Dokumentenablage, KI-Auswertung auf aktiven Klick oder — wenn von Ihnen ausdrücklich aktiviert — automatisch für neue Dokumente, Konto- und Mandantenverwaltung sowie Abrechnung über Prepaid-Guthaben.

Rechtsgrundlagen

Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags), lit. f (berechtigtes Interesse an Sicherheit und störungsfreiem Betrieb) sowie lit. c (gesetzliche Pflichten, z. B. steuerliche Aufbewahrung).

Verarbeitete Daten

Konto- und Bestandsdaten (Name des Mandanten, E-Mail, Anmeldedaten), die von Ihnen hochgeladenen Dokumente und deren Inhalte, Abrechnungs- und Guthabendaten sowie technische Zugriffs-/Protokolldaten. Dokumentinhalte verarbeiten wir ausschließlich verschlüsselt; Klartext entsteht nur flüchtig bei Anzeige oder einer von Ihnen ausgelösten Prüfung.

Hosting, Speicherung und Standort

Server, Datenbank und Dateispeicher werden bei der Hostinger International Ltd. in einem Rechenzentrum in Frankfurt am Main (Deutschland) betrieben. Ihre Dokumente und Stammdaten werden in Deutschland gespeichert.

KI-Auswertung & Übermittlung in die USA

Lösen Sie aktiv eine Prüfung aus, werden ausschließlich die dafür ausgewählten Dokumente an Anthropic PBC (USA) übermittelt und dort durch das KI-Modell ausgewertet. Damit findet eine Übermittlung in ein Drittland statt; Grundlage sind die EU-Standardvertragsklauseln (Art. 46 DSGVO). Anthropic nutzt die übermittelten Inhalte nicht zum Training von KI-Modellen (vertraglich zugesichert). Haben Sie für ein Objekt einen Automatik-Auftrag aktiviert, werden zusätzlich neu hochgeladene, dem Objekt zugeordnete Dokumente automatisch in gleicher Weise ausgewertet (dieselben Verarbeiter, dieselbe Absicherung); Sie können den Automatik-Auftrag jederzeit im Portal beenden. Ohne Ihren Klick und ohne eine von Ihnen aktivierte Automatik (Automatik-Auftrag oder automatisches Einlesen — siehe folgenden Abschnitt) werden keine Inhalte an die KI übermittelt; Ihr Archiv als Ganzes wird nie übertragen.

Automatisches Einlesen neuer Dokumente (Opt-in)

Inhaber oder Administratoren können auf der Seite Unterlagen aufnehmen das automatische Einlesen aktivieren. Ist der Haken gesetzt, werden neu hochgeladene oder per E-Mail eingegangene Dokumente ohne weiteren Klick in gleicher Weise wie beim Knopf „KI einlesen" ausgewertet (Dokumentart, Datum, Betrag, Objekt-/Adresshinweis — dieselben Auftragsverarbeiter und dieselbe Absicherung wie oben beschrieben); eindeutig erkannte Dokumente werden automatisch dem passenden Objekt zugeordnet. Bereits vorhandene, ältere Unterlagen werden nicht automatisch eingelesen; ein Tageslimit begrenzt die Verarbeitung. Der Haken lässt sich jederzeit wieder entfernen — danach werden neue Dokumente nur noch nach Ihrem Klick ausgewertet.

Die Zuordnung zu Mietern und Einheiten erfolgt im Standard weiterhin erst nach ausdrücklicher Bestätigung einer berechtigten Person; Einzelheiten — einschließlich der eng begrenzten Automatik bei aktivierter Voller Automatisierung — beschreibt der folgende Abschnitt.

KI-gestützte Mieter-/Einheitenzuordnung (Aufnahme-Assistent)

Für Kunden, die diese Funktion ausdrücklich aktivieren, wertet assetcode hochgeladene Objektunterlagen mit KI aus, um vorzuschlagen, welchem Mieter und welcher Wohn-/Nutzeinheit ein Dokument zuzuordnen ist. Anders als im Beschwerden-Reiter werden hierbei Mieter-Klarnamen (z. B. aus Mietvertrag oder Nebenkostenabrechnung) verarbeitet. Der jeweilige Kunde ist Verantwortlicher; assetcode ist insoweit Auftragsverarbeiter nach Art. 28 DSGVO (siehe AVV & TOMs, dort Anlage 4).

Bestätigung und Automatik (Art. 22 DSGVO): Im Standard wird eine Zuordnung erst durch die ausdrückliche Bestätigung einer berechtigten Person beim Kunden wirksam; die KI erstellt nur einen Vorschlag mit Sicherheits-Bewertung. Hat der Kunde zusätzlich die Volle Automatisierung freigeschaltet (dokumentierte Verantwortungsübernahme, jederzeit widerruflich), werden ausschließlich als „sehr sicher" bewertete Zuordnungen automatisch übernommen; alle übrigen warten weiterhin auf eine Bestätigung. Jede automatische Zuordnung wird einzeln im KI-Freigabe-Protokoll ausgewiesen, bleibt in der Kontroll-Übersicht sichtbar und kann jederzeit durch eine berechtigte Person geprüft, geändert oder rückgängig gemacht werden (Eingreifen einer Person). Der Kunde stellt als Verantwortlicher die Zulässigkeit nach Art. 6, 13/14 und 22 DSGVO sicher.

Datenminimierung: Mieterdaten werden zu diesem Zweck nur verarbeitet und gespeichert, solange die Funktion aktiv ist; erfasst werden ausschließlich Mietername und Einheitsbezeichnung. Ist die Funktion nicht aktiviert, werden hierfür keine personenbezogenen Mieterdaten gespeichert.

Unterauftragsverarbeiter: Die KI-Auswertung erfolgt über Anthropic (USA) auf Grundlage der EU-Standardvertragsklauseln; eine Nutzung der Inhalte zum Training der Modelle findet nicht statt. Die Rechtsgrundlage für die Inhalte bestimmt der Kunde als Verantwortlicher.

Beschwerden-Reiter: Mieter-, Beschwerde- & Schadensmeldungen

Im Beschwerden-Reiter erfassen und verwalten Kunden portfolioweit Mieter-, Beschwerde- und Schadensmeldungen zu ihren Objekten. Für diese Inhalte ist – wie für die übrigen hochgeladenen Inhalte – der jeweilige Kunde (z. B. Hausverwaltung oder Eigentümer) Verantwortlicher; assetcode ist insoweit Auftragsverarbeiter nach Art. 28 DSGVO und verarbeitet die Meldungen ausschließlich auf Weisung des Kunden (siehe AVV & TOMs, dort Anlage 3).

Zweck: Speicherung, Strukturierung und tabellarische Anzeige der Meldungen mit Bearbeitungsstand und Reaktionsfrist zur Organisation der Objektbewirtschaftung. In diesem Reiter findet keine KI-Auswertung statt; die Funktion löst keine Auswertung aus und verbraucht kein Guthaben.

Verarbeitete Daten: Objektzuordnung (betroffenes Gebäude), Meldungskategorie (Heizung, Wasser, Aufzug, Lärm, Allgemein, Feuchte, Außenanlage, Tür), Titel/Meldungsinhalt als Freitext (je Eingabe auf 200 Zeichen begrenzt), Priorität, Status sowie Melde-, Reaktions- und Erledigungsdatum. Sofern eine Einheit zugeordnet ist, wird nur deren Bezeichnung als Label angezeigt. Die Meldungsliste führt keinen Mieter-Klarnamen (Pseudonymisierung). Mieter-Klartextdaten werden in diesem Reiter nicht an die KI übermittelt.

Rechtsgrundlage: Soweit assetcode als eigener Verantwortlicher die technischen Begleitdaten (Konto-, Zugriffs- und Audit-Daten) verarbeitet, beruht dies auf Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags) und lit. f DSGVO (Sicherheit und störungsfreier Betrieb). Die Rechtsgrundlage für die Inhalte der Meldungen bestimmt der Kunde als Verantwortlicher in eigener Verantwortung (regelmäßig Art. 6 Abs. 1 lit. b oder lit. f DSGVO).

Empfänger / Speicherort: Server, Datenbank und Dateispeicher der Hostinger International Ltd. im Rechenzentrum Frankfurt am Main (Deutschland). Eine Übermittlung an Anthropic PBC (USA) oder einen anderen Drittland-Empfänger findet für den Beschwerden-Reiter nicht statt. Bei der an anderer Stelle der Plattform stattfindenden KI-Auswertung werden ausgewählte Dokumente an Anthropic PBC (USA) übermittelt; diese Drittlandübermittlung ist über die EU-Standardvertragsklauseln (Art. 46 DSGVO) abgesichert. Für die Beschwerden-Funktion greift sie nicht.

Speicherdauer: Speicherung für die Dauer der Bearbeitung der Meldung und der Nutzung; darüber hinaus Löschung oder Rückgabe nach Wahl des Verantwortlichen, vorbehaltlich gesetzlicher Aufbewahrungspflichten, im Übrigen Löschung auf dessen Weisung.

Betroffenenrechte: Es bestehen die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO) sowie ein Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO), z. B. Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Wiesbaden. Da die Inhalte der Meldungen dem jeweiligen Kunden als Verantwortlichem zuzuordnen sind, richten Sie diese Rechte an den jeweiligen Kunden; assetcode unterstützt ihn dabei nach dem AVV. Hinsichtlich der von uns als eigenem Verantwortlichen verarbeiteten Konto-, Zugriffs- und Audit-Daten richten Sie diese Rechte unmittelbar an uns (assetcode, info@assetcode.ai).

Bewohner-App: Meldungen, Fotos & Kommunikation der Bewohner

Aktiviert ein Kunde die Bewohner-App, können von ihm eingeladene Bewohnerinnen und Bewohner (Mieter oder Eigentümer) über eine eigene, vom Verwaltungsportal getrennte Oberfläche Störungen und Anliegen an ihre Hausverwaltung melden und deren Antworten einsehen. Für die Inhalte dieser Meldungen und der Kommunikation (Meldungstext, Fotos, Nachrichten, Zuordnung zur Wohneinheit) ist – wie für die übrigen hochgeladenen Inhalte – der jeweilige Kunde (Hausverwaltung oder Eigentümer) Verantwortlicher; assetcode ist insoweit Auftragsverarbeiter nach Art. 28 DSGVO und verarbeitet ausschließlich auf Weisung des Kunden (siehe AVV & TOMs, dort Anlage 5).

Zugang und Registrierung: Der Kunde lädt je Wohneinheit einen Zugang über einen persönlichen, zeitlich befristeten Link ein. Die Bewohnerin oder der Bewohner richtet den Zugang selbst ein und gibt dabei eine E-Mail-Adresse, ein Passwort und – freiwillig – einen Namen an. Die E-Mail-Adresse dient als Anmeldekennung; das Passwort wird ausschließlich als nicht rückrechenbarer Hash gespeichert. Diese technischen Zugangs- und Anmeldedaten sowie Zugriffs- und Sicherheitsprotokolle verarbeitet assetcode als eigener Verantwortlicher zur sicheren Bereitstellung des Zugangs (Art. 6 Abs. 1 lit. b und lit. f DSGVO).

Verarbeitete Daten: Objekt- und Einheitenzuordnung, Art der Meldung (Störung oder Frage), Kategorie, Dringlichkeit, Meldungstext als Freitext, bis zu fünf beigefügte Fotos sowie die Nachrichten zwischen Bewohner und Verwaltung. Fotos können personenbezogene Daten enthalten; laden Sie bitte nur zur Meldung erforderliche Bilder hoch und möglichst keine unbeteiligten Personen. Alle Inhalte werden verschlüsselt gespeichert; Klartext entsteht nur flüchtig bei der Anzeige.

Keine KI-Auswertung: Meldungstexte, Angaben zum Melder und Fotos aus der Bewohner-App werden nicht an ein KI-Modell übermittelt und nicht zur KI-Auswertung verwendet. Die Einordnung (Kategorie, Dringlichkeit) trifft die meldende Person selbst.

Empfänger / Speicherort / Drittland: Server, Datenbank und Dateispeicher der Hostinger International Ltd. im Rechenzentrum Frankfurt am Main (Deutschland). Für die Bewohner-App findet keine Übermittlung in ein Drittland statt. Benachrichtigungs-E-Mails (Hinweis auf eine neue Meldung oder Antwort) versenden wir über einen E-Mail-Dienstleister in der EU; diese E-Mails enthalten keine Inhalteder Meldung, nur einen Hinweis und einen Link.

Sichtbarkeit und Trennung: Der Zugang der Bewohner ist technisch vom Verwaltungsportal getrennt. Eine Bewohnerin oder ein Bewohner sieht ausschließlich die eigenen Meldungen und darin die Nachrichten mit der Verwaltung; interne Vermerke der Verwaltung sind nicht einsehbar.

Speicherdauer: Meldungen und ihr Verlauf werden zur Nachweisführung für die Dauer der Bearbeitung und der Nutzung gespeichert; darüber hinaus Löschung oder Rückgabe nach Wahl des verantwortlichen Kunden, vorbehaltlich gesetzlicher Aufbewahrungspflichten. Zugangsdaten eines Bewohners werden bis zur Sperrung oder Löschung des Zugangs bzw. bis zum Ende der Nutzung verarbeitet.

Betroffenenrechte: Es bestehen die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO) sowie ein Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO), z. B. Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Wiesbaden. Betreffen Ihre Anliegen die Inhalte Ihrer Meldungen, richten Sie diese an Ihre Hausverwaltung als verantwortlichen Kunden; assetcode unterstützt sie dabei nach dem AVV. Hinsichtlich der technischen Zugangs- und Anmeldedaten wenden Sie sich unmittelbar an uns (assetcode, info@assetcode.ai).

Hinweis für Kunden (Verwalter): Als Verantwortlicher informieren Sie Ihre Mieterinnen und Mieter über diese Verarbeitung (Art. 13 DSGVO) im Rahmen Ihrer eigenen Datenschutzinformation.

Öffentlicher Meldekanal (Aushang-Link ohne Anmeldung)

Aktiviert ein Kunde für ein Objekt den öffentlichen Meldekanal, kann jede Person über einen ausgehängten Link oder QR-Code ohne Anmeldung einen Schaden oder Mangel am Gebäude melden.

Verarbeitete Daten: Meldekategorie, Dringlichkeit, Beschreibungstext als Freitext, optional beigefügte Fotos sowie — freiwillig — eine E-Mail-Adresse für Rückfragen. Ein Konto wird nicht angelegt; Name oder Anschrift werden nicht abgefragt. Bitte geben Sie im Freitext und auf Fotos nur an, was zur Bearbeitung der Meldung erforderlich ist.

Keine KI-Auswertung: Meldungen aus dem öffentlichen Meldekanal werden nicht an ein KI-Modell übermittelt, sondern von der zuständigen Verwaltung gesichtet. Es findet keine Übermittlung in ein Drittland statt; Speicherung erfolgt in Deutschland (siehe Hosting).

Status-Link: Nach dem Absenden erhalten Sie einen persönlichen Link, unter dem ausschließlich der Bearbeitungsstand der eigenen Meldung einsehbar ist — keine Kosten, keine Verträge, keine internen Vermerke. Die Links sind lange Zufallswerte und werden bei uns nur als Prüfsumme gespeichert.

Verantwortlichkeit und Speicherdauer: Verantwortlicher für die Inhalte der Meldungen ist der jeweilige Kunde (z. B. die Hausverwaltung); assetcode ist Auftragsverarbeiter nach dem AVV. Meldungen werden für die Dauer der Bearbeitung und zur Nachweisführung gespeichert; im Übrigen gelten die oben beschriebenen Betroffenenrechte. Zum Schutz vor Missbrauch werden Meldungen je Zugriffsquelle technisch begrenzt (Rate-Begrenzung); dabei werden IP-Adressen nur als technische Zugriffsdaten verarbeitet (siehe Server-Logs).

Zahlungsabwicklung

Die Aufladung von Guthaben wird über Stripe abgewickelt. Dabei werden die für die Zahlung erforderlichen Daten an Stripe übermittelt; Akten-Dokumente werden nicht an Stripe weitergegeben. Es gelten ergänzend die Datenschutzhinweise von Stripe.

Server-Logs

Beim Aufruf der Seiten werden technisch notwendige Zugriffsdaten (u. a. IP-Adresse, Zeitpunkt, abgerufene Ressource) verarbeitet, um Betrieb und Sicherheit zu gewährleisten (Art. 6 Abs. 1 lit. f DSGVO).

Cookies

Wir setzen ausschließlich technisch notwendige Cookies, die für Anmeldung und Sitzung erforderlich sind. Es findet kein Tracking und keine werbliche Auswertung statt; es werden keine Cookies zu Werbezwecken gesetzt.

Sicherheit (Technische & organisatorische Maßnahmen)

Mandantenspezifische Verschlüsselung mit eigenem Datenschlüssel je Mandant (mit Master-Key umschlossen), Verschlüsselung vor der Ablage, Entschlüsselung nur flüchtig bei Anzeige/Auswertung, strikte Mandantentrennung auf jeder Ebene, lückenloses Zugriffsprotokoll, verschlüsselte Datenbank-Backups. Dokumentinhalte werden nicht protokolliert. Einzelheiten in unseren technischen & organisatorischen Maßnahmen.

Auftragsverarbeiter / Unterauftragsverarbeiter

Wir setzen folgende Auftragsverarbeiter ein:
  • Hostinger International Ltd.Server-Hosting, Datenbank- und Dateispeicher. Standort: Rechenzentrum Frankfurt am Main, Deutschland (EU).
  • Anthropic PBCKI-Auswertung ausschließlich der für eine Prüfung aktiv ausgewählten bzw. – bei aktiviertem Automatik-Auftrag – der dem Objekt automatisch zugeordneten Dokumente; keine Nutzung zum Training von KI-Modellen (vertraglich zugesichert). Standort: USA. Übermittlung in die USA auf Grundlage der EU-Standardvertragsklauseln (Art. 46 DSGVO).
  • Stripe Payments Europe Ltd.Zahlungsabwicklung der Guthaben-Aufladung (nur Zahlungsdaten, keine Akten-Dokumente). Standort: Dublin, Irland (EU). ggf. Übermittlung an Stripe, Inc. (USA) auf Grundlage der EU-Standardvertragsklauseln.
  • E-Mail-/SMTP-VersanddienstVersand von Transaktions- und Benachrichtigungs-E-Mails (Registrierung, Einladungen). Standort: EU.
Mit Geschäftskunden schließen wir einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO (siehe AVV & TOMs).

Speicherdauer

Speicherung für die Dauer der Nutzung bzw. solange gesetzliche Aufbewahrungspflichten bestehen. Darüber hinaus erfolgt Löschung auf Ihre Weisung.

Betroffenenrechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO). Zudem besteht ein Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO), z. B. Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Wiesbaden.

Betrifft Ihr Anliegen Inhalte hochgeladener Dokumente, für die ein Kunde Verantwortlicher ist (siehe „Rolle: Verantwortlicher und Auftragsverarbeiter"), richten Sie diese Rechte an den jeweiligen Kunden; assetcode unterstützt ihn dabei nach dem AVV.