BauKlick

Datenschutzerklärung

1. Verantwortlicher

Lukas Polat
Salzburgerstraße 37
5400 Hallein
Österreich
E-Mail: polatlukas1@gmail.com

2. Aufruf der Website und Hosting

Die Landingpage und die Anwendung werden über Cloudflare bereitgestellt. Beim Aufruf werden technisch notwendige Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, HTTP-Methode, Statuscode sowie Browser- und Geräteangaben. Dies ist erforderlich, um Seiten auszuliefern, Angriffe abzuwehren und Fehler zu untersuchen.

Die Anwendung verwendet Cloudflare Workers für Web- und API-Funktionen, Cloudflare D1 für Anwendungsdaten und Cloudflare R2 für Dateien und Bilder. Anbieter ist Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung und Art. 6 Abs. 1 lit. f DSGVO für Sicherheit und stabilen Betrieb. Cloudflare kann Daten außerhalb des EWR verarbeiten und beschreibt dafür Garantien in seinen Datenschutz- und Auftragsverarbeitungsbedingungen.

Die öffentliche Landingpage verwendet keine Analyse-, Werbe- oder Profilingdienste und setzt nach aktuellem Stand keine nicht technisch notwendigen Cookies. Die Produktbilder enthalten ausschließlich Beispieldaten.

3. Benutzerkonto und Supabase Auth

Registrierung, Anmeldung, Passwort-Zurücksetzung und Sitzungsverwaltung erfolgen über Supabase Auth. Verarbeitet werden insbesondere E-Mail-Adresse, technische Benutzer-ID, Anmeldezeitpunkte, Sitzungs- und Sicherheitsdaten sowie die notwendigen Zugangsdaten. Passwörter werden von Supabase verarbeitet und nicht im Klartext in der BauKlick-Datenbank gespeichert.

Anbieter ist Supabase Pte. Ltd. Je nach Projektregion und Unterauftragnehmern kann eine Verarbeitung außerhalb Österreichs stattfinden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; Sicherheits- und Missbrauchsprüfungen beruhen zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO.

4. Betriebs-, Projekt- und Teamdaten

BauKlick speichert Daten, die Nutzer eingeben oder im Team erzeugen. Dazu können gehören:

In bestehenden Konten können historische Nachrichten und Merkpunkte aus einer früheren Assistentenfunktion in D1 vorhanden sein. Diese Funktion ist deaktiviert; die Daten werden nicht mehr für externe KI-Anfragen verwendet. Sie werden bei der vollständigen Kontolöschung entfernt.

Diese Daten werden in D1 gespeichert und über Benutzer-, Betriebs- und Projektzuordnungen getrennt. Teammitglieder sehen abhängig von Rolle und Zuweisung gemeinsame Betriebsdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Wer Daten von Mitarbeitern, Kunden oder Ansprechpartnern eingibt, ist für die Rechtmäßigkeit dieser Eingabe verantwortlich.

5. Dateien und Bilder

Projektbezogene PDF-, Bild-, Text-, DOCX- und XLSX-Dateien sowie Werkzeugbilder werden in Cloudflare R2 gespeichert. In D1 liegen zusätzlich Dateiname, Kategorie, Datum, Dateityp, Größe, Speicherkennung, Sichtbarkeit und Projektzuordnung. Dateien sind nicht öffentlich abrufbar; jeder Abruf erfordert Anmeldung und Berechtigungsprüfung.

6. Google OAuth und Gmail

Die Gmail-Verbindung ist freiwillig. BauKlick fordert gmail.readonly, gmail.compose und grundlegende OpenID-/E-Mail-Angaben an. Die aktuelle Funktion nutzt Gmail für eine Posteingangsübersicht und zum Anlegen von Antwortentwürfen.

Gelesene Gmail-Daten

BauKlick fragt höchstens die letzten 30 Nachrichten im Posteingang ab. Verarbeitet werden Nachrichten- und Thread-ID, Labels (insbesondere „ungelesen“), Absender, Betreff, Datum und der von Gmail bereitgestellte kurze Vorschautext. Vollständiger Nachrichtentext und Anhänge werden nicht abgerufen. Die Anwendung ordnet Nachrichten anhand dieser Angaben Kategorien zu. Der aktuelle Code verändert keine Labels, verschiebt und löscht keine Nachrichten und ändert keinen Gelesen-Status.

Entwürfe

Auf ausdrückliche Nutzeraktion übermittelt BauKlick Empfängeradresse, Betreff, Entwurfstext und gegebenenfalls die Thread-ID an Gmail und legt dort einen Nur-Text-Entwurf an. BauKlick besitzt derzeit keinen Endpunkt zum Absenden. Der Nutzer prüft und versendet den Entwurf selbst in Gmail.

OAuth-Tokens

Nach der Freigabe werden verbundene Gmail-Adresse, Berechtigungen, Ablaufzeit sowie Access- und Refresh-Token in Cloudflare D1 gespeichert. Beide Tokens werden vorher serverseitig mit AES-GCM verschlüsselt. Das Access-Token ermöglicht kurzfristige API-Aufrufe; mit dem Refresh-Token wird nach Ablauf ein neues Access-Token angefordert.

Gmail trennen

  1. In BauKlick anmelden und Einstellungen öffnen.
  2. Unter Verbindungen bei Gmail auf Trennen klicken.
  3. Die Sicherheitsabfrage bestätigen.

BauKlick versucht zuerst, das Token bei Google zu widerrufen, und löscht anschließend in jedem Fall den lokalen Gmail-Verbindungsdatensatz samt Access- und Refresh-Token. Die Verbindung kann zusätzlich im Google-Konto bei den Drittanbieter-Verbindungen widerrufen werden.

Google Limited Use

Die Nutzung und Übertragung von Informationen aus Google APIs erfolgt gemäß der Google API Services User Data Policy, einschließlich der Limited-Use-Anforderungen. Google-Nutzerdaten werden nicht verkauft, nicht für Werbung verwendet und nicht zum Training allgemeiner KI-Modelle eingesetzt. Eine menschliche Einsichtnahme erfolgt nur mit ausdrücklicher Zustimmung, soweit sie für Sicherheit erforderlich ist oder eine gesetzliche Pflicht besteht.

7. iCloud CalDAV

Die iCloud-Kalenderintegration ist derzeit nur für ein speziell konfiguriertes Bestands-/Betreiberkonto verfügbar und kann von gewöhnlichen Supabase-Nutzern nicht mit einer eigenen Apple-ID eingerichtet werden. Apple-ID und app-spezifisches Passwort befinden sich als Servergeheimnisse in der Hosting-Umgebung und werden nicht in D1 gespeichert.

BauKlick ruft über Apples CalDAV-Schnittstelle Kalenderlisten und Termine vom aktuellen Zeitpunkt bis zwölf Monate in die Zukunft ab. Verarbeitet werden Kalendername, Termin-ID, Titel, Beginn, Ende, Ganztagsstatus, Ort, Notizen, Ressourcenadresse und ETag. Auf Nutzeraktion kann BauKlick ganztägige Termine erstellen und bestehende Termine mit Titel, Datum, Uhrzeit, Ort und Notizen aktualisieren. Der vorhandene Code speichert diese Kalenderdaten nicht dauerhaft in D1. Empfänger ist Apple über caldav.icloud.com.

8. Lokale Speicherung

Die Anwendung speichert technisch notwendige Angaben lokal auf dem Gerät, insbesondere Sitzungs- und Authentifizierungskonfiguration, aktive Betriebszuordnung, Darstellungswahl sowie Offline-Zwischenspeicher für mobile Projekte, Aufgaben, Material und Arbeitszeitschritte. Sie können durch Abmelden, Kontolöschung oder Löschen der Browser-/App-Daten entfernt werden.

9. Speicherdauer und Löschung

Konten und Anwendungsdaten bleiben grundsätzlich gespeichert, solange Konto oder Betrieb bestehen. Längere Fristen können gelten, wenn gesetzliche Pflichten, Anspruchsabwehr, Sicherheitsprotokolle oder technisch notwendige Sicherungen dies erfordern.

Supabase- und ältere Bestandskonten können ihr Konto unter Einstellungen → Account löschen löschen und mit „LÖSCHEN“ bestätigen. Ein Inhaber mit aktiven Teammitgliedern muss den Betrieb vorher übertragen oder das Team entfernen. Beim alleinigen Inhaber löscht der Ablauf den Betrieb und seine Datenbankeinträge, Projekte, Arbeitszeiten, Finanz-, Werkzeug-, Team- und Auditdaten, Gmail-Verbindung, historische Nachrichten und Merkpunkte. Bei Supabase-Konten wird zusätzlich der Supabase-Login entfernt. Zugehörige Betriebslogos, Projektdateien, Fotos und Werkzeugbilder werden vor der Datenbanklöschung physisch aus R2 gelöscht. Schlägt dies fehl, wird der Fehler protokolliert und die Kontodaten bleiben für einen sicheren erneuten Versuch bestehen. Bei einem Teammitglied bleiben gemeinsame Betriebsdaten und Dateien erhalten; der Mitgliedseintrag wird entfernt und anonymisiert.

10. Empfänger und Drittlandübermittlungen

Empfänger sind nur die notwendigen Dienstleister: Cloudflare für Hosting, D1 und R2; Supabase für Authentifizierung; Google für freiwilliges Gmail; Apple für die eingeschränkte Kalenderfunktion. Bei Drittländern werden die vom Anbieter ausgewiesenen Mechanismen, insbesondere Angemessenheitsbeschlüsse oder Standardvertragsklauseln, herangezogen. Drittlandübermittlungen können dennoch ein höheres Zugriffsrisiko durch Behörden mit sich bringen.

11. Rechte

Betroffene haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Anfragen gehen an polatlukas1@gmail.com; zum Schutz vor unberechtigten Auskünften kann ein Identitätsnachweis erforderlich sein.

Es besteht außerdem ein Beschwerderecht bei der Österreichischen Datenschutzbehörde, Barichgasse 40–42, 1030 Wien.

12. Änderungen

Diese Erklärung wird angepasst, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Die aktuelle Fassung bleibt unter dieser Adresse erreichbar.