Datenschutz

    Datenschutzerklärung Structify-Apps

    Informationen nach Art. 13 DSGVO zur Verarbeitung personenbezogener Daten in Structify im Browser und in der App für iOS und Android.

    § 1 Zweck dieser Erklärung

    (1) Diese Erklärung beschreibt die Verarbeitung personenbezogener Daten in den Anwendungen der Structify Solutions UG (haftungsbeschränkt):

    • Structify im Browser: die Anwendung im Browser, auch als Desktop-App.
    • Structify für iOS und Android: die App für iOS und Android.

    Sie ergänzt die allgemeine Datenschutzerklärung. Diese deckt die Website und die vorvertragliche Kommunikation ab.

    (2) Auf diese Erklärung verweisen die Einträge der App in den App Stores. Sie beschreibt deshalb auch die Berechtigungen, die Structify für iOS und Android auf Ihrem Gerät nutzt.

    § 2 Verantwortlicher

    Structify Solutions UG (haftungsbeschränkt), Gartenstraße 8, 92348 Berg, Amtsgericht Nürnberg HRB 46012, vertreten durch die Geschäftsführer Tim Rosen und Felix König.

    Datenschutz-Kontakt: datenschutz@structify.solutions

    Ein Datenschutzbeauftragter ist nicht bestellt; eine Pflicht zur Bestellung nach Art. 37 DSGVO und § 38 BDSG besteht nicht.

    § 3 Zwei Rollen: bitte zuerst lesen

    Für die Einordnung ist entscheidend, wessen Daten betroffen sind:

    Datenkategorie
    Projektinhalte des Kunden: Fotos, Sprachaufnahmen, Tickets, Mängel, Abnahmen, Aufmaße, Protokolle, Dokumente sowie darin enthaltene Angaben zu Beschäftigten und Dritten
    Rolle von Structify
    Auftragsverarbeiter nach Art. 28 DSGVO. Structify verarbeitet diese Inhalte ausschließlich nach Weisung des Kunden.
    Wer informiert die betroffene Person
    der Kunde als Verantwortlicher, über seine eigene Datenschutzinformation
    Datenkategorie
    Zugangs- und Nutzungsdaten: Konto, Rolle, Anmeldungen, gekoppelte Geräte, Protokolle des Betriebs, Nutzungsereignisse, Support-Kommunikation
    Rolle von Structify
    Verantwortlicher
    Wer informiert die betroffene Person
    Structify, durch diese Erklärung

    Diese Erklärung informiert vollständig über die zweite Zeile. Für die erste Zeile beschreibt sie, was technisch geschieht. Die datenschutzrechtliche Verantwortung für die eingebrachten Inhalte liegt beim Kunden, der dafür die Rechtsgrundlage sicherstellt.

    § 4 Verarbeitungen im Einzelnen

    4.1 Konto und Anmeldung

    Daten: Name, dienstliche E-Mail-Adresse, Rolle, Passwort-Hash, Angaben zum zweiten Anmeldefaktor sowie Zeitpunkt und Umstände der Anmeldung.
    Zweck: Bereitstellung des Zugangs, Zuordnung von Berechtigungen, Sicherheit.
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag mit dem Kunden, dessen Durchführung den Zugang erfordert), ergänzend Art. 6 Abs. 1 lit. f DSGVO für die Sicherheit der Systeme.

    E-Mails zur Anmeldung, zum Zurücksetzen des Passworts und zu Sicherheitsereignissen versenden wir über einen E-Mail-Dienstleister (siehe § 5).

    Bot-Schutz bei Anmeldung und Passwort-Zurücksetzen (Cloudflare Turnstile, Structify im Browser): Um automatisierte Anmeldeversuche, das Ausprobieren von Passwörtern und den Missbrauch der Funktion „Passwort vergessen“ abzuwehren, binden wir auf der Anmeldeseite und der Seite zum Zurücksetzen des Passworts den Dienst Turnstile der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, ein. Beim Aufruf dieser Seiten lädt Ihr Browser ein Skript von Cloudflare (challenges.cloudflare.com); dabei verarbeitet Cloudflare nach eigenen Angaben Ihre IP-Adresse, den TLS-Fingerabdruck Ihrer Verbindung, die User-Agent-Angabe Ihres Browsers sowie den Websiteschlüssel und die aufrufende Adresse, um zu unterscheiden, ob die Anfrage von einem Menschen oder einem automatisierten Programm stammt. Eine Rätselaufgabe müssen Sie in der Regel nicht lösen. Das Ergebnis ist ein einmal verwendbares Prüfzeichen, das mit der Anmeldung bzw. der Anfrage zum Zurücksetzen an unseren Authentifizierungsdienst übermittelt und dort bei Cloudflare auf Gültigkeit geprüft wird. In der Structify-App für Mac und Windows öffnet sich hierfür – ab der Version mit Sicherheitsprüfung – beim Anmelden und beim Anfordern eines neuen Passworts ein kleines Fenster „Sicherheitsprüfung“, das ausschließlich den Dienst Turnstile lädt; Cloudflare erhält dabei dieselben Angaben wie im Browser, wobei an die Stelle der Angaben Ihres Browsers die der App treten. Dieses Fenster ist von Ihrer Anmeldung in der App getrennt, kann nur Verbindungen zu Cloudflare (challenges.cloudflare.com) aufbauen, speichert nichts dauerhaft auf Ihrem Gerät und schließt sich nach der Prüfung; das Prüfzeichen wird anschließend wie im Browser mit Ihrer Anmeldung bzw. Anfrage übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im Schutz Ihres Kontos und der Plattform vor Missbrauch und automatisierten Angriffen. Cloudflare verarbeitet diese Daten für uns als Auftragsverarbeiter; nach eigenen Angaben nutzt Cloudflare sie darüber hinaus in eigener Verantwortung zur Verbesserung seiner Bot-Erkennung (siehe die Datenschutzhinweise zu Turnstile unter https://www.cloudflare.com/turnstile-privacy-policy/). Sie können dieser Verarbeitung nach Art. 21 DSGVO widersprechen (§ 8); ohne den Bot-Schutz ist eine Anmeldung über diese Seiten jedoch gegebenenfalls nicht möglich. Turnstile setzt nach Angaben des Anbieters keine Cookies. Soweit er zur Prüfung Informationen aus Ihrem Browser ausliest, geschieht dies nur auf der Anmelde- und der Passwort-Seite bzw. im Fenster „Sicherheitsprüfung“ der Structify-App für Mac und Windows und ausschließlich, um die von Ihnen gewünschte sichere Anmeldung bereitzustellen (§ 25 Abs. 2 Nr. 2 TDDDG). Das Fenster „Sicherheitsprüfung“ der Structify-App für Mac und Windows nutzt einen eigenen Speicherbereich, der nur im Arbeitsspeicher geführt und beim Beenden der App verworfen wird; Cookies oder Anmeldedaten der App sind dort nicht verfügbar. Zur Übermittlung in die USA siehe § 6.

    4.2 Nutzung der App-Funktionen

    Daten: Inhalte, die Sie in den Anwendungen erzeugen. Dazu gehören Tickets, Mängel, Kommentare, Abnahmen, Aufmaße, Fotos, Sprachaufnahmen und deren Transkripte, hochgeladene Dokumente, Positionsangaben zu Fotos und Projektzuordnungen.
    Zweck: Erbringung der vertraglich vereinbarten Funktionen.
    Rolle: Auftragsverarbeitung. Die Rechtsgrundlage im Verhältnis zu den betroffenen Personen stellt der Kunde sicher.

    Hinweis zu Fotos und Sprachaufnahmen. Aufnahmen von Baustellen und Anlagen können Personen erfassen, die nicht Beschäftigte des Kunden sind. Sie können auch unbeabsichtigt Angaben enthalten, die den besonderen Kategorien nach Art. 9 DSGVO angehören. Die Anwendungen fordern zur Datenminimierung auf; die Verantwortung für Zulässigkeit und Rechtsgrundlage liegt beim Kunden.

    Metadaten von Fotos. Fotos können Metadaten enthalten, die das Gerät gespeichert hat, etwa Aufnahmezeitpunkt, Gerätemodell oder Aufnahmeort. Structify für iOS und Android entfernt diese Metadaten, bevor ein Foto oder Bild das Gerät verlässt. Erhalten bleiben nur Angaben, die für die richtige Darstellung nötig sind, etwa die Ausrichtung des Bildes. Bilder, bei denen sich die Metadaten nicht sicher entfernen lassen, etwa im Format HEIC, lädt die App nicht hoch. Bei Fotos einer Begehung speichert die App die Position des Geräts zu dem Zeitpunkt, an dem Sie das Foto aufnehmen oder hinzufügen, als Begehungskoordinate, sofern Sie den Standortzugriff erlaubt haben (§ 4.3). In Structify im Browser können die Metadaten derzeit mit dem Foto übertragen und gespeichert werden.

    4.3 Geräteberechtigungen (nur Structify für iOS und Android)

    Berechtigung
    Kamera
    Verarbeitete Daten
    Bildaufnahmen; Inhalt eines QR-Codes
    Zweck
    Dokumentation von Mängeln und Bauzuständen bei Begehungen, Tickets, Abnahmen und im Aufmaß; Scannen des QR-Codes zur Gerätekopplung (§ 4.7)
    Rechtsgrundlage
    Art. 6 Abs. 1 lit. b DSGVO im Auftragsverhältnis; Freigabe im Betriebssystem durch Sie
    Berechtigung
    Mikrofon
    Verarbeitete Daten
    Sprachaufnahmen und daraus erzeugte Transkripte
    Zweck
    Sprachnotizen bei Begehungen und Diktat von Tickets; automatische Erzeugung von Protokoll- und Ticketvorschlägen (§ 4.6). Eine von Ihnen gestartete Aufnahme läuft weiter, wenn die App im Hintergrund ist oder der Bildschirm gesperrt wird.
    Rechtsgrundlage
    wie vor
    Berechtigung
    Standort (genau, nur während der Nutzung)
    Verarbeitete Daten
    Koordinaten zum Zeitpunkt der Aufnahme
    Zweck
    Zuordnung von Begehungsfotos zum Ort
    Rechtsgrundlage
    wie vor
    Berechtigung
    Fotomediathek
    Verarbeitete Daten
    von Ihnen ausgewählte Bilddateien
    Zweck
    Hinzufügen vorhandener Fotos zu Begehungen, Tickets, Abnahmen und Aufmaßen
    Rechtsgrundlage
    wie vor
    Berechtigung
    Benachrichtigungen (nur Android 13 und neuer)
    Verarbeitete Daten
    keine zusätzlichen Daten
    Zweck
    Hinweis „Structify – Aufnahme läuft“ während einer laufenden Aufnahme; er enthält keine Projektangaben und ist auch auf dem Sperrbildschirm sichtbar
    Rechtsgrundlage
    wie vor
    Berechtigung
    Vordergrunddienst mit Mikrofon und Wachhalten des Geräts (nur Android)
    Verarbeitete Daten
    keine zusätzlichen Daten
    Zweck
    Fortsetzen einer laufenden Aufnahme, wenn die App im Hintergrund ist oder der Bildschirm gesperrt ist
    Rechtsgrundlage
    Art. 6 Abs. 1 lit. b DSGVO
    Berechtigung
    Internetzugriff
    Verarbeitete Daten
    technische Verbindungsdaten
    Zweck
    Synchronisation mit dem Backend
    Rechtsgrundlage
    Art. 6 Abs. 1 lit. b und lit. f DSGVO

    Die Berechtigungen werden erst angefordert, wenn Sie die jeweilige Funktion nutzen. Sie können sie im Betriebssystem jederzeit widerrufen. Eine Standortermittlung im Hintergrund findet nicht statt. Ohne Standortfreigabe werden Fotos ohne Positionsangabe gespeichert.

    Das Mikrofon nutzt die App nur während einer Aufnahme, die Sie selbst gestartet haben. Unter Android läuft währenddessen ein Vordergrunddienst mit der Benachrichtigung „Structify – Aufnahme läuft“; ohne diesen Dienst würde Android das Mikrofon stummschalten, sobald die App in den Hintergrund wechselt. Der Dienst endet mit der Aufnahme. Die Erlaubnis für Benachrichtigungen erfragt die App beim Start einer Aufnahme. Lehnen Sie sie ab, läuft die Aufnahme trotzdem weiter; die Benachrichtigung wird dann nicht in der Benachrichtigungsleiste angezeigt.

    4.4 Lokale Speicherung auf dem Endgerät (nur Structify für iOS und Android)

    Erfassungen ohne Netzverbindung hält die App bis zur Übertragung lokal auf dem Endgerät vor. Nach der erfolgreichen Übertragung werden sie auf dem Gerät gelöscht. Noch nicht übertragene Erfassungen bleiben auch nach einer Abmeldung erhalten, damit keine Arbeit verloren geht. Übertragen werden sie erst, wenn sich dieselbe Person wieder anmeldet. Zwischengespeicherte Projektangaben wie Projektnamen oder Mitarbeiterlisten werden bei der Abmeldung gelöscht. Mit der Deinstallation der App werden alle lokalen Daten entfernt. Lokale Daten unterliegen dem Schutzniveau des Geräts; Structify erstellt von ihnen keine Sicherung.

    4.5 Protokolldaten des Betriebs

    Daten: Zeitpunkt, betroffene Funktion, Kennung des Kontos, technische Fehlermeldungen. Bei Anmelde- und Sicherheitsereignissen, etwa beim Koppeln eines Geräts, werden zusätzlich die IP-Adresse und die Browser- bzw. App-Kennung (User-Agent) protokolliert.
    Zweck: Sicherstellung des Betriebs, Fehleranalyse, Nachvollziehbarkeit sicherheitsrelevanter Vorgänge.
    Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist ein sicherer und funktionsfähiger Dienst.
    Speicherdauer: 12 Monate. Längere Fristen gelten nur, soweit handels- oder steuerrechtliche Aufbewahrungspflichten sie verlangen.

    4.6 KI-gestützte Verarbeitung

    Für einzelne Funktionen setzen wir KI-Dienstleister ein (siehe § 5):

    • Transkription: Sprachaufnahmen aus Begehungen und Ticket-Diktaten werden von OpenAI (USA) in Text umgewandelt.
    • Auswertung: Transkripte, Ticket-Texte, Projektangaben (etwa Projektname und Bauadresse), zum Abgleich die bestehenden Tickets eines Projekts sowie hochgeladene Dokumente (PDF und Bilder, vollständiger Inhalt zur Volltextsuche) werden von Anthropic (USA) ausgewertet. Daraus entstehen Protokoll-, Ticket- und Suchvorschläge.

    Zustimmung in Structify für iOS und Android: Vor der ersten Sprachaufnahme, dem ersten Diktat und dem ersten Dokument-Upload bittet die App Sie um Ihre Zustimmung zur Übermittlung an diese Anbieter. Ohne Zustimmung startet die App keinen dieser Vorgänge. Die Zustimmung wird auf dem Gerät gespeichert, zusammen mit Ihrer Kontokennung und dem Zeitpunkt. Sie können sie jederzeit für dieses Gerät widerrufen: in der App unter Profil → Rechtliches & KI-Transparenz. Danach fragt die App vor jeder neuen Aufnahme, jedem Diktat und jedem Dokument-Upload erneut. Begehungen, die beim Widerruf noch auf die Übertragung warten, lädt die App hoch, gibt sie aber nicht zur Transkription weiter. Ohne Transkript findet auch keine Auswertung statt. Die Transkription wird nachgeholt, sobald Sie erneut zustimmen oder in der Liste der Begehungen „Transkription starten“ wählen; fehlt Ihre Zustimmung, fragt die App zuvor danach. Auswertungen, die Ihr Unternehmen in Structify im Browser veranlasst, bleiben davon unberührt. Diese Zustimmung ersetzt nicht die Rechtsgrundlage, die der Kunde für die Projektinhalte sicherstellt (§ 3).

    Structify im Browser: Dort werden KI-Funktionen wie der Assistent „KAI“ im Auftrag des Kunden serverseitig ausgeführt. Das gilt auch für organisationsweite Auswertungen, etwa Wochenberichte über die Tickets eines Unternehmens.

    KI-erzeugte Inhalte sind als solche gekennzeichnet (Art. 50 der Verordnung (EU) 2024/1689). Eine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung im Sinne des Art. 22 DSGVO findet nicht statt. Die Ergebnisse sind Vorschläge, die Sie prüfen, bevor Sie sie übernehmen.

    4.7 Geräte-Kopplung per QR-Code (nur Structify für iOS und Android)

    Sie können Structify für iOS und Android mit einer angemeldeten Sitzung von Structify im Browser koppeln, indem Sie den dort angezeigten QR-Code scannen. Dabei erzeugt die App eine zufällige Gerätekennung. Wir speichern davon nur einen Hashwert, zusammen mit einer Plattformbezeichnung (etwa „Structify-App (iPhone/iPad)“ oder „Structify-App (Android)“), dem Zeitpunkt der Kopplung und dem Zeitpunkt der letzten Nutzung.
    Zweck: Anmeldung auf dem gekoppelten Gerät ohne erneute Eingabe des zweiten Faktors; Sicherheit des Zugangs.
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
    Speicherdauer: Eine Kopplung gilt 30 Tage. Nach Ablauf, nach einem Widerruf (in Structify im Browser unter Einstellungen → Sicherheit → Vertraute Geräte oder über „Überall abmelden“) und nach einem Passwortwechsel wird sie gelöscht.

    4.8 Nutzungsauswertung innerhalb der Plattform (Structify im Browser)

    Wenn Sie in der Plattform angemeldet sind (im Browser sowie, soweit Sie sie nutzen, in der Structify-App für Mac und Windows), speichern wir in unserer eigenen Datenbank einzelne Nutzungsereignisse: den Start einer Sitzung, die Anmeldung, die Abmeldung, das Laden der Startseite (Dashboard) und jeden Aufruf einer Seite innerhalb der Anwendung. Zu jedem Ereignis speichern wir die Kennung Ihres Nutzerkontos, eine zufällige Sitzungskennung, Art und Bereich des Ereignisses, den Zeitpunkt, Ihre Rolle in der Plattform und, soweit ein Ereignis einem Projekt zugeordnet ist, dessen Kennung; bei Seitenaufrufen zusätzlich die aufgerufene Seitenadresse innerhalb der Anwendung. Diese kann die interne Kennung etwa eines Projekts oder Dokuments enthalten, nicht aber dessen Inhalt. Die Sitzungskennung wird beim Öffnen der Anwendung neu erzeugt und nur im Arbeitsspeicher gehalten; für die Nutzungsauswertung setzen wir keine Cookies, speichern nichts auf Ihrem Gerät und setzen keine Analyse- oder Werbedienste Dritter ein. Die Ereignisse liegen in derselben Datenbank wie die übrigen Plattformdaten (siehe § 5 und § 6). Wir nutzen sie, um den Betrieb zu überwachen, Fehler zu analysieren und die Plattform zu verbessern; eine Auswertung zu Werbezwecken findet nicht statt. Zugriff haben die Plattformadministration von Structify sowie in Ihrer Kundenorganisation die Administratoren bzw. die Geschäftsführung, jeweils nur für die Nutzer der eigenen Organisation. Sie sehen im Verwaltungsbereich („Nutzungsanalyse“) je Nutzer Name, Rolle, die Zahl der Sitzungen und Ereignisse sowie den Zeitpunkt der letzten Aktivität und im Bereich Qualitätsmanagement („Nutzung“) die Aktivität je Tag in den letzten 12 Monaten, die häufigste Tageszeit und die aktiven Stunden je Nutzer; Ihr eigenes Konto können Sie dort selbst einsehen. Zweck dieser Einsicht ist, Ihrer Kundenorganisation eine Übersicht darüber zu geben, ob und in welchem Umfang die von ihr erworbenen Lizenzen genutzt werden. Für diese Auswertung innerhalb Ihrer Organisation ist Ihre Kundenorganisation verantwortlich; wir stellen die Übersicht in ihrem Auftrag bereit (§ 3). Ob und wie Ihre Organisation die Übersicht nutzt, richtet sich nach den bei ihr geltenden Regeln, etwa Vereinbarungen mit einer Arbeitnehmervertretung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im stabilen Betrieb, in der Fehleranalyse und in der Verbesserung der Plattform. Sie können dieser Verarbeitung nach Art. 21 DSGVO widersprechen (§ 8). Die Ereignisse werden nach 12 Monaten automatisch gelöscht. Structify für iOS und Android erfasst keine solchen Nutzungsereignisse.

    4.9 Inhalte Dritter nur auf Ihren Klick (Structify im Browser)

    Weitere Inhalte Dritter lädt Ihr Browser nur auf Ihren Klick: Anleitungsvideos des Dienstes Loom (Loom, Inc., ein Unternehmen der Atlassian-Gruppe, USA), die in den „Ersten Schritten“ hinterlegt sind, werden erst geladen, wenn Sie ein Video abspielen; vorher wird nichts von Loom abgerufen. Mit dem Klick werden Ihre IP-Adresse und technische Daten an Loom übermittelt (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG; zur Übermittlung in die USA siehe § 6). Enthält ein Foto in der Fotogalerie eines Projekts eine Standortangabe, können Sie sich den Aufnahmeort auf einer Karte von OpenStreetMap anzeigen lassen; die Karte wird erst geladen, wenn Sie auf „Karte laden“ klicken. Mit dem Klick ruft Ihr Browser den Kartenausschnitt direkt bei der OpenStreetMap Foundation (St John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Vereinigtes Königreich) ab; dabei werden Ihre IP-Adresse, technische Angaben zu Ihrem Browser und Gerät sowie die Koordinaten des angezeigten Kartenausschnitts übermittelt, aus denen sich der Aufnahmeort des Fotos ablesen lässt. Rechtsgrundlage ist unser berechtigtes Interesse, Ihnen diese Kartenfunktion anzubieten (Art. 6 Abs. 1 lit. f DSGVO); da die Karte nur auf Ihren Klick geladen wird, bestimmen Sie selbst, ob diese Übermittlung stattfindet. Die OpenStreetMap Foundation verarbeitet die Daten in eigener Verantwortung nach ihrer Datenschutzerklärung (osmfoundation.org/wiki/Privacy_Policy). Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO).

    4.10 Kalender-Verbindung (Structify im Browser)

    Kalender-Verbindung (Google Calendar, Microsoft Outlook): Unter „Einstellungen → Kalender-Sync“ können Sie Ihr eigenes Kalenderkonto bei Google oder Microsoft mit Structify verbinden. Dazu melden Sie sich beim jeweiligen Anbieter an und erteilen Structify dort den Zugriff auf Ihre Kalender. Wir speichern die vom Anbieter ausgegebenen Zugangsschlüssel, die Kennung und den Namen der gewählten Kalender sowie den Verbindungsstatus. Wählen Sie bei einem Termin die Übertragung, übermitteln wir dessen Titel, Beschreibung (bei Google ergänzt um die Terminart), Ort, Beginn und Ende sowie Namen und E-Mail-Adressen der eingetragenen Teilnehmer an den Anbieter; der Anbieter kann den Teilnehmern daraufhin selbst Einladungen oder Absagen senden. Schalten Sie den Import ein, lesen wir die Termine der von Ihnen ausgewählten Kalender (Titel, Beschreibung, Ort, Beginn und Ende) regelmäßig ein und zeigen sie nur Ihnen in Structify an. Empfänger ist der Anbieter Ihres Kalenderkontos. Bei einem privaten Konto ist dies die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, bzw. die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland; der Anbieter verarbeitet die Daten dann in eigener Verantwortung nach seinen Bedingungen. Nutzen Sie ein Geschäftskonto Ihrer Organisation (Google Workspace bzw. Microsoft 365), ist Vertragspartner des Anbieters Ihre Organisation, und der Anbieter verarbeitet die Daten in deren Auftrag; welche Gesellschaft des Anbieters dann Vertragspartner ist, ergibt sich aus dem Vertrag Ihrer Organisation. In beiden Fällen ist eine Verarbeitung durch die Muttergesellschaften in den USA möglich (siehe § 6). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, weil Sie die Funktion selbst einrichten; soweit Termine Ihrer Organisation betroffen sind, handeln wir im Auftrag Ihrer Organisation (§ 3). Trennen Sie die Verbindung unter „Einstellungen → Kalender-Sync“, löschen wir die Zugangsschlüssel und die importierten Termine; bereits übertragene Termine bleiben in Ihrem Kalender beim Anbieter, bis Sie sie dort löschen. Kalender-Abo: Sie können außerdem eine persönliche Abo-Adresse erzeugen, über die ein Kalenderprogramm Ihrer Wahl Ihre Structify-Termine abruft. Wer diese Adresse kennt, kann die Termine lesen; Sie können die Adresse jederzeit erneuern oder löschen.

    4.11 Datenmigration aus PlanRadar und Capmo (Structify im Browser)

    Datenmigration aus PlanRadar und Capmo: Wechselt Ihre Organisation von PlanRadar oder Capmo zu Structify, können Daten aus dem bisherigen System in Structify übernommen werden (Datenmigration). Die Kopplung richten wir auf Wunsch Ihrer Organisation ein. Dazu erzeugt Ihre Organisation beim Anbieter einen Zugangsschlüssel (API-Token), bei PlanRadar zusätzlich mit der Kundenkennung; je nach Einstellung beim Anbieter kann dieser Schlüssel auch Schreibrechte umfassen. Wir nutzen ihn ausschließlich lesend und schreiben nie in das bisherige System; schreibende Zugriffe sind in unserer Anbindung technisch gesperrt. Den Schlüssel speichern wir verschlüsselt. Derzeit prüfen wir damit nur die Verbindung und laden die Liste der Projekte; dabei erhält der Anbieter die technischen Verbindungsdaten unseres Servers und den Schlüssel. Die Übernahme weiterer Inhalte, insbesondere von Tickets, ergänzen wir in dieser Erklärung, bevor sie startet. Anbieter sind die PlanRadar GmbH, Schottenring 16/Top DG1, 1010 Wien, Österreich, bzw. die Capmo GmbH, Ridlerstraße 39, 80339 München, Deutschland. Sie sind Vertragspartner Ihrer Organisation; für die Inhalte, die wir aus diesen Systemen abrufen und in Structify übernehmen, handeln wir im Auftrag Ihrer Organisation (§ 3). Rechtsgrundlage für die Einrichtung und Speicherung des Zugangs ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag mit Ihrer Organisation); für die übernommenen Inhalte gilt der Auftragsverarbeitungsvertrag. Den Zugang speichern wir, bis Ihre Organisation uns bittet, die Kopplung zu entfernen.

    § 5 Empfänger

    Empfänger
    Supabase
    Leistung
    Hosting, Datenbank, Authentifizierung, Dateispeicher
    Ort der Verarbeitung
    EU (Frankfurt am Main). Ein Support- oder Konzernzugriff aus den USA kann nicht ausgeschlossen werden; hierfür gelten die Garantien nach Kapitel V DSGVO.
    Empfänger
    Vercel Inc.
    Leistung
    Auslieferung der Webanwendung Structify (dabei technisch notwendige Server-Logdaten, insbesondere IP-Adresse)
    Ort der Verarbeitung
    Auslieferung über den EU-Standort Frankfurt am Main; Sitz in den USA, siehe § 6
    Empfänger
    Hetzner Online GmbH, Gunzenhausen
    Leistung
    Datensicherung: verschlüsselte Sicherungskopien der Datenbank und der Dateiablagen an einem zweiten Standort. Die Sicherungen werden auf einem Server bei Hetzner erzeugt. Dieser verarbeitet den Datenbankauszug während des Laufs kurzzeitig unverschlüsselt, ausschließlich im Arbeitsspeicher, und löscht ihn unmittelbar nach der verschlüsselten Ablage. Auf seinen Datenträgern liegen ausschließlich verschlüsselte Daten (Zugang nur für Structify). Die Schlüssel liegen bei Structify; Hetzner kann die Kopien nicht lesen.
    Ort der Verarbeitung
    Deutschland (Falkenstein), kein Drittland
    Empfänger
    Anthropic
    Leistung
    KI-Auswertung von Transkripten, Ticket-Texten, Projektangaben und Dokumenten; KI-Assistent „KAI“
    Ort der Verarbeitung
    USA, Drittland, siehe § 6
    Empfänger
    OpenAI
    Leistung
    Transkription von Sprachaufnahmen; Sprachdialog im Support-Assistenten
    Ort der Verarbeitung
    USA, Drittland, siehe § 6
    Empfänger
    Retell AI
    Leistung
    Sprachdialog-Infrastruktur des Support-Assistenten in Structify im Browser
    Ort der Verarbeitung
    USA, Drittland, siehe § 6
    Empfänger
    Resend Inc.
    Leistung
    Versand von System-E-Mails (Anmeldung, Passwort, Sicherheitshinweise, Einladungen, Dokumente)
    Ort der Verarbeitung
    USA (Versand aus den USA), Drittland, siehe § 6
    Empfänger
    IONOS SE, Montabaur
    Leistung
    E-Mail-Postfächer von Structify für die Kommunikation mit Ihnen, etwa Support-Anfragen per E-Mail; Auftragsverarbeitungsvertrag nach Art. 28 DSGVO
    Ort der Verarbeitung
    Deutschland, kein Drittland
    Empfänger
    Cloudflare, Inc.
    Leistung
    Bot-Schutz bei Anmeldung und Passwort-Zurücksetzen in Structify im Browser (Turnstile, § 4.1): Verbindungs- und Browserdaten, keine Inhalte aus der Plattform
    Ort der Verarbeitung
    USA, Drittland, siehe § 6
    Empfänger
    Loom, Inc. (Atlassian-Gruppe)
    Leistung
    Anleitungsvideos in den „Ersten Schritten“ von Structify im Browser; nur nach Ihrem Klick (§ 4.9)
    Ort der Verarbeitung
    USA, Drittland, siehe § 6
    Empfänger
    OpenStreetMap Foundation, Cambridge
    Leistung
    Kartenausschnitt zum Aufnahmeort eines Fotos in Structify im Browser; nur nach Ihrem Klick auf „Karte laden“; eigenständig Verantwortlicher (§ 4.9)
    Ort der Verarbeitung
    Vereinigtes Königreich; Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO)
    Empfänger
    Haufe-Lexware GmbH & Co. KG
    Leistung
    Buchhaltung von Structify (Auftragsverarbeiter). Rechnungs- und Buchungsdaten erhält zudem unsere steuerliche Beratung als eigenständig Verantwortliche.
    Ort der Verarbeitung
    Deutschland, kein Drittland
    Empfänger
    Google Ireland Limited, Dublin (private Konten); bei Google Workspace die Google-Gesellschaft aus dem Vertrag Ihrer Organisation
    Leistung
    Kalender-Verbindung in Structify im Browser nach Ihrer Einrichtung (§ 4.10); Anbieter Ihres Kalenderkontos; bei einem privaten Konto eigenständig Verantwortlicher, bei einem Geschäftskonto Ihrer Organisation in deren Auftrag
    Ort der Verarbeitung
    Irland; Verarbeitung durch die Google LLC in den USA möglich, siehe § 6
    Empfänger
    Microsoft Ireland Operations Limited, Dublin (private Konten); bei Microsoft 365 die Microsoft-Gesellschaft aus dem Vertrag Ihrer Organisation
    Leistung
    Kalender-Verbindung in Structify im Browser nach Ihrer Einrichtung (§ 4.10); Anbieter Ihres Kalenderkontos; bei einem privaten Konto eigenständig Verantwortlicher, bei einem Geschäftskonto Ihrer Organisation in deren Auftrag
    Ort der Verarbeitung
    Irland; Verarbeitung durch die Microsoft Corporation in den USA möglich, siehe § 6
    Empfänger
    PlanRadar GmbH, Wien / Capmo GmbH, München
    Leistung
    Lesender Abruf zur Datenmigration nach Kopplung durch uns auf Wunsch Ihrer Organisation (§ 4.11); Vertragspartner Ihrer Organisation
    Ort der Verarbeitung
    Österreich bzw. Deutschland, kein Drittland
    Empfänger
    Stripe
    Leistung
    Zahlungsabwicklung (eigenständig Verantwortlicher)
    Ort der Verarbeitung
    nach deren Bedingungen
    Empfänger
    Vertriebspartner (nur wenn Ihr Vertrag einem Vertriebspartner zugeordnet ist)
    Leistung
    Firma, Buchungsdatum, gebuchte Nutzerplätze, Module und Pakete mit Abrechnungs- und Provisionszeiträumen, vereinnahmtes Nettoentgelt; keine Nutzernamen, E-Mail-Adressen oder Inhalte. Eigenständig Verantwortlicher; Einzelheiten in der Datenschutzerklärung der Plattform (app.structify.solutions/datenschutz), Abschnitte 4 und 10
    Ort der Verarbeitung
    Europäische Union, kein Drittland
    Empfänger
    App-Store-Betreiber
    Leistung
    Auslieferung und Aktualisierung der App
    Ort der Verarbeitung
    nach deren eigenen Bedingungen; Structify erhält keine personenbezogenen Store-Daten außer aggregierten Statistiken

    Auftragsverarbeiter sind nach Art. 28 DSGVO gebunden. Das vollständige Verzeichnis führen wir in unserem Subunternehmer-Register; für Kundenprojekte gilt zusätzlich die Anlage 2 des jeweiligen Auftragsverarbeitungsvertrags.

    § 6 Drittlandübermittlung

    Die KI-Verarbeitung, der E-Mail-Versand und die Auslieferung der Webanwendung erfolgen über Dienstleister mit Sitz in den Vereinigten Staaten (Anthropic, OpenAI, Retell AI, Resend, Vercel), ebenso der Bot-Schutz bei der Anmeldung in Structify im Browser (Cloudflare). Grundlage der Übermittlung sind die Standardvertragsklauseln der EU-Kommission (Durchführungsbeschluss (EU) 2021/914) nebst Transfer-Folgenabschätzung. Ergänzend gilt eine Zertifizierung nach dem EU-U.S. Data Privacy Framework, soweit sie je Anbieter besteht und anwendbar ist. Für Cloudflare gelten die in dessen Auftragsverarbeitungsvertrag vereinbarten EU-Standardvertragsklauseln; Cloudflare ist zudem nach dem EU-U.S. Data Privacy Framework zertifiziert. Anleitungsvideos von Loom (USA) werden nur nach Ihrem Klick geladen (§ 4.9); die Atlassian-Gruppe, zu der Loom gehört, ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Für das Vereinigte Königreich (OpenStreetMap, § 4.9) besteht ein Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO). Bei der Kalender-Verbindung (§ 4.10) ist eine Verarbeitung durch die Google LLC bzw. die Microsoft Corporation in den USA möglich; beide sind nach dem EU-U.S. Data Privacy Framework zertifiziert. Die Nachweise stellen wir auf Anfrage bereit.

    § 7 Speicherdauer

    Kontodaten speichern wir für die Dauer des Zugangs und anschließend bis zum Ablauf gesetzlicher Aufbewahrungsfristen. Projektinhalte werden nach den Weisungen des Kunden und den Regelungen des Auftragsverarbeitungsvertrags gelöscht oder zurückgegeben. Protokolldaten löschen wir nach der Frist in § 4.5, Gerätekopplungen nach § 4.7. Lokale Daten auf dem Endgerät werden nach § 4.4 gelöscht. Prüfzeichen des Bot-Schutzes (§ 4.1) gelten nur für die jeweilige Anmeldung bzw. Anfrage, höchstens fünf Minuten, und sind nur einmal verwendbar; die Speicherdauer der von Cloudflare verarbeiteten Verbindungs- und Browserdaten richtet sich nach den Angaben des Anbieters. Nutzungsereignisse (§ 4.8) löschen wir nach 12 Monaten automatisch; dies gilt auch, wenn das Nutzerkonto vorher gelöscht wird. Verbindungen zu Kalenderkonten und importierte Termine (§ 4.10) speichern wir, bis Sie die Verbindung trennen. Zugangsschlüssel für PlanRadar bzw. Capmo (§ 4.11) speichern wir, bis Ihre Organisation uns bittet, die Kopplung zu entfernen.

    Sicherungskopien: Die Datenbank wird stündlich gesichert, die Sicherungen werden gestaffelt bis zu sechs Monate vorgehalten. Gelöschte Dateien bleiben im Sicherungsspiegel 90 Tage erhalten. Einzelne Daten werden nicht aus Sicherungskopien entfernt; Löschungen wirken sich mit dem Auslaufen des jeweiligen Sicherungsstandes aus, spätestens nach sechs Monaten. Eine Wiederherstellung aus einer Sicherung bringt zuvor gelöschte Daten nicht zurück.

    § 8 Rechte der betroffenen Personen

    Betroffene Personen haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung oder Zustimmung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Anfragen richten Sie bitte an datenschutz@structify.solutions.

    Wichtig für die Zuordnung: Betrifft Ihr Anliegen Projektinhalte eines Kunden, ist der Kunde der richtige Adressat. Structify leitet solche Anfragen unverzüglich weiter und unterstützt den Kunden nach Art. 28 Abs. 3 lit. e DSGVO.

    Sie haben ein Beschwerderecht bei einer Aufsichtsbehörde. Für Structify zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.

    § 9 Keine Werbung, kein Tracking

    Die Anwendungen enthalten keine Werbung, kein werbliches Tracking und keine Analysedienste zu Werbezwecken. Daten werden nicht zu Werbezwecken weitergegeben. Die Nutzungsauswertung nach § 4.8 erfolgt ausschließlich in unserer eigenen Datenbank, ohne Analysedienste Dritter und nicht zu Werbezwecken.

    § 10 Änderungen

    Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert, insbesondere bei neuen Berechtigungen, neuen Dienstleistern oder neuen Funktionen. Maßgeblich ist die im Store beziehungsweise in der Anwendung verlinkte Fassung.

    Letzte Aktualisierung: 5. Oktober 2026