ZurückRechtliches

Datenschutzerklärung

Stand: März 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze der Mitgliedstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

WAMOCON GmbH

Mergenthalerallee 79 – 81

65760 Eschborn

Telefon: +49 6196 5838311

E-Mail: info@wamocon.com

Projektkontakt: info@ustafix.app

Geschäftsführer: Dipl.-Ing. Waleri Moretz

Handelsregister: Eschborn HRB 123666

USt-ID: DE344930486

2. Überblick über die Datenverarbeitung

Diese Datenschutzerklärung gilt für die Website und Webanwendung Ustafix.app. Ustafix.app ist eine digitale Plattform für Baustellenmängelmanagement, Projektdokumentation, Statusverfolgung, Teamkoordination und Abnahmeprotokolle.

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Plattform sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung des Nutzers oder auf einer anderen gesetzlichen Grundlage.

3. Rechtsgrundlagen der Verarbeitung

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage.

Bei der Verarbeitung personenbezogener Daten, die zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage.

Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.

Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen nicht, dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage.

4. Hosting und Infrastruktur

Unsere Plattform wird über moderne Cloud-Infrastruktur bereitgestellt. Wir nutzen folgende Dienste:

Vercel Inc.

Die Website und Webanwendung werden über Vercel gehostet. Dabei verarbeitet Vercel technisch notwendige Verbindungsdaten wie IP-Adresse, Zeitstempel und Browserinformationen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Supabase Inc.

Für Datenbank, Authentifizierung, Dateispeicher und Teile der Backend-Infrastruktur nutzen wir Supabase. Verarbeitet werden insbesondere Authentifizierungsdaten, Session-Informationen, Projektdaten sowie gespeicherte Medien. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Groq LLC

Für die KI-gestützte Sprachtranskription und Übersetzung nutzen wir die API von Groq. Dabei werden Audiodaten und daraus abgeleitete Texte an Groq übertragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO bei Nutzung der Sprachfunktion sowie Art. 6 Abs. 1 lit. b DSGVO für die gewünschte Funktionsausführung.

Resend Inc.

Für den Versand von Einladungs-E-Mails nutzen wir Resend. Verarbeitet werden dabei insbesondere E-Mail-Adresse, Projektbezug und der Einladungsinhalt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

5. Registrierung und Authentifizierung

Für die Nutzung von Ustafix.app ist eine Registrierung erforderlich. Bei der Registrierung und Kontonutzung werden insbesondere folgende Daten verarbeitet:

  • E-Mail-Adresse
  • Vor- und Nachname
  • Passwort in gehashter Form
  • Projektrolle innerhalb eines Projekts (z. B. Admin, Manager, Worker)
  • Session-Tokens und sicherheitsrelevante Authentifizierungsinformationen

Die Authentifizierung erfolgt über Supabase Auth. Die Verarbeitung dient der Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.

6. Datenverarbeitung auf der Plattform

Im Rahmen der Nutzung von Ustafix.app werden insbesondere folgende Kategorien personenbezogener und projektbezogener Daten verarbeitet:

  • Projektstammdaten wie Projektname, Adresse und Einheiten
  • Mängeldaten, einschließlich Titel, Beschreibungen, Prioritäten und Status
  • Medieninhalte wie Fotos, Videos und Audiodateien
  • Kommentare, Rückfragen und Arbeitsanweisungen
  • Statusverläufe und Fortschrittsdokumentationen
  • Abnahmeprotokolle einschließlich digitaler Unterschriften und Integritätshash
  • Projektmitgliedschaften, Einladungen und Push-Benachrichtigungseinstellungen

Diese Daten werden zur Durchführung des Vertrags, zur Teamkoordination und zur revisionssicheren Projektdokumentation verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

7. KI-gestützte Datenverarbeitung (Groq AI)

Ustafix.app bietet eine KI-gestützte Sprachfunktion zur Transkription und Übersetzung von Mängelbeschreibungen. Dabei gelten folgende Grundsätze:

  • Audioaufnahmen werden verschlüsselt an die Groq API übertragen.
  • Die Transkription dient ausschließlich der vom Nutzer ausgelösten Umwandlung von Sprache in Text.
  • Die Übersetzung erfolgt ausschließlich zur Bereitstellung der Sprachversionen innerhalb der Plattform.
  • Die Funktion ist optional. Nutzer können Mängel auch manuell ohne KI erfassen.

Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO bei aktiver Nutzung der Sprachfunktion und Art. 6 Abs. 1 lit. b DSGVO zur Erbringung der gewünschten Plattformfunktion.

8. Cookies und lokale Speicherung

Ustafix.app verwendet technisch notwendige Cookies und ähnliche Technologien, soweit dies für Anmeldung, Sitzungsverwaltung, Sicherheit und den Betrieb der Plattform erforderlich ist.

Zusätzlich nutzt die Plattform lokale Browser-Speichertechnologien wie localStorage, IndexedDB, Service-Worker-Caches und gerätebezogene Offline-Speicherbereiche, um Spracheinstellungen, Offline-Daten, temporäre Medien und Synchronisationszustände lokal zu speichern.

Diese lokalen Daten dienen ausschließlich der Funktionsfähigkeit der Anwendung, insbesondere der Offline-Nutzung. Sie verlassen das Endgerät grundsätzlich nicht automatisch, außer soweit eine Synchronisierung mit dem Server durch den Nutzer oder die App-Funktion ausgelöst wird.

Tracking-, Werbe- oder Analyse-Cookies werden derzeit nicht eingesetzt.

9. Kontaktaufnahme

Wenn Sie uns per E-Mail kontaktieren, werden die von Ihnen mitgeteilten Daten wie Name, E-Mail-Adresse und Nachrichteninhalt verarbeitet, um Ihre Anfrage zu bearbeiten und für Anschlussfragen bereitzuhalten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Sofern die Kontaktaufnahme auf den Abschluss oder die Durchführung eines Vertrags abzielt, ist zusätzliche Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.

10. Webanalyse

Derzeit setzt Ustafix.app keine Webanalyse-, Tracking- oder Marketing-Tools ein. Sollte dies zukünftig geändert werden, erfolgt die Verarbeitung nur auf Basis der jeweils erforderlichen gesetzlichen Grundlage und, soweit nötig, erst nach Ihrer ausdrücklichen Einwilligung.

11. SSL- bzw. TLS-Verschlüsselung

Diese Website und Webanwendung nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an der sicheren Browserverbindung über https.

12. Weitergabe von Daten an Dritte

Eine Übermittlung Ihrer personenbezogenen Daten an Dritte findet grundsätzlich nur statt, wenn:

  • Sie Ihre ausdrückliche Einwilligung erteilt haben,
  • die Weitergabe zur Vertragserfüllung erforderlich ist,
  • eine rechtliche Verpflichtung besteht oder
  • berechtigte Interessen die Weitergabe erfordern und keine überwiegenden Schutzinteressen entgegenstehen.

Im Rahmen der Auftragsverarbeitung setzen wir insbesondere Vercel, Supabase, Groq und Resend ein.

13. Speicherdauer und Datenlöschung

Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

  • Kontodaten werden mit Löschung des Benutzerkontos gelöscht, sofern keine gesetzlichen Pflichten entgegenstehen.
  • Projekt- und Mängeldaten werden grundsätzlich bis zur Löschung des jeweiligen Projekts oder Kontos gespeichert.
  • Medieninhalte werden bis zur Löschung durch berechtigte Nutzer oder bis zur Löschung der verknüpften Datensätze gespeichert.
  • Einladungen werden nach Ablauf, Widerruf oder Einlösung nicht weiter aktiv genutzt.
  • Push-Abonnements werden bis zur Deaktivierung gespeichert.
  • Lokal gespeicherte Offline-Daten verbleiben auf dem Gerät, bis sie synchronisiert oder durch den Nutzer entfernt werden.

14. Rechte der betroffenen Personen

Ihnen stehen als betroffene Person folgende Rechte gemäß der DSGVO zu:

a) Recht auf Auskunft (Art. 15 DSGVO)

Sie haben das Recht, Auskunft über die zu Ihrer Person gespeicherten Daten zu verlangen.

b) Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, unverzüglich die Berichtigung unrichtiger personenbezogener Daten zu verlangen.

c) Recht auf Löschung (Art. 17 DSGVO)

Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern die gesetzlichen Voraussetzungen vorliegen.

d) Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen.

e) Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

f) Recht auf Widerspruch (Art. 21 DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen bestimmte Verarbeitungen einzulegen.

g) Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)

Sie haben das Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen.

15. Beschwerderecht bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit

Gustav-Stresemann-Ring 1

65189 Wiesbaden

Telefon: +49 611 1408-0

16. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie stets den aktuellen rechtlichen Anforderungen anzupassen oder Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen. Für Ihren erneuten Besuch gilt dann die jeweils aktuelle Fassung.