← Zurück

Datenschutzerklärung

Stand: 21. September 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung in dieser Anwendung ist:

Egzon Ademi, Wingenshof 84, 53773 Hennef, Deutschland
E-Mail: info@planoffice.app

2. Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist nicht bestellt. Anfragen zum Datenschutz richten Sie bitte an: info@planoffice.app

3. Zwecke und Rechtsgrundlagen der Verarbeitung

Die Anwendung dient der Verwaltung von Handwerksaufträgen (Kunden, Projekte, Aufgaben, Anfragen und zugehörige Dokumente/Fotos). Personenbezogene Daten werden zu folgenden Zwecken und auf folgenden Rechtsgrundlagen verarbeitet:

4. Kategorien personenbezogener Daten

5. Kontaktformular auf unserer Website

Über das Formular /kontakt können Sie uns eine Anfrage senden (z. B. Demo oder Rückruf). Wir verarbeiten ausschließlich die von Ihnen eingegebenen Angaben, um Ihre Anfrage zu beantworten (Art. 6 Abs. 1 lit. b DSGVO). Die Angabe von Name und E-Mail-Adresse ist erforderlich, alle weiteren Felder sind freiwillig.

Datenminimierung: Wir speichern bei der Absendung weder Ihre IP-Adresse noch Ihre Browser-Kennung (User-Agent). Zum Schutz vor automatisierten Einsendungen nutzen wir ausschließlich ein verstecktes Formularfeld („Honeypot“) und eine Begrenzung der Anfragen pro Stunde — kein Tracking, kein externer Spamschutz-Dienst.

Löschung: Ihre Anfrage wird nach abschließender Bearbeitung gelöscht, spätestens jedoch 12 Monate nach Eingang. Kommt ein Vertragsverhältnis zustande, gelten die Fristen des Vertragsverhältnisses.

6. Empfänger / Auftragsverarbeiter

Eine Übermittlung an Dritte erfolgt nur, soweit dies zur Erbringung des Dienstes erforderlich ist. Hosting und Datenspeicherung erfolgen bei: IONOS SE (Rechenzentrum in Deutschland). Mit diesem Anbieter besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Eine Übermittlung in Drittländer außerhalb der EU/des EWR findet nicht statt.

Für den Versand von E-Mails (z. B. Einladungen, Benachrichtigungen, Antworten auf Ihre Anfrage) nutzen wir den E-Mail-Dienst desselben Anbieters; die Zustellung erfolgt transportverschlüsselt.

KI-gestützte Textentwürfe (optional): Sofern Ihr Betrieb das Modul „KI-Entwurfstexte“ aktiviert hat, können berechtigte Nutzer zu einer Position eines Leistungsverzeichnisses oder Angebots einen Textentwurf erzeugen lassen. Dabei werden ausschließlich die erfassten Positionsdaten (Kurztext, Ordnungszahl, Menge, Einheit, Kostengruppe, übergeordnete Titel) an unseren Auftragsverarbeiter Mistral AI (Frankreich) übermittelt und dort in der EU verarbeitet — es findet keine Übermittlung in Drittländer statt, und die Daten werden vertraglich ausgeschlossen nicht zum Training von KI-Modellen verwendet. Anfragen und Entwürfe werden von uns weder gespeichert noch protokolliert; gespeichert wird ausschließlich der Text, den Sie nach Prüfung ausdrücklich übernehmen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO. Es findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt — jeder Entwurf wird von einem Menschen geprüft und übernommen oder verworfen.

KI-Assistent (optional): Im selben Modul steht berechtigten Nutzern ein Eingabefeld zur Verfügung, in dem ein Anliegen in eigenen Worten beschrieben wird (etwa „Aufgabe Fensteraufmaß bei Kunde X ist erledigt“). Der eingegebene Text, der bisherige Gesprächsverlauf sowie kurze Auszüge aus Ihren Stammdaten (Kunden, Projekte, Aufgaben, Katalogpositionen ohne Preise), die zur Bearbeitung nötig sind, werden an Mistral AI (Frankreich) übermittelt und in der EU verarbeitet; Dateien verlassen dabei nie Ihren Browser. Das Ergebnis ist ein Vorschlag — ein Aktionsplan oder ein vorbelegtes Angebot —, der erst nach Ihrer ausdrücklichen Bestätigung bzw. nach Prüfung und Speichern im Editor wirksam wird. Ihre Gespräche mit dem Assistenten werden gespeichert, damit Sie sie später wieder aufrufen können; sie sind ausschließlich für Sie selbst sichtbar (nicht für andere Beschäftigte oder Administratoren Ihres Betriebs), bleiben gespeichert, bis Sie sie selbst löschen (jedes Gespräch einzeln, jederzeit), und werden mit der Löschung Ihres Nutzerkontos bzw. des Betriebs entfernt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO; eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet nicht statt.

7. Hilfe & Support aus der Anwendung

Angemeldete Nutzer können aus der Anwendung heraus eine Supportanfrage an uns senden. Übermittelt werden dabei stets der Betrieb, das anfragende Konto (Anzeigename und E-Mail-Adresse als Antwortadresse) und die eingegebene Nachricht. Nur wenn Sie den entsprechenden Haken setzen, wird zusätzlich ein technischer Diagnose-Block mitgesendet (Rollen, Programmversion, aktivierte Module und Funktionen, Browser-/Systemkennung) — was mitgesendet wird, zeigt die Vorschau vor dem Absenden vollständig an.

Die Anfrage wird nicht in der Anwendung gespeichert, sondern als E-Mail an unser Support-Postfach zugestellt und ausschließlich zur Bearbeitung Ihres Anliegens verwendet; die Antwort erhalten Sie per E-Mail. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. § 26 BDSG.

8. Speicherdauer / Löschkonzept

Personenbezogene Daten werden nur so lange gespeichert, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Konkret:

9. Cookies, Tracking und Server-Logfiles

Es werden ausschließlich technisch notwendige Cookies für die Anmeldung gesetzt (Sitzungs-/Authentifizierungs-Cookies, httpOnly, SameSite=strict). Eine Einwilligung ist hierfür nicht erforderlich (§ 25 Abs. 2 TDDDG).

Lokaler Speicher (Local Storage). Ihr Browser merkt sich auf Ihrem Gerät einige von Ihnen selbst getroffene Einstellungen, damit Sie sie nicht bei jedem Aufruf erneut vornehmen müssen: auf der Website eine weggeklickte Hinweisleiste; in der angemeldeten Anwendung die Darstellungsdichte und Seitengröße von Tabellen, die Anordnung Ihrer Startseite, ausgeblendete Hinweise sowie den zuletzt gewählten Betrieb. Diese Werte enthalten keine personenbezogenen Daten über die Einstellung hinaus, werden nicht an uns übermittelt und lassen sich jederzeit über die Browserfunktion „Websitedaten löschen“ entfernen. Es handelt sich um von Ihnen ausdrücklich gewünschte Funktionen (§ 25 Abs. 2 Nr. 2 TDDDG).

Installierbare Anwendung und Offline-Seite. Nach der Anmeldung registriert die Anwendung in Ihrem Browser einen sogenannten Service Worker. Er ermöglicht, die Anwendung wie ein Programm auf dem Startbildschirm zu installieren, und hält eine kleine Offline-Hinweisseite im Zwischenspeicher Ihres Browsers bereit, damit bei Verbindungsverlust nicht nur ein Fehler erscheint. Inhalte aus Ihrem Betrieb werden dort nicht abgelegt. Auf den öffentlichen Seiten dieser Website findet keine solche Registrierung statt. Der Service Worker ist für den Betrieb der Anwendung erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und wird beim Löschen der Websitedaten entfernt.

Benachrichtigungen (Web-Push). In den Kontoeinstellungen können Sie Benachrichtigungen im Browser einschalten. Das geschieht nur auf Ihre ausdrückliche Anforderung und erst, nachdem Ihr Browser Sie um Erlaubnis gefragt hat (Einwilligung, Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Die Zustellung läuft technisch über den Push-Dienst des Herstellers Ihres Browsers (z. B. Google, Apple, Microsoft oder Mozilla), der auch in den USA betrieben werden kann. Dorthin gelangen nur eine pseudonyme Gerätekennung und der nach dem Web-Push-Standard verschlüsselte Nachrichteninhalt, den der Push-Dienst nicht lesen kann; die Nachrichten selbst enthalten zudem nur allgemeine Hinweise ohne Namen oder Vorgangsinhalte. Sie können die Benachrichtigungen jederzeit wieder abschalten: In den Kontoeinstellungen wird das betreffende Gerät entfernt und die Registrierung bei uns gelöscht; ein Entzug der Berechtigung in Ihrem Browser beendet die Zustellung ebenfalls.

Wir setzen keine Analyse-, Tracking- oder Werbe-Skripte ein — auch keine sogenannten cookielosen. Es findet keine Profilbildung statt, und es werden keine Daten zu Werbezwecken an Dritte weitergegeben. Ein Einwilligungsbanner ist deshalb nicht erforderlich, weil wir auf Ihr Endgerät ausschließlich im technisch notwendigen Umfang zugreifen.

Beim Aufruf unserer Seiten verarbeitet unser Webserver — wie bei jedem Internetdienst technisch unvermeidbar — Zugriffsdaten in einer Protokolldatei: IP-Adresse, Datum und Uhrzeit, die angeforderte Seite, den HTTP-Status, den übertragenen Datenumfang sowie Browser- und Betriebssystemkennung. Die zuvor besuchte Seite (Referrer) wird nicht protokolliert. Diese Daten dienen dem sicheren und störungsfreien Betrieb, der Fehlersuche und der Abwehr von Angriffen sowie einer rein statistischen, aggregierten Auswertung der Seitenaufrufe. Rechtsgrundlage ist unser berechtigtes Interesse hieran (Art. 6 Abs. 1 lit. f DSGVO).

Eine Zusammenführung dieser Daten mit Ihrer Person oder mit anderen Datenquellen findet nicht statt. Die Protokolldateien werden nach spätestens 30 Tagen automatisch gelöscht. Diese Frist ist so bemessen, dass Störungen und Angriffe auf unsere Systeme im Nachhinein nachvollzogen werden können; eine längere Aufbewahrung einzelner Einträge erfolgt nur, soweit ein konkreter Sicherheitsvorfall dies erfordert.

Sie können dieser Verarbeitung widersprechen (Art. 21 DSGVO) — eine formlose Nachricht an info@planoffice.app genügt.

10. Ihre Rechte als betroffene Person

Sie haben nach der DSGVO insbesondere folgende Rechte:

Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an info@planoffice.app.

11. Beschwerderecht

Unbeschadet anderer Rechtsbehelfe haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere bei der für uns zuständigen Behörde: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf.

12. Datensicherheit

Wir treffen technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, u. a. Verschlüsselung der Passwörter (Argon2id), Transportverschlüsselung (HTTPS), rollenbasierte Zugriffskontrolle, mandantengetrennte Datenhaltung (Row-Level-Security) sowie protokollierte Zugriffe.

Administrative Vorgänge (z. B. Anmeldungen, Rollen- und Konfigurationsänderungen, Datenexporte) werden zusätzlich in einem unveränderlichen Admin-Protokoll festgehalten — mit bereits vor der Speicherung gekürzter IP-Adresse. Die Daten werden täglich gesichert; die Wiederherstellbarkeit der Sicherungen wird wöchentlich automatisiert geprüft.

Impressum