Datenschutzerklärung
Zuletzt aktualisiert: 31. Juli 2026
1. Wer wir sind
Buildlr ist eine Business-Plattform für Bau- und Renovierungsunternehmen, betrieben von Buildlr Ltd, einer in Zypern eingetragenen Gesellschaft mit beschränkter Haftung (Registernummer HE 465133, USt-IdNr. CY60106289I), mit Sitz Charilaou Xylophorou 13, Agios Athanasios, 4103 Limassol, Zypern. E-Mail: support@buildlr.com.
Buildlr Ltd ist der Verantwortliche für die in dieser Erklärung beschriebene Verarbeitung. Buildlr Ltd ist in Zypern niedergelassen und unterliegt der Aufsicht des zyprischen Beauftragten für den Schutz personenbezogener Daten (Commissioner for Personal Data Protection). Wir verarbeiten personenbezogene Daten im Einklang mit der EU-Datenschutz-Grundverordnung (DSGVO) und, für Kunden im Vereinigten Königreich, mit der UK GDPR.
2. Zwei Rollen: wann diese Erklärung gilt
Buildlr verarbeitet personenbezogene Daten in zwei unterschiedlichen Funktionen.
Buildlr als Verantwortlicher - für Daten über Sie als unseren (potenziellen) Kunden: Konto- und Registrierungsdaten, Abrechnungsdaten, Supportkommunikation und Sicherheitsprotokolle. Diese Datenschutzerklärung regelt diese Verarbeitung.
Buildlr als Auftragsverarbeiter - für die Daten, die unsere Kunden in ihrem Buildlr-Arbeitsbereich speichern: ihre Kunden, Leads, Kostenschätzungen, Angebote, Rechnungen, Projekte, Mitarbeiter, Nachrichten, Fotos und Dateien. Für diese Daten ist der Buildlr-Kunde (das Bauunternehmen) der Verantwortliche, und Buildlr verarbeitet sie ausschließlich nach dessen Weisung im Rahmen unseres Auftragsverarbeitungsvertrags. Wenn Sie Kunde oder Mitarbeiter eines Unternehmens sind, das Buildlr nutzt, richten Sie Datenschutzanfragen bitte an dieses Unternehmen - wir unterstützen es als sein Auftragsverarbeiter bei der Erfüllung Ihrer Anfrage.
3. Personenbezogene Daten, die wir als Verantwortlicher erheben
Konto- und Registrierungsdaten. Name, geschäftliche E-Mail-Adresse, Telefonnummer, Firmenname und Website sowie Ihr Passwort (ausschließlich als kryptografischer Hash mit Salt gespeichert). Während der Registrierung verifizieren wir Ihre Telefonnummer per einmaligem SMS-Code und führen automatisierte Prüfungen der angegebenen Firmendaten durch, um betrügerische Registrierungen zu verhindern. Wenn Sie eine Registrierung beginnen, aber nicht abschließen, bewahren wir die übermittelten Angaben nur für den im Abschnitt zur Speicherdauer unten genannten Zeitraum auf und löschen sie danach. Unvollständige Registrierungen nutzen wir nicht für Marketing.
Abrechnungsdaten. Abonnement-Tarif, Abrechnungswährung und Rechnungshistorie. Kartendaten werden direkt von unserem Zahlungsdienstleister (Stripe) erhoben und gelangen niemals auf die Server von Buildlr; wir speichern lediglich eine Referenz auf die Zahlungsmethode.
Support- und Kommunikationsdaten. Nachrichten, die Sie uns senden, sowie Transaktions-E-Mails und -SMS, die wir Ihnen senden (z. B. Verifizierungscodes, Passwort-Zurücksetzungen).
Technische Daten und Sicherheitsdaten. IP-Adresse, Browser- und Geräteinformationen sowie Authentifizierungsereignisse - erhoben zur Kontosicherheit, zur Missbrauchsprävention und zur Fehlerdiagnose. Fehlerberichte werden über Sentry (EU-Rechenzentrum) verarbeitet und sind so konfiguriert, dass personenbezogene Daten minimiert werden.
Marketingdaten (B2B). Wenn Sie ein Unternehmen vertreten, für das Buildlr aus unserer Sicht von Nutzen sein könnte, verarbeiten wir gegebenenfalls Ihre geschäftlichen Kontaktdaten (Name, Funktion, Unternehmen, geschäftliche E-Mail und Telefon), die wir von Ihnen oder aus öffentlichen Quellen erhoben haben, um Sie über unsere Dienste zu kontaktieren. Bei der ersten Kontaktaufnahme teilen wir Ihnen mit, woher wir Ihre Daten haben, und verlinken diese Erklärung. Sie können jederzeit widersprechen oder sich abmelden, und wir werden dies unterlassen.
4. Zwecke und Rechtsgrundlagen
- Bereitstellung des Dienstes (Konto, Arbeitsbereich, Synchronisierung, Support) - Vertrag (Art. 6 Abs. 1 lit. b DSGVO).
- Registrierungsverifizierung und Betrugsprävention - berechtigtes Interesse (Art. 6 Abs. 1 lit. f): Verhinderung betrügerischer oder missbräuchlicher Konten.
- Abrechnung und Buchhaltung - Vertrag sowie rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) für die Buchführung.
- Sicherheitsüberwachung und Fehlerdiagnose - berechtigtes Interesse: Gewährleistung der Sicherheit des Dienstes und der Kundendaten.
- B2B-Marketing - berechtigtes Interesse: Bewerbung unserer Dienste gegenüber Unternehmen; Sie können jederzeit widersprechen.
- Produktbenachrichtigungen (Push) - Einwilligung: Sie aktivieren Benachrichtigungen ausdrücklich und können sie in den Einstellungen oder in Ihrem Betriebssystem widerrufen.
- Geltendmachung oder Verteidigung von Rechtsansprüchen - berechtigtes Interesse.
Die Firmenprüfungen bei der Registrierung erfolgen automatisiert, eine abgelehnte Registrierung ist jedoch keine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung - angefochtene Ergebnisse werden von einer Person überprüft. Kontaktieren Sie uns, wenn Sie glauben, dass eine Registrierung zu Unrecht abgelehnt wurde.
5. Cookies und Tracking
Die Buildlr-Anwendung verwendet keine Werbe-Tracker, keine Analyse-Cookies und keine Marketing-Pixel von Drittanbietern. Die einzigen lokal gespeicherten Daten sind diejenigen, die die Anwendung zum Funktionieren benötigt: Ihre Anmeldesitzung und die Offline-Kopie Ihres Arbeitsbereichs. Diese Marketing-Website wird über das globale Edge-Netzwerk von Cloudflare ausgeliefert (zertifiziert nach dem EU-US Data Privacy Framework); wie bei jedem Webhost werden dabei Besucher-IP-Adressen zur Auslieferung und zum Schutz der Website verarbeitet. Sie verfügt über einen eigenen Cookie-Hinweis.
6. KI-Funktionen (Buildlr Cortex)
Buildlr enthält einen KI-Assistenten ('Cortex'), der Kontext aus Ihrem Arbeitsbereich liest, um Vorschläge, Briefings und assistierte Aktionen zu erstellen. Wesentliche Zusagen:
- Prompts werden über OpenRouter, unseren KI-Routing-Anbieter, unter strengen, bei jeder Anfrage durchgesetzten Datenkontrollen verarbeitet: Das Routing ist auf Endpunkte mit einer Zero-Data-Retention-Richtlinie beschränkt (Prompts und Antworten werden im Arbeitsspeicher verarbeitet und nicht gespeichert) sowie auf Anbieter, die Eingaben weder erfassen noch für Training verwenden. OpenRouter ist ein US-Anbieter; Übermittlungen sind durch die EU-Standardvertragsklauseln geschützt.
- Ihre Daten werden niemals zum Training von KI-Modellen verwendet.
- Steht kein Endpunkt zur Verfügung, der diese Kontrollen erfüllt, schlägt die Anfrage fehl - sie wird niemals auf einen weniger geschützten Endpunkt umgeleitet. Anthropic steht als alternative Route zur Verfügung, die ein Arbeitsbereich einstellen kann, unter gleichwertigen No-Training-Bedingungen; ein automatischer Failover ist es nicht.
- Cortex arbeitet innerhalb einer eingeschränkten Werkzeugoberfläche und kann keine Aktionen mit rechtlicher oder ähnlich erheblicher Wirkung ohne menschliche Bestätigung ausführen (Art. 22 DSGVO).
- Jede Cortex-Interaktion wird in einem manipulationssicheren, arbeitsbereichsbezogenen Prüfprotokoll aufgezeichnet, das Sie exportieren und verifizieren können.
Sie können Cortex für Ihren Arbeitsbereich jederzeit in den Einstellungen deaktivieren.
7. Wo Daten gespeichert werden; Offline-Kopien auf Ihren Geräten
Alle Dienstdaten werden bei der Hetzner Online GmbH in Deutschland (EU) gehostet. Backups werden in der EU gespeichert.
Buildlr ist offline-first: Ihr Arbeitsbereich wird mit den Geräten synchronisiert, von denen aus Sie sich anmelden, sodass Sie auch ohne Internetverbindung arbeiten können. Sensible Felder (zum Beispiel Personenkennnummern von Kunden und personenbezogene Daten von Mitarbeitern) werden auf dem Gerät verschlüsselt gespeichert, und der Geräteverschlüsselungsschlüssel wird beim Abmelden gelöscht. Sie sind für grundlegende Gerätehygiene (Gerätesperre, Betriebssystem-Updates) auf der Hardware verantwortlich, die Sie mit Buildlr nutzen.
8. Speicherdauer
- Kontodaten - für die Dauer der Kundenbeziehung, danach Löschung innerhalb von 90 Tagen nach Beendigung des Kontos.
- Unvollständige Registrierungen - Löschung nach 30 Tagen.
- Aufzeichnungen zur Registrierungsverifizierung und Betrugsprüfung - 12 Monate.
- Abrechnungs- und Buchhaltungsunterlagen - gemäß den gesetzlichen Aufbewahrungsfristen (typischerweise 6 bis 10 Jahre je nach Rechtsordnung).
- Supportkorrespondenz - 24 Monate nach Abschluss des Vorgangs.
- Sicherheitsprotokolle (IP-Adressen, Authentifizierungsereignisse) - 12 Monate.
- KI-Verlauf (Cortex) - 12 Monate, danach Löschung.
- Marketing-Kontaktdaten (Interessenten) - bis zum Widerspruch oder 24 Monate nach dem letzten Kontakt.
Arbeitsbereichsinhalte (Ihre Kunden, Projekte, Rechnungen und Ähnliches) werden nach Ihren Weisungen im Rahmen des AVV aufbewahrt und bei Beendigung gelöscht oder zurückgegeben, sofern keine gesetzliche Aufbewahrungspflicht besteht (z. B. ausgestellte Rechnungen).
9. Ihre Rechte
Vorbehaltlich der Voraussetzungen der DSGVO haben Sie das Recht auf: Auskunft über Ihre Daten (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch gegen eine auf berechtigtem Interesse beruhende Verarbeitung einschließlich Marketing (Art. 21) sowie auf Widerruf einer Einwilligung jederzeit mit Wirkung für die Zukunft.
Um diese Rechte auszuüben, wenden Sie sich an support@buildlr.com. Wir antworten innerhalb einer Woche. Ihr Konto und die damit gespeicherten persönlichen Angaben können Sie außerdem jederzeit in der Anwendung unter Einstellungen > Profil löschen.
Sie können Beschwerde bei einer Aufsichtsbehörde einlegen - die für Buildlr zuständige Aufsichtsbehörde ist der zyprische Beauftragte für den Schutz personenbezogener Daten (dataprotection.gov.cy), und Sie können sich stets stattdessen an die Behörde Ihres eigenen Landes wenden, z. B. die IMY in Schweden, das ICO im Vereinigten Königreich oder Ihre örtliche Behörde in Deutschland, Österreich, Dänemark, Finnland oder Norwegen.
Wenn Sie Kunde oder Mitarbeiter eines Buildlr-Kunden sind, richten Sie Ihre Anfrage an dieses Unternehmen (siehe Abschnitt 2); wir unterstützen es bei der Beantwortung.
10. An wen wir Daten weitergeben; internationale Übermittlungen
Wir setzen eine kleine Zahl von Dienstleistern ein ('Unterauftragsverarbeiter', soweit sie Arbeitsbereichsdaten von Kunden verarbeiten), darunter Hetzner (Hosting, Deutschland), OpenRouter und Anthropic (KI-Verarbeitung), Sentry (Fehlerüberwachung, EU), Stripe (Zahlungen), Vonage (SMS-Verifizierung), Twilio SendGrid (Transaktions-E-Mail), CloudMailin (eingehende E-Mail), Google Firebase (Push-Benachrichtigungen), Cloudflare (Bot-Schutz) sowie die von Ihnen gewählten Buchhaltungsanbieter, die Sie verbinden (z. B. Fortnox, QuickBooks). Die vollständige, aktuelle Liste der Unterauftragsverarbeiter mit Standorten und Übermittlungsgarantien wird auf unserer Seite zu Unterauftragsverarbeitern veröffentlicht und ist Bestandteil unseres Auftragsverarbeitungsvertrags.
Wir sind bestrebt, die Verarbeitung in der EU/im EWR zu belassen; soweit ein Anbieter außerhalb der EU/des EWR ansässig ist, werden Übermittlungen durch einen Angemessenheitsbeschluss (einschließlich des EU-US Data Privacy Framework, sofern zertifiziert) oder durch die EU-Standardvertragsklauseln geschützt.
Karten und Adresssuche. Diese Funktionen laden Inhalte direkt von der OpenStreetMap Foundation: Ihr Gerät ruft Kartenkacheln und Geokodierungsergebnisse unmittelbar von OpenStreetMap-Servern ab, die Ihren Suchtext und Ihre IP-Adresse als eigenständiger Verantwortlicher nach der Datenschutzerklärung der OpenStreetMap Foundation verarbeiten. Dieser Datenverkehr läuft nicht über die Server von Buildlr.
Gesetzlich vorgeschriebene Offenlegung. Wir legen personenbezogene Daten offen, soweit dies durch Gesetz, gerichtliche Anordnung oder eine verbindliche Anfrage einer zuständigen Behörde vorgeschrieben ist; soweit rechtlich zulässig, informieren wir Sie vor der Offenlegung und legen nicht mehr offen als erforderlich.
Unternehmensübertragungen. Ist Buildlr an einer Fusion, einer Übernahme oder einer Übertragung von Vermögenswerten beteiligt, können personenbezogene Daten im Rahmen dieser Transaktion unter Vertraulichkeitsgarantien übertragen werden; wir informieren Sie, bevor Ihre Daten einer anderen Datenschutzerklärung unterliegen.
Wir verkaufen niemals personenbezogene Daten.
11. Sicherheit
Wir schützen personenbezogene Daten durch dem Risiko angemessene technische und organisatorische Maßnahmen, darunter: TLS-Verschlüsselung bei der Übertragung; strikte arbeitsbereichsbezogene Isolierung, die auf der API-Ebene durchgesetzt wird; Passwörter, die mit einem modernen adaptiven Hash gespeichert werden; starke gehashte Sitzungs- und Zugriffstoken; Verschlüsselung von Integrationszugangsdaten im Ruhezustand; Verschlüsselung sensibler Daten auf Feldebene auf Nutzergeräten; sowie ein manipulationssicheres Prüfprotokoll für KI-Aktivität.
Kein System ist vollkommen sicher. Falls uns eine Verletzung des Schutzes personenbezogener Daten bekannt wird, die Sie betrifft, benachrichtigen wir die zuständige Behörde und die betroffenen Parteien, wie es die Art. 33 bis 34 DSGVO vorschreiben.
12. Kinder
Buildlr ist ein geschäftliches Werkzeug für Bauunternehmen und richtet sich nicht an Kinder. Wir verarbeiten wissentlich keine Daten von Kindern.
13. Änderungen dieser Erklärung
Wir können diese Erklärung aktualisieren. Wesentliche Änderungen werden in der Anwendung oder per E-Mail mit angemessener Vorankündigung bekannt gegeben. Die aktuelle Fassung und ihr Wirksamkeitsdatum sind stets auf dieser Seite verfügbar.
14. Kontakt
Buildlr Ltd (HE 465133)
Charilaou Xylophorou 13, Agios Athanasios, 4103 Limassol, Zypern
E-Mail: support@buildlr.com