AETHERIS BAU← Zurück zur App
Datenschutz & Compliance

Datenschutzerklärung

Aetheris GmbH i. G. · für die SaaS-Lösung AETHERIS BAU · Stand: Juni 2026

⚖️ Entwurf zur anwaltlichen Prüfung. Gelb markierte Stellen ergänzen/bestätigen.

1. Verantwortlicher

Aetheris GmbH i. G.
Zur Lay 22 · 54570 Schutz
Telefon: +49 (0)171 940 14 78 · E-Mail: kontakt@aetheris-gmbh.de
Registereintrag [folgt mit der Eintragung] · Geschäftsführer: Sascha Oertlin

AETHERIS BAU ist ein Produkt der Aetheris GmbH i. G.

2. Datenschutzbeauftragter

Sofern bestellt: erreichbar unter datenschutz@aetheris-gmbh.de. Andernfalls richten Sie Anfragen an den o. g. Verantwortlichen.

3. Rechtsgrundlagen

4. Daten bei Nutzung von AETHERIS BAU

Zweck ist die vertragsgemäße Bereitstellung der Software (Art. 6 Abs. 1 lit. b DSGVO). Soweit Sie Inhalte mit personenbezogenen Daten Dritter einstellen, sind Sie hierfür verantwortlich; wir handeln insoweit als Auftragsverarbeiter (siehe AVV).

KI-gestützte Dokumentenerstellung

Für die KI-Funktionen werden die bereitgestellten Inhalte an Anthropic PBC (USA) übermittelt und verarbeitet — auf Grundlage von EU-Standardvertragsklauseln (Art. 46 DSGVO). Nach Anbieterangaben werden Eingaben nicht zum Training der Modelle verwendet (vertraglich bestätigen). Eine Zero-Data-Retention-Vereinbarung (keine dauerhafte Speicherung der Ein-/Ausgaben beim KI-Anbieter) ist vorgesehen und wird nach vertraglicher Bestätigung wirksam. KI-Ergebnisse sind Entwürfe; die Prüfung obliegt Ihnen.

Spracherkennung (selbst gehostet)

Sprachnotizen werden durch eine selbst gehostete Spracherkennung (Whisper) in der EU verarbeitet und nicht an Dritte weitergegeben.

Hosting & E-Mail

Hosting: Hetzner Online GmbH (Gunzenhausen, Deutschland). E-Mail-Versand: netcup GmbH (Karlsruhe). Beim Betrieb fallen Server-Logfiles (IP, Zeit, Zugriff) an (Art. 6 Abs. 1 lit. f DSGVO). Übertragung TLS-verschlüsselt.

Gast-Zugang für Nachunternehmer und Prüfer

Ein Kunde (Auftraggeber) kann externe Personen — etwa Nachunternehmer oder Prüfer — ohne Benutzerkonto zur Bearbeitung von Mängeln einladen. Verarbeitet werden dabei Name und E-Mail-Adresse der eingeladenen Person sowie deren Rückmeldungen, Anmerkungen und hochgeladene Fotos zu den freigegebenen Mängeln. Die Einladung erfolgt über einen persönlichen Zugangslink mit einem kryptografisch zufälligen Token; der Zugang ist stets befristet, auf die freigegebenen Mängel beschränkt und kann vom Auftraggeber jederzeit widerrufen werden. Gastaktionen werden zur Nachvollziehbarkeit protokolliert. Verantwortlich für die Einladung und die Auswahl der freigegebenen Inhalte ist der einladende Kunde; wir handeln insoweit als Auftragsverarbeiter (siehe AVV). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.

Zahlungsabwicklung

Es ist kein Zahlungsdienstleister eingebunden. Rechnungen werden per Überweisung beglichen; Zahlungsdaten werden nicht an Dritte übermittelt.

5. Empfänger / Auftragsverarbeiter

Weitergabe nur an sorgfältig ausgewählte Auftragsverarbeiter (Art. 28 DSGVO). Vollständige Liste: Unterauftragsverarbeiter. Keine Weitergabe zu Werbezwecken Dritter.

6. Übermittlung in Drittländer

Eine Übermittlung in die USA findet nur bei Nutzung der optionalen KI-Funktionen (Anthropic) statt, abgesichert durch EU-Standardvertragsklauseln nebst Transfer-Folgenabschätzung. Im Übrigen Verarbeitung in der EU/im EWR.

7. Speicherdauer

DatenkategorieDauer
Server-Logfilesi. d. R. 7–30 Tage
Konto-/InhaltsdatenDauer des Vertragsverhältnisses
Gast-Zugänge (Nachunternehmer/Prüfer)bis zum Ablauf oder Widerruf des Zugangslinks; Rückmeldungen bleiben als Teil der Mängeldokumentation beim Auftraggeber
nach VertragsendeLöschung/Rückgabe gemäß AVV, vorbehaltlich Aufbewahrungspflichten
Rechnungs-/Steuerunterlagengesetzliche Fristen (6–10 Jahre, §§ 147 AO, 257 HGB)

8. Keine automatisierte Entscheidungsfindung

Eine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung (Art. 22 DSGVO) findet nicht statt.

9. Daten von Minderjährigen

Das Angebot richtet sich an Unternehmen (B2B), nicht an Minderjährige.

10. Ihre Rechte

Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) sowie Widerruf von Einwilligungen (Art. 7 Abs. 3). Kontakt: datenschutz@aetheris-gmbh.de.

11. Beschwerderecht bei der Aufsichtsbehörde

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34 · 55116 Mainz · poststelle@datenschutz.rlp.de · www.datenschutz.rlp.de

12. Datensicherheit

Angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO (TLS, Zugriffskontrollen, Mandantentrennung, Protokollierung, EU-Hosting). Einzelheiten: AVV, Anlage 2.

13. Änderungen

Es gilt die jeweils hier veröffentlichte Fassung.

Aetheris GmbH i. G. · 54570 Schutz · ImpressumDatenschutzAGBAVVUnterauftragsverarbeiter