BEVO Bau

Datenschutzerklärung

bevo Bau – Angebotsprüfung für Bauherren · Stand: 12. März 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

bevo Bau
Inhaber: Berat Murati
Schönleinstraße 4, 10967 Berlin
E-Mail: info@bevo-bau.de
Telefon: +49 30 754 369 45


2. Erhobene Daten und Verarbeitungszwecke

A. Kostenlose Ersteinschätzung

DatenkategorieBeispieleZweck
KontaktdatenE-Mail-AdresseZustellung des Ergebnisses
ProjektdatenOrt, Objektart, Art des VorhabensKontextualisierung der Analyse
DokumenteHochgeladene Angebots-PDFsDurchführung der KI-Analyse
Technische DatenIP-Adresse, Browser-Typ, ZeitstempelBetrieb und Sicherheit der Plattform

B. Kostenpflichtige Angebotsprüfung

Zusätzlich zu den unter A genannten Daten:

DatenkategorieBeispieleZweck
KontaktdatenVor- und Nachname, E-Mail-AdresseVertragserfüllung, Zustellung des Prüfberichts
ZahlungsdatenWerden ausschließlich bei Stripe verarbeitetZahlungsabwicklung
BestelldatenGewählter Tarif, Gutscheincode, EmpfehlungscodeVertragserfüllung, Rabattierung

C. Inhalt der hochgeladenen Dokumente

Der Kunde kann neben Angebots-PDFs weitere projektbezogene Dokumente hochladen, darunter Leistungsverzeichnisse (LV), Flächenaufstellungen und sonstige Unterlagen. Diese Dokumente können personenbezogene Daten Dritter enthalten (z. B. Namen und Kontaktdaten von Handwerksbetrieben, Architekten, Planern oder Ansprechpartnern). Sämtliche hochgeladenen Dokumente werden ausschließlich zum Zweck der Angebotsanalyse verarbeitet und nicht für andere Zwecke verwendet. Der Kunde ist dafür verantwortlich, dass er zur Weitergabe dieser Dokumente berechtigt ist.


3. Rechtsgrundlagen

Die Verarbeitung personenbezogener Daten erfolgt auf Basis folgender Rechtsgrundlagen:

RechtsgrundlageAnwendungsfall
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)Durchführung der Ersteinschätzung und der kostenpflichtigen Angebotsprüfung, Zahlungsabwicklung, Zustellung von Ergebnissen und Berichten
Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse)Betrieb und Sicherheit der Plattform, Betrugsprävention, technische Fehleranalyse
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)Marketing-E-Mails (sofern zugestimmt), Cookies und Tracking-Technologien (über Cookie-Consent-Banner)
Art. 6 Abs. 1 lit. c DSGVO (Rechtliche Verpflichtung)Aufbewahrung von Rechnungsdaten gemäß steuerrechtlichen Vorschriften

4. Auftragsverarbeiter und Datenempfänger

Zur Erbringung unserer Leistungen setzen wir die folgenden Dienstleister ein, an die personenbezogene Daten übermittelt werden können:

DienstleisterSitzZweckÜbermittelte Daten
Supabase Inc.USA (EU-Hosting Frankfurt)Datenbank, Dateispeicherung, AuthentifizierungKontaktdaten, Projektdaten, hochgeladene Dokumente, Analyseergebnisse
Anthropic Inc.USAKI-gestützte Angebotsanalyse (Claude API)Textinhalte der hochgeladenen Dokumente (keine Kontaktdaten)
OpenAI Inc.USAKI-gestützte Qualitätskontrolle der AnalyseAnalyseergebnisse und Dokumentinhalte (keine Kontaktdaten)
Stripe Payments Europe, Ltd.IrlandZahlungsabwicklungName, E-Mail, Zahlungsdaten
Brevo (Sendinblue GmbH)DeutschlandE-Mail-VersandName, E-Mail-Adresse, PDF-Bericht als Anhang
Google LLCUSAWebanalyse (Google Analytics 4)IP-Adresse (anonymisiert), Nutzungsverhalten, Geräteinformationen
Hotjar Ltd.MaltaNutzungsanalyse, Heatmaps, SitzungsaufzeichnungenIP-Adresse (anonymisiert), Nutzungsverhalten, Bildschirmauflösung
Meta Platforms Ireland Ltd.IrlandConversion-Tracking (Facebook/Meta Pixel)IP-Adresse, Nutzungsverhalten, Geräteinformationen
Google LLCUSATag-Management (Google Tag Manager)Keine eigene Datenerhebung; steuert das Laden anderer Dienste

Für die Übermittlung personenbezogener Daten in die USA (Anthropic, OpenAI, Google) stützen wir uns auf das EU-U.S. Data Privacy Framework gemäß Art. 45 DSGVO bzw. auf Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Mit allen Auftragsverarbeitern bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO.


5. Cookies und Tracking-Technologien

Die Plattform verwendet Cookies und vergleichbare Technologien. Wir unterscheiden:

Technisch notwendige Cookies

Diese Cookies sind für den Betrieb der Plattform erforderlich und werden ohne Einwilligung gesetzt. Dazu gehören Sitzungscookies für die Authentifizierung (Supabase) sowie Cookies des Zahlungsdienstleisters Stripe im Checkout-Vorgang.

Analyse- und Marketing-Cookies

Die folgenden Cookies werden erst nach ausdrücklicher Einwilligung des Nutzers über unseren Cookie-Consent-Banner gesetzt:

DienstCookie-NameZweckSpeicherdauer
Google Analytics 4_ga, _ga_67GPC18KV9Unterscheidung von Nutzern, Analyse des Nutzungsverhaltens2 Jahre
Google Tag Manager_gcl_auSteuerung und Koordination der eingebundenen Tracking-Dienste3 Monate
Hotjar_hj*, _hjSession*Heatmaps, Sitzungsaufzeichnungen, Analyse der Benutzerführung1 Jahr / Sitzung
Meta Pixel_fbp, _fbcConversion-Tracking, Remarketing auf Facebook und Instagram3 Monate

Die Einwilligung kann jederzeit widerrufen werden, indem Sie auf „Cookie-Einstellungen“ im Footer der Website klicken und Ihre Auswahl anpassen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG.


6. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen:

DatenkategorieSpeicherdauerGrund
Dokumente und Analyseergebnisse (kostenpflichtig)2 Jahre nach FallabschlussNachvollziehbarkeit während der Bauphase
Dokumente und Analyseergebnisse (kostenlose Ersteinschätzung)6 Monate nach ErstellungKein dauerhaftes Vertragsverhältnis
Rechnungs- und Zahlungsdaten10 JahreSteuerrechtliche Aufbewahrungspflicht (§ 147 AO, § 257 HGB)
Kontaktdaten (Name, E-Mail)Bis zur Löschungsanfrage, längstens 2 Jahre nach letzter AktivitätVertragserfüllung und berechtigtes Interesse
Server-Logfiles30 TageSicherheit und Fehleranalyse

Nach Ablauf der jeweiligen Frist werden die Daten gelöscht oder in anonymisierter, aggregierter Form zu statistischen Zwecken (z. B. Marktpreisanalysen) weiterverarbeitet. Ein Rückschluss auf einzelne Personen ist nach der Anonymisierung nicht mehr möglich.


7. Betroffenenrechte

Ihnen stehen als betroffene Person die folgenden Rechte zu:

RechtGrundlageBeschreibung
AuskunftArt. 15 DSGVOSie können Auskunft über Ihre bei uns gespeicherten Daten verlangen.
BerichtigungArt. 16 DSGVOSie können die Berichtigung unrichtiger Daten verlangen.
LöschungArt. 17 DSGVOSie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
EinschränkungArt. 18 DSGVOSie können die Einschränkung der Verarbeitung verlangen.
DatenübertragbarkeitArt. 20 DSGVOSie können die Herausgabe Ihrer Daten in einem strukturierten, gängigen Format verlangen.
WiderspruchArt. 21 DSGVOSie können der Verarbeitung auf Basis berechtigter Interessen widersprechen.
Widerruf der EinwilligungArt. 7 Abs. 3 DSGVOEine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an info@bevo-bau.de. Wir antworten innerhalb der gesetzlichen Frist von einem Monat.


8. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Behörde ist:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61, 10555 Berlin
E-Mail: mailbox@datenschutz-berlin.de
Web: www.datenschutz-berlin.de


9. KI-Verarbeitung

Wir setzen zur Durchführung der Angebotsanalyse Systeme künstlicher Intelligenz ein. Im Sinne der Transparenz informieren wir Sie über die Art der Verarbeitung:

Zweck: Automatisierte Analyse von Bauangeboten zur Erkennung von Auffälligkeiten, Risiken und Optimierungspotenzialen.

Eingesetzte Systeme:

  • Anthropic Claude – Extraktion von Angebotspositionen und regelbasierte Analyse des Angebots
  • OpenAI GPT – Qualitätssicherung der Analyseergebnisse

Verarbeitete Daten: An die KI-Systeme werden ausschließlich die Textinhalte der hochgeladenen Dokumente übermittelt. Kontaktdaten des Kunden (Name, E-Mail) werden nicht an die KI-Systeme weitergegeben.

Keine automatisierte Einzelentscheidung: Die KI-Analyse stellt keine Entscheidung mit rechtlicher Wirkung gegenüber dem Kunden dar (Art. 22 DSGVO). Die Ergebnisse dienen ausschließlich als Informationsgrundlage. Bei der kostenpflichtigen Angebotsprüfung findet zusätzlich eine manuelle Qualitätskontrolle durch den Anbieter statt.

EU AI Act: Die eingesetzten KI-Systeme fallen nach unserer Einschätzung nicht unter die Hochrisiko-Kategorie gemäß Art. 6 der KI-Verordnung (EU) 2024/1689. Wir kommen der Transparenzpflicht gemäß Art. 50 der Verordnung nach, indem wir hiermit über den Einsatz von KI informieren.