sunventory
ProduktSicherheitPreis
Login Termin buchen
DE EN
ProduktSicherheitPreis
DE EN
Login Termin buchen

Datenschutz

Stand: 02. Juni 2026

Diese Datenschutzerklärung gilt für die Website sunventory.de sowie für die mobilen Sunventory-Apps für iOS und Android (Bundle- bzw. Package-Kennung de.sunventory.app). Sie informiert Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten gemäß der Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG).

§ 1 Verantwortlicher

Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:

Bastian Maaßen
Windscheidstr. 4
10627 Berlin
Deutschland
E-Mail: bastian.maassen@sunventory.de

Sunventory wird als Einzelunternehmen betrieben. Es besteht keine gesonderte Gesellschaft. Bei Fragen zum Datenschutz wenden Sie sich bitte an die vorstehende Anschrift oder E-Mail-Adresse.

§ 2 Grundsatz, Hosting und Datenresidenz

Wir verarbeiten personenbezogene Daten nach dem Grundsatz der Datensparsamkeit und ausschließlich innerhalb der Europäischen Union.

  • Hosting: Die Website und das Backend der Apps werden auf Servern der IONOS SE (Elgendorfer Straße 57, 56410 Montabaur) betrieben. Die genutzten Rechenzentren befinden sich in Deutschland.
  • Datenbank: Anwendungsdaten werden in einer PostgreSQL-Datenbank auf demselben in Deutschland gehosteten Backend gespeichert.
  • Datenresidenz: Die in den Apps und auf der Website verarbeiteten Daten werden ausschließlich in Deutschland bei IONOS verarbeitet und verlassen die EU nicht. Auch der transaktionale E-Mail-Versand (Einladungen, Passwort-Zurücksetzung, Verifizierung) erfolgt über den in Deutschland betriebenen Mailserver von IONOS (siehe § 6). Es kommt keine US-Cloud zum Einsatz.
  • Kein Tracking in den Apps: In den mobilen Apps (iOS und Android) findet kein externes Analyse-Tracking statt; es sind keine Analyse-, Werbe- oder Tracking-SDKs von Dritten eingebunden. Es werden keine Werbe-IDs verarbeitet und kein App-übergreifendes Tracking durchgeführt.
  • Belegerkennung on-device: Die Texterkennung von Lieferscheinen (OCR) erfolgt ausschließlich auf Ihrem Gerät — unter iOS über das Vision-Framework von Apple, unter Android über Google ML Kit (On-Device-Texterkennung und -Dokumentenscanner). Für die Erkennung werden keine Bilder oder Texte an Dritte oder in die Cloud übertragen; es kommen keine KI-Cloud-Dienste zum Einsatz.

Soweit wir einzelne Verarbeitungen durch Dienstleister durchführen lassen (Auftragsverarbeitung), geschieht dies auf Grundlage von Verträgen nach Art. 28 DSGVO. Die eingesetzten Auftragsverarbeiter sind nachstehend benannt.

§ 3 Aufruf der Website und Server-Logfiles

Beim Aufruf der Website sunventory.de werden durch den Webserver automatisch Informationen erfasst, die Ihr Browser übermittelt und die technisch erforderlich sind, um Ihnen die Website anzuzeigen und ihre Stabilität und Sicherheit zu gewährleisten. Hierzu zählen insbesondere:

  • die gekürzte/anonymisierte IP-Adresse,
  • Datum und Uhrzeit des Zugriffs,
  • die angeforderte Datei bzw. URL,
  • der verwendete Browser-Typ und das Betriebssystem,
  • die übertragene Datenmenge und der HTTP-Statuscode.

Speicherdauer: Diese Server-Logfiles werden für maximal 14 Tage gespeichert und anschließend automatisch gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im technisch fehlerfreien, sicheren und stabilen Betrieb der Website.

§ 4 Reichweitenmessung

Zur statistischen Auswertung der Website-Nutzung setzen wir gegebenenfalls eine selbst gehostete Analyselösung (Plausible bzw. Umami) ein, die auf unserem in Deutschland gelegenen Server betrieben wird.

  • Es werden keine Cookies gesetzt.
  • Es findet keine Übermittlung an Dritte statt; die Daten verbleiben auf unserem Server.
  • Die Auswertung erfolgt auf Basis aggregierter, nicht unmittelbar personenbezogener Kennzahlen (z. B. Seitenaufrufe, Herkunftsseiten, anonymisierte Kennwerte).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der bedarfsgerechten, datensparsamen Gestaltung und Verbesserung unseres Online-Angebots.

§ 5 Terminbuchung

Für die Vereinbarung von Demo-Terminen betreiben wir eine selbst gehostete Online-Terminbuchung — ein externer Buchungsdienst kommt dabei nicht zum Einsatz. Wenn Sie einen Termin buchen, verarbeiten wir die von Ihnen angegebenen Daten (Vor- und Nachname, E-Mail-Adresse, Jobbezeichnung und Unternehmensname, optional die Unternehmensgröße sowie die E-Mail-Adressen von Ihnen eingeladener Gäste) zusammen mit dem gewählten Termin, um diesen zu organisieren, zu bestätigen und durchzuführen.

Die Buchungsdaten werden in unserer Anwendung auf Servern in Deutschland gespeichert. Die Terminbestätigung samt Kalendereinladung (.ics) versenden wir per E-Mail über unseren E-Mail-Dienst (siehe § 6); haben Sie Gäste angegeben, erhalten diese die Bestätigung in Kopie. Über den in der Bestätigung enthaltenen Link können Sie den Termin jederzeit absagen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin). Eine Weitergabe der Buchungsdaten an Dritte findet nicht statt; lediglich für den E-Mail-Versand nutzen wir den in § 6 genannten Dienstleister.

§ 6 Kontakt und E-Mail-Versand (IONOS)

Wenn Sie uns per E-Mail oder über ein Kontaktformular erreichen, verarbeiten wir Ihre Angaben zur Bearbeitung Ihrer Anfrage.

Für den transaktionalen E-Mail-Versand (insbesondere Einladungen, Passwort-Zurücksetzungen und Verifizierungs-E-Mails) nutzen wir den E-Mail-Dienst der IONOS SE (Elgendorfer Straße 57, 56410 Montabaur), der innerhalb Deutschlands betrieben wird. Verarbeitet werden hierbei die für den Versand erforderlichen Daten, insbesondere die E-Mail-Adresse der Empfängerin bzw. des Empfängers und der Inhalt der jeweiligen Nachricht. Eine Übermittlung in ein Drittland findet nicht statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation der Anbahnung oder Durchführung eines Vertrags dient, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen und am zuverlässigen Versand systembezogener E-Mails). Mit IONOS besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.

§ 7 Verarbeitung in den mobilen Apps (iOS und Android)

Die Sunventory-Apps für iOS und Android sind die mobilen Begleit-Apps zur Web-Plattform und dienen der Erfassung und Verwaltung der Materiallogistik auf Baustellen. Die nachstehenden Verarbeitungen finden im Rahmen Ihrer Nutzung der Apps statt und gelten für beide Plattformen gleichermaßen, soweit nachstehend nicht ausdrücklich zwischen iOS und Android unterschieden wird.

7.1 Verarbeitete Datenkategorien

  • Kontodaten: Name, E-Mail-Adresse, Rolle (Bauleitung, Einkauf, Asset Management, Operativ) und Spracheinstellung.
  • Lieferschein- und Materialfotos: Fotos, die Sie zur Dokumentation eines Wareneingangs aufnehmen oder aus Ihrer Fotomediathek auswählen.
  • Lieferungs- und Stücklistendaten: Angaben zu Lieferungen, Lieferanten, Artikeln, Mengen sowie Soll-/Ist-Werte und Fehlmengen je Baustelle.

7.2 Berechtigungen

Die App fragt ausschließlich folgende Berechtigungen ab:

  • Kamera und Fotomediathek — ausschließlich zur Aufnahme bzw. Auswahl von Lieferschein- und Materialfotos. Eine darüber hinausgehende Auswertung Ihrer Fotomediathek findet nicht statt.

Unter Android erfolgt die Aufnahme über den System-Dokumentenscanner und die System-Fotoauswahl (Android Photo Picker); gesonderte Laufzeitberechtigungen für Kamera oder Fotomediathek werden hierfür nicht angefordert.

7.3 Belegerkennung (OCR)

Beim Erfassen eines Wareneingangs können Sie den Lieferschein fotografieren. Die Texterkennung erfolgt ausschließlich on-device — unter iOS über das Vision-Framework von Apple, unter Android über Google ML Kit (On-Device-Texterkennung und -Dokumentenscanner). Erkannt werden Lieferant und Positionen, die mit der Stückliste der Baustelle abgeglichen und Ihnen als Vorschlag angezeigt werden; Sie prüfen und bestätigen die Werte. Für die Erkennung werden keine Bilder oder Texte an Dritte oder in die Cloud übertragen, und es kommen keine KI-Cloud-Dienste zum Einsatz.

7.4 Speicherung und Datenfluss

  • Die in den Apps erfassten Daten werden ausschließlich auf dem in Deutschland gehosteten IONOS-Backend gespeichert.
  • Eine Offline-Erfassung ist möglich; erfasste Daten werden in einer lokalen Warteschlange gehalten und übertragen, sobald wieder eine Verbindung besteht.
  • In den Apps findet kein Tracking, keine Reichweitenmessung über Dritte und keine Verarbeitung von Werbe-IDs statt. Es sind keine Analyse-, Werbe- oder Tracking-SDKs von Dritten eingebunden; die zur Texterkennung genutzten On-Device-Komponenten (Apple Vision bzw. Google ML Kit) arbeiten lokal auf dem Gerät und übermitteln keine Inhalte an Dritte.

7.5 Authentifizierung

Die Anmeldung erfolgt mittels JSON Web Token (JWT). Das Authentifizierungstoken wird sicher auf dem Gerät gespeichert — unter iOS im iOS-Keychain, unter Android verschlüsselt (AES-256) über EncryptedSharedPreferences mit Schlüssel im Android Keystore.

7.6 Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO für die Verarbeitung, die zur Bereitstellung der vertraglich vereinbarten Funktionen und zur Nutzung der App durch Sie und Ihren Arbeitgeber bzw. Ihr Unternehmen erforderlich ist (Vertragserfüllung bzw. Nutzungsverhältnis).
  • Art. 6 Abs. 1 lit. f DSGVO für den sicheren und stabilen technischen Betrieb der App und des Backends (berechtigtes Interesse).

Sunventory ist mandantenfähig. Werden Sie von einem Unternehmen als Nutzer eingeladen, erfolgt die Verarbeitung Ihrer Nutzungsdaten regelmäßig im Auftrag und unter der Verantwortung des jeweiligen Unternehmens; insoweit gelten ergänzend dessen Datenschutzhinweise.

§ 8 Speicherdauer

Wir verarbeiten und speichern personenbezogene Daten nur so lange, wie dies für die Erreichung des jeweiligen Verarbeitungszwecks erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Server-Logfiles werden nach maximal 14 Tagen gelöscht (§ 3). Konto- und Anwendungsdaten werden gelöscht, sobald sie für die Vertrags- bzw. Nutzungsbeziehung nicht mehr benötigt werden und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

§ 9 Ihre Rechte als betroffene Person

Sie haben nach der DSGVO insbesondere die folgenden Rechte:

  • Auskunft (Art. 15 DSGVO) — über die zu Ihrer Person verarbeiteten Daten.
  • Berichtigung (Art. 16 DSGVO) — unrichtiger oder unvollständiger Daten.
  • Löschung (Art. 17 DSGVO) — sofern keine gesetzlichen Pflichten entgegenstehen.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO).
  • Datenübertragbarkeit (Art. 20 DSGVO).
  • Widerspruch (Art. 21 DSGVO) — gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen, aus Gründen, die sich aus Ihrer besonderen Situation ergeben.

Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an die in § 1 genannte Anschrift oder E-Mail-Adresse.

§ 10 Beschwerderecht bei einer Aufsichtsbehörde

Unbeschadet anderweitiger Rechtsbehelfe steht Ihnen gemäß Art. 77 DSGVO ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für den Verantwortlichen zuständig ist:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61
10555 Berlin
Deutschland

§ 11 Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder an Änderungen unserer Leistungen und der Datenverarbeitung anzupassen. Es gilt die jeweils auf der Website sunventory.de veröffentlichte aktuelle Fassung. Der oben genannte Stand weist die letzte Aktualisierung aus.

sunventory

Stückliste, Wareneingang am Lkw und revisionssicherer Nachweis in einem geteilten Datensatz.

+49 174 2038115 bastian.maassen@sunventory.de

Navigation

  • Produkt
  • Sicherheit
  • Preis
  • Support

Rechtliches

  • Impressum
  • Datenschutz
© 2026 Sunventory · Bastian Maaßen