DAOS GmbH

Datenschutzerklärung

Stand: 20.07.2026

1. Verantwortlicher

DAOS GmbH
Schorlemmerstraße 2
04155 Leipzig

Handelsregister: Amtsgericht Leipzig, HRB 42825
Geschäftsführer: Franz Förster
Umsatzsteuer-ID: DE369055824

E-Mail: info@daosgmbh.de
Telefon: +49 160 2676381

2. Allgemeines zur Datenverarbeitung

Das DAOS Kundenportal ist eine B2B-Plattform, über die Hausverwaltungen, die ihre Buchhaltung und Abrechnungen an die DAOS GmbH auslagern, Belege, Zählerstände und Stammdaten übergeben und mit ihrem DAOS-Ansprechpartner kommunizieren. Die Verarbeitung personenbezogener Daten erfolgt ausschließlich, soweit dies für die Bereitstellung des Portals und die Erfüllung der vertraglichen Leistungen zwischen DAOS GmbH und der jeweiligen Hausverwaltung erforderlich ist.

Betroffene Personen sind insbesondere: Mitarbeitende der Hausverwaltungskunden, die das Portal nutzen; Mitarbeitende der DAOS GmbH; sowie — im Rahmen von Wechselmeldungen — Mieter und Eigentümer der verwalteten Objekte, deren Daten von der Hausverwaltung im Portal erfasst werden.

3. Ihre Rechte als betroffene Person

Sie haben nach der DSGVO das Recht auf:

  • Auskunft (Art. 15 DSGVO) über die zu Ihrer Person gespeicherten Daten
  • Berichtigung (Art. 16 DSGVO) unrichtiger Daten
  • Löschung (Art. 17 DSGVO), soweit keine gesetzliche Aufbewahrungspflicht entgegensteht
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO) gegen Verarbeitungen auf Grundlage berechtigten Interesses
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO), z. B. beim Sächsischen Datenschutzbeauftragten (Sitz der DAOS GmbH: Leipzig/Sachsen)

Zur Ausübung dieser Rechte wenden Sie sich an die oben genannte Kontaktadresse.

4. Bereitstellung des Portals (Hosting)

Beim Aufruf des Portals verarbeitet unser Hosting-Anbieter Vercel Inc. (USA) automatisch technische Zugriffsdaten (IP-Adresse, Datum/Uhrzeit, angeforderte URL, Browser-/App-Kennung) in Server-Logfiles, um den Betrieb, die Sicherheit und die Stabilität des Dienstes zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionsfähigen, sicheren Betrieb).

5. Registrierung und Nutzerkonto

Die Anmeldung im Portal erfolgt über Supabase (Supabase Inc., Backend-Infrastruktur für Authentifizierung, Datenbank und Dateispeicher). Bei der Anmeldung verarbeiten wir: E-Mail-Adresse, verschlüsseltes Passwort (Hash, nie im Klartext gespeichert), Rolle (Kunde/Mitarbeiter/Admin) und Zeitpunkt der letzten Anmeldung.

Kundenportal-Zugänge werden von DAOS-Mitarbeitenden angelegt (kein Self-Service). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Dienstleistungsvertrags zwischen DAOS GmbH und der Hausverwaltung).

6. Inhaltsdaten (Dokumente, Zählerstände, Aufgaben, Nachrichten)

Im Rahmen der Portalnutzung werden folgende Inhalte in der Supabase-Datenbank bzw. im Supabase-Dateispeicher verarbeitet:

  • Belege und Dokumente, die Hausverwaltungen einreichen
  • Zählerstände inkl. optionaler Fotobelege
  • Nutzerwechsel-/Wechselmeldungen (Mieter-/Eigentümerdaten: Name, Zeitpunkt des Wechsels)
  • Aufgaben und deren Kommentare/Anhänge
  • Nachrichteninhalte im Portal-internen Chat mit dem DAOS-Ansprechpartner

Der Zugriff ist durch feingranulare Berechtigungsregeln (Row-Level-Security) auf der Datenbankebene technisch so eingeschränkt, dass jede Hausverwaltung ausschließlich ihre eigenen Daten einsehen kann. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

7. Dokumentenablage über Microsoft OneDrive/SharePoint

Hochgeladene Dokumente werden serverseitig über die Microsoft Graph API in einem DAOS-eigenen, strukturierten OneDrive-/SharePoint-Ordner je Kunde abgelegt. Es findet kein direkter Zugriff von Nutzergeräten auf Microsoft-Dienste statt — die Anbindung läuft ausschließlich serverseitig über einen Anwendungs-Zugang der DAOS GmbH. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Mit Microsoft besteht ein Auftragsverarbeitungsvertrag im Rahmen der Microsoft-365-Nutzungsbedingungen.

8. Push-Benachrichtigungen (native iOS-App)

Wenn Sie die native iOS-App nutzen und Push-Benachrichtigungen erlauben, wird ein gerätespezifisches, von Apple vergebenes Push-Token an unsere Server übermittelt und mit Ihrem Nutzerkonto verknüpft, damit wir Sie über neue Aufgaben, Nachrichten oder Mitteilungen benachrichtigen können. Der Versand erfolgt über den Apple Push Notification Service (APNs, Apple Inc.). Das Token wird gelöscht, wenn Sie sich abmelden oder die Berechtigung widerrufen. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) bei der Aktivierung von Push-Benachrichtigungen in den iOS-Systemeinstellungen.

9. Face ID / biometrische Anmeldung (native iOS-App, optional)

Die App bietet optional eine Anmeldung per Face ID an. Ihre biometrischen Daten (Gesichtsgeometrie) werden zu keinem Zeitpunkt an DAOS-Server oder Dritte übertragen oder von DAOS gespeichert — die biometrische Prüfung erfolgt ausschließlich geräteseitig durch Apples Betriebssystem (Secure Enclave). DAOS erhält lediglich das Ergebnis „erfolgreich/fehlgeschlagen". Bei erfolgreicher Prüfung wird ein Sitzungstoken aus dem verschlüsselten iOS-Schlüsselbund (Keychain) Ihres Geräts gelesen, der ausschließlich lokal auf Ihrem Gerät gespeichert ist. Die Funktion ist rein optional (Opt-in) und kann jederzeit in der App deaktiviert werden. Rechtsgrundlage ist Ihre ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Hinweis: Wir empfehlen, Face ID im Portal nur zu aktivieren, wenn ausschließlich Ihr eigenes Gesicht auf dem Gerät als Face ID hinterlegt ist.

10. Kamera-/Dokumentenscanner (native iOS-App, optional)

Die App bietet eine Funktion zum Scannen von Belegen/Dokumenten per Kamera. Die Kamera wird ausschließlich mit Ihrer expliziten Erlaubnis (iOS-Berechtigungsdialog) aktiviert, die aufgenommenen Bilder werden ausschließlich zum Zweck des anschließenden Hochladens verarbeitet und nicht anderweitig durch die App verwendet oder dauerhaft auf dem Gerät gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Dienstleistungsvertrags) i. V. m. Ihrer Handlung (aktive Nutzung der Kamerafunktion).

11. Cookies und lokale Speicherung

Das Portal verwendet technisch notwendige Cookies zur Aufrechterhaltung Ihrer Anmeldesitzung (Supabase-Session-Cookie) sowie eigene, signierte Cookies zur Steuerung der Benutzeroberfläche (z. B. Rollenerkennung für die Weiterleitung). Zusätzlich werden im lokalen Browser-/App-Speicher (localStorage) rein technische, nicht personenbezogene Präferenzen abgelegt (z. B. gewähltes Hell-/Dunkel-Design, Seitenleisten-Zustand). Es werden keine Marketing-, Tracking- oder Analyse-Cookies eingesetzt. Rechtsgrundlage für technisch notwendige Cookies ist § 25 Abs. 2 Nr. 2 TTDSG i. V. m. Art. 6 Abs. 1 lit. b DSGVO.

12. Empfänger und Auftragsverarbeiter (Übersicht)

DienstleisterZweckSitz
Supabase Inc.Datenbank, Authentifizierung, Dateispeicherwird geprüft
Vercel Inc.Hosting der WebanwendungUSA
Microsoft Ireland Operations Ltd.Dokumentenablage (OneDrive/SharePoint)EU/weltweit (Microsoft 365)
Apple Inc.App-Vertrieb (App Store), Push-Benachrichtigungen (APNs)USA/EU

Mit allen eingesetzten Dienstleistern bestehen, soweit erforderlich, Auftragsverarbeitungsverträge nach Art. 28 DSGVO.

13. Datenübermittlung in Drittländer

Bei der Nutzung von Vercel und Apple kann es zu einer Datenübermittlung in die USA kommen. Diese erfolgt auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) bzw., soweit zertifiziert, auf Grundlage des EU-U.S. Data Privacy Framework.

14. Speicherdauer

Personenbezogene Daten werden gelöscht, sobald sie für die genannten Zwecke nicht mehr erforderlich sind, spätestens jedoch nach Beendigung der Geschäftsbeziehung zwischen DAOS GmbH und der jeweiligen Hausverwaltung, soweit keine gesetzlichen Aufbewahrungspflichten (z. B. handels-/ steuerrechtliche Fristen nach HGB/AO) entgegenstehen.

15. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder unbefugten Zugriff zu schützen, u. a. Transportverschlüsselung (TLS), rollenbasierte Zugriffskontrollen auf Datenbankebene und regelmäßige Sicherheitsüberprüfungen.

16. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Datenverarbeitung im Portal ändert. Es gilt die zum Zeitpunkt Ihres Besuchs abrufbare Fassung.