Stand: 20.07.2026
DAOS GmbH
Schorlemmerstraße 2
04155 Leipzig
Handelsregister: Amtsgericht Leipzig, HRB 42825
Geschäftsführer: Franz Förster
Umsatzsteuer-ID: DE369055824
E-Mail: info@daosgmbh.de
Telefon: +49 160 2676381
Das DAOS Kundenportal ist eine B2B-Plattform, über die Hausverwaltungen, die ihre Buchhaltung und Abrechnungen an die DAOS GmbH auslagern, Belege, Zählerstände und Stammdaten übergeben und mit ihrem DAOS-Ansprechpartner kommunizieren. Die Verarbeitung personenbezogener Daten erfolgt ausschließlich, soweit dies für die Bereitstellung des Portals und die Erfüllung der vertraglichen Leistungen zwischen DAOS GmbH und der jeweiligen Hausverwaltung erforderlich ist.
Betroffene Personen sind insbesondere: Mitarbeitende der Hausverwaltungskunden, die das Portal nutzen; Mitarbeitende der DAOS GmbH; sowie — im Rahmen von Wechselmeldungen — Mieter und Eigentümer der verwalteten Objekte, deren Daten von der Hausverwaltung im Portal erfasst werden.
Sie haben nach der DSGVO das Recht auf:
Zur Ausübung dieser Rechte wenden Sie sich an die oben genannte Kontaktadresse.
Beim Aufruf des Portals verarbeitet unser Hosting-Anbieter Vercel Inc. (USA) automatisch technische Zugriffsdaten (IP-Adresse, Datum/Uhrzeit, angeforderte URL, Browser-/App-Kennung) in Server-Logfiles, um den Betrieb, die Sicherheit und die Stabilität des Dienstes zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionsfähigen, sicheren Betrieb).
Die Anmeldung im Portal erfolgt über Supabase (Supabase Inc., Backend-Infrastruktur für Authentifizierung, Datenbank und Dateispeicher). Bei der Anmeldung verarbeiten wir: E-Mail-Adresse, verschlüsseltes Passwort (Hash, nie im Klartext gespeichert), Rolle (Kunde/Mitarbeiter/Admin) und Zeitpunkt der letzten Anmeldung.
Kundenportal-Zugänge werden von DAOS-Mitarbeitenden angelegt (kein Self-Service). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Dienstleistungsvertrags zwischen DAOS GmbH und der Hausverwaltung).
Im Rahmen der Portalnutzung werden folgende Inhalte in der Supabase-Datenbank bzw. im Supabase-Dateispeicher verarbeitet:
Der Zugriff ist durch feingranulare Berechtigungsregeln (Row-Level-Security) auf der Datenbankebene technisch so eingeschränkt, dass jede Hausverwaltung ausschließlich ihre eigenen Daten einsehen kann. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Hochgeladene Dokumente werden serverseitig über die Microsoft Graph API in einem DAOS-eigenen, strukturierten OneDrive-/SharePoint-Ordner je Kunde abgelegt. Es findet kein direkter Zugriff von Nutzergeräten auf Microsoft-Dienste statt — die Anbindung läuft ausschließlich serverseitig über einen Anwendungs-Zugang der DAOS GmbH. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Mit Microsoft besteht ein Auftragsverarbeitungsvertrag im Rahmen der Microsoft-365-Nutzungsbedingungen.
Wenn Sie die native iOS-App nutzen und Push-Benachrichtigungen erlauben, wird ein gerätespezifisches, von Apple vergebenes Push-Token an unsere Server übermittelt und mit Ihrem Nutzerkonto verknüpft, damit wir Sie über neue Aufgaben, Nachrichten oder Mitteilungen benachrichtigen können. Der Versand erfolgt über den Apple Push Notification Service (APNs, Apple Inc.). Das Token wird gelöscht, wenn Sie sich abmelden oder die Berechtigung widerrufen. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) bei der Aktivierung von Push-Benachrichtigungen in den iOS-Systemeinstellungen.
Die App bietet optional eine Anmeldung per Face ID an. Ihre biometrischen Daten (Gesichtsgeometrie) werden zu keinem Zeitpunkt an DAOS-Server oder Dritte übertragen oder von DAOS gespeichert — die biometrische Prüfung erfolgt ausschließlich geräteseitig durch Apples Betriebssystem (Secure Enclave). DAOS erhält lediglich das Ergebnis „erfolgreich/fehlgeschlagen". Bei erfolgreicher Prüfung wird ein Sitzungstoken aus dem verschlüsselten iOS-Schlüsselbund (Keychain) Ihres Geräts gelesen, der ausschließlich lokal auf Ihrem Gerät gespeichert ist. Die Funktion ist rein optional (Opt-in) und kann jederzeit in der App deaktiviert werden. Rechtsgrundlage ist Ihre ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Hinweis: Wir empfehlen, Face ID im Portal nur zu aktivieren, wenn ausschließlich Ihr eigenes Gesicht auf dem Gerät als Face ID hinterlegt ist.
Die App bietet eine Funktion zum Scannen von Belegen/Dokumenten per Kamera. Die Kamera wird ausschließlich mit Ihrer expliziten Erlaubnis (iOS-Berechtigungsdialog) aktiviert, die aufgenommenen Bilder werden ausschließlich zum Zweck des anschließenden Hochladens verarbeitet und nicht anderweitig durch die App verwendet oder dauerhaft auf dem Gerät gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Dienstleistungsvertrags) i. V. m. Ihrer Handlung (aktive Nutzung der Kamerafunktion).
Das Portal verwendet technisch notwendige Cookies zur Aufrechterhaltung Ihrer Anmeldesitzung (Supabase-Session-Cookie) sowie eigene, signierte Cookies zur Steuerung der Benutzeroberfläche (z. B. Rollenerkennung für die Weiterleitung). Zusätzlich werden im lokalen Browser-/App-Speicher (localStorage) rein technische, nicht personenbezogene Präferenzen abgelegt (z. B. gewähltes Hell-/Dunkel-Design, Seitenleisten-Zustand). Es werden keine Marketing-, Tracking- oder Analyse-Cookies eingesetzt. Rechtsgrundlage für technisch notwendige Cookies ist § 25 Abs. 2 Nr. 2 TTDSG i. V. m. Art. 6 Abs. 1 lit. b DSGVO.
| Dienstleister | Zweck | Sitz |
|---|---|---|
| Supabase Inc. | Datenbank, Authentifizierung, Dateispeicher | wird geprüft |
| Vercel Inc. | Hosting der Webanwendung | USA |
| Microsoft Ireland Operations Ltd. | Dokumentenablage (OneDrive/SharePoint) | EU/weltweit (Microsoft 365) |
| Apple Inc. | App-Vertrieb (App Store), Push-Benachrichtigungen (APNs) | USA/EU |
Mit allen eingesetzten Dienstleistern bestehen, soweit erforderlich, Auftragsverarbeitungsverträge nach Art. 28 DSGVO.
Bei der Nutzung von Vercel und Apple kann es zu einer Datenübermittlung in die USA kommen. Diese erfolgt auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) bzw., soweit zertifiziert, auf Grundlage des EU-U.S. Data Privacy Framework.
Personenbezogene Daten werden gelöscht, sobald sie für die genannten Zwecke nicht mehr erforderlich sind, spätestens jedoch nach Beendigung der Geschäftsbeziehung zwischen DAOS GmbH und der jeweiligen Hausverwaltung, soweit keine gesetzlichen Aufbewahrungspflichten (z. B. handels-/ steuerrechtliche Fristen nach HGB/AO) entgegenstehen.
Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder unbefugten Zugriff zu schützen, u. a. Transportverschlüsselung (TLS), rollenbasierte Zugriffskontrollen auf Datenbankebene und regelmäßige Sicherheitsüberprüfungen.
Wir passen diese Datenschutzerklärung an, wenn sich die Datenverarbeitung im Portal ändert. Es gilt die zum Zeitpunkt Ihres Besuchs abrufbare Fassung.