Datenschutzerklärung
HouseControl.at ist eine Software-as-a-Service-Plattform für digitale Hausverwaltung. Diese Datenschutzerklärung erklärt, welche personenbezogenen Daten bei Besuch, Registrierung und Nutzung der Plattform verarbeitet werden. Sie gilt für die Website, die Web-App und angebundene mobile Nutzung.
Stand: Juli 2026
1. Verantwortlicher
Ing. Stephan Rudolf Landsteiner, Online-Agentur Landsteiner
Betreiber von HouseControl.at
Anschrift: Schopperweg 29, 6321 Angath, Österreich
E-Mail: stephan@landsteiner.info
Telefon: +43 660 5646705
2. Rollen im Datenschutz
Für Daten, die Hausverwaltungen, Eigentümer, Mieter oder Dienstleister in einem Gebäude-Kontext erfassen, ist regelmäßig die jeweilige Hausverwaltung bzw. der jeweilige Kunde für die Rechtmäßigkeit der Verarbeitung verantwortlich. HouseControl.at verarbeitet diese Daten als Plattformbetreiber technisch im Rahmen der Bereitstellung der Software.
Für eigene Website-, Abrechnungs-, Support-, Sicherheits- und Administrationsprozesse verarbeitet HouseControl.at Daten als Verantwortlicher.
3. Verarbeitete Daten
Je nach Nutzung können insbesondere folgende Daten verarbeitet werden:
- Kontodaten: Name, E-Mail-Adresse, Passwort-Hash, Sprache, Rolle, Benutzerkennung, MFA-Status.
- Gebäude- und Verwaltungsdaten: Liegenschaften, Etagen, Einheiten, Zuordnungen, Einladungen und Rollen.
- Kommunikationsdaten: Meldungen, Kommentare, Supportanfragen, E-Mail-Benachrichtigungen und Anhänge.
- Funktionsdaten: Umfragen, Abstimmungen, Signaturen offizieller Abstimmungen, Kalendertermine, Dokumente, Hausordnung, Betriebskosten und Aufträge.
- Zahlungs- und Abo-Daten: Stripe-Kundennummer, Subscription-Status, Plan, Einheitenanzahl, Zahlungs- und Rechnungsstatus.
- Technische Daten: IP-Adresse, Browserdaten, Session-/Cookie-Daten, Logdaten, Sicherheitsereignisse und Audit-Logs.
- Testmodus-Daten: Aktivierungszeitpunkt, Ablaufzeitpunkt, bestätigte Bedingungsversion, IP-Adresse, Browserkennung und im Testmodus angelegte Inhalte.
- Support- und Administrationskontext: Support-Tickets, Anhänge, Bearbeitungsstatus, technische Kontextdaten, aktive Gebäude-/Einheitenzuordnung und Kennzeichnung von Developer-Simulationen.
- Affiliate-/Empfehlungsdaten: Partnercode, Zeitpunkt des Aufrufs, verknüpfte Registrierung, Abo-Konversion sowie gehashte IP-/Browserkennungen zur Missbrauchsprüfung.
4. Zwecke und Rechtsgrundlagen
- Bereitstellung der Plattform und Benutzerkonten: Vertragserfüllung bzw. vorvertragliche Maßnahmen.
- Gebäude-, Rollen- und Kommunikationsfunktionen: Vertragserfüllung und berechtigtes Interesse an einer sicheren digitalen Verwaltung.
- Zahlungsabwicklung, Rechnungen und Buchhaltung: Vertragserfüllung und gesetzliche Pflichten.
- Sicherheit, Missbrauchsschutz, MFA, Audit-Logs und Fehleranalyse: berechtigtes Interesse und gesetzliche Pflichten.
- Benachrichtigungen, Support und Servicekommunikation: Vertragserfüllung und berechtigtes Interesse.
- Optionale Funktionen wie Google Login, Push-Benachrichtigungen oder KI-/Übersetzungsfunktionen: je nach Konfiguration Einwilligung, Vertragserfüllung oder berechtigtes Interesse.
- Affiliate-/Referral-Tracking: Einwilligung für persistente Partner-Cookies; Session-Zuordnung bei Registrierung im selben Besuch zur Vertragserfüllung bzw. vorvertraglichen Zuordnung.
5. Cookies und lokale Speicherung
Die Plattform verwendet technisch notwendige Cookies für Login, Session, Sicherheit und Cookie-Einstellungen. Optionale Analyse- oder Marketing-Cookies werden nur verwendet, soweit sie aktiviert und rechtlich zulässig sind. Browser können Cookies blockieren; technisch notwendige Funktionen können dadurch eingeschränkt sein.
Wenn ein Nutzer über einen Partner- oder Empfehlungscode auf HouseControl.at gelangt, kann nach Zustimmung zur Kategorie „Marketing" ein Referral-Cookie gesetzt werden. Dieser enthält keine Zahlungsdaten, sondern eine Partnerzuordnung und dient dazu, eine spätere Registrierung oder Abo-Konversion nachvollziehbar einem Partner zuzuordnen. IP-Adresse und Browserkennung werden dafür nicht im Klartext gespeichert, sondern gehasht. Ohne Marketing-Einwilligung bleibt die Zuordnung auf den aktuellen Besuch beschränkt.
6. Zahlungsabwicklung mit Stripe
Zahlungen, Abonnements und das Kundenportal werden über Stripe abgewickelt. Dabei werden Zahlungs-, Kunden-, Rechnungs- und Transaktionsdaten an Stripe übermittelt bzw. von Stripe verarbeitet. HouseControl.at speichert keine vollständigen Kreditkartendaten. Änderungen an Abonnements werden über signierte Stripe-Webhooks in der Plattform synchronisiert.
Weitere Informationen: stripe.com/at/privacy
7. Google Login, Push und optionale externe Dienste
Wenn Google Login genutzt wird, verarbeitet HouseControl.at die von Google übermittelten Profildaten, insbesondere E-Mail-Adresse, Name und Google-Kennung, zur Anmeldung und Kontoverknüpfung.
Für Push-Benachrichtigungen können Push-Token und technische Gerätekennungen verarbeitet werden. Soweit Firebase Cloud Messaging oder vergleichbare Dienste aktiviert sind, können Daten an den jeweiligen Anbieter übermittelt werden.
KI- oder Übersetzungsfunktionen, etwa für Textvorschläge oder Übersetzungen, können Inhalte an angebundene Dienstleister wie Google/Gemini oder DeepL übermitteln. Solche Funktionen sollen nur für Inhalte verwendet werden, deren Übermittlung rechtlich zulässig ist.
Zum Schutz öffentlicher Formulare vor automatisiertem Missbrauch kann Cloudflare Turnstile eingesetzt werden. Dabei verarbeitet Cloudflare technische Informationen zur Anfrage, um zwischen legitimer Nutzung und Bot-Zugriffen zu unterscheiden.
8. Hosting, Logs und Backups
Die Plattform wird auf Servern innerhalb der eingesetzten Hosting-Infrastruktur betrieben. Server- und Anwendungslogs können IP-Adresse, Zeitpunkt, aufgerufene URL, technische Fehler und sicherheitsrelevante Ereignisse enthalten. Logs dienen der Sicherheit, Fehleranalyse und Betriebsstabilität.
Backups werden zur Wiederherstellung des Dienstes erstellt und nach einem festgelegten Retentionskonzept gelöscht. Daten, die in regulären Systemen gelöscht wurden, können technisch bedingt bis zum Ablauf der Backup-Retention in Sicherungen enthalten sein.
9. Empfänger und Auftragsverarbeiter
Personenbezogene Daten können an technische Dienstleister übermittelt werden, soweit dies für Betrieb, Sicherheit, Zahlung, Kommunikation oder Support erforderlich ist. Dazu können insbesondere Hosting-Anbieter, Mailprovider, Stripe, Google, Cloudflare, Push-Dienste, Monitoring-/Fehleranalyse-Dienste sowie Übersetzungs- oder KI-Dienste zählen.
Mit Auftragsverarbeitern werden, soweit erforderlich, Vereinbarungen nach Art. 28 DSGVO abgeschlossen. Bei Übermittlungen in Drittstaaten werden geeignete Garantien wie Angemessenheitsbeschlüsse oder Standardvertragsklauseln berücksichtigt.
10. Speicherdauer
Daten werden nur so lange gespeichert, wie sie für die genannten Zwecke erforderlich sind oder gesetzliche Aufbewahrungspflichten bestehen. Vertrags-, Zahlungs- und Buchhaltungsdaten können entsprechend gesetzlicher Fristen länger gespeichert werden. Testmodus-Daten werden nach Ablauf des Testzeitraums automatisiert bereinigt, soweit keine gesetzlichen oder sicherheitsrelevanten Gründe entgegenstehen.
11. Betroffenenrechte
Betroffene Personen haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch sowie Widerruf erteilter Einwilligungen. Anfragen können an stephan@landsteiner.info gerichtet werden.
12. Beschwerderecht
Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren. In Österreich ist dies die Österreichische Datenschutzbehörde: www.dsb.gv.at.
13. Änderungen
Diese Datenschutzerklärung kann angepasst werden, wenn sich Funktionen, Dienstleister, Rechtsgrundlagen oder technische Abläufe ändern.