Parcela
Plot & Terrain Intelligence
Entwurf — derzeit in juristischer Prüfung. Der endgültige Wortlaut wird vor dem kommerziellen Start mit Rechtsanwalt bestätigt.
Zuletzt aktualisiert: TBD

Datenschutzerklärung

Welche Daten wir verarbeiten, zu welchem Zweck, wie lange, und wie Sie Ihre Rechte nach DSGVO ausüben können.

Verantwortlicher

Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist Parcela [vollständige Firmierung, USt-ID, Handelsregister, Sitz — wird ergänzt].

Kontakt: privacy@parcela.site. Ein Datenschutzbeauftragter wird benannt, sobald die Verarbeitungsumfänge dies nach Art. 37 DSGVO erfordern.

Verarbeitete Datenkategorien

Kontodaten: E-Mail-Adresse, anonyme Kennung (Cookie), gehashter API-Schlüssel.

Technische Daten: IP-Adresse, User-Agent, Zeitstempel von API-Aufrufen, Antwort-Codes, Antwortzeit — erforderlich zur Durchsetzung von Rate-Limits und zur Verbrauchsabrechnung.

Planungsdaten: in die Plattform eingegebene Flurstückskennzeichen, Analyseergebnisse, DD-PDFs. Flurstückskennzeichen sind für sich genommen keine personenbezogenen Daten, in Verbindung mit der Konto-E-Mail jedoch indirekt personenbeziehbar.

Nicht verarbeitet werden: Bankverbindungen, Zahlungsdaten (gehen direkt an den Zahlungsdienstleister), Grundbuchdaten (Kunde lädt Auszug selbst hoch, kontrolliert Retention).

Zwecke und Rechtsgrundlagen

Erbringung der Dienstleistung (Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung): Bearbeitung von API-Aufrufen, Erstellung der DD-Berichte, Kontoverwaltung.

Abrechnung und Volumenkontrolle (Art. 6 Abs. 1 lit. b und c DSGVO): Aufzeichnung von api_usage mit Minutenfenster für Rate-Limits, Monatsfenster für Rechnungsstellung.

Serviceausgelöste Kommunikation (Art. 6 Abs. 1 lit. b DSGVO): Änderungsbenachrichtigungen zu MPZP / B-Plan / Plandata für nachverfolgte Grundstücke (Cron-Pipeline).

Marketingkommunikation: AUSSCHLIESSLICH nach Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Einwilligungen sind jederzeit widerruflich.

Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Plattformsicherheit, Missbrauchserkennung, aggregierte technische Statistiken.

Speicherfristen

Kontodaten und API-Schlüssel: bis zur Kontolöschung + 30 Tage Karenz für Wiederherstellung.

api_usage-Datensätze: 30 Tage für den operativen Rate-Limiter, 13 Monate für Abrechnungsnachweise (steuerliche Aufbewahrungspflichten — länderspezifisch).

DD-Berichte: SHA-256-stamp, Aufbewahrung solange das Kundenkonto aktiv ist; einzelne Berichte jederzeit kundenseitig löschbar.

Serverlogs (Vercel, Supabase): 14 Tage Standard, länger nur bei Sicherheitsvorfällen.

Vom Kunden hochgeladene Daten (Fotos, Grundbuchauszüge): Kunde kontrolliert Retention; Kontolöschung entfernt alle verknüpften Objekte.

Empfänger der Daten

Infrastrukturanbieter (Auftragsverarbeiter nach Art. 28 DSGVO): Supabase (PostgreSQL + Storage, Region EU-Central), Vercel (Hosting, Region eu-west), Resend (transaktionale E-Mails), DeepSeek / Anthropic / OpenAI (generative KI für Narrative — anonymisierte Eingaben, keine personenbezogenen Daten im Prompt).

Mit jedem Auftragsverarbeiter schließen wir vor produktivem Einsatz einen AVV ab.

Wir verkaufen keine personenbezogenen Daten. Wir geben keine Daten an Datenbroker weiter. Kundendaten werden ohne ausdrückliche Einwilligung nicht zum Training von KI-Modellen verwendet.

Drittlandtransfers

Standardmäßig befindet sich die gesamte Infrastruktur im EWR (Frankfurt / Dublin). Ausnahme sind externe generative APIs (DeepSeek, OpenAI, Anthropic), die Prompts in den USA verarbeiten können — auf Basis der EU-Standardvertragsklauseln (Beschluss 2021/914) der Kommission.

Enterprise-Kunden können eine optionale "Data Residency"-Prüfung vor Inbetriebnahme verlangen — bestimmte Funktionen (z. B. KI-Narrativ) können deaktiviert werden, falls der Kunde den US-Transfer nicht akzeptiert.

Rechte betroffener Personen

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21).

Anfragen bearbeiten wir innerhalb von 30 Tagen ab Eingang unter privacy@parcela.site. Bei komplexen Anfragen kann die Frist um 60 Tage verlängert werden — wir informieren Sie hierüber.

Sie haben außerdem das Recht, bei einer Aufsichtsbehörde Beschwerde einzulegen — in Deutschland je nach Sitz die Landesdatenschutzbeauftragten oder der Bundesbeauftragte (BfDI).

Cookies

Wir verwenden AUSSCHLIESSLICH technisch notwendige Cookies: Login-Session, Theme-Präferenz (light/dark), Länder-Präferenz. Keine Marketing-Cookies, kein Google Analytics, kein Facebook Pixel.

Diese Cookies sind nach § 25 Abs. 2 Nr. 2 TTDSG einwilligungsfrei, da sie für die Bereitstellung des Dienstes unbedingt erforderlich sind.

Änderungen dieser Erklärung

Änderungen kündigen wir 30 Tage im Voraus per E-Mail an die Konto-Adresse an. Frühere Versionen sind auf Anfrage unter privacy@parcela.site verfügbar.

Kontakt zu DSGVO-Anfragen

Anfragen zu Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit oder Widerspruch richten Sie bitte an die untenstehende Adresse. Wir antworten innerhalb von 30 Tagen.

privacy@parcela.site