Datenschutzerklärung

Stand: August 2026

Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Daten bewusst, zweckgebunden und nur in dem Umfang, der für den jeweiligen Vorgang erforderlich ist. Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten wir verarbeiten, wohin sie gelangen können und wie wir sie schützen. Grundlage sind insbesondere die Datenschutz-Grundverordnung (DSGVO) und das Bundesdatenschutzgesetz (BDSG).

1. Verantwortliche Stelle

DHVD GmbH
Im Mediapark 5
50670 Köln
Telefon: 0221 / 669 42 669
E-Mail: info@dh.koeln

Vertreten durch die Geschäftsführer Tobias Reim und Magnus Blatt.

2. Unsere Grundsätze für den Datenschutz

Wir denken Datenflüsse vom Zweck her. Wir verarbeiten nur, was für einen konkreten Vorgang notwendig ist, begrenzen Zugriffe nach Aufgaben und Rollen und vermeiden unnötige Kopien. Eigene LLM-Verarbeitung läuft lokal; Kundendaten werden nicht zum Training von KI-Modellen verwendet. Bei relevanten Entscheidungen und im Umgang mit Ihren Daten bleibt die Verantwortung bei Menschen.

Wir bevorzugen deutsche und europäische Datenstandorte und prüfen internationale Verarbeitungspfade bewusst. Wo eine Übertragung an einen spezialisierten Dienst erforderlich ist, begrenzen wir den Informationsumfang auf den jeweiligen Zweck.

3. Hosting und unsere eigene Infrastruktur

Unsere eigenen Anwendungen und die dafür eingesetzte Infrastruktur werden auf unseren eigenen Root-Servern bei Hetzner in Nürnberg, Deutschland, betrieben. Hetzner stellt hierfür ausschließlich die Hosting-Infrastruktur bereit. Auf die von uns in den Anwendungen verarbeiteten Daten hat Hetzner keinen Zugriff; eine Verarbeitung, Einsichtnahme oder Nutzung von Kundendaten durch Hetzner findet nicht statt. Server, Anwendungen, Konfiguration und sämtliche Zugriffsrechte werden ausschließlich von uns kontrolliert.

Auf unseren eigenen Systemen können insbesondere technisch notwendige Zugriffsdaten, Kontaktanfragen, Kommunikationsdaten, Vertrags- und Kontaktdaten sowie weitere Informationen gespeichert werden, die Sie uns für einen Vorgang übermitteln. Die Verarbeitung dient der sicheren und zuverlässigen Bereitstellung unserer Online-Angebote und Verwaltungsprozesse (Art. 6 Abs. 1 lit. b und f DSGVO).

Informationen zu den Sicherheits- und Datenschutzstandards der Infrastruktur finden Sie bei Hetzner.

4. Erhebung und Verarbeitung personenbezogener Daten

4.1 Besuch unserer Website

Beim Aufruf unserer Website werden automatisch technisch notwendige Informationen verarbeitet, beispielsweise IP-Adresse, Datum und Uhrzeit des Zugriffs, verwendeter Browser, Betriebssystem, aufgerufene Seiten und technische Meta- und Kommunikationsdaten. Diese Verarbeitung ist erforderlich, um die Website auszuliefern, ihre Sicherheit zu gewährleisten und Fehler zu erkennen (Art. 6 Abs. 1 lit. f DSGVO).

4.2 Kontaktaufnahme und Fragebogen

Wenn Sie uns über ein Kontaktformular, den Fragebogen, per E-Mail oder telefonisch kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten. Dazu können insbesondere Name, E-Mail-Adresse, Telefonnummer, Angaben zu Ihrer Immobilie wie Adresse und Anzahl der Wohneinheiten sowie der Inhalt Ihrer Nachricht gehören.

Wir verwenden diese Angaben ausschließlich zur Bearbeitung Ihrer Anfrage, zur Vorbereitung oder Durchführung eines Vertrags und für mögliche Anschlussfragen (Art. 6 Abs. 1 lit. b und f DSGVO). Eine Weitergabe erfolgt nur, wenn sie für den jeweiligen Zweck erforderlich, gesetzlich erlaubt oder von Ihnen freigegeben ist.

4.3 Google Maps und Adresssuche

Auf der Kontaktseite und im Fragebogen verwenden wir Google Maps beziehungsweise die Google Places API für die Adress-Autovervollständigung. Wenn Sie die Adresssuche nutzen, werden Ihre Eingaben an Google übertragen, damit passende Adressvorschläge erstellt werden können. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Weitere Informationen finden Sie in der Datenschutzerklärung von Google.

5. Eingesetzte Dienste in der Verwaltung

Für die digitale Hausverwaltung setzen wir spezialisierte Dienste ein. Wir prüfen deren Verarbeitung, Standorte, Sicherheitsmaßnahmen und Unterauftragsverarbeiter. Mit relevanten Auftragsverarbeitern schließen wir Vereinbarungen zur Auftragsverarbeitung (AVVs). Darin werden insbesondere Zweck, Vertraulichkeit, Sicherheit, Unterstützung bei Betroffenenrechten und der Umgang mit Unterauftragsverarbeitern geregelt.

5.1 Casavi – Eigentümerportal

Casavi nutzen wir für die digitale Kommunikation und Zusammenarbeit mit Eigentümerinnen und Eigentümern. Dort können je nach Vorgang Dokumente, Nachrichten und Vorgangsdaten verarbeitet werden. Die Datenweitergabe wird auf den jeweiligen Zweck begrenzt. Casavi wird mit einem Datenstandort in Frankfurt, Deutschland, geführt; vertragliche Unterlagen und Unterauftragsverarbeiter werden in unsere Prüfung einbezogen.

5.2 Impower – Verwaltungssoftware

Impower unterstützt zentrale Verwaltungsprozesse. Die Verarbeitung erfolgt im Rahmen unserer Verwaltungsaufgaben und ist über einen AVV sowie die zugehörigen technischen und organisatorischen Maßnahmen geregelt. Der angegebene Datenstandort ist Deutschland. Unterauftragsverarbeiter und Änderungen an der Leistung werden überwacht.

5.3 Microsoft Exchange – E-Mail-Kommunikation

Für die geschäftliche E-Mail-Kommunikation nutzen wir Microsoft Exchange. Dabei können Nachrichten, Anhänge, Kontaktdaten sowie technische Kommunikations- und Zugriffsdaten verarbeitet werden. Wir schützen Übertragungen, Zugänge und Postfächer mit den vorgesehenen Sicherheitsmechanismen und orientieren Aufbewahrung und Zugriff an Zweck und Berechtigung. Die Dienste werden mit europäischen Verarbeitungswegen betrieben, soweit dies für die jeweilige Funktion vorgesehen und möglich ist. Weitere Informationen finden Sie im Microsoft Trust Center.

5.4 ElevenLabs – Sprachverarbeitung

Für einzelne Sprachfunktionen können wir ElevenLabs einsetzen. Wir übertragen dabei nur den kleinstmöglichen Informationsumfang und vermeiden unnötige Akten, Dokumente oder Kontakthistorien im Sprachkontext. AWS- und GCP-Verarbeitung wird – soweit die jeweilige Funktion dies unterstützt – in Frankfurt, Deutschland, konfiguriert. Die vertraglichen Regelungen und Unterauftragsverarbeiter werden geprüft.

Unsere eigene LLM-Verarbeitung erfolgt dagegen lokal auf von uns kontrollierter Infrastruktur. Die dafür verarbeiteten Daten werden nicht an externe Modellanbieter übertragen und nicht zum Training von KI-Modellen verwendet. Weitere Informationen zu ElevenLabs finden Sie in der DPA von ElevenLabs und der Übersicht der Unterauftragsverarbeiter.

6. Cookies, Matomo und Google Ads

Wir unterscheiden zwischen technisch notwendigen Funktionen und optionalen Analyse- und Marketingdiensten. Technisch notwendige Cookies beziehungsweise Local-Storage-Einträge werden verwendet, damit die Website funktioniert und Ihre Einwilligungsentscheidung gespeichert werden kann (Art. 6 Abs. 1 lit. f DSGVO). Matomo und Google Ads werden erst nach Ihrer ausdrücklichen Einwilligung geladen (Art. 6 Abs. 1 lit. a DSGVO). Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.

6.1 Matomo – selbst gehostete Web-Analyse

Wir betreiben Matomo selbst auf unserer eigenen, von uns kontrollierten Infrastruktur. Matomo ist damit kein an einen externen Analyseanbieter ausgelagerter Cloud-Dienst: Das Matomo-Skript und der Tracking-Endpunkt werden von unserer eigenen Matomo-Instanz bereitgestellt. Alle mit Matomo erhobenen Daten werden ausschließlich von uns verwaltet, ausgewertet und gelöscht; eine Übermittlung der Analyse-Daten an Matomo oder einen sonstigen externen Analyseanbieter findet nicht statt.

Matomo wird nur nach Ihrer Einwilligung aktiviert. Dabei können Informationen über den Besuch unserer Website, beispielsweise aufgerufene Seiten, Referrer, Browser- und Geräteinformationen sowie technische Nutzungsdaten, verarbeitet werden. IP-Adressen werden in anonymisierter Form verarbeitet, sodass eine direkte Zuordnung zu einer Person nicht möglich sein soll. Die Analyse dient ausschließlich dazu, unsere Website und ihre Inhalte zu verbessern. Weitere Informationen zu Matomo finden Sie in der Datenschutzerklärung von Matomo.

6.2 Google Ads – Marketing und Conversion-Tracking

Wir verwenden Google Ads, um unsere Website im Rahmen der Google-Suche und auf Partner-Websites zu bewerben und den Erfolg von Werbemaßnahmen zu messen. Dafür können Cookies und ähnliche Technologien eingesetzt und Conversion-Daten an Google übertragen werden. Die Verarbeitung erfolgt ausschließlich nach Ihrer Einwilligung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.

Wir verwenden den Google Consent Mode v2. Vor Ihrer Einwilligung sind die Google-Speicher für Werbung und Analyse standardmäßig auf „denied“ gesetzt; Google-Tags werden nicht aktiv geladen. Erst nach Ihrer Einwilligung werden die erforderlichen Google-Tags geladen und Conversion- Messungen aktiviert. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen. Weitere Informationen finden Sie in der Datenschutzerklärung von Google.

7. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Nach Wegfall des Zwecks werden die Daten gelöscht oder die Verarbeitung eingeschränkt. Kontaktaufnahmen und Angebotsanfragen werden nach Abschluss der Kommunikation beziehungsweise nach Ablauf von 24 Monaten gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen oder andere zulässige Gründe entgegenstehen.

Zugriffe auf Daten richten sich nach Zweck und Berechtigung. Anbieter, Regionen und Unterauftragsverarbeiter können sich ändern. Wir prüfen solche Änderungen und aktualisieren unsere Bewertung der eingesetzten Dienste.

8. Technische und organisatorische Maßnahmen

Webzugriffe und digitale Kommunikationswege werden über abgesicherte Verbindungen übertragen. Berechtigungen orientieren sich an den konkreten Aufgaben in Verwaltung, Kommunikation und Support. Wir trennen unsere eigene Infrastruktur von spezialisierten Verwaltungsdiensten und einzelnen Kommunikationsfunktionen, damit nachvollziehbar bleibt, welcher Datenpunkt wohin gelangt. Datenschutz und Sicherheit werden regelmäßig aus Sicht möglicher Fehlbedienung und unnötiger Datenexposition überprüft.

Die Auswahl von Diensten und die Gestaltung unserer Prozesse werden durch Tobias Reim begleitet. Er verfügt über einen Masterabschluss in IT-Security and Forensics, ist zertifizierter Informationssicherheitsbeauftragter (TÜV) und weist die Qualifikation als Datenschutzbeauftragter gemäß Art. 37 Abs. 5 DSGVO nach.

9. Datenweitergabe an Dritte

Eine Übermittlung Ihrer persönlichen Daten zu anderen als den in dieser Erklärung genannten Zwecken findet nicht statt. Eine Weitergabe erfolgt nur, wenn:

  • Sie Ihre ausdrückliche Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO erteilt haben,
  • die Weitergabe für die Vorbereitung oder Durchführung eines Vertrags nach Art. 6 Abs. 1 lit. b DSGVO erforderlich ist,
  • eine gesetzliche Verpflichtung nach Art. 6 Abs. 1 lit. c DSGVO besteht,
  • die Weitergabe zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen nach Art. 6 Abs. 1 lit. f DSGVO zulässig ist oder
  • wir hierfür relevante Auftragsverarbeiter im Rahmen der beschriebenen Zwecke und mit geeigneten vertraglichen und technischen Schutzmaßnahmen einsetzen.

10. Ihre Rechte als betroffene Person

Sie haben jederzeit das Recht auf:

  • Auskunft (Art. 15 DSGVO) über die zu Ihrer Person gespeicherten Daten,
  • Berichtigung (Art. 16 DSGVO) unrichtiger Daten,
  • Löschung (Art. 17 DSGVO) Ihrer bei uns gespeicherten Daten,
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit (Art. 20 DSGVO) Ihrer Daten in einem strukturierten, gängigen Format,
  • Widerspruch (Art. 21 DSGVO) gegen die Verarbeitung Ihrer Daten,
  • Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO).

Zur Ausübung dieser Rechte kontaktieren Sie uns bitte per E-Mail an info@dh.koeln.

11. Beschwerderecht bei der Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen:

Landesbeauftragte für Datenschutz und Informationsfreiheit NRW
Kavalleriestr. 2-4
40213 Düsseldorf
Telefon: 0211 / 384 24-0
E-Mail: poststelle@ldi.nrw
Web: www.ldi.nrw

12. SSL/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und ein Schloss-Symbol angezeigt wird.

13. Aktualität und Änderungen

Diese Datenschutzerklärung ist aktuell gültig. Durch die Weiterentwicklung unserer Website, unserer Verwaltungsprozesse, der eingesetzten Dienste oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Version kann jederzeit auf dieser Seite abgerufen werden.