Datenschutzhinweise
Stand: 2. Oktober 2026. Diese Hinweise beschreiben die öffentliche Anwendung.
Verantwortlicher und Kontakt
Sebastian Thamm, Raderberger Str. 178, 50968 Köln, Deutschland. Bei Fragen zum Datenschutz: kontakt@grundstuecksakte.de.
Aufruf und Schutz der Website
Die Anwendung wird über Cloudflare Workers ausgeliefert. Dabei werden insbesondere IP-Adresse, Zeitpunkt, angefragte Adresse und technische Browserinformationen verarbeitet, um die Website bereitzustellen und Angriffe abzuwehren. Grundlage ist unser berechtigtes Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Der Passwortschutz verarbeitet die eingegebenen Zugangsdaten zur Zugangsprüfung.
Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA, betreibt ein internationales Netzwerk. Eine Verarbeitung außerhalb der EU ist möglich. Informationen zu Verarbeitung, Speicherung und Übermittlungen: Cloudflare-Datenschutzrichtlinie und Cloudflare-Datenverarbeitungsbedingungen. Die Anwendung selbst zeichnet keine separaten Worker-Aufrufprotokolle auf.
Flurstücksuche, Karten und Report
Wir verarbeiten Suchangaben, Flurstückskennzeichen und Koordinaten für die angeforderten Ergebnisse. Die Anwendung ruft die jeweiligen Geodatenquellen serverseitig ab; dein Browser lädt Karten über unsere Anwendung. Flurstücksangaben können einen Personenbezug haben. Die Verarbeitung dient der gewünschten Leistung bzw. ihrer Vorbereitung (Art. 6 Abs. 1 lit. b DSGVO). Quellen und Datenstände sind in der Vorschau und im Report angegeben.
Geodatenanbieter erhalten die für ihre Abfrage notwendigen Such- oder Lageangaben. Zahlungsdaten und Bestellschlüssel werden ihnen nicht übermittelt. Das PDF wird im Browser erzeugt und als Datei auf deinem Gerät gespeichert; die Anwendung legt es nicht in einem zentralen PDF-Archiv ab.
Bestellung und Stripe
Beim Start eines Kaufs übermitteln wir Stripe das Flurstückskennzeichen, Produkt, Preis und einen Hash des zufällig erzeugten Bestellschlüssels. Die Bezahlung findet auf einer Stripe-Checkout-Seite statt. Dort eingegebene Kontakt- und Zahlungsangaben werden von Stripe verarbeitet. Vollständige Kartennummern werden nicht von unserer Anwendung gespeichert.
Stripe dient als Bestellregister. Für Freischaltung und Wiederherstellung fragen wir Bestell- und Zahlungsstatus einschließlich Erstattungen ab. Grundlage ist Art. 6 Abs. 1 lit. b DSGVO; die Zugriffssicherung dient außerdem unserem berechtigten Interesse am Schutz bezahlter Reports (Art. 6 Abs. 1 lit. f DSGVO). Informationen zu Stripe-Gesellschaften, internationaler Verarbeitung, eigenen Zwecken und Speicherung: Stripe-Datenschutzrichtlinie.
Cookies und Speicherung im Browser
Die Anwendung verwendet technisch notwendige Cookies für Bestellbesitz und Reportfreigabe. Sie laufen nach 30 Tagen ab. Beim erneuten Zugriff oder bei Wiederherstellung kann die Laufzeit neu beginnen. Im lokalen Browserspeicher werden Bestellnummer und geheimer Bestellschlüssel abgelegt. Dieser Eintrag bleibt bis zur Löschung durch dich bestehen; die Anwendung setzt dafür keine automatische Ablaufzeit.
Diese Daten ermöglichen die angeforderte Freischaltung und Wiederherstellung. Du kannst sie über die Website-Daten-Einstellungen deines Browsers löschen. Ohne die Daten benötigst du für eine Wiederherstellung deinen zuvor gesicherten Bestellschlüssel. Teile diesen Schlüssel nicht mit anderen. Die Anwendung lädt keine externen Schriftarten. Google Ads wird ausschließlich nach deiner Zustimmung geladen. Für Stripe auf dessen Checkout-Seite gelten dessen eigene Speicher- und Cookiehinweise.
Google Ads und freiwillige Erfolgsmessung
Wenn du „Erfolgsmessung erlauben“ auswählst, verwenden wir das Google-Tag für Google Ads. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die Messung ordnet Anzeigenklicks bestätigten Käufen zu. Verarbeitet werden insbesondere technische Browserdaten, IP-Adresse, Anzeigenklick-Kennungen, gegebenenfalls Werbe-Cookies sowie Kaufbetrag, Währung und eine pseudonyme Transaktionskennung. Name, E-Mail, Flurstückskennzeichen und geheimer Bestellschlüssel werden von uns nicht an das Conversion-Tag übergeben. Personalisierte Werbung und erweiterte Conversions sind in unserer Einbindung deaktiviert.
Ohne Einwilligung laden wir kein Google-Tag und senden keine Messereignisse an Google. Grundlage für die freiwillige Messung ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG für Zugriffe auf dein Gerät). Deine Auswahl wird 180 Tage im lokalen Browserspeicher gespeichert. Ein lokaler Versandvermerk je Transaktion verhindert wiederholte Meldungen; er bleibt bis zur Löschung der Website-Daten bestehen. Google-Ads-Cookies können bis zu 90 Tage bestehen. Über „Datenschutzeinstellungen“ kannst du die Einwilligung jederzeit für die Zukunft widerrufen. Die Website und der Reportkauf bleiben ohne Zustimmung nutzbar.
Eine Verarbeitung durch Google LLC in den USA ist möglich. Weitere Informationen zu Zwecken, Speicherdauer und internationalen Übermittlungen: Google-Datenschutzerklärung und Google-Datenverarbeitungsbedingungen.
Kontakt und Speicherdauer
Bei einer E-Mail-Anfrage verarbeiten wir deine Kontaktdaten und Nachricht zur Bearbeitung. Je nach Anliegen erfolgt dies zur Vertragsanbahnung oder Vertragserfüllung, ansonsten aufgrund unseres berechtigten Interesses an der Beantwortung (Art. 6 Abs. 1 lit. b oder f DSGVO). Nachrichten werden aufbewahrt, solange sie dafür benötigt werden; gesetzliche Aufbewahrungspflichten und die Geltendmachung oder Abwehr von Ansprüchen können eine längere Speicherung erfordern. Für Daten bei Cloudflare und Stripe gelten zusätzlich deren angegebenen Speicherbedingungen. Eine feste automatische Löschung der Stripe-Testbestellungen ist derzeit nicht eingerichtet.
Vertragsbestätigungen und Widerruf
Für die Stripe-Rechnung werden außerdem Name und Rechnungsadresse im Checkout erfasst und bei Stripe gespeichert. Die Rechnung wird durch Stripe erzeugt. Für neue Bestellungen speichern wir die Vertragsfassung, Zeitpunkt und ausdrücklichen Erklärungen zum sofortigen Beginn. Vertragsbestätigungen und Widerrufseingänge werden in einer Cloudflare-D1-Datenbank dokumentiert. Das Widerrufsformular verarbeitet Name, E-Mail, Vertragsangabe und Eingangszeit; ein Kundenkonto ist nicht erforderlich. Dies dient der Vertragsabwicklung und Erfüllung gesetzlicher Pflichten (Art. 6 Abs. 1 lit. b und c DSGVO). Zur Begrenzung missbräuchlicher Aufrufe wird eine mit einem geheimen Schlüssel abgeleitete IP-Kennung stundenweise verwendet und nach Ablauf ihres Zeitfensters beim nächsten automatischen Verarbeitungslauf oder späteren Aufruf gelöscht.
Für den automatischen E-Mail-Versand werden E-Mail-Adresse und Inhalt der jeweiligen Bestätigung an Resend übermittelt. Signierte Zustellereignisse werden mit Ereignis-ID, Mail-ID, Typ und Zeitpunkten gespeichert. Bei dauerhaften Zustellfehlern erhält der Verantwortliche eine Nachricht mit den zur Bearbeitung notwendigen Referenzen. Dies dient der zuverlässigen Vertragsabwicklung und der Bearbeitung von Widerrufseingängen. Bestellschlüssel werden nicht per E-Mail versandt. Informationen: Resend-Datenschutzrichtlinie. In der Testversion ist für die gespeicherten Bestätigungen noch keine automatische Löschfrist eingerichtet; gesetzliche Aufbewahrung und Löschprozesse werden vor dem Livebetrieb festgelegt.
Deine Rechte
Nach Maßgabe der DSGVO kannst du Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit verlangen. Gegen eine Verarbeitung auf Grundlage berechtigter Interessen kannst du aus Gründen deiner besonderen Situation Widerspruch einlegen. Eine erteilte Einwilligung kannst du für die Zukunft widerrufen. Wende dich dazu an die oben angegebene Kontaktadresse. Außerdem kannst du dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere am Ort deines Aufenthalts, deiner Arbeit oder des vermuteten Verstoßes. In Nordrhein-Westfalen: Landesbeauftragte für Datenschutz und Informationsfreiheit NRW.