QuickQuoteFlowFür Büro & Baustelle

Datenschutz­erklärung

für die Software QuickQuote · Stand: 26. August 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Rahmen der Nutzung der Software QuickQuote ist:

Lukas Keßler / QuickQuote
Bürgermeister-Fuchs-Straße 70
68169 Mannheim
E-Mail: privacy@quickquote.tech

Hinweis: Sobald eine Gesellschaft (z. B. UG oder GmbH) gegründet wird, tritt diese als Verantwortliche an die Stelle der oben genannten natürlichen Person.

2. Allgemeine Informationen

Diese Datenschutzerklärung informiert über die Art, den Umfang und den Zweck der Verarbeitung personenbezogener Daten bei der Nutzung der Software QuickQuote, der Webanwendung unter app.quickquote.tech, der Website quickquote.tech sowie der mobilen Apps für iOS und Android.

Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

3. Erhobene Daten

Bei der Nutzung von QuickQuote können folgende Daten verarbeitet werden:

Auftrags- und Besichtigungsdaten, die der Betrieb zu seinen Kunden erfasst, verarbeitet der Anbieter als Auftragsverarbeiter des Betriebs gemäß Art. 28 DSGVO. Einzelheiten regelt der Auftragsverarbeitungsvertrag (AVV). Der Auftragsverarbeitungsvertrag wird mit der Registrierung geschlossen und gilt auch für den kostenlosen Anfrage-Zugang.

Abwesenheitsangaben und hochgeladene Nachweise können Gesundheitsdaten im Sinne von Art. 9 DSGVO enthalten. Für die Zulässigkeit der Erhebung und die Festlegung der Aufbewahrungsdauer ist der jeweilige Betrieb als Verantwortlicher zuständig; QuickQuote verarbeitet diese Daten ausschließlich nach dessen Weisung als Auftragsverarbeiter.

Diese Daten werden ausschließlich zur Bereitstellung der Softwarefunktionen verarbeitet.

4. Zweck und Rechtsgrundlagen der Datenverarbeitung

Die Verarbeitung der Daten erfolgt zu folgenden Zwecken:

Rechtsgrundlagen:

5. Hosting und Infrastruktur (Google Firebase, Netlify)

Die Bereitstellung der Software QuickQuote (Webanwendung unter app.quickquote.tech) erfolgt über Google Firebase (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA). Firebase wird für folgende Dienste eingesetzt:

Die serverseitigen Cloud Functions sind in der Region europe-west1 konfiguriert; Cloud Firestore wird in der europäischen Multi-Region eur3 betrieben. Einzelne global bereitgestellte Firebase-Dienste, insbesondere Authentication, Cloud Messaging, Analytics und Crashlytics, können Daten auch außerhalb dieser Regionen verarbeiten.

Dabei können personenbezogene Daten (z. B. E-Mail-Adresse, Name, Projektdaten, technische Nutzungsdaten) auf Servern von Google verarbeitet werden. Mit Google wurde ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geschlossen. Google LLC ist unter dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend bestehen Standardvertragsklauseln gemäß Art. 46 DSGVO.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Optionale Telemetrie: Nutzungsanalysen und Fehlerdiagnosen sind standardmäßig deaktiviert. Erst nach einer ausdrücklichen, gerätebezogenen Einwilligung werden insbesondere Bildschirmaufrufe, ausgewählte Nutzungsereignisse, App- und Geräteversionen sowie technische Absturz- und Fehlerdaten an Firebase Analytics bzw. Crashlytics übermittelt. In der Webanwendung können nach Einwilligung minimierte Fehlerdatensätze mit Zeitpunkt, Fehlertyp, Route, Build, Plattform und Nutzer-ID in Cloud Firestore gespeichert werden. Die Einwilligung kann jederzeit in den Profileinstellungen mit Wirkung für die Zukunft widerrufen werden; danach wird die Erfassung auf dem jeweiligen Gerät beendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.

Kontoverwaltungsseite: Firebase Authentication und Firebase Cloud Functions werden außerdem auf der Kontoverwaltungsseite unter quickquote.tech/account eingesetzt. Beim Aufruf dieser Seite werden die erforderlichen Firebase-JavaScriptdateien von www.gstatic.com geladen. Dabei kann Google technisch notwendige Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt sowie Browser- und Geräteinformationen, verarbeiten. Bei der Anmeldung werden E-Mail-Adresse und Passwort zur Prüfung an Firebase Authentication übermittelt. Das eingegebene Passwort wird von der Kontoseite nicht im Browserspeicher abgelegt. Nach erfolgreicher Anmeldung werden die für die Authentifizierung erforderlichen Sitzungsdaten an eine Cloud Function in europe-west1 übermittelt, um eine Stripe-Kundenportal-Sitzung zu erstellen; anschließend wird der Browser zu Stripe weitergeleitet. Diese Vorgänge werden nicht für Werbung oder Reichweitenmessung genutzt.

Die Marketing-Website quickquote.tech (nicht die Webanwendung) wird über Netlify, Inc., 512 2nd Street, Suite 200, San Francisco, CA 94107, USA gehostet. Davon unberührt bleibt der zuvor beschriebene Einsatz von Firebase auf der Kontoverwaltungsseite. Beim Aufruf der Website verarbeitet Netlify technisch notwendige Server-Logdaten (insbesondere die IP-Adresse, Zeitpunkt des Zugriffs, abgerufene Seite, User-Agent), um die Website auszuliefern und ihre Sicherheit zu gewährleisten. Mit Netlify wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen; die Datenübermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln gemäß Art. 46 DSGVO.

Beim Start eines kostenpflichtigen Abonnements über das Checkout-Formular auf der Preisseite geben Interessenten die Inhaber-E-Mail-Adresse und den Firmennamen als Pflichtangaben an. Außerdem werden die Bestätigung der Unternehmereigenschaft, die Annahme von AGB und AVV, die Kenntnisnahme der Datenschutzerklärung, die jeweiligen Dokumentversionen, die Sprache und die gewählte Anzahl zusätzlicher Lizenzen verarbeitet. Diese Angaben werden verwendet, um die Bestellung vorzubereiten, eine sichere Checkout-Sitzung bei Stripe zu erstellen und die rechtlichen Bestätigungen nachweisbar zu dokumentieren (siehe Abschnitt 7 „Zahlungsabwicklung (Stripe)“). Wird die Preisseite mit einem Herkunftsparameter ref aufgerufen, wird dieser Wert zusammen mit den Checkout-Angaben an den Server übermittelt, in den Stripe-Metadaten der Checkout-Sitzung dokumentiert und für einen tagesbezogenen Herkunftszähler verwendet. Damit messen wir ausschließlich, über welchen eigenen Verweis ein Checkout gestartet wurde; wir setzen dafür keine Cookies oder browserübergreifenden Kennungen ein und erstellen kein seitenübergreifendes Nutzungsprofil. Eine Nutzung dieser Angaben zu Werbezwecken oder eine Weitergabe an Dritte zu Werbezwecken erfolgt nicht.

Rechtsgrundlage für das Website-Hosting: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, funktionsfähigen Website). Rechtsgrundlage für das Checkout-Formular: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen). Die Herkunftsauswertung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Messung der Wirksamkeit eigener Verweise).

5a. Öffentliche Anfrage-Formulare der Betriebe

Betriebe, die QuickQuote nutzen, können einen öffentlichen Anfrage-Link samt QR-Code erstellen und mit ihren Kunden teilen. Die zugehörige Formular-Seite wird als Teil der Webanwendung über Google Firebase unter app.quickquote.tech bereitgestellt (siehe Abschnitt 5). Endkunden des Betriebs können darüber ohne eigenes Konto eine Anfrage an den Betrieb stellen. Dabei werden folgende Daten erhoben: Name (Pflichtangabe), Beschreibung des Anliegens (Pflichtangabe), Telefonnummer und/oder E-Mail-Adresse (mindestens eine Angabe) sowie optional die gewünschte Leistung, Postleitzahl und Ort.

Rollenverteilung: Für die Inhalte der Anfrage ist der jeweilige Betrieb Verantwortlicher im Sinne der DSGVO. QuickQuote verarbeitet diese Daten ausschließlich als Auftragsverarbeiter des Betriebs gemäß Art. 28 DSGVO. Maßgeblich für die inhaltliche Verarbeitung ist die direkt am Formular angezeigte Datenschutzinformation des jeweiligen Betriebs (mit Angaben zu Verantwortlichem, Zweck, Rechtsgrundlage, Datenarten, Speicherdauer und Betroffenenrechten).

Technischer Betrieb der Formular-Seite: Für die Bereitstellung der Formular-Seite selbst sowie für den Sicherheits- und Missbrauchsschutz ist QuickQuote eigener Verantwortlicher. Zum Schutz vor automatisierten Einsendungen setzen wir ein unsichtbares Kontrollfeld (Honeypot) sowie eine serverseitige Mengenbegrenzung (Rate-Limiting) ein. Für die Mengenbegrenzung wird die IP-Adresse nicht im Klartext gespeichert, sondern ausschließlich als betriebsbezogener Hash-Wert verarbeitet; diese Daten werden nach etwa 24 Stunden gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und missbrauchsfreien Bereitstellung).

Keine automatisierte KI-Verarbeitung: Die über das Formular eingehenden Anfragen werden nicht automatisiert durch KI-Dienste verarbeitet; es erfolgen lediglich eine technische Validierung und Normalisierung der Eingaben sowie die Speicherung in Cloud Firestore. KI-Funktionen (siehe Abschnitt 6) kommen erst zum Einsatz, wenn ein Betrieb die Anfrage bewusst in ein Projekt übernimmt.

Speicherdauer: Anfragen, die vom Betrieb nicht geöffnet werden, werden 30 Tage nach Eingang automatisch gelöscht. Im Übrigen bestimmt der Betrieb als Verantwortlicher die Aufbewahrungsdauer.

Bestätigung und Benachrichtigungen: Nach dem Absenden erhalten Endkunden eine Bestätigung mit Referenznummer direkt im Browser; eine Bestätigungs-E-Mail wird nicht versendet. Berechtigte Mitarbeiter des Betriebs können über neue Anfragen per interner Push-Benachrichtigung informiert werden.

QuickQuote nutzt die über das Formular erhobenen Daten ausschließlich, um sie dem jeweiligen Betrieb bereitzustellen, und nicht für eigene Werbung, personenbezogene Analysen oder das Training von KI-Modellen.

6. Einsatz von KI-Diensten (OpenAI)

Zur Unterstützung einzelner Funktionen wird die API von OpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland eingesetzt. Vor dem Einsatz eines anderen KI-Dienstleisters wird diese Datenschutzerklärung entsprechend aktualisiert und der Wechsel im Rahmen der Regelungen zu Unterauftragsverarbeitern mitgeteilt.

Dabei werden je nach Funktion folgende Daten an den KI-Dienst übermittelt:

KI- und Sprachassistent Quey

Quey ist ein KI-gestützter Text- und Sprachassistent. Bei jeder Anfrage bildet QuickQuote serverseitig aus den für den jeweiligen Nutzer rollenbedingt freigegebenen Workspace-Daten einen minimierten Arbeitskontext. Dieser kann je nach Rolle Projektkennung und -bezeichnung, Kundenname, Objekt- oder Baustellenadresse, Gewerk, Bearbeitungsstatus, Termine, zugewiesene Mitarbeitenden- und Prüfernamen, Prüfhinweise, Checklisten und Dokumentstatus sowie bei Inhaber-, Chef- und Bürorollen Rechnungsbeträge und Zahlungsstatus enthalten. Der Kontext und die aktuelle Nutzerfrage werden zur Erzeugung der Antwort an OpenAI übermittelt. Kontaktdaten, Fotos und vollständige Dateien gehören nicht zum automatisch gebildeten Quey-Kontext, können jedoch verarbeitet werden, wenn ein Nutzer sie selbst in seine Frage eingibt. QuickQuote führt für Quey keinen Gesprächsverlauf.

Bei der Quey-Spracheingabe wird die Mikrofonaufnahme durch den Spracherkennungsdienst des Betriebssystems oder Browsers in Text umgewandelt. QuickQuote erhält nur den erkannten Text und übermittelt die rohe Quey-Mikrofonaufnahme weder an eigene Server noch an OpenAI. Abhängig von Gerät, Betriebssystem und ausgewähltem Dienst kann die Mikrofonaufnahme jedoch durch den jeweiligen Geräte- oder Browseranbieter auf entfernten Servern verarbeitet werden. Bei der Sprachausgabe kann entsprechend der ausgewählten Systemstimme der Antworttext an einen netzwerkbasierten Sprachsynthesedienst übermittelt werden.

Nach einer erfolgreichen Quey-Antwort protokolliert QuickQuote zu Sicherheits-, Missbrauchsschutz- und Nachweiszwecken Nutzer-ID und Nutzername, Rolle, Zeitpunkt, die Nutzerfrage (maximal 400 Zeichen) und die Anzahl der einbezogenen Projekte. Die Antwort, der vollständige Systemprompt und der gebildete Workspace-Kontext werden nicht in diesem Audit-Protokoll gespeichert. Zugriff haben ausschließlich berechtigte Inhaber- und Chefrollen des jeweiligen Betriebs. Diese Quey-Auditdaten werden längstens 30 Tage gespeichert und anschließend gelöscht.

Quey stellt ausschließlich unverbindliche Arbeitshinweise bereit. Quey verändert keine Workspace-Daten, versendet keine Nachrichten, erteilt keine Freigaben und trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung. Eine Bewertung oder Überwachung der Leistung oder des Verhaltens von Mitarbeitenden ist nicht Zweck der Funktion.

Die Übermittlung an OpenAI erfolgt nur, wenn die jeweilige KI-Funktion aktiv genutzt wird. Es werden nur solche Daten übermittelt, die für die jeweilige Funktion erforderlich sind (Grundsatz der Datenminimierung gemäß Art. 5 Abs. 1 lit. c DSGVO). Temporär gespeicherte Roh-Audiodateien anderer, ausdrücklich gestarteter Transkriptionsfunktionen werden nach Abschluss oder Fehlschlagen der Transkription gelöscht; das erzeugte Transkript kann als Bestandteil des jeweiligen Workspace-Vorgangs gespeichert bleiben. API-Inhalte werden von OpenAI standardmäßig nicht zum Training von Modellen verwendet. QuickQuote hat die freiwillige Datenfreigabe für Modelltraining nicht aktiviert. Bei der von QuickQuote verwendeten Responses API wird ohne abweichend konfigurierte Datenkontrollen Anwendungszustand standardmäßig mindestens 30 Tage gespeichert. Zusätzlich können Missbrauchskontrollprotokolle mit Kundeninhalten regelmäßig bis zu 30 Tage gespeichert werden; eine abweichende kürzere Aufbewahrung gilt nur, wenn entsprechende Datenkontrollen durch OpenAI freigeschaltet und für QuickQuote konfiguriert wurden.

Die Verarbeitung erfolgt automatisiert. Eine inhaltliche Richtigkeit oder Vollständigkeit der generierten Ergebnisse kann nicht garantiert werden. Nutzer sind verpflichtet, KI-generierte Ergebnisse eigenverantwortlich zu prüfen.

Für Kunden mit Sitz im EWR gilt das Data Processing Addendum mit OpenAI Ireland Ltd. Soweit OpenAI Daten an verbundene Unternehmen oder Unterauftragsverarbeiter außerhalb des EWR übermittelt, erfolgt dies nach dem Data Processing Addendum auf Grundlage von Standardvertragsklauseln oder eines Angemessenheitsbeschlusses.

Soweit QuickQuote Workspace-Inhalte des Kunden verarbeitet, erfolgt die Verarbeitung als Auftragsverarbeiter auf dokumentierte Weisung des Kunden gemäß Art. 28 DSGVO. Die Festlegung der Rechtsgrundlage, insbesondere für Kunden- und Beschäftigtendaten, obliegt dem Kunden als Verantwortlichem. Soweit QuickQuote eigene Konto-, Sicherheits- oder Nachweisdaten als Verantwortlicher verarbeitet, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO.

7. Zahlungsabwicklung (Stripe)

Zur Abwicklung von Zahlungen wird Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA eingesetzt. Bei Erwerb einer kostenpflichtigen Lizenz werden die zur Zahlungsabwicklung erforderlichen Daten (z. B. Name, E-Mail-Adresse, Rechnungsadresse) an Stripe übermittelt.

Vollständige Zahlungsdaten (z. B. Kartennummern) werden ausschließlich von Stripe verarbeitet und nicht auf unseren Servern gespeichert. Stripe ist PCI-DSS-zertifiziert. Die Abo-Verwaltung erfolgt über das Kundenportal unter quickquote.tech/account.

Stripe, Inc. ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Mit Stripe wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

8. E-Mail-Versand (Resend)

Für den Versand transaktionaler E-Mails (z. B. Einladungen, Willkommens-E-Mails, Benachrichtigungen) wird der Dienst Resend, Inc., 2261 Market Street #4059, San Francisco, CA 94114, USA eingesetzt.

Dabei werden die E-Mail-Adresse des Empfängers, der jeweilige E-Mail-Inhalt und bei Dokumentversand auch der von Ihnen ausgewählte PDF-Anhang an Resend übermittelt. Zur Zustell- und Supportdokumentation speichert QuickQuote insbesondere Empfängeradresse, Versandzeitpunkt, Resend-Nachrichten-ID sowie Name und Größe eines versendeten Anhangs im zugehörigen Geschäftsvorgang.

Die Datenübermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln gemäß Art. 46 DSGVO.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

9. Schriftarten (Webfonts)

Zur einheitlichen Darstellung nutzt diese Website die Schriftarten „Inter“, „Instrument Serif“ und „Barlow“. Die Schriftdateien werden vom selben Server wie die Website ausgeliefert (First-Party-Hosting), nicht über externe Google-Server. Es erfolgt keine Verbindung zu Google und keine Übermittlung Ihrer IP-Adresse an Google oder andere Dritte allein zum Laden von Schriftarten.

10. Cookies und lokale Speicherung

Auf den öffentlich zugänglichen Inhaltsseiten von quickquote.tech setzen wir keine Cookies oder sonstigen Browserkennungen zu Werbe-, Tracking- oder Analysezwecken ein.

Auf der Kontoverwaltungsseite unter quickquote.tech/account speichert Firebase Authentication den Anmeldestatus und die für die Authentifizierung erforderlichen Sitzungsdaten im Sitzungsspeicher des Browsers. Die Anmeldung wird als sitzungsbezogene und nicht als dauerhafte lokale Anmeldung gespeichert. Nach den Vorgaben des Firebase SDK endet sie beim Schließen des Tabs oder Fensters; bei einer Abmeldung wird der Anmeldestatus ebenfalls entfernt. Das eingegebene Passwort wird von der Kontoseite nicht im Sitzungsspeicher abgelegt. Die Speicherung dient ausschließlich der Anmeldung und dem Aufruf des Stripe-Kundenportals.

Die Webanwendung unter app.quickquote.tech kann Browserspeicher für technisch notwendige Authentifizierungssitzungen, App-Einstellungen und vorübergehende Zustände verwenden. Eine dauerhafte Offline-Speicherung von Firestore-Anwendungsdaten im Browser ist derzeit nicht aktiviert. Es werden keine Daten zu Tracking- oder Werbezwecken gespeichert.

Die Entscheidung über die optionale Nutzungs- und Fehlerdiagnose wird lokal auf dem jeweiligen Gerät gespeichert. Ohne ausdrückliche Einwilligung bleiben Firebase Analytics, Crashlytics und die Web-Fehlerdiagnose deaktiviert.

Für die Funktionszählung der öffentlichen Demo speichern wir ausschließlich Ereignissummen pro Kalendertag. Für diesen Zähler setzen wir keine Cookies, Nutzerkennungen oder Roh-IP-Adressen ein und bilden keine Nutzerprofile. Unabhängig davon können beim technischen Aufruf Verbindungsdaten durch die in Abschnitt 5 genannten Infrastruktur-Anbieter verarbeitet werden.

Die Startseite enthält einen als extern gekennzeichneten Link, über den Nutzer QuickQuote bei Google als bevorzugte Quelle auswählen können. Wir binden hierfür kein Google-Skript und keine Inhalte von Google ein. Eine Verbindung zu Google wird erst hergestellt, wenn der Link bewusst angeklickt wird. Für die anschließende Verarbeitung ist Google nach seinen eigenen Datenschutzbestimmungen verantwortlich.

Die technisch erforderliche Speicherung und der Zugriff auf Informationen im Endgerät erfolgen nach § 25 Abs. 2 Nr. 2 TDDDG, soweit sie erforderlich sind, um den ausdrücklich gewünschten Login, die Kontoverwaltung oder die App-Funktion bereitzustellen. Rechtsgrundlage für die damit verbundene Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. b DSGVO; für Sicherheits- und Funktionszähler gilt Art. 6 Abs. 1 lit. f DSGVO. Optionale Nutzungs- und Fehlerdiagnosen erfolgen nur nach Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.

10a. Social-Media-Auftritte

QuickQuote unterhält öffentliche Profile bei folgenden sozialen Netzwerken:

Wenn Sie eines dieser Profile aufrufen, verarbeitet der jeweilige Plattformbetreiber personenbezogene Daten in eigener Verantwortung. Dazu können insbesondere IP-Adresse, Geräte- und Browserdaten sowie das Nutzungsverhalten gehören. Wenn Sie eingeloggt sind, kann außerdem eine Verknüpfung mit Ihrem Plattformkonto entstehen. Die Betreiber können diese Daten auch zur Profilbildung und für personalisierte Werbung verwenden.

Wir nutzen unsere Profile, um QuickQuote darzustellen sowie Nachrichten, Kommentare und Anfragen zu beantworten. Die dabei von uns verarbeiteten Daten werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet (berechtigtes Interesse an Öffentlichkeitsarbeit und Kommunikation). Soweit eine Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Nachrichten und Kommentare löschen wir, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Plattformbetreiber sind X Corp. beziehungsweise Twitter International Unlimited Company (X), Meta Platforms Ireland Limited (Instagram) und LinkedIn Ireland Unlimited Company (LinkedIn). Informationen zu deren Verarbeitung, internationalen Datentransfers und Ihren Rechten finden Sie in den jeweiligen Datenschutzhinweisen: X, Instagram und LinkedIn. Rechte hinsichtlich der allein vom Plattformbetreiber verantworteten Verarbeitung machen Sie am wirksamsten direkt dort geltend. Für Verarbeitungen durch QuickQuote erreichen Sie uns unter privacy@quickquote.tech.

11. Auftragsverarbeitung

Mit den als Auftragsverarbeiter eingesetzten Dienstleistern (insbesondere Google, Netlify, OpenAI Ireland Ltd. und Resend) gelten Datenverarbeitungsvereinbarungen gemäß Art. 28 DSGVO. Soweit ein Dienstleister für einzelne Verarbeitungsschritte in eigener Verantwortlichkeit tätig wird, richtet sich die Verarbeitung ergänzend nach dessen gesetzlichen Pflichten und Datenschutzhinweisen.

12. Speicherung und Löschung von Daten

Die Daten werden nur so lange gespeichert, wie dies zur Bereitstellung der Software erforderlich ist. Personenbezogene Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen (z. B. steuerrechtliche Aufbewahrungsfristen gemäß § 147 AO).

Löschung eines einzelnen Nutzerkontos (z. B. beim Ausscheiden eines Mitarbeiters):

Bei Löschung eines einzelnen Nutzerkontos innerhalb eines bestehenden Workspaces werden die Login-Daten (E-Mail, Passwort) sowie persönliche Profildaten (Name, Telefonnummer) unwiderruflich gelöscht. Der Name des Nutzers wird systemseitig durch „Ehemaliger Nutzer“ ersetzt. Alle im Workspace erstellten Inhalte (Projekte, Besichtigungen, Fotos, Notizen) bleiben erhalten, da diese Unternehmens- und Geschäftsdaten des Kunden darstellen und nicht dem persönlichen Datenbestand des Nutzers zuzurechnen sind.

Kündigung des Workspace-Abonnements:

Nach Kündigung des Abonnements bleiben die Workspace-Daten zunächst erhalten, damit das Abonnement bei Bedarf reaktiviert werden kann. Der Administrator des Workspaces kann die vollständige und unwiderrufliche Löschung aller Workspace-Daten jederzeit per E-Mail an privacy@quickquote.tech verlangen; die Löschung erfolgt innerhalb von 30 Tagen nach Eingang der Anfrage, soweit keine gesetzlichen Aufbewahrungspflichten (z. B. § 147 AO) entgegenstehen.

13. Datenexport und Datenübertragbarkeit (Art. 20 DSGVO)

QuickQuote stellt folgende Exportfunktionen bereit:

Export persönlicher Profildaten (alle Nutzer):

Jeder Nutzer kann über die Kontoeinstellungen jederzeit eine maschinenlesbare Kopie seiner persönlichen Profildaten (Name, E-Mail-Adresse, Telefonnummer, Rolle, Mitglied seit) im JSON-Format exportieren. Dieser Export ist auf einmal pro Kalendermonat begrenzt. Dies erfüllt den Anspruch auf Datenübertragbarkeit gemäß Art. 20 DSGVO.

Export von Workspace-Daten (nur Administrator/Owner):

Der Administrator des Workspaces kann über die App einen vollständigen Export aller Workspace-Daten im JSON-Format veranlassen. Dieser Export umfasst: Nutzerprofil, Teamdaten, alle Projekte mit Besichtigungen sowie Links zu gespeicherten Mediendateien (Fotos). Die Mediendateien selbst sind über die in der JSON-Datei enthaltenen Links abrufbar. Auch dieser Export ist auf einmal pro Kalendermonat begrenzt.

Projektdaten, Baustellendokumentationen und sonstige im Workspace erstellte Inhalte sind Unternehmensdaten des Kunden (Verantwortlicher gemäß DSGVO) und unterliegen nicht dem individuellen Exportanspruch einzelner Nutzer.

14. Kontolöschung (Art. 17 DSGVO)

Mitarbeitende ohne Verwaltungsrolle können ihr Konto jederzeit über die Profileinstellungen in der App selbst löschen. Inhaber bzw. Administratoren eines Workspaces können ihr Konto bzw. den gesamten Workspace per E-Mail an privacy@quickquote.tech löschen lassen (zuvor ist die Verwaltungsrolle zu übertragen oder der Workspace insgesamt zu löschen). Bei Löschung werden die persönlichen Profildaten (Name, E-Mail-Adresse, Telefonnummer) unwiderruflich gelöscht. Im Workspace erstellte Inhalte (Projekte, Besichtigungen, Fotos, Notizen) verbleiben beim Unternehmen (siehe Abschnitt 12).

15. Rechte der betroffenen Personen

Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

Zur Ausübung Ihrer Rechte sowie für Auskunftsersuchen gemäß Art. 15 DSGVO wenden Sie sich an: privacy@quickquote.tech

Anfragen werden innerhalb von 30 Tagen bearbeitet.

16. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Zuständige Aufsichtsbehörde ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20, 70173 Stuttgart
www.baden-wuerttemberg.datenschutz.de

17. Transaktionale E-Mails

Im Rahmen der Nutzung von QuickQuote versendet der Anbieter folgende transaktionale E-Mails:

Diese E-Mails sind technisch notwendig für den Betrieb der Software und werden ausschließlich an die im Konto hinterlegte E-Mail-Adresse versendet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

18. Kontakt

Bei Fragen zum Datenschutz wenden Sie sich an:
E-Mail: privacy@quickquote.tech

Lukas Keßler · Bürgermeister-Fuchs-Str. 70 · 68169 Mannheim · quickquote.tech

Kontaktaufnahme per E-Mail: Wenn Sie uns per E-Mail kontaktieren (z. B. an support@quickquote.tech oder privacy@quickquote.tech), verarbeiten wir Ihre E-Mail-Adresse, die von Ihnen mitgeteilten Inhalte und den Zeitpunkt der Nachricht zur Bearbeitung Ihres Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage mit einem Vertrag oder dessen Anbahnung zusammenhängt, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Die Korrespondenz löschen wir, sobald sie für die Bearbeitung nicht mehr erforderlich ist und keine gesetzlichen Aufbewahrungspflichten (z. B. bei geschäftlicher Korrespondenz nach HGB und AO) entgegenstehen.