Rechtliches

Datenschutzerklärung

gemäß Art. 13 und 14 DSGVO

Stand: Juli 2026

1. Verantwortlicher

Maxim Solar UG (haftungsbeschränkt)
Maxim Suhopalov
Bahnhofstraße 113
56170 Bendorf, Deutschland
E-Mail: info@avanto-software.com

Avanto Software ist ein Produkt der Maxim Solar UG (haftungsbeschränkt).

↑ Nach oben

2. Übersicht der Verarbeitungen

Arten der verarbeiteten Daten: Bestandsdaten (Namen, Adressen); Kontaktdaten (E-Mail, Telefon); Vertragsdaten (Vertragsgegenstand, Laufzeit, Paket); Zahlungsdaten (Zahlungshistorie); Nutzungsdaten (erstellte Ausschreibungen, Leistungsverzeichnisse, Angebote, Kalkulationen); Meta-/Kommunikationsdaten (Geräte-Informationen, IP-Adressen).

Betroffene Personen: Nutzer der Plattform (Auftraggeber und Handwerker/Nachunternehmer) sowie deren Ansprechpartner.

↑ Nach oben

3. Maßgebliche Rechtsgrundlagen

Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); Vertragserfüllung und vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO); rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO); berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).

↑ Nach oben

4. Im Einzelnen erhobene Daten

4.1 Registrierungsdaten: Vor- und Nachname, E-Mail-Adresse, Firmenname, Anschrift, Jobtitel, ggf. USt-IdNr. – Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

4.2 Zahlungsdaten: Die Zahlungsabwicklung erfolgt ausschließlich über unseren Zahlungsdienstleister Stripe. Wir selbst speichern keine vollständigen Kreditkarten- oder Kontodaten. – Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

4.3 Nutzungsdaten: erstellte Ausschreibungen, Leistungsverzeichnisse, Angebote und Kalkulationen; angelegte Kunden- und Betriebsdaten; hochgeladene Dokumente und Nachweise. – Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

4.4 Technische Daten: IP-Adresse, Datum und Uhrzeit des Zugriffs, Browser-Typ und -Version, Betriebssystem. – Rechtsgrundlage: berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) – Gewährleistung der IT-Sicherheit und Stabilität.

↑ Nach oben

5. Weitergabe von Daten an Dritte / Auftragsverarbeiter

Wir setzen sorgfältig ausgewählte Dienstleister als Auftragsverarbeiter gemäß Art. 28 DSGVO ein:

  • Supabase – Hosting und Datenbank. Die Verarbeitung und Speicherung erfolgt in einem Rechenzentrum in der Europäischen Union (Irland).
  • Resend – Versand von System- und Benachrichtigungs-E-Mails. Die Verarbeitung erfolgt in der Europäischen Union (Irland).
  • Stripe – Zahlungsabwicklung. Stripe verarbeitet personenbezogene Daten auch in den USA. Die Übermittlung ist durch die Zertifizierung von Stripe unter dem EU-US Data Privacy Framework sowie durch EU-Standardvertragsklauseln (SCCs) abgesichert.
  • KI-Dienst – Für KI-gestützte Funktionen (KI-Textvorschläge, KI-Preisschätzungen, KI-LV-Entwürfe) werden die dafür erforderlichen Inhalte an einen KI-Dienst übermittelt und dort verarbeitet. Die Verarbeitung kann auch außerhalb der EU, insbesondere in den USA, erfolgen und ist durch EU-Standardvertragsklauseln (SCCs) bzw. eine Zertifizierung unter dem EU-US Data Privacy Framework abgesichert. Die übermittelten Inhalte werden nicht zum Training der KI-Modelle des Anbieters verwendet.

Eine darüber hinausgehende Weitergabe erfolgt nur mit Ihrer ausdrücklichen Einwilligung oder wenn wir gesetzlich dazu verpflichtet sind.

↑ Nach oben

6. Speicherort, Drittlandübermittlung und Sicherheit

Die Speicherung Ihrer Konto-, Projekt-, Ausschreibungs- und Angebotsdaten erfolgt auf Servern in der Europäischen Union (Irland). Einzelne Dienstleister – insbesondere Stripe (Zahlungsabwicklung) und der eingesetzte KI-Dienst – verarbeiten personenbezogene Daten auch außerhalb der EU, insbesondere in den USA. Diese Drittlandübermittlungen sind durch geeignete Garantien im Sinne des Art. 46 DSGVO abgesichert, insbesondere durch EU-Standardvertragsklauseln (SCCs) und, soweit einschlägig, die Zertifizierung der Empfänger unter dem EU-US Data Privacy Framework.

Zum Schutz Ihrer Daten setzen wir technische und organisatorische Maßnahmen ein: verschlüsselte Datenübertragung (TLS/SSL), verschlüsselte Datenspeicherung, regelmäßige Sicherheitsupdates sowie rollenbasierte Zugriffskontrollen und Berechtigungssysteme.

↑ Nach oben

7. Speicherdauer

Vertragsdaten: für die Dauer des Vertragsverhältnisses zzgl. gesetzlicher Aufbewahrungsfristen (i. d. R. 10 Jahre).

Nutzungsdaten: werden bei Kündigung nach 90 Tagen gelöscht, sofern keine gesetzlichen Pflichten entgegenstehen.

Rechnungsdaten: 10 Jahre gemäß handels- und steuerrechtlichen Vorgaben.

↑ Nach oben

8. Ihre Rechte

Sie haben folgende Rechte: Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO), Widerspruch (Art. 21 DSGVO) sowie Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO).

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@avanto-software.com.

↑ Nach oben

9. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständige Aufsichtsbehörde:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34, 55116 Mainz.

↑ Nach oben

10. Cookies und lokale Speicherung

Wir verwenden technisch notwendige Cookies und lokale Speicherung (Local Storage), die für den Betrieb der Plattform erforderlich sind: Session-Cookies zur Authentifizierung, Speicherung von Benutzereinstellungen, Zwischenspeicherung von Formulardaten. Diese sind für die Funktionalität unbedingt erforderlich und können nicht deaktiviert werden.

↑ Nach oben

11. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei geänderter Rechtslage oder bei Änderungen unserer Dienste anzupassen. Die jeweils aktuelle Version finden Sie stets auf dieser Seite.

↑ Nach oben