Datenschutzerklärung
Stand: 23. September 2026
Diese Datenschutzerklärung informiert darüber, wie personenbezogene Daten bei der Nutzung von OnlineWebProjekte verarbeitet werden. Sie gilt für die Website, Registrierung und Benutzerkonten, Projektinserate, Such- und Merkfunktionen, Anfragen, Käuferprofile, geschützte Datenräume sowie die von ESAVEST angebotenen Plattform- und Vermittlungsleistungen.
1. Verantwortlicher
ESAVEST UG (haftungsbeschränkt)
Juliushof 5
12051 Berlin
Deutschland
E-Mail: info@esavest.de
2. Grundsätze der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb der Plattform, die Bearbeitung von Anfragen, die Durchführung vorvertraglicher Maßnahmen und Verträge, die Erfüllung gesetzlicher Pflichten oder den Schutz berechtigter Interessen erforderlich ist. Freiwillige Angaben und Einwilligungen kennzeichnen wir als solche. Wir verwenden Daten zweckgebunden, beschränken Zugriffe nach Rollen und löschen oder anonymisieren Daten, sobald der Zweck und gesetzliche Aufbewahrungspflichten entfallen.
3. Aufruf der Website und Server-Protokolle
Beim Aufruf der Website verarbeitet der Webserver technisch erforderliche Verbindungsdaten. Dazu können IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer-URL, Browser- und Betriebssystemangaben, übertragene Datenmenge und HTTP-Status gehören. Die Verarbeitung ist erforderlich, um die Website auszuliefern, Angriffe und Missbrauch zu erkennen und die Stabilität und Sicherheit zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb der Plattform. Sicherheitsprotokolle werden grundsätzlich nur so lange gespeichert, wie sie zur Fehleranalyse und Missbrauchsabwehr erforderlich sind; längere Speicherung erfolgt nur bei einem konkreten Sicherheitsvorfall oder aufgrund gesetzlicher Pflichten.
4. Hosting und Auftragsverarbeitung
Wir hosten diese Website einschließlich Webspace und Datenbanken bei der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland („STRATO“). STRATO verarbeitet Hostingdaten in unserem Auftrag auf Grundlage einer Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Beim Aufruf der Website können insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte URL oder Datei, Referrer-URL, Browser- und Betriebssystemangaben, Hostname, HTTP-Status, übertragene Datenmenge sowie technische Fehler- und Sicherheitsinformationen in Server-Protokollen verarbeitet werden. Die Verarbeitung dient der sicheren, stabilen und effizienten Bereitstellung, der Fehleranalyse und der Abwehr missbräuchlicher Zugriffe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; soweit die Bereitstellung zur Durchführung eines Vertrags oder vorvertraglicher Maßnahmen erforderlich ist, zusätzlich Art. 6 Abs. 1 lit. b DSGVO.
Protokolldaten werden nur so lange gespeichert, wie dies für Betrieb, Sicherheit, Fehleranalyse oder gesetzliche Nachweise erforderlich ist; bei einem konkreten Sicherheitsvorfall kann eine längere, zweckgebundene Aufbewahrung erforderlich sein. Weitere Informationen finden Sie in der Datenschutzerklärung von STRATO und der Vereinbarung zur Auftragsverarbeitung.
5. Registrierung und Benutzerkonto
Für ein Konto verarbeiten wir insbesondere Vor- und Nachname, E-Mail-Adresse, Benutzername, verschlüsselt gespeichertes Passwort, gewählte Rolle, Registrierungszeitpunkt, E-Mail-Verifizierungsstatus und sicherheitsbezogene Protokolldaten. Bei der Registrierung dokumentieren wir außerdem die akzeptierte Fassung der Plattformbedingungen und die Kenntnisnahme dieser Datenschutzerklärung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; Sicherheits- und Nachweisprotokolle verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Ohne die Pflichtangaben kann kein Konto eröffnet werden.
Passwörter werden nicht im Klartext gespeichert. Verifizierungslinks sind zeitlich begrenzt. Bitte verwenden Sie ein einzigartiges Passwort und geben Sie Zugangsdaten nicht weiter.
6. Profile, Inserate und Marktplatznutzung
Wenn Sie ein Profil, ein Projektinserat, ein Käufergesuch oder andere Inhalte anlegen, verarbeiten wir die von Ihnen eingegebenen Angaben, hochgeladenen Dateien, Bearbeitungsstände sowie Zuordnungen zum Benutzerkonto. Öffentliche Angaben werden anderen Besuchern entsprechend der gewählten Veröffentlichung angezeigt. Nicht öffentliche Angaben sind nur für die vorgesehenen Rollen und berechtigten Mitarbeiter zugänglich.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Prüfungen zum Schutz vor Täuschung, Mehrfachkonten, unzulässigen Inhalten oder sonstigem Missbrauch erfolgen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in einem vertrauenswürdigen Marktplatz und dem Schutz der Beteiligten.
Stellen Sie keine besonderen Kategorien personenbezogener Daten nach Art. 9 DSGVO, privaten Ausweisdokumente Dritter oder andere Daten ein, die für den jeweiligen Zweck nicht erforderlich sind. Für personenbezogene Daten in Ihren Inhalten müssen Sie eine eigene Rechtsgrundlage besitzen.
7. Verifizierung und Prüfprozesse
Soweit eine Identitäts-, Unternehmens-, Eigentums- oder Projektprüfung angeboten oder verlangt wird, verarbeiten wir die eingereichten Nachweise, Prüfergebnisse, Rückfragen und Statusinformationen. Dies dient vorvertraglichen Maßnahmen, der Vertragserfüllung und der Missbrauchsprävention (Art. 6 Abs. 1 lit. b und f DSGVO). Eine Kennzeichnung als „geprüft“ bestätigt nur den beschriebenen Prüfungsumfang zu einem bestimmten Zeitpunkt; sie ersetzt keine rechtliche, steuerliche, technische oder wirtschaftliche Prüfung durch Interessenten.
Ausweisdokumente und vergleichbar sensible Nachweise werden nur angefordert, wenn dies für einen konkreten Prüfzweck erforderlich ist. Der Zugriff wird auf zuständige Personen beschränkt. Wird künftig ein spezialisierter Identitäts- oder KYC-Dienst eingebunden, informieren wir vor der Übermittlung über den Anbieter und aktualisieren diese Erklärung.
8. Anfragen, Matching, Kommunikation und Datenräume
Bei Kontakt-, Zugangs-, Käufer-, Verkäufer-, Vermittlungs- oder Serviceanfragen verarbeiten wir Kontaktdaten, Nachricht, Projektbezug, Budget- oder Präferenzangaben, Bearbeitungsstatus und Kommunikation. In geschützten Datenräumen verarbeiten wir außerdem freigegebene Dokumente, Zugriffsrechte und sicherheitsrelevante Zugriffsprotokolle. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; die sichere Zuordnung, Dokumentation und Missbrauchsabwehr stützen wir ergänzend auf Art. 6 Abs. 1 lit. f DSGVO.
Empfänger erhalten nur die Informationen, die für die gewählte Anfrage oder Freigabe vorgesehen sind. Laden Sie nur erforderliche Unterlagen hoch und schwärzen Sie nicht benötigte personenbezogene Angaben. Vertrauliche Informationen sollten erst nach angemessener Prüfung des Empfängers und gegebenenfalls nach Abschluss einer Vertraulichkeitsvereinbarung freigegeben werden.
9. Plattform- und Vermittlungsleistungen
Für kostenpflichtige Hosting-, Hervorhebungs-, Prüf-, Analyse- oder Vermittlungsleistungen können wir Vertrags-, Leistungs-, Abrechnungs- und Zahlungsdaten verarbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Steuer- und handelsrechtlich erforderliche Unterlagen verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Zahlungsdaten werden erst an einen Zahlungsdienst übermittelt, wenn ein solcher Dienst eingebunden und die konkrete Zahlung von Ihnen veranlasst wird; der eingesetzte Anbieter wird vor der Zahlung benannt.
Die derzeit sichtbaren Anfrageformulare begründen keinen kostenpflichtigen Vertrag. Vor einem verbindlichen kostenpflichtigen Abschluss werden Leistungsumfang, Gesamtpreis, mögliche Vermittlungsgebühr, Laufzeit und Zahlungsbedingungen gesondert und eindeutig angezeigt.
10. E-Mail und Systemnachrichten
Wir nutzen die angegebene E-Mail-Adresse für Kontoverifizierung, sicherheitsbezogene Hinweise, angeforderte Kommunikation und vertragsbezogene Nachrichten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO. Werbung per E-Mail versenden wir nur mit einer dafür erforderlichen Einwilligung oder auf einer anderen gesetzlichen Grundlage. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
11. Cookies und lokale Speicherung
Wir verwenden technisch erforderliche Cookies und vergleichbare Speichertechniken, insbesondere für Anmeldung, Sitzungsverwaltung, Sicherheit, Spracheinstellungen und die Bedienung des WordPress-Administrationsbereichs. Soweit der Zugriff auf oder die Speicherung von Informationen im Endgerät unbedingt erforderlich ist, erfolgt dies nach § 25 Abs. 2 TDDDG; die anschließende Verarbeitung stützen wir je nach Zweck auf Art. 6 Abs. 1 lit. b oder f DSGVO.
Nicht erforderliche Analyse-, Marketing- oder Profiling-Techniken werden erst nach einer wirksamen Einwilligung eingesetzt. Derzeit ist kein werblicher Trackingdienst freigeschaltet. Sollte sich dies ändern, wird vor Aktivierung eine Einwilligungslösung eingerichtet und diese Erklärung aktualisiert.
12. Externe Inhalte und Dienste
Derzeit sind keine externen Analyse-, Marketing-, Karten-, Video-, Social-Media- oder Übersetzungsdienste in das öffentliche Frontend eingebunden. Externe Dienste werden erst nach technischer und datenschutzrechtlicher Prüfung aktiviert. Soweit hierfür eine Einwilligung erforderlich ist, werden sie vor deren Erteilung blockiert und in dieser Erklärung konkret benannt.
13. Empfänger
Daten erhalten innerhalb der ESAVEST UG nur Personen, die sie für ihre Aufgaben benötigen. Externe Empfänger können Hosting-, E-Mail-, IT-Sicherheits-, Support-, Speicher-, Verifizierungs-, Zahlungs- oder Signaturdienstleister sowie Rechts-, Steuer- und Wirtschaftsberater sein. Behörden oder Gerichte erhalten Daten, wenn wir hierzu gesetzlich verpflichtet sind. Projektanbieter oder Interessenten erhalten Daten nur im Rahmen einer von Ihnen veranlassten Anfrage, Freigabe oder Transaktion.
14. Drittlandübermittlungen
Eine Übermittlung in Staaten außerhalb der EU oder des Europäischen Wirtschaftsraums findet nur statt, wenn sie für die eingesetzte Leistung erforderlich ist und die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind, etwa durch einen Angemessenheitsbeschluss oder geeignete Garantien. Besteht ein verbleibendes Risiko staatlicher Zugriffe, informieren wir im Zusammenhang mit dem jeweiligen Dienst. Soweit eine optionale Übersetzungsfunktion einen Drittlandbezug auslöst, geschieht dies erst nach Ihrer Auswahl.
15. Speicherdauer
- Kontodaten: grundsätzlich bis zur Löschung des Kontos; erforderliche Nachweise und Sperrmerkmale gegebenenfalls darüber hinaus.
- Anfragen und vorvertragliche Kommunikation: grundsätzlich bis zum Abschluss der Bearbeitung und anschließend nur solange, wie Ansprüche geltend gemacht werden können oder Nachweispflichten bestehen.
- Vertrags-, Buchungs- und Rechnungsdaten: entsprechend den handels- und steuerrechtlichen Aufbewahrungsfristen.
- Verifizierungsunterlagen: nur solange, wie sie für den Prüfzweck, gesetzliche Pflichten oder die Abwehr von Missbrauch und Rechtsansprüchen benötigt werden.
- Sicherheitsprotokolle: grundsätzlich kurzfristig; länger nur bei konkreten Vorfällen oder gesetzlichen Pflichten.
- Sicherungskopien: bis zur planmäßigen Überschreibung im Backup-Zyklus.
Wenn mehrere Fristen gelten, wird die weitere Verarbeitung auf den jeweiligen Aufbewahrungszweck beschränkt.
16. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@esavest.de. Zur Vermeidung unbefugter Auskünfte können wir einen angemessenen Identitätsnachweis verlangen.
Widerspruch: Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen. Gegen Direktwerbung können Sie jederzeit ohne besondere Begründung widersprechen.
17. Beschwerderecht
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere bei der Behörde Ihres gewöhnlichen Aufenthaltsorts, Arbeitsplatzes oder des Orts des vermuteten Verstoßes. Für den Verantwortlichen in Berlin ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit zuständig.
18. Automatisierte Entscheidungen und Empfehlungen
Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung nach Art. 22 DSGVO findet derzeit nicht statt. Such-, Sortier- oder Matchingfunktionen können Inhalte anhand von Projektmerkmalen, Aktualität, Vollständigkeit und ausgewählten Präferenzen vorschlagen. Die endgültige Entscheidung über Kontakt, Prüfung oder Vertragsabschluss treffen Menschen.
19. Sicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein, darunter verschlüsselte Übertragung, rollenbasierte Zugriffe, E-Mail-Verifizierung, Schutz vor unbefugten Formularaufrufen, Sicherungskopien und Protokollierung sicherheitsrelevanter Vorgänge. Kein Internetdienst kann absolute Sicherheit garantieren. Melden Sie vermutete Sicherheitsvorfälle bitte unverzüglich an info@esavest.de.
20. Änderungen
Wir aktualisieren diese Erklärung, wenn sich Funktionen, Dienstleister oder Rechtsgrundlagen ändern. Die aktuelle Fassung ist unter der dauerhaft erreichbaren Datenschutzseite verfügbar. Bei wesentlichen Änderungen, die ein Konto oder einen Vertrag betreffen, informieren wir zusätzlich in geeigneter Form.