Datenschutzerklärung
Wir nehmen den Schutz deiner persönlichen Daten ernst. Diese Erklärung informiert dich über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten innerhalb unseres Online-Angebots planmit.ai. Maßgeblich sind die Datenschutz-Grundverordnung (DSGVO) und das Bundesdatenschutzgesetz (BDSG).
- Verantwortlicher
- Verwendete Begriffe
- Hosting und Serverlogs
- Schriftarten
- JavaScript-Bibliotheken (CDN)
- Beta-Anmeldung
- Künstliche Intelligenz / Sprachmodelle
- Kontaktaufnahme
- Cookies und LocalStorage
- Reichweiten- und Verhaltens-Analyse (GA4, Contentsquare/Hotjar)
- Sonstiges Tracking
- Auftragsverarbeiter
- Drittlandübermittlung
- Rechte der betroffenen Personen
- Beschwerde-Recht
- Änderungen dieser Erklärung
1. Verantwortlicher
Anfragen zum Datenschutz richtest du bitte an info@planmit.ai.
2. Verwendete Begriffe
„Personenbezogene Daten" sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen — z. B. Name, E-Mail-Adresse, IP-Adresse. „Verarbeitung" ist jede mit oder ohne Hilfe automatisierter Verfahren ausgeführte Tätigkeit im Zusammenhang mit diesen Daten (Erhebung, Speicherung, Übermittlung, Löschung).
3. Hosting und Serverlogs
Diese Website wird auf Servern der Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen) in Deutschland gehostet. Beim Aufruf der Website erhebt der Webserver automatisch:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- Aufgerufene URL und HTTP-Statuscode
- Übertragene Datenmenge
- User-Agent (Browser- und Betriebssystem-Kennung)
- Referrer-URL (vorher besuchte Seite, soweit vom Browser übermittelt)
Zweck: Auslieferung der Inhalte, Sicherheit
(Angriffserkennung), technische Fehlerdiagnose.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes
Interesse am sicheren Betrieb).
Speicherdauer: Logeinträge werden spätestens nach 14 Tagen
automatisiert gelöscht, sofern kein konkreter Sicherheitsvorfall eine
längere Aufbewahrung erfordert.
4. Schriftarten (selbst gehostet)
Wir verwenden die Schriftarten Inter Tight, JetBrains Mono und Caveat. Diese Schriftarten werden ausschließlich von unserem eigenen Server geladen — es findet keine Verbindung zu Google Fonts oder Drittanbietern statt. Es werden keine personenbezogenen Daten an Dritte übermittelt.
5. JavaScript-Bibliotheken (CDN)
Für Animationen und sanftes Scrollen laden wir folgende Bibliotheken über Content-Delivery-Networks (CDN):
| Bibliothek | CDN-Anbieter | Zweck |
|---|---|---|
| GSAP, ScrollTrigger | Cloudflare (cdnjs) | Animationssteuerung |
| Lenis | unpkg / Cloudflare | Smooth Scrolling |
Beim Laden der Bibliothek wird deine IP-Adresse an den jeweiligen CDN-Anbieter
übertragen, damit der Inhalt an deinen Browser ausgeliefert werden kann. Die
Anbieter verarbeiten die IP nach eigenen Angaben ausschließlich zur
Auslieferung und zur Missbrauchsabwehr.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes
Interesse an einer performanten und stabilen Website).
Wir prüfen, diese Bibliotheken zukünftig vollständig selbst auszuliefern, um auch die CDN-Verbindung zu vermeiden.
6. Beta-Anmeldung
Wenn du dich für die Beta-Liste vormerkst, verarbeiten wir folgende Daten:
- von dir angegebener Vorname
- von dir angegebene E-Mail-Adresse
- Zeitpunkt der Anmeldung
- deine IP-Adresse zum Zeitpunkt der Anmeldung (zum Nachweis der Einwilligung und zur Spam-Abwehr)
- der von deinem Browser übermittelte User-Agent
Zweck: Wir senden dir einmalig eine E-Mail, sobald
die Beta-Version von planmit.ai verfügbar ist. Es findet kein Newsletter,
keine weiteren Werbe-Mails und keine Weitergabe an Dritte statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (deine
Einwilligung). Du erteilst die Einwilligung aktiv durch Setzen des
Häkchens im Anmeldeformular.
Speicherdauer: Bis zum Widerruf deiner Einwilligung,
spätestens jedoch 12 Monate nach dem Beta-Launch oder Einstellung des
Beta-Programms. Danach werden die Daten gelöscht.
Widerruf: Du kannst deine Einwilligung jederzeit
widerrufen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten
Verarbeitung berührt wird. Eine kurze Mail an
info@planmit.ai mit dem Stichwort
„Beta-Liste löschen" genügt.
7. Künstliche Intelligenz / Sprachmodelle
planmit.ai ist ein KI-gestütztes Produkt. Wir setzen Sprach- und Bildmodelle Dritter ein, um aus Bauleitplänen, Bauvorgaben und Nutzereingaben strukturierte Informationen abzuleiten und Bauantrags-Entwürfe zu generieren.
Eingesetzte Anbieter
| Anbieter | Sitz | Modelle | Zweck |
|---|---|---|---|
| Anthropic PBC („Claude") | San Francisco, USA | claude-sonnet-4-6, claude-haiku-4-5 | Bauplan-Verständnis, Festsetzungs-Extraktion, Begründungs-Auswertung, Entwurfs-Generierung |
| Mistral AI SAS | Paris, Frankreich (EU) | mistral-ocr-latest | OCR von Bauantrags-Unterlagen und Bauleitplan-PDFs |
Was wird übermittelt?
Aktueller Stand (Marketing-Website, Stand der Beta-Vorbereitung): Über diese Website werden keine personenbezogenen Daten an KI-Anbieter übermittelt. Die KI-Modelle werden ausschließlich intern für die Verarbeitung öffentlich zugänglicher Bauleitpläne (Datenquellen der Kommunen und Länder) eingesetzt. Diese Daten enthalten typischerweise Flurstück-Nummern und Adressen aus dem öffentlichen Liegenschaftskataster, aber keine Daten, die du uns als Nutzer übermittelt hast.
Geplante Verarbeitung ab Beta-Launch der App: In der App werden zur Erstellung deines Bauantrags-Entwurfs deine Eingaben (z. B. Adresse des Bauvorhabens, gewünschte Größe, Antworten zum Wunschhaus, hochgeladene Skizzen oder Fotos) als Prompt-Bestandteil an die oben genannten KI-Anbieter übermittelt. Wir nutzen dazu jeweils die zahlungspflichtigen API-Endpunkte der Anbieter; wir nutzen nicht die kostenfreien Consumer-Produkte (z. B. claude.ai oder chat.mistral.ai).
Kein Training auf deinen Daten
Beide Anbieter verarbeiten API-Eingaben nach eigener Aussage ausschließlich zur Beantwortung der jeweiligen Anfrage und nutzen sie nicht zum Training ihrer Modelle:
- Anthropic API: privacy.anthropic.com — Standard-API-Eingaben werden nicht zum Training verwendet, Speicherung im Rahmen der Trust & Safety-Prüfung max. 30 Tage.
- Mistral La Plateforme: mistral.ai/terms — API-Eingaben fließen nicht in Trainingsdaten.
Rechtsgrundlage
Bei der Beta- und späteren App-Nutzung: Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung des zwischen dir und planmit.ai geschlossenen Vertrags). Die Anbieter handeln als Auftragsverarbeiter im Sinne des Art. 28 DSGVO; entsprechende Verträge sind bzw. werden vor Live-Schaltung der App geschlossen.
Drittland-Hinweis
Anthropic verarbeitet Daten in den USA. Anthropic hat sich dem EU-US Data Privacy Framework unterworfen (dataprivacyframework.gov), sodass eine Datenübermittlung auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission erfolgt (Art. 45 DSGVO). Mistral AI verarbeitet Daten innerhalb der EU; eine Drittlandübermittlung findet nicht statt.
Inhaltlicher Hinweis zum KI-Output
Die von der KI erzeugten Inhalte (Texte, Begründungen, Entwürfe) sind automatisch generiert und können fehlerhaft, unvollständig oder rechtlich angreifbar sein. Sie sind kein Ersatz für eine bauvorlageberechtigte Architekten- oder Ingenieursleistung. Der finale Bauantrag muss vor Einreichung beim Bauamt durch eine bauvorlageberechtigte Person geprüft und unterzeichnet werden — siehe auch unsere AGB Abschnitt A.3 / B.6.
8. Kontaktaufnahme
Wenn du uns per E-Mail kontaktierst, verarbeiten wir die übermittelten
personenbezogenen Daten (Absenderadresse, Nachrichteninhalt) zum Zweck der
Bearbeitung deines Anliegens.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung
eines Vertrags) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an
der Beantwortung sonstiger Anfragen).
Speicherdauer: Wir löschen die Anfragen, sobald sie nicht
mehr erforderlich sind. Wir überprüfen die Erforderlichkeit alle zwei
Jahre. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
9. Cookies und LocalStorage
Technisch notwendig (ohne Einwilligung)
Wir nutzen zwei technisch notwendige Einträge im LocalStorage deines Browsers:
planmit-beta-signed-up— merkt sich, ob du dich auf diesem Gerät bereits zur Beta-Liste eingetragen hast, damit dir das Anmeldeformular nicht erneut angezeigt wird.planmit-cookie-consent— speichert deine Entscheidung über den Cookie-Hinweis (Werte „accepted" oder „rejected"), damit dir der Banner nicht bei jedem Besuch erneut angezeigt wird.
Beide Einträge bleiben ausschließlich lokal in deinem Browser, werden
nicht an unseren Server übertragen und nicht zu Tracking-Zwecken
verwendet.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TTDSG (unbedingt
erforderlich).
Mit Einwilligung gesetzte Cookies
Wenn du im Cookie-Hinweis auf „Akzeptieren" klickst, werden die im
Abschnitt 10 beschriebenen Google-Analytics-Cookies
(_ga, _ga_*) gesetzt. Bei „Ablehnen" wird
Google Analytics nicht geladen und es werden keine Tracking-Cookies
gesetzt.
Rechtsgrundlage: § 25 Abs. 1 TTDSG i. V. m. Art. 6
Abs. 1 lit. a DSGVO (Einwilligung).
10. Reichweiten- und Verhaltens-Analyse (Google Analytics 4, Contentsquare/Hotjar)
Wir setzen Google Analytics 4 der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland; Mutterkonzern Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) ein, um zu verstehen, wie Besucher unsere Marketing-Website nutzen (welche Quellen, welche Seiten, welche Klicks auf den „Beta-Liste"-Button).
Einwilligung erforderlich
Google Analytics setzt Cookies und überträgt personenbezogene Daten in die USA. Wir laden das Skript daher ausschließlich nach deiner aktiven Einwilligung über unseren Cookie-Hinweis. Wenn du „Ablehnen" klickst, wird Google Analytics nicht geladen und es werden keine Cookies gesetzt. Du kannst deine Entscheidung jederzeit über den Link „Cookie-Einstellungen" im Footer ändern.
Was verarbeitet wird
- besuchte URLs, Seitentitel, Zeitstempel
- HTTP-Referrer (vorher besuchte Seite, soweit übermittelt)
- Browser-Typ, Betriebssystem, Spracheinstellung, Bildschirmauflösung
- gekürzte IP-Adresse (aktivierte IP-Anonymisierung, das letzte Oktett wird verworfen)
- ungefähre geografische Region (aus der gekürzten IP abgeleitet)
- Cookie-basierte Geräte-/Sitzungs-IDs (Cookies
_ga,_ga_*) - Custom Events, z. B.
beta_signupbei erfolgreicher Anmeldung
Wir haben in der GA4-Konfiguration die Optionen Google Signals und personalisierte Werbung deaktiviert; eine Verknüpfung mit Google-Werbekonten zur Profilbildung findet damit nicht statt.
Drittland-Übermittlung in die USA
Mit der Einwilligung übermittelst du Daten an Google LLC in den USA. Google LLC hat sich dem EU-US Data Privacy Framework unterworfen, sodass eine Übermittlung auf Basis eines Angemessenheitsbeschlusses der EU-Kommission erfolgt (Art. 45 DSGVO). Soweit zusätzlich erforderlich, hat Google EU-Standardvertragsklauseln nach Art. 46 DSGVO abgeschlossen.
Rechtsgrundlage, Speicherdauer, Auftragsverarbeitung
Rechtsgrundlage: § 25 Abs. 1 TTDSG i. V. m. Art. 6
Abs. 1 lit. a DSGVO (Einwilligung). Du kannst deine Einwilligung
jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die
Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird.
Speicherdauer: Bei Google: Ereignis-Daten standardmäßig
14 Monate, danach automatische Löschung; aggregierte Berichte länger.
In deinem Endgerät: die Cookies _ga und _ga_*
haben eine Laufzeit von bis zu 2 Jahren; du kannst sie jederzeit über die
Browser-Einstellungen löschen.
Auftragsverarbeitung: Mit Google besteht ein
Auftragsverarbeitungsvertrag nach Art. 28 DSGVO (Google Ads Data
Processing Terms).
Widerruf und Browser-Add-on
Du kannst deine Einwilligung jederzeit widerrufen, indem du im Footer auf
„Cookie-Einstellungen" klickst und „Ablehnen" wählst. Zusätzlich bietet
Google ein Browser-Add-on zur Deaktivierung von Google Analytics an:
tools.google.com/dlpage/gaoptout.
Weitere Informationen direkt beim Anbieter:
policies.google.com/privacy.
Heatmaps und Sitzungsaufzeichnung (Contentsquare/Hotjar)
Zusätzlich zu Google Analytics setzen wir Contentsquare (Contentsquare SAS, 50 Avenue Montaigne, 75008 Paris, Frankreich) ein — den Anbieter, zu dem die Marke Hotjar gehört. Das Werkzeug erstellt anonymisierte Heatmaps (wo geklickt und gescrollt wird) und Sitzungsaufzeichnungen (anonymisierte Wiedergabe von Maus-, Scroll- und Klickbewegungen), damit wir verstehen, an welchen Stellen Bauherren auf der Seite hängenbleiben.
Einwilligung erforderlich
Contentsquare/Hotjar wird ausschließlich nach deiner aktiven Einwilligung geladen — über denselben Schalter „Reichweiten-Analyse" im Cookie-Hinweis wie Google Analytics. Wählst du „Nur Notwendige" bzw. „Ablehnen", wird das Skript nicht geladen. Du kannst deine Entscheidung jederzeit über „Cookie-Einstellungen" im Footer ändern.
Was verarbeitet wird
- besuchte URLs, Seitentitel, Verweildauer
- Maus-, Scroll- und Klickbewegungen sowie Geräte- und Browser-Daten
- gekürzte IP-Adresse (Contentsquare anonymisiert die IP)
- Tastatureingaben werden standardmäßig unterdrückt und Eingabefelder in Aufzeichnungen maskiert, sodass keine Formularinhalte (z. B. Name, E-Mail-Adresse) erfasst werden.
Rechtsgrundlage: § 25 Abs. 1 TTDSG i. V. m. Art. 6 Abs. 1
lit. a DSGVO (Einwilligung). Du kannst deine Einwilligung jederzeit mit
Wirkung für die Zukunft widerrufen.
Drittland-Übermittlung: Eine Übermittlung in die USA kann
stattfinden; Contentsquare stützt diese auf EU-Standardvertragsklauseln nach
Art. 46 DSGVO.
Speicherdauer: Aufzeichnungen und Heatmap-Daten werden bei
Contentsquare in der Regel nach längstens 12 Monaten gelöscht.
Auftragsverarbeitung: Mit Contentsquare besteht ein
Auftragsverarbeitungsvertrag nach Art. 28 DSGVO bzw. wird ein solcher vor
Aufnahme der Verarbeitung geschlossen.
Weitere Informationen beim Anbieter:
hotjar.com/legal/policies/privacy
und
contentsquare.com/privacy-center.
11. Sonstiges Tracking, Werbung, Profiling
Über die unter Ziffer 10 beschriebenen Analyse-Dienste (Google Analytics, Contentsquare/Hotjar) hinaus setzen wir keine Tracking-Technologien ein. Konkret: kein Meta-Pixel, kein TikTok-Pixel, kein LinkedIn-Insight-Tag, keine Werbe-Cookies, keine Conversion-Tracker, kein Profiling und kein Verkauf personenbezogener Daten.
12. Auftragsverarbeiter
Mit folgenden Dienstleistern haben wir einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen oder werden ihn vor Aufnahme der Verarbeitung schließen:
- Hetzner Online GmbH, Gunzenhausen, Deutschland — Server-Hosting.
- IONOS SE, Montabaur, Deutschland — DNS-Verwaltung der Domain planmit.ai.
- Anthropic PBC, San Francisco, USA — KI-Sprachmodelle (Claude). Übermittlung erfolgt erst mit Live-Schaltung der App, siehe Ziffer 7.
- Mistral AI SAS, Paris, Frankreich — KI-Modell für OCR. Übermittlung erfolgt erst mit Live-Schaltung der App, siehe Ziffer 7.
- Google Ireland Limited / Google LLC, Dublin, Irland bzw. Mountain View, USA — Reichweiten-Analyse (Google Analytics 4), nur nach Einwilligung, siehe Ziffer 10.
- Contentsquare SAS, Paris, Frankreich — Heatmaps und Sitzungsaufzeichnung (Contentsquare/Hotjar), nur nach Einwilligung, siehe Ziffer 10.
13. Übermittlung in Drittländer
Eine Übermittlung deiner Daten in Drittländer (außerhalb des EWR) erfolgt in folgenden Fällen:
- CDN-Bibliotheken (Cloudflare, unpkg, USA): Beim Laden der unter Ziffer 5 genannten Skripte kann deine IP-Adresse an Server in den USA übermittelt werden.
- KI-Verarbeitung (Anthropic, USA): Im Live-Betrieb der App werden Nutzereingaben zur Verarbeitung an Anthropic übermittelt (siehe Ziffer 7). Aktuell findet diese Übermittlung nicht statt.
- Google Analytics (Google LLC, USA): Nur nach deiner Einwilligung im Cookie-Hinweis (siehe Ziffer 10).
- Contentsquare/Hotjar (Contentsquare SAS, Frankreich, mit US-Subdienstleistern): Nur nach deiner Einwilligung; eine etwaige Übermittlung in die USA erfolgt auf Basis von EU-Standardvertragsklauseln nach Art. 46 DSGVO (siehe Ziffer 10).
Cloudflare, Anthropic und Google LLC haben sich dem EU-US Data Privacy Framework unterworfen, sodass eine Datenübermittlung auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission erfolgt (Art. 45 DSGVO). Eine darüber hinausgehende Datenübermittlung in Drittländer findet nicht statt.
14. Rechte der betroffenen Personen
Du hast jederzeit das Recht:
- auf Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO),
- auf Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- auf Löschung deiner Daten (Art. 17 DSGVO),
- auf Einschränkung der Verarbeitung (Art. 18 DSGVO),
- auf Datenübertragbarkeit (Art. 20 DSGVO),
- auf Widerspruch gegen Verarbeitungen, die wir auf Art. 6 Abs. 1 lit. f DSGVO stützen (Art. 21 DSGVO),
- auf jederzeitigen Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Eine formlose E-Mail an info@planmit.ai genügt.
15. Beschwerde-Recht bei einer Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten zu beschweren. Zuständig für uns ist:
16. Änderungen dieser Erklärung
Wir aktualisieren diese Datenschutzerklärung, wenn sich technische Rahmenbedingungen oder die Rechtslage ändern. Maßgeblich ist jeweils die auf dieser Seite veröffentlichte Fassung.
Stand: Mai 2026