Melduno
Melduno

Datenschutzerklärung

Informationen über die Verarbeitung personenbezogener Daten auf den Melduno-Websites und in der geschlossenen Beta.

Stand: 6. August 2026

Geschlossene Beta

Melduno wird noch nicht öffentlich als kostenpflichtiger Dienst angeboten. Funktionen und eingesetzte Anbieter können sich während der Testphase ändern. Beta-Teilnehmer werden über wesentliche Änderungen informiert.

Verantwortlicher

Verantwortlicher
Mateusz Paradiuk — Inhaber und Betreiber von Melduno
Anschrift des Verantwortlichen
Die vollständige ladungsfähige Anschrift wird vor dem öffentlichen Start veröffentlicht.
Kontakt für Datenschutzanfragen
beta@melduno.de

1. Geltungsbereich und Verantwortlichkeiten

Diese Erklärung gilt für melduno.pl, melduno.de und melduno.com sowie für die geschlossene Beta-Anwendung unter beta.melduno.de.

Der Melduno-Betreiber ist für Websitebetrieb, Beta-Konten, Sicherheit, direkten Support, Abrechnung und Plattformentwicklung verantwortlich. Gibt ein Eigentümer, eine Hausverwaltung oder ein Servicebetrieb Daten eigener Mieter, Kunden oder Beschäftigter ein und bestimmt deren Verwendungszweck, kann diese Organisation eigenständig Verantwortlicher sein. Melduno verarbeitet die Daten dann nur im für die Leistung erforderlichen Umfang. Vor dem öffentlichen B2B-Produktivbetrieb wird ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO bereitgestellt.

2. Verarbeitete Datenkategorien

  • Technikdaten: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Browser- und Geräteinformationen sowie Daten zur Missbrauchsabwehr und Fehlerdiagnose;
  • Konto und Sicherheit: Name, E-Mail-Adresse, Rolle, Organisation, Einladungsstatus, Anmeldeverlauf, verschlüsselte oder gehashte Zugangsdaten, 2FA-Einstellungen und Sitzungen;
  • Immobilien und Meldungen: Objekt und Adresse, Einheit, Beschreibung, Kategorie und Dringlichkeit, Termine, Status, Kontaktdaten der meldenden Person, Dienstleister, Fotos und Nachrichten;
  • Melduno Match und Firmenverzeichnis: Profil, Gewerke, Einsatzgebiet, Kontaktdaten, Anzeigen und Antworten; einzelne öffentliche Firmenprofile können aus Overture Maps stammen;
  • Melduno Business: Kunden- und Beschäftigtendaten, Arbeitspläne, Einsatzadressen, Kalender, Zeiterfassung, Berichte, Fotos, Mängel, Kundenunterschrift und E-Mail-Adresse für die Berichtskopie;
  • Support und Beta: Inhalt der Anfrage, Kontakt-E-Mail, optionale Telefonnummer, Antwortverlauf, Feedback, Bewertung und betroffene Seitenadresse;
  • Zahlungen, sofern genutzt: Bestellung, Kundenname, E-Mail, Betrag, Währung, Methode, Status und Transaktionskennung. Melduno speichert keine vollständige Kartennummer und keinen CVC-Code.

3. Zwecke und Rechtsgrundlagen

  • Bereitstellung von Konten, Meldungen, Aufträgen, Buchungen und Business-Funktionen — Art. 6 Abs. 1 Buchst. b DSGVO oder Leistung für die Organisation des Nutzers;
  • Sicherheit, Missbrauchsabwehr, Nachweis von Vorgängen, Entwicklung und Stabilität — Art. 6 Abs. 1 Buchst. f DSGVO; berechtigtes Interesse ist der sichere und zuverlässige Plattformbetrieb;
  • Buchhaltung, Abrechnung und gesetzliche Pflichten — Art. 6 Abs. 1 Buchst. c DSGVO;
  • freiwillige WhatsApp- oder Telegram-Benachrichtigungen und andere ausdrücklich optionale Funktionen — Art. 6 Abs. 1 Buchst. a DSGVO; die Einwilligung kann für die Zukunft widerrufen werden;
  • vorvertragliche Anfragen und allgemeine Kommunikation — Art. 6 Abs. 1 Buchst. b oder f DSGVO, abhängig vom Inhalt.

4. Empfänger und Dienstleister

Daten erhalten nur Personen und Stellen, die sie für den konkreten Vorgang benötigen, sowie technische Anbieter im erforderlichen Umfang.

  • Contabo — VPS-Hosting und Sicherungskopien in einem europäischen Rechenzentrum;
  • OVHcloud / Zimbra — E-Mail-Versand und -Empfang;
  • OpenStreetMap Nominatim — Ermittlung von Koordinaten aus Land, Postleitzahl und Ort für die lokale Firmensuche;
  • Overture Maps Foundation — Quelle öffentlicher Verzeichnisdaten, nicht Empfänger von Meldungsdaten;
  • Mollie oder Stripe — nur wenn eine von diesen Anbietern abgewickelte Zahlung begonnen wird;
  • Meta (WhatsApp Business Platform) oder Telegram Bot API — nur nach Aktivierung des Kanals; übertragen werden kurze Hinweise und ein geschützter Link, nicht der vollständige Chat, Fotos oder Berichte;
  • OpenAI — nur bei aktivierter KI-Supportfunktion, wenn die Wissensbasis nicht ausreicht; übermittelt werden können die aktuelle Frage und ein begrenzter Gesprächsverlauf. Passwörter, 2FA-Codes, Kartendaten und unnötige sensible Angaben dürfen nicht eingegeben werden;
  • Hausverwaltung, Eigentümer, Servicefirma, zugewiesene Beschäftigte oder Kunden — nur nach Berechtigung und bezogen auf den konkreten Vorgang.

5. Übermittlungen außerhalb des EWR

Die Hauptinfrastruktur befindet sich in Europa. Optionale Anbieter wie OpenAI, Meta, Telegram oder Stripe können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Diese Funktionen werden nur bei entsprechender Konfiguration eingesetzt. Eine Übermittlung erfolgt auf Grundlage eines Mechanismus nach Kapitel V DSGVO, insbesondere eines Angemessenheitsbeschlusses oder der EU-Standardvertragsklauseln. Auskunft über aktuell aktive Anbieter erteilt der Verantwortliche auf Anfrage.

6. Speicherdauer

  • Anmeldesitzungen enden nach 7 Tagen, Aktivierungslinks nach 24 Stunden und Passwort-Reset-Links nach 30 Minuten;
  • technische Anfragelimits werden regelmäßig bereinigt; Sicherheitsprotokolle bleiben nur so lange gespeichert, wie Missbrauchserkennung, Vorfallaufklärung oder Rechtsverteidigung dies erfordern;
  • Nachrichten mit gewählter Lebensdauer werden nach 24 Stunden, 7 Tagen oder 30 Tagen gelöscht; Nachrichten ohne Frist bleiben Teil der Vorgangshistorie;
  • Konten, Meldungen, Fotos, Auftragsunterlagen und Business-Daten werden während Test oder Leistung und danach bis zum Abschluss des Vorgangs, zur Kontolöschung oder bis zum Ende erforderlicher Anspruchsfristen gespeichert;
  • Buchungs- und Transaktionsnachweise bleiben für gesetzliche handels- und steuerrechtliche Aufbewahrungsfristen erhalten;
  • Sicherungskopien rotieren und werden standardmäßig nach 14 Tagen gelöscht. Gelöschte Daten können bis dahin in einer geschützten Sicherung verbleiben und werden nur zur Systemwiederherstellung verwendet.

7. Cookies und Gerätespeicher

Melduno setzt derzeit keine Werbe- oder externen Analyse-Cookies ein. Verwendet werden das technisch erforderliche, geschützte Sitzungscookie melduno_session sowie lokale Einstellungen für Sprache, Markt, Textgröße, Schriftmodus und das zuletzt gewählte Firmensuchgebiet. Sie dienen ausschließlich der Anmeldung und den ausdrücklich gewünschten Funktionen. Nicht notwendige Werkzeuge werden künftig erst nach erforderlicher Einwilligung aktiviert.

8. Daten aus öffentlichen Quellen

Öffentliche Firmenprofile können aus der Overture Maps Foundation stammen. Sie umfassen – soweit vorhanden – Name, Tätigkeit, Anschrift oder Gebiet, Koordinaten, Website, Telefon und Quellenangaben. Rechtsgrundlage ist das berechtigte Interesse an einem aktuellen Dienstleisterverzeichnis (Art. 6 Abs. 1 Buchst. f DSGVO). Profile werden als öffentlich und nicht verifiziert gekennzeichnet. Betroffene können Berichtigung, Kennzeichnung oder Löschung über die Kontaktadresse verlangen.

9. Rechte betroffener Personen

Nach Maßgabe der DSGVO bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch gegen interessenbasierte Verarbeitung und Widerruf einer Einwilligung für die Zukunft. Anträge können an die Kontaktadresse gesendet werden. Zudem besteht ein Beschwerderecht bei der Aufsichtsbehörde am Wohnort, Arbeitsplatz oder Ort des vermuteten Verstoßes. Die für den Betreiber zuständige deutsche Landesbehörde richtet sich nach der vor dem öffentlichen Start veröffentlichten Anschrift.

10. Pflichtangaben und automatisierte Entscheidungen

Als erforderlich markierte Angaben werden für Konto oder Vorgang benötigt. Ohne sie ist die jeweilige Funktion nicht nutzbar. Telefonnummer, Messenger-Verknüpfung und einzelne Profilangaben sind freiwillig.

Regelbasierte Ersteinschätzungen und KI-Support sind nur Hilfsmittel. Sie entfalten keine rechtliche Wirkung und treffen keine verbindliche, ausschließlich automatisierte Entscheidung. Unsichere oder sensible Supportfragen werden einem Menschen vorgelegt.

11. Sicherheit und Änderungen

Wir verwenden TLS-Transportverschlüsselung, rollenbasierte Zugriffe, Hashing von Passwörtern und Tokens, 2FA für privilegierte Konten, Anfragelimits und rotierende Sicherungen. Der Chat der aktuellen Beta wird serverseitig gespeichert und ist für berechtigte Vorgangsteilnehmer sichtbar; eine vollständige Ende-zu-Ende-Verschlüsselung besteht noch nicht.

Diese Erklärung kann bei Weiterentwicklung oder Rechtsänderungen angepasst werden. Die aktuelle Fassung bleibt unter dieser Adresse verfügbar; über wesentliche Änderungen werden Beta-Teilnehmer informiert.

Impressum
© 2026 Melduno. Alle Rechte vorbehalten.Zurück zur Startseite