Datenschutzerklärung

Stand: Juni 2026. Diese Datenschutzerklärung gilt für die Website verwalto.xhub.io (Marketing-Auftritt) sowie für die SaaS-Anwendung app.verwalto.xhub.io. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Vorschriften.

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO: BeeBack UG (haftungsbeschränkt) Scheffelstrasse 20A 60318 Frankfurt am Main Deutschland E-Mail: datenschutz@xhub.io Geschäftsführer: Patrick Jerominek Wir haben keinen externen Datenschutzbeauftragten bestellt, da wir die gesetzlichen Voraussetzungen dafür nicht erfüllen (§ 38 BDSG).

2. Allgemeine Hinweise

Wir verarbeiten Ihre personenbezogenen Daten ausschließlich auf Grundlage der gesetzlichen Vorschriften — insbesondere der DSGVO, des BDSG und des TDDDG. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können (z. B. Name, E-Mail-Adresse, IP-Adresse).

3. Rolle bei Kundendaten (Auftragsverarbeitung)

Für die personenbezogenen Daten von Eigentümern, Mietern und sonstigen betroffenen Personen, die Verwaltungen in unserer Software erfassen, sind die Verwaltungen selbst Verantwortliche im Sinne von Art. 4 Nr. 7 DSGVO. Wir sind insoweit Auftragsverarbeiter nach Art. 28 DSGVO und verarbeiten diese Daten ausschließlich nach Weisung der Verwaltungen auf Grundlage des Auftragsverarbeitungsvertrags (AVV). Diese Datenschutzerklärung beschreibt die Verarbeitungstätigkeiten, für die wir Verantwortlicher sind — die Marketing-Website und unsere eigenen Geschäftsvorgänge. Den vollständigen AVV-Mustertext und die TOM-Anlage finden Sie unter verwalto.xhub.io/avv und /tom.

4. Hosting

Diese Website wird ausschließlich in Deutschland gehostet. Hosting-Anbieter: Hetzner Online GmbH Industriestr. 25 91710 Gunzenhausen Deutschland Mit Hetzner besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Die Server stehen in den Rechenzentrums-Standorten Falkenstein bzw. Nürnberg.

5. Server-Logs

Beim Aufruf unserer Seiten erhebt unser Hosting-Provider automatisch Informationen, die Ihr Browser übermittelt: – IP-Adresse (gekürzt nach 7 Tagen) – Datum und Uhrzeit der Anfrage – aufgerufene Seite und übertragene Datenmenge – HTTP-Statuscode und Referrer-URL – Browsertyp/-version und Betriebssystem Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an stabiler IT-Sicherheit). Speicherdauer: 7 Tage.

6. Cookies

Wir verwenden Cookies und unterscheiden drei Kategorien: – Notwendige Cookies sind technisch erforderlich, z. B. zur Speicherung der Spracheinstellung und der Cookie-Einwilligung selbst (§ 25 Abs. 2 TDDDG i. V. m. Art. 6 Abs. 1 lit. f DSGVO). – Analyse-Cookies setzen wir nur mit Ihrer Einwilligung. Konkret nutzen wir Google Analytics 4. Ohne Einwilligung wird gemäß Google Consent Mode standardmäßig auf „denied“ gestellt — es werden keine Analyse-Cookies (_ga, _ga_*) gesetzt (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG). – Marketing-Cookies setzen wir derzeit nicht ein. Sie können Ihre Einwilligung jederzeit über den Footer-Link „Cookie-Einstellungen“ widerrufen.

7. Cookie-Einwilligungs-Cookie

Wir setzen einen technisch notwendigen Cookie namens hvxhub_consent mit Ihrer Einwilligungs-Auswahl (notwendig immer aktiv, Analytics ja/nein) sowie einem Zeitstempel. Speicherdauer: 180 Tage. Ohne diesen Cookie müssten wir Ihnen bei jedem Seitenaufruf erneut den Cookie-Banner zeigen.

8. Kontaktaufnahme

Wenn Sie uns per E-Mail oder über das Kontaktformular kontaktieren, verarbeiten wir die übermittelten Daten (Name, E-Mail, Verwaltung, Anzahl Einheiten, Nachricht) zur Bearbeitung Ihrer Anfrage. Den Versand der Benachrichtigung an unser Postfach wickeln wir über Resend (Resend, Inc.) als Auftragsverarbeiter ab; es wird keine dauerhafte Kontaktliste beim Anbieter gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) bzw. lit. f DSGVO. Speicherdauer: bis zur Erledigung des Anliegens, ggf. länger bei gesetzlichen Aufbewahrungspflichten (z. B. § 257 HGB).

9. Schriftarten

Wir nutzen die Schriften „Geist“ und „Outfit“. Diese werden zur Build-Zeit lokal eingebunden und von unserem Server ausgeliefert (next/font). Beim Besuch unserer Seite findet kein Datentransfer zu Google statt.

10. Google Analytics 4 (nur mit Einwilligung)

Zur anonymisierten Reichweitenmessung nutzen wir Google Analytics 4, einen Dienst der Google Ireland Ltd. (Gordon House, Barrow Street, Dublin 4, Irland). Das Tool lädt erst nach Ihrer Einwilligung im Cookie-Banner und ist bis dahin via Google Consent Mode auf „denied“ gestellt. Dabei kann es zu Übermittlungen an die Google LLC in den USA kommen; diese sind durch das EU-US Data Privacy Framework sowie Standardvertragsklauseln abgesichert. Sie können Ihre Einwilligung jederzeit über „Cookie-Einstellungen“ widerrufen; gesetzte _ga-Cookies werden dann entfernt. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG.

11. Resend (E-Mail-Versand)

Für den Versand der Kontaktformular-Benachrichtigungen setzen wir Resend (Resend, Inc.) als Auftragsverarbeiter ein. Mit Resend wird ein Auftragsverarbeitungsvertrag geschlossen.

12. Zahlungsdienstleister

Im Rahmen der kostenpflichtigen Nutzung der Anwendung kommt ein Zahlungsdienstleister (z. B. Stripe Payments Europe Limited, Dublin, Irland) zum Einsatz, mit dem ein Auftragsverarbeitungsvertrag besteht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

13. Datensicherheit

Diese Website und die Anwendung nutzen eine TLS-1.3-Verschlüsselung („https://“). Sensible Daten in der Datenbank werden zusätzlich AES-256 at rest verschlüsselt. Wir setzen angemessene technische und organisatorische Maßnahmen (TOM) gemäß Art. 32 DSGVO um — siehe verwalto.xhub.io/tom.

14. Rechte der Betroffenen

Ihnen stehen jederzeit folgende Rechte zu: – Auskunft (Art. 15 DSGVO) – Berichtigung (Art. 16) – Löschung (Art. 17) – Einschränkung der Verarbeitung (Art. 18) – Datenübertragbarkeit (Art. 20) – Widerspruch (Art. 21) – Widerruf von Einwilligungen (Art. 7 Abs. 3) Zur Ausübung Ihrer Rechte genügt eine formlose E-Mail an datenschutz@xhub.io.

15. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig für uns: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit Postfach 31 63 65021 Wiesbaden datenschutz.hessen.de

16. Speicherdauer

Personenbezogene Daten verbleiben bei uns, bis der Zweck der Verarbeitung entfällt. Anschließend löschen wir sie unverzüglich, sofern keine gesetzlichen Aufbewahrungsfristen (z. B. 10 Jahre nach § 257 HGB / § 147 AO) entgegenstehen.

17. Änderungen dieser Datenschutzerklärung

Wir aktualisieren diese Datenschutzerklärung gelegentlich, um sie an Änderungen unserer Dienste oder geänderte rechtliche Anforderungen anzupassen. Die jeweils aktuelle Fassung finden Sie stets auf dieser Seite.