Datenschutzhinweise
Diese Hinweise erklären, welche personenbezogenen Daten Grundradar verarbeitet, zu welchen Zwecken dies geschieht und welche Rechte Sie nach der Datenschutz-Grundverordnung (DSGVO) haben.
Stand: 4. September 2026
Verantwortlicher
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist SPARRING&PARTNERS Sp. z o.o., vertreten durch Lukas Brunner. Kontakt: [email protected].
al. Jana Pawła II 43A lok. 37B, 01-001 Warszawa, Polen.
Einen Datenschutzbeauftragten müssen wir nicht benennen: Dafür müssten bei uns in der Regel mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten befasst sein (§ 38 Abs. 1 BDSG). Richten Sie Datenschutzanfragen deshalb bitte direkt an die genannte Kontaktadresse.
Zwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten, soweit das nötig ist, um die Website bereitzustellen und stabil zu halten, Missbrauch zu erkennen und Kontaktanfragen zu beantworten. Rechtsgrundlage ist dafür meist unser berechtigtes Interesse an einem sicheren und erreichbaren Angebot (Art. 6 Abs. 1 lit. f DSGVO). Bei einer konkreten Kontaktanfrage kommt Art. 6 Abs. 1 lit. b DSGVO hinzu.
Die frei zugänglichen Rechner funktionieren ohne Benutzerkonto. Solange Sie kein PDF anfordern, bleiben Ihre Eingaben im Browser, und wir legen daraus kein Nutzerprofil an. Für die PDF-Anforderung gilt der nächste Abschnitt, für eine Bestellung der Abschnitt „Bestellung und Zahlungsabwicklung“.
Kostenlose Grundstücksprüfung und PDF-Versand
Wenn Sie nach der kostenlosen Grundstücksprüfung ein PDF anfordern, verarbeiten wir Ihre E-Mail-Adresse, die Koordinaten des ausgewählten Standorts, den zugehörigen Gemeindecode und den Ergebniswert der Prüfung für den PDF-Bericht. Wir speichern außerdem die Quelle der Anfrage, die Version und den Zeitpunkt Ihrer Einwilligung, Ihre IP-Adresse, die Browserkennung (User-Agent), den Versandzeitpunkt des PDFs und eine technische Versandkennung.
Wir verwenden diese Angaben, um das angeforderte PDF zu erstellen, per E-Mail zuzustellen, den Versand nachzuweisen und Missbrauch abzuwehren. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO; für den Nachweis des Versands zusätzlich Art. 6 Abs. 1 lit. f DSGVO. Wenn Sie nur ein PDF anfordern, verwenden wir Ihre Adresse nicht für Werbung.
Für den E-Mail-Versand setzen wir Resend ein. Resend erhält die E-Mail-Adresse, den PDF-Anhang und die für die Zustellung erforderlichen Versanddaten. Weitere Informationen finden Sie in den Datenschutzhinweisen von Resend.
Bestellung und Zahlungsabwicklung
Wenn Sie einen Grundreport bestellen, verarbeiten wir Ihre E-Mail-Adresse, das gewählte Flurstück, die Bestell- und Zahlungsdaten sowie den Wortlaut, die Version und den Zeitpunkt der beiden Bestätigungen zum Widerrufsrecht, dazu Ihre IP-Adresse und die Browserkennung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für den Nachweis der beiden Bestätigungen zusätzlich Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist, im Streitfall belegen zu können, dass das Widerrufsrecht nach § 356 Abs. 6 BGB wirksam erloschen ist.
Die Zahlung wickelt Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Dublin 2, Irland ab. Stripe erhält den Betrag, Ihre E-Mail-Adresse und die von Ihnen im Bezahlvorgang eingegebenen Zahlungsdaten und stellt in unserem Auftrag die Rechnung aus. Karten- und Kontodaten erreichen uns nicht; sie werden ausschließlich bei Stripe verarbeitet. Einzelheiten stehen in den Datenschutzhinweisen von Stripe.
Bestellen Sie als Unternehmen mit Rechnungsstellung, verarbeiten wir zusätzlich Firmenname, Umsatzsteuer-Identifikationsnummer und Rechnungsanschrift. Diese Angaben machen Sie freiwillig; ohne sie ist nur die Bestellung ohne gesonderte Firmenrechnung möglich.
Empfänger und Auftragsverarbeiter
Die Website läuft auf einem von uns selbst betriebenen Server bei der Contabo GmbH, Welfenstr. 22, 81541 München. Der Server steht in Deutschland.
Vorgeschaltet ist das Content-Delivery-Netz von Cloudflare. Jeder Aufruf von grundradar.de läuft zuerst über Cloudflare, das die Verbindung verschlüsselt, Inhalte zwischenspeichert und automatisierte Angriffe abwehrt. Cloudflare verarbeitet dabei die IP-Adresse, die aufgerufene Adresse und technische Angaben zum Browser. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der sichere und erreichbare Betrieb der Website.
Für den E-Mail-Versand setzen wir Resend ein (Plus Five Five, Inc., San Francisco, USA). Für die Fehlerüberwachung kann Sentry eingesetzt werden (Functional Software, Inc., San Francisco, USA), für die Reichweitenmessung Umami. Beide sind einzeln abschaltbar, und solange sie abgeschaltet sind, lädt die Website sie gar nicht erst.
Mit allen genannten Dienstleistern besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Über diesen Kreis hinaus geben wir Daten nur weiter, wenn wir dazu gesetzlich verpflichtet sind.
Übermittlung in Drittländer
Hosting und Datenbank bleiben in Deutschland. Eine Übermittlung in ein Land außerhalb der EU findet nur bei den folgenden Diensten statt, und nur für die dort genannten Daten.
- Resend verarbeitet Empfängeradresse und Versanddaten in den USA. Grundlage sind die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO, die Bestandteil des Auftragsverarbeitungsvertrags sind. Resend erklärt zusätzlich die Teilnahme am EU-U.S. Data Privacy Framework.
- Stripe ist über eine irische Gesellschaft unser Vertragspartner. Soweit Daten an die US-amerikanische Muttergesellschaft weitergegeben werden, stützt sich das ebenfalls auf die Standardvertragsklauseln und die Teilnahme am EU-U.S. Data Privacy Framework.
- Sentry verarbeitet Fehlermeldungen in den USA, sofern die Fehlerüberwachung aktiviert ist. Grundlage sind die Teilnahme am EU-U.S. Data Privacy Framework und, hilfsweise, die Standardvertragsklauseln.
- Cloudflare betreibt ein weltweites Netz. Anfragen aus Deutschland werden in der Regel an einem europäischen Standort bearbeitet; eine Verarbeitung außerhalb der EU lässt sich technisch nicht ausschließen und stützt sich dann auf die Standardvertragsklauseln.
Trotz dieser Garantien lässt sich nicht ausschließen, dass US-Behörden auf diese Daten zugreifen. Dagegen können Sie sich in den USA nicht so wirksam wehren wie in der EU.
Reichweitenmessung und Cookies
Für die Reichweitenmessung nutzen wir Umami auf einem Server, den wir selbst betreiben. Umami erfasst den Seitenaufruf, die verweisende Seite sowie grobe Angaben zu Gerät, Browser und Land. Nach Angaben des Herstellers setzt der Zählcode keine Cookies und legt kein geräteübergreifendes Profil an. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht darin zu erkennen, welche Seiten gelesen werden.
Ein Cookie setzen wir nur an einer Stelle: Nach dem Öffnen eines Zugangslinks zu einem gekauften Grundreport speichert ein technisch notwendiges Cookie, dass Sie berechtigt sind. Ohne dieses Cookie müssten Sie den Link bei jedem Seitenwechsel erneut aufrufen. Es ist nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei, weil es genau die Funktion trägt, die Sie angefordert haben.
Zusätzlich merkt sich Ihr Browser lokal einzelne Einstellungen, etwa welche Kartenebenen Sie eingeblendet haben. Diese Angaben verlassen Ihr Gerät nicht.
Speicherfristen
Für jede Kategorie nennen wir die Speicherdauer. Wo keine feste Frist läuft, nennen wir stattdessen, wonach wir löschen.
- Online-Zugang zu einem Grundreport: 30 Tage ab Bereitstellung. Danach läuft der Zugangslink ab. Das heruntergeladene PDF bleibt Ihnen unbefristet erhalten, weil es auf Ihrem Gerät liegt.
- Bestell- und Zahlungsdaten: für die Dauer der gesetzlichen Aufbewahrungsfristen, die für uns als Unternehmen gelten. Innerhalb dieser Fristen sind die Daten für die laufende Nutzung gesperrt.
- Nachweis der Widerrufs-Bestätigungen: solange Ansprüche aus dem Vertrag geltend gemacht werden können, danach löschen wir den Eintrag.
- E-Mail-Adresse und Prüfdaten aus dem kostenlosen PDF-Versand: hierfür läuft derzeit keine automatische Löschfrist. Wir löschen den Datensatz auf Ihre Anfrage hin und sonst, sobald er für den Nachweis des Versands und die Missbrauchsabwehr nicht mehr gebraucht wird.
- Server-Logs und Verbindungsdaten: nur so lange, wie es für den sicheren Betrieb, die Fehleranalyse und die Missbrauchsabwehr erforderlich ist.
- Kontaktanfragen: für die Dauer der Bearbeitung und anschließender Aufbewahrungsfristen, soweit diese einschlägig sind.
Ihre Rechte nach der DSGVO
Ihnen stehen die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch nach Art. 15 bis 22 DSGVO zu. Eine einmal erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Außerdem können Sie sich bei einer Datenschutzaufsichtsbehörde beschweren.
Das Widerrufsrecht nach der DSGVO ist etwas anderes als das Widerrufsrecht beim Kauf. Wie Sie einen Kaufvertrag widerrufen, steht auf der Seite Widerruf.
Wenn Sie Fragen zur konkreten Verarbeitung Ihrer Daten auf Grundradar haben, schreiben Sie uns bitte an [email protected].