Datenschutzerklärung
Stand: 27. September 2026
Noch nicht scharfgestellt. Die gelb markierten Felder müssen vor dem Go-live gesetzt werden. Prüfe ausserdem, ob die beschriebenen Dienste noch dem tatsächlichen Stand entsprechen — eine Datenschutzerklärung, die etwas anderes behauptet als die Software tut, ist schlimmer als keine.
1. Worum es geht
In Feingrund liegen Daten über dein Zuhause: die Adresse, das Alter der Heizung, was du für die Liegenschaft bezahlt hast, wie hoch deine Hypothek ist. Das sind keine belanglosen Angaben. Diese Erklärung sagt, was damit passiert — ohne Floskeln.
Das Wichtigste in drei Sätzen: Wir verkaufen keine Daten und geben sie nicht für Werbung weiter. Wir setzen keine Analyse- oder Tracking-Werkzeuge ein, weder auf der Website noch in der Anwendung. Deine Daten liegen in einem Rechenzentrum in Zürich, und du kannst sie jederzeit exportieren oder löschen.
2. Verantwortliche Stelle
Patrick Preisendanz
Huebacherstrasse 13, 5417 Untersiggenthal, Schweiz
E-Mail: info@feingrund.ch
Ein Datenschutzbeauftragter ist nicht bestellt. In Deutschland ist die Bestellung ab 20 Personen Pflicht, die ständig mit automatisierter Verarbeitung befasst sind; unabhängig davon kann sie bei umfangreicher Verarbeitung erforderlich sein.
3. Welche Daten wir verarbeiten
3.1 Wenn du ein Konto anlegst
| Daten | Zweck | Rechtsgrundlage |
|---|---|---|
| E-Mail-Adresse | Anmeldung, Passwort-Zurücksetzung, Systemnachrichten | Art. 6 Abs. 1 lit. b DSGVO (Vertrag) |
| Passwort | Anmeldung. Wird ausschliesslich als kryptografischer Hash gespeichert und ist für uns nicht lesbar. | Art. 6 Abs. 1 lit. b DSGVO |
| Zeitpunkt der letzten Anmeldung | Sicherheit, Missbrauchserkennung | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) |
3.2 Wenn du eine Liegenschaft erfasst
| Daten | Zweck | Rechtsgrundlage |
|---|---|---|
| Bezeichnung, Adresse, Objektart, Land, Baujahr, Wohnfläche, Grundstück | Darstellung und Berechnung von Fälligkeiten und Werten | Art. 6 Abs. 1 lit. b DSGVO |
| Foto der Liegenschaft (freiwillig) | Wiedererkennung in der Übersicht | Art. 6 Abs. 1 lit. b DSGVO |
| Anlagen: Kategorie, Einbaujahr, Nutzungsdauer, Ersatzkosten, Zustand | Massnahmenplanung, Rücklagenempfehlung, Zustandskorrektur des Marktwerts | Art. 6 Abs. 1 lit. b DSGVO |
| Wartungstermine | Erinnerungen | Art. 6 Abs. 1 lit. b DSGVO |
| Hochgeladene Dokumente | Ablage bei der jeweiligen Anlage | Art. 6 Abs. 1 lit. b DSGVO |
| Finanzdaten: Kaufpreis, Hypothek, Zinssatz, Laufzeit, Miete, Nebenkosten | Cashflow- und Renditeberechnung, sofern du diese Angaben machst | Art. 6 Abs. 1 lit. b DSGVO |
Alle diese Angaben sind freiwillig. Feingrund funktioniert auch, wenn du nur einen Teil erfasst. Finanzdaten sind für den Kern der Anwendung nicht erforderlich.
Zum Foto: Bevor ein Bild hochgeladen wird, verkleinert es dein Browser und kodiert es neu. Dabei werden die EXIF-Metadaten entfernt — bei Handyfotos stehen dort unter anderem die GPS-Koordinaten der Aufnahme. Die Originaldatei verlässt dein Gerät nicht.
3.3 Wenn du dich für die Warteliste einträgst
| Daten | Zweck | Rechtsgrundlage |
|---|---|---|
| E-Mail-Adresse | Benachrichtigung zum Beta-Start | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) |
| Angegebenes Interesse und ausgewählter Tarif | Einschätzung des Bedarfs | Art. 6 Abs. 1 lit. a DSGVO |
| Herkunftsmerkmale der Kampagne (UTM-Parameter aus dem aufgerufenen Link) | Auswertung, welche Kampagne zur Anmeldung geführt hat | Art. 6 Abs. 1 lit. f DSGVO |
| Zeitpunkt der Eintragung | Nachweis der Einwilligung | Art. 7 Abs. 1 DSGVO |
Die Herkunftsmerkmale stehen im Link, über den du auf die Seite gekommen bist. Sie werden nur zusammen mit deiner Eintragung gespeichert und nicht an Dritte übermittelt. Du kannst deine Einwilligung jederzeit widerrufen; wir löschen den Eintrag dann.
3.4 Beim Aufruf der Website
Unser Hosting-Dienstleister protokolliert technisch bedingt IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browsertyp und übertragene Datenmenge. Diese Protokolle dienen dem Betrieb und der Abwehr von Angriffen und werden nach kurzer Zeit automatisch gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
4. Cookies und ähnliche Techniken
Feingrund setzt keine Cookies zu Analyse-, Marketing- oder Werbezwecken. Deshalb gibt es auch kein Einwilligungsbanner — es gäbe nichts einzuwilligen.
Damit du angemeldet bleibst, speichert die Anwendung ein Sitzungsmerkmal im lokalen Speicher deines Browsers. Das ist für den von dir angeforderten Dienst unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG, Art. 45c FMG in der Schweiz) und daher einwilligungsfrei. Beim Abmelden wird es entfernt.
Als installierbare Web-App legt Feingrund zusätzlich einen Zwischenspeicher an, damit die Anwendung auch bei schlechter Verbindung startet. Anfragen an Datenbank, Anmeldung und Dateiablage werden dabei bewusst nicht zwischengespeichert.
5. Weitergabe an Dritte
Wir geben deine Daten nicht zu Werbezwecken weiter und verkaufen sie nicht. Wir setzen die folgenden Dienstleister als Auftragsverarbeiter ein — jeweils auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO:
| Dienstleister | Aufgabe | Wo die Daten liegen |
|---|---|---|
| Supabase Inc., USA | Datenbank, Anmeldung, Dateiablage | Rechenzentrum in Zürich, Schweiz. Der Anbieter hat seinen Sitz in den USA und kann im Rahmen von Wartung und Support auf die Systeme zugreifen. |
| Resend, Inc., USA | Versand der Wartungserinnerungen und Systemnachrichten | Übermittelt werden Empfängeradresse und Inhalt der Nachricht. |
| Netlify, Inc., USA | Auslieferung der Website und der Anwendung | Weltweites Auslieferungsnetz; Besucher aus Europa werden in der Regel über europäische Knoten bedient. Übertragen werden ausschliesslich die Dateien der Website sowie die technisch anfallenden Verbindungsdaten (IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browsertyp). Keine Inhaltsdaten: Deine Eingaben gehen direkt vom Browser an die Datenbank in Zürich und berühren diesen Dienst nicht. |
| Zahlungsdienstleister — noch keiner | Abwicklung kostenpflichtiger Tarife | Wird vor dem Verkaufsstart ergänzt. Derzeit werden keine Zahlungen abgewickelt. |
Übermittlung in die USA
Supabase, Resend und Netlify haben ihren Sitz in den USA. Ein Zugriff aus den USA lässt sich daher nicht vollständig ausschliessen, auch wenn die Daten in Zürich gespeichert sind. Die Übermittlung stützt sich auf die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) beziehungsweise, soweit der Anbieter zertifiziert ist, auf das EU-US Data Privacy Framework. Du solltest wissen: US-Behörden können unter bestimmten Voraussetzungen Zugriff auf Daten bei US-Unternehmen verlangen, und der Rechtsschutz dagegen ist für Nichtamerikaner eingeschränkt.
6. Was wir bewusst nicht tun
- Keine Analyse-Werkzeuge. Kein Google Analytics, kein Matomo, keine Heatmaps, keine Sitzungsaufzeichnung.
- Keine Werbenetzwerke. Keine Pixel von Meta, Google, LinkedIn oder anderen.
- Keine Schriften vom Fremdserver. Die verwendeten Schriften liegen auf unserem eigenen Server. Ein Aufruf bei Google Fonts würde bei jedem Seitenaufruf deine IP-Adresse an Google übertragen.
- Keine eingebettete Karte. In der Liegenschaftsübersicht gibt es einen Verweis „Auf Karte zeigen“. Erst wenn du ihn anklickst, öffnet sich Google Maps in einem neuen Fenster und erhält die Adresse. Eine eingebettete Karte würde sie bei jedem Aufruf der Seite übertragen, auch wenn du sie gar nicht ansehen willst. Ab dem Klick gilt die Datenschutzerklärung von Google.
- Kein Profiling, keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO.
7. Wie lange wir speichern
| Daten | Dauer |
|---|---|
| Konto- und Liegenschaftsdaten | Bis du sie löschst oder dein Konto auflöst. Danach unverzüglich. |
| Hochgeladene Dokumente und Fotos | Wie oben; werden mit der Liegenschaft entfernt. |
| Eintrag auf der Warteliste | Bis zum Widerruf, spätestens 12 Monate nach dem Beta-Start. |
| Server-Protokolle | Kurzfristig, anschliessend automatische Löschung. |
| Rechnungs- und Buchungsbelege | Solange die gesetzlichen Aufbewahrungsfristen laufen (in der Schweiz 10 Jahre, in Deutschland 8 bis 10 Jahre). Diese Frist geht einem Löschverlangen vor. |
8. Datensicherheit
Konkret, nicht nur als Absichtserklärung:
- Die Verbindung ist durchgehend mit TLS verschlüsselt.
- Jede Tabelle ist mit zeilenbasierten Zugriffsregeln geschützt. Diese greifen in der Datenbank selbst, nicht erst in der Anwendung — auch ein Fehler im Programmcode gibt keine fremden Datensätze frei.
- Dokumente und Fotos liegen in nicht öffentlichen Ablagen. Der Zugriff erfolgt über kurzlebige, signierte Verweise; eine dauerhaft gültige Adresse existiert nicht.
- Passwörter werden ausschliesslich als Hash gespeichert.
Eine hundertprozentige Sicherheit gibt es bei der Datenübertragung im Internet nicht. Bei einer Verletzung des Schutzes deiner Daten mit voraussichtlich hohem Risiko benachrichtigen wir dich unverzüglich (Art. 34 DSGVO).
9. Deine Rechte
Dir stehen Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch zu, ebenso das Recht, eine Einwilligung jederzeit zu widerrufen und dich bei einer Aufsichtsbehörde zu beschweren. Was das im Einzelnen bedeutet und wie du die Rechte ausübst, steht ausführlich unter DSGVO und deine Rechte.
10. Anwendbares Recht
Feingrund richtet sich an Nutzerinnen und Nutzer in der Schweiz, Deutschland und Österreich. Für Personen im EU- und EWR-Raum gilt die Datenschutz-Grundverordnung, für Personen in der Schweiz das revidierte Datenschutzgesetz. Wir wenden durchgehend den jeweils strengeren Massstab an, statt zwischen den Rechtsordnungen zu unterscheiden.
11. Änderungen
Ändert sich die Anwendung, ändert sich diese Erklärung mit. Bei wesentlichen Änderungen informieren wir angemeldete Nutzer per E-Mail. Massgeblich ist die jeweils hier veröffentlichte Fassung.