Sicherheit & Datenschutz bei HausVerwalt AI

Diese Seite beschreibt nüchtern und prüfbar, wo Ihre Daten liegen, wie sie geschützt sind und wie Sie jederzeit sehen und bestätigen, was die KI tut. Sie enthält keine Zertifikats-Siegel und keine Superlative — nur das, was tatsächlich im System umgesetzt ist, plus eine ehrliche Kennzeichnung dessen, was noch aussteht.

Ehrlicher Status. Wir überzeichnen bewusst nichts. Zwei Punkte sind offen und werden hier klar benannt: (1) Die datenschutzrechtlichen Texte (Datenschutzerklärung, Auftragsverarbeitungs­vertrag) sind technisch vom Code abgeleitet, aber noch nicht anwaltlich geprüft. (2) Eine öffentliche Statusseite mit Verfügbarkeitshistorie ist in Vorbereitung. Diese Seite trifft keine Zertifizierungs-Aussagen (kein ISO 27001, SOC 2, BSI-Grundschutz) und beschreibt keinen durchgeführten Penetrationstest.

1. Wo Ihre Daten liegen

Der Kern der Plattform läuft in der EU. Die maßgeblichen Dienste und ihre Verarbeitungsregionen:

  • Datenbank, Anmeldung und Dateispeicher laufen bei Supabase in der EU (Frankfurt). Hier liegen die in der Plattform gespeicherten Daten.
  • Die Anwendung selbst (Weboberfläche und Server-Funktionen) wird bei Vercel gehostet.
  • Texterkennung (OCR) für hochgeladene Dokumente läuft lokal in unserer eigenen Rechenumgebung (Tesseract). Dokumente werden dafür nicht an einen Dritt-OCR-Dienst übermittelt.
  • KI-Verarbeitung erfolgt heute über die Claude-API von Anthropic (USA, abgesichert über EU-Standardvertragsklauseln/SCCs). An das Modell gelangen nur die für die jeweilige Aufgabe erforderlichen Daten (Datenminimierung).

Geplant (noch nicht aktiv): Vor dem ersten externen Kunden verlagern wir die KI-Verarbeitung als harten internen Gate auf AWS Bedrock in Frankfurt mit Zero-Retention-Konfiguration. Das ist eine geplante Maßnahme und beschreibt nicht den heutigen Ist-Zustand.

DienstZweckRegion
SupabaseDatenbank · Auth · StorageEU (Frankfurt)
VercelApp- & Server-HostingEU / Edge
Tesseract (OCR)TexterkennungLokal (keine Übermittlung)
Anthropic (Claude)KI-VerarbeitungUSA (SCCs)

2. Verschlüsselung & Zugriff

Daten werden bei der Übertragung (TLS) und im Ruhezustand (at-rest) verschlüsselt. Darüber hinaus greifen mehrere konkrete Mechanismen:

  • Strenge Mandantentrennung über Row Level Security (RLS) zusätzlich zu expliziten Mandantenfiltern in jeder Datenabfrage (Defense-in-depth) — eine Organisation kann die Daten einer anderen nicht sehen.
  • Rollenbasierte Zugriffskontrolle innerhalb einer Organisation.
  • Signierte Download-Links für Dokumente sind zeitlich eng begrenzt (maximal 300 Sekunden gültig) und werden erst nach Prüfung der Zugehörigkeit erzeugt.
  • Bank-Zugangs- und Consent-Tokens (PSD2-Kontoanbindung) werden verschlüsselt gespeichert.

Wir formulieren das bewusst als konkrete Maßnahmen und nicht als absolute Garantie: Sicherheit ist ein fortlaufender Prozess, keine einmalige Zusicherung.

3. GoBD-Unveränderbarkeit der Buchhaltung

Buchhalterisch relevante Daten sind revisionssicher abgelegt. Gebuchte Journaleinträge sind durch einen Unveränderbarkeits-Trigger auf Datenbankebene gegen nachträgliche Änderung oder Löschung geschützt. Korrekturen erfolgen ausschließlich per Storno-Buchung (Gegenbuchung), nicht durch Überschreiben — so bleibt die vollständige, nachvollziehbare Historie erhalten.

Das ist ein prüfbares Kern-Argument: Es entspricht den Grundsätzen zur ordnungsmäßigen Führung und Aufbewahrung von Büchern (GoBD) und ist nicht nur eine organisatorische Zusage, sondern technisch im System erzwungen.

4. Backups

Die Datenbank wird bei unserem EU-Hosting-Anbieter regelmäßig und verschlüsselt gesichert. Wir nennen hier bewusst keine konkreten Wiederherstellungszeiten oder Verfügbarkeits-Kennzahlen (RPO/RTO/SLA), solange diese nicht belastbar zugesichert und geprüft sind — eine erfundene Zahl wäre das Gegenteil von Vertrauen. Sobald ein geprüftes Backup- und Wiederherstellungskonzept vorliegt, wird es hier konkretisiert.

5. Sub-Prozessoren & Auftragsverarbeitung (AVV)

Wir setzen sorgfältig ausgewählte Dienstleister ein, die personenbezogene Daten in unserem Auftrag verarbeiten. Ein öffentliches, versioniertes Verzeichnis dieser Sub-Prozessoren finden Sie unter /datenschutz/sub-processors. Bei Aufnahme eines neuen Sub-Prozessors informieren wir betroffene Organisationen vorab und räumen eine Widerspruchsfrist von 30 Tagen vor dessen Inbetriebnahme ein.

Der zugehörige Auftragsverarbeitungsvertrag (AVV, Art. 28 DSGVO) liegt aktuell in der Fassung 0.2.0-draft vor. Ehrlicher Marker: Dieser Text ist ein technisch fundierter Entwurf, dessen anwaltliche Prüfung noch aussteht — er ist noch nicht rechtsverbindlich.

6. Verfügbarkeit & Statusseite

Den aktuellen Betriebsstatus und die Verfügbarkeitshistorie finden Sie auf unserer öffentlichen Statusseite. Der Link öffnet sich in einem neuen Tab (externe Seite).

7. So sehen Sie, was die KI tut

Der wichtigste Unterschied: Bei HausVerwalt AI schreibt die KI nie unkontrolliert in Ihre Daten. Sie behalten die Kontrolle über zwei bereits gebaute Ebenen — Sie bestätigen, was passiert, und Sie sehen im Überblick, was die Agenten getan haben.

Aufgaben-Board mit Freigabe-Gate

Jede von der KI vorgeschlagene Änderung landet als Vorschlag auf dem Aufgaben-Board — mit einer Vorher/Nachher-Ansicht (Diff), die genau zeigt, was sich ändern würde. Erst Ihre Bestätigung macht sie wirksam. Buchungen verändert die KI nie automatisch.

Tages-Digest & Agenten-Cockpit

Ein zusammenfassender Tages-Digest und das Agenten-Cockpit zeigen nachvollziehbar, was die KI vorgeschlagen, erledigt oder zur Prüfung vorgelegt hat — damit nichts unbemerkt im Hintergrund passiert.

Hinweis: Illustrierende Produkt-Screenshots dieser Ansichten werden ergänzt.

8. Sicherheitslücke melden (Responsible Disclosure)

Wenn Sie eine mögliche Sicherheitslücke gefunden haben, melden Sie diese bitte vertraulich an security@hausverwalt.ai — bitte nicht über einen öffentlichen Kanal. Maschinenlesbare Kontaktangaben nach RFC 9116 finden Sie unter /.well-known/security.txt.

Wir bestätigen den Eingang und halten Sie zum Bearbeitungsstand auf dem Laufenden. Ein formales Bug-Bounty-Programm bieten wir derzeit nicht an.

Stand: zuletzt gegen den Code verifiziert am 13.07.2026 — anwaltliche Prüfung der datenschutzrechtlichen Texte ausstehend.