Mintero

Datenschutzerklärung

Stand: August 2026

1. Verantwortlicher

Mintero Greentech Solutions GmbH
[Platzhalter: Straße, Hausnummer, PLZ, Ort]
E-Mail: [Platzhalter: Datenschutz-Kontaktadresse]

Vollständige Angaben siehe Impressum.

2. Welche Daten wir verarbeiten

Konto & Login

Beim Anlegen eines Nutzerkontos speichern wir E-Mail-Adresse, Name und ein gehashtes Passwort (bcrypt — das Passwort selbst wird nicht im Klartext gespeichert). Diese Zugangsdaten sind für den Betrieb der Plattform erforderlich (Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung).

Projekt-Inhalte

Innerhalb eines Projekts können Nutzer Kommentare, Fotos und Anmerkungen hinterlegen. Diese werden zusammen mit der E-Mail-Adresse bzw. dem Namen des Erstellers gespeichert, damit Team-Mitglieder sehen, wer welchen Beitrag verfasst hat. Wird ein Nutzerkonto gelöscht, wird diese Zuordnung anonymisiert (siehe Abschnitt 6).

Hochgeladene Vermessungsdaten

Punktwolken, Luftbilder und Baupläne, die Nutzer hochladen, können grundstücksbezogene und ggf. auf Baustellen sichtbare Personen/Fahrzeuge enthalten. Diese Daten werden ausschließlich zur Vertragserfüllung (Bauprojekt-Auswertung) verarbeitet und sind nur für berechtigte Projektmitglieder zugänglich.

Geschäftskontakte (Material-Bibliothek)

Für die projektinterne Material-Bibliothek können Nutzer Kontaktdaten externer Geschäftspartner (Abnehmer, Lieferanten, Entsorger, Sachverständige) hinterlegen — Name, Firma, E-Mail, Telefon. Diese Personen sind selbst keine Nutzer der Plattform; die Verarbeitung erfolgt im berechtigten Interesse der Geschäftsabwicklung (Art. 6 Abs. 1 lit. f DSGVO).

3. Cookies & lokale Speicherung

Wir setzen zwei technisch notwendige Cookies, beide ohne Tracking-Zweck:

  • mintero_token — zur Anmeldung. httpOnly (per JavaScript nicht auslesbar) und secure übertragen, gültig für 30 Tage. Ohne dieses Cookie ist ein Login nicht möglich (Art. 6 Abs. 1 lit. b DSGVO).
  • mintero_locale — merkt sich die gewählte Sprache (Deutsch/Englisch), gültig für 1 Jahr. Enthält keine personenbezogenen Daten (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einer konsistenten Sprachwahl).

Zusätzlich speichert die App reine Anzeige-Einstellungen (z. B. Werkzeugleisten- Layout, zuletzt gelesene Kommentare, Kamera-Geschwindigkeit) im localStorage des Browsers. Diese Daten verlassen das Gerät nicht und enthalten keine personenbezogenen Inhalte.

Es werden keine Tracking- oder Analyse-Cookies, kein Google Analytics und keine vergleichbaren Dienste eingesetzt.

4. Externe Dienste (Drittanbieter)

KI-Bildgenerierung (optionale Funktion)

Für die optionale Funktion „KI-Ansicht“ wird ein von der App erzeugtes Bild der Baustellen-/Geländeansicht (bis 12 MB) zusammen mit einer festen Stil-Anweisung an Google (Gemini) übermittelt, um eine bildliche Visualisierung zu erzeugen; gelingt das nicht oder ist kein Google-Zugang hinterlegt, übernimmt OpenAI. Geben Nutzer dem Bild eigene Wünsche mit (z. B. „mehr Vegetation“), gehen diese als Freitext von bis zu 1000 Zeichen mit. Es werden keine Konto- oder Projektdaten mitgesendet. Das Bild zeigt, was in der Ansicht sichtbar ist — auf einer Baustelle also unter Umständen auch Personen oder Fahrzeuge. Diese Anbieter sitzen in den USA; die Übermittlung erfolgt nur, wenn die Funktion aktiv genutzt wird.

Kartenhintergrund (OpenStreetMap)

Für die OSM-Grundkarte lädt unser Server bis zu 240 Kartenkacheln vontile.openstreetmap.org und setzt sie zu einem Bild zusammen, das anschließend bei uns gespeichert und von dort ausgeliefert wird. Übermittelt werden dabei die Adressen der angefragten Kacheln — sie beschreiben das Projektgebiet — sowie eine Kennung der Mintero-Anwendung samt Kontaktadresse, wie es die Nutzungsregeln von OpenStreetMap verlangen. Der Browser der Nutzer stellt dabei keine direkte Verbindung zu OpenStreetMap-Servern her.

Gebäude- und Geländedaten (Overpass, Copernicus DEM)

Für die Gebäudeebene und für die automatische Klassifizierung fragt unser Server Kartendaten bei der Overpass-API ab (overpass-api.de, ersatzweise overpass.kumi.systems — ein von Dritten betriebener Spiegelserver). Übermittelt wird dabei ein Rechteck aus geografischen Koordinaten rund um das Projektgebiet, also der Standort des Projekts. Konto-, Projekt- oder Dateiangaben gehen nicht mit.

Für Geländehöhen außerhalb der beflogenen Fläche liest unser Server einen Ausschnitt aus dem frei verfügbaren Copernicus-Höhenmodell (GLO-30), das in einem öffentlichen Speicher von Amazon Web Services liegt (copernicus-dem-30m.s3.amazonaws.com). Übermittelt werden die Adresse der angefragten Kachel — sie deckt ein Feld von einem Breiten- mal einem Längengrad ab — und der Bereich, der daraus gelesen wird.

Beide Abrufe laufen auf unserem Server. Der Browser der Nutzer baut zu Overpass, OpenStreetMap oder Amazon Web Services keine Verbindung auf; seine IP-Adresse wird diesen Diensten also nicht bekannt.

Ausweichweg für eine Programmbibliothek (CDN)

Die Materialerkennung aus einem Foto läuft vollständig im Browser und benötigt dafür die Bibliothek TensorFlow.js. Diese wird von unserem eigenen Server ausgeliefert. Nur für den Fall, dass sie dort einmal nicht erreichbar ist, versucht der Browser ersatzweise, sie von den öffentlichen Verteilnetzencdn.jsdelivr.net bzw. unpkg.com zu laden. Das ist die einzige Stelle, an der der Browser der Nutzer selbst einen Dritten kontaktiert; dabei wird — wie bei jedem Seitenaufruf — die IP-Adresse an dessen Betreiber übertragen. Das Foto selbst verlässt das Gerät auch in diesem Fall nicht.

Schriftarten

Die verwendete Schriftart (Geist) wird beim Build der Anwendung lokal eingebunden und beim Seitenaufruf ausschließlich von unserem eigenen Server ausgeliefert — es findet keine Verbindung zu Google-Font-Servern statt.

5. Empfänger & Auftragsverarbeitung

Die Anwendung wird auf einem Server in Deutschland betrieben. Außerhalb davon erhalten ausschließlich die unter Punkt 4 genannten Dienste Daten:

  • Google (Gemini) und OpenAI, USA — Bild und Freitext, nur bei aktiver Nutzung der KI-Ansicht.
  • OpenStreetMap und die Overpass-API — Koordinaten des Projektgebiets, abgerufen durch unseren Server.
  • Amazon Web Services (öffentlicher Copernicus-Speicher) — die Kachel über dem Projektgebiet, abgerufen durch unseren Server.
  • cdn.jsdelivr.net / unpkg.com — nur im oben beschriebenen Ausweichfall, und nur dann die IP-Adresse des Browsers.

Für die KI-Dienste bestehen Auftragsverarbeitungsvereinbarungen bzw. Standardvertragsklauseln [Platzhalter: Status/Nachweis ergänzen]. An die Geodatendienste werden keine Konto- oder Nutzerdaten übermittelt, sondern nur die Koordinaten des jeweiligen Projektgebiets; es handelt sich um Abrufe öffentlicher Kartendaten durch unseren Server.

6. Speicherdauer & Löschung

Projekt- und Kontodaten werden für die Dauer der Geschäftsbeziehung gespeichert. Auf Anfrage oder bei Kündigung löscht ein Administrator das Nutzerkonto; dabei werden alle direkt zuordenbaren Zugangsdaten entfernt und die Autor-Zuordnung in verbleibenden Projekt-Inhalten (Kommentare, Fotos) auf „Ehemaliger Nutzer“ anonymisiert. Vermessungs- und Projektdaten selbst unterliegen der branchenüblichen Aufbewahrung für Bauprojekt-Dokumentation und werden nicht automatisch gelöscht.

7. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Wenden Sie sich dazu an die oben genannte Kontaktadresse. Außerdem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde.

Impressum →
Datenquellen & Lizenzen →
← Zurück