Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten in der Agora-Plattform – Web-App unter app.agora-software.de sowie iOS- und Android-App („Agora Site") – nach Art. 13 und 14 DSGVO.
Stand: 12. August 2026

1. Verantwortlicher

Agora UG (haftungsbeschränkt) i. G.
Aulzhausener Straße 17
86167 Augsburg, Deutschland
Vertreten durch die Geschäftsführer: Hasan Herenda, Michel Weidinger, Sven Reichelt
E-Mail: info@agora-software.de

2. Wofür diese Erklärung gilt – und unsere Rolle

Agora ist eine Software für Bauunternehmen und Projektteams (B2B). Daraus ergeben sich zwei Rollen im Sinne der DSGVO:

3. Welche Daten wir verarbeiten

4. Zwecke und Rechtsgrundlagen

5. Besonderheiten der Mobile-App (iOS/Android)

Kamera und Fotomediathek

Die App greift nur auf Kamera oder Fotomediathek zu, wenn du aktiv ein Foto aufnimmst oder anhängst – etwa zu einem Mangel, einer Aufgabe oder im Chat – oder ein Foto bzw. Dokument aus der App in deiner Mediathek speicherst. Den Zugriff erlaubst du über die Systemabfrage deines Geräts; du kannst ihn jederzeit in den Systemeinstellungen entziehen. Aufgenommene Fotos werden in einem nicht öffentlichen Speicherbereich unseres Datenbank-Anbieters gespeichert (Abschnitt 7) und sind nur für berechtigte Mitglieder deiner Projekte abrufbar.

Push-Benachrichtigungen

Wenn du Mitteilungen über die Systemabfrage erlaubst, speichern wir einen gerätebezogenen Push-Token zusammen mit deinem Konto. Der Versand läuft über die Push-Dienste der Betriebssystem-Anbieter: Apple Push Notification service (APNs) auf iOS, Firebase Cloud Messaging (FCM, Google) auf Android. Diese Anbieter erhalten dabei den Push-Token sowie Titel und Kurztext der Mitteilung. Chat-Mitteilungen enthalten keinen Nachrichteninhalt, sondern nur den Hinweis auf eine neue Nachricht und die Chat-Bezeichnung; sonstige Hinweise (z. B. „Aufgabe zugewiesen") enthalten einen kurzen Benachrichtigungstext. Du kannst Push-Mitteilungen jederzeit in den Einstellungen der App nach Kategorien oder vollständig abschalten sowie in den Systemeinstellungen deines Geräts entziehen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.

Lokales Fehlerprotokoll

Zur Fehlersuche führt die App ein kleines technisches Protokoll (Fehlermeldungen, zuletzt ausgeführte Aktionen) ausschließlich lokal auf deinem Gerät. Es wird nicht automatisch übertragen und verlässt dein Gerät nur, wenn du es selbst über das Menü exportierst und an uns sendest.

Was die App nicht tut

6. Besonderheiten der Web-App

7. Empfänger und Auftragsverarbeiter

Wir geben personenbezogene Daten nur an die folgenden Dienstleister weiter, soweit dies für den Betrieb erforderlich ist. Mit unseren Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO.

Übersicht der Empfänger
DienstZweckSitz / Datenstandort
SupabaseDatenbank, Anmeldung (Auth), Dateispeicher, Echtzeit-Synchronisation, Versand von Transaktions-E-Mails (Einladung, Passwort zurücksetzen)Projekt-Region Central EU (Frankfurt am Main, Deutschland)
Vercel Inc.Auslieferung der Web-App, Server-Logs USA (440 N Barranca Ave #4133, Covina, CA 91723)
Apple Inc.Push-Zustellung an iOS-Geräte (APNs) USA / Irland
Google (Firebase Cloud Messaging)Push-Zustellung an Android-GeräteUSA / Irland
StripeZahlungsabwicklung des Organisations-Abos (nur Web, nur Administratoren)Irland / USA
Google Fonts, unpkg, jsDelivr, cdnjs (Cloudflare) Auslieferung von Schriften und Bibliotheken (nur Web-App; IP-Adresse)weltweit verteilte CDNs, u. a. USA
Photon (komoot)Adressvorschläge bei der Eingabe von Projekt- und Firmenadressen (nur Web-App)Deutschland
Open-MeteoWetterdaten zur Bauadresse (nur Web-App)EU

8. Übermittlung in Drittländer

Soweit Anbieter mit Sitz in den USA eingesetzt werden (Vercel, Apple, Google, Stripe, CDN-Betreiber), erfolgt die Übermittlung auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) und – soweit der Anbieter zertifiziert ist – des EU-US Data Privacy Framework (Angemessenheitsbeschluss nach Art. 45 DSGVO). Deine Inhalte (Fotos, Pläne, Chats, Dokumente) und Kontodaten liegen in der Datenbank-Region Frankfurt am Main und werden nicht in Drittländer repliziert.

9. Speicherdauer und Löschung

10. Cookies und lokale Speicherung

Agora setzt keine Tracking- oder Werbe-Cookies ein. Für die Anmeldung und deine Einstellungen nutzt die App die lokale Speicherung deines Browsers bzw. Geräts (Local Storage/Session Storage: Sitzung, Sprach- und Anzeigeeinstellungen, zwischengespeicherte Daten für schnelleres Laden). Diese Speicherung ist für den Betrieb technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).

11. Datensicherheit

Alle Verbindungen sind mit TLS verschlüsselt. Dateien liegen in nicht öffentlichen Speicherbereichen und sind nur über kurzlebige, signierte Abruf-Links zugänglich. Der Zugriff ist rollenbasiert und mandantengetrennt: Jede Organisation sieht ausschließlich ihre eigenen Daten; die Trennung wird serverseitig auf Datenbankebene durchgesetzt.

12. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Wende dich dazu an info@agora-software.de. Für Inhalte, die deine Organisation verantwortet (Abschnitt 2), leiten wir deine Anfrage an die Organisation weiter bzw. verweisen dich an sie.

Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.

13. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

Stand: 12. August 2026. Wir passen diese Erklärung an, wenn sich die Plattform oder die Rechtslage ändert; die jeweils aktuelle Fassung findest du unter dieser Adresse.