Datzenschutzerklärung „Youvalue Excel- und Word-Add-In“
Datenschutzerklärung Excel- und Word-Add-In
Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten wir im Rahmen des Excel- und Word-Add-Ins sowie des Member-Portals erheben, zu welchen Zwecken wir sie verarbeiten und welche Rechte Ihnen zustehen.
1. Verantwortlicher
Youvalue IT GmbH
Kolonnenstraße 8
10827 Berlin
Telefon: 0228 53669669
E-Mail: info@youvalue.de
Eingetragen im Handelsregister beim Amtsgericht Berlin-Charlottenburg.
2. Kontakt für Datenschutzfragen
Für alle Fragen rund um den Datenschutz erreichen Sie uns unter der oben genannten Adresse oder per E-Mail an info@youvalue.de.
Ein Datenschutzbeauftragter wurde nicht bestellt, da die gesetzlichen Voraussetzungen nach § 38 BDSG hierfür nicht vorliegen.
Sie können sich daneben jederzeit an die zuständige Aufsichtsbehörde wenden:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61
10555 Berlin
www.datenschutz-berlin.de
3. Geltungsbereich
Diese Datenschutzerklärung gilt für das Excel- und Word-Add-In sowie das Member-Portal unter member.youvalue.de. Für den Onlineshop unter youvalue.de gilt eine gesonderte Datenschutzerklärung.
4. Kategorien verarbeiteter Daten und Zwecke
4.1 Stammdaten Nutzerkonto
- Verarbeitete Daten: Name, geschäftliche E-Mail-Adresse, Unternehmen, gehashtes Passwort, optional 2FA-Geheimnis und Passkeys.
- Zweck: Konto- und Lizenzverwaltung, Authentifizierung.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
- Speicherdauer: Für die Dauer der Nutzung; danach 30 Tage Karenzfrist, danach Löschung. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
4.2 Verfasserdaten
- Verarbeitete Daten: Name, Titel, Unternehmen, Adresse, Telefon, E-Mail, Zertifizierungen, IHK-Daten, Fachgebiet (freiwillige Angaben des Sachverständigen).
- Zweck: Erstellung des Gutachtenkopfes; Personalisierung.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Speicherdauer: Wie 4.1.
4.3 Abonnement- und Zahlungsdaten
- Verarbeitete Daten: Rechnungsadresse, Stripe-Kunden-ID, Abonnement-Status, ggf. Steuernummer.
- Zweck: Abwicklung der Zahlung und Rechnungsstellung.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Speicherdauer: Bis zum Ablauf gesetzlicher Aufbewahrungsfristen (insbesondere 10 Jahre nach § 147 AO).
4.4 Nutzungsdaten
- Verarbeitete Daten: Aufrufe von Funktionen, Anzahl KI-Anfragen pro Monat, Zeitstempel.
- Zweck: Kontingentsteuerung, Abrechnung, Fehleranalyse.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (soweit zur Vertragserfüllung erforderlich), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Fehleranalyse und Missbrauchsprävention).
- Speicherdauer: 24 Monate.
4.5 Audit-Log
- Verarbeitete Daten: Sicherheitsrelevante Aktionen (Anmeldungen, Änderungen an Lizenzen, Datenexporte).
- Zweck: Nachvollziehbarkeit, Sicherheit, Erfüllung von Rechenschaftspflichten.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, Art. 32 DSGVO.
- Speicherdauer: 24 Monate.
4.6 Übertragene Inhalte aus Excel und Word
- Verarbeitete Daten: Texte, Tabellenausschnitte, Bilder, die der Nutzer zur Verarbeitung (insbesondere KI-Texterstellung) überträgt.
- Zweck: Ausführung der vom Nutzer ausgelösten Funktion.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Speicherdauer: Spätestens nach 48 Stunden erfolgt eine automatische Löschung durch geplanten Cronjob. Bei der KI-Verarbeitung selbst erfolgt keine darüber hinausgehende Speicherung.
4.7 Support-Konversationen (KI-Chat)
- Verarbeitete Daten: Nachrichten zwischen Nutzer und KI-Support.
- Zweck: Bereitstellung von Hilfestellungen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Speicherdauer: 7 Tage (automatische Löschung).
4.8 Team-Mitgliedsdaten
- Verarbeitete Daten: Name, E-Mail-Adresse eingeladener Team-Mitglieder.
- Zweck: Mehrbenutzer-Lizenzverwaltung.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
5. KI-gestützte Funktionen
5.1 Eingesetzter Dienst
Für KI-gestützte Texterstellung, Bild- und Dokumentenanalyse nutzen wir den Dienst Azure OpenAI Service der Microsoft Ireland Operations Ltd. Die Verarbeitung erfolgt ausschließlich in Microsoft-Rechenzentren in der Region Germany West Central (Frankfurt am Main). Eingesetzt werden aktuelle Sprachmodelle der GPT-Reihe von OpenAI, die fortlaufend an den Stand der Technik angepasst werden.
5.2 Datenübermittlung
Die vom Nutzer übermittelten Inhalte werden in Echtzeit an Azure OpenAI gesendet und dort verarbeitet. Eine Speicherung der Inhalte über die Verarbeitung hinaus erfolgt durch Microsoft nicht; insbesondere werden die Inhalte nicht zum Training der zugrundeliegenden Modelle verwendet (vertragliche Zusicherung in den Microsoft Product Terms und im Microsoft Data Processing Addendum).
5.3 Microsoft-Konzernverbund
Die KI-Verarbeitung erfolgt physisch in deutschen Microsoft-Rechenzentren (Frankfurt am Main). Microsoft ist jedoch ein international tätiger Konzern mit Hauptsitz in den USA und unterliegt grundsätzlich auch US-amerikanischem Recht (insbesondere FISA 702, CLOUD Act); eine Zugriffsmöglichkeit US-amerikanischer Behörden ist damit theoretisch nicht vollständig auszuschließen. Microsoft hat sich vertraglich durch die Microsoft EU Data Boundary, das Data Protection Addendum und Standardvertragsklauseln (SCC) verpflichtet, derartige Zugriffe auf das technisch und rechtlich Unvermeidbare zu beschränken.
5.4 Keine automatisierte Entscheidung
Eine automatisierte Entscheidung im Einzelfall einschließlich Profiling nach Art. 22 DSGVO findet nicht statt. Die KI liefert Vorschläge; die fachliche Entscheidung trifft der Nutzer.
5.5 Verantwortung des Nutzers für eingegebene Inhalte
Der Nutzer ist Verantwortlicher für die personenbezogenen Daten Dritter, die er in das Add-In einspielt. Er muss insbesondere sicherstellen, dass eine Rechtsgrundlage für die Verarbeitung besteht und dass Bilder, auf denen Personen erkennbar sind, vor dem Upload anonymisiert werden oder eine Einwilligung der abgebildeten Personen vorliegt.
6. Empfänger und Auftragsverarbeiter
Die folgenden Dienstleister verarbeiten in unserem Auftrag personenbezogene Daten. Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO.
| Dienst | Zweck | Standort | Verweis |
|---|---|---|---|
| Microsoft Azure (Hosting, Datenbank) | Hosting Backend, Speicherung | Germany West Central (Frankfurt am Main) | Azure Privacy |
| Microsoft Azure OpenAI Service | KI-Verarbeitung (Sprachmodelle der GPT-Reihe) | Germany West Central (Frankfurt am Main) | Azure OpenAI Privacy |
| Stripe Payments Europe Ltd. | Zahlungsabwicklung | Dublin, Irland | Stripe Privacy |
| Brevo SAS | E-Mail-Versand, CRM | Paris, Frankreich | Brevo Privacy |
| Microsoft Entra ID | Single Sign-On (Office Add-Ins) | Dublin, Irland | Microsoft Privacy |
| n8n GmbH | Workflow-Orchestrierung | Berlin, Deutschland | n8n Privacy |
7. youvalue als Auftragsverarbeiter für Sie als Kunde
Soweit Sie als Kunde personenbezogene Daten Dritter (insbesondere Eigentümer, Mieter, Vergleichsobjekt-Bewohner) in das Add-In einspielen, sind Sie Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO. Wir verarbeiten diese Daten in Ihrem Auftrag und sind insoweit Auftragsverarbeiter im Sinne von Art. 4 Nr. 8 DSGVO. Auf Anforderung schließen wir mit Ihnen einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Standardvorlage ist im Member-Portal abrufbar und kann elektronisch angenommen werden.
8. Drittlandtransfer
Eine Datenübermittlung in Drittländer außerhalb der EU oder des EWR findet im Rahmen des Add-Ins nicht regelmäßig statt. Sollten Microsoft, Stripe oder Brevo in Einzelfällen Daten an verbundene Unternehmen in Drittländern übermitteln, geschieht dies auf Grundlage von EU-Standardvertragsklauseln und ergänzenden Maßnahmen (Verschlüsselung, Zugriffsbeschränkungen).
9. Cookies und Tracking
Das Add-In selbst nutzt keine Cookies und keine Tracking-Dienste. Das Member-Portal setzt ausschließlich technisch notwendige Cookies (Authentifizierung, Sitzungsverwaltung).
10. Technische und organisatorische Maßnahmen
Wir setzen unter anderem folgende Maßnahmen zum Schutz Ihrer Daten ein:
- Verschlüsselung der Datenübertragung mittels TLS/SSL
- Passworthashing mit modernen Verfahren
- Zwei-Faktor-Authentifizierung und Passkey-Unterstützung
- Rollenbasiertes Berechtigungssystem
- Automatische Löschung übertragener Inhalte spätestens nach 48 Stunden
- Audit-Log für sicherheitsrelevante Vorgänge
- Geplante Backups in EU-Rechenzentren
- Eingabesicherheitsfilter zur Erkennung von Prompt-Injection-Mustern
Eine ausführliche Darstellung erhalten Sie auf Anfrage unter info@youvalue.de.
11. Ihre Rechte
Sie haben folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an info@youvalue.de.
12. Pflicht zur Bereitstellung
Die in Abschnitt 4.1 bis 4.3 genannten Daten sind für den Abschluss und die Durchführung des Vertrages erforderlich. Ohne diese Daten ist eine Vertragsdurchführung nicht möglich.
13. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, soweit dies durch Änderungen der Rechtslage, neue Funktionen oder neue Auftragsverarbeiter erforderlich wird. Die jeweils aktuelle Fassung ist unter youvalue.de/pages/datenschutz-add-in abrufbar. Bei wesentlichen Änderungen werden Sie zusätzlich per E-Mail informiert.
Stand: 11. Mai 2026