Stand: 23.05.2026
1) Verantwortlicher

Weitere Angaben finden Sie in unserem Impressum.
2) Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website, unserer Inhalte und Leistungen erforderlich ist.
Rechtsgrundlagen sind insbesondere:
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Anbahnung)
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
3) Hosting, Content Delivery und IT-Sicherheit
Unsere Website wird bei WP Engine gehostet.
Zur Auslieferung und Absicherung der Website nutzen wir außerdem Cloudflare sowie Sicherheitsmechanismen (u. a. Wordfence).
Dabei können technische Daten verarbeitet werden, z. B. IP-Adresse, Zeitpunkt des Zugriffs, angeforderte URL, Browser- und Geräteinformationen, Logfiles.
- Zweck: Bereitstellung, Stabilität, Sicherheit und Missbrauchserkennung
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
- Speicherdauer: entsprechend den technischen und gesetzlichen Erfordernissen
WP Engine, Inc. · 504 Lavaca Street · Suite 1000 · Austin TX 78701 · United States
Datenschutzerklärung von WP Engine
Datenschutzerklärung von Cloudflare
Datenschutzerklärung von Wordfence
4) Logfiles
Beim Aufruf der Website werden durch den Server automatisch Informationen erfasst (z. B. IP-Adresse, Datum/Uhrzeit, Browsertyp, Betriebssystem, Referrer, aufgerufene Seiten).
- Zweck: technische Bereitstellung, Fehleranalyse, Sicherheit
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
5) Akismet (Anti-Spam)
Wir nutzen den Dienst Akismet Anti-Spam der Automattic Inc. (USA), um unsere Website vor unerwünschten, automatisierten oder betrügerischen Inhalten (Spam) zu schützen.
Umfang der Verarbeitung: Wenn Sie auf unserer Website einen Kommentar hinterlassen oder über ein Kontaktformular schreiben, können die von Ihnen eingegebenen Daten (z. B. Name, E-Mail-Adresse, Website-URL, Betreff und Nachrichtentext) sowie technische Informationen (z. B. IP-Adresse, Browsertyp/User-Agent, Referrer und URL unserer Seite) an Akismet übermittelt und dort mit einer globalen Spam-Datenbank abgeglichen werden.
Zweck und Rechtsgrundlage: Die Verarbeitung dient der Erkennung und Abwehr von Spam (berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO).
Empfänger / Drittland: Empfänger ist Automattic Inc. Die Verarbeitung kann in Ländern außerhalb der EU/des EWR (insbesondere den USA) erfolgen. Automattic stützt Übermittlungen u. a. auf Standardvertragsklauseln (SCC); Details: Automattic Privacy Notice und Akismet & DSGVO.
Speicherdauer: Akismet speichert die übermittelten Spam-bezogenen Daten in der Regel nur kurz (etwa 2 Wochen bis 90 Tage) und löscht sie danach automatisch. Automattic verkauft diese Daten nicht.
Ihre Rechte: Sie haben die Rechte aus der DSGVO (Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Datenübertragbarkeit, Beschwerde bei einer Aufsichtsbehörde). Widerspruch gegen Verarbeitung aus berechtigtem Interesse ist möglich, sofern Ihre Interessen nicht überwiegen.
Weitere Informationen: Akismet Datenschutz · Automattic Datenschutz
6) Cookies und ähnliche Technologien
Wir setzen keinen Cookie-Banner für Marketing- oder Analysezwecke ein und verwenden kein Google Tag Manager, keine Google Analytics und keine vergleichbaren Reichweitenmessungen.
Soweit technisch notwendige Cookies gesetzt werden, dienen sie dem Betrieb der Website oder einzelner von Ihnen angeforderter Leistungen (z. B. KI-Bauberatung).
Rechtsgrundlagen:
- technisch notwendige Cookies: Art. 6 Abs. 1 lit. b DSGVO (Nutzung der angeforderten Leistung) und/oder Art. 6 Abs. 1 lit. f DSGVO (sicherer, stabiler Betrieb)
KI-Bauberatung (technisch notwendige Session-Cookies)
Für die kostenlose Demo und den Besprechungsraum setzen wir technisch notwendige Session-Cookies:
| Cookie | Zweck | Speicherdauer (Orientierung) |
|---|---|---|
| kias_demo_sess | Demo-Sitzung | bis zu 24 Stunden |
| kias_room_auth | Anmeldung im Besprechungsraum per Raum-Zugangscode | Cookie bis zu 30 Tage; serverseitige Zuordnung über Session-Token |
Inhalt: zufälliges Session-Token (kein Klartext-Passwort im Cookie).
Zweck: Bereitstellung der Demo bzw. Wiedererkennung Ihres Raumzugangs ohne separates Website-Konto.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Nutzung der angeforderten Leistung) bzw. Art. 6 Abs. 1 lit. f DSGVO (sichere, nutzerfreundliche Bereitstellung).
Ohne diese Cookies ist die Nutzung der Demo bzw. des Besprechungsraums technisch nicht möglich.
Weitere dauerhafte Tracking-Cookies setzen wir für Besucher der öffentlichen Website nicht zu Werbe- oder Analysezwecken.
7) Karten und Standortsuche (OpenStreetMap / Geo My WP)
Für Karten und standortbezogene Funktionen (z. B. Projekt- und Expertenkarte) nutzen wir das Plugin Geo My WP mit Kartenmaterial von OpenStreetMap (über Leaflet). Für die Adresssuche kann ein Geocoding-Dienst wie Nominatim (OpenStreetMap) eingesetzt werden.
Bei Nutzung können technische Daten verarbeitet werden, insbesondere IP-Adresse, Browsertyp, aufgerufene Seite sowie – bei Standortsuche – von Ihnen eingegebene Ortsangaben. Kartenkacheln werden von Servern der OpenStreetMap-Community bereitgestellt.
- Zweck: Darstellung von Karten, Projekten und Standorten
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (nutzerfreundliche Bereitstellung unseres Angebots)
- Hinweis: OSMF Privacy Policy
8) YouTube-Einbindung (nur nach Klick)
Soweit wir Videos von YouTube einbinden, werden diese nicht automatisch beim Seitenaufruf geladen. Stattdessen wird zunächst ein Vorschaubild angezeigt; die Verbindung zu YouTube/Google erfolgt erst, wenn Sie aktiv auf „Abspielen“ klicken (z. B. über die Lazy-Load-Funktion unseres Performance-Tools WP Rocket).
- Anbieter: Google Ireland Limited, Dublin, Irland (Mutterkonzern: Google LLC, USA)
- Datenschutz: https://policies.google.com/privacy
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; beim Abspielen Ihre aktive Entscheidung. Beim Abspielen können Daten (u. a. IP-Adresse, Nutzungsdaten) an YouTube/Google übermittelt werden.
9) Google reCAPTCHA v3
Zum Schutz vor Spam und Missbrauch in Formularen nutzen wir Google reCAPTCHA v3.
- Anbieter: Google Ireland Limited, Dublin, Irland (Mutterkonzern: Google LLC, USA)
- Datenschutz: https://policies.google.com/privacy
- Nutzungsbedingungen: https://policies.google.com/terms
- Zweck: Schutz vor automatisierten Eingaben/Bot-Angriffen
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherheitsinteresse)
10) Kontaktformulare und E-Mail-Kommunikation
Bei Kontaktaufnahme (z. B. über Formulare mit Contact Form 7 oder per E-Mail) verarbeiten wir die von Ihnen mitgeteilten Daten (z. B. Name, E-Mail-Adresse, Nachricht), um Ihre Anfrage zu bearbeiten.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertraglich/vertraglich) und/oder Art. 6 Abs. 1 lit. f DSGVO
- Speicherdauer: bis zur abschließenden Bearbeitung, anschließend nach gesetzlichen Aufbewahrungspflichten
11) E-Mail-Versand über WP Mail SMTP
Für den technischen E-Mail-Versand nutzen wir WP Mail SMTP. Hierbei werden zur Zustellung erforderliche Daten (z. B. Empfängeradresse, Versandmetadaten) verarbeitet.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sichere, zuverlässige Kommunikation)
SMTP-/E-Mail-Dienstleister: Google – Datenschutzerklärung des E-Mail-Anbieters
12) Newsletter (Mailchimp)
Für den Versand unseres Newsletters nutzen wir Mailchimp (Intuit Inc., USA). Bei Anmeldung verarbeiten wir mindestens Ihre E-Mail-Adresse; Anmeldung erfolgt im Regelfall per Double-Opt-In.
- Datenschutz: https://mailchimp.com/legal/privacy/
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
- Widerruf: jederzeit über den Abmeldelink im Newsletter
13) Nutzerkonten, Profile und Portal (BuddyPress / WordPress)
Soweit Nutzerkonten, Profile oder Projektseiten angeboten werden, verarbeiten wir die für Registrierung, Login, Profilverwaltung und Veröffentlichung erforderlichen Daten (z. B. Benutzername, E-Mail-Adresse, Profilangaben, Beiträge).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Nutzungsvertrag), ggf. Art. 6 Abs. 1 lit. a DSGVO (freiwillige Angaben)
- Speicherdauer: bis zur Löschung des Kontos bzw. nach gesetzlichen Pflichten
KI-Assistent im Nutzerprofil (falls aktiviert)
Soweit auf öffentlichen Nutzerprofilen ein KI-Assistent angeboten wird, verarbeiten wir die dort gestellten Fragen und ggf. aus dem Profil stammende Fachbereichs-Informationen zur Antwortgenerierung – unter Einsatz von OpenAI (siehe Abschnitt 14).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO
14) KI-Bauberatung: Demo und Besprechungsraum
Wir bieten auf unserer Website eine KI-gestützte Bauberatung an – als kostenlose Demo sowie als Besprechungsraum nach Einlösung eines Tickets.
Betroffene Seiten (Beispiele):
- Besprechungsraum / KI-Bauberatung: https://baumensch.de/ki-bauberatung/
- Demo: https://baumensch.de/demo-ki-bauberatung/
14.1 Transparenz (KI-System)
Die Antworten werden automatisiert von einem KI-System (Sprachmodell) erzeugt, nicht von einem Menschen in Echtzeit. Die dargestellten „Berater“-Rollen sind virtuelle Personas. Sie ersetzen keine individuelle Architekten-, Ingenieur-, Energie- oder Rechtsberatung.
14.2 Wer ist betroffen?
Für Demo und Besprechungsraum ist in der Regel kein separates Baumensch-Benutzerkonto erforderlich. Sie identifizieren sich im Besprechungsraum mit einem Raum-Zugangscode. Trotzdem können Ihre Eingaben personenbezogene Daten enthalten (z. B. Angaben zu Bauvorhaben, Ort, Budget, Haushalt).
Bitte geben Sie keine unnötig sensiblen Daten ein (z. B. Gesundheitsdaten, vollständige Finanz- oder Ausweisdaten).
14.3 Welche Daten verarbeiten wir?
Je nach Nutzung insbesondere:
- von Ihnen eingegebene Chat-Nachrichten und generierte KI-Antworten
- gewählte Berater-Persona, ggf. Quellenhinweise in der Sidebar
- Checklisten-Einträge und Notizen im Raum
- Raumbezeichnung, Zugangszeitraum (Ablaufdatum des Raums), technischer Status
- Raum-Zugangscode: bei uns in der Regel nur als Hash/Fingerprint und ggf. die letzten Zeichen zur Anzeige; Login über Session-Token (Cookie kias_room_auth)
- Demo: Session-Daten (Chat, Checkliste, Notizen, Zähler der Nutzerfragen; maximal 5 eigene Fragen pro Demo-Sitzung) in einer temporären Serversitzung
14.4 Zwecke und Rechtsgrundlagen
| Verarbeitung | Rechtsgrundlage |
|---|---|
| Bereitstellung der Demo | Art. 6 Abs. 1 lit. b DSGVO und/oder lit. f DSGVO |
| Bereitstellung des Besprechungsraums nach Ticket | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Speicherung von Verlauf, Checkliste, Notizen | Art. 6 Abs. 1 lit. b DSGVO |
| Übermittlung an OpenAI zur Antwortgenerierung | Art. 6 Abs. 1 lit. b DSGVO (Raum) bzw. lit. b/f (Demo) |
14.5 OpenAI (Auftragsverarbeitung)
Zur Generierung der Antworten übermitteln wir die erforderlichen Inhalte (insbesondere Ihre Frage, relevante Verlaufsanteile und System-Anweisungen der Persona) an:
- Anbieter: OpenAI, L.L.C., USA
- API: https://api.openai.com/
- Datenschutz: https://openai.com/policies/privacy-policy/
Die Verarbeitung erfolgt über die OpenAI-API in unserem Auftrag (Auftragsverarbeitung gemäß Art. 28 DSGVO).
OpenAI OpCo, LLC · 1455 3rd Street · San Francisco, California 94158 · United States · ar@openai.com
API-Nutzung ohne Training auf Kundendaten (exakter Wortlaut aus OpenAI-Vertrag)
Verwendetes OpenAI-Modell: gpt-4o – optional neuere Modelle
Eine Verarbeitung in den USA kann nicht ausgeschlossen werden. Soweit erforderlich, stützen wir Übermittlungen auf geeignete Garantien (z. B. EU-Standardvertragsklauseln) gemäß Art. 46 DSGVO.
14.6 Speicherung auf unserem System
Chat-, Aufgaben- und Notizdaten werden in unserer WordPress-Datenbank auf dem bei WP Engine gehosteten System gespeichert (siehe Abschnitt 3).
14.7 Ticketkauf (externer Shop)
Der Erwerb von Zugangstickets erfolgt über unseren externen Ticketshop:
Ticketanbieter Ablefy: myablefy.io · Datenschutzerklärung Ablefy
Für den Kauf gelten die Datenschutzinformationen des Ticketanbieters. Die anschließende Bereitstellung des Besprechungsraums erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
14.8 Textexport
Im Besprechungsraum können Sie Chatverlauf, Notizen und Checkliste als Textdatei (.txt) in Ihrem Browser exportieren.
Wir speichern durch den Export keine zusätzliche Kopie auf unseren Servern, sofern Sie uns die Datei nicht gesondert zusenden.
14.9 Speicherdauer (KI-Bauberatung)
| Daten | Dauer |
|---|---|
| Demo (Session, Chat, Checkliste, Notizen) | serverseitig in der Regel höchstens 24 Stunden; früheres Ende durch „Demo beenden“ möglich |
| Besprechungsraum (Chat, Aufgaben, Notizen) | solange der Raum aktiv ist und der gebuchte Zugang gilt |
| Nach Ablauf des Raumzugangs | Löschung innerhalb von 3 Monaten nach Ablauf der Mietdauer des Besprechungsraums, sofern keine Aufbewahrungspflichten entgegenstehen |
| Cookie kias_room_auth | bis zu 30 Tage |
14.10 Ihre Rechte im Zusammenhang mit der KI-Bauberatung
Sie können Ihre Rechte nach Abschnitt 18 geltend machen. Bitte geben – soweit möglich – Zeitpunkt des Ticketkaufs oder eine Raumkennung an (den Raum-Zugangscode bitte nicht unverschlüsselt per E-Mail senden, wenn vermeidbar).
14.11 Automatisierte Entscheidungsfindung
Es findet keine ausschließlich automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt, die rechtliche oder ähnlich erhebliche Wirkung entfaltet. KI-Ausgaben sind unverbindliche Hilfestellungen.
15) Empfänger und Drittlandübermittlung
Im Rahmen der genannten Dienste können Daten an externe Dienstleister übermittelt werden, insbesondere:
- Hosting- und Sicherheitsanbieter (WP Engine, Cloudflare, Wordfence)
- Automattic / Akismet (Spam-Schutz)
- Google (reCAPTCHA, E-Mail-Versand, YouTube beim Abspielen)
- OpenStreetMap-Community / Nominatim (Karten und Geocoding)
- Mailchimp (Newsletter)
- OpenAI (KI-Bauberatung)
- Ticketshop-Anbieter (Ablefy)
Eine Verarbeitung in Drittländern (insb. USA) kann nicht ausgeschlossen werden.
Soweit erforderlich, stützen wir Übermittlungen auf geeignete Garantien (z. B. EU-Standardvertragsklauseln) nach Art. 46 DSGVO.
16) Speicherdauer (allgemein)
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.
Spezifische Fristen: siehe die jeweiligen Abschnitte (u. a. Abschnitt 14.9 für KI-Bauberatung).
Allgemeine Aufbewahrungsfrist für Geschäftskorrespondenz (z. B. 6 oder 10 Jahre nach HGB/AO)
17) Pflicht zur Bereitstellung von Daten
Die Bereitstellung personenbezogener Daten ist teils gesetzlich oder vertraglich vorgeschrieben. Ohne bestimmte Daten können wir Leistungen nicht erbringen (z. B. Raum-Zugangscode für den Besprechungsraum, E-Mail beim Newsletter).
18) Rechte betroffener Personen
Sie haben nach DSGVO insbesondere folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung wenden Sie sich an die unter Abschnitt 1 genannten Kontaktdaten.
19) Beschwerderecht bei Aufsichtsbehörde
Sie können sich bei einer Aufsichtsbehörde beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung gegen Datenschutzrecht verstößt.
Zuständige Behörde (Beispiel NRW):
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
https://www.ldi.nrw.de
20) Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich unsere Website, Dienste oder die Rechtslage ändern.
Stand: 23.05.2026