Datenschutzerklärung
Stand: 26. August 2026
Diese Datenschutzerklärung beschreibt, wie die Gesellschaft MR facility services, s.r.o. personenbezogene Daten im Zusammenhang mit dem Betrieb von SmartRent verarbeitet — einer Software zur Verwaltung langfristiger Wohnraummieten, erreichbar unter smartrent.sk und smartrent-sigma.vercel.app (die „Anwendung“ oder „SmartRent“).
Die Verarbeitung personenbezogener Daten richtet sich nach der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung, „DSGVO“) und dem slowakischen Gesetz Nr. 18/2018 Slg. über den Schutz personenbezogener Daten in der jeweils geltenden Fassung.
1. Verantwortlicher
MR facility services, s.r.o., mit Sitz Zámocká 236/49, 019 01 Ilava, Slowakei, Identifikationsnummer (IČO): 54679001, eingetragen im Handelsregister des Bezirksgerichts Trenčín, Abteilung Sro, [Einlage Nr. •] („wir“ oder der „Anbieter“).
- E-Mail: martin.stacho@gmail.com
- Telefon: [+421 •]
2. Die zwei Rollen von SmartRent bei der Datenverarbeitung
Beim Betrieb der Anwendung handeln wir in zwei unterschiedlichen Rollen im Sinne der DSGVO:
- Verantwortlicher (Art. 4 Nr. 7 DSGVO) — in Bezug auf die Daten der Kunden der Anwendung (Vermieter): Registrierung und Verwaltung des Kontos, Rechnungsstellung und Zahlungen, Kommunikation und Support, Marketing und Webanalyse (Google Analytics 4).
- Auftragsverarbeiter (Art. 4 Nr. 8 und Art. 28 DSGVO) — in Bezug auf die Daten von Mietern und anderen Personen, die unsere Kunden (Vermieter) in die Anwendung eingeben. Verantwortlicher für diese Daten ist der jeweilige Kunde; wir verarbeiten sie ausschließlich auf dessen dokumentierte Weisung auf Grundlage eines Auftragsverarbeitungsvertrags (Anlage 1 der Allgemeinen Geschäftsbedingungen unter /terms).
3. Daten, die wir als Verantwortlicher verarbeiten
| Zweck | Datenkategorien | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Registrierung und Führung des Kundenkontos | Name, E-Mail, Anmeldedaten, Name und Rechnungsdaten der Organisation | Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) | Für die Dauer des Kontos, danach bis zum Ablauf gesetzlicher Fristen |
| Rechnungsstellung und Buchhaltung | Rechnungsdaten, Zahlungshistorie, Rechnungen | Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO; Rechnungslegungsgesetz) | 10 Jahre |
| Kundensupport und Kommunikation | E-Mail, Inhalt der Kommunikation | Vertragserfüllung, berechtigtes Interesse (Art. 6 Abs. 1 lit. b und f DSGVO) | Für die Dauer des Kontos |
| Webanalyse (Google Analytics 4) | Pseudonymisierte Kennungen, Website-Nutzungsdaten | Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) | Max. 2 Jahre (Cookies), 14 Monate (GA4-Daten) |
| Mieterkonto im Mieterportal (Anmeldung, Sitzungen, Portal-Benachrichtigungen, Support) | E-Mail, Anmeldedaten, technische Cookies, Inhalt der Benachrichtigungen | Vertragserfüllung und berechtigtes Interesse (Art. 6 Abs. 1 lit. b und f DSGVO) | Für die Dauer des Mietverhältnisses / Kontos |
| Transaktionale E-Mails (Benachrichtigungen der Anwendung) | E-Mail, Inhalt der Benachrichtigung | Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) | Für die Dauer des Kontos |
4. Mieterdaten — Verarbeitung in der Rolle des Auftragsverarbeiters
Für den Betrieb des Mieterzugangs zum Mieterportal selbst (Anmeldung, Sitzungsverwaltung, technische Sicherheit und Portal-Benachrichtigungen) bestimmen wir Zwecke und Mittel der Verarbeitung selbst — in dieser Ebene handeln wir als Verantwortlicher (siehe Zeile „Mieterkonto im Mieterportal“ in Abschnitt 3). Für die Inhalte des Mietverhältnisses (vom Vermieter eingegebene Daten) bleiben wir Auftragsverarbeiter des Vermieters.
Kunden (Vermieter) können personenbezogene Daten ihrer Mieter in die Anwendung eingeben, insbesondere: Vor- und Nachname, Adresse, Kontaktdaten, slowakische Personenkennziffer (rodné číslo), Personalausweisnummer, Daten zu Miet- und Nebenkostenzahlungen sowie Fotografien im Zusammenhang mit der Immobilie oder Übergabeprotokollen.
Die Personenkennziffer und die Personalausweisnummer werden in der Datenbank mit AES-256-GCM verschlüsselt und sind für andere Kunden oder Dritte nicht zugänglich.
Verarbeitung der Personenkennziffer: Die Personenkennziffer ist eine allgemein verwendbare Kennziffer im Sinne von § 78 Abs. 4 des Gesetzes Nr. 18/2018 Slg. und Art. 87 DSGVO. Ihre Verarbeitung in der Anwendung ist erforderlich zur eindeutigen Identifizierung einer Vertragspartei des Mietvertrags zu rechtlichen Zwecken (Abschluss, Erfüllung und etwaige Durchsetzung von Ansprüchen aus dem Mietvertrag) — ohne eindeutige Identifizierung des Mieters können diese Zwecke nicht mit gleicher Zuverlässigkeit erreicht werden. Für die Rechtmäßigkeit der Verwendung der Personenkennziffer gegenüber dem Mieter ist der jeweilige Vermieter als Verantwortlicher verantwortlich; SmartRent stellt angemessene technische Garantien bereit (Verschlüsselung, Zugriffskontrolle, Audit-Log).
Wenn Sie Mieter sind und Ihre Betroffenenrechte ausüben möchten, wenden Sie sich bitte in erster Linie an Ihren Vermieter (den Verantwortlichen für Ihre Daten). Wir unterstützen ihn dabei mit der erforderlichen Mitwirkung.
5. Subunternehmer (Sub-Auftragsverarbeiter)
Für den Betrieb der Anwendung setzen wir die folgenden Subunternehmer ein. Bei Übermittlungen in Drittländer (USA) stützen wir uns auf den Angemessenheitsbeschluss zum EU-U.S. Data Privacy Framework (DPF) bzw. auf Standardvertragsklauseln.
| Subunternehmer | Rolle / Dienst | Standort und Übermittlungsmechanismus |
|---|---|---|
| Vercel Inc. | Hosting und Betrieb der Anwendung | EU/USA — EU-U.S. DPF |
| Neon, Inc. | PostgreSQL-Datenbank | EU |
| Cloudinary Ltd. | Speicherung und Verarbeitung von Fotografien | EU/USA — EU-U.S. DPF |
| Resend, Inc. | Transaktionale E-Mails | EU-Region (US-Muttergesellschaft — EU-U.S. DPF / Standardvertragsklauseln) |
| Google Ireland Ltd. | Google Analytics 4 (nur nach Einwilligung), Google Maps, Anmeldung über Google OAuth | EU/USA — EU-U.S. DPF |
6. Speicherdauer
- 30 Tage nach dem in der Anwendung erfassten Ende des Mietverhältnisses werden Geburtsnummer, Personalausweisnummer und Meldeadresse des Mieters automatisch gelöscht (automatisierter DSGVO-Cleanup).
- Übrige Daten des Mietverhältnisses (Mietvertrag, Übergabeprotokoll, Kontaktdaten, Verlaufsdaten) bewahrt der Vermieter in der Anwendung in der Regel 4 Jahre nach Mietende auf — für die Dauer, die zum Nachweis und zur Durchsetzung von Ansprüchen aus dem Mietvertrag erforderlich ist (3-jährige Verjährungsfrist plus Reserve).
- Buchhaltungs- und Steuerunterlagen einschließlich Zahlungshistorie werden gemäß dem slowakischen Rechnungslegungsgesetz 10 Jahre aufbewahrt.
- Das Audit-Log wesentlicher Vorgänge wird 24 Monate zum Zweck der Netz- und Informationssicherheit aufbewahrt (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO).
- Kundenkontodaten werden bis zur Kündigung des Kontos aufbewahrt; danach werden sie gelöscht, mit Ausnahme von Daten, zu deren Aufbewahrung wir gesetzlich verpflichtet sind.
7. Ihre Rechte nach Art. 15 – 22 DSGVO
- das Recht auf Auskunft über personenbezogene Daten (Art. 15),
- das Recht auf Berichtigung unrichtiger oder unvollständiger Daten (Art. 16),
- das Recht auf Löschung („Recht auf Vergessenwerden“) (Art. 17),
- das Recht auf Einschränkung der Verarbeitung (Art. 18),
- das Recht auf Datenübertragbarkeit (Art. 20),
- das Recht auf Widerspruch gegen die Verarbeitung (Art. 21),
- das Recht, nicht einer ausschließlich automatisierten Entscheidungsfindung einschließlich Profiling unterworfen zu werden (Art. 22),
- das Recht, eine erteilte Einwilligung jederzeit zu widerrufen, sofern die Verarbeitung auf einer Einwilligung beruht — ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.
Sie können Ihre Rechte per E-Mail an martin.stacho@gmail.com ausüben. Wir antworten ohne unangemessene Verzögerung, spätestens innerhalb eines Monats.
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen geltendes Recht verstößt, haben Sie das Recht, eine Beschwerde bei der Aufsichtsbehörde einzureichen: Amt für den Schutz personenbezogener Daten der Slowakischen Republik (Úrad na ochranu osobných údajov SR), Hraničná 12, 820 07 Bratislava, www.dataprotection.gov.sk.
8. Datensicherheit
- Verschlüsselung sensibler Felder (Personenkennziffer, Personalausweisnummer) mit AES-256-GCM,
- Verschlüsselung der Datenübertragung mittels TLS,
- rollen- und organisationsbasierte Zugriffskontrolle (Datenisolierung zwischen Kunden),
- Audit-Protokollierung wesentlicher Vorgänge,
- regelmäßige Datenbanksicherungen.
9. Cookies
Informationen zu Cookies und ähnlichen Technologien finden Sie in der gesonderten Cookie-Richtlinie unter /cookies. Analyse-Cookies (Google Analytics 4) werden nur nach Ihrer Einwilligung verwendet.
10. Änderungen dieser Erklärung
Wir können diese Erklärung von Zeit zu Zeit aktualisieren. Über wesentliche Änderungen informieren wir Kunden per E-Mail oder durch einen Hinweis in der Anwendung. Die aktuelle Version ist stets auf dieser Seite verfügbar.