Zum Inhalt
BuildTomorrow.
Kundenportal

Kundenportal

Datenschutz & Impressum

Informationen zum Betreiber und zur Verarbeitung personenbezogener Daten im BuildTomorrow-Kundenportal.

Stand: 17. September 2026

Impressum Datenschutz Deine Rechte

Anbieterkennzeichnung

Impressum

Angaben gemäß § 5 DDG

Julius Lindenlaub
BuildTomorrow
Meineckestraße 8
99092 Erfurt
Deutschland

Kontakt

Telefon: +49 176 57654414
E-Mail: info@buildtomorrow.de

Umsatzsteuer

Als Kleinunternehmer im Sinne von § 19 Abs. 1 UStG wird keine Umsatzsteuer berechnet und nicht ausgewiesen. Eine Umsatzsteuer-Identifikationsnummer nach § 27a UStG liegt nicht vor.

Wirtschafts-Identifikationsnummer

DE462194290

Berufshaftpflichtversicherung

Markel Insurance SE
Sophienstraße 26
80333 München

Räumlicher Geltungsbereich: weltweit, mit Einschränkungen für Ansprüche wegen Personen- und Sachschäden, die vor Gerichten der USA geltend gemacht werden.

Verbraucherstreitbeilegung

Ich bin nicht bereit und nicht verpflichtet, an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.

Externe Links und Inhalte

Das Portal kann auf getrennt betriebene Anwendungen und Websites Dritter verweisen. Für deren Inhalte und Datenschutz ist der jeweilige Betreiber verantwortlich. Kunden stellen eigene Texte und Dateien im Rahmen der vereinbarten Zusammenarbeit bereit und müssen über die erforderlichen Rechte verfügen. Hinweise auf rechtswidrige Inhalte bitte an die oben genannte E-Mail-Adresse senden.

Informationen nach Art. 13 und 14 DSGVO

Datenschutzerklärung

1. Verantwortlicher und Rollen

Julius Lindenlaub · BuildTomorrow
Meineckestraße 8 · 99092 Erfurt · Deutschland
Telefon: +49 176 57654414
E-Mail: info@buildtomorrow.de

BuildTomorrow ist für die Verwaltung der persönlichen Konten, die Sicherheit und den Betrieb des Portals, die eigene Kommunikation sowie eigene Leistungs- und Vertragsnachweise verantwortlich. Soweit ein Kunde Zwecke und wesentliche Mittel der Verarbeitung seiner Projektinhalte vorgibt, verarbeitet BuildTomorrow diese Daten im Auftrag. Die konkrete Rollenverteilung und eine gegebenenfalls erforderliche Vereinbarung zur Auftragsverarbeitung werden je Auftrag festgelegt.

2. Zweck und Datenarten

Das Portal dient der Zusammenarbeit zwischen BuildTomorrow und persönlich eingeladenen Ansprechpartnern. Je nach Auftrag verarbeitet es:

  • Name, E-Mail-Adresse, Passwort-Hash, Berechtigungen und Betriebszuordnung,
  • Projekte, Aufgaben, Nachrichten, Rückmeldungen und gewünschte Termine,
  • Leistungsbeschreibungen, Arbeitsdaten, Minuten beziehungsweise Stunden und Monatsaufstellungen,
  • Dateien, Dateinamen, Prüfsummen, Versionen und Links zu getrennten Anwendungen,
  • inhaltliche Ergebnisbestätigungen mit Person, Zeitpunkt und optionaler Notiz,
  • AVV-Fassungen, Annahmenachweise und betriebsbezogene Prüfereignisse,
  • technische Sitzungs-, Sicherheits- und Versanddaten.

Die Verarbeitung erfolgt zur Vertragsanbahnung und Vertragsdurchführung nach Art. 6 Abs. 1 lit. b DSGVO. Bei Ansprechpartnern eines Kundenbetriebs beruht sie außerdem auf Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse ist die sichere und nachvollziehbare Zusammenarbeit zur Erfüllung des Kundenauftrags. Gesetzlich erforderliche Geschäfts- und Abrechnungsunterlagen werden nach Art. 6 Abs. 1 lit. c DSGVO verarbeitet.

3. Persönliche Zugänge und Sicherheit

Jede Person nutzt ein eigenes Konto. Passwörter werden nur als kryptografischer Hash gespeichert. Passwortlinks sind höchstens 24 Stunden gültig. Zur Begrenzung automatisierter Anmelde- und Passwortanfragen erzeugt das Portal aus IP-Adresse und E-Mail-Adresse getrennte, mit einem geheimen Serverwert gebildete Fingerabdrücke. Die Klarwerte werden dafür nicht in der Anwendung gespeichert. Zehn Versuche innerhalb von 15 Minuten führen vorübergehend zu einer Sperre; die Fingerabdrücke werden nach 24 Stunden gelöscht.

Rechtsgrundlage für Missbrauchsschutz, Fehleranalyse und Portalsicherheit ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht im Schutz von Konten, Kundendaten und Infrastruktur.

4. Cookies

Das Portal verwendet ausschließlich technisch notwendige Cookies:

CookieZweckDauer
sessionidPersönliche Anmeldung und serverseitige Sitzunghöchstens 14 Tage
csrftokenSchutz von Formularen vor fremd ausgelösten Anfragenhöchstens 1 Jahr

Beide Cookies werden im öffentlichen Betrieb nur über HTTPS übertragen; das Sitzungscookie ist für JavaScript nicht lesbar. Analyse-, Werbe- oder Social-Media-Cookies werden nicht eingesetzt. Die Speicherung ist nach § 25 Abs. 2 Nr. 2 TDDDG erforderlich, um den ausdrücklich gewünschten Portalzugang und sichere Formulare bereitzustellen.

5. Projektinhalte, Bestätigungen und AVV-Nachweise

Beiträge und Dateien werden dem jeweiligen Verfasser und Zeitpunkt zugeordnet. Veröffentlichte Ergebnisfassungen und inhaltliche Bestätigungen bleiben nachvollziehbar. Eine Bestätigung im Portal ist nur eine inhaltliche Rückmeldung und keine gesonderte rechtsgeschäftliche Abnahme, sofern dies nicht außerhalb des Portals vereinbart wurde.

Sofern eine AVV erforderlich ist, sperrt das Portal Kundeninhalte bis zur Annahme der konkreten Fassung. Dokumentiert werden Vertragspartner, Fassung, Prüfsumme, annehmende Person, Funktion, Zeitpunkt und Wortlaut. Freigegebene Fassungen und Nachweise sind gegen normale Änderung und Löschung geschützt. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 28 DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO für die Nachweisführung und die Abwehr oder Durchsetzung von Ansprüchen.

6. Hosting, Dateien und Protokolle

Das Portal wird auf einem von BuildTomorrow administrierten virtuellen Server am Hetzner-Standort Nürnberg betrieben. Anbieter ist die Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Konten und Projektinformationen liegen in PostgreSQL; private Dateien werden auf dem Server gespeichert und nur nach Betriebszuordnung und Berechtigung ausgeliefert. Mit Hetzner wird eine Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO geführt.

Neue Uploads werden vor dem Speichern lokal mit ClamAV geprüft. Der Dateiinhalt wird dabei über einen lokalen Unix-Socket verarbeitet und nicht an einen externen Scan-Dienst übertragen. Kann der Scanner kein eindeutig unbedenkliches Ergebnis liefern, wird die Datei nicht gespeichert.

Caddy und Gunicorn führen kein eigenes Zugriffsprotokoll. Die Server-Firewall protokolliert in niedriger Stufe sicherheitsrelevante Verbindungen; dabei können insbesondere IP-Adresse, Zeitpunkt, Port und Verbindungsentscheidung anfallen. Betriebs- und Fehlermeldungen werden im systemd-Journal gespeichert. Diese Protokolle werden regulär höchstens 14 Tage aufbewahrt. Bei einem konkreten Sicherheitsvorfall können erforderliche Auszüge bis zur Klärung getrennt gesichert werden.

7. E-Mail-Versand

Einladungen, Passwortlinks und Benachrichtigungen werden über das BuildTomorrow-Postfach bei Hostinger versendet. Dafür verarbeitet die Versandwarteschlange Empfängeradresse, Betreff, Inhalt, Zeitpunkte, Anzahl der Versuche und eine kurze Fehlerklasse. Erfolgreich versandte Einträge werden nach 30 Tagen, endgültig fehlgeschlagene Einträge nach 90 Tagen gelöscht.

Anbieter des Postfachs ist Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaca, Zypern; Muttergesellschaft ist HOSTINGER, UAB, Švitrigailos str. 34, LT-03230 Vilnius, Litauen. Hostinger nennt für die E-Mail-Lieferkette unter anderem Cloudflare, Inc. und Proofpoint, Inc. in den USA sowie MailChannels Corporation in Kanada. Soweit dabei Drittlandübermittlungen stattfinden, stützt Hostinger diese nach eigener Dokumentation auf Angemessenheitsbeschlüsse beziehungsweise Standardvertragsklauseln. Die jeweils aktuelle Unterauftragnehmerliste ist Bestandteil des Hostinger-Auftragsverarbeitungsvertrags.

8. Empfänger und externe Anwendungen

Innerhalb des Portals erhalten nur BuildTomorrow und persönlich berechtigte Nutzer des jeweiligen Kundenbetriebs Zugriff. Empfänger können außerdem Hetzner als Hostinganbieter und Hostinger mit seinen für den E-Mail-Versand eingesetzten Unterauftragnehmern sein. Verlinkte Anwendungen werden getrennt betrieben; beim Öffnen gelten zusätzlich deren Datenschutzinformationen.

9. Aufbewahrung und Löschung

  • Abgelaufene Sitzungen werden täglich entfernt; Sitzungen bestehen höchstens 14 Tage.
  • Login-Fingerabdrücke werden nach 24 Stunden gelöscht.
  • Versanddaten werden nach 30 Tagen, endgültige Fehler nach 90 Tagen gelöscht.
  • Bei Ende einer Berechtigung wird das Konto sofort deaktiviert; personenbezogene Kontodaten werden grundsätzlich innerhalb von 30 Tagen gelöscht oder anonymisiert, soweit kein dokumentierter Nachweisgrund entgegensteht.
  • Nach Auftragsende wird ein Export oder eine Rückgabe angeboten. Projektinhalte werden grundsätzlich innerhalb von 90 Tagen aus dem aktiven Portal gelöscht, soweit keine abweichende Vereinbarung oder gesetzliche Pflicht gilt.
  • AVV- und Bestätigungsnachweise bleiben für die je Auftrag festgelegte Nachweisfrist geschützt.
  • Reguläre verschlüsselte Sicherungen werden 30 Tage rotiert. Gelöschte Aktivdaten verschwinden damit spätestens nach Ablauf der Rotation aus den regulären Sicherungen.

10. Bereitstellung und Inhaltsgrenzen

Die für ein persönliches Konto und die Zusammenarbeit als Pflichtfelder gekennzeichneten Angaben sind für den Portalzugang erforderlich. Ohne sie ist die Bearbeitung außerhalb des Portals möglich, soweit dies vertraglich vereinbart wird. Gesundheitsdaten, Ausweisdaten, private Zugangsdaten und andere besondere Kategorien personenbezogener Daten dürfen nur nach vorheriger ausdrücklicher Prüfung und Vereinbarung hochgeladen werden.

Es findet keine automatisierte Entscheidungsfindung und kein Profiling im Sinne von Art. 22 DSGVO statt.

Auskunft und Kontakt

Deine Rechte

Betroffene haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann mit Wirkung für die Zukunft widerrufen werden. Welche Rechte im Einzelfall gelten, hängt von Zweck, Rechtsgrundlage und gesetzlichen Nachweispflichten ab.

Anfragen können an info@buildtomorrow.de gerichtet werden. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Für BuildTomorrow ist grundsätzlich zuständig:

Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit
Häßlerstraße 8
99096 Erfurt
www.tlfdi.de ↗

Diese Erklärung wird angepasst, wenn sich Funktionen, Anbieter oder Verarbeitungswege ändern.

KundenportalDatenschutz & ImpressumBuildTomorrow.