Entwurf vom 07.10.2026, anwaltlich zu prüfen, noch nicht verbindlich

Datenschutzerklärung

Welche Daten Larimas verarbeitet, wozu, wie lange, an wen sie gehen – und welche Rechte Sie haben. Nach Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO).

Fassung vom 07.10.2026

1. Verantwortlicher

Verantwortlich für die Verarbeitung Ihrer Daten beim Zugang zum Werkzeug und bei seinem Betrieb ist Larimas, Thomas Tergan, Herschelstraße 11, 01237 Dresden, E-Mail support@larimas.com, Telefon [VOM NUTZER ZU ERGAENZEN: Telefonnummer wie im Impressum].

Datenschutzbeauftragter: [VOM NUTZER ZU ERGAENZEN: Name und Kontakt – oder der Satz „Ein Datenschutzbeauftragter ist nicht benannt, weil die gesetzlichen Voraussetzungen nicht vorliegen“]

Für die Projektdaten, die ein Büro in seinen Projekten einträgt (Projektname, Anschrift des Gebäudes, Namen von Bauherr, Auditor und Planern, hochgeladene Nachweise), ist nach Einschätzung des Anbieters das Büro Verantwortlicher; der Anbieter verarbeitet diese Daten in dessen Auftrag. Dafür schließt der Anbieter mit jedem Büro einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

Zur Prüfung: Anwaltlich zu prüfen: die Rollenverteilung Verantwortlicher/Auftragsverarbeiter und die Vorlage des Auftragsverarbeitungsvertrags für Kunden. [VOM NUTZER ZU ERGAENZEN: Datum, ab dem die AVV-Vorlage für Kunden vorliegt]

2. Worum es geht

Larimas ist ein ergänzendes Projektsteuerungs- und Navigationswerkzeug für DGNB-Consultants und DGNB-Auditoren. Es speichert Projekte, Bewertungen und Nachweise, führt Nachweislisten, Protokolle und Rückfragen, erstellt Berichte und Exporte und bietet eine KI-Vorprüfung hochgeladener Dokumente.

Das Werkzeug zeigt keine Werbung, setzt keine Analyse- oder Marketingdienste ein, erstellt keine Nutzungsprofile und gibt Daten nicht zu Werbezwecken weiter. Schriften liefert der eigene Server aus; eine Verbindung zu Schriftendiensten Dritter entsteht nicht.

Beteiligte: Nutzer (Consultant oder Auditor mit eigenem Zugang), Bauherren (lesen auf Einladung mit, ohne Eingaben), Fachplaner (geben Dateien über einen Upload-Link ab, ohne Zugang zum Werkzeug), der Betreiber (prüft Qualifikation und Identität, schaltet Zugänge frei, wartet das Werkzeug) und Personen, deren Eintrag in der DGNB-Expertensuche ein Antrag auf Zugang nennt (Abschnitt 6).

3. Hosting, Server-Protokolle und Drosselung

Das Werkzeug läuft auf einem Server, den der Anbieter beim Hoster Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, mietet; der Server steht in Deutschland im Rechenzentrum Nürnberg. Datenbank, Dateispeicher und Anmeldedienst laufen beim Dienst Supabase (Abschnitt 15). Bei jedem Aufruf verarbeitet der Server technisch notwendig: IP-Adresse, Zeitpunkt, aufgerufene Adresse, übertragene Datenmenge, Browserkennung und den Status der Antwort. Zweck sind Auslieferung, Sicherheit und Fehlersuche (Art. 6 Abs. 1 Buchst. f DSGVO).

Hetzner stellt Rechner, Netz und Rechenzentrum bereit und verwaltet die Inhalte des Servers nicht; für den Betrieb des Servers ist Hetzner Auftragsverarbeiter des Anbieters (Art. 28 DSGVO). Der Vertrag zur Auftragsverarbeitung mit Hetzner wurde geschlossen am 15.03.2026.

Speicherdauer der Server-Protokolle: [VOM NUTZER ZU ERGAENZEN: Frist – Vorschlag: 14 Tage, danach Löschung oder Kürzung der IP-Adresse].

Zum Schutz der lizenzierten Inhalte zählt das Werkzeug Abrufe von Kriterienseiten, KI-Prüfungen und Exporten je Sitzung beziehungsweise – ohne Anmeldung – je IP-Adresse; ebenso zählt es je IP-Adresse, wie viele Fehlermeldungen ein Browser schickt (Abschnitt 4). Diese Zähler liegen nur im Arbeitsspeicher des Servers, werden nicht gespeichert und sind nach einem Neustart weg. Wer die Grenze erreicht, sieht die Meldung „Zu viele Abrufe“ und wartet kurz.

4. Fehlerüberwachung

Tritt im Werkzeug ein Fehler auf, schreibt der Server eine Zeile in das Fehlerprotokoll des Anbieters. Sie enthält: den Zeitpunkt; ob der Fehler auf dem Server oder im Browser auftrat; die aufgerufene Adresse als Muster – ohne Abfrageteil, Projektnummern und Zugangskennungen sind ersetzt; die Fehlerart; bei Fehlern des Servers außerdem die HTTP-Methode, die Stelle (Seite, Schnittstelle, Aktion oder Türsteher), einen Fehlercode und die gekürzte Fehlermeldung, in der E-Mail-Adressen, Schlüssel und Zitate ersetzt sind; eine Kennung des Fehlers, die auch die Fehlerseite anzeigt; die Version des Werkzeugs; und die Zahl der Meldungen, die eine Drossel davor verworfen hat.

Fehler, die nur der Browser sieht, meldet er mit Fehlerart, Adressmuster, Version und Kennung – sonst nichts. Keine IP-Adresse, keine Browserkennung, keine Cookies; Projektdaten, Dateiinhalte und Eingaben werden nicht mitgeschrieben. Zweck ist der stabile Betrieb (Art. 6 Abs. 1 Buchst. f DSGVO).

Speicherdauer der Fehlerprotokolle: [VOM NUTZER ZU ERGAENZEN: Frist – Vorschlag: 90 Tage]. Externer Dienst: [VOM NUTZER ZU ERGAENZEN: „keiner“ – oder Name, Anbieter, Standort (EU) und Datum des Auftragsverarbeitungsvertrags, falls später ein Dienst wie Sentry (EU) oder ein selbst betriebenes GlitchTip eingesetzt wird].

5. Anmeldung, Konto und Anmeldeprotokoll

Die Anmeldung läuft ohne Passwort: Sie geben Ihre E-Mail-Adresse an und erhalten einen Code oder Link in Ihr Postfach. Den Anmeldedienst betreibt Supabase (Abschnitt 15); er speichert Ihre E-Mail-Adresse, den Zeitpunkt der Anmeldungen und führt eigene technische Protokolle, in denen auch IP-Adressen stehen können.

Mit dem Antrag auf Zugang entsteht Ihr Profil: Vor- und Nachname, Büro oder Unternehmen, Rolle (Consultant oder Auditor), Ihr Nachweis der DGNB-Qualifikation in der Form, in der Sie ihn angeben, der Link zu Ihrem Eintrag in der DGNB-Expertensuche, Rolle und Zeitpunkt eines offenen Antrags auf Prüfung, der Zeitpunkt Ihrer Bestätigung, dass der Zugang persönlich ist, sowie Fassung und Zeitpunkt Ihrer Zustimmung zu Nutzungsbedingungen und Datenschutzerklärung. Der Betreiber ergänzt Freischaltung und Laufzeit des Abos. Nach der Prüfung (Abschnitt 6) verweist das Profil auf sie, und der Name laut Eintrag ersetzt den Namen, den Sie angegeben haben.

Geht ein Antrag ein – auf Zugang, auf erneute Prüfung oder auf die Auditor-Lizenz –, teilt das Werkzeug das dem Betreiber per E-Mail mit: den Namen – solange noch keine Prüfung abgeschlossen ist, den Namen laut Antrag, danach den Namen laut DGNB-Eintrag aus der letzten Prüfung –, dazu beantragte Rolle, Zeitpunkt des Antrags und einen Link auf die Verwaltung der Zugänge im Werkzeug, keine E-Mail-Adresse (Abschnitt 14). Für die Grenzen dieser Mitteilungen (eine je Antrag – eine zweite nur, wenn die erste nach zehn Minuten noch ohne Ergebnis ist –, höchstens drei je Person und 30 insgesamt in 24 Stunden; dazu höchstens zehn Versuche je Person und 100 insgesamt in 24 Stunden, gleich mit welchem Ergebnis) speichert das Werkzeug je Versuch die Kennung Ihres Kontos, den Zeitpunkt des Antrags, den Zeitpunkt des Versuchs und das Ergebnis des Versands, ohne Inhalt und ohne Adresse; diese Angaben werden mit dem Konto gelöscht. Die Mitteilungen im Postfach des Betreibers bewahrt er bis zur Entscheidung über den Antrag, spätestens 12 Monate; danach löscht er sie. Ob eine Mitteilung hinausging, ändert nichts an Ihrem Antrag.

Zu jeder Anmeldung wird festgehalten: Zeitpunkt, eine zufällige Gerätekennung aus dem Cookie „geraet“ und die Kurzform von Browser und System (zum Beispiel „Safari auf macOS“). Keine IP-Adresse, kein Fingerabdruck des Browsers. Zweck: Der Zugang ist persönlich und gilt für zwei gleichzeitige Sitzungen; der Betreiber erkennt an ungewöhnlich vielen Geräten oder Anmeldungen innerhalb von 30 Tagen, ob ein Zugang vermutlich geteilt wird. Das gehört zu den Maßnahmen, mit denen der Anbieter die lizenzierten Inhalte der DGNB vor Weitergabe schützt (Lizenzvereinbarung mit der DGNB, § 6 Abs. 2).

Rechtsgrundlagen: Durchführung des Vertrags über den Zugang (Art. 6 Abs. 1 Buchst. b DSGVO) und das berechtigte Interesse des Anbieters, die Zugangsregeln seiner Lizenz einzuhalten (Art. 6 Abs. 1 Buchst. f DSGVO). Die Angaben zu Name, E-Mail-Adresse und Nachweis und die Mitwirkung an der Prüfung (Abschnitt 6) sind für den Zugang erforderlich; ohne sie kann kein Zugang freigeschaltet werden.

Speicherdauer: Profil und Konto bis zur Löschung des Kontos, längstens [VOM NUTZER ZU ERGAENZEN: Frist nach Vertragsende – Vorschlag: 90 Tage]; Anmeldeprotokoll [VOM NUTZER ZU ERGAENZEN: Frist – Vorschlag: 12 Monate]; Sitzungen enden mit der Abmeldung oder wenn eine dritte Anmeldung die älteste verdrängt.

6. Prüfung von Qualifikation und Identität

Einen Zugang als Consultant oder Auditor schaltet der Betreiber erst frei, wenn er Ihre DGNB-Qualifikation und Ihre Identität geprüft hat (Nutzungsbedingungen, Abschnitt 3). Grundlage ist Ihr Eintrag in der DGNB-Expertensuche, einem öffentlichen Verzeichnis der DGNB (www.dgnb.de; die Einträge stehen unter my.dgnb.de). Den Link dazu geben Sie im Antrag an; der Betreiber öffnet den Eintrag, gleicht Name, Qualifikation und Büro ab und trägt die Angaben so ein, wie sie im Eintrag stehen. Das Werkzeug ruft die Expertensuche nicht selbst ab. Ohne Eintrag – er ist freiwillig – sieht der Betreiber ein Lizenzschreiben der DGNB ein, das Sie ihm per E-Mail schicken (Kontaktadresse auf der Seite „Ihr Zugang“ oder im Impressum), und hält dazu eine Notiz fest; das Schreiben selbst speichert das Werkzeug nicht. Eine Kopie Ihres Ausweises verlangt und speichert der Anbieter nicht.

Danach bindet der Betreiber die Prüfung an Ihre Person, und zwar über einen Weg, den nicht Sie angeben: Ist Ihre Anmeldeadresse die persönliche Adresse in Ihrem Eintrag, belegt das bereits die Anmeldung; Sammeladressen wie info@, office@ oder kontakt@ zählen nicht. Sonst schickt das Werkzeug einen Bestätigungscode an die Adresse aus dem Eintrag (8 Ziffern, 7 Tage gültig, höchstens 5 Eingabeversuche, höchstens 3 Sendungen je Prüfung im Abstand von mindestens 10 Minuten), den Sie unter „Ihr Zugang“ eingeben. Ersatzweise ruft der Betreiber unter der Telefonnummer aus dem Eintrag oder aus dem Impressum Ihres Büros an – nie unter einer Nummer aus dem Antrag – und hält das Gespräch in einer Notiz fest; ohne Eintrag ist das der Weg, mit der Nummer aus dem Impressum. Mit einer Sammeladresse als Anmeldeadresse (etwa info@ oder office@) wird kein Zugang geprüft: Wer das Postfach mitliest, käme als die geprüfte Person herein. Melden Sie sich dafür mit Ihrer persönlichen Adresse an.

Je Prüfung entsteht ein Prüfprotokoll mit diesen Angaben:

AngabeHerkunft
Rolle, für die geprüft wird (Consultant oder Auditor), und Qualifikation laut Eintrag (Consultant, Auditor oder Senior Auditor)Eintrag in der DGNB-Expertensuche, abgeglichen vom Betreiber
Verzeichnisnummer, Name, Büro und E-Mail-Adresse laut EintragEintrag in der DGNB-Expertensuche
ohne Eintrag: Notiz des Betreibers zum Lizenzschreiben der DGNBLizenzschreiben, das Sie vorlegen
Ihre Anmeldeadresse bei Beginn der Prüfung und die Kennung Ihres KontosAnmeldedienst
Art der Bindung an Ihre Person (Anmeldeadresse im Eintrag, Bestätigungscode oder Rückruf); beim Code der Zeitpunkt der Bestätigung; beim Rückruf die angerufene Nummer, ob sie aus dem Eintrag oder dem Impressum stammt, Zeitpunkt und GesprächsnotizBetreiber und Werkzeug
je Sendung eines Bestätigungscodes: Empfängeradresse, Zeitpunkt, wer sie ausgelöst hat, Ergebnis des Versands, Gültigkeit, Zahl der Eingabeversuche und Zeitpunkt der Eingabe; der Code selbst nur als PrüfwertWerkzeug
Notiz des Betreibers; Beginn und Abschluss der Prüfung mit Zeitpunkt und Namen des Prüfers; gültig bis; Widerruf mit Zeitpunkt, Art und GrundBetreiber

Den Bestätigungscode erzeugt die Datenbank; er geht nur in der E-Mail an die Adresse aus dem Eintrag, und die Oberfläche zeigt ihn niemandem an, auch dem Betreiber nicht. Gespeichert wird er nicht im Klartext, sondern nur als Prüfwert (Hash); auch der wird gelöscht, sobald der Code eingegeben oder durch einen neuen ersetzt ist, und spätestens, wenn die Prüfung abgeschlossen, widerrufen oder neu begonnen wird.

Nach der Prüfung führt das Werkzeug Ihren Namen so, wie er im Eintrag steht; Name, Rolle, Nachweis und Link zum Eintrag lassen sich dann nicht mehr selbst ändern, das Büro schon. Eine Prüfung gilt 12 Monate und nur für die Anmeldeadresse, mit der sie begonnen wurde: Nach Ablauf, nach einem Widerruf oder wenn sich die Anmeldeadresse ändert, ruht der Zugang bis zu einer neuen Prüfung. Je Verzeichnisnummer wird nur ein Konto geprüft.

Der Bestätigungscode geht an die Person, die laut Eintrag hinter der Adresse steht. Das muss nicht die Person sein, die den Antrag gestellt hat: Gibt jemand Ihren Eintrag an, erfahren Sie so von einem Antrag in Ihrem Namen. Für diesen Fall ist dieser Abschnitt die Information nach Art. 14 DSGVO: Ihre Angaben – Name, Qualifikation, Büro, E-Mail-Adresse, Verzeichnisnummer und, wenn der Betreiber anruft, die Telefonnummer – stammen aus Ihrem öffentlichen Eintrag in der DGNB-Expertensuche; gespeichert werden sie im Prüfprotokoll (Tabelle oben), um festzustellen, ob der Antrag von Ihnen stammt. Die E-Mail mit dem Code verweist auf diese Erklärung. Haben Sie keinen Zugang beantragt, geben Sie den Code nicht weiter und melden Sie sich beim Anbieter (Abschnitt 1); die Prüfung wird dann beendet, und das Konto wird nicht freigeschaltet.

Rechtsgrundlagen: Durchführung des Vertrags über den Zugang (Art. 6 Abs. 1 Buchst. b DSGVO) und das berechtigte Interesse des Anbieters, die Inhalte der DGNB nur Consultants und Auditoren zugänglich zu machen, deren Qualifikation und Identität geprüft sind (Art. 6 Abs. 1 Buchst. f DSGVO; Lizenzvereinbarung mit der DGNB, § 6 Abs. 2). Für die Person laut Eintrag, die den Antrag nicht selbst gestellt hat, ist es das berechtigte Interesse, einen Antrag in fremdem Namen zu erkennen und abzuwehren (Art. 6 Abs. 1 Buchst. f DSGVO).

Wird bekannt, dass jemand über Identität oder Qualifikation getäuscht oder einen Zugang weitergegeben hat, teilt der Anbieter das der DGNB mit und gibt ihr dafür die nötigen Angaben aus Prüfprotokoll und Anmeldeprotokoll (Lizenzvereinbarung mit der DGNB, § 6 Abs. 3; Art. 6 Abs. 1 Buchst. f DSGVO). Darüber hinaus gehen Angaben aus dem Prüfprotokoll nicht an Dritte.

Speicherdauer: Prüfprotokolle mit den Sendungen der Bestätigungscodes [VOM NUTZER ZU ERGAENZEN: Frist – Vorschlag: für die Dauer des Zugangs und drei Jahre nach seinem Ende]. Wird ein Konto gelöscht, bleibt sein Prüfprotokoll bis zum Ende dieser Frist erhalten, damit sich belegen lässt, worauf eine Freischaltung beruhte.

Zur Prüfung: Anwaltlich zu prüfen: Rechtsgrundlagen und Speicherdauer des Prüfprotokolls, ob die E-Mail mit dem Bestätigungscode zusammen mit diesem Abschnitt die Person laut Eintrag ausreichend informiert (Art. 14 Abs. 3 DSGVO), die Mitteilung an die DGNB und wie lange der Anbieter die E-Mail mit einem Lizenzschreiben aufbewahrt.

7. Projekte, Nachweise, Rückfragen

Alles, was Sie in ein Projekt eintragen, wird in der Datenbank und im Dateispeicher des Werkzeugs bei Supabase gespeichert (Abschnitt 15): Stammdaten des Projekts (Name, Anschrift des Gebäudes, Nutzung, Flächen, Zertifizierungsziel, Termine, Namen von Bauherr und Auditor), Bewertungen und Punktzahlen, Angaben je Kriterium, hochgeladene Nachweisdokumente, die Nachweisliste mit Zuständigkeiten, Fristen und Notizen, festgehaltene Stände, Prüfvermerke, Nachforderungen der DGNB mit Ihren Antworten, Berichtskopf mit Logo sowie Rückfragen zwischen Consultant und Auditor mit Namen, Rollen und Nachrichtentext.

Hochgeladene Dokumente können personenbezogene Daten Dritter enthalten – etwa Namen und Unterschriften von Planern, Prüfern oder Mietern. Dafür ist das Büro verantwortlich, das sie hochlädt (Nutzungsbedingungen, Abschnitt „Pflichten“). Der Anbieter liest Dokumente nicht, außer zur Fehlersuche auf Ihre Anfrage.

Zugriff des Betreibers: Der Betreiber kann aus technischen Gründen auf alle Projekte zugreifen – zur Wartung, zur Fehlersuche und für Support auf Ihre Anfrage. Er tut das nicht zu anderen Zwecken. In Projekten, in denen er nicht mitarbeitet, setzt er keine Freigabe, keinen Prüfvermerk und keine Kennzeichnung als eingereicht; er kann sie dort nur zurücknehmen.

Zur Prüfung: Anwaltlich zu prüfen und vom Betreiber zu entscheiden: ob der Zugriff des Betreibers auf Anfrage beschränkt und protokolliert wird (Übergabe, Phase 2 Nr. 8). [VOM NUTZER ZU ERGAENZEN: Entscheidung zum Mandanten „Büro“ und zum Betreiberzugriff]

Rechtsgrundlage: Durchführung des Vertrags (Art. 6 Abs. 1 Buchst. b DSGVO); für Daten Dritter in Projekten das berechtigte Interesse des Büros an der Nachweisführung für die Zertifizierung (Art. 6 Abs. 1 Buchst. f DSGVO).

Speicherdauer: solange das Projekt besteht. Abgeschlossene Projekte werden archiviert, nicht gelöscht – so bleiben sie für Nachfragen der DGNB und des Auditors nachvollziehbar. Gelöscht wird ein Projekt auf Anforderung des Inhabers oder [VOM NUTZER ZU ERGAENZEN: Frist nach Vertragsende – Vorschlag: 90 Tage nach Ende des Zugangs, nach vorheriger Möglichkeit zum Export].

8. Änderungsprotokoll

Jedes Projekt führt ein Änderungsprotokoll: wer (Name aus dem Profil und Nutzerkennung) wann (Zeitpunkt) was geändert hat (Punkte, Status, Zuständigkeit, Stammdaten, Stand eines Nachweises, hochgeladene oder entfernte Dokumente, festgehaltene Stände, Abgaben von Fachplanern, Freigaben und Prüfvermerke, Kennzeichnung als eingereicht, Nachforderungen). Dazu gehören die Punkte, mit denen eine Kriterienzeile angelegt wird, und das Löschen einer freigegebenen Kriterienzeile, das als „zurückgenommen (Zeile gelöscht)“ mit dem Namen des Auditors im Protokoll steht, der freigegeben hatte. Der Wortlaut einzelner Eingaben wird nicht protokolliert; wiederholte Eingaben werden je Person und Stunde zusammengefasst.

Ebenso stehen Änderungen am Projektteam im Protokoll: Einladen, erneutes Einladen, Annehmen, Ablehnen und Zurückziehen einer Einladung mit der eingeladenen Adresse und der Rolle, beim Annehmen auch, als was die Rolle wirkt (Abschnitt 9); Entfernen und Verlassen mit dem Namen und der Rolle des Mitglieds. An einer Freigabe des Auditors und im Protokoll steht außerdem, ob dasselbe Konto die Punkte des Kriteriums zuletzt selbst geändert hat („selbst erfasst“).

Zweck ist die Nachweisführung: Ein Auditor und die DGNB fragen, wer einen Stand wann herbeigeführt hat. Das Protokoll schreibt die Datenbank selbst; einzelne Einträge lassen sich nicht ändern oder einzeln löschen, weil sonst die Nachvollziehbarkeit verloren ginge. Es endet mit der Löschung des Projekts.

Rechtsgrundlage: Durchführung des Vertrags (Art. 6 Abs. 1 Buchst. b DSGVO) und berechtigtes Interesse des Büros an einem nachvollziehbaren Zertifizierungsprozess (Art. 6 Abs. 1 Buchst. f DSGVO).

9. Einladungen, Projektteam, Bauherren

Wer ein Projekt bearbeitet, kann weitere Personen einladen. Gespeichert werden E-Mail-Adresse und Rolle der eingeladenen Person, der Name des Einladenden, eine optionale Nachricht und die Gültigkeit (14 Tage). Nach dem Einladen – und auf Wunsch erneut – schickt das Werkzeug der eingeladenen Person eine Benachrichtigung per E-Mail im Auftrag der Person aus dem Projektteam, die sie auslöst; diese Person steht danach als Einladende in der Einladung, und Antworten auf die E-Mail gehen an sie (Abschnitt 14). Daneben kann der Einladende den Link selbst aus seinem eigenen E-Mail-Programm verschicken. Für die Grenzen des Versands (höchstens drei Benachrichtigungen je Einladung, 30 je sendender Person und fünf je Empfängeradresse in den letzten 24 Stunden) speichert das Werkzeug je Benachrichtigung, wer sie angestoßen hat, die Empfängeradresse, den Zeitpunkt und das Ergebnis; diese Angaben werden mit der Einladung gelöscht. Wer bereits angemeldet ist, sieht offene Einladungen an die eigene Adresse auch im Werkzeug und kann sie dort annehmen oder ablehnen. Eine Ablehnung zeigt das Werkzeug dem Projektteam 30 Tage lang als „abgelehnt“ an; gespeichert bleibt sie wie die Einladung (Speicherdauer unten). Annehmen kann die Einladung nur, wer mit genau der eingeladenen Adresse angemeldet ist.

Eine Rolle im Projekt wirkt nur so weit, wie die geprüfte Qualifikation der Person reicht (Abschnitt 6): Wer als Auditor eingeladen und als Consultant geprüft ist, wirkt als Consultant; ohne gültige Prüfung ruht eine Mitgliedschaft als Consultant oder Auditor. Das Team sieht je Mitglied die Rolle der Einladung, ob die Qualifikation geprüft ist und als was die Rolle wirkt; Bauherren sehen im Team nur Namen, Büro und Rolle, nicht ob die Qualifikation geprüft ist und als was die Rolle wirkt. Wer mit der eingeladenen Adresse angemeldet ist, sieht vor dem Annehmen, als was er wirken würde.

Bauherren lesen auf Einladung mit: Sie sehen den vom Büro freigegebenen Stand und eine Gesamtübersicht, keine Nachweisdokumente, keine Notizen und keine Prüfvermerke. Für Bauherren speichert das Werkzeug E-Mail-Adresse, Namen und Zeitpunkt der Anmeldungen; sie brauchen weder Nachweis noch Abo noch eine Prüfung. Ihr Name im Projekt stammt vom Projektteam (Art. 14 DSGVO).

Speicherdauer: Einladungen [VOM NUTZER ZU ERGAENZEN: Frist nach Ablauf oder Annahme – Vorschlag: 12 Monate]; Mitgliedschaften bis zum Austritt oder zur Löschung des Projekts; Änderungen am Team im Änderungsprotokoll bis zur Löschung des Projekts (Abschnitt 8).

10. Upload-Links für Fachplaner

Für jedes Gewerk kann das Projektteam einen Upload-Link erzeugen, der von einem Tag bis zu 180 Tage gilt und jederzeit zurückgezogen werden kann. Wer den Link hat, sieht Projektname, sein Gewerk, die von ihm erwarteten Nachweise und was er über diesen Link schon abgegeben hat – und sonst nichts; ein Zugang zum Werkzeug entsteht nicht.

Bei einer Abgabe werden gespeichert: die Datei, ihr Name und ihre Größe, der Zeitpunkt, der freiwillig angegebene Absendername und eine optionale Notiz. Die Dateien liegen im Posteingang des Projekts, bis das Projektteam sie sichtet; danach gehören sie zu den Projektdaten (Abschnitt 7) und bleiben auch nach Ablauf des Links erhalten. Über den Link selbst lassen sich abgegebene Dateien weder ansehen noch löschen.

Dateien aus Upload-Links nimmt der Server des Anbieters entgegen und prüft sie auf Schadsoftware, bevor er sie speichert; wird etwas gefunden, wird die Datei abgelehnt und nicht gespeichert. Dieselbe Prüfung läuft bei jeder KI-Vorprüfung – auch für Dokumente, die der Server dafür aus dem Dateispeicher lädt – und beim Einlesen eines Gebäuderessourcenpasses. Dateien gehen für diese Prüfung nicht an Dritte. [VOM NUTZER ZU ERGAENZEN: Stand der Einrichtung des Virenscanners (ClamAV), Datum]

Rechtsgrundlage: berechtigtes Interesse des Projektteams, Nachweise geordnet einzusammeln (Art. 6 Abs. 1 Buchst. f DSGVO), und – soweit der Fachplaner für das Projekt beauftragt ist – Durchführung dieses Auftrags. Fachplaner erhalten diese Information über die Abgabeseite (Art. 14 DSGVO); dass sie das Gewerk betreuen, hat das Projektteam eingetragen.

11. KI-Vorprüfung mit Google Gemini

Laden Sie auf einer Kriterienseite ein Dokument hoch, schickt der Server das vollständige Dokument (PDF, Bild oder Text) zusammen mit einem Prüfauftrag an das Modell Gemini von Google. Der Prüfauftrag enthält die Anforderungen des Kriteriums und Angaben zum Projekt, soweit die Prüfung sie braucht (zum Beispiel Nutzungsprofil oder Flächen). Zurück kommt eine Einschätzung mit Begründung, die am Dokument angezeigt wird. Sie ist ein Vorschlag; ob ein Nachweis gilt, entscheiden Sie und der Auditor.

Empfänger: Google [VOM NUTZER ZU ERGAENZEN: Vertragspartner und Sitz laut Vertrag – Google LLC, Mountain View (USA), oder Google Ireland Limited, Dublin; bei Vertex AI die gewählte EU-Region]. Die Übermittlung in die USA stützt sich auf [VOM NUTZER ZU ERGAENZEN: Mechanismus – EU-US Data Privacy Framework (Zertifizierung von Google prüfen) oder Standardvertragsklauseln der EU-Kommission]. Grundlage der Verarbeitung durch Google ist der Auftragsverarbeitungsvertrag [VOM NUTZER ZU ERGAENZEN: Bezeichnung und Datum des Data Processing Addendum von Google].

Der Anbieter nutzt die Prüfung im Betrieb nur im kostenpflichtigen Tarif der Gemini API. Nach den Bedingungen von Google für den bezahlten Tarif verwendet Google Eingaben und Ausgaben nicht, um seine Modelle zu verbessern; eine Protokollierung zur Missbrauchserkennung bleibt nach diesen Bedingungen möglich. Mehr sagt der Anbieter über die Verarbeitung bei Google nicht zu. [VOM NUTZER ZU ERGAENZEN: Datum, an dem die Gemini-API-Bedingungen für den bezahlten Tarif an der Originalseite nachgelesen wurden, mit Fundstelle] Solange der Tarif nicht bestätigt ist, ist die Prüfung im Betrieb gesperrt; es geht dann nichts an Google.

Aufbewahrung bei Google: [VOM NUTZER ZU ERGAENZEN: wie lange Google Eingaben und Ausgaben aufbewahrt und wozu – an der Originalseite der Gemini-API-Bedingungen nachlesen und eintragen].

Was Sie steuern: Die Prüfung läuft nur für Dokumente, die Sie selbst auf einer Kriterienseite hochladen. Abgaben von Fachplanern aus dem Posteingang werden nicht automatisch geprüft. Dokumente mit personenbezogenen Daten Dritter laden Sie nur hoch, wenn die Übermittlung an Google für Ihr Projekt zulässig ist (Nutzungsbedingungen, Abschnitt „Pflichten“). Wo ein Bauherr die Prüfung durch Cloud-Dienste untersagt, verzichten Sie auf den Upload und prüfen von Hand.

Rechtsgrundlage: Durchführung des Vertrags mit dem Nutzer (Art. 6 Abs. 1 Buchst. b DSGVO); für Daten Dritter in den Dokumenten das berechtigte Interesse des Büros an einer zügigen Nachweisprüfung (Art. 6 Abs. 1 Buchst. f DSGVO). Eine Entscheidung mit rechtlicher Wirkung trifft das Werkzeug nicht (Art. 22 DSGVO): Jeder Befund ist ein Vorschlag, den ein Mensch übernimmt oder verwirft.

Zur Prüfung: Anwaltlich zu prüfen: Zulässigkeit der Übermittlung von Nachweisdokumenten mit Daten Dritter an Google, Rollenverteilung bei der KI-Prüfung und ob je Projekt ein Schalter zum Abschalten der KI-Prüfung nötig ist (heute gibt es nur den Schalter des Betreibers für den ganzen Betrieb).

12. Umfeldermittlung mit OpenStreetMap-Diensten

Auf Knopfdruck ermittelt das Werkzeug aus der Anschrift des Projekts das Umfeld (Haltestellen, Nahversorgung, Wege). Dafür gehen Daten an drei öffentliche Dienste aus dem OpenStreetMap-Umfeld, die ohne Konto und ohne Schlüssel arbeiten:

DienstBetreiberWas hinausgeht
Nominatim (nominatim.openstreetmap.org)OpenStreetMap Foundation, Vereinigtes Königreichdie Anschrift des Projekts – sie wird zu einer Koordinate
Overpass (overpass-api.de, ersatzweise overpass.openstreetmap.fr)FOSSGIS e. V., Deutschland; OpenStreetMap Francenur die Koordinate und ein Suchradius
OSRM (routing.openstreetmap.de)FOSSGIS e. V., Deutschlandnur Koordinaten – für Fußwege

Mitgesendet wird eine Kennung des Werkzeugs („larimas“ mit der Domain larimas.com und der Kontaktadresse support@larimas.com), wie die Nutzungsregeln der Dienste eine erkennbare Kennung verlangen. Kein Projektname, keine Bewertung, keine Nutzerdaten. Das Ergebnis wird am Projekt gespeichert; die Dienste erhalten keine weiteren Anfragen, bis Sie die Ermittlung erneut auslösen.

Die Betreiber dieser Dienste sind eigenständige Verantwortliche; Auftragsverarbeitungsverträge gibt es für öffentliche Dienste dieser Art nicht. Für die OpenStreetMap Foundation im Vereinigten Königreich gilt der Angemessenheitsbeschluss der EU-Kommission. Ob die Anschrift eines Gebäudes personenbezogen ist, hängt vom Projekt ab (bei einem Einfamilienhaus eher ja, bei einem Bürogebäude eher nein); die Ermittlung löst allein der Nutzer aus. Rechtsgrundlage: Durchführung des Vertrags (Art. 6 Abs. 1 Buchst. b DSGVO) und berechtigtes Interesse an der Standortbewertung (Art. 6 Abs. 1 Buchst. f DSGVO).

13. ÖKOBAUDAT und Statistisches Bundesamt

Für die Ökobilanz sucht der Server auf Ihre Eingabe hin Baustoffdatensätze in der ÖKOBAUDAT des Bundesinstituts für Bau-, Stadt- und Raumforschung (oekobaudat.de). Hinausgeht nur der Suchbegriff (eine Materialbezeichnung) und die Kennung des gewählten Datensatzes – keine Projekt- oder Nutzerdaten.

Für einen Baupreisindex ruft der Server eine öffentliche Seite des Statistischen Bundesamts (destatis.de) ab. Dabei gehen keine Daten von Ihnen oder Ihrem Projekt hinaus; der Abruf ist für Destatis ein gewöhnlicher Seitenaufruf des Servers.

14. E-Mails

Das Werkzeug versendet selbst vier Arten von E-Mails: die E-Mails der Anmeldung (Code oder Link), Benachrichtigungen zu Einladungen (Abschnitt 9) und Bestätigungscodes der Prüfung an die Adresse aus einem Eintrag in der DGNB-Expertensuche (Abschnitt 6) sowie Mitteilungen an den Betreiber über einen neuen Antrag (Abschnitt 5). Die Anmelde-E-Mails gehen über den Anmeldedienst Supabase und über den E-Mail-Versanddienst Hostinger (Abschnitt 15), die Benachrichtigungen, die Bestätigungscodes und die Mitteilungen an den Betreiber vom Server des Werkzeugs über denselben Versanddienst, verschlüsselt übertragen. Verarbeitet werden die E-Mail-Adresse der Empfänger, der Zeitpunkt und der Zustellstatus; eine Benachrichtigung enthält außerdem Projektname, Rolle, Namen und Adresse der Person, die sie auslöst (als Antwortadresse), die optionale Nachricht der Einladung und den Einladungslink; eine E-Mail mit Bestätigungscode die Anrede mit dem Namen laut Eintrag, den Code, seine Gültigkeit und einen Verweis auf diese Erklärung; eine Mitteilung an den Betreiber den Namen (solange noch keine Prüfung abgeschlossen ist laut Antrag, danach laut DGNB-Eintrag aus der letzten Prüfung), die beantragte Rolle, den Zeitpunkt des Antrags und einen Link auf die Verwaltung der Zugänge.

Anfragen an Fachplaner, Terminerinnerungen und den E-Mail-Entwurf einer Einladung bereitet das Werkzeug nur vor: Es öffnet Ihr eigenes E-Mail-Programm mit Betreff und Text, und Sie entscheiden, ob und an wen Sie die Nachricht senden. Diese Nachrichten durchlaufen den Server des Werkzeugs nicht.

15. Empfänger und Auftragsverarbeiter

Zur Prüfung: Fassung für den Betrieb bei Supabase Inc.: Datenbank, Dateispeicher und Anmeldedienst laufen beim Dienst Supabase, die Anwendung auf einem Server des Anbieters bei Hetzner Online GmbH in Deutschland.

Folgende Dienstleister verarbeiten Daten im Auftrag des Anbieters (Art. 28 DSGVO):

DienstZweckStandortVertrag zur Auftragsverarbeitung
Supabase (Supabase Inc.)Datenbank, Dateispeicher, Anmeldedienst[VOM NUTZER ZU ERGAENZEN: Region des Supabase-Projekts, zum Beispiel „Frankfurt (eu-central-1)“ – im Supabase-Dashboard nachsehen][VOM NUTZER ZU ERGAENZEN: Datum der Annahme des Data Processing Addendum von Supabase]
Hetzner Online GmbH, GunzenhausenBetrieb des Servers, auf dem die Anwendung läuft; Server-ProtokolleDeutschland (Rechenzentrum Nürnberg)geschlossen am 15.03.2026
Hostinger (E-Mail-Versand per SMTP und Postfächer des Anbieters; [VOM NUTZER ZU ERGAENZEN: Firma und Rechtsform des Vertragspartners laut Vertrag mit Hostinger])Versand der Anmelde-E-Mails, der Benachrichtigungen zu Einladungen, der Bestätigungscodes der Prüfung und der Mitteilungen über neue Anträge an den Betreiber[VOM NUTZER ZU ERGAENZEN: Standort (EU)][VOM NUTZER ZU ERGAENZEN: Datum des Auftragsverarbeitungsvertrags mit Hostinger – noch offen]
Google (Gemini API)KI-Vorprüfung hochgeladener Dokumente[VOM NUTZER ZU ERGAENZEN: USA oder EU-Region, siehe Abschnitt 11][VOM NUTZER ZU ERGAENZEN: Datum des Data Processing Addendum]
[VOM NUTZER ZU ERGAENZEN: Fehlerüberwachung – „keine“ oder Dienst]Fehlerprotokolle ohne Projektdaten[VOM NUTZER ZU ERGAENZEN: Standort][VOM NUTZER ZU ERGAENZEN: Datum des AVV oder „entfällt“]

Keine Auftragsverarbeiter, sondern eigenständige Verantwortliche sind die OpenStreetMap-Dienste (Abschnitt 12), die ÖKOBAUDAT und das Statistische Bundesamt (Abschnitt 13).

Darüber hinaus gibt der Anbieter Daten nur weiter, wenn Sie es veranlassen (zum Beispiel ein Export oder eine Einladung), wenn eine gesetzliche Pflicht besteht, wenn es zur Durchsetzung von Rechten erforderlich ist oder – bei einer Täuschung über Identität oder Qualifikation oder einem weitergegebenen Zugang – an die DGNB (Abschnitt 6).

Innerhalb eines Projekts sehen die Mitglieder des Projektteams gegenseitig Namen, Büro, Rolle, ob die Qualifikation geprüft ist und als was die Rolle wirkt, dazu – wer schreiben darf – die E-Mail-Adressen. Bauherren erhalten Namen, Büro und Rolle – ohne E-Mail-Adressen, ohne Prüfstand und ohne Wirkung der Rolle.

16. Übermittlung in Drittländer

In Länder außerhalb der EU und des EWR gehen Daten nur in zwei Fällen: an Google für die KI-Vorprüfung (USA, Abschnitt 11, auf Grundlage des dort genannten Mechanismus) und an die OpenStreetMap Foundation für die Adresssuche (Vereinigtes Königreich, Angemessenheitsbeschluss der EU-Kommission). Alle übrigen Dienstleister sitzen in der EU oder verarbeiten in der EU, soweit in Abschnitt 15 angegeben.

17. Cookies und lokale Speicher

Das Werkzeug setzt nur Cookies und lokale Speicher, die für den Betrieb nötig sind (§ 25 Abs. 2 Nr. 2 TDDDG). Es gibt keine Werbe- oder Tracking-Cookies und deshalb kein Einwilligungsbanner.

NameZweckDauer
sb-…-auth-token (Cookies des Anmeldedienstes)hält Ihre Sitzung; wird beim Arbeiten erneuertbis zur Abmeldung oder zum Verdrängen durch eine dritte Anmeldung
geraet (Cookie)zufällige Kennung dieses Browsers für das Anmeldeprotokoll (Abschnitt 5); keine IP-Adresse, kein Fingerabdruck730 Tage; wer Cookies löscht, zählt als neues Gerät
anmeldemails (lokaler Speicher)merkt Zeitpunkte angeforderter Anmelde-E-Mails, um die Versandgrenze anzuzeigenbis Sie den lokalen Speicher des Browsers löschen
nachweisvermerk-von (lokaler Speicher)merkt den Namen, den Sie zuletzt in einen Prüfvermerk eingetragen habenbis Sie den lokalen Speicher des Browsers löschen

18. Speicherdauer im Überblick

Die Fristen in den Abschnitten oben zusammengefasst. Wo eine Frist noch festzulegen ist, steht der Vorschlag des Anbieters.

DatenDauer
Server-Protokolle[VOM NUTZER ZU ERGAENZEN: Vorschlag: 14 Tage]
Fehlerprotokolle[VOM NUTZER ZU ERGAENZEN: Vorschlag: 90 Tage]
Anmeldeprotokoll (Gerät, Zeitpunkt)[VOM NUTZER ZU ERGAENZEN: Vorschlag: 12 Monate]
Profil und Kontobis zur Löschung des Kontos, längstens [VOM NUTZER ZU ERGAENZEN: Vorschlag: 90 Tage nach Vertragsende]
Prüfprotokoll mit den Sendungen der Bestätigungscodes (Abschnitt 6)auch nach Löschung des Kontos [VOM NUTZER ZU ERGAENZEN: Vorschlag: Dauer des Zugangs und drei Jahre danach]
Einladungen14 Tage gültig; Datensatz [VOM NUTZER ZU ERGAENZEN: Vorschlag: 12 Monate nach Ablauf oder Annahme]
Mitteilungen an den Betreiber über neue Anträge (Abschnitt 5)Versandprotokoll bis zur Löschung des Kontos; E-Mail im Postfach des Betreibers bis zur Entscheidung über den Antrag, spätestens 12 Monate
Upload-Linksbis zu 180 Tage; abgegebene Dateien werden Projektdaten
Projekte mit Nachweisen, Protokoll, Rückfragenbis zur Löschung durch den Inhaber oder [VOM NUTZER ZU ERGAENZEN: Vorschlag: 90 Tage nach Vertragsende, nach Export]
Eingaben und Ausgaben bei Google[VOM NUTZER ZU ERGAENZEN: laut Gemini-API-Bedingungen, Abschnitt 11]

Eine Löschung des Kontos können Sie beim Anbieter anfordern (Kontakt in Abschnitt 1). [VOM NUTZER ZU ERGAENZEN: Sobald es eine Selbstlöschung im Werkzeug gibt, hier den Weg beschreiben]

19. Ihre Rechte

Sie haben gegenüber dem Verantwortlichen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Ihre Projekte können Sie jederzeit selbst als Projektdatei exportieren.

Widerspruch (Art. 21 DSGVO): Soweit eine Verarbeitung auf einem berechtigten Interesse beruht, können Sie ihr aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen. Der Anbieter verarbeitet die Daten dann nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO); das Werkzeug stützt sich derzeit auf keine Einwilligung.

Beschwerderecht (Art. 77 DSGVO): Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für den Anbieter zuständig: die Sächsische Datenschutz- und Transparenzbeauftragte, Maternistraße 17, 01067 Dresden (Postanschrift: Postfach 11 01 32, 01330 Dresden), E-Mail post@sdtb.sachsen.de, www.datenschutz.sachsen.de.

Richten Sie Anfragen an die in Abschnitt 1 genannte Adresse. Betrifft Ihre Anfrage Projektdaten eines Büros, leitet der Anbieter sie an das verantwortliche Büro weiter und unterstützt es bei der Beantwortung.

20. Sicherheit

Die Verbindung zum Werkzeug ist verschlüsselt (TLS). Die Datenbank gibt Zeilen nur an Berechtigte heraus (Zeilenschutz je Projekt), Dateien liegen in einem nicht öffentlichen Speicher, und Schnittstellen stehen nur freigeschalteten Nutzern offen. Der Browser erhält eine Content Security Policy, die fremde Skripte ausschließt. Ein Zugang gilt für eine Person und wird erst nach einer Prüfung von Qualifikation und Identität freigeschaltet (Abschnitt 6); Anmeldungen werden protokolliert (Abschnitt 5).

21. Änderungen dieser Erklärung

Diese Erklärung gilt in der Fassung vom 07.10.2026. Ändert sich ein Datenfluss des Werkzeugs, wird sie angepasst und mit neuer Fassung veröffentlicht; die Fassung, der Sie bei der Registrierung zugestimmt haben, bleibt in Ihrem Profil vermerkt.

↑ ↓ wählenEnter öffnen⌘K oder Strg+K öffnet dieses Feld überall