Rechtliches
Datenschutz
Datenschutzerklärung
Stand: 18. August 2026
Diese Datenschutzerklärung erläutert, wie wir personenbezogene Daten beim Besuch unserer Website und bei der Nutzung der Software „Baumkataster Online“ verarbeiten.
Verantwortlicher
BKO Urban Forestry Solutions UG (haftungsbeschränkt)
Geismar Landstraße 72
37083 Göttingen
E-Mail: kontakt@baumkataster.online
Geschäftsführer:
Ronald Weller, Karsten Weller
Rollen bei der Datenverarbeitung
Für die Verwaltung von Nutzerkonten, Verträgen, Zahlungen und unserer eigenen Website ist BKO datenschutzrechtlich verantwortlich.
Fachliche Daten, die Kunden in Baumkataster Online erfassen, verarbeiten wir regelmäßig im Auftrag des jeweiligen Kunden. Für diese Verarbeitung ist der Kunde verantwortlich; ergänzend gilt der Auftragsverarbeitungsvertrag von BKO.
Verarbeitete Daten und Zwecke
Je nach Nutzung verarbeiten wir insbesondere:
- Stamm- und Kontaktdaten, etwa Name, Firma und E-Mail-Adresse,
- Konto-, Rollen- und Berechtigungsdaten,
- Vertrags-, Abonnement-, Rechnungs- und Zahlungsdaten,
- fachliche Daten, die innerhalb der Software angelegt oder bearbeitet werden,
- Kommunikations- und Supportdaten,
- Protokoll-, Sicherheits-, Sitzungs- und Diagnosedaten sowie
- lokal gespeicherte Darstellungs- und Funktionseinstellungen.
Die Verarbeitung dient vor allem der Bereitstellung und Absicherung der Plattform, der Verwaltung von Nutzerkonten und Berechtigungen, der Vertragsdurchführung, Abrechnung, Kundenkommunikation, Fehleranalyse und Missbrauchsabwehr.
Rechtsgrundlagen sind, abhängig vom jeweiligen Vorgang:
- Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen und die Durchführung von Verträgen,
- Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Pflichten, insbesondere handels- und steuerrechtliche Aufbewahrungspflichten,
- Art. 6 Abs. 1 lit. f DSGVO für unsere berechtigten Interessen an einem sicheren, stabilen und wirtschaftlichen Betrieb sowie an der Kommunikation mit Kunden und
- Art. 6 Abs. 1 lit. a DSGVO, soweit wir eine Einwilligung einholen.
Vollständige Datenkopien
Wenn die freigeschaltete Funktion für vollständige portable Datenkopien genutzt wird, kann der Hauptnutzer eines Kundenmandanten eine solche Kopie anfordern. Für Erstellung, sichere Bereitstellung, Integritätsprüfung und nachvollziehbare Bearbeitung verarbeiten wir Hauptnutzer- und Mandantenkennung, Auftragszweck und -status, die zugehörigen Zeitpunkte, die Anzahl technischer Erstellungsversuche, Dateigröße und SHA-256-Prüfsumme sowie gegebenenfalls einen kundenverständlichen Fehlercode. Queue-Payloads, interne Ausnahmen, Speicherpfade und Rohprotokolle gehören nicht zum kundenbezogenen Statusregister.
Die Exportdatei wird privat bereitgestellt und 30 Kalendertage zum Abruf vorgehalten. Danach ist sie nicht mehr abrufbar und wird im nächsten stündlichen Bereinigungslauf entfernt. Bei einem vorherigen Widerruf oder einer Kontolöschung wird sie früher gelöscht. Ein abgeschlossener Statusnachweis wird 365 Tage nach seinem letzten Statuswechsel im nächsten stündlichen Bereinigungslauf gelöscht; eine vorherige Kontolöschung entfernt ihn früher, soweit kein konkret dokumentierter gesetzlicher oder rechtlicher Aufbewahrungsgrund entgegensteht.
Ist der Hauptnutzer selbst unser Vertragspartner, beruht die eigenverantwortliche Verarbeitung des Auftrags auf Art. 6 Abs. 1 lit. b DSGVO. Handelt er für eine Organisation, gilt Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Durchführung und Dokumentation der Geschäftsbeziehung mit dieser Organisation. Sichere Bereitstellung, Integritätsprüfung und Missbrauchsschutz beruhen ebenfalls auf Art. 6 Abs. 1 lit. f DSGVO. Die in der Datenkopie enthaltenen fachlichen Kundendaten verarbeitet BKO weiterhin im Auftrag des Kunden.
Hosting und Server-Protokolle
Website und Software werden auf Infrastruktur von IONOS betrieben. Bei einem Aufruf werden technisch erforderliche Protokolldaten verarbeitet. Dazu können insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse, übertragene Datenmenge, HTTP-Status, Referrer sowie Browser- und Geräteinformationen gehören.
Diese Verarbeitung ist erforderlich, um Inhalte auszuliefern, technische Fehler zu erkennen und Angriffe oder Missbrauch abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Protokolldaten werden gelöscht, sobald sie für diese Zwecke nicht mehr erforderlich sind. Daten zu einem konkreten Sicherheitsvorfall können bis zur abschließenden Klärung und gegebenenfalls darüber hinaus im Rahmen gesetzlicher Verjährungs- oder Nachweispflichten aufbewahrt werden.
Technisch erforderliche Cookies und lokale Einstellungen
Für Anmeldung, Sitzungsverwaltung und Schutz vor gefälschten Anfragen verwenden wir technisch erforderliche Cookies. Das Sitzungscookie ist gegen den Zugriff durch JavaScript geschützt, wird verschlüsselt übertragen und ist auf eine Nutzung im gleichen Website-Kontext beschränkt. Die reguläre Sitzungslaufzeit beträgt 120 Minuten ohne Aktivität.
Die gewählte helle oder dunkle Darstellung wird lokal im Browser gespeichert, bis sie geändert oder über die Browserfunktionen gelöscht wird.
Schriftendarstellung mit Adobe Fonts
Auf unseren übrigen öffentlichen Seiten und in der Anwendung verwenden wir die Schriftfamilie „Neue Haas Grotesk Text“ über Adobe Fonts. Auf der Datenschutzerklärung und dem Impressum wird Adobe Fonts nicht geladen. Anbieter ist Adobe Systems Software Ireland Limited, 4–6 Riverwalk, Citywest Business Campus, Dublin 24, Irland („Adobe“), gemeinsam mit verbundenen Adobe-Unternehmen.
Beim Laden der Schriftdateien verbindet sich der Browser unmittelbar mit use.typekit.net und p.typekit.net. Adobe erhält dabei insbesondere die IP-Adresse, den Hostnamen der aufgerufenen Seite, die Kennung unseres Adobe-Fonts-Projekts und Kontos, die angeforderten Schriften sowie technische Angaben zur Bereitstellung. Adobe erklärt, bei der Auslieferung der Webfonts keine Cookies zu setzen und die für die Auslieferung empfangene IP-Adresse nicht zu speichern. Adobe verwendet die übrigen Angaben in eigener Verantwortlichkeit zur Bereitstellung, Fehlerdiagnose, Lizenzprüfung, Abrechnung und Vergütung der beteiligten Schriftanbieter. Fachliche BKO-Daten werden nicht übermittelt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen liegen in einer einheitlichen, markengerechten Darstellung und der wirtschaftlichen Nutzung der über unser bestehendes Adobe-Abonnement lizenzierten Schrift. Systemschriften bleiben als technischer Fallback hinterlegt. Adobe kann Daten an verbundene Unternehmen und Dienstleister außerhalb des Europäischen Wirtschaftsraums übermitteln. Adobe beruft sich hierfür insbesondere auf das EU-U.S. Data Privacy Framework und, soweit erforderlich, Standardvertragsklauseln.
Weitere Informationen enthalten die Datenschutzhinweise zu Adobe Fonts und die Adobe-Datenschutzerklärung.
Kartendienste
OpenStreetMap
Die Straßenkarte ist eine Kernfunktion von Baumkataster Online. Die Kartenkacheln werden von Servern der OpenStreetMap Foundation mit Sitz im Vereinigten Königreich geladen. Dabei erhält der Anbieter technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Browserinformationen, Zeitpunkt und Koordinaten der angeforderten Kartenkacheln.
Die Einbindung ist erforderlich, um die von Nutzern ausdrücklich aufgerufene Baumkarte bereitzustellen. Rechtsgrundlagen sind § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der funktionsfähigen geografischen Darstellung der verwalteten Bäume. Weitere Informationen bietet die Datenschutzerklärung der OpenStreetMap Foundation.
Satellitenkarten von Esri
Abhängig vom gebuchten Tarif steht zusätzlich eine Satellitenansicht von Environmental Systems Research Institute, Inc. (Esri), USA, zur Verfügung.
Wenn ein Nutzer in der Karte zur Satellitenansicht wechselt, verbindet sich sein Browser mit Esri und lädt die erforderlichen Bildkacheln und Quellenangaben. Esri erhält dabei technisch erforderliche Verbindungsdaten wie IP-Adresse, Browserinformationen, Zeitpunkt, den angeforderten Kartenausschnitt und die für die Nutzung erforderliche ArcGIS-Projektkennung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bereitstellung der im gebuchten Tarif enthaltenen Kartenfunktion sowie in der korrekten Anzeige der vorgeschriebenen Quellenangaben.
Esri ist nach eigenen Angaben nach dem EU-U.S. Data Privacy Framework zertifiziert und verwendet ergänzend Standardvertragsklauseln. Weitere Informationen finden Sie in der Datenschutzerklärung von Esri.
Zahlungsabwicklung mit Stripe
Für die Abwicklung von Abonnements und Zahlungen nutzen wir Stripe Payments Europe, Limited, Irland. Stripe wird eingesetzt, wenn ein Nutzer einen Bezahl- oder Abrechnungsvorgang startet. Dabei können insbesondere Stamm-, Kontakt-, Vertrags-, Rechnungs-, Zahlungs-, Geräte- und Transaktionsdaten an Stripe übermittelt werden. Zahlungsinstrumente werden unmittelbar durch Stripe verarbeitet; wir erhalten nur die für Vertrag, Abrechnung und Statusverwaltung erforderlichen Angaben.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für die Vertrags- und Zahlungsabwicklung sowie Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Aufbewahrungspflichten. Soweit Stripe technisch auf das Endgerät zugreift, erfolgt dies im Rahmen des ausdrücklich angeforderten Zahlungsvorgangs nach § 25 Abs. 2 Nr. 2 TDDDG.
Stripe kann Daten innerhalb seiner Unternehmensgruppe und an Dienstleister auch außerhalb des Europäischen Wirtschaftsraums übermitteln. Stripe verwendet hierfür nach eigenen Angaben Angemessenheitsbeschlüsse und geeignete Garantien wie Standardvertragsklauseln. Weitere Informationen enthält die Datenschutzerklärung von Stripe.
E-Mail und Kommunikation
Für transaktionale Nachrichten, etwa Bestätigungen, Einladungen und sicherheitsbezogene Hinweise, nutzen wir Mailjet GmbH, Alt Moabit 2, 10557 Berlin, Deutschland. Dabei werden Absender- und Empfängeradresse, technische Versanddaten, Betreff und Inhalt der Nachricht verarbeitet. Für Zustellung, Unzustellbarkeit, Blockierungen und Spam-Beschwerden verarbeitet Mailjet zudem die entsprechenden Ereignisdaten.
Im Regelbetrieb nutzt Mailjet Cloud-Rechenzentren in Deutschland und Belgien. Weitere Unterauftragsverarbeiter und gegebenenfalls einschlägige Übermittlungsgrundlagen ergeben sich aus der aktuellen Sinch-Unterauftragsliste und der Sinch-Datenverarbeitungsvereinbarung.
Lokal speichern wir für die technische Zustellverfolgung keine Empfängeradresse im Klartext, sondern einen HMAC-Hash sowie Status- und Zeitangaben. Zustellvorgänge und Ereignisse löschen wir nach 90 Tagen. Eine HMAC-basierte Sperre nach einem Hard Bounce löschen wir nach 365 Tagen. Mailjet führt die weiteren Versand- und Ereignisberichte nach seinen eigenen Aufbewahrungsregeln.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation der Vertragsanbahnung oder Vertragsdurchführung dient, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer zuverlässigen geschäftlichen Kommunikation und der sicheren Zustellung betriebsnotwendiger Nachrichten.
Datensparsame Reichweitenmessung
Zur Messung der Nutzung unserer öffentlichen Start- und Registrierungsseiten erfassen wir Seitenaufrufe in täglich zusammengefasster Form. Dabei verwenden wir keine Analytics-Cookies, lokalen Speicherkennungen oder externen Analysedienste.
Zur Vermeidung von Mehrfachzählungen bilden wir vorübergehend eine tägliche pseudonyme Kennung als HMAC-SHA-256 aus IP-Adresse, gekürzter Browserkennung und Kalendertag. IP-Adresse und Browserkennung werden für die Reichweitenmessung nicht gespeichert. Durch die Einbeziehung des Kalendertags ist die Kennung nicht zur Wiedererkennung über Tagesgrenzen hinweg vorgesehen. Sie wird nach zwei Kalendertagen gelöscht.
Für 730 Tage speichern wir ausschließlich Tagesdatum, Seitenkategorie, eine grobe Herkunftskategorie wie direkter Aufruf oder Suchmaschine und die jeweilige Anzahl. Vollständige URLs, Referrer, Suchparameter sowie Nutzer-, Team-, Sitzungs- oder Stripe-Kennungen werden nicht übernommen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer datensparsamen Bewertung der Nutzung und Wirksamkeit unserer öffentlichen Webseiten.
Sitzungs-, Sicherheits- und Aktivitätsprotokolle
Innerhalb der Software verarbeiten wir technische, sicherheitsrelevante und nutzungsbezogene Protokolle für IT-Sicherheit, Missbrauchsabwehr, Support, Nachvollziehbarkeit von Änderungen und Aktivitätsberichte. Dies kann Nutzerkennung, Rolle, Aktion, Zeitpunkt, betroffenen Datensatz und reduzierte technische Metadaten umfassen.
Persistierte Sitzungsinhalte werden verschlüsselt gespeichert. IP-Adressen werden in den Sitzungsmetadaten auf einen Netzbereich gekürzt. Die Browserkennung wird als verkürzter kryptografischer Hash gespeichert. Diese Angaben sind pseudonymisiert, nicht anonymisiert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Soweit die Protokollierung fachliche Daten im Auftrag eines Kunden betrifft, erfolgt sie zusätzlich im Rahmen des Auftragsverarbeitungsvertrags und der dokumentierten Weisungen des Kunden.
Performance-Diagnostik
Zur Sicherstellung eines stabilen und reaktionsfähigen Betriebs können wir stichprobenartig technische Diagnosedaten verarbeiten. Dazu gehören aufgerufene Funktionsbereiche, Verarbeitungsergebnisse, Laufzeit- und Mengendaten, grobe Verbindungszustände sowie pseudonyme Angaben zum Rollen- und Mandantenkontext. Fachliche Eingaben und Inhalte werden hierfür nicht ausgewertet.
Rechtsgrundlage ist, soweit wir Verantwortlicher sind, Art. 6 Abs. 1 lit. f DSGVO. Der Zugriff ist auf befugte technische Administratoren beschränkt. Gesonderte Performance-Protokolle werden nach 14 Tagen automatisiert gelöscht.
Empfänger
Personenbezogene Daten erhalten nur Stellen, die sie für die genannten Zwecke benötigen. Dazu gehören insbesondere:
- von uns eingesetzte Hosting-, Infrastruktur-, E-Mail- und Supportdienstleister,
- Adobe bei der beschriebenen Auslieferung der Webfonts in eigener Verantwortlichkeit,
- Esri und die OpenStreetMap Foundation im jeweils beschriebenen Umfang,
- Stripe sowie beteiligte Banken und Zahlungsdienstleister,
- Steuerberatung, Wirtschaftsprüfung und Rechtsberatung, soweit erforderlich, sowie
- Behörden und sonstige öffentliche Stellen, wenn eine gesetzliche Verpflichtung besteht.
Mit Auftragsverarbeitern schließen wir die gesetzlich erforderlichen Vereinbarungen. Eine Weitergabe zu Werbezwecken findet nicht statt.
Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Pflichten bestehen. Insbesondere gilt:
- Konto-, Profil- und operative Nutzungsdaten werden nach Vertragsende oder Kontolöschung gelöscht, soweit sie nicht mehr für Abwicklung, Support, Sicherheit oder Nachweise benötigt werden.
- Lokale Zahlungsprofile und technische Abonnementspiegel werden bei der Kontolöschung entfernt. Rechnungs- und Buchungsbelege bleiben im gesetzlich vorgeschriebenen Umfang erhalten.
- Exportdateien vollständiger Datenkopien sind 30 Kalendertage abrufbar, abgeschlossene Statusnachweise werden nach 365 Tagen gelöscht; die technische Entfernung erfolgt im jeweils nächsten stündlichen Bereinigungslauf. Ein Widerruf beendet die Datei-Abruffrist vorzeitig. Eine Kontolöschung entfernt auch den Statusnachweis früher, soweit kein konkret dokumentierter Aufbewahrungsgrund entgegensteht.
- Lokale Zustellvorgänge und Zustellereignisse transaktionaler E-Mails werden nach 90 Tagen gelöscht. HMAC-basierte Hard-Bounce-Sperren werden nach 365 Tagen gelöscht.
- Technische, sicherheitsrelevante und nutzungsbezogene Aktivitätsprotokolle werden derzeit bis zu fünf Jahre aufbewahrt, soweit keine abweichende Pflicht oder ein konkreter Sicherheitsfall eine andere Frist erfordert.
- Performance-Protokolle werden nach 14 Tagen gelöscht.
- Tägliche pseudonyme Kennungen der Reichweitenmessung werden nach zwei Kalendertagen, aggregierte Reichweitenzähler nach 730 Tagen gelöscht.
- Backups werden nach dem jeweiligen Sicherungszyklus überschrieben oder gelöscht. Bereits aus dem Live-System gelöschte Daten werden nicht allein für eine Wiederaufnahme in das Live-System aus Backups wiederhergestellt.
Pflicht zur Bereitstellung und automatisierte Entscheidungen
Die für Registrierung, Vertrag, Abrechnung und sichere Nutzung als Pflichtfelder gekennzeichneten Daten sind erforderlich. Ohne sie können wir das Nutzerkonto oder die jeweilige Leistung nicht bereitstellen. Andere Angaben sind freiwillig.
Wir treffen keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO.
Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit.
Erfolgt eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Für uns ist grundsätzlich zuständig:
Der Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
www.lfd.niedersachsen.de
Kontakt
Fragen zum Datenschutz und die Ausübung Ihrer Rechte richten Sie bitte an: