mfa Isselburg
Ergänzende Datenschutzhinweise für das Eigentümer-, Mieter- und Gastportal
Diese Hinweise ergänzen die allgemeine Datenschutzerklärung von mfa Isselburg.
1. Verantwortlicher
Verantwortlich ist die mfa Immobilien-Services GbR, Maylin & Alexander Fröhlich, Grenzweg 3, 46419 Isselburg. E-Mail: info@mfa-isselburg.de, Telefon: +49 (0) 2874 – 90 53 601.
2. Zwecke der Verarbeitung
Wir verarbeiten personenbezogene Daten zur Einrichtung und Verwaltung persönlicher Benutzerkonten, zur rollen- und objektbezogenen Bereitstellung von Informationen und Dokumenten, zur digitalen Kommunikation, zur Einrichtung und Begrenzung von Gastzugängen, zur IT-Sicherheit, zur Missbrauchsabwehr sowie zur Erfüllung vertraglicher, gesetzlicher und organisatorischer Nachweispflichten.
3. Verarbeitete Daten
Je nach Benutzerrolle verarbeiten wir insbesondere Stamm- und Kontaktdaten, Benutzername und Benutzer-ID, Rollen und Berechtigungen, Objekt-, Einheits-, Miet-, Eigentums-, Verwaltungs-, Abrechnungs-, Beschluss-, Projekt- und Dokumentendaten sowie Angaben zu Beginn, Umfang und Ende eines Gastzugangs.
Zur sicheren Bereitstellung werden erfolgreiche Portal-Logins, rechtliche Bestätigungen und Abrufe geschützter Dokumente protokolliert. Erfasst werden dabei insbesondere das Benutzerkonto, Art und Zeitpunkt des Vorgangs sowie bei Dokumentabrufen die interne Dokument-ID. Eine allgemeine Überwachung sämtlicher Seitenaufrufe findet nicht statt.
Bei der Bestätigung werden die jeweils angezeigten Texte intern durch kryptografische Prüfsummen gekennzeichnet. Zusätzlich werden Benutzerkonto, Rolle, Zeitpunkt und eine nicht rückrechenbare Prüfsumme der angemeldeten Sitzung gespeichert. Dadurch lässt sich später nachvollziehen, welche Textfassung bestätigt wurde.
4. Herkunft der Daten
Die Daten erhalten wir unmittelbar von den betroffenen Personen, aus bestehenden Miet-, Verwaltungs-, Eigentums-, Beratungs- oder sonstigen Vertragsverhältnissen, von berechtigten Eigentümerinnen und Eigentümern, Wohnungseigentümergemeinschaften, Vermietenden, Bevollmächtigten sowie aus den bei MFA geführten Objekt- und Verwaltungsunterlagen.
5. Rechtsgrundlagen
Die Verarbeitung erfolgt abhängig vom jeweiligen Vorgang auf Grundlage von Art. 6 Abs. 1 Buchstabe b DSGVO zur Durchführung vertraglicher oder vorvertraglicher Maßnahmen, Art. 6 Abs. 1 Buchstabe c DSGVO zur Erfüllung rechtlicher Verpflichtungen und Art. 6 Abs. 1 Buchstabe f DSGVO aufgrund berechtigter Interessen an einer sicheren, nachvollziehbaren und effizienten digitalen Verwaltung.
Die Bestätigung der Nutzungsbedingungen ist Bestandteil des Portal-Nutzungsverhältnisses. Die Datenschutzhinweise werden zur Kenntnis genommen; die notwendige Datenverarbeitung wird nicht auf eine erzwungene Einwilligung gestützt. Freiwillige Einwilligungen würden, falls künftig erforderlich, gesondert, zweckbezogen und widerruflich eingeholt.
6. Hosting und technische Bereitstellung
Das Portal und die serverseitigen Sicherungen werden bei der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, gehostet. Im Rahmen des Hostings verarbeitet STRATO technisch erforderliche Server-, Verbindungs- und Sicherheitsdaten als Auftragsverarbeiter. Die technische Administration des Portals erfolgt durch MFA inhouse; weitere externe Dienstleister mit administrativem Zugriff werden derzeit nicht eingesetzt.
Das Portal verwendet WordPress-Standard- beziehungsweise lokal bereitgestellte Schriften. Es werden nach aktuellem Stand keine externen Schrift-, Analyse-, Marketing- oder Trackingdienste und keine Portal-Plugins eingesetzt, die Portal-Inhalte an externe Anbieter übertragen.
7. Technisch erforderliche Cookies und Sitzungen
Für Anmeldung, Authentifizierung, Aufrechterhaltung der Sitzung, Schutz vor manipulierten Anfragen und Bereitstellung der Portal-Funktionen werden technisch erforderliche Cookies oder vergleichbare Speichertechnologien eingesetzt. Sie dienen nicht der Werbung oder Profilbildung.
8. Empfänger
Innerhalb von MFA erhalten nur Personen Zugriff, die diesen zur Erfüllung ihrer Aufgaben benötigen. Empfänger können außerdem die jeweils berechtigten Eigentümerinnen und Eigentümer, Wohnungseigentümergemeinschaften, Vermietenden, Mietparteien oder Gastpersonen sein, soweit ihnen rechtmäßig ein entsprechender Portalzugriff eingeräumt wurde.
STRATO verarbeitet Hosting- und Sicherungsdaten in unserem Auftrag. Eine weitere Übermittlung erfolgt nur, wenn sie zur Vertragserfüllung erforderlich ist, eine gesetzliche Pflicht besteht, berechtigte Interessen dies zulassen, eine wirksame Einwilligung vorliegt oder eine andere Rechtsgrundlage gegeben ist.
9. Speicherdauer und Löschung
Benutzerkonten und Berechtigungsdaten werden grundsätzlich für die Dauer der Zugangsberechtigung gespeichert. Gastzugänge werden nach Ablauf, Widerruf oder Wegfall des Freigabezwecks gesperrt.
Mieterinnen und Mietern kann zum Ende des Mietverhältnisses eine zeitlich befristete Möglichkeit bereitgestellt werden, die für sie freigegebenen Portalunterlagen gesammelt herunterzuladen. Nach Ablauf der mitgeteilten Frist werden Portalzugang und nicht mehr erforderliche Portal-Daten gelöscht oder gesperrt. Daten, die zur Erfüllung gesetzlicher Aufbewahrungspflichten, zur Vertragsabwicklung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen weiterhin benötigt werden, bleiben für den jeweils erforderlichen Zeitraum gespeichert.
Login- und Dokumentabrufprotokolle werden nach der im Portal-Backend festgelegten Frist automatisch gelöscht; voreingestellt sind 180 Tage. Nachweise rechtlicher Bestätigungen werden länger gespeichert, soweit dies zur Dokumentation des Nutzungsverhältnisses und zur Verteidigung möglicher Rechtsansprüche erforderlich ist.
Backups werden auf den von STRATO bereitgestellten Server-Systemen geführt. Bereits gelöschte Daten können bis zum turnusmäßigen Überschreiben vorhandener Sicherungen noch in nicht produktiv genutzten Backups enthalten sein.
10. Datensicherheit
MFA setzt angemessene technische und organisatorische Maßnahmen ein. Dazu gehören insbesondere verschlüsselte Übertragung, persönliche Benutzerkonten, rollen- und objektbezogene Berechtigungen, Schutz der Passwörter, Protokollierung sicherheitsrelevanter Vorgänge, regelmäßige Systemaktualisierungen, serverseitige Sicherungen und die Sperrung abgelaufener oder gefährdeter Zugänge.
11. Pflicht zur Bereitstellung
Die für Benutzerkonto, Identitätszuordnung, Berechtigungsverwaltung, Protokollierung und IT-Sicherheit erforderlichen Daten müssen verarbeitet werden, damit das Portal sicher genutzt werden kann. Ohne diese Daten ist eine personenbezogene Portalnutzung nicht möglich.
12. Automatisierte Entscheidungen
Eine ausschließlich automatisierte Entscheidungsfindung mit rechtlicher oder vergleichbar erheblicher Wirkung und eine Profilbildung zu Werbe-, Bonitäts- oder Verhaltenszwecken finden im Portal nicht statt.
13. Rechte betroffener Personen
Betroffene Personen haben nach den gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine freiwillig erteilte Einwilligung kann mit Wirkung für die Zukunft widerrufen werden.
Anfragen können an info@mfa-isselburg.de oder an die oben genannte Postanschrift gerichtet werden.
14. Beschwerderecht
Es besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Für MFA ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, zuständig.
15. Änderungen
Diese Hinweise werden angepasst, wenn sich rechtliche Anforderungen, eingesetzte Technologien, Dienstleister oder Verarbeitungsabläufe ändern. Bei wesentlichen Änderungen kann vor der weiteren Portalnutzung eine erneute Kenntnisnahme verlangt werden.