Mintero

Datenschutzerklärung

Stand: August 2026

1. Verantwortlicher

Mintero Greentech Solutions GmbH
[Platzhalter: Straße, Hausnummer, PLZ, Ort]
E-Mail: [Platzhalter: Datenschutz-Kontaktadresse]

Vollständige Angaben siehe Impressum.

2. Welche Daten wir verarbeiten

Konto & Login

Beim Anlegen eines Nutzerkontos speichern wir E-Mail-Adresse, Name und ein gehashtes Passwort (bcrypt — das Passwort selbst wird nicht im Klartext gespeichert). Diese Zugangsdaten sind für den Betrieb der Plattform erforderlich (Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung).

Projekt-Inhalte

Innerhalb eines Projekts können Nutzer Kommentare, Fotos und Anmerkungen hinterlegen. Diese werden zusammen mit der E-Mail-Adresse bzw. dem Namen des Erstellers gespeichert, damit Team-Mitglieder sehen, wer welchen Beitrag verfasst hat. Wird ein Nutzerkonto gelöscht, wird diese Zuordnung anonymisiert (siehe Abschnitt 6).

Hochgeladene Vermessungsdaten

Punktwolken, Luftbilder und Baupläne, die Nutzer hochladen, können grundstücksbezogene und ggf. auf Baustellen sichtbare Personen/Fahrzeuge enthalten. Diese Daten werden ausschließlich zur Vertragserfüllung (Bauprojekt-Auswertung) verarbeitet und sind nur für berechtigte Projektmitglieder zugänglich.

Geschäftskontakte (Material-Bibliothek)

Für die projektinterne Material-Bibliothek können Nutzer Kontaktdaten externer Geschäftspartner (Abnehmer, Lieferanten, Entsorger, Sachverständige) hinterlegen — Name, Firma, E-Mail, Telefon. Diese Personen sind selbst keine Nutzer der Plattform; die Verarbeitung erfolgt im berechtigten Interesse der Geschäftsabwicklung (Art. 6 Abs. 1 lit. f DSGVO).

3. Cookies & lokale Speicherung

Wir setzen zwei technisch notwendige Cookies, beide ohne Tracking-Zweck:

  • mintero_token — zur Anmeldung. httpOnly (per JavaScript nicht auslesbar) und secure übertragen, gültig für 30 Tage. Ohne dieses Cookie ist ein Login nicht möglich (Art. 6 Abs. 1 lit. b DSGVO).
  • mintero_locale — merkt sich die gewählte Sprache (Deutsch/Englisch), gültig für 1 Jahr. Enthält keine personenbezogenen Daten (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einer konsistenten Sprachwahl).

Zusätzlich speichert die App reine Anzeige-Einstellungen (z. B. Werkzeugleisten- Layout, zuletzt gelesene Kommentare, Kamera-Geschwindigkeit) im localStorage des Browsers. Diese Daten verlassen das Gerät nicht und enthalten keine personenbezogenen Inhalte.

Es werden keine Tracking- oder Analyse-Cookies, kein Google Analytics und keine vergleichbaren Dienste eingesetzt.

4. Externe Dienste (Drittanbieter)

KI-Bildgenerierung (optionale Funktion)

Für die optionale Funktion „KI-Ansicht“ wird ein von der App erzeugtes Bild der Baustellen-/Geländeansicht (bis 12 MB) zusammen mit einer festen Stil-Anweisung an Google (Gemini) übermittelt, um eine bildliche Visualisierung zu erzeugen; gelingt das nicht oder ist kein Google-Zugang hinterlegt, übernimmt OpenAI. Geben Nutzer dem Bild eigene Wünsche mit (z. B. „mehr Vegetation“), gehen diese als Freitext von bis zu 1000 Zeichen mit. Es werden keine Konto- oder Projektdaten mitgesendet. Das Bild zeigt, was in der Ansicht sichtbar ist — auf einer Baustelle also unter Umständen auch Personen oder Fahrzeuge. Diese Anbieter sitzen in den USA; die Übermittlung erfolgt nur, wenn die Funktion aktiv genutzt wird.

Kartenhintergrund (OpenStreetMap)

Für die OSM-Grundkarte lädt unser Server bis zu 240 Kartenkacheln vontile.openstreetmap.org und setzt sie zu einem Bild zusammen, das anschließend bei uns gespeichert und von dort ausgeliefert wird. Übermittelt werden dabei die Adressen der angefragten Kacheln — sie beschreiben das Projektgebiet — sowie eine Kennung der Mintero-Anwendung samt Kontaktadresse, wie es die Nutzungsregeln von OpenStreetMap verlangen. Der Browser der Nutzer stellt dabei keine direkte Verbindung zu OpenStreetMap-Servern her.

Gebäude- und Geländedaten (Overpass, Copernicus DEM)

Für die Gebäudeebene und für die automatische Klassifizierung fragt unser Server Kartendaten bei der Overpass-API ab (overpass-api.de, ersatzweise overpass.kumi.systems — ein von Dritten betriebener Spiegelserver). Übermittelt wird dabei ein Rechteck aus geografischen Koordinaten rund um das Projektgebiet, also der Standort des Projekts. Konto-, Projekt- oder Dateiangaben gehen nicht mit.

Für Geländehöhen außerhalb der beflogenen Fläche liest unser Server einen Ausschnitt aus dem frei verfügbaren Copernicus-Höhenmodell (GLO-30), das in einem öffentlichen Speicher von Amazon Web Services liegt (copernicus-dem-30m.s3.amazonaws.com). Übermittelt werden die Adresse der angefragten Kachel — sie deckt ein Feld von einem Breiten- mal einem Längengrad ab — und der Bereich, der daraus gelesen wird.

Ebenfalls im Umkreis eines Projekts fragt unser Server Naturschutz-, Landschaftsschutz- und Natura-2000-Gebiete beim Bundesamt für Naturschutz (BfN) ab (geodienste.bfn.de). Übermittelt wird auch hier nur ein Rechteck aus geografischen Koordinaten um das Projektgebiet — keine Konto-, Projekt- oder Dateiangaben.

Adresssuche für den Szenen-Ursprung (Nominatim)

Beim Anlegen eines Projekts ohne eigene Punktwolke kann eine Adresse eingetippt werden, um daraus Geokoordinaten für den Szenen-Ursprung abzuleiten. Nur wenn diese Suche ausdrücklich gestartet wird, fragt unser Server die eingegebene Adresse bei Nominatim (OpenStreetMap) ab (nominatim.openstreetmap.org). Übermittelt wird der eingegebene Adresstext — keine Konto-, Projekt- oder Dateiangaben.

Für einen Plausibilitätshinweis zur Bodenart am Projektstandort fragt unser Server einen Punkt bei der Bundesanstalt für Geowissenschaften und Rohstoffe (BGR) ab (services.bgr.de). Übermittelt wird eine einzelne geografische Koordinate des Projektstandorts — keine Konto-, Projekt- oder Dateiangaben.

Für ein Projekt in Bayern liest unser Server außerdem ein feineres Geländemodell (1 m statt 30 m Gitterweite) bei der Bayerischen Vermessungsverwaltung ab (geoservices.bayern.de). Übermittelt wird ein Rechteck aus geografischen Koordinaten um die betroffenen Gebäude bzw. Bäume — keine Konto-, Projekt- oder Dateiangaben.

Für ein Projekt in Hessen, Niedersachsen, Nordrhein-Westfalen, Mecklenburg-Vorpommern oder Sachsen-Anhalt liest unser Server dasselbe feinere Geländemodell beim jeweiligen Landesvermessungsamt ab (inspire-hessen.de, opendata.geoservices.lgln.niedersachsen.de, www.wcs.nrw.de, www.geodaten-mv.de, DGM1-Sachsen-Anhalt geodatenportal.sachsen-anhalt.de). Übermittelt wird wie oben ein Rechteck aus geografischen Koordinaten um die betroffenen Gebäude bzw. Bäume — keine Konto-, Projekt- oder Dateiangaben.

Für ein Projekt im Saarland oder in Bremen, Hamburg, Schleswig-Holstein, Rheinland-Pfalz oder Sachsen gibt es kein solches Kachelverfahren — dort fragt unser Server die Geländehöhe je Gebäude bzw. Baum einzeln beim jeweiligen Landesdienst ab (DGM1-Saarland geoportal.saarland.de, DGM1-Bremen geodienste.bremen.de, DGM1-Hamburg geodienste.hamburg.de, DGM1-Schleswig-Holstein service.gdi-sh.de, DGM1-Rheinland-Pfalz www.geoportal.rlp.de, DGM1-Sachsen geodienste.sachsen.de). Übermittelt wird dabei jeweils nur die geografische Lage des einzelnen Objekts — keine Konto-, Projekt- oder Dateiangaben. Weil dieses Verfahren je Objekt eine Anfrage kostet, wird es ab einer grösseren Zahl von Objekten übersprungen; dann gilt wieder das weltweite Copernicus-Höhenmodell.

Für Projekte in Bayern, Nordrhein-Westfalen, Rheinland-Pfalz, Berlin, Brandenburg, Bremen, Hamburg, Sachsen, Schleswig-Holstein, Niedersachsen, Hessen, Mecklenburg-Vorpommern oder Saarland fragt unser Server zusätzlich Hochwassergefahrenflächen im Umkreis eines Projekts ab — bei der jeweils zuständigen Landesumweltbehörde: LfU Bayern (www.lfu.bayern.de), LANUV NRW (www.wms.nrw.de), Landesamt für Umwelt Rheinland-Pfalz (geodienste-wasser.rlp-umwelt.de), Senatsverwaltung Berlin (gdi.berlin.de), LfU Brandenburg (maps.brandenburg.de), Landesamt GeoInformation Bremen (geodienste.bremen.de), BUE Hamburg (geodienste.hamburg.de), LfULG Sachsen (geoportal.umwelt.sachsen.de), LfU-SH (umweltgeodienste.schleswig-holstein.de), Nds. Ministerium für Umwelt (umweltkarten-niedersachsen.de), HLNUG Hessen (geodienste-umwelt.hessen.de), LUNG M-V (umweltkarten.lung-mv.de) bzw. GDI-SL (geoportal.saarland.de). Übermittelt wird ein Rechteck aus geografischen Koordinaten um das Projektgebiet — keine Konto-, Projekt- oder Dateiangaben.

Für Projekte in Bayern, Brandenburg, Berlin, Bremen, Hamburg, Mecklenburg-Vorpommern, Niedersachsen, Nordrhein-Westfalen, Rheinland-Pfalz, Schleswig-Holstein, Saarland, Sachsen, Sachsen-Anhalt oder Thüringen fragt unser Server zusätzlich Geländesenken und potentielle Fließwege bei Starkregen im Umkreis eines Projekts ab — beim Bayerischen Landesamt für Umwelt (LfU Bayern, www.lfu.bayern.de) bzw., für die 13 übrigen Länder, beim Bundesamt für Kartographie und Geodäsie (BKG, sgx.geodatenzentrum.de). Übermittelt wird ein Rechteck aus geografischen Koordinaten um das Projektgebiet — keine Konto-, Projekt- oder Dateiangaben.

Für Projekte in Nordrhein-Westfalen, Sachsen, Niedersachsen, Brandenburg, Rheinland-Pfalz, Schleswig-Holstein, Thüringen, Hessen, Baden-Württemberg, Berlin, Hamburg, Bremen oder Sachsen-Anhalt fragt unser Server zusätzlich amtliche Flurstücksgrenzen (ALKIS) im Umkreis eines Projekts ab — beim jeweils zuständigen Landesvermessungsamt: Geobasis NRW (ALKIS-NRW, www.wfs.nrw.de), GeoSN (ALKIS-Sachsen, geodienste.sachsen.de), LGLN (ALKIS-Niedersachsen, opendata.lgln.niedersachsen.de), LGB (ALKIS-Brandenburg, isk.geobasis-bb.de), LVermGeoRP (ALKIS-Rheinland-Pfalz, geo5.service24.rlp.de), LVermGeo SH (ALKIS-Schleswig-Holstein, service.gdi-sh.de), TLBG (ALKIS-Thüringen, www.geoproxy.geoportal-th.de), HVBG (ALKIS-Hessen, www.gds.hessen.de), LGL-BW (ALKIS-Baden-Württemberg, owsproxy.lgl-bw.de), Geoportal Berlin (ALKIS-Berlin, gdi.berlin.de), LGV Hamburg (ALKIS-Hamburg, geodienste.hamburg.de) Landesamt GeoInformation Bremen (ALKIS-Bremen, geodienste.bremen.de) bzw. LVermGeo Sachsen-Anhalt (ALKIS-Sachsen-Anhalt, geodatenportal.sachsen-anhalt.de). Übermittelt wird ein Rechteck aus geografischen Koordinaten um das Projektgebiet — keine Konto-, Projekt- oder Dateiangaben.

Alle diese Abrufe laufen auf unserem Server. Der Browser der Nutzer baut zu keinem dieser Dienste — Overpass, OpenStreetMap, dem BfN, der BGR, der Bayerischen Vermessungsverwaltung, Amazon Web Services oder einem der oben genannten Landesvermessungsämter bzw. Landesumweltbehörden — eine eigene Verbindung auf; seine IP-Adresse wird diesen Diensten also nicht bekannt.

Ausweichweg für eine Programmbibliothek (CDN)

Die Materialerkennung aus einem Foto läuft vollständig im Browser und benötigt dafür die Bibliothek TensorFlow.js. Diese wird von unserem eigenen Server ausgeliefert. Nur für den Fall, dass sie dort einmal nicht erreichbar ist, versucht der Browser ersatzweise, sie von den öffentlichen Verteilnetzencdn.jsdelivr.net bzw. unpkg.com zu laden. Das ist die einzige Stelle, an der der Browser der Nutzer selbst einen Dritten kontaktiert; dabei wird — wie bei jedem Seitenaufruf — die IP-Adresse an dessen Betreiber übertragen. Das Foto selbst verlässt das Gerät auch in diesem Fall nicht.

Schriftarten

Die verwendete Schriftart (Geist) wird beim Build der Anwendung lokal eingebunden und beim Seitenaufruf ausschließlich von unserem eigenen Server ausgeliefert — es findet keine Verbindung zu Google-Font-Servern statt.

5. Empfänger & Auftragsverarbeitung

Die Anwendung wird auf einem Server in Deutschland betrieben. Außerhalb davon erhalten ausschließlich die unter Punkt 4 genannten Dienste Daten:

  • Google (Gemini) und OpenAI, USA — Bild und Freitext, nur bei aktiver Nutzung der KI-Ansicht.
  • OpenStreetMap und die Overpass-API — Koordinaten des Projektgebiets, abgerufen durch unseren Server.
  • Amazon Web Services (öffentlicher Copernicus-Speicher) — die Kachel über dem Projektgebiet, abgerufen durch unseren Server.
  • Bundesamt für Naturschutz (BfN) — Koordinaten des Projektgebiets, abgerufen durch unseren Server.
  • Bundesanstalt für Geowissenschaften und Rohstoffe (BGR) — eine Koordinate des Projektstandorts, abgerufen durch unseren Server.
  • Bayerische Vermessungsverwaltung — Koordinaten der betroffenen Gebäude bzw. Bäume, abgerufen durch unseren Server (nur Projekte in Bayern).
  • Landesvermessungsämter Hessen, Niedersachsen, Nordrhein-Westfalen und Mecklenburg-Vorpommern — Koordinaten der betroffenen Gebäude bzw. Bäume, abgerufen durch unseren Server (nur Projekte im jeweiligen Land).
  • Bayerisches Landesamt für Umwelt (LfU) — Koordinaten des Projektgebiets, abgerufen durch unseren Server (nur Projekte in Bayern).
  • Geobasis NRW und das Landesamt für Geobasisinformation Sachsen (GeoSN) — Koordinaten des Projektgebiets, abgerufen durch unseren Server (nur Projekte in Nordrhein-Westfalen bzw. Sachsen).
  • cdn.jsdelivr.net / unpkg.com — nur im oben beschriebenen Ausweichfall, und nur dann die IP-Adresse des Browsers.

Für die KI-Dienste bestehen Auftragsverarbeitungsvereinbarungen bzw. Standardvertragsklauseln [Platzhalter: Status/Nachweis ergänzen]. An die Geodatendienste werden keine Konto- oder Nutzerdaten übermittelt, sondern nur die Koordinaten des jeweiligen Projektgebiets; es handelt sich um Abrufe öffentlicher Kartendaten durch unseren Server.

6. Speicherdauer & Löschung

Projekt- und Kontodaten werden für die Dauer der Geschäftsbeziehung gespeichert. Auf Anfrage oder bei Kündigung löscht ein Administrator das Nutzerkonto; dabei werden alle direkt zuordenbaren Zugangsdaten entfernt und die Autor-Zuordnung in verbleibenden Projekt-Inhalten (Kommentare, Fotos) auf „Ehemaliger Nutzer“ anonymisiert. Vermessungs- und Projektdaten selbst unterliegen der branchenüblichen Aufbewahrung für Bauprojekt-Dokumentation und werden nicht automatisch gelöscht.

7. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Wenden Sie sich dazu an die oben genannte Kontaktadresse. Außerdem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde.

Impressum →
Datenquellen & Lizenzen →
← Zurück