Mieterdaten bleiben im europäischen Rechtsraum.
Anwendung und Datenbank laufen auf gemieteten Servern in Deutschland, Dokumente und Sicherungen bleiben im EU-Raum, sensible Mieterdaten liegen verschlüsselt in der Datenbank. Was das technisch bedeutet, steht auf dieser Seite.
Deutsche Server, Speicher und KI-Verarbeitung in der EU.
Anwendung und Datenbank laufen auf gemieteten Servern der Hetzner Online GmbH in Falkenstein (Sachsen). Ihre Dokumente liegen im privaten Objektspeicher Cloudflare R2, dessen Speicherbereich technisch auf die EU beschränkt ist. Die KI-Auswertung erfolgt über Google Cloud Vertex AI in der Region europe-west3 (Frankfurt am Main).
Auftragsverarbeitung nach Art. 28 DSGVO besteht mit Hetzner, Cloudflare, Google Cloud, Resend und PostHog. Ihre Inhalte werden nicht zum Training der Modelle verwendet. Die vollständige Subprozessor-Liste steht als Anlage 3 des AVV öffentlich bereit. Hetzner steht in Deutschland; Vertragspartnerin für die Google-Dienste ist die Google Cloud EMEA Limited in Dublin, Irland. Cloudflare, Resend und PostHog sind US-Unternehmen. Speicherung und Verarbeitung sind vertraglich auf die EU festgelegt — ein Zugriff aus Drittländern für Support und Missbrauchsabwehr lässt sich damit nicht restlos ausschließen. Abschnitt 13 der Datenschutzerklärung nennt jeden dieser Fälle beim Namen.
AES-256-GCM für sensible Mieterdaten.
Persönliche Notizen, Adress-Sondereinträge und vertrauliche Mieter-Informationen werden vor der Speicherung in der Datenbank mit AES-256-GCM verschlüsselt. Selbst bei Direktzugriff auf die DB sind diese Felder nicht im Klartext lesbar.
Datenbank-Sicherungen werden arbeitstäglich erstellt und vor dem Hochladen mit unserem eigenen Schlüssel verschlüsselt (OpenPGP/AES-256) — der private Schlüssel liegt außerhalb der Server. Aufbewahrung: 30 Tage.
Deutsches Miet- und Immobilienrecht — am Gesetzestext umgesetzt.
DSGVO
Datenschutz-Grundverordnung
ArbZG
Arbeitszeitgesetz
BUrlG
Bundesurlaubsgesetz
BetrKV
Betriebskostenverordnung
BGB §§ 535-580a
Mietrecht
SKR03
Doppelte Buchführung
§§ 556, 556a BGB
Betriebskostenabrechnung & Umlagefähigkeit
HeizKV
Heizkostenverordnung inkl. § 9b
WoFlV
Wohnflächenverordnung
FAQ
Ist Savanika DSGVO-konform?
Ja. Anwendung und Datenbank laufen auf Servern in Deutschland; Dokumente und Sicherungen liegen im privaten Objektspeicher Cloudflare R2 mit Gebietsbeschränkung auf die EU — die Sicherungen zusätzlich mit unserem eigenen Schlüssel verschlüsselt. Sensible Mieterdaten werden feldweise mit AES-256-GCM verschlüsselt. Die Dienstleister, die wir selbst beauftragen, arbeiten als Auftragsverarbeiter nach Art. 28 DSGVO; Anlage 3 des Auftragsverarbeitungsvertrags führt sie vollständig auf. Abschnitt 2 derselben Anlage nennt daneben die Dienste, die Sie selbst beauftragen — den Briefversand über die PIN AG etwa; dort schließen Sie den Vertrag unmittelbar mit dem Anbieter.
Wie übergebe ich Daten an meinen Steuerberater?
Savanika importiert MT940- und CAMT-Bankdaten und gleicht Zahlungen automatisch ab. Buchungen gehen über Standard-Reports und CSV-Export an die Steuerkanzlei. Für die Datenträgerüberlassung nach § 147 Abs. 6 AO steht ein maschinell auswertbarer Export bereit. Und den vollständigen Datenbestand geben Sie jederzeit selbst als ZIP-Archiv aus — nach § 8 der AGB ohne Gebühr, auch beim Wechsel zu einem anderen Anbieter.
Ihre Mieterdaten werden in Europa gespeichert. Wer sonst noch Zugriff hat, steht namentlich im AVV.
Hosting in Deutschland, Dokumente und Sicherungen im EU-Raum, sensible Felder mit AES-256-GCM verschlüsselt — nachzulesen im Auftragsverarbeitungsvertrag.