BETA — Offizieller Start im Januar 2027. Wir arbeiten noch an HausNivo; Daten können sich ändern oder verloren gehen. Nutzung auf eigenes Risiko.

Sicherheit bei HausNivo

Der Schutz Ihrer Daten hat bei uns höchste Priorität. Hier erfahren Sie, welche Maßnahmen wir treffen, um Ihre Informationen zu schützen.

Hinweis – keine Rechtsberatung. Diese Sicherheitsinformationen dienen der Transparenz und ersetzen keine vertragliche oder rechtliche Beratung. Maßgeblich sind die gesetzlichen und vertraglichen Regelungen.

Verschlüsselung

Alle Datenübertragungen zwischen Ihrem Browser und unseren Servern erfolgen über TLS (Transport Layer Security) mit modernen Verschlüsselungsverfahren. Dadurch werden Daten beim Transport vor unbefugtem Zugriff und Mitmanschangeattacken geschützt.

Passwörter werden niemals im Klartext gespeichert, sondern mit branchenüblichen Hash-Verfahren (bcrypt) verschlüsselt. Sensible Daten in der Datenbank werden zusätzlich auf Anwendungsebene geschützt.

Hosting in Deutschland

Unsere Server werden bei der netcup GmbH (Daimlerstraße 25, 76185 Karlsruhe) mit Serverstandort in Deutschland betrieben. Damit unterliegen alle Daten dem strengen deutschen und europäischen Datenschutzrecht (DSGVO).

Mit dem Hosting-Provider wurde ein Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO geschlossen. Kern- und Kundendaten werden in Deutschland verarbeitet. Für einzelne Funktionen – den E-Mail-Versand (Resend, USA) und den KI-Assistenten Nivo (Anthropic, USA) – kann eine Übermittlung in die USA erfolgen; diese ist durch geeignete Garantien (EU-Standardvertragsklauseln) abgesichert. Einzelheiten finden Sie in unserer Datenschutzerklärung.

Authentifizierung & Zugriffskontrolle

Die Anmeldung erfolgt über ein sicheres Authentifizierungssystem (NextAuth). Jeder Nutzer erhält ein individuelles Konto mit rollenbasierter Zugriffskontrolle. Administratoren können Berechtigungen innerhalb ihrer Organisation granular vergeben.

Sitzungen werden nach einer festgelegten Inaktivitätszeit automatisch beendet. Wiederholte fehlgeschlagene Anmeldeversuche werden erkannt und blockiert.

Sicherheits-Header & Schutzmechanismen

Unsere Webanwendung setzt branchenübliche Sicherheits-Header ein, darunter:

  • HSTS (HTTP Strict Transport Security) — erzwingt verschlüsselte Verbindungen
  • X-Frame-Options — schützt vor Clickjacking-Angriffen
  • X-Content-Type-Options — verhindert MIME-Sniffing
  • Referrer-Policy — steuert die Weitergabe von Referrer-Informationen
  • Permissions-Policy — schränkt den Zugriff auf Gerätefunktionen (Kamera, Mikrofon, Standort) ein

Datensicherung & Verfügbarkeit

Daten werden regelmäßig gesichert, um Datenverlust durch Hardwareausfälle oder andere Störungen zu verhindern. Backups werden verschlüsselt und an einem getrennten Speicherort aufbewahrt.

Wir streben eine hohe Verfügbarkeit unserer Plattform an. Wartungsarbeiten werden nach Möglichkeit außerhalb der üblichen Geschäftszeiten durchgeführt.

Trennung der Kundendaten

Die Daten jeder Organisation sind logisch voneinander getrennt. Kein Kunde kann auf die Daten einer anderen Organisation zugreifen. Der Zugriff auf Kundendaten durch unser Personal erfolgt ausschließlich nach dem Need-to-Know-Prinzip und wird protokolliert.

Updates & Patch-Management

Wir halten die eingesetzten Software-Komponenten, Frameworks und Bibliotheken auf dem aktuellen Stand und installieren Sicherheitsupdates zeitnah nach deren Veröffentlichung. Schwachstellen werden kontinuierlich überwacht und bewertet.

Auftragsverarbeitung (AVV)

Für die Nutzung von HausNivo im Rahmen der Immobilienverwaltung verarbeitet der Anbieter personenbezogene Daten im Auftrag des Kunden. Ein Vertrag über Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO wird auf Anforderung zur Verfügung gestellt.

Meldung von Sicherheitslücken

Wenn Sie eine Sicherheitslücke in unserer Plattform entdecken, bitten wir Sie, uns umgehend zu informieren, damit wir das Problem schnellstmöglich beheben können. Bitte wenden Sie sich an:

E-Mail: info@hauke-schubert.de

Telefon: +49 4231 8704 960

Wir bitten Sie, von einer Veröffentlichung der Sicherheitslücke abzusehen, bis wir diese schließen konnten (Responsible Disclosure).

Stand dieser Sicherheitsinformationen: Juni 2026.