SynergyScope
← Zurück zur Anwendung
Datenschutz & Compliance

Datenschutzerklärung

Aetheris GmbH i. G. · für die SaaS-Lösung SynergyScope · Stand: 13.08.2026

1. Verantwortlicher

Aetheris GmbH i. G.
Zur Lay 22
54570 Schutz

Geschäftsführer: Sascha Oertlin
Telefon: +49 (0)171 940 14 78
E-Mail: kontakt@aetheris-gmbh.de
Web: www.aetheris-gmbh.de

SynergyScope ist ein Produkt der Aetheris GmbH i. G. und wird unter synergy-scope.de bereitgestellt.

2. Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist nicht benannt; die Voraussetzungen des § 38 BDSG liegen nicht vor. Richten Sie Anfragen bitte an den oben genannten Verantwortlichen (kontakt@aetheris-gmbh.de).

3. Rechtsgrundlagen

4. Daten bei Nutzung von SynergyScope

SynergyScope ist ein Werkzeug für das Planaufmaß und die Bauabrechnung: aus einem hochgeladenen Plan werden Mengen ermittelt, gegen ein Leistungsverzeichnis gestellt und zu prüffähigen Aufmaß- und Abrechnungsunterlagen verarbeitet. Verarbeitet wird deshalb im Kern Bauvorhabensdaten — personenbezogen sind daran die beteiligten Personen und die Angaben zu den Vertragspartnern. Im Einzelnen:

Zweck ist die vertragsgemäße Bereitstellung der Software (Art. 6 Abs. 1 lit. b DSGVO). Für die Inhalte, die das Kunden-Unternehmen einstellt — Pläne, Leistungsverzeichnisse, Fotos, Auftraggeber- und Beschäftigtendaten — ist das Kunden-Unternehmen Verantwortlicher; wir handeln insoweit als Auftragsverarbeiter (Art. 28 DSGVO, AVV).

Keine Nachladung von Dritten

Die Anwendung und diese Rechtstextseiten laden nichts von fremden Servern: Schriften, PDF-Bibliotheken und Bilder werden von unserem eigenen Server ausgeliefert. Es gibt keine Einbindung von Google Fonts, kein Content-Delivery-Network, keine Analyse- oder Werbedienste, keine Zählpixel und keine Einbettung sozialer Netzwerke. Cookies werden nicht gesetzt; für die Anmeldung wird ein Zugangstoken im lokalen Speicher des Browsers gehalten, der beim Abmelden gelöscht wird. Eine Einwilligungsabfrage ist deshalb nicht erforderlich — es gibt nichts, dem zuzustimmen wäre.

Hosting

Beim Betrieb fallen Server-Logfiles (IP-Adresse, Zeitpunkt, angefragte Adresse) an (Art. 6 Abs. 1 lit. f DSGVO). Die Übertragung erfolgt TLS-verschlüsselt.

SynergyScope versendet keine E-Mail: es gibt weder Selbstregistrierung noch Passwort-Zurücksetzen per Mail, und es ist kein Mailversand-Dienstleister eingebunden. Zugänge vergibt der Anbieter.

KI-gestütztes Einlesen von Leistungsverzeichnissen

SynergyScope kann ein Leistungsverzeichnis, das nicht in einem strukturierten Format (GAEB, Excel, CSV) vorliegt, mit Hilfe eines KI-Sprachmodells einlesen. Dafür werden Daten an Anthropic PBC, 548 Market St, PMB 90375, San Francisco, CA 94104, USA, übermittelt. Eingesetztes Modell: claude-sonnet-4-6.

Wann. Nur auf ausdrückliche Handlung eines angemeldeten Nutzers — beim Hochladen einer LV-Datei über den KI-Weg und beim Auslösen der Positionszuordnung. Es gibt keine automatische, keine zeitgesteuerte und keine im Hintergrund laufende Übermittlung.

Was. Übermittelt wird:

Was nicht. Nicht übermittelt werden: Pläne, Fotonachweise, die im Plan gesetzte Aufmaßgeometrie und die daraus berechneten Mengen, Rechnungen und Rechnungsempfänger, Kunden- und Anmeldedaten. Die Mengen entstehen ausschließlich rechnerisch auf unserem Server, nicht in einem Sprachmodell.

Abschalten. Der Weg ist vollständig abschaltbar. Er hängt an einem einzigen Zugangsschlüssel (Umgebungsvariable ANTHROPIC_API_KEY). Ist dieser leer, findet kein Aufruf statt — die Prüfung erfolgt vor jeder Verarbeitung, und die Oberfläche meldet die Funktion dann ausdrücklich als abgeschaltet, statt ein leeres Ergebnis auszugeben. Wenn Sie die Funktion für Ihren Mandanten nicht wünschen, genügt eine Mitteilung an kontakt@aetheris-gmbh.de; die übrigen Wege zum Einlesen eines Leistungsverzeichnisses (GAEB, GAEB 90, Excel, CSV) arbeiten regelbasiert und ohne jede Übermittlung.

Der Zugangsschlüssel bleibt serverseitig; er wird nicht an den Browser gegeben und nicht protokolliert. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Erbringung der beauftragten Leistung); zur Übermittlung in die USA siehe Abschnitt 6.

5. Empfänger / Auftragsverarbeiter

Eine Weitergabe erfolgt nur an sorgfältig ausgewählte Auftragsverarbeiter (Art. 28 DSGVO): Hetzner Online GmbH, Deutschland (EU); Anthropic PBC, USA (Drittland). Zweck und Umfang stehen in den Abschnitten „Hosting“ und „KI-gestütztes Einlesen von Leistungsverzeichnissen“ sowie in Anlage 3 des AVV. Eine Weitergabe zu Werbezwecken Dritter findet nicht statt. Ein Zahlungsdienstleister ist nicht eingebunden — Verträge und Rechnungen führt der Aetheris Account Service, ein eigener Dienst auf derselben Infrastruktur. Ein Mailversand-Dienstleister ist nicht eingebunden, weil dieser Dienst keine E-Mail versendet.

6. Übermittlung in Drittländer

Betrieb, Datenbank, Dateiablage und Sicherungen werden ausschließlich in Deutschland betrieben. Die Aufmaßdaten, Pläne, Fotos, Leistungsverzeichnisse und Rechnungen liegen dort und nirgendwo sonst.

Eine Ausnahme gibt es, und sie ist keine Formalie: wird das KI-gestützte Einlesen eines Leistungsverzeichnisses benutzt, werden die Inhalte der hochgeladenen Datei an Anthropic PBC in die USA übermittelt. Das ist eine Übermittlung in ein Drittland ohne Angemessenheitsbeschluss für den Empfänger; Grundlage sind die Standarddatenschutzklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Umfang, Zeitpunkt und Abschaltung sind im Abschnitt „KI-gestütztes Einlesen von Leistungsverzeichnissen“ beschrieben. Ohne Nutzung dieser Funktion verlässt kein Datum die EU.

Klarstellung zum Hoster: Die Unterauftragnehmer-Liste von Hetzner Online GmbH nennt auch Stellen in den USA und in Singapur. Diese betreffen ausschließlich Kunden mit dortigem Serverstandort. Die Server für SynergyScope stehen in Deutschland; Daten aus SynergyScope erreichen diese Stellen nicht.

7. Speicherdauer

DatenkategorieDauer
Server-Logfilesin der Regel 7–30 Tage
Zähler der Anmeldesperre (E-Mail, IP)höchstens 15 Minuten, nur im Arbeitsspeicher; ein Neustart löscht sie
Konto-, Firmen-, Projekt-, Plan- und AufmaßdatenDauer des Vertragsverhältnisses
Finalisierte Aufmaße und ihre PrüfwerteDauer des Vertragsverhältnisses; sie werden nicht überschrieben, weil sie die Revisionssicherheit tragen
Fotonachweise und hochgeladene Dateienbis zur Löschung durch den Kunden, längstens bis Vertragsende
Rechnungen des Kunden an seine Auftraggeberim System bis Vertragsende; die gesetzliche Aufbewahrung (6–10 Jahre, §§ 147 AO, 257 HGB) obliegt dem Kunden
Protokoll der KI-Läufeeine Zeile je Bauvorhaben; der nächste Lauf überschreibt sie
nach VertragsendeLöschung oder Rückgabe nach Wahl des Kunden, vorbehaltlich gesetzlicher Aufbewahrungspflichten

8. Keine automatisierte Entscheidungsfindung

Eine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung (Art. 22 DSGVO) findet nicht statt. Das gilt ausdrücklich auch für den KI-gestützten Einlesevorgang: sein Ergebnis ist ein Vorschlag, der als Leistungsverzeichnis in der Oberfläche erscheint und dort geprüft und geändert werden kann. Die abgerechneten Mengen werden nicht von einem Sprachmodell erzeugt, sondern rechnerisch aus der im Plan gesetzten Geometrie ermittelt.

9. Daten von Minderjährigen

Das Angebot richtet sich an Unternehmen (B2B), nicht an Minderjährige. Soweit Auszubildende als Nutzer angelegt oder auf Fotonachweisen abgebildet werden, ist das Kunden-Unternehmen hierfür verantwortlich.

10. Ihre Rechte

Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) sowie Widerruf von Einwilligungen (Art. 7 Abs. 3). Kontakt: kontakt@aetheris-gmbh.de.

Sind Sie Beschäftigter eines Kunden-Unternehmens oder auf einem Fotonachweis abgebildet, richten Sie Ihr Anliegen bitte an dieses Unternehmen: dort liegt die Verantwortlichkeit. Erreicht uns eine Anfrage direkt, leiten wir sie weiter und unterstützen bei der Beantwortung.

11. Beschwerderecht bei der Aufsichtsbehörde

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34, 55116 Mainz
poststelle@datenschutz.rlp.de · www.datenschutz.rlp.de

12. Datensicherheit

Angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO: TLS-Transportverschlüsselung, Passwörter nur als bcrypt-Hash, Zugangstoken mit begrenzter Gültigkeit und sofortiger Entwertung bei Passwortwechsel, rollenbasierte Berechtigungen, strikte Mandantentrennung auf jeder Abfrage, Sperre nach mehrfach fehlgeschlagener Anmeldung, Obergrenzen für Dateigrößen, Prüfung fremder XML-Dateien mit einem gegen XML-Angriffe gehärteten Parser sowie zwei Riegel gegen das Ausbrechen aus dem Ablageverzeichnis. Einzelheiten: AVV, Anlage 2.

13. Änderungen

Es gilt die jeweils hier veröffentlichte Fassung.

Aetheris GmbH i. G. · 54570 Schutz · ImpressumDatenschutzAGBAVVZur Anwendung