Datenschutzerklärung
Stand: September 2026
1. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
ASTESO GmbH
Hornsche Str. 206
32760 Detmold
E-Mail: [email protected]
Telefon: +49 5231 4519988
Die vollständige Anbieterkennzeichnung finden Sie im Impressum. Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen für eine Benennungspflicht (§ 38 BDSG) nicht vorliegen.
2. Überblick über die Verarbeitungen
Über diese Plattform werden Immobilien aus Insolvenzverfahren angeboten. Wir verarbeiten personenbezogene Daten von Interessenten und Käufern – Unternehmen ebenso wie Privatpersonen – sowie von Insolvenzverwalterinnen und Insolvenzverwaltern und deren Ansprechpersonen. Die öffentlichen Objektseiten können ohne Registrierung aufgerufen werden; dabei fallen lediglich die unter Ziffer 11 beschriebenen Zugriffsdaten an.
3. Registrierung und Nutzerkonto
Sie können sich selbst registrieren; alternativ laden wir Sie über einen personalisierten Einladungslink ein. Bei der Registrierung verarbeiten wir Name, E-Mail-Adresse, Anschrift, ein gehashtes Passwort sowie – sofern angegeben – Telefonnummer; bei Unternehmen zusätzlich Firma, Rechtsform, Registerdaten und Umsatzsteuer-Identifikationsnummer. Wir speichern außerdem, ob Sie als Unternehmen oder als Privatperson auftreten, weil davon abhängt, welche Nachweise wir im Rahmen der Identitätsprüfung (Ziffer 4) benötigen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung und Durchführung des Nutzungsvertrages). Die Daten werden für die Dauer des Nutzungsverhältnisses gespeichert; nach dessen Ende gelten die handels- und steuerrechtlichen Aufbewahrungsfristen (Ziffer 8).
4. Identitätsprüfung (KYC)
Warum wir Ihre Identität prüfen. Gebote auf dieser Plattform sind rechtlich verbindlich, und die zu den Objekten hinterlegten Verkehrswertgutachten enthalten sensible Angaben – Innenaufnahmen, Grundbuchdaten, Informationen zu Eigentümern und Bewohnern. Um Scheingebote sowie den Missbrauch dieser Unterlagen für betrügerische Zwecke zu verhindern, geben wir Gutachten nur an Personen heraus, deren Identität wir geprüft haben, und lassen nur geprüfte Personen bieten. Die Prüfung gilt für Unternehmen, Insolvenzverwalter und Privatpersonen gleichermaßen.
Welche Daten wir verarbeiten. Sie laden Nachweisdokumente hoch: als Privatperson ein amtliches Ausweisdokument (Personalausweis mit Vorder- und Rückseite oder Reisepass); als Unternehmen zusätzlich einen Handelsregisterauszug oder eine Gewerbeanmeldung sowie gegebenenfalls einen Nachweis der Vertretungsberechtigung; als Insolvenzverwalterin oder Insolvenzverwalter zusätzlich den Bestellungsbeschluss des Insolvenzgerichts. Verarbeitet werden die in den Dokumenten enthaltenen Angaben (Name, Geburtsdatum, Anschrift, Ausweisnummer, Registerdaten) sowie der Prüfstatus, das Prüfdatum, die prüfende Person und der Nachrichtenverlauf zur Prüfung. Eine automatisierte Entscheidung findet nicht statt; jede Prüfung wird von einer Mitarbeiterin oder einem Mitarbeiter der Betreiberin vorgenommen.
Wie wir die Daten schützen. Die Übertragung erfolgt ausschließlich über eine TLS-verschlüsselte Verbindung. Die hochgeladenen Dateien werden nicht in der Datenbank, sondern in einem getrennten, zugriffsbeschränkten Dateispeicher abgelegt und dort mit AES-256 verschlüsselt; der Schlüssel wird getrennt von den Daten verwahrt. Ein Abruf ist nur für hierzu berechtigte Beschäftigte der Betreiberin möglich, wird protokolliert und erfolgt ausschließlich über eine authentifizierte Verbindung. Sämtliche Daten werden auf Servern in Deutschland gespeichert und verarbeitet; eine Übermittlung in Drittländer findet nicht statt.
Wann wir die Daten löschen. Sobald Ihre Identität bestätigt ist, löschen wir die hochgeladenen Ausweis- und Nachweisdokumente aus dem Dateispeicher. Gespeichert bleibt lediglich, welche Art von Nachweis geprüft wurde, wann, durch wen und mit welchem Ergebnis – dieser Prüfvermerk belegt die ordnungsgemäße Prüfung und wird für die Dauer der Geschäftsbeziehung sowie im Rahmen der gesetzlichen Aufbewahrungsfristen aufbewahrt. Wird eine Prüfung abgelehnt oder brechen Sie sie ab, können Sie die Löschung Ihrer Dokumente jederzeit über die unter Ziffer 1 genannte Adresse verlangen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsvertrages und Vorbereitung des Kaufvertrages) sowie unser berechtigtes Interesse an der Betrugsprävention und am Schutz der in den Gutachten enthaltenen Daten Dritter (Art. 6 Abs. 1 lit. f DSGVO).
5. Gebote, Auktionen und Beweissicherung
Jedes abgegebene Gebot ist rechtlich bindend. Wir speichern daher zu jedem Gebot den Gebotsbetrag, den Zeitpunkt, das betroffene Objekt, die abgebende Nutzerin bzw. den abgebenden Nutzer sowie – zu Beweiszwecken – die IP-Adresse und die Browserkennung (User-Agent) des Geräts, von dem das Gebot abgegeben wurde. Gleiches gilt für automatische Gebote (Höchstgebotsautomatik) und für sicherheitsrelevante Vorgänge wie Anmeldungen, Statusänderungen und Freigabeentscheidungen, die in einem Änderungsprotokoll (Audit-Log) festgehalten werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie unser berechtigtes Interesse an der Nachweisbarkeit von Willenserklärungen und an der Missbrauchsabwehr (Art. 6 Abs. 1 lit. f DSGVO). Gebots- und Protokolldaten werden für die Dauer der Verjährungsfristen möglicher Ansprüche aus dem jeweiligen Vertrag aufbewahrt, längstens jedoch entsprechend den Fristen aus Ziffer 8.
6. Vertragsabwicklung, Rechnungen und Zahlungen
Kommt ein Vertrag zustande, verarbeiten wir die Auftrags- und Rechnungsdaten einschließlich Rechnungsanschrift, Steuermerkmalen (z. B. Regelbesteuerung, Differenzbesteuerung nach § 25a UStG, Reverse-Charge nach § 13b UStG), Zahlungsstatus, Zahlungseingängen und Bankverbindungsdaten, soweit uns diese im Zahlungsverkehr bekannt werden.
7. Anfragen, Nachrichten und Support
Nachrichten, Support-Tickets und Objektanfragen speichern wir zusammen mit Inhalt, Zeitpunkt und Absender, um Ihr Anliegen zu bearbeiten und den Verlauf nachvollziehbar zu halten (Art. 6 Abs. 1 lit. b und lit. f DSGVO).
8. Aufbewahrungsfristen
Rechnungen und die zugrunde liegenden Buchungsbelege bewahren wir gemäß § 147 Abs. 3 AO und § 257 HGB zehn Jahre auf, gerechnet ab dem Schluss des Kalenderjahres, in dem die Rechnung ausgestellt wurde. Handelsbriefe – dazu zählen auch geschäftsbezogene E-Mails und Nachrichten im Portal – unterliegen einer sechsjährigen Aufbewahrungsfrist. Während dieser Fristen ist die Verarbeitung auf die Erfüllung der Aufbewahrungspflicht beschränkt; ein Löschungsanspruch besteht insoweit nach Art. 17 Abs. 3 lit. b DSGVO nicht.
9. Cookies
Wir setzen ausschließlich technisch notwendige Cookies ein. Es handelt sich um das Sitzungscookie der Anmeldung sowie um ein Sicherheitstoken zum Schutz vor Cross-Site-Request-Forgery. Diese Cookies sind für den Betrieb des Portals zwingend erforderlich; ihre Speicherung ist nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei. Ein Einwilligungsbanner ist deshalb nicht erforderlich. Das Sitzungscookie verfällt spätestens mit Ablauf der Sitzungsdauer oder bei der Abmeldung.
Tracking-, Analyse- oder Marketing-Cookies setzen wir nicht ein. Es findet kein Profiling und keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO statt.
10. Schriftarten und externe Inhalte
Die verwendete Schriftart (Inter) wird von unserem eigenen Server ausgeliefert. Es findet keine Verbindung zu Google Fonts oder einem anderen Drittanbieter-CDN statt; Ihre IP-Adresse wird daher beim Laden von Schriftarten nicht an Dritte übermittelt. Auch sonstige externe Inhalte wie Karten- oder Videodienste binden wir nicht ein.
11. Server-Logfiles und Hosting
Beim Aufruf der Website werden durch die Serverinfrastruktur automatisch Zugriffsdaten erfasst (IP-Adresse, Zeitpunkt, abgerufene Ressource, Statuscode, übertragene Datenmenge, Referrer, User-Agent). Diese Verarbeitung dient dem sicheren und störungsfreien Betrieb und beruht auf Art. 6 Abs. 1 lit. f DSGVO. Die Logdaten werden nach 14 Tagen gelöscht. Das Hosting erfolgt in Rechenzentren in Deutschland auf Grundlage eines Auftragsverarbeitungsvertrages nach Art. 28 DSGVO. Datenbank und Dateispeicher verlassen Deutschland nicht.
12. Empfänger der Daten
Eine Weitergabe Ihrer Daten erfolgt nur, soweit dies zur Vertragsdurchführung erforderlich oder gesetzlich vorgeschrieben ist: an die jeweilige Insolvenzverwaltung im Umfang der Kaufabwicklung, an die mit der Beurkundung befasste Notarin bzw. den Notar, an Steuerberatung und Wirtschaftsprüfung, an Finanzbehörden, sowie an technische Auftragsverarbeiter (Hosting, E-Mail-Versand) mit Sitz in Deutschland. Ihre Ausweisdokumente geben wir nicht weiter. Eine Übermittlung in Drittländer außerhalb der EU/des EWR findet nicht statt.
13. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie das Recht, einer Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aus Gründen Ihrer besonderen Situation zu widersprechen (Art. 21 DSGVO). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Ihnen steht ferner ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde zu (Art. 77 DSGVO), insbesondere bei der Behörde am Ort unseres Sitzes: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf.
14. Datensicherheit
Die Übertragung erfolgt ausschließlich über eine TLS-verschlüsselte Verbindung. Passwörter werden nur als Hash gespeichert. Identitätsdokumente werden mit AES-256 verschlüsselt abgelegt (Ziffer 4). Der Zugriff auf KYC-Dokumente, Gutachten, Rechnungen und Protokolldaten ist rollenbasiert beschränkt und wird protokolliert. Alle Systeme werden in Deutschland betrieben.
15. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, sobald sich die Verarbeitung oder die Rechtslage ändert. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.