Zum Inhalt
MH Build
PaketeZur Startseite ↗

MH Build · Rechtliches

Datenschutz

Wie wir Daten auf der Website und in unseren Apps verarbeiten.

Stand: 23. September 2026
Auf dieser SeiteVerantwortlichkeit und KontaktAnmeldung und KontoAufträge, Projekte, Nachrichten und DateienÖffentliche Betriebsprofile und BewertungenKarten, Standort und AdresssucheKI-Assistent und verbundene DiensteTechnische DienstleisterGerätespeicher, Betrieb und SicherheitZwecke und RechtsgrundlagenSpeicherdauer und KontolöschungDeine Rechte
Fragen? Schreib uns ↗

Deine Daten. Klar erklärt.

Hier findest du Informationen zu deinem Konto, betrieblichen Inhalten, verwendeten Diensten und deinen Rechten. MH Build ist die Software für Betriebe; MH Build Customer verbindet Kunden mit ihren Aufträgen und Projekten.

1. Verantwortlichkeit und Kontakt

MH Build UG (haftungsbeschränkt)
Dieselstraße 73, 22307 Hamburg, Deutschland
E-Mail: info@mh-build.de

Für Kontoverwaltung, Sicherheit, Betriebssuche und den Betrieb der Plattform sind wir verantwortlich. Verarbeitet ein Betrieb eigene Kunden-, Mitarbeiter- oder Auftragsdaten in MH Build, entscheidet dieser Betrieb über deren Zwecke und ist dafür verantwortlich. Wir stellen die technische Verarbeitung bereit. Ansprechpartner für diese betrieblichen Daten ist der jeweilige Betrieb; wir unterstützen bei der Bearbeitung deiner Anliegen.

Diese Erklärung gilt für www.mh-build.de, die zugehörigen MH Build Funktionen und die Apps MH Build und MH Build Customer. Betriebliche Auftragsverarbeitung richtet sich ergänzend nach dem Auftragsverarbeitungsvertrag.

Kontakt und Support

Wenn du uns kontaktierst, verarbeiten wir deine Absender- und Kontaktdaten sowie den Inhalt deiner Nachricht, um dein Anliegen zu bearbeiten. Bei vertragsbezogenen Anliegen ist Art. 6 Abs. 1 lit. b DSGVO die Grundlage, bei sonstigen Anfragen Art. 6 Abs. 1 lit. f DSGVO (unser Interesse an einer verlässlichen Kommunikation). Für die Bearbeitung werden nur die erforderlichen Angaben benötigt. Eine zusätzliche Werbeeinwilligung wird dadurch nicht erteilt.

2. Anmeldung und Konto

Zur Anmeldung verarbeiten wir deine E-Mail-Adresse, eine interne Kontokennung sowie Anmelde- und Bestätigungsdaten. Je nach gewählter Anmeldung nutzt du einen E-Mail-Code, ein Passwort, Apple oder Google. Ein von dir vergebenes Passwort wird durch den Anmeldedienst geprüft; es wird in unseren Oberflächen nicht als Klartext angezeigt.

Bei Apple und Google erhalten wir die vom Anbieter freigegebenen Identitätsdaten und Anmeldebestätigungen. Dazu können Name und E-Mail-Adresse gehören. Bei Apple kannst du eine private Weiterleitungsadresse verwenden. Apple und Google verarbeiten den eigenen Anmeldevorgang unter ihren Datenschutzbestimmungen.

Wir verarbeiten außerdem Angaben, die du im Profil hinterlegst, etwa Name, Anschrift, Telefonnummer und Betriebszuordnung. Rollen und Einladungen steuern den Zugriff auf betriebliche Inhalte. Ein gemeinsames Konto kann in beiden MH Build Apps verwendet werden.

Die Verarbeitung dient der Einrichtung und Durchführung deines Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO). Bei Konten von Mitarbeitern eines Betriebs liegt unser berechtigtes Interesse in der Bereitstellung des beauftragten Zugangs (Art. 6 Abs. 1 lit. f DSGVO).

3. Aufträge, Projekte, Nachrichten und Dateien

Wir speichern die von dir eingegebenen oder hochgeladenen Inhalte, damit du und berechtigte Beteiligte damit arbeiten können. Dazu gehören insbesondere:

  • Kunden- und Kontaktdaten, Anfragen, Angebote, Aufträge, Termine, Aufgaben und Projektverläufe;
  • Nachrichten und private KI-Chats sowie die zugehörigen Absender, Empfänger und Zeitpunkte;
  • Fotos, Dokumente, Belege und andere bewusst ausgewählte Anhänge;
  • persönliche Projekte und die Zuordnung mehrerer Aufträge in MH Build Customer;
  • je nach Betriebsfunktionen Rechnungs-, Zahlungs-, Team-, Planungs- und Abwesenheitsdaten.

Inhalte einer Anfrage werden dem ausgewählten Betrieb übermittelt. Freigegebene Auftragsinhalte werden den zugeordneten Kunden angezeigt. Ein privates Projekt bündelt deine Aufträge für deine eigene Übersicht. Betriebsadministratoren verwalten die Zugriffsrechte innerhalb ihres Betriebs.

Eine Freigabe für Fotos, Kamera oder Dateien wird für die jeweilige Funktion über dein Betriebssystem angefragt. Du wählst die Inhalte aus, die du hochladen möchtest. Bereits hochgeladene Dateien werden durch das spätere Entziehen einer Geräteberechtigung nicht automatisch gelöscht.

Die Verarbeitung deiner eigenen Anfragen und Projekte beruht auf Art. 6 Abs. 1 lit. b DSGVO. Werden uns Daten durch einen Betrieb, eine Einladung oder andere Projektbeteiligte übermittelt, stammen sie von diesen Beteiligten. Für betriebliche Auftragsdaten verarbeitet MH Build die Informationen nach Weisung des verantwortlichen Betriebs.

4. Öffentliche Betriebsprofile und Bewertungen

Teilnehmende Betriebe können ihr Profil für die Suche freigeben und öffentliche Angaben wie Name, Logo, Branche, Adresse, Kartenposition, Kontaktdaten, Website und Referenzprojekte pflegen. Veröffentlichte Angaben und Referenzbilder können von anderen Nutzern angesehen werden. Betriebe sollten nur Inhalte veröffentlichen, für die sie die erforderlichen Rechte besitzen.

Wenn du eine Bewertung veröffentlichst, werden deine Sternebewertung, dein Erfahrungsbericht und die angezeigte Autorenbezeichnung anderen Nutzern zugänglich. Gemeldete Inhalte werden mit den zur Prüfung erforderlichen Angaben an unsere Verwaltung übermittelt. Kontaktsperren werden deinem Konto zugeordnet, damit sie auch nach einem Gerätewechsel gelten.

Wenn du einen Website-, Telefon-, E-Mail- oder Routenlink öffnest, wechselst du zum jeweiligen Anbieter oder zur ausgewählten Anwendung. Dort gelten deren Datenschutzbestimmungen.

Die Veröffentlichung erfolgt zur Bereitstellung der von dir gewählten Profil- oder Bewertungsfunktion (Art. 6 Abs. 1 lit. b DSGVO). Die Prüfung von Meldungen und der Schutz vor Missbrauch beruhen auf Art. 6 Abs. 1 lit. f DSGVO; gesetzliche Prüf- und Entfernungspflichten auf Art. 6 Abs. 1 lit. c DSGVO.

5. Karten, Standort und Adresssuche

Auf dem iPhone verwendet die Betriebskarte Apple Karten. Apple erhält die für die Kartendarstellung notwendigen technischen Informationen. Auf Wunsch kannst du deinen aktuellen Standort für den Kartenausschnitt und die Entfernungssortierung verwenden. Dafür fragen wir die Standortberechtigung ab. Die Kunden-App sendet diesen Gerätestandort nicht an unsere Betriebssuche und legt daraus keinen Standortverlauf an. Ohne Freigabe kannst du weiterhin nach einem Ort oder Betrieb suchen.

Eine von dir eingetragene Projekt-, Kontakt- oder Firmenanschrift wird dagegen zusammen mit dem jeweiligen Datensatz gespeichert. Bei der Standortbestimmung einer Firmenanschrift wird diese an den Kartendienst übermittelt.

Adressvorschläge im Firmenformular sind freiwillig und zunächst ausgeschaltet. Erst wenn du sie aktivierst, werden eingegebene Adressteile ab fünf Zeichen sowie gegebenenfalls PLZ und Ort an Photon (photon.komoot.io) übertragen. Der Dienst erhält dabei auch deine IP-Adresse. Die Suche verwendet OpenStreetMap-Daten. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst die Vorschläge im Formular jederzeit ausschalten und die Adresse ohne den Dienst vollständig selbst eintragen. Bereits erfolgte Übermittlungen werden dadurch nicht rückgängig gemacht.

Der Zugriff auf den Gerätestandort erfolgt nur nach deiner Freigabe und für die gewählte Standortfunktion (Art. 6 Abs. 1 lit. a DSGVO; soweit erforderlich § 25 Abs. 1 TDDDG). Du kannst die Freigabe in den Geräteeinstellungen widerrufen. Die Bereitstellung der angeforderten Karte und die Verarbeitung gespeicherter Auftragsadressen erfolgen zur Durchführung der gewählten Funktion (Art. 6 Abs. 1 lit. b DSGVO).

6. KI-Assistent und verbundene Dienste

Wenn du KI-Funktionen nutzt, werden deine Anfrage und der dafür ausgewählte Kontext an den KI-Dienst übermittelt. Der Kontext kann Teile deines Gesprächs und der für dich zugänglichen Geschäftsdaten enthalten. Die aktuelle KI-Schnittstelle verwendet OpenAI. Unsere Anfragen deaktivieren die Speicherung als abrufbare API-Antwort; dies bedeutet nicht, dass beim Anbieter keinerlei technische oder Sicherheitsprotokolle entstehen. Für die Datenverarbeitung des Anbieters gelten dessen vertragliche Bedingungen.

Dein Gesprächsverlauf wird zur Fortsetzung deiner Chats in deinem MH Build Konto gespeichert. Vorschläge zum Ändern des Systems werden vor ihrer Übernahme angezeigt. KI-Antworten können Fehler enthalten.

Wenn du etwa Microsoft- oder Google-Dienste verbindest, werden die von dir freigegebenen Zugriffsrechte und die für die gewählte Funktion nötigen Kalender-, E-Mail- oder Dateidaten verarbeitet. Die Freigabe erfolgt beim jeweiligen Anbieter. Du kannst Verbindungen wieder trennen und Anbieterfreigaben dort widerrufen.

Die Verarbeitung erfolgt zur Ausführung deiner KI- und Verbindungsaufträge (Art. 6 Abs. 1 lit. b DSGVO), bei betrieblichen Daten nach Weisung des Betriebs. Es findet durch MH Build keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO statt.

7. Technische Dienstleister

Cloudflare

Cloudflare, Inc. stellt Website, technische Verwaltungsdienste, Auslieferung und Schutz vor Angriffen bereit. Dabei werden IP-Adresse, Zeitpunkt, aufgerufener Pfad, Browserinformationen und Statusdaten verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser Interesse liegt im sicheren Betrieb. Datenverarbeitungsbedingungen.

Supabase

Supabase Pte. Ltd. stellt Anmeldung, Datenbank, Schnittstellen und Dateispeicherung bereit. Verarbeitet werden die für die genutzte Funktion erforderlichen Konto-, Inhalts- und Verbindungsdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO beziehungsweise die Verarbeitung im Auftrag des Betriebs. Datenverarbeitungsbedingungen.

Resend

Resend dient dem Versand von Anmeldecodes, System-E-Mails und angeforderten Mitteilungen. Verarbeitet werden Empfängeradresse, Nachrichteninhalt und Zustellstatus (Art. 6 Abs. 1 lit. b DSGVO). Eine Kontaktanfrage wird nicht als Newsletter-Anmeldung verwendet. Datenschutz · Datenverarbeitungsbedingungen.

OpenAI

OpenAI Ireland Ltd. verarbeitet die von dir gestarteten KI-Anfragen und den zugehörigen Kontext. Die Verarbeitung ist in Abschnitt 6 beschrieben. Die Dienste können technische Sicherheitsprotokolle führen; das Ausschalten der API-Antwortspeicherung ist keine Zusage einer vollständigen Sofortlöschung beim Anbieter. Datenverarbeitungsbedingungen.

Stripe

Stripe verarbeitet Zahlungs- und Rechnungsangaben, wenn du ein Betriebsabonnement über den Zahlungsdienst abschließt. Wir erhalten insbesondere Vertrags- und Zahlungsstatus. Zahlungsdaten werden auf der Zahlungsseite verarbeitet. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und c DSGVO. Stripe handelt je nach Verarbeitung auch eigenverantwortlich. Stripe-Datenschutz.

Expo

Expo / 650 Industries, Inc. liefert App-Aktualisierungen aus. Dabei fallen unter anderem Plattform, App- und Aktualisierungsversion, Installationskennung, Verbindungsdaten und technische Diagnoseangaben an. Dies dient dem verlässlichen Betrieb und der Fehlerbehebung (Art. 6 Abs. 1 lit. f DSGVO). Expo-Datenschutz.

Apple, Google und Microsoft

Nur die jeweils genutzte Anmeldung, Karte oder ausdrücklich verbundene Kalender-, E-Mail- oder Dateifunktion übermittelt die dafür erforderlichen Daten. Anbieterfreigaben werden beim jeweiligen Dienst erteilt und können dort widerrufen werden. Für deren eigene Dienste gelten die Informationen von Apple, Google und Microsoft. Unsere Verarbeitung dient der von dir angeforderten Funktion (Art. 6 Abs. 1 lit. b DSGVO).

Verarbeitung außerhalb des EWR

Bei internationalen Dienstleistern können Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, insbesondere in den USA oder Singapur. Die verlinkten Datenverarbeitungsbedingungen enthalten die jeweiligen Schutzmaßnahmen, darunter EU-Standardvertragsklauseln nach Art. 46 DSGVO. Soweit ein einschlägiger Angemessenheitsbeschluss und die erforderlichen Voraussetzungen vorliegen, kann Art. 45 DSGVO die Übermittlung absichern. Informationen und eine Kopie der für deine Daten einschlägigen Garantien erhältst du auf Anfrage über info@mh-build.de.

8. Gerätespeicher, Betrieb und Sicherheit

Website und Apps speichern notwendige Sitzungsinformationen, Einstellungen und zwischengespeicherte Inhalte auf deinem Gerät. Die Website nutzt unter anderem localStorage, die Apps Sitzungsspeicher und lokale Datenhaltung. Das ermöglicht Anmeldung, Wiederaufnahme und synchronisierte Ansichten. Der notwendige Gerätezugriff erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG; die anschließende Verarbeitung dient dem angeforderten Dienst (Art. 6 Abs. 1 lit. b DSGVO).

Das Löschen lokaler App- oder Browserdaten löscht nicht automatisch serverseitige Inhalte. Umgekehrt können heruntergeladene Kopien auf deinem Gerät verbleiben, nachdem Daten aus einem Konto entfernt wurden.

Beim Aufruf entstehen Verbindungs- und Sicherheitsdaten, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Schnittstelle, Plattform und Fehlerstatus. Sie dienen der Auslieferung, Fehlerbehebung und Missbrauchsabwehr (Art. 6 Abs. 1 lit. f DSGVO). Unsere Verwaltung verarbeitet Konto-, Anmelde- und Vertragsstatus zur Betreuung des Dienstes.

Die Website lädt Schriften lokal. Wir binden dort keine Werbepixel oder externen Analysewerkzeuge ein. Die frühere eigene Besucherzählung ist abgeschaltet. In den Apps verwenden wir keine Werbe-ID zur Verfolgung über fremde Apps oder Websites. Für die hier beschriebenen notwendigen Speicherzugriffe ist kein pauschales Cookie-Einwilligungsbanner erforderlich. Freiwillige Adressvorschläge aktivierst du separat im Formular.

9. Zwecke und Rechtsgrundlagen

Die Bereitstellung deines Kontos, die Bearbeitung deiner Anfragen und die vereinbarten App- und Vertragsfunktionen erfolgen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Für Sicherheit, Missbrauchsabwehr und den zuverlässigen Betrieb stützen wir uns auf Art. 6 Abs. 1 lit. f DSGVO. Gesetzliche Pflichten erfüllen wir auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Wo eine Einwilligung erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; du kannst sie für die Zukunft widerrufen.

Technisch erforderlicher Zugriff auf Gerätespeicher erfolgt zur Bereitstellung des von dir gewünschten Dienstes. Du musst freiwillige Profilangaben, Standort oder Anhänge nicht bereitstellen. Ohne die nötigen Konto- oder Auftragsangaben können einzelne Funktionen nicht ausgeführt werden.

10. Speicherdauer und Kontolöschung

Kontodaten und gespeicherte Inhalte werden für die Bereitstellung der jeweiligen Funktion aufbewahrt. Wenn der Zweck entfällt, werden Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Pflichten oder notwendigen Nachweiszwecke entgegenstehen. Für eigene steuerlich relevante Unterlagen gelten insbesondere die gesetzlichen Fristen: Buchungsbelege regelmäßig acht Jahre, Handels- und Geschäftsbriefe sechs Jahre, Bücher und Jahresabschlüsse zehn Jahre (§ 147 AO, § 257 HGB). Die Frist beginnt grundsätzlich mit dem Ende des jeweiligen Kalenderjahres; gesetzliche Ausnahmen können sie verlängern. Die Nutzung solcher Daten bleibt auf den Aufbewahrungszweck beschränkt.

Du kannst die Löschung direkt in beiden Apps unter Konto → Konto löschen beantragen. Die Anfrage gilt für dein gemeinsames MH Build Konto. Der Eingang und etwaige Rückfragen erscheinen in der App. Wir prüfen insbesondere die Zuordnung gemeinsam genutzter Betriebsunterlagen und bearbeiten die Anfrage nach den gesetzlichen Fristen. Der Antrag allein bedeutet noch nicht, dass die Löschung abgeschlossen ist.

Bei einem Apple-Konto ist zusätzlich die Bestätigung zum Entfernen der Apple-Freigabe vorgesehen. Persönliche Projekte, private Chats, Bewertungen und andere zu löschende persönliche Inhalte werden entfernt. Gemeinsame Betriebsunterlagen müssen gegebenenfalls vorher einem berechtigten Verantwortlichen zugeordnet werden. Über notwendige Ausnahmen von einer Löschung und den Abschluss informieren wir dich. Alternativ erreichst du uns unter info@mh-build.de.

Für andere Daten richtet sich die Speicherdauer nach dem Zweck: aktive Kontoinhalte bis zu ihrer Löschung beziehungsweise dem Wegfall der Berechtigung; Supportanfragen bis zur abschließenden Bearbeitung und dem Ablauf erforderlicher Nachweisfristen; technische Protokolle nur für die jeweils erforderliche Betriebs- und Sicherheitsdauer. Sicherungskopien werden im jeweiligen Sicherungszyklus ersetzt und nicht für den laufenden Betrieb genutzt. Betriebliche Vertragsdaten werden entsprechend den vertraglichen Export- und Löschregeln behandelt. Eine pauschale Löschfrist für sämtliche Dienste besteht nicht.

11. Deine Rechte

Du kannst nach den gesetzlichen Voraussetzungen Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18) und Datenübertragbarkeit (Art. 20 DSGVO) verlangen.

Widerspruch und Widerruf

Gegen eine Verarbeitung aufgrund berechtigter Interessen kannst du aus Gründen deiner besonderen Situation Widerspruch einlegen (Art. 21 DSGVO). Gegen Direktwerbung kannst du jederzeit widersprechen. Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.

Schreibe an info@mh-build.de. Wir antworten grundsätzlich innerhalb eines Monats. Bei einer gesetzlich zulässigen Verlängerung informieren wir dich innerhalb dieser Frist über die Gründe.

Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere am Ort deines Aufenthalts, deines Arbeitsplatzes oder des vermuteten Verstoßes (Art. 77 DSGVO). Für unseren Sitz ist der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit zuständig.

MH Build

© 2026 MH Build UG (haftungsbeschränkt)

ImpressumDatenschutzAGBAuftragsverarbeitungBarrierefreiheit