Informationssicherheitsrichtlinie

Zuletzt aktualisiert: 3. August 2026

Sicherheit ist in EstateRadar eingebaut, nicht nachträglich aufgesetzt. Diese Richtlinie erläutert die technischen und organisatorischen Maßnahmen zum Schutz der Plattform und der verarbeiteten Informationen. Sie ist in klarer Sprache verfasst und beschreibt tatsächlich umgesetzte Kontrollen; sie wird mit der Weiterentwicklung überprüft.

1. Geltungsbereich

Diese Richtlinie umfasst die EstateRadar-Websites, APIs und Hintergrunddienste sowie die verarbeiteten Daten — Inserate, Medien, Analytik und die begrenzten personenbezogenen Daten von Besuchern, Eigentümern, Maklern und Bauträgern.

2. Verschlüsselung bei der Übertragung

Der gesamte Verkehr zwischen Ihrem Browser und EstateRadar wird über HTTPS mit modernem TLS bereitgestellt. Anfragen an unsere Infrastruktur sind ebenfalls verschlüsselt. Wir betreiben die Plattform nicht über unverschlüsselte Verbindungen.

3. Zugriffskontrolle und minimale Rechte

Administrativer und Datenbank-Zugriff ist auf den kleinsten notwendigen Kreis von Personen und Diensten beschränkt, mit starken Anmeldedaten und Secrets, die nie in die Versionsverwaltung gelangen. Anwendungs-Secrets liegen in der geschützten Umgebung des Hosting-Anbieters, nicht im Code.

4. Anwendungs- und Missbrauchsschutz

Öffentliche Endpunkte — insbesondere die KI-Suche — sind durch Rate-Limiting, Kontingente pro Identität, automatische Anomalieerkennung, die missbräuchliche Clients vorübergehend sperrt, und eine Eingabe-Firewall geschützt, die vor der Verarbeitung auf Injektionen prüft. Sensible Anfragen werden zusätzlich am Netzwerkrand abgeschirmt.

5. Datenminimierung

Wir erheben so wenig personenbezogene Daten wie möglich. Das Browsen stützt sich meist auf eine anonyme Gerätekennung statt auf ein Konto, und wir verkaufen keine Daten. Wo wir sie verarbeiten, geschieht dies zu den in unserer Datenschutzerklärung genannten Zwecken.

6. Medien und Metadaten

Hochgeladene und weitergeleitete Bilder werden serverseitig neu kodiert, wodurch eingebettete Metadaten (wie EXIF und Standort) vor der Auslieferung entfernt werden. Ursprüngliche Quell-URLs und Anbieter-Dateinamen werden nie an den Browser weitergegeben.

7. Hosting und Infrastruktur

EstateRadar läuft bei etablierten Cloud-Anbietern mit eigenen physischen, Netzwerk- und Plattform-Sicherheitskontrollen und nutzt verwaltete, zugriffsbeschränkte Datenbanken. Wir halten Plattform und Abhängigkeiten aktuell.

8. Auftragsverarbeiter

Wir nutzen wenige renommierte Dienstleister (Hosting, Datenbank, KI-Verarbeitung, Karten und E-Mail). Sie verarbeiten Daten nur auf unsere Weisung und unter eigenen Sicherheits- und Datenschutzverpflichtungen.

9. Überwachung und Reaktion auf Vorfälle

Wir protokollieren sicherheitsrelevante Ereignisse und überwachen auf Missbrauch und Fehler. Werden wir auf einen Vorfall aufmerksam, der personenbezogene Daten betrifft, handeln wir zur Eindämmung und benachrichtigen Betroffene und die zuständige Behörde, wo das Gesetz es verlangt.

10. Schwachstelle melden

Wenn Sie ein Sicherheitsproblem vermuten, melden Sie es an unser Kontaktformular. Wir begrüßen verantwortungsvolle Offenlegung und bitten um angemessene Zeit zur Behebung vor einer Veröffentlichung.

11. Ihre Rechte

Ihre Rechte, einschließlich Auskunft und Löschung, sind auf unseren Seiten DSGVO und Datenschutz dargelegt.

Diese Übersetzung dient nur der Bequemlichkeit; bei Abweichungen ist die englische Fassung maßgeblich.

Fragen zu diesem Dokument? Schreiben Sie uns: