Immvela
Datenschutzerklärung / Privacy Policy
Immvela — SNS Software Solutions GmbH, Wien
Stand / Last updated: 15. September 2026 · September 15, 2026
Verantwortlicher
SNS Software Solutions GmbH
Schrötlgasse 8a, 1220 Wien, Österreich
E-Mail: office@sns-austria.com
Immvela ist die Software-Plattform der SNS Software Solutions GmbH für Immobilienmaklerinnen und -makler und keine eigene Rechtsperson. Diese Erklärung beschreibt, welche Daten wir in Immvela verarbeiten. Vollständige Angaben zum Unternehmen finden Sie im Impressum.
Verbundene Social-Media-Konten und Veröffentlichung
Wenn Sie ein Konto bei Instagram, Facebook, LinkedIn, TikTok oder YouTube mit Immvela verbinden, speichern wir den von der Plattform ausgestellten Zugriffs-Token, gegebenenfalls einen Erneuerungs-Token, die Kontokennung der Plattform sowie den angezeigten Kontonamen. Die Token werden vor dem Speichern verschlüsselt.
Wir verwenden sie ausschließlich für drei Zwecke: um in Ihrem Auftrag Beiträge zu veröffentlichen, um zu diesen Beiträgen aggregierte Kennzahlen der Plattform abzurufen, und um die Gültigkeit der Verbindung aufrechtzuerhalten.
Die Kennzahlen sind Gesamtwerte je Beitrag und Plattform — etwa Aufrufe, Reichweite, Reaktionen, Kommentare, geteilte Inhalte und Klicks, jeweils als Anzahl — und werden unter der Bezeichnung gespeichert, die die jeweilige Plattform dafür verwendet. Wir rufen dazu keine Angaben zu einzelnen Personen ab: keine Namen von Kommentierenden, keine Kommentartexte und keine Auswertungen zur Zusammensetzung Ihres Publikums. Wir lesen keine privaten Nachrichten und keine Kontaktlisten.
Nutzung der YouTube API Services
Für die Veröffentlichung auf YouTube nutzt Immvela die YouTube API Services. Mit der Nutzung dieser Funktionen stimmen Sie den YouTube Terms of Service zu. Ergänzend gilt die Google-Datenschutzerklärung.
Welche Berechtigungen wir anfordern. Wenn Sie ein YouTube-Konto verbinden, fordern wir bei Google genau zwei Berechtigungen an — nicht mehr, als die Funktionen benötigen:
- youtube.upload — um Videos, die Sie in Immvela dafür auswählen, in Ihren Kanal hochzuladen;
- youtube.readonly — um den Namen und die Kennung Ihres Kanals anzuzeigen und um zu den über Immvela veröffentlichten Videos die Gesamtzahlen für Aufrufe, „Gefällt mir“ und Kommentare abzurufen.
Welche YouTube-Daten wir speichern. Das Zugriffs- und das Erneuerungstoken (verschlüsselt), die Kennung und den Namen Ihres Kanals, die Kennung der über Immvela hochgeladenen Videos sowie die genannten Gesamtzahlen mit dem Zeitpunkt ihres Abrufs, dazu den Ablaufzeitpunkt des Tokens und die Liste der von Ihnen erteilten Berechtigungen. Mehr nicht: keine Kommentartexte, keine Namen von Kommentierenden, keine Angaben zur Zusammensetzung Ihres Publikums, keine Wiedergabeverläufe, keine Abonnentenlisten.
Wofür wir sie nicht verwenden. YouTube-Daten werden nicht für Werbung verwendet, nicht an Dritte verkauft oder weitergegeben, nicht an unseren KI-Dienstleister übermittelt und nicht zum Training von KI-Modellen verwendet.
Zugriff widerrufen. Sie können den Zugriff von Immvela auf Ihr Google-Konto jederzeit und unabhängig von Immvela entziehen — über die Google-Sicherheitseinstellungen. Zusätzlich löschen Sie die bei uns gespeicherten Token, indem Sie die Verbindung in Immvela unter Verlag → Verbundene Konten trennen (Abschnitt „Löschung“).
Die Nutzung der von Google-APIs erhaltenen Daten durch Immvela sowie deren Weitergabe an andere Apps entsprechen der Google API Services User Data Policy einschließlich der Limited-Use-Anforderungen.
Inhalte, die Sie anlegen
Objektdaten, Adressen, hochgeladene Fotos und Videos, Bildtexte und geplante Beiträge. Mediendateien liegen in einem nicht öffentlichen Speicher; der Zugriff erfolgt über kurzlebige signierte Links.
Texterstellung mit KI
Wenn Sie einen Text erzeugen lassen, übermitteln wir die dafür nötigen Objektdaten — einschließlich der Objektadresse und der von Ihnen bestätigten Objektangaben — an unseren KI-Dienstleister Anthropic. Die erzeugten Texte und ein Nutzungsnachweis werden bei uns gespeichert.
Wenn Sie ein Dokument zur Auswertung hochladen — etwa einen Energieausweis oder einen Grundbuchauszug — übermitteln wir die vollständige Datei an Anthropic, damit die darin enthaltenen Angaben ausgelesen werden können. Ein Grundbuchauszug kann dabei Namen von Eigentümerinnen und Eigentümern sowie weiterer Beteiligter enthalten. Ebenfalls übermittelt werden einige Ihrer zuvor in Immvela behaltenen Texte, als Stilbeispiele, damit die Erzeugung Ihrem Schreibstil folgt.
Daten aus verbundenen Social-Media-Konten sind davon nicht betroffen; sie werden nicht an Anthropic übermittelt.
Aufzeichnungen
Wir speichern, dass ein Beitrag veröffentlicht wurde, mit Zeitpunkt und Kanal, sowie die dazu abgerufenen aggregierten Kennzahlen. Diese Aufzeichnungen enthalten keine Zugangsdaten und keine Angaben zu einzelnen Kommentierenden oder zu Ihrem Publikum; sie sind Ihrem Konto zugeordnet.
Sie bleiben bestehen, wenn Sie eine Mediendatei löschen oder eine Kontoverbindung trennen. Beim Löschen einer Mediendatei entfallen die zugehörigen geplanten Beiträge in Immvela; die Aufzeichnung einer bereits erfolgten Veröffentlichung bleibt erhalten.
Auftragsverarbeiter
Supabase (Datenbank und Dateispeicher), Vercel (Hosting), Trigger.dev (Hintergrundaufträge) und Anthropic (Texterstellung und Auswertung hochgeladener Dokumente).
Beiträge, die Sie veröffentlichen, werden an die von Ihnen gewählte Plattform übermittelt und unterliegen dort deren eigenen Bestimmungen.
Schutz Ihrer Daten
Wir treffen technische und organisatorische Maßnahmen, um die von uns verarbeiteten Daten zu schützen. Im Einzelnen:
- Übertragung. Der gesamte Datenverkehr — zwischen Ihrem Browser und Immvela ebenso wie zwischen Immvela und den Schnittstellen der Plattformen — erfolgt ausschließlich verschlüsselt über TLS (HTTPS).
- Zugriffstoken der verbundenen Konten. Diese Token sind die sicherheitskritischsten Daten, die wir speichern, und werden vor dem Speichern mit AES-256-GCM verschlüsselt. Der Schlüssel liegt ausschließlich in der Laufzeitumgebung und niemals in der Datenbank: ein Datenbankauszug allein genügt nicht, um Zugriff auf Ihre Konten zu erlangen. Fehlt der Schlüssel, so verweigert das System im Produktivbetrieb das Speichern, statt Token im Klartext abzulegen.
- Speicherung. Datenbank und Dateispeicher werden von Supabase betrieben und dort verschlüsselt gespeichert.
- Trennung der Mandanten. Jeder Datensatz ist genau einer Organisation zugeordnet, und die Anwendung prüft diese Trennung bei jedem Zugriff. Läuft eine Anfrage unter Ihrer eigenen Anmeldung, setzt die Datenbank sie zusätzlich auf Zeilenebene durch (Row-Level-Security). Hintergrundaufgaben und serverseitige Vorgänge, die ein Plattform-Token speichern, nutzen erweiterte Datenbankrechte; dort ist die Prüfung der Anwendung die Grenze, ebenso wie bei Dateien im Medienspeicher.
- Mediendateien. Fotos und Videos liegen in nicht öffentlichem Speicher und sind ausschließlich über kurzlebige, signierte Links erreichbar; es gibt keine öffentlich abrufbare Adresse einer Ihrer Dateien.
- Weitergabe. Wir verkaufen keine Daten. Eine Weitergabe erfolgt ausschließlich an die oben genannten Auftragsverarbeiter und an die von Ihnen verbundenen Veröffentlichungsplattformen.
- Zugriff durch uns. Der Zugriff auf Produktivsysteme ist auf die Personen beschränkt, die ihn für Betrieb und Support benötigen.
Cookies und Speicherung auf Ihrem Gerät
Immvela setzt ein Cookie ausschließlich dafür, Sie angemeldet zu halten. Es ist für den von Ihnen angeforderten Dienst unbedingt erforderlich, daher ist dafür keine Einwilligung erforderlich. Wir setzen keine Tracking-, Werbe- oder Analyse-Cookies und lesen zu keinem anderen Zweck Daten von Ihrem Gerät.
Speicherdauer
Ihre Inhalte bleiben gespeichert, bis Sie sie in Immvela löschen oder Ihr Konto gelöscht wird. Eine automatische Löschung von Mediendateien findet derzeit nicht statt. Ein bereits veröffentlichter Beitrag bleibt auf der jeweiligen Plattform bestehen und ist dort von Ihnen zu entfernen.
Löschung
Eine Verbindung trennen Sie jederzeit selbst unter Verlag → Verbundene Konten; der gespeicherte Eintrag wird damit einschließlich der Token endgültig gelöscht — nicht deaktiviert.
Unabhängig davon können Sie den Zugriff bei der jeweiligen Plattform selbst widerrufen — bei Google unter security.google.com/settings/security/permissions.
Für die Löschung Ihres gesamten Kontos schreiben Sie an office@sns-austria.com von der E-Mail-Adresse Ihres Kontos. Wir führen sie innerhalb von 30 Tagen manuell durch und bestätigen die Löschung; eine Schaltfläche dafür gibt es in der Anwendung derzeit nicht.
Ausführliche Anleitung: immvela.com/legal/data-deletion.
Daten Ihrer eigenen Kundinnen und Kunden
Angaben, die Sie zu Interessentinnen und Interessenten in Immvela erfassen, verarbeiten wir in Ihrem Auftrag. Für diese Daten bleiben Sie verantwortlich; Anfragen dazu richten Sie bitte an uns über die oben genannte Adresse.
Controller
SNS Software Solutions GmbH
Schrötlgasse 8a, 1220 Vienna, Austria
Email: office@sns-austria.com
Immvela is SNS Software Solutions GmbH's software platform for real-estate agents and is not a separate legal entity. This policy describes the data we process in Immvela. Full company details are in the imprint.
Connected social accounts and publishing
When you connect an Instagram, Facebook, LinkedIn, TikTok or YouTube account to Immvela, we store the access token issued by that platform, a refresh token where one is issued, the platform's account identifier, and the account's display name. Tokens are encrypted before they are stored.
We use them solely for three purposes: to publish posts on your behalf, to retrieve aggregate engagement figures from the platform for those posts, and to keep the connection valid.
Those figures are totals per post and per platform — such as views, reach, reactions, comments, shares and clicks, each as a count — and are stored under the name the platform itself gives each metric. We retrieve nothing about individual people in the process: no commenter names, no comment text, and no audience breakdowns. We do not read private messages or contact lists.
Use of YouTube API Services
Immvela uses YouTube API Services to publish to YouTube. By using those features you agree to be bound by the YouTube Terms of Service. The Google Privacy Policy applies in addition to this policy.
The permissions we request. When you connect a YouTube account we ask Google for exactly two permissions — no more than the features require:
- youtube.upload — to upload videos you select in Immvela to your channel;
- youtube.readonly — to show your channel's name and identifier, and to retrieve the total view, like and comment counts for videos published through Immvela.
What YouTube data we store. The access token and refresh token (encrypted), your channel's identifier and name, the identifiers of videos uploaded through Immvela, and the totals named above together with the time they were retrieved, plus the token's expiry time and the list of permissions you granted. Nothing further: no comment text, no commenter names, no audience breakdowns, no watch history, no subscriber lists.
What we never do with it. YouTube data is not used for advertising, is not sold or disclosed to third parties, is not sent to our AI provider, and is not used to train AI models.
Revoking access. You can withdraw Immvela's access to your Google account at any time, independently of Immvela, through the Google security settings page. Separately, disconnecting the account in Immvela under Verlag → Connected accounts deletes the tokens we hold (see “Deletion”).
Immvela's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Content you create
Property details, addresses, uploaded photos and videos, captions, and scheduled posts. Media files are held in non-public storage and are reached through short-lived signed links.
AI text generation
When you generate text, we send the property details needed for it — including the property address and the property attributes you have confirmed — to our AI provider, Anthropic. The generated text and a record of the generation are stored by us.
When you upload a document for extraction — an energy certificate (Energieausweis) or a land-register extract (Grundbuchauszug) — we send the complete file to Anthropic so that the values in it can be read out. A land-register extract may name owners and other parties. Some of your own previously kept texts are sent as well, as style samples, so that generation follows your writing style.
Data from connected social accounts is not part of this and is not sent to Anthropic.
Records
We store the fact that a post was published, with its time and channel, together with the aggregate figures retrieved for it. These records contain no credentials and nothing about individual commenters or your audience; they are attributed to your account.
They remain when you delete a media file or disconnect an account. Deleting a media file removes the scheduled posts tied to it within Immvela; the record of a publication that already happened is kept.
Processors
Supabase (database and file storage), Vercel (hosting), Trigger.dev (background jobs) and Anthropic (text generation, and extraction from uploaded documents).
Posts you publish are transmitted to the platform you select and are then subject to that platform's own terms.
How we protect your data
We maintain technical and organisational controls over the data we process. Specifically:
- In transit. All traffic — between your browser and Immvela, and between Immvela and the platforms' APIs — is encrypted with TLS (HTTPS).
- Connected-account access tokens. These are the most security-sensitive data we hold, and they are encrypted with AES-256-GCM before they are stored. The key exists only in the runtime environment and never in the database, so a database dump on its own does not yield access to your accounts. If the key is absent, the system refuses to store tokens in production rather than falling back to plaintext.
- At rest. The database and file storage are operated by Supabase and are encrypted at rest there.
- Tenant separation. Every record belongs to exactly one organisation, and the application checks that separation on every access. Where a request runs under your own sign-in, the database enforces it a second time at row level (row-level security). Background jobs and the server-side paths that store a platform token run with elevated database rights, and there the application check is the boundary, as it is for files in media storage.
- Media files. Photos and videos are held in non-public storage and are reachable only through short-lived signed links; no file of yours has a publicly retrievable address.
- Disclosure. We do not sell data. We disclose it only to the processors named above and to the publishing platforms you connect.
- Our own access. Access to production systems is limited to the people who need it to operate and support the service.
Cookies and device storage
Immvela sets a cookie only to keep you signed in. It is strictly necessary for the service you asked for, so no consent is required for it. We set no tracking, advertising or analytics cookies, and we read nothing else from your device.
Retention
Your content is retained until you delete it in Immvela or your account is deleted. There is currently no automatic deletion of media files. A post already published remains on the platform concerned and is removed by you there.
Deletion
You can disconnect an account yourself at any time under Verlag → Connected accounts; this permanently deletes the stored record including its tokens — it does not merely deactivate them.
Independently of that, you can revoke access at the platform itself — for Google at security.google.com/settings/security/permissions.
To delete your entire account, email office@sns-austria.com from your account's email address. We carry this out by hand within 30 days and confirm once it is done; there is currently no button for it in the application.
Full instructions: immvela.com/legal/data-deletion.
Your own customers' data
Details you record about prospective buyers or tenants in Immvela are processed on your behalf. You remain responsible for that data; please direct requests about it to us at the address above.