Immvela
Datenschutzerklärung / Privacy Policy
Immvela — SNS Software Solutions GmbH, Wien
Stand / Last updated: 11. September 2026 · September 11, 2026
Verantwortlicher
SNS Software Solutions GmbH
Schrötlgasse 8a, 1220 Wien, Österreich
E-Mail: office@sns-austria.com
Immvela ist die Software-Plattform der SNS Software Solutions GmbH für Immobilienmaklerinnen und -makler und keine eigene Rechtsperson. Diese Erklärung beschreibt, welche Daten wir in Immvela verarbeiten. Vollständige Angaben zum Unternehmen finden Sie im Impressum.
Verbundene Social-Media-Konten und Veröffentlichung
Wenn Sie ein Konto bei Instagram, Facebook, LinkedIn, TikTok oder YouTube mit Immvela verbinden, speichern wir den von der Plattform ausgestellten Zugriffs-Token, gegebenenfalls einen Erneuerungs-Token, die Kontokennung der Plattform sowie den angezeigten Kontonamen. Die Token werden vor dem Speichern verschlüsselt.
Wir verwenden sie ausschließlich für drei Zwecke: um in Ihrem Auftrag Beiträge zu veröffentlichen, um zu diesen Beiträgen aggregierte Kennzahlen der Plattform abzurufen, und um die Gültigkeit der Verbindung aufrechtzuerhalten.
Die Kennzahlen sind Gesamtwerte je Beitrag und Plattform — etwa Aufrufe, Reichweite, Reaktionen, Kommentare, geteilte Inhalte und Klicks, jeweils als Anzahl — und werden unter der Bezeichnung gespeichert, die die jeweilige Plattform dafür verwendet. Wir rufen dazu keine Angaben zu einzelnen Personen ab: keine Namen von Kommentierenden, keine Kommentartexte und keine Auswertungen zur Zusammensetzung Ihres Publikums. Wir lesen keine privaten Nachrichten und keine Kontaktlisten.
Nutzung der YouTube API Services
Für die Veröffentlichung auf YouTube nutzt Immvela die YouTube API Services. Mit der Nutzung dieser Funktionen stimmen Sie den YouTube Terms of Service zu. Ergänzend gilt die Google-Datenschutzerklärung.
Welche Berechtigungen wir anfragen. Wenn Sie ein YouTube-Konto verbinden, fragen wir bei Google genau zwei Berechtigungen an — nicht mehr, als die Funktionen benötigen:
- youtube.upload — um Videos, die Sie in Immvela dafür auswählen, in Ihren Kanal hochzuladen;
- youtube.readonly — um den Namen und die Kennung Ihres Kanals anzuzeigen und um zu den über Immvela veröffentlichten Videos die Gesamtzahlen für Aufrufe, „Gefällt mir“ und Kommentare abzurufen.
Welche YouTube-Daten wir speichern. Das Zugriffs- und das Erneuerungstoken (verschlüsselt), die Kennung und den Namen Ihres Kanals, die Kennung der über Immvela hochgeladenen Videos sowie die genannten Gesamtzahlen mit dem Zeitpunkt ihres Abrufs. Mehr nicht: keine Kommentartexte, keine Namen von Kommentierenden, keine Angaben zur Zusammensetzung Ihres Publikums, keine Wiedergabeverläufe, keine Abonnentenlisten.
Wofür wir sie nicht verwenden. YouTube-Daten werden nicht für Werbung verwendet, nicht an Dritte verkauft oder weitergegeben, nicht an unseren KI-Dienstleister übermittelt und nicht zum Training von KI-Modellen verwendet.
Zugriff widerrufen. Sie können den Zugriff von Immvela auf Ihr Google-Konto jederzeit und unabhängig von Immvela entziehen — über die Google-Sicherheitseinstellungen. Zusätzlich löschen Sie die bei uns gespeicherten Token, indem Sie die Verbindung in Immvela unter Verlag → Verbundene Konten trennen (Abschnitt „Löschung“).
Inhalte, die Sie anlegen
Objektdaten, Adressen, hochgeladene Fotos und Videos, Bildtexte und geplante Beiträge. Mediendateien liegen in einem nicht öffentlichen Speicher; der Zugriff erfolgt über kurzlebige signierte Links.
Texterstellung mit KI
Wenn Sie einen Text erzeugen lassen, übermitteln wir die dafür nötigen Objektdaten — einschließlich der Objektadresse und der von Ihnen bestätigten Objektangaben — an unseren KI-Dienstleister Anthropic. Die erzeugten Texte und ein Nutzungsnachweis werden bei uns gespeichert. Daten aus verbundenen Social-Media-Konten sind davon nicht betroffen; sie werden nicht an Anthropic übermittelt.
Aufzeichnungen
Wir speichern, dass ein Beitrag veröffentlicht wurde, mit Zeitpunkt und Kanal, sowie die dazu abgerufenen aggregierten Kennzahlen. Diese Aufzeichnungen enthalten keine Zugangsdaten und keine Angaben zu einzelnen Kommentierenden oder zu Ihrem Publikum; sie sind Ihrem Konto zugeordnet.
Sie bleiben bestehen, wenn Sie eine Mediendatei löschen oder eine Kontoverbindung trennen. Beim Löschen einer Mediendatei entfallen die zugehörigen geplanten Beiträge in Immvela; die Aufzeichnung einer bereits erfolgten Veröffentlichung bleibt erhalten.
Auftragsverarbeiter
Supabase (Datenbank und Dateispeicher), Vercel (Hosting), Trigger.dev (Hintergrundaufträge) und Anthropic (Texterstellung).
Beiträge, die Sie veröffentlichen, werden an die von Ihnen gewählte Plattform übermittelt und unterliegen dort deren eigenen Bestimmungen.
Schutz Ihrer Daten
Wir treffen technische und organisatorische Maßnahmen, um die von uns verarbeiteten Daten zu schützen. Im Einzelnen:
- Übertragung. Der gesamte Datenverkehr — zwischen Ihrem Browser und Immvela ebenso wie zwischen Immvela und den Schnittstellen der Plattformen — erfolgt ausschließlich verschlüsselt über TLS (HTTPS).
- Zugriffstoken der verbundenen Konten. Diese Token sind das schutzbedürftigste Datum, das wir halten, und werden vor dem Speichern mit AES-256-GCM verschlüsselt. Der Schlüssel liegt ausschließlich in der Laufzeitumgebung und niemals in der Datenbank: ein Datenbankauszug allein genügt nicht, um Zugriff auf Ihre Konten zu erlangen. Fehlt der Schlüssel, so verweigert das System im Produktivbetrieb das Speichern, statt Token im Klartext abzulegen.
- Speicherung. Datenbank und Dateispeicher werden von Supabase betrieben und sind dort im Ruhezustand verschlüsselt.
- Trennung der Mandanten. Jeder Datensatz ist genau einer Organisation zugeordnet. Diese Trennung wird von der Datenbank selbst auf Zeilenebene durchgesetzt (Row-Level-Security) und nicht erst von der Anwendung, sodass ein Fehler in der Anwendung sie nicht aufheben kann.
- Mediendateien. Fotos und Videos liegen in nicht öffentlichem Speicher und sind ausschließlich über kurzlebige, signierte Links erreichbar; es gibt keine öffentlich abrufbare Adresse einer Ihrer Dateien.
- Weitergabe. Wir verkaufen keine Daten und geben sie außer an die oben genannten Auftragsverarbeiter nicht weiter.
Speicherdauer
Ihre Inhalte bleiben gespeichert, bis Sie sie in Immvela löschen oder Ihr Konto gelöscht wird. Eine automatische Löschung von Mediendateien findet derzeit nicht statt. Ein bereits veröffentlichter Beitrag bleibt auf der jeweiligen Plattform bestehen und ist dort von Ihnen zu entfernen.
Löschung
Eine Verbindung trennen Sie jederzeit selbst unter Verlag → Verbundene Konten; der gespeicherte Eintrag wird damit einschließlich der Token endgültig gelöscht — nicht deaktiviert.
Unabhängig davon können Sie den Zugriff bei der jeweiligen Plattform selbst widerrufen — bei Google unter security.google.com/settings/security/permissions.
Für die Löschung Ihres gesamten Kontos schreiben Sie an office@sns-austria.com von der E-Mail-Adresse Ihres Kontos. Wir führen sie innerhalb von 30 Tagen manuell durch und bestätigen die Löschung; eine Schaltfläche dafür gibt es in der Anwendung derzeit nicht.
Ausführliche Anleitung: immvela.com/legal/data-deletion.
Daten Ihrer eigenen Kundinnen und Kunden
Angaben, die Sie zu Interessentinnen und Interessenten in Immvela erfassen, verarbeiten wir in Ihrem Auftrag. Für diese Daten bleiben Sie verantwortlich; Anfragen dazu richten Sie bitte an uns über die oben genannte Adresse.
Controller
SNS Software Solutions GmbH
Schrötlgasse 8a, 1220 Vienna, Austria
Email: office@sns-austria.com
Immvela is SNS Software Solutions GmbH's software platform for real-estate agents and is not a separate legal entity. This policy describes the data we process in Immvela. Full company details are in the imprint.
Connected social accounts and publishing
When you connect an Instagram, Facebook, LinkedIn, TikTok or YouTube account to Immvela, we store the access token issued by that platform, a refresh token where one is issued, the platform's account identifier, and the account's display name. Tokens are encrypted before they are stored.
We use them solely for three purposes: to publish posts on your behalf, to retrieve aggregate engagement figures from the platform for those posts, and to keep the connection valid.
Those figures are totals per post and per platform — such as views, reach, reactions, comments, shares and clicks, each as a count — and are stored under the name the platform itself gives each metric. We retrieve nothing about individual people in the process: no commenter names, no comment text, and no audience breakdowns. We do not read private messages or contact lists.
Use of YouTube API Services
Immvela uses YouTube API Services to publish to YouTube. By using those features you agree to be bound by the YouTube Terms of Service. The Google Privacy Policy applies in addition to this policy.
The permissions we request. When you connect a YouTube account we ask Google for exactly two permissions — no more than the features require:
- youtube.upload — to upload videos you select in Immvela to your channel;
- youtube.readonly — to show your channel's name and identifier, and to retrieve the total view, like and comment counts for videos published through Immvela.
What YouTube data we store. The access token and refresh token (encrypted), your channel's identifier and name, the identifiers of videos uploaded through Immvela, and the totals named above together with the time they were retrieved. Nothing further: no comment text, no commenter names, no audience breakdowns, no watch history, no subscriber lists.
What we never do with it. YouTube data is not used for advertising, is not sold or disclosed to third parties, is not sent to our AI provider, and is not used to train AI models.
Revoking access. You can withdraw Immvela's access to your Google account at any time, independently of Immvela, through the Google security settings page. Separately, disconnecting the account in Immvela under Verlag → Connected accounts deletes the tokens we hold (see “Deletion”).
Content you create
Property details, addresses, uploaded photos and videos, captions, and scheduled posts. Media files are held in non-public storage and are reached through short-lived signed links.
AI text generation
When you generate text, we send the property details needed for it — including the property address and the property attributes you have confirmed — to our AI provider, Anthropic. The generated text and a record of the generation are stored by us. Data from connected social accounts is not part of this and is not sent to Anthropic.
Records
We store the fact that a post was published, with its time and channel, together with the aggregate figures retrieved for it. These records contain no credentials and nothing about individual commenters or your audience; they are attributed to your account.
They remain when you delete a media file or disconnect an account. Deleting a media file removes the scheduled posts tied to it within Immvela; the record of a publication that already happened is kept.
Processors
Supabase (database and file storage), Vercel (hosting), Trigger.dev (background jobs) and Anthropic (text generation).
Posts you publish are transmitted to the platform you select and are then subject to that platform's own terms.
How we protect your data
We maintain technical and organisational controls over the data we process. Specifically:
- In transit. All traffic — between your browser and Immvela, and between Immvela and the platforms' APIs — is encrypted with TLS (HTTPS).
- Connected-account access tokens. These are the most sensitive data we hold, and they are encrypted with AES-256-GCM before they are stored. The key exists only in the runtime environment and never in the database, so a database dump on its own does not yield access to your accounts. If the key is absent, the system refuses to store tokens in production rather than falling back to plaintext.
- At rest. The database and file storage are operated by Supabase and are encrypted at rest there.
- Tenant separation. Every record belongs to exactly one organisation, and that separation is enforced by the database itself at row level (row-level security) rather than by the application, so an application fault cannot lift it.
- Media files. Photos and videos are held in non-public storage and are reachable only through short-lived signed links; no file of yours has a publicly retrievable address.
- Disclosure. We do not sell data, and we disclose it to no one beyond the processors named above.
Retention
Your content is retained until you delete it in Immvela or your account is deleted. There is currently no automatic deletion of media files. A post already published remains on the platform concerned and is removed by you there.
Deletion
You can disconnect an account yourself at any time under Verlag → Connected accounts; this permanently deletes the stored record including its tokens — it does not merely deactivate them.
Independently of that, you can revoke access at the platform itself — for Google at security.google.com/settings/security/permissions.
To delete your entire account, email office@sns-austria.com from your account's email address. We carry this out by hand within 30 days and confirm once it is done; there is currently no button for it in the application.
Full instructions: immvela.com/legal/data-deletion.
Your own customers' data
Details you record about prospective buyers or tenants in Immvela are processed on your behalf. You remain responsible for that data; please direct requests about it to us at the address above.