
Ihre Daten.
Sicher. Nach höchsten Maßstäben.
EU-Hosting. AES-256-Verschlüsselung. DSGVO-konform. Damit Sie sich keine Sorgen machen müssen.
Sicherheit beginnt vor dem ersten Klick.
Houselinc ist für sensible und wichtige Informationen gemacht — von persönlichen Profildaten und Versicherungsunterlagen bis zu Immobiliendokumenten, Finanzdetails und Rechnungen. Sichere Anmeldung und Zwei-Faktor-Authentifizierung schützen den Zugang von Anfang an.
Erstellen Sie Ihr Konto, verifizieren Sie Ihre Identität, aktivieren Sie die Zwei-Faktor-Authentifizierung und betreten Sie eine Plattform, die rund um datenschutzbewusste Organisation gebaut ist.
Sichern Sie jede Anmeldung mit einem zweiten Verifizierungsschritt.
Ihre Informationen werden mit starker Verschlüsselung im Ruhezustand und bei der Übertragung gespeichert.
Ihre Daten werden niemals verkauft, geteilt oder für Werbung verwendet.
Sie entscheiden, wer was sieht — volle Kontrolle über Freigaben und Berechtigungen.
01Wo werden meine Daten gespeichert?
Wo werden meine Daten gespeichert?
Ihre Daten liegen in Frankfurt am Main, in der Google-Cloud-Region europe-west3. Verarbeitende Funktionen laufen in der EU-Region europe-west1 (Belgien). Ihre Inhalte verlassen die EU im Regelbetrieb nicht.
Als Infrastruktur nutzen wir Google Cloud / Firebase. Die Verarbeitung erfolgt DSGVO-konform auf Basis von Standardvertragsklauseln und unter dem EU-US Data Privacy Framework.
Wo werden meine Daten gespeichert?
Ihre Daten liegen in Frankfurt am Main, in der Google-Cloud-Region europe-west3. Verarbeitende Funktionen laufen in der EU-Region europe-west1 (Belgien). Ihre Inhalte verlassen die EU im Regelbetrieb nicht.
Als Infrastruktur nutzen wir Google Cloud / Firebase. Die Verarbeitung erfolgt DSGVO-konform auf Basis von Standardvertragsklauseln und unter dem EU-US Data Privacy Framework.
02Können Houselinc-Mitarbeiter meine Inhalte lesen?
Können Houselinc-Mitarbeiter meine Inhalte lesen?
Bei besonders sensiblen Daten — Steuer-ID, IBAN, Ehevertrag, Steuerbescheide, Geburtsurkunden — nein. Diese sind Ende-zu-Ende verschlüsselt: der Schlüssel liegt auf Ihrem Gerät (Secure Enclave / iCloud-Keychain), wir sehen serverseitig nur unlesbaren Chiffretext.
Für betriebsnotwendige Felder (z. B. Adresse, Beträge, Kategorien) gilt ein striktes Need-to-know-Prinzip mit Vier-Augen-Freigabe und monatlichem Audit-Log-Review. Alle Mitarbeiter sind per NDA gebunden und regelmäßig geschult.
Können Houselinc-Mitarbeiter meine Inhalte lesen?
Bei besonders sensiblen Daten — Steuer-ID, IBAN, Ehevertrag, Steuerbescheide, Geburtsurkunden — nein. Diese sind Ende-zu-Ende verschlüsselt: der Schlüssel liegt auf Ihrem Gerät (Secure Enclave / iCloud-Keychain), wir sehen serverseitig nur unlesbaren Chiffretext.
Für betriebsnotwendige Felder (z. B. Adresse, Beträge, Kategorien) gilt ein striktes Need-to-know-Prinzip mit Vier-Augen-Freigabe und monatlichem Audit-Log-Review. Alle Mitarbeiter sind per NDA gebunden und regelmäßig geschult.
03Wie sind meine Daten gegen Hackerangriffe geschützt?
Wie sind meine Daten gegen Hackerangriffe geschützt?
- Transport: TLS 1.3 für jede Verbindung.
- Speicherung: AES-256 mit Customer-Managed Encryption Keys (CMEK).
- Hochsensible Felder: zusätzliche Zero-Knowledge-Verschlüsselung mit Ihrem persönlichen Schlüssel.
- Wiederherstellung: Point-in-Time-Recovery (7 Tage rollend).
- Externe Prüfung: jährlicher Penetrationstest und laufendes Bug-Bounty-Programm.
Wie sind meine Daten gegen Hackerangriffe geschützt?
- Transport: TLS 1.3 für jede Verbindung.
- Speicherung: AES-256 mit Customer-Managed Encryption Keys (CMEK).
- Hochsensible Felder: zusätzliche Zero-Knowledge-Verschlüsselung mit Ihrem persönlichen Schlüssel.
- Wiederherstellung: Point-in-Time-Recovery (7 Tage rollend).
- Externe Prüfung: jährlicher Penetrationstest und laufendes Bug-Bounty-Programm.
04Liest Houselinc meine E-Mails?
Liest Houselinc meine E-Mails?
Wenn Sie ein Postfach verbinden, erhalten wir ausschließlich einen Read-Only-Zugriff via OAuth 2.0 (Scope gmail.readonly) — wir können keine Mails senden, ändern oder löschen. Es findet keine permanente Spiegelung statt; verarbeitet wird nur, was Sie konkret anstoßen. Den verbundenen Account sehen und trennen Sie jederzeit mit einem Klick.
Liest Houselinc meine E-Mails?
Wenn Sie ein Postfach verbinden, erhalten wir ausschließlich einen Read-Only-Zugriff via OAuth 2.0 (Scope gmail.readonly) — wir können keine Mails senden, ändern oder löschen. Es findet keine permanente Spiegelung statt; verarbeitet wird nur, was Sie konkret anstoßen. Den verbundenen Account sehen und trennen Sie jederzeit mit einem Klick.
05Kann Houselinc auf mein Bankkonto zugreifen?
Kann Houselinc auf mein Bankkonto zugreifen?
Nein. Falls eine Kontoanbindung genutzt wird, erfolgt sie ausschließlich über einen lizenzierten PSD2-Anbieter (AISP) als reiner Lese-Zugriff auf Kontoinformationen. Eine Auslösung von Zahlungen (PISP) ist technisch ausgeschlossen. Die Zustimmung läuft alle 90 Tage ab und muss von Ihnen erneuert werden.
Kann Houselinc auf mein Bankkonto zugreifen?
Nein. Falls eine Kontoanbindung genutzt wird, erfolgt sie ausschließlich über einen lizenzierten PSD2-Anbieter (AISP) als reiner Lese-Zugriff auf Kontoinformationen. Eine Auslösung von Zahlungen (PISP) ist technisch ausgeschlossen. Die Zustimmung läuft alle 90 Tage ab und muss von Ihnen erneuert werden.
06Was passiert mit meinen Daten, wenn ich kündige?
Was passiert mit meinen Daten, wenn ich kündige?
Nach der Kündigung greift ein zweistufiger DSGVO-Art.-17-Workflow:
- 30 Tage Grace-Period — der Account ist gesperrt, aber wiederherstellbar, falls Sie Ihre Meinung ändern.
- Anschließend harte Löschung — inklusive aller Backup-Snapshots und Provider-Logs. Sie erhalten per E-Mail eine Lösch-Bestätigung.
Vor der Löschung können Sie Ihre Daten jederzeit als JSON- und PDF-Bundle exportieren (DSGVO Art. 20).
Was passiert mit meinen Daten, wenn ich kündige?
Nach der Kündigung greift ein zweistufiger DSGVO-Art.-17-Workflow:
- 30 Tage Grace-Period — der Account ist gesperrt, aber wiederherstellbar, falls Sie Ihre Meinung ändern.
- Anschließend harte Löschung — inklusive aller Backup-Snapshots und Provider-Logs. Sie erhalten per E-Mail eine Lösch-Bestätigung.
Vor der Löschung können Sie Ihre Daten jederzeit als JSON- und PDF-Bundle exportieren (DSGVO Art. 20).
07Werden meine Daten an Dritte verkauft?
Werden meine Daten an Dritte verkauft?
Nein — und das ist vertraglich ausgeschlossen. Es gibt bei Houselinc keine Profilbildung, keine Werbung, keinen Datenverkauf. Unsere Sub-Prozessoren sind ausschließlich technische Dienstleister (Cloud-Infrastruktur, KI-Verarbeitung, Push-Benachrichtigungen, Newsletter-Versand), alle unter Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Die vollständige Liste finden Sie versioniert auf unserer Website.
Werden meine Daten an Dritte verkauft?
Nein — und das ist vertraglich ausgeschlossen. Es gibt bei Houselinc keine Profilbildung, keine Werbung, keinen Datenverkauf. Unsere Sub-Prozessoren sind ausschließlich technische Dienstleister (Cloud-Infrastruktur, KI-Verarbeitung, Push-Benachrichtigungen, Newsletter-Versand), alle unter Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Die vollständige Liste finden Sie versioniert auf unserer Website.
08Wie werden besonders sensible Dokumente geschützt (Steuer-ID, Ehevertrag, IBAN)?
Wie werden besonders sensible Dokumente geschützt (Steuer-ID, Ehevertrag, IBAN)?
Diese Felder erhalten die höchste Schutzstufe: Zero-Knowledge-Verschlüsselung mit einem Schlüssel, der Ihr Gerät nie verlässt. Selbst wir können diese Daten nicht entschlüsseln — sie liegen für uns als Chiffretext im Speicher.
Beim Anzeigen wird zusätzlich eine zweite Authentifizierung verlangt (Biometrie oder PIN). Wichtig: Ihre Recovery-Phrase wird beim Onboarding einmalig erzeugt — bewahren Sie diese sicher auf, da nur Sie damit Zugriff wiederherstellen können.
Wie werden besonders sensible Dokumente geschützt (Steuer-ID, Ehevertrag, IBAN)?
Diese Felder erhalten die höchste Schutzstufe: Zero-Knowledge-Verschlüsselung mit einem Schlüssel, der Ihr Gerät nie verlässt. Selbst wir können diese Daten nicht entschlüsseln — sie liegen für uns als Chiffretext im Speicher.
Beim Anzeigen wird zusätzlich eine zweite Authentifizierung verlangt (Biometrie oder PIN). Wichtig: Ihre Recovery-Phrase wird beim Onboarding einmalig erzeugt — bewahren Sie diese sicher auf, da nur Sie damit Zugriff wiederherstellen können.
09Wo werden meine Inhalte mit KI verarbeitet, und wird damit trainiert?
Wo werden meine Inhalte mit KI verarbeitet, und wird damit trainiert?
KI-Verarbeitung nutzen wir derzeit nur zur Belegerkennung (OCR/Datenextraktion aus Rechnungen). Anbieter ist Anthropic (Claude). Vertraglich ist zugesichert: kein Training auf Ihren Daten, Aufbewahrung maximal 30 Tage zu Trust-&-Safety-Zwecken.
Vor jeder KI-Verarbeitung sehen Sie in der App, welche Datei wohin geht, und können den Schritt ablehnen. Für Zero-Knowledge-Daten ist eine zusätzliche, dateispezifische Freigabe erforderlich.
Wo werden meine Inhalte mit KI verarbeitet, und wird damit trainiert?
KI-Verarbeitung nutzen wir derzeit nur zur Belegerkennung (OCR/Datenextraktion aus Rechnungen). Anbieter ist Anthropic (Claude). Vertraglich ist zugesichert: kein Training auf Ihren Daten, Aufbewahrung maximal 30 Tage zu Trust-&-Safety-Zwecken.
Vor jeder KI-Verarbeitung sehen Sie in der App, welche Datei wohin geht, und können den Schritt ablehnen. Für Zero-Knowledge-Daten ist eine zusätzliche, dateispezifische Freigabe erforderlich.
10Werde ich informiert, wenn es zu einem Sicherheitsvorfall kommt?
Werde ich informiert, wenn es zu einem Sicherheitsvorfall kommt?
Ja. Wir folgen DSGVO Art. 33 und 34: Aufsichtsbehörde innerhalb von 72 Stunden, betroffene Nutzer bei hohem Risiko unverzüglich. Operativ unterstützt durch:
- Dokumentierter Incident-Response-Plan, zweimal jährlich geübt.
- Öffentliche Status-Seite unter status.houselinc.com.
- Getestete E-Mail-Pipeline für Kundenbenachrichtigungen.
- Anomalie-Erkennung auf Datenzugriffe mit Alerting.
Werde ich informiert, wenn es zu einem Sicherheitsvorfall kommt?
Ja. Wir folgen DSGVO Art. 33 und 34: Aufsichtsbehörde innerhalb von 72 Stunden, betroffene Nutzer bei hohem Risiko unverzüglich. Operativ unterstützt durch:
- Dokumentierter Incident-Response-Plan, zweimal jährlich geübt.
- Öffentliche Status-Seite unter status.houselinc.com.
- Getestete E-Mail-Pipeline für Kundenbenachrichtigungen.
- Anomalie-Erkennung auf Datenzugriffe mit Alerting.
Stand: Mai 2026 · Bei Fragen erreichen Sie uns unter datenschutz@houselinc.com
Ihre Daten bleiben in Europa.
Alle Daten werden ausschließlich auf ISO-27001-zertifizierten Servern in Frankfurt am Main gespeichert. Kein externer Zugriff, kein Risiko.
Verschlüsselt wie eine Bank.
Übertragung über TLS 1.2+, gespeicherte Daten mit AES-256 gesichert. Kein Houselinc-Mitarbeiter hat unbefugten Zugriff auf Ihre Dokumente.
Ihre Daten gehören Ihnen.
Vollständiger Export jederzeit möglich. Nach Kündigung werden Ihre Daten innerhalb der gesetzlichen Fristen gelöscht.
tragen Sie die Momente mit sich. nicht die Dokumente.

