Datenschutzerklärung
Privacy Policy
Geltungsbereich
Diese Datenschutzerklärung gilt für:
- unser Online-Angebot unter www.loodshuus.de
- Kontaktaufnahmen über E-Mail, Telefon, Telefax, Post sowie angebotene Messenger-Dienste
- die Verarbeitung personenbezogener Daten im Rahmen unserer Tätigkeit bei gerichtlichen Bestellungen (z. B. Nachlasspflegschaften), der Nachlassverwaltung und Erbenermittlung sowie der Kommunikation mit Beteiligten, Behörden, Gerichten und sonstigen Dritten.
Begriffe wie „personenbezogene Daten“ oder „Verarbeitung“ verwenden wir entsprechend der Datenschutz-Grundverordnung (DSGVO).
Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung ist:
loodshuus
Hans Friedrich Coordes
Norderstraße 21
26826 Weener
E-Mail: dsgvo@loodshuus.de
Allgemeine Kontaktadresse: info@loodshuus.de
loodshuus ist eine Bürogemeinschaft. Soweit Angehörige der Bürogemeinschaft aufgrund einer eigenen gerichtlichen Bestellung (z. B. zum Nachlasspfleger) oder eines eigenen Auftrags tätig werden, ist die jeweils bestellte oder beauftragte Person für die damit verbundene Datenverarbeitung verantwortlich. Die konkrete verantwortliche Stelle ergibt sich in diesen Fällen aus der fallbezogenen Datenschutzinformation nach Art. 13 und 14 DSGVO, die die Beteiligten im jeweiligen Verfahren erhalten.
Allgemeine Rechtsgrundlagen und besondere Datenkategorien
Wir verarbeiten personenbezogene Daten – je nach Anlass – insbesondere auf folgenden Rechtsgrundlagen:
- Nachlasspflegschaft, Nachlasssicherung und Erbenermittlung: Erfüllung rechtlicher Verpflichtungen aus der gerichtlichen Bestellung und den gesetzlichen Vorschriften, insbesondere §§ 1960 ff. BGB (Art. 6 Abs. 1 lit. c DSGVO)
- Vergütungs- und sonstige Vereinbarungen mit Erben: Vertrag und vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO)
- Anspruchsprüfung und -durchsetzung, Vermeidung von Fehlauszahlungen, Dokumentation sowie geordnete Büro- und IT-Organisation: berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
- Verarbeitungen, die nur mit Ihrer Zustimmung zulässig sind (z. B. die Verarbeitung einer Ausweiskopie nach § 20 Abs. 2 PAuswG): Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Die maßgebliche Rechtsgrundlage ordnen wir dem jeweiligen Verarbeitungszweck konkret zu; Einzelheiten für laufende Verfahren enthält die fallbezogene Datenschutzinformation.
Besondere Datenkategorien (Art. 9 DSGVO): Im Rahmen der Erbenermittlung und Stammbaumerstellung verarbeiten wir zwangsläufig weitreichende Personenstandsdaten (z. B. Geburts-, Heirats-, Sterbe- und Adoptionsurkunden), die Rückschlüsse auf sensible Informationen wie Religionszugehörigkeit oder Gesundheitsdaten zulassen können. Diese Verarbeitung erfolgt ausschließlich, soweit sie zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen der Erben zwingend erforderlich ist (Art. 9 Abs. 2 lit. f DSGVO).
Empfänger und Kategorien von Empfängern
Wir übermitteln personenbezogene Daten nur, wenn dies erforderlich und rechtlich zulässig ist an:
- Gerichte, Behörden, Standesämter, Melde- und Finanzbehörden
- Banken, Versicherungen, Notare und weitere Nachlassbeteiligte
- andere Erben und deren bevollmächtigte Vertreter, soweit Angaben zur Darstellung und Prüfung der Erbfolge erforderlich sind (z. B. Namen, Geburts- und Sterbedaten, Verwandtschaftsverhältnisse, Erbquoten); Anschriften, Kontaktdaten, Bankverbindungen und Ausweisdaten werden anderen Erben grundsätzlich nicht mitgeteilt
- Dienstleister (Auftragsverarbeiter) für IT, Web-Hosting und Telekommunikation, für die digitale Aktenführung und Stammbaumerstellung (Nachlasspfleger-Portal der NT NachlassTech GmbH), für Bürokommunikation und Dateiablage (Microsoft 365 Business), Druck- und Versanddienstleister, Post- und Zustelldienste sowie professionelle Übersetzungsdienste.
Beim Einsatz digitaler Assistenzsysteme und Künstlicher Intelligenz (KI) zur Dokumentenanalyse achten wir streng auf Vertraulichkeit. Cloud-basierte Assistenzsysteme (z. B. in Bürosoftware) werden so konfiguriert, dass unsere Daten nicht zum Training der grundlegenden Sprachmodelle der Anbieter verwendet werden. Für Dokumente mit höchstem Schutzbedarf nutzen wir ausschließlich lokal auf unserer eigenen Hardware gehostete KI-Systeme, bei denen keine Daten an externe Server abfließen.
Übermittlungen in Drittländer und Cloud-Infrastruktur
Wir legen großen Wert darauf, unsere Daten primär in Europa zu verarbeiten. Für unsere zentrale Bürokommunikation und Dateiablage nutzen wir Microsoft 365 Business mit der für Unternehmenskunden angebotenen EU Data Boundary: Die primäre Speicherung und Verarbeitung erfolgt innerhalb der Europäischen Union beziehungsweise der EFTA-Staaten. In begrenzten technisch oder betrieblich erforderlichen Fällen (z. B. Support und Sicherheit) kann eine Verarbeitung außerhalb dieses Gebiets nicht vollständig ausgeschlossen werden. Solche Übermittlungen erfolgen auf Grundlage der vertraglichen Datenschutzbestimmungen von Microsoft, eines Angemessenheitsbeschlusses oder geeigneter Garantien, insbesondere Standardvertragsklauseln.
Wenn wir Dienste nutzen, bei denen eine Verarbeitung in den USA nicht ausgeschlossen werden kann (z. B. beim Einsatz von WhatsApp Business), erfolgt dies auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission („EU-US Data Privacy Framework“ – DPF) oder geeigneter Standardvertragsklauseln.
Spezifischer Einsatz lokaler KI-Modelle: Für die tiefergehende Verarbeitung oder Analyse extrem kritischer Informationen betreiben wir eigene, lokale KI-Systeme. Diese Systeme sind so konfiguriert, dass die Datenverarbeitung vollständig lokal auf unseren eigenen Geräten erfolgt. Es fließen dabei keine Daten an externe Server oder Rechenzentren ab und Ihre Daten werden ausdrücklich nicht zum Training oder zur Verbesserung externer KI-Modelle verwendet. Dies gewährleistet ein Höchstmaß an Datenschutz und Datensouveränität. Weitere Einzelheiten erläutern wir auf unserer Seite KI-Nutzung.
Speicherdauer und Aufbewahrung
Wir speichern personenbezogene Daten zunächst für die Dauer der jeweiligen Nachlasspflegschaft, Erbenermittlung und der vollständigen Abwicklung. Nach Abschluss werden die Daten gelöscht, sobald sie nicht mehr für gesetzliche Aufbewahrungspflichten, die Rechnungslegung gegenüber Gericht und Erben, steuerliche Nachweise oder die Geltendmachung beziehungsweise Abwehr von Rechtsansprüchen benötigt werden. Dabei gilt insbesondere:
- Steuer- und abrechnungsrelevante Unterlagen: je nach Art der Unterlagen bis zu 10 Jahre.
- Unterlagen, die zur Durchsetzung oder Abwehr von Ansprüchen erforderlich sind: bis zum Ablauf der jeweils maßgeblichen Verjährungsfristen.
- Ausweiskopien: nur bis zum Abschluss der Identitätsprüfung und dem Wegfall des erforderlichen Nachweiszwecks; anschließend werden sie gelöscht oder vernichtet, gegebenenfalls wird lediglich ein Prüfvermerk aufbewahrt.
Nach Ablauf der maßgeblichen Fristen werden die Daten routinemäßig und datenschutzkonform gelöscht oder vernichtet.
Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerruf erteilter Einwilligungen.
Widerspruchsrecht (Art. 21 DSGVO): Sie können Verarbeitungen, die auf unserem berechtigten Interesse beruhen, jederzeit widersprechen.
Bitte beachten Sie, dass Betroffenenrechte (insbesondere auf Löschung oder Vorabinformation) im laufenden Ermittlungsverfahren rechtmäßig eingeschränkt sein können, wenn dies die Geltendmachung erbrechtlicher Ansprüche gefährden würde oder gesetzliche Aufbewahrungspflichten entgegenstehen.
Zudem haben Sie ein Beschwerderecht bei der zuständigen Datenschutzaufsichtsbehörde. Für uns zuständig ist: Die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover (Postanschrift: Postfach 221, 30002 Hannover), Telefon: 0511 120-4500, E-Mail: poststelle@lfd.niedersachsen.de, lfd.niedersachsen.de.
Bereitstellung der Website
Server-Logfiles und Webhosting
Unsere Website wird in Deutschland bei ALL-INKL.COM (Auftragsverarbeiter) gehostet. Beim Besuch verarbeitet der Hoster zur Bereitstellung, Stabilität und Sicherheit der Website automatisch technische Zugriffsdaten (z. B. IP-Adresse, Datum/Uhrzeit, Browser). Die Logdaten werden nach kurzer Zeit gelöscht oder anonymisiert (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO).
Lokale Speicherung (localStorage) statt Cookies
Unsere Website setzt keine Tracking- oder Marketing-Cookies ein. Wir nutzen ausschließlich die lokale Speicherung (localStorage) Ihres Browsers: Die Speicherung Ihres Einwilligungsstatus ist zwingend erforderlich, damit Ihre Entscheidung nicht bei jedem Aufruf erneut abgefragt werden muss (§ 25 Abs. 2 TDDDG). Die Speicherung Ihrer Sprachauswahl und Ihrer Farbdarstellung/Theme erfolgt dagegen nur mit Ihrer Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO), die Sie über die Cookie-Einstellungen jederzeit mit Wirkung für die Zukunft widerrufen können. Diese Daten werden nicht an Dritte übermittelt.
Datensicherheit (Netzwerk und Kommunikation)
Wir schützen Ihre Daten durch hochsichere Zero-Trust-Netzwerke (Peer-to-Peer VPN), hardwareseitige Datenträgerverschlüsselung und strikte Zugriffskontrollen.
Wenn Sie uns kontaktieren, verarbeiten wir Ihre Daten zur Bearbeitung der Anfrage. Die Nutzung von angebotenen Messenger-Diensten (wie WhatsApp Business) erfolgt freiwillig. Die Nachrichten sind Ende-zu-Ende-verschlüsselt, der Anbieter erhält jedoch Zugriff auf Metadaten (Wer kommuniziert wann mit wem). Bitte nutzen Sie für die Übermittlung sensibler Personenstandsurkunden oder Finanzdaten bevorzugt den Postweg, Fachportale oder gesicherte E-Mails. Auf unserer Kontaktseite verlinken wir zudem auf Google Maps (Anfahrt); erst mit dem Klick auf diesen externen Link werden Daten an Google übertragen — es gilt dann die Datenschutzerklärung von Google.
Datenquellen (Art. 14 DSGVO) bei der Erbenermittlung
Sofern wir Daten nicht direkt von Ihnen erhalten, stammen diese im Rahmen unserer gerichtlichen Ermittlungspflichten insbesondere aus:
- Gerichten, Archiven und Behörden (z. B. Standes- und Einwohnermeldeämter)
- Nachlassbeteiligten (Banken, Versicherungen)
- Auskünften von Verwandten, Nachbarn oder Dritten.
Änderung dieser Datenschutzerklärung
Wir aktualisieren diese Datenschutzerklärung, wenn dies aufgrund rechtlicher oder technischer Änderungen erforderlich ist.
Scope
This privacy policy applies to:
- our online offering at www.loodshuus.de
- contact via e-mail, telephone, fax, post and offered messenger services
- the processing of personal data in the course of our work under court appointments (e.g. estate curatorships), estate administration and heir tracing, and communication with parties, authorities, courts and other third parties.
Terms such as "personal data" and "processing" are used in accordance with the General Data Protection Regulation (GDPR).
Controller
The party responsible for data processing is:
loodshuus
Hans Friedrich Coordes
Norderstraße 21
26826 Weener
Germany
E-mail: dsgvo@loodshuus.de
General contact address: info@loodshuus.de
loodshuus is an office partnership (Bürogemeinschaft). Where members of the office partnership act on the basis of their own court appointment (e.g. as estate curator) or their own engagement, the appointed or engaged person is the controller for the associated data processing. In such cases, the specific controller is identified in the case-related privacy information pursuant to Art. 13 and 14 GDPR provided to the parties in the respective proceedings.
Legal bases and special categories of data
Depending on the context, we process personal data in particular on the following legal bases:
- Estate curatorship, estate protection and heir tracing: compliance with legal obligations arising from the court appointment and statutory provisions, in particular Sections 1960 et seq. of the German Civil Code (Art. 6(1)(c) GDPR)
- Remuneration and other agreements with heirs: contract and pre-contractual measures (Art. 6(1)(b) GDPR)
- Examining and enforcing claims, preventing incorrect payouts, documentation, and orderly office and IT organisation: legitimate interests (Art. 6(1)(f) GDPR)
- Processing that is only permitted with your consent (e.g. processing a copy of an identity document under Section 20(2) of the German Identity Card Act): consent (Art. 6(1)(a) GDPR)
We assign the applicable legal basis specifically to each processing purpose; details for ongoing proceedings are provided in the case-related privacy information.
Special categories of data (Art. 9 GDPR): In heir tracing and family-tree reconstruction we necessarily process extensive civil-status records (e.g. birth, marriage, death and adoption certificates) that may allow inferences about sensitive information such as religious affiliation or health data. Such processing takes place only where necessary for the establishment, exercise or defence of the heirs' legal claims (Art. 9(2)(f) GDPR).
Recipients and categories of recipients
We disclose personal data only where necessary and legally permissible to:
- courts, authorities, registry offices, registration and tax authorities
- banks, insurers, notaries and other parties involved in estate matters
- other heirs and their authorised representatives, where information is required to present and verify the line of succession (e.g. names, dates of birth and death, family relationships, inheritance shares); addresses, contact details, bank details and identity-document data are as a rule not disclosed to other heirs
- service providers (processors) for IT, web hosting and telecommunications, for digital case management and family-tree preparation (Nachlasspfleger-Portal operated by NT NachlassTech GmbH), for office communication and file storage (Microsoft 365 Business), print and mailing service providers, postal and delivery services, and professional translation services.
When using digital assistance systems and artificial intelligence (AI) for document analysis, we strictly maintain confidentiality. Cloud-based assistance systems (e.g. in office software) are configured so that our data is not used to train the providers' underlying language models. For documents with the highest protection requirements, we exclusively use AI systems hosted locally on our own hardware, where no data flows to external servers.
Transfers to third countries and cloud infrastructure
We place great importance on processing our data primarily within Europe. For our central office communication and file storage, we use Microsoft 365 Business with the EU Data Boundary offered to business customers: primary storage and processing takes place within the European Union or the EFTA states. In limited cases that are technically or operationally necessary (e.g. support and security), processing outside this area cannot be entirely excluded. Such transfers take place on the basis of Microsoft's contractual data protection terms, an adequacy decision, or appropriate safeguards, in particular Standard Contractual Clauses.
Where we use services for which processing in the United States cannot be excluded (e.g. when using WhatsApp Business), this is done on the basis of the EU Commission's adequacy decision ("EU-US Data Privacy Framework" – DPF) or appropriate Standard Contractual Clauses.
Specific use of local AI models: For deeper processing or analysis of extremely critical information, we operate our own local AI systems. These systems are configured so that data processing takes place entirely locally on our own devices. No data flows to external servers or data centres, and your data is expressly not used to train or improve external AI models. This ensures the highest level of data protection and data sovereignty. Further details are explained on our AI usage page.
Storage periods
We initially retain personal data for the duration of the respective estate curatorship, heir tracing and complete settlement. After completion, data is deleted as soon as it is no longer required for statutory retention obligations, accounting to the court and heirs, tax evidence, or the establishment or defence of legal claims. In particular:
- Tax- and accounting-relevant records: up to 10 years, depending on the type of records.
- Records required to enforce or defend claims: until expiry of the applicable limitation periods.
- Copies of identity documents: only until the identity check is completed and the necessary evidentiary purpose ceases to exist; they are then deleted or destroyed, and where required only a verification note is retained.
After expiry of the applicable periods, data is routinely deleted or destroyed in a data-protection-compliant manner.
Your rights
You have the right of access (Art. 15), rectification (Art. 16), erasure (Art. 17), restriction of processing (Art. 18), data portability (Art. 20) and withdrawal of consent.
Right to object (Art. 21 GDPR): You may object at any time to processing based on our legitimate interests.
Please note that data subject rights (in particular erasure or prior information) may be lawfully restricted during ongoing investigations where this would jeopardise the assertion of inheritance claims or where statutory retention duties apply.
You also have the right to lodge a complaint with the competent supervisory authority. The authority responsible for us is: Die Landesbeauftragte für den Datenschutz Niedersachsen (State Data Protection Commissioner of Lower Saxony), Prinzenstraße 5, 30159 Hannover, Germany (postal address: Postfach 221, 30002 Hannover), phone: +49 511 120-4500, e-mail: poststelle@lfd.niedersachsen.de, lfd.niedersachsen.de.
Provision of the website
Server log files and hosting
Our website is hosted in Germany by ALL-INKL.COM (processor). When you visit the site, the hosting provider automatically processes technical access data (e.g. IP address, date/time, browser) to ensure provision, stability and security. Log data is deleted or anonymised after a short period (legal basis: Art. 6(1)(f) GDPR).
Local storage instead of cookies
Our website does not use tracking or marketing cookies. We exclusively use your browser's local storage (localStorage): storing your consent status is strictly necessary so that your decision does not have to be requested again on every visit (Section 25(2) TDDDG). Storing your language selection and colour theme, however, only takes place with your consent (Section 25(1) TDDDG, Art. 6(1)(a) GDPR), which you can withdraw at any time with future effect via the cookie settings. This data is not transmitted to third parties.
Data security (network and communication)
We protect your data through highly secure zero-trust networks (peer-to-peer VPN), hardware-based disk encryption and strict access controls.
When you contact us, we process your data to handle the enquiry. The use of offered messenger services (such as WhatsApp Business) is voluntary. Messages are end-to-end encrypted, but the provider has access to metadata (who communicates with whom and when). For the transmission of sensitive civil-status records or financial data, please preferably use post, specialist portals or secured e-mails. Our contact page also links to Google Maps (directions); data is only transmitted to Google once you click this external link — Google's privacy policy then applies.
Data sources (Art. 14 GDPR) in heir tracing
Where we do not receive data directly from you, it originates in the course of our court-mandated investigative duties in particular from:
- courts, archives and authorities (e.g. civil registry and resident registration offices)
- parties involved in estate matters (banks, insurers)
- information from relatives, neighbours or third parties.
Changes to this privacy policy
We update this privacy policy whenever legal or technical changes make this necessary.