Datenschutz für Immobilienmakler: Was gilt bei Kundendaten und Exposés?


Immobilienmakler arbeiten täglich mit personenbezogenen Daten — von Eigentümern, Kaufinteressenten, Mietern und Besichtigungsteilnehmern. Dabei fließen nicht nur Namen und Kontaktdaten, sondern oft auch Bonitätsnachweise, Einkommensnachweise und Informationen über persönliche Lebensumstände.

Datenschutz ist in der Branche aber noch kein selbstverständliches Thema. Dabei sind die Pflichten klar — und die Risiken real.


Welche Daten verarbeiten Immobilienmakler?

Der Überblick zeigt, wie vielfältig die Datenlage in Maklerbüros ist:

Eigentümer- und Verkäuferdaten:

Name, Adresse, Kontaktdaten, Eigentumsnachweis, Grundbuchdaten, Bankverbindung (bei Provisionsabrechnungen)

Interessenten- und Käuferdaten:

Name, Kontaktdaten, Finanzierungsbestätigung, Selbstauskunft, Bonitätsnachweis, Schufa-Auskunft

Mietinteressenten:

Selbstauskunft, Einkommensnachweise, Kontoauszüge, Mietschuldenfreiheitsbescheinigung

Sonstige Daten:

Besichtigungslisten, E-Mail-Verläufe, Fotos von Objekten (sofern Personen erkennbar)

All das sind personenbezogene Daten im Sinne der DSGVO — und damit greift das volle Datenschutzrecht.


Datenschutz Immobilienmakler: Die wichtigsten Pflichten

Rechtsgrundlage für die Datenverarbeitung

Die Verarbeitung der meisten Kundendaten ist auf Art. 6 Abs. 1 lit. b DSGVO gestützt: Vertragsanbahnung und Vertragserfüllung. Wer einen Maklerauftrag erteilt oder als Kaufinteressent auftritt, gibt damit dem Makler die Grundlage, seine Daten zu verarbeiten — ohne separate Einwilligung.

Für Werbemaßnahmen (Newsletter, Angebotsmails) oder die Weitergabe an Dritte (z. B. Finanzierungspartner) braucht es jedoch eine eigene Grundlage — in der Regel eine ausdrückliche Einwilligung.

Datenschutzerklärung und Informationspflicht

Beim ersten Kontakt — ob Besichtigung, Anfrage per E-Mail oder Kontaktformular — müssen Interessenten über die Datenverarbeitung informiert werden (Art. 13 DSGVO). Das bedeutet:

  • Wer ist der Verantwortliche?
  • Welche Daten werden zu welchem Zweck verarbeitet?
  • Wie lange werden Daten gespeichert?
  • Welche Rechte hat die betroffene Person?

Praxis-Tipp: Besichtigungslisten mit einem kurzen Datenschutzhinweis versehen — das ist formell und wirksam.

Verarbeitungsverzeichnis

Jedes Maklerbüro muss ein Verzeichnis von Verarbeitungstätigkeiten (Art. 30 DSGVO) führen. Darin werden alle Verarbeitungsprozesse dokumentiert: Interessentenakquise, Besichtigungen, Bonitätsprüfung, Vertragsabschluss, Provisionsabrechnung.

Aufbewahrung und Löschung

Datensparsamkeit gilt auch im Maklerbetrieb. Wer die Wohnung nicht bekommen hat, dessen Selbstauskunft ist nicht mehr benötigt — und muss gelöscht werden. Eine klare Löschkonzeption mit definierten Fristen schützt vor unnötiger Datenspeicherung.

Gesetzliche Aufbewahrungspflichten (z. B. aus dem Handels- oder Steuerrecht) gehen dabei vor — aber nach Ablauf der Frist ist Löschen Pflicht, nicht Option.


Exposés: Was ist erlaubt?

Exposés enthalten oft Fotos und Grundrisse von Immobilien — und manchmal auch persönliche Informationen. Was ist dabei zu beachten?

Fotos ohne Personen

Fotos von Innenräumen oder Außenansichten ohne erkennbare Personen sind in der Regel unkritisch, wenn der Eigentümer dem Maklerauftrag erteilt hat — damit ist auch die Verwendung für Exposés gedeckt.

Fotos mit erkennbaren Personen

Zeigt ein Foto erkennbar eine Person (z. B. den Eigentümer auf der Terrasse), braucht es deren ausdrückliche Einwilligung. Auch scheinbar harmlose Fotos können problematisch werden, wenn sie persönliche Rückschlüsse ermöglichen.

Weitergabe von Exposés

Exposés dürfen nur an Interessenten weitergegeben werden, die einen berechtigten Anlass haben — nicht an beliebige Dritte oder zum Ausprobieren von Datenbankdiensten. Auf Plattformen (ImmobilienScout24, Immowelt) gilt: Datenschutzerklärungen der Plattform prüfen und ggf. Auftragsverarbeitungsvertrag abschließen.


Bonitätsprüfung und Selbstauskunft: Was geht, was nicht?

Die Abfrage von Bonitätsnachweisen oder Schufa-Auskünften ist in der Praxis üblich — aber nicht ohne rechtliche Grenzen.

Was grundsätzlich möglich ist: Einkommensnachweis, Mietschuldenfreiheitsbescheinigung, Kontoauszug der letzten drei Monate — mit Einwilligung des Interessenten.

Was problematisch ist: Das Verlangen nach übermäßig vielen oder unverhältnismäßigen Daten vor der ersten Besichtigung. Das Verhältnismäßigkeitsprinzip gilt auch hier.

Aufbewahrung: Bonitätsdaten nur so lange wie nötig — nach Ablehnung der Bewerbung in der Regel nicht länger als wenige Wochen.


Typische Datenschutz-Fehler in Maklerbüros

  • Interessentenlisten ohne Schutz: Besichtigungslisten mit vollständigen Kontaktdaten liegen offen — sichtbar für andere Interessenten
  • E-Mail-Verteiler mit CC statt BCC: Interessenten sehen die Adressen aller anderen Empfänger
  • Keine Löschfristen: Daten von abgelehnten Interessenten werden jahrelang behalten
  • Fehlende Datenschutzerklärung auf der Website: Pflicht für jeden, der online sichtbar ist
  • Keine Vereinbarungen mit Plattformen: ImmobilienScout, Immowelt und Co. sind Auftragsverarbeiter — ein AVV ist Pflicht

Geldwäschegesetz und DSGVO: Ein Spannungsfeld

Immobilienmakler sind nach dem Geldwäschegesetz (GwG) verpflichtet, ihre Kunden zu identifizieren — etwa durch Kopie des Personalausweises bei Vertragsschluss. Das ist eine gesetzliche Pflicht und damit auch eine zulässige Rechtsgrundlage für die Datenverarbeitung nach Art. 6 Abs. 1 lit. c DSGVO.

Diese Daten müssen aber entsprechend sicher aufbewahrt werden — und nach Ablauf der GwG-Aufbewahrungsfrist (5 Jahre) gelöscht werden.


Fazit

Datenschutz für Immobilienmakler ist eine Nische mit echten Anforderungen — aber auch einer überschaubaren Anzahl von Prozessen, die man sauber aufsetzen kann. Wer sein Verarbeitungsverzeichnis hat, klare Löschfristen definiert und Interessenten beim ersten Kontakt informiert, ist auf einem guten Weg.

Die meisten Probleme entstehen nicht aus böser Absicht, sondern aus fehlendem Bewusstsein. Das lässt sich ändern.

Sie sind Immobilienmakler und wollen Ihren Datenschutz einmal sauber aufsetzen? Wir zeigen Ihnen, was in Ihrer Situation konkret nötig ist — ohne Bürokratie, die im Alltag nicht funktioniert.


FAQ: Datenschutz Immobilienmakler

Muss ich als Einzelmakler auch einen Datenschutzbeauftragten haben?

In der Regel nicht — die Bestellungspflicht greift erst ab 20 Personen mit automatisierter Datenverarbeitung (§ 38 BDSG). Aber: Ein Datenschutzbeauftragter kann auch freiwillig sinnvoll sein, besonders wenn viele sensible Bonitätsdaten verarbeitet werden.

Darf ich Interessentendaten für spätere Angebote nutzen?

Nur mit ausdrücklicher Einwilligung. Die Daten, die im Rahmen einer Besichtigung erhoben wurden, dürfen nicht automatisch für Marketingzwecke genutzt werden.

Was ist mit Fotos aus Objekten, die ich für Exposés verwendet habe?

Wenn das Objekt verkauft oder vermietet wurde und der Maklerauftrag endet, sollten auch die Fotos gelöscht werden — sofern keine andere Grundlage für die Speicherung besteht.

 

Nach oben scrollen

Wilhelm Flintrop

Betriebswirt grad.

Freier Mitarbeiter der esb data gmbh

Kontakt
Wilhelm.flintrop@esb-data.de
02248/9174922

Kernkompetenzen

  • Dokumenten-Management
  • Finanzrelevante Unternehmensprozesse
  • Compliance
  • Datenschutz
  • Verfahrensdokumentationen
  • Migrationsdokumentationen

Seit 2020 Vorstandsmitglied im VOI-Verband

Seit 2022 zertifizierter Auditor des VOI CERT-Komitees bezogen auf finanzrelevante IT-Anwendungen und IT-Software

Bernd Länge

Zertifizierter Datenschutzbeauftragter

Experte für IT-Sicherheit

Kontakt
Bernd.laenge@axsos.de
0711/9011960

Sprachen
Deutsch, Englisch

Frank Müller

CEO der Axsos AG
(Gesellschafter der esb data gmbh)

Kontakt
Frank.mueller@axsos.de
0711/9011960

Sprachen
Deutsch, Englisch

Simone Seidel

Zertifizierte Datenschutzbeauftragte

Geschäftsführerin und Gesellschafterin der esb data gmbh

Kontakt
Simone.seidel@esb-data.de
0711/46905830

Sprachen
Deutsch, Englisch, Französisch, Spanisch

Horst Speichert

Rechtsanwalt, spezialisiert auf IT-Recht, Datenschutz

Lehrbeauftragter an der Universität Stuttgart

Gesellschafter und Geschäftsführer der esb data gmbh

Senior Partner bei esb Rechtsanwälte Emmert Bücking Speichert Matuszak-Lesny Partnerschaftsgesellschaft mit beschränkter Berufshaftung

Kontakt
Horst.speichert@esb-data.de
0711/4690580

Schwerpunkte

  • Informationssicherheit, Datenschutz
  • IT-Compliance, Risikomanagement
  • IT-Verträge, Betriebsvereinbarungen
  • Datenschutzkoordinationen (Beratung/ Unterstützung des/ der Datenschutzbeauftragten)
  • Outsourcing, Auftrags-DV, internationale Verträge
  • Urheberrecht, Marken- und Domainrecht
  • EDV- und Softwarerecht
  • Internet-Recht, E-Commerce
  • Wirtschaftsrecht, E-Government, Medienrecht
  • IT-Projekte und Gutachten

Persönliche Daten

  • seit 1996: Zulassung als Rechtsanwalt bei den Landgerichten
  • 1997-1999: Rechtsanwaltstätigkeit in Tübingen
  • seit 1999: Rechtsanwalt und Partner bei esb in Stuttgart
  • seit 2002: Zulassung als Rechtsanwalt bei den Oberlandesgerichten
  • seit 2004: Lehrbeauftragter an der Universität Stuttgart für Informationsrecht und internationales Vertragsrecht

Veröffentlichungen:

Sprachen
Deutsch, Englisch, Französisch

Dr. Jens Bücking

Rechtsanwalt und Fachanwalt für IT-Recht
VOI Certified Expert „Risk Management and Compliance“

Gesellschafter der esb data gmbh

Senior Partner bei esb Rechtsanwälte Emmert Bücking Speichert Matuszak-Lesny Partnerschaftsgesellschaft mit beschränkter Berufshaftung

Kontakt
Jens.buecking@esb-data.de
0711/4690580

Schwerpunkte

  • Recht der Informationstechnologien und neuen Medien
  • Recht am geistigen Eigentum (Marken, Domains, Urheberrechte etc.)
  • IT-Compliance / IT-Risk-Management
  • Beratung / Gestaltung in Datenschutz und Datensicherheit, technisch-organisatorische Umsetzung von Datensicherheitskonzepten (national/international)
  • Datenschutzkoordinationen (Beratung/ Unterstützung des/ der Datenschutzbeauftragten)
  • Outsourcing-Projektbegleitung
  • E-Commerce-Projektbegleitung
  • Arbeitsrecht
  • Management- / Mitarbeiter-Schulungen und Coaching

Veröffentlichungen:

  • Domainrecht, Bücking / Angster, Kohlhammer Verlag, 2010
  • Namens- und Kennzeichenrecht im Internet, Bücking, Kohlhammer Verlag, 1999
  • Die wettbewerbs- und kartellrechtlichen Aspekte der Vergabe von Internetadressen, Bücking, Medien Verlag Köhler, 2002
  • Der IT-Sicherheitsexperte: Rechtliche und Technische Aspekte der Internetnutzung, Heindl / Emmert / Bücking, Addison-Wesley Verlag, 2001

Sprachen
Deutsch, Englisch, Spanisch

Ulrich Emmert

Rechtsanwalt
Lehrbeauftragter an der Hochschule für Wirtschaft und Umwelt, Nürtingen
Gesellschafter und Geschäftsführer der esb data gmbh
Senior Partner bei esb Rechtsanwälte Emmert Bücking Speichert Matuszak-Lesny Partnerschaftsgesellschaft mit beschränkter Berufshaftung

Kontakt
Ulrich.emmert@esb-data.de
0711/4690580

Schwerpunkte

  • IT-Sicherheit und Datenschutz, technisch-organisatorische Umsetzung von Datensicherheitskonzepten (national/ international)
  • Gestaltung von Lizenzverträgen, Wartungsverträgen, Service Level Agreements etc.
  • IT-Compliance/ IT-Risk-Management
  • Kapitalgesellschaftsrecht/ Gründung und Beratung von AG, GmbH, UG und Limited
  • Datenschutzkoordinationen (Beratung/ Unterstützung des/ der Datenschutzbeauftragten)
  • Übernahme von Aufsichtsratsmandaten
  • Existenzgründungsberatung
  • Erstellung von Businessplänen
  • Management-/ Mitarbeiter-Schulungen und Coaching

Weitere Tätigkeiten:

  • Lehrbeauftragter an der Hochschule für Wirtschaft und Umwelt Nürtingen
  • Stv. Vorstandsvorsitzender des Verbands Organisations und Informationssysteme e.V. (VOI)
  • Beiratsmitglied der VOI Service GmbH
  • Vorstand der Reviscan AG, Stuttgart
  • Geschäftsführer der Reviscan Service UG (haftungsbeschränkt)
  • Aufsichtsratsvorsitzender der Intra2Net AG, Tübingen
  • Aufsichtsratsvorsitzender der Justt AG i. Gr.
  • Datenschutzkoordinator:
    • Architektenkammer Baden-Württemberg
    • Architekten- und Stadtplanerkammer Hessen
    • Kombiverkehr GmbH & Co KG, Frankfurt
    • Zeitungsverlag GmbH & Co Waiblingen KG
    • Druckhaus Waiblingen GmbH
    • all4net GmbH
    • STEG GmbH
    • DM Dokumentenmanagement GmbH

Lebenslauf

  • 15.12.1968 geboren in Tübingen
  • 1988-1993 Jurastudium an der Eberhard-Karls-Universität Tübingen
  • 1992 Gründung der EDV-Systemberatung Emmert
  • 1993-1995 Referendariat
  • Seit 1994 Programmierung der Anwaltssoftware „WANDA“
  • 1996 Gründung der Kanzlei esb Rechtsanwälte, Reservierung der Domain www.kanzlei.de
  • Seit 1999 Gründung zahlreicher Aktiengesellschaften, Vorträge, Seminare und Beratung im Bereich Revisionssichere Archivierung
  • 2000-2002 Aufsichtsrat bei der Heindl Internet AG
  • 2001 Aufsichtsratsvorsitzender bei der Intra2net AG
  • 2003 Lehrbeauftragter an der Hochschule für Wirtschaft und Umwelt
  • 2005 Mitherausgeber der Zeitschrift IT-Sicherheit und Datenschutz
  • 2010-2014 Aufsichtsrat der Iventico AG
  • 2011-2012 Aufsichtsratsvorsitzender der NOS AG
  • 2011 Vorstand des VOI -Verband Organisations- und Informationssysteme e.V.
  • 2012 Gründung der Reviscan Service UG
  • 2012 Wahl zum Vorstand der Reviscan AG
  • 2013 Stv. Vorstandsvorsitzender des VOI e.V.
  • 2013 Wahl zum Beiratsmitglied der VOI Service GmbH
  • 2015 Mitglied des Zertifizierungsausschusses der VOI Service GmbH
  • 2021 Aufsichtsratsvorsitzender der Justt AG

Veröffentlichungen

Sprachen
Deutsch, Englisch