Datenschutzerklärung

Informationen zur Verarbeitung Ihrer personenbezogenen Daten gemäß DSGVO.

Stand: 31. Mai 2026 (Version 2.0)

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Vergabefix GbR

Albert-Einstein-Straße 1

49076 Osnabrück

Deutschland

Vertreten durch: Geschäftsführer: Keno Neese

E-Mail: info@vergabefix.de

Diese Datenschutzerklärung informiert Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten innerhalb unseres Online-Angebots und der damit verbundenen Webseiten, Funktionen und Inhalte (nachfolgend gemeinsam „Plattform" oder „Onlineangebot").

Wir verarbeiten personenbezogene Daten nur unter Einhaltung der einschlägigen Datenschutzbestimmungen, insbesondere der DSGVO und des BDSG. Die Verarbeitung erfolgt nur, wenn eine der folgenden Rechtsgrundlagen vorliegt:

  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Die betroffene Person hat ihre Einwilligung zu der Verarbeitung erteilt.
  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Die Verarbeitung ist für die Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich.
  • Art. 6 Abs. 1 lit. c DSGVO (Rechtliche Verpflichtung): Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich.
  • Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen): Die Verarbeitung ist zur Wahrung berechtigter Interessen erforderlich, sofern nicht die Interessen der betroffenen Person überwiegen.

Arten der verarbeiteten Daten

  • Bestandsdaten: Namen, Adressen, Firmendaten
  • Kontaktdaten: E-Mail-Adressen, Telefonnummern
  • Vertragsdaten: Vertragsgegenstand, Laufzeit, Zahlungsinformationen
  • Nutzungsdaten: Besuchte Seiten, Zugriffszeiten, Interaktionen
  • Inhaltsdaten: Eingaben in Formularen, Unternehmensprofildaten
  • Kommunikationsdaten: E-Mail-Korrespondenz, Support-Anfragen

Kategorien betroffener Personen

Nutzer der Plattform, Geschäftskunden, Interessenten, Kommunikationspartner und Besucher des Onlineangebots.

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen.
  • Berichtigungsrecht (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger oder die Vervollständigung Ihrer Daten verlangen.
  • Löschungsrecht (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
  • Datenübertragbarkeit (Art. 20 DSGVO): Sie können verlangen, Ihre Daten in einem strukturierten, gängigen Format zu erhalten.
  • Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten widersprechen, wenn diese auf Grundlage berechtigter Interessen erfolgt.
  • Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
  • Beschwerderecht (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@vergabefix.de

Zuständige Aufsichtsbehörde:

Die Landesbeauftragte für den Datenschutz Niedersachsen

Prinzenstraße 5, 30159 Hannover

Website: www.lfd.niedersachsen.de

Wir treffen nach Maßgabe des Art. 32 DSGVO unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

Zu den Maßnahmen gehören insbesondere:

  • Verschlüsselte Übertragung von Daten mittels TLS/SSL (HTTPS)
  • Verschlüsselte Speicherung sensibler Daten
  • Zugriffskontrolle und Authentifizierungsmechanismen
  • Regelmäßige Sicherheitsupdates und Überwachung
  • Physische Sicherheit der Serverinfrastruktur
  • Regelmäßige Datensicherungen

Unsere Plattform, unsere Datenbank und unsere E-Mail-Infrastruktur werden in Rechenzentren in Deutschland betrieben.

Anbieter (Server-Hosting, Datenbank, E-Mail-Versand): 1&1 IONOS SE

Elgendorfer Straße 57, 56410 Montabaur, Deutschland

Datenschutzerklärung: ionos.de/terms-gtc/datenschutzerklaerung/

Die Server stehen ausschließlich in Deutschland; eine Datenverarbeitung findet ausschließlich innerhalb der EU statt. Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Bereitstellung unseres Onlineangebots).

Bei jedem Zugriff auf unsere Server werden automatisch Informationen erhoben und in Server-Logfiles gespeichert:

  • Browsertyp und -version
  • Verwendetes Betriebssystem
  • Referrer URL (zuvor besuchte Seite)
  • IP-Adresse des zugreifenden Rechners
  • Datum und Uhrzeit des Zugriffs
  • Abgerufene Dateien und übertragene Datenmenge
  • Meldung über erfolgreichen Abruf

Diese Daten werden für maximal 90 Tage gespeichert und danach automatisch gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Stabilität des Angebots sowie der Aufklärung von Missbrauch).

Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und die bestimmte Einstellungen und Daten zum Austausch mit unserem System über Ihren Browser speichern.

Arten von Cookies

Technisch notwendige Cookies (Session-Cookies):

Diese Cookies sind für den Betrieb der Website unbedingt erforderlich. Sie ermöglichen grundlegende Funktionen wie die Seitennavigation, den Login-Status und den Zugriff auf geschützte Bereiche. Diese Cookies werden ohne Ihre Einwilligung gesetzt.

Keine Analyse- oder Marketing-Cookies:

Wir setzen keine Cookies zu Analyse-, Tracking- oder Marketingzwecken ein. Die von uns verwendete Webanalyse (Umami) arbeitet vollständig ohne Cookies (siehe Ziffer 14). Aus diesem Grund ist kein Cookie-Banner und keine gesonderte Einwilligung erforderlich.

Lokale Speicherung (Local/Session Storage):

Im eingeloggten Bereich speichern wir zur Aufrechterhaltung Ihrer Sitzung eine Sitzungskennung sowie grundlegende Kontoinformationen (z. B. Nutzer- und Firmenkennung) im lokalen Speicher (Local bzw. Session Storage) Ihres Browsers. Diese Daten sind für den Login technisch notwendig, verbleiben auf Ihrem Endgerät und werden mit der Abmeldung bzw. nach Ablauf der Sitzung entfernt. Ein Cookie wird hierfür nicht gesetzt.

Sie können Cookies in Ihren Browsereinstellungen verwalten oder löschen. Der Ausschluss von Cookies kann zu Funktionseinschränkungen führen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für technisch notwendige Cookies.

Für die Nutzung unserer Plattform ist eine Registrierung erforderlich. Bei der Registrierung erheben wir folgende Daten:

Pflichtangaben:

  • E-Mail-Adresse
  • Name (Vor- und Nachname)
  • Passwort (verschlüsselt gespeichert)

Freiwillige Angaben (für optimale Plattformnutzung):

  • Unternehmensdaten (Firmenname, Adresse, Rechtsform)
  • Kontaktdaten (Telefon, Website)
  • Finanzielle Daten (Umsatz, Versicherungen)
  • Referenzen und Zertifizierungen
  • CPV-Codes und Fachgebiete

Die freiwilligen Angaben dienen der Personalisierung der Plattform und der Aufbereitung relevanter Ausschreibungen.

Bei der Registrierung und bei erneuten Anmeldungen speichern wir die IP-Adresse und den Zeitpunkt der Handlung. Dies dient dem Schutz vor Missbrauch.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz vor Missbrauch).

Im Rahmen der Nutzung unserer Plattform verarbeiten wir:

  • Suchanfragen: Ihre Suchbegriffe und Filtereinstellungen zur Anzeige relevanter Ausschreibungen.
  • Alert-Einstellungen: Ihre gespeicherten Suchprofile für automatische Benachrichtigungen.
  • Profilinformationen: Die von Ihnen eingegebenen Unternehmensdaten zur Personalisierung der Plattform.
  • Nutzungsstatistiken: Informationen über Ihre Interaktionen mit der Plattform.

Hochgeladene Dokumente und Daten Dritter: Im Rahmen der Bearbeitung von Ausschreibungen können Sie Dokumente hochladen (z. B. Eignungsnachweise, Bewerbungsunterlagen) und Referenzprojekte mit Ansprechpartnern erfassen. Diese können personenbezogene Daten Dritter (z. B. von Mitarbeitenden oder Referenzkunden) enthalten. Für die von Ihnen eingestellten Inhalte sind Sie datenschutzrechtlich verantwortlich; wir verarbeiten sie ausschließlich in Ihrem Auftrag zur Erbringung unserer Leistung. Hochgeladene Dateien werden in einem Objektspeicher in einem Rechenzentrum in der EU abgelegt.

Die Ausschreibungsdaten stammen aus öffentlichen Quellen (TED, Bund.de) und werden von uns aggregiert und aufbereitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Unsere Plattform nutzt für bestimmte Funktionen KI-Dienste von OpenAI:

  • Semantische Suche
  • Automatische Zusammenfassungen von Ausschreibungen (Executive Summary)

Anbieter: OpenAI, L.L.C.

3180 18th Street, San Francisco, CA 94110, USA

Datenschutzerklärung: openai.com/privacy

Wichtiger Hinweis zum Datenschutz:

An OpenAI werden ausschließlich unkritische Daten übermittelt:

  • Suchbegriffe
  • Öffentlich verfügbare Ausschreibungstexte

Nicht an OpenAI übermittelt werden:

  • Sensible Unternehmensdaten (Finanzdaten, Umsätze)
  • Versicherungsinformationen
  • Bankverbindungen
  • Personenbezogene Daten aus Ihrem Profil

Die Übermittlung erfolgt über eine verschlüsselte Verbindung. Da OpenAI seinen Sitz in den USA hat, findet dabei eine Übermittlung in ein Drittland statt. OpenAI ist unter dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend bestehen Standardvertragsklauseln (SCC) sowie ein Auftragsverarbeitungsvertrag (Data Processing Agreement). Die übermittelten Daten werden nicht zum Training der Modelle von OpenAI verwendet. Personenbezogene Daten unserer Nutzerinnen und Nutzer sowie Profil-, Finanz- und Bankdaten werden nicht an OpenAI übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung KI-gestützter Funktionen).

Für die Zahlungsabwicklung (Abonnements und Rechnungen) setzen wir den Zahlungsdienstleister Stripe ein. Stripe wickelt sämtliche Zahlungen ab; je nach Auswahl stehen Kreditkarte, SEPA-Lastschrift und PayPal zur Verfügung.

Stripe

Anbieter: Stripe Payments Europe, Ltd.

The One Building, 1 Grand Canal Street Lower, Dublin 2, Irland (Konzernmutter: Stripe, Inc., USA)

Datenschutzerklärung: stripe.com/de/privacy

Bei der Zahlung werden die erforderlichen Zahlungs- und Rechnungsdaten (z. B. Name, Rechnungsanschrift, USt-IdNr., Zahlungsmittel) direkt an Stripe übermittelt und dort verarbeitet. Vollständige Zahlungsmitteldaten (z. B. Kreditkartennummern) speichern wir nicht; wir erhalten von Stripe lediglich pseudonyme Referenzkennungen sowie die für die Rechnungsstellung erforderlichen Stammdaten.

Wählen Sie PayPal als Zahlart, wird die Zahlung über Stripe an die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg, weitergeleitet (Datenschutzerklärung).

Drittlandübermittlung: Stripe verarbeitet Daten auch in den USA. Stripe ist unter dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend bestehen Standardvertragsklauseln und ein Auftragsverarbeitungsvertrag.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (Einhaltung gesetzlicher Aufbewahrungs- und Buchführungspflichten).

Bei der Kontaktaufnahme mit uns (per E-Mail, Kontaktformular oder Ticket-System) werden Ihre Angaben zur Bearbeitung der Anfrage und für den Fall von Anschlussfragen gespeichert.

Verarbeitete Daten:

  • Name
  • E-Mail-Adresse
  • Inhalt der Nachricht
  • Zeitpunkt der Anfrage

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen bzw. Vertragserfüllung) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).

Mit Ihrer Einwilligung können Sie unseren Newsletter abonnieren, mit dem wir Sie über aktuelle Neuigkeiten und Angebote informieren.

Double-Opt-In: Die Anmeldung erfolgt im sog. Double-Opt-In-Verfahren. Nach der Anmeldung erhalten Sie eine E-Mail zur Bestätigung Ihrer Anmeldung. Diese Bestätigung ist notwendig, damit sich niemand mit fremden E-Mail-Adressen anmelden kann.

Für den Newsletter-Versand nutzen wir:

Anbieter: rapidmail GmbH

Wentzingerstraße 21, 79106 Freiburg, Deutschland

Datenschutzerklärung: rapidmail.de/datenschutz

Erfasste Daten: E-Mail-Adresse, optional: Name, Anmeldezeitpunkt, IP-Adresse, Bestätigungszeitpunkt.

Statistische Auswertung: Die Newsletter können einen sog. „Web-Beacon" enthalten, der beim Öffnen des Newsletters von unserem Server abgerufen wird. Dabei werden technische Informationen wie Browserinformationen und IP-Adresse sowie Zeitpunkt des Abrufs erhoben. Diese Informationen dienen der technischen Verbesserung unseres Newsletters.

Abmeldung: Sie können den Newsletter jederzeit abbestellen. Einen Abmeldelink finden Sie am Ende jedes Newsletters. Nach der Abmeldung werden Ihre Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Zur statistischen Auswertung der Nutzung unserer Website setzen wir Umami ein, eine datenschutzfreundliche Open-Source-Analysesoftware. Umami wird von uns selbst gehostet und ausschließlich auf unseren eigenen Servern in Deutschland betrieben (Domain: umami.vergabefix.de). Es findet keine Übermittlung von Daten an Dritte oder in Drittländer statt.

Zweck: Analyse der Nutzung unserer Website (z. B. aufgerufene Seiten, geklickte Schaltflächen) zur Verbesserung unseres Angebots.

Keine Cookies, keine personenbezogenen Daten: Umami verwendet keine Cookies und legt keine Kennungen im Endgerät ab. Es werden keine personenbezogenen Daten erhoben und keine Profile über mehrere Websites oder Sitzungen hinweg gebildet. IP-Adressen werden nicht gespeichert; sie dienen lediglich kurzzeitig der Ableitung anonymer, aggregierter Kennzahlen (z. B. ungefähre Herkunftsregion) und werden nicht protokolliert.

Verarbeitete Daten (anonymisiert und aggregiert):

  • Aufgerufene Seiten und Verweildauer
  • Ausgelöste Ereignisse (z. B. Klick auf eine Schaltfläche)
  • Technische Informationen (Browsertyp, Betriebssystem, Bildschirmauflösung)
  • Herkunft des Besuchs (Referrer) und ungefähres Herkunftsland

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der bedarfsgerechten Gestaltung und statistischen Auswertung unserer Website. Da Umami ohne Cookies und ohne Verarbeitung personenbezogener Daten arbeitet, ist hierfür keine Einwilligung erforderlich.

Weitere Informationen zur eingesetzten Software finden Sie unter umami.is.

Zur Darstellung unseres Angebots binden wir Schriftarten (Google Fonts) sowie Programmbibliotheken (u. a. Tailwind CSS, jsDelivr) über externe Content-Delivery-Networks (CDN) ein. Beim Aufruf unserer Seiten wird hierfür eine Verbindung zu den Servern der jeweiligen Anbieter hergestellt; dabei wird Ihre IP-Adresse an den Anbieter übermittelt.

Google Fonts – Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Eine Übertragung an Server von Google in den USA ist möglich; Google LLC ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Datenschutzerklärung

Tailwind CSS / jsDelivr (CDN) – zur Auslieferung von Gestaltungs- und Skriptbibliotheken. Verarbeitet wird hierbei Ihre IP-Adresse zur technischen Auslieferung der Dateien.

Wir streben an, diese Ressourcen künftig selbst auszuliefern (Self-Hosting), um externe Verbindungen zu vermeiden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, einheitlichen und ansprechenden Darstellung unseres Onlineangebots).

Für die Buchung von Onboarding-Gesprächen nutzen wir den Terminplanungsdienst Calendly:

Anbieter: Calendly, LLC

271 17th St NW, Ste 1000, Atlanta, GA 30363, USA

Datenschutzerklärung: calendly.com/privacy

Bei der Terminbuchung werden folgende Daten erfasst:

  • Name
  • E-Mail-Adresse
  • Gewählter Termin
  • Optional: Weitere von Ihnen eingegebene Informationen

Calendly ist unter dem EU-U.S. Data Privacy Framework zertifiziert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen).

Eine Weitergabe von Daten an Dritte erfolgt nur im Rahmen der gesetzlichen Vorgaben:

  • Auftragsverarbeiter: Wir setzen sorgfältig ausgewählte Dienstleister als Auftragsverarbeiter ein. Mit diesen bestehen Auftragsverarbeitungsverträge nach Art. 28 DSGVO (siehe Auflistung unten).
  • Rechtliche Verpflichtung: Wenn wir gesetzlich dazu verpflichtet sind oder auf Grundlage einer gerichtlichen Entscheidung.
  • Schutz unserer Rechte: Wenn es zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Eingesetzte Auftragsverarbeiter:

  • 1&1 IONOS SE (Server-Hosting, Datenbank, E-Mail-Versand) – Deutschland
  • Stripe Payments Europe, Ltd. (Zahlungsabwicklung) – Irland/USA (EU-U.S. DPF)
  • OpenAI, L.L.C. (KI-Funktionen, ausschließlich öffentliche Ausschreibungstexte) – USA (EU-U.S. DPF)
  • Umami (Webanalyse) – selbst gehostet in Deutschland
  • LetterXpress (Postversand von Rechnungen) – Deutschland
  • rapidmail GmbH (Newsletter-Versand) – Deutschland

Drittlandübermittlung: Soweit Daten in Drittländer (außerhalb der EU/des EWR) übermittelt werden, erfolgt dies nur, wenn ein angemessenes Datenschutzniveau gewährleistet ist (z.B. durch Angemessenheitsbeschluss der EU-Kommission, Standardvertragsklauseln oder Zertifizierung unter dem EU-U.S. Data Privacy Framework).

Ein Verkauf von Daten an Dritte findet nicht statt.

Die bei uns gespeicherten Daten werden gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Nach Vertragsbeendigung:

  • Ihre Daten werden für 30 Tage aufbewahrt, um Ihnen einen Datenexport zu ermöglichen.
  • Nach Ablauf der 30 Tage werden die Daten unwiderruflich gelöscht.
  • Sie können jederzeit einen Datenexport per E-Mail anfordern.

Gesetzliche Aufbewahrungspflichten:

  • 6 Jahre gemäß § 257 Abs. 1 HGB (Handelsbriefe, Buchungsbelege)
  • 10 Jahre gemäß § 147 Abs. 1 AO (Bücher, Aufzeichnungen, steuerrelevante Unterlagen)

Sofern Daten aufgrund gesetzlicher Pflichten aufbewahrt werden müssen, wird deren Verarbeitung eingeschränkt (Sperrung).

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen des Dienstes sowie der Datenverarbeitung anzupassen.

Die jeweils aktuelle Fassung ist auf unserer Website verfügbar. Bei wesentlichen Änderungen werden wir Sie per E-Mail oder über die Plattform informieren.

Wir empfehlen Ihnen, sich regelmäßig über den Inhalt dieser Datenschutzerklärung zu informieren.

Bei Fragen zum Datenschutz wenden Sie sich bitte an:

Vergabefix GbR

Albert-Einstein-Straße 1

49076 Osnabrück

Deutschland

Vertreten durch: Geschäftsführer: Keno Neese

E-Mail: info@vergabefix.de