1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Vergabefix GbR
Albert-Einstein-Straße 1
49076 Osnabrück
Deutschland
Vertreten durch: Geschäftsführer: Keno Neese
E-Mail: info@vergabefix.de
2. Grundlagen der Datenverarbeitung
Diese Datenschutzerklärung informiert Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten innerhalb unseres Online-Angebots und der damit verbundenen Webseiten, Funktionen und Inhalte (nachfolgend gemeinsam „Plattform" oder „Onlineangebot").
Wir verarbeiten personenbezogene Daten nur unter Einhaltung der einschlägigen Datenschutzbestimmungen, insbesondere der DSGVO und des BDSG. Die Verarbeitung erfolgt nur, wenn eine der folgenden Rechtsgrundlagen vorliegt:
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Die betroffene Person hat ihre Einwilligung zu der Verarbeitung erteilt.
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Die Verarbeitung ist für die Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich.
- Art. 6 Abs. 1 lit. c DSGVO (Rechtliche Verpflichtung): Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich.
- Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen): Die Verarbeitung ist zur Wahrung berechtigter Interessen erforderlich, sofern nicht die Interessen der betroffenen Person überwiegen.
Arten der verarbeiteten Daten
- Bestandsdaten: Namen, Adressen, Firmendaten
- Kontaktdaten: E-Mail-Adressen, Telefonnummern
- Vertragsdaten: Vertragsgegenstand, Laufzeit, Zahlungsinformationen
- Nutzungsdaten: Besuchte Seiten, Zugriffszeiten, Interaktionen
- Inhaltsdaten: Eingaben in Formularen, Unternehmensprofildaten
- Kommunikationsdaten: E-Mail-Korrespondenz, Support-Anfragen
Kategorien betroffener Personen
Nutzer der Plattform, Geschäftskunden, Interessenten, Kommunikationspartner und Besucher des Onlineangebots.
3. Rechte der betroffenen Personen
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen.
- Berichtigungsrecht (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger oder die Vervollständigung Ihrer Daten verlangen.
- Löschungsrecht (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
- Datenübertragbarkeit (Art. 20 DSGVO): Sie können verlangen, Ihre Daten in einem strukturierten, gängigen Format zu erhalten.
- Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten widersprechen, wenn diese auf Grundlage berechtigter Interessen erfolgt.
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
- Beschwerderecht (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@vergabefix.de
Zuständige Aufsichtsbehörde:
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5, 30159 Hannover
Website: www.lfd.niedersachsen.de
4. Sicherheitsmaßnahmen
Wir treffen nach Maßgabe des Art. 32 DSGVO unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere:
- Verschlüsselte Übertragung von Daten mittels TLS/SSL (HTTPS)
- Verschlüsselte Speicherung sensibler Daten
- Zugriffskontrolle und Authentifizierungsmechanismen
- Regelmäßige Sicherheitsupdates und Überwachung
- Physische Sicherheit der Serverinfrastruktur
- Regelmäßige Datensicherungen
5. Hosting und Infrastruktur
Unsere Plattform, unsere Datenbank und unsere E-Mail-Infrastruktur werden in Rechenzentren in Deutschland betrieben.
Anbieter (Server-Hosting, Datenbank, E-Mail-Versand): 1&1 IONOS SE
Elgendorfer Straße 57, 56410 Montabaur, Deutschland
Datenschutzerklärung: ionos.de/terms-gtc/datenschutzerklaerung/
Die Server stehen ausschließlich in Deutschland; eine Datenverarbeitung findet ausschließlich innerhalb der EU statt. Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Bereitstellung unseres Onlineangebots).
6. Erhebung von Zugriffsdaten und Logfiles
Bei jedem Zugriff auf unsere Server werden automatisch Informationen erhoben und in Server-Logfiles gespeichert:
- Browsertyp und -version
- Verwendetes Betriebssystem
- Referrer URL (zuvor besuchte Seite)
- IP-Adresse des zugreifenden Rechners
- Datum und Uhrzeit des Zugriffs
- Abgerufene Dateien und übertragene Datenmenge
- Meldung über erfolgreichen Abruf
Diese Daten werden für maximal 90 Tage gespeichert und danach automatisch gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Stabilität des Angebots sowie der Aufklärung von Missbrauch).
8. Registrierung und Nutzerkonto
Für die Nutzung unserer Plattform ist eine Registrierung erforderlich. Bei der Registrierung erheben wir folgende Daten:
Pflichtangaben:
- E-Mail-Adresse
- Name (Vor- und Nachname)
- Passwort (verschlüsselt gespeichert)
Freiwillige Angaben (für optimale Plattformnutzung):
- Unternehmensdaten (Firmenname, Adresse, Rechtsform)
- Kontaktdaten (Telefon, Website)
- Finanzielle Daten (Umsatz, Versicherungen)
- Referenzen und Zertifizierungen
- CPV-Codes und Fachgebiete
Die freiwilligen Angaben dienen der Personalisierung der Plattform und der Aufbereitung relevanter Ausschreibungen.
Bei der Registrierung und bei erneuten Anmeldungen speichern wir die IP-Adresse und den Zeitpunkt der Handlung. Dies dient dem Schutz vor Missbrauch.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz vor Missbrauch).
9. Nutzung der vergabefix-Plattform
Im Rahmen der Nutzung unserer Plattform verarbeiten wir:
- Suchanfragen: Ihre Suchbegriffe und Filtereinstellungen zur Anzeige relevanter Ausschreibungen.
- Alert-Einstellungen: Ihre gespeicherten Suchprofile für automatische Benachrichtigungen.
- Profilinformationen: Die von Ihnen eingegebenen Unternehmensdaten zur Personalisierung der Plattform.
- Nutzungsstatistiken: Informationen über Ihre Interaktionen mit der Plattform.
Hochgeladene Dokumente und Daten Dritter: Im Rahmen der Bearbeitung von Ausschreibungen können Sie Dokumente hochladen (z. B. Eignungsnachweise, Bewerbungsunterlagen) und Referenzprojekte mit Ansprechpartnern erfassen. Diese können personenbezogene Daten Dritter (z. B. von Mitarbeitenden oder Referenzkunden) enthalten. Für die von Ihnen eingestellten Inhalte sind Sie datenschutzrechtlich verantwortlich; wir verarbeiten sie ausschließlich in Ihrem Auftrag zur Erbringung unserer Leistung. Hochgeladene Dateien werden in einem Objektspeicher in einem Rechenzentrum in der EU abgelegt.
Die Ausschreibungsdaten stammen aus öffentlichen Quellen (TED, Bund.de) und werden von uns aggregiert und aufbereitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
10. KI-gestützte Funktionen
Unsere Plattform nutzt für bestimmte Funktionen KI-Dienste von OpenAI:
- Semantische Suche
- Automatische Zusammenfassungen von Ausschreibungen (Executive Summary)
Anbieter: OpenAI, L.L.C.
3180 18th Street, San Francisco, CA 94110, USA
Datenschutzerklärung: openai.com/privacy
Wichtiger Hinweis zum Datenschutz:
An OpenAI werden ausschließlich unkritische Daten übermittelt:
- Suchbegriffe
- Öffentlich verfügbare Ausschreibungstexte
Nicht an OpenAI übermittelt werden:
- Sensible Unternehmensdaten (Finanzdaten, Umsätze)
- Versicherungsinformationen
- Bankverbindungen
- Personenbezogene Daten aus Ihrem Profil
Die Übermittlung erfolgt über eine verschlüsselte Verbindung. Da OpenAI seinen Sitz in den USA hat, findet dabei eine Übermittlung in ein Drittland statt. OpenAI ist unter dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend bestehen Standardvertragsklauseln (SCC) sowie ein Auftragsverarbeitungsvertrag (Data Processing Agreement). Die übermittelten Daten werden nicht zum Training der Modelle von OpenAI verwendet. Personenbezogene Daten unserer Nutzerinnen und Nutzer sowie Profil-, Finanz- und Bankdaten werden nicht an OpenAI übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung KI-gestützter Funktionen).
11. Zahlungsabwicklung
Für die Zahlungsabwicklung (Abonnements und Rechnungen) setzen wir den Zahlungsdienstleister Stripe ein. Stripe wickelt sämtliche Zahlungen ab; je nach Auswahl stehen Kreditkarte, SEPA-Lastschrift und PayPal zur Verfügung.
Stripe
Anbieter: Stripe Payments Europe, Ltd.
The One Building, 1 Grand Canal Street Lower, Dublin 2, Irland (Konzernmutter: Stripe, Inc., USA)
Datenschutzerklärung: stripe.com/de/privacy
Bei der Zahlung werden die erforderlichen Zahlungs- und Rechnungsdaten (z. B. Name, Rechnungsanschrift, USt-IdNr., Zahlungsmittel) direkt an Stripe übermittelt und dort verarbeitet. Vollständige Zahlungsmitteldaten (z. B. Kreditkartennummern) speichern wir nicht; wir erhalten von Stripe lediglich pseudonyme Referenzkennungen sowie die für die Rechnungsstellung erforderlichen Stammdaten.
Wählen Sie PayPal als Zahlart, wird die Zahlung über Stripe an die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg, weitergeleitet (Datenschutzerklärung).
Drittlandübermittlung: Stripe verarbeitet Daten auch in den USA. Stripe ist unter dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend bestehen Standardvertragsklauseln und ein Auftragsverarbeitungsvertrag.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (Einhaltung gesetzlicher Aufbewahrungs- und Buchführungspflichten).
12. Kontaktaufnahme
Bei der Kontaktaufnahme mit uns (per E-Mail, Kontaktformular oder Ticket-System) werden Ihre Angaben zur Bearbeitung der Anfrage und für den Fall von Anschlussfragen gespeichert.
Verarbeitete Daten:
- Name
- E-Mail-Adresse
- Inhalt der Nachricht
- Zeitpunkt der Anfrage
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen bzw. Vertragserfüllung) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
14. Webanalyse mit Umami
Zur statistischen Auswertung der Nutzung unserer Website setzen wir Umami ein, eine datenschutzfreundliche Open-Source-Analysesoftware. Umami wird von uns selbst gehostet und ausschließlich auf unseren eigenen Servern in Deutschland betrieben (Domain: umami.vergabefix.de). Es findet keine Übermittlung von Daten an Dritte oder in Drittländer statt.
Zweck: Analyse der Nutzung unserer Website (z. B. aufgerufene Seiten, geklickte Schaltflächen) zur Verbesserung unseres Angebots.
Keine Cookies, keine personenbezogenen Daten: Umami verwendet keine Cookies und legt keine Kennungen im Endgerät ab. Es werden keine personenbezogenen Daten erhoben und keine Profile über mehrere Websites oder Sitzungen hinweg gebildet. IP-Adressen werden nicht gespeichert; sie dienen lediglich kurzzeitig der Ableitung anonymer, aggregierter Kennzahlen (z. B. ungefähre Herkunftsregion) und werden nicht protokolliert.
Verarbeitete Daten (anonymisiert und aggregiert):
- Aufgerufene Seiten und Verweildauer
- Ausgelöste Ereignisse (z. B. Klick auf eine Schaltfläche)
- Technische Informationen (Browsertyp, Betriebssystem, Bildschirmauflösung)
- Herkunft des Besuchs (Referrer) und ungefähres Herkunftsland
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der bedarfsgerechten Gestaltung und statistischen Auswertung unserer Website. Da Umami ohne Cookies und ohne Verarbeitung personenbezogener Daten arbeitet, ist hierfür keine Einwilligung erforderlich.
Weitere Informationen zur eingesetzten Software finden Sie unter umami.is.
15. Schriftarten und externe Ressourcen (CDN)
Zur Darstellung unseres Angebots binden wir Schriftarten (Google Fonts) sowie Programmbibliotheken (u. a. Tailwind CSS, jsDelivr) über externe Content-Delivery-Networks (CDN) ein. Beim Aufruf unserer Seiten wird hierfür eine Verbindung zu den Servern der jeweiligen Anbieter hergestellt; dabei wird Ihre IP-Adresse an den Anbieter übermittelt.
Google Fonts – Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Eine Übertragung an Server von Google in den USA ist möglich; Google LLC ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Datenschutzerklärung
Tailwind CSS / jsDelivr (CDN) – zur Auslieferung von Gestaltungs- und Skriptbibliotheken. Verarbeitet wird hierbei Ihre IP-Adresse zur technischen Auslieferung der Dateien.
Wir streben an, diese Ressourcen künftig selbst auszuliefern (Self-Hosting), um externe Verbindungen zu vermeiden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, einheitlichen und ansprechenden Darstellung unseres Onlineangebots).
16. Terminbuchung mit Calendly
Für die Buchung von Onboarding-Gesprächen nutzen wir den Terminplanungsdienst Calendly:
Anbieter: Calendly, LLC
271 17th St NW, Ste 1000, Atlanta, GA 30363, USA
Datenschutzerklärung: calendly.com/privacy
Bei der Terminbuchung werden folgende Daten erfasst:
- Name
- E-Mail-Adresse
- Gewählter Termin
- Optional: Weitere von Ihnen eingegebene Informationen
Calendly ist unter dem EU-U.S. Data Privacy Framework zertifiziert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen).
17. Weitergabe von Daten
Eine Weitergabe von Daten an Dritte erfolgt nur im Rahmen der gesetzlichen Vorgaben:
- Auftragsverarbeiter: Wir setzen sorgfältig ausgewählte Dienstleister als Auftragsverarbeiter ein. Mit diesen bestehen Auftragsverarbeitungsverträge nach Art. 28 DSGVO (siehe Auflistung unten).
- Rechtliche Verpflichtung: Wenn wir gesetzlich dazu verpflichtet sind oder auf Grundlage einer gerichtlichen Entscheidung.
- Schutz unserer Rechte: Wenn es zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Eingesetzte Auftragsverarbeiter:
- 1&1 IONOS SE (Server-Hosting, Datenbank, E-Mail-Versand) – Deutschland
- Stripe Payments Europe, Ltd. (Zahlungsabwicklung) – Irland/USA (EU-U.S. DPF)
- OpenAI, L.L.C. (KI-Funktionen, ausschließlich öffentliche Ausschreibungstexte) – USA (EU-U.S. DPF)
- Umami (Webanalyse) – selbst gehostet in Deutschland
- LetterXpress (Postversand von Rechnungen) – Deutschland
- rapidmail GmbH (Newsletter-Versand) – Deutschland
Drittlandübermittlung: Soweit Daten in Drittländer (außerhalb der EU/des EWR) übermittelt werden, erfolgt dies nur, wenn ein angemessenes Datenschutzniveau gewährleistet ist (z.B. durch Angemessenheitsbeschluss der EU-Kommission, Standardvertragsklauseln oder Zertifizierung unter dem EU-U.S. Data Privacy Framework).
Ein Verkauf von Daten an Dritte findet nicht statt.
18. Löschung von Daten
Die bei uns gespeicherten Daten werden gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Nach Vertragsbeendigung:
- Ihre Daten werden für 30 Tage aufbewahrt, um Ihnen einen Datenexport zu ermöglichen.
- Nach Ablauf der 30 Tage werden die Daten unwiderruflich gelöscht.
- Sie können jederzeit einen Datenexport per E-Mail anfordern.
Gesetzliche Aufbewahrungspflichten:
- 6 Jahre gemäß § 257 Abs. 1 HGB (Handelsbriefe, Buchungsbelege)
- 10 Jahre gemäß § 147 Abs. 1 AO (Bücher, Aufzeichnungen, steuerrelevante Unterlagen)
Sofern Daten aufgrund gesetzlicher Pflichten aufbewahrt werden müssen, wird deren Verarbeitung eingeschränkt (Sperrung).
19. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen des Dienstes sowie der Datenverarbeitung anzupassen.
Die jeweils aktuelle Fassung ist auf unserer Website verfügbar. Bei wesentlichen Änderungen werden wir Sie per E-Mail oder über die Plattform informieren.
Wir empfehlen Ihnen, sich regelmäßig über den Inhalt dieser Datenschutzerklärung zu informieren.
Kontakt bei Datenschutzfragen
Bei Fragen zum Datenschutz wenden Sie sich bitte an:
Vergabefix GbR
Albert-Einstein-Straße 1
49076 Osnabrück
Deutschland
Vertreten durch: Geschäftsführer: Keno Neese
E-Mail: info@vergabefix.de