Transparenz nach DSGVO
Datenschutzhinweise
Hier erklären wir verständlich, welche Daten bei einer Partneranfrage verarbeitet werden, warum die Nachweise benötigt werden und welche Rechte betroffene Personen haben.
Diese Fassung bildet die produktive STRATO-Konfiguration des Portals ab. Sie wurde sorgfältig erstellt, ist aber nicht anwaltlich geprüft. Insbesondere Auftragsverarbeitungsverträge, Löschprozess, Berechtigungen, Schadsoftwareprüfung und tatsächliche Supportzugriffe sind vor dem verbindlichen Dauerbetrieb organisatorisch und rechtlich freizugeben.
1. Verantwortlicher
SecuConCept Torsten BentlageAdolf-Grimme-Allee 3, 50829 Köln, Deutschland
Telefon: +49 221 95491752
E-Mail: info@secuconcept.de
Datenschutzkontakt
Torsten Bentlage · datenschutz@secuconcept.de
2. Das Wichtigste in einfacher Sprache
- Wir verwenden Ihre Angaben, um Ihr Unternehmen zuzuordnen, die fachliche, gewerbliche und versicherungsbezogene Eignung zu prüfen und eine mögliche Zusammenarbeit vorzubereiten.
- Aus den Formularangaben wird automatisch ein übersichtliches PDF-Exposé erstellt. Dieses Exposé und die Originalnachweise werden an einkauf@secuconcept.de gesendet und zusätzlich im privaten Dokumentenspeicher abgelegt.
- Pflichtangaben und Pflichtnachweise sind für eine vollständige Prüfung erforderlich. Zertifikate und anonymisierte Referenzen sind freiwillig.
- Bitte schwärzen Sie nicht benötigte Personendaten und laden Sie keine Ausweiskopien, Führungszeugnisse, Gesundheitsdaten oder sicherheitskritischen Objektinformationen hoch.
- Über die Aufnahme wird nicht ausschließlich automatisiert entschieden.
3. Bereitstellung der Website
Beim Aufruf der Website werden technisch erforderliche Daten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, Browser- und Geräteinformationen sowie Fehler- und Sicherheitsereignisse. Zwecke sind die Auslieferung der Website, Stabilität, Fehleranalyse und Missbrauchsabwehr.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen liegen im sicheren und zuverlässigen Betrieb dieses B2B-Portals. Das Portal wird auf deutschem Webhosting von STRATO bereitgestellt. Die produktiven Dateien und verschlüsselte Portalablage befinden sich im hierfür zugeordneten Webspace. STRATO ist als Hosting-Dienstleister nach den tatsächlich vereinbarten Vertrags- und Supportbedingungen einzubeziehen.
4. Partnerregistrierung und Dokumentenupload
Wir verarbeiten dabei folgende Datenkategorien:
- Unternehmens-, Anschriften- und Rechtsformdaten,
- Name, Funktion, geschäftliche E-Mail und Telefonnummer der Kontaktperson,
- Leistungsbereiche, Tätigkeitsgebiet, Radius, Kapazität und Kurzprofil,
- Tätigkeitsprofil, Betriebshaftpflichtnachweis, §-34a-Erlaubnis und Gewerbeanmeldung,
- freiwillige Unternehmenszertifikate und anonymisierte Referenzen,
- Vorgangsnummer, Prüf-, Versand- und Zeitstempeldaten,
- Registerstatus sowie gegebenenfalls Registergericht und Registernummer, TOM-Umsetzungsstand, offengelegte Abweichungen und die angegebene Datenschutzrolle,
- getrennte Vertragsbestätigungen mit Dokument-ID, Version, Dokument-Prüfwert, Bestätigungswortlaut, Zeitpunkt und kryptografischem Ereignis-Prüfwert,
- Dateiname, Dateityp, Größe und technische Sicherheitsdaten des Uploads.
Die Zwecke sind Entgegennahme und Zuordnung der Anfrage, Eignungs- und Nachweisprüfung, Partnerauswahl, Vertragsanbahnung, Rückfragen, Dokumentation der Entscheidung, Versand an den zuständigen Einkauf und Schutz vor missbräuchlichen Uploads.
5. Rechtsgrundlagen
| Verarbeitung | Rechtsgrundlage |
|---|---|
| Vertragsanbahnung mit einer natürlichen Person oder einem Einzelunternehmen | Art. 6 Abs. 1 lit. b DSGVO |
| B2B-Kommunikation, Eignungsprüfung, Auswahl und Dokumentation bei juristischen Personen | Art. 6 Abs. 1 lit. f DSGVO; Interessen: effiziente Partnerauswahl, Qualität, Nachweisführung und IT-Sicherheit |
| Optionaler Partnerpool für spätere Anfragen | Art. 6 Abs. 1 lit. a DSGVO; jederzeit mit Wirkung für die Zukunft widerrufbar |
| Erfüllung konkret einschlägiger Aufbewahrungs- oder Nachweispflichten | Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit der jeweiligen gesetzlichen Pflicht |
Die Bestätigung „Datenschutzhinweise zur Kenntnis genommen“ ist keine pauschale Einwilligung in die Kernverarbeitung.
6. Pflichtangaben, freiwillige Angaben und Folgen
Unternehmens- und Kontaktdaten, Leistungsprofil, Tätigkeitsradius, Haftpflichtnachweis, §-34a-Erlaubnis und Gewerbeanmeldung sind für die sachliche Partnerprüfung erforderlich. Ohne diese Angaben kann eine Anfrage nicht abschließend geprüft werden. Zertifikate, anonymisierte Referenzen, 24/7-Angabe und die Partnerpool-Einwilligung sind freiwillig.
7. Daten Dritter
Behördliche Unterlagen, Zertifikate und Referenzen können Daten von Vertretungsberechtigten, Unterzeichnenden oder anderen Personen enthalten. Wir erhalten diese Daten aus den von Ihrem Unternehmen eingereichten Unterlagen. Bitte entfernen oder schwärzen Sie alle Informationen, die für die Partnerprüfung nicht erforderlich sind. Referenzen sollen zunächst ohne private Ansprechpartnerdaten eingereicht werden.
Laden Sie keine Führungszeugnisse oder sonstigen Informationen zu Straftaten und keine besonderen Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO hoch. Weitere Einzelheiten finden Sie in den Upload-Hinweisen.
8. Empfänger und Versand
Innerhalb von SecuConCept erhalten nur zuständige Personen aus Einkauf, Partner- und Einsatzmanagement, Geschäftsleitung, Compliance/Recht und IT Zugriff, soweit dies für ihre Aufgabe erforderlich ist. Das PDF-Exposé und die Originalnachweise werden an die interne Adresse einkauf@secuconcept.de übermittelt. Die Unterlagen werden nicht veröffentlicht und nicht verkauft.
Hosting, verschlüsselte Datenspeicherung und serverseitiger E-Mail-Versand erfolgen in der vorgesehenen Produktivfassung über das STRATO-Hostingpaket von SecuConCept. Der Versand nutzt die serverseitige Mailfunktion des Hostingpakets; es wird kein Werbe- oder Analyse-Maildienst eingebunden. Die vereinbarten Auftragsverarbeitungs-, Unterauftragnehmer- und Supportbedingungen von STRATO sind Bestandteil der betrieblichen Datenschutzfreigabe.
Weitere Empfänger, etwa Rechtsberatung, Versicherer, Prüfer, Behörden oder Gerichte, erhalten Daten nur, soweit dies im Einzelfall erforderlich und rechtlich zulässig ist.
9. Geschützter Partnerbereich
Für den geschützten Partner- und Einkaufsbereich verwendet das Portal zeitlich begrenzte Einmal-Anmeldelinks an die hinterlegte geschäftliche E-Mail-Adresse. Wir speichern kein eigenes Klartext-Kennwort. Ein Link ist nur kurz gültig; nach erfolgreicher Prüfung wird eine technisch erforderliche, geschützte Sitzung gesetzt. Einkaufszugänge sind zusätzlich auf vorab freigegebene SecuConCept-Adressen begrenzt.
Im Partnerbereich werden Stammdatenänderungen, der Dokumentenstatus, Portalnachrichten, zugeordnete Auftragsanfragen, eingereichte Angebote und Statusinformationen verarbeitet. Änderungen werden zur Nachvollziehbarkeit mit Kontobezug, betroffenen Feldern und Zeitstempel protokolliert. Rechtsgrundlage ist je nach Partnerform Art. 6 Abs. 1 lit. b oder lit. f DSGVO; berechtigte Interessen sind sichere Kontozuordnung, effiziente B2B-Kommunikation und eine nachvollziehbare Beschaffungs- und Angebotsabwicklung.
10. Auftragsanfragen und Partnerangebote
Zugeordnete Auftragsanfragen können Einsatzort, Leistungsart, Zeitraum, Schichtmodell, Rückmeldefrist und eine Leistungsbeschreibung enthalten. Bei einem Partnerangebot verarbeiten wir Preis- und Abrechnungsmodell, Verfügbarkeit, Personalstärke, Ausführungskonzept, ergänzende Hinweise sowie eine freiwillige Angebotsanlage. Daraus wird automatisch eine strukturierte PDF-Zusammenfassung erzeugt. Zusammenfassung und Angebotsanlage werden privat gespeichert; einkauf@secuconcept.de erhält eine Benachrichtigung mit einem Link zur geschützten Partnerakte, jedoch keine Angebotsdateien als E-Mail-Anhang.
Die automatisierte PDF-Erstellung dient nur der strukturierten Darstellung. Angebot, Prüfung, Rückfragen, Annahme oder Ablehnung werden nicht ausschließlich automatisiert entschieden.
11. WhatsApp Business
Der Partnerbereich enthält einen einfachen Link zu WhatsApp Business unter der Nummer +49 221 95491752. Erst wenn Sie den Link aktiv anklicken, wird WhatsApp beziehungsweise ein Dienst der Meta-Unternehmensgruppe geöffnet. Dabei gelten die Datenschutzbestimmungen und technischen Einstellungen des jeweiligen Anbieters; je nach Gerät und Konto können Daten außerhalb EU/EWR verarbeitet werden. Das Portal lädt keine WhatsApp-Komponenten im Hintergrund und übermittelt vor dem Klick keine Portal- oder Formulardaten an WhatsApp.
Übermitteln Sie über WhatsApp keine Originalnachweise, Zugangsdaten oder sicherheitskritischen Informationen. Für solche Inhalte ist der geschützte Portalweg vorgesehen.
12. Speicherdauer und Löschkonzept
- Abgelehnte, zurückgezogene oder nicht fortgeführte Anfragen: vorgesehene Löschung der Upload-Originale und des Exposés nach 90 Tagen.
- Optionaler Partnerpool: höchstens 12 Monate ab Einreichung, sofern nicht vorher widerrufen oder die Unterlagen früher nicht mehr benötigt werden.
- Angenommene Partner: Verarbeitung während Auswahl, Onboarding und Vertragsbeziehung; abgelaufene oder ersetzte Nachweise werden ausgesondert.
- Auftragsanfragen, Angebote und geschäftliche Kommunikation: während der laufenden Vergabe und Zusammenarbeit; anschließend nur im Umfang konkret einschlägiger Vertrags-, Handels-, Steuer- oder Rechtsverteidigungsfristen.
- Missbrauchsschutz: verkürzt gespeicherter Hash der Verbindungsadresse, vorgesehen für höchstens sieben Tage.
- Vertrags- und Annahmenachweise: während der jeweiligen Pflicht und danach nur im Umfang dokumentierter gesetzlicher Nachweis- und Rechtsverteidigungsfristen; Originalnachweise werden deswegen nicht automatisch länger aufbewahrt.
- Längere Speicherung erfolgt nur, soweit ein konkretes Dokument tatsächlich gesetzlichen Handels-, Steuer- oder Rechtsverteidigungsfristen unterliegt.
Die technische Löschroutine einschließlich Sicherungskopien muss vor dem öffentlichen Betrieb abschließend getestet und organisatorisch verantwortet werden.
13. Schutz der Daten
Eingesetzt werden verschlüsselte Übertragung, verschlüsselte und gegen Webzugriff gesperrte Dateiablage, zufällige Dateinamen, atomische Schreibvorgänge, serverseitige Prüfung von Dateigröße, Endung, MIME-Typ und Dateisignatur, begrenzte Anzahl und Gesamtgröße, Sitzungs- und CSRF-Schutz, rollenbezogener Zugriff und protokollierte Bearbeitung. Zulässig sind nur PDF, JPG/JPEG und PNG; aktive oder komprimierte Formate werden abgewiesen.
Eine Formatprüfung ersetzt keine Schadsoftwareprüfung. Uploads werden deshalb als ungeprüft behandelt und dürfen intern erst nach dem freigegebenen Schadsoftware-Prüfprozess geöffnet werden. Rollen- und Berechtigungskonzept, Löschtest, Wiederherstellung und technischer Sicherheitstest sind regelmäßig zu prüfen; für besonders schutzbedürftige Vorgänge kann ein anderer, ausdrücklich freigegebener Übertragungsweg verlangt werden.
14. Cookies, Tracking und externe Inhalte
Das Portal verwendet in dieser Fassung keine Analyse- oder Werbetracker, keine extern geladenen Schriften, keine eingebetteten Karten, Videos oder Social-Media-Plugins. Für geschützte Bereiche wird ausschließlich ein technisch erforderliches, gegen JavaScript-Zugriff geschütztes Sitzungscookie verwendet. Sollte sich dies ändern, werden diese Hinweise und gegebenenfalls eine vorherige Auswahlmöglichkeit aktualisiert.
15. Automatisierte Entscheidungen
Es findet keine ausschließlich automatisierte Entscheidung nach Art. 22 DSGVO über die Aufnahme in das Partnernetzwerk statt. Das PDF-Exposé wird automatisch erzeugt; die fachliche Bewertung erfolgt durch Menschen.
16. Ihre Rechte
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.
Zur Ausübung Ihrer Rechte schreiben Sie an datenschutz@secuconcept.de. Zudem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.