SSecuNETPartnerportal von SecuConCeptPartner werden

Transparenz nach DSGVO

Datenschutzhinweise

Hier erklären wir verständlich, welche Daten bei einer Partneranfrage verarbeitet werden, warum die Nachweise benötigt werden und welche Rechte betroffene Personen haben.

Rechtsentwurf – vor verbindlichem Dauerbetrieb fachlich freigeben

Diese Fassung bildet die produktive STRATO-Konfiguration des Portals ab. Sie wurde sorgfältig erstellt, ist aber nicht anwaltlich geprüft. Insbesondere Auftragsverarbeitungsverträge, Löschprozess, Berechtigungen, Schadsoftwareprüfung und tatsächliche Supportzugriffe sind vor dem verbindlichen Dauerbetrieb organisatorisch und rechtlich freizugeben.

1. Verantwortlicher

SecuConCept Torsten Bentlage
Adolf-Grimme-Allee 3, 50829 Köln, Deutschland
Telefon: +49 221 95491752
E-Mail: info@secuconcept.de

Datenschutzkontakt

Torsten Bentlage · datenschutz@secuconcept.de

2. Das Wichtigste in einfacher Sprache

  • Wir verwenden Ihre Angaben, um Ihr Unternehmen zuzuordnen, die fachliche, gewerbliche und versicherungsbezogene Eignung zu prüfen und eine mögliche Zusammenarbeit vorzubereiten.
  • Aus den Formularangaben wird automatisch ein übersichtliches PDF-Exposé erstellt. Dieses Exposé und die Originalnachweise werden an einkauf@secuconcept.de gesendet und zusätzlich im privaten Dokumentenspeicher abgelegt.
  • Pflichtangaben und Pflichtnachweise sind für eine vollständige Prüfung erforderlich. Zertifikate und anonymisierte Referenzen sind freiwillig.
  • Bitte schwärzen Sie nicht benötigte Personendaten und laden Sie keine Ausweiskopien, Führungszeugnisse, Gesundheitsdaten oder sicherheitskritischen Objektinformationen hoch.
  • Über die Aufnahme wird nicht ausschließlich automatisiert entschieden.

3. Bereitstellung der Website

Beim Aufruf der Website werden technisch erforderliche Daten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, Browser- und Geräteinformationen sowie Fehler- und Sicherheitsereignisse. Zwecke sind die Auslieferung der Website, Stabilität, Fehleranalyse und Missbrauchsabwehr.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen liegen im sicheren und zuverlässigen Betrieb dieses B2B-Portals. Das Portal wird auf deutschem Webhosting von STRATO bereitgestellt. Die produktiven Dateien und verschlüsselte Portalablage befinden sich im hierfür zugeordneten Webspace. STRATO ist als Hosting-Dienstleister nach den tatsächlich vereinbarten Vertrags- und Supportbedingungen einzubeziehen.

4. Partnerregistrierung und Dokumentenupload

Wir verarbeiten dabei folgende Datenkategorien:

  • Unternehmens-, Anschriften- und Rechtsformdaten,
  • Name, Funktion, geschäftliche E-Mail und Telefonnummer der Kontaktperson,
  • Leistungsbereiche, Tätigkeitsgebiet, Radius, Kapazität und Kurzprofil,
  • Tätigkeitsprofil, Betriebshaftpflichtnachweis, §-34a-Erlaubnis und Gewerbeanmeldung,
  • freiwillige Unternehmenszertifikate und anonymisierte Referenzen,
  • Vorgangsnummer, Prüf-, Versand- und Zeitstempeldaten,
  • Registerstatus sowie gegebenenfalls Registergericht und Registernummer, TOM-Umsetzungsstand, offengelegte Abweichungen und die angegebene Datenschutzrolle,
  • getrennte Vertragsbestätigungen mit Dokument-ID, Version, Dokument-Prüfwert, Bestätigungswortlaut, Zeitpunkt und kryptografischem Ereignis-Prüfwert,
  • Dateiname, Dateityp, Größe und technische Sicherheitsdaten des Uploads.

Die Zwecke sind Entgegennahme und Zuordnung der Anfrage, Eignungs- und Nachweisprüfung, Partnerauswahl, Vertragsanbahnung, Rückfragen, Dokumentation der Entscheidung, Versand an den zuständigen Einkauf und Schutz vor missbräuchlichen Uploads.

5. Rechtsgrundlagen

VerarbeitungRechtsgrundlage
Vertragsanbahnung mit einer natürlichen Person oder einem EinzelunternehmenArt. 6 Abs. 1 lit. b DSGVO
B2B-Kommunikation, Eignungsprüfung, Auswahl und Dokumentation bei juristischen PersonenArt. 6 Abs. 1 lit. f DSGVO; Interessen: effiziente Partnerauswahl, Qualität, Nachweisführung und IT-Sicherheit
Optionaler Partnerpool für spätere AnfragenArt. 6 Abs. 1 lit. a DSGVO; jederzeit mit Wirkung für die Zukunft widerrufbar
Erfüllung konkret einschlägiger Aufbewahrungs- oder NachweispflichtenArt. 6 Abs. 1 lit. c DSGVO in Verbindung mit der jeweiligen gesetzlichen Pflicht

Die Bestätigung „Datenschutzhinweise zur Kenntnis genommen“ ist keine pauschale Einwilligung in die Kernverarbeitung.

6. Pflichtangaben, freiwillige Angaben und Folgen

Unternehmens- und Kontaktdaten, Leistungsprofil, Tätigkeitsradius, Haftpflichtnachweis, §-34a-Erlaubnis und Gewerbeanmeldung sind für die sachliche Partnerprüfung erforderlich. Ohne diese Angaben kann eine Anfrage nicht abschließend geprüft werden. Zertifikate, anonymisierte Referenzen, 24/7-Angabe und die Partnerpool-Einwilligung sind freiwillig.

7. Daten Dritter

Behördliche Unterlagen, Zertifikate und Referenzen können Daten von Vertretungsberechtigten, Unterzeichnenden oder anderen Personen enthalten. Wir erhalten diese Daten aus den von Ihrem Unternehmen eingereichten Unterlagen. Bitte entfernen oder schwärzen Sie alle Informationen, die für die Partnerprüfung nicht erforderlich sind. Referenzen sollen zunächst ohne private Ansprechpartnerdaten eingereicht werden.

Laden Sie keine Führungszeugnisse oder sonstigen Informationen zu Straftaten und keine besonderen Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO hoch. Weitere Einzelheiten finden Sie in den Upload-Hinweisen.

8. Empfänger und Versand

Innerhalb von SecuConCept erhalten nur zuständige Personen aus Einkauf, Partner- und Einsatzmanagement, Geschäftsleitung, Compliance/Recht und IT Zugriff, soweit dies für ihre Aufgabe erforderlich ist. Das PDF-Exposé und die Originalnachweise werden an die interne Adresse einkauf@secuconcept.de übermittelt. Die Unterlagen werden nicht veröffentlicht und nicht verkauft.

Hosting, verschlüsselte Datenspeicherung und serverseitiger E-Mail-Versand erfolgen in der vorgesehenen Produktivfassung über das STRATO-Hostingpaket von SecuConCept. Der Versand nutzt die serverseitige Mailfunktion des Hostingpakets; es wird kein Werbe- oder Analyse-Maildienst eingebunden. Die vereinbarten Auftragsverarbeitungs-, Unterauftragnehmer- und Supportbedingungen von STRATO sind Bestandteil der betrieblichen Datenschutzfreigabe.

Weitere Empfänger, etwa Rechtsberatung, Versicherer, Prüfer, Behörden oder Gerichte, erhalten Daten nur, soweit dies im Einzelfall erforderlich und rechtlich zulässig ist.

9. Geschützter Partnerbereich

Für den geschützten Partner- und Einkaufsbereich verwendet das Portal zeitlich begrenzte Einmal-Anmeldelinks an die hinterlegte geschäftliche E-Mail-Adresse. Wir speichern kein eigenes Klartext-Kennwort. Ein Link ist nur kurz gültig; nach erfolgreicher Prüfung wird eine technisch erforderliche, geschützte Sitzung gesetzt. Einkaufszugänge sind zusätzlich auf vorab freigegebene SecuConCept-Adressen begrenzt.

Im Partnerbereich werden Stammdatenänderungen, der Dokumentenstatus, Portalnachrichten, zugeordnete Auftragsanfragen, eingereichte Angebote und Statusinformationen verarbeitet. Änderungen werden zur Nachvollziehbarkeit mit Kontobezug, betroffenen Feldern und Zeitstempel protokolliert. Rechtsgrundlage ist je nach Partnerform Art. 6 Abs. 1 lit. b oder lit. f DSGVO; berechtigte Interessen sind sichere Kontozuordnung, effiziente B2B-Kommunikation und eine nachvollziehbare Beschaffungs- und Angebotsabwicklung.

10. Auftragsanfragen und Partnerangebote

Zugeordnete Auftragsanfragen können Einsatzort, Leistungsart, Zeitraum, Schichtmodell, Rückmeldefrist und eine Leistungsbeschreibung enthalten. Bei einem Partnerangebot verarbeiten wir Preis- und Abrechnungsmodell, Verfügbarkeit, Personalstärke, Ausführungskonzept, ergänzende Hinweise sowie eine freiwillige Angebotsanlage. Daraus wird automatisch eine strukturierte PDF-Zusammenfassung erzeugt. Zusammenfassung und Angebotsanlage werden privat gespeichert; einkauf@secuconcept.de erhält eine Benachrichtigung mit einem Link zur geschützten Partnerakte, jedoch keine Angebotsdateien als E-Mail-Anhang.

Die automatisierte PDF-Erstellung dient nur der strukturierten Darstellung. Angebot, Prüfung, Rückfragen, Annahme oder Ablehnung werden nicht ausschließlich automatisiert entschieden.

11. WhatsApp Business

Der Partnerbereich enthält einen einfachen Link zu WhatsApp Business unter der Nummer +49 221 95491752. Erst wenn Sie den Link aktiv anklicken, wird WhatsApp beziehungsweise ein Dienst der Meta-Unternehmensgruppe geöffnet. Dabei gelten die Datenschutzbestimmungen und technischen Einstellungen des jeweiligen Anbieters; je nach Gerät und Konto können Daten außerhalb EU/EWR verarbeitet werden. Das Portal lädt keine WhatsApp-Komponenten im Hintergrund und übermittelt vor dem Klick keine Portal- oder Formulardaten an WhatsApp.

Übermitteln Sie über WhatsApp keine Originalnachweise, Zugangsdaten oder sicherheitskritischen Informationen. Für solche Inhalte ist der geschützte Portalweg vorgesehen.

12. Speicherdauer und Löschkonzept

  • Abgelehnte, zurückgezogene oder nicht fortgeführte Anfragen: vorgesehene Löschung der Upload-Originale und des Exposés nach 90 Tagen.
  • Optionaler Partnerpool: höchstens 12 Monate ab Einreichung, sofern nicht vorher widerrufen oder die Unterlagen früher nicht mehr benötigt werden.
  • Angenommene Partner: Verarbeitung während Auswahl, Onboarding und Vertragsbeziehung; abgelaufene oder ersetzte Nachweise werden ausgesondert.
  • Auftragsanfragen, Angebote und geschäftliche Kommunikation: während der laufenden Vergabe und Zusammenarbeit; anschließend nur im Umfang konkret einschlägiger Vertrags-, Handels-, Steuer- oder Rechtsverteidigungsfristen.
  • Missbrauchsschutz: verkürzt gespeicherter Hash der Verbindungsadresse, vorgesehen für höchstens sieben Tage.
  • Vertrags- und Annahmenachweise: während der jeweiligen Pflicht und danach nur im Umfang dokumentierter gesetzlicher Nachweis- und Rechtsverteidigungsfristen; Originalnachweise werden deswegen nicht automatisch länger aufbewahrt.
  • Längere Speicherung erfolgt nur, soweit ein konkretes Dokument tatsächlich gesetzlichen Handels-, Steuer- oder Rechtsverteidigungsfristen unterliegt.

Die technische Löschroutine einschließlich Sicherungskopien muss vor dem öffentlichen Betrieb abschließend getestet und organisatorisch verantwortet werden.

13. Schutz der Daten

Eingesetzt werden verschlüsselte Übertragung, verschlüsselte und gegen Webzugriff gesperrte Dateiablage, zufällige Dateinamen, atomische Schreibvorgänge, serverseitige Prüfung von Dateigröße, Endung, MIME-Typ und Dateisignatur, begrenzte Anzahl und Gesamtgröße, Sitzungs- und CSRF-Schutz, rollenbezogener Zugriff und protokollierte Bearbeitung. Zulässig sind nur PDF, JPG/JPEG und PNG; aktive oder komprimierte Formate werden abgewiesen.

Eine Formatprüfung ersetzt keine Schadsoftwareprüfung. Uploads werden deshalb als ungeprüft behandelt und dürfen intern erst nach dem freigegebenen Schadsoftware-Prüfprozess geöffnet werden. Rollen- und Berechtigungskonzept, Löschtest, Wiederherstellung und technischer Sicherheitstest sind regelmäßig zu prüfen; für besonders schutzbedürftige Vorgänge kann ein anderer, ausdrücklich freigegebener Übertragungsweg verlangt werden.

14. Cookies, Tracking und externe Inhalte

Das Portal verwendet in dieser Fassung keine Analyse- oder Werbetracker, keine extern geladenen Schriften, keine eingebetteten Karten, Videos oder Social-Media-Plugins. Für geschützte Bereiche wird ausschließlich ein technisch erforderliches, gegen JavaScript-Zugriff geschütztes Sitzungscookie verwendet. Sollte sich dies ändern, werden diese Hinweise und gegebenenfalls eine vorherige Auswahlmöglichkeit aktualisiert.

15. Automatisierte Entscheidungen

Es findet keine ausschließlich automatisierte Entscheidung nach Art. 22 DSGVO über die Aufnahme in das Partnernetzwerk statt. Das PDF-Exposé wird automatisch erzeugt; die fachliche Bewertung erfolgt durch Menschen.

16. Ihre Rechte

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.

Zur Ausübung Ihrer Rechte schreiben Sie an datenschutz@secuconcept.de. Zudem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.

Stand: 18. August 2026 · Datenschutzversion im Formular: 2026-08-18

SSecuNETPartnerportal von SecuConCept

Lokale Stärke, bundesweit koordiniert: das B2B-Partnerportal für qualifizierte Sicherheitsunternehmen.

PortalPartnerschaftPrüfprozessRegistrierungsanfrageGeschützter PartnerbereichEinkaufs-CockpitVertragsunterlagenRegistrierungsbedingungen
HinweiseSichere UploadsVertraulichkeit (NDA)TOMDatenschutzImpressumsecuconcept.de
Direkter Kontakt+49 221 95491752info@secuconcept.deAdolf-Grimme-Allee 3 · 50829 Köln
© 2026 SecuConCept Torsten BentlageSecuNET ist das Partnerportal von SecuConCept.