Transparenz nach DSGVO
Datenschutzerklärung
Der freigegebene Anbietertext wird durch konkrete Angaben zu Registrierung, Uploads und geschützten Bereichen des SecuConCept Lieferantenportals ergänzt.
1) Einleitung und Kontaktdaten des Verantwortlichen
1.1 Wir freuen uns, dass Sie unsere Website besuchen, und bedanken uns für Ihr Interesse. Im Folgenden informieren wir Sie über den Umgang mit Ihren personenbezogenen Daten bei der Nutzung unserer Website. Personenbezogene Daten sind hierbei alle Daten, mit denen Sie persönlich identifiziert werden können.
1.2 Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist Torsten Bentlage, SecuConCept Inh. Torsten Bentlage, Adolf-Grimme-Allee 3, 50829 Köln, Deutschland, Tel.: 0800 666 000 4, E-Mail: info@secuconcept.de. Der für die Verarbeitung von personenbezogenen Daten Verantwortliche ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
2) Datenerfassung beim Besuch unserer Website
2.1 Bei der bloß informatorischen Nutzung unserer Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur solche Daten, die Ihr Browser an den Seitenserver übermittelt (sog. „Server-Logfiles“). Wenn Sie unsere Website aufrufen, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen die Website anzuzeigen:
- Unsere besuchte Website
- Datum und Uhrzeit zum Zeitpunkt des Zugriffes
- Menge der gesendeten Daten in Byte
- Quelle/Verweis, von welchem Sie auf die Seite gelangten
- Verwendeter Browser
- Verwendetes Betriebssystem
- Verwendete IP-Adresse (ggf.: in anonymisierter Form)
Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website. Eine Weitergabe oder anderweitige Verwendung der Daten findet nicht statt. Wir behalten uns allerdings vor, die Server-Logfiles nachträglich zu überprüfen, sollten konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.
2.2 Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung personenbezogener Daten und anderer vertraulicher Inhalte (z.B. Bestellungen oder Anfragen an den Verantwortlichen) eine SSL-bzw. TLS-Verschlüsselung. Sie können eine verschlüsselte Verbindung an der Zeichenfolge „https://“ und dem Schloss-Symbol in Ihrer Browserzeile erkennen.
3) Hosting & Content-Delivery-Network
Für das Hosting unserer Website und die Darstellung der Seiteninhalte nutzen wir einen Anbieter, der seine Leistungen selbst oder durch ausgewählte Sub-Unternehmer ausschließlich auf Servern innerhalb der Europäischen Union erbringt.
Sämtliche auf unserer Website erhobenen Daten werden auf diesen Servern verarbeitet, sofern nicht im Nachstehenden für spezifische Datenverarbeitungen abweichende Datenempfänger genannt sind.
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
4) Cookies
Um den Besuch unserer Website attraktiv zu gestalten und die Nutzung bestimmter Funktionen zu ermöglichen, verwenden wir Cookies, also kleine Textdateien, die auf Ihrem Endgerät abgelegt werden. Teilweise werden diese Cookies nach Schließen des Browsers automatisch wieder gelöscht (sog. „Session-Cookies“), teilweise verbleiben diese Cookies länger auf Ihrem Endgerät und ermöglichen das Speichern von Seiteneinstellungen (sog. „persistente Cookies“). Im letzteren Fall können Sie die Speicherdauer der Übersicht zu den Cookie-Einstellungen Ihres Webbrowsers entnehmen.
Sofern durch einzelne von uns eingesetzte Cookies auch personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. b DSGVO entweder zur Durchführung des Vertrages, gemäß Art. 6 Abs. 1 lit. a DSGVO im Falle einer erteilten Einwilligung oder gemäß Art. 6 Abs. 1 lit. f DSGVO zur Wahrung unserer berechtigten Interessen an der bestmöglichen Funktionalität der Website sowie einer kundenfreundlichen und effektiven Ausgestaltung des Seitenbesuchs.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und einzeln über deren Annahme entscheiden oder die Annahme von Cookies für bestimmte Fälle oder generell ausschließen können.
Bitte beachten Sie, dass bei Nichtannahme von Cookies die Funktionalität unserer Website eingeschränkt sein kann.
5) Kontaktaufnahme
Im Rahmen der Kontaktaufnahme mit uns (z.B. per Kontaktformular oder E-Mail) werden personenbezogene Daten erhoben. Welche Daten im Falle der Nutzung eines Kontaktformulars erhoben werden, ist aus dem jeweiligen Kontaktformular ersichtlich. Diese Daten werden ausschließlich zum Zweck der Beantwortung Ihres Anliegens bzw. für die Kontaktaufnahme und die damit verbundene technische Administration gespeichert und verwendet.
Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt Ihre Kontaktierung auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Ihre Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht. Dies ist der Fall, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist und sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
6) Rechte des Betroffenen
6.1 Das geltende Datenschutzrecht gewährt Ihnen gegenüber dem Verantwortlichen hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten die nachstehenden Betroffenenrechte (Auskunfts- und Interventionsrechte), wobei für die jeweiligen Ausübungsvoraussetzungen auf die angeführte Rechtsgrundlage verwiesen wird:
- Auskunftsrecht gemäß Art. 15 DSGVO;
- Recht auf Berichtigung gemäß Art. 16 DSGVO;
- Recht auf Löschung gemäß Art. 17 DSGVO;
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO;
- Recht auf Unterrichtung gemäß Art. 19 DSGVO;
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO;
- Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO;
- Recht auf Beschwerde gemäß Art. 77 DSGVO.
6.2 WIDERSPRUCHSRECHT
WENN WIR IM RAHMEN EINER INTERESSENABWÄGUNG IHRE PERSONENBEZOGENEN DATEN AUFGRUND UNSERES ÜBERWIEGENDEN BERECHTIGTEN INTERESSES VERARBEITEN, HABEN SIE DAS JEDERZEITIGE RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIESE VERARBEITUNG WIDERSPRUCH MIT WIRKUNG FÜR DIE ZUKUNFT EINZULEGEN.
MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN. EINE WEITERVERARBEITUNG BLEIBT ABER VORBEHALTEN, WENN WIR ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN KÖNNEN, DIE IHRE INTERESSEN, GRUNDRECHTE UND GRUNDFREIHEITEN ÜBERWIEGEN, ODER WENN DIE VERARBEITUNG DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN DIENT.
WERDEN IHRE PERSONENBEZOGENEN DATEN VON UNS VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN. SIE KÖNNEN DEN WIDERSPRUCH WIE OBEN BESCHRIEBEN AUSÜBEN.
MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN ZU DIREKTWERBEZWECKEN.
7) Dauer der Speicherung personenbezogener Daten
Die Dauer der Speicherung von personenbezogenen Daten bemisst sich anhand der jeweiligen Rechtsgrundlage, am Verarbeitungszweck und – sofern einschlägig – zusätzlich anhand der jeweiligen gesetzlichen Aufbewahrungsfrist (z.B. handels- und steuerrechtliche Aufbewahrungsfristen).
Bei der Verarbeitung von personenbezogenen Daten auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO werden die betroffenen Daten so lange gespeichert, bis Sie Ihre Einwilligung widerrufen.
Existieren gesetzliche Aufbewahrungsfristen für Daten, die im Rahmen rechtsgeschäftlicher bzw. rechtsgeschäftsähnlicher Verpflichtungen auf der Grundlage von Art. 6 Abs. 1 lit. b DSGVO verarbeitet werden, werden diese Daten nach Ablauf der Aufbewahrungsfristen routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.
Bei der Verarbeitung von personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis Sie Ihr Widerspruchsrecht nach Art. 21 Abs. 1 DSGVO ausüben, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Bei der Verarbeitung von personenbezogenen Daten zum Zwecke der Direktwerbung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis Sie Ihr Widerspruchsrecht nach Art. 21 Abs. 2 DSGVO ausüben.
Sofern sich aus den sonstigen Informationen dieser Erklärung über spezifische Verarbeitungssituationen nichts anderes ergibt, werden gespeicherte personenbezogene Daten im Übrigen dann gelöscht, wenn sie für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind.
Technische Ergänzungen für SecuNET
Die folgenden Angaben beschreiben ausschließlich die zusätzliche Datenverarbeitung dieses B2B-Portals. Sie ergänzen den vorstehenden Anbietertext, ohne ihn zu verändern.
Bereitstellung und Hosting des Portals
Beim Aufruf verarbeitet der Webserver technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, Browser- und Geräteinformationen sowie Fehler- und Sicherheitsereignisse. Zwecke sind Auslieferung, Stabilität, Fehleranalyse und Missbrauchsabwehr. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Das Portal wird im STRATO-Webhosting von SecuConCept betrieben. Produktive Dateien und die geschützte Portalablage befinden sich im hierfür zugeordneten Webspace. STRATO wird auf Grundlage der vereinbarten Auftragsverarbeitung eingesetzt.
Weitere Informationen finden Sie in den Datenschutzhinweisen von STRATO.
Partnerregistrierung und Dokumentenupload
Soweit die Registrierung nach erfolgreicher technischer und organisatorischer Freigabe geöffnet ist, verarbeiten wir insbesondere:
- Unternehmens-, Anschriften-, Register- und Rechtsformdaten,
- Name, Funktion und geschäftliche Kontaktdaten der Kontaktperson,
- Leistungsbereiche, Tätigkeitsgebiet, Radius, Kapazität und Kurzprofil,
- Leistungsprofil, Haftpflichtnachweis, §-34a-Erlaubnis, Gewerbeanmeldung, Preisblatt oder Angebot sowie gegebenenfalls betriebliche Unbedenklichkeitsbescheinigungen, freiwillige Zertifikate und anonymisierte Referenzen,
- Datenschutzrolle, TOM-Umsetzungsstand, offengelegte Abweichungen, Vertragsbestätigungen und zugehörige Prüf- und Zeitstempeldaten,
- Dateiname, Dateityp, Größe und technische Sicherheitsdaten der Uploads.
Zwecke sind Zuordnung und Prüfung der Anfrage, Partnerauswahl, Vertragsanbahnung, Rückfragen, Nachweisführung, Versand an den zuständigen Einkauf und Schutz vor missbräuchlichen Uploads. Aus den Angaben kann eine strukturierte PDF-Zusammenfassung erstellt werden; die fachliche Bewertung erfolgt durch zuständige Personen.
Rechtsgrundlagen, Pflichtangaben und freiwillige Angaben
| Verarbeitung | Rechtsgrundlage |
|---|---|
| Vertragsanbahnung mit natürlichen Personen oder Einzelunternehmen | Art. 6 Abs. 1 lit. b DSGVO |
| B2B-Kommunikation, Eignungsprüfung, Auswahl und Nachweisführung | Art. 6 Abs. 1 lit. f DSGVO |
| Optionaler Partnerpool für spätere Anfragen | Art. 6 Abs. 1 lit. a DSGVO |
| Konkret einschlägige gesetzliche Aufbewahrungs- oder Nachweispflichten | Art. 6 Abs. 1 lit. c DSGVO |
Die im Formular als erforderlich gekennzeichneten Unternehmens-, Kontakt- und Profilangaben werden für die Bearbeitung benötigt. Dokumente können nachgereicht werden; ein offener Nachweis verhindert nicht automatisch die Aufnahmeentscheidung. Für einzelne Leistungen bleiben die jeweils erforderlichen Erlaubnisse und Nachweise maßgeblich. Zertifikate, anonymisierte Referenzen, 24/7-Angaben und die Aufnahme in einen optionalen Partnerpool sind freiwillig. Die Kenntnisnahme der Datenschutzhinweise ist keine pauschale Einwilligung in die Kernverarbeitung.
Daten Dritter und sichere Uploads
Bitte entfernen oder schwärzen Sie Daten, die für die Partnerprüfung nicht erforderlich sind. Laden Sie insbesondere keine Ausweiskopien, Führungszeugnisse, Gesundheitsdaten, Daten zu Straftaten oder sicherheitskritischen Objektinformationen hoch. Referenzen sollen zunächst ohne private Ansprechpartnerdaten übermittelt werden.
Verbindliche Einzelheiten finden Sie in den Hinweisen für sichere Uploads.
Empfänger, Versand und private Ablage
Innerhalb von SecuConCept erhalten nur zuständige Personen aus Einkauf, Partner- und Einsatzmanagement, Geschäftsleitung, Compliance/Recht und IT Zugriff, soweit dies für ihre Aufgabe erforderlich ist. Bei einer Registrierung werden PDF-Zusammenfassung und Originalnachweise in der geschützten Portalablage gespeichert. Der Einkauf erhält an einkauf@secuconcept.de eine Benachrichtigung mit Vorgangsnummer und Link zum geschützten Portal sowie das automatisch erzeugte Partner-Exposé als PDF-E-Mail-Anhang. Die Originalnachweise werden nicht als E-Mail-Anhang versendet; für ihren Abruf ist eine berechtigte Anmeldung erforderlich. Die Unterlagen werden nicht veröffentlicht oder verkauft.
Hosting, geschützte Ablage und serverseitiger E-Mail-Versand erfolgen über das STRATO-Hostingpaket. Weitere Empfänger erhalten Daten nur, soweit dies im Einzelfall erforderlich und rechtlich zulässig ist.
Geschützte Partner- und Einkaufsbereiche
Für geschützte Bereiche verwendet das Portal zeitlich begrenzte Einmal-Anmeldelinks an die hinterlegte geschäftliche E-Mail-Adresse. Das Portal speichert kein eigenes Klartext-Kennwort. Nach erfolgreicher Prüfung wird eine technisch erforderliche, mit Secure, HttpOnly und SameSite abgesicherte Sitzung gesetzt. Einkaufszugänge sind zusätzlich auf freigegebene SecuConCept-Adressen begrenzt.
Verarbeitet werden dort Stammdatenänderungen, Dokumentenstatus, Portalnachrichten, zugeordnete Auftragsanfragen, Angebote und Statusinformationen. Änderungen werden mit Kontobezug, betroffenen Feldern und Zeitstempel protokolliert. Angebotsanlagen bleiben in der geschützten Partnerakte; E-Mail-Benachrichtigungen enthalten keine Angebotsdatei als Anhang.
Wiederherstellung von Portalzugängen und Kontenverwaltung
Wenn Sie einen neuen Partnerzugang beantragen, verarbeiten wir die bisher hinterlegte E-Mail-Adresse, gegebenenfalls die vorgeschlagene neue geschäftliche E-Mail-Adresse, den zugeordneten Partnerdatensatz, Antragszeitpunkt und Ablaufzeitpunkt sowie die Entscheidung, den Zeitpunkt und die Kennung der prüfenden Administration. Die Anfrage wird mit einem bestehenden Partnerkonto abgeglichen. Unbekannte, mehrdeutige und gesperrte Adressen erhalten dieselbe allgemeine Rückmeldung; dadurch wird das Vorhandensein eines Kontos nicht offengelegt.
Eine Antrags-E-Mail an aktive Administratoren enthält die Antragskennung, einen Link zur Prüfung im geschützten Einkaufsbereich und ein PDF-Exposé mit den aktuell gespeicherten Unternehmens-, Kontakt- und Leistungsdaten sowie dem Stand der Pflichtnachweise. Originalnachweise sind nicht beigefügt; sie bleiben in der geschützten Partnerakte. Das Exposé kann im geschützten Administrationsbereich erneut abgerufen werden. Eine neue Zieladresse wird erst nach unabhängiger Identitätsprüfung durch die Administration übernommen. Nach Freigabe senden wir einen nur einmal verwendbaren, auf 15 Minuten begrenzten Anmeldelink an die geprüfte Adresse. Ein offener Antrag verfällt nach 48 Stunden; der Ablauf bedeutet nicht automatisch die Löschung des Prüfdatensatzes.
Die Verarbeitung dient der sicheren Wiederherstellung und Verwaltung von Partner- und Einkäuferzugängen, der Missbrauchsabwehr und dem Nachweis von Freigaben, Sperren und Widerrufen. Für natürliche Personen und Einzelunternehmen kommt, soweit die Zugangsverwaltung zur Durchführung oder Anbahnung einer Vertragsbeziehung erforderlich ist, Art. 6 Abs. 1 lit. b DSGVO in Betracht; für B2B-Kontakte, Zugriffssicherheit und dokumentierte Prüfentscheidungen Art. 6 Abs. 1 lit. f DSGVO. Zugangs- und Auditdaten werden in der geschützten Portalablage verarbeitet; Administratoren sehen nur die für die Bearbeitung erforderlichen Angaben.
Vorübergehende Sperren sind wieder aufhebbar und werden bei jeder Anmeldung sowie bei bestehenden Sitzungen geprüft. Beim Löschen eines Einkäuferkontos wird der Zugang widerrufen; für fest konfigurierte Administratoradressen bleibt zusätzlich ein pseudonymer Sperrvermerk bestehen, damit die Konfiguration den Zugang nicht unbeabsichtigt wiederherstellt. Die Adresse selbst kann bis zur gesonderten Bereinigung der Serverkonfiguration dort weiterhin stehen. Prüf- und Sicherheitsnachweise werden nur so lange aufbewahrt, wie die Bearbeitung, Missbrauchsabwehr, einschlägige Pflichten oder die Verteidigung von Ansprüchen dies erfordern. Anfragen können nach Abschluss dieser Zwecke gelöscht werden; die 48-Stunden-Gültigkeit ist keine automatische Speicherlöschung.
Bot-Schutz, Missbrauchsabwehr und technische Sicherheit
Die Registrierung verwendet eine Herkunftsprüfung, sitzungsbezogene Schutzmechanismen, ein verborgenes Bot-Prüffeld und serverseitige Ratenbegrenzung. Für die kurzfristige Missbrauchsabwehr kann ein mit einem serverprivaten Schlüssel erzeugter, gekürzter Prüfwert der Verbindungsadresse bis zu sieben Tage verarbeitet werden. Eine Verbindung zu einem externen CAPTCHA-Anbieter wird dabei nicht aufgebaut.
Uploads werden serverseitig nach Größe, Endung, MIME-Typ und Dateisignatur geprüft, mit zufälligen Namen abgelegt und gegen direkten Webzugriff gesperrt. Zulässig sind nur PDF, JPG/JPEG und PNG. Eine Formatprüfung ersetzt keine Schadsoftwareprüfung; deshalb werden Uploads bis zum freigegebenen Prüfprozess als ungeprüft behandelt.
WhatsApp Business
Der Partnerbereich enthält lediglich einen bewussten Link zu WhatsApp Business. Vor dem Anklicken lädt das Portal keine WhatsApp-Komponente und übermittelt keine Portal- oder Formulardaten an Meta. Nach dem Klick gelten die Datenschutzbedingungen des gewählten Dienstes; je nach Gerät und Konto können Daten außerhalb EU/EWR verarbeitet werden.
Übermitteln Sie über WhatsApp keine Originalnachweise, Zugangsdaten oder sicherheitskritischen Informationen. Nutzen Sie dafür den geschützten Portalweg.
Speicherdauer und Löschkonzept
- Abgelehnte, zurückgezogene oder nicht fortgeführte Anfragen: Löschung der Upload-Originale und Zusammenfassungen nach 90 Tagen.
- Optionaler Partnerpool: höchstens 12 Monate ab Einreichung, sofern nicht früher widerrufen oder nicht mehr benötigt.
- Angenommene Partner: Verarbeitung während Auswahl, Onboarding und Vertragsbeziehung; ersetzte Nachweise werden ausgesondert.
- Auftragsanfragen, Angebote und geschäftliche Kommunikation: während der laufenden Zusammenarbeit und anschließend nur im Umfang konkret einschlägiger Pflichten oder Rechtsverteidigungsfristen.
Sicherungskopien bleiben bis zur regulären Überschreibung geschützt und werden nicht produktiv weiterverwendet.
Cookies, Tracking und externe Inhalte
Ohne Ihre Einwilligung wird keine optionale Anzeigenmessung geladen. Ihre Datenschutz-Auswahl wird in einem technisch erforderlichen Cookie gespeichert; geschützte Bereiche verwenden zusätzlich ein notwendiges Sitzungscookie. Auf den öffentlichen Portalseiten können Sie die ChatGPT Ads Messung freigeben. Einzelheiten zu Daten, Zwecken und Widerruf stehen im folgenden Abschnitt. Externe Schriften, Karten, Videos und Social-Media-Plugins werden nicht automatisch eingebunden.
Keine ausschließlich automatisierte Entscheidung
Über Aufnahme, Beauftragung, Annahme oder Ablehnung wird nicht ausschließlich automatisiert im Sinne von Art. 22 DSGVO entschieden. Automatisch erzeugte PDF-Zusammenfassungen dienen nur der strukturierten Darstellung.
Datenschutzkontakt und Beschwerde
Datenschutzanfragen richten Sie an datenschutz@secuconcept.de. Eine Beschwerde können Sie insbesondere an die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen richten.
KI-Unterstützung der Partnerprüfung
Zur Vorprüfung der aktuellen Pflichtnachweise können die eingereichten Dateien samt Dateibezeichnung, Dokumentkategorie und Firmenname an die OpenAI-API übermittelt werden. Dies kann im geschützten Einkaufsbereich manuell ausgelöst werden und ist auch Bestandteil der täglichen Portalroutine, sofern die Funktion serverseitig aktiviert ist. Die Übermittlung dient der Einordnung von Dokumentart, Unternehmensbezug, Gültigkeit und möglichen Auffälligkeiten. Das Ergebnis ist eine unterstützende Einschätzung. Passende vorhandene Ergebnisse werden wiederverwendet; eindeutig belegte Ablaufdaten können automatisch in die Partnerakte übernommen werden. Dadurch wird keine fachliche Dokumentfreigabe erteilt. Aufnahmeentscheidung und Vertragsbereitstellung bleiben eigene Entscheidungen des Einkaufs; fehlende Nachweise lösen keine automatische Gesamtsperre aus.
Empfänger der API-Übermittlung ist OpenAI. Die Anwendung verwendet für die Antwort store: false; dies bedeutet keine Zusage vollständiger Speicherfreiheit beim Anbieter. Nach den veröffentlichten API-Datenkontrollen können dennoch Protokolle zur Missbrauchserkennung standardmäßig bis zu 30 Tage aufbewahrt werden; gesetzlich erforderliche längere Aufbewahrung bleibt möglich. Die in SecuNET gespeicherten Prüfergebnisse, Zeitpunkte und Protokolle gehören zur geschützten Partnerakte und unterliegen dem beschriebenen Löschkonzept. Bitte laden Sie nur für die Prüfung notwendige Daten hoch; unnötige personenbezogene Angaben sollten vor dem Upload entfernt werden. API-Datenkontrollen von OpenAI.
Statusänderungen werden als gebündelte Nachricht höchstens einmal je Partner und Kalendertag an die hinterlegte geschäftliche Adresse versendet. Vertragliche Unterlagen stehen im geschützten Portal; die Statusmail enthält einen Hinweis, keine unverschlüsselten Vertragsdateien. Wöchentliche Nachforderungen, gesondert angeforderte Anmeldelinks und persönlich verfasste Nachrichten laufen unabhängig von dieser Tageszusammenfassung.
Automatische Datumserkennung und Berichtigung
Beim Öffnen einer Partnerakte durch berechtigte Beschäftigte kann das Portal vorhandene KI-Ergebnisse auswerten und PDF-Text lokal im Browser nach eindeutig bezeichneten Ablaufdaten durchsuchen. Für die lokale PDF-Auswertung wird kein zusätzlicher externer KI-Dienst aufgerufen. Das erkannte Datum und ein kurzer Textbeleg werden an den eigenen Portalserver übermittelt und zusammen mit Herkunft, Zeitpunkt und gegebenenfalls der Kennung der bearbeitenden Person gespeichert. Bei KI-Ergebnissen wird zusätzlich die Zuordnung zur geprüften Dokumentfassung festgehalten.
Zweck sind eine aktuelle Nachweisverwaltung und weniger Übertragungsfehler. Vorhandene Werte und manuelle Korrekturen werden durch diese automatische Ergänzung nicht überschrieben. Unklare oder widersprüchliche Angaben benötigen eine Prüfung. Eine Datumserkennung ist keine Freigabe des Dokuments oder Partners. Berichtigungen können über die Portalnachricht an den Einkauf oder über datenschutz@secuconcept.de verlangt werden.
Dokumentnachforderungen und Admininformationen
Tägliche Serverroutinen prüfen offene Nachforderungen. Dafür werden Partnerkennung, Dokumentkategorie, Bearbeitungsstand, Beginn und Erledigung einer Nachforderung, Fälligkeiten, Erinnerungsstufe sowie Zeitpunkte und technische Ergebnisse von Versandversuchen gespeichert. Die Verarbeitung dient der Nachweisverwaltung, der nachvollziehbaren Kommunikation und der Vermeidung mehrfacher Sendungen. Für die erforderliche Vertragsanbahnung oder -durchführung mit natürlichen Personen gilt Art. 6 Abs. 1 lit. b DSGVO; für geschäftliche Kontaktpersonen und die betriebliche Nachweisverwaltung Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse liegt in einer verlässlichen und datensparsamen Betreuung der Geschäftsbeziehung.
Eine erste Erinnerung ist nach sieben Tagen vorgesehen; es folgen bei weiter offenen Unterlagen höchstens zwei weitere Erinnerungen im Wochenabstand. Sie gehen an die hinterlegte geschäftliche Partneradresse und benennen Unternehmen, Vorgangsnummer und offene Dokumentkategorien. Originalnachweise sind nicht beigefügt. Nach der dritten erfolglosen Erinnerung und weiteren sieben Tagen Antwortfrist erhalten die zuständigen aktiven Administratoren einmalig eine Infomail mit diesen Angaben und den Erinnerungszeitpunkten zur menschlichen Klärung. Eingereichte Unterlagen, die nur noch intern geprüft werden müssen, lösen keine weitere Partnererinnerung aus.
Die Nachforderung ändert weder die Partnerfreigabe noch den Portalzugang automatisch. Die technische Annahme einer E-Mail durch den Mailserver beweist nicht ihre Zustellung im Posteingang. Bei unbestätigtem Versand wird die Erinnerungsstufe nicht erhöht; technische Störungen können eine interne Prüfung erfordern.
Erinnerungs- und Auswertungsdaten sind Teil der geschützten Partnerakte und werden nur so lange gespeichert, wie die Bearbeitung, notwendige Nachweisführung oder einschlägige Aufbewahrungspflichten dies erfordern. Sie werden bei der Löschbearbeitung der Partnerakte berücksichtigt. Das Ende einer Erinnerungsfrist bedeutet keine automatische Löschung.
Datenschutz-Einstellungen und notwendige Sitzungen
Ihre Auswahl wird im Cookie „secuconsent“ ausschließlich für diese Subdomain gespeichert. Es enthält Kategorien, Versionsstand und Zeitpunkt der Auswahl, jedoch keine Registrierungs- oder Uploadinhalte. Die Gültigkeit beträgt höchstens 180 Tage. Sie können Ihre Auswahl jederzeit über „Datenschutz-Einstellungen“ ändern.
Notwendige Sitzungsdaten für Registrierung, Anmeldung und geschützte Bereiche dienen der sicheren Bereitstellung des Portals. Sie sind von der optionalen Anzeigenmessung getrennt.
Optionale ChatGPT Ads Messung
Erst nach Ihrer aktiven Einwilligung lädt die öffentliche Website das OpenAI Ads Measurement Pixel von bzrcdn.openai.com; die Messkommunikation erfolgt mit bzr.openai.com. Gemessen werden Aufrufe öffentlicher Seiten und erfolgreich gespeicherte Partneranfragen. Ein Klick auf „Absenden“ oder eine fehlgeschlagene Anfrage zählt nicht als erfolgreiche Anfrage.
Das Messskript übergibt keine Formularinhalte, Namen, E-Mail-Adressen, Telefonnummern oder Nachweise als Ereignisdaten. Bei der Verbindung zum Anbieter können technische Verbindungs- und Geräteinformationen sowie die aufgerufene Seitenadresse verarbeitet werden. Das SDK kann die Cookie-Kennung „__oppref“ zur Zuordnung der Anzeigenmessung nutzen. Im geschützten Partner- und Einkaufsbereich ist kein Pixel eingebunden.
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und, soweit einschlägig, § 25 Abs. 1 TDDDG. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft über „Datenschutz-Einstellungen“ widerrufen. Eine Nutzung des Portals ist auch ohne Anzeigenmessung möglich. Angaben zu OpenAI als Anbieter und dessen Verarbeitung finden Sie in der Datenschutzerklärung von OpenAI; technische Einzelheiten enthält die Dokumentation zum Measurement Pixel.