Datenschutzerklärung
Entwurf – Stand 21.09.2026. Technische Dienstleister, Hosting, Zahlungs- und Benachrichtigungsanbieter sind vor Livegang mit den tatsächlich eingesetzten Anbietern zu ergänzen.
1. Verantwortlicher
[Vollständiger Name/Firma des Plattformbetreibers]
[ladungsfähige Anschrift]
E-Mail: [E-Mail-Adresse]
Telefon: [Telefonnummer]
2. Zwecke und Rechtsgrundlagen
Wir verarbeiten Daten insbesondere zur Registrierung und Kontoverwaltung, Unternehmensprüfung, Vermittlung und Abwicklung von Aufträgen, Kommunikation, Gebührenabrechnung, Betrugs- und Missbrauchsprävention, IT-Sicherheit sowie zur Erfüllung gesetzlicher Pflichten. Rechtsgrundlagen können insbesondere Art. 6 Abs. 1 lit. b, c und f DSGVO sowie – soweit erforderlich – eine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO sein.
3. Datenkategorien
Verarbeitet werden können Stamm- und Kontaktdaten, Unternehmensdaten, Login- und Sicherheitsdaten, Auftrags- und Angebotsdaten, Kommunikationsinhalte, Abrechnungsdaten, Nachweise, Protokolldaten sowie von Nutzern hochgeladene Dateien.
4. Daten zu Verstorbenen und Angehörigen
Auftraggeber sollen nur Daten einstellen, die für die Auftragsvermittlung und -durchführung erforderlich sind. Besonders sensible Informationen über lebende Angehörige oder andere Personen sollen nicht in öffentlich sichtbaren Auftragstexten erscheinen. Detailinformationen werden erst berechtigten Beteiligten zugänglich gemacht, soweit dies für den Auftrag erforderlich ist.
5. Empfänger und Auftragsverarbeiter
Daten können im erforderlichen Umfang an den ausgewählten Vertragspartner sowie an Hosting-, E-Mail-, Sicherheits-, Zahlungs- und IT-Dienstleister übermittelt werden. Die konkrete Empfängerliste und etwaige Drittlandtransfers werden nach Auswahl der Produktionsanbieter ergänzt.
6. Speicherdauer
Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke oder aufgrund gesetzlicher Aufbewahrungspflichten erforderlich ist. Lösch- und Aufbewahrungsfristen werden für Nutzerkonto, Aufträge, Nachrichten, Nachweise, Rechnungsdaten und Sicherheitsprotokolle im Produktivsystem getrennt festgelegt.
7. Cookies und lokale Speicherung
Technisch notwendige Speichermechanismen dürfen eingesetzt werden, soweit sie für Anmeldung, Sicherheit und vom Nutzer ausdrücklich angeforderte Funktionen erforderlich sind. Nicht notwendige Analyse- oder Marketingtechnologien werden erst nach einer erforderlichen Einwilligung aktiviert.
8. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Erteilte Einwilligungen können mit Wirkung für die Zukunft widerrufen werden. Zudem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde.
9. Sicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein. Für die Produktivversion sind insbesondere verschlüsselte Übertragung, sichere Passwortspeicherung, Rollen- und Rechtekonzept, Zugriffskontrollen, Protokollierung sicherheitsrelevanter Vorgänge und regelmäßige Backups vorgesehen.
10. Aktualisierung
Diese Erklärung wird angepasst, wenn sich Funktionen, Dienstleister oder Rechtsgrundlagen ändern.