Diese Datenschutzerklärung beschreibt, welche personenbezogenen Daten Vergavo verarbeitet, zu welchem Zweck, auf welcher Rechtsgrundlage und wie lange.
1. Verantwortlicher
Verantwortlich im Sinne von Art. 4 Nr. 7 DSGVO ist:
CH Distribution
Christoph Holldack
Langwedeler Straße 82
28307 Bremen
Deutschland
Telefon: +49 160 4430444
E-Mail: hallo@vergavo.de
E-Mail in Datenschutzfragen: datenschutz@vergavo.de
Datenschutzbeauftragter: Ein Datenschutzbeauftragter ist nicht bestellt, da die Voraussetzungen nach § 38 BDSG nicht vorliegen (Einzelunternehmen ohne Mitarbeiter mit ständiger automatisierter Datenverarbeitung).
2. Verarbeitete Daten und Zwecke
2.1 Onboarding (Bereitstellung des Alert-Dienstes)
Beim Anlegen eines Suchprofils verarbeiten wir folgende Daten, die Sie selbst angeben:
- Firmenname, Ansprechpartner
- E-Mail-Adresse, optional Telefonnummer
- Gewerk, Postleitzahl, Bundesland, Suchradius
- positive und negative Suchbegriffe
- Sprache der Alert-Mails, gewünschte Frequenz
- Zeitpunkt der Einwilligung in Datenverarbeitung und Mailversand
Zweck: Bereitstellung des Alert-Dienstes (Vertragserfüllung bzw. vorvertragliche Maßnahme).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
2.2 Versand von Alert-Mails (Double-Opt-in)
Vor dem ersten Mailversand bestätigen Sie Ihre E-Mail-Adresse über einen Link, den wir an die angegebene Adresse senden (Double-Opt-in). Wir speichern Bestätigungszeitpunkt und Token-Status, um den Nachweis der Einwilligung führen zu können. Jede Alert-Mail enthält einen Abmeldelink (One-Click-Unsubscribe).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i. V. m. § 7 UWG.
2.3 Server-Logs und Hosting
Beim Aufruf der Website werden serverseitig technische Daten (IP- Adresse, Zeitstempel, User-Agent, aufgerufene URL) verarbeitet. Diese Daten dienen ausschließlich der Sicherheit und Stabilität des Dienstes und werden für maximal 14 Tage gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen, sicheren Betrieb).
2.4 Feedback im Kundenbereich
Wenn Sie aus einer Alert-Mail oder im Kundenbereich zu einem Treffer Feedback geben („Passt“, „Nicht passend“, „Zu groß“, etc.), speichern wir diese Rückmeldung zusammen mit der Match-ID, der Lead-ID und dem Zeitstempel. Es wird kein freier Kommentar und keine zusätzliche IP-Information erfasst.
Zweck: Schärfung der Treffer-Qualität für Ihr Suchprofil und Verbesserung der Matching-Logik.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung, da Bestandteil des Alert-Dienstes).
Speicherdauer: Feedback-Datensätze werden gemeinsam mit dem zugehörigen Lead bei Abmeldung gelöscht. Anonymisierte Aggregat-Statistiken (ohne Personenbezug) bleiben für maximal 12 Monate zur Qualitätsauswertung erhalten.
2.5 Cookies und vergleichbare Technologien
Vergavo setzt nur technisch notwendige Cookies, um den Login-Status im Admin- und Kundenbereich zu speichern (signiertes Session-Cookie, HttpOnly, SameSite=Lax). Es werden keine Tracking- oder Marketing- Cookies gesetzt. Eine Einwilligung über ein Consent-Banner ist deshalb nicht erforderlich.
3. Empfänger und Auftragsverarbeiter
Wir geben Ihre Daten nur weiter, soweit dies zur Erbringung des Dienstes erforderlich ist. Eingesetzte Auftragsverarbeiter:
- Hosting & Bereitstellung der Web-App: Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA. Verarbeitung überwiegend in EU-Region (Frankfurt). AVV abgeschlossen.
- Datenbank & Speicherung: Supabase Inc., 970 Toa Payoh North, #07-04, Singapur 318992. Datenbank-Region: Frankfurt (EU). AVV abgeschlossen.
- Mailversand (Alert- und System-Mails): Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA. AVV abgeschlossen.
- Eingehender Mail-Empfang (Postfach hallo@vergavo.de): IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland. Auftragsverarbeitung gemäß IONOS-AGB / AVV.
Mit allen genannten Auftragsverarbeitern bestehen Verträge gemäß Art. 28 DSGVO. Eine KI-basierte Zusammenfassung oder Übersetzung von Ausschreibungstexten findet derzeit nicht statt; Zusammenfassungen werden deterministisch innerhalb von Vergavo erzeugt.
3.1 Drittlandtransfer
Vercel Inc., Supabase Inc. und Resend, Inc. haben ihren Hauptsitz in den USA. Auch wenn die genutzten Verarbeitungs- und Speicherregionen innerhalb der EU liegen (Frankfurt), kann ein Zugriff aus den USA nicht vollständig ausgeschlossen werden. Die Übermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Frameworks (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023, Art. 45 DSGVO) sowie ergänzend auf Basis der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
4. Speicherdauer
Wir speichern Ihre Daten nur so lange, wie es für die genannten Zwecke erforderlich ist:
- Aktive Alert-Abos: bis zur Abmeldung über den Unsubscribe-Link.
- Nach Abmeldung: Personenbezogene Daten (Name, E-Mail, Telefon, Suchprofil) werden 30 Tage nach Abmeldung automatisch anonymisiert. Ein Audit-Eintrag (interne ID, Status, Abmeldezeitpunkt — ohne Name, E-Mail oder Inhaltsdaten) bleibt für 3 Jahre erhalten, um Nachweispflichten aus § 7 UWG bezüglich der erteilten Werbeeinwilligung erfüllen zu können.
- Server-Logs: siehe Abschnitt 2.3.
5. Ihre Rechte
Sie haben gegenüber Vergavo folgende Rechte:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO), soweit keine gesetzliche Aufbewahrungspflicht besteht
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO) — ohne Folgen für die Rechtmäßigkeit vorheriger Verarbeitung
Anfragen richten Sie bitte an datenschutz@vergavo.de.
6. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für den Verantwortlichen mit Sitz in Bremen ist zuständig:
Die Landesbeauftragte für Datenschutz und Informationsfreiheit der Freien Hansestadt Bremen
Arndtstraße 1
27570 Bremerhaven
E-Mail: office@datenschutz.bremen.de
Web: www.datenschutz.bremen.de
7. Automatisierte Entscheidungsfindung
Vergavo nutzt einen deterministischen Score-Algorithmus, um aus veröffentlichten Ausschreibungen passende Treffer für Ihr Suchprofil auszuwählen. Diese Auswahl ist kein automatisierter Einzelentscheid im Sinne von Art. 22 DSGVO — sie hat keine rechtliche Wirkung Ihnen gegenüber, sondern dient ausschließlich der Vorsortierung von Informationen, die Sie selbst weiter prüfen.
Zusammenfassungen und Übersetzungen sind Verständnishilfen. Verbindlich sind ausschließlich die Originalunterlagen des Auftraggebers.
8. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich Verarbeitungs- zwecke, Anbieter oder rechtliche Rahmenbedingungen ändern. Maßgeblich ist die jeweils zum Zeitpunkt Ihrer Nutzung veröffentlichte Fassung — siehe oben angegebener Stand.