Datenschutzerklärung
1. Verantwortlicher
beamdeals GmbH
Kiefernweg 39, 33397 Rietberg-Mastholte
Verwaltung: Siemensstraße 11, 40789 Monheim am Rhein
Telefon: +49 2383 6590790
E-Mail: info@beamdeals.de
Datenschutzkontakt: info@beamdeals.de (Stichwort „Datenschutz")
Datenschutzbeauftragter
Ein gesetzlich zwingend zu benennender Datenschutzbeauftragter nach Art. 37 DSGVO und § 38 BDSG besteht derzeit nicht. Für alle Anliegen rund um den Datenschutz erreichen Sie uns unter info@beamdeals.de (Stichwort „Datenschutz“). Wird später ein Datenschutzbeauftragter benannt, ist dieser unter derselben Adresse erreichbar.
Datenschutzrechtliche Rollen (Art. 26 / Art. 28 DSGVO)
Je nach Vertragsmodell und Verarbeitungsschritt nimmt Beamdeals unterschiedliche datenschutzrechtliche Rollen ein:
- Für den Betrieb des Portals sowie für Konto-, Sicherheits- und Protokolldaten ist Beamdeals eigenständig Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO.
- Soweit Beamdeals personenbezogene Daten ausschließlich weisungsgebunden im Auftrag des nutzenden Unternehmens verarbeitet, erfolgt dies als Auftragsverarbeitung nach Art. 28 DSGVO auf Grundlage des Auftragsverarbeitungsvertrags (AVV).
- Soweit Beamdeals und das nutzende Unternehmen Zwecke und Mittel der Verarbeitung gemeinsam festlegen (etwa bei der Vermittlung von Aufträgen), liegt eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO vor. In diesem Fall ist Beamdeals die primäre Anlaufstelle für betroffene Personen. Anfragen können unter info@beamdeals.de gestellt werden und werden zwischen den Beteiligten koordiniert; die wesentlichen Inhalte der Vereinbarung nach Art. 26 DSGVO werden betroffenen Personen auf Anfrage zur Verfügung gestellt.
2. Zweck des Portals
Das Auftragsportal dient der Anzeige, Angebotsabgabe, Annahme, Abwicklung, Dokumentation und Kommunikation freigegebener Aufträge durch geprüfte Partner.
3. Kategorien verarbeiteter Daten
Unternehmens- und Kontaktdaten
- Firmenname
- Ansprechpartner
- dienstliche E-Mail-Adresse
- Telefonnummer
- Anschrift
- Rolle/Funktion
- Login-Daten
- Protokolldaten
Auftrags-, Objekt- und Schadensdaten
- Schadenart
- Objektart
- Objektadresse
- Leistungsbeschreibung
- Fristen
- Priorität
- technische Anforderungen
- interne Hinweise
- gewünschte Ausführungszeiträume
Dokumente und Uploads
- Fotos
- Gutachten
- PDF-Dateien
- Leistungsverzeichnisse
- Versicherungsunterlagen
- technische Beschreibungen
- Angebote
- Korrespondenz
- Vorher-/Nachher-Dokumentation
Protokoll- und Sicherheitsdaten
- IP-Adresse
- Login-Zeitpunkte
- Benutzeraktionen
- Freigaben
- Exportvorgänge
- Dateiabrufe
- Rollenänderungen
- Fehlerprotokolle
4. Personenbezogene Daten Dritter
Nutzer dürfen nur solche personenbezogenen Daten Dritter hochladen, die für Prüfung, Vermittlung, Angebotserstellung, Ausführung oder Dokumentation erforderlich sind. Nicht erforderliche personenbezogene Daten sind vor dem Upload zu entfernen oder zu schwärzen.
5. Zwecke der Verarbeitung
- Nutzerkonten bereitstellen
- Nutzer authentifizieren
- Vorgänge entgegennehmen und verwalten
- Vorgänge fachlich und organisatorisch prüfen
- Rückfragen stellen
- Dokumente verwalten
- Vertragsmodell festlegen
- geeignete Partner ermitteln
- Daten stufenweise freigeben
- Vorgänge an das Auftragsportal übergeben
- Angebote, Annahmen und Ausführung dokumentieren
- Protokoll- und Nachweispflichten erfüllen
- Missbrauch, unbefugten Zugriff und Sicherheitsvorfälle verhindern
6. Rechtsgrundlagen
Je nach Verarbeitung kommen insbesondere in Betracht:
- Art. 6 Abs. 1 lit. b DSGVO: Durchführung vorvertraglicher Maßnahmen und vertraglicher Leistungen
- Art. 6 Abs. 1 lit. c DSGVO: gesetzliche Aufbewahrungs- und Nachweispflichten
- Art. 6 Abs. 1 lit. f DSGVO: berechtigtes Interesse an sicherem Portalbetrieb, Prüfung, Vermittlung, Dokumentation und Missbrauchsprävention
- Art. 6 Abs. 1 lit. a DSGVO: Einwilligung, soweit erforderlich
7. Empfänger
Interne Empfänger
- Beamdeals-Administratoren
- zuständige Sachbearbeiter
- technische Administratoren mit Berechtigung
- Datenschutz-/Compliance-Ansprechpartner
Externe Empfänger
- geprüfte Partner, soweit erforderlich
- Auftragnehmer oder Nachunternehmer, soweit erforderlich
- Hosting- und IT-Dienstleister
- E-Mail-/Kommunikationsdienstleister
- Steuerberater, Rechtsberater oder Behörden, soweit rechtlich erforderlich
8. Datenfreigabe in Stufen
- Interne Prüfung: nur Beamdeals sieht vollständige Angaben.
- Anonymisierte Partneransicht: Partner sehen nur reduzierte Informationen.
- Freigegebene Angebotsansicht: weitere erforderliche Informationen nach Freigabe.
- Ausführungsansicht: beauftragter Partner sieht erforderliche Ausführungsdaten.
- Archiv: Aufbewahrung nach Lösch- und Archivkonzept.
9. Speicherdauer
| Datenart | Regelfrist |
|---|---|
| abgelehnte/unvollständige Anfragen | 6–12 Monate |
| vermittelte/ausgeführte Vorgänge | 6–10 Jahre je nach Relevanz |
| Logdaten | 6–24 Monate |
| sicherheitsrelevante Logs | bis zu 36 Monate |
| Partnerprüfungsdaten ohne Freischaltung | 6 Monate |
10. Cookies
Das Portal nutzt technisch notwendige Cookies bzw. lokale Speichermechanismen für Login, Sicherheit, Sitzungsverwaltung, Spracheinstellungen und Portalpräferenzen. Nicht notwendige Analyse- oder Marketingdienste werden nur mit Einwilligung eingesetzt.
11. Sicherheit
Beamdeals trifft technische und organisatorische Maßnahmen, insbesondere HTTPS/TLS, rollenbasierte Zugriffe, Protokollierung, 2FA für besonders berechtigte Konten, Backup-Konzept, Datei- und Rechteprüfung, stufenweise Datenfreigabe und keine öffentlichen Direktlinks auf vertrauliche Uploads.
12. Betroffenenrechte
Betroffene Personen haben Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch, Widerruf und Beschwerde bei einer Datenschutzaufsichtsbehörde.
13. Automatisierte Entscheidungen
Eine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 DSGVO findet nicht statt. Technische Plausibilitätsprüfungen ersetzen keine abschließende Entscheidung durch Beamdeals.
14. Änderungen
Beamdeals kann diese Datenschutzerklärung anpassen, wenn sich Portal, Prozesse, Rechtslage oder Dienstleister ändern.
Fassung 1