Subcol

Datenschutzerklärung

Stand: Mai 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist der oben im Impressum genannte Plattformbetreiber. Diesen erreichen Sie unter der dort angegebenen Anschrift und E-Mail-Adresse.

2. Geltungsbereich

Diese Datenschutzerklaerung gilt fuer die Verarbeitung personenbezogener Daten im Rahmen der Nutzung dieser Plattform (Website und angemeldeter Bereich) durch registrierte Anbieter, Subunternehmer und Vermittlungspartner sowie deren benannte Nutzer.

3. Zwecke der Verarbeitung

Wir verarbeiten personenbezogene Daten, um die Plattform bereitzustellen, Konten zu verwalten, die Vermittlung zwischen Anbietern und Subunternehmern zu ermoeglichen, Bestellungen und Provisionsabrechnungen abzuwickeln, gesetzliche Pflichten zu erfuellen sowie Betrug und Missbrauch vorzubeugen.

4. Kategorien verarbeiteter Daten

Verarbeitet werden insbesondere Stammdaten (Firma, Name, Anschrift, USt-IdNr.), Kontaktdaten (E-Mail, Telefon), Zugangs- und Nutzungsdaten (Login, Rollen, Aktivitaeten), Angebots-, Bestell- und Abrechnungsdaten sowie technische Verbindungsdaten (siehe Server-Logfiles).

5. Rechtsgrundlagen

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Anbahnung und Erfuellung des Nutzungsverhaeltnisses), Art. 6 Abs. 1 lit. c DSGVO (Erfuellung rechtlicher Pflichten, z. B. handels- und steuerrechtliche Aufbewahrung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, funktionsfaehigen und missbrauchsfreien Plattform).

6. Registrierung und Konto

Bei der Registrierung erheben wir die zur Anlage des Kontos erforderlichen Angaben. Die Freischaltung erfolgt nach Pruefung durch den Betreiber. Angemeldete Nutzer koennen weitere Nutzer ihres Unternehmens anlegen; auch diese unterliegen dieser Datenschutzerklaerung.

7. Server-Logfiles

Beim Aufruf der Plattform werden technisch notwendige Verbindungsdaten (u. a. gekuerzte IP-Adresse, Datum und Uhrzeit, abgerufene Ressource, Statuscode) verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; die Daten dienen der technischen Bereitstellung, Stabilitaet und Sicherheit und werden nur kurzzeitig vorgehalten.

8. Cookies

Wir setzen ausschliesslich technisch notwendige Cookies ein: ein Sitzungs-Cookie zur Authentifizierung (Ablauf nach Inaktivitaet) und ein Cookie zur Speicherung der Spracheinstellung. Es findet kein Tracking und keine Reichweitenmessung durch Dritte statt; eine Einwilligung ist hierfuer nicht erforderlich.

9. Risiko- und Missbrauchspruefung

Zur Vermeidung von Mehrfach- und Scheinregistrierungen sowie zur Betrugspraevention werten wir Anmelde- und Registrierungsdaten aus (z. B. Mehrfachnutzung derselben IP-Adresse, Plausibilitaet der Firmenangaben). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

10. Empfaenger und Auftragsverarbeiter

Im Rahmen der Vermittlung werden die zur Vertragsanbahnung erforderlichen Daten dem jeweils anderen Vertragspartner (Anbieter bzw. Subunternehmer) offengelegt. Hosting und E-Mail-Versand erfolgen ueber die Hetzner Online GmbH (Deutschland); hierzu besteht ein Vertrag zur Auftragsverarbeitung gem. Art. 28 DSGVO. Eine Uebermittlung in Drittlaender findet nicht statt.

11. Speicherdauer

Personenbezogene Daten werden geloescht, sobald der Zweck entfaellt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Abrechnungs- und Vertragsdaten werden im Rahmen der handels- und steuerrechtlichen Fristen (in der Regel 6 bzw. 10 Jahre) aufbewahrt.

12. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Loeschung (Art. 17), Einschraenkung der Verarbeitung (Art. 18), Datenuebertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Zur Ausuebung genuegt eine Mitteilung an die im Impressum genannte Kontaktadresse.

13. Beschwerderecht

Unbeschadet anderweitiger Rechtsbehelfe steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehoerde zu, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Arbeitsplatzes oder des Orts des mutmasslichen Verstosses.

14. Datensicherheit

Die Plattform wird ausschliesslich verschluesselt (TLS/HTTPS) ausgeliefert. Zugriffe sind rollenbasiert beschraenkt; Passwoerter werden nur als Hash gespeichert. Wir treffen technische und organisatorische Massnahmen nach dem Stand der Technik (Art. 32 DSGVO).

Entwurf (Stand der Umsetzung). Inhaltlich vollstaendiger Erstentwurf — vor der Veroeffentlichung zwingend anwaltlich pruefen und freigeben lassen.