Datenschutzerklärung
Wir verarbeiten personenbezogene Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, BDSG) und soweit zur Bereitstellung unserer Koordinationsinfrastruktur erforderlich.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Partner Network Group (Einzelunternehmen)
Inhaber: Florian Keck
Hugo-Preußstraße 21
41236 Mönchengladbach
Deutschland
E-Mail: partner@partnernetwork-group.de
Telefon: +49 163 4462113
2. Verarbeitung beim Seitenaufruf und Hosting
Beim Aufruf dieser Website werden technisch notwendige Verbindungsdaten verarbeitet, um die Inhalte an Ihr Endgerät ausliefern zu können. Hierzu gehören insbesondere die IP-Adresse Ihres Endgeräts, Datum und Uhrzeit des Zugriffs, der aufgerufene Pfad sowie ggf. der verwendete Browser- und Betriebssystemtyp.
Die Website und ihre statischen Inhalte werden über die Veröffentlichungsplattform Lovable (Lovable Labs) sowie ein vorgelagertes Content-Delivery-Network (CDN) ausgeliefert. Diese Anbieter verarbeiten die genannten Verbindungsdaten in unserem Auftrag bzw. als technischer Dienstleister, um die Auslieferung zu ermöglichen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Bereitstellung und Sicherheit des Angebots). Die Verarbeitung ist zur Bereitstellung einer funktionsfähigen Website technisch erforderlich.
3. Schriftarten
Die auf der Website verwendeten Schriftarten werden lokal zusammen mit den übrigen Website-Dateien bereitgestellt. Beim Laden der Schriftarten wird keine Verbindung zu einem externen Schriftanbieter hergestellt.
4. Fehlerberichte
Tritt bei der Darstellung der Website ein Fehler auf, kann ein automatisierter Fehlerbericht erzeugt werden. Dieser kann den aufgerufenen Pfad, einen Hinweis auf die Fehlerursache und technische Umgebungsinformationen umfassen. Die Übermittlung erfolgt über die von der Hosting-Plattform Lovable bereitgestellte Fehlerberichtsfunktion, nicht durch ein selbst in diese Website eingebundenes Tracking-Werkzeug. Es findet keine weitreichende Nutzungsanalyse statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Erkennung und Behebung technischer Fehler).
5. Kontaktaufnahme per E-Mail
Auf der Kontaktseite werden keine Eingabefelder zur Verfügung gestellt. Die Kontaktaufnahme erfolgt über E-Mail-Links (mailto) an partner@partnernetwork-group.de. Wenn Sie uns per E-Mail kontaktieren, werden die von Ihnen mitgeteilten Daten (z. B. Name, E-Mail-Adresse und Ihr Anliegen) zur Bearbeitung Ihrer Anfrage und für mögliche Anschlussfragen verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen bzw. Vertragsdurchführung), hilfsweise Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung eingehender Anfragen).
6. Portalzugang und Authentifizierung
Der Zugang zum geschlossenen Portal erfolgt ausschließlich mit einem gültigen Einladungscode sowie E-Mail-Adresse und Passwort. Im Rahmen der Registrierung werden folgende Daten verarbeitet:
- E-Mail-Adresse und Passwort zur Authentifizierung,
- Vollständiger Name zur Ansprache im Portal,
- Einladungscode zur Prüfung der Zugangsberechtigung.
Die Authentifizierung und die Anlage des Nutzerprofils erfolgen über Supabase (siehe Abschnitt 8). Bei der Registrierung wird der Einladungscode serverseitig geprüft und das Profil sowie die Unternehmenszugehörigkeit angelegt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen zur Ermöglichung des Portalzugangs). Die Angabe der Daten ist für den Zugang erforderlich; ohne sie ist eine Registrierung und Nutzung nicht möglich.
7. Verarbeitete Daten im Portal
Nach erfolgreicher Anmeldung verarbeiten wir im Portal die zur Durchführung der Koordination erforderlichen Daten. Dazu gehören insbesondere:
- Profildaten (Name, E-Mail-Adresse, Rolle, Unternehmenszugehörigkeit),
- Objekt- und Bedarfsdaten einschließlich Angaben zu Objekten, Adressen, Ansprechpartnern, Kontaktwegen und Anforderungen,
- Angebots- und Auftragsdaten (Kostenvoranschläge, Aufträge und deren Status),
- Nachrichten innerhalb vorgangsbezogener Kommunikation,
- Materialien und Dokumente sowie hochgeladene Dateien,
- Vertriebs- und Kontaktdaten (Kontaktlisten, Folgeaktionen, Zuordnungen).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung und Erbringung der Koordinationsleistung), ergänzend Art. 6 Abs. 1 lit. f DSGVO für betriebliche und sicherheitsrelevante Verarbeitung.
8. Auftragsverarbeiter Supabase
Die Authentifizierung, die Datenbank und die Dateiablage (Storage) des Portals werden über Supabase bereitgestellt (Projekt in der Region eu-central-1, Frankfurt am Main, Deutschland). Supabase verarbeitet die in den Abschnitten 6 und 7 genannten Daten in unserem Auftrag als Auftragsverarbeiter im Sinne des Art. 28 DSGVO auf Grundlage eines Auftragsverarbeitungsvertrags.
Die primäre Projekt- und Datenbankregion ist eu-central-1 (Frankfurt am Main, Deutschland). Die regionale Bereitstellung bedeutet jedoch nicht zwingend, dass sämtliche Support-, Verwaltungs-, Sicherheits- oder Unterauftragnehmerverarbeitungen von Supabase ausschließlich innerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums stattfinden. Soweit im Rahmen der Supabase-Leistung Übermittlungen in Drittländer erfolgen, gelten die im Auftragsverarbeitungsvertrag vorgesehenen Übermittlungsmechanismen, insbesondere die EU-Standardvertragsklauseln.
9. Angaben zu Drittbetroffenen
Im Rahmen der Bedarfserfassung, der Kontakt- und Vertriebsprozesse können durch authentifizierte Nutzer auch personenbezogene Daten Dritter eingegeben werden, beispielsweise Namen, Telefonnummern und E-Mail-Adressen von Ansprechpartnern oder Kontaktenden. Diese Daten werden zur Durchführung der jeweiligen Vorgänge im Portal verarbeitet.
Die verantwortliche Nutzerin oder der verantwortliche Nutzer ist im Rahmen der Erfassung solcher Daten Dritter selbst verantwortlich dafür, dass eine entsprechende Rechtsgrundlage besteht (z. B. Einwilligung, berechtigtes Interesse) und die betroffenen Personen entsprechend informiert werden. Wir verarbeiten diese Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO im Rahmen der Vertragsdurchführung sowie Art. 6 Abs. 1 lit. f DSGVO für die betriebliche Koordination.
10. Cookies und lokaler Speicher
Diese Website verwendet keine Werbe- oder Tracking-Cookies. Eine über den Abschluss des Nutzungsvorgangs hinausgehende Speicherung von Präferenz-Cookies auf Ihrer Endeinrichtung findet nicht statt.
Während einer angemeldeten Portalsitzung wird die Supabase-Authentifizierungssitzung im lokalen Speicher (localStorage) Ihres Browsers abgelegt. Diese Speicherung ist technisch erforderlich, damit die Anwendung Ihre Sitzung für die Dauer des angemeldeten Portalaufenthalts aufrechterhalten kann; sie wird mit der Abmeldung entfernt.
Rechtsgrundlage: Der Zugriff auf und die Speicherung in der Endeinrichtung sind nach § 25 Abs. 2 Nr. 2 TDDDG zulässig, soweit diese technisch erforderlich sind, um die ausdrücklich vom Nutzer gewünschte Bereitstellung der angemeldeten Portalfunktion zu ermöglichen. Die daran anschließende personenbezogene Verarbeitung (insbesondere die Authentifizierung) erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Eine über diese technisch erforderliche Speicherung hinausgehende Verarbeitung ist nicht Gegenstand dieser Erlaubnis.
11. Empfängerkategorien und Drittlandübermittlungen
Empfänger Ihrer personenbezogenen Daten sind, soweit erforderlich:
- Supabase als Auftragsverarbeiter für Authentifizierung, Datenbank und Dateiablage (primäre Projekt- und Datenbankregion eu-central-1, Frankfurt am Main, Deutschland),
- Lovable Labs als Veröffentlichungs- und Hostingplattform einschließlich der hierfür eingesetzten CDN- und Cloud-Infrastruktur,
- Stripe als Zahlungsdienstleister für die vorgesehene Abwicklung von Zahlungen im Portal (vorgesehener Zahlungsweg, derzeit technisch noch nicht live geschaltet — siehe Abschnitt 18),
Die primäre Projekt- und Datenbankregion von Supabase liegt in der Europäischen Union (eu-central-1, Frankfurt am Main). Die regionale Bereitstellung schließt jedoch nicht aus, dass im Rahmen der Supabase-Leistung auch Verarbeitungen durch Support-, Verwaltungs-, Sicherheits- oder Unterauftragnehmer außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums stattfinden. Soweit derartige Übermittlungen in Drittländer erfolgen, gelten die im Auftragsverarbeitungsvertrag vorgesehenen Übermittlungsmechanismen, insbesondere die EU-Standardvertragsklauseln.
Sofern Daten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums verarbeitet werden — im Einzelnen betroffen ist dies die Auslieferung über Lovable bzw. das CDN — erfolgt die Übermittlung auf Grundlage der Standardvertragsklauseln der EU-Kommission (Art. 46 DSGVO) sowie, soweit der jeweilige Empfänger hierfür zertifiziert ist, des EU-USA Data Privacy Framework.
Soweit im Rahmen der Stripe-Leistung (vorgesehener Zahlungsweg, siehe Abschnitt 18) Verarbeitungen außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums stattfinden, erfolgt die Übermittlung entsprechend auf Grundlage der EU-Standardvertragsklauseln (Art. 46 DSGVO) sowie, soweit Stripe hierfür zertifiziert ist, des EU-USA Data Privacy Framework.
12. Speicherdauer und Löschung
Wir verarbeiten und speichern personenbezogene Daten, solange dies zur Erfüllung des jeweiligen Verarbeitungszwecks erforderlich ist. Soweit gesetzliche Aufbewahrungs- und Dokumentationspflichten bestehen, kann die Speicherung über den eigentlichen Zweck hinaus andauern.
Sobald die Daten für die Erfüllung der Zwecke nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen, werden sie gelöscht oder die Verarbeitung eingeschränkt. Verbindungs- und Protokolldaten der Hosting-Infrastruktur werden durch die jeweiligen Anbieter nach deren eigenen, regelmäßig kurzen Aufbewahrungsfristen gelöscht.
13. Automatisierte Entscheidungsfindung und Profiling
Es findet keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO und kein Profiling statt.
14. Ihre Rechte als betroffene Person
Sie haben uns gegenüber die folgenden Rechte:
- Auskunft über die Sie betreffenden personenbezogenen Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung Ihrer Daten (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO).
Haben Sie eine Einwilligung erteilt, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO), ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an die in Abschnitt 1 genannte Kontaktadresse.
15. Beschwerderecht bei der Aufsichtsbehörde
Ihnen steht unbeschadet anderweitiger Rechtsbehelfe das Recht zu, sich bei einer Aufsichtsbehörde für den Datenschutz zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO). Zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.
16. Datenbereitstellungspflicht
Für die Registrierung und den Zugang zum Portal ist die Bereitstellung von E-Mail-Adresse, Passwort, vollständigem Namen und einem gültigen Einladungscode erforderlich. Ohne diese Angaben ist eine Registrierung und Nutzung des Portals nicht möglich. Weitere Angaben im Portal erfolgen im Rahmen der jeweiligen Vorgänge nach Bedarf.
17. Sicherheit der Datenübertragung
Diese Website ist über eine verschlüsselte Verbindung (HTTPS) erreichbar. Die Übertragung zwischen Ihrem Browser und der Website wird durch HTTPS verschlüsselt. Dadurch wird das Risiko einer unbefugten Kenntnisnahme während der Übertragung reduziert.
18. Zahlungsdienstleister Stripe (vorgesehener Zahlungsweg)
Für die Abwicklung von Zahlungen im Portal ist als Zahlungsdienstleister Stripe vorgesehen. Stripe übernimmt die technisch sichere Abwicklung der Zahlungsprozesse für Rechnungen und vertragliche Leistungen innerhalb unserer Koordinationsinfrastruktur.
Soweit Sie eine Zahlung über den vorgesehenen Zahlungsweg vornehmen, werden die hierfür erforderlichen Angaben (insbesondere Name, E-Mail-Adresse sowie die zur Zahlungsabwicklung bestimmten Daten) an Stripe übermittelt und von Stripe verarbeitet. Die Zahlungsdaten werden dabei direkt bei Stripe verarbeitet; vollständige Karten- oder Kontodaten werden von uns nicht gespeichert.
Rolle und Rechtsgrundlage je Verarbeitung: Für die Bereitstellung der Zahlungsdienste kann Stripe personenbezogene Daten in unserem Auftrag und nach unseren Weisungen als unser Auftragsverarbeiter im Sinne des Art. 28 DSGVO verarbeiten. Darüber hinaus kann Stripe personenbezogene Daten für bestimmte eigene Zwecke zugleich oder unabhängig davon als eigener Verantwortlicher verarbeiten, soweit Stripe selbst Zwecke und Mittel der Verarbeitung bestimmt — insbesondere im Zusammenhang mit gesetzlichen oder regulatorischen Verpflichtungen, Sicherheit, Betrugsprävention und Risikoprüfung sowie weiteren eigenen zulässigen Stripe-Verarbeitungen. Welche Rolle im Einzelfall gilt, hängt vom konkreten Verarbeitungsvorgang und dem eingesetzten Stripe-Dienst ab und ergibt sich aus den jeweils aktuellen Datenschutzinformationen von Stripe. Auf unserer Seite erfolgt die Übermittlung zur Durchführung des Zahlungsvorgangs grundsätzlich im Zusammenhang mit dem Vertrag bzw. vorvertraglichen Maßnahmen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Für Stripe-eigene Verarbeitungen gelten die Rechtsgrundlagen und Verantwortlichkeiten von Stripe; wir erfinden hierfür keine eigenen Stripe-Rechtsgrundlagen, sondern verweisen auf die jeweils aktuellen Datenschutzinformationen von Stripe.
Soweit im Rahmen der Stripe-Leistung Verarbeitungen außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums stattfinden, erfolgt die Übermittlung auf Grundlage der EU-Standardvertragsklauseln (Art. 46 DSGVO) sowie, soweit Stripe hierfür zertifiziert ist, des EU-USA Data Privacy Framework.
Hinweis zum Status: Dieser Zahlungsweg ist derzeit vorgesehen, jedoch technisch noch nicht live geschaltet. Bis zur Aktivierung findet über Stripe keine Verarbeitung zahlungsbezogener personenbezogener Daten statt. Mit Aktivierung gilt dieser Abschnitt entsprechend.
19. Stand und Änderungen
Diese Datenschutzerklärung hat den Stand vom 17. August 2026. Wir behalten uns vor, diese Datenschutzerklärung bei rechtlichen oder technischen Änderungen anzupassen. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.