Zurück zur Startseite

Datenschutzerklärung

Stand: August 2026

1. Verantwortlicher und Grundsätze der Datenverarbeitung

(1) Diese Datenschutzerklärung klärt Sie über die Art, den Umfang und den Zweck der Verarbeitung personenbezogener Daten (nachfolgend „Daten") innerhalb unserer B2B-Matchmaking-Plattform „wir-kmu" unter der Domain www.wir-kmu.de auf.

(2) Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
DACH-Digitalisierung UG (haftungsbeschränkt)
Fritz-Ehrmann-Straße 57, 71540 Murrhardt, Deutschland
Vertreten durch den Geschäftsführer: Gabor Andriska
E-Mail: hello@dach-digitalisierung.eu | Telefon: +49 7192 9180255

(3) Ein gesonderter Datenschutzbeauftragter ist gesetzlich nicht erforderlich. Bei Fragen zum Datenschutz wenden Sie sich bitte direkt an den Verantwortlichen.

(4) Datenminimierung und Zweckbindung: Wir verarbeiten personenbezogene Daten ausschließlich nach den Grundsätzen der Datenvermeidung und Datensparsamkeit sowie streng zweckgebunden zur Bereitstellung unserer vertraglichen Leistungen.

2. Hosting, Infrastruktur und Datensicherheit (Backup)

(1) Die Plattform wird auf einem dedizierten Server (IONOS VPS L+ Paket) in Rechenzentren in Deutschland betrieben.

(2) Datensicherheit und Backups: Zum Schutz vor Datenverlust und Systemausfällen werden regelmäßige, verschlüsselte offline Backups erstellt. Diese Sicherheitskopien dienen der Notfallwiederherstellung und unterliegen denselben Sicherheitsstandards wie das Live-System.

(3) Auftragsverarbeitung: Mit dem Hosting-Dienstleister (IONOS SE) besteht ein Vertrag über Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO.

3. Datenerfassung bei Registrierung, KYB und Zahlungsabwicklung

(1) Registrierung und Unternehmensprüfung (KYB): Bei der Registrierung erfassen wir Unternehmensdaten (einschließlich Geschäfts- und ggf. abweichender Rechnungsadresse sowie der angegebenen Branche), Kontaktdaten, Zugangsdaten sowie steuerliche Identifikatoren (USt-IdNr. bzw. UID/Steuernummer).

Automatische Prüfung (EU / Deutschland / Österreich): Bei Vorliegen einer EU-USt-IdNr. erfolgt der Abgleich automatisiert über die VIES-Schnittstelle der EU-Kommission.

Manuelle Prüfung (insbesondere Schweiz / Ausnahmefälle): Kann eine Prüfung nicht automatisiert abgeschlossen werden (insbesondere bei Unternehmen mit Sitz in der Schweiz oder bei Vorlage nicht-VIES-fähiger Steuernummern), erfolgt eine manuelle Verifizierung. Diese Prüfung kann an Werktagen telefonisch, per E-Mail oder über gesondert vereinbarte Kommunikationswege durchgeführt werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherstellung der B2B-Exklusivität und Betrugsprävention).

(2) Zahlungsabwicklung: Kostenpflichtige Abonnements werden über den Zahlungsdienstleister Stripe abgewickelt. Zahlungs- und Kartendaten werden direkt bei Stripe verarbeitet und nicht auf unseren Servern gespeichert (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO).

(3) Rechnungslegung: Die Erstellung und Verwaltung von Rechnungen erfolgt über Lexware im Rahmen eines Auftragsverarbeitungsverhältnisses.

(4) Meldeformular (Digital Services Act): Über das öffentlich zugängliche Meldeformular können rechtswidrige Inhalte oder Verstöße gemeldet werden. Dabei erfasst werden der gemeldete Sachverhalt sowie, sofern freiwillig angegeben, Name und E-Mail-Adresse der meldenden Person (Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den Vorgaben des Digital Services Act, hilfsweise Art. 6 Abs. 1 lit. f DSGVO).

4. Direktkontakt und Coffee Prompts: Datenweitergabe bei Annahme

(1) Nimmt ein Nutzer eine an ihn gerichtete Direktkontakt-Anfrage oder eine Bewerbung auf einen von ihm erstellten Coffee Prompt an, werden die hinterlegten geschäftlichen Kontaktdaten (u. a. Name, E-Mail-Adresse, Telefonnummer sowie ggf. hinterlegte Ansprechpartner- und Verfügbarkeitsangaben) automatisiert an die anfragende bzw. sich bewerbende Gegenpartei übermittelt, damit die direkte geschäftliche Kontaktaufnahme erfolgen kann. Bei Coffee Prompts wird zusätzlich ein direkter B2B-Chat zwischen den beteiligten Nutzern eröffnet.

(2) Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des durch die Annahme zwischen den beteiligten Nutzern zustande kommenden Vermittlungsverhältnisses) sowie ergänzend Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse beider Parteien an der Anbahnung des geschäftlichen Kontakts).

(3) Über die bevorstehende Datenweitergabe wird unmittelbar vor der Annahme durch einen entsprechenden Hinweis auf der Plattform informiert.

5. Transparenter Support-Zugriff („Impersonation")

Zu Zwecken der technischen Fehleranalyse und des Supports können Administratoren eine zeitlich auf maximal 30 Minuten begrenzte, reine Leseansicht eines Nutzerkontos aufrufen. Sensible Zahlungsdaten sind dabei ausgeblendet. Jeder Zugriff wird im internen, manipulationssicheren Audit-Log erfasst und dokumentiert. Eine gesonderte Benachrichtigung des Nutzers erfolgt nicht (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO).

6. Direktwerbung an Bestandskunden und E-Mail-Kommunikation

(1) Informationen zu ähnlichen Diensten: Wir nutzen die im Rahmen der Registrierung erhobene geschäftliche E-Mail-Adresse, um Bestandskunden über Plattform-Funktionen sowie eigene, ähnliche B2B-Dienste zu informieren.

(2) Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit § 7 Abs. 3 UWG.

(3) Widerspruchsrecht: Der werblichen Nutzung der E-Mail-Adresse kann jederzeit formlos über den Abmeldelink in der jeweiligen E-Mail oder per Nachricht an hello@dach-digitalisierung.eu widersprochen werden.

(4) Allgemeine Newsletter: Für darüber hinausgehende werbliche E-Mail-Kampagnen oder Broadcast-Mitteilungen wird vorab eine gesonderte Einwilligung im Double-Opt-in-Verfahren eingeholt (Art. 6 Abs. 1 lit. a DSGVO).

7. Webanalytik (Planungsphase)

Der Einsatz webanalytischer Werkzeuge zur statistischen Auswertung der Plattformnutzung befindet sich derzeit in der Konzeptionsphase. Bei Implementierung entsprechender Systeme (z. B. datenschutzfreundliche, cookielose Analyselösungen) wird dieser Abschnitt um die technischen Details und Rechtsgrundlagen ergänzt.

8. Speicherdauer und Löschkonzept

(1) Personenbezogene Daten werden gelöscht, sobald der Zweck der Speicherung entfällt und keine gesetzlichen Aufbewahrungspflichten (z. B. steuerrechtliche Vorgaben nach HGB/AO) entgegenstehen.

(2) Fristen im Registrierungsprozess:

Abgebrochene oder unvollständige Registrierungen werden nach 7 Tagen gelöscht.

Abgelehnte Registrierungen werden nach 180 Tagen gelöscht, sofern keine erneute Registrierung versucht wurde, spätestens jedoch nach 365 Tagen unabhängig davon.

(3) VIES-Audit-Log: Das reine Prüfergebnis der USt-IdNr. (ohne personenbezogene Kontaktdaten) wird im manipulationssicheren Audit-Log für die Dauer der regelmäßigen Verjährungsfrist von 3 Jahren aufbewahrt, um Rechtsansprüche im Zusammenhang mit Aufnahmeentscheidungen nachweisen zu können (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i. V. m. Art. 17 Abs. 3 lit. e DSGVO).

(4) AGB-Zustimmungsnachweis: Zeitpunkt und Version der bei der Registrierung akzeptierten AGB werden aus denselben beweisrechtlichen Gründen für die Dauer der regelmäßigen Verjährungsfrist von 3 Jahren aufbewahrt.

(5) Coffee-Prompt-Nachrichten: Nachrichteninhalte werden verschlüsselt gespeichert. Nach Abschluss oder Ablauf eines Coffee Prompts bleiben die zugehörigen Nachrichten für weitere 7 Tage einsehbar und werden anschließend unwiderruflich gelöscht.

(6) Nachricht bei Direktkontakt-Anfragen: Eine optionale Nachricht, die einer Direktkontakt-Anfrage beigefügt wird, wird 30 Tage nach Annahme oder Ablehnung der Anfrage automatisch gelöscht. Die Anfrage selbst (Status, Zeitpunkt, beteiligte Unternehmen) bleibt hiervon unberührt.

9. Ihre Rechte als betroffene Person

Als betroffene Person stehen Ihnen nach der DSGVO folgende Rechte zu:

Auskunftsrecht (Art. 15 DSGVO): Recht auf Auskunft über die zu Ihrer Person verarbeiteten Daten.

Berichtigung (Art. 16 DSGVO): Recht auf Korrektur unrichtiger Daten.

Löschung / „Recht auf Vergessenwerden" (Art. 17 DSGVO): Recht auf Löschung der Daten, sofern keine gesetzlichen Ausnahmen greifen.

Einschränkung der Verarbeitung (Art. 18 DSGVO): Recht auf Sperrung der weiteren Datenverarbeitung unter bestimmten Bedingungen.

Datenübertragbarkeit (Art. 20 DSGVO): Recht auf Erhalt der bereitgestellten Daten in einem strukturierten, maschinenlesbaren Format.

Widerspruchsrecht (Art. 21 DSGVO): Recht auf Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden.

Beschwerderecht (Art. 77 DSGVO): Recht auf Beschwerde bei einer zuständigen Datenschutz-Aufsichtsbehörde (z. B. Landesbeauftragter für den Datenschutz Baden-Württemberg).