COMET / LEGAL
Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Comet Components UG (haftungsbeschränkt) i. G. Grunewaldstraße 38 10823 Berlin Deutschland
Vertreten durch: Abdelali Sarhane Telefon: +49 176 46123174 E-Mail: contact@cometcomponents.com
2. Geltungsbereich und verarbeitete Daten
Diese Datenschutzerklärung gilt für cometcomponents.com einschließlich der RFQ-Funktion („Request for Quotation“). Je nach Nutzung verarbeiten wir insbesondere:
- technische Zugriffsdaten, etwa IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Referrer, Browser- und Geräteinformationen, HTTP-Status und übertragene Datenmenge;
- Kontakt- und Unternehmensdaten, insbesondere Unternehmen, Name, geschäftliche E-Mail-Adresse und eine freiwillig angegebene Telefonnummer;
- Anfrage- und Bauteildaten, insbesondere Bauteilbezeichnung, Zeichnungsnummer und -stand, Werkstoff, Härte, Jahresbedarf, Anfragegrund, Einsatzbedingungen, geforderte Nachweise, Zieltermin, Nachricht und NDA-Wunsch;
- hochgeladene Dateien sowie Dateiname, Typ, Größe und technische Prüfergebnisse;
- Sicherheitsdaten, insbesondere das Ergebnis der Missbrauchsprüfung und eine Einweg-Hashkennung der IP-Adresse für die Begrenzung wiederholter Anfragen.
Technische Zeichnungen können personenbezogene Angaben enthalten, etwa Namen in Dokumentmetadaten oder Schriftfeldern. Bitte übermitteln Sie nur die für die Anfrage erforderlichen Daten und keine besonderen Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO.
3. Bereitstellung der Website und Serverprotokolle — Netlify
Die Website wird über Netlify, Inc. bereitgestellt. Beim Aufruf verarbeitet Netlify technisch erforderliche Verbindungs- und Protokolldaten, um Inhalte auszuliefern, Fehler zu erkennen, die Verfügbarkeit sicherzustellen und Angriffe abzuwehren.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unsere berechtigten Interessen liegen im sicheren, stabilen und effizienten Betrieb der Website sowie in der Abwehr von Missbrauch. Netlify verarbeitet Daten für die Bereitstellung der Website in unserem Auftrag; soweit Netlify Daten für eigene Zwecke verarbeitet, gelten die Informationen von Netlify.
Weitere Informationen: https://www.netlify.com/privacy/ https://www.netlify.com/gdpr-ccpa/
4. Kontaktaufnahme und RFQ-Anfragen
Wenn Sie uns über das RFQ-Formular, per E-Mail oder telefonisch kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten, um Ihre Anfrage zu prüfen, Rückfragen zu beantworten, die technische und kaufmännische Machbarkeit zu bewerten und ein Angebot oder eine Geschäftsbeziehung vorzubereiten.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit Sie selbst mögliche Vertragspartei sind oder vorvertragliche Maßnahmen anfragen. Handeln Sie für ein Unternehmen, ist Rechtsgrundlage Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt in der Bearbeitung geschäftlicher Anfragen und der Anbahnung, Durchführung und Pflege von B2B-Geschäftsbeziehungen. Gesetzlich erforderliche Aufbewahrung erfolgt auf Grundlage von Art. 6 Abs. 1 Buchst. c DSGVO.
5. RFQ-Datenbank und privater Dateispeicher — Supabase
RFQ-Daten und hochgeladene Dateien werden in einer nicht öffentlich zugänglichen Datenbank beziehungsweise einem privaten Dateispeicher bei Supabase gespeichert. Das Supabase-Projekt ist in der Region Central EU (Frankfurt) eingerichtet. Der Browser lädt Dateien über zeitlich begrenzte, pfadgebundene Berechtigungen direkt in diesen privaten Speicher; die Dateien werden nicht unter öffentlichen URLs veröffentlicht.
Supabase verarbeitet die Daten als Auftragsverarbeiter für Speicherung, Absicherung und technischen Betrieb des RFQ-Systems. Der Zugriff ist auf autorisierte Personen und technisch erforderliche Dienstleister beschränkt.
Weitere Informationen: https://supabase.com/privacy https://supabase.com/docs/guides/platform/regions https://supabase.com/legal/customer-resources/data-processing-addendum
6. Schutz des RFQ-Formulars — Cloudflare Turnstile
Zum Schutz des RFQ-Formulars vor automatisierten Eingaben und Missbrauch verwenden wir Cloudflare Turnstile von Cloudflare, Inc. Turnstile verarbeitet nach Angaben von Cloudflare clientseitige Signale wie IP-Adresse, TLS-Fingerabdruck, User-Agent, Sitekey und zugehörige Herkunft und erzeugt ein Token, dessen Gültigkeit serverseitig geprüft wird.
Zweck ist die Erkennung und Abwehr von Bots und missbräuchlichen Anfragen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse liegt im Schutz des Formulars, unserer Systeme und der übermittelten Daten. Soweit hierfür unbedingt erforderliche Cookies oder vergleichbare Technologien verwendet werden, erfolgt dies gemäß § 25 Abs. 2 Nr. 2 TDDDG. Cloudflare verarbeitet Signale zur Bereitstellung von Turnstile in unserem Auftrag und bestimmte Signale zur Verbesserung der Bot-Erkennung in eigener Verantwortlichkeit.
Weitere Informationen: https://www.cloudflare.com/turnstile-privacy-policy/ https://www.cloudflare.com/cookie-policy/
7. Weitergabe an Lieferanten und Hersteller
Zur Bearbeitung einer Beschaffungsanfrage können wir die hierfür erforderlichen RFQ-Inhalte und technischen Unterlagen an sorgfältig ausgewählte Lieferanten oder Hersteller weitergeben. Personenbezogene Kontaktdaten werden nur übermittelt, soweit dies für die konkrete Anfrage erforderlich ist.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit die Weitergabe für von Ihnen angefragte vorvertragliche Maßnahmen erforderlich ist, beziehungsweise Art. 6 Abs. 1 Buchst. f DSGVO bei geschäftlichen Ansprechpartnern. Unser berechtigtes Interesse liegt in der fachgerechten Prüfung und Bearbeitung der angefragten Beschaffung.
Wenn Sie vor einer externen Weitergabe eine Vertraulichkeitsvereinbarung oder ein NDA verlangen, klären wir den Umfang der Vertraulichkeit, bevor entsprechende Unterlagen extern offengelegt werden.
8. E-Mail-Kommunikation — Zoho Mail und Resend
Unsere allgemeine geschäftliche E-Mail-Kommunikation wird über Zoho Mail bereitgestellt. Dabei werden Absender- und Empfängeradressen, Zeitpunkte, technische Metadaten, Nachrichteninhalte und gegebenenfalls per E-Mail übersandte Anhänge verarbeitet.
Für automatisierte Transaktions-E-Mails aus der RFQ-Funktion verwenden wir Resend, einen Dienst der Plus Five Five, Inc. („Resend“), als Auftragsverarbeiter. Nach dem erfolgreichen Abschluss einer RFQ-Anfrage versendet Resend eine Eingangsbestätigung an die im Formular angegebene geschäftliche E-Mail-Adresse und eine interne RFQ-Benachrichtigung an unser zuständiges Postfach. Hierfür werden Absender- und Empfängeradressen, RFQ-Referenz, Unternehmen, Bauteilbezeichnung, Einreichungszeitpunkt, Betreff und Nachrichteninhalt sowie technische Zustellungs- und Fehlerdaten verarbeitet. Über das RFQ-Formular hochgeladene technische Dateien und Zeichnungen bleiben im privaten Supabase-Speicher; sie werden diesen automatisierten E-Mails nicht angehängt und nicht zu diesem Zweck an Resend übermittelt.
Zweck der Verarbeitung ist, den Eingang der Anfrage zu bestätigen, die interne Bearbeitung anzustoßen sowie Zustellfehler und Missbrauch zu erkennen. Die Rechtsgrundlage entspricht den unter „Kontaktaufnahme und RFQ-Anfragen“ genannten Grundlagen, insbesondere Art. 6 Abs. 1 Buchst. b DSGVO bei vorvertraglichen Maßnahmen und Art. 6 Abs. 1 Buchst. f DSGVO bei geschäftlichen Ansprechpartnern. Unsere berechtigten Interessen liegen in der zuverlässigen Bestätigung und Bearbeitung von RFQ-Anfragen sowie im sicheren Betrieb des E-Mail-Versands.
Resend verarbeitet Transaktions-E-Mail-Daten nach den für den Dienst geltenden Kontoeinstellungen, vertraglichen Regelungen und Aufbewahrungs- beziehungsweise Löschkriterien. Maßgeblich sind insbesondere die Bereitstellung und Absicherung des E-Mail-Dienstes, die Zustellung und Fehleranalyse, die Verhinderung von Missbrauch sowie gesetzliche Pflichten. Wir versprechen deshalb an dieser Stelle keine hiervon unabhängige feste Speicherdauer des Anbieters.
Weitere Informationen: https://www.zoho.com/privacy.html https://www.zoho.com/mail/gdpr.html https://resend.com/legal/privacy-policy https://resend.com/legal/dpa
9. Cookies, Browserspeicher und Reichweitenmessung
Wir verwenden derzeit keine Werbe- oder Marketing-Tracker und keinen separaten Reichweitenmessungsdienst, einschließlich Plausible Analytics. Browserspeicher wird nicht für Werbung oder profilbildendes Tracking eingesetzt.
Technisch unbedingt erforderliche Cookies oder vergleichbare Speicherzugriffe können durch Sicherheits- und Bereitstellungsfunktionen, insbesondere Cloudflare Turnstile, verwendet werden. Sie dienen ausschließlich der sicheren Bereitstellung der ausdrücklich angeforderten Website- und Formularfunktionen.
10. Empfänger
Personenbezogene Daten erhalten nur Stellen, die sie für die genannten Zwecke benötigen. Dazu gehören:
- intern autorisierte Personen;
- Netlify für Hosting, Auslieferung und technische Website-Funktionen;
- Supabase für Datenbank und privaten Dateispeicher;
- Cloudflare für Turnstile und Missbrauchsschutz;
- Zoho Mail für allgemeine E-Mail-Kommunikation;
- Resend für automatisierte RFQ-Eingangsbestätigungen und interne RFQ-Benachrichtigungen;
- sorgfältig ausgewählte Lieferanten oder Hersteller, soweit dies zur Bearbeitung einer konkreten Beschaffungsanfrage erforderlich ist;
- Rechts-, Steuer- oder sonstige professionelle Berater, soweit erforderlich;
- Behörden oder Gerichte, wenn wir gesetzlich zur Offenlegung verpflichtet sind.
Dienstleister werden, soweit erforderlich, durch Verträge zur Auftragsverarbeitung und zu angemessenen Schutzmaßnahmen verpflichtet.
11. Übermittlungen in Drittländer
Die primäre Datenbank- und Dateispeicherung bei Supabase erfolgt in Frankfurt. Einige der genannten Anbieter und Unterauftragnehmer sind international tätig; deshalb können technische Daten, Supportdaten oder andere personenbezogene Daten auch außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums verarbeitet werden. Resend wird von der in den USA ansässigen Plus Five Five, Inc. bereitgestellt; Transaktions-E-Mail-Daten können daher in den USA und durch internationale Unterauftragnehmer verarbeitet werden.
Eine Übermittlung in ein Drittland erfolgt nur unter Beachtung der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses nach Art. 45 DSGVO, soweit anwendbar, oder geeigneter Garantien nach Art. 46 DSGVO, insbesondere der Standardvertragsklauseln der Europäischen Kommission und gegebenenfalls ergänzender Schutzmaßnahmen. Dies gilt ebenfalls, wenn ein für eine konkrete Anfrage erforderlicher Lieferant oder Hersteller außerhalb des EWR sitzt.
Informationen zu den jeweils verwendeten Garantien können Sie unter contact@cometcomponents.com anfordern. Weitere Angaben zu den von Resend beschriebenen Übermittlungsmechanismen finden Sie unter https://resend.com/legal/dpa.
12. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist:
- Dateien aus nicht abgeschlossenen Upload-Sitzungen werden nach Ablauf der Upload-Berechtigung zur Löschung vorgemerkt und im planmäßigen Bereinigungslauf entfernt;
- Anfragen, RFQ-Daten und hochgeladene Dateien werden regelmäßig überprüft und gelöscht, sobald sie für die Bearbeitung, erwartbare Rückfragen oder die Anbahnung einer Geschäftsbeziehung nicht mehr erforderlich sind. Maßgebliche Kriterien sind insbesondere der Bearbeitungsstand, der Zeitpunkt des letzten inhaltlichen Kontakts und eine dokumentierte weitere Bearbeitung;
- führt eine Anfrage zu einem Vertrag, speichern wir die Daten für die Geschäftsbeziehung und anschließend im Umfang gesetzlicher Aufbewahrungspflichten;
- Handels- und Geschäftsbriefe werden, soweit einschlägig, sechs Jahre, Buchungsbelege acht Jahre und bestimmte Bücher, Inventare, Eröffnungsbilanzen und Jahresabschlüsse zehn Jahre aufbewahrt. Die gesetzlichen Fristen beginnen grundsätzlich mit Ablauf des betreffenden Kalenderjahres;
- Inhalte und Zustellungsmetadaten automatisierter E-Mails werden bei Resend nach den Kontoeinstellungen, vertraglichen Regelungen und Löschzyklen des Dienstes verarbeitet. Maßgebliche Kriterien sind die Zustellung und Fehleranalyse, die Verhinderung und Untersuchung von Missbrauch und Sicherheitsvorfällen sowie gesetzliche Pflichten;
- technische Protokoll-, Sicherheits- und Missbrauchsschutzdaten werden nach den Einstellungen und Aufbewahrungsregeln der eingesetzten Dienstleister sowie nach der Erforderlichkeit für Websitebetrieb, Angriffserkennung, Fehleranalyse und Sicherheitsvorfälle aufbewahrt;
- eine längere Speicherung erfolgt nur, wenn eine gesetzliche Pflicht besteht oder Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden.
Löschungen aus Sicherungskopien können im Rahmen der regulären Überschreib- und Löschzyklen der Dienstleister zeitversetzt erfolgen.
13. Erforderlichkeit der Bereitstellung
Als Pflichtfelder gekennzeichnete Angaben sind erforderlich, damit wir Ihre Anfrage zuordnen, prüfen und beantworten können. Ohne diese Angaben können wir die RFQ-Anfrage möglicherweise nicht bearbeiten. Alle anderen Angaben sind freiwillig. Bitte übermitteln Sie in technischen Dateien keine personenbezogenen Daten, die für die Bearbeitung nicht erforderlich sind.
14. Ihre Rechte und Widerspruch
Unter den gesetzlichen Voraussetzungen haben Sie das Recht auf Auskunft nach Art. 15 DSGVO, Berichtigung nach Art. 16 DSGVO, Löschung nach Art. 17 DSGVO, Einschränkung der Verarbeitung nach Art. 18 DSGVO und Datenübertragbarkeit nach Art. 20 DSGVO.
Soweit eine Verarbeitung auf Art. 6 Abs. 1 Buchst. f DSGVO beruht, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit nach Art. 21 DSGVO widersprechen. Wir verarbeiten die betreffenden Daten dann nicht weiter, sofern wir keine zwingenden schutzwürdigen Gründe nachweisen können oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
Soweit eine Verarbeitung ausnahmsweise auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Zur Ausübung Ihrer Rechte genügt eine Nachricht an contact@cometcomponents.com.
15. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Die für unseren Sitz zuständige Behörde ist:
Berliner Beauftragte für Datenschutz und Informationsfreiheit Alt-Moabit 59–61 10555 Berlin Deutschland Telefon: +49 30 13889-0 E-Mail: mailbox@datenschutz-berlin.de https://www.datenschutz-berlin.de/
16. Automatisierte Entscheidungen und Datensicherheit
Wir treffen keine ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Die automatisierte Auswertung technischer Signale durch Turnstile dient ausschließlich der Missbrauchserkennung und stellt keine solche Entscheidung im Sinne von Art. 22 DSGVO dar.
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten. Dazu gehören insbesondere verschlüsselte Datenübertragung, zugriffsbeschränkte Systeme und ein nicht öffentlich zugänglicher Dateispeicher. Eine absolute Sicherheit elektronischer Datenübertragung kann dennoch nicht garantiert werden.
