Datenschutzhinweise
Datenschutzerklärung für den Cometa Compliance Compass
1. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung im Zusammenhang mit der Nutzung der Webseite und der Angebote ist
Cometa Compliance, Inhaberin Friederike Krause
Weizenweg 16
15749 Mittenwalde
E-Mail: datenschutz@cometa-compliance.de
2. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unseres Online-Angebotes, zur Nutzung der Module und Leistungen sowie zur Vertragserfüllung erforderlich ist.
Die Verarbeitung erfolgt in Übereinstimmung mit den Bestimmungen der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und des Telekommunikations-Digital-Dienste-Datenschutz-Gesetzes (TDDDG).
3. Zwecke und Rechtsgrundlage der Datenverarbeitung
Die Verarbeitung personenbezogener Daten erfolgt zu den folgenden Zwecken:
a) Nutzung des Tools und automatisierte Generierung des Outputs
Eingabedaten werden über ein Online-Formular erfasst und technisch verarbeitet, um automatisch Dokumente (z.B. Leistungsbeschreibung, DSFA oder VVT) zu erstellen.
b) Versand der generierten Dokumente
Die im Formular angegebene E-Mail-Adresse wird ausschließlich zur Übermittlung der erstellten Dokumente und zur Systembenachrichtigung über verbleibende Kontingente genutzt. Nach Abschluss des Versandvorgangs erfolgt keine dauerhafte Speicherung der E-Mail-Adresse, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
c) Verwaltung von Kontingenten und Nutzerstatus
Zur Steuerung der Nutzungshäufigkeit wird eine interne Kundennummer gespeichert. Diese dient der technischen Prüfung der Nutzungshäufigkeit und Abrechnung.
Die Datenverarbeitung von a-c erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO für die Vertragserfüllung.
d) Durchführung von Zahlungsvorgängen und Abrechnungen
Sofern kostenpflichtige Nutzungen bestehen, werden die für die Zahlungsabwicklung erforderlichen Daten (z.B. Rechnungsdaten, Bankverbindung, Zahlungsstatus, Kundennummer) verarbeitet.
Die Datenverarbeitung von erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. c für die Erfüllung gesetzlicher Aufbewahrungspflichten.
e) Bearbeitung von Anfragen und Supportvorgängen
Bei Kontaktaufnahme per Telefon, E-Mail, Post oder Kontaktformular werden Ihre Angaben ausschließlich zur Bearbeitung der Anfrage und etwaiger Folgekommunikation verwendet.
Die Datenverarbeitung von erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit sich die Anfrage auf einen bestehenden Vertrag bezieht oder die Verarbeitung für die Durchführung einer vorvertraglichen Maßnahme erforderlich ist.
f) Technische Bereitstellung, Optimierung und Sicherheit der Webseite
Beim Aufrufen der Webseite werden technische Zugriffsdaten (z.B. IP-Adresse, Zeitpunkt, Browsertyp) verarbeitet, um die Funktionsfähigkeit, Sicherheit und Optimierung der Webseite und des Online-Angebotes sicherzustellen.
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, da wir ein berechtigtes Interesse an einem sicheren und stabilen Betrieb der Webseite haben sowie § 25 Abs. 2 Nr. 2 TDDDG für technisch erforderliche Sicherungsvorgänge.
4. Verarbeitete Datenkategorien
Im Rahmen der Nutzung unserer Webseite und Angebote können die folgenden Daten verarbeitet werden:
-
Stammdaten: Name, E-Mail, Organisation/Behörde, Kundennummer, Telefonnummer
-
Inhaltsdaten: Formulareingaben, Erstellungszeitpunkt
-
Vertragsdaten: Nutzungshäufigkeit, Einreichungen, Zahlungsvereinbarung
-
Kommunikationsdaten: Nachrichten, Telefonnotizen, Supportanfragen
-
Technische Daten: IP-Adresse, Browsertyp, Zeitstempel, Zugriffs- und Fehlerprotokolle
Die Verarbeitung beschränkt sich auf die für Bereitstellung der Dienste und Vertragserfüllung erforderlichen Daten. Eine Profilbildung oder Auswertung zu Marketingzwecken oder Statistiken erfolgt nicht.
5. Datensicherheit
Die Verarbeitung personenbezogener Daten erfolgt ausschließlich über verschlüsselte Verbindungen (TLS/HTTPS). Alle eingesetzten Systeme werden regelmäßig und entsprechen den branchenüblichen Sicherheitsstandards überprüft. Die eingebundenen Dienstleister sind vertraglich zur Vertraulichkeit und Einhaltung der DSGVO verpflichtet.
6. Kategorien von Empfängern
Zur technischen Bereitstellung der Webseite und Nutzung des Cometa Compliance Compass setzen wir spezialisierte IT-, Hosting-, KI- und Automatisierungs-Dienstleister als Auftragsverarbeiter nach Art. 28 DSGVO ein. Die Verarbeitung durch KI-Dienstleister erfolgt ausschließlich zur technischen Bereitstellung und Generierung von Dokumenten. Eine Nutzung der Inhalte zur Modell-Weiterentwicklung findet nicht statt.
Die Datenverarbeitung erfolgt innerhalb Deutschlands sowie der EU/EWR. Eine Übermittlung in Drittländer erfolgt ausschließlich sofern geeignete Garantien i.S.d. Art. 44 ff. DSGVO bestehen, insbesondere auf Grundlage der EU-Standardvertragsklauseln.
7. Cookies und lokale Speicherung
Beim Aufrufen der Webseite können technisch notwendige Cookies oder vergleichbare Technologien eingesetzt werden, die für den Betrieb der Webseite erforderlich sind. Diese Verarbeitung erfolgt auf Grundlage des § 25 Abs. 2 Nr. 2 TDDDG. Für weitergehende Cookie- oder Analysetechnologien ist ausschließlich der Hosting-Anbieter verantwortlich. Siehe auch Datenschutzhinweise von Wix, abrufbar unter https://de.wix.com/about/privacy.
8. Speicherung und Löschung
Die personenbezogenen Daten werden nur so lange gespeichert, wie dies für die Erfüllung des jeweiligen Zwecks erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
9. Betroffenenrechte
Betroffene Personen haben folgende Rechte:
-
Auskunft über sie betreffende Daten (Art. 15 DSGVO)
-
Berichtigung unrichtiger Daten (Art. 16 DSGVO)
-
Löschung („Recht auf Vergessenwerden“, Art. 17 DSGVO)
-
Einschränkung der Verarbeitung (Art. 18 DSGVO)
-
Datenübertragbarkeit (Art. 20 DSGVO)
-
Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
Zur Ausübung dieser Rechte genügt eine formlose E-Mail an die oben genannte E-Mail-Adresse.
10. Keine automatisierte Entscheidungsfindung
Im Rahmen des Tools erfolgt keine automatisierte Entscheidungsfindung oder Profilbildung i.S.d. Art. 22 DSGVO. Die automatisierte Texterstellung dient ausschließlich der Unterstützung bei der Dokumentenerstellung.
11. Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung wird regelmäßig an rechtliche oder technische Entwicklungen angepasst. Letzte Aktualisierung Oktober 2025
