Fassung 2026-03-20 · Stand: 24. Juli 2026
Verantwortlich für die Datenverarbeitung auf dieser Website und der Plattform ist:
Sergej Sidorin – DigiSolv
Sergej Sidorin
Im Venn 24a
49479 Ibbenbüren
Telefon: 0152 33836116
E-Mail: kontakt@corlis.de
Impressum: /legal/impressum
Ansprechpartner für Datenschutzfragen, Betroffenenanfragen und Datenschutzvorfälle ist Sergej Sidorin, erreichbar unter kontakt@corlis.de. Einen Datenschutzbeauftragten müssen wir nach Art. 37 DSGVO, § 38 BDSG nicht benennen.
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Einkaufsplattform sowie unserer Inhalte und Leistungen erforderlich ist.
Die Verarbeitung personenbezogener Daten erfolgt auf Basis folgender Rechtsgrundlagen:
Wir treffen angemessene technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Dazu gehören insbesondere:
Unsere Website wird bei Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA gehostet. Beim Besuch unserer Website werden automatisch Informationen (z.B. IP-Adresse, Browsertyp, Zugriffszeit) in Server-Logfiles erfasst. Die Verarbeitung erfolgt auf Grundlage unserer berechtigten Interessen an einer effizienten und sicheren Bereitstellung (Art. 6 Abs. 1 lit. f DSGVO). Ein Auftragsverarbeitungsvertrag (AVV) mit Vercel wurde abgeschlossen. Der Datentransfer in die USA wird durch die EU-Standardvertragsklauseln sowie die Zertifizierung von Vercel unter dem EU-U.S. Data Privacy Framework abgesichert.
Für Datenbank, Authentifizierung und Dateispeicherung nutzen wir Supabase (Supabase, Inc., 970 Toa Payoh North #07-04, Singapore 318992). Alle Nutzerdaten, Einkaufsdaten und Dateien werden in einer PostgreSQL-Datenbank in einem Rechenzentrum innerhalb der Europäischen Union gespeichert. Die Verarbeitung erfolgt auf Grundlage der Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Ein Auftragsverarbeitungsvertrag wurde abgeschlossen. Soweit im Rahmen von Support- oder Wartungszugriffen Daten in Drittländer übermittelt werden, wird dies durch die EU-Standardvertragsklauseln abgesichert.
Wir verwenden Cookies und vergleichbare Technologien (z.B. localStorage und sessionStorage). Beim ersten Besuch können Sie über den Cookie-Banner wählen, welche Kategorien Sie zulassen. Ihre Auswahl können Sie jederzeit über die Cookie-Einstellungen im Footer ändern oder widerrufen.
Weitere Kategorien führen wir nicht: Marketing- oder Werbe-Cookies setzen wir nicht ein, auch keine von Drittanbietern, und wir speichern keine Anzeige- oder Spracheinstellungen — die Plattform bietet dafür keine Umschaltung. Ihre Cookie-Auswahl selbst wird im localStorage gespeichert, damit der Banner nicht bei jedem Besuch erneut erscheint und ein Widerspruch erhalten bleibt.
Wir verwenden ein selbst betriebenes Analytics-System ohne Einbindung externer Tracking-Dienstleister. Es arbeitet zweistufig:
Seiten, deren Adresse sicherheitsrelevante Zugangs-Token enthält (z.B. Einladungslinks), werden grundsätzlich nicht erfasst.
Bei der Registrierung auf unserer Plattform werden folgende Daten erhoben:
Die Verarbeitung erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Die Daten werden gespeichert, solange Ihr Nutzerkonto besteht. Nach Löschung des Kontos werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen. Ihre Zustimmung zu unseren Rechtsdokumenten (AGB, Datenschutzerklärung) protokollieren wir zu Nachweiszwecken mit Zeitpunkt, Dokumentversion und einem gehashten IP-Merkmal (Art. 6 Abs. 1 lit. c und f DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO); die IP-Adresse selbst wird dabei nicht im Klartext gespeichert.
Einzelne Funktionen der Plattform nutzen externe KI-Dienste, z.B. die automatische Generierung von Ausschreibungspositionen, die Klassifizierung von Artikeln und die Recherche passender Lieferanten. Hierfür setzen wir folgende Anbieter ein:
Vor jeder Übermittlung an KI-Dienste werden personenbezogene Merkmale (z.B. Namen, E-Mail-Adressen) automatisiert pseudonymisiert; eine Re-Identifikation ist nur innerhalb unserer Plattform möglich. Die Verarbeitung erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) bzw. auf Grundlage unseres berechtigten Interesses an einer effizienten Bereitstellung der Funktionen (Art. 6 Abs. 1 lit. f DSGVO). Der Datentransfer in die USA wird durch die EU-Standardvertragsklauseln der jeweiligen Anbieter abgesichert. Die KI-Ausgaben dienen ausschließlich als Vorschläge; sämtliche Entscheidungen (z.B. Vergaben, Bestellungen) trifft stets ein Mensch. Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet nicht statt. Ihre Daten werden nicht zum Training der KI-Modelle verwendet.
Im Rahmen der Plattformnutzung versenden wir transaktionale E-Mails, insbesondere:
Diese E-Mails sind für den Betrieb der Plattform notwendig und erfolgen auf Grundlage der Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Der Versand erfolgt über Supabase Auth sowie über die IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland. Die Verarbeitung durch IONOS findet in Deutschland statt; ein Auftragsverarbeitungsvertrag wurde abgeschlossen.
Wenn Sie uns über das Kontaktformular oder per E-Mail kontaktieren, werden die von Ihnen mitgeteilten Daten (Name, E-Mail-Adresse, Telefonnummer, Unternehmen, Nachricht) zur Bearbeitung Ihrer Anfrage verarbeitet. Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an der Beantwortung Ihrer Anfrage (Art. 6 Abs. 1 lit. f DSGVO) bzw. zur vorvertraglichen Maßnahme (Art. 6 Abs. 1 lit. b DSGVO).
Betrifft Ihre Anfrage unser Leistungsangebot, übernehmen wir sie in unsere Vertriebsverwaltung, um den Kontakt weiterzuverfolgen (siehe Ziffer 13). Rechtsgrundlage ist unser berechtigtes Interesse an der Anbahnung einer Geschäftsbeziehung (Art. 6 Abs. 1 lit. f DSGVO). Sie können dieser Weiterverarbeitung jederzeit widersprechen.
Anfragen, aus denen kein Vertriebsvorgang entsteht, löschen wir sechs Monate nach abschließender Bearbeitung, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
Einkäufer können über die Plattform Lieferanten einladen, die noch kein Nutzerkonto besitzen. In diesem Fall verarbeiten wir die vom einladenden Nutzer angegebenen geschäftlichen Kontaktdaten (Firma, Name, E-Mail-Adresse) ausschließlich, um die Einladung zuzustellen. Verantwortlich für die Rechtmäßigkeit dieser Weitergabe ist der einladende Nutzer; wir handeln insoweit als Auftragsverarbeiter für dessen Organisation.
Darüber hinaus recherchieren wir für suchende Einkäufer öffentlich verfügbare Unternehmensinformationen, um passende Lieferanten vorzuschlagen (siehe Ziffer 9). Nimmt ein Einkäufer einen Lieferanten in seinen Lieferantenstamm auf, erhalten Mitglieder dieses Lieferanten eine Meldung innerhalb der Plattform — vorausgesetzt, sie haben bereits ein Nutzerkonto. An Unternehmen ohne Nutzerkonto versenden wir hierzu keine E-Mails.
Rechtsgrundlage ist das berechtigte Interesse unserer Nutzer an der Anbahnung von Geschäftsbeziehungen (Art. 6 Abs. 1 lit. f DSGVO). Die Daten stammen vom einladenden Nutzer bzw. aus öffentlich zugänglichen Quellen (Art. 14 DSGVO). Sie können der Verarbeitung jederzeit formlos per E-Mail an kontakt@corlis.de widersprechen.
Für die Gewinnung neuer Kunden führen wir eine Vertriebsverwaltung, in der wir Unternehmen und deren berufliche Ansprechpartner erfassen. Hierfür sind wir Verantwortlicher im Sinne der DSGVO — anders als beim Betrieb der Plattform für unsere Kunden, wo wir Auftragsverarbeiter sind.
Unternehmensname und -anschrift, Branche und Größe sowie zu einzelnen Ansprechpartnern Vor- und Nachname, Funktion im Unternehmen, geschäftliche E-Mail-Adresse und Telefonnummer, dazu unsere Notizen zum Kontaktverlauf. Wir verarbeiten ausschließlich berufliche Kontaktdaten in der beruflichen Rolle.
Entweder von Ihnen selbst (Kontaktformular, Gespräch, Visitenkarte), aus Adresslisten, die wir importieren, oder aus öffentlich zugänglichen Quellen — insbesondere Ihrer Unternehmenswebsite, dem Impressum und öffentlichen Verzeichnissen. Für diese Recherche setzen wir die unter Ziffer 9 genannten Dienste ein. Zu jedem recherchierten Kontakt halten wir die Fundstelle fest, damit die Herkunft nachprüfbar bleibt.
Wir verarbeiten diese Daten, um Unternehmen anzusprechen, für die unsere Leistung in Frage kommt. Rechtsgrundlage ist unser berechtigtes Interesse an der Anbahnung von Geschäftsbeziehungen (Art. 6 Abs. 1 lit. f DSGVO). Werbliche Ansprache per E-Mail erfolgt nur, wenn Sie zuvor ausdrücklich eingewilligt haben oder wenn Sie oder Ihr Unternehmen den Kontakt zu uns aufgenommen haben; zu jedem Kontakt dokumentieren wir, worauf sich die Ansprache stützt.
Haben wir Ihre Daten nicht bei Ihnen selbst erhoben, informieren wir Sie spätestens mit unserer ersten Nachricht an Sie über Herkunft, Zweck und Ihre Rechte — mit einem Verweis auf diese Erklärung.
Sie können der Verarbeitung jederzeit und ohne Angabe von Gründen widersprechen (Art. 21 Abs. 2 DSGVO) — formlos per E-Mail an kontakt@corlis.de. Wir löschen Ihre Daten dann unverzüglich und sprechen Sie nicht erneut an. Unabhängig davon löschen wir Kontakte, aus denen keine Geschäftsbeziehung entsteht, spätestens zwei Jahre nach der letzten Aktivität.
Für Umkreis- und Lieferantensuchen wandeln wir Adressangaben serverseitig in Geokoordinaten um. Hierfür nutzen wir die Geocoding-Schnittstelle von Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Mutterkonzern Google LLC, USA). Dabei wird die jeweilige Adresse an Google übermittelt; es handelt sich in der Regel um Unternehmensadressen. Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an der Bereitstellung der Suchfunktionen (Art. 6 Abs. 1 lit. f DSGVO). Ein etwaiger Datentransfer in die USA wird durch die EU-Standardvertragsklauseln und die Zertifizierung von Google unter dem EU-U.S. Data Privacy Framework abgesichert.
Wir geben personenbezogene Daten nur an die in dieser Erklärung genannten Auftragsverarbeiter weiter (Vercel, Supabase, IONOS, Google, OpenAI, Perplexity, Serper) und nur, soweit dies für die jeweilige Funktion erforderlich ist. Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO. Soweit Daten in Länder außerhalb der EU bzw. des EWR übermittelt werden, erfolgt dies auf Grundlage von Angemessenheitsbeschlüssen (EU-U.S. Data Privacy Framework) oder der EU-Standardvertragsklauseln, bei KI-Diensten zusätzlich abgesichert durch vorherige Pseudonymisierung. Eine Übermittlung an sonstige Dritte findet nur statt, wenn wir gesetzlich dazu verpflichtet sind.
Ihnen stehen folgende Rechte in Bezug auf Ihre personenbezogenen Daten zu:
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an kontakt@corlis.de.
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt, haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist insbesondere die Aufsichtsbehörde des Bundeslandes, in dem Sie Ihren Wohnsitz haben, oder die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen:
Nach Ablauf der jeweiligen Frist werden die Daten gelöscht oder anonymisiert. Daten in Sicherungskopien werden spätestens mit Ablauf der Backup-Aufbewahrungsfrist überschrieben; wird eine Sicherung wiederhergestellt, vollziehen wir die Löschung unverzüglich erneut.
Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren, um sie an geänderte Rechtslagen oder Änderungen unserer Plattform anzupassen. Die jeweils aktuelle Version ist auf dieser Seite abrufbar. Bei wesentlichen Änderungen werden registrierte Nutzer per E-Mail informiert.