corlis
AnmeldenTermin vereinbaren
PlattformEin durchgängiger Prozess vom ersten Bedarf bis zur nachvollziehbaren Entscheidung.
Der Einkaufsprozess
  • Bedarf & IntakeStrukturiert erfassen statt E-Mail & Zuruf
  • Freigaben & RegelnDer richtige Prozess je Bedarf
  • Ausschreibung (RFQ)Wettbewerb systematisch herstellen
  • AngebotsvergleichMatrix, Best-Price-per-Position, Cherry-Picking
  • Verhandlung & BAFORunden, bessere Konditionen, dokumentiert
  • Vergabe & Decision PackNachvollziehbare Entscheidung
  • Bestellung (PO)Automatisch aus dem Award, versionierte AGB
Nach Rolle
  • GeschäftsführungVerlässlichkeit & Steuerbarkeit
  • EinkaufsleitungCockpit, Transparenz, Savings
  • Operativer EinkaufEntlastung, klare Schritte
  • Strategischer EinkaufZeit für Verhandlung & Markt
  • Bedarfsmelder / FachbereichEinfach melden, Status sehen
  • Finance & ITFrühe Kostentransparenz, sichere Integration
Nach Beschaffungsweg
  • ProjekteinkaufDezentrale, fallbezogene Bedarfe
  • KatalogeWiederkehrendes direkt bestellen, im Rahmen Ihrer Regeln
  • RahmenverträgeVerhandelte Konditionen, die auch genutzt werden
Darüber hinaus
  • Cockpit & AnalyticsSteuerungsdaten aus dem Prozess
  • LieferantennetzwerkKlarere Anfragen, weniger Blackbox
  • Konzern & GesellschaftenHolding, Töchter & Einkauf — Ihre Struktur 1:1 abbilden
  • Warengruppen (eCl@ss)Ein Standard für Bedarf, Material, Katalog & Lieferant
Sicherheit & NachweisRevisionssicher, nachvollziehbar, prüfbar — Einkauf, der einem Audit standhält.
Fest in der Plattform
  • Audit-TrailJeder Vorgang unveränderbar dokumentiert, ab Vergabe eingefroren
  • Decision PackJede Vergabe automatisch begründet & auf Knopfdruck prüfbar
  • Verbindliche IdentitätFestgehalten, wer wann was verbindlich eingereicht hat
  • Rollen & ZugriffskontrolleWer darf was sehen und tun — lückenlos protokolliert
Datenschutz
  • Hosting & DatenschutzWo Ihre Daten liegen und wer sie im Auftrag verarbeitet
  • KI im ProzessWo KI Arbeit abnimmt — und wo weiter Menschen entscheiden
RessourcenWissen, das Ihren Einkauf steuerbarer macht.
Jetzt verfügbar
  • Der EinkaufscheckSechs Fragen, Ihr Reifegradprofil in zwei Minuten
  • Einkaufs-GlossarRFQ, BAFO, Maverick Buying erklärt
Fundierte Inhalte
  • Lieferkettengesetz für den MittelstandWas das Gesetz für Ihren Einkauf bedeutet
  • Blog & FachartikelWarum Einkauf zu spät beginnt
  • Whitepaper & Executive BriefsFür die Managementebene
Für LieferantenKlarere Anfragen, weniger Blackbox — so arbeiten Lieferanten mit Corlis.Als Lieferant registrieren
So funktioniert es
  • Anfrage previewenOhne Account ansehen, dann verbindlich bestätigen
  • Angebot & BAFO abgebenStrukturiert, mit Vollständigkeitscheck
  • Profil & CockpiteCl@ss, Zertifikate, Anfrage-Pipeline
  • Ins Netzwerk aufnehmenGefunden werden & mitbieten
  • KatalogeSortiment mit Preisen einstellen & für Kunden freigeben
UnternehmenWofür Corlis steht.
Über uns
  • Über CorlisUnsere Haltung, Überzeugung und Mission
  • Das Corlis-Manifest„Einkaufserfolg ist kein Zufall“
  • Warum vor der BestellungDie Kategorie erklärt
  • KontaktDirekt sprechen
corlis

Guter Einkauf beginnt vor der Bestellung. Corlis führt den Mittelstand durch einen durchgängigen Prozess — vom ersten Bedarf bis zur Bestellung, mit dem Schwerpunkt auf allem, was davor entschieden wird.

  • Kundendaten in EU-Rechenzentren
  • Auftragsverarbeitung nach Art. 28 DSGVO
  • Entwickelt in Deutschland

Plattform

  • Bedarf & Intake
  • Ausschreibung (RFQ)
  • Verhandlung & BAFO
  • Vergabe & Decision Pack
  • Rahmenverträge
  • Cockpit & Analytics

Sicherheit & Nachweis

  • Audit-Trail
  • Decision Pack
  • Hosting & Datenschutz
  • KI im Prozess

Ressourcen

  • Der Einkaufscheck
  • Einkaufs-Glossar
  • Blog & Fachartikel

Für Lieferanten

  • Anfrage previewen
  • Profil & Cockpit
  • Ins Netzwerk aufnehmen
  • Kataloge

Unternehmen

  • Über Corlis
  • Das Corlis-Manifest
  • Kontakt

© 2026 Corlis. Alle Rechte vorbehalten.

ImpressumDatenschutzAGBAVV

Datenschutzerklärung

Fassung 2026-03-20 · Stand: 24. Juli 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website und der Plattform ist:

Sergej Sidorin – DigiSolv
Sergej Sidorin
Im Venn 24a
49479 Ibbenbüren

Telefon: 0152 33836116
E-Mail: kontakt@corlis.de

Impressum: /legal/impressum

Ansprechpartner für Datenschutzfragen, Betroffenenanfragen und Datenschutzvorfälle ist Sergej Sidorin, erreichbar unter kontakt@corlis.de. Einen Datenschutzbeauftragten müssen wir nach Art. 37 DSGVO, § 38 BDSG nicht benennen.

2. Übersicht der Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Einkaufsplattform sowie unserer Inhalte und Leistungen erforderlich ist.

Arten der verarbeiteten Daten

  • Bestandsdaten (Name, Firma, Adresse)
  • Kontaktdaten (E-Mail-Adresse, Telefonnummer)
  • Zugangsdaten (Benutzername, Passwort-Hash)
  • Nutzungsdaten (aufgerufene Seiten, Zugriffszeiten, IP-Adressen)
  • Vertragsdaten (Bedarfsmeldungen, Ausschreibungen, Angebote, Bestellungen)
  • Kommunikationsinhalte (Nachrichten über die Plattform)
  • Vertriebsdaten (Unternehmens- und Ansprechpartnerangaben zu möglichen Kunden, siehe Ziffer 13)

Kategorien betroffener Personen

  • Einkäufer und Bedarfsmelder
  • Lieferanten und deren Ansprechpartner
  • Administratoren und Organisationsmitglieder
  • Besucher der Website
  • Ansprechpartner eingeladener Unternehmen (siehe Ziffer 12)
  • Ansprechpartner von Unternehmen, die wir als mögliche Kunden erfassen (siehe Ziffer 13)

3. Rechtsgrundlagen

Die Verarbeitung personenbezogener Daten erfolgt auf Basis folgender Rechtsgrundlagen:

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) – Soweit Sie uns eine Einwilligung zur Verarbeitung erteilt haben, z.B. für die erweiterte Nutzungsstatistik über die Cookie-Einstellungen.
  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) – Verarbeitung zur Erfüllung unseres Vertrages mit Ihnen, insbesondere die Bereitstellung der Einkaufsplattform und Managed-Einkauf-Leistungen.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) – Soweit wir einer rechtlichen Verpflichtung unterliegen, z.B. steuerliche Aufbewahrungspflichten oder die Nachweispflicht für erteilte Einwilligungen (Art. 7 Abs. 1 DSGVO).
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) – Verarbeitung auf Grundlage unserer berechtigten Interessen, z.B. zur Sicherheit der Plattform, zur anonymen Reichweitenmessung und zur Verbesserung unseres Angebots.

4. Sicherheitsmaßnahmen

Wir treffen angemessene technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Dazu gehören insbesondere:

  • Verschlüsselung der Datenübertragung mittels TLS/SSL
  • Row Level Security (RLS) auf Datenbankebene – Nutzer sehen ausschließlich Daten, die ihrer Organisation und Rolle zugeordnet sind
  • Rollenbasierte Zugriffskontrollen (Einkäufer, Lieferant, Admin)
  • Verschlüsselte Speicherung von Passwörtern (Hashing)
  • Pseudonymisierung personenbezogener Daten vor der Übermittlung an KI-Dienste (siehe Ziffer 9)
  • Speicherung von IP-Adressen im Rahmen der Einwilligungsprotokollierung nur als kryptographischer Hash
  • Regelmäßige Sicherheitsupdates der eingesetzten Software

5. Hosting und Infrastruktur

Vercel

Unsere Website wird bei Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA gehostet. Beim Besuch unserer Website werden automatisch Informationen (z.B. IP-Adresse, Browsertyp, Zugriffszeit) in Server-Logfiles erfasst. Die Verarbeitung erfolgt auf Grundlage unserer berechtigten Interessen an einer effizienten und sicheren Bereitstellung (Art. 6 Abs. 1 lit. f DSGVO). Ein Auftragsverarbeitungsvertrag (AVV) mit Vercel wurde abgeschlossen. Der Datentransfer in die USA wird durch die EU-Standardvertragsklauseln sowie die Zertifizierung von Vercel unter dem EU-U.S. Data Privacy Framework abgesichert.

Supabase

Für Datenbank, Authentifizierung und Dateispeicherung nutzen wir Supabase (Supabase, Inc., 970 Toa Payoh North #07-04, Singapore 318992). Alle Nutzerdaten, Einkaufsdaten und Dateien werden in einer PostgreSQL-Datenbank in einem Rechenzentrum innerhalb der Europäischen Union gespeichert. Die Verarbeitung erfolgt auf Grundlage der Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Ein Auftragsverarbeitungsvertrag wurde abgeschlossen. Soweit im Rahmen von Support- oder Wartungszugriffen Daten in Drittländer übermittelt werden, wird dies durch die EU-Standardvertragsklauseln abgesichert.

6. Cookies und lokale Speicherung

Wir verwenden Cookies und vergleichbare Technologien (z.B. localStorage und sessionStorage). Beim ersten Besuch können Sie über den Cookie-Banner wählen, welche Kategorien Sie zulassen. Ihre Auswahl können Sie jederzeit über die Cookie-Einstellungen im Footer ändern oder widerrufen.

  • Notwendige Cookies – Zur Authentifizierung, Aufrechterhaltung Ihrer Anmeldesitzung (Session- und Auth-Token-Cookies über Supabase Auth) und für Sicherheitsfunktionen. Diese sind für den Betrieb der Plattform unbedingt erforderlich; eine Einwilligung ist hierfür nicht erforderlich (§ 25 Abs. 2 TDDDG). Rechtsgrundlage der nachgelagerten Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO.
  • Statistik – Nur mit Ihrer Einwilligung legen wir eine Sitzungskennung im sessionStorage Ihres Browsers ab und erfassen erweiterte Nutzungsstatistiken (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG; Einzelheiten in Ziffer 7). Ohne Ihre Einwilligung wird für die Reichweitenmessung nichts auf Ihrem Endgerät gespeichert oder ausgelesen.

Weitere Kategorien führen wir nicht: Marketing- oder Werbe-Cookies setzen wir nicht ein, auch keine von Drittanbietern, und wir speichern keine Anzeige- oder Spracheinstellungen — die Plattform bietet dafür keine Umschaltung. Ihre Cookie-Auswahl selbst wird im localStorage gespeichert, damit der Banner nicht bei jedem Besuch erneut erscheint und ein Widerspruch erhalten bleibt.

7. Reichweitenmessung und Webanalyse

Wir verwenden ein selbst betriebenes Analytics-System ohne Einbindung externer Tracking-Dienstleister. Es arbeitet zweistufig:

  • Anonyme Reichweitenmessung (ohne Einwilligung) – Wir zählen Seitenaufrufe und Klicks auf Schaltflächen. Jedes Ereignis erhält eine Zufallskennung, die weder gespeichert noch wiederverwendet wird; zwei Ereignisse desselben Besuchs lassen sich nicht miteinander verbinden. Gespeichert werden der aufgerufene Pfad, die verweisende Seite, eine grobe Geräteklasse (Desktop, Tablet, Mobil) und das Länderkürzel. Ihre IP-Adresse und Ihre Browser-Kennung (User-Agent) werden dabei nicht gespeichert; die Browser-Kennung wird ausschließlich flüchtig ausgewertet, um automatisierte Zugriffe von Suchmaschinen auszusortieren. Rechtsgrundlage ist unser berechtigtes Interesse an der statistischen Auswertung der Websitenutzung (Art. 6 Abs. 1 lit. f DSGVO).
  • Erweiterte Statistik (nur mit Einwilligung) – Haben Sie im Cookie-Banner die Kategorie "Statistik" aktiviert, führen wir die Ereignisse eines Besuchs zusammen und erfassen zusätzlich Navigationspfade und Scroll-Tiefe. Dafür speichern wir eine Sitzungskennung im sessionStorage, Ihre Browser-Kennung sowie ein Besucher- Pseudonym, das wir mit einem geheimen Schlüssel aus IP-Adresse und Browser-Kennung berechnen (HMAC-SHA256). Ihre IP-Adresse selbst wird nicht gespeichert und das Pseudonym lässt sich nicht zurückrechnen. Es bleibt jedoch über mehrere Tage stabil und erlaubt uns, wiederkehrende Besucher als solche zu erkennen. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Sie können die Einwilligung jederzeit über die Cookie-Einstellungen widerrufen; wir entfernen die Sitzungskennung dann sofort aus Ihrem Browser.

Seiten, deren Adresse sicherheitsrelevante Zugangs-Token enthält (z.B. Einladungslinks), werden grundsätzlich nicht erfasst.

8. Registrierung und Nutzerkonto

Bei der Registrierung auf unserer Plattform werden folgende Daten erhoben:

  • Vor- und Nachname
  • E-Mail-Adresse
  • Passwort (wird nur als Hash gespeichert)
  • Organisationsname und -daten (bei Neuregistrierung)
  • Rolle (Einkäufer, Lieferant, Admin)

Die Verarbeitung erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Die Daten werden gespeichert, solange Ihr Nutzerkonto besteht. Nach Löschung des Kontos werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen. Ihre Zustimmung zu unseren Rechtsdokumenten (AGB, Datenschutzerklärung) protokollieren wir zu Nachweiszwecken mit Zeitpunkt, Dokumentversion und einem gehashten IP-Merkmal (Art. 6 Abs. 1 lit. c und f DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO); die IP-Adresse selbst wird dabei nicht im Klartext gespeichert.

9. KI-gestützte Funktionen

Einzelne Funktionen der Plattform nutzen externe KI-Dienste, z.B. die automatische Generierung von Ausschreibungspositionen, die Klassifizierung von Artikeln und die Recherche passender Lieferanten. Hierfür setzen wir folgende Anbieter ein:

  • OpenAI, L.L.C., San Francisco, USA (Textgenerierung und semantische Suche)
  • Perplexity AI, Inc., San Francisco, USA (Recherche von Unternehmensinformationen)
  • Serper (serper.dev), USA (programmatische Websuche)

Vor jeder Übermittlung an KI-Dienste werden personenbezogene Merkmale (z.B. Namen, E-Mail-Adressen) automatisiert pseudonymisiert; eine Re-Identifikation ist nur innerhalb unserer Plattform möglich. Die Verarbeitung erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) bzw. auf Grundlage unseres berechtigten Interesses an einer effizienten Bereitstellung der Funktionen (Art. 6 Abs. 1 lit. f DSGVO). Der Datentransfer in die USA wird durch die EU-Standardvertragsklauseln der jeweiligen Anbieter abgesichert. Die KI-Ausgaben dienen ausschließlich als Vorschläge; sämtliche Entscheidungen (z.B. Vergaben, Bestellungen) trifft stets ein Mensch. Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet nicht statt. Ihre Daten werden nicht zum Training der KI-Modelle verwendet.

10. E-Mail-Versand und Benachrichtigungen

Im Rahmen der Plattformnutzung versenden wir transaktionale E-Mails, insbesondere:

  • Registrierungsbestätigung und E-Mail-Verifizierung
  • Einladungen zu Organisationen und Ausschreibungen
  • Statusupdates zu Ausschreibungen, Angeboten und Bestellungen
  • Genehmigungsanfragen und -entscheidungen
  • Passwortzurücksetzung

Diese E-Mails sind für den Betrieb der Plattform notwendig und erfolgen auf Grundlage der Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Der Versand erfolgt über Supabase Auth sowie über die IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland. Die Verarbeitung durch IONOS findet in Deutschland statt; ein Auftragsverarbeitungsvertrag wurde abgeschlossen.

11. Kontaktaufnahme

Wenn Sie uns über das Kontaktformular oder per E-Mail kontaktieren, werden die von Ihnen mitgeteilten Daten (Name, E-Mail-Adresse, Telefonnummer, Unternehmen, Nachricht) zur Bearbeitung Ihrer Anfrage verarbeitet. Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an der Beantwortung Ihrer Anfrage (Art. 6 Abs. 1 lit. f DSGVO) bzw. zur vorvertraglichen Maßnahme (Art. 6 Abs. 1 lit. b DSGVO).

Betrifft Ihre Anfrage unser Leistungsangebot, übernehmen wir sie in unsere Vertriebsverwaltung, um den Kontakt weiterzuverfolgen (siehe Ziffer 13). Rechtsgrundlage ist unser berechtigtes Interesse an der Anbahnung einer Geschäftsbeziehung (Art. 6 Abs. 1 lit. f DSGVO). Sie können dieser Weiterverarbeitung jederzeit widersprechen.

Anfragen, aus denen kein Vertriebsvorgang entsteht, löschen wir sechs Monate nach abschließender Bearbeitung, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

12. Einladungen und Daten von Nicht-Nutzern

Einkäufer können über die Plattform Lieferanten einladen, die noch kein Nutzerkonto besitzen. In diesem Fall verarbeiten wir die vom einladenden Nutzer angegebenen geschäftlichen Kontaktdaten (Firma, Name, E-Mail-Adresse) ausschließlich, um die Einladung zuzustellen. Verantwortlich für die Rechtmäßigkeit dieser Weitergabe ist der einladende Nutzer; wir handeln insoweit als Auftragsverarbeiter für dessen Organisation.

Darüber hinaus recherchieren wir für suchende Einkäufer öffentlich verfügbare Unternehmensinformationen, um passende Lieferanten vorzuschlagen (siehe Ziffer 9). Nimmt ein Einkäufer einen Lieferanten in seinen Lieferantenstamm auf, erhalten Mitglieder dieses Lieferanten eine Meldung innerhalb der Plattform — vorausgesetzt, sie haben bereits ein Nutzerkonto. An Unternehmen ohne Nutzerkonto versenden wir hierzu keine E-Mails.

Rechtsgrundlage ist das berechtigte Interesse unserer Nutzer an der Anbahnung von Geschäftsbeziehungen (Art. 6 Abs. 1 lit. f DSGVO). Die Daten stammen vom einladenden Nutzer bzw. aus öffentlich zugänglichen Quellen (Art. 14 DSGVO). Sie können der Verarbeitung jederzeit formlos per E-Mail an kontakt@corlis.de widersprechen.

13. Vertrieb und Leadgewinnung

Für die Gewinnung neuer Kunden führen wir eine Vertriebsverwaltung, in der wir Unternehmen und deren berufliche Ansprechpartner erfassen. Hierfür sind wir Verantwortlicher im Sinne der DSGVO — anders als beim Betrieb der Plattform für unsere Kunden, wo wir Auftragsverarbeiter sind.

Welche Daten

Unternehmensname und -anschrift, Branche und Größe sowie zu einzelnen Ansprechpartnern Vor- und Nachname, Funktion im Unternehmen, geschäftliche E-Mail-Adresse und Telefonnummer, dazu unsere Notizen zum Kontaktverlauf. Wir verarbeiten ausschließlich berufliche Kontaktdaten in der beruflichen Rolle.

Woher die Daten stammen

Entweder von Ihnen selbst (Kontaktformular, Gespräch, Visitenkarte), aus Adresslisten, die wir importieren, oder aus öffentlich zugänglichen Quellen — insbesondere Ihrer Unternehmenswebsite, dem Impressum und öffentlichen Verzeichnissen. Für diese Recherche setzen wir die unter Ziffer 9 genannten Dienste ein. Zu jedem recherchierten Kontakt halten wir die Fundstelle fest, damit die Herkunft nachprüfbar bleibt.

Zweck und Rechtsgrundlage

Wir verarbeiten diese Daten, um Unternehmen anzusprechen, für die unsere Leistung in Frage kommt. Rechtsgrundlage ist unser berechtigtes Interesse an der Anbahnung von Geschäftsbeziehungen (Art. 6 Abs. 1 lit. f DSGVO). Werbliche Ansprache per E-Mail erfolgt nur, wenn Sie zuvor ausdrücklich eingewilligt haben oder wenn Sie oder Ihr Unternehmen den Kontakt zu uns aufgenommen haben; zu jedem Kontakt dokumentieren wir, worauf sich die Ansprache stützt.

Information nach Art. 14 DSGVO

Haben wir Ihre Daten nicht bei Ihnen selbst erhoben, informieren wir Sie spätestens mit unserer ersten Nachricht an Sie über Herkunft, Zweck und Ihre Rechte — mit einem Verweis auf diese Erklärung.

Widerspruch und Speicherdauer

Sie können der Verarbeitung jederzeit und ohne Angabe von Gründen widersprechen (Art. 21 Abs. 2 DSGVO) — formlos per E-Mail an kontakt@corlis.de. Wir löschen Ihre Daten dann unverzüglich und sprechen Sie nicht erneut an. Unabhängig davon löschen wir Kontakte, aus denen keine Geschäftsbeziehung entsteht, spätestens zwei Jahre nach der letzten Aktivität.

14. Standortermittlung (Google Geocoding)

Für Umkreis- und Lieferantensuchen wandeln wir Adressangaben serverseitig in Geokoordinaten um. Hierfür nutzen wir die Geocoding-Schnittstelle von Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Mutterkonzern Google LLC, USA). Dabei wird die jeweilige Adresse an Google übermittelt; es handelt sich in der Regel um Unternehmensadressen. Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an der Bereitstellung der Suchfunktionen (Art. 6 Abs. 1 lit. f DSGVO). Ein etwaiger Datentransfer in die USA wird durch die EU-Standardvertragsklauseln und die Zertifizierung von Google unter dem EU-U.S. Data Privacy Framework abgesichert.

15. Empfänger und Drittlandübermittlung

Wir geben personenbezogene Daten nur an die in dieser Erklärung genannten Auftragsverarbeiter weiter (Vercel, Supabase, IONOS, Google, OpenAI, Perplexity, Serper) und nur, soweit dies für die jeweilige Funktion erforderlich ist. Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO. Soweit Daten in Länder außerhalb der EU bzw. des EWR übermittelt werden, erfolgt dies auf Grundlage von Angemessenheitsbeschlüssen (EU-U.S. Data Privacy Framework) oder der EU-Standardvertragsklauseln, bei KI-Diensten zusätzlich abgesichert durch vorherige Pseudonymisierung. Eine Übermittlung an sonstige Dritte findet nur statt, wenn wir gesetzlich dazu verpflichtet sind.


16. Ihre Rechte als betroffene Person

Ihnen stehen folgende Rechte in Bezug auf Ihre personenbezogenen Daten zu:

  • Auskunftsrecht (Art. 15 DSGVO) – Sie haben das Recht, Auskunft über Ihre bei uns gespeicherten Daten zu erhalten.
  • Recht auf Berichtigung (Art. 16 DSGVO) – Sie können die Berichtigung unrichtiger Daten verlangen.
  • Recht auf Löschung (Art. 17 DSGVO) – Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Recht auf Einschränkung (Art. 18 DSGVO) – Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO) – Sie haben das Recht, Ihre Daten in einem gängigen, maschinenlesbaren Format zu erhalten.
  • Widerspruchsrecht (Art. 21 DSGVO) – Sie können der Verarbeitung Ihrer Daten auf Grundlage berechtigter Interessen jederzeit widersprechen.
  • Widerruf der Einwilligung – Soweit die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen, z.B. über die Cookie-Einstellungen.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an kontakt@corlis.de.

17. Beschwerderecht bei einer Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt, haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist insbesondere die Aufsichtsbehörde des Bundeslandes, in dem Sie Ihren Wohnsitz haben, oder die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.

18. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen:

  • Nutzerkontodaten – Bis zur Löschung des Kontos
  • Einkaufsdaten – 10 Jahre nach Abschluss des Vorgangs (handels- und steuerrechtliche Aufbewahrungspflichten gemäß §§ 147 AO, 257 HGB)
  • Einwilligungsnachweise – Für die Dauer der Nutzung sowie bis zum Ablauf der Verjährungsfristen
  • Kontaktanfragen – 6 Monate nach abschließender Bearbeitung, sofern daraus kein Vertriebskontakt entsteht
  • Vertriebskontakte – 2 Jahre nach der letzten Aktivität, bei Widerspruch sofort (siehe Ziffer 13)
  • Reichweiten- und Statistikdaten – 12 Monate
  • Server-Logfiles – 30 Tage

Nach Ablauf der jeweiligen Frist werden die Daten gelöscht oder anonymisiert. Daten in Sicherungskopien werden spätestens mit Ablauf der Backup-Aufbewahrungsfrist überschrieben; wird eine Sicherung wiederhergestellt, vollziehen wir die Löschung unverzüglich erneut.

19. Aktualität und Änderungen

Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren, um sie an geänderte Rechtslagen oder Änderungen unserer Plattform anzupassen. Die jeweils aktuelle Version ist auf dieser Seite abrufbar. Bei wesentlichen Änderungen werden registrierte Nutzer per E-Mail informiert.