Die Datenschutzerklärung ist eine Information. Mit ihrer Kenntnisnahme erteilen Sie keine pauschale Einwilligung. Wo eine Einwilligung erforderlich ist, fragen wir diese gesondert ab.
1. Verantwortlicher
Best IT-Solutions GmbH
Otto-Hahn-Straße 25, 61381 Friedrichsdorf, Deutschland
Telefon: +49 174 269 89 85
E-Mail: mail@bestitgmbh.de
2. Betrieb der Website und Server-Protokolle
Die Anwendung wird auf einem vom Betreiber administrierten Server in Deutschland betrieben. Beim Abruf verarbeitet der Server technisch notwendige Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, übertragene Datenmenge, Referrer sowie Browser- und Betriebssystemangaben. Dies ist erforderlich, um die Website auszuliefern, Fehler zu untersuchen und Angriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und stabilen Betrieb der Plattform.
Protokolldaten werden gelöscht, sobald sie für Betrieb und Sicherheit nicht mehr erforderlich sind. Bei einem konkreten Sicherheitsvorfall können betroffene Einträge bis zur Aufklärung und Durchsetzung oder Abwehr von Ansprüchen aufbewahrt werden.
3. Registrierung und Benutzerkonto
Bei einer Registrierung verarbeiten wir E-Mail-Adresse, einen technisch geschützten Passwort-Hash, die gewählte Rolle, Konto- und Verifizierungsstatus sowie Erstellungs-, Änderungs- und Anmeldezeitpunkte. Bei der Registrierung mit E-Mail und Passwort speichern wir außerdem Zeitpunkt und Version der akzeptierten Nutzungsbedingungen sowie den Zeitpunkt der Bestätigung, dass die Plattform gewerblich genutzt wird. Passwörter werden nicht im Klartext gespeichert. Die Verarbeitung dient der Einrichtung, Absicherung und Verwaltung des Benutzerkontos und beruht auf Art. 6 Abs. 1 lit. b DSGVO. Sicherheitsdaten können zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
Kontodaten werden grundsätzlich für die Dauer des Nutzungsverhältnisses gespeichert. Nach einer Löschanfrage entfernen oder sperren wir Daten, soweit keine gesetzlichen Aufbewahrungspflichten oder überwiegenden Gründe zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen entgegenstehen.
Über die Kontoseite kann das Konto deaktiviert werden. Dabei wird ein veröffentlichtes Profil zurückgezogen, der Zugang gesperrt und die E-Mail-Adresse durch eine interne Platzhalterkennung ersetzt. Ausgewählte unmittelbare Profilfelder und Zugangsdaten werden entfernt. Weitere strukturierte Profilangaben, Nachrichten, Angebote, Projekt- und Bewertungsdaten können in pseudonymisierter Form fortbestehen, soweit sie für die anderen beteiligten Nutzer, die Dokumentation des Vorgangs oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen noch erforderlich sind.
4. Anmeldung über Google oder Apple
Soweit eine Anmeldung über Google oder Apple angeboten und von Ihnen ausgewählt wird, leitet Auth.js Sie zum jeweiligen Anbieter weiter. Dabei verarbeitet der Anbieter insbesondere Ihre IP-Adresse, Browserdaten und die Information, dass Sie die Anmeldung für FreelanceMarket nutzen. Nach erfolgreicher Anmeldung erhalten wir die vom Anbieter freigegebenen Kontodaten, regelmäßig eine Anbieterkennung, E-Mail-Adresse, Verifizierungsstatus und gegebenenfalls Name oder Profilbild. Abhängig vom Anbieter können außerdem die für die Kontoverknüpfung technisch erforderlichen Zugriffs-, ID- oder Aktualisierungstoken gespeichert werden. Maßgeblich sind die im Anmeldedialog angezeigten Freigaben.
Die Verarbeitung durch uns dient der gewählten Kontoanmeldung nach Art. 6 Abs. 1 lit. b DSGVO. Für die Verarbeitung durch Google beziehungsweise Apple gelten deren eigene Datenschutzinformationen. Dabei kann eine Verarbeitung außerhalb der Europäischen Union nicht ausgeschlossen werden. Nutzen Sie alternativ die Anmeldung mit E-Mail und Passwort.
5. Passkeys
Soweit Passkeys aktiviert sind, speichern wir zur Authentifizierung insbesondere eine Credential-ID, einen öffentlichen Schlüssel, Zähler- und Geräteinformationen. Der private Schlüssel verbleibt auf Ihrem Gerät. Eine lokale Entsperrung per Fingerabdruck oder Gesicht wird durch Ihr Gerät durchgeführt; FreelanceMarket erhält dabei keine biometrischen Merkmale. Die Verarbeitung erfolgt zur sicheren, von Ihnen gewählten Anmeldung gemäß Art. 6 Abs. 1 lit. b DSGVO.
6. Profile und öffentliche Angaben
Anbieter können Profilangaben wie Profilname, Überschrift, Beschreibung, Standort, Sprachen, Fähigkeiten, Verfügbarkeit, Preisangaben, Profilbild und Referenzen hinterlegen. Veröffentlichte Profile sind für andere Nutzer und gegebenenfalls ohne Anmeldung sichtbar. Bitte veröffentlichen Sie keine vertraulichen Daten oder personenbezogenen Daten Dritter ohne Berechtigung.
Auftraggeber können insbesondere Unternehmens- und Kontaktdaten hinterlegen. Die Verarbeitung dient der Bereitstellung der angeforderten Plattformfunktionen nach Art. 6 Abs. 1 lit. b DSGVO. Veröffentlichte Inhalte bleiben bis zur Deaktivierung oder Löschung des Profils gespeichert; zwischenzeitliche Kopien in Suchmaschinen liegen außerhalb unserer unmittelbaren Kontrolle.
7. Anfragen, Angebote, Nachrichten und Buchungsstatus
Für Projektanfragen und Angebote verarbeiten wir Projektbeschreibung, Kategorie, Budget- oder Preisangaben, Zeitraum, Verfügbarkeit, Status und die beteiligten Konten. Der integrierte Nachrichtenbereich speichert Nachrichtentext, Absender, Zuordnung und Zeitpunkt. Die Annahme eines Angebots kann als Buchungs- beziehungsweise Projektstatus dokumentiert werden. FreelanceMarket ist nicht Partei des dadurch zwischen den Nutzern geschlossenen Vertrags und wickelt derzeit keine Zahlungen ab.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit Daten zur Missbrauchsprävention, Fehlerbehebung oder Anspruchsabwehr benötigt werden, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO. Inhalte werden für die Dauer des Kontos beziehungsweise des Vorgangs gespeichert und anschließend gelöscht oder gesperrt, sofern sie nicht mehr erforderlich sind.
8. Bewertungen und Moderation
Soweit die Bewertungsfunktion freigeschaltet ist, verarbeiten wir Sternebewertung, Bewertungstext, Projektbezug und beteiligte Konten. Zur Prüfung gemeldeter Inhalte sowie zur Verhinderung von Missbrauch können befugte Administratoren die erforderlichen Konto-, Inhalts- und Vorgangsdaten einsehen und Moderationsmaßnahmen protokollieren. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.
9. Passwort-Zurücksetzung und Transaktions-E-Mails
Wenn Sie einen Passwort-Reset anfordern, verarbeiten wir Ihre E-Mail-Adresse, einen nur gehasht gespeicherten Einmal-Token, dessen Ablaufzeit und technische Versanddaten. Für den Versand nutzen wir den Mail-Transfer-Agenten auf unserem Server. Dieser leitet Nachrichten über den dort konfigurierten Versanddienst Mailjet weiter; alternativ kann Resend (Plus Five Five, Inc.) konfiguriert werden. Dabei werden insbesondere Empfängeradresse, Absender, Betreff, Nachrichteninhalt sowie Versand- und Zustellungsmetadaten an den jeweiligen Versanddienst übermittelt. Soweit eine Verarbeitung außerhalb des EWR stattfindet, müssen die erforderlichen Garantien im Auftragsverarbeitungsverhältnis und der Produktivkonfiguration sichergestellt sein. Der Token ist 30 Minuten gültig und wird nach Verwendung oder fehlgeschlagenem Versand gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; Sicherheitsbegrenzungen beruhen ergänzend auf Art. 6 Abs. 1 lit. f DSGVO.
10. OpenStreetMap und Nominatim
Im Profil-Editor kann nach Eingabe eines Orts eine Karte geladen werden. Dafür werden die Ortsangabe sowie technisch bedingt Ihre IP-Adresse und Browserdaten an Dienste des OpenStreetMap-Ökosystems übermittelt: Nominatim dient der Ortssuche, Kartenkacheln der Darstellung. Der Abruf erfolgt nur innerhalb dieser Kartenfunktion. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, weil Sie die Funktion durch Eingabe eines Orts anfordern. Es gelten ergänzend die Datenschutzinformationen der OpenStreetMap Foundation.
11. Cookies und lokale Speicherungen
Wir verwenden technisch erforderliche Authentifizierungs- und Sicherheitscookies, insbesondere für Sitzungen, Weiterleitungsziele und den Schutz vor gefälschten Anfragen. Diese Cookies sind für Anmeldung und Kontosicherheit erforderlich. Rechtsgrundlagen sind § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO. Die reguläre Anmeldesitzung ist derzeit auf bis zu sieben Tage begrenzt; Schutz- und Weiterleitungscookies bestehen nur für ihre Sitzung oder ihren jeweiligen technischen Zweck.
Derzeit setzen wir keine Werbe- oder Reichweitenmessungs-Cookies ein. Sollten künftig optionale Technologien hinzukommen, werden sie erst nach einer gesonderten Einwilligung aktiviert und hier dokumentiert.
12. Empfänger und Übermittlungen
Innerhalb der Best IT-Solutions GmbH erhalten nur Personen Zugriff, die ihn für Betrieb, Support oder Moderation benötigen. Daten werden an andere Nutzer übermittelt, soweit dies für Profile, Anfragen, Angebote und Nachrichten erforderlich ist. Externe Empfänger sind – soweit die jeweilige Funktion aktiviert oder von Ihnen aufgerufen ist – die oben genannten Authentifizierungsanbieter, OpenStreetMap-/Nominatim-Dienste, der jeweils konfigurierte E-Mail-Versanddienst (derzeit Mailjet, alternativ Resend) sowie gesetzlich berechtigte Stellen. Eine darüber hinausgehende Weitergabe oder ein Verkauf personenbezogener Daten findet nicht statt.
13. Ihre Rechte und Datenexport
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere bei der für unseren Sitz zuständigen hessischen Aufsichtsbehörde.
Anfragen richten Sie an mail@bestitgmbh.de. Zur Verhinderung unberechtigter Auskünfte können wir einen Identitätsnachweis verlangen.
Angemeldete Nutzer können auf der Kontoseite eine JSON-Datei mit Kontoangaben und ausgewählten verknüpften Profil-, Nachrichten- und Angebotsdaten herunterladen. Dieser technische Export ersetzt keine umfassende Auskunft nach Art. 15 DSGVO. Wenden Sie sich hierfür an die genannte Kontaktadresse.
14. Pflicht zur Bereitstellung und automatisierte Entscheidungen
Für ein Konto sind mindestens die im Registrierungsformular als erforderlich bezeichneten Daten notwendig. Ohne sie können wir das Konto nicht bereitstellen. Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung findet derzeit nicht statt. Such- und Filterfunktionen sortieren Inhalte anhand der vom Nutzer gewählten Kriterien und vorhandenen Profildaten.
15. Sicherheit und Änderungen
Wir setzen angemessene technische und organisatorische Maßnahmen ein und entwickeln diese risikoorientiert weiter. Einzelheiten zum aktuellen Schutzkonzept finden Sie unter Sicherheit. Wir passen diese Erklärung an, wenn sich Funktionen, Datenflüsse oder Rechtslage ändern.