Informationen nach Art. 13 und 14 DSGVO
Stand: September 2026
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für die in dieser Erklärung beschriebenen Verarbeitungen ist:
PARPALİ YAZILIM VE BİLİŞİM HİZMETLERİ TİCARET LİMİTED ŞİRKETİ
Beştepe Mah.
Yenimahalle / Ankara, Türkei
Vertreten durch: Ömer Dural
E-Mail: info@fibreact.com
Telefon: +90 552 251 06 53
Bei Fragen zum Datenschutz erreichen Sie uns unter datenschutz@fibreact.com.
Wir sind Verantwortlicher für die Verarbeitung personenbezogener Daten beim Besuch unserer Website, bei Registrierung und Vertragsabwicklung, beim Versand von E-Mail-Informationen, im Support, im Marktplatz einschließlich der Veröffentlichung von Bewertungen sowie bei der Bearbeitung von Anfragen und Meldungen.
Personenbezogene Daten, die unsere Kunden mit FibreAct verarbeiten – etwa Daten ihrer Beschäftigten, Auftrags- und Installationsdaten, Standortdaten, Fotos sowie Anfragen über das Kontaktformular einer Firmenwebsite –, verarbeiten wir als Auftragsverarbeiter nach Art. 28 DSGVO im Auftrag und nach Weisung des jeweiligen Kunden. Verantwortlich ist insoweit das Kundenunternehmen. Bitte wenden Sie sich mit Anliegen zu diesen Daten an das Unternehmen; erreicht uns ein solches Anliegen, leiten wir es an das Unternehmen weiter. Die Abschnitte 13 bis 16 beschreiben ergänzend, wie die Plattform diese Daten verarbeitet.
Beim Aufruf unserer Website und der über unsere Plattform bereitgestellten Firmenwebsites verarbeiten wir technisch erforderliche Daten: IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene Adresse, zuvor besuchte Seite (Referrer), Browsertyp und Betriebssystem, Statuscode und übertragene Datenmenge.
Die Verarbeitung dient der Auslieferung der Website, der Gewährleistung von Sicherheit und Stabilität, insbesondere der Abwehr von Angriffen, sowie der Fehleranalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in diesen Zwecken. Zum Schutz vor Überlastung wird die IP-Adresse außerdem kurzzeitig im Arbeitsspeicher zur Begrenzung von Anfragen verwendet.
Server-Logfiles werden in der Regel nach vier bis fünf Wochen automatisch gelöscht. Eine längere Speicherung erfolgt nur, soweit dies zur Aufklärung eines konkreten Sicherheitsvorfalls erforderlich ist.
Schriftarten und sonstige Bestandteile der Website werden von unseren eigenen Servern geladen. Beim Aufruf werden keine Verbindungen zu Servern Dritter, etwa zu Google Fonts, aufgebaut.
Wir verwenden ausschließlich technisch notwendige Cookies und Einträge im lokalen Speicher Ihres Browsers, etwa zur Anmeldung, zur Speicherung der Spracheinstellung und der Darstellungsoptionen. Die Speicherung und der Zugriff erfolgen auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG; die weitere Verarbeitung beruht auf Art. 6 Abs. 1 lit. b und f DSGVO.
Wir setzen keine Cookies oder vergleichbaren Technologien zu Analyse-, Tracking- oder Werbezwecken ein.
Bei der Registrierung verarbeiten wir die E-Mail-Adresse, das Passwort (ausschließlich als bcrypt-Hashwert), den Firmennamen, den Namen der handelnden Person sowie freiwillige Angaben wie Telefonnummer, Steuernummer und Umsatzsteuer-Identifikationsnummer. Zur Bestätigung der E-Mail-Adresse senden wir einen Code per E-Mail. Mit der Registrierung speichern wir zudem den Zeitpunkt und die Version der akzeptierten AGB.
Während der Nutzung verarbeiten wir die Daten der Nutzer des Kundenkontos sowie Protokolldaten wie Anmeldezeitpunkte, um die Sicherheit des Kontos zu gewährleisten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsschluss und -durchführung) sowie für die Protokollierung Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden für die Dauer des Vertrags gespeichert und anschließend gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Kostenpflichtige Leistungen werden über die Paddle.com Market Limited, Judd House, 18–29 Mora Street, London EC1V 8BT, Vereinigtes Königreich („Paddle“), abgewickelt. Paddle tritt als Wiederverkäufer (Merchant of Record) auf und ist für die Verarbeitung der Zahlungs- und Rechnungsdaten eigenständiger Verantwortlicher.
Wir übermitteln an Paddle die zur Abwicklung erforderlichen Daten, insbesondere E-Mail-Adresse, Firmenname und das gebuchte Paket. Zahlungsdaten geben Sie unmittelbar bei Paddle ein; wir erhalten nur Informationen über den Status von Abonnements und Zahlungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Für das Vereinigte Königreich hat die Europäische Kommission ein angemessenes Datenschutzniveau festgestellt (Art. 45 DSGVO). Weitere Informationen finden Sie in der Datenschutzerklärung von Paddle unter paddle.com.
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung des Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit das Anliegen einen Vertrag betrifft, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden gelöscht, wenn das Anliegen abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten bestehen.
Systembenachrichtigungen wie Bestätigungscodes und Hinweise zum Kundenkonto versenden wir über unseren eigenen Mailserver in Deutschland.
Mit Ihrer Einwilligung senden wir Ihnen Informationen zu FibreAct per E-Mail. Die Anmeldung, etwa über ein Formular auf unseren Informationsseiten, erfolgt im Double-Opt-in-Verfahren: Nachrichten erhalten Sie erst, nachdem Sie die Anmeldung über den Link in unserer Bestätigungs-E-Mail bestätigt haben. Zum Nachweis der Einwilligung speichern wir Quelle und Zeitpunkt der Anmeldung und der Bestätigung, die IP-Adresse und die Browserkennung (User-Agent). Rechtsgrundlage für den Versand ist Art. 6 Abs. 1 lit. a DSGVO, für die Nachweisdaten Art. 6 Abs. 1 lit. c in Verbindung mit Art. 7 Abs. 1 DSGVO.
Haben Sie uns Ihre E-Mail-Adresse im Zusammenhang mit einem Vertrag über FibreAct mitgeteilt, können wir Ihnen ohne gesonderte Einwilligung Informationen über eigene ähnliche Leistungen senden (§ 7 Abs. 3 UWG). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Direktwerbung. Sie können dieser Verwendung jederzeit widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen.
Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen und der Verwendung für Werbung jederzeit widersprechen, und zwar über den Abmeldelink in jeder E-Mail oder per E-Mail an info@fibreact.com. Nach einer Abmeldung, einer dauerhaft unzustellbaren Adresse oder einer Beschwerde speichern wir Ihre E-Mail-Adresse in einer Sperrliste, damit Sie keine weiteren Nachrichten erhalten; Rechtsgrundlage ist Art. 6 Abs. 1 lit. c und f DSGVO. Die übrigen Daten werden nach der Abmeldung gelöscht, soweit sie nicht mehr zum Nachweis einer früheren Einwilligung benötigt werden.
Nutzer können uns über den Support-Chat in der App und im Kundenkonto sowie per E-Mail kontaktieren. Wir verarbeiten Name, E-Mail-Adresse, Firmenzugehörigkeit, Inhalt und Zeitpunkt der Nachrichten sowie gegebenenfalls übermittelte Dateien, um Anfragen zu beantworten; Chat- und E-Mail-Nachrichten zu derselben Anfrage werden in einem Vorgang zusammengeführt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage die Nutzung der Plattform betrifft, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Die Verläufe werden gelöscht, wenn sie für die Bearbeitung und etwaige Rückfragen nicht mehr erforderlich sind, spätestens 90 Tage nach Ende des Vertrags des Kunden, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Im Marktplatz sind für andere registrierte Kunden insbesondere sichtbar: Firmenname, Logo, Einsatzgebiete, Leistungen, Zertifikate, veröffentlichte Ausschreibungen und Bewertungen. Ausschreibungen können ohne Firmennamen veröffentlicht werden. Die Marktplatz-Historie (Kategorie, Jahr und Rolle abgeschlossener Aufträge, ohne Vertragspartner) wird nur angezeigt, wenn der Kunde sie aktiviert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sind Angaben zu Einzelunternehmern oder Ansprechpartnern personenbezogen, beruht die Anzeige gegenüber anderen Kunden zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse und das der Nutzer liegt in der Anbahnung von Geschäftsbeziehungen.
Kunden mit einer auf der Plattform nachweisbaren Geschäftsbeziehung können einander bewerten. Veröffentlicht werden der Name des bewertenden Unternehmens, die Einzelwertungen, der Text, das Datum und eine etwaige Antwort, und zwar im Marktplatz-Profil und, sofern aktiviert, auf der Firmenwebsite des bewerteten Unternehmens. Handelt es sich um Einzelunternehmen, kann der Firmenname ein personenbezogenes Datum sein.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO im Verhältnis zum bewertenden Kunden sowie Art. 6 Abs. 1 lit. f DSGVO für die Veröffentlichung; das berechtigte Interesse liegt in der Information anderer Unternehmen über Erfahrungen mit Geschäftspartnern. Sie können der Veröffentlichung nach Art. 21 DSGVO widersprechen.
Vor der Veröffentlichung prüft ein automatisiertes Verfahren, ob Texte Kontaktdaten oder unzulässige Ausdrücke enthalten. Betroffene Bewertungen werden zurückgehalten; über ihre Veröffentlichung entscheidet ein Mitarbeiter. Eine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 DSGVO findet nicht statt.
Bewertungen werden gespeichert, bis der Verfasser sie löscht, sie nach einer Prüfung entfernt werden oder der Vertrag des bewertenden Kunden endet.
Meldungen über rechtswidrige Inhalte können Sie an meldung@fibreact.com senden. Wir verarbeiten Ihren Namen, Ihre E-Mail-Adresse, die Angaben zum gemeldeten Inhalt und Ihre Begründung, um die Meldung zu prüfen, Sie und das betroffene Unternehmen über unsere Entscheidung zu informieren und Widersprüche zu bearbeiten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 16 und 17 der Verordnung (EU) 2022/2065 (Gesetz über digitale Dienste) sowie Art. 6 Abs. 1 lit. f DSGVO. Ihre Identität geben wir an das betroffene Unternehmen nur weiter, soweit dies für die Bearbeitung erforderlich ist, etwa wenn Sie die Verletzung eigener Rechte geltend machen. Die Daten werden drei Jahre nach Abschluss des Vorgangs gelöscht.
Firmenwebsites unter fibreact.de/<name> oder unter einer eigenen Domain werden vom jeweiligen Unternehmen angeboten, das auch für die dortige Datenverarbeitung verantwortlich ist und auf der Website eigene Datenschutzhinweise bereitstellt. Wir stellen die Websites als Auftragsverarbeiter technisch bereit.
Firmenwebsites setzen keine Cookies und keine Analyse- oder Tracking-Dienste ein. Nachrichten über das Kontaktformular werden dem Unternehmen in seinem Kundenkonto bereitgestellt und nach der vom Unternehmen eingestellten Frist automatisch gelöscht. Zum Schutz vor Missbrauch speichern wir die IP-Adresse der absendenden Person dabei nur als nicht umkehrbaren, mit geheimem Schlüssel gebildeten Hashwert.
Für Firmenwebsites unter einer eigenen Domain beziehen wir TLS-Zertifikate der Zertifizierungsstelle Let’s Encrypt (Internet Security Research Group, USA). Der Domainname wird dabei, wie bei allen öffentlichen Zertifikaten üblich, in öffentlich einsehbare Certificate-Transparency-Protokolle eingetragen. Zur Prüfung der DNS-Einträge fragen wir öffentliche DNS-Server der Cloudflare, Inc. und der Google LLC ab; dabei wird nur der Domainname übermittelt.
Die folgenden Verarbeitungen erfolgen im Auftrag des jeweiligen Kundenunternehmens, das für sie verantwortlich ist.
Standortdaten: Die mobile App erfasst den Standort des Geräts, um Installationspunkte zu dokumentieren und Aufträge dem richtigen Einsatzort zuzuordnen. Im Vordergrund erfolgt die Erfassung nur, solange die App geöffnet ist. Eine Standorterfassung im Hintergrund ist nicht voreingestellt; sie setzt voraus, dass das Kundenunternehmen sie aktiviert und die betroffene Person die Berechtigung auf dem Gerät erteilt. Die Berechtigung kann jederzeit in den Einstellungen des Geräts widerrufen werden. Ob und in welchem Umfang eine Standorterfassung von Beschäftigten zulässig ist, richtet sich nach dem Beschäftigungsverhältnis und den Vereinbarungen im Unternehmen, etwa Betriebsvereinbarungen; hierfür ist das Kundenunternehmen verantwortlich.
Kamera und Fotos: Die App greift nach Ihrer Berechtigung auf Kamera und Fotomediathek zu, um Dokumentationsfotos aufzunehmen, zu bearbeiten und dem jeweiligen Auftrag zuzuordnen. Die Berechtigung kann jederzeit widerrufen werden.
Push-Benachrichtigungen: Für Auftrags- und Terminbenachrichtigungen verwenden wir Firebase Cloud Messaging von Google. Dabei wird ein gerätebezogenes Push-Token verarbeitet. Benachrichtigungen können in den Einstellungen des Geräts deaktiviert werden.
Um Einsatzadressen auf Karten darzustellen und Aufträge zuzuordnen, übermitteln wir Adressangaben (Straße, Hausnummer, Postleitzahl, Ort, ohne Namen) an die Google Maps Platform, die sie in Koordinaten umwandelt.
Nutzt ein Unternehmen die Übersetzungsfunktion für seine Firmenwebsite, übermitteln wir die zu übersetzenden Website-Texte (etwa Slogan, Beschreibung, Leistungen, Referenzen und Bildbeschreibungen) an die Anthropic, PBC, 548 Market Street, PMB 90375, San Francisco, CA 94104, USA. Kontaktanfragen, Bewertungen und Kontodaten werden nicht übermittelt. Anthropic verwendet die Daten nicht zum Training von KI-Modellen.
Wir setzen folgende Dienstleister als Auftragsverarbeiter ein, die vertraglich an unsere Weisungen gebunden sind:
Eigenständige Verantwortliche sind Paddle.com Market Limited (Zahlungsabwicklung), Apple Inc. und Google LLC als Betreiber der App-Stores sowie die Internet Security Research Group (Let’s Encrypt). Darüber hinaus geben wir Daten nur weiter, soweit wir gesetzlich dazu verpflichtet sind, etwa an Behörden.
Die Daten der Plattform werden auf Servern in Deutschland gespeichert. Unser Unternehmen hat seinen Sitz in der Türkei; für die Türkei besteht kein Angemessenheitsbeschluss der Europäischen Kommission. Unsere Beschäftigten greifen zu Administrations-, Wartungs- und Supportzwecken anlassbezogen von der Türkei aus über verschlüsselte Verbindungen auf die Daten zu.
Für Daten, die wir als Auftragsverarbeiter für unsere Kunden verarbeiten, erfolgt dies auf Grundlage der mit unseren Kunden im Auftragsverarbeitungsvertrag vereinbarten Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO).
Daten, die wir als Verantwortlicher verarbeiten, erheben wir unmittelbar bei Ihnen; wir unterliegen dabei nach Art. 3 Abs. 2 DSGVO unmittelbar der DSGVO. Wir weisen darauf hin, dass für die Türkei kein dem Recht der Europäischen Union gleichwertiges Datenschutzniveau festgestellt ist und staatliche Zugriffe nach türkischem Recht nicht ausgeschlossen werden können.
Google und Anthropic verarbeiten Daten auch in den USA. Die Übermittlungen erfolgen auf Grundlage der Standardvertragsklauseln der Europäischen Kommission, die in den Datenverarbeitungsbedingungen dieser Anbieter enthalten sind (Art. 46 Abs. 2 lit. c DSGVO); soweit Google Ireland Limited Daten an die Google LLC übermittelt, zusätzlich auf Grundlage des EU-US Data Privacy Framework, unter dem die Google LLC zertifiziert ist (Art. 45 DSGVO).
Soweit in dieser Erklärung keine bestimmte Speicherdauer genannt ist, speichern wir personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Nach Beendigung eines Vertrags werden die Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten, insbesondere handels- und steuerrechtliche, entgegenstehen; in diesem Fall wird die Verarbeitung eingeschränkt.
Sie haben gegenüber uns das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO) und Datenübertragbarkeit (Art. 20 DSGVO). Soweit eine Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO); die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Wenden Sie sich hierzu an datenschutz@fibreact.com.
Widerspruchsrecht nach Art. 21 DSGVO: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die auf Art. 6 Abs. 1 lit. f DSGVO beruht, Widerspruch einzulegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Der Verarbeitung Ihrer Daten zum Zweck der Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen; die Daten werden dann nicht mehr für diesen Zweck verarbeitet.
Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Die Angaben bei der Registrierung sind für den Vertragsschluss erforderlich; ohne sie können wir kein Kundenkonto einrichten. Im Übrigen sind Sie nicht verpflichtet, uns personenbezogene Daten bereitzustellen.
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
Wir passen diese Datenschutzerklärung an, wenn sich die Rechtslage oder unsere Verarbeitungen ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.