Datenschutzerklärung

Stand: 14. September 2025

Präambel

Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als „Daten“ bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z. B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als „Onlineangebot“).

Die verwendeten Begriffe sind nicht geschlechtsspezifisch.

Verantwortlichkeiten

Verantwortlicher

FurniCheck UG (haftungsbeschränkt) i.Gr. Wallensteinstraße 125
30459 Hannover
Deutschland

Vertretungsberechtigte Personen: Marcel Wagner (geschäftsführender Gesellschafter)

E-Mail: info@furni-check.de
Impressum: www.furni-check.de/impressum

Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist gemäß den gesetzlichen Bestimmungen nicht erforderlich.

E-Mail: info@furni-check.de

Übersicht der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.

Arten der verarbeiteten Daten

  • Bestandsdaten.
  • Kontaktdaten.
  • Inhaltsdaten.
  • Nutzungsdaten.
  • Meta- und Kommunikationsdaten.
  • Abrechnungsdaten.
  • Dokumentinhalte (nur temporär zur Verarbeitung).

Kategorien betroffener Personen

  • Kommunikationspartner.
  • Nutzer (insb. Mitarbeiter unserer B2B-Kunden).

Zwecke der Verarbeitung

  • Kontaktanfragen und Kommunikation.
  • Sicherheitsmaßnahmen und Missbrauchsprävention.
  • Verwaltung und Beantwortung von Anfragen.
  • Feedback.
  • Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
  • Informationstechnische Infrastruktur.
  • Registrierung/Accounts, Dokumenten-Extraktion & Vergleich, Abrechnung (Pro), Support.

Maßgebliche Rechtsgrundlagen

Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.

  • Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) – Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
  • Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) – Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) – Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt (z. B. steuer- und handelsrechtliche Aufbewahrung).
  • Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) – Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten notwendig, vorausgesetzt, dass die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten verlangen, nicht überwiegen.

Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Bundesdatenschutzgesetz (BDSG). Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.

Diese Datenschutzhinweise dienen sowohl der Informationserteilung nach dem Schweizer DSG als auch nach der DSGVO. Aus Gründen der Verständlichkeit werden die Begriffe der DSGVO verwendet. Die gesetzliche Bedeutung der Begriffe wird im Rahmen der Geltung des Schweizer DSG weiterhin nach dem Schweizer DSG bestimmt.

Sicherheitsmaßnahmen

Wir treffen nach Maßgabe der gesetzlichen Vorgaben geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten sowie Verfahren zur Wahrnehmung von Betroffenenrechten, zur Löschung von Daten und zur Reaktion auf Gefährdungen.

Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselung (HTTPS): Um die Daten der Nutzer zu schützen, setzen wir TLS/SSL ein. Ein gültiges Zertifikat erkennen Sie u. a. an „HTTPS“ in der URL.

Übermittlung von personenbezogenen Daten

Im Rahmen unserer Verarbeitung kann es zur Übermittlung oder Offenlegung von Daten an andere Stellen kommen (z. B. IT-Dienstleister, eingebundene Anbieter). In solchen Fällen schließen wir geeignete Verträge/Vereinbarungen zum Schutz Ihrer Daten.

Datenverarbeitung in Drittländern

Sofern Daten in Drittländern verarbeitet werden, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben (Art. 44–49 DSGVO, z. B. aufgrund Angemessenheitsbeschluss, Standardvertragsklauseln, Zertifizierungen oder verbindlicher interner Datenschutzvorschriften). Informationen der EU-Kommission: ec.europa.eu.

Spezifische Verarbeitungen bei Nutzung von FurniCheck

Registrierung & Account

  • Daten: Name, Unternehmensname, E-Mail, Passwort-Hash; System- und Logdaten.
  • Zweck: Kontoanlage, Authentifizierung, Vertragsdurchführung, Systemsicherheit.
  • Rechtsgrundlagen: Art. 6 Abs. 1 lit. b (Vertrag), Art. 6 Abs. 1 lit. f (Sicherheit).
  • Speicherdauer: bis Account-Löschung; Logs i. d. R. 30 Tage (s. unten).

Dokumenten-Upload, KI-Extraktion & Vergleich

  • Daten: Inhalte hochgeladener Dateien (z. B. Bestellungen, Auftragsbestätigungen) nur temporär; daraus erzeugte Vergleichsergebnisse (persistiert).
  • Zweck: Extraktion strukturierter Informationen und Abgleich/Analyse.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b (Vertrag).
  • Hinweis zu besonderen Daten: Bitte keine besonderen Kategorien personenbezogener Daten i. S. d. Art. 9 DSGVO hochladen (z. B. Gesundheitsdaten), außer mit ausdrücklicher Einwilligung.
  • Speicherdauer: Upload-Dateien werden nach Verarbeitung gelöscht; Vergleichsergebnisse werden für die Vertragsdurchführung gespeichert und bei Account-Löschung entfernt, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Speicherung von Vergleichsergebnissen

  • Daten: strukturierte Extraktions- und Vergleichsdaten (MongoDB).
  • Zweck: Anzeige/Historie, Qualitätssicherung, Nachvollziehbarkeit für den Nutzer.
  • Rechtsgrundlagen: Art. 6 Abs. 1 lit. b; Art. 6 Abs. 1 lit. f (Qualitätssicherung).
  • Speicherdauer: bis Account-Löschung bzw. Ende des Vertragsverhältnisses; danach Löschung, sofern keine gesetzlichen Pflichten entgegenstehen.

Zahlungen (Pro) – Zahlungsdienstleister

  • Dienst: Zahlungsabwicklung und Rechnungsstellung über einen Zahlungsdienstleister (z. B. Stripe).
  • Daten: Transaktions- und Rechnungsdaten, Identifikatoren; Zahlungsdaten werden direkt beim Zahlungsdienst verarbeitet.
  • Rechtsgrundlagen: Art. 6 Abs. 1 lit. b (Vertrag), Art. 6 Abs. 1 lit. c (gesetzliche Aufbewahrungspflichten), Art. 6 Abs. 1 lit. f (Missbrauchs-/Betrugsprävention).
  • Speicherdauer: handels-/steuerrechtlich bis zu 10 Jahre.

Automatisierung (n8n)

  • Zweck: Automatisierte Prozessschritte (z. B. Trigger, Benachrichtigungen, Übergaben zwischen Systemen).
  • Rechtsgrundlagen: Art. 6 Abs. 1 lit. b (Vertrag), Art. 6 Abs. 1 lit. f (effiziente Leistungserbringung).

Hosting & Datenbank

  • Hosting: Bereitstellung der Anwendung/Assets über einen Hosting-Anbieter (z. B. Vercel).
  • Datenbank: Speicherung von Account- und Ergebnisdaten (z. B. MongoDB).
  • Rechtsgrundlagen: Art. 6 Abs. 1 lit. b; Art. 6 Abs. 1 lit. f (Betrieb, Sicherheit).

OCR & temporäre Dateiablage

  • Dienst: Texterkennung/Cloud-Speicher (z. B. Google Cloud Vision/Storage) zur Verarbeitung von Dokumentinhalten.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b (vertragliche Verarbeitung der Uploads).
  • Speicherdauer: temporäre Artefakte/Ergebnisse werden nach Verarbeitung gelöscht.

KI-Verarbeitung (OpenAI-API)

  • Zweck: Extraktion und inhaltliche Analyse von Dokumenteninhalten über eine KI-Schnittstelle.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b (Vertrag).
  • Drittlandübermittlung: kann je nach Anbieter/Region eine Übermittlung in Drittländer beinhalten; Absicherung über die in Art. 44 ff. DSGVO vorgesehenen Mechanismen (z. B. Standardvertragsklauseln).

Transaktionale E-Mails & Kommunikation

  • Zweck: Vertragsbezogene Informationen (z. B. Onboarding, Pro-Freischaltung, Support), keine unverlangte Werbung ohne Einwilligung.
  • Rechtsgrundlagen: Art. 6 Abs. 1 lit. b (Vertrag), Art. 6 Abs. 1 lit. f (Kommunikation/Service).

Keine automatisierten Entscheidungen

Es finden keine ausschließlich automatisierten Entscheidungen mit Rechtswirkung i. S. v. Art. 22 DSGVO statt.

Löschung von Daten

Daten werden entsprechend den gesetzlichen Vorgaben gelöscht, sobald Einwilligungen widerrufen werden oder die Zwecke entfallen. Soweit Daten aus anderen Gründen aufzubewahren sind (z. B. handels- oder steuerrechtliche Pflichten, Geltendmachung/Verteidigung von Ansprüchen), wird die Verarbeitung auf diese Zwecke beschränkt.

  • Uploads: nach Verarbeitung gelöscht.
  • Vergleichsergebnisse/Accountdaten: bis Account-Löschung oder Vertragsende; anschließend Löschung, sofern keine gesetzlichen Pflichten entgegenstehen.
  • Server-Logs: i. d. R. 30 Tage (Ausnahme: Beweiszwecke bis Klärung).
  • Rechnungs-/Steuerunterlagen: Aufbewahrung nach Gesetz (i. d. R. bis zu 10 Jahre).

Einsatz von Cookies

Cookies sind kleine Textdateien/Speichervermerke, die Informationen auf Endgeräten speichern bzw. auslesen. Sie werden u. a. zu Funktionsfähigkeit, Sicherheit, Komfort und Reichweitenanalyse eingesetzt.

Hinweise zur Einwilligung

Wir setzen Cookies im Einklang mit den gesetzlichen Vorschriften ein. Soweit erforderlich, holen wir eine vorherige, widerrufliche Einwilligung ein.

Rechtsgrundlagen

Je nach Einwilligungslage verarbeiten wir Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. b DSGVO (Vertragserfüllung) oder lit. f DSGVO (berechtigte Interessen).

Speicherdauer

  • Temporäre Cookies (Session-Cookies): werden spätestens beim Schließen des Endgeräts gelöscht.
  • Permanente Cookies: bleiben über die Sitzung hinaus gespeichert (typischerweise bis zu zwei Jahre).

Widerruf & Widerspruch (Opt-Out)

Einwilligungen können jederzeit widerrufen werden. Ein Widerspruch gegen die Verarbeitung ist nach Art. 21 DSGVO möglich. Weitere Opt-Out-Möglichkeiten: aboutads.info, youronlinechoices.com.

Cookie-Management-Lösung

Wir verwenden ggf. eine Consent-Lösung zur Einholung, Verwaltung und Dokumentation von Einwilligungen. Die Einwilligung kann serverseitig und/oder in einem (Opt-Out-)Cookie gespeichert werden. Speicherdauer typischerweise bis zu zwei Jahre.

Bereitstellung des Onlineangebotes und Webhosting

Wir verarbeiten Nutzerdaten (inkl. IP-Adresse), um Inhalte und Funktionen an den Browser/Client zu übermitteln.

  • Verarbeitete Datenarten: Nutzungsdaten; Meta-/Kommunikationsdaten.
  • Betroffene Personen: Nutzer.
  • Zwecke: Bereitstellung des Onlineangebotes; IT-Infrastruktur; Sicherheitsmaßnahmen.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).

Hosting

Wir beziehen Speicherplatz, Rechenkapazität und Software von einem Serveranbieter (z. B. Vercel). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Zugriffsdaten & Logfiles

Server-Logfiles (u. a. URL, Datum/Uhrzeit, Datenmenge, Erfolgsmeldung, Browser, OS, Referrer, IP-Adresse, Provider) werden zu Sicherheits- und Stabilitätszwecken verarbeitet. Speicherdauer: max. 30 Tage, danach Löschung/Anonymisierung (Ausnahme: Beweiszwecke bis Klärung).

Kontakt- und Anfragenverwaltung

Bei Kontaktaufnahme (z. B. per Formular, E-Mail, Telefon, Social Media) verarbeiten wir die Angaben der anfragenden Personen, soweit erforderlich zur Beantwortung und zur Durchführung angefragter Maßnahmen.

  • Verarbeitete Datenarten: Kontakt-, Inhalts-, Nutzungs-, Meta-/Kommunikationsdaten.
  • Betroffene Personen: Kommunikationspartner.
  • Zwecke: Kommunikation; Verwaltung/Beantwortung von Anfragen; Feedback; Bereitstellung & Nutzerfreundlichkeit.
  • Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO; Art. 6 Abs. 1 lit. b DSGVO.

Kontaktformular: Verarbeitung zur Bearbeitung des Anliegens; Rechtsgrundlagen: Art. 6 Abs. 1 lit. b, lit. f DSGVO.

Präsenzen in sozialen Netzwerken (Social Media)

Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke. Daten können außerhalb der EU verarbeitet werden. Die Daten werden häufig für Marktforschung und Werbung verwendet (z. B. Profile auf Basis des Nutzungsverhaltens). Bei Auskunfts- und Betroffenenrechten wenden Sie sich bitte vorrangig an die jeweiligen Anbieter.

  • Verarbeitete Datenarten: Kontakt-, Inhalts-, Nutzungs-, Meta-/Kommunikationsdaten.
  • Betroffene Personen: Nutzer.
  • Zwecke: Kommunikation; Feedback; Öffentlichkeitsarbeit.
  • Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).

Instagram: Meta Platforms Ireland Limited – Website · Datenschutz · Grundlage Drittlandtransfers: Data Privacy Framework (DPF).

Facebook-Seiten (Fanpage): gemeinsame Verantwortlichkeit für Erhebung der Daten (Seiten-Insights) mit Meta Platforms Ireland Limited – Website · Datenschutz · Seiten-Insights Zusatz · Grundlage Drittlandtransfers: DPF, Standardvertragsklauseln.

LinkedIn: gemeinsame Verantwortlichkeit für Page Insights mit LinkedIn Ireland Unlimited Company – Website · Datenschutz · Joint Controller Addendum · Opt-Out · Grundlage: DPF, Standardvertragsklauseln.

Plugins und eingebettete Funktionen sowie Inhalte

Wir binden Funktions- und Inhaltselemente (z. B. Grafiken, Videos, Karten) von Drittanbietern ein. Hierfür ist die Verarbeitung der IP-Adresse erforderlich. Drittanbieter können Pixel-Tags/Cookies zu Statistik- oder Marketingzwecken einsetzen.

  • Verarbeitete Datenarten: Nutzungs-, Meta-/Kommunikations-, Bestands-, Kontakt-, Inhaltsdaten.
  • Betroffene Personen: Nutzer.
  • Zwecke: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
  • Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).

YouTube-Videos: Google Ireland Limited – Website · Datenschutz · Opt-Out: Plugin · Ads-Einstellungen.

Änderung und Aktualisierung der Datenschutzinformationen

Bitte informieren Sie sich regelmäßig über den Inhalt dieser Hinweise. Wir passen diese an, sobald Änderungen unserer Verarbeitungen dies erforderlich machen. Bei mitwirkungspflichtigen Änderungen (z. B. Einwilligungen) informieren wir Sie gesondert.

Adressen/Kontaktinformationen von Unternehmen/Organisationen können sich ändern – bitte prüfen Sie diese vor einer Kontaktaufnahme.

Rechte der betroffenen Personen

  • Widerspruchsrecht: Art. 21 DSGVO – insbesondere gegen Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e/f DSGVO sowie gegen Direktwerbung (inkl. Profiling).
  • Widerrufsrecht bei Einwilligungen: jederzeit mit Wirkung für die Zukunft.
  • Auskunftsrecht: Bestätigung, Auskunft und Kopie der Daten gemäß gesetzlichen Vorgaben.
  • Recht auf Berichtigung: Vervollständigung/Berichtigung unrichtiger Daten.
  • Recht auf Löschung/Einschränkung: nach Maßgabe der gesetzlichen Vorgaben.
  • Recht auf Datenübertragbarkeit: Bereitstellung/Übermittlung in einem gängigen, maschinenlesbaren Format.
  • Beschwerderecht: bei einer Datenschutzaufsichtsbehörde (insb. am gewöhnlichen Aufenthaltsort, Arbeitsplatz oder Ort des mutmaßlichen Verstoßes).

Begriffsdefinitionen

Viele Begriffe sind gesetzlich definiert (Art. 4 DSGVO). Nachfolgend Erläuterungen zum besseren Verständnis:

Verantwortlicher

Natürliche/juristische Person, Behörde, Einrichtung oder andere Stelle, die über Zwecke und Mittel der Verarbeitung entscheidet.

Personenbezogene Daten

Alle Informationen zu einer identifizierten oder identifizierbaren natürlichen Person (z. B. Name, Kennnummer, Standortdaten, Online-Kennung, Merkmale).

Verarbeitung

Jeder Vorgang im Zusammenhang mit personenbezogenen Daten (z. B. Erheben, Speichern, Übermitteln, Löschen), mit oder ohne automatisierte Verfahren.

Profile mit nutzerbezogenen Informationen (Profiling)

Automatisierte Verarbeitung zur Analyse/Bewertung/Vorhersage persönlicher Aspekte (z. B. Verhalten, Interessen). Häufig unter Nutzung von Cookies/Web-Beacons.

Reichweitenmessung (Web Analytics)

Auswertung der Besucherströme (z. B. Seitenaufrufe, Interessen) zur Optimierung von Inhalten; oft pseudonyme Cookies/Web-Beacons zur Wiedererkennung.

FurniCheck Logo

KI-gestützte Dokumentenprüfung für Küchenhändler und Hersteller