Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

TrustworkX UG (haftungsbeschränkt)
Ludwigstraße 22
82110 Germering
Deutschland

Vertreten durch den Geschäftsführer: Thomas Becker
E-Mail für Datenschutzanfragen: datenschutz@trustworkx.de
Telefon: 089 24581717
Website: https://trustworkx.de

Handelsregister: Handelsregister B des Amtsgerichts München, Registernummer HRB 314813.

2. Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist derzeit nicht benannt. Datenschutzanfragen können an die oben genannte Kontaktadresse gerichtet werden.

3. Geltungsbereich

Diese Datenschutzerklärung beschreibt, wie TrustworkX personenbezogene Daten verarbeitet, wenn Personen die öffentliche Website besuchen, Kontakt aufnehmen, ein Unternehmen registrieren, eine Mitgliedschaft verwalten, Unternehmensprofile pflegen, Projektanfragen erstellen, an Matching-Prozessen teilnehmen, Matching-Ergebnisse einsehen oder Funktionen des User-Portals nutzen.

TrustworkX ist ein kuratiertes B2B-Netzwerk für IT-Systemhäuser, IT-Dienstleister und Technologiepartner. Die Plattform richtet sich nicht an Verbraucher, sondern an Unternehmen. Dennoch verarbeitet TrustworkX personenbezogene Daten, wenn natürliche Personen als Ansprechpartner, Nutzer, Administratoren, Rechnungs- und Vertragskontakte oder Supportkontakte auftreten. Geschäftliche Kontaktdaten natürlicher Personen bleiben personenbezogene Daten, sobald eine Person identifizierbar ist.

4. Unser Datenschutzverständnis

TrustworkX versteht Datenschutz als Bestandteil des Vertrauensmodells. Die Plattform soll Kooperationen ermöglichen, ohne unnötige Daten offenzulegen:

  • Datenminimierung: Es werden nur Daten verarbeitet, die für Betrieb, Mitgliedschaft, Matching, Abrechnung und Sicherheit erforderlich sind.
  • Kontrollierte Sichtbarkeit: Projekt- und Unternehmensdaten werden nicht öffentlich als Projektbörse angezeigt.
  • Anonymisierung im Matching: Partner erhalten vor Bestätigung nur die erforderlichen anonymen Anfrageinformationen.
  • Keine Personalbewertung: TrustworkX bewertet keine einzelnen Mitarbeiter, keine Lebensläufe und keine persönliche Leistungsfähigkeit.
  • Nachvollziehbarkeit: Wesentliche Statusänderungen und sicherheitsrelevante Ereignisse werden protokolliert.
  • Vertraulichkeit: Kundenschutz und Netzwerkregeln werden auch datenschutzseitig berücksichtigt.

5. Kategorien verarbeiteter Daten und betroffener Personen

Je nach Nutzung verarbeiten wir insbesondere folgende Datenkategorien: Stammdaten (z. B. Name, Rolle, Position, Unternehmen), geschäftliche Kontaktdaten (z. B. E-Mail-Adresse, Telefonnummer), Accountdaten (z. B. Login-Kennung, Passwort-Hash, Rollen und Berechtigungen), Unternehmensprofildaten mit Personenbezug (z. B. Ansprechpartner), projektbezogene Daten (z. B. Anfrageinhalt, Skillbedarf, Zeitraum, Ansprechpartner), Matchingdaten (z. B. Status, Antworten, Zeitpunkte), Vertrags- und Abrechnungsdaten (z. B. Paket, Laufzeit, Rechnungsadresse, Zahlungsstatus), Kommunikationsdaten (z. B. Kontaktanfragen, Support-Nachrichten), technische Daten (z. B. IP-Adresse, Browser, Gerät, Logdaten) sowie Auditdaten (z. B. protokollierte Aktionen und Statuswechsel).

Betroffene Personen sind Website-Besucher, Interessenten, Nutzer und Administratoren von Mitgliedsunternehmen, in Profilen benannte Ansprechpartner, Projekt-, Zahlungs- und Rechnungskontakte sowie Supportkontakte.

Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO), Lebensläufe, Personalakten, Gesundheitsdaten, private Kontaktdaten und sensible Endkundendokumente sind nicht Gegenstand der Plattform und sollen nicht eingetragen werden.

6. Zwecke und Rechtsgrundlagen

Die Verarbeitung erfolgt je nach Vorgang auf Grundlage von Art. 6 Abs. 1 DSGVO:

  • Bereitstellung der Website (technische Daten, Logfiles) – Art. 6 Abs. 1 lit. f DSGVO
  • Kontaktaufnahme und Vertragsanbahnung (Kontaktdaten, Anfrageinhalt) – Art. 6 Abs. 1 lit. b oder lit. f DSGVO
  • Registrierung und Accountverwaltung (Accountdaten, Rollen) – Art. 6 Abs. 1 lit. b DSGVO
  • Mitgliedschaft und Plattformnutzung (Unternehmensdaten, Projekte, Status) – Art. 6 Abs. 1 lit. b DSGVO
  • Projektanfragen und Matching (Profil, Anfrage, Matchingstatus) – Art. 6 Abs. 1 lit. b und lit. f DSGVO
  • Abrechnung und Zahlung (Rechnung, Zahlungsstatus, Steuerdaten) – Art. 6 Abs. 1 lit. b und lit. c DSGVO
  • Sicherheit und Missbrauchsprävention (Logdaten, Auditdaten) – Art. 6 Abs. 1 lit. f DSGVO
  • Newsletter und Marketing (E-Mail, Einwilligung) – Art. 6 Abs. 1 lit. a DSGVO
  • Erfüllung gesetzlicher Pflichten (Buchhaltung, Steuerunterlagen) – Art. 6 Abs. 1 lit. c DSGVO

7. Website-Besuch und Server-Logfiles

Beim Besuch der Website werden technische Daten verarbeitet, die erforderlich sind, um die Website auszuliefern, Sicherheit zu gewährleisten, Fehler zu analysieren und Angriffe abzuwehren. Dazu können IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer, Browsertyp, Betriebssystem, HTTP-Statuscode und übertragene Datenmenge gehören. Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren, stabilen und funktionsfähigen Website (Art. 6 Abs. 1 lit. f DSGVO). Logfiles werden nur so lange gespeichert, wie es für diese Zwecke erforderlich ist.

Die Website wird bei einem Hosting-Anbieter in Deutschland (Hetzner) betrieben; die Verarbeitung der Logdaten erfolgt innerhalb der Europäischen Union.

8. Cookies und ähnliche Technologien

Auf der öffentlichen Website setzen wir keine Cookies zu Analyse- oder Marketingzwecken ein und verwenden keine Tracking- oder Werbedienste. Im Login-, Registrierungs- und Buchungsbereich der Plattform können technisch notwendige Cookies bzw. Session-Technologien zum Einsatz kommen (z. B. für Anmeldung, Sitzungsverwaltung, Sicherheit und Buchungsprozess). Diese sind für den Betrieb erforderlich und bedürfen keiner Einwilligung. Sollten künftig einwilligungspflichtige Technologien eingesetzt werden, informieren wir vorab und holen eine Einwilligung ein.

9. Schriftarten und externe Inhalte

Die auf der Website verwendeten Schriftarten sind lokal auf unserem Server gespeichert und werden ohne Verbindung zu externen Font-Diensten ausgeliefert; es werden dabei keine Daten an Dritte übermittelt.

Logo- und Icon-Dateien werden derzeit von einem externen Content-Delivery-Netzwerk geladen. Beim Aufruf der Website wird dabei Ihre IP-Adresse an die Server dieses Anbieters übermittelt; eine Übermittlung in Drittländer kann dabei nicht ausgeschlossen werden. Die Einbindung erfolgt im Interesse einer einheitlichen und ansprechenden Darstellung (Art. 6 Abs. 1 lit. f DSGVO).

10. Kontaktaufnahme

Bei Kontaktaufnahme über Website, E-Mail, Telefon, LinkedIn oder andere Kanäle verarbeiten wir die Angaben zur Bearbeitung der Anfrage. Dazu gehören Name, Unternehmen, geschäftliche Kontaktdaten, Inhalt der Anfrage und Kommunikationsverlauf. Rechtsgrundlage ist je nach Anlass die Vertragsanbahnung (Art. 6 Abs. 1 lit. b DSGVO) oder unser berechtigtes Interesse an der Bearbeitung geschäftlicher Anfragen (Art. 6 Abs. 1 lit. f DSGVO). Kontaktanfragen werden gelöscht, sobald sie für den Zweck nicht mehr erforderlich sind, sofern keine Aufbewahrungspflichten oder berechtigte Interessen eine längere Speicherung rechtfertigen.

11. Registrierung und Mitgliedskonto

Für die Nutzung der Plattform ist eine Registrierung erforderlich. Dabei werden Unternehmensdaten und Angaben zu berechtigten Nutzern verarbeitet: bei der Account-Anlage Name, Unternehmen, E-Mail-Adresse, Passwort-Hash und Rolle; beim Login E-Mail-Adresse, Session-Daten und Login-Zeitpunkte; zur Rollenverwaltung Rollen, Rechte und Unternehmenszuordnung; zum Missbrauchsschutz Login-Versuche, IP-Adresse und Zeitpunkte; bei Einladungen weiterer Nutzer Name, E-Mail-Adresse, Rolle und Einladungsstatus. Rechtsgrundlage ist die Durchführung der Mitgliedschaft (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an Sicherheit und Zugriffskontrolle (Art. 6 Abs. 1 lit. f DSGVO).

12. Unternehmensprofile

Mitglieder können Unternehmensprofile anlegen und pflegen. Diese enthalten vorwiegend Unternehmensinformationen, können aber personenbezogene Daten enthalten, wenn Ansprechpartner oder Kontaktrollen eingetragen werden. Unternehmensprofile dienen der Einordnung von Kompetenzen, Technologien, Leistungen, Regionen, Zertifizierungen und Kooperationsfähigkeit. Kontaktinformationen sollen geschäftlich und rollenbezogen sein; private oder sensible Daten sollen nicht eingetragen werden. Mitglieder sind dafür verantwortlich, dass sie personenbezogene Daten ihrer Ansprechpartner rechtmäßig eintragen. Die Sichtbarkeit von Profilinformationen richtet sich nach Plattformlogik, Rolle und Matchingstatus; eine öffentliche Darstellung vollständiger Kontaktprofile ist nicht vorgesehen.

13. Mitgliedschaft, Pakete und Vertragsverwaltung

Wir verarbeiten Vertragsdaten zur Verwaltung von Mitgliedschaften, Paketen, Laufzeiten, Kündigungen, Upgrades, Downgrades, Rechnungen, Nutzungsgrenzen und Zahlungsstatus. Die Verarbeitung ist zur Durchführung der Mitgliedschaft erforderlich (Art. 6 Abs. 1 lit. b DSGVO); für Rechnungs- und Steuerdaten bestehen gesetzliche Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO).

14. Projektanfragen

Projektanfragen sind der zentrale Ausgangspunkt für die Anbahnung von Kooperationen. Mitglieder können Anforderungen, Technologien, Skillbereiche, Zeitraum, Ort, Arbeitsmodus und eine Kontaktperson angeben. Projektanfragen sollen keine Endkundendaten, keine Lebensläufe, keine personenbezogenen Leistungsdaten, keine privaten Daten und keine sensiblen Dokumente enthalten.

Titel und Beschreibung dienen der Einordnung des Kooperationsbedarfs und werden im Matching nur nach Plattformlogik und anonymisiert weitergegeben. Skills, Technologien, Zeitraum, Ort und Remote-Anteil werden ausgewählten Kandidaten nur im erforderlichen Umfang übermittelt. Der Ansprechpartner des anfragenden Mitglieds wird erst nach bestätigtem Matching sichtbar.

15. Fit Engine und Matching Engine

Die Fit Engine und die Matching Engine dienen der strukturierten B2B-Einordnung. Sie vergleichen Unternehmensprofile und Projektanforderungen, um geeignete Kooperationspartner vorzuschlagen oder zu bestätigen. Der Prozess bewertet keine natürliche Person, keine individuellen Mitarbeiter, keine Lebensläufe und keine persönliche Leistungsfähigkeit:

  • Matching bezieht sich auf Unternehmen, Kompetenzen und Projektanforderungen, nicht auf einzelne Personen.
  • Ein Match führt nicht automatisch zu Vertrag, Lieferpflicht oder Rechtswirkung gegenüber einer Person.
  • Vor Partnerbestätigung werden nur erforderliche anonyme Anfrageinformationen übermittelt.
  • Statusänderungen, Antworten und administrative Eingriffe werden protokolliert.
  • Endkundendaten, Preise und Lebensläufe sind nicht Bestandteil des Matchings.

Rechtsgrundlage ist die Durchführung der Mitgliedschaft (Art. 6 Abs. 1 lit. b DSGVO) sowie das berechtigte Interesse an sicherer, vertrauensbasierter und nachvollziehbarer Kooperationsanbahnung (Art. 6 Abs. 1 lit. f DSGVO).

16. Partnerbestätigung und Match-Präsentation

Ausgewählte Partner erhalten eine anonyme Anfrage zur Bestätigung, ob sie die Anfrage grundsätzlich unterstützen können. Eine Ja-Antwort begründet keine Lieferpflicht, keinen Projektvertrag und keine Preiszusage; sie dient ausschließlich der validierten Kontaktanbahnung. Das anfragende Unternehmen sieht nur bestätigte Partner; Partner sehen vor Bestätigung keine unnötigen Kontaktdaten des anfragenden Unternehmens. Nach der Match-Präsentation werden Kontaktdaten im Plattformkontext sichtbar, soweit dies für die Zusammenarbeit erforderlich ist. Die weitere Kommunikation und Vertragsgestaltung erfolgt außerhalb von TrustworkX.

17. User-Portal, Administration und Audit-Logs

Im User-Portal können Mitglieder Accountdaten, Unternehmensprofile, Projektanfragen, eingehende Kooperationsanfragen, Matching-Ergebnisse, Mitgliedschaft, Rechnungen und Benachrichtigungen verwalten. Die Datenverarbeitung erfolgt zur Durchführung der Mitgliedschaft und Bereitstellung der Plattformfunktionen (Art. 6 Abs. 1 lit. b DSGVO).

Zur Qualitätssicherung, Freigabe, Kuratierung, Matching-Steuerung, Supportbearbeitung und Missbrauchsprävention verarbeitet TrustworkX administrative Daten. Admin-Zugriffe sind rollenbasiert beschränkt; wesentliche System-, Nutzer- und Admin-Aktionen werden in Audit-Logs protokolliert. Audit-Logs unterliegen Zweckbindung, Zugriffsbeschränkung und definierten Speicherfristen (Art. 6 Abs. 1 lit. f DSGVO).

18. Zahlungsabwicklung und Buchhaltung

Wir verarbeiten Abrechnungs- und Zahlungsdaten zur Verwaltung von Mitgliedschaften und zur Erfüllung gesetzlicher Pflichten (Rechnungsanschrift, Paket, Steuerdaten, Rechnungsnummer, Zahlungsstatus). Für die Zahlungsabwicklung setzen wir den Zahlungsdienstleister Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland) ein. Zahlungsdaten wie Karteninformationen werden direkt durch Stripe verarbeitet; TrustworkX erhält im Wesentlichen Transaktionsreferenzen und den Zahlungsstatus. Bei der Verarbeitung durch Stripe kann eine Übermittlung in die USA stattfinden; diese erfolgt auf Grundlage geeigneter Garantien (u. a. Standardvertragsklauseln). Weitere Informationen: https://stripe.com/de/privacy.

Rechnungs- und Buchhaltungsunterlagen werden nach den handels- und steuerrechtlichen Aufbewahrungspflichten gespeichert und können an unsere Steuerberatung übermittelt werden (Art. 6 Abs. 1 lit. b und lit. c DSGVO).

19. E-Mail-Benachrichtigungen und transaktionale Kommunikation

Wir versenden transaktionale E-Mails, etwa zur Registrierung, Passwortwiederherstellung, Mitgliedschaft, zum Projektstatus, zur Partnerbestätigung, zum Matching-Ergebnis, zu Rechnungen, zur Sicherheit oder zur Vertragsverwaltung. Diese Kommunikation ist für den Betrieb der Plattform erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Für den Versand kann ein externer E-Mail-Dienstleister als Auftragsverarbeiter eingesetzt werden.

20. Newsletter und Marketingkommunikation

Newsletter und Marketing-E-Mails versenden wir nur mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) im Double-Opt-in-Verfahren. Zeitpunkt, Quelle und Inhalt der Einwilligung werden protokolliert. Jede Marketing-E-Mail enthält eine einfache Abmeldemöglichkeit; die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Transaktionale Pflichtkommunikation wird nicht mit Werbung vermischt.

21. Support, Konfliktfälle und Missbrauchsprävention

Zur Bearbeitung von Supportfällen, Missbrauchsmeldungen, Kundenschutzfragen und Konflikten können wir Accountdaten, Kommunikationsdaten, Projektstatus, Matchinghistorien und Audit-Logs verarbeiten. Rechtsgrundlage sind die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und unser berechtigtes Interesse an einem sicheren Plattformbetrieb und der Durchsetzung der Netzwerkregeln (Art. 6 Abs. 1 lit. f DSGVO). Support- und Konfliktdaten werden vertraulich behandelt.

22. Empfänger und Weitergaben

Personenbezogene Daten werden nur weitergegeben, wenn dies zur Plattformnutzung, Vertragserfüllung, Kooperationsanbahnung, Zahlung, Sicherheit, Erfüllung gesetzlicher Pflichten oder Wahrung berechtigter Interessen erforderlich ist. Empfänger können sein:

  • Andere Mitgliedsunternehmen – im Rahmen der Kooperationsanbahnung nach den Plattformregeln (bestätigte Partner, anfragende Unternehmen).
  • Hosting- und IT-Dienstleister – für den technischen Betrieb (Hosting, Datenbank, Monitoring, Backup).
  • E-Mail-Dienstleister – für transaktionale E-Mails und, falls eingesetzt, Newsletter.
  • Zahlungsdienstleister – Stripe, für die Zahlungsabwicklung.
  • Berater und Dienstleister – Steuerberatung, Rechtsberatung, Buchhaltung.
  • Behörden und Gerichte – soweit gesetzliche Pflichten oder Rechtsdurchsetzung dies erfordern.

23. Auftragsverarbeiter

Soweit wir Dienstleister einsetzen, die personenbezogene Daten in unserem Auftrag verarbeiten (z. B. Hosting, E-Mail-Versand), schließen wir mit ihnen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Soweit Dienstleister als eigenständig Verantwortliche handeln (z. B. Zahlungsdienstleister in bestimmten Konstellationen), weisen wir hierauf transparent hin.

24. Drittlandübermittlungen

Eine Übermittlung personenbezogener Daten in Länder außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgt nur, wenn hierfür eine geeignete Rechtsgrundlage besteht, etwa ein Angemessenheitsbeschluss der EU-Kommission, Standardvertragsklauseln mit zusätzlichen Schutzmaßnahmen oder Ihre ausdrückliche Einwilligung. Drittlandübermittlungen können insbesondere beim Einsatz von Stripe sowie beim Laden extern eingebundener Logo-Dateien (Abschnitt 9) auftreten.

25. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie dies für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Nach Wegfall des Zwecks werden Daten gelöscht, anonymisiert oder gesperrt. Orientierungswerte:

  • Website-Logfiles: kurzfristige Speicherung, sofern keine Sicherheitsereignisse eine längere Aufbewahrung erfordern.
  • Kontaktanfragen: bis zum Abschluss der Anfrage zuzüglich einer angemessenen Nachweisfrist.
  • Account- und Profildaten: für die Dauer der Mitgliedschaft; nach Beendigung Löschung oder Sperrung.
  • Projekt- und Matchingdaten: für die aktive Nutzung zuzüglich einer Nachweisfrist (u. a. für Kundenschutz und Streitfälle).
  • Rechnungs- und Buchhaltungsdaten: nach den gesetzlichen Aufbewahrungspflichten, regelmäßig bis zu zehn Jahre.
  • Newsletterdaten: bis zum Widerruf; Einwilligungsnachweise können länger aufbewahrt werden.

26. Ihre Rechte als betroffene Person

Sie haben nach Maßgabe der DSGVO folgende Rechte:

  • Auskunft über die verarbeiteten personenbezogenen Daten (Art. 15 DSGVO),
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO),
  • Löschung (Art. 17 DSGVO),
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit (Art. 20 DSGVO),
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO),
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).

Zur Ausübung Ihrer Rechte genügt eine Nachricht an datenschutz@trustworkx.de. Sie haben zudem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, etwa beim Bayerischen Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.

27. Automatisierte Entscheidungen und Profiling

TrustworkX trifft keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung beruhen und gegenüber einer natürlichen Person rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO). Fit Engine und Matching Engine dienen der B2B-Einordnung von Unternehmensprofilen und Projektanforderungen; sie führen nicht automatisch zu Vertragsschluss, Lieferpflicht, Preisentscheidung oder Entscheidungen über einzelne Personen.

28. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, Veränderung oder Offenlegung zu schützen — unter anderem Transportverschlüsselung (TLS), rollenbasierte Zugriffsbeschränkungen, Protokollierung sicherheitsrelevanter Ereignisse und regelmäßige Backups. Die Maßnahmen richten sich nach Risiko, Stand der Technik und Schutzbedarf und werden fortlaufend weiterentwickelt.

29. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, Plattformfunktionen oder eingesetzte Dienstleister ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.