RFQly Zurück zur Startseite

RFQly · Rechtliche Informationen

Datenschutzerklärung

Stand: 2026-07-21

1. Verantwortlicher

RFQly
Inhaber: Merit Wagner
Dorfstraße 12
51702 Bergneustadt
Deutschland

E-Mail: admin@rfqly.de

Ein Datenschutzbeauftragter ist nicht benannt.

2. Geltungsbereich und Rollen

Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten beim Besuch der RFQly-Website, bei der Anmeldung zum kostenlosen B2B-Test, bei der Kontaktaufnahme und bei der Nutzung des Dienstes. Das Angebot richtet sich ausschließlich an Unternehmer.

Für Website, Anmeldung, Zugangsverwaltung, Sicherheit und eigene Geschäftskommunikation ist RFQly datenschutzrechtlich Verantwortlicher. Soweit RFQly Inhalte einer Fertigungsanfrage für einen Kunden verarbeitet, handelt RFQly regelmäßig als Auftragsverarbeiter des Kunden. Einzelheiten regelt die Auftragsverarbeitungsvereinbarung.

3. Bereitstellung der Website

Die Website wird über Microsoft Azure Static Web Apps bereitgestellt. Statische Inhalte werden über ein global verteiltes Auslieferungsnetz abgerufen. Dabei werden technisch erforderliche Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Ressource, Status- und Fehlerdaten, übertragene Datenmenge, Referrer soweit übermittelt und Browser-/Geräteinformationen.

Zweck ist die sichere, stabile und performante Bereitstellung der Website sowie die Erkennung von Störungen und Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren Betrieb unseres B2B-Angebots. Eigene Diagnoseprotokolle werden, soweit aktiviert, grundsätzlich höchstens 30 Tage aufbewahrt; hiervon unberührt bleiben betriebsnotwendige Daten des Plattformanbieters nach dessen Vertrags- und Datenschutzbestimmungen.

4. Cookies und ähnliche Technologien

Im aktuellen Stand setzt die Website keine nicht erforderlichen Cookies, Analyse- oder Werbetracker und keine eingebetteten Marketingdienste ein. Ein Einwilligungsbanner ist deshalb derzeit nicht erforderlich.

Sollten später optionale Analyse-, Marketing-, Video- oder vergleichbare Dienste hinzukommen, werden diese vor der Aktivierung dokumentiert und, soweit erforderlich, bis zu einer Einwilligung blockiert. Rechtsgrundlagen wären dann § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.

5. Anmeldung zum kostenlosen Test

Bei der Anmeldung verarbeiten wir insbesondere:

  • geschäftliche E-Mail-Adresse und Unternehmensname,
  • E-Mail-Domain und technische Domainklassifizierung,
  • IP-Adresse, Browserkennung, Zeitpunkt, Quelle und Status der Anmeldung,
  • Versionen der akzeptierten Nutzungsbedingungen und der Auftragsverarbeitungsvereinbarung,
  • einen nur gehasht gespeicherten Bestätigungstoken,
  • Trial-Laufzeit, Quoten, Positionslimit und Nutzungsstände.

Wir verwenden diese Daten, um die E-Mail-Adresse zu bestätigen, den Testzugang einzurichten, die Vertragsannahme nachzuweisen und Missbrauch sowie unkontrollierte Mehrfachanmeldungen zu verhindern. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und, für Sicherheits- und Missbrauchsschutz, Art. 6 Abs. 1 lit. f DSGVO.

Nicht bestätigte Anmeldungen und zugehörige Versanddaten werden grundsätzlich 30 Tage nach Ablauf des Bestätigungslinks gelöscht. Daten eines nicht fortgeführten Testzugangs werden grundsätzlich 30 Tage nach Ende des Trials gelöscht oder anonymisiert. Inhaltsarme Sicherheits- und Missbrauchsnachweise können bis zu zwölf Monate aufbewahrt werden. Gesetzliche Nachweis- und Aufbewahrungspflichten bleiben unberührt.

6. Bestätigungs-, Test- und Report-E-Mails

Für Bestätigungs-, Test-, Eingangs-, Status- und Report-E-Mails nutzen wir einen Cloud-E-Mail-Dienst von Microsoft. Dabei werden insbesondere Empfänger- und Absenderdaten, Betreff, Nachrichtentext, Zeitpunkt sowie Zustell- und Fehlerdaten verarbeitet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für Zustellnachweis, Fehleranalyse und Betriebssicherheit ergänzend Art. 6 Abs. 1 lit. f DSGVO. Eigene Versandkopien mit Nachrichteninhalt werden grundsätzlich innerhalb von 30 Tagen nach dem abschließenden Versandstatus gelöscht. Gesetzlich relevante Geschäftskorrespondenz kann getrennt länger aufbewahrt werden.

7. Demo-Anfrage und eigene Fertigungsanfragen

Nach Aktivierung kann der Nutzer eine synthetische Demo-Anfrage anfordern oder eine eigene Fertigungsanfrage weiterleiten. Bei eigenen Anfragen können insbesondere folgende Daten verarbeitet werden:

  • E-Mail-Metadaten und -Inhalte,
  • geschäftliche Kontakt- und Signaturdaten,
  • CAD-Dateien, Zeichnungen, Tabellen und Spezifikationen,
  • technische, kaufmännische und organisatorische Angaben zur Anfrage,
  • daraus erzeugte Analyse-, Kalkulations- und Reportdaten.

Zweck ist die automatisierte Strukturierung, technische Voranalyse und Bereitstellung eines Entscheidungsreports. Soweit RFQly hierbei im Auftrag des Kunden handelt, richten sich Zweck, Rechtsgrundlage und Weisungen nach dem Verhältnis zwischen dem Kunden und den betroffenen Personen sowie nach der Auftragsverarbeitungsvereinbarung.

Nutzer dürfen nur Inhalte übermitteln, zu deren Weitergabe und Verarbeitung sie berechtigt sind. Besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO, private oder sachfremde Inhalte sowie Zugangsdaten sollen nicht übermittelt werden.

8. Automatisierte Analyse

RFQly verarbeitet Anfrageinhalte automatisiert mit Cloud-, Dokumenten-, CAD- und KI-Diensten. Dabei können Inhalte klassifiziert, ausgelesen, miteinander verknüpft, technisch analysiert und zu einem Report verdichtet werden. Automatisierte Ergebnisse sind Arbeitshilfen und werden nicht für Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung über natürliche Personen eingesetzt.

Die Anbieter erhalten nur die für den jeweiligen Verarbeitungsschritt erforderlichen Daten. Kundendaten werden von RFQly nicht für das Training allgemeiner KI-Modelle freigegeben. Die aktuelle Anbieterübersicht steht in der Subprozessorenliste.

9. Reportbereitstellung

Reports können vertrauliche Anfrage-, Kontakt-, CAD-, Zeichnungs-, Kalkulations- und Preisdaten enthalten. Sie werden in nicht öffentlichen Cloud-Speichern abgelegt und über einen auf den jeweiligen Report beschränkten, zeitlich begrenzten Leselink bereitgestellt. Der Empfänger muss diesen Link vertraulich behandeln.

Der Reportlink ist grundsätzlich sieben Tage gültig. Anfrageinhalte, Anhänge, Analyseartefakte und Reportkopien werden grundsätzlich 30 Tage nach erfolgreicher Reportzustellung gelöscht; bei abgebrochener Verarbeitung grundsätzlich 30 Tage nach Eingang. Bereits gelöschte Speicherobjekte können aufgrund einer kurzfristigen Wiederherstellungsfunktion noch bis zu sieben Tage technisch wiederherstellbar sein. Abweichende Weisungen im Rahmen einer Auftragsverarbeitung bleiben möglich.

10. Kontaktaufnahme und Kundenverwaltung

Bei einer Kontaktaufnahme verarbeiten wir Absender- und Kontaktdaten sowie den Inhalt, um das Anliegen zu bearbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei Vertragsbezug, sonst Art. 6 Abs. 1 lit. f DSGVO.

Für geschäftliche Kommunikation und Kundenverwaltung können Google Workspace und HubSpot eingesetzt werden. Technische Anfrageanhänge werden nicht planmäßig in das CRM übernommen. Daten werden gelöscht, wenn der Zweck entfällt und keine gesetzlichen Aufbewahrungs- oder Nachweisinteressen entgegenstehen.

11. Empfänger und Dienstleister

RFQly setzt insbesondere folgende Kategorien von Empfängern ein:

  • Microsoft für Website, Cloud-Infrastruktur, Speicherung, Dokumenten- und KI-Verarbeitung sowie transaktionale E-Mails,
  • Google für geschäftliche E-Mail-Kommunikation, technische Mailanbindung und Cloud-/KI-Verarbeitung,
  • HubSpot für Interessenten- und Kundenverwaltung,
  • sonstige technische oder fachliche Dienstleister, soweit dies für Betrieb, Sicherheit oder Rechtsberatung erforderlich ist.

Die jeweils aktuelle Subprozessorenliste nennt die für die Auftragsverarbeitung relevanten Anbieter und Zwecke.

12. Verarbeitung außerhalb des EWR

Die technische Kernverarbeitung ist auf europäische Regionen beziehungsweise europäische Datenzonen ausgerichtet. Bei weltweit tätigen Anbietergruppen kann eine Verarbeitung oder ein Zugriff außerhalb des Europäischen Wirtschaftsraums dennoch nicht vollständig ausgeschlossen werden, etwa durch globale Auslieferungsnetze, Support, Sicherheitsfunktionen oder weitere Unterauftragnehmer.

Soweit Daten in Staaten ohne Angemessenheitsbeschluss übermittelt werden, erfolgt dies insbesondere auf Grundlage der EU-Standardvertragsklauseln und ergänzender Schutzmaßnahmen. Für zertifizierte US-Empfänger kann außerdem der Angemessenheitsbeschluss zum EU-US Data Privacy Framework herangezogen werden.

13. Speicherdauer

RFQly speichert personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck, die Vertragserfüllung, Sicherheit oder gesetzliche Pflichten erforderlich ist. Die wichtigsten Regelfristen sind:

Datenkategorie Regelfrist
Website-Diagnoseprotokolle, soweit von RFQly aktiviert bis zu 30 Tage
Unbestätigte Anmeldungen 30 Tage nach Ablauf des Bestätigungslinks
Nicht fortgeführte Testzugänge 30 Tage nach Trial-Ende
Anfrage-, Analyse- und Reportinhalte 30 Tage nach Reportzustellung bzw. Eingang bei Abbruch
Reportlink sieben Tage
Eigene Versandkopien mit Mailinhalt 30 Tage nach Versandabschluss
Inhaltsarme Sicherheits- und Missbrauchsnachweise bis zu zwölf Monate

Gesetzliche Aufbewahrungspflichten, die Durchsetzung oder Abwehr von Ansprüchen und abweichende dokumentierte Kundenweisungen können zu einer längeren oder kürzeren Speicherung führen.

14. Betroffenenrechte

Nach Maßgabe der gesetzlichen Voraussetzungen bestehen insbesondere Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Anfragen richten Sie an admin@rfqly.de. Soweit RFQly Daten ausschließlich im Auftrag eines Kunden verarbeitet, leiten wir die Anfrage an den zuständigen Kunden weiter oder unterstützen ihn bei der Bearbeitung.

15. Beschwerderecht

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für RFQly ist insbesondere zuständig:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2-4
40213 Düsseldorf
E-Mail: poststelle@ldi.nrw.de
https://www.ldi.nrw.de/

16. Sicherheit und Änderungen

RFQly setzt angemessene technische und organisatorische Maßnahmen ein. Dazu gehören insbesondere verschlüsselte Übertragung, verschlüsselte Cloud-Speicherung, Zugriffsbeschränkungen, Mehrfaktor-Authentifizierung für administrative Zugänge, nicht öffentliche Speicherbereiche, zeitlich begrenzte Reportlinks, Protokollierung sicherheitsrelevanter Vorgänge und ein Verfahren für Sicherheitsvorfälle.

Diese Erklärung wird angepasst, wenn sich Zwecke, Anbieter, Rechtsgrundlagen oder Aufbewahrungsfristen wesentlich ändern. Maßgeblich ist die auf dieser Seite veröffentlichte Fassung.

© 2026 RFQly · Merit Wagner
ImpressumDatenschutzNutzungsbedingungenAVV