1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Kulatrix UG (haftungsbeschränkt)Alarichstraße 18
42281 Wuppertal
Deutschland
Telefon: +49 152 52629106
E-Mail: info@kulatrix.com
Vertretungsberechtigter Geschäftsführer: Valentin Kulagin
2. Kontakt in Datenschutzfragen
Für Fragen zum Datenschutz und zur Geltendmachung Ihrer Rechte erreichen Sie uns unter: datenschutz@kulatrix.com
Ein Datenschutzbeauftragter ist nach § 38 BDSG derzeit nicht zu bestellen.
3. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung des Nutzers (Art. 6 Abs. 1 lit. a DSGVO), zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), aufgrund einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) oder berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO).
4. Bereitstellung der Website und Server-Logfiles
Beschreibung
Bei jedem Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten werden hierbei erhoben:
- IP-Adresse (gekürzt/anonymisiert nach 7 Tagen)
- Datum und Uhrzeit des Zugriffs
- aufgerufene URL und HTTP-Statuscode
- übertragene Datenmenge
- Referrer-URL
- verwendeter Browser, Betriebssystem und Sprache
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Sicherstellung des Betriebs, der IT-Sicherheit und der Missbrauchsabwehr.
Speicherdauer
Logfiles werden nach maximal 14 Tagen gelöscht oder anonymisiert.
5. Registrierung und Nutzerkonto
Beschreibung
Für die Nutzung unserer Plattform ist eine Registrierung erforderlich. Dabei verarbeiten wir folgende Daten:
Endkunden: Vor- und Nachname, E-Mail-Adresse, Passwort (gehasht), optional Telefonnummer und Avatar.
Handwerker (zusätzlich): Unternehmensdaten (Firmenname, Rechtsform, Anschrift), Steuerinformationen (USt-ID/Steuernummer), Stundensatz/Grundpreis, Aktionsradius, Gewerke und Spezialisierungen, Galeriebilder, Qualifikations- und Versicherungsnachweise (Dokumente).
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung).
Speicherdauer
Bis zur Löschung des Nutzerkontos. Gesetzliche Aufbewahrungsfristen (Handels- und Steuerrecht: 6 bzw. 10 Jahre; Plattformsteuertransparenz nach PStTG: 10 Jahre für Handwerker-Stammdaten und Transaktionsdaten) bleiben unberührt.
6. Anmeldung über Drittanbieter (OAuth)
Beschreibung
Wir bieten die Anmeldung über folgende Drittanbieter an:
- Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland)
- Apple (Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland)
Bei Anmeldung über einen dieser Dienste werden personenbezogene Daten (mindestens E-Mail, Name, eindeutige Anbieter-ID) vom jeweiligen Anbieter an uns übermittelt. Eine Übermittlung in Drittländer kann erfolgen; die Anbieter haben sich auf entsprechende Garantien (Standardvertragsklauseln) verpflichtet.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung/-durchführung). Die Datenverarbeitung durch den Drittanbieter erfolgt auf Grundlage Ihrer dortigen Einwilligung.
7. Anfrage- und Vermittlungsprozess
Beschreibung
Im Rahmen einer Auftragsanfrage verarbeiten wir:
- Antworten auf den geführten Wizard (z. B. Gewerk, Umfang, Wunschtermin)
- Ihre Anschrift und Postleitzahl (zur Geo-Suche, siehe Ziff. 8)
- hochgeladene Fotos und Notizen
- die ausgewählte Auftragsfreigabe an passende Handwerker im definierten Umkreis
Handwerker erhalten zunächst nur ein eingeschränktes Profil der Anfrage ohne genaue Straße. Die vollständigen Kontaktdaten werden erst nach Buchung freigegeben.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung).
Speicherdauer
Anfragedaten werden für die Dauer der laufenden Anfrage und anschließend für die Dauer gesetzlicher Aufbewahrungsfristen gespeichert. Nicht zu Buchungen führende Anfragen werden nach 12 Monaten anonymisiert.
8. Geocoding (Postleitzahl/Adresse)
Beschreibung
Zur Umkreissuche verwenden wir den OpenStreetMap-Geocoding-Dienst Nominatim (OpenStreetMap Foundation, St John's Innovation Centre, Cowley Road, Cambridge CB4 0WS, Vereinigtes Königreich). Bei Eingabe einer PLZ oder Adresse wird die Eingabe an Nominatim übermittelt, um Geokoordinaten (Längen- und Breitengrad) zu ermitteln. Eine Übermittlung in Drittländer findet nicht statt.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der ortsbasierten Vermittlung).
9. Authentifizierung (Session-Cookie)
Wir verwenden einen technisch notwendigen, http-only-Session-Cookie zur Aufrechterhaltung Ihrer Anmeldung. Dieser Cookie speichert eine zufällige Sitzungs-ID für maximal 7 Tage (gleitend). Details siehe Cookie-Richtlinie.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO i. V. m. § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich).
10. Foto- und Dokumenten-Upload
Hochgeladene Fotos und Dokumente werden auf unseren Servern in Deutschland gespeichert. Sie können diese im Bereich „Mein Konto" jederzeit einsehen und löschen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
11. Empfänger personenbezogener Daten / Auftragsverarbeitung
Personenbezogene Daten werden nur weitergegeben, soweit dies zur Vertragsdurchführung oder aufgrund gesetzlicher Pflicht erforderlich ist. Empfänger sind insbesondere:
- der bei Buchung ausgewählte Handwerker (Kontakt- und Auftragsdaten)
- der Endkunde (im Rahmen abgegebener Angebote)
- IT-Dienstleister im Rahmen einer Auftragsverarbeitung gemäß Art. 28 DSGVO
- Steuerbehörden (insbes. Bundeszentralamt für Steuern im Rahmen des PStTG, sofern anwendbar)
- Behörden bei gesetzlicher Verpflichtung
12. Gemeinsame Verantwortlichkeit (Art. 26 DSGVO)
Soweit Endkunden und Handwerker im Rahmen der Vermittlung Daten austauschen und Craftly hierfür den Rahmen vorgibt (Profilanzeige, Anfrage-Routing, Bewertungen), liegt eine gemeinsame Verantwortlichkeit zwischen Kulatrix UG und dem jeweiligen Handwerker im Sinne von Art. 26 DSGVO vor.
Wesentliche Inhalte der Vereinbarung über die gemeinsame Verantwortlichkeit:
- Kulatrix UG ist primärer Ansprechpartner für Betroffenenrechte und übernimmt die Erstinformation der Nutzer.
- Der Handwerker ist verantwortlich für die rechtmäßige Verarbeitung der nach Buchung übermittelten Endkundendaten (z. B. Kontaktdaten, Adresse) sowie der Daten, die im Rahmen der Auftragsdurchführung anfallen (z. B. Rechnungen).
- Beide Parteien gewähren Betroffenen jeweils sämtliche Rechte gemäß Art. 15 ff. DSGVO. Anfragen können an einen der Beteiligten gerichtet werden; die Bearbeitung erfolgt in Abstimmung.
Betroffene können ihre Rechte unabhängig von dieser Aufgabenverteilung gegenüber jedem der gemeinsam Verantwortlichen geltend machen (Art. 26 Abs. 3 DSGVO).
13. Plattformsteuertransparenz (DAC7 / PStTG)
Soweit ein Handwerker als „Anbieter" im Sinne des Plattformen-Steuertransparenzgesetzes (PStTG) gilt und die Schwellen überschreitet (mehr als 30 relevante Tätigkeiten oder mehr als 2.000 € Vergütung im Kalenderjahr), sind wir gesetzlich verpflichtet, Stammdaten (Name, Anschrift, Steueridentifikationsnummer, USt-ID, Bankverbindung), Vergütungen und Provisionen jährlich an das Bundeszentralamt für Steuern zu melden und für 10 Jahre aufzubewahren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO i. V. m. PStTG.
14. Speicherdauer / Löschung
Wir speichern personenbezogene Daten nur so lange, wie es zur Erreichung des jeweiligen Zwecks erforderlich ist oder wie wir gesetzlich dazu verpflichtet sind. Anschließend werden die Daten gelöscht oder anonymisiert. Die wichtigsten Fristen:
| Datenkategorie | Frist |
|---|---|
| Server-Logs | 14 Tage |
| Nicht zu Buchung führende Anfragen | 12 Monate (dann anonymisiert) |
| Buchungs- und Vertragsdaten | bis Vertragsende, danach 6 Jahre (HGB) bzw. 10 Jahre (AO) |
| Steuermeldedaten (PStTG) | 10 Jahre |
| Nutzerkonto-Stammdaten | bis Kontolöschung |
15. Ihre Rechte als betroffene Person
Sie haben jederzeit das Recht auf:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung („Recht auf Vergessenwerden", Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Eine Datenexport-Funktion („Mein Konto" → „Daten exportieren") steht Ihnen zur direkten Wahrnehmung des Auskunfts- und Übertragbarkeitsrechts zur Verfügung.
16. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig für uns ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)Kavalleriestraße 2–4
40213 Düsseldorf
poststelle@ldi.nrw.de
17. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt die jeweils aktuelle Fassung.