Privacy

Deutsch · English

1. Verantwortliche und Kontakt

Alene Küpper, Einzelunternehmerin, handelnd unter der Geschäftsbezeichnung AKTE
Erlenweg 65, 75175 Pforzheim, Deutschland
Datenschutz: privacy@aktebid.com
Allgemein: contact@aktebid.com

Derzeit ist keine Datenschutzbeauftragte und kein Datenschutzbeauftragter bestellt. Die Voraussetzungen nach Art. 37 DSGVO und § 38 BDSG werden bei Änderungen von Umfang, Risiko, Kerntätigkeit oder Personal erneut geprüft.

2. Geltungsbereich und Rollen

Diese Erklärung gilt für aktebid.com, geschäftliche Anfragen, vorvertragliche Kommunikation, eigene Kunden-/Vertragsverwaltung, Rechnungsstellung, Datenschutz-/Sicherheitsadministration und berufliche Kontakte. Hierfür ist AKTE Verantwortliche.

Bestimmt ein Kunde Zwecke und wesentliche Mittel für personenbezogene Daten in Projektunterlagen und verarbeitet AKTE diese nur zur beauftragten Analyse, ist der Kunde Verantwortlicher und AKTE Auftragsverarbeiterin. Vor einer solchen Verarbeitung wird eine Vereinbarung zur Auftragsverarbeitung abgeschlossen. Kunden dürfen über offene Kontaktkanäle keine vollständigen Projektunterlagen, besonderen Kategorien nach Art. 9 oder strafrechtlichen Daten nach Art. 10 DSGVO senden.

  • Lokale Verarbeitung ist Standard; keine Kundenprojektdaten an externe KI-Modellanbieter ohne separate Projektfreigabe.

  • Keine eigene Vermarktung, kein Training und keine unabhängige Zwecksetzung mit Kundenprojektdaten.

3. Vorgänge und Rechtsgrundlagen

Website-Bereitstellung/Sicherheit
Zweck / Daten: Technische Request-, Geräte-, Zeit- und Sicherheitsdaten; Auslieferung, Stabilität, Abwehr
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

Native Reichweitenmessung
Zweck / Daten: Aggregierte Nutzung; nach Anbieterbeschreibung ohne Cookies/persistente IDs und mit täglich rotierendem Hash
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, soweit in der eingesetzten Konfiguration anwendbar; § 25 TDDDG wird gesondert berücksichtigt

Kontakt/Anfrage
Zweck / Daten: Name, Business-Kontakt, Unternehmen, Nachricht, Metadaten; Antwort/Anbahnung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b sowie lit. f bei Unternehmenskontakten

Vertrag/Leistung
Zweck / Daten: Kontakt-, Vertrags-, Leistungs-, Kommunikations- und Freigabedaten
Rechtsgrundlage: Art. 6 Abs. 1 lit. b/f

Kundenprojekt
Zweck / Daten: Weisungsgebundene personenbezogene Daten in Tender-/Bid-Unterlagen
Rechtsgrundlage: Art. 28; materielle Rechtsgrundlage beim Kunden

Rechnung/Buchhaltung
Zweck / Daten: Rechnungs-, Zahlungs-, Steuer- und Nachweisdaten
Rechtsgrundlage: Art. 6 Abs. 1 lit. b/c

Rechte/Sicherheit
Zweck / Daten: Identitäts-, Anfrage-, Prüf- und Incidentdaten
Rechtsgrundlage: Art. 6 Abs. 1 lit. c/f

B2B-Marketing
Zweck / Daten: Derzeit nicht aktiv
Rechtsgrundlage: Keine Verarbeitung zu diesem Zweck

4. Quellen und Art.-14-Information

Daten stammen regelmäßig von Ihnen, Ihrem Unternehmen oder einem beauftragenden Kunden. Zusätzlich können rechtmäßig öffentliche berufliche Quellen und kundenseitig bereitgestellte Ausschreibungs-, Vergabe- oder Angebotsunterlagen genutzt werden. Kategorien sind berufliche Identifikations-/Kontaktdaten, Rollen, Kommunikation und projektbezogene Angaben. Private/sachfremde Daten sowie Art.-9-/Art.-10-Daten werden nach Möglichkeit vermieden, entfernt oder gesperrt.

5. Empfänger und Anbieter

Framer B.V.
Zweck / Grenze: Website-Hosting und native Analytics in der derzeit eingesetzten Konfiguration
Status: Für den Betrieb der Website eingesetzt

Proton AG
Zweck / Grenze: Geschäftliche E-Mail/Kommunikation
Status: Für geschäftliche Kommunikation eingesetzt

Tresorit
Zweck / Grenze: Freigegebene sichere Übermittlung/Speicherung
Status: Für freigegebene sichere Übermittlung und Speicherung eingesetzt

OpenAI API
Zweck / Grenze: Nicht für Kundenprojektdaten eingesetzt
Status: Kein aktueller Einsatz für Kundenprojektdaten

Beratung/Banken/Behörden
Zweck / Grenze: Rechts-/Steuerberatung, Zahlung, gesetzliche Pflicht, Rechtsverteidigung
Status: Nur erforderlichkeitsbezogen

6. Drittlandübermittlungen

Website- und Formulardaten werden über Framer B.V. verarbeitet. Laut Framer werden seine Dienste in AWS-Rechenzentren in den USA gehostet. Für Übermittlungen außerhalb des EWR sieht Framers Auftragsverarbeitungsvertrag Angemessenheitsbeschlüsse vor, einschließlich des EU–US Data Privacy Framework bei entsprechend zertifizierten Empfängern; andernfalls gelten Standardvertragsklauseln oder andere geeignete Garantien nach Art. 46 DSGVO.

Die Grundlagen und Informationen zu Unterauftragsverarbeitern finden Sie im Framer-Auftragsverarbeitungsvertrag und im Framer Trust Center. Informationen und Kopien der einschlägigen Garantien können Sie unter privacy@aktebid.com anfordern.

Die lokale Analyse von Kundenunterlagen bedeutet nicht, dass sämtliche Website-, Kommunikations- und Verwaltungsdaten ausschließlich im EWR verarbeitet werden. Externe KI wird derzeit nicht für Kundenprojektdaten eingesetzt. Ein künftiger Einsatz setzt die vorherige Prüfung von Anbieter, Auftragsverarbeitung, Unterauftragsverarbeitern, Verarbeitungsregion, Datenverwendung, Aufbewahrung, Zugriffspfaden und Transfermechanismen sowie die erforderliche Kundenfreigabe voraus.

7. Speicherdauer

Website-/Sicherheitsdaten
Speicherdauer: Nur solange betrieblich erforderlich; anschließend Löschung oder Anonymisierung nach den geltenden Host-Fristen
Ausnahme / ergänzende Regel: Incident/Rechtsverteidigung

Nicht erfolgreiche Anfrage
Speicherdauer: 6 Monate nach letztem substantiellem Kontakt
Ausnahme / ergänzende Regel: Widerspruch/Löschung oder dokumentierter Nachweisbedarf

Kundenquellen/temp. Kopien
Speicherdauer: 30 Tage nach dokumentiertem Projektabschluss
Ausnahme / ergänzende Regel: Vertrag, Legal Hold, Incident, Gesetz

Verträge/Freigaben/finale Ergebnisse
Speicherdauer: Einschlägige Nachweis-/Verjährungsfrist
Ausnahme / ergänzende Regel: Gesetzliche oder vertragliche Nachweisfrist

Rechnungs-/Steuerunterlagen
Speicherdauer: Je nach Kategorie 6, 8 oder 10 Jahre
Ausnahme / ergänzende Regel: Prüfung/Verfahren/Legal Hold

Rechte/Incidents
Speicherdauer: Abschluss plus angemessene Nachweisfrist
Ausnahme / ergänzende Regel: Löschung nach Abschluss und angemessener Nachweisfrist

8. Cookies und eingebettete Dienste

AKTE verwendet derzeit Framer Native Analytics. Framer beschreibt diesen Dienst als cookiefrei und ohne dauerhafte Kennungen. Zusätzliche Analytics-, Marketing-, Replay-, Chat-, Karten-, Video-, Schrift- oder sonstige Drittanbieter-Tags oder Einbettungen werden derzeit nicht eingesetzt. Jede Änderung wird vor Aktivierung nach § 25 TDDDG und Art. 6 DSGVO geprüft; erforderliche Einwilligungen und Hinweise werden vor dem Einsatz umgesetzt.

9. Rechte und Beschwerde

Nach den gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Art.-6-Abs.-1-lit.-e/f-Verarbeitungen (Art. 21 DSGVO). Einwilligungen können für die Zukunft widerrufen werden. Beschwerden sind bei einer Aufsichtsbehörde möglich; grundsätzlich zuständig ist der LfDI Baden-Württemberg. Kontakt: privacy@aktebid.com; eine verhältnismäßige Identitätsprüfung bleibt möglich.

10. Automatisierung, Sicherheit und Stand

AKTE trifft keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung über Websitebesucher oder Kontakte. Analyseausgaben sind Entscheidungshilfen und werden menschlich geprüft. Schutzmaßnahmen umfassen Zugriffsbeschränkung, Verschlüsselung, freigegebene Geräte/Konten, sichere Übermittlung, Backups, Incident-Verfahren, Providerprüfung und Minimierung.

Stand: 15. September 2026.


—ENGLISH—

Privacy Notice under Articles 13 and 14 GDPR

Status of this translation — The German text governs. The English text is provided as a convenience translation for international B2B counterparties.


1. Controller and contact

Alene Küpper, sole proprietor trading under the business designation AKTE, Erlenweg 65, 75175 Pforzheim, Germany. Privacy: privacy@aktebid.com. General: contact@aktebid.com. No DPO is currently appointed; Article 37 GDPR and § 38 BDSG triggers will be reassessed if scale, risk, core activities or staffing changes.

2. Scope and roles

This notice covers aktebid.com, business enquiries, pre-contract communication, AKTE’s own contract/customer administration, invoicing, privacy/security administration and professional contacts. AKTE is controller for those activities. Where a client determines purposes and essential means for personal data in project files and AKTE acts only on instructions, the client is controller and AKTE processor; a data-processing agreement must be signed before that processing begins.

  • Do not send full tender/bid files, Article 9 special-category data or Article 10 criminal-offence data through open channels.

  • Local processing is the default. No independent marketing, model training or external-AI transfer of Client Project Data without project release.

3. Activities and legal bases

Website delivery/security: Article 6(1)(f). Native audience measurement: Article 6(1)(f) only if live remains cookie-free/non-persistent as documented and § 25 TDDDG is satisfied. Enquiries: Article 6(1)(b), and (f) for corporate contacts. Contract delivery: Article 6(1)(b)/(f). Client-instructed project data: Article 28 and the client’s substantive basis. Invoicing: Article 6(1)(b)/(c). Rights/security: Article 6(1)(c)/(f). Optional B2B marketing is not active and requires a fresh review.

4. Sources and Article 14

Data normally comes from you, your organisation or an instructing client. Lawfully public professional sources and client-supplied tender/bid files may also be used. Categories include professional identity/contact, role, communication and project data. Private, irrelevant, special-category and criminal-offence data are avoided, removed or restricted where possible.

5. Recipients and providers

Recipients/categories are Framer B.V. for website hosting and native analytics; Proton AG for business email; Tresorit for approved secure transfer and storage; Accountable for accounting only and never Client Project Data; and advisers, banks and authorities where necessary. OpenAI API and personal ChatGPT accounts are not currently used for Client Project Data.

6. Third-country transfers

Website and form data are processed through Framer B.V. Framer states that its services are hosted in AWS facilities in the United States. For transfers outside the EEA, its data-processing agreement provides for adequacy decisions, including the EU–US Data Privacy Framework for certified recipients; otherwise, standard contractual clauses or other appropriate safeguards under Article 46 GDPR apply.

The arrangements and subprocessor information are available in the Framer Data Processing Addendum and Framer Trust Center. Information and copies of the relevant safeguards may be requested at privacy@aktebid.com.

Local analysis of client documents does not mean that all website, communication and administration data is processed exclusively within the EEA. External AI is not currently used for Client Project Data. Any future use requires prior review of the provider, data-processing terms, subprocessors, processing region, data use, retention, access pathways and transfer mechanisms, together with the required client authorisation.

7. Retention

Unsuccessful enquiries: six months after last substantive contact. Client source and temporary project copies: 30 days after documented closeout. Contracts, approvals and final deliverables: applicable evidence/limitation period. Accounting/tax material: six, eight or ten years depending on category. Rights/incident records: closure plus proportionate evidence period. Legal holds, disputes and statutory duties override routine deletion only as necessary.

8. Cookies and embedded services

AKTE currently uses Framer native analytics, which Framer describes as cookie-free and without persistent identifiers. No additional analytics, marketing, replay, chat, map, video, font or other third-party tags or embeds are currently used. Any change will be reviewed under § 25 TDDDG and Article 6 GDPR, and required consent or notice updates will be implemented before activation.

9. Rights and complaints

Subject to the statutory conditions, rights include access (Article 15), rectification (Article 16), erasure (Article 17), restriction (Article 18), data portability (Article 20) and objection to processing under Article 6(1)(e) or (f) (Article 21 GDPR). Consent may be withdrawn with future effect. Complaints may be lodged with a supervisory authority; the Baden-Württemberg Commissioner is generally competent. Contact: privacy@aktebid.com; proportionate identity verification may be requested.

10. Automation, security and version

AKTE does not make any solely automated decision producing legal or similarly significant effects concerning website visitors or contacts. Analysis outputs are decision support and are subject to human review. Safeguards include access restrictions, encryption, approved devices and accounts, secure transfer, backups, incident procedures, provider review and data minimisation.

Version: 15 September 2026.