Cookies
We use essential cookies to operate the website. With your consent to Analytics, our own systems and Google Analytics measure approved public content pages and selected interactions. Separate consent to Advanced analytics additionally enables Google signals for aggregated demographic, interest, and cross-device reporting. The Google tag loads only after consent. Portal and login pages, URL query parameters, and form content remain excluded. On project-wizard and professional-signup pages, after consent we transmit only content-free success signals for completed project requests or newly created professional accounts. Google Ads, remarketing, and personalised advertising remain disabled. External media such as YouTube also loads only after consent.

Legal
Here you will find the key information about how personal data is processed.
Stand: 3. August 2026 | Version 3.1
Datenschutzerklärung
beeBAAHM GmbH – Version 3.1
Der Schutz Ihrer personenbezogenen Daten hat für die beeBAAHM GmbH höchste Priorität.
beeBAAHM ist eine digitale Plattform, die private Auftraggeber mit qualifizierten Handwerks- und Dienstleistungsbetrieben verbindet. Ziel ist es, Projekte transparent auszuschreiben, Angebote vergleichbar zu machen und eine strukturierte Kommunikation zwischen allen Beteiligten zu ermöglichen.
Mit dieser Datenschutzerklärung informieren wir Sie darüber, welche personenbezogenen Daten wir verarbeiten, zu welchen Zwecken, in welchem Umfang und auf welcher rechtlichen Grundlage. Die Verarbeitung Ihrer personenbezogenen Daten erfolgt ausschließlich im Einklang mit der Datenschutz-Grundverordnung (DSGVO) sowie den geltenden nationalen Datenschutzgesetzen.
Contents
Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten im Sinne von Art. 4 Nr. 7 DSGVO ist:
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Betroffenenrechte können Sie sich jederzeit an uns wenden.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (z. B. Name, Kontaktdaten, Standort, Kommunikationsinhalte).
Verarbeitung bezeichnet jeden Vorgang im Zusammenhang mit personenbezogenen Daten, etwa das Erheben, Speichern, Verwenden oder Löschen.
Beim Aufruf unserer Website werden automatisch Informationen verarbeitet, die Ihr Browser an unsere Server übermittelt:
Diese Daten sind technisch erforderlich, um die Website bereitzustellen, die Systemsicherheit zu gewährleisten und Missbrauch und Angriffe zu verhindern. Die Daten werden nicht mit anderen Daten zusammengeführt und regelmäßig gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Wir speichern eine grobe Standortinformation (Stadt, Land sowie grobe Koordinaten), um Inhalte regional auszuspielen und Vorschläge zu verbessern. Die Länderauswahl basiert auf der Browser-Sprache sowie ggf. gesetzten Reverse-Proxy-Headern und wird als Cookie für wenige Tage gespeichert. Es wird kein externer IP-Geolokalisierungsdienst eingesetzt.
Zusätzlich speichern wir UI-Einstellungen (z. B. Sprache, Sidebar-Status oder Theme) im Browser. Details finden Sie in unserer Cookie-Richtlinie.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an regional relevanten Inhalten)
Wenn Sie im Cookie-Banner der Kategorie "Statistik" zustimmen, verarbeiten wir ausgewählte Nutzungsereignisse aggregiert über unsere eigenen Systeme, um Reichweiten, Produktnutzung und Conversion-Pfade auszuwerten und unsere Website zu verbessern. Diese First-Party-Verarbeitung ist technisch und organisatorisch von dem nachfolgend beschriebenen Google Analytics getrennt.
Wenn Sie über beeBAAHM ein Projekt einstellen, verarbeiten wir die von Ihnen angegebenen Daten, um Ihre Anfrage strukturiert an passende Fachbetriebe weiterzugeben.
pseudonymer Empfehlungs-Token, sofern Sie zuvor auf einer Kunden-Empfehlungsseite in die Zuordnung eingewilligt haben
Hinweis zur Sichtbarkeit: Das Projekt einschließlich der Projektadresse ist für alle Handwerksbetriebe sichtbar, die im jeweiligen Einsatzgebiet aktiv und für das entsprechende Gewerk qualifiziert sind. Die Adresse ist erforderlich, damit Handwerksbetriebe den Anfahrtsweg, ihre Verfügbarkeit und die Eignung für das Projekt beurteilen können. Eine Bewerbung auf das Projekt ohne diese Information wäre nicht sinnvoll möglich.
Zweck der Verarbeitung: Erstellung einer Projektausschreibung, Vermittlung an geeignete Fachbetriebe, Kommunikation im Projektkontext.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen)
Nach Projektanlage können Sie ein Nutzerkonto erstellen, um Angebote zu vergleichen, mit Fachbetrieben zu kommunizieren, den Projektstatus zu verfolgen und Bewertungen abzugeben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Handwerks- und Dienstleistungsbetriebe nutzen beeBAAHM im Rahmen eines kostenpflichtigen Abonnements. Verarbeitet werden insbesondere:
Steuernummer und/oder USt-IdNr.
Wenn Sie mit uns oder über die Plattform mit anderen Nutzern kommunizieren, verarbeiten wir die übermittelten Inhalte (z. B. Nachrichten, E-Mails).
Zweck: Beantwortung von Anfragen, Projektabwicklung, Support.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für projektbezogene Kommunikation; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für allgemeine Support-Anfragen.
Für den Versand sämtlicher System- und Transaktionsmails (z. B. Registrierungs-, Vertrags- und Rechnungsbenachrichtigungen, Projektbenachrichtigungen oder Passwort-Reset) nutzen wir Google Workspace einschließlich Gmail bzw. SMTP Relay. Anbieter und Vertragspartner für ein in Deutschland geführtes Unternehmenskonto ist nach den Google-Vertragsunterlagen grundsätzlich Google Cloud EMEA Limited, Irland. Brevo wird nicht für diese System- und Transaktionsmails eingesetzt.
Soweit Google die Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage der Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Informationen zu Google Workspace finden Sie unter https://workspace.google.com/terms/dpa_terms.html und https://cloud.google.com/terms/google-entity.
Brevo (Brevo SAS, 106 boulevard Haussmann, 75008 Paris, Frankreich) kann getrennt davon für ausdrücklich konfigurierte Kampagnen-, Webinar- oder Outreach-E-Mails sowie für einzelne, durch einen Professional bewusst aus dem Portal versandte Kundenmitteilungen (z. B. Dokument-, Termin- oder Bewertungsanfragen) eingesetzt werden. Dabei können insbesondere E-Mail-Adresse, Name, Nachrichten- und gegebenenfalls Dokumentinhalt, Kampagnen- oder Projektzuordnung sowie Versand-, Öffnungs-, Klick-, Zustell-, Abmelde- und Beschwerdemetadaten verarbeitet werden. Brevo handelt insoweit als Auftragsverarbeiter auf Grundlage einer Vereinbarung gemäß Art. 28 DSGVO. Informationen finden Sie unter https://www.brevo.com/de/legal/privacypolicy/. Für auftragsbezogene Kundenmitteilungen ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Für Kampagnen-, Webinar- und Outreach-E-Mails gilt je nach Nachricht Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) oder Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit den wettbewerbsrechtlichen Vorgaben; eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für vertragliche und vorvertragliche Nachrichten sowie Art. 6 Abs. 1 lit. c DSGVO für gesetzlich erforderliche Mitteilungen. Für Sicherheits-, Zustell- und Fehlerprotokolle gilt ergänzend Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem zuverlässigen und nachweisbaren E-Mail-Versand).
Auf einzelnen Ratgeberseiten binden wir YouTube-Videos im erweiterten Datenschutzmodus (youtube-nocookie.com) ein. Diese Inhalte werden erst geladen, wenn Sie im Cookie-Banner der Kategorie "Externe Medien" zustimmen.
Beim Laden der Videos kann eine Übermittlung personenbezogener Daten (z. B. IP-Adresse, Geräteinformationen) an Google/YouTube erfolgen. Eine Übermittlung in Drittstaaten ist möglich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Einwilligung kann jederzeit widerrufen werden.
Wir unterhalten öffentlich zugängliche Profile und Kanäle auf Facebook, Instagram, LinkedIn und YouTube. Wenn Sie diese Profile aufrufen oder dort mit uns interagieren (z. B. Folgen, Liken, Kommentieren, Teilen oder Direktnachrichten), verarbeiten wir die von Ihnen dort bereitgestellten Inhalte sowie öffentlich einsehbare Profildaten, um Inhalte bereitzustellen, Anfragen zu beantworten, Öffentlichkeitsarbeit zu betreiben und die Reichweite unserer Inhalte zu verstehen.
Die jeweiligen Plattformbetreiber verarbeiten personenbezogene Daten in eigener Verantwortung und können uns aggregierte Statistiken und Insights zu Reichweite, Interaktionen und Zielgruppen bereitstellen. Auf Art und Umfang der Datenverarbeitung durch Facebook, Instagram, LinkedIn und YouTube haben wir nur begrenzten Einfluss. Bitte beachten Sie die Datenschutzhinweise der jeweiligen Plattformbetreiber.
Wenn Sie Social-Media-Links auf unserer Website anklicken, verlassen Sie unsere Website. Durch diese reinen Links laden wir auf unserer Website keine Social-Media-Plugins, Pixel oder Cookies der Plattformbetreiber.
Rechtsgrundlage für unsere eigene Verarbeitung im Zusammenhang mit Social-Media-Präsenzen ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kommunikation, Öffentlichkeitsarbeit und Reichweitenverständnis). Soweit eine Einwilligung erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
Im Portal verwenden wir MapLibre zur Kartendarstellung und laden dafür Kartenstile und Kacheln über OpenFreeMap. Dabei werden technisch notwendige Verbindungsdaten (insbesondere IP-Adresse) an den Karten-Server übertragen (derzeit: tiles.openfreemap.org). MapLibre dient als reine Darstellungsbibliothek im Browser und setzt keine Werbe- oder Tracking-Cookies.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an nutzbaren Kartenfunktionen).
Für die Einrichtung und Abrechnung kostenpflichtiger Abonnements verwenden wir Stripe Payments. Für ein in Deutschland geführtes Stripe-Konto ist insbesondere Stripe Payments Europe, Limited, Irland, Vertragspartner; je nach genutzter Leistung kann zusätzlich Stripe Technology Europe, Limited beteiligt sein. Die jeweils geltenden Stripe-Gesellschaften ergeben sich aus dem Stripe-Rahmenvertrag unter https://stripe.com/de/legal/ssa.
Das Zahlungsformular für Kredit- bzw. Debitkarte und SEPA-Lastschrift ist als Stripe Payment Element in unseren Checkout eingebettet. Es wird erst geladen, wenn Sie den Zahlungsschritt zum Abschluss eines Abonnements oder zur Änderung Ihrer Zahlungsart öffnen. Die vollständigen Zahlungsdaten werden unmittelbar durch Stripe.js an Stripe übermittelt und berühren unsere Server nicht. Stripe kann dabei insbesondere folgende Daten verarbeiten:
Stripe weist darauf hin, dass Eingaben in ein Zahlungsformular unter Umständen bereits vor Abschluss des Vorgangs erfasst werden können. Einzelheiten finden Sie in der Stripe-Datenschutzerklärung unter https://stripe.com/de/privacy.
beeBAAHM speichert keine vollständigen Kartennummern, Kartenprüfnummern oder vollständigen IBANs. In unseren Systemen speichern wir nur die für Vertragsverwaltung, Anzeige, Abrechnung, Support, Erstattungen und Buchhaltung erforderlichen Daten, insbesondere Stripe-Kunden- und Payment-Method-Referenzen, Zahlungs- und Erstattungsreferenzen, Zahlungsstatus sowie maskierte Merkmale wie Zahlungsart, Kartenmarke, letzte vier Ziffern, Kartenablauf, Bankland und Mandatsreferenz. Die Daten liegen in unserer zugriffsgeschützten Datenbank; der direkte Zugriff ist auf autorisierte Rollen und serverseitige Dienste beschränkt.
Ihre personenbezogenen Daten werden nicht verkauft.
Eine Weitergabe erfolgt nur, soweit dies zur Erbringung unserer Leistungen erforderlich ist oder gesetzlich vorgeschrieben:
an Handwerksbetriebe im Rahmen der Projektvermittlung (Projektdaten des Kunden nach erfolgtem Match; Profildaten des Handwerkers nach Bewerbung)
an Hostinger (Hosting-Dienstleister, Serverstandort Frankfurt am Main, Deutschland, EU) zur Bereitstellung der Plattforminfrastruktur
an Cloudflare (R2-Objektspeicher, öffentliche Medienauslieferung, technische Sicherheitsfunktionen und verschlüsselte Wiederherstellungssicherungen)
an Google Cloud EMEA Limited (Google Workspace/Gmail und SMTP Relay) für sämtliche System- und Transaktionsmails
an Brevo für einzelne, von Professionals bewusst versandte Kundenmitteilungen sowie gesondert konfigurierte Kampagnen-, Webinar- oder Outreach-E-Mails
an Google Ireland Limited für Google Analytics, die verknüpfte Search Console und – nur nach gesonderter Einwilligung – Google-Signale im beschriebenen Umfang
an OpenAI als technischen KI-Dienstleister, sofern Sie eine KI-gestützte Dokument- oder Website-Analyse im Profi-Portal nutzen
an Plattformbetreiber von Social-Media-Diensten, soweit Sie unsere dortigen Profile besuchen oder dort mit uns interagieren
Soweit Dienstleister als Auftragsverarbeiter für uns tätig werden, handeln sie auf Grundlage von Auftragsverarbeitungsverträgen gemäß Art. 28 DSGVO. OpenAI verarbeitet API-Eingaben und -Ausgaben nach eigenen Angaben standardmäßig nicht zum Training seiner Modelle, sofern keine ausdrückliche Freigabe hierfür erfolgt. Plattformbetreiber von Social-Media-Diensten handeln daneben in eigener oder, soweit rechtlich vorgesehen, gemeinsamer Verantwortung.
Hinweis zu Werbung: Wir behalten uns vor, auf der Plattform in Zukunft Werbung zu schalten oder mit Partnern zusammenzuarbeiten. In diesem Rahmen können aggregierte, nicht personenbezogene Nutzungsdaten (z. B. Gewerke-Kategorien, Regionen) eingesetzt werden. Personenbezogene Daten werden dabei nicht ohne Ihre ausdrückliche Einwilligung weitergegeben.
Folgende Dienste können eine Übermittlung personenbezogener Daten in Länder außerhalb der EU/EWR veranlassen:
Stripe: Für Kunden im EWR erfolgt die Leistungserbringung grundsätzlich über europäische Stripe-Gesellschaften. Stripe und seine verbundenen Unternehmen oder Unterauftragsverarbeiter können Daten gleichwohl weltweit, insbesondere an Stripe, LLC in den USA, übermitteln. Für Übermittlungen in die USA sieht der Stripe-Datentransferzusatz vorrangig das EU-U.S. Data Privacy Framework für die zertifizierte Stripe, LLC und ergänzend die EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO vor. Weitere Informationen finden Sie unter https://stripe.com/legal/dta.
Google Workspace (Google Cloud EMEA Limited; mögliche Verarbeitung in Drittländern): Beim Versand transaktionaler E-Mails können Google-Gesellschaften und Unterauftragsverarbeiter Daten auch außerhalb der EU/des EWR verarbeiten. Soweit hierfür ein Übermittlungsinstrument erforderlich ist, gelten die im Google-Workspace-Datenverarbeitungszusatz vorgesehenen Mechanismen, insbesondere Angemessenheitsbeschlüsse und EU-Standardvertragsklauseln.
Brevo (Brevo SAS; mögliche Verarbeitung durch Unterauftragsverarbeiter in Drittländern): Soweit Brevo für einzelne, bewusst versandte Kundenmitteilungen oder gesondert konfigurierte Kampagnen-, Webinar- oder Outreach-E-Mails eingesetzt wird und dabei eine Drittlandübermittlung erfolgt, geschieht dies auf Grundlage der im Brevo-Datenverarbeitungsvertrag vorgesehenen Garantien, insbesondere eines Angemessenheitsbeschlusses oder der EU-Standardvertragsklauseln.
OpenAI (USA): Bei Nutzung der KI-gestützten Dokument- oder Website-Analyse im Profi-Portal; die Übermittlung erfolgt auf Grundlage geeigneter Garantien, insbesondere EU-Standardvertragsklauseln und eines Auftragsverarbeitungsvertrags.
Google Analytics (Google Ireland Limited; mögliche Verarbeitung in den USA): ausschließlich nach Ihrer Einwilligung; auf Grundlage der Datenverarbeitungsbedingungen von Google, der EU-Standardvertragsklauseln und – soweit anwendbar – einer Zertifizierung nach dem EU-U.S. Data Privacy Framework.
Google/YouTube (USA): Bei Einwilligung in externe Medien oder beim Besuch unseres YouTube-Kanals; auf Grundlage von EU-Standardvertragsklauseln.
Meta/Facebook/Instagram (USA): Beim Besuch unserer Facebook- oder Instagram-Präsenz oder bei Interaktionen auf diesen Plattformen; nach Angaben der Plattformbetreiber auf Grundlage geeigneter Garantien.
LinkedIn/Microsoft (USA): Beim Besuch unserer LinkedIn-Präsenz oder bei Interaktionen auf LinkedIn; nach Angaben der Plattformbetreiber auf Grundlage geeigneter Garantien.
Wir speichern personenbezogene Daten nur so lange, wie sie für die jeweiligen Zwecke erforderlich sind oder gesetzliche Aufbewahrungspflichten bestehen:
Nutzerkontendaten: Solange das Konto besteht. Nach Löschung des Kontos werden personenbezogene Daten unwiderruflich anonymisiert. Eine Zuordnung zu Ihrer Person ist danach nicht mehr möglich. Anonymisierte Daten können zu statistischen Zwecken weiterverwendet werden.
Projektdaten: Entsprechend der Kontolaufzeit. Nach Kontolöschung werden auch die Projektdaten anonymisiert.
Rechnungs- und Buchhaltungsdaten: Regelmäßig 8 Jahre gemäß § 147 AO, § 257 HGB und § 14b UStG – auch nach Kontolöschung. Soweit einzelne Unterlagen einer längeren gesetzlichen Frist unterliegen oder für eine noch nicht abgeschlossene steuerliche Prüfung bzw. die Geltendmachung oder Abwehr von Ansprüchen benötigt werden, kann die Speicherung entsprechend länger erfolgen.
Zahlungs- und Mandatsdaten bei beeBAAHM: Stripe-Referenzen, maskierte Zahlungsmerkmale, Zahlungsstatus, Mandatsreferenzen und Erstattungsdaten werden für die Dauer des Abonnementvertrags und anschließend zusammen mit den zugehörigen Abrechnungs- und Buchhaltungsunterlagen nach den vorstehenden Fristen gespeichert. Vollständige Kartennummern, Kartenprüfnummern und vollständige IBANs werden nicht bei beeBAAHM gespeichert. Für Daten, die Stripe in eigener Verantwortung verarbeitet, gelten die in der Stripe-Datenschutzerklärung beschriebenen Aufbewahrungsregeln und gesetzlichen Pflichten.
KI-gestützte Dokument- und Website-Analyse: Hochgeladene Originaldateien, Vorschauen und temporäre Analysesitzungen werden nur so lange gespeichert, wie dies für Analyse, Prüfung und Support erforderlich ist, und regelmäßig gelöscht, spätestens 30 Tage nach Abschluss, Abbruch oder Ablauf der Sitzung. Angaben, die Sie aktiv übernehmen, bleiben als normale Profil- oder Rechnungsdaten nach den jeweils geltenden Speicherregeln gespeichert.
Technische Zugriffsdaten (Server-Logs): Solange technisch erforderlich, insbesondere zur Gewährleistung der Systemsicherheit und zur Erkennung von Angriffen. Fehlerprotokolle werden spätestens nach 30 Tagen gelöscht, soweit keine längere Aufbewahrung im Einzelfall zur Aufklärung eines konkreten Sicherheitsvorfalls, Missbrauchsfalls oder zur Durchsetzung rechtlicher Ansprüche erforderlich ist.
Pseudonyme Statistikdaten und Digitalisierungs-Check-Sitzungen: Solange sie für aggregierte Auswertungen und Produktverbesserungen erforderlich sind; wir prüfen regelmäßig, ob eine weitere Speicherung notwendig ist.
Google Analytics: Die Aufbewahrung von Nutzer- und Ereignisdaten in der Property ist auf 14 Monate eingestellt. Die Frist wird bei neuer Nutzeraktivität nicht zurückgesetzt. Die von Google Analytics gesetzten First-Party-Cookies laufen spätestens 90 Tage nach der ersten Zustimmung ab und werden nicht bei weiteren Besuchen verlängert. Daten aus Google-Signalen beachten die kürzere Aufbewahrungsfrist der Property. Die Aufbewahrungseinstellung wirkt sich nach Angaben von Google nicht auf bereits aggregierte Standardberichte aus.
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt. Die zuständige Aufsichtsbehörde richtet sich nach Ihrem Wohnsitz oder unserem Unternehmenssitz.
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich rechtliche Anforderungen oder die Funktionen von beeBAAHM weiterentwickeln. Bei wesentlichen Änderungen werden registrierte Nutzer informiert. Die jeweils aktuelle Fassung ist auf unserer Website abrufbar.
Nicht zu Statistikzwecken verarbeitet werden insbesondere Inhalte privater Nachrichten, Formular-Freitexte, hochgeladene Dateien oder Zahlungsdaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Einwilligung kann jederzeit über die Cookie-Einstellungen widerrufen werden.
Wenn Sie im Cookie-Banner der Kategorie "Statistik" zustimmen, setzen wir auf ausgewählten öffentlichen Inhaltsseiten Google Analytics 4 ein. Auf Projekt-Wizard- und Pro-Registrierungsseiten wird Google Analytics ausschließlich nach erfolgreichem Abschluss für ein inhaltsfreies Conversion-Signal aktiviert. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Mit Google wurden die für den Europäischen Wirtschaftsraum vorgesehenen Datenverarbeitungsbedingungen abgeschlossen.
Wir verwenden den Basic Consent Mode: Vor Ihrer Zustimmung wird das Google-Tag nicht geladen und es werden weder Messdaten noch ein Einwilligungsstatus an Google übertragen. Nach Ihrer Zustimmung kann Google Analytics First-Party-Cookies mit pseudonymen Kennungen setzen. Die Cookies _ga und _ga_T0RH90YKLQ sind auf 90 Tage ab der ersten Zustimmung begrenzt und werden nicht bei jedem Seitenaufruf verlängert.
ungefähre Standortinformationen bis zur Stadt einschließlich der geografischen Koordinaten der Stadt, die Google aus der IP-Adresse ableitet
Klicks auf öffentlich verlinkte Downloads einschließlich Dateiname, Dateityp und öffentlicher Ziel-URL
Start, Fortschritt und Abschluss eingebetteter YouTube-Videos einschließlich Videotitel und öffentlicher Video-URL
Beginn und Absenden eines Formulars auf einer freigegebenen öffentlichen Inhaltsseite, jedoch ohne Formularfelder, Eingabewerte oder sonstige Formularinhalte
Ausführung einer Suche und Einstieg in einen Projekt-Wizard; statt eines frei eingegebenen Suchtexts wird nur ein Katalogschlüssel oder die allgemeine Kennzeichnung "individuelle Anfrage" übertragen
erfolgreicher Abschluss einer Projektanfrage, bestätigte Buchung einer kostenlosen Beratung oder Erstellung eines neuen Pro-Kontos als inhaltsfreies Conversion-Signal
Wir übertragen keine URL-Suchparameter der aufgerufenen Seite, keine eigene User-ID und keine Inhalte aus Nachrichten, Freitexten, Uploads, Zahlungsdaten oder Formularfeldern. Portal-, Login- sowie eigenständige Kontakt-, Bewerbungs-, Datenlöschungs-, Team-Einladungs- und Abmeldeseiten sind von Google Analytics ausgeschlossen. Auf Projekt-Wizard- und Pro-Registrierungsseiten bleibt das Google-Tag während der Eingabe deaktiviert und wird nach Ihrer Statistik-Einwilligung nur für das erfolgreiche, inhaltsfreie Abschlussereignis aktiviert. Die automatische Erfassung frei eingegebener Website-Suchbegriffe und browserhistorienbasierter Seitenwechsel ist deaktiviert. Formular- und Conversion-Ereignisse werden von uns kontrolliert und inhaltsfrei ausgelöst; die automatische Formularerkennung von Google Analytics bleibt deaktiviert.
Die Google-Analytics-Property ist mit der Search-Console-Property für beebaahm.com verknüpft. Dadurch können in Google Analytics aggregierte Angaben zu organischen Suchanfragen, Impressionen, Klicks, Klickrate, durchschnittlicher Position und aufgerufenen Landingpages ausgewertet werden. Die Verknüpfung setzt auf unserer Website keine zusätzlichen Tags oder Cookies.
Wenn Sie zusätzlich der gesonderten Kategorie "Erweiterte Statistik" zustimmen, aktivieren wir Google-Signale. Dabei kann Google Analytics Messdaten pseudonymer Cookies mit Informationen angemeldeter Google-Nutzer verknüpfen, die in ihrem Google-Konto personalisierte Werbung zugelassen haben. Dadurch erhalten wir ausschließlich aggregierte Berichte zu demografischen Merkmalen, Interessen sowie geräte- und browserübergreifenden Nutzungspfaden. Einzelne Google-Nutzer werden uns nicht offengelegt. Die erweiterte Statistik setzt eine Zustimmung zur Kategorie "Statistik" voraus und kann unabhängig davon wieder deaktiviert werden.
Google Ads ist nicht mit der Property verknüpft. Remarketing, personalisierte Werbung sowie die Consent-Mode-Signale ad_storage, ad_user_data und ad_personalization bleiben deaktiviert. Die Funktion zur Erhebung bereitgestellter Nutzerdaten ist ebenfalls deaktiviert; wir senden insbesondere keine E-Mail-Adressen, Telefonnummern, Namen oder Anschriften an Google Analytics – auch nicht in gehashter Form.
Nach Angaben von Google werden IP-Adressen bei der Erhebung zur Ableitung von Standortinformationen verwendet und vor der Protokollierung verworfen. Eine Verarbeitung durch weitere Google-Gesellschaften und damit eine Drittlandübermittlung, insbesondere in die USA, kann dennoch nicht vollständig ausgeschlossen werden. Weitere Informationen finden Sie unter https://policies.google.com/privacy, https://support.google.com/analytics/answer/11598602 und https://support.google.com/analytics/answer/9445345.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG (Einwilligung). Sie können die Einwilligung jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen. Dabei deaktivieren wir Google Analytics und löschen die erreichbaren Google-Analytics-Cookies im Browser.
Auf der Seite für den Handwerkersoftware-Vergleich bieten wir einen interaktiven Digitalisierungs-Check für Handwerksbetriebe an. Wenn Sie der Kategorie "Statistik" zugestimmt haben, speichern wir den Fortschritt dieses Checks pseudonym pro Browser-Sitzung, damit wir verstehen, welche Fragen beantwortet werden, wo Nutzer abbrechen und wie häufig die Auswertung erreicht wird.
ausgewählte Antworten im Check, z. B. Betriebsgröße, Anzahl der Anfragen, Auftragswert, genutzte Werkzeuge und Prozessstand
Wir speichern dabei keinen Namen, keine E-Mail-Adresse, keine Telefonnummer, keine IP-Adresse, keine Freitexte und keine hochgeladenen Dateien im Zusammenhang mit dem Digitalisierungs-Check. Die Daten dienen ausschließlich der Produkt- und Inhaltsverbesserung sowie der aggregierten Auswertung im Admin-Dashboard.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Einwilligung kann jederzeit über die Cookie-Einstellungen widerrufen werden.
Auf der öffentlichen Projektstories-Seite können Besucher Community-Projekte anonym liken, ohne sich zu registrieren. Zur Vermeidung mehrfacher Likes innerhalb kurzer Zeit und zur Ermöglichung des Zurückziehens eines Likes setzen wir ein First-Party-Cookie und speichern serverseitig einen pseudonymen Hash.
pseudonymer Hash aus Story-ID, Tageskennung, IP-Adresse, User-Agent und serverseitigem Geheimnis zur Prüfung eines 7-Tage-Zeitraums
Der Hash wird nicht für Werbung, Cross-Site-Tracking oder Drittanbieter-Tracking eingesetzt. Besucher können ihren Like über die Projektstories-Seite innerhalb des 7-Tage-Zeitraums wieder zurückziehen; dabei werden die dem aktuellen Browser-Fingerprint zuordenbaren Like-Einträge entfernt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Missbrauchsprävention, Integrität sichtbarer Community-Signale und nutzbarer Interaktionsfunktionen).
Zufriedene Kunden können aus einer veröffentlichten Community-Projektstory heraus einen kurzen Empfehlungslink teilen. Der Link enthält keinen Namen des empfehlenden Kunden und keine frei lesbaren Projekt- oder Kundendaten. Beim Aufruf der Empfehlungsseite zählen wir den Klick serverseitig, um Missbrauch zu begrenzen und die spätere Auswertung eines Empfehlungsprogramms zu ermöglichen.
pseudonyme Hashes aus IP-Adresse bzw. User-Agent und serverseitigem Geheimnis zur Missbrauchsprävention und Zählung
Wenn Besucher auf der Empfehlungsseite im klassischen Cookie-Banner der Statistik- und Empfehlungszuordnung zustimmen, setzen wir ein First-Party-Cookie mit einem pseudonymen Empfehlungs-Token. Stellt diese Person später über beeBAAHM ein Projekt ein, können wir diese Projektanlage dem angenommenen Empfehlungslink zuordnen. Ohne diese Zustimmung wird kein Empfehlungs-Cookie gesetzt.
Rechtsgrundlage für die serverseitige Klickzählung und Missbrauchsprävention ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicheren, fair auswertbaren Empfehlungslinks). Rechtsgrundlage für das Empfehlungs-Cookie und die spätere Zuordnung einer Projektanlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Einwilligung kann durch Löschen des Cookies oder über die Cookie-Einstellungen widerrufen werden.
Für die Speicherung von Dateien, die Auslieferung bewusst veröffentlichter Medien und verschlüsselte technische Sicherungskopien nutzen wir Cloudflare R2. Anbieter ist Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Die produktiven R2-Buckets sind mit der Jurisdiktion Europäische Union angelegt. Cloudflare gibt für diese Einstellung an, dass die darin gespeicherten Objekte innerhalb der Europäischen Union gespeichert und verarbeitet werden.
Über den ausschließlich für öffentliche Inhalte vorgesehenen Medien-Host media.beebaahm.com stellen wir insbesondere freigegebene Blog-, Themenwelt-, Webinar-, Hero- und Vertriebsvideo-Dateien bereit. Private Portaldateien, Chat-Anhänge, Projektdokumente und andere zugriffsgeschützte Inhalte werden nicht über diesen öffentlichen Medien-Host ausgeliefert. Sie bleiben in privaten Buckets und werden nur über die jeweils vorgesehenen authentifizierten oder zeitlich begrenzten Zugriffswege bereitgestellt.
Beim Abruf der Website oder einer Datei über Cloudflare können insbesondere IP-Adresse, Datum und Uhrzeit, angeforderter Host und Pfad, Referrer, Browser-/Geräteinformationen, Übertragungsstatus sowie sicherheitsbezogene Metadaten verarbeitet werden. Die Verarbeitung dient der sicheren und zuverlässigen Bereitstellung, der Abwehr von Missbrauch und Angriffen, der performanten Auslieferung öffentlicher Inhalte sowie dem Betrieb des Objektspeichers.
Zusätzlich erstellen wir auf dem von uns betriebenen Server regelmäßig vollständige technische Sicherungskopien. Diese können Datenbankinhalte, gespeicherte Dateien, Anwendungscode und für eine Wiederherstellung erforderliche Konfigurationsstände enthalten. Der vollständige Snapshot wird vor der Übertragung clientseitig verschlüsselt. Der Sicherungs-Bucket ist nicht öffentlich; der zum Entschlüsseln erforderliche Schlüssel wird nicht zusammen mit dem Snapshot bei Cloudflare gespeichert. Sicherungskopien dienen ausschließlich der Wiederherstellung nach Datenverlust, Sicherheitsvorfällen oder schwerwiegenden technischen Fehlern und werden nicht für Analyse-, Werbe- oder Profilbildungszwecke verwendet.
Soweit Cloudflare personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage der vertraglichen Datenschutzbedingungen einschließlich des Cloudflare Data Processing Addendum. Informationen zum Datenschutz und zu Unterauftragsverarbeitern finden Sie unter https://www.cloudflare.com/cloudflare-customer-dpa/ und https://www.cloudflare.com/gdpr/subprocessors/.
Rechtsgrundlage für die Bereitstellung angeforderter Dateien und vertraglicher Plattformfunktionen ist Art. 6 Abs. 1 lit. b DSGVO. Für technische Sicherheit, Missbrauchsabwehr, performante öffentliche Medienauslieferung und verschlüsselte Wiederherstellungssicherungen ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, verfügbaren und wiederherstellbaren Dienst). Soweit eine gesetzliche Aufbewahrungspflicht betroffen ist, gilt ergänzend Art. 6 Abs. 1 lit. c DSGVO.
Hinweis zur Datensichtbarkeit: IBAN, Steuernummer und USt-IdNr. werden ausschließlich im Kontext von Rechnungen verarbeitet und sind nur für den jeweiligen Auftraggeber im Rahmen eines konkreten Auftrags sichtbar.
Optional können Handwerks- und Dienstleistungsbetriebe im Onboarding oder in den Betriebseinstellungen eine KI-gestützte Erfassung von Unternehmensdaten nutzen. Dabei können Briefpapier, PDF-Dateien, Bilddateien oder eine angegebene Unternehmenswebsite analysiert werden, um Angaben wie Firmenname, Adresse, Kontaktdaten, Registerdaten, Steuernummern, Kammerangaben oder Bankdaten strukturiert vorzuschlagen. Diese Funktion soll die manuelle Dateneingabe erleichtern und die Datenqualität verbessern. Erkannte Werte werden nicht automatisch in Ihr Profil übernommen; Sie prüfen und bestätigen selbst, welche Angaben gespeichert werden.
Für die technische Analyse können die hochgeladenen Dateien, die Website-Adresse, daraus extrahierte Textinhalte sowie die erkannten Vorschläge an einen KI-Dienstleister übermittelt werden, sofern diese Funktion aktiviert ist. Wir verwenden diese Verarbeitung ausschließlich zur Bereitstellung der gewünschten Analysefunktion im Profi-Portal.
Zweck der Verarbeitung: Bereitstellung der Plattformfunktionen, Projektvermittlung, Kommunikation, Abonnementverwaltung, Rechnungsstellung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Stripe verarbeitet personenbezogene Daten je nach konkretem Zweck teilweise als unser Auftragsverarbeiter und teilweise in eigener datenschutzrechtlicher Verantwortung, insbesondere für die Auswahl und Einbindung von Banken und Zahlverfahren, Betrugs- und Verlustprävention, Sicherheit sowie die Erfüllung gesetzlicher Pflichten aus Zahlungsaufsicht, Geldwäscheprävention und Sanktionsrecht. Der Stripe-Datenverarbeitungsvertrag bildet diese unterschiedlichen Rollen ab. Soweit Stripe als Auftragsverarbeiter handelt, besteht eine Vereinbarung gemäß Art. 28 DSGVO.
Die Verarbeitung durch beeBAAHM dient der Einrichtung einer wiederverwendbaren Zahlungsart, dem Einzug fälliger monatlicher oder jährlicher Abonnement-Gebühren, der gegebenenfalls erforderlichen starken Kundenauthentifizierung, dem Nachweis eines SEPA-Mandats, der Bearbeitung fehlgeschlagener oder angefochtener Zahlungen, der Rückerstattung stornierter Rechnungen sowie der Zahlungs- und Buchhaltungsabstimmung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für Abschluss und Durchführung des Abonnementvertrags. Art. 6 Abs. 1 lit. c DSGVO gilt ergänzend, soweit handels-, steuer-, zahlungsaufsichts- oder geldwäscherechtliche Pflichten zu erfüllen sind. Art. 6 Abs. 1 lit. f DSGVO gilt für Betrugsprävention, Systemsicherheit, Missbrauchsabwehr, Zahlungsabstimmung und die Geltendmachung oder Abwehr von Ansprüchen; darin liegen zugleich unsere berechtigten Interessen. Eine gesonderte Einwilligung für technisch notwendige Stripe-Speicherzugriffe im ausdrücklich aufgerufenen Zahlungsschritt ist nach unserer Einordnung nicht erforderlich; Näheres enthält die Cookie-Richtlinie.
Stripe zahlt vereinnahmte Abonnement-Gebühren abzüglich Gebühren und Rückerstattungen gebündelt auf unser Geschäftskonto bei Qonto aus. Für die automatisierte Buchhaltungsabstimmung gleichen wir über eine serverseitige Qonto-API Betrag, Währung, Buchungsdatum und Zahlungsreferenz der Stripe-Auszahlung mit der zugehörigen Qonto-Transaktion ab. Anschließend kann ein unveränderlicher Settlement-Bericht an diese Kontotransaktion angehängt werden. Der Bericht enthält insbesondere Stripe-Auszahlungs- und Transaktionsreferenzen, Rechnungs- und Stornorechnungsnummern, Beträge, Gebühren und Erstattungen, jedoch keine vollständigen Karten- oder IBAN-Daten der Abonnenten.
Anbieter des Geschäftskontos ist QONTO SA, 18 rue de Navarin, 75009 Paris, Frankreich; in Deutschland tätig über die OLINDA Zweigniederlassung Deutschland, c/o Beyond, Chausseestraße 29, 10115 Berlin. Qonto verarbeitet Konto- und Transaktionsdaten als reguliertes Zahlungsinstitut in eigener datenschutzrechtlicher Verantwortung. Weitere Informationen finden Sie im Qonto Legal Center unter https://legal.qonto.com/de.
Zweck der Verarbeitung ist die eindeutige Zuordnung von Sammelauszahlungen, Gebühren, Rechnungen, Stornorechnungen und Erstattungen sowie die handels- und steuerrechtliche Buchführung und Bereitstellung von Belegen für Steuerberatung und Prüfung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit handels- und steuerrechtlichen Dokumentationspflichten sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer vollständigen, nachvollziehbaren und fehlerarmen Zahlungsabstimmung).
Sofern über die Plattform Zahlungen zwischen Kunden und Handwerksbetrieben abgewickelt werden, erfolgt dies ebenfalls über externe Zahlungsdienstleister. Details werden bei Einführung dieser Funktion gesondert ausgewiesen.
Cloudflare (USA): R2-Objekte sind in Buckets mit EU-Jurisdiktion gespeichert. Eine Verarbeitung von Vertrags-, Konto-, Support-, Sicherheits- oder technischen Verbindungsdaten durch Cloudflare-Gesellschaften oder Unterauftragsverarbeiter außerhalb der EU/des EWR kann dennoch nicht vollständig ausgeschlossen werden. Soweit erforderlich, erfolgt sie auf Grundlage des Cloudflare Data Processing Addendum, der EU-Standardvertragsklauseln und weiterer anwendbarer Garantien.
Der Hosting-Anbieter Hostinger betreibt den für beeBAAHM genutzten Server in Frankfurt am Main, Deutschland (EU) – es findet keine Drittlandübermittlung statt.
Kunden-Empfehlungsdaten: Klick-, Attributions- und Conversion-Daten zu Empfehlungslinks speichern wir so lange, wie dies für Missbrauchsprävention, Auswertung und die Abwicklung eines möglichen Empfehlungsprogramms erforderlich ist. Das Empfehlungs-Cookie läuft nach 60 Tagen ab.
Cloudflare-R2-Dateien: Produktive Dateien werden entsprechend dem jeweiligen Konto-, Projekt-, Kommunikations- oder Veröffentlichungszweck gespeichert und bei Wegfall dieses Zwecks nach den dafür geltenden Löschregeln entfernt. Öffentliche Medien können an Cloudflare-Edge-Standorten vorübergehend zwischengespeichert werden; bei Löschung oder Widerruf wird die öffentliche Quelle entfernt und der zugehörige Cache im geregelten Löschprozess ungültig gemacht.
Verschlüsselte Vollsnapshots: Täglich erzeugte Sicherungen sind für 30 Tage gegen vorzeitiges Überschreiben oder Löschen geschützt und werden planmäßig nach 35 Tagen automatisiert entfernt. Löschungen im Produktivsystem werden dadurch nicht rückgängig gemacht; eine Wiederherstellung ist ein kontrollierter Ausnahmeprozess, in dem zwischenzeitlich erfolgte Lösch- und Sperranforderungen erneut berücksichtigt werden.