Datenschutzerklärung
Stand: August 2026
§ 1 Verantwortliche Stelle
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website und in der Cerlify-Plattform im Sinne von Art. 4 Nr. 7 DSGVO ist:
Cerlify GmbH
Käthe-Kollwitz-Straße 64
76227 Karlsruhe
Deutschland
Vertreten durch die Geschäftsführerin Magdalena Schwarz
E-Mail: datenschutz@cerlify.de
Eine Verpflichtung zur Benennung eines Datenschutzbeauftragten nach Art. 37 DSGVO besteht für die Cerlify GmbH derzeit nicht. Anfragen zum Datenschutz richten Sie bitte an die vorgenannte E-Mail-Adresse; sie werden von der Geschäftsführung beantwortet.
§ 2 Rollen im datenschutzrechtlichen Sinne
Die Cerlify GmbH verarbeitet personenbezogene Daten in zwei unterschiedlichen Rollen:
- Als Verantwortlicher (Art. 4 Nr. 7 DSGVO) für die Verarbeitung von Daten, die wir selbst für eigene Zwecke erheben — insbesondere Account- und Vertragsdaten unserer Kunden, Server-Log-Daten, Daten aus dem Kontaktformular sowie technische Cookies. Für diese Verarbeitung gelten die Bestimmungen dieser Datenschutzerklärung.
- Als Auftragsverarbeiter (Art. 4 Nr. 8 DSGVO) für Daten, die unsere Kunden in eigener Verantwortung in die Cerlify-Plattform eingeben — insbesondere Verpackungs- und Compliance-Daten, Lieferantendaten und Unterzeichnerdaten in Konformitätserklärungen. Für diese Verarbeitung haben wir mit unseren Kunden einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geschlossen, der die Bedingungen der Verarbeitung regelt.
Die nachfolgenden Bestimmungen beschreiben primär unsere Tätigkeit als Verantwortlicher. Soweit Daten in unserer Rolle als Auftragsverarbeiter verarbeitet werden, ist dies kenntlich gemacht.
§ 3 Hosting und technische Infrastruktur
Die Cerlify-Plattform wird auf der Infrastruktur der Base44, Inc. betrieben, eines US-amerikanischen Unternehmens und hundertprozentigen Tochtergesellschaft der Wix.com Ltd. mit Sitz in Tel Aviv, Israel. Base44 ist nach ISO/IEC 27001:2022 sowie SOC 2 Type II zertifiziert und agiert für die Cerlify GmbH als Auftragsverarbeiter im Sinne von Art. 28 DSGVO.
Der Cerlify-Workspace ist auf dem EU-Cluster der Base44-Plattform aktiv gestellt; die Anwendungsdaten werden physisch in Rechenzentren innerhalb der Europäischen Union gespeichert (Standort Frankfurt am Main, Deutschland). Da Base44 selbst US-amerikanischem Recht unterliegt, sind theoretische Zugriffsanfragen von US-Behörden (insbesondere nach dem US CLOUD Act) nicht vollständig auszuschließen. Wir haben mit Base44 die EU-Standardvertragsklauseln gemäß Durchführungsbeschluss (EU) 2021/914 abgeschlossen; Base44 erklärt zudem die Teilnahme am EU-US Data Privacy Framework. Weitere Informationen siehe § 13.
Beim Aufruf unserer Website bzw. der Anwendung werden automatisch technische Verbindungsdaten in Server-Logs gespeichert (IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, übertragene Datenmenge, HTTP-Statuscode, Browser-Typ und -Version, Betriebssystem, Referrer-URL). Diese Daten dienen ausschließlich der Sicherstellung des Betriebs, der Fehleranalyse und der Abwehr von Angriffen auf die Anwendungssicherheit. Eine Zusammenführung mit anderen Datenquellen erfolgt nicht. Die Server-Logs werden nach 14 Tagen automatisch gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb).
§ 4 Cookies und lokale Browser-Speicherung
Wir verwenden ausschließlich technisch notwendige Cookies, die für den Betrieb der Plattform zwingend erforderlich sind. Diese ermöglichen die Authentifizierung (Login-Session) und grundlegende Sicherheitsfunktionen. Es werden keine Tracking-, Analyse- oder Marketing-Cookies eingesetzt. Eine Einwilligung ist nach § 25 Abs. 2 Nr. 2 TTDSG nicht erforderlich. Hinweise auf die einwilligungsbasierte, cookie-freie Reichweitenmessung auf ausgewählten Informationsseiten finden sich in § 4a. Die Rechtsgrundlage ergibt sich aus Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionsfähigen Login).
Darüber hinaus nutzt die Anwendung den lokalen Browser-Speicher (localStorage) zur Persistierung von Session- und Anwendungsparametern. Diese Daten verlassen Ihr Endgerät nicht und werden nicht an unsere Server übertragen, soweit sie nicht ohnehin Teil der Authentifizierung gegenüber unserer Plattform sind.
Konkret werden folgende Schlüssel im localStorage gespeichert (jeweils mit dem Präfix base44_):
- base44_access_token — Authentifizierungs-Token des angemeldeten Nutzers; erforderlich für den Login-Zustand
- base44_app_id — Eindeutige Kennung der Anwendung gegenüber dem Plattformanbieter
- base44_from_url — Herkunfts-URL für den Redirect nach erfolgreichem Login
- base44_functions_version — Versionsstand der Backend-Funktionen
- base44_app_base_url — Basis-URL der Anwendung für interne Verlinkungen
- base44_analytics_session_id — vom Plattform-SDK vergebene, zufällige Sitzungskennung der Reichweitenmessung; wird beim ersten Laden der Anwendung gesetzt
Diese Einträge werden vom Plattform-SDK gesetzt und sind für den Betrieb der Anwendung technisch erforderlich. Sie können den localStorage über die Einstellungen Ihres Browsers jederzeit löschen; ein Login ist anschließend bis zur erneuten Anmeldung nicht mehr möglich.
§ 4a Einwilligungsbasierte Marketing-Analytics
Auf ausgewählten Informationsseiten setzen wir eine Reichweitenmessung ein, die auf Ihre Einwilligung gestützt ist. Sie erhalten dort einen Hinweis und können selbst entscheiden, ob Sie zustimmen. Ihre Entscheidung wird im lokalen Speicher Ihres Browsers unter dem Schlüssel cerlify_marketing_consent abgelegt und bleibt dort, bis Sie sie ändern oder den Browserspeicher löschen. Die von uns ausgelöste Messung erfasst Seitenaufrufe, Scrolltiefe und das Verlassen der Seite. Sie findet ausschließlich statt, wenn Sie zugestimmt haben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TTDSG.
Technisch nutzen wir dafür die Analysefunktion unseres Plattformanbieters Base44. Diese Funktion wird beim Laden der Anwendung durch den Plattformanbieter selbst gestartet, bevor eine Einwilligung vorliegt. Dabei wird im lokalen Speicher Ihres Browsers eine zufällige Sitzungskennung (base44_analytics_session_id) abgelegt, und es werden automatisch technische Ereignisdaten an die Plattform übermittelt, insbesondere zum Seitenaufruf, zu wiederkehrenden Aktivitätssignalen während des Besuchs sowie zur Sitzungsdauer. Dieser Vorgang geht nicht von uns aus. Der Plattformanbieter hat uns auf Anfrage bestätigt, dass derzeit keine Möglichkeit besteht, diese automatische Erfassung zu deaktivieren oder bis zu einer Einwilligung aufzuschieben. Wir beobachten dies weiter und aktualisieren diese Angaben, sobald sich die technischen Möglichkeiten ändern.
Es werden hierbei keine Cookies gesetzt. Die genannten Daten werden im lokalen Speicher Ihres Endgeräts abgelegt; Sie können diesen jederzeit über die Einstellungen Ihres Browsers löschen.
§ 5 Registrierung und Nutzerkonto
Für die Nutzung der Cerlify-Plattform ist eine Registrierung erforderlich. Im Rahmen der Registrierung und Kontoverwaltung erheben wir folgende Daten:
- Vor- und Nachname sowie geschäftliche E-Mail-Adresse (Pflichtangaben)
- Unternehmensname, Rechtsform und Anschrift
- Umsatzsteuer-Identifikationsnummer (optional, für die Rechnungsstellung)
- Funktion innerhalb des Unternehmens und PPWR-Rolle (z. B. Erzeuger, Importeur, Vertreiber)
- Unterschrift und Firmenlogo, sofern für die Erstellung von Konformitätserklärungen hochgeladen (optional)
Die Unterschrift wird ausschließlich als Bilddatei zur Wiedergabe in von Ihnen erstellten Konformitätserklärungen gespeichert. Eine biometrische Auswertung oder ein Abgleich zu Authentifizierungszwecken findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Daten werden für die Dauer der Vertragsbeziehung gespeichert; nach Vertragsende gelten die Regelungen in § 15.
§ 6 Kontaktformular
Sofern Sie unser Kontaktformular auf der Website nutzen, verarbeiten wir die von Ihnen freiwillig angegebenen Daten (Name, E-Mail-Adresse, Unternehmen sowie den Inhalt Ihrer Nachricht) zur Bearbeitung Ihrer Anfrage. Die Pflichtfelder sind als solche gekennzeichnet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen, spätestens jedoch nach zwölf Monaten. Sofern aus der Anfrage ein Vertragsverhältnis entsteht, gelten die längeren vertraglichen Aufbewahrungsfristen.
§ 7 Verpackungs- und Compliance-Daten
Im Rahmen der Nutzung der Plattform verarbeiten wir die von Ihnen eingegebenen Daten zur Erfüllung von PPWR-Pflichten, insbesondere:
- Bezeichnung, Typ, Maße und Gewichte von Verpackungen
- Materialdaten und stoffliche Zusammensetzung
- PPWR-Compliance-Daten (Schadstoffgehalte, Recyclingfähigkeit, Rezyklateinsatz)
- Hochgeladene technische Dokumente (PDFs, Zertifikate, Fotos) als Dateianhänge
- Konformitätserklärungen einschließlich Name und Unterschrift des Unterzeichners
Diese Daten haben überwiegend Unternehmensbezug und keinen direkten Personenbezug. Soweit personenbezogene Daten enthalten sind (insbesondere Name und Unterschrift des Unterzeichners der Konformitätserklärung), erfolgt die Verarbeitung in unserer Rolle als Auftragsverarbeiter (vgl. § 2).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung gegenüber dem die Daten eingebenden Verantwortlichen).
§ 8 Lieferantendaten und Supplier Portal
Zur Verwaltung von Lieferantenanfragen werden Kontaktdaten der von Ihnen hinterlegten Lieferanten (Firmenname, Name der Ansprechperson, geschäftliche E-Mail-Adresse, Land) gespeichert und verarbeitet. Diese Daten werden ausschließlich im Rahmen der Plattformfunktionen verwendet, insbesondere für die Anforderung von Materialdaten und Dokumenten.
Lieferanten erhalten auf Einladung über einen zeitlich befristeten, tokengesicherten Link Zugang zu einem Lieferantenportal. Im Portal werden Lieferanten unmittelbar über den Verarbeitungszweck und den Verantwortlichen informiert (Art. 13 DSGVO). Eingereichte Daten (Name der einreichenden Person, E-Mail-Adresse, Antwortdaten und hochgeladene Dokumente) werden ausschließlich für den jeweils angefragten Zweck gespeichert und an den anfragenden Verantwortlichen weitergegeben.
Die Zugangs-Token sind auf 30 Tage befristet und erlöschen anschließend automatisch.Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO. Die Verarbeitung dieser Daten erfolgt in unserer Rolle als Auftragsverarbeiter im Auftrag des einladenden Cerlify-Kunden.
§ 9 Team-Mitglieder und Einladungen
Administratoren eines Kundenkontos können weitere Nutzer per E-Mail in ihr Unternehmenskonto einladen. Hierfür wird die E-Mail-Adresse der eingeladenen Person gespeichert und eine Einladungs-E-Mail versendet. Nicht angenommene Einladungen verfallen automatisch nach 14 Tagen; die zugehörigen Daten werden anschließend gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Möglichkeit zur Teamverwaltung).
§ 10 Transaktionale E-Mails (Resend)
Für den Versand transaktionaler E-Mails (Einladungen, Lieferantenanfragen, Erinnerungen, System-Benachrichtigungen) nutzen wir den Dienst der Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA. Resend agiert als Auftragsverarbeiter im Sinne von Art. 28 DSGVO; ein entsprechender Vertrag wurde abgeschlossen.
Der eigentliche E-Mail-Versand erfolgt aus dem europäischen Resend-Cluster (eu-west-1, Irland). Account-Daten, E-Mail-Metadaten, Logs und API-Aufzeichnungen werden gleichwohl gemäß der Anbieter-Dokumentation in den Vereinigten Staaten gespeichert. Damit liegt ein Drittlandtransfer im Sinne von Art. 44 ff. DSGVO vor, der über EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) abgesichert ist.
An Resend übermittelt werden ausschließlich die für den Versand notwendigen Daten (Empfänger-E-Mail-Adresse, Absender, Betreff und Inhalt der Nachricht).Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der zuverlässigen Zustellung von System-Benachrichtigungen).
§ 11 Zahlungsabwicklung (Stripe)
Für die Abwicklung von Abonnements und Zahlungen nutzen wir nach Aktivierung der Zahlungsfunktion in der Plattform den Dienst der Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland („Stripe"). Stripe verarbeitet Zahlungsdaten (Kreditkartennummer, SEPA-Mandate, sonstige Zahlungsdaten) ausschließlich direkt; eine Speicherung vollständiger Zahlungsdaten bei der Cerlify GmbH erfolgt nicht. Die Verarbeitung erfolgt nach dem Sicherheitsstandard PCI-DSS.
Mit Stripe besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Stripe ist Teil eines US-amerikanischen Konzerns; eine Konzernweitergabe an die Stripe, Inc. (USA) ist über EU-Standardvertragsklauseln und das EU-US Data Privacy Framework abgesichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Weitere Informationen zur Datenverarbeitung durch Stripe finden Sie in der Datenschutzerklärung von Stripe unter stripe.com/de/privacy.
§ 12 KI-gestützte Funktionen
Die Cerlify-Plattform bietet KI-gestützte Funktionen — insbesondere einen Compliance-Chatbot zur Beantwortung von Fragen zur PPWR sowie Vorschlagsfunktionen für ausgewählte Texteingaben. Diese Funktionen werden technisch über die Plattform der Base44, Inc. bereitgestellt; das zugrundeliegende Sprachmodell wird von der Anthropic, PBC, 548 Market Street, PMB 90375, San Francisco, CA 94104, USA betrieben („Anthropic").
Wenn Sie eine KI-Funktion aktiv nutzen, werden Ihre Eingaben sowie der jeweils erforderliche Kontext zur Verarbeitung an das Sprachmodell übermittelt. Die Übermittlung erfolgt ausschließlich auf ausdrückliche Anforderung durch Sie als Nutzer; eine automatische Übermittlung von Daten an die KI ohne Ihre aktive Handlung findet nicht statt.
Anthropic verarbeitet die übermittelten Daten ausschließlich zur Beantwortung der jeweiligen Anfrage und nicht für das Training oder die Verbesserung ihrer KI-Modelle. Die entsprechende vertragliche Zusicherung wird über die Cerlify-Plattform (Base44 als unmittelbarer Vertragspartner von Anthropic) sichergestellt.
Eine Übermittlung an Anthropic stellt einen Drittlandtransfer in die USA dar; dieser ist über EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO abgesichert.Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung KI-gestützter Funktionen zur effizienten Compliance-Bearbeitung).
Wir weisen ausdrücklich darauf hin: Geben Sie in KI-gestützte Eingabefelder bitte keine sensiblen personenbezogenen Daten (etwa Gesundheitsdaten, religiöse oder politische Überzeugungen, Daten von Minderjährigen) ein. Die rechtliche Prüfung und Verantwortung für die durch die KI erzeugten Inhalte verbleibt bei Ihnen als Nutzer; die KI-Ausgaben haben Vorschlagscharakter und ersetzen keine eigenständige fachliche und rechtliche Prüfung.
§ 13 Internationaler Datentransfer
Mehrere der von uns eingesetzten Dienstleister haben ihren Sitz in den Vereinigten Staaten von Amerika oder werden von dort betreut. Selbst wenn die Datenverarbeitung physisch in europäischen Rechenzentren erfolgt, kann aufgrund des US CLOUD Act ein theoretischer Zugriff von US-Behörden auf die verarbeiteten Daten nicht vollständig ausgeschlossen werden.
Wir treffen die folgenden Maßnahmen, um ein angemessenes Schutzniveau gemäß Art. 44 ff. DSGVO sicherzustellen:
- EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) gemäß Durchführungsbeschluss (EU) 2021/914 mit allen US-Sub-Processoren.
- EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023) für Sub-Processoren, die unter dem Framework zertifiziert sind. Der jeweils aktuelle Teilnahmestatus ist auf dataprivacyframework.gov einsehbar.
- Ergänzende technische und organisatorische Maßnahmen (insbesondere Verschlüsselung im Ruhezustand und in der Übertragung), die das Risiko eines unzulässigen Zugriffs zusätzlich reduzieren.
Übersicht der eingesetzten Dienstleister mit Drittlandbezug:
| Dienstleister | Sitz | Funktion | Transferinstrument |
|---|---|---|---|
| Base44, Inc. | Israel / USA | Plattform-Hosting, Datenbank, Authentifizierung | SCC, DPF, EU-Cluster-Hosting |
| Anthropic, PBC | USA | KI-Sprachmodell (Claude) | SCC, DPF |
| Resend, Inc. | USA (Versand aus Irland) | Versand transaktionaler E-Mails | SCC |
| Stripe Payments Europe | Irland (Mutter: USA) | Zahlungsabwicklung | EU-Sitz Irland, SCC und DPF für US-Konzernweitergabe |
Eine Kopie der EU-Standardvertragsklauseln stellen wir Ihnen auf Anfrage über die in § 1 genannte Kontaktadresse zur Verfügung.
§ 14 Schriftarten
Diese Website verwendet die Schriftarten Inter und Plus Jakarta Sans zur einheitlichen Darstellung. Die Schriftarten werden über den Dienst Bunny Fonts der BunnyWay d.o.o., Cesta komandanta Staneta 4A, 1215 Medvode, Slowenien ausgeliefert. BunnyWay betreibt seine Server ausschließlich innerhalb der Europäischen Union; ein Drittlandtransfer findet nicht statt.
Beim Aufruf unserer Website wird die zur Anzeige der Schriftarten erforderliche IP-Adresse Ihres Endgeräts an die Server von BunnyWay übertragen. BunnyWay verarbeitet diese Daten nach eigener Erklärung ohne Protokollierung und ohne Speicherung. Eine Zusammenführung mit anderen Datenquellen findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einheitlichen und performanten Darstellung der Website). Weitere Informationen zur Datenverarbeitung durch BunnyWay finden Sie unter bunny.net/privacy.
§ 15 Kontolöschung und Datenlöschung
Sie können die Löschung Ihres Kontos jederzeit über die Einstellungen der Plattform beantragen. Nach Eingang Ihrer Anfrage wird das Konto in einen 30-tägigen Ruhezustand versetzt, in dem keine weiteren Verarbeitungen stattfinden. Innerhalb dieser Frist können Sie die Löschung widerrufen. Nach Ablauf werden alle Daten gelöscht, soweit nicht gesetzliche Aufbewahrungspflichten entgegenstehen (siehe § 16).
Endet der Testzeitraum (Trial) ohne Upgrade in ein kostenpflichtiges Abonnement, werden Ihre Daten für 90 Tage in einem ausschließlich lesenden Zugriffsmodus bereitgehalten und anschließend automatisch gelöscht. Auch hier bleiben gesetzliche Aufbewahrungspflichten unberührt.
Für die durch unsere Kunden in die Plattform eingegebenen Daten (Verpackungs- und Compliance-Daten, Lieferantendaten) gelten ergänzend die Regelungen der jeweiligen Auftragsverarbeitungsverträge.
§ 16 Aufbewahrungsfristen
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten dies vorschreiben. Insbesondere:
- Account- und Vertragsdaten: für die Dauer der Vertragsbeziehung, anschließend gemäß § 15.
- Buchhaltungs- und Rechnungsdaten: zehn Jahre nach Ablauf des Kalenderjahrs, in dem das jeweilige Dokument erstellt wurde (§§ 147 AO, 257 HGB).
- Vertragsbezogene Korrespondenz: sechs Jahre (§ 257 HGB).
- Server-Log-Daten: 14 Tage.
- Kontaktformular-Daten: bis zur abschließenden Bearbeitung der Anfrage, längstens zwölf Monate.
- Konformitätserklärungen und technische Dokumentationen: nach der EU-Verpackungsverordnung sind diese Dokumente mindestens zehn Jahre nach dem Inverkehrbringen aufzubewahren. Die diesbezügliche Aufbewahrungspflicht trifft den jeweiligen Verantwortlichen (Cerlify-Kunden); die Cerlify GmbH bietet die Speicherung der Dokumente als Service an.
§ 17 Datensicherheit
Wir und unsere Auftragsverarbeiter setzen geeignete technische und organisatorische Maßnahmen nach Art. 32 DSGVO ein, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Verlust und Manipulation zu schützen. Hierzu zählen insbesondere:
- Verschlüsselte Übertragung über TLS (HTTPS).
- Verschlüsselte Datenspeicherung im Ruhezustand auf der Plattformebene.
- Zugriffs- und Rollensteuerung sowie Mandantentrennung in der Anwendung.
- Mehrfaktor-Authentifizierung für administrative Zugänge.
- Regelmäßige Penetrationstests, externe Audits und ein Bug-Bounty-Programm auf Plattformebene (Base44 ist nach ISO/IEC 27001:2022 sowie SOC 2 Type II zertifiziert).
§ 18 Automatisierte Entscheidungen und Profiling
Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO einschließlich Profiling findet bei der Nutzung der Cerlify-Plattform nicht statt. Die Plattform unterstützt Sie durch automatisierte Prüf-, Vollständigkeits- und Vorschlagsfunktionen — die endgültige Erstellung und Freigabe von Konformitätserklärungen erfordert jedoch stets eine ausdrückliche Bestätigung durch Sie als Nutzer.
§ 19 Ihre Rechte als betroffene Person
Sie haben gegenüber der Cerlify GmbH die folgenden Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft über die verarbeiteten Daten (Art. 15 DSGVO).
- Recht auf Berichtigung unrichtiger oder unvollständiger Daten (Art. 16 DSGVO).
- Recht auf Löschung („Recht auf Vergessenwerden", Art. 17 DSGVO).
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Recht auf Datenübertragbarkeit in einem maschinenlesbaren Format (Art. 20 DSGVO).
- Recht auf Widerspruch gegen die Verarbeitung auf Grundlage berechtigter Interessen (Art. 21 DSGVO).
- Recht auf Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an datenschutz@cerlify.de.
Daneben steht Ihnen das Recht zu, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren (Art. 77 DSGVO). Sie können sich dabei an jede Aufsichtsbehörde wenden, insbesondere an die Behörde in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Die für die Cerlify GmbH zuständige Aufsichtsbehörde ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW)
Lautenschlagerstraße 20, 70173 Stuttgart
Web: www.baden-wuerttemberg.datenschutz.de
§ 20 Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn dies aufgrund einer Änderung der Plattform, einer Erweiterung um neue Dienste oder einer Änderung der Rechtslage erforderlich wird. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar; das Datum der letzten Aktualisierung ist oben angegeben.
Bei wesentlichen Änderungen, die für die Verarbeitung Ihrer Daten relevant sind, werden wir Sie zusätzlich aktiv informieren — bei registrierten Nutzern per E-Mail oder über eine entsprechende Mitteilung innerhalb der Anwendung. Soweit eine erneute Einwilligung erforderlich ist, holen wir diese gesondert ein.
Datenschutz-Anfragen: datenschutz@cerlify.de
Cerlify GmbH · Käthe-Kollwitz-Straße 64 · 76227 Karlsruhe
