Datenschutzerklärung
Stand: 26. Juni 2026
Diese Datenschutzerklärung informiert Sie gemäß Art. 13 und Art. 14 der Datenschutz-Grundverordnung (DSGVO) darüber, wie wir personenbezogene Daten verarbeiten, wenn Sie unsere Website unter bidseeker.ai (Landingpage) oder unsere Webanwendung unter app.bidseeker.ai (nachfolgend zusammen „BidSeeker" oder „der Dienst") nutzen oder wenn wir personenbezogene Daten über Sie aus öffentlich zugänglichen Vergabe-Veröffentlichungen verarbeiten.
BidSeeker ist ein B2B-Dienst, der öffentliche Ausschreibungen und Vergabebekanntmachungen aufbereitet und Unternehmen passende Ausschreibungen vorschlägt. Unsere Kundinnen und Kunden sind Unternehmen; gleichwohl handelt es sich auch bei dienstlichen Kontaktdaten natürlicher Personen (z. B. Ansprechpartnerinnen und Ansprechpartner) um personenbezogene Daten, die den vollen Schutz der DSGVO genießen.
1. Verantwortlicher
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:
BidSeeker.ai UG (haftungsbeschränkt)
Fontanestraße 4
14193 Berlin, Deutschland
Vertreten durch: Leon Lowitzki, Rick Löser (Geschäftsführer)
Handelsregister: Amtsgericht Charlottenburg, HRB 271526 B
E-Mail: hello@bidseeker.ai
2. Datenschutzbeauftragter
Wir haben keinen Datenschutzbeauftragten benannt, da wir nach derzeitiger Einschätzung nicht zur Benennung verpflichtet sind (insbesondere wird die Schwelle von in der Regel mindestens 20 ständig mit der automatisierten Verarbeitung personenbezogener Daten befassten Personen nach § 38 Abs. 1 BDSG nicht erreicht, und es liegt nach unserer Bewertung keine Datenschutz-Folgenabschätzungspflicht und keine geschäftsmäßige Verarbeitung zum Zweck der Übermittlung im Sinne des § 38 Abs. 1 Satz 2 BDSG vor). In allen Fragen zum Datenschutz erreichen Sie uns unter: hello@bidseeker.ai.
3. Allgemeine Grundsätze
Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit der DSGVO, dem Bundesdatenschutzgesetz (BDSG) und dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG). Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Wir verarbeiten personenbezogene Daten nur, soweit hierfür eine Rechtsgrundlage besteht. In Betracht kommen insbesondere:
- Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Vertrags bzw. vorvertragliche Maßnahmen) — Kernrechtsgrundlage für die Bereitstellung des Dienstes gegenüber unseren Kundinnen und Kunden;
- Art. 6 Abs. 1 lit. c DSGVO (Erfüllung einer rechtlichen Verpflichtung) — etwa handels- und steuerrechtliche Aufbewahrungspflichten;
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) — z. B. IT-Sicherheit, Missbrauchsabwehr, Betrieb und Verbesserung des Dienstes sowie die nachstehend beschriebene Verarbeitung öffentlich zugänglicher Vergabe-Kontaktdaten;
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) — soweit eine Einwilligung eingeholt wird.
Erforderlichkeit der Datenbereitstellung (Art. 13 Abs. 2 lit. e DSGVO): Soweit wir Daten unmittelbar bei Ihnen erheben, ist die Bereitstellung bestimmter Daten zur Begründung und Durchführung des Nutzungsverhältnisses erforderlich. Insbesondere ist die Bereitstellung der Konto- und Organisationsdaten (siehe Abschnitt 4.2) notwendig, um den Nutzungsvertrag abzuschließen und den Dienst bereitzustellen; ohne diese Daten können eine Registrierung und die Nutzung des Dienstes nicht erfolgen. Eine gesetzliche Verpflichtung zur Bereitstellung personenbezogener Daten besteht über die gesetzlichen Aufbewahrungspflichten (Abschnitt 7) hinaus nicht. Die Angabe weiterer Daten (z. B. Inhalte im Chat oder Feedback zu Ausschreibungen) ist freiwillig; sie ist lediglich Voraussetzung dafür, dass Sie die betreffenden Funktionen nutzen können.
4. Verarbeitungstätigkeiten im Einzelnen
4.1 Bereitstellung der Webanwendung und Server-Logs (Direkterhebung)
Beim Aufruf unserer Webanwendung werden technische Daten verarbeitet, die für die Auslieferung und den sicheren Betrieb des Dienstes erforderlich sind. Hierzu setzen wir intern eine Korrelations-/Anfrage-Kennung (X-Request-ID) je Anfrage sowie technische Bearbeitungszeit- und Performance-Metriken ein. Eine Protokollierung der IP-Adresse der Endnutzerinnen und Endnutzer durch unsere Anwendung erfolgt nach derzeitigem Stand nicht. Bei einzelnen Vorgängen (insbesondere beim Versand von E-Mail-Benachrichtigungen, siehe Abschnitt 4.8) werden anwendungsseitig Protokolleinträge erzeugt, die personenbezogene Daten enthalten können (z. B. Empfänger-E-Mail-Adresse, Empfängername, Betreff).
- Zweck: Auslieferung, Stabilität, Fehlerdiagnose und IT-Sicherheit des Dienstes.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des vertraglich geschuldeten Dienstes) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Stabilität).
- Speicherdauer: Technische Verlaufs-/Metrikdaten werden nur für den laufenden Betrieb vorgehalten (flüchtiger Ringspeicher, beim Neustart verworfen). Protokolleinträge mit Personenbezug werden nach Maßgabe des Abschnitts 7 gelöscht; Anwendungs- und Sicherheitsprotokolle regelmäßig nicht länger als 30 Tage.
4.2 Nutzerkonten und Authentifizierung
Für die Anmeldung am Dashboard nutzen wir den Authentifizierungsdienst Clerk (siehe Abschnitt 5). In unserer eigenen Datenbank speichern wir keine Passwörter, keine E-Mail-Adressen und keine Namen der angemeldeten Nutzerinnen und Nutzer. Wir speichern lediglich eine Organisations-Referenz (eindeutige Kennung, Organisationsname, Clerk-Kennung, Kennzeichen „persönliche Organisation", Website sowie Zeitstempel). Die Authentifizierung selbst erfolgt bei Clerk; Sitzungskontext-Daten werden über ein Bearer-Token bzw. ersatzweise über ein „__session"-Cookie übermittelt.
- Zweck: Bereitstellung eines zugangsgeschützten Nutzerbereichs, Authentifizierung, Mandantentrennung.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Speicherdauer: Für die Dauer des Vertragsverhältnisses; Löschung der Organisations-Referenz spätestens 90 Tage nach Beendigung, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen (Abschnitt 7).
4.3 Nutzungsdaten: Chatverlauf, Suchen, Benachrichtigungen, Interaktionen
Im Rahmen der Nutzung verarbeiten wir Nutzungsdaten, jeweils der Organisation zugeordnet: Chat-Nachrichten (Thread-/Lauf-Kennung, Rolle, Inhalt, referenzierte Ausschreibungs-Kennungen, Zeitstempel); gespeicherte Suchen und Benachrichtigungen (Name, Tags, Benachrichtigungsintervall täglich/wöchentlich/monatlich); Nutzer-Interaktionen/Feedback („gefällt mir"/„gefällt mir nicht"); sowie Chat-Workflows und RAG-Artefakte.
- Zweck: Erbringung der vertraglich geschuldeten Funktionen (Suche, Chat, Benachrichtigungen, Empfehlungen) und deren Verbesserung.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); hinsichtlich der Auswertung von Interaktionen ergänzend Art. 6 Abs. 1 lit. f DSGVO.
- Speicherdauer: Für die Dauer des Vertragsverhältnisses, spätestens 90 Tage nach dessen Beendigung; auf berechtigtes Interesse gestützte Interaktionsdaten zudem spätestens 24 Monate nach Erhebung.
4.4 Qualitätsauswertung der Suche/Empfehlungen
Zur internen Bewertung der Such- und Empfehlungsqualität verarbeiten wir Auswertungsdaten (Suchanfrage, Trefferzahl, Bewertungen zu Hilfreichheit/Belegbarkeit, Intent-Klassifikation, erwartete Ergebnisse, Notizen). Freitext-Anfragen können personenbezogene Daten enthalten.
- Zweck: Evaluierung und Verbesserung des Such- und Empfehlungssystems.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Qualitätssicherung und Weiterentwicklung).
- Speicherdauer: Spätestens 24 Monate nach Erhebung gelöscht oder anonymisiert; im Übrigen Abschnitt 7.
4.5 Beobachtbarkeit/Logging (Logfire)
Sofern aktiviert, übermitteln wir strukturierte Logs und Traces an die Beobachtbarkeitsplattform Logfire (EU-gehostet, siehe Abschnitt 5). In den Spans können bei Chat-Vorgängen Frage, Thread- und Lauf-Kennung enthalten sein; beim Versand von E-Mail-Benachrichtigungen zudem Protokolleinträge mit Empfänger-E-Mail-Adresse, Empfängername und Betreff.
- Zweck: Fehlerdiagnose, Tracing und Performance-Überwachung.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am stabilen und sicheren Betrieb).
- Speicherdauer: Regelmäßig nicht länger als 30 Tage; im Übrigen Abschnitt 7.
4.6 KI-gestützter Chat (LLM-Verarbeitung)
Für den KI-gestützten Chat werden Konversationsinhalte zur Verarbeitung an einen Sprachmodell-Anbieter übermittelt. Ihre Chat-Eingaben werden über das Claude Agent SDK an Anthropic (USA) übergeben und die generierte Antwort zurückgeliefert. Über dasselbe Claude Agent SDK erfolgen auch die begleitenden KI-Auswertungen (z. B. die strukturierte Aufbereitung von Unternehmensprofil- und Workflow-Artefakten sowie die Generierung von Chat-Titeln). Anthropic ist der einzige eingesetzte Sprachmodell-Anbieter.
- Zweck: Beantwortung von Anfragen und Generierung von Empfehlungen/Erläuterungen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Chat-Funktion als Vertragsbestandteil).
- Speicherdauer: Der Chatverlauf wird gemäß Abschnitt 4.3 / Abschnitt 7 gespeichert; beim Modellanbieter gelten die Vorgaben des Auftragsverarbeitungsverhältnisses.
4.7 Geokodierung von Adressen
Zur geografischen Einordnung von Auftraggeber-Standorten kodieren wir Adressdaten serverseitig in Geokoordinaten. Die Geokodierung erfolgt über Mapbox sowie über den auf OpenStreetMap-Daten basierenden Dienst Nominatim. Eine clientseitige Kartendarstellung wird im Dashboard derzeit nicht ausgeliefert; es wird folglich kein Kartendienst im Browser nachgeladen (keine entsprechenden Cookies/Endgerätezugriffe, siehe Abschnitt 8).
- Zweck: Geografische Aufbereitung der (überwiegend aus öffentlichen Vergabedaten stammenden) Adressen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. Art. 6 Abs. 1 lit. f DSGVO.
- Speicherdauer: Geokoordinaten werden als Teil der aufbereiteten Ausschreibungsdaten nach den Kriterien in Abschnitt 7 gespeichert.
4.8 E-Mail-Benachrichtigungen zu Ausschreibungen
Sofern Sie Benachrichtigungen zu gespeicherten Suchen aktivieren, versenden wir E-Mail-Benachrichtigungen mit passenden Ausschreibungen. Für den Versand setzen wir den E-Mail-Dienstleister MailerSend (MailerSend, Inc., USA) als Auftragsverarbeiter ein und übermitteln hierfür Empfänger-E-Mail-Adresse, Empfängername, Betreff und Inhalt. Absenderadresse ist no-reply@bidseeker.ai.
- Zweck: Versand der von Ihnen aktivierten Benachrichtigungen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vertraglich vereinbarte Benachrichtigungsfunktion).
- Speicherdauer: Für die Dauer der aktivierten Benachrichtigung; im Übrigen Abschnitt 7.
5. Empfänger und Auftragsverarbeiter
Wir setzen sorgfältig ausgewählte Dienstleister ein, mit denen — soweit erforderlich — Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO bestehen. Die nachfolgende Aufstellung benennt die tatsächlich eingesetzten Empfänger:
| Empfänger / Dienstleister | Funktion | Standort |
|---|---|---|
| Hetzner (VPS und StorageBox/SFTP) | Hosting der gesamten Anwendung, Datenbank, Pipeline, Scraper sowie Speicherung von Ausschreibungsdokumenten | Deutschland |
| Anthropic (Claude Agent SDK) | Verarbeitung der Chat-Eingaben sowie der begleitenden KI-Auswertungen (einziger Sprachmodell-Anbieter) | USA |
| Clerk | Authentifizierung, Verwaltung von Nutzerkonten und Profilen | USA |
| Hugging Face (Inference-API für Embeddings, optional) | Berechnung von Text-Embeddings, sofern die Inference-API aktiviert ist | USA |
| Mapbox | Serverseitige Geokodierung von Adressen (soweit aktiv) | USA |
| MailerSend | Versand der E-Mail-Benachrichtigungen zu Ausschreibungen (Empfänger-E-Mail-Adresse, Empfängername, Betreff, Inhalt) | USA |
| Logfire (Pydantic) | Beobachtbarkeit/Logging (strukturierte Logs und Traces), sofern aktiviert | EU (logfire-eu.pydantic.dev) |
| GitHub (Microsoft) — Actions / Container Registry | CI/CD-Pipeline, Speicherung von Workflow-Logs und Secrets, Image-Registry | USA |
| Cloudflare | CDN/Proxy vor der Landingpage bidseeker.ai sowie cookielose Web-Analyse (Cloudflare Web Analytics, static.cloudflareinsights.com) | USA (Edge-Standorte weltweit) |
| PostHog | Cookielose Produktanalyse der Landingpage (eu.i.posthog.com) | EU |
| Clerk Billing | Abwicklung von Abonnements/Zahlungen für kostenpflichtige Pläne | USA (Zahlungs-Subdienstleister zu bestätigen) |
Selbst gehostete Komponenten ohne externe Datenübermittlung: Die PostgreSQL-Datenbank mit den Kern-Nutzer-, Organisations- und Ausschreibungsdaten, die Vektordatenbank Qdrant (Telemetrie deaktiviert), die Volltextsuche Meilisearch (Analytics und Sentry deaktiviert), die Nachrichten-/Aufgabenwarteschlange RabbitMQ, der Geokodierungsdienst Nominatim (OpenStreetMap-Daten) sowie die Browser-Automatisierung Browserless/Chromium werden vollständig in unserer eigenen Infrastruktur bei Hetzner in Deutschland betrieben. Es findet insoweit keine Übermittlung an Dritte und keine Drittlandübermittlung statt.
Die öffentlichen Vergabe-Datenquellen TED (ted.europa.eu, Europäische Kommission, EU) und oeffentlichevergabe.de (DE) sind Datenquellen für öffentlich zugängliche Bekanntmachungen; sie sind keine Empfänger Ihrer Daten (siehe Abschnitt 9).
6. Drittlandübermittlung (Art. 44 ff. DSGVO)
Einige der unter Abschnitt 5 genannten Empfänger sind in den USA ansässig oder verarbeiten Daten dort. Ein angemessenes Schutzniveau besteht nur, soweit der Empfänger unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert ist (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023). Eine Übermittlung in ein Drittland findet insbesondere statt bei Anthropic, GitHub/Microsoft, Clerk, Hugging Face (soweit aktiviert), Mapbox (soweit aktiv), MailerSend sowie Cloudflare.
Die Übermittlung erfolgt, soweit der jeweilige Empfänger unter dem DPF zertifiziert ist, auf Grundlage des Angemessenheitsbeschlusses (Art. 45 DSGVO). Soweit ein Empfänger nicht DPF-zertifiziert ist, stützen wir die Übermittlung auf die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) nebst einer Transfer-Folgenabschätzung und — soweit erforderlich — ergänzenden Schutzmaßnahmen (z. B. Verschlüsselung). Den Angemessenheitsbeschluss und die DPF-Zertifizierungslisten können Sie öffentlich unter dataprivacyframework.gov einsehen; eine Kopie der geeigneten Garantien können Sie unter den in Abschnitt 1 genannten Kontaktdaten anfordern.
Die PostgreSQL-Datenbank mit den Kern-Nutzer-, Organisations- und Ausschreibungsdaten wird ausschließlich selbst gehostet bei Hetzner in Deutschland betrieben; eine Drittlandübermittlung findet insoweit nicht statt.
7. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist. Die Löschung wird derzeit durch manuelle Prozesse umgesetzt; Anträge auf Löschung (Art. 17 DSGVO) bearbeiten wir manuell innerhalb der gesetzlichen Frist (siehe Abschnitt 11). Im Einzelnen gelten folgende Fristen und Kriterien:
- Konto- und Organisationsdaten (4.2): Löschung spätestens 90 Tage nach Vertragsende.
- Chatverlauf, gespeicherte Suchen, Workflow-Daten (4.3): spätestens 90 Tage nach Vertragsende.
- Nutzer-Interaktionen/Feedback (4.3): spätestens 24 Monate nach Erhebung, spätestens 90 Tage nach Vertragsende.
- Auswertungsdaten der Qualitätssicherung (4.4): Löschung/Anonymisierung spätestens 24 Monate nach Erhebung.
- Versanddaten der E-Mail-Benachrichtigungen (4.8): Versandprotokolle regelmäßig nicht länger als 30 Tage.
- Anwendungs- und Sicherheitsprotokolle, Logs/Traces (4.1, 4.5): regelmäßig nicht länger als 30 Tage.
- Daten unter gesetzlichen Aufbewahrungspflichten (§§ 257 HGB, 147 AO): für die Dauer der jeweiligen Frist (regelmäßig 6 bzw. 8–10 Jahre); danach Löschung.
- Öffentlich zugängliche Vergabedaten (Abschnitt 9): solange für Aufbereitung und Recherche erforderlich; spätestens 24 Monate nach Ablauf der jeweiligen Angebots-/Teilnahmefrist.
8. Cookies sowie Speicherung/Auslesen von Informationen auf Ihrem Endgerät (§ 25 TDDDG)
Die Speicherung von Informationen auf Ihrem Endgerät und der Zugriff darauf richten sich nach § 25 TDDDG. Für unbedingt erforderliche Speicherung/Zugriffe (§ 25 Abs. 2 Nr. 2 TDDDG) holen wir keine Einwilligung ein; für alle übrigen Zwecke ist Ihre Einwilligung erforderlich.
Technisch notwendige Speicherung (keine Einwilligung erforderlich)
- Authentifizierung/Sitzung: token-basiert; unsere Anwendung setzt selbst keine eigenen Authentifizierungs-Cookies. Der Authentifizierungsdienst Clerk kann technisch notwendige eigene Cookies (z. B. „__session") setzen.
- Web-Storage (sessionStorage): sitzungsbezogene UI-Zustände (z. B. Chat-Thread, Filter, Tabellen-Einstellungen); nicht nutzeridentifizierend, gelöscht mit Ende der Sitzung.
- localStorage: lediglich eine interne Evaluierungsseite speichert einen Formularentwurf; nicht nutzergerichtet.
Einwilligungsbedürftige Inhalte (Drittinhalte)
Auf den Anmelde-/Registrierungsseiten werden Hintergrundbilder von Unsplash (USA) geladen. Dabei wird die IP-Adresse Ihres Endgeräts an Unsplash übermittelt. Eine clientseitige Kartendarstellung (z. B. Google Maps) wird derzeit nicht ausgeliefert; es werden insoweit keine Kartendienst-Inhalte im Browser nachgeladen (siehe Abschnitt 4.7).
Web-Analyse (Landingpage)
Auf der Landingpage bidseeker.ai setzen wir Cloudflare Web Analytics ein. Dieser Dienst arbeitet ohne Cookies und ohne geräteübergreifendes Tracking; ein über das technisch Notwendige hinausgehender Zugriff auf Endgeräte-Informationen i. S. d. § 25 Abs. 1 TDDDG erfolgt nicht. Verarbeitet werden aggregierte Nutzungs- und Performance-Daten; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Cloudflare fungiert zugleich als CDN/Proxy vor der Landingpage (Abschnitte 5 und 6).
Produktanalyse (PostHog)
Zur Produktanalyse setzen wir PostHog (PostHog, Inc.) über die EU-Infrastruktur (eu.i.posthog.com) ein. PostHog wird cookielos betrieben (Speicherung nur im Arbeitsspeicher für die Dauer des Besuchs); Session Recording ist deaktiviert. Erfasst werden aggregierte Ereignis-/Nutzungsdaten (Seitenaufrufe, Klicks, Scrolltiefe); Eingabewerte (etwa das URL-Feld) werden nicht erfasst. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Im Übrigen kommen ausschließlich technisch notwendige Speicherung sowie einwilligungsbasiert geladene Drittinhalte zum Einsatz.
9. Verarbeitung öffentlich zugänglicher Vergabe-Kontaktdaten (Art. 14 DSGVO)
Soweit wir personenbezogene Daten nicht bei Ihnen selbst erheben, sondern aus öffentlich zugänglichen Vergabe-Veröffentlichungen beziehen, informieren wir Sie hiermit gemäß Art. 14 DSGVO.
Datenquellen (Art. 14 Abs. 2 lit. f DSGVO): TED – Tenders Electronic Daily (ted.europa.eu, Europäische Kommission) und oeffentlichevergabe.de (Bekanntmachungen nach eForms der öffentlichen Verwaltung in Deutschland).
Kategorien (Art. 14 Abs. 1 lit. d DSGVO): die in den Bekanntmachungen veröffentlichten Kontaktangaben (Name, Abteilung, Funktion; dienstliche Kontaktdaten wie E-Mail, Telefon, Fax; Zuordnung zur ausschreibenden Stelle).
Zweck und Rechtsgrundlage: Aufbereitung, Recherchierbarkeit und Vermittlung öffentlicher Ausschreibungen sowie Zuordnung passender Ausschreibungen zu unseren Kundinnen und Kunden. Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO; bei Dritterhebung Art. 14 Abs. 2 lit. b DSGVO).
Frist und Form (Art. 14 Abs. 3 DSGVO): Wir stellen diese Datenschutzinformation öffentlich bereit. Sofern wir die Daten zur unmittelbaren Kommunikation nutzen, informieren wir spätestens bei der ersten Kontaktaufnahme, im Übrigen längstens binnen eines Monats nach Erlangung. Auf die Ausnahme des unverhältnismäßigen Aufwands (Art. 14 Abs. 5 lit. b DSGVO) stützen wir uns nicht pauschal.
10. Automatisierte Entscheidungsfindung und Profiling (Art. 22 DSGVO)
Eine automatisierte Entscheidung im Einzelfall mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne des Art. 22 Abs. 1 DSGVO findet nicht statt. Unsere Empfehlungen und Such-/Matching-Ergebnisse sind ausschließlich informatorische, beratende Vorschläge.
Zur Transparenz: BidSeeker ermittelt passende Ausschreibungen über eine semantische Suche (dichte Vektor-Embeddings und TF-IDF) in Verbindung mit einem Re-Ranking, das mehrere Faktoren gewichtet kombiniert (u. a. Basis-Score, Begriffsüberschneidung, CPV-Code-Übereinstimmung, TF-IDF-Ähnlichkeit, Entitäten-Überschneidung, zeitliche Nähe). Optional werden Empfehlungen anhand der vorherrschenden CPV-Kategorie Ihrer als interessant markierten Ausschreibungen gefiltert. Soweit diese Personalisierung als Profiling (Art. 4 Nr. 4 DSGVO) anzusehen ist, dient sie ausschließlich der Relevanz der angezeigten Empfehlungen und wird nicht für automatisierte Einzelentscheidungen verwendet. Die Auswahl und jede weitere Entscheidung treffen ausschließlich Sie als Mensch.
Einsatz künstlicher Intelligenz: Im KI-gestützten Chat werden Antworten und Erläuterungen mithilfe von KI-Sprachmodellen erzeugt (siehe Abschnitte 4.6 und 5).
11. Ihre Rechte als betroffene Person
Sie haben nach der DSGVO folgende Rechte:
- Auskunft (Art. 15 DSGVO);
- Berichtigung unrichtiger Daten (Art. 16 DSGVO);
- Löschung (Art. 17 DSGVO);
- Einschränkung der Verarbeitung (Art. 18 DSGVO);
- Datenübertragbarkeit (Art. 20 DSGVO);
- Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft.
Zur Ausübung wenden Sie sich an die in Abschnitt 1/2 genannten Kontaktdaten. Zum Schutz Ihrer Daten kann eine Identitätsprüfung erforderlich sein, soweit begründete Zweifel bestehen (Art. 12 Abs. 6 DSGVO). Wir beantworten Anträge unverzüglich, in jedem Fall innerhalb eines Monats nach Eingang; diese Frist kann bei Bedarf um zwei Monate verlängert werden (Art. 12 Abs. 3 DSGVO).
Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die auf Art. 6 Abs. 1 lit. f DSGVO gestützte Verarbeitung Widerspruch einzulegen — dies betrifft insbesondere die aus öffentlichen Vergabe-Bekanntmachungen stammenden Kontaktdaten (Abschnitt 9) sowie die Verarbeitungen nach den Abschnitten 4.1, 4.3, 4.4, 4.5 und 4.7. Werden Daten zum Zweck der Direktwerbung verarbeitet, haben Sie jederzeit das Recht auf Widerspruch gegen die Verarbeitung zu Werbezwecken (Art. 21 Abs. 2 DSGVO).
12. Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Unbeschadet anderer Rechtsbehelfe haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:
Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI)
Alt-Moabit 59-61, 10555 Berlin
https://www.datenschutz-berlin.de
13. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, sobald Änderungen der von uns durchgeführten Verarbeitungen oder der Rechtslage dies erforderlich machen. Es gilt jeweils die auf dieser Seite veröffentlichte aktuelle Fassung.
Zurück zur Startseite