— Rechtliche Angaben —
Datenschutzerklärung
Diese Datenschutzerklärung informiert Sie darüber, wie personenbezogene Daten bei der Nutzung dieser B2B-Plattform verarbeitet werden. Grundlage sind insbesondere die Datenschutz-Grundverordnung (DSGVO), das Bundesdatenschutzgesetz (BDSG), das Digitale- Dienste-Gesetz (DDG) sowie das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung und sonstiger datenschutz- rechtlicher Vorschriften ist:
Cemil Caliskan
handelnd unter den Geschäftsbezeichnungen
COLIBRI Germany / COLIBRI Nexus
Hasenpfühlerweide 6
67346 Speyer
Deutschland
Telefon: +49 162 9773765
E-Mail: contact@colibri-nexus.com
Ein Datenschutzbeauftragter wurde bislang nicht bestellt. Für Datenschutzanfragen wenden Sie sich bitte an die vorstehenden Kontaktdaten.
2. Grundsätze der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb der Website, die Kommunikation, die Beantwortung von Anfragen, das Lieferanten-Onboarding, die Verifizierung von Lieferanten, die Kommunikation mit Käufern und Röstern, die Vorbereitung und Durchführung von Verträgen, die Qualitäts- und Herkunftsprüfung, die Export- und Logistikkoordination, Compliance und Betrugsprävention sowie zur Erfüllung gesetzlicher Pflichten erforderlich ist.
Mögliche Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
- Art. 6 Abs. 1 lit. b DSGVO – Vertrag und vorvertragliche Maßnahmen
- Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung
- Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen
3. Hosting und Server-Logfiles
Die Website und das Lieferantenportal werden bei externen Dienstleistern gehostet. Beim Aufruf der Seiten werden typischerweise technische Zugriffsdaten in Server-Logfiles erfasst, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Browsertyp, Betriebssystem, Referrer-URL, übertragenes Datenvolumen, HTTP-Status und Geräteinformationen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in einem sicheren und zuverlässigen Betrieb der Website. Die konkreten Anbieter, Serverstandorte, Speicherfristen sowie ggf. Auftragsverarbeitungsverträge werden intern dokumentiert und in dieser Erklärung ergänzt, sobald die Angaben abschließend geprüft sind.
Hinweis: Aktuell ist die Infrastruktur noch nicht abschließend in dieser Erklärung benannt (siehe Abschnitt „Offene Punkte" im internen Compliance-Report).
4. Verschlüsselung
Die Website nutzt eine SSL-/TLS-Verschlüsselung. Sämtliche HTTP-Anfragen werden auf HTTPS umgeleitet. Formulare werden ausschließlich über verschlüsselte Verbindungen übermittelt.
5. Kontakt per E-Mail und Telefon
Bei einer Kontaktaufnahme per E-Mail oder Telefon verarbeiten wir insbesondere Name, Unternehmen, Position, E-Mail-Adresse, Telefonnummer, Inhalt der Nachricht, gegebenenfalls Anhänge sowie Datum, Uhrzeit und Kommunikations-Metadaten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogener Kommunikation und Art. 6 Abs. 1 lit. f DSGVO bei sonstiger geschäftlicher Kommunikation.
6. WhatsApp-Kommunikation
Wir bieten auf einzelnen Seiten die Möglichkeit, unsere brasilianische Partnerin über einen externen Link per WhatsApp zu kontaktieren. Die Kommunikation über WhatsApp kann dazu führen, dass der Anbieter Nachrichten- und Metadaten verarbeitet. Es werden keine WhatsApp-Tracking-Skripte geladen; es handelt sich um einen einfachen externen Link.
Bitte übermitteln Sie vertrauliche Lieferantendokumente nach Möglichkeit nicht über WhatsApp, sondern über das gesicherte Lieferantenportal dieser Website.
7. Kontakt- und Onboarding-Formulare
Unterhalb jedes Formulars weisen wir kurz auf die Datenverarbeitung hin. Eine gesonderte Einwilligung wird nur angefordert, wo dies rechtlich erforderlich ist (z. B. für optionale Marketing-Kommunikation oder die Veröffentlichung persönlicher Produzent:innen-Inhalte).
8. Lieferanten-Onboarding und Profile
Im Rahmen des Lieferanten-Onboardings können wir insbesondere folgende Daten verarbeiten:
- Firma, Produzent:innenname, Rechtsform, Handels-/Steuerregisterangaben
- Geschäftsadresse, Farm-/Produktionsstandort, GPS-Angaben
- Ansprechpartner:innen, Funktion, Telefon, WhatsApp, E-Mail
- Land, Region, Kaffeearten, Varietäten, Erntezeiten, Verarbeitungsmethoden
- Produktionsmengen, verfügbare Mengen, Zertifizierungen, Audit-Informationen
- Qualitätsdaten, Cupping-Scores, Laborergebnisse
- Export-, Zoll- und Logistikinformationen, Referenzen, Handelshistorie
- Fotografien, Videos, Farm-Stories, Firmenpräsentationen, hochgeladene Dokumente
- Kommunikationshistorie, Antragsdatum, interner Bearbeitungsstatus
Zwecke sind insbesondere Bewertung, Onboarding, Herkunfts- und Qualitätsprüfung, Produktbewertung, Prüfung der Produktions- und Exportbereitschaft, Vertragsanbahnung, Matching zwischen Lieferanten und Käufern, Betrugsprävention, Compliance, Rückverfolgbarkeit und die Dokumentation geschäftlicher Entscheidungen.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b, lit. c und lit. f DSGVO. Für rein optionale Inhalte (z. B. veröffentlichte Produzent:innen-Portraits) holen wir eine gesonderte Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO ein.
9. Dokumenten-Uploads
Hochgeladene Dokumente werden standardmäßig privat und zugriffsbeschränkt gespeichert. Der Zugriff erfolgt nur über authentifizierte Nutzerkonten und rollenbasierte Berechtigungen. Downloads erfolgen über zeitlich begrenzte, signierte URLs; die Dateinamen werden serverseitig durch zufallsbasierte Kennungen ersetzt.
Weiter setzen wir Datei-Typ- und Größenprüfungen, Zugriffs-Logging sowie Verschlüsselung während der Übertragung ein. Sofern der eingesetzte Speicherdienst dies unterstützt, erfolgt zusätzlich eine Verschlüsselung im Ruhezustand.
Bitte laden Sie nur Dokumente hoch, die für die Prüfung Ihrer geschäftlichen Tätigkeit erforderlich sind. Nicht erforderliche Ausweiskopien, Gesundheitsdaten, biometrische Daten oder andere besonders sensible personenbezogene Daten sollen nicht übermittelt werden.
10. Interne Prüfung und Statusverwaltung
Zur Bearbeitung von Lieferantenanfragen nutzen wir interne Status (z. B. „neu", „in Prüfung", „weitere Informationen erforderlich", „freigegeben", „abgelehnt", „aktiv", „inaktiv", „archiviert"). Interne Notizen sind sachlich, geschäftsbezogen und zugriffsbeschränkt. Wesentliche Änderungen werden protokolliert.
11. KI und automatisierte Verarbeitung
Sofern KI-Werkzeuge unterstützend eingesetzt werden (z. B. für Übersetzung, Dokumenten-Klassifizierung, Datenextraktion, Zusammenfassung oder Empfehlungen), unterstützen diese ausschließlich menschliche Entscheider:innen. Eine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung oder erheblicher Bedeutung im Sinne des Art. 22 DSGVO findet nicht statt.
Vertrauliche oder personenbezogene Lieferantendaten werden nicht ungeprüft an externe öffentliche KI-Systeme übermittelt. Die tatsächlich eingesetzten KI-Anbieter werden in einer internen Konfiguration geführt und in dieser Erklärung ergänzt, sobald sie aktiviert werden.
12. Zusammenarbeit mit Brasilien
COLIBRI arbeitet mit folgender Partnerin in Brasilien zusammen:
Andreia Galindo
Galindo International Business
A. de Melo Galindo
Rua Júlia Maria Barbosa, nº 80
Cambira – PR
CEP 86890-000
Brasilien
Telefon / WhatsApp: +55 43 99691-4604
Ausgetauscht werden können insbesondere geschäftliche Kontaktdaten, Lieferanten- und Produzent:innen-Angaben, Unternehmens- und Produktdaten, Zertifizierungs- und Qualitätsinformationen, Angebots-, Export- und Logistikinformationen sowie Geschäftskorrespondenz.
Zwecke sind die Kommunikation mit Lieferant:innen, die Prüfung von Produzent:innen und Ursprüngen, die Vorbereitung von Angeboten, die Export- und Logistikkoordination sowie die Pflege der Geschäftsbeziehungen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO sowie ggf. lit. c.
Die Europäische Kommission hat für Brasilien einen Angemessenheitsbeschluss erlassen. Übermittlungen an unsere Partnerin in Brasilien werden – soweit sie in den Anwendungs- bereich dieses Beschlusses fallen – auf Art. 45 DSGVO gestützt. Sollte sich die rechtliche Grundlage ändern, können alternative Übermittlungsmechanismen (z. B. Standard- vertragsklauseln nach Art. 46 DSGVO) angewendet werden. Es gelten weiterhin Datenminimierung, Zweckbindung, Zugriffsbeschränkungen, Vertraulichkeit sowie angemessene technische und organisatorische Maßnahmen.
13. Empfänger und Auftragsverarbeiter
Empfänger personenbezogener Daten können sein:
- berechtigte interne Nutzer:innen
- die brasilianische Kooperationspartnerin
- Hosting-, Datenbank-, Speicher- und E-Mail-Dienstleister
- Logistik-, Zoll- und Qualitätslabore, Zertifizierungsstellen
- Rechts- und Steuerberatung sowie Behörden und Gerichte
Wir führen intern ein Verzeichnis der tatsächlich eingesetzten Auftragsverarbeiter samt Datenkategorien, Zwecken, Serverstandort und Übermittlungsmechanismus.
15. Drittanbieter
Auf dieser Website werden derzeit Webschriften (Google Fonts) über einen externen Anbieter geladen. Wir prüfen die Umstellung auf lokal ausgelieferte Schriften. Weitere externe Dienste (z. B. Karten, Videos, Analyse-, Marketing- oder Chat-Werkzeuge) werden nicht ohne vorherige Einwilligung geladen.
Sobald weitere Drittanbieter aktiviert werden, werden diese hier mit Anbieter, Zweck, Datenkategorien, Rechtsgrundlage, Serverstandort, Speicherdauer und ggf. Übermittlungsmechanismus ergänzt.
16. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder eine gesetzliche Aufbewahrungspflicht besteht. Für unterschiedliche Kategorien (Server-Logs, Kontaktanfragen, Lieferantenanträge, freigegebene Lieferanten, abgelehnte Anträge, Verträge, Rechnungen, Steuerunterlagen, Einwilligungsnachweise, Sicherheits-Logs, Nutzerkonten) sind gesonderte Aufbewahrungsregeln vorgesehen.
17. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft
- Beschwerde bei einer Aufsichtsbehörde
Zur Ausübung genügt eine formlose Mitteilung an contact@colibri-nexus.com.
18. Zuständige Aufsichtsbehörde
Sie können sich mit Beschwerden an die für Sie zuständige Aufsichtsbehörde wenden. Zuständig für den Verantwortlichen ist grundsätzlich:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz.
Aktuelle Anschrift und Kontaktdaten entnehmen Sie bitte der offiziellen Website der Behörde.
19. Sicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein, insbesondere HTTPS, sichere Authentifizierung, Passwort-Hashing, rollenbasierte Zugriffskontrolle, Least-Privilege-Prinzip, Ratenbegrenzung, Schutz vor Brute-Force-Angriffen, sichere Session-Verwaltung, CSRF-/XSS-/SQL-Injection-Schutz, Eingabeprüfung, sichere Dateiuploads, verschlüsselte Backups, Sicherheits-Logging, regelmäßige Updates sowie ein sauberes Secret-Management über Umgebungsvariablen. Zugangsdaten, API-Schlüssel und Speicher-Geheimnisse werden nicht öffentlich gemacht.
20. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich gesetzliche Anforderungen, eingesetzte Technologien, Verarbeitungsprozesse oder Unternehmens- strukturen ändern.
Es gilt die jeweils auf dieser Website veröffentlichte Fassung.
Stand: Juli 2026
Bei Abweichungen zwischen den Sprachfassungen ist, soweit rechtlich zulässig, die deutsche Fassung maßgeblich.
Die rechtlichen Texte und technischen Einstellungen wurden auf Grundlage der hinterlegten Angaben erstellt. Vor der endgültigen geschäftlichen Veröffentlichung wird eine individuelle rechtliche und technische Prüfung empfohlen.