DATENSCHUTZ
Datenschutzerklärung
Stand: 29. September 2026
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten im Zusammenhang mit der Website, der Registrierung, dem CORIDOOR-Konto und der Vertragsabwicklung ist:
Mohamed Jamai
Einzelunternehmen
Lippestr. 9l
47443 Moers
Deutschland
E-Mail: kontakt@coridoor.de
2. Wofür CORIDOOR Daten verarbeitet
Wir verarbeiten personenbezogene Daten insbesondere zur Bereitstellung und Absicherung des Dienstes, zur Registrierung und Anmeldung, zur Verwaltung von Organisationen und Partnerzugängen, zur Abwicklung von Tarifen und Zahlungen, zur Zustellung transaktionaler E-Mails sowie zur Bearbeitung von Support- und Sicherheitsvorgängen.
Rechtsgrundlagen sind je nach Verarbeitung insbesondere Art. 6 Abs. 1 lit. b DSGVO für Vertrag und vorvertragliche Maßnahmen, Art. 6 Abs. 1 lit. c DSGVO für rechtliche Pflichten und Art. 6 Abs. 1 lit. f DSGVO für den sicheren, stabilen und missbrauchsarmen Betrieb des Dienstes. Soweit eine Verarbeitung auf Einwilligung beruht, ist Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage.
3. Konto- und Nutzungsdaten
Bei Registrierung und Nutzung können insbesondere geschäftliche E-Mail-Adresse, Anmelde- und Sicherheitsdaten, Organisationszugehörigkeit, Rollen, Einstellungen, Tarifstatus, Aktivitäten und technische Protokolldaten verarbeitet werden. Passwörter werden nicht im Klartext gespeichert.
4. Kundenübergaben und Inhalte unserer Geschäftskunden
Geschäftskunden und ihre autorisierten Partner können in CORIDOOR personenbezogene Daten von Kunden oder Interessenten übermitteln und gemeinsam bearbeiten. Dazu können beispielsweise Name, Kontaktdaten, Ort, Bedarf, Einwilligungsnachweis, Status, Verlauf und kundenspezifische Zusatzfelder gehören.
Für diese Inhalte bestimmt grundsätzlich der jeweilige Geschäftskunde Zweck und Rechtsgrundlage der Verarbeitung. CORIDOOR verarbeitet solche Daten im Rahmen der technischen Bereitstellung grundsätzlich im Auftrag des Geschäftskunden. Soweit besondere Kategorien personenbezogener Daten verarbeitet werden, muss der Geschäftskunde zusätzlich sicherstellen, dass hierfür eine tragfähige Rechtsgrundlage nach Art. 9 DSGVO besteht.
Personenbezogene Daten dürfen nur übermittelt werden, wenn der einstellende Nutzer hierzu berechtigt ist. CORIDOOR stellt hierfür unter anderem Funktionen zur Dokumentation einer Einwilligung bereit.
5. Hosting und technische Infrastruktur
Für Hosting und Auslieferung der Anwendung nutzen wir Vercel. Für Datenbank, Authentifizierung und weitere Backend-Funktionen nutzen wir Supabase. Dabei können technische Verbindungs-, Protokoll- und Anwendungsdaten verarbeitet werden, soweit dies für Bereitstellung, Sicherheit und Fehleranalyse erforderlich ist.
Bei Dienstleistern mit Sitz oder Unterauftragnehmern außerhalb des Europäischen Wirtschaftsraums können internationale Datenübermittlungen stattfinden. Soweit erforderlich, werden hierfür anerkannte Übermittlungsmechanismen wie Standardvertragsklauseln und weitere Schutzmaßnahmen eingesetzt.
6. Transaktionale E-Mails
Für Konto-Bestätigungen, Passwort-Wiederherstellung, Einladungen und weitere transaktionale Nachrichten nutzen wir Resend. Dabei werden insbesondere Empfängeradresse, Nachrichteninhalt, Versandstatus und technische Versanddaten verarbeitet. Marketing-E-Mails werden nicht allein aufgrund der Registrierung versendet.
7. Zahlungen
Für kostenpflichtige Tarife nutzen wir Stripe. Bei der Zahlungsabwicklung werden die hierfür erforderlichen Zahlungs-, Abrechnungs-, Transaktions- und Kontaktdaten verarbeitet. Zahlungsdaten wie vollständige Kartendaten werden nicht in der CORIDOOR-Datenbank gespeichert.
8. Cookies und lokale Speicherung
CORIDOOR verwendet technisch erforderliche Cookies und vergleichbare Speichermechanismen, soweit sie für Anmeldung, Sitzungsverwaltung, Sicherheit und ausdrücklich gewünschte Funktionen notwendig sind. Solche technisch erforderlichen Zugriffe können nach § 25 Abs. 2 TDDDG ohne Einwilligung zulässig sein.
Optionale Werbe- oder Tracking-Cookies werden derzeit nicht eingesetzt. Falls künftig optionale Analyse- oder Marketingdienste aktiviert werden, werden erforderliche Einwilligungen vor deren Nutzung eingeholt.
9. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck, die Vertragsdurchführung, gesetzliche Aufbewahrungspflichten, die Durchsetzung oder Abwehr von Ansprüchen oder die Sicherheit des Dienstes erforderlich ist. Geschäftskunden sind für die fachlich erforderlichen Aufbewahrungs- und Löschfristen ihrer in CORIDOOR eingestellten Inhalte verantwortlich.
10. Empfänger und Auftragsverarbeiter
Wir setzen sorgfältig ausgewählte technische Dienstleister ein. Dazu gehören insbesondere Supabase für Backend- und Datenbankfunktionen, Vercel für Hosting und Anwendungsbereitstellung, Resend für transaktionale E-Mails und Stripe für Zahlungsabwicklung. Soweit ein Dienstleister als Auftragsverarbeiter tätig wird, erfolgt die Einbindung auf Grundlage der datenschutzrechtlich erforderlichen Vereinbarungen.
11. Ihre Rechte
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann mit Wirkung für die Zukunft widerrufen werden.
Bei Daten, die ein Geschäftskunde in CORIDOOR eingestellt hat, wenden Sie sich bitte vorrangig an diesen Geschäftskunden als datenschutzrechtlich Verantwortlichen. Wir unterstützen Geschäftskunden bei der Bearbeitung berechtigter Betroffenenanfragen.
12. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig kann insbesondere die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes sein.
13. Sicherheit
CORIDOOR setzt technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor unbefugtem Zugriff, Verlust und Missbrauch zu schützen. Dazu gehören unter anderem verschlüsselte Übertragung, rollenbasierte Zugriffe, Mandantentrennung, Zugriffskontrollen und technische Protokollierung.
14. Änderungen
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.