Datenschutzerklärung
Zuletzt aktualisiert: 17. Juli 2026
1. Einleitung
B2Trust („wir", „uns", „unser") betreibt die Website b2trust.com – eine kostenlose Suchplattform für Unternehmensregister, die öffentlich verfügbare Unternehmensdaten aus offiziellen staatlichen Registern weltweit zusammenführt. Diese Datenschutzerklärung erläutert, wie wir Informationen erheben, verwenden und schützen, wenn Sie unsere Plattform nutzen.
Verantwortlicher. B2Trust sp. z o.o. mit Sitz in Wigury 15, 26-021 Daleszyce, Polen, ist der Verantwortliche für die über diese Plattform verarbeiteten personenbezogenen Daten. Sie können uns über die in Abschnitt 14 genannten Angaben kontaktieren.
2. Informationen, die wir erheben
2.1 Informationen, die Sie bereitstellen
- Übermittlungen über das Kontaktformular: Wenn Sie uns über unser Kontaktformular kontaktieren, erheben wir Ihren Namen, Ihre E-Mail-Adresse, den Firmennamen (sofern angegeben) und den Inhalt Ihrer Nachricht.
- Kontoinformationen: Wenn Sie ein Konto erstellen, erheben wir Ihre E-Mail-Adresse und Ihren Anzeigenamen.
2.2 Automatisch erhobene Informationen
- Nutzungsdaten: Wir verwenden Google Analytics, um anonymisierte Nutzungsstatistiken zu erheben, einschließlich besuchter Seiten, auf unserer Plattform durchgeführter Suchanfragen, der auf Seiten verbrachten Zeit und verweisender Websites.
- Technische Daten: Browsertyp, Betriebssystem, Gerätetyp, ungefährer Standort (auf Stadtebene) und Bildschirmauflösung. Soweit eine IP-Adresse verarbeitet wird – beispielsweise durch Google Analytics zur Ableitung einer groben Standortbestimmung oder durch unsere Hosting- und Fehlerüberwachungsdienstleister aus Sicherheitsgründen –, wird sie nur vorübergehend verwendet, und wir speichern die rohe IP-Adresse nicht in unseren eigenen Systemen.
- Abrufe zur Berichtsverifizierung: Wenn ein Link zur Berichtsverifizierung (
/verify/…) geöffnet wird, erfassen wir einen SHA-256-Hash der IP-Adresse des Besuchers, ob die Verifizierungs-ID gefunden wurde, und den Zeitpunkt des Abrufs. Wir speichern diese Datensätze bis zu 48 Stunden und verwenden sie ausschließlich dazu, automatisierte Versuche zum Erraten von Verifizierungs-IDs zu begrenzen. Wir speichern die rohe IP-Adresse nicht; eine gehashte IP-Adresse ist jedoch pseudonym und nicht anonym – sie kann von einem Angreifer, der genügend Kandidaten durchprobiert, auf die ursprüngliche Adresse zurückgeführt werden –, weshalb wir sie als personenbezogene Daten behandeln und sie hier offenlegen. - Cookies: Wir verwenden notwendige Cookies für die Funktionalität der Website und, nur mit Ihrer Einwilligung, Analyse-Cookies. Einzelheiten finden Sie in Abschnitt 7.
2.3 Informationen, die wir NICHT erheben
- Wir erheben keine Zahlungsinformationen – die Nutzung von B2Trust ist kostenlos.
- Wir erheben keine besonderen Kategorien personenbezogener Daten (rassische oder ethnische Herkunft, politische Meinungen, religiöse Überzeugungen, Gesundheitsdaten usw.).
- Wir verlangen keine persönlichen Ausweisdokumente.
3. Unternehmensdaten aus öffentlichen Registern
B2Trust führt Unternehmensinformationen zusammen und zeigt sie an, die aus öffentlich zugänglichen staatlichen Unternehmensregistern stammen, einschließlich, aber nicht beschränkt auf ARES (Tschechische Republik), KRS / Krajowy Rejestr Sądowy (Polen), Brønnøysundregistrene (Norwegen), Handelsregister (Deutschland) und VIES / EU-Mehrwertsteuer-Informationsaustauschsystem.
Diese Daten sind kraft Gesetzes öffentlich und werden von den jeweiligen staatlichen Behörden veröffentlicht. B2Trust erhebt, speichert oder verarbeitet über diese Register keine personenbezogenen Daten von Einzelpersonen – wir zeigen lediglich Informationen zu Unternehmenseinheiten (Firmennamen, Registernummern, Adressen, Rechtsformen, Registrierungsdaten und Geschäftstätigkeiten) so an, wie sie von den offiziellen Quellen bereitgestellt werden.
Sofern Registerdaten beiläufig personenbezogene Daten enthalten (etwa der Name eines Einzelunternehmers, der Teil des Firmennamens ist), werden diese Daten auf der Grundlage des berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) verarbeitet und beschränken sich auf das, was das staatliche Register öffentlich zugänglich gemacht hat.
4. Wie wir Ihre Informationen verwenden
Wir verwenden die erhobenen Informationen, um:
- die B2Trust-Suchplattform bereitzustellen und zu betreiben
- Ihre über das Kontaktformular übermittelten Anfragen zu beantworten
- Nutzungsmuster zu analysieren, um die Funktionalität der Plattform und das Nutzererlebnis zu verbessern
- aggregierte, nicht identifizierende Statistiken über die Nutzung der Plattform zu erstellen
- die Sicherheit der Plattform zu gewährleisten und Missbrauch zu verhindern
Wir tun nicht Folgendes:
- Ihre personenbezogenen Daten an Dritte verkaufen
- Ihre Daten für gezielte Werbung verwenden
- individuelle Nutzerprofile zu Marketingzwecken erstellen
- Ihre Kontaktinformationen ohne Ihre Einwilligung an Dritte weitergeben
5. Rechtsgrundlage für die Verarbeitung (DSGVO)
- Kontaktformulardaten – Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Sie entscheiden sich, das Formular abzusenden.
- Kontodaten – Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): erforderlich zur Bereitstellung des Dienstes.
- Analysedaten – Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Analyse-Cookies werden erst gesetzt, nachdem Sie über unser Cookie-Banner zugestimmt haben, wie es für nicht notwendige Cookies nach Art. 5 Abs. 3 der ePrivacy-Richtlinie erforderlich ist. Sie können Ihre Einwilligung jederzeit widerrufen.
- Öffentliche Registerdaten – Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Daten, die bereits von staatlichen Behörden öffentlich gemacht wurden.
- Sicherheit und Missbrauchsprävention (einschließlich Abrufen zur Berichtsverifizierung) – Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Wir haben ein berechtigtes Interesse daran, die Plattform verfügbar zu halten und die automatisierte Enumeration von Verifizierungskennungen zu verhindern.
6. Datenweitergabe und Dritte
Wir geben Daten nur an die folgenden Auftragsverarbeiter weiter:
- Netlify, Inc. – Hosting und serverlose Rechenleistung für die Plattform. Datenschutzerklärung: https://www.netlify.com/privacy/
- Supabase – Datenbankanbieter; speichert Kontodaten, Plattforminhalte und Übermittlungen über das Kontaktformular. Datenschutzerklärung: https://supabase.com/privacy
- Resend, Inc. – Versand transaktionaler E-Mails; verarbeitet Kontaktdaten (Name, E-Mail, Nachricht), um unsere Antwortbenachrichtigungen zuzustellen. Datenschutzerklärung: https://resend.com/legal/privacy-policy
- Google LLC (Google Analytics) – anonymisierte Nutzungsanalyse, die erst nach Ihrer Einwilligung erfolgt. Datenschutzerklärung: https://policies.google.com/privacy
- Sentry (Functional Software, Inc.) – Fehler- und Leistungstelemetrie; kann technische Daten wie IP-Adresse und Fehlerkontext verarbeiten. Datenschutzerklärung: https://sentry.io/privacy/
Wir verkaufen, vermieten oder handeln nicht mit Ihren personenbezogenen Daten.
7. Cookies
Wir verwenden zwei Kategorien von Cookies:
- Notwendige Cookies – erforderlich für die Funktionalität der Website und die Sitzungsverwaltung. Sie bedürfen keiner Einwilligung und laufen am Ende Ihrer Browsersitzung ab.
- Analyse-Cookies (Google Analytics) – werden nur nach Ihrer Zustimmung über unser Cookie-Banner gesetzt. Sie dienen anonymen Nutzungsstatistiken und können bis zu 2 Jahre gespeichert werden.
Die Analyse bleibt deaktiviert, bis Sie einwilligen, und Sie können Ihre Einwilligung jederzeit widerrufen oder Ihre Einstellungen ändern; die Plattform funktioniert auch ohne sie vollständig. Die vollständige Liste der Cookies, der Dritten, an die wir Daten weitergeben, und Hinweise zur Verwaltung Ihrer Einstellungen finden Sie in unserer Cookie-Richtlinie.
8. Speicherdauer
- Übermittlungen über das Kontaktformular: Werden bis zu 12 Monate gespeichert und anschließend gelöscht.
- Kontodaten: Werden für die Dauer Ihres Kontos gespeichert. Gelöscht innerhalb von 30 Tagen nach einem Antrag auf Kontolöschung.
- Analysedaten: Aggregierte, anonymisierte Daten werden auf unbestimmte Zeit in aggregierter Form gespeichert; Daten auf Einzelebene werden bis zu 14 Monate gespeichert (Google-Analytics-Standard).
- Öffentliche Registerdaten (Cache und Business-Identity-Index): Um schnelle Suchergebnisse zu liefern, unterhält B2Trust einen Cache von Unternehmensdatensätzen, die aus den Quellregistern abgerufen wurden, sowie einen Business-Identity-Index, der mit den durchgeführten Suchen wächst. Diese Daten spiegeln Informationen wider, die bereits von staatlichen Behörden öffentlich gemacht wurden, und werden auf der Grundlage des berechtigten Interesses verarbeitet (Art. 6 Abs. 1 lit. f DSGVO; siehe Abschnitt 3). Zwischengespeicherte Datensätze werden regelmäßig aus den Quellregistern aktualisiert; wir veröffentlichen keine historischen Änderungsprotokolle einzelner Registereinträge.
- Snapshots verifizierbarer Berichte: Wenn ein PDF-Bericht erzeugt wird, speichern wir eine eingefrorene Kopie genau der Daten, die auf diesem Dokument angezeigt werden, einen SHA-256-Fingerabdruck dieser Daten, eine Verifizierungskennung und das Ausstellungsdatum. Anders als der oben beschriebene Cache wird diese Kopie bewusst niemals aktualisiert oder korrigiert – ihr einziger Zweck besteht darin, jedem, der das Dokument besitzt, die Bestätigung zu ermöglichen, was darin zum Zeitpunkt der Ausstellung stand. Snapshots werden 24 Monate ab dem Ausstellungsdatum gespeichert. Danach löschen wir den gespeicherten Berichtsinhalt, behalten jedoch die Verifizierungskennung, den Fingerabdruck und das Ausstellungsdatum auf unbestimmte Zeit, damit ein vor langer Zeit ausgestelltes Dokument weiterhin als ein von uns ausgestelltes Dokument erkannt und nicht als unbekannt gemeldet wird. Wir erfassen außerdem, wie oft ein Verifizierungslink geöffnet wurde und wann er zuletzt geöffnet wurde.
9. Ihre Rechte (DSGVO)
Wenn Sie sich im Europäischen Wirtschaftsraum befinden, haben Sie das Recht auf:
- Auskunft – eine Kopie Ihrer personenbezogenen Daten anzufordern
- Berichtigung – die Korrektur unrichtiger Daten zu verlangen
- Löschung – die Löschung Ihrer personenbezogenen Daten zu verlangen
- Einschränkung – die Einschränkung der Verarbeitung zu verlangen
- Datenübertragbarkeit – Ihre Daten in einem strukturierten, maschinenlesbaren Format zu erhalten
- Widerspruch – der auf berechtigtem Interesse beruhenden Verarbeitung zu widersprechen
- Widerruf der Einwilligung – Ihre Einwilligung jederzeit zu widerrufen (bei einwilligungsbasierter Verarbeitung)
Um eines dieser Rechte auszuüben, kontaktieren Sie uns unter der unten angegebenen E-Mail-Adresse. Wir werden innerhalb von 30 Tagen antworten.
Hinweis: Rechte in Bezug auf öffentliche Registerdaten sind eingeschränkt, da diese Daten von staatlichen Behörden stammen und ihre Veröffentlichung den jeweiligen nationalen Gesetzen unterliegt.
Hinweis zu verifizierbaren Berichten: Ein Berichts-Snapshot (siehe Abschnitt 8) hält fest, was ein bestimmtes Dokument zum Zeitpunkt seiner Ausstellung angegeben hat. Da dies seine einzige Funktion ist, korrigieren oder aktualisieren wir Snapshots nicht – eine Korrektur würde genau das zunichtemachen, was der Snapshot belegen soll, ähnlich wie eine ausgestellte Rechnung nicht neu geschrieben wird, wenn sich später ein Detail ändert. Wenn die zugrunde liegenden Registerdaten unrichtig sind oder sich seither geändert haben, ist die Korrektur beim Quellregister vorzunehmen und wird in aktuellen Suchergebnissen sowie in jedem neu erstellten Bericht abgebildet; der historische Snapshot zeigt weiterhin, was das frühere Dokument ausgewiesen hat. Wenn Sie der Auffassung sind, dass ein Snapshot dennoch eingeschränkt oder gelöscht werden sollte, kontaktieren Sie uns über die in Abschnitt 14 genannten Angaben; wir prüfen den Antrag dann nach Art. 17 und 18 DSGVO.
10. Datensicherheit
Wir setzen geeignete technische und organisatorische Maßnahmen zum Schutz Ihrer Daten ein, einschließlich verschlüsselter Datenübertragung (HTTPS/TLS), sicherer Hosting-Infrastruktur (Netlify, Supabase), Zugriffskontrollen und Authentifizierung für administrative Funktionen sowie regelmäßiger Sicherheitsüberprüfungen.
11. Internationale Datenübermittlungen
Einige Daten werden von unseren Dienstleistern außerhalb des Europäischen Wirtschaftsraums (EWR) verarbeitet:
- Hosting und serverlose Rechenleistung (Netlify, Inc.) – Vereinigte Staaten
- Analyse (Google LLC) – Vereinigte Staaten
- E-Mail-Versand (Resend, Inc.) – Vereinigte Staaten
- Datenbank (Supabase) – London, Vereinigtes Königreich
- Fehlertelemetrie (Sentry) – Frankfurt, Deutschland (innerhalb des EWR)
Übermittlungen in die Vereinigten Staaten werden durch von der Europäischen Kommission genehmigte Standardvertragsklauseln (SCC) geschützt. Im Vereinigten Königreich gehostete Daten sind durch den Angemessenheitsbeschluss der Europäischen Kommission für das Vereinigte Königreich abgedeckt; in Deutschland gehostete Daten verbleiben innerhalb des EWR.
12. Kinder
B2Trust ist eine geschäftsorientierte Plattform und richtet sich nicht an Kinder. Wir erheben nicht wissentlich Daten von Personen unter 16 Jahren. Bitte beachten Sie, dass unsere Nutzungsbedingungen gesondert verlangen, dass Nutzer mindestens 18 Jahre alt sein müssen, um die Vereinbarung einzugehen – die beiden Altersgrenzen dienen unterschiedlichen Zwecken (das datenschutzrechtliche Einwilligungsalter gegenüber der Geschäftsfähigkeit).
13. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Änderungen werden auf dieser Seite mit einem aktualisierten Datum „Zuletzt aktualisiert" veröffentlicht. Die fortgesetzte Nutzung der Plattform nach Änderungen gilt als Annahme.
14. Kontakt
Für datenschutzbezogene Anfragen, Auskunftsersuchen oder Beschwerden:
B2Trust sp. z o.o.
Wigury 15, 26-021 Daleszyce, Polen
E-Mail: privacy@b2trust.com
Website: https://b2trust.com/contact
Wenn Sie mit unserer Antwort nicht zufrieden sind, haben Sie das Recht, eine Beschwerde bei Ihrer örtlichen Datenschutzbehörde einzureichen.