Datenschutzerklärung
Datenschutzerklärung der frutra GbR
27.08.2026
1. Verantwortlicher und Datenschutzkontakt
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
frutra GbR
Gesellschafter: Wolfgang Baumann und Samuel Fürle
Lindenmattenstraße 25
79117 Freiburg im Breisgau
Deutschland
Telefon: +49 761 429626-49
Telefax: +49 761 429626-50
E-Mail: info@frutra.de
Für Datenschutzanfragen erreichen Sie uns unter datenschutz@frutra.de.
2. Geltungsbereich und Grundsätze
Diese Datenschutzerklärung gilt für die Websites unter frutra.de und frutra.com sowie für die Plattform unter trade.frutra.de und trade.frutra.com. Sie erläutert, welche personenbezogenen Daten wir beim Besuch, bei der Registrierung und bei der Nutzung der Plattform verarbeiten.
Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung unserer Websites und Plattform, die Durchführung des unternehmensbezogenen Nutzungsvertrags, die Kommunikation, Sicherheit, Abrechnung und Erfüllung gesetzlicher Pflichten erforderlich ist. Eine Kenntnisnahme dieser Datenschutzerklärung ist keine Einwilligung.
2.1 Rechtsgrundlagen
Die Verarbeitung stützen wir je nach Vorgang insbesondere auf:
- Artikel 6 Absatz 1 lit. b DSGVO, soweit die betroffene Person selbst Vertragspartei ist, etwa als Einzelunternehmerin oder Einzelunternehmer, oder vorvertragliche Maßnahmen auf ihre Anfrage erfolgen;
- Artikel 6 Absatz 1 lit. f DSGVO, insbesondere für die Durchführung des Nutzungsvertrags mit dem vertretenen Unternehmen, die geschäftliche Kommunikation, Plattformbetrieb, IT-Sicherheit, Missbrauchsabwehr, Beweissicherung und Durchsetzung oder Abwehr von Ansprüchen;
- Artikel 6 Absatz 1 lit. c DSGVO für handels-, steuer- und aufsichtsrechtliche Pflichten;
- Artikel 6 Absatz 1 lit. a DSGVO, wenn wir für einen ausdrücklich bezeichneten Zweck eine Einwilligung einholen.
Unsere berechtigten Interessen nach Artikel 6 Absatz 1 lit. f DSGVO bestehen insbesondere darin, den Nutzungsvertrag mit dem registrierten Unternehmen zuverlässig durchzuführen, Ansprechpartner und Vertretungsbefugnisse zu dokumentieren, rechtserhebliche Erklärungen nachweisbar zu verarbeiten, die Plattform zu sichern und berechtigte Ansprüche zu klären.
2.2 Empfänger und Drittlandübermittlungen
Innerhalb von frutra erhalten nur die Personen Zugriff, die ihn für ihre Aufgaben benötigen. Daten werden außerdem an andere Mitglieder übermittelt, soweit dies für Marktplatz, Verhandlung oder Vertragsschluss erforderlich und in der Plattform erkennbar ist. Daneben setzen wir die in dieser Erklärung genannten Hosting-, E-Mail-, Karten- und Monitoringanbieter ein. Behörden, Gerichte, Rechtsberatung, Steuerberatung, Kreditinstitute oder sonstige Stellen erhalten Daten nur, wenn dies gesetzlich erforderlich oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen notwendig ist.
Soweit ein Anbieter Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet, verwenden wir einen Angemessenheitsbeschluss der Europäischen Kommission oder geeignete Garantien nach Artikel 46 DSGVO, insbesondere Standardvertragsklauseln, gegebenenfalls zusammen mit zusätzlichen Schutzmaßnahmen. Einzelheiten können unter datenschutz@frutra.de angefordert werden.
2.3 Keine ausschließlich automatisierten Entscheidungen
Wir treffen keine Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung ausschließlich automatisiert im Sinne von Artikel 22 DSGVO und erstellen kein Profiling zu diesem Zweck. Maßnahmen gegen Mitgliedskonten oder Inhalte werden von den Gesellschaftern geprüft und entschieden.
3. Aufruf der Websites und Plattform
3.1 Server- und Sicherheitsprotokolle
Beim Aufruf werden technisch erforderliche Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Referrer, Browser- und Betriebssystemangaben, Antwortstatus sowie technische Fehler- und Sicherheitsinformationen. Die Verarbeitung ist erforderlich, um Inhalte auszuliefern, Angriffe und Störungen zu erkennen, die Sicherheit zu gewährleisten und Fehler zu beheben. Rechtsgrundlage ist Artikel 6 Absatz 1 lit. f DSGVO.
Technische Protokolle werden nur so lange aufbewahrt, wie dies für Betrieb, Fehleranalyse und Sicherheit erforderlich ist, und anschließend gelöscht oder anonymisiert. Bei einem konkreten Sicherheits- oder Missbrauchsfall können betroffene Auszüge bis zur abschließenden Aufklärung und für die Dauer erforderlicher Rechtsverfolgung gesichert werden.
3.2 Hosting durch Upsun
Unsere Websites, Anwendung und Datenbanken werden über den Hostingdienst Upsun der Platform.sh-Gruppe betrieben. Nach den vorhandenen Vertragsunterlagen ist zentrale Anbieterin Platform.sh SAS, 22 rue de Palestro, 75002 Paris, Frankreich; eine im Kundenkonto ausgewiesene verbundene Gesellschaft kann Vertrags- oder Leistungspartnerin sein. Verarbeitet werden die auf der Plattform gespeicherten Daten sowie technische Verbindungs-, Betriebs-, Sicherungs- und Protokolldaten. Projektdaten und Sicherungen werden in der gewählten Hostingregion gespeichert; Zugriffsprotokolle können nach Angaben des Anbieters an eine zentrale Stelle innerhalb der Europäischen Union übermittelt werden.
4. Cookies und ähnliche Technologien
Wir verwenden auf unseren Websites und der Plattform keine Analyse-, Werbe- oder Marketing-Cookies. Es werden nur technisch erforderliche Cookies oder vergleichbare Funktionen eingesetzt, insbesondere für Anmeldung und Sitzung, Sicherheit und Schutz vor Cross-Site-Request-Forgery, Sprachauswahl sowie die von Ihnen angeforderte Formular- und Plattformfunktion.
Der Zugriff auf oder die Speicherung von Informationen im Endgerät ist insoweit nach § 25 Absatz 2 Nummer 2 TDDDG erforderlich, um den ausdrücklich gewünschten digitalen Dienst bereitzustellen. Die anschließende Verarbeitung personenbezogener Daten beruht auf Artikel 6 Absatz 1 lit. b DSGVO, soweit die betroffene Person selbst Vertragspartei ist, andernfalls auf Artikel 6 Absatz 1 lit. f DSGVO. Sitzungscookies werden grundsätzlich mit Ende der Sitzung gelöscht; sicherheits- oder einstellungsbezogene Cookies bleiben nur für den technisch festgelegten erforderlichen Zeitraum gespeichert. Eine Einwilligungsverwaltung für nicht erforderliche Technologien ist nicht notwendig, solange solche Technologien nicht eingesetzt werden.
5. Registrierung, Unternehmen und Benutzerkonten
5.1 Datenkategorien und Zwecke
Bei Registrierung und Kontoverwaltung verarbeiten wir insbesondere:
- Name, geschäftliche E-Mail-Adresse, Telefonnummer, Funktion und Sprache der Benutzerin oder des Benutzers;
- Unternehmensname, Rechtsform, Anschrift, Land, Register- und Steuerangaben, Umsatzsteuer-Identifikationsnummer, Unternehmensart und gegebenenfalls Bank- und Rechnungsdaten;
- Benutzerkennung, Passwort-Hash, Rollen, Berechtigungen, Anmelde- und Sicherheitsdaten;
- Nachweise zur Unternehmereigenschaft, Freischaltung, Bestandskundeneigenschaft und Vertretungsbefugnis;
- Zustimmungen zu AGB, Entgeltordnung und Preisplan mit Dokumentart, Fassung, Prüfsumme, Sprache, Zeitpunkt, zustimmender Person, Unternehmen und dokumentierter Vertretungsgrundlage.
Wir benötigen diese Daten, um Unternehmen und Ansprechpartner zu prüfen, Konten bereitzustellen, Berechtigungen zu steuern, den Nutzungsvertrag durchzuführen und die Einbeziehung der Vertragsdokumente nachzuweisen. Die Bestätigung der Datenschutzerklärung wird als Kenntnisnahme, nicht als Einwilligung, protokolliert.
5.2 Prüfung der Umsatzsteuer-Identifikationsnummer
Soweit vorgesehen, prüfen wir eine angegebene Umsatzsteuer-Identifikationsnummer über das unionsrechtliche Mehrwertsteuer-Informationsaustauschsystem (VIES) oder eine zuständige Behörde. Dabei können Umsatzsteuer-Identifikationsnummer, Staat und abfragende Stelle sowie Ergebnis und Zeitpunkt der Prüfung verarbeitet und dokumentiert werden. Rechtsgrundlagen sind Artikel 6 Absatz 1 lit. c und f DSGVO.
5.3 Pflichtangaben und Kontodeaktivierung
Ohne die als erforderlich gekennzeichneten Angaben können wir das Unternehmen nicht prüfen oder den Nutzungsvertrag nicht ordnungsgemäß durchführen. Die Deaktivierung eines persönlichen Benutzerkontos ist von einer datenschutzrechtlichen Löschung zu unterscheiden und beendet nicht automatisch den Nutzungsvertrag des Unternehmens. Löschungsbegehren werden gesondert nach Artikel 17 DSGVO geprüft.
6. Nutzung von Marktplatz, Verhandlungen und Vertragsschlüssen
6.1 Angebote und Gesuche
Wir verarbeiten die vom Mitglied eingestellten Produkt-, Mengen-, Preis-, Liefer-, Standort- und Unternehmensangaben, Status- und Zeitdaten sowie technische Kennungen, um Angebote und Gesuche darzustellen, zu durchsuchen und berechtigten Mitgliedern zugänglich zu machen. Bei zulässig anonymisierten Gesuchen werden Unternehmensidentität und Standort gegenüber nicht berechtigten Nutzern verborgen; berechtigte Beteiligte erhalten die für Anbahnung und Vertragsschluss erforderlichen Angaben.
6.2 Verhandlungen und Beweisprotokoll
Bei Verhandlungen verarbeiten wir Beteiligte, Inhalte und Fassungen von Angeboten und Gegenangeboten, Preise, Mengen, Bedingungen, Gültigkeitszeiten, Statuswechsel, Erklärungs- und Empfangszeiten sowie technische Ereignisse. Dies dient der Durchführung der Plattformfunktion, der eindeutigen Zuordnung rechtserheblicher Erklärungen, der Missbrauchsabwehr und der Beweissicherung.
6.3 Kaufverträge und Dokumente
Kommt ein Kaufvertrag zustande, erstellen und speichern wir einen gegen nachträgliche Veränderung geschützten Vertragsdatensatz und zugehörige Dokumente. Diese enthalten insbesondere die Vertragsparteien und ihre Unternehmensdaten, den angenommenen Verhandlungsstand, Produkt, Menge, Preis, Lieferbedingungen, Zeitpunkte und technische Nachweise. Die Vertragsparteien erhalten Zugriff auf die für Durchführung und Nachweis erforderlichen Dokumente. frutra wird nicht Partei des Kaufvertrags.
6.4 Kommunikation
Wenn Mitglieder über die Plattform kommunizieren oder wir Support leisten, verarbeiten wir Absender, Empfänger, Zeit, Betreff, Inhalt, Anhänge und technische Zustellinformationen. Die Daten dienen der vorvertraglichen und vertraglichen Kommunikation, dem Support sowie erforderlichenfalls der Aufklärung von Missbrauch und Rechtsverletzungen.
7. Entgelte, Rechnungen und Zahlungen
Für Abrechnung und Zahlungsüberwachung verarbeiten wir Unternehmenstyp und Preisplan, Leistungszeiträume, über die Plattform geschlossene Kaufverträge und Bemessungsgrundlagen, Rechnungs- und Gutschriftdaten, Rechnungsempfänger, Bankverbindung, Zahlungsstatus, Zahlungseingänge, Einwände und Mahnstatus. Der Zahlungsabgleich und die Entscheidung über Beschränkungen erfolgen manuell.
Rechtsgrundlagen sind Artikel 6 Absatz 1 lit. b DSGVO, soweit die betroffene Person selbst Vertragspartei ist, andernfalls Artikel 6 Absatz 1 lit. f DSGVO, sowie Artikel 6 Absatz 1 lit. c DSGVO für Rechnungs- und Aufbewahrungspflichten. Empfänger können das eingesetzte Kreditinstitut sowie mit Buchführung, Jahresabschluss, Steuerberatung, Rechtsverfolgung oder Prüfung beauftragte Stellen sein, soweit dies erforderlich ist.
8. E-Mail-Versand und Brevo-Kontaktverwaltung
Wir versenden notwendige Registrierungs-, Sicherheits-, Plattform-, Verhandlungs-, Vertrags-, Rechnungs- und Servicemitteilungen über Brevo. Für Unternehmen mit abgeschlossener und bestätigter Plattformregistrierung führen wir automatisiert einen getrennten Verteiler „FRUTRA-Plattformnutzer“. Übermittelt werden geschäftliche E-Mail-Adresse, Vor- und Nachname, Unternehmen und interne Benutzerkennung. Der Verteiler dient der transaktionalen Kunden- und Zustellverwaltung, nicht der Werbung. Änderungen werden synchronisiert; bei Löschung des Plattformkontos wird der Kontakt aus diesem Verteiler entfernt oder gelöscht, soweit kein anderer rechtlicher Zweck die weitere Speicherung erfordert. Eine vorübergehende Störung bei Brevo verhindert die Plattformregistrierung nicht.
Anbieter für Kunden mit Sitz in Deutschland ist nach den vorliegenden Vertragsbedingungen Brevo GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland. Der Vertrag zur Auftragsverarbeitung ist Bestandteil der Brevo-Vertragsbedingungen. Brevo setzt Unterauftragsverarbeiter innerhalb und außerhalb des Europäischen Wirtschaftsraums ein; für Drittlandverarbeitungen werden die anwendbaren Garantien, insbesondere Angemessenheitsbeschlüsse, das EU-US Data Privacy Framework oder Standardvertragsklauseln, verwendet.
Wir erstellen keine personenbezogenen Öffnungs- oder Klickprofile und verwenden solche Daten nicht für Scoring oder Werbeautomationen. Beim Versand wird eine fehlende Einwilligung in personenbezogenes Öffnungstracking technisch übermittelt; soweit Brevo technische Öffnungs-, Zustell-, Bounce-, Beschwerde- oder Fehlerereignisse nur aggregiert oder für die Zustellung verarbeitet, nutzen wir diese ausschließlich für Betrieb, Sicherheit und Zustellbarkeit.
Rechtsgrundlagen sind Artikel 6 Absatz 1 lit. b DSGVO, soweit die betroffene Person selbst Vertragspartei ist, und im Übrigen Artikel 6 Absatz 1 lit. f DSGVO. Werbliche E-Mails versenden wir nur, wenn dafür eine gesonderte Rechtsgrundlage besteht; eine Aufnahme in den Plattformnutzer-Verteiler ist keine Werbeeinwilligung.
9. Karten und Geodaten (MapTiler)
Für Karten, Geocoding und Adressvorschläge nutzen wir MapTiler AG, Zugerstrasse 22, 6314 Unterägeri, Schweiz. Beim Laden einer Karte ruft der Browser Kartenkacheln unmittelbar von MapTiler ab. Dabei erhält MapTiler insbesondere IP-Adresse, Zeitpunkt, angeforderte Kachel, Browserdaten und die für den Abruf technisch erforderlichen Parameter. Die interaktive Karte wird nur auf Plattformseiten geladen, auf denen sie für die angeforderte Funktion benötigt wird.
Adressfragmente für Autocomplete und Geocoding werden von unserem Server an MapTiler übermittelt; der Browser erhält nur das von frutra vereinheitlichte Ergebnis. Gespeichert werden die ausgewählte Adresse und, soweit für Standort-, Karten- oder Logistikfunktionen erforderlich, die daraus abgeleiteten Koordinaten. Rechtsgrundlage ist Artikel 6 Absatz 1 lit. b DSGVO, soweit die betroffene Person selbst Vertragspartei ist, andernfalls Artikel 6 Absatz 1 lit. f DSGVO.
Für die Schweiz besteht ein Angemessenheitsbeschluss der Europäischen Kommission. MapTiler kann Unterauftragsverarbeiter im EWR und in weiteren Staaten einsetzen; hierfür gelten die im DPA vorgesehenen Angemessenheitsbeschlüsse, Standardvertragsklauseln oder sonstigen geeigneten Garantien. Mit MapTiler ist ein DPA einschließlich eines ergänzenden Side Letters zu Artikel 28 DSGVO einbezogen.
10. Monitoring und Sicherheit (FoundersDeck)
Zur Überwachung von Erreichbarkeit, Antwortzeiten und technischen Fehlern nutzen wir FoundersDeck, Engin Yildirim, Jägerstraße 20, 78054 Villingen-Schwenningen, Deutschland. Dabei werden Status-, Zeit-, Verbindungs- und Fehlerdaten verarbeitet; in Fehlermeldungen können ausnahmsweise personenbezogene Angaben enthalten sein. Rechtsgrundlage ist Artikel 6 Absatz 1 lit. f DSGVO. FoundersDeck verarbeitet als Auftragsverarbeiter; als Hosting-Unterauftragnehmer wird Netcup GmbH in Deutschland eingesetzt.
11. Gesetzliche Aufzeichnungs- und Meldepflichten
Soweit frutra meldepflichtige Plattformbetreiberin nach dem Plattformen-Steuertransparenzgesetz (PStTG/DAC7) ist, erheben, prüfen und übermitteln wir die gesetzlich vorgeschriebenen Anbieter- und Tätigkeitsdaten an das Bundeszentralamt für Steuern. Dazu können insbesondere Firma oder Name, Anschrift, Steuer- und Umsatzsteuer-Identifikationsnummern, Registerdaten, steuerliche Ansässigkeit, Geburtsdatum bei natürlichen Personen, Zahlungskonto, Vergütungen und Zahl der relevanten Tätigkeiten gehören. Rechtsgrundlage ist Artikel 6 Absatz 1 lit. c DSGVO in Verbindung mit dem PStTG.
Soweit §§ 22f, 25e UStG anwendbar sind, zeichnen wir die dort verlangten Angaben zu Unternehmen und Umsätzen auf und übermitteln sie auf gesetzliche Anforderung. Weitere Übermittlungen erfolgen, wenn wir hierzu durch Steuer-, Handels-, Strafverfahrens- oder sonstiges zwingendes Recht verpflichtet sind.
12. Speicherdauer
Wir löschen personenbezogene Daten, sobald sie für den jeweiligen Zweck nicht mehr erforderlich sind und keine Aufbewahrungspflicht oder vorrangige Berechtigung zur weiteren Speicherung besteht. Für die wichtigsten Plattformdaten gelten folgende Regeln:
- Entwürfe bleiben während der Bearbeitung gespeichert und werden gelöscht, wenn sie abgesendet oder verworfen werden oder die zugehörige Verhandlung endet.
- Eine offene Verhandlung kann nach zwölf Monaten ohne Aktivität nach einer Vorankündigung von 30 Tagen administrativ geschlossen werden.
- Abgelaufene Angebote und Gesuche ohne Verhandlung werden aus der öffentlichen Anzeige entfernt, 24 Monate in einem nicht öffentlichen Archiv aufbewahrt und anschließend gelöscht.
- Beendete Verhandlungen ohne Kaufvertrag werden bis zum 31. Dezember des dritten Kalenderjahres nach dem Jahr ihrer Beendigung aufbewahrt und anschließend gelöscht.
- Bei erfolgreichem Kaufvertrag werden der vollständige, gegen nachträgliche Veränderung geschützte Vertragsdatensatz und die zugehörige Verhandlung zehn Jahre nach Ende des Kalenderjahres des Vertragsschlusses aufbewahrt und anschließend gelöscht.
- FRUTRA-Rechnungen und Buchungsbelege werden acht Jahre, Aufzeichnungen nach § 22f UStG zehn Jahre und PStTG-Aufzeichnungen zehn Jahre nach Maßgabe der jeweiligen gesetzlichen Frist aufbewahrt.
- Zustimmungs- und Versionsnachweise werden für die Dauer des Nutzungsvertrags und anschließend bis zum Ablauf der regelmäßigen Verjährungsfrist gespeichert; bei einem konkreten Streit bis zu dessen endgültiger Erledigung.
- Geschäftliche Korrespondenz wird je nach rechtlicher Einordnung grundsätzlich sechs Jahre aufbewahrt; reine Supportanfragen ohne fortbestehende Bedeutung werden nach Erledigung gelöscht.
Besteht ein konkreter Rechtsstreit, eine behördliche Anordnung oder eine sonstige gesetzliche Aufbewahrungspflicht, wird die Löschung der betroffenen Daten bis zum Wegfall dieses Grundes ausgesetzt. Danach wird gelöscht oder anonymisiert.
13. Rechte betroffener Personen
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft (Artikel 15 DSGVO), Berichtigung (Artikel 16), Löschung (Artikel 17), Einschränkung der Verarbeitung (Artikel 18), Datenübertragbarkeit (Artikel 20) und Widerspruch gegen eine Verarbeitung auf Grundlage von Artikel 6 Absatz 1 lit. e oder f DSGVO (Artikel 21). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Artikel 7 Absatz 3).
Widerspruch: Erfolgt die Verarbeitung auf Grundlage berechtigter Interessen, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten die betroffenen Daten dann nicht weiter, sofern wir keine zwingenden schutzwürdigen Gründe nachweisen können oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient. Gegen Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen.
Richten Sie Ihre Anfrage an datenschutz@frutra.de oder an die in Ziffer 1 genannte Postanschrift. Wir können erforderlichenfalls zusätzliche Angaben zur Identitätsprüfung anfordern. Die gesetzlichen Antwortfristen gelten.
14. Beschwerderecht
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem Aufenthaltsort, Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes. Die für uns zuständige Behörde ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Heilbronner Straße 35
70191 Stuttgart
Postfach 10 29 32, 70025 Stuttgart
Telefon: +49 711 615541-0
E-Mail: poststelle@lfdi.bwl.de
www.baden-wuerttemberg.datenschutz.de
15. Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, Datenverarbeitungen oder eingesetzte Dienste ändern. Die jeweils aktuelle Fassung ist auf unseren Websites und der Plattform abrufbar. Über wesentliche Änderungen informieren wir registrierte Mitglieder in geeigneter Weise. Frühere Fassungen bleiben zu Nachweiszwecken archiviert.