Datenschutzerklärung
Stand: 6.10.2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne von Art. 4 Nr. 7 DSGVO ist:
comgie IT GmbH
Robert-Bosch-Str. 17h, 48153 Münster, Deutschland
Telefon: +49 251 92 87 09 - 0
E-Mail: info@comgie.de
Geschäftsführer: Timo Bruns
2. Datenschutzbeauftragter
Sie erreichen unseren Datenschutzbeauftragten unter datenschutz@comgie.de oder postalisch unter obiger Anschrift mit dem Zusatz „Datenschutzbeauftragter".
3. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der gesetzlichen Bestimmungen (DSGVO, BDSG, TDDDG). Eine Verarbeitung erfolgt nur, wenn eine Rechtsgrundlage besteht — insbesondere Art. 6 Abs. 1 lit. a (Einwilligung), lit. b (Vertragserfüllung), lit. c (rechtliche Verpflichtung) oder lit. f (berechtigtes Interesse) DSGVO.
4. Verarbeitung bei Besuch der Website
Beim Aufruf unserer Website werden durch unseren Hosting-Dienstleister automatisch Server-Logfiles erhoben (IP-Adresse, Datum/Uhrzeit, abgerufene URL, Referer, User-Agent). Die Verarbeitung dient der Auslieferung der Inhalte, der Stabilität und Sicherheit des Dienstes (Art. 6 Abs. 1 lit. f DSGVO). Logfiles werden nach maximal 30 Tagen gelöscht oder anonymisiert.
5. Registrierung und Nutzung des Dienstes (Proofio)
Zur Nutzung von Proofio ist ein Nutzerkonto erforderlich. Wir verarbeiten dabei:
- Stammdaten: Name, E-Mail-Adresse, Organisation, Rolle
- Authentifizierungsdaten: Passwort-Hash, OAuth-Token (Google/Microsoft)
- Vertragsdaten: Tarif, Vertragsbeginn, Rechnungsadresse, Zahlungsverlauf
- Inhalts- und Falldaten: Gutachten, Asservate, Termine, Zeiterfassungen, hochgeladene Dokumente und E-Mails
- Nutzungs- und Protokolldaten: Login-Zeiten, Änderungshistorie, Aktionen im System (zur Nachvollziehbarkeit gerichtsfester Gutachten)
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie für Audit-Logs Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Integrität forensischer Inhalte).
6. Kunden- und Falldaten (Auftragsverarbeitung)
Soweit unsere Kunden im Rahmen von Proofio personenbezogene Daten Dritter (z. B. Mandanten, Beteiligte) speichern, erfolgt dies in deren datenschutzrechtlicher Verantwortung. Wir agieren insoweit als Auftragsverarbeiter nach Art. 28 DSGVO. Auf Anfrage stellen wir einen Auftragsverarbeitungsvertrag (AVV) zur Verfügung: datenschutz@comgie.de.
7. Eingesetzte Dienste und Subprozessoren
Wir setzen sorgfältig ausgewählte Dienstleister ein. Mit allen Empfängern wurden Auftragsverarbeitungsverträge nach Art. 28 DSGVO geschlossen; Datenübermittlungen in Drittländer erfolgen ausschließlich auf Basis von EU-Standardvertragsklauseln und ergänzender Schutzmaßnahmen. Eine stets aktuelle, nachvollziehbare Liste aller Auftragsverarbeiter inkl. Zweck, Datenkategorien, Standort und Rechtsgrundlage finden Sie in unserer Subprozessoren-Übersicht.
- Hosting auf eigenem Server (Rechenzentrum in Deutschland) — Datenbank, Authentifizierung, Datei-Storage und serverseitige Logik laufen in selbst betriebenen Containern. Zweck: Bereitstellung der Plattform.
- KI-Anbieter (OpenAI-kompatible Schnittstelle) — KI-gestützte Funktionen (z. B. Glossar-Generierung, Konsistenzanalyse). Es werden ausschließlich die für die jeweilige Anfrage notwendigen Inhalte übertragen; eine Nutzung zu Trainingszwecken erfolgt nicht.
- Stripe Payments Europe Ltd. (Irland) — Zahlungsabwicklung Kreditkarte und SEPA. Es gelten die Stripe-Datenschutzhinweise.
- PayPal (Europe) S.à r.l. et Cie, S.C.A. (Luxemburg) — Alternative Zahlungsabwicklung.
- AfterShip Ltd. — Sendungsverfolgung für Asservaten-Versand.
- Microsoft 365 (Microsoft Ireland Operations Ltd.) — E-Mail-Kommunikation, Office-Anwendungen, Outlook-Add-In-Integration.
- Google LLC — optional „Sign in with Google" zur Authentifizierung (nur bei aktiver Nutzung).
- comgie.de Statusdienst — Abruf und Anzeige des Plattform-Betriebsstatus.
8. Cookies und ähnliche Technologien
Wir verwenden ausschließlich technisch notwendige Cookies (Session, Authentifizierung, CSRF-Schutz). Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG i. V. m. Art. 6 Abs. 1 lit. b/f DSGVO. Tracking- oder Marketing-Cookies setzen wir nicht ein.
9. Kontaktaufnahme
Wenn Sie uns per E-Mail oder über Kontaktformulare kontaktieren, verarbeiten wir die übermittelten Daten zur Bearbeitung Ihres Anliegens (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO). Die Daten werden gelöscht, sobald sie für die Zwecke ihrer Erhebung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
10. Speicherdauer
Personenbezogene Daten werden gelöscht, sobald der Verarbeitungszweck entfällt. Für handels- und steuerrechtlich relevante Unterlagen gelten Aufbewahrungsfristen von 6 bzw. 10 Jahren (§ 147 AO, § 257 HGB). Falldaten werden gemäß den Vorgaben des Auftraggebers, längstens jedoch entsprechend der vereinbarten Aufbewahrungsdauer (Standard: 10 Jahre nach Mandatsende), aufbewahrt.
11. Ihre Rechte
Sie haben jederzeit das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO)
Bitte wenden Sie sich hierfür an datenschutz@comgie.de.
12. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren — insbesondere bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, www.ldi.nrw.de.
13. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen (TOM) nach Art. 32 DSGVO, um Ihre Daten vor unbefugtem Zugriff, Verlust oder Manipulation zu schützen (TLS-Verschlüsselung, rollenbasierte Zugriffskontrolle, Row-Level-Security, Audit-Logs, regelmäßige Backups).
14. Aktualität und Änderung dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen unseres Dienstes anzupassen. Die jeweils aktuelle Version ist unter https://proofio.de/datenschutz abrufbar.
