Datenschutzerklärung

Stand: 30. April 2026 · DSGVO/RODO konform

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO (Verordnung (EU) 2016/679) und des polnischen Datenschutzgesetzes (RODO):

OceanSphere Service Sp. z o.o.
ul. Nowogrodzka 31, 00-511 Warszawa, Polen
E-Mail: datenschutz@hutnia.com

OceanSphere Service Sp. z o.o. ist Mutterkonzern und alleiniger Verantwortlicher für alle eigenen Software-Marken (u. a. Hutnia, bf-check.de, DealRadar, PurScore, OceanSphere). Datenflüsse zwischen diesen Marken finden innerhalb desselben Verantwortlichen statt — es handelt sich nicht um eine Weitergabe an Dritte.

2. Erhobene Daten und Zwecke

2.1 Beim Aufruf der Webseite

Beim Aufruf von Hutnia verarbeiten wir technisch notwendige Server-Logdaten (IP-Adresse, Datum/Uhrzeit, User-Agent, aufgerufene URL). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betriebssicherheit und Missbrauchsprävention). Speicherdauer: max. 14 Tage, danach automatische Löschung.

2.2 Bei Registrierung und Inserat-Erstellung

Bei der Registrierung verarbeiten wir: E-Mail-Adresse, Benutzername, Passwort (gehasht mit PBKDF2-SHA256), optional Telefonnummer, Postleitzahl, Ort. Bei Inseraten zusätzlich: Inseratsdaten, Bilder, Standort. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Speicherdauer: bis zur Kontolöschung durch den Nutzer (siehe § 9); gesetzliche Aufbewahrungsfristen bleiben unberührt.

2.3 Bei Kontakt zwischen Nutzern

Nachrichten zwischen Nutzern werden zur Vertragsanbahnung verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: 12 Monate nach letzter Aktivität.

3. Cookies und Local Storage

Hutnia verwendet ausschließlich technisch notwendige Cookies (Session, CSRF-Token, Login-Persistence). Es werden keine Tracking- oder Werbe-Cookies gesetzt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 Nr. 2 TTDSG.

4. Engagement-Tracking (anonym, ohne Cookies)

Wir messen Verweildauer, Scroll-Tiefe und Klicks aggregiert über unser konzerneigenes Endpoint bf-check.de/api/engagement, betrieben von der OceanSphere Service Sp. z o.o. selbst (siehe § 1). Es werden keine Cookies gesetzt, keine Browser-Fingerprints erzeugt und keine personenbezogenen Daten gespeichert — nur aggregierte Zähler pro Tag. Da bf-check.de zum selben Verantwortlichen gehört, handelt es sich nicht um eine Datenübermittlung an Dritte. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

5. E-Mail-Versand

Transaktionale E-Mails (Anmeldebestätigung, Passwort-Reset, Nachrichtenbenachrichtigung) versenden wir über den SMTP-Dienst Gmail der Google Ireland Limited (Gordon House, 4 Barrow St, Dublin 4, Irland). Google Ireland Limited handelt als Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Konzernmutter ist Google LLC (USA), die unter dem EU-US Data Privacy Framework zertifiziert ist; ein angemessenes Datenschutzniveau gemäß Art. 45 DSGVO ist somit gegeben. Übertragen werden ausschließlich die zum Versand erforderlichen Inhalte (E-Mail-Adresse des Empfängers, Betreff, Nachrichtentext). Marketing-E-Mails versenden wir nicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

6. Weitergabe an Dritte

Eine Weitergabe Ihrer Daten an Dritte erfolgt nur, wenn Sie ausdrücklich eingewilligt haben oder wir gesetzlich dazu verpflichtet sind. Bei Nachrichten zwischen Nutzern wird Ihre E-Mail nicht an die Gegenseite weitergegeben — die Kommunikation läuft über unsere Plattform. Auftragsverarbeiter (Hosting, Mailversand) sind in den jeweiligen Abschnitten genannt.

7. Externe Inserate

Hutnia aggregiert öffentlich zugängliche Inserate von Drittplattformen (Surplex, Maschinensucher, Resale, Mascus, Exapro, Asset-Trade) mit Quellenangabe. Beim Klick auf "Quelle ansehen" werden Sie zur jeweiligen Plattform weitergeleitet; ab diesem Zeitpunkt gelten die Datenschutzbestimmungen der Zielplattform.

8. Hosting und Datenspeicherung

Server-Standort der Plattform: Hetzner Online GmbH, Deutschland. Die primäre Datenverarbeitung (Datenbank, Inserate, Bilder, Nachrichten) findet ausschließlich innerhalb der EU statt.

Für den Versand transaktionaler E-Mails nutzen wir Gmail SMTP der Google Ireland Limited (siehe § 5). Eine etwaige Übermittlung an die US-Konzernmutter Google LLC ist durch das EU-US Data Privacy Framework (Adequacy Decision der EU-Kommission vom 10. Juli 2023) abgesichert. Andere Datenübermittlungen in Drittländer finden nicht statt.

9. Ihre Rechte

Sie haben jederzeit das Recht auf:

  • Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten (Art. 17 DSGVO) — selbständig im Profil über den Bereich "Konto löschen"
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO), in Polen: Prezes UODO, ul. Stawki 2, 00-193 Warszawa. Nutzer mit Wohnsitz in einem anderen EU-Mitgliedstaat können sich auch an die für ihren Wohnort zuständige Datenschutzbehörde wenden.

9a. Beratungsanfragen (Einkaufsagent-Service)

Wenn Sie eine Beratungsanfrage über unser Formular stellen, verarbeiten wir:

  • Name, E-Mail, Telefon, Firma (Vertragsdurchführung, Art. 6 Abs. 1 lit. b DSGVO)
  • Maschinenspezifikationen und Budget (für die Beschaffungsberatung)
  • Land (zur Bestimmung des anwendbaren Rechts)

Speicherdauer: Maximal 7 Jahre nach Abschluss des Mandats (Buchhaltungsaufbewahrungsfristen).

Weitergabe: Ihre Daten werden nicht ohne Ihre explizite Freigabe an Verkäufer weitergegeben. Bei Mandatserteilung wird nur der für die Verhandlung notwendige Umfang kommuniziert.

Drittplattform-Daten: Hutnia verarbeitet öffentlich zugängliche Maschinendaten (Titel, Preis, Spezifikationen) von Drittplattformen. Personenbezogene Verkäufer-Daten (E-Mail, Telefon) werden nicht gespeichert.

10. Kontakt zum Datenschutz

Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte: datenschutz@hutnia.com