INFORMATIONEN NACH ART. 13 DSGVO
Stand: 2. September 2026
Diese Erklärung informiert darüber, wie Star Industries personenbezogene Daten beim Besuch der Website, bei Anfragen und im geschützten Käuferbereich verarbeitet.
1. Verantwortlicher
Muhammed Yildiz, Star Industries, Ludweilerstraße 171, 66333 Völklingen, Deutschland. Elektronische Kontaktadresse: info@star-industries.de.
2. Website und technische Protokolle
Beim Aufruf verarbeitet der Hosting-Dienstleister technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, angeforderte Seite, Browserinformationen und Statuscodes. Die Verarbeitung dient der sicheren und stabilen Bereitstellung der Website und beruht auf Art. 6 Abs. 1 lit. f DSGVO.
Protokolldaten werden nur so lange gespeichert, wie dies für Betrieb, Sicherheit, Fehleranalyse und die Abwehr von Missbrauch erforderlich ist.
3. Kontaktformular und E-Mail-Verifizierung
Verarbeitet werden die vom Interessenten eingegebenen Kontakt- und Unternehmensdaten, der Inhalt der Anfrage sowie technische Verifizierungs- und Missbrauchsschutzdaten. Ein sechsstelliger Einmalcode ist zehn Minuten gültig; gespeichert wird nur ein kryptografischer Prüfwert.
Die Verarbeitung erfolgt zur Bearbeitung vorvertraglicher Anfragen nach Art. 6 Abs. 1 lit. b DSGVO und zur Abwehr automatisierter oder missbräuchlicher Eingaben nach Art. 6 Abs. 1 lit. f DSGVO. Ohne die als erforderlich markierten Angaben kann die Anfrage nicht bearbeitet werden.
4. Käuferbereich und Dokumente
Der Zugang zum Käuferbereich ist nur nach einer Kontaktanfrage und manueller Freigabe derselben geschäftlichen E-Mail-Adresse durch Star Industries möglich. Anschließend erfolgt die Anmeldung über einen zehn Minuten gültigen Einmalcode. Nach erfolgreicher Anmeldung wird ein technisch erforderliches, gegen Skriptzugriff geschütztes Sitzungscookie mit einer Laufzeit von höchstens zwölf Stunden gesetzt.
Im Käuferbereich können Identitäts- und Unternehmensangaben, Vertretungsbefugnis, Qualifikationsstatus, Zeitpunkte des Abschlusses von Stufe 01 und einer möglichen manuellen Freigabe von Stufe 02, NDA-Unterlagen, Kapitalnachweise, zugewiesene Datenraumunterlagen, deren Freigabestatus, Downloadzeitpunkte, Dokumentmetadaten und Prozesskommunikation verarbeitet werden. Dateien werden getrennt von den strukturierten Vorgangsdaten gespeichert. Käufer erhalten ausschließlich Dokumente, die ihrem Konto zugewiesen und einzeln freigegeben wurden.
Zwecke sind Käuferqualifizierung, Vertraulichkeitsmanagement, Due Diligence, Betrugsprävention und die Vorbereitung eines möglichen Vertrags. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und f DSGVO.
5. Empfänger
Zugriff erhalten nur Personen und Dienstleister, die ihn für den jeweiligen Zweck benötigen. Dazu können Hosting- und E-Mail-Versanddienstleister sowie nach Freigabe Rechtsanwälte, Steuer- oder Finanzberater, prüfende Fachleute, Banken und Treuhandstellen gehören. Eine Weitergabe erfolgt nur auf Rechtsgrundlage und, soweit erforderlich, mit vertraglicher Absicherung.
Banken und Treuhandstellen führen ihre Identitäts-, Sanktions-, Geldwäsche- und Mittelherkunftsprüfungen eigenverantwortlich durch. Gesetzliche Melde- und Auskunftspflichten gegenüber zuständigen Behörden bleiben unberührt.
6. Speicherdauer
Verifizierungsdaten werden nach Ablauf beziehungsweise nach erfolgreicher Verwendung gelöscht oder für einen kurzen Zeitraum zur Missbrauchsabwehr gesperrt. Abgelehnte oder nicht fortgeführte Anfragen und Dokumente werden gelöscht, sobald sie für Prüfung, Nachweis oder Rechtsverteidigung nicht mehr erforderlich sind. Gesetzliche Aufbewahrungs- und Verjährungsfristen bleiben unberührt.
7. Rechte
Betroffene Personen haben im gesetzlichen Umfang Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung statt.
8. Sicherheit und Änderungen
Es werden angemessene technische und organisatorische Maßnahmen eingesetzt, insbesondere Zugriffsbeschränkungen, zeitlich begrenzte Codes, serverseitige Prüfung, Rate-Limits und getrennte Dokumentenspeicherung. Diese Erklärung wird angepasst, wenn sich Verarbeitung, eingesetzte Dienstleister oder Rechtslage ändern.