1. Verantwortlicher und Geltungsbereich
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist der im Impressum vollständig bezeichnete Betreiber von Additiv Kompass. Die vollständige Anbieterkennzeichnung ist über den Link „Impressum“ im Seitenfuß jederzeit unmittelbar erreichbar. Datenschutzanfragen und die Ausübung Ihrer Rechte richten Sie bitte an info@eloquin.de.
Diese Hinweise gelten für die öffentliche Website, den Maschinenfinder, B2B-Projekt- und Anbieteranfragen, die optionale lokale Reichweitenmessung sowie Affiliate-Weiterleitungen. Für externe Anbieter gelten ab dem Aufruf ihrer Website zusätzlich deren eigene Datenschutzhinweise.
2. Hosting, Auslieferung und Serverprotokolle
Bei jedem Aufruf verarbeitet der Webserver technisch erforderliche Zugriffsdaten. Dazu können IP-Adresse, Datum und Uhrzeit, angeforderte URL, HTTP-Methode, Antwortstatus, übertragene Datenmenge, Referrer sowie Browser- und Betriebssystemangaben gehören. Die Verarbeitung dient der Auslieferung, Stabilität, Fehleranalyse, Angriffserkennung und Missbrauchsabwehr. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im sicheren und zuverlässigen Plattformbetrieb.
IP-Adressen können außerdem kurzfristig für technische Zugriffslimits verarbeitet werden, um automatisierte oder missbräuchliche Formularaufrufe abzuwehren. Hosting- und Infrastruktur-Dienstleister verarbeiten Daten nur nach den für den Produktivbetrieb vereinbarten Weisungen beziehungsweise in ihrem eigenen gesetzlich abgegrenzten Verantwortungsbereich.
Serverprotokolle werden gelöscht, sobald sie für Betrieb und Sicherheit nicht mehr erforderlich sind. Eine längere Speicherung erfolgt nur bei einem konkreten Sicherheitsvorfall, zur Rechtsverfolgung oder aufgrund einer gesetzlichen Pflicht und wird auf den dafür erforderlichen Zeitraum begrenzt.
3. Technisch erforderliche Cookies und Sitzungen
Das First-Party-Session-Cookie „3ddruckerberaterde-session“ wird erst eingesetzt, wenn Sie eine zustandsabhängige Funktion wie Finder, Anfrageformular, Einwilligungsanalyse oder Anmeldung nutzen oder eine bestehende Sitzung fortsetzen. Es enthält eine zufällige verschlüsselte Sitzungsreferenz und ermöglicht CSRF-Schutz, Formular- und Ergebniszustände sowie geschützte Bereiche. Das Cookie läuft nach 120 Minuten Inaktivität ab, ist HttpOnly, SameSite=Lax und im Produktivbetrieb nur über HTTPS nutzbar.
Der zugehörige serverseitige Sitzungsdatensatz kann IP-Adresse, Browserkennung, letzte Aktivität und die für die jeweilige Funktion erforderliche Sitzungspayload enthalten. Der Produktivbetrieb erzwingt eine verschlüsselte serverseitige Speicherung; abgelaufene Datenbanksitzungen werden beim nächsten täglichen Bereinigungslauf entfernt. Für den CSRF-Schutz wird kein zusätzliches XSRF-TOKEN-Cookie gesetzt; der Prüfwert wird innerhalb der aufgerufenen Formulare beziehungsweise Seite bereitgestellt und serverseitig mit der Sitzung abgeglichen.
Rechtsgrundlage der personenbezogenen Sicherheitsverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO, bei einer konkret angeforderten vorvertraglichen Funktion ergänzend Art. 6 Abs. 1 lit. b DSGVO. Der Endgerätezugriff stützt sich auf § 25 Abs. 2 Nr. 2 TDDDG.
Das verschlüsselte und HttpOnly gesetzte First-Party-Cookie „additive_consent“ speichert für 180 Tage die Version, Ihre Auswahl zur optionalen Reichweitenanalyse und den Entscheidungszeitpunkt. Es enthält keine Kontakt- oder Projektangaben und ist erforderlich, um Ihre Wahl nachzuweisen und technisch zu beachten.
4. Optionale lokale Reichweiten- und Conversion-Messung
Derzeit werden keine Ereignisse für die Reichweiten- und Conversion-Messung gespeichert.
Wenn die Funktion aktiviert und erlaubt ist, werden Ereignistyp, lokaler Seitenpfad, Zeitpunkt, Einwilligungsversion und -zeitpunkt, freigegebene Kampagnenparameter, eng begrenzte Ereignisdetails sowie – falls sachlich zugeordnet – interne Kennungen einer Bedarfsanalyse, Anfrage, Maschine, eines Herstellers oder Partners verarbeitet. Die Ereignistabelle enthält keine rohe IP-Adresse, rohe Session-ID oder Browserkennung. Aus der Sitzung wird stattdessen eine nicht rückrechenbare HMAC-Kennung gebildet. Ein externer Analytics-Anbieter und ein zusätzliches Analyse-Cookie werden nicht eingesetzt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Sie können die Einwilligung jederzeit über „Cookie-Einstellungen“ im Footer mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
5. Kampagnenzuordnung
Nur nach Zustimmung zur Reichweitenanalyse werden die Parameter utm_source, utm_medium, utm_campaign, utm_term und utm_content sowie die erste lokale Einstiegsseite der Sitzung zugeordnet. Die Werte werden auf zulässige Struktur und Länge begrenzt. Bei Ablehnung oder Widerruf wird eine vorhandene Kampagnenzuordnung aus der Sitzung entfernt.
6. Bedarfsanalyse und lokaler Zwischenspeicher
Die Bedarfsanalyse verarbeitet technische Angaben wie Anwendung, Material, Technologie, Stückzahl, Bauteilgröße, Anforderungen, Budget und Zeitrahmen, um eine nachvollziehbare Ergebnisroute zu bilden. Für die Anzeige des Ergebnisses sind keine Kontaktdaten erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Analyse auf Ihre Initiative eine gewünschte Vermittlungsleistung vorbereitet, andernfalls Art. 6 Abs. 1 lit. f DSGVO aufgrund des Interesses an einer nutzbaren, missbrauchsresistenten Auswahlhilfe.
Während des mehrstufigen Finders werden ausgewählte Antworten im Session Storage des aktuellen Browser-Tabs gespeichert. Sie werden nach zwölf Stunden verworfen und nach erfolgreichem Absenden entfernt. Dieser Speicher wird nicht seitenübergreifend für Werbung genutzt.
Nicht mit einer Anfrage verknüpfte serverseitige Analysen werden nach 30 Tagen gelöscht. Verknüpfte Analysen werden spätestens bei der Bereinigung der zugehörigen Anfrage entfernt.
7. B2B-Projekt- und Anbieteranfragen
Bei einer Anfrage werden die erforderlichen Unternehmens- und Projektdaten verarbeitet: Unternehmen, Kontaktname, geschäftliche E-Mail-Adresse, Postleitzahl, Land, Anfrageart, Anwendung, Material, Stückzahl, Bauteilgröße, Budget und Zeitrahmen. Funktion, Telefon, Branche, konkrete Technologie, Zusatzanforderungen und Freitext sind freiwillig. E-Mail-Adresse und Telefonnummer werden in der Datenbank verschlüsselt gespeichert.
Zwecke sind die interne Plausibilitäts- und Vollständigkeitsprüfung, die Beantwortung der Anfrage, die fachliche Vorauswahl grundsätzlich passender Anbieter sowie die Dokumentation des Vorgangs. Bei einer Anfrage des potenziellen Vertragspartners ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Handelt eine Kontaktperson für ihr Unternehmen, beruht die Verarbeitung ergänzend auf Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse ist die Bearbeitung geschäftlich veranlasster B2B-Anfragen.
Die Pflichtfelder sind für die Bearbeitung und fachliche Zuordnung erforderlich. Ohne diese Angaben kann die Anfrage nicht abgesendet werden. Die Datenschutzhinweise werden unmittelbar vor dem Absenden verlinkt; ihre Version und der Bereitstellungszeitpunkt werden dokumentiert. Dies ist keine gekoppelte Einwilligung in die interne Anfragebearbeitung. Die gesonderte B2B-Bestätigung wird mit Text, Version und Zeitpunkt gespeichert.
Bitte übermitteln Sie im Freitext keine besonderen Kategorien personenbezogener Daten, vertraulichen Konstruktionsdaten oder Informationen, zu deren Weitergabe Sie nicht berechtigt sind.
8. Anbieterabgleich und mögliche Weitergabe
Die Anwendung gleicht eine Anfrage zunächst ausschließlich intern mit hinterlegten Eignungsmerkmalen von Herstellern, Händlern, Integratoren oder Fertigungsdienstleistern ab. Das technische Matching übermittelt noch keine Kontakt- oder Projektdaten an einen Partner und garantiert keinen Treffer.
Nach der internen Prüfung kann der Betreiber die anfragende Person zunächst selbst kontaktieren und einen fachlich grundsätzlich passenden Partner vorschlagen. Über eine geschützte Freigabeseite werden vor jeder Weitergabe der vollständige Unternehmensname und die Anschrift des Empfängers, dessen Website und Datenschutzhinweise, der konkrete Übermittlungszweck sowie alle von der Freigabe umfassten Datenfelder angezeigt. Interne Scores, Kampagnen-, Tracking- und Partnervergleichsdaten sind nicht Teil der Übermittlung.
Jeder Empfänger benötigt eine eigene ausdrückliche Freigabe. Die Auswahl wird mit Empfänger-Snapshot, Datenumfang, Zweck, Einwilligungstext, Version, Zeitpunkt und pseudonymisierten technischen Nachweiswerten dokumentiert. Schweigen, die bloße Fortsetzung eines Gesprächs oder eine frühere allgemeine Anfrage gelten nicht als Freigabe. Eine Änderung des vorgesehenen Partners macht eine neue Empfängerfreigabe erforderlich.
Rechtsgrundlage einer späteren Weitergabe ist Art. 6 Abs. 1 lit. a DSGVO. Ohne konkrete Freigabe bleibt das Projektprofil intern. Die Einwilligung kann bis zur Übermittlung ohne Nachteil und danach mit Wirkung für die Zukunft widerrufen werden. Bereits rechtmäßig übermittelte Daten werden dadurch nicht rückwirkend zurückgeholt; die betroffenen Empfänger werden im erforderlichen Umfang über Widerruf, Berichtigung, Löschung oder Einschränkung informiert. Nach Erhalt verarbeiten die Empfänger die Daten grundsätzlich in eigener datenschutzrechtlicher Verantwortung.
Die tatsächliche externe Partnerübermittlung ist zusätzlich durch eine globale Sicherheitssperre deaktiviert. Auch eine erteilte Freigabe führt deshalb derzeit nicht zu einer automatischen oder manuellen Datenübermittlung über den Plattformprozess.
9. Bearbeitungsreihenfolge und keine automatisierte Entscheidung
Projektmerkmale wie Budgetklasse, Zeitrahmen, Projektklarheit und Vollständigkeit können für die interne Priorisierung und Partner-Vorauswahl bewertet werden. Die hierfür verwendeten Kriterien werden nicht genutzt, um besondere Kategorien personenbezogener Daten abzuleiten.
Es erfolgt keine ausschließlich automatisierte Ablehnung, kein automatischer Versand an Partner und keine Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO. Eine fachliche Prüfung bleibt erforderlich.
10. E-Mail-Kommunikation und keine aktive Werbeliste
Wenn Sie per E-Mail Kontakt aufnehmen oder auf eine Anfrage antworten, werden Absender, Empfänger, Zeitpunkt, Betreff, Inhalt und technische Zustellinformationen zur Bearbeitung und Dokumentation verarbeitet. Rechtsgrundlage ist je nach Anlass Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Beim Versand können technisch notwendige Mail-Dienstleister als Auftragsverarbeiter eingesetzt werden.
Normale E-Mail ist regelmäßig nicht Ende-zu-Ende verschlüsselt. Senden Sie deshalb keine geheimhaltungsbedürftigen CAD-Dateien, Geschäftsgeheimnisse oder besonders schutzbedürftigen personenbezogenen Daten unaufgefordert per E-Mail.
Derzeit wird über das Anfrageformular keine Einwilligung in einen Newsletter oder andere automatisierte Werbe-E-Mails erhoben. Eine solche Funktion darf erst nach separater, freiwilliger Einwilligung, dokumentiertem Bestätigungsprozess und angepassten Datenschutzhinweisen aktiviert werden.
11. Affiliate-Weiterleitungen
Als „Affiliate-Link“ oder „Werbelink“ gekennzeichnete Verweise können über eine lokale Weiterleitungsadresse zu einem unabhängigen Anbieter führen. Beim Aufruf der Zielseite erhält dieser technisch insbesondere IP-Adresse, Zeitpunkt und Browserdaten. Die Weiterleitung setzt Referrer-Policy: no-referrer, damit die Herkunfts-URL nicht übermittelt wird. Beim Zielanbieter gelten dessen eigene Datenschutzbestimmungen. Ein lokales Klickereignis wird nur bei Einwilligung in die Reichweitenanalyse gespeichert.
12. Nicht eingesetzte externe Einbindungen
Die Website bindet derzeit keine externen Webfonts, Video-, Karten- oder Social-Media-Embeds, externen Werbepixel oder externen Analytics-Dienste ein. Schriften und redaktionelle Bilder werden lokal ausgeliefert. Vor Aktivierung eines neuen externen Dienstes müssen diese Hinweise, die Rechtsgrundlage und gegebenenfalls die Einwilligungsauswahl angepasst werden.
13. Speicherdauer und Löschkonzept
Allgemeine Regel: Projekt- und Kontaktdaten werden nur so lange gespeichert, wie dies für die Anfragebearbeitung, konkret erforderliche Rechtsnachweise und gesetzliche Aufbewahrungspflichten erforderlich ist. Anschließend werden sie gelöscht oder – soweit ein dokumentierter Restzweck besteht – befristet pseudonymisiert.
Nicht verknüpfte Bedarfsanalysen werden nach 30 Tagen gelöscht. Anfragen in manueller Klärung werden nach 90 Tagen, laufende Anfragen nach 365 Tagen und abgeschlossene Anfragen nach 365 Tagen seit der letzten Änderung bereinigt, soweit keine gesetzlichen Pflichten oder konkret erforderlichen Rechtsnachweise entgegenstehen. Ereignisse der optionalen Reichweitenanalyse werden nach 90 Tagen gelöscht.
Eine bloße Entfernung direkter Kontaktdaten kann bei verbleibenden Projektmerkmalen eine Pseudonymisierung und keine vollständige Anonymisierung sein. Solche Restdatensätze werden weiterhin geschützt und spätestens 1095 Tage nach der Pseudonymisierung endgültig gelöscht. Dauerhaft erhalten bleiben dürfen nur tatsächlich aggregierte, nicht mehr auf eine Person beziehbare Statistiken.
14. Empfänger, Auftragsverarbeiter und Drittstaaten
Zugriff erhalten nur berechtigte interne Personen. Empfängerkategorien sind technisch erforderliche Hosting-, Infrastruktur- und gegebenenfalls E-Mail-Dienstleister sowie – ausschließlich nach gesonderter Einwilligung – die konkret benannten Projektpartner. Steuer-, Rechts- oder Sicherheitsstellen erhalten Daten nur, wenn dies im Einzelfall erforderlich oder gesetzlich vorgeschrieben ist.
Die Anwendung selbst bindet keinen externen Analysedienst ein und löst keine eigenständige Drittstaatenübermittlung aus. Soweit ein für den Produktivbetrieb ausgewählter Dienstleister Daten außerhalb von EU oder EWR verarbeitet, müssen der konkrete Empfänger, das Drittland und die einschlägige Garantie nach Art. 44 ff. DSGVO vor Einsatz dokumentiert und diese Hinweise entsprechend konkretisiert werden.
15. Sicherheit
Für den Produktivbetrieb werden HTTPS, sichere und HttpOnly gesetzte Sitzungscookies, verschlüsselte serverseitige Sitzungen, verschlüsselte Kontaktfelder, rollenbasierte Administrationsrechte, CSRF-Schutz, Eingabevalidierung, Zugriffslimits und automatisierte Löschläufe erzwungen beziehungsweise eingesetzt. Die Maßnahmen werden risikoorientiert überprüft; ein absoluter Schutz vor jedem Sicherheitsereignis kann technisch nicht garantiert werden.
16. Betroffenenrechte
Im Rahmen der gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Eine Partnerfreigabe kann über den zugehörigen geschützten Freigabelink oder jederzeit mit Wirkung für die Zukunft über info@eloquin.de widerrufen werden. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
Soweit Daten Empfängern offengelegt wurden, werden diese nach Art. 19 DSGVO über eine Berichtigung, Löschung oder Einschränkung informiert, sofern dies nicht unmöglich oder mit unverhältnismäßigem Aufwand verbunden ist. Auf Wunsch werden die Empfänger mitgeteilt.
17. Gesonderter Hinweis zum Widerspruchsrecht
Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen. Richten Sie den Widerspruch an info@eloquin.de. Die Verarbeitung wird dann beendet, sofern keine zwingenden schutzwürdigen Gründe oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen überwiegen.
18. Beschwerderecht
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für den in Hessen ansässigen Betreiber ist grundsätzlich der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Wilhelmstraße 7, 65185 Wiesbaden (Postfach 3163, 65021 Wiesbaden), poststelle@datenschutz.hessen.de, https://datenschutz.hessen.de zuständig.
19. Stand und Änderungen
Stand: 03.09.2026. Bei Änderungen an Hosting, E-Mail-Versand, Reichweitenanalyse, Partnerweitergabe oder externen Einbindungen werden diese Hinweise vor Aktivierung der geänderten Verarbeitung aktualisiert.