Stand: April 2026
Verantwortlich für die Datenverarbeitung auf dieser Plattform ist:
Comms Connect GmbH
Tal 30, 80331 München
Vertreten durch: Rainer Roloff
„Comms OS" / „CommsOS" ist eine Marke und ein Produkt der Comms Connect GmbH.
E-Mail: info@comms-connect.de
Telefon: +49 89 4522 1556
Datenschutz-Anfragen: privacy@commsos.de
Die Comms OS Plattform wird über folgende Dienstleister betrieben:
Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA. Das Vercel Edge Network kann HTTP-Anfragen global verarbeiten. Anwendungsdaten werden nicht bei Vercel gespeichert.
Supabase Inc., USA. Die Supabase-Instanz für Comms OS läuft in der AWS-Region eu-central-1 (Frankfurt am Main). Sämtliche Anwendungsdaten (Datenbank, Dateispeicher, Authentifizierung) werden ausschließlich in der EU verarbeitet und gespeichert.
Diese Plattform nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt. Sämtliche Daten, die Sie an uns übermitteln, können nicht von Dritten mitgelesen werden.
Zur Nutzung von Comms OS ist ein Benutzerkonto erforderlich. Bei der Registrierung werden folgende Daten erhoben:
Die Authentifizierung erfolgt über Supabase Auth. Sitzungsdaten werden im localStorage des Browsers gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Im Rahmen der Nutzung von Comms OS werden folgende Daten verarbeitet:
Die Verarbeitung erfolgt ausschließlich zum Zweck der vertraglich vereinbarten Analyse und Optimierung Ihrer TK-/IT-Beschaffung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Comms OS verarbeitet Kundendaten im Rahmen der Auftragsverarbeitung gemäß Art. 28 DSGVO. Folgende Unterauftragsverarbeiter werden eingesetzt:
Supabase Inc.
Sitz: Singapur | Datenregion: EU (Frankfurt, AWS eu-central-1) | DPA + EU-Standardvertragsklauseln (SCC) | verfügbar unter supabase.com/legal/dpa
Vercel Inc.
Sitz: USA | Frontend-Hosting & Edge Network (EU-Region Frankfurt), keine persistente Speicherung von Inhaltsdaten | DPA + SCC | verfügbar unter vercel.com/legal/dpa
Resend, Inc.
Sitz: USA | Transaktionaler E-Mail-Versand (Login-Codes, System-Benachrichtigungen, Signatur-Einladungen und Einmalcodes) | EU-Sending-Region | DPA + SCC | verfügbar unter resend.com/legal/dpa
Ein Auftragsverarbeitungsvertrag (AV-Vertrag) kann auf Anfrage bereitgestellt werden.
Ihre Daten werden für die Dauer der Geschäftsbeziehung gespeichert. Nach Beendigung der Zusammenarbeit werden Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen (6 Jahre nach HGB, 10 Jahre nach AO für steuer- und handelsrechtlich relevante Unterlagen).
Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an privacy@commsos.de.
Sie haben zudem das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
www.lda.bayern.de
Comms OS verwendet ausschließlich technisch notwendige Session-Cookies, die für den Betrieb der Plattform erforderlich sind. Es werden keine Tracking-Cookies, Analyse-Cookies oder Cookies von Drittanbietern eingesetzt.
Ein Cookie-Banner ist daher nicht erforderlich, da keine einwilligungsbedürftigen Cookies verwendet werden.
Wenn Sie über CommsOS Sign ein Dokument zur Unterschrift erhalten, ist das Unternehmen, das Ihnen das Dokument zugesandt hat, für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich. Der Absender ist im Dokument und in der E-Mail genannt. Die Comms Connect GmbH betreibt CommsOS und verarbeitet die Daten als Auftragsverarbeiter nach Art. 28 DSGVO.
Verarbeitet werden Ihr Name, Ihre E-Mail-Adresse, Ihre angegebene Funktion, Ihre Bestätigung der Vertretungsbefugnis, Ihr Unterschriftsbild sowie ausgefüllte Felder und Anhänge. Hinzu kommen die Zeitpunkte von Einladung, Öffnen, Code-Bestätigung und Unterschrift, Ihre IP-Adresse, der daraus abgeleitete ungefähre Ort, Angaben zu Browser und Betriebssystem sowie die Lesedauer.
Die Verarbeitung dient dem Nachweis, wer wann was unterschrieben hat, dem Schutz vor Missbrauch und der digitalen Versiegelung. Der Nachweis wird als Prüfprotokoll im PDF festgehalten. An den Zeitstempeldienst ssl.com wird ausschließlich ein Hashwert des fertigen PDFs übermittelt. Die Rechtsgrundlage beim Verantwortlichen ist in der Regel Art. 6 Abs. 1 lit. b oder f DSGVO.
Nach der Code-Bestätigung wird ein technisch notwendiges Sitzungscookie gesetzt. Es ist 30 Minuten gültig; seine Gültigkeit verlängert sich bei Aktivität. Es findet kein Tracking statt. E-Mails für Einladung, Code, Erinnerung und Abschluss werden über Resend versandt, wie in Abschnitt 6 beschrieben. Die Daten werden bei Supabase in der EU in Frankfurt gespeichert.
Das unterschriebene Dokument mit Prüfprotokoll bewahrt der Verantwortliche entsprechend seinen Aufbewahrungspflichten auf. Bitte machen Sie Ihre Datenschutzrechte, etwa auf Auskunft oder Löschung, gegenüber dem Absender geltend. Anfragen an support@commsos.de werden an ihn weitergeleitet.
Zur technischen Fehlerdiagnose und Stabilitätsüberwachung unseres Portals setzen wir Sentry (Functional Software, Inc., USA) ein. Im Fehlerfall werden technische Absturz- und Performancedaten (z. B. Fehlermeldung, betroffene Programmstelle, Browser/Gerätetyp, Version) verarbeitet. Die Verarbeitung erfolgt in einem Rechenzentrum in der Europäischen Union (ingest.de.sentry.io); eine standardmäßige Übertragung personenbezogener Daten ist deaktiviert (sendDefaultPii: false), eine Sitzungsaufzeichnung (Session Replay) findet nicht statt. Rechtsgrundlage ist unser berechtigtes Interesse an einem stabilen, fehlerfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag; für Übermittlungen in die USA gelten Standardvertragsklauseln (SCC). Weitere Informationen: sentry.io/privacy.