Datenschutzerklärung
Letzte Aktualisierung: 26. April 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG) ist:
Botan Barwary — Skalator
Wilhelmstraße 17
76275 Ettlingen
Deutschland
Telefon: +49 176 75992849
E-Mail: bb@skalator.de
2. Datenschutz auf einen Blick
Allgemeine Hinweise
Diese Datenschutzerklärung informiert Sie umfassend über den Umgang mit Ihren personenbezogenen Daten beim Besuch dieser Website, im Zuge der Kontaktaufnahme und im Rahmen aller Marketing- und Sales-Aktivitäten von Skalator. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können — Name, E-Mail-Adresse, Telefonnummer, IP-Adresse, Verhaltensdaten beim Webseitenbesuch.
Diese Erklärung folgt den Anforderungen der DSGVO, des BDSG, des Telekommunikations-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG) sowie des Gesetzes gegen den unlauteren Wettbewerb (UWG, insbesondere § 7 UWG für werbliche Direktansprache im B2B).
Wie erfassen wir Ihre Daten?
Daten werden auf vier Arten erhoben: (1) durch aktive Eingabe Ihrerseits in Formulare, Kontaktanfragen oder Buchungen; (2) automatisch beim Webseitenbesuch durch Server-Logs und Tracking-Tools; (3) durch Drittanbieter-Quellen (z. B. öffentliche LinkedIn- oder Apollo-Daten im Rahmen von B2B-Outreach); (4) durch direkte Übergabe (z. B. Visitenkarte, Telefonat).
3. Hosting & Server-Logs
Selbst gehosteter Server (VPS)
Diese Website wird auf einem eigenen, angemieteten Virtual Private Server (VPS) bei einem Anbieter mit Sitz in Deutschland gehostet. Als Webserver kommt Caddy zum Einsatz. Sämtliche Datenflüsse beim Webseitenbesuch laufen ausschließlich über diesen Server.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an stabiler und sicherer Bereitstellung der Website).
Server-Log-Dateien
Der Webserver erhebt automatisch:
- Browsertyp und -version
- Verwendetes Betriebssystem
- Referrer-URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse (gekürzt nach 7 Tagen)
Zweck: Sicherstellung störungsfreien Betriebs, Abwehr von Angriffen, anonyme Reichweitenmessung.
Speicherdauer: 7 Tage. Eine Zusammenführung mit anderen Datenquellen erfolgt nicht.
4. Ihre Rechte als betroffene Person
Sie haben jederzeit das Recht auf:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten („Recht auf Vergessenwerden", Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei der zuständigen Aufsichtsbehörde (Art. 77 DSGVO)
Zur Ausübung Ihrer Rechte wenden Sie sich formlos an bb@skalator.de. Zuständige Aufsichtsbehörde:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20, 70173 Stuttgart
www.baden-wuerttemberg.datenschutz.de
5. Cookies & Einwilligung
Technisch notwendige Cookies
Diese Website verwendet technisch notwendige Cookies, die zur Bereitstellung der Grundfunktionen erforderlich sind (z. B. Cookie-Banner-Status, Sicherheits-Tokens). Diese werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO und § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung gesetzt.
Einwilligungspflichtige Cookies
Tracking-, Analyse- und Marketing-Cookies sowie Cookies von Drittanbietern werden ausschließlich nach Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG gesetzt. Sie können Ihre Einwilligung jederzeit über das Cookie-Banner-Symbol oder per E-Mail an bb@skalator.de widerrufen.
6. Tracking & Pixel-Tools
Instantly AI Pixel (Vector / Leadsy)
Diese Website setzt den Instantly AI Pixel (Produkt von Instantly Inc., auch bekannt als „Leadsy" oder „Vector") ein. Der Pixel identifiziert besuchende Unternehmen anhand der IP-Adresse und reichert anonymisierte Firmen-Informationen an. Es werden grundsätzlich keine personenbezogenen Daten einzelner Nutzer:innen erhoben — nur Firmenkennungen auf Basis öffentlicher IP-zu-Unternehmen-Datenbanken.
Anbieter: Instantly Inc., Delaware, USA
Pixel-URL: https://r2.leadsy.ai/tag.js
Zweck: B2B-Firmen-Attribution, Insights über Webseitenbesuche auf Unternehmensebene, Optimierung von Marketing-Kampagnen.
Erhobene Daten: Firmen-IP, daraus abgeleitete Firmen-Daten (Name, Branche, ggf. Größe).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an B2B-Attribution ohne Personenbezug). Bei Cookie-Setzung zusätzlich Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Drittlandtransfer: USA. Schutz über EU-US Data Privacy Framework und Standardvertragsklauseln.
Speicherdauer: 90 Tage.
Mehr Informationen: instantly.ai/privacy
Meta Pixel (Facebook & Instagram)
Sofern Sie eingewilligt haben, setzen wir den Meta Pixel ein. Der Pixel erfasst Ihr Verhalten auf dieser Website (besuchte Seiten, Klicks, Conversions wie Formular-Absendungen oder Termin-Buchungen) und übermittelt diese Daten an Meta. Damit können wir Werbeanzeigen auf Facebook und Instagram zielgerichtet ausspielen, Conversion-Tracking durchführen und Lookalike-Audiences erstellen.
Zusätzlich nutzen wir die Conversion API (CAPI) von Meta. Hierbei werden Conversion-Events serverseitig direkt von unserem Server an Meta übertragen — auch dann, wenn Browser-Tracking durch Ad-Blocker oder iOS-Tracking-Beschränkungen eingeschränkt ist.
Anbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland
Erhobene Daten: IP-Adresse (gehasht), Browser-Fingerprint, Cookies (_fbp, _fbc), eventbasierte Verhaltensdaten, gehashter E-Mail/Telefon (Advanced Matching).
Zweck: Targeting, Conversion-Tracking, Retargeting, Lookalike-Audience-Erstellung, Performance-Messung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung via Cookie-Banner).
Drittlandtransfer: USA via EU-US Data Privacy Framework / Standardvertragsklauseln.
Speicherdauer: bis zu 180 Tage für Custom Audiences, eventbasiert deutlich kürzer.
Widerruf: Über das Cookie-Banner, in den Facebook Werbeeinstellungen oder per E-Mail an uns.
Mehr Informationen: Meta Datenschutzerklärung
LinkedIn Insight Tag
Sofern Sie eingewilligt haben, setzen wir den LinkedIn Insight Tag ein. Er ermöglicht uns, Conversion-Tracking auf LinkedIn-Werbeanzeigen, Retargeting auf LinkedIn-Nutzer:innen und Insights über die professionelle Zusammensetzung unserer Webseiten-Besucher:innen.
Anbieter: LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland
Erhobene Daten: IP-Adresse, Cookies, Browser-Fingerprint, Verhaltensdaten.
Zweck: Conversion-Tracking, Retargeting, Audience-Insights.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Drittlandtransfer: USA via EU-US Data Privacy Framework.
Mehr Informationen: LinkedIn Datenschutz
TikTok Pixel (optional)
Sofern relevante Kampagnen aktiv sind und Sie eingewilligt haben, kann der TikTok Pixel eingesetzt werden. Dieser funktioniert analog zum Meta Pixel und dient Conversion-Tracking sowie Targeting auf TikTok.
Anbieter: TikTok Technology Limited, Dublin, Irland (für EU-Nutzer:innen)
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Mehr Informationen: TikTok Datenschutz
7. Analyse-Tools (Google)
Google Analytics 4 (GA4)
Sofern Sie eingewilligt haben, setzen wir Google Analytics 4 ein. GA4 erfasst pseudonymisierte Verhaltensdaten zur Analyse der Webseitennutzung. IP-Adressen werden vor Übertragung in die USA anonymisiert (IP-Anonymization aktiviert).
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Erhobene Daten: Cookies (_ga, _gid, _gat), eventbasierte Nutzungsdaten, anonymisierte IP, Geräte- und Browser-Informationen.
Zweck: Webseiten-Analyse, Nutzerflüsse, Conversion-Messung, Optimierung der Marketing-Kanäle.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Speicherdauer: 14 Monate.
Drittlandtransfer: USA via EU-US Data Privacy Framework.
Widerspruch: Über das Cookie-Banner oder mittels Google Analytics Opt-out Browser Add-on.
Google Tag Manager
Zur zentralen Verwaltung von Tracking-Tags setzen wir den Google Tag Manager ein. Er ist selbst cookielos — er dient lediglich der Auslieferung anderer Tags (Pixel, Analyse-Tools), die wiederum Cookies setzen können. Der Tag Manager wird erst nach Ihrer Einwilligung geladen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Google Ads Conversion Tracking
Sofern wir Google-Ads-Kampagnen schalten und Sie eingewilligt haben, setzen wir das Google Ads Conversion Tracking ein. Beim Klick auf eine unserer Anzeigen wird ein Cookie gesetzt, das Conversion-Aktionen (Formular, Termin, Anruf) Google Ads zuordnet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Speicherdauer: 30–90 Tage je Conversion-Typ.
8. E-Mail-Marketing
Wir versenden E-Mail-Marketing in zwei klar getrennten Kontexten: Newsletter an aktiv eingewilligte Empfänger:innen sowie B2B-Cold-E-Mail im Rahmen berechtigten Interesses (siehe Abschnitt 10).
Newsletter (Double-Opt-In)
Sofern Sie sich für unseren Newsletter eintragen, erhalten Sie eine Bestätigungs-Mail (Double-Opt-In). Erst nach Klick auf den Bestätigungslink wird Ihre E-Mail-Adresse zur Newsletter-Verteilerliste hinzugefügt. Dabei werden außerdem Anmelde-Zeitpunkt und IP-Adresse zur Nachweisbarkeit der Einwilligung gespeichert.
Eingesetzte Tools: Brevo (vormals Sendinblue), ActiveCampaign, Klaviyo oder MailerLite — abhängig vom Use Case.
Anbieter (je Tool):
- Brevo: Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland — EU-Hosting
- ActiveCampaign: ActiveCampaign LLC, USA — DPF-zertifiziert
- Klaviyo: Klaviyo Inc., USA — DPF-zertifiziert
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und § 7 Abs. 2 Nr. 3 UWG.
Zweck: Versand von Newslettern, Lead-Nurture, Customer-Activation, Re-Engagement.
Erhobene Daten: E-Mail-Adresse, Name (optional), Anmelde-Zeitpunkt, IP, Öffnungs- und Klickraten.
Speicherdauer: bis Widerruf der Einwilligung.
Widerruf: Jederzeit über den Abmeldelink in jeder Mail oder per E-Mail an bb@skalator.de.
Tracking innerhalb der Newsletter (Open- & Click-Tracking)
Unsere Newsletter enthalten Tracking-Pixel und individualisierte Klick-Links. Damit messen wir Öffnungs- und Klickraten zur Optimierung unserer Inhalte. Die Verarbeitung dieser Daten erfolgt auf Grundlage Ihrer Newsletter-Einwilligung. Sie können dem Tracking widersprechen, indem Sie den Newsletter abbestellen.
9. SMS-Marketing
Sofern Sie uns Ihre Mobilnummer mit ausdrücklicher Einwilligung zum Erhalt von SMS-Marketing übermittelt haben, versenden wir transaktionale (Termin-Bestätigungen, Erinnerungen) sowie werbliche Nachrichten.
Eingesetzte Tools: Twilio (für transaktionale SMS) oder Klaviyo SMS (für Marketing-Sequenzen).
Anbieter: Twilio Inc., USA / Klaviyo Inc., USA — beide DPF-zertifiziert.
Erhobene Daten: Mobilnummer, Versand-Zeitpunkt, Zustellstatus, ggf. Klick auf eingebettete Links.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 7 Abs. 2 Nr. 3 UWG (Einwilligung). Für transaktionale SMS (z. B. Termin-Bestätigung) ergänzend Art. 6 Abs. 1 lit. b DSGVO.
Zweck: Termin-Bestätigungen, Erinnerungen, werbliche Mitteilungen mit ausdrücklicher Einwilligung.
Speicherdauer: bis Widerruf der Einwilligung; transaktionale SMS bis 6 Monate nach Versand.
Widerruf: Antwort mit „STOP" auf jede SMS oder per E-Mail an bb@skalator.de.
10. Cold Outreach (B2B)
Cold E-Mail im B2B-Kontext
Im Rahmen unserer B2B-Akquise sprechen wir potenzielle Geschäftspartner:innen per E-Mail an. Diese Direktansprache erfolgt ausschließlich an Personen mit beruflicher Funktion in passenden Unternehmen (sogenanntes „mutmaßliches Interesse" gemäß § 7 Abs. 2 Nr. 3 UWG i. V. m. Art. 6 Abs. 1 lit. f DSGVO).
Eingesetzte Tools: Instantly.ai (US) sowie ergänzend Apollo.io für Lead-Recherche.
Erhobene Daten: Beruflicher Name, geschäftliche E-Mail-Adresse, berufliche Position, Unternehmensname, ggf. öffentliche LinkedIn-Daten.
Datenquelle: Öffentlich zugängliche B2B-Datenbanken (Apollo, LinkedIn Sales Navigator, Branchenverzeichnisse, Webseiten).
Zweck: Direktansprache potenzieller Geschäftspartner:innen mit zur Geschäftstätigkeit passendem Angebot.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an B2B-Akquise) und § 7 Abs. 2 Nr. 3 UWG mit konkretem mutmaßlichen Interesse.
Speicherdauer: bis Widerspruch oder maximal 6 Monate nach letztem Kontakt.
Widerspruchsrecht: Sie können der Verarbeitung jederzeit widersprechen — durch Antwort auf jede unserer E-Mails, Klick auf den Opt-out-Link oder formlos an bb@skalator.de.
LinkedIn Outreach (Connection Requests & Direct Messages)
Im Rahmen unserer B2B-Akquise senden wir LinkedIn-Connection-Requests und Direct Messages an potenzielle Geschäftskontakte. Wir nutzen hierfür LinkedIn Sales Navigator sowie ergänzende Outreach-Tools (Heyreach, LinkedHelper).
Erhobene Daten: Öffentlich zugängliche LinkedIn-Profil-Daten (Name, Position, Unternehmen, Branche).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an B2B-Vernetzung).
Widerspruch: Über LinkedIn-Funktionen oder per E-Mail an uns.
Cold Calling (B2B)
In definierten Fällen kontaktieren wir Geschäftspartner:innen telefonisch. Cold Calling im B2B ist nach § 7 Abs. 2 Nr. 2 UWG nur mit mutmaßlichem Einverständnis zulässig — wir prüfen dies vor jedem Anruf einzeln und beschränken Telefon-Akquise auf passende ICP-Profile.
Speicherdauer: Anruf-Logs maximal 12 Monate, dann Löschung oder Anonymisierung.
Widerspruch: Per Telefon im Gespräch oder per E-Mail. Eine Robinson-Liste-Eintragung wird respektiert.
11. Voice AI & KI-Tools
Voice-AI-Telefonassistent (eingehende Anrufe)
Im Rahmen unserer Erreichbarkeit setzen wir einen Voice-AI-Telefonassistenten ein, der eingehende Anrufe annimmt und qualifizierende Fragen stellt. Der Assistent basiert auf folgenden Komponenten:
- Vapi (USA): Telefonie-Backbone und Gesprächs-Orchestrierung
- ElevenLabs (USA): Sprachsynthese (Text-to-Speech)
- OpenAI / Anthropic Claude: Sprachverstehen und Antwortgenerierung
Erhobene Daten: Audio-Aufzeichnung, Sprache-zu-Text-Transkript, Zeitpunkt, Dauer, Anrufer-Nummer, im Gespräch geäußerte Inhalte.
Hinweispflicht: Die KI-Nutzung wird zu Beginn jedes Anrufs transparent gemacht. Bei Widerspruch wird der Anruf an einen Menschen weitergeleitet oder beendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Für Aufzeichnung zusätzlich Einwilligung gemäß § 201 StGB.
Drittlandtransfer: USA via EU-US Data Privacy Framework und Standardvertragsklauseln.
Speicherdauer: Audio-Aufzeichnungen 30 Tage, Transkripte 6 Monate, dann Anonymisierung.
ChatGPT, Claude & andere LLM-API-Nutzung
In automatisierten Prozessen (z. B. Lead-Qualifizierung, E-Mail-Klassifizierung, Content-Generierung) verarbeiten wir Daten teilweise mittels Large Language Models (Anthropic Claude, OpenAI ChatGPT). Sensible personenbezogene Daten werden vor Übertragung an die API maskiert oder anonymisiert.
Anbieter: Anthropic PBC (USA, EU-Endpunkte verfügbar) / OpenAI Ireland Limited (Irland, EU-Hosting möglich).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertraglich) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Bearbeitung).
Drittlandtransfer: USA / EU-Standardvertragsklauseln. Bei sensiblen Daten On-Premise-Modelle (Llama, Mistral) als Fallback.
12. CRM-Systeme
Daten von Interessent:innen, Kund:innen und Geschäftskontakten werden in einem unserer CRM-Systeme gespeichert. Eingesetzt werden je nach Setup HubSpot, Pipedrive oder Close — alle DPF-zertifiziert oder mit EU-Hosting konfiguriert.
Anbieter:
- HubSpot: HubSpot Inc., USA / HubSpot Ireland Ltd. (EU-Hosting möglich)
- Pipedrive: Pipedrive OÜ, Estland (EU-Hosting)
- Close: Close.com Inc., USA — DPF-zertifiziert
Erhobene Daten: Name, Unternehmen, E-Mail, Telefon, Position, Anfrage-Inhalt, Aktivitäten-Historie (E-Mails, Calls, Termine).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung/-erfüllung), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kunden-Verwaltung).
Speicherdauer: aktive Kontakte: bis Vertragsende plus gesetzliche Aufbewahrungsfrist (bis 10 Jahre nach HGB/AO). Inaktive Kontakte: 6 Monate nach letztem Kontakt, dann Löschung oder Anonymisierung.
13. Web-Schriften & Dienste
Google Fonts
Diese Website nutzt Web Fonts von Google für ein einheitliches Schriftbild. Beim Aufruf einer Seite lädt Ihr Browser die benötigten Schriftarten von Google-Servern. Hierbei wird Ihre IP-Adresse an Google übermittelt.
Anbieter: Google Ireland Limited
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einheitlichem Schriftbild). Auf Wunsch stellen wir auf lokal gehostete Schriften um.
Drittlandtransfer: USA via EU-US Data Privacy Framework.
Google Kalender (Terminbuchung)
Für die Terminbuchung nutzen wir die Appointment-Funktion von Google Kalender. Beim Klick auf den Buchungs-Link werden Sie zu Google weitergeleitet. Die dort eingegebenen Daten werden durch Google verarbeitet.
Mehr Informationen: Google Datenschutz
14. Social Media
Auf dieser Website finden sich Links zu unseren Profilen auf LinkedIn und Instagram. Es handelt sich um reine Textlinks ohne Plugin — es werden keine Daten an die Plattformen übertragen, solange Sie den Link nicht aktiv anklicken. Erst beim Klick werden Sie auf die jeweilige Plattform weitergeleitet.
- LinkedIn: linkedin.com/legal/privacy-policy
- Instagram (Meta): privacycenter.instagram.com/policy
15. Kontaktformulare & E-Mail
Wenn Sie uns per Kontaktformular oder per E-Mail an bb@skalator.de Anfragen senden, werden Ihre Angaben — inklusive der dort genannten Kontaktdaten und der Anfrage-Inhalte — zur Bearbeitung gespeichert und in unserem CRM erfasst.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) bzw. Art. 6 Abs. 1 lit. f DSGVO (Beantwortung).
Speicherdauer: Bis zur abschließenden Bearbeitung. Bei Vertragsverhältnis greifen gesetzliche Aufbewahrungsfristen (6–10 Jahre nach HGB/AO).
16. Terminbuchung
Beim Klick auf den Termin-Buchungs-Link werden Sie an Google Kalender weitergeleitet. Die dort eingegebenen Daten (Name, E-Mail, Anliegen) werden zur Terminabstimmung verarbeitet und gleichzeitig in unserem CRM gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen).
17. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie für den jeweiligen Zweck erforderlich oder gesetzliche Aufbewahrungspflichten bestehen:
- Server-Logs: 7 Tage
- Kontakt-Anfragen ohne Vertragsanbahnung: 6 Monate
- Cold-Outreach-Leads (B2B): bis Widerspruch oder 6 Monate nach letztem Kontakt
- CRM-Daten aktiver Kontakte: bis Vertragsende
- Vertragsrelevante Daten: 6–10 Jahre (HGB, AO)
- Newsletter-Empfänger:innen: bis Widerruf
- SMS-Empfänger:innen (Marketing): bis Widerruf
- Voice-AI-Audio-Aufzeichnungen: 30 Tage
- Voice-AI-Transkripte: 6 Monate
- GA4-Analytics-Daten: 14 Monate
- Meta Pixel Custom Audiences: 180 Tage
- Instantly Pixel Firmen-Daten: 90 Tage
18. Datentransfer in Drittländer
Mehrere der eingesetzten Tools (Meta, Google, OpenAI, Anthropic, Twilio, Vapi, ElevenLabs, Apollo, Instantly, Klaviyo, ActiveCampaign) verarbeiten Daten in den USA. Für alle Drittlandtransfers basiert die Rechtmäßigkeit auf:
- EU-US Data Privacy Framework (DPF) — sofern der jeweilige Anbieter zertifiziert ist
- EU-Standardvertragsklauseln (SCCs) — als ergänzende oder alternative Garantie
- Zusätzliche technische Schutzmaßnahmen (Pseudonymisierung, Verschlüsselung, gehashte Identifier)
Bei sensiblen Verarbeitungen (z. B. Gesundheitsdaten, Finanzdaten) bevorzugen wir EU-Hosting und stellen auf Anfrage auf On-Premise- oder EU-Only-Setups um.
19. Widerspruchsrecht gegen Werbung
Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu Werbezwecken jederzeit ohne Angabe von Gründen zu widersprechen — sei es per E-Mail, SMS, Telefon oder LinkedIn. Nach Eingang Ihres Widerspruchs werden wir die werbliche Direktansprache umgehend einstellen und Sie auf eine interne Sperrliste setzen.
Bei E-Mail-Marketing können Sie zudem den Abmeldelink in jeder Mail nutzen. Bei SMS antworten Sie mit „STOP". Bei LinkedIn nutzen Sie die plattform-eigene Block- oder Report-Funktion.
Der Nutzung der im Impressum veröffentlichten Kontaktdaten zur Übersendung nicht ausdrücklich angeforderter Werbung wird hiermit widersprochen. Wir behalten uns rechtliche Schritte im Falle unverlangter Werbezusendungen vor.
Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder Änderungen unserer Leistungen widerspiegelt. Für Ihren erneuten Besuch gilt jeweils die aktualisierte Version. Wesentliche Änderungen werden auf der Startseite oder per E-Mail (an Newsletter-Empfänger:innen) angekündigt.