Datenschutzerklärung
Welche Daten wir verarbeiten, wie lange und mit welchen Rechten für Sie.
1. Verantwortlicher
Manuel Ennsfellner
Gadern 45, 4775 Taufkirchen an der Pram, Österreich
E-Mail: info@leadsuche.de
UID: ATU72905136
2. Übersicht der Verarbeitungen
- Bereitstellung der Website und ihrer Funktionen (Server-Logs, Missbrauchsschutz)
- Account-Verwaltung (Registrierung, Anmeldung, Nutzung des Kontos)
- Starthilfe-E-Mails nach der Registrierung (jederzeit abbestellbar, siehe Abschnitt 5)
- Vertragsabwicklung (Abonnement, nachgekaufte Credit-Pakete, Rechnungen)
- Datenbestand (öffentlich zugängliche B2B-Geschäftskontaktdaten Dritter, siehe Abschnitt 9)
- Kontaktformular und transaktionale E-Mail-Kommunikation
- Datensatz-Wünsche angemeldeter Nutzer (Branche und Städte, die ein Nutzer für den Datenbestand wünscht, siehe Abschnitt 9.7)
- Reichweitenmessung, Tracking und Messung der Kampagnen-Herkunft (nur nach Einwilligung)
3. Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für Account, Abonnement, Anmeldung, Datensatz-Wünsche und transaktionale E-Mails
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) für Aufbewahrung von Rechnungen und Buchungsbelegen (7 Jahre, § 132 BAO). Die Rechnungen liegen bei Stripe und werden zusätzlich monatlich auf unserem Server archiviert, wo wir sie ebenfalls 7 Jahre aufbewahren.
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für die Daten im Datenbestand, Server-Logs, Spam-/Missbrauchsschutz und Starthilfe-E-Mails (Werbung für eigene Leistungen gegenüber registrierten Nutzern)
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für Tracking-Cookies, Marketing und die Messung der Kampagnen-Herkunft
4. Hosting, Server-Logs und Datensicherung
Hosting auf OVH SAS, 2 rue Kellermann, 59100 Roubaix, Frankreich (EU). Bei jedem Aufruf speichert der Webserver folgende Daten:
- IP-Adresse, bereits vor der Speicherung gekürzt (bei IPv4 ohne das letzte Byte, bei IPv6 nur die ersten beiden Blöcke)
- Datum und Uhrzeit, aufgerufene URL, HTTP-Statuscode, übertragene Datenmenge
- Referrer (die zuvor besuchte Seite, sofern Ihr Browser sie übermittelt)
- User-Agent (Browser/OS)
Zur Abwehr von Missbrauch protokollieren wir bei fehlgeschlagenen Anmeldeversuchen, beim Überschreiten von Anfragelimits und bei technisch fehlerhaften Anfragen zusätzlich die vollständige IP-Adresse. Für die Anfragelimits selbst (etwa bei Anmeldung, Registrierung, Passwort-Zurücksetzung und Kontaktformular) wird die IP-Adresse kurzzeitig in einem Zähler verarbeitet, der nach spätestens einer Stunde verfällt.
Speicherdauer: 7 Tage, danach automatische Löschung. Das gilt für die Protokolldateien und für das Systemjournal des Servers. Zweck: Sicherstellung des stabilen Betriebs, Missbrauchserkennung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Fehlerberichte: Tritt bei einer Anfrage an den Server ein technischer Fehler auf, sendet uns der Server einen Fehlerbericht per E-Mail. Er kann Angaben zur fehlerhaften Anfrage enthalten. Fehlerberichte löschen wir spätestens 3 Jahre nach Eingang aus unserem Postfach.
Datensicherung: Die Datenbank und die gespeicherten Dateien werden täglich gesichert, jede Sicherung wird nach 14 Tagen gelöscht. Gelöschte Daten sind deshalb noch bis zu 14 Tage in diesen Sicherungen enthalten. Die Sicherungen dienen ausschließlich der Wiederherstellung nach einem Ausfall.
5. Account-Verwaltung
Bei der Registrierung erfassen wir: E-Mail-Adresse, Vorname, optional Nachname, Passwort (nur als Hash gespeichert) die Fassung der AGB, der Sie zugestimmt haben, mit dem Zeitpunkt der Zustimmung, den Zeitpunkt, zu dem Sie bestätigt haben, als Unternehmer zu handeln, und ob Sie den Starthilfe-E-Mails widersprochen haben. Im Onboarding können Sie freiwillig Ihr Unternehmen angeben. Pro Account ist nur ein Nutzer zugelassen; eine gemeinsame Account-Nutzung durch mehrere Personen ist gemäß AGB §3 (3) nicht gestattet.
Während der Nutzung speichern wir zu Ihrem Konto: Tarif und Status des Abonnements, Ihre Stripe-Kundennummer, Ihr Credit-Guthaben mit allen Buchungen, die von Ihnen freigeschalteten Datensätze, Ihre Exporte und Ihre Datensatz-Wünsche (Abschnitt 9.7). Exportdateien werden 7 Tage nach ihrer Erstellung automatisch gelöscht, die Angaben zum Exportauftrag selbst 90 Tage nach Ablauf der Exportdatei.
Haben Sie in die Messung der Kampagnen-Herkunft eingewilligt (Abschnitt 7) und sind Sie über einen Link mit Kampagnenparametern zu uns gekommen, speichern wir diese Parameter (etwa Quelle, Medium und Kampagne) mit dem Zeitpunkt Ihres ersten Besuchs an Ihrem Konto.
E-Mails: Wir senden Ihnen die für die Nutzung nötigen E-Mails, also die Bestätigung Ihrer E-Mail-Adresse, die Passwort-Zurücksetzung und Benachrichtigungen zu Ihren Datensatz-Wünschen. Nach der Bestätigung Ihrer E-Mail-Adresse erhalten Sie außerdem innerhalb von 14 Tagen bis zu vier Starthilfe-E-Mails mit Tipps zur Nutzung und einem Angebot für unsere kostenpflichtigen Tarife. Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. f DSGVO (Werbung für eigene, ähnliche Leistungen).
Widerspruch gegen die Starthilfe-E-Mails (Art. 21 Abs. 2 DSGVO): Sie können diesen E-Mails jederzeit kostenlos widersprechen, schon bei der Registrierung über die entsprechende Checkbox, später über den Abmeldelink in jeder dieser E-Mails oder in Ihrem Konto unter „E-Mail-Einstellungen“. Danach senden wir Ihnen keine Starthilfe-E-Mails mehr.
Speicherdauer: Bis Sie Ihr Konto löschen. Ein Konto, dessen E-Mail-Adresse nie bestätigt wurde, löschen wir 30 Tage nach der Registrierung automatisch. Die Löschung in den Kontoeinstellungen wirkt sofort und endgültig: Wir löschen Ihr Konto mit allen oben genannten Daten, kündigen ein laufendes Abonnement und löschen Ihren Kundendatensatz bei Stripe. Rechnungen und Zahlungsbelege bewahren wir für die gesetzliche Frist auf (Abschnitt 3). Zur Datensicherung siehe Abschnitt 4.
Verwaltungsprotokoll: Änderungen, die wir in der Verwaltungsoberfläche an Konten oder Datensätzen vornehmen, werden mit Zeitpunkt und betroffenem Eintrag protokolliert. Dieses Protokoll löschen wir nach 1 Jahr automatisch.
6. Vertragsabwicklung über Stripe
Zahlungen werden ausschließlich über Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland abgewickelt.
- Verarbeitete Daten: Name, Rechnungsadresse, E-Mail, Zahlungsmethode (verschlüsselt bei Stripe), bei B2B-Reverse-Charge die UID-Nummer
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
- Auftragsverarbeitungsvertrag (AVV): Mit Stripe abgeschlossen über deren Standard-DPA
- Internationaler Datentransfer: Stripe verarbeitet auch in den USA. Standard-Vertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO sind in Kraft
- Stripe Tax: Stripe berechnet automatisch die korrekte EU-VAT, bei B2B-Käufern wird die UID an das EU-VIES-System übermittelt
- Zahlungsereignisse: Die Ereignisdaten, die Stripe uns zu Zahlungen und Abos übermittelt, können Name, E-Mail- und Rechnungsadresse enthalten. Wir speichern sie 90 Tage, danach nur noch ihre Kennung und Art. Nach 1 Jahr löschen wir auch diese Angaben
Stripe-Datenschutzerklärung: https://stripe.com/de/privacy
7. Cookies und Tracking
Wir verwenden ausschließlich technisch notwendige Cookies ohne Einwilligung (Session, CSRF-Token, Hinweismeldungen, Cookie-Consent-Auswahl). Analytische und Marketing-Cookies setzen Ihre ausdrückliche Einwilligung über das Cookie-Banner voraus (Opt-in nach Art. 7 DSGVO und §165 TKG 2021).
Notwendig (immer aktiv)
- sessionid: Anmelde-Session und Zwischenspeicher einzelner Eingaben (etwa des gewählten Tarifs bei der Registrierung), Speicherdauer 14 Tage
- csrftoken: CSRF-Schutz, Speicherdauer 1 Jahr
- messages: Hinweismeldung nach einer Aktion (etwa „Nachricht gesendet“), wird nach der Anzeige gelöscht, spätestens beim Schließen des Browsers
- cookie_consent: Ihre Cookie-Auswahl, Speicherdauer 12 Monate
Zusätzlich legen wir zwei Anzeige-Einstellungen im Speicher Ihres Browsers ab. Sie werden weder an uns noch an Dritte übertragen und dienen nicht dem Tracking:
- ls-sidebar-collapsed (localStorage): ob Sie die Seitenleiste im Kundenbereich eingeklappt haben. Bleibt gespeichert, bis Sie die Websitedaten in Ihrem Browser löschen.
- ds-sticky-cta-dismissed (sessionStorage): dass Sie die Hinweisleiste am unteren Rand der Startseite geschlossen haben. Wird gelöscht, sobald Sie den Browser-Tab schließen.
Analyse und Marketing (optional, Einwilligung erforderlich)
Diese Dienste werden gemeinsam über eine einzige Einwilligung im Cookie-Banner aktiviert. Erteilen Sie sie nicht oder widerrufen Sie sie, wird keiner der folgenden Dienste geladen und keine Kampagnen-Herkunft gespeichert. Ein Widerruf löscht auch bereits gespeicherte Kampagnenparameter aus Ihrer Sitzung.
- Google Analytics 4 (Google Ireland Ltd.): _ga, _ga_<Mess-ID>. Speicherdauer 2 Jahre. IP-Adressen werden von Google Analytics 4 grundsätzlich gekürzt verarbeitet. Zusätzlich zu den Seitenaufrufen übermitteln wir die Ereignisse Registrierung und Kauf, beim Kauf mit Kaufbetrag und Bestellnummer.
- Google Ads Conversion Tracking (Google Ireland Ltd.): ein Conversion-Ereignis nach einer Registrierung und nach dem Kauf eines kostenpflichtigen Tarifs oder eines Credit-Pakets, beim Kauf mit dem Kaufbetrag. Speicherdauer 90 Tage.
- Hotjar (Hotjar Ltd, Malta): Heatmaps und Session-Recordings zur Analyse der Seitennutzung. Dabei wird Ihr Verhalten auf der Seite (Mausbewegungen, Klicks, Scrollverhalten, Eingaben in Formularen in anonymisierter Form) aufgezeichnet. Hotjar läuft nur auf den öffentlichen Seiten der Website, nicht im Kundenbereich und nicht bei Anmeldung oder Registrierung. Speicherdauer 365 Tage.
- Kampagnen-Herkunft (eigene Messung, keine Weitergabe an Dritte): Kommen Sie über einen Link mit Kampagnenparametern (utm_source, utm_medium, utm_campaign, utm_term, utm_content) auf unsere Website, speichern wir diese Parameter auf unserem Server in Ihrer Sitzung (Cookie sessionid) und bei einer Registrierung an Ihrem Konto (Abschnitt 5). In der Sitzung verfallen sie nach spätestens 30 Tagen.
Cookie-Einstellungen jederzeit anpassbar über den Button im Footer („Cookie-Einstellungen“).
8. Kontaktformular
Bei Nutzung des Kontaktformulars erfassen wir: Name, E-Mail, optional Firma, Betreff, Nachricht, IP-Adresse, User-Agent. Die Daten werden zur Bearbeitung Ihrer Anfrage verwendet. IP-Adresse und User-Agent dienen allein der Missbrauchserkennung und werden nicht in die Benachrichtigungs-E-Mail übernommen, mit der uns Ihre Anfrage erreicht.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b/f DSGVO
- Speicherdauer: 3 Jahre nach letzter Kommunikation, danach Löschung. Das gilt auch für die Benachrichtigungs-E-Mail und unsere Korrespondenz mit Ihnen in unserem Postfach. IP-Adresse und User-Agent löschen wir bereits 30 Tage nach dem Absenden.
9. Datenbestand: Verarbeitung personenbezogener Daten Dritter (Art. 14 DSGVO)
Diese Information richtet sich an Personen, deren geschäftliche Kontaktdaten in unserem B2B-Datenbestand verarbeitet werden, ohne dass die Daten direkt bei der betroffenen Person erhoben wurden.
9.1 Kategorien der Daten
- Geschäftlicher Vor- und Nachname von Geschäftsführern, Inhabern, Geschäftsleitungs-Mitgliedern
- Anrede und akademischer Titel. Die Anrede übernehmen wir von der Unternehmens-Website oder leiten sie aus einem eindeutigen Vornamen ab. Ist sie falsch, berichtigen wir sie auf Ihren Hinweis oder Widerspruch hin.
- Geschäftliche E-Mail-Adressen (z.B. info@, kontakt@, vorname.nachname@unternehmen.de)
- Geschäftliche Telefonnummern
- Firmenname, Rechtsform, Firmenadresse, Branche, Tech-Stack der Unternehmens-Website
- Firmenbeschreibung aus der Unternehmens-Website: Kurzprofil, angebotene Leistungen sowie Seitentitel und Seitenbeschreibung
- Unternehmensbewertung: Aus den öffentlichen Texten der Unternehmens-Website leiten wir automatisiert eine Einschätzung des Unternehmens ab — Größen- und Umsatzklasse, Mitarbeiterzahl, Zielmarkt, Kennzahlen zu Kaufbereitschaft, Innovationsgrad und Digitalisierung, Kommunikationsstil der Außendarstellung, Risiko- und Werteorientierung sowie Internationalisierungsgrad. Dazu treten kurze, ebenfalls automatisiert formulierte Begründungstexte zu Kaufbereitschaft und Innovationsgrad, erkannte Wachstumssignale sowie eine zusammenfassende Kurzbewertung. Diese Angaben beziehen sich auf das Unternehmen, nicht auf die Persönlichkeit einzelner Personen; zur Einordnung nach Art. 22 DSGVO siehe Abschnitt 9.3.
- Änderungshistorie: Wird ein Datensatz bei einer automatisierten Aktualisierung geändert, protokollieren wir die betroffene Angabe mit ihrem alten und neuen Wert. Betrifft dies eine personenbezogene Angabe (etwa einen Geschäftsführer-Namen), bleibt der frühere Wert bis zu 365 Tage gespeichert und wird danach automatisch gelöscht.
- Aktualisierungs-Metadaten: Zeitpunkt des letzten Aktualisierungsversuchs, Anzahl aufeinanderfolgender erfolgloser Versuche sowie ein Kennzeichen, ob die Quelle als nicht mehr erreichbar gilt. Diese Angaben steuern ausschließlich die Aktualisierung und Löschung (siehe Abschnitt 9.5) und werden nicht ausgewertet.
9.2 Quelle der Daten
Die Daten stammen aus öffentlich zugänglichen Quellen, insbesondere:
- Impressum-Seiten von Unternehmens-Websites
- Schema.org-Markup (strukturierte Daten in HTML)
- Öffentliche Branchen- und Firmenverzeichnisse
- Öffentlich zugängliche Suchmaschinen- und Kartendienst-Ergebnisse (Google-Suche, Google Maps)
- Öffentlich einsehbare Unternehmensseiten auf Plattformen, wenn ein Unternehmen dort statt einer eigenen Website auftritt
Wir kaufen keine fertigen Adress- oder Kontaktlisten zu und erheben keine Daten aus geschützten Mitgliederbereichen oder Inhalten, die eine Anmeldung voraussetzen.
9.3 Zweck und Rechtsgrundlage
Wir stellen die Daten Geschäftskunden (Account-Inhabern) auf der Plattform zur Self-Service-Recherche und -Freischaltung zur Verfügung, damit diese ihrerseits Geschäftsanbahnungen mit den genannten Unternehmen einleiten können.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Wir haben eine Interessenabwägung durchgeführt und schriftlich dokumentiert. Dabei haben wir insbesondere geprüft:
- Es handelt sich um geschäftliche Kontaktdaten von Personen in Ausübung ihrer beruflichen Tätigkeit (geringere Schutzbedürftigkeit als private Daten)
- Die Daten sind öffentlich zugänglich, also bewusst durch das Unternehmen oder die betroffene Person publiziert
- Die Daten dienen der typischen B2B-Kommunikation, mit der eine Person in einer Geschäftsführungs-Funktion rechnen muss
- Es findet keine automatisierte Entscheidung im Einzelfall i.S.d. Art. 22 DSGVO statt: Die in Abschnitt 9.1 beschriebene Bewertung bewertet das Unternehmen als möglichen Geschäftspartner, entfaltet gegenüber der betroffenen Person keine rechtliche Wirkung und beeinträchtigt sie nicht in ähnlicher Weise. Eine Bewertung persönlicher Eigenschaften, Interessen, Verhaltensweisen oder der wirtschaftlichen Lage einer natürlichen Person findet nicht statt.
Die Bewertung wird von einem Sprachmodell aus dem öffentlichen Text der Unternehmens-Website erzeugt; sie ist eine Einschätzung und keine geprüfte Tatsachenfeststellung. Sie können ihrer Verarbeitung nach Art. 21 DSGVO widersprechen und nach Art. 16 DSGVO eine Berichtigung verlangen (Abschnitt 9.6).
9.4 Empfänger
Die Daten werden ausschließlich registrierten Account-Inhabern unserer Plattform offenbart, die ihre E-Mail-Adresse bestätigt haben und für die Freischaltung eines Datensatzes Credits aufwenden. Das gilt auch für das Startguthaben des kostenlosen Tarifs. Vor der Freischaltung sehen Nutzer nur eine unkenntlich gemachte Vorschau. Die Empfänger sind vertraglich verpflichtet, die Daten nur im Einklang mit der DSGVO zu verwenden und Sie spätestens bei der ersten Kontaktaufnahme über die Herkunft der Daten und Ihr Widerspruchsrecht zu informieren (AGB §6).
9.5 Speicherdauer
Daten verbleiben im Datenbestand, bis einer der folgenden Fälle eintritt:
- Widerspruch: Bei einem Widerspruch nach Art. 21 DSGVO löschen wir den Datensatz sofort und sperren die betroffene Domain dauerhaft für die künftige Erfassung, sodass sie auch bei späteren automatisierten Läufen nicht erneut in den Datenbestand aufgenommen wird. Eine Begründung ist nicht nötig.
- Quell-Wegfall: Ist die Quelle bei mehreren aufeinanderfolgenden automatisierten Aktualisierungen nicht mehr erreichbar, wird der Datensatz als erloschen gekennzeichnet und nach einer Karenzfrist von 30 Tagen automatisch gelöscht.
Die Rohdaten der automatisierten Erfassung (Importdateien und Protokolle einzelner fehlerhafter Zeilen) bewahren wir zur Fehleranalyse 30 Tage auf, nach einem fehlgeschlagenen Import bis zu 180 Tage. Danach werden sie automatisch gelöscht. Die Laufprotokolle der automatisierten Erfassung (das Protokoll des Erfassungslaufs und das Systemjournal des nächtlichen Laufs) werden nach 7 Tagen automatisch gelöscht. Die Kampagnendateien eines Erfassungslaufs auf dem Erfassungsserver löschen wir 30 Tage nach ihrem Import in den Datenbestand. Zu Datensicherungen siehe Abschnitt 4.
Hat ein Kunde einen solchen Datensatz zuvor freigeschaltet, bleibt zum Nachweis des Kaufs lediglich der Firmenname mit der zugehörigen Domain erhalten. Sämtliche personenbezogenen Angaben — Ansprechpartner, E-Mail-Adresse, Telefonnummer und die Änderungshistorie — werden auch in diesem Fall vollständig gelöscht.
9.6 Ihre Rechte als betroffene Person
Sie haben das Recht auf:
- Widerspruch (Art. 21 DSGVO): Sie können der Verarbeitung jederzeit und ohne Begründung widersprechen. Wir löschen Ihre Daten dann sofort.
- Auskunft (Art. 15 DSGVO): Information über die zu Ihrer Person gespeicherten Daten
- Berichtigung (Art. 16 DSGVO): Korrektur unrichtiger Daten, auch der Angaben zu Geschäftsführern und Inhabern. Eine auf Ihren Wunsch vorgenommene Korrektur schützen wir davor, bei späteren automatisierten Aktualisierungen wieder überschrieben zu werden.
- Löschung (Art. 17 DSGVO): Löschung Ihrer Daten
- Einschränkung (Art. 18 DSGVO): Einschränkung der Verarbeitung
Bitte richten Sie alle Anfragen an: info@leadsuche.de
Ein Widerspruch wirkt dauerhaft: Wir löschen den Datensatz und sperren die betroffene Domain, sodass sie auch bei künftigen automatisierten Läufen nicht erneut in den Datenbestand aufgenommen wird.
9.7 Datensatz-Wünsche angemeldeter Nutzer
Angemeldete Nutzer können sich wünschen, dass wir Datensätze zu einer bestimmten Branche in bestimmten Städten ergänzen. Zu einem solchen Datensatz-Wunsch speichern wir die gewählte Branche, die gewählten Städte, den Zeitpunkt des Wunsches und seinen Bearbeitungsstand, jeweils verknüpft mit dem Nutzerkonto.
Zweck ist die Bearbeitung des Datensatz-Wunsches sowie die Einhaltung der Kontingente (Anzahl offener und wöchentlicher Datensatz-Wünsche). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Datensatz-Wünsche werden mit dem Nutzerkonto gelöscht.
Die auf einen Datensatz-Wunsch hin erhobenen Firmendaten fließen in den gemeinsamen Datenbestand und stehen dort allen Nutzern zur Verfügung. Der Nutzer, der den Wunsch geäußert hat, erhält keinen exklusiven Zugriff darauf.
10. SSL-Verschlüsselung
Die gesamte Kommunikation läuft TLS-verschlüsselt (HTTPS, Let's Encrypt-Zertifikat).
11. Auftragsverarbeiter
11.1 Betrieb der Plattform
Diese Dienstleister verarbeiten Daten, die beim Besuch der Website und bei der Nutzung Ihres Kontos anfallen:
- OVH SAS (Frankreich) — Hosting + SMTP. AVV abgeschlossen.
- Stripe Payments Europe Ltd. (Irland) — Zahlungsabwicklung. AVV via Stripe-DPA.
- Google Ireland Ltd. (Irland) — Analytics + Ads. AVV via Google-DPA.
- Hotjar Ltd. (Malta) — Nutzungsanalyse (Heatmaps, Session-Recordings), nur nach Ihrer Einwilligung. AVV.
11.2 Aufbau und Pflege des Datenbestands
Diese Dienstleister sind an der in Abschnitt 9 beschriebenen Verarbeitung beteiligt. Sie erhalten jeweils nur die zur Erbringung ihrer Leistung erforderlichen Daten:
- Bright Data Ltd. (4 Hamahshev St., Netanya, Israel) — Abruf öffentlicher Suchmaschinen- und Kartendienst-Ergebnisse. Übermittelt werden der Suchbegriff und die zurückgelieferten öffentlichen Trefferadressen, keine Kontaktdaten. Für Israel besteht ein Angemessenheitsbeschluss der EU-Kommission.
- OpenAI Ireland Limited (Irland) — Auswertung des öffentlichen Website-Texts (u. a. der Impressum-Seite) durch ein Sprachmodell, um daraus die Firmenangaben, die Ansprechpartner und die Bewertung nach Abschnitt 9.1 zu gewinnen. Übermittelt wird der Seitentext, der Namen und Kontaktdaten enthalten kann. Die Verarbeitung erfolgt über die API, die Inhalte werden vertraglich nicht zum Training von Modellen verwendet. Vertragspartner und Auftragsverarbeiter ist die OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland, auf Grundlage ihres Auftragsverarbeitungsvertrags (Data Processing Addendum). Als Unterauftragsverarbeiter verarbeitet die OpenAI OpCo, LLC, 1455 Third Street, San Francisco, CA 94158, USA, die Daten auch in den USA. Diese Übermittlung stützt sich auf die Standardvertragsklauseln der EU-Kommission nach Art. 46 Abs. 2 lit. c DSGVO.
Drittlandtransfer: Die in Abschnitt 11 genannten Dienste verarbeiten Daten teilweise außerhalb des Europäischen Wirtschaftsraums. Die Übermittlung stützt sich, soweit kein Angemessenheitsbeschluss der EU-Kommission vorliegt, auf die Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO in Verbindung mit dem jeweiligen Auftragsverarbeitungsvertrag. Eine Kopie der Garantien können Sie unter info@leadsuche.de anfordern.
12. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch und das Recht, eine erteilte Einwilligung zu widerrufen (Art. 7 Abs. 3 DSGVO).
13. Beschwerderecht bei der Aufsichtsbehörde
Österreichische Datenschutzbehörde
Barichgasse 40-42, 1030 Wien
E-Mail: dsb@dsb.gv.at
Web: www.dsb.gv.at
14. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich rechtliche oder technische Rahmenbedingungen ändern. Maßgeblich ist die jeweils aktuelle, auf dieser Seite veröffentlichte Version.