Datenschutzerklärung
Informationen gemäß Art. 13 DSGVO
Diese Datenschutzerklärung beschreibt, wie die leadtributor GmbH (“wir”) personenbezogene Daten verarbeitet, wenn Sie die Website next.leadtributor.com besuchen.
Diese Website ist eine statische Marketing-Site. Wir benötigen keinen
Account und setzen keine Tracking-Cookies. Zur Reichweitenmessung
verwenden wir die selbst gehostete Open-Source-Software Umami auf
unserer eigenen Subdomain insights.leadtributor.com (siehe Abschnitt 4).
Umami arbeitet cookie-frei, ohne Cross-Site-Tracking und ohne
personenbezogene Profile.
1. Verantwortlicher
leadtributor GmbH
Ludwigstraße 8
D-80539 München
Deutschland
Telefon: +49 (0)89 / 716 77 59 40
E-Mail: dialog(at)leadtributor.com
2. Datenschutzbeauftragter
Dr. Bernd Schmidt, Rechtsanwalt
PLANIT//LEGAL
Neuer Wall 54
20354 Hamburg
Deutschland
3. Server-Logs
Diese Website wird auf Amazon CloudFront und Amazon S3 gehostet, betrieben von Amazon Web Services EMEA SARL (38 avenue John F. Kennedy, L-1855 Luxemburg). Beim Aufruf der Website werden technische Daten in Zugriffsprotokollen aufgezeichnet:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- Aufgerufene URL und HTTP-Methode
- HTTP-Statuscode und Antwortgröße
- Referrer-URL und User-Agent
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) zur Sicherstellung von Verfügbarkeit, Sicherheit und Missbrauchsabwehr. Die Logs werden maximal 30 Tage gespeichert und anschließend automatisch gelöscht.
4. Cookies, lokaler Speicher und Reichweitenmessung
Cookies und lokaler Speicher. Diese Website setzt keine Cookies und nutzt keinen Local Storage über das hinaus, was der Browser für statische Assets selbst zwischenspeichert.
Reichweitenmessung mit Umami. Wir messen Reichweite mit der selbst
gehosteten Open-Source-Analyse-Software Umami, betrieben auf unserer
eigenen Subdomain insights.leadtributor.com (gehostet bei AWS in der
EU, siehe Abschnitt 3). Umami arbeitet cookie-frei, ohne Cross-Site-
Tracking und ohne personenbezogene Profile.
- Erhobene Daten: aufgerufener Pfad, Referrer, User-Agent-String, Browser-Sprache, Bildschirmgröße, ungefähre Geolokation (Land/Region, abgeleitet aus der IP-Adresse), eine täglich neu gesalzene Hash- Kennung zur Unterscheidung anonymer Besucher innerhalb von 24 Stunden.
- Was NICHT erhoben wird: Cookies, persistent gespeicherte Endgeräte- Identifier, Geräte-Fingerprints, die unverschleierte IP-Adresse, individuelle Nutzer-Profile, Cross-Site-Verfolgung.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer ressourcenschonenden, anonymen Reichweitenmessung zur Optimierung des Angebots). § 25 Abs. 1 TDDDG findet keine Anwendung, da Umami keine Informationen im Endgerät des Nutzers speichert oder ausliest.
- Speicherort: Eigene AWS-Infrastruktur in der EU (eu-central-1). Eine Datenübermittlung in Drittländer findet nicht statt.
- Speicherdauer: Roh-Ereignisse werden nach spätestens 12 Monaten gelöscht; aggregierte Auswertungen können länger aufbewahrt werden, da sie keinen Personenbezug mehr aufweisen.
- Widerspruchsrecht: Sie können der Verarbeitung gemäß Art. 21 DSGVO jederzeit widersprechen, indem Sie uns formlos unter dialog(at)leadtributor.com kontaktieren. Browser-seitig lässt sich die Messung über die „Do Not Track”-Einstellung oder eine Blocker- Erweiterung (z.B. uBlock Origin) unterbinden, ohne dass dadurch Funktionen der Website eingeschränkt werden.
Wenn sich der Umfang ändert. Sobald wir Cookies, Cross-Site- Tracking-Pixel oder andere Werkzeuge einsetzen, die Informationen im Endgerät speichern oder personenbezogene Profile bilden, holen wir vor deren Aktivierung Ihre Einwilligung gemäß § 25 Abs. 1 TDDDG ein und ergänzen diese Datenschutzerklärung entsprechend.
5. Inhalte Dritter
Beim initialen Aufruf dieser Website werden keine Drittanbieter-Skripte,
-Schriftarten oder -Analytics geladen. Alle Assets (einschließlich der
Schriftart Mulish) werden vom selben Origin (next.leadtributor.com)
ausgeliefert. Zusätzlich eingebunden ist ausschließlich unsere selbst
gehostete Reichweitenmessung Umami auf der eigenen Subdomain
insights.leadtributor.com (siehe Abschnitt 4); diese läuft auf unserer
eigenen AWS-Infrastruktur in der EU und ist kein Drittanbieter im Sinne
der DSGVO. Es entstehen beim Seitenaufruf keine Verbindungen zu Servern
außerhalb der leadtributor-Domain.
Ausnahmen, beide mit aktiver Nutzer-Aktion ausgelöst:
- Die interaktive Produkt-Tour auf der Seite Produkt-Tour wird von Storylane geladen, aber erst nach Ihrem expliziten Klick auf den Tour-Start-Button. Siehe Abschnitt 6.
- Der Termin-Buchungs-Link auf den Seiten
Produkt-Tour und Kontakt führt
bei Klick zu unserer HubSpot-Meetings-Buchungsseite auf der Subdomain
success.leadtributor.com. Aufnext.leadtributor.comselbst wird kein HubSpot-Skript oder -iframe geladen. Siehe Abschnitt 7.
6. Produkt-Tour (Storylane)
Auf der Seite Produkt-Tour bieten wir eine geführte, interaktive Demo unseres Produkts an, die wir über den Anbieter Storylane, Inc. (548 Market St PMB 12345, San Francisco, CA 94104, USA) bereitstellen.
- Click-to-Load: Beim Aufruf der Seite wird kein Storylane-Skript
geladen. Erst wenn Sie auf “Produkt-Tour starten” klicken, wird das
Skript
https://js.storylane.io/js/v2/storylane.jsnachgeladen und der Demo-iframe (https://app.storylane.io/...) eingebettet. - Erhobene Daten: Mit dem Klick werden Verbindungsdaten an Storylane übermittelt: IP-Adresse, User-Agent, Referrer, Interaktionen mit der Demo (Klick-Pfade, Scroll-Tiefe, Verweildauer). Storylane setzt für die Demo- Funktion eigene Cookies und LocalStorage-Einträge.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie § 25 Abs. 1 TDDDG. Der Klick auf “Tour starten” stellt Ihre aktive Einwilligung dar. Bis dahin werden keine Daten an Storylane übermittelt.
- Datenübermittlung in die USA: Storylane verarbeitet Daten in den USA. Storylane ist nach dem EU-US Data Privacy Framework zertifiziert, womit ein angemessenes Datenschutzniveau im Sinne von Art. 45 DSGVO gewährleistet ist. Ergänzend bestehen Standardvertragsklauseln nach Art. 46 DSGVO.
- Widerruf: Sie können die Tour einfach nicht starten. Wenn Sie sie bereits gestartet haben, beenden Sie sie durch Verlassen oder Neu-Laden der Seite. Bereits an Storylane übermittelte Daten löschen Sie über deren Datenschutz-Kontakt unter storylane.io/legal/privacy.
7. Terminbuchung (HubSpot Meetings)
Auf den Seiten Produkt-Tour und
Kontakt bieten wir Ihnen einen Link an, um direkt einen
Beratungstermin mit unserem Team zu buchen. Dieser Link führt zu unserer
Buchungs-Seite unter success.leadtributor.com/meetings/krus, die wir
technisch über das Termin-Buchungs-Tool HubSpot Meetings der
HubSpot Germany GmbH (Am Postbahnhof 17, 10243 Berlin) auf einer eigenen
Subdomain bereitstellen.
- Auf dieser Website wird nichts geladen. Auf
next.leadtributor.comselbst wird kein HubSpot-Skript und kein HubSpot-iframe geladen. Der Buchungs-Button ist ein einfacher Link, der bei Klick eine neue Seite in einem separaten Browser-Tab öffnet. - Wann werden Daten an HubSpot übermittelt? Erst wenn Sie aktiv auf
der Buchungs-Seite einen Termin auswählen und Ihre Kontaktdaten
eintragen:
- Name, E-Mail-Adresse, optional Telefonnummer und Unternehmen
- Gewählter Termin-Slot, optional Nachricht
- Technische Verbindungsdaten: IP-Adresse, User-Agent, Referrer
- Speicherort: Vertragspartner ist die HubSpot Germany GmbH (Am Postbahnhof 17, 10243 Berlin). Die tatsächliche Datenverarbeitung erfolgt im HubSpot-Rechenzentrum na1 (USA) durch die HubSpot, Inc. (25 First Street, Cambridge, MA 02141, USA). HubSpot, Inc. ist nach dem EU-US Data Privacy Framework zertifiziert, womit für die Übermittlung in die USA ein angemessenes Datenschutzniveau gem. Art. 45 DSGVO besteht. Ergänzend bestehen mit HubSpot Standardvertragsklauseln nach Art. 46 DSGVO.
- Cookies: HubSpot setzt auf der Buchungs-Subdomain
(
success.leadtributor.com) eigene Cookies und LocalStorage-Einträge, die für die Buchungs-Funktion technisch erforderlich sind. Diese Cookies sind auf die Subdomain beschränkt und haben keinen Bezug zu Ihrem Besuch aufnext.leadtributor.com. - Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen; Sie kontaktieren uns aktiv, um einen Beratungstermin zu vereinbaren). Für nicht-funktional zwingende Cookies auf der Buchungs-Subdomain gilt Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG; HubSpot weist darauf auf der Buchungs-Seite selbst hin.
- Speicherdauer: Termin- und Kontaktdaten werden in unserem HubSpot-CRM gespeichert und entsprechend den gesetzlichen Aufbewahrungspflichten verarbeitet (i.d.R. 6-10 Jahre nach HGB/AO).
- Auftragsverarbeitungsvertrag: Mit HubSpot besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
- Widerruf: Sie können den Buchungs-Link einfach nicht klicken. Wenn Sie bereits einen Termin gebucht haben, können Sie diesen jederzeit per E-Mail an dialog(at)leadtributor.com stornieren bzw. die Löschung Ihrer Daten verlangen.
8. Kontaktformular
Auf der Kontaktseite bieten wir Ihnen ein Formular, mit dem Sie uns eine Anfrage oder einen Demo-Wunsch zukommen lassen können.
- Erhobene Daten: Die im Formular von Ihnen aktiv eingegebenen Daten: Vorname, Nachname, geschäftliche E-Mail-Adresse, Unternehmen, optional Telefonnummer, Nachricht. Zusätzlich erfassen wir die URL der Seite, von der das Formular abgesendet wurde, sowie die gewählte Sprache (de/en). Beides hilft uns, Ihre Anfrage besser einzuordnen.
- Übermittlungsweg: Beim Absenden geht Ihre Anfrage als JSON-Request an
unsere eigene Schnittstelle unter
api.next.leadtributor.com(gehostet bei AWS in Frankfurt, siehe Abschnitt 3). Diese Schnittstelle führt Spam-Prüfungen durch (versteckte Hinweisfelder, Zeitbasis-Plausibilität) und leitet die geprüften Daten anschließend an HubSpot weiter. - Auftragsverarbeiter: Vertragspartner für unser CRM ist die HubSpot Germany GmbH (Am Postbahnhof 17, 10243 Berlin). Die Datenverarbeitung erfolgt im HubSpot-Rechenzentrum na1 (USA) durch die HubSpot, Inc. (25 First Street, Cambridge, MA 02141, USA). HubSpot, Inc. ist nach dem EU-US Data Privacy Framework zertifiziert; für die Übermittlung in die USA besteht damit ein angemessenes Datenschutzniveau gem. Art. 45 DSGVO, ergänzend Standardvertragsklauseln nach Art. 46 DSGVO.
- Bestätigungs-Mail: Nach erfolgreichem Absenden des Formulars schickt HubSpot eine automatische Bestätigungs-E-Mail an die von Ihnen angegebene Adresse. Dies ist eine transaktionale Mail im direkten Bezug zu Ihrer Anfrage; eine Newsletter-Anmeldung ist damit nicht verbunden.
- Zweck: Bearbeitung Ihrer Anfrage, Vertragsanbahnung sowie ggf. spätere Kundenbeziehung.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung; Sie bestätigen die Verarbeitung über die Checkbox im Formular) sowie Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen).
- Cookies: Beim Absenden des Formulars werden keine Cookies
gesetzt. Auch der API-Aufruf an
api.next.leadtributor.comsetzt keine Cookies. Ein Cookie-Banner ist daher nicht erforderlich. - Speicherdauer: Solange Ihre Anfrage in der aktiven Bearbeitung ist; bei Vertragsanbahnung oder -abschluss gemäß den gesetzlichen Aufbewahrungspflichten (i.d.R. 6-10 Jahre nach HGB/AO).
- Widerruf: Sie können Ihre Einwilligung jederzeit für die Zukunft widerrufen, indem Sie uns eine formlose E-Mail an dialog(at)leadtributor.com schicken.
- Auftragsverarbeitungsvertrag: Mit HubSpot besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
9. Empfänger personenbezogener Daten
Wir geben Ihre Daten nicht an Dritte weiter, mit Ausnahme:
- des in Abschnitt 3 genannten Hosting-Providers (AWS),
- des in Abschnitt 6 genannten Tour-Anbieters (Storylane), nach Ihrem expliziten Klick auf “Tour starten”,
- des in Abschnitt 7 genannten Termin-Buchungs-Anbieters (HubSpot Meetings), nach Ihrem Klick auf den Termin-Buchungs-Button und der Eingabe Ihrer Daten auf der Buchungs-Seite,
- des in Abschnitt 8 genannten CRM-Anbieters (HubSpot) für eingehende Kontakt- und Termin-Anfragen,
- ggf. an einen Newsletter-Versanddienst bei expliziter Anmeldung, dann mit separatem Hinweis und Double-Opt-In.
Diese Dienstleister agieren auf Grundlage eines Auftragsverarbeitungsvertrags. AWS und HubSpot betreiben EU-basierte Server. Storylane verarbeitet in den USA, abgesichert durch das EU-US Data Privacy Framework und ergänzende Standardvertragsklauseln (siehe Abschnitt 6).
10. Ihre Rechte
Nach der DSGVO stehen Ihnen folgende Rechte bezüglich Ihrer personenbezogenen Daten zu:
- Auskunftsrecht (Art. 15)
- Recht auf Berichtigung (Art. 16)
- Recht auf Löschung (Art. 17)
- Recht auf Einschränkung der Verarbeitung (Art. 18)
- Recht auf Datenübertragbarkeit (Art. 20)
- Widerspruchsrecht (Art. 21)
- Beschwerderecht bei einer Aufsichtsbehörde (Art. 77)
Zur Ausübung dieser Rechte erreichen Sie uns unter dialog(at)leadtributor.com oder schriftlich beim Datenschutzbeauftragten (Abschnitt 2).
Die für uns zuständige Aufsichtsbehörde ist das Bayerische Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach, Deutschland.
11. Änderungen dieser Erklärung
Wir aktualisieren diese Datenschutzerklärung, wenn sich die eingesetzten Drittanbieter ändern oder Funktionen hinzukommen, die personenbezogene Daten verarbeiten, insbesondere wenn wir Tracking-Tools, ein Kontaktformular oder externe Embeds aktivieren. Die jeweils aktuelle Version finden Sie immer unter dieser URL.