Datenschutz

Version 2026-09-02; redaktionell berichtigt am 4. September 2026

Geltungsbereich dieser Datenschutzerklärung

Diese Datenschutzerklärung gilt ausschließlich für die offizielle Customermates-Website und den von Benjamin Wagner betriebenen verwalteten Cloud-Dienst, auch wenn dieser Dienst unter einer anderen von ihm betriebenen Domain oder Marke bereitgestellt wird. Sie beschreibt keine Verarbeitung durch einen unabhängigen Self-Host-Betreiber.

Ein unabhängiger Self-Host-Betreiber bestimmt seine eigenen Zwecke, seine Infrastruktur, Dienstleister, Empfänger, Aufbewahrung und Rechtsgrundlagen und muss eigene Datenschutzinformationen bereitstellen. Benjamin Wagner erhält nicht allein deshalb CRM-Inhalte, weil ein unabhängiger Betreiber die Software installiert oder aktualisiert. Wird diese Datenschutzerklärung innerhalb eines Self-Hosted-Builds angezeigt, ist sie lediglich eine Referenz auf den vorgelagerten Anbieter und ersetzt nicht den eigenen Hinweis des Betreibers.

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.

Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website?

Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zum Verantwortlichen“ in dieser Datenschutzerklärung entnehmen.

Wie erfassen wir Ihre Daten?

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben. Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.

Wofür nutzen wir Ihre Daten?

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten werden in aggregierter Form erfasst, um die Nutzung der Website zu messen. Sofern über die Website Verträge geschlossen oder angebahnt werden können, werden die übermittelten Daten auch für Vertragsangebote, Bestellungen oder sonstige Auftragsanfragen verarbeitet.

Welche Rechte haben Sie bezüglich Ihrer Daten?

Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden. Analyse- und Drittanbieter-Tools: Die Nutzung der verwalteten öffentlichen Website wird in aggregierter Form gemessen. Auf verwalteten öffentlichen Cloud-Inhaltsseiten werden Affiliate-Empfehlungen mit dem Standardskript von Lemon Squeezy zugeordnet. Google-Werbe- und Analyse-Tags bleiben deaktiviert; nach einer Einwilligung kann Customermates je Werbeplattform eine einzelne Klickkennung zur First-Party-Zuordnung speichern und Ergebnisse an diese Plattform zurückmelden. Eine solche Meldung enthielte diese Klickkennung, die selbst ein personenbezogenes Datum ist, und darüber hinaus keine unmittelbar identifizierenden Daten: keinen Namen, keine E-Mail-Adresse und keine Gerätekennung. Einzelheiten finden Sie nachstehend.

2. Hosting und Infrastruktur-Dienstleister

Wir hosten und betreiben unsere Website und unsere Anwendung bei den folgenden Anbietern:

Vercel

Anbieter ist Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA (nachfolgend „Vercel“). Beim Besuch unserer Website verarbeitet Vercel Anfrage- und Protokolldaten einschließlich IP-Adressen, um die Website und Webanwendung zu hosten und abzusichern. Vercel Web Analytics wird gesondert in Abschnitt 4 beschrieben und verwendet nach Angaben von Vercel keine Cookies. Cookies, die für die Kontoanmeldung und Anwendungsfunktionen erforderlich sind, setzt Customermates; sie werden nicht Vercel Web Analytics zugerechnet. Einzelheiten entnehmen Sie der Datenschutzerklärung von Vercel: https://vercel.com/legal/privacy-policy.

Für personenbezogene Daten, die Customermates als Verantwortlicher verarbeitet, beruht das Hosting über Vercel auf Art. 6 Abs. 1 lit. f DSGVO, weil wir ein berechtigtes Interesse an der zuverlässigen und sicheren Bereitstellung unserer Website haben, und, soweit es zur Erbringung unserer vertraglichen Leistung erforderlich ist, auf Art. 6 Abs. 1 lit. b DSGVO. Für kundenseitig verantwortete Inhalte bestimmt der Kunde die Rechtsgrundlage; Customermates verarbeitet diese Daten nach dokumentierter Weisung im Rahmen des Auftragsverarbeitungsvertrags. Die Speicherung von Informationen auf dem Endgerät eines Nutzers oder der Zugriff darauf wird nachstehend unter „Cookies“ gesondert behandelt.

Die Übermittlung personenbezogener Daten in die USA wird auf die Standardvertragsklauseln der EU-Kommission aus dem Jahr 2021 (Durchführungsbeschluss (EU) 2021/914) gemäß Art. 46 DSGVO gestützt, die Anlage 3 des Auftragsverarbeitungszusatzes von Vercel bilden. Dieser Zusatz ist unter https://vercel.com/legal/dpa abrufbar.

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes in Gestalt des Auftragsverarbeitungszusatzes von Vercel geschlossen, der für unseren Pro-Tarif gilt. Es handelt sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der vorsieht, dass Vercel die personenbezogenen Daten unserer Websitebesucher nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet. Nach Ziffer 4 dieses Zusatzes ist Vercel für dienstgenerierte Daten und Kontaktdaten eigenständiger Verantwortlicher und verarbeitet diese in eigener Verantwortung nach seiner eigenen Datenschutzerklärung.

Neon

Für die Bereitstellung und Verwaltung unserer Datenbank nutzen wir den verwalteten PostgreSQL-Dienst Neon auf Grundlage eines Vertrags mit Databricks, Inc., der Muttergesellschaft von Neon, LLC (nachfolgend „Neon“). Neon stellt die verwaltete PostgreSQL-Datenbank bereit, in der die Daten unserer Anwendung gespeichert werden.

Customermates hat seine primäre Produktivdatenbank in der AWS-Region Frankfurt (eu-central-1) konfiguriert. Dies ist eine gewählte Produkteinstellung und keine vertraglich garantierte Datenresidenz. Databricks, seine verbundenen Unternehmen und die jeweils eingesetzten Unterauftragsverarbeiter können Daten nach Maßgabe der nachstehenden Angaben aus anderen Ländern verarbeiten oder darauf zugreifen.

Für personenbezogene Daten, die Customermates als Verantwortlicher verarbeitet, beruht die Verarbeitung über Neon auf Art. 6 Abs. 1 lit. b DSGVO, soweit sie zur Erbringung unserer vertraglichen Leistungen erforderlich ist, sowie auf Art. 6 Abs. 1 lit. f DSGVO wegen unseres berechtigten Interesses an einem zuverlässigen und sicheren Anwendungsbetrieb. Für kundenseitig verantwortete Inhalte bestimmt der Kunde die Rechtsgrundlage; Customermates verarbeitet diese Daten nach dokumentierter Weisung. Neon verarbeitet beide Kategorien in unserem Auftrag im Rahmen eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO. Unser Vertragspartner ist Databricks, Inc., Vereinigte Staaten. Der Vertrag besteht aus dem Neon Platform Services Product Specific Schedule (https://neon.com/platform-terms), das das Databricks Master Cloud Services Agreement (https://www.databricks.com/legal/mcsa) und das Databricks Data Processing Addendum (https://www.databricks.com/legal/dpa) einbezieht und mit der Nutzung des Dienstes angenommen wird.

Databricks, Inc. und sein verbundenes Unternehmen Neon, LLC haben ihren Sitz in den Vereinigten Staaten; ein Zugriff aus den Vereinigten Staaten zur Administration, Wartung und Unterstützung ist daher nicht ausgeschlossen. Das Neon Platform Services Product Specific Schedule mit Stand 5. August 2026 nennt Grafana Labs in den Vereinigten Staaten zusätzlich zu den Unterauftragsverarbeitern der aktuellen Databricks-Liste unter https://www.databricks.com/legal/databricks-subprocessors. Diese Liste erfasst Cloud-Infrastruktur, Support, Kommunikation sowie technische oder operative verbundene Unternehmen in den dort genannten Ländern und bezeichnet einige Cloud- und KI-Anbieter als kundenseitig ausgewählt. Customermates nutzt Neon ausschließlich als verwaltete PostgreSQL-Datenbank in der ausgewählten AWS-Region Frankfurt und hat für diese Verarbeitung keinen KI-gestützten Databricks-Dienst ausgewählt. Für beschränkte Übermittlungen an Databricks bezieht das Databricks Data Processing Addendum die Standardvertragsklauseln der EU-Kommission aus dem Jahr 2021 (Durchführungsbeschluss (EU) 2021/914) gemäß Art. 46 DSGVO ein.

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass Neon sowohl die personenbezogenen Daten, für die wir Verantwortlicher sind, als auch die Inhalte verbundener Konten, die wir nach Abschnitt 6 im Auftrag unserer Kunden verarbeiten und für die Neon Unterauftragsverarbeiter ist, nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Forward Email (Hosting betrieblicher E-Mails)

Für eingehende E-Mails an unsere eigenen betrieblichen Adressen unter @customermates.com nutzen wir Forward Email, LLC, 16192 Coastal Hwy, Lewes, DE 19958, USA (https://forwardemail.net) als unser endgültiges gehostetes Betreiberpostfach. Nachrichten werden bei Forward Email empfangen und gespeichert; ein gesonderter nachgelagerter Postfachanbieter wird nicht eingesetzt. Der Dienst wird nicht zur Verbindung von Kundenpostfächern, Messaging-Konten oder Kalendern eingesetzt und erhält gewöhnlich keine CRM-Datensätze.

Forward Email kann Absender- und Empfängeradressen, Nachrichteninhalte, Anhänge, Kopfzeilen, Zustellungs- und Sicherheitsmetadaten sowie zugehörige Konto-, Domain- und Aliasdaten verarbeiten. Gewöhnlich handelt es sich um betriebliche Korrespondenz auf der Verantwortlichenebene. Nimmt ein Kunde von unserem Auftragsverarbeitungsvertrag erfasste personenbezogene Daten in eine Support- oder Feedbackanfrage auf, verarbeitet Forward Email zusätzlich diesen begrenzten Ausschnitt als Unterauftragsverarbeiter. Für die Korrespondenz auf der Verantwortlichenebene sind unsere Rechtsgrundlagen Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an einer sicheren und zuverlässigen betrieblichen E-Mail-Infrastruktur) sowie, soweit für ein Vertragsverhältnis erforderlich, Art. 6 Abs. 1 lit. b DSGVO. Für einen von unserem Auftragsverarbeitungsvertrag erfassten Ausschnitt bestimmt der Kunde die Rechtsgrundlage; wir verarbeiten ihn nach den dokumentierten Weisungen des Kunden.

Der Standard-Auftragsverarbeitungsvertrag von Forward Email wird elektronisch über dessen Nutzungsbedingungen angenommen und bezieht für einschlägige Übermittlungen die EU-Standardvertragsklauseln ein. Forward Email hat seinen Sitz in den USA, sodass personenbezogene Daten in einem Drittland verarbeitet werden können. Weitere Informationen finden Sie in den Nutzungsbedingungen, im Auftragsverarbeitungsvertrag und in der Datenschutzerklärung von Forward Email.

Resend

Für den Versand von Transaktions- und Konto-E-Mails nutzen wir den Dienst Resend, angeboten von Plus Five Five, Inc. (firmierend als Resend), 2261 Market Street #5039, San Francisco, CA 94114, USA (nachfolgend „Resend“).

Wir setzen Resend ausschließlich für Service-E-Mails ein, die zum Betrieb Ihres Kontos und zur Erfüllung unseres Vertrags mit Ihnen erforderlich sind. Dazu gehören insbesondere die Bestätigung Ihrer E-Mail-Adresse, E-Mails zum Zurücksetzen des Passworts, Einladungen in ein Unternehmenskonto, Hinweise zur Testphase sowie zum Status Ihres Kontos und Ihrer verbundenen Konten, Mitteilungen über aktualisierte AGB, den AVV, die Datenschutzerklärung oder Unterauftragsverarbeiter und interne Benachrichtigungen an uns, etwa über eine neue Registrierung, eine über das Kontaktformular eingegangene Anfrage, eine Rückmeldung oder eine Supportanfrage. Verarbeitet werden hierfür die E-Mail-Adresse der Empfängerin oder des Empfängers, die in der jeweiligen Nachricht enthaltenen Namens- und Kontodaten, der Nachrichteninhalt sowie die technischen Versand- und Zustellmetadaten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die E-Mail zur Erfüllung unseres Vertrags mit Ihnen oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO für die intern an uns versandten Benachrichtigungen und für unser berechtigtes Interesse an einer zuverlässigen und sicheren E-Mail-Infrastruktur. Beantwortet eine E-Mail eine von Ihnen an uns gerichtete Anfrage, gilt unser berechtigtes Interesse an der effektiven Bearbeitung dieser Anfrage (Art. 6 Abs. 1 lit. f DSGVO). Bei diesen E-Mails handelt es sich um Service-Nachrichten und nicht um Werbung. Sie beruhen daher nicht auf einer Einwilligung im Sinne des Art. 6 Abs. 1 lit. a DSGVO und können, solange Ihr Konto besteht, nicht gesondert abbestellt werden. Wir nutzen Resend nicht für Werbe- oder Marketing-Mailings.

Resend verarbeitet die Inhalte und Empfängerdaten der von uns versandten Nachrichten in unserem Auftrag und gemäß unseren Weisungen im Rahmen eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO. Für die Konto-, Abrechnungs- und Nutzungsdaten unseres eigenen Resend-Kontos handelt Resend als eigenständiger Verantwortlicher nach eigenen Bedingungen. Da Resend Daten auf Servern in den USA verarbeitet, findet eine Übermittlung personenbezogener Daten in ein Drittland statt. Die Übermittlung wird auf die Standardvertragsklauseln der EU-Kommission gemäß Art. 46 DSGVO gestützt, die Bestandteil des Data Processing Addendum von Resend sind, sowie auf die Zertifizierung von Resend nach dem „EU-US Data Privacy Framework“ (DPF).

Weitere Informationen zum Datenschutz bei Resend finden Sie unter: https://resend.com/legal/privacy-policy

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Dieser Vertrag erfasst die Empfängerdaten, Nachrichteninhalte und Zustellmetadaten, die Resend in unserem Auftrag nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Sentry

Für das Monitoring von Fehlern und Leistung über alle Bereiche unserer Anwendung hinweg (Browser, Server und Hintergrund-Worker) nutzen wir den Dienst Sentry, angeboten von Functional Software, Inc. (firmierend als Sentry), 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA. Innerhalb der Europäischen Union wird Sentry vertreten durch Sentry Software Netherlands B.V., Schiphol Boulevard 359, 1118 BJ, Amsterdam Schiphol, Niederlande. Sentry verarbeitet in unserem Auftrag IP-Adressen, Nutzerkennungen (sofern gesetzt), Session-IDs, Stack-Traces, Breadcrumbs, Request-URLs sowie weitere Ereignis-Metadaten aus Fehlern, die in unseren Browser-, Server- und Worker-Laufzeiten erfasst werden, zum Zweck der Fehlerüberwachung und Diagnose.

Wir betreiben Sentry in der europäischen Region (Frankfurt am Main). Daten zu erfassten Fehlerereignissen werden innerhalb der Europäischen Union gespeichert. Konto-, Authentifizierungs-, Integrations-, Audit-Log- und Support-Daten werden von Sentry jedoch unabhängig von der gewählten Region auf Infrastruktur in den Vereinigten Staaten gespeichert. Die Verarbeitung beruht auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem zuverlässigen Betrieb und der Reaktion auf Sicherheitsvorfälle) sowie, soweit zur Erbringung unserer vertraglichen Leistungen erforderlich, auf Art. 6 Abs. 1 lit. b DSGVO. Sentry verarbeitet Fehlerereignis- und sonstige Servicedaten in unserem Auftrag im Rahmen eines Vertrags gemäß Art. 28 DSGVO; für eigene Konto-, Profil-, Geräte-, Nutzungs- und Support-Daten handelt Sentry nach seiner Datenschutzerklärung als eigenständiger Verantwortlicher.

Für die Übermittlung personenbezogener Daten in die Vereinigten Staaten ist Sentry nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Einzelheiten und der Teilnehmer-Eintrag sind verfügbar unter: https://www.dataprivacyframework.gov/list. Ergänzend sieht Schedule 3 des Auftragsverarbeitungsvertrags von Sentry die EU-Standardvertragsklauseln gemäß Art. 46 DSGVO als Auffangmechanismus vor: Sie gelten, wenn das Data Privacy Framework für unwirksam erklärt wird oder auf die Übermittlung nicht anwendbar ist. Weitere Informationen zum Datenschutz bei Sentry finden Sie unter: https://sentry.io/privacy/. Die Liste der von Sentry eingesetzten Unterauftragsverarbeiter ist verfügbar unter: https://sentry.io/legal/subprocessors/. Der Auftragsverarbeitungsvertrag ist abrufbar unter: https://sentry.io/legal/dpa/.

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Dieser Vertrag erfasst die Fehlerereignis- und sonstigen Servicedaten, die Sentry in unserem Auftrag nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

3. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht. Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Hinweis zum Verantwortlichen

Verantwortlicher für die Datenverarbeitung auf dieser Website ist:

Benjamin Wagner
An den Kasernen 25
68167 Mannheim
Deutschland
E-Mail: mail@customermates.com

Verantwortlicher ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten (z. B. Namen oder E-Mail-Adressen) entscheidet.

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.

Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung auf dieser Website

Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihrem Endgerät (z. B. mittels Device-Fingerprinting) eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir Ihre Daten, sofern dies zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen dieser Datenschutzerklärung informiert.

Empfänger von personenbezogenen Daten

Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung personenbezogener Daten erforderlich. Wir geben personenbezogene Daten nur weiter, wenn dies zur Vertragserfüllung erforderlich ist, wenn wir gesetzlich dazu verpflichtet sind (z. B. gegenüber Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage sie erlaubt. Handelt eine externe Stelle als unser Auftragsverarbeiter, verlangt Art. 28 DSGVO einen Auftragsverarbeitungsvertrag; der Vertragsstatus einschließlich ungeklärter Lücken ist im jeweiligen Anbieterabschnitt und in unseren Informationen zu Unterauftragsverarbeitern beschrieben. Im Falle einer gemeinsamen Verantwortlichkeit schließen wir eine Vereinbarung nach Art. 26 DSGVO, soweit die andere Stelle eine solche anbietet.

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)

WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DER EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO). WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).

Beschwerderecht bei der zuständigen Aufsichtsbehörde

Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

Automatisierte Entscheidungsfindung und Profiling

Wir setzen keine automatisierte Entscheidungsfindung einschließlich Profiling ein, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt im Sinne von Art. 22 Abs. 1 und 4 DSGVO. Automatisierte Abläufe, die lediglich die vereinbarten Vertragsbedingungen umsetzen, etwa der Ablauf einer Testphase oder die automatische Deaktivierung verbundener Konten nach längerer Inaktivität, stellen keine solche Entscheidung dar.

Recht auf Datenübertragbarkeit

Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.

Auskunft, Berichtigung und Löschung

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.

Recht auf Einschränkung der Verarbeitung

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden.

Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen

Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Ist die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen. Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten, von ihrer Speicherung abgesehen, nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.

SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, etwa Bestellungen oder Anfragen an uns als Seitenbetreiber, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und ein Schlosssymbol anzeigt. Ist die SSL- bzw. TLS-Verschlüsselung aktiviert, können die von Ihnen übermittelten Daten nicht von Dritten mitgelesen werden.

Zahlungsabwicklung und verschlüsselte Übertragung

Zahlungen für Selbstbedienungs-Abonnements werden über Sold through Link, LLC (vormals Lemon Squeezy LLC) abgewickelt; siehe Abschnitt 5. Enterprise-Abonnements und über einen Vertriebspartner vermittelte Kunden werden per Rechnung von Customermates oder dem jeweiligen Partner abgerechnet. Bei einem Selbstbedienungskauf geben Sie Karten- oder Kontodaten auf den eigenen Seiten des Zahlungsdienstleisters ein; wir erheben diese Daten nicht auf dieser Website und erhalten keinen Zugriff auf vollständige Zahlungsdaten. Die Übertragung wird mittels SSL bzw. TLS verschlüsselt.

Widerspruch gegen Werbe-E-Mails

Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Die Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.

4. Datenerfassung auf dieser Website

Cookies

Unsere Internetseiten verwenden sogenannte „Cookies“. Cookies sind kleine Datenpakete und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt. Cookies können von uns (First-Party-Cookies) oder von Drittunternehmen stammen (sogenannte Third-Party-Cookies). Third-Party-Cookies ermöglichen die Einbindung bestimmter Dienstleistungen von Drittunternehmen innerhalb von Webseiten (z. B. Cookies zur Abwicklung von Zahlungsdienstleistungen). Cookies haben verschiedene Funktionen. Zahlreiche Cookies sind technisch notwendig, da bestimmte Webseitenfunktionen ohne diese nicht funktionieren würden (z. B. die Warenkorbfunktion oder die Anzeige von Videos). Andere Cookies können zur Auswertung des Nutzerverhaltens oder zu Werbezwecken verwendet werden.

Cookies oder vergleichbare Technologien, die unbedingt erforderlich sind, um eine Nachricht zu übertragen oder einen von Ihnen ausdrücklich gewünschten digitalen Dienst bereitzustellen, werden nach § 25 Abs. 2 TDDDG gespeichert oder ausgelesen. Eine anschließende Verarbeitung personenbezogener Daten beruht auf Art. 6 Abs. 1 lit. b DSGVO, soweit sie für die angeforderte Vertragsfunktion erforderlich ist, und im Übrigen auf Art. 6 Abs. 1 lit. f DSGVO, sofern die Interessen oder Grundrechte und Grundfreiheiten betroffener Personen unser berechtigtes Interesse am sicheren Betrieb nicht überwiegen. Nicht erforderliches Speichern oder Auslesen bedarf einer Einwilligung nach § 25 Abs. 1 TDDDG; die damit verbundene Verarbeitung personenbezogener Daten beruht auf Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist jederzeit widerrufbar. Vercel Web Analytics wird nachstehend beschrieben und verwendet nach Angaben von Vercel keine Cookies; die gespeicherten Analysedaten werden anonymisiert. Das First-Party-Cookie zur Werbeerfolgsmessung bleibt deaktiviert, bis eine Einwilligung erteilt wurde; die Auswahl kann über „Datenschutzauswahl“ im Footer geändert werden. Das nachstehend beschriebene Standard-Affiliate-Skript von Lemon Squeezy verwendet für Besucher, die über einen Affiliate-Link kommen oder mit einem bestehenden Referral-Cookie zurückkehren, das Referral-Cookie ls_aff_ref. Die Customermates-Auswahl schaltet weder Vercel Web Analytics noch dieses unveränderte Lemon-Squeezy-Skript. Google-Werbe- und Analyse-Tags sind deaktiviert.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein. Welche Cookies und Dienste auf dieser Website eingesetzt werden, können Sie dieser Datenschutzerklärung entnehmen.

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:

  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Referrer URL
  • aufgerufene URL einschließlich etwaiger Abfrageparameter
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website; hierzu müssen die Server-Log-Files erfasst werden.

Extern gehostete Flaggen und Verzeichnis-Badges

Die Sprachauswahl und Länderfelder können Flaggenbilder unmittelbar von flagcdn.com laden. Der Footer kann Verzeichnis-Badges unmittelbar von uneed.best, b.sf-syn.com (SourceForge), twelve.tools, wired.business, startupfa.me und open-launch.com laden. Wird ein solches Bild angezeigt, stellt Ihr Browser eine direkte Verbindung zur jeweiligen Domain her. Deren Betreiber kann die IP-Adresse, die abgerufene Bild-URL, den Zeitpunkt des Abrufs, Browser- und Geräte-Header sowie abhängig von der Referrer-Richtlinie des Browsers die verweisende Seite erhalten. Wir übermitteln mit diesen Bildabrufen nicht bewusst CRM-Inhalte oder Konto-Kennungen und erhalten von den Bild-Hosts keine besucherbezogenen Antwortdaten.

Wir veranlassen diese Abrufe auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO wegen unseres berechtigten Interesses, Sprach- und Länderauswahlen erkennbar zu machen und sachliche Verweise auf Verzeichnisse anzuzeigen, in denen Customermates gelistet ist. Die Bild-Hosts verarbeiten die Anfragedaten nach ihren eigenen Bedingungen; sie sind als weitere Empfänger und nicht als Unterauftragsverarbeiter für kundenseitig verantwortete CRM-Inhalte aufgeführt. Ihre Infrastruktur kann eine Verarbeitung außerhalb des EWR umfassen; Standort und Übermittlungsgarantien hängen vom jeweiligen Betreiber ab. Die aktuellen Domains und ihre Rollen sind zusätzlich unter Unterauftragsverarbeiter und weitere Empfänger aufgeführt.

Vercel Web Analytics

Wir nutzen Vercel Web Analytics, einen Dienst zur Nutzungsmessung der Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA (nachfolgend „Vercel“). Die Analyse-Komponente läuft nur auf öffentlichen Inhaltsseiten des verwalteten Cloud-Dienstes. Innerhalb der angemeldeten Anwendung, auf Anmelde- oder Einladungsrouten und in der vorgelagerten Self-Hosted-Anwendung läuft sie nicht.

Vercel Web Analytics erfasst Seitenaufrufe und die zugehörigen Daten zur Nutzungsmessung, insbesondere die aufgerufene Seite, den Referrer sowie aus der Anfrage abgeleitete technische Informationen wie Browser- und Gerätetyp und eine ungefähre geografische Herkunft, und stellt uns diese in aggregierter Form zur Verfügung. Wir nutzen diese Daten, um die Nutzung unseres Angebots nachzuvollziehen und es zu verbessern.

Der Einsatz von Vercel Web Analytics beruht auf unserem berechtigten Interesse, unser öffentliches Angebot zu verstehen und zu verbessern (Art. 6 Abs. 1 lit. f DSGVO). Nach Angaben von Vercel verwendet dieser Analysedienst keine Cookies; die gespeicherten Analysedaten werden anonymisiert.

Die Übermittlung personenbezogener Daten in die USA wird auf die Standardvertragsklauseln der EU-Kommission aus dem Jahr 2021 gemäß Art. 46 DSGVO gestützt, wie sie im Auftragsverarbeitungszusatz von Vercel festgelegt sind. Weitere Einzelheiten entnehmen Sie der Datenschutzerklärung von Vercel: https://vercel.com/legal/privacy-policy.

Werbeerfolgsmessung (First-Party-Conversion-Messung)

Kurz gesagt. Wenn Sie über eine Anzeige von Customermates auf unsere Website gelangen, können Sie entscheiden, ob Sie uns dabei helfen möchten herauszufinden, was funktioniert. Mit „Erlauben“ bewahren wir die Klickkennung der Werbeplattform höchstens 90 Tage auf und ordnen sie einem neu von Ihnen erstellten verwalteten Cloud-Workspace zu. Wir können damit eine Registrierung oder ein kostenpflichtiges Abonnement bei Customermates an die Plattform melden, die die Kennung ausgegeben hat. Über diese Kennung hinaus übermitteln wir weder Ihren Namen noch Ihre E-Mail-Adresse, Telefonnummer, IP-Adresse, User-Agent-Angabe oder den Kaufbetrag; wir nutzen diese Daten auch nicht für Profilbildung oder personalisierte Werbung. Sie können ablehnen oder Ihre Einwilligung jederzeit widerrufen.

Customermates kann über Google Ads, ChatGPT Ads, Reddit Ads und LinkedIn Ads werben. Jede dieser Plattformen kann der Adresse der aufgerufenen Seite ihre eigene Klickkennung anhängen: gclid, gbraid oder wbraid bei Google, oppref bei ChatGPT, rdt_cid bei Reddit und li_fat_id bei LinkedIn. Customermates lädt weder Pixel noch Tag noch SDK einer Werbeplattform, und keine dieser Plattformen setzt auf dieser Website ein Cookie oder greift auf andere Weise auf Ihre Endeinrichtung zu; das tut ausschließlich Customermates.

Wird eine öffentliche Inhaltsseite des verwalteten Cloud-Dienstes oder die Kontaktseite mit genau einer gültigen Kennung geöffnet und ist noch keine Zuordnungsentscheidung gespeichert, bietet Customermates einen optionalen Einwilligungshinweis zur Werbeerfolgsmessung an. Eine Seite mit mehr als einer erkannten Kennung wird vollständig ignoriert. Wenn Sie einwilligen, speichert ein signiertes First-Party-Cookie mit dem Namen cm_ad_attribution, das von JavaScript nicht ausgelesen werden kann (HttpOnly) und nur über eine verschlüsselte Verbindung übertragen wird (Secure), höchstens eine Kennung je Werbeplattform, jeweils mit Kennungsart, Klickzeitpunkt, Erfassungszeitpunkt und Ablaufzeitpunkt, zusammen mit Ihrer Entscheidung, dem Entscheidungszeitpunkt und der Version dieses Hinweises. Es speichert keine UTM-Parameter, Referrer, Zielseitenpfade, Formularinhalte oder CRM-Datensätze. Die Klickkennungen selbst laufen bei Google und LinkedIn 89 Tage nach dem Klick ab, bei ChatGPT und Reddit 30 Tage nach dem Klick, spätestens jedoch 90 Tage nach Ihrer Entscheidung. Das Cookie selbst hat eine Laufzeit von 90 Tagen ab Ihrer Entscheidung. Keine Werbeplattform kann es auslesen.

Solange die Auswahl offen ist, werden die Kennung und eine technische Markierung des noch offenen Auswahlstatus in der Adresse der von Ihnen aufgerufenen Customermates-Seiten mitgeführt, damit die Auswahl Navigation und Neuladen übersteht. Die Anwendung erkennt diesen markierten Wartezustand 24 Stunden lang, mit bis zu fünf Minuten Toleranz für die Geräteuhr. Dadurch entsteht vor Ihrer Auswahl „Erlauben“ weder ein Customermates-Zuordnungscookie noch ein Benutzerdatensatz. Der Hinweis blockiert die Seite nicht: Sie können die Website lesen und nutzen, während die Auswahl offen ist, und es entsteht kein Cookie, kein Eintrag im Browserspeicher und kein Datenbankeintrag, sofern Sie nicht „Erlauben“ wählen. Solange die Auswahl offen ist, ist die Kennung Teil der Webadresse und gelangt daher in die vorstehend beschriebenen Server-Log-Dateien. Der Browserverlauf kann eine frühere markierte Adresse behalten, bis sie erneut aufgerufen wird; nach einer Entscheidung, einem Ablauf oder einer ungültigen Markierung entfernt die Anwendung beide Werte aus der aktuellen Adresse und beim erneuten Aufruf auch aus einem solchen früheren Verlaufseintrag.

Eine noch nicht abgelaufene Auswahl „Erlauben“ bleibt gültig, bis Sie sie widerrufen oder bis wir ändern, wofür dieser Hinweis Ihre Erlaubnis erbittet; ein späterer zulässiger Besuch wird ohne erneute Anzeige der Auswahl gespeichert. Ändern wir den Umfang Ihrer Einwilligung, gilt Ihre frühere Entscheidung als nicht erteilt: Die gespeicherten Kennungen werden nicht mehr verwendet und Sie werden erneut gefragt. Eine redaktionelle oder sachliche Berichtigung, die weder Daten, Zweck, Speicherdauer, mögliche Empfänger, Rechtsgrundlage, Ihre Rechte noch den Umfang Ihrer Einwilligung ändert, lässt Ihre Entscheidung bestehen. Da jede Werbeplattform eine Conversion nur der von ihr selbst ausgegebenen Kennung zuordnet, ersetzt ein späterer Klick derselben Plattform den früheren Klick dieser Plattform; Kennungen anderer Plattformen bleiben unberührt.

Erstellen Sie vor Ablauf einen neuen Cloud-Workspace, werden die gespeicherten Kennungen und diese Zeitstempel im selben Vorgang wie Ihre Registrierung einmalig diesem Workspace und Ihnen als erster Inhaberin oder erstem Inhaber zugeordnet. Sie werden nicht auf eingeladene Personen oder Personen übertragen, die einem bestehenden Workspace beitreten, und bei späteren Anmeldungen nicht überschrieben. Customermates hält außerdem fest, dass der Workspace erstellt wurde und später zu einem zahlenden Abonnement wurde. Zweck des Ganzen ist die Werbeerfolgsmessung (Conversion-Messung): Wir möchten feststellen, welche unserer Anzeigen zu einer Registrierung und später zu einem kostenpflichtigen Abonnement führen, um zu entscheiden, wo wir unser Werbebudget einsetzen. Es werden dabei keine Nutzungsprofile gebildet, keine Daten mit anderen Websites zusammengeführt und keine personalisierte Werbung ausgesteuert.

Die Rückmeldung erfolgt nicht automatisch. Eine hierzu berechtigte Person bei Customermates entscheidet, ob vor Ablauf der Kennung eine Conversion-Meldung übermittelt wird; sie darf nur an die Werbeplattform gehen, die die Kennung ausgegeben hat. Ihre Auswahl „Erlauben“ umfasst die hier beschriebene Meldung an die vier nachstehend genannten Plattformen. Wollen wir an eine andere Werbeplattform melden oder mehr als die hier beschriebene Meldung übermitteln, fragen wir Sie zuvor erneut nach Ihrer Entscheidung.

Eine Meldung kann die von der Plattform selbst ausgegebene Kennung, die Bezeichnung des Ergebnisses („Customermates signup“ oder „Customermates paid“), dessen Zeitpunkt, eine Einweg-Referenz gegen doppelte Zählung und, soweit erforderlich, Angaben zum Einwilligungsstatus enthalten. Die Einweg-Referenz ermöglicht es der Plattform, eine wiederholte Meldung zu ignorieren, ohne Ihren Workspace offenzulegen oder Registrierung und kostenpflichtiges Abonnement miteinander zu verknüpfen. Die Klickkennung ist selbst ein personenbezogenes Datum, weil die Plattform sie der Anzeige zuordnen kann, die sie Ihnen ausgeliefert hat. Über diese Kennung hinaus werden keine unmittelbar identifizierenden Daten übermittelt: kein Name, keine E-Mail-Adresse, keine gehashte E-Mail-Adresse, keine Telefonnummer, keine IP-Adresse, keine User-Agent-Angabe und kein Geldbetrag. Personalisierte Werbung bleibt verweigert.

Mögliche Empfänger einer solchen Meldung sind Google LLC für Google Ads, OpenAI für ChatGPT Ads, Reddit, Inc. für Reddit Ads und LinkedIn Corporation für LinkedIn Ads. Jedes Unternehmen ist für seine eigenen Werbedienste eigenständig Verantwortlicher und keine Auftragsverarbeiterin für Customermates; jedes entscheidet selbst, wie es eine erhaltene Conversion verarbeitet. Übermittlungen außerhalb des EWR stützen sich auf das EU-US Data Privacy Framework, soweit der Empfänger danach zertifiziert ist, was auf Google, Reddit und LinkedIn zutrifft, und auf Standardvertragsklauseln nebst einer Übermittlungsfolgenabschätzung für OpenAI, das danach nicht zertifiziert ist. Für die zertifizierten Empfänger halten wir Standardvertragsklauseln zusätzlich als Rückfallebene bereit.

Mit der Auswahl „Erlauben“ erteilen Sie in einem Schritt zwei getrennte Einwilligungen: eine nach § 25 Abs. 1 TDDDG in das Speichern des vorstehend beschriebenen Cookies auf Ihrer Endeinrichtung und eine nach Art. 6 Abs. 1 lit. a DSGVO in die daran anschließende Verarbeitung: das Aufbewahren der Kennung, ihre Zuordnung zu einem von Ihnen erstellten Workspace, die Messung, welche unserer Anzeigen Menschen zu Customermates gebracht haben, und die Übermittlung der vorstehend beschriebenen Meldung an die Werbeplattform, die den Klick ausgegeben hat. Wenn Sie ablehnen, wird dasselbe Cookie für 90 Tage gespeichert; es enthält dann nur Auswahl, Entscheidungszeitpunkt, Fassung des Hinweises und Ablaufzeitpunkt und keinerlei Kennung. Sie können die Einwilligung jederzeit über „Datenschutzauswahl“ im Footer widerrufen, also über dieselbe Bedienmöglichkeit an derselben Stelle, an der Ihnen die Auswahl ursprünglich angeboten wurde. Der Widerruf entfernt die Kennungen sofort aus dem Cookie. Wurde bereits eine Kopie einem Workspace zugeordnet, melden Sie sich zuvor an: Dieselbe Bedienmöglichkeit löscht dann auch die Kopie im Workspace, wozu wir nach Art. 17 Abs. 1 lit. b DSGVO verpflichtet sind. Der Widerruf berührt die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht (Art. 7 Abs. 3 Satz 3 DSGVO); eine bereits an eine Plattform übermittelte Meldung lässt sich nicht zurückrufen. Abgelaufene Kennungen entfernt ein täglicher automatischer Löschlauf. Die Aufzeichnung, dass ein Workspace erstellt wurde und später zu einem zahlenden Abonnement wurde, enthält keine Werbekennung; sie wird für die Dauer des Bestehens des Workspace aufbewahrt und mit ihm gelöscht. Wir setzen weder Werbepixel noch Tags oder Mess-SDKs ein. Customer Match, die Übermittlung erweiterter Conversions (Enhanced Conversions) und erweiterter Abgleich (Advanced Matching) finden nicht statt.

Kontaktformular

Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular einschließlich der dort angegebenen Kontaktdaten zur Bearbeitung der Anfrage und für Anschlussfragen bei uns gespeichert. Bei der Bearbeitung werden diese Daten an die in Abschnitt 2 beschriebenen Infrastruktur- und E-Mail-Anbieter übermittelt; im Übrigen geben wir sie nur weiter, wenn eine Rechtsgrundlage dies erlaubt.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder, sofern abgefragt, auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); die Einwilligung ist jederzeit widerrufbar.

Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen, insbesondere Aufbewahrungsfristen, bleiben unberührt.

Anfrage per E-Mail

Wenn Sie uns per E-Mail kontaktieren, wird Ihre Anfrage einschließlich aller daraus hervorgehenden personenbezogenen Daten (Name und Inhalt der Anfrage) zur Bearbeitung bei uns gespeichert und verarbeitet. Diese Daten durchlaufen die in Abschnitt 2 beschriebenen E-Mail-Anbieter; im Übrigen geben wir sie nur weiter, wenn eine Rechtsgrundlage dies erlaubt. Die Verarbeitung erfolgt nach Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage einen Vertrag oder vorvertragliche Maßnahmen betrifft. In allen übrigen Fällen beruht sie auf unserem berechtigten Interesse an einer effektiven Bearbeitung (Art. 6 Abs. 1 lit. f DSGVO) oder, sofern abgefragt, auf Ihrer jederzeit widerrufbaren Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Die von Ihnen per E-Mail an uns übermittelten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen, insbesondere gesetzliche Aufbewahrungsfristen, bleiben unberührt.

Auftragsverarbeitung

Eingehende E-Mails an unsere eigenen betrieblichen Adressen unter @customermates.com werden in unserem bei Forward Email gehosteten Betreiberpostfach empfangen und gespeichert. Resend versendet die von der Anwendung erzeugten automatisierten Transaktions- und Konto-E-Mails; gewöhnliche persönliche Antworten werden aus dem Forward-Email-Postfach versandt. Ein gesonderter nachgelagerter Postfachanbieter wird nicht eingesetzt. Die Verarbeitung durch Resend ist in einem Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geregelt. Der Standard-Auftragsverarbeitungsvertrag von Forward Email wird elektronisch über dessen Nutzungsbedingungen angenommen und bezieht für einschlägige Übermittlungen die EU-Standardvertragsklauseln ein.

Registrierung auf dieser Website

Sie können sich auf dieser Website registrieren, um zusätzliche Funktionen auf der Seite zu nutzen. Die dazu eingegebenen Daten verwenden wir nur zum Zwecke der Nutzung des jeweiligen Angebotes oder Dienstes, für den Sie sich registriert haben. Die bei der Registrierung abgefragten Pflichtangaben müssen vollständig angegeben werden. Anderenfalls werden wir die Registrierung ablehnen. Die Bereitstellung dieser Daten ist nicht gesetzlich vorgeschrieben; sie ist für den Abschluss und die Durchführung des Vertrags mit uns erforderlich. Ohne die als Pflichtangaben gekennzeichneten Angaben können wir kein Konto für Sie anlegen und den Dienst nicht erbringen. Darüber hinaus sind Sie nicht verpflichtet, uns personenbezogene Daten bereitzustellen; außer der Nichtnutzbarkeit der betreffenden Funktion entstehen Ihnen keine Nachteile, wenn Sie dies nicht tun.

Für wichtige Änderungen etwa beim Angebotsumfang oder bei technisch notwendigen Änderungen nutzen wir die bei der Registrierung angegebene E-Mail-Adresse, um Sie auf diesem Wege zu informieren. Die Verarbeitung der bei der Registrierung eingegebenen Daten erfolgt zum Zwecke der Durchführung des durch die Registrierung begründeten Nutzungsverhältnisses und ggf. zur Anbahnung weiterer Verträge (Art. 6 Abs. 1 lit. b DSGVO). Die bei der Registrierung erfassten Daten werden von uns gespeichert, solange Sie auf dieser Website registriert sind, und werden anschließend gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.

Mitteilungen zu Rechtsdokumenten und Annahmenachweise

Für den verwalteten Cloud-Dienst protokollieren wir Mitteilungen zu Rechtsdokumenten und elektronische Annahmen im bestehenden Unternehmensauditprotokoll. Jeder Eintrag enthält die Unternehmens- und Nutzerkennungen, den Ereignistyp und den Erstellungszeitpunkt des Audit-Eintrags. Ein Mitteilungseintrag enthält zusätzlich die aktuellen Dokumentversionen, die genau in der E-Mail aufgeführten Dokumente, eine Momentaufnahme der E-Mail-Adresse des Empfängers und einen gegebenenfalls maßgeblichen Wirksamkeits- oder Widerspruchstermin. Ein Annahmeeintrag enthält zusätzlich die aktuellen Dokumentversionen, eine Momentaufnahme der E-Mail-Adresse des annehmenden Nutzers und die Angabe, ob die Annahme beim erstmaligen Onboarding oder nach einer späteren Aktualisierung erfolgte. Der Erstellungszeitpunkt des Audit-Eintrags ist der Zeitpunkt der Mitteilung oder Annahme.

Wir verwenden diese Einträge, um doppelte Mitteilungen zu vermeiden, noch ausstehende Mitteilungen zu erkennen, eine einheitliche Unternehmensfrist zu berechnen, den Rechtsdokumente-Ablauf in der Benutzeroberfläche des verwalteten Dienstes anzuzeigen oder durchzusetzen und nachzuweisen, welche bezeichneten Dokumente mitgeteilt oder angenommen wurden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für Abschluss, Verwaltung oder Änderung des Vertrags mit dem Geschäftskunden erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO für unsere berechtigten Interessen an zuverlässiger Zustellung, Zugangskontrolle und rechtlicher Nachweisführung. Die Einträge folgen derzeit den bestehenden Aufbewahrungsbeziehungen des Auditprotokolls: Sie bleiben bestehen, solange die zugehörigen Unternehmens- und Nutzerdatensätze bestehen, und werden automatisch gelöscht, wenn einer dieser zugehörigen Datensätze gelöscht wird. Dies entspricht dem bestehenden Kaskadenlöschverhalten des Auditsystems und muss vor Einführung einer produktiven Funktion zur Löschung von Nutzern oder Unternehmen neu bewertet werden. In der Anwendung wird kein gesondertes unveränderliches Rechtsdokumente-Archiv geführt.

Registrierung mit Google

Statt einer direkten Registrierung auf dieser Website können Sie sich mit Google registrieren. Anbieter dieses Dienstes ist Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland. Ihr Browser leitet Sie zur Anmeldeseite von Google weiter, auf der Sie Ihre Google-Zugangsdaten eingeben; Customermates erhält oder speichert Ihr Passwort nicht. Google authentifiziert Sie und übermittelt die vom Berechtigungsdialog erfassten Kontoinformationen, damit wir Ihr Profil erstellen oder vervollständigen können. Verbundene Zugriffe können Sie in Ihren Google-Einstellungen unter https://myaccount.google.com/security und https://myaccount.google.com/permissions prüfen. Die Verarbeitung im Zusammenhang mit der Google-Registrierung beruht auf unserem berechtigten Interesse an einem einfachen Registrierungsverfahren (Art. 6 Abs. 1 lit. f DSGVO). Die Funktion ist freiwillig.

Für Übermittlungen in die USA ist Google LLC aktiver Teilnehmer des EU-US Data Privacy Framework (DPF). Der Teilnehmereintrag ist abrufbar unter: https://www.dataprivacyframework.gov/participant/5780.

Registrierung mit Microsoft

Statt einer direkten Registrierung auf dieser Website können Sie sich mit Microsoft registrieren. Anbieter dieses Dienstes ist Microsoft Ireland Operations Limited („Microsoft“), One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland. Ihr Browser leitet Sie zur Anmeldeseite von Microsoft weiter, auf der Sie Ihre Microsoft-Zugangsdaten eingeben; Customermates erhält oder speichert Ihr Passwort nicht. Microsoft authentifiziert Sie und übermittelt die vom Berechtigungsdialog erfassten Kontoinformationen, damit wir Ihr Profil erstellen oder vervollständigen können. Ihre Sicherheits- und Datenschutzeinstellungen können Sie unter https://account.microsoft.com/security und https://account.microsoft.com/privacy prüfen.

Die Datenverarbeitung, die mit der Microsoft-Registrierung einhergeht, beruht auf unserem berechtigten Interesse, unseren Nutzern einen möglichst einfachen Registrierungsprozess zu ermöglichen (Art. 6 Abs. 1 lit. f DSGVO). Da die Nutzung der Registrierungsfunktion freiwillig ist und die Nutzer selbst über die jeweiligen Zugriffsmöglichkeiten entscheiden können, sind keine entgegenstehenden überwiegenden Rechte der Betroffenen ersichtlich.

Für Übermittlungen in die USA ist Microsoft Corporation aktiver Teilnehmer des EU-US Data Privacy Framework (DPF). Der Teilnehmereintrag ist abrufbar unter: https://www.dataprivacyframework.gov/participant/6474.

5. Digitale Plattform und Zahlungsanbieter

Verarbeitung von Kunden- und Vertragsdaten

Wir erheben, verarbeiten und nutzen personenbezogene Kunden- und Vertragsdaten zur Begründung, inhaltlichen Ausgestaltung, Durchführung und Änderung unserer Vertragsbeziehungen. Personenbezogene Daten über die Inanspruchnahme dieser Website (Nutzungsdaten) erheben, verarbeiten und nutzen wir nur, soweit dies erforderlich ist, um die Nutzung des Dienstes zu ermöglichen oder abzurechnen.

Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen).

Die erhobenen Kundendaten werden nach Beendigung der Geschäftsbeziehung und Ablauf der ggf. bestehenden gesetzlichen Aufbewahrungsfristen gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.

Wir übermitteln personenbezogene Daten an die in dieser Datenschutzerklärung genannten Empfänger, wenn dies zur Vertragsdurchführung oder zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, nach einer Interessenabwägung ein berechtigtes Interesse besteht oder eine andere Rechtsgrundlage die Übermittlung erlaubt. Wir verkaufen keine personenbezogenen Daten. Die einzige Weitergabe an einen Dritten zu dessen eigenen Werbezwecken ist die vorstehend unter „First-Party-Werbeerfolgsmessung“ beschriebene Conversion-Meldung; sie erfolgt nur mit Ihrer Einwilligung, und Sie können diese jederzeit widerrufen.

Zahlungsdienste (Lemon Squeezy)

Für die Abwicklung von Zahlungen bei Selbstbedienungskäufen nutzen wir den externen Zahlungsdienstleister Sold through Link, LLC (vormals Lemon Squeezy LLC), 222 South Main Street, Suite 500, Salt Lake City, UT 84101, USA (nachfolgend „Lemon Squeezy“).

Wenn Sie einen Selbstbedienungskauf tätigen, werden Ihre Zahlungsdaten (z. B. Name, Rechnungsadresse, E-Mail-Adresse, Zahlungssumme sowie ggf. Zahlungsinformationen wie Kreditkarten- oder Kontodaten) direkt von Lemon Squeezy verarbeitet. Wir selbst erhalten keinen Zugriff auf vollständige Zahlungsdaten.

Bei einem Selbstbedienungskauf agiert Lemon Squeezy als Merchant of Record und ist für die Zahlungsabwicklung sowie, soweit anwendbar, für die Berechnung, Erhebung und Abführung gesetzlicher Umsatzsteuern verantwortlich. Lemon Squeezy handelt für diesen Kauf nicht in unserem Auftrag, sondern nach eigenen Bedingungen als eigenständiger Verantwortlicher; ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO besteht insoweit nicht.

Die Verarbeitung der Daten erfolgt auf Grundlage von:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung),
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Zahlungsabwicklung).

Da Lemon Squeezy seinen Sitz in den USA hat, kann eine Übermittlung personenbezogener Daten in ein Drittland erfolgen. Für einen Selbstbedienungskauf handelt Lemon Squeezy nach eigenen Bedingungen als Merchant of Record und eigenständiger Verantwortlicher, sodass insoweit dessen eigene Datenschutzerklärung gilt. Der von Lemon Squeezy veröffentlichte Auftragsverarbeitungsvertrag sieht vor, dass sich die Parteien auf die EU-Standardvertragsklauseln stützen; wir haben diesen Text archiviert, jedoch keinen gesonderten Vertrag mit dem Anbieter geschlossen.

Affiliate-Tracking (Lemon Squeezy)

Unser Zahlungsdienstleister Sold through Link, LLC (vormals Lemon Squeezy LLC) bietet außerdem ein Affiliate-Tracking-System an,
222 South Main Street, Suite 500, Salt Lake City, UT 84101, USA.

Customermates lädt das Standard-Affiliate-Skript von Lemon Squeezy nur auf verwalteten öffentlichen Cloud-Inhaltsseiten. Bei jedem Aufruf einer solchen Seite wird das Skript von lmsqueezy.com angefordert; diese Anfrage kann Lemon Squeezy die IP-Adresse, den Abrufzeitpunkt, Browser- und HTTP-Kopfzeilen sowie abhängig von der Browserrichtlinie die verweisende Seite offenlegen, auch wenn die URL keinen Affiliate-Code enthält. Ruft jemand eine dieser Seiten über einen Affiliate-Link auf, liest das Skript den URL-Parameter aff. Bei diesem Besuch oder bei einem späteren Besuch einer öffentlichen Inhaltsseite mit einem bestehenden Referral-Cookie übermittelt es Zielseite, Referrer, Referral-Referenz und eine aus Browsermerkmalen abgeleitete Besucherkennung an Lemon Squeezy. Es speichert das First-Party-Referral-Cookie ls_aff_ref für den in Lemon Squeezy konfigurierten Tracking-Zeitraum und kann die Referral-Referenz an Lemon-Squeezy-Checkout-Links auf diesen Seiten anhängen.

Zweck ist es, vermittelte Besuche und Käufe zuzuordnen, Provisionen zuzuweisen, das Affiliate-Programm zu verwalten und Fehlzuordnungen zu verhindern. Für die auf den Endgerätezugriff folgende Verarbeitung personenbezogener Daten stützen wir uns gemäß Art. 6 Abs. 1 lit. f DSGVO auf unsere berechtigten Interessen und die Interessen der teilnehmenden Affiliates an richtiger Zuordnung und Vergütung. Diese Rechtsgrundlage ersetzt keine Einwilligung, soweit § 25 Abs. 1 TDDDG sie für die Speicherung von Informationen auf dem Endgerät eines Besuchers oder den Zugriff darauf verlangt. Das derzeitige Standardskript wird nicht durch einen gesonderten Einwilligungsmechanismus von Customermates gesteuert. Browsereinstellungen können das Cookie blockieren oder löschen; dann kann die Zuordnung der Empfehlung ausbleiben.

Authentifizierte Routen, Authentifizierungs-, Einladungs-, Demo- und vorgelagerte Self-Hosted-Routen laden das Skript nicht. Links zur Partnerregistrierung öffnen die von Lemon Squeezy gehostete Website; dort gilt die Datenschutzerklärung von Lemon Squeezy. Ein unabhängiger Self-Host-Betreiber kontrolliert seine eigene Bereitstellung und ist für jede von ihm hinzugefügte Integration selbst verantwortlich.

Weitere Informationen zur Datenverarbeitung durch Lemon Squeezy finden Sie in deren Datenschutzerklärung:

https://www.lemonsqueezy.com/privacy

sowie den Nutzungsbedingungen:

https://www.lemonsqueezy.com/terms

6. Verbundene Konten (E-Mail, Messaging und Kalender)

Unser CRM-System bietet eine optionale Funktion für verbundene Konten, mit der Sie Ihre eigenen E-Mail-Postfächer (Gmail/Google, Microsoft/Outlook und IMAP), Messaging-Konten (LinkedIn, einschließlich der Varianten Sales Navigator und Recruiter, sowie WhatsApp, Instagram und Telegram) und Kalender verbinden können. Abhängig vom verbundenen Anbieter kann die Funktion geschäftliche Kommunikation und Termine senden, empfangen und verwalten; Beiträge in sozialen Netzwerken, Kommentare, Reaktionen sowie Personen- und Unternehmensprofile abrufen und anzeigen; Kontaktanfragen auflisten, versenden, annehmen, zurücknehmen oder ablehnen; Sales-Navigator-Suchen nach Leads und Unternehmen durchführen; sowie bestehende Lead- oder Account-Listen anzeigen und ihnen Einträge hinzufügen. Die Nutzung dieser Funktion ist optional und wird nur wirksam, wenn Sie sich aktiv dafür entscheiden, ein Konto zu verbinden.

Der technische Transport der Daten verbundener Konten erfolgt durch unseren Dienstleister UNIPILE SAS, RCS Roanne 885265595, 168 rue de la Rotonde, 42153 Riorges, Frankreich (nachfolgend „Unipile“).

Die Authentifizierung erfolgt in einem von Unipile gehosteten Ablauf, in dem Sie Ihre Anmeldedaten beim jeweiligen Anbieter eingeben oder dessen OAuth-Anmeldung durchführen. Diese Zugangsdaten oder die OAuth-Autorisierung werden innerhalb dieses Ablaufs verarbeitet; Customermates erhält weder Anbieter-Passwörter noch OAuth-Token und speichert lediglich eine opake Konto-Kennung zusammen mit nicht geheimen Konto-Metadaten.

Verarbeitete Daten

Bei Nutzung der Funktion für verbundene Konten können abhängig von den von Ihnen verbundenen Konten folgende personenbezogene Daten verarbeitet werden:

  • Metadaten des verbundenen Kontos (z. B. die verbundene Adresse oder der verbundene Handle, der Anzeigename und der Verbindungsstatus);
  • E-Mail-Inhalte, einschließlich Betreff, Nachrichtentext, Absender- und Empfängeradressen sowie Anhänge;
  • Inhalte von Chats und Direktnachrichten über die verbundenen Messaging-Kanäle;
  • Kontakt- und Teilnehmer-Profildaten (Name, Avatar, LinkedIn-Überschrift/-Berufsbezeichnung, Profil-URL sowie die jeweilige E-Mail-Adresse, Telefonnummer oder der jeweilige Handle);
  • Beiträge in sozialen Netzwerken und Interaktionsdaten (Beitrags- oder Kommentartext, Autoren, Reagierende, Zeitstempel, Reaktionstypen und Zähler);
  • Personen- und Unternehmensprofile sowie Beziehungsdaten (Anbieterkennungen, Namen, Profil-URLs und -Bilder, Beschreibungen, Beschäftigung, Standort, Branche, Netzwerkdistanz, Verbindungsstatus und Anfragetexte);
  • Eingaben, Ergebnisse und Listendaten aus Sales Navigator (Such-URLs und -Filter, Lead- und Unternehmensprofile, Listennamen und -zugehörigkeit sowie Speicherstatus);
  • Kalendereinträge, einschließlich der E-Mail-Adressen von Teilnehmern und des Zu-/Absagestatus (RSVP);
  • Nachrichten- und Konto-Metadaten.

Anhänge werden bei Bedarf übertragen und von Customermates nicht gespeichert; gespeichert werden lediglich die Metadaten der Anhänge. Zusätzlich zur Verarbeitung bei Unipile speichert Customermates eine Kopie der synchronisierten Inhalte verbundener Konten in seiner eigenen Datenbank (siehe Abschnitt 2, „Neon“), insbesondere Nachrichtentexte (Text und HTML), Betreffzeilen, Absender- und Empfängerkennungen, Profile der Thread-Teilnehmer, Kalendereinträge mit den E-Mail-Adressen der Teilnehmer sowie die von den Anbietern empfangenen rohen Eingangsdaten. Beiträge und Interaktionen, Profilabfragen, Kontaktanfragen sowie Such-, Ergebnis- und Listendaten aus Sales Navigator werden über Unipile abgerufen oder übertragen, wenn ein Kunde die jeweilige Handlung veranlasst, und an den anfragenden Nutzer oder einen vom Kunden autorisierten API- oder MCP-Client zurückgegeben. Customermates speichert diese Vorgangsdaten nicht als Inhalte verbundener Konten, sofern der Kunde Informationen nicht gesondert als CRM-Datensatz speichert. Handlungen zu Kontaktanfragen und Listen ändern die zugrunde liegende Plattform auf Weisung des Kunden.

Die über die Funktion für verbundene Konten verarbeiteten Daten umfassen sowohl personenbezogene Daten Ihrer eigenen Nutzer als auch Dritter, darunter Korrespondenzpartner, Beitrags- und Kommentarautoren, Reagierende, Personen mit abgerufenen Profilen, Parteien von Kontaktanfragen, Sales-Navigator-Leads und Unternehmensvertreter.

Bitte beachten Sie: Mit dem Verbinden eines Kontos werden auch die Inhalte von Konversationen mit Personen übernommen, die keine Nutzer unseres Dienstes sind. Diese Inhalte werden durch Sie und Ihre Korrespondenzpartner bestimmt und können besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO enthalten. Als Verantwortlicher für diese Inhalte sind Sie dafür verantwortlich, dass für deren Verarbeitung eine Rechtsgrundlage besteht und dass Sie Ihre Informationspflichten gegenüber den betroffenen Personen erfüllen.

Rollen und Auftragsverarbeitung

Für Inhalte und Vorgänge verbundener Konten (einschließlich Postfächern, Nachrichten, Kontakten, Kalendern, Inhalten und Interaktionsdaten sozialer Netzwerke, Profilen, Kontaktanfragen sowie Such- und Listendaten aus Sales Navigator) sind Sie Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO. Customermates verarbeitet diese Daten ausschließlich in Ihrem Auftrag und nach Ihren Weisungen als Auftragsverarbeiter gemäß Art. 28 DSGVO. Customermates zieht hierfür Unipile als Unterauftragsverarbeiter hinzu. Die zugrunde liegenden Kommunikationsplattformen (Google, Microsoft, LinkedIn, Meta/WhatsApp/Instagram und Telegram) handeln als eigenständige Verantwortliche für ihre jeweiligen eigenen Dienste.

Eine Liste der von uns eingesetzten Unterauftragsverarbeiter ist unter Unterauftragsverarbeiter verfügbar; weitere Informationen zum Auftragsverarbeitungsvertrag finden Sie unter Auftragsverarbeitungsvertrag.

Rechtsgrundlage

Für Konto- und Funktionsmetadaten, die Customermates als Verantwortlicher verarbeitet, ist die Verarbeitung zur Erfüllung unseres Vertrags mit Ihnen erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Für Inhalte verbundener Konten, die wir in Ihrem Auftrag verarbeiten, bestimmen Sie die einschlägige Rechtsgrundlage und weisen uns im Rahmen des Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO an; diese Weisungen sind keine eigenständige Rechtsgrundlage nach Art. 6 DSGVO. Die Verarbeitung durch Customermates beruht nicht auf einer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.

Speicherung und Drittlandübermittlung

Die Daten verbundener Konten werden bei Unipile verarbeitet und zusätzlich in der eigenen Datenbank von Customermates gespeichert (siehe Abschnitt 2). Unipile gibt an, dass die Daten verbundener Konten in der EU (Frankreich) gespeichert werden. Der Auftragsverarbeitungsvertrag von Unipile erlaubt gleichwohl Übermittlungen außerhalb der Europäischen Union, sofern Garantien nach Kapitel V DSGVO bestehen, und die Unterauftragsverarbeiter-Liste nennt einen Zahlungsdienstleister in den USA sowie fünf Proxy-Anbieter ohne Angabe des Standorts. Wir sichern daher nicht zu, dass Daten verbundener Konten die Europäische Union niemals verlassen.

Weitere Informationen finden Sie in der Datenschutzerklärung von Unipile unter https://www.unipile.com/privacy-policy/, in den Nutzungsbedingungen unter https://www.unipile.com/terms-of-use/ sowie in den Informationen zu Sicherheit und Compliance unter https://www.unipile.com/security-compliance/.

Aufbewahrung und Löschung

Ein verbundenes Konto kann auf zwei Wegen entfernt werden; die beiden Wege haben derzeit unterschiedliche Folgen für die bereits gespeicherten Inhalte.

Wenn Sie ein verbundenes Konto selbst trennen, löschen wir die zu diesem Konto gespeicherten Threads, Nachrichten, Teilnehmerprofile, Kalendereinträge und Aktivitätsaufzeichnungen aus unserer Datenbank und fordern Unipile auf, das Konto zu entfernen.

Ein verbundenes Konto wird außerdem automatisch entfernt, insbesondere wenn eine Zahlung fehlschlägt, wenn eine Testphase abläuft, wenn der Inhaber des Kontos über einen längeren Zeitraum inaktiv war oder wenn nach einem Tarifwechsel mehr Konten verbunden sind, als der Tarif umfasst. In diesen Fällen fordern wir Unipile ebenfalls auf, das Konto zu entfernen; in unserer eigenen Datenbank wird es derzeit jedoch nur deaktiviert und als gelöscht markiert. Die zu diesem Konto bereits gespeicherten Inhalte, also Threads, Nachrichten, Teilnehmerprofile, Kalendereinträge und Aktivitätsaufzeichnungen, bleiben gespeichert.

So verbliebene Inhalte werden gelöscht, wenn das verbundene Konto getrennt wird, wenn Ihr Nutzerkonto oder Ihr Unternehmenskonto gelöscht wird oder wenn das nachstehend beschriebene Verfahren zur Rückgabe und Löschung nach Vertragsende greift. Sie können die Löschung jederzeit verlangen; wir löschen die Inhalte dann.

CRM-Datensätze, die aus Daten verbundener Konten erstellt oder ergänzt wurden, insbesondere Kontakte und die ihnen zugeordneten Kommunikationskennungen, sind Bestandteil Ihrer CRM-Daten. Sie werden beim Entfernen eines verbundenen Kontos nicht gelöscht und bleiben bestehen, bis Sie sie selbst löschen, Ihr Unternehmenskonto gelöscht wird oder das Verfahren zur Rückgabe und Löschung nach Vertragsende greift.

Darüber hinaus speichern wir technische Aufzeichnungen der von den Anbietern empfangenen Eingangsdaten. Aufzeichnungen, die einem verbundenen Konto zugeordnet sind, werden zusammen mit diesem Konto gelöscht. Aufzeichnungen, die keinem verbundenen Konto zugeordnet werden konnten, werden ohne feste Frist zur Fehleranalyse aufbewahrt und können derzeit für Export oder Löschung keinem Kundenkonto zugeordnet werden.

Die Löschung wirkt in unseren produktiven Systemen unmittelbar. In Datensicherungen enthaltene Kopien werden entfernt, sobald die jeweilige Sicherung ausläuft.

Für gespeicherte Inhalte verbundener Konten gilt während der Vertragslaufzeit keine feste Aufbewahrungsfrist. Nach Vertragsende werden die in unseren Systemen verfügbaren und Ihrem Unternehmen zuzuordnenden Daten während der 30-tägigen Wahlfrist nach Ziffer 11 des Auftragsverarbeitungsvertrags aufbewahrt. Anschließend werden sie nach Maßgabe dieser Ziffer gelöscht oder zurückgegeben und danach gelöscht. Gesetzliche Aufbewahrungspflichten und die vorstehend beschriebenen Einschränkungen für nicht zugeordnete rohe Eingangsdaten bleiben unberührt.

Informationen für Personen, deren Daten uns über einen Kunden erreichen (Art. 14 DSGVO)

Sind Sie nicht unser Kunde, gelangen Ihre personenbezogenen Daten aber in unsere Systeme, weil einer unserer Kunden mit Ihnen kommuniziert oder Ihre Daten in seinem CRM speichert, so ist dieser Kunde und nicht Customermates Verantwortlicher für diese Daten. Wir verarbeiten sie ausschließlich auf dessen dokumentierte Weisung als Auftragsverarbeiter gemäß Art. 28 DSGVO.

Betroffen sind die in Abschnitt 6 genannten Datenkategorien, insbesondere Kontakt- und Profildaten, Nachrichten- und Kalenderinhalte, Beiträge und Interaktionsdaten sozialer Netzwerke, Daten zu Kontaktanfragen sowie Such-, Ergebnis- und Listendaten aus Sales Navigator. Sie erreichen uns unmittelbar vom Kunden oder, bei verbundenen Konten, von den vom Kunden verbundenen E-Mail-, Messaging-, sozialen Netzwerk- und Kalenderanbietern.

Da wir als Auftragsverarbeiter handeln, können wir über Ihre Rechte nicht selbst entscheiden. Bitte richten Sie Anträge auf Auskunft, Berichtigung, Löschung, Einschränkung oder Widerspruch an den Kunden, der Verantwortlicher ist. Wenden Sie sich an uns und können wir den betreffenden Kunden identifizieren, leiten wir Ihre Anfrage unverzüglich an ihn weiter und teilen Ihnen dies mit. Unsere eigenen Kontaktdaten finden Sie in Abschnitt 3.

Anfragen betroffener Personen

Anfragen betroffener Personen zu Inhalten verbundener Konten, die an Customermates gerichtet werden, leiten wir an Sie als Verantwortlichen weiter; im Rahmen seiner Rolle als Auftragsverarbeiter unterstützt Customermates Sie bei der Beantwortung. Soweit Sie im CRM personenbezogene Daten Dritter verarbeiten, bleiben Sie dafür datenschutzrechtlich verantwortlich.

7. Mate KI-Assistent (Vercel AI Gateway und Microsoft Azure)

Mate ist ein KI-Assistent für angemeldete Nutzer des von Customermates verwalteten Cloud-Dienstes. Mate ist in diesem Dienst seit dem 29. August 2026 aktiv. Mate gehört nicht zu einer unabhängig betriebenen Self-Hosted-Installation. Die Verfügbarkeit hängt von einem geeigneten Tarif, verfügbaren KI-Credits und den globalen Betriebssteuerungen des verwalteten Dienstes ab. Die Verarbeitung beginnt, wenn ein Nutzer eine Nachricht an Mate sendet oder eine Handlung bestätigt. Soweit der verwaltete Dienst Routines oder andere gespeicherte oder automatisierte Mate-Durchläufe anbietet, kann ein berechtigter Nutzer außerdem eine gespeicherte Weisung zur manuellen Ausführung oder zur Ausführung nach einem Zeitplan oder einem konfigurierten produktinternen Ereignis konfigurieren und aktivieren; ein daraus entstehender Durchlauf kann ohne gleichzeitige Interaktion eines Nutzers beginnen. Allein das Vorhandensein eines Kontos übermittelt keine CRM-Inhalte an ein Modell.

Hinweis auf den Einsatz eines KI-Systems

Bei der Nutzung von Mate interagieren Sie mit einem System künstlicher Intelligenz und nicht mit einem Menschen. Das Produkt kennzeichnet die Funktion als KI. Dieser Hinweis erfolgt gemäß Art. 50 Abs. 1 der Verordnung (EU) 2024/1689 (KI-Verordnung). Bei interaktiver Nutzung werden die Ausgaben von Mate automatisiert erzeugt, können unrichtig oder unvollständig sein und müssen geprüft werden, bevor Sie sich darauf verlassen. Mate und Ausgaben über eine Person werden nicht für einen Zweck angeboten oder erlaubt, der rechtliche oder wesentliche Auswirkungen auf diese Person haben könnte, insbesondere nicht für Entscheidungen über Kredit, Bildung, Beschäftigung, Wohnraum, Versicherung, Rechtsangelegenheiten oder medizinische Angelegenheiten. Für die Werkzeuge von Mate gelten die vorhandenen Berechtigungen. Eine interaktive Handlung mit wesentlichen Nebenwirkungen kann eine gesonderte Bestätigung im Produkt erfordern. Soweit eine Routine angeboten und aktiviert ist, muss der Kunde stattdessen vor der Aktivierung oder einer wesentlichen Änderung Weisung, zugeordneten Nutzer, Auslöser, Datenumfang, Berechtigungen, Grenzen, mögliche Nebenwirkungen und Schutzvorkehrungen prüfen und Betrieb und Ergebnisse überwachen. Eine nach den anwendbaren Berechtigungen und Bestätigungssteuerungen zulässige Handlung kann aufgrund der Dauerweisung des Kunden ohne gesonderte Bestätigung im Einzelfall erfolgen.

Verarbeitete Daten und Empfänger

Abhängig von der Anfrage und den eingesetzten Werkzeugen kann die Verarbeitung Folgendes umfassen:

  • Name, Spracheinstellung und aktuelle Anwendungsroute des Nutzers sowie dessen Eingabe oder gespeicherte Weisung und die jüngste Mate-Konversation;
  • CRM- oder verbundene Kontoinhalte, die der Nutzer bereitstellt oder die ein berechtigtes Werkzeug für die angeforderte Aufgabe abruft, etwa Kontakte, Organisationen, Deals, Aufgaben, Services, Nachrichten und zugehörige Datensatzfelder;
  • Werkzeugbeschreibungen, Werkzeugeingaben und -ergebnisse, Freigabe- und Bestätigungsstatus, Ergebnisse von Oberflächenbefehlen und erzeugte Ausgaben;
  • soweit Routines angeboten werden, zugeordneter Nutzer, Auslöserkonfiguration, Zeitplan, Ereignisname und zugehörige Datensatzkennung, Ausführungsstatus, Grenzen und Schutzstatus der Routine sowie Feststellungen zu Schleifenrisiken; sowie
  • Unternehmens- und Nutzerkennungen, Modell- und Anbieterkennungen, Zeitstempel, Status- und Diagnosedaten, Token-Nutzung, Kosten-, Credit- und Abrechnungsmetadaten.

Mate lädt nicht automatisch den gesamten Arbeitsbereich hoch. Eine Modellanfrage enthält die Eingabe oder gespeicherte Weisung und die jüngste Konversation zusammen mit dem Kontext und den Werkzeugergebnissen, die für die angeforderte Aufgabe benötigt werden. Eine durch ein konfiguriertes produktinternes Ereignis ausgelöste Routine kann zusätzlich den Ereignisnamen und die zugehörige Datensatzkennung enthalten; anschließend können berechtigte Werkzeuge den für die Weisung benötigten Datensatz- oder verbundenen Kontokontext abrufen. Anfragen werden über den Vercel AI Gateway der Vercel Inc. an Microsoft Azure als ausgewählten nachgelagerten Inferenzanbieter für die von Mate verwendeten, von OpenAI entwickelten Modelle geleitet. Vercel und Microsoft Azure erhalten daher die Teile einer Anfrage, die zur Erzeugung der Antwort erforderlich sind. Microsoft gibt an, dass Eingaben und Ausgaben, die von in Azure gehosteten Modellen verarbeitet werden, OpenAI nicht zugänglich sind. Die aktuelle Anbieterkette und Angaben zu Übermittlungen finden Sie unter Unterauftragsverarbeiter.

Soweit ereignisgesteuerte Routines angeboten werden, kann Customermates die vollständige gespeicherte Weisung beim Speichern oder bei einer wesentlichen Änderung der Routine sowie im Rahmen wiederkehrender Sicherheitsprüfungen über die Modellanbieterkette übermitteln, um mögliche Auslöserschleifen zu erkennen; dies kann bereits geschehen, bevor ein Routine-Durchlauf beginnt. Diese Sicherheitsanalyse ist von der Ausführung der gespeicherten Weisung getrennt.

Rechtsgrundlage und Rollen

Für CRM- und verbundene Kontoinhalte einschließlich personenbezogener Daten der Kontakte und Korrespondenzpartner des Kunden ist der Kunde Verantwortlicher; Customermates verarbeitet diese Inhalte nach den dokumentierten Weisungen des Kunden als Auftragsverarbeiter gemäß Art. 28 DSGVO. Das Absenden einer Mate-Anfrage oder die Bestätigung einer Handlung ist eine solche Weisung. Soweit Routines angeboten werden, gelten die Konfiguration und Aktivierung der gespeicherten Weisung einschließlich des zugeordneten Nutzers, des Auslösers, der Grenzen und der verbundenen Berechtigungen als dokumentierte Dauerweisung für jeden daraus entstehenden Durchlauf, bis die Routine deaktiviert oder wesentlich geändert wird. Diese Weisungen sind keine Einwilligung im Sinne des Art. 6 Abs. 1 lit. a DSGVO. Der Kunde bleibt dafür verantwortlich, dass für die Inhalte eine Rechtsgrundlage besteht und sie in eine Mate-Anfrage oder Routine einbezogen werden dürfen.

Für Nutzerkonto-, Berechtigungs-, Nutzungs-, Abrechnungs-, Sicherheits- und Diagnosedaten, die Customermates als Verantwortlicher verarbeitet, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO, soweit sie zur Bereitstellung und Abrechnung der vertraglichen Funktion erforderlich ist, sowie auf Art. 6 Abs. 1 lit. f DSGVO für unsere berechtigten Interessen an sicherem und zuverlässigem Betrieb, Missbrauchsprävention, Diagnose und richtigen Nutzungsaufzeichnungen.

Speicherung und Löschung

Customermates speichert Mate-Konversationen und -Nachrichten, Anfragen einzelner Durchläufe, Datensätze der Modellrunden, Freigaben, Werkzeugbelege und -ergebnisse, Ergebnisse von Oberflächenbefehlen sowie zugehörige Modell-, Anbieter-, Nutzungs-, Kosten-, Zeitstempel-, Unternehmens- und Nutzermetadaten. Soweit Routines angeboten werden, speichert Customermates außerdem die gespeicherte Weisung, Auslöserkonfiguration, den Zeitplan, den zugeordneten Nutzer, Grenzen und Schutzstatus, Ausführungsdatensätze, Feststellungen zu Schleifenrisiken sowie zugehörige Ereignis- und Datensatzverweise. Jeder Routine-Durchlauf erzeugt eine gewöhnliche Mate-Konversation. Das Archivieren einer Konversation blendet sie aus, löscht sie aber nicht. Löscht ein berechtigter Nutzer eine archivierte Konversation dauerhaft, löscht Customermates diese Konversation samt Nachrichten, Durchläufen, Modellrunden, Freigaben, Werkzeugbelegen und Ergebnissen von Oberflächenbefehlen. Das Löschen einer gespeicherten Routine löscht nicht automatisch die daraus entstandenen Mate-Konversationen; diese bleiben bestehen, bis sie gesondert über die gewöhnlichen Mate-Löschsteuerungen gelöscht werden. Nutzungs- und Abrechnungsaufzeichnungen sowie durch Mate erstellte oder geänderte CRM-Datensätze unterliegen ihren eigenen Aufbewahrungs- und Löschregeln. Für eine aktive Mate-Konversation besteht während eines laufenden Vertrags keine automatische altersabhängige Löschung. Nach Vertragsende werden kundenseitig verantwortete Daten nach dem Auftragsverarbeitungsvertrag gelöscht oder zurückgegeben; gesetzliche Aufbewahrungspflichten und Löschungsgrenzen auf Anbieterebene bleiben unberührt.

Eskaliert ein Nutzer eine Mate-Konversation ausdrücklich an den Support, kann die Supportanfrage jüngste Konversationstexte enthalten und wird dann wie die in dieser Erklärung beschriebenen Support-Mitteilungen verarbeitet.

Verarbeitung durch Anbieter und internationale Übermittlungen

Customermates hat für sein Team die teamweite Zero-Data-Retention-Steuerung (ZDR) von Vercel aktiviert. Vercel gibt an, dass diese Steuerung, solange sie aktiviert bleibt, für jede AI-Gateway-Anfrage des Teams gilt, Anfragen nur an Anbieter leitet, mit denen Vercel eine ZDR-Vereinbarung hat, und eine Deaktivierung der Nutzung von Eingaben zum Training einschließt. Mate legt seine ausgewählten Modelle zusätzlich auf Microsoft Azure fest; Vercel weist derzeit für beide ausgewählten Azure-Endpunkte ZDR und keine Nutzung von Eingaben zum Training aus. Nach Angaben von Vercel werden Eingaben und Ausgaben auf Gateway-Ebene unter ZDR nach der Inferenz gelöscht. Diese Steuerungen auf Gateway- und nachgelagerter Anbieterebene löschen, verkürzen oder ändern nicht die vorstehend beschriebene Speicherung auf Anwendungsebene bei Customermates; Routing- und Nutzungsmetadaten sowie Nutzungs- und Abrechnungsaufzeichnungen von Customermates können weiterhin gespeichert werden. Der Kunde darf Mate personenbezogene Daten, zu deren Verarbeitung er berechtigt ist, nur zugänglich machen, soweit dies für die angeforderte Aufgabe erforderlich ist, und bleibt für eine anwendbare Rechtsgrundlage, Zweckbindung, Transparenz, Datenminimierung, Zugriffsbeschränkungen und dem Risiko angemessene Schutzvorkehrungen verantwortlich. Bevor der Kunde besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO, Daten über strafrechtliche Verurteilungen und Straftaten nach Art. 10 DSGVO, Finanzkontoinformationen oder von Behörden ausgestellte Identifikationsmerkmale Mate zugänglich macht, muss er die für diese Daten geltenden zusätzlichen gesetzlichen Voraussetzungen erfüllen und die Daten und Zugriffe auf das Erforderliche beschränken.

Die Nutzung von Mate kann Verarbeitungen in den Vereinigten Staaten und anderen von Vercel, Microsoft Azure und deren Unterauftragsverarbeitern genutzten Ländern umfassen. Der Auftragsverarbeitungszusatz von Vercel bezieht für von diesem Zusatz erfasste beschränkte Übermittlungen die EU-Standardvertragsklauseln von 2021 ein. Die von Vercel benannten Bedingungen für Microsoft Azure, die Empfängerrollen, der ZDR-Umfang, Angaben zu Übermittlungen und die bekannten vertraglichen und regionalen Einschränkungen sind unter Unterauftragsverarbeiter beschrieben. Weitere Informationen:

Verantwortlichkeit

Soweit Customermates als Verantwortlicher handelt, ist Customermates für die Verarbeitung im Rahmen der Bereitstellung und des technischen Betriebs von Mate verantwortlich. Nutzt ein Kunde Mate mit personenbezogenen Daten, für die der Kunde Verantwortlicher ist, handelt Customermates wie vorstehend und im Auftragsverarbeitungsvertrag beschrieben als Auftragsverarbeiter.