Datenschutzerklärung
Stand: 29. Juli 2026
Mit dieser Datenschutzerklärung informieren wir darüber, wie die Jennifer Dumler, Timo Fallert GbR („SocialEdge“, „wir“ oder „uns“) personenbezogene Daten verarbeitet. Sie gilt für unsere Websites unter www.socialedge.ai und socialedge-saas.webflow.io, für unsere Web-Anwendung unter app.socialedge.ai sowie für die mit unseren Leistungen verbundene Kommunikation und Betreuung.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu können insbesondere Namen, Kontaktdaten, Online-Kennungen, Kommunikationsinhalte, Nutzerkontodaten sowie Daten gehören, die bei der Verwaltung eines Google-Unternehmensprofils verarbeitet werden.
Welche Daten im Einzelfall verarbeitet werden, hängt davon ab, ob Sie lediglich unsere Website besuchen, Kontakt zu uns aufnehmen, einen Termin buchen, einen Vertrag mit uns schließen, unsere App nutzen oder uns mit der Betreuung eines Google-Unternehmensprofils beauftragen.
1. Verantwortlicher und Ihre Rechte
Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Jennifer Dumler, Timo Fallert GbR (SocialEdge)
Schugshofweg 1
77815 Bühl
Deutschland
Telefon: 01567 9617691
E-Mail: verwaltung@socialedge.ai
Ein Datenschutzbeauftragter ist nicht bestellt. Sie können sich mit allen Datenschutzanfragen unmittelbar an die vorstehende Adresse wenden.
Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten insbesondere auf folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO, wenn Sie uns eine Einwilligung erteilt haben;
- Art. 6 Abs. 1 lit. b DSGVO, wenn die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung eines Vertrags erforderlich ist;
- Art. 6 Abs. 1 lit. c DSGVO, wenn wir einer gesetzlichen Verpflichtung unterliegen;
- Art. 6 Abs. 1 lit. f DSGVO, wenn die Verarbeitung zur Wahrung unserer berechtigten Interessen oder der Interessen eines Dritten erforderlich ist und keine überwiegenden Interessen der betroffenen Person entgegenstehen;
- § 25 Abs. 1 TDDDG für die Speicherung von Informationen auf Ihrem Endgerät oder den Zugriff darauf, sofern hierfür eine Einwilligung erforderlich ist;
- § 25 Abs. 2 TDDDG, soweit ein Zugriff auf das Endgerät für die Übertragung einer Nachricht oder für einen ausdrücklich gewünschten digitalen Dienst unbedingt erforderlich ist.
Empfänger und Auftragsverarbeiter
Wir übermitteln personenbezogene Daten nur, wenn dies für die beschriebenen Zwecke erforderlich ist, eine Rechtsgrundlage besteht oder wir hierzu gesetzlich verpflichtet sind. Empfänger können insbesondere Hosting-, Cloud-, Kommunikations-, CRM-, Analyse-, Zahlungs-, KI- und Plattformanbieter sowie Steuerberater, Rechtsberater und Behörden sein.
Soweit ein Dienstleister personenbezogene Daten in unserem Auftrag verarbeitet, schließen wir vor Beginn der betreffenden Verarbeitung eine Vereinbarung gemäß Art. 28 DSGVO. Werden wir selbst im Auftrag eines Kunden tätig, gelten ergänzend die Vereinbarungen zur Auftragsverarbeitung zwischen SocialEdge und dem jeweiligen Kunden.
Ihre Datenschutzrechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Recht auf Auskunft über Ihre personenbezogenen Daten nach Art. 15 DSGVO;
- Recht auf Berichtigung unrichtiger Daten nach Art. 16 DSGVO;
- Recht auf Löschung nach Art. 17 DSGVO;
- Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO;
- Recht auf Datenübertragbarkeit nach Art. 20 DSGVO;
- Recht auf Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO nach Art. 21 DSGVO;
- Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen;
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO.
Für SocialEdge ist grundsätzlich der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg zuständig. Sie können sich auch an eine andere nach Art. 77 DSGVO zuständige Aufsichtsbehörde wenden.
Widerspruch gegen Direktwerbung
Werden Ihre personenbezogenen Daten zum Zweck der Direktwerbung verarbeitet, können Sie dieser Verarbeitung jederzeit widersprechen. Nach Ihrem Widerspruch verwenden wir die betroffenen Daten nicht mehr für Direktwerbung.
Keine ausschließlich automatisierten Entscheidungen
Wir treffen keine ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. KI-gestützte Ergebnisse, Analysen und Empfehlungen dienen der Unterstützung unserer Leistungen und werden nicht als automatisierte rechtlich bindende Entscheidung über eine Person eingesetzt.
Verschlüsselung
Unsere Website und App verwenden eine SSL- beziehungsweise TLS-Verschlüsselung. Dadurch werden übertragene Inhalte gegen das unbefugte Mitlesen während der Übertragung geschützt.
2. Hosting und technische Bereitstellung
Webflow – Hosting unserer Website
Unsere Website wird mit Webflow erstellt und von Webflow, Inc., 398 11th Street, 2nd Floor, San Francisco, CA 94103, USA, bereitgestellt. Beim Aufruf der Website verarbeitet Webflow insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite oder Datei, Referrer-URL, Browser- und Geräteinformationen sowie technische Protokolldaten. Die Verarbeitung ist erforderlich, um die Website sicher, stabil und fehlerfrei auszuliefern.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren und zuverlässigen Bereitstellung unseres Internetauftritts. Soweit ein Zugriff auf Ihr Endgerät für die Bereitstellung unbedingt erforderlich ist, gilt zusätzlich § 25 Abs. 2 TDDDG.
Übermittlungen in die USA werden – soweit anwendbar – auf die Zertifizierung nach dem EU-US Data Privacy Framework und ergänzend auf die Standardvertragsklauseln der Europäischen Kommission gestützt. Weitere Informationen finden Sie in der Datenschutzerklärung von Webflow.
Vercel – Hosting unserer Web-Anwendung
Unsere Web-Anwendung unter app.socialedge.ai wird bei Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA, im Pro-Tarif gehostet. Vercel verarbeitet bei der Auslieferung der App insbesondere IP-Adressen, Zeitstempel, angeforderte Ressourcen, Browser- und Geräteinformationen sowie sicherheits- und fehlerbezogene Protokolldaten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im sicheren, leistungsfähigen und stabilen Betrieb der App. Drittlandübermittlungen werden nach Maßgabe des Vercel-DPA, insbesondere auf Grundlage des EU-US Data Privacy Framework beziehungsweise der Standardvertragsklauseln, abgesichert.
Weitere Informationen: Vercel Privacy Notice und Vercel Data Processing Addendum.
Content Delivery Networks und Programmbibliotheken
Zur schnellen und sicheren Auslieferung einzelner Programmbibliotheken verwendet unsere Website neben den Webflow-Netzwerken auch cdnjs beziehungsweise Cloudflare und jsDelivr. Dabei können IP-Adresse, Browserinformationen, angeforderte Datei, Referrer sowie Datum und Uhrzeit des Abrufs an die jeweiligen CDN-Anbieter übertragen werden.
Anbieter sind insbesondere Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA, sowie das jsDelivr-Netzwerk, das verschiedene CDN-Unterauftragnehmer einsetzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer schnellen, sicheren und technisch zuverlässigen Auslieferung der Website.
Weitere Informationen: Cloudflare-Datenschutzerklärung und jsDelivr-Unterauftragnehmer.
Server-Protokolldaten
Technische Protokolldaten werden grundsätzlich nur so lange gespeichert, wie dies für Betrieb, Fehleranalyse, Missbrauchsabwehr und IT-Sicherheit erforderlich ist. Sofern kein Sicherheitsvorfall oder gesetzlicher Aufbewahrungsgrund vorliegt, werden von uns kontrollierte Protokolldaten regelmäßig spätestens nach 30 Tagen gelöscht oder anonymisiert. Abweichende technisch notwendige Fristen der Hostinganbieter ergeben sich aus deren jeweiligen Datenschutzinformationen.
Google Fonts
Die auf unserer Website verwendeten Schriftarten werden lokal beziehungsweise über die von uns eingesetzte Hosting-Infrastruktur bereitgestellt. Beim Seitenaufruf wird daher keine gesonderte Verbindung zu Google Fonts hergestellt.
3. Cookies, Consent-Management und lokaler Speicher
Cookies und ähnliche Technologien
Unsere Website und App können Cookies sowie vergleichbare Speicher- und Zugriffstechnologien verwenden. Cookies sind kleine Datensätze, die auf Ihrem Endgerät gespeichert oder ausgelesen werden. Sie können technisch erforderlich sein oder – nach Ihrer Einwilligung – Analyse-, Komfort- oder Kommunikationszwecken dienen.
Technisch erforderliche Zugriffe erfolgen auf Grundlage von § 25 Abs. 2 TDDDG. Die anschließende Verarbeitung personenbezogener Daten stützen wir auf Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Nicht erforderliche Cookies und vergleichbare Technologien werden erst nach Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO aktiviert.
CCM19 Consent-Management
Zur Verwaltung Ihrer Einwilligungen verwenden wir CCM19. Anbieter ist die Papoo Software & Media GmbH, Auguststraße 4, 53229 Bonn, Deutschland.
CCM19 verarbeitet insbesondere Ihre Einwilligungsentscheidung, Zeitpunkt und Umfang der Einwilligung, eine pseudonyme Consent-Kennung, Browser- und Geräteinformationen sowie gegebenenfalls Ihre IP-Adresse. Die Verarbeitung ist erforderlich, um Dienste entsprechend Ihrer Auswahl zu steuern und erteilte Einwilligungen nachweisen zu können.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. c und lit. f DSGVO sowie § 25 Abs. 2 TDDDG. Unser berechtigtes Interesse liegt in einer rechtskonformen und nachweisbaren Verwaltung der eingesetzten Dienste.
Sie können Ihre Auswahl jederzeit über die auf der Website erreichbaren Cookie-Einstellungen ändern oder widerrufen. Der Widerruf wirkt für die Zukunft.
Weitere Informationen finden Sie in der Datenschutzerklärung von CCM19.
Steuerung einwilligungspflichtiger Dienste
Einwilligungspflichtige Dienste wie Ahrefs Web Analytics, Crisp, Calendly und eingebettete YouTube-Inhalte werden über das Consent-Management gesteuert und erst nach der entsprechenden Auswahl aktiviert. Externe Social-Media-Profile werden dagegen lediglich verlinkt; bei diesen Links erfolgt eine Übermittlung an das jeweilige Netzwerk erst, wenn Sie den Link anklicken.
Lokaler Speicher und Wachstumsrechner
Unsere Website kann den lokalen Speicher Ihres Browsers verwenden, um von Ihnen gewünschte Einstellungen, insbesondere die Darstellung beziehungsweise Farbauswahl, zu speichern. Diese Speicherung erfolgt auf Grundlage von § 25 Abs. 2 TDDDG, soweit sie zur Bereitstellung der von Ihnen gewählten Funktion erforderlich ist.
Unser Wachstumsrechner verarbeitet die von Ihnen eingegebenen Werte unmittelbar in Ihrem Browser, um eine geschätzte Investition und einen möglichen Deckungsbeitrag zu berechnen. Die Eingaben werden nach dem derzeitigen technischen Stand nicht automatisch an uns übermittelt. Schließen oder aktualisieren Sie die Seite, können die Eingaben verloren gehen.
Die Ergebnisse des Wachstumsrechners sind unverbindliche Modellrechnungen. Sie stellen weder ein individuelles Angebot noch eine Garantie für einen bestimmten Umsatz, Deckungsbeitrag, ein Ranking oder sonstiges Geschäftsergebnis dar.
4. Analyse, Live-Chat, Terminbuchung und eingebettete Medien
Ahrefs Web Analytics
Wir verwenden Ahrefs Web Analytics, um die Nutzung unserer Website statistisch auszuwerten und unser Angebot technisch sowie inhaltlich zu verbessern. Anbieter ist Ahrefs Pte. Ltd., 16 Raffles Quay, #33-03 Hong Leong Building, Singapur 048581.
Abhängig von der Konfiguration können insbesondere Seitenaufrufe, Referrer, ungefährer Standort, Browser, Betriebssystem, Gerätetyp, Bildschirmgröße, Sprache, Zeitstempel und gekürzte oder technisch verarbeitete IP-Informationen erfasst werden. Ahrefs wird über CCM19 erst nach Ihrer Einwilligung aktiviert.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen.
Weitere Informationen finden Sie in der Datenschutzerklärung von Ahrefs.
Crisp Live-Chat
Für die Kommunikation über einen Live-Chat verwenden wir Crisp. Anbieter ist Crisp IM SAS, 2 Boulevard de Launay, 44100 Nantes, Frankreich.
Bei Aktivierung des Chats können insbesondere IP-Adresse, Browser- und Geräteinformationen, besuchte Seiten, Zeitpunkt und Dauer des Besuchs, Chat-Inhalte, Name, E-Mail-Adresse sowie weitere freiwillig übermittelte Informationen verarbeitet werden. Crisp wird erst nach Ihrer Einwilligung über CCM19 aktiviert.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Soweit Sie den Chat für eine konkrete vorvertragliche oder vertragliche Anfrage verwenden, erfolgt die weitere Bearbeitung Ihrer Nachricht ergänzend auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Weitere Informationen: Crisp Privacy Policy.
Calendly-Terminbuchung
Zur Vereinbarung von Beratungsterminen verwenden wir Calendly. Anbieter ist Calendly LLC, 271 17th Street NW, 10th Floor, Atlanta, Georgia 30363, USA.
Wenn Sie die Terminbuchung aktivieren, können insbesondere Name, E-Mail-Adresse, Telefonnummer, Unternehmen, gewünschter Termin, Zeitzone, Antworten auf Terminfragen sowie technische Verbindungsdaten verarbeitet werden. Die Daten werden zur Planung, Durchführung und Nachbereitung des gewünschten Termins verwendet.
Die Einbettung von Calendly wird erst nach Ihrer Einwilligung geladen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die anschließende Bearbeitung Ihrer Terminbuchung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Drittlandübermittlungen können auf das EU-US Data Privacy Framework beziehungsweise Standardvertragsklauseln gestützt werden. Weitere Informationen: Calendly Privacy Notice und Calendly-DPA.
YouTube im erweiterten Datenschutzmodus
Auf unserer Website können Videos von YouTube eingebunden sein. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Muttergesellschaft ist Google LLC, USA.
Die Einbindung erfolgt über die Domain youtube-nocookie.com und wird erst nach Ihrer Einwilligung aktiviert. Beim Laden oder Abspielen eines Videos können insbesondere IP-Adresse, Browser- und Geräteinformationen, aufgerufene Seite, Referrer, Zeitstempel und Interaktionen mit dem Video an Google beziehungsweise YouTube übermittelt werden. Sind Sie bei Google angemeldet, kann die Nutzung Ihrem Konto zugeordnet werden.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Drittlandübermittlungen können auf das EU-US Data Privacy Framework oder Standardvertragsklauseln gestützt werden.
Weitere Informationen finden Sie in der Datenschutzerklärung von Google.
Keine Verwendung von Google Analytics
Nach dem gegenwärtigen Stand setzen wir auf dieser Website kein Google Analytics ein. Sollte Google Analytics künftig aktiviert werden, ergänzen wir diese Datenschutzerklärung vor der Aktivierung und steuern den Dienst über das Consent-Management.
5. Kontaktaufnahme per E-Mail, Telefon und WhatsApp
Kontakt per E-Mail
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir insbesondere Ihre E-Mail-Adresse, Ihren Namen, den Inhalt Ihrer Nachricht, übermittelte Anhänge sowie Datum und Uhrzeit der Kommunikation. Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage und zur anschließenden Kommunikation.
Unsere geschäftliche Kundenkommunikation per E-Mail wird über IONOS abgewickelt. Anbieter ist IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland. IONOS kann die für Versand, Empfang, Speicherung und Sicherheit der E-Mails erforderlichen Verbindungs-, Kommunikations- und Protokolldaten verarbeiten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist. In anderen Fällen beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bearbeitung geschäftlicher Anfragen.
Weitere Informationen finden Sie in der Datenschutzerklärung von IONOS.
Gmail-Konten für Google-Unternehmensprofile
Für die Verwaltung der uns anvertrauten Google-Unternehmensprofile verwenden wir gesonderte Google- beziehungsweise Gmail-Konten. Diese Konten dienen dem Zugriff auf und der Verwaltung von Google-Unternehmensprofilen und nicht unserer allgemeinen Kundenkommunikation per E-Mail.
Bei der Nutzung dieser Konten verarbeitet Google insbesondere Konto-, Anmelde-, Sicherheits-, Zugriffs- und Aktivitätsdaten. Weitere Einzelheiten zur Verwaltung von Google-Unternehmensprofilen finden Sie im Abschnitt „Verwaltung von Google-Unternehmensprofilen“.
Kontakt per Telefon
Wenn Sie uns telefonisch kontaktieren, verarbeiten wir insbesondere Ihre Telefonnummer, Ihren Namen, Zeitpunkt und Dauer des Gesprächs sowie die von Ihnen mitgeteilten Informationen. Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
WhatsApp Business
Unsere Website enthält einen externen Link, über den Sie freiwillig eine Unterhaltung mit unserem WhatsApp-Business-Konto beginnen können. Vor dem Anklicken des Links findet durch diesen Link keine Datenübertragung an WhatsApp statt.
Nach dem Anklicken werden Sie zu WhatsApp weitergeleitet. Dabei und während der anschließenden Kommunikation können insbesondere Telefonnummer, Profilname, Profilbild, Nachrichteninhalte, Anhänge, Kommunikationszeitpunkte sowie technische Metadaten durch WhatsApp verarbeitet werden. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Muttergesellschaft ist Meta Platforms, Inc., USA.
Wir verarbeiten die bei uns eingehende WhatsApp-Kommunikation zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation der Vertragsanbahnung oder Vertragserfüllung dient, und im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, den von Ihnen gewählten Kommunikationsweg anzubieten.
Die Nutzung von WhatsApp ist freiwillig. Sie können uns jederzeit stattdessen per E-Mail oder Telefon kontaktieren. Bitte übermitteln Sie über WhatsApp keine Passwörter, Verifizierungscodes, Zahlungsdaten oder andere nicht erforderliche besonders vertrauliche Informationen.
Auf die eigenständige Datenverarbeitung durch WhatsApp und Meta haben wir nur begrenzten Einfluss. Weitere Informationen: Datenschutzrichtlinie von WhatsApp.
6. Externe Links zu sozialen Netzwerken
Unsere Website enthält einen Link zu unserem WhatsApp-Business-Konto sowie Icons beziehungsweise Links zu unseren Profilen bei Instagram, Threads, Facebook, YouTube, TikTok, LinkedIn und X. Es handelt sich um gewöhnliche externe Links und nicht um automatisch ladende Social-Media-Plugins, eingebettete Feeds oder Tracking-Pixel. Die Kontaktaufnahme über WhatsApp wird zusätzlich im Abschnitt „Kontaktaufnahme per E-Mail, Telefon und WhatsApp“ erläutert.
Solange Sie einen solchen Link nicht anklicken, wird allein aufgrund des Links keine Verbindung zu dem jeweiligen sozialen Netzwerk hergestellt. Erst beim Anklicken verlassen Sie unsere Website und rufen die Plattform des jeweiligen Anbieters auf. Der Anbieter erhält dabei regelmäßig Ihre IP-Adresse, Browser- und Geräteinformationen, Referrer, Datum und Uhrzeit des Abrufs sowie gegebenenfalls Informationen über Ihr dortiges Benutzerkonto. Wenn Sie bei dem Netzwerk angemeldet sind, kann der Besuch Ihrem Konto zugeordnet werden.
Instagram, Threads und Facebook
Anbieter für Nutzer im Europäischen Wirtschaftsraum ist Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Muttergesellschaft ist Meta Platforms, Inc., USA.
Weitere Informationen finden Sie in den Datenschutzinformationen von Instagram und Threads sowie Facebook.
YouTube
Anbieter für Nutzer im Europäischen Wirtschaftsraum ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Muttergesellschaft ist Google LLC, USA.
Weitere Informationen finden Sie in der Datenschutzerklärung von Google und YouTube.
TikTok
Für Nutzer im Europäischen Wirtschaftsraum sind TikTok Technology Limited, The Sorting Office, Ropemaker Place, Dublin 2, D02 HD23, Irland, und TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, London EC1A 9HP, Vereinigtes Königreich, nach den Angaben von TikTok gemeinsam für die Verarbeitung verantwortlich.
Weitere Informationen finden Sie in der Datenschutzrichtlinie von TikTok.
Anbieter ist LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland; Muttergesellschaft ist LinkedIn Corporation, USA.
Weitere Informationen finden Sie in der Datenschutzerklärung von LinkedIn.
X
Anbieter für Nutzer im Europäischen Wirtschaftsraum ist X Internet Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Irland; Muttergesellschaft ist X Corp., USA.
Weitere Informationen finden Sie in der Datenschutzerklärung von X.
Rechtsgrundlage der Verlinkungen
Die Weiterleitung zu einem sozialen Netzwerk erfolgt auf Ihre ausdrückliche Handlung hin. Rechtsgrundlage für die Bereitstellung der externen Links ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, unsere Social-Media-Profile erreichbar zu machen. Für die Verarbeitung nach Aufruf der jeweiligen Plattform ist grundsätzlich der Plattformanbieter verantwortlich.
Sollten wir künftig Social-Media-Plugins, Feeds oder Tracking-Pixel einsetzen, die bereits beim Seitenaufruf Daten übertragen, werden wir diese nur nach erforderlicher Einwilligung aktivieren und diese Datenschutzerklärung vor der Aktivierung entsprechend aktualisieren.
7. Kunden-, Vertrags- und Zahlungsdaten
Vertragsanbahnung und Vertragsdurchführung
Wenn Sie ein Angebot anfordern, einen Vertrag mit uns schließen oder unsere Leistungen beziehen, verarbeiten wir insbesondere Stamm-, Kontakt-, Unternehmens-, Standort-, Angebots-, Vertrags-, Kommunikations-, Leistungs-, Abrechnungs- und Zahlungsdaten.
Hierzu können insbesondere Name, Unternehmensbezeichnung, Anschrift, E-Mail-Adresse, Telefonnummer, Google-Unternehmensprofil, vereinbartes Paket, Vertragslaufzeit, Leistungsumfang, Investitionshöhe, Rechnungsinformationen, Zahlungsstatus sowie die zur Durchführung der Betreuung erforderliche Kommunikation gehören.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit wir gesetzliche Aufbewahrungs- und Nachweispflichten erfüllen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen kann die Verarbeitung ergänzend auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
Rechnungswesen und Beratung
Abrechnungs-, Vertrags- und Buchungsdaten können an Steuerberater, Buchhaltungsdienstleister, Banken, Zahlungsanbieter oder Behörden übermittelt werden, soweit dies zur Abwicklung der Vertragsbeziehung, zur Erfüllung gesetzlicher Pflichten oder zur Wahrung unserer Rechtsansprüche erforderlich ist.
Stripe
Für die Abwicklung von Investitionen und wiederkehrenden Zahlungen verwenden wir Stripe. Anbieter für Kunden im Europäischen Wirtschaftsraum ist Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.
Stripe kann insbesondere Name, E-Mail-Adresse, Rechnungsanschrift, Unternehmen, Investitionsbetrag, Währung, Zahlungsstatus, Transaktionskennungen sowie die für die gewählte Zahlungsmethode erforderlichen Daten verarbeiten. Vollständige Kreditkarten- oder Kontodaten werden grundsätzlich unmittelbar von Stripe verarbeitet und von uns nicht vollständig gespeichert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit Stripe Daten zur Betrugsprävention, Sicherheit oder Erfüllung eigener gesetzlicher Verpflichtungen in eigener Verantwortung verarbeitet, gelten ergänzend die Datenschutzbestimmungen von Stripe.
Drittlandübermittlungen werden nach Maßgabe der Stripe-Vertragsunterlagen insbesondere auf das EU-US Data Privacy Framework oder Standardvertragsklauseln gestützt.
Weitere Informationen finden Sie in der Datenschutzerklärung von Stripe.
8. SocialEdge-App, Nutzerkonten und Firebase
Bereitstellung der SocialEdge-App
Unsere Kunden können über app.socialedge.ai auf die SocialEdge-App zugreifen. In der App stellen wir insbesondere Funktionen zur Verwaltung von Konten, Unternehmens- und Standortdaten, Google-Unternehmensprofilen, Rankings, Rezensionen, Aktivitäten, Benachrichtigungen und Supportvorgängen bereit.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Bereitstellung der vertraglich vereinbarten App- und Betreuungsleistungen. Sicherheits- und Protokolldaten können ergänzend auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb der App.
Firebase und Google Cloud
Für wesentliche Funktionen der App verwenden wir Firebase-Dienste von Google. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Muttergesellschaft ist Google LLC, USA.
Abhängig von der genutzten App-Funktion können Google beziehungsweise Firebase insbesondere Nutzerkonto-, Authentifizierungs-, Unternehmens-, Standort-, Profil-, Kommunikations-, Support-, Bewertungs-, Ranking-, Datei-, Protokoll-, Geräte- und Sicherheitsdaten verarbeiten.
Firebase Authentication
Zur Registrierung, Anmeldung und Verwaltung von Nutzerkonten verwenden wir Firebase Authentication. Verarbeitet werden insbesondere Name, E-Mail-Adresse, Anmeldekennung, verschlüsselte beziehungsweise gehashte Authentifizierungsinformationen, Verifizierungsstatus, Anmeldezeitpunkte, IP-Adresse sowie Sicherheits- und Geräteinformationen.
Firebase Authentication ist nach Angaben von Google ein global bereitgestellter Dienst, dessen Datenverarbeitung auch in den USA stattfinden kann. Die Authentifizierungsdaten werden daher nicht ausschließlich in der Region Frankfurt verarbeitet.
Cloud Firestore
Für die Speicherung operativer App-Daten verwenden wir Cloud Firestore. Die von uns konfigurierte Datenbankregion ist europe-west3 in Frankfurt. Verarbeitet werden abhängig von der Nutzung insbesondere Konto- und Kontaktdaten, Unternehmens- und Standortdaten, Google-Unternehmensprofildaten, Supportnachrichten, Aktivitäten, Benachrichtigungen, Ranking- und Bewertungsdaten sowie Einstellungen und Präferenzen.
Die gewählte Region beschreibt den primären Speicherort der betreffenden Firestore-Daten. Technische Support-, Sicherheits-, Metadaten- oder Unterauftragsverarbeitungen können dennoch auch außerhalb Deutschlands oder des Europäischen Wirtschaftsraums erfolgen.
Firebase Storage
Dateien, die über die App hochgeladen werden, insbesondere Screenshots, Bilder und Nachweise aus Supportvorgängen, werden über Firebase Storage verarbeitet. Der von uns konfigurierte Standort befindet sich in der Region europe-west3 in Frankfurt.
Laden Sie Dateien hoch, dürfen diese nur die für den jeweiligen Support- oder Leistungszweck erforderlichen Informationen enthalten. Nicht erforderliche Passwörter, Verifizierungscodes, Zahlungsdaten oder besonders sensible Informationen sollen vor dem Upload entfernt oder geschwärzt werden.
Protokoll- und Sicherheitsdaten
Zur Erkennung von Fehlern, Missbrauch, unberechtigten Zugriffen und technischen Störungen können IP-Adressen, Zeitstempel, Geräte- und Browserinformationen, aufgerufene Funktionen, Fehlermeldungen und sicherheitsbezogene Ereignisse verarbeitet werden.
Drittlandübermittlungen und weitere Informationen
Übermittlungen an Google-Unternehmen oder Unterauftragnehmer außerhalb des Europäischen Wirtschaftsraums werden nach Maßgabe der Google-Vertragsunterlagen insbesondere auf das EU-US Data Privacy Framework und Standardvertragsklauseln gestützt.
Weitere Informationen finden Sie in der Google-Datenschutzerklärung, den Datenschutzinformationen zu Firebase und dem Google Cloud Data Processing Addendum.
9. Verwaltung von Google-Unternehmensprofilen
Managerzugriff und betreute Profildaten
Im Rahmen unserer Leistungen erhalten wir von unseren Kunden einen Managerzugriff auf deren Google-Unternehmensprofil. Der Kunde beziehungsweise bisherige Profilinhaber bleibt Inhaber des Profils. Der Managerzugriff ermöglicht uns, die vereinbarten Inhalte und Einstellungen im Rahmen des Kundenauftrags zu lesen, zu pflegen und zu ändern.
Je nach Auftrag verarbeiten wir insbesondere Unternehmens- und Standortdaten, Kontaktdaten, Öffnungszeiten, Kategorien, Leistungsbeschreibungen, Beiträge, Bilder, Videos, Links, Statistiken, Rankinginformationen, öffentlich sichtbare Rezensionen, Antworten auf Rezensionen sowie Support- und Verifizierungsinformationen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit personenbezogene Daten im Auftrag des Kunden verarbeitet werden, handelt SocialEdge als Auftragsverarbeiter. Hierfür wird, soweit erforderlich, eine Vereinbarung gemäß Art. 28 DSGVO geschlossen.
Bewertungsmanagement
SocialEdge erstellt, kauft, verkauft, fälscht oder manipuliert keine Kundenbewertungen. Wir veröffentlichen keine Rezensionen unter der Identität tatsächlicher oder erfundener Kunden und versprechen keine bestimmte Anzahl positiver Bewertungen.
Im Rahmen der vereinbarten Leistung können wir öffentlich sichtbare Rezensionen analysieren, Antwortentwürfe erstellen, den Kunden bei angemessenen Reaktionen unterstützen und auf rechtmäßige Weise auf die Gewinnung authentischer Kundenrezensionen hinwirken.
Prüfung rufschädigender Rezensionen in Paket 3
Im Rahmen von Paket 3 unterstützen wir Kunden bei der Prüfung und Meldung von Rezensionen, die nach Einschätzung des Kunden nachweislich falsche oder rufschädigende Tatsachenbehauptungen enthalten oder gegen Plattformrichtlinien verstoßen könnten.
Hierzu können wir öffentlich sichtbare Rezensionen, Rezensentennamen, Bewertungszeitpunkt, Bewertungsinhalt, interne Sachverhaltsinformationen, Screenshots, Belege und die Kommunikation mit dem Kunden oder Google verarbeiten. Wir stimmen die Bewertung des Sachverhalts und die benötigten Nachweise eng mit dem Kunden ab.
SocialEdge kann Rezensionen nicht selbst löschen. Ob Google eine Rezension prüft, einschränkt oder entfernt, entscheidet ausschließlich Google. Ein bestimmtes Prüfungsergebnis oder eine Löschung wird nicht garantiert.
Sperrungen, Einschränkungen und Video-Verifizierungen
Die kostenpflichtigen Pakete enthalten Unterstützung bei Sperrungen, Einschränkungen und Video-Verifizierungen von Google-Unternehmensprofilen. Abhängig vom Einzelfall prüfen wir die mögliche Ursache, erklären dem Kunden die erforderlichen Schritte, unterstützen bei der Zusammenstellung von Nachweisen oder kommunizieren selbst mit Google.
Dabei können Unternehmens-, Standort-, Kontakt-, Profil-, Support-, Verifizierungs-, Bild-, Video- und Nachweisdaten verarbeitet werden. Videoaufnahmen können Personen, Geschäftsräume, Fahrzeuge, Arbeitsmittel, Beschilderungen oder andere zur Verifizierung erforderliche Informationen zeigen.
Die endgültige Verifizierung, Freigabe oder Wiederherstellung eines Profils wird ausschließlich von Google entschieden und kann von SocialEdge nicht garantiert werden.
Kommunikation mit Google
Soweit dies zur Durchführung des Auftrags erforderlich ist, übermitteln wir die notwendigen Profil-, Unternehmens-, Support- und Nachweisdaten an Google und kommunizieren mit dem Plattformbetreiber. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Muttergesellschaft ist Google LLC, USA.
Google kann Daten in eigener Verantwortung nach seinen Plattformbedingungen und Datenschutzbestimmungen verarbeiten. Weitere Informationen finden Sie in der Google-Datenschutzerklärung.
Geplante Google Business Profile API
Künftig kann unsere App über die Google Business Profile API mit den vom Kunden freigegebenen Google-Unternehmensprofilen verbunden werden. Die API-Anbindung ist nach dem derzeitigen Stand noch nicht aktiviert.
Nach Aktivierung kann die App – abhängig von den tatsächlich angeforderten und vom Kunden bestätigten Berechtigungen – Profil-, Standort-, Beitrags-, Bild-, Bewertungs-, Statistik- und Verwaltungsdaten lesen und ändern.
Der Zugriff erfolgt nur nach einer ausdrücklichen Autorisierung des Kunden. Der Kunde kann erteilte Google-Berechtigungen über seine Google-Kontoeinstellungen widerrufen. Nach einem Widerruf oder Vertragsende werden nicht mehr erforderliche Zugriffstoken und operative Kopien nach Maßgabe der gesetzlichen und vertraglichen Vorgaben gelöscht oder gesperrt.
Vor der Aktivierung der API wird dieser Abschnitt anhand der tatsächlich verwendeten OAuth-Berechtigungen, Datenfelder, Speicherfristen sowie Lösch- und Widerrufsmöglichkeiten aktualisiert.
Die Nutzung von über Google APIs erhaltenen Informationen erfolgt unter Beachtung der Google API Services User Data Policy.
10. Ranking- und Wettbewerbsanalyse
Local Dominator
Zur Analyse der lokalen Sichtbarkeit von Google-Unternehmensprofilen verwenden wir Local Dominator. Der Dienst ermöglicht insbesondere standortbezogene Rankingabfragen, Rasteranalysen, Wettbewerbsvergleiche und die Dokumentation von Rankingentwicklungen.
Dabei können Unternehmensname, Standort, Adresse, Google-Maps- beziehungsweise Profilkennung, Kategorien, Suchbegriffe, geografische Koordinaten, Rankingpositionen, öffentlich sichtbare Wettbewerberdaten, Zeitstempel und technische Nutzungsinformationen verarbeitet werden.
Die Verarbeitung erfolgt zur Erbringung der vertraglich vereinbarten Local-SEO- und Google-Maps-Leistungen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit öffentlich zugängliche Wettbewerbsinformationen analysiert werden, kann die Verarbeitung ergänzend auf Art. 6 Abs. 1 lit. f DSGVO beruhen. Unser berechtigtes Interesse liegt in der Messung und Verbesserung der lokalen Sichtbarkeit.
Mit dem Anbieter besteht eine Vereinbarung zur Auftragsverarbeitung einschließlich der erforderlichen Regelungen für mögliche Drittlandübermittlungen. Soweit Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, erfolgt die Absicherung insbesondere über Standardvertragsklauseln.
Rankingberichte und Prognosen
Rankingdaten stellen Momentaufnahmen dar und können je nach Suchort, Gerät, Personalisierung, Wettbewerb, Google-Updates und weiteren Faktoren variieren. Aus den Analysen ergibt sich keine Garantie für eine bestimmte Rankingposition, Sichtbarkeit, Zahl von Anfragen oder einen bestimmten wirtschaftlichen Erfolg.
11. CRM, System-E-Mails und Newsletter
Brevo als CRM- und E-Mail-Dienst
Wir verwenden Brevo für die Verwaltung von Interessenten- und Kundenkontakten, für transaktionale beziehungsweise systembezogene E-Mails und für den Versand von Newslettern. Anbieter ist Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland.
Abhängig von der Nutzung verarbeitet Brevo insbesondere Name, E-Mail-Adresse, Telefonnummer, Unternehmen, Kundenstatus, Kommunikationshistorie, Einwilligungsstatus, Listen- und Segmentzuordnung, Versand- und Zustellstatus sowie technische Informationen über die Nutzung von E-Mails.
CRM und Kundenkommunikation
Wir verwenden das CRM zur Bearbeitung von Anfragen, zur Dokumentation von Kundenkontakten, zur Durchführung vorvertraglicher Maßnahmen und zur Betreuung bestehender Kunden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit Daten zur Organisation und Verbesserung unserer Geschäftsabläufe verarbeitet werden, kann die Verarbeitung ergänzend auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
Transaktionale und systembezogene E-Mails
Brevo kann für notwendige E-Mails eingesetzt werden, beispielsweise für Konto-, Sicherheits-, Support-, Termin-, Vertrags- oder Serviceinformationen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Nachricht zur Durchführung eines Vertrags erforderlich ist. Sicherheitsbezogene Nachrichten können ergänzend auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
Newsletter und Double-Opt-in
Werbliche Newsletter versenden wir nur nach Ihrer Einwilligung. Für die Anmeldung verwenden wir grundsätzlich ein Double-Opt-in-Verfahren. Dabei erhalten Sie eine E-Mail, mit der Sie die Anmeldung bestätigen müssen. Zur Dokumentation der Einwilligung können insbesondere E-Mail-Adresse, Zeitpunkt der Anmeldung und Bestätigung, IP-Adresse sowie der verwendete Anmeldetext gespeichert werden.
Rechtsgrundlage für den Newsletterversand ist Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit über den Abmeldelink in der jeweiligen Nachricht oder durch Mitteilung an uns widerrufen. Der Widerruf wirkt für die Zukunft.
Öffnungs- und Klickmessung
Nach Ihrer Einwilligung können unsere Newsletter Zählpixel und individualisierte Links enthalten. Dadurch kann erkannt werden, ob eine Nachricht zugestellt und geöffnet wurde und welche Links angeklickt wurden. Außerdem können Zeitpunkt, IP-Adresse, Browser- und Geräteinformationen verarbeitet werden.
Die Auswertung dient dazu, Reichweite und Relevanz unserer Nachrichten zu messen und Inhalte zu verbessern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Weitere Informationen
Mit Brevo besteht, soweit erforderlich, eine Vereinbarung zur Auftragsverarbeitung. Weitere Informationen finden Sie in der Datenschutzerklärung von Brevo.
12. Einsatz künstlicher Intelligenz
Zwecke und Datenkategorien
Wir setzen KI-gestützte Dienste ein, um unsere Leistungen effizient zu erbringen. Dazu gehören insbesondere die Erstellung und Optimierung von Texten, Bildern, Beiträgen, Antwortentwürfen und Handlungsempfehlungen, die Analyse von Google-Unternehmensprofilen, Rezensionen, Rankings und Wettbewerbsdaten sowie die Unterstützung interner Arbeits- und Supportprozesse.
Dabei können – soweit dies für den jeweiligen Auftrag erforderlich ist – Unternehmens-, Standort-, Kontakt-, Profil-, Bewertungs-, Kommunikations-, Bild-, Support-, Ranking- und Analysedaten verarbeitet werden. Hierzu können auch personenbezogene Daten gehören, insbesondere Namen, öffentlich sichtbare Angaben von Rezensenten, Rezensionstexte, Ansprechpartnerdaten, Bilder und Inhalte aus Supportvorgängen.
Wir beschränken Eingaben auf die für den jeweiligen Zweck erforderlichen Angaben. Passwörter, Verifizierungscodes, vollständige Zahlungsdaten, Ausweisnummern, Steueridentifikationsnummern und andere nicht erforderliche besonders vertrauliche Daten dürfen nicht in KI-Dienste eingegeben werden. Enthalten Ausgangsdaten nicht benötigte sensible Informationen, sollen diese vor der Übermittlung entfernt, geschwärzt oder pseudonymisiert werden.
Kunden-E-Mails werden von unseren KI-Diensten nicht automatisch ausgelesen oder autonom beantwortet. KI-Ergebnisse werden nicht für ausschließlich automatisierte Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung verwendet.
Rechtsgrundlagen und Rollen
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit die KI-Nutzung zur Erbringung der vertraglich vereinbarten Leistung erforderlich ist. Für interne Qualitäts-, Effizienz- und Sicherheitszwecke kann die Verarbeitung ergänzend auf Art. 6 Abs. 1 lit. f DSGVO beruhen. Unser berechtigtes Interesse liegt in einer effizienten und qualitativ hochwertigen Leistungserbringung.
Soweit SocialEdge Daten im Auftrag eines Kunden verarbeitet, werden KI-Anbieter nur als vertraglich eingebundene Unterauftragsverarbeiter eingesetzt. Für personenbezogene Kundendaten nutzen wir ausschließlich die nachfolgend beschriebenen geschäftlichen API- beziehungsweise Unternehmensangebote. Verbraucherangebote werden nur mit allgemeinen, nicht personenbezogenen und nicht vertraulichen Inhalten verwendet.
OpenAI API
Für die Verarbeitung personenbezogener Kundendaten verwenden wir die OpenAI API. Vertragspartner für Kunden im Europäischen Wirtschaftsraum ist OpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland. Je nach technischer Bereitstellung können verbundene OpenAI-Unternehmen und Unterauftragnehmer, insbesondere in den USA, beteiligt sein.
OpenAI verarbeitet Eingaben, hochgeladene Inhalte, technische Metadaten und erzeugte Ergebnisse zur Bereitstellung, Absicherung und Missbrauchsprävention der API. Nach Angaben von OpenAI werden Daten aus der API standardmäßig nicht zum Training oder zur Verbesserung der Modelle verwendet. ChatGPT Plus wird ausschließlich für allgemeine Inhalte ohne personenbezogene oder vertrauliche Kundendaten genutzt.
Weitere Informationen: OpenAI-Datenschutzerklärung, Datenschutz für Geschäftsdaten und OpenAI Data Processing Addendum.
Anthropic API
Für die Verarbeitung personenbezogener Kundendaten verwenden wir die API des KI-Dienstes Claude von Anthropic. Anbieter ist Anthropic, PBC, 548 Market Street, PMB 90375, San Francisco, CA 94104, USA.
Anthropic verarbeitet Eingaben, hochgeladene Inhalte, technische Metadaten und Ergebnisse zur Bereitstellung und Absicherung der API. Der Data Processing Addendum einschließlich Standardvertragsklauseln ist Bestandteil der kommerziellen Bedingungen. Claude Pro wird ausschließlich für allgemeine Inhalte ohne personenbezogene oder vertrauliche Kundendaten eingesetzt.
Weitere Informationen: Anthropic Privacy Policy und Informationen zum Anthropic-DPA.
Geschäftliche Gemini-Lösung
Für personenbezogene Kundendaten verwenden wir ausschließlich eine geschäftliche und vertraglich abgesicherte Gemini-Lösung beziehungsweise eine kostenpflichtige Gemini API von Google. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Muttergesellschaft ist Google LLC, USA.
Google verarbeitet Eingaben, hochgeladene Inhalte, technische Metadaten und Ergebnisse zur Bereitstellung und Absicherung des Dienstes. Nach Angaben von Google werden Inhalte aus kostenpflichtigen Gemini-API-Diensten nicht zur Verbesserung der Google-Produkte verwendet. Die kostenlose Gemini-App wird ausschließlich für allgemeine Inhalte ohne personenbezogene oder vertrauliche Kundendaten eingesetzt.
Weitere Informationen: Google-Datenschutzerklärung, Informationen zur Datenaufbewahrung der Gemini API und Google Cloud Data Processing Addendum.
Figma AI und Nano Banana
Für KI-gestützte Bild- und Designbearbeitung verwenden wir die native Figma-AI-Funktion, einschließlich des darüber bereitgestellten Google-Bildmodells Nano Banana. Anbieter ist Figma, Inc., 760 Market Street, Floor 10, San Francisco, CA 94102, USA.
Figma verarbeitet insbesondere hochgeladene Bilder und Designs, Prompts, technische Metadaten und die erzeugten Ergebnisse. Figma kann hierfür Unterauftragsverarbeiter einsetzen. Für Figma AI nennt Figma unter anderem Google LLC beziehungsweise Google Vertex als KI-Modellanbieter; verarbeitet werden Prompt-Eingaben und Ergebnisse. Die Einstellung zur Verwendung unserer Inhalte für „Content Training“ ist deaktiviert.
Drittlandübermittlungen werden insbesondere über das EU-US Data Privacy Framework und die im Figma-DPA enthaltenen Standardvertragsklauseln abgesichert.
Weitere Informationen: Figma Privacy Policy, Figma Data Processing Addendum und Figma-Unterauftragnehmer.
Verantwortung für KI-Ergebnisse
KI-Ergebnisse können fehlerhaft, unvollständig oder unzutreffend sein. Sie werden daher nicht als Garantie für ein bestimmtes Ranking, eine Löschung, eine Verifizierung oder eine sonstige Entscheidung von Google verwendet. Soweit Ergebnisse veröffentlicht oder für Kundenmaßnahmen eingesetzt werden, bleiben SocialEdge und der jeweilige Kunde im Rahmen ihrer Zuständigkeiten für die Prüfung und rechtmäßige Verwendung verantwortlich.
13. Übermittlungen in Drittländer
Einige der von uns eingesetzten Anbieter haben ihren Sitz außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums oder setzen dort verbundene Unternehmen und Unterauftragnehmer ein. Dadurch können personenbezogene Daten insbesondere in die USA, das Vereinigte Königreich, Singapur oder andere Drittländer übermittelt oder von dort aus verarbeitet werden.
Hierzu zählen – abhängig von der konkret genutzten Funktion – insbesondere Webflow, Vercel, Google und Firebase, Stripe, Calendly, OpenAI, Anthropic, Figma, Ahrefs, Local Dominator, Meta, TikTok, X, LinkedIn sowie CDN-Anbieter.
Eine Drittlandübermittlung erfolgt nur, wenn die gesetzlichen Voraussetzungen erfüllt sind. Soweit für das betreffende Land ein Angemessenheitsbeschluss der Europäischen Kommission besteht, kann die Übermittlung auf Art. 45 DSGVO gestützt werden. Für zertifizierte US-Unternehmen kann hierzu insbesondere das EU-US Data Privacy Framework gehören.
Liegt kein anwendbarer Angemessenheitsbeschluss vor, verwenden wir – soweit erforderlich – geeignete Garantien gemäß Art. 46 DSGVO. Hierzu gehören insbesondere die Standardvertragsklauseln der Europäischen Kommission sowie ergänzende technische, vertragliche und organisatorische Schutzmaßnahmen.
In Ausnahmefällen kann eine Übermittlung auf einer der Voraussetzungen des Art. 49 DSGVO beruhen, beispielsweise wenn sie zur Vertragserfüllung ausdrücklich erforderlich ist oder die betroffene Person nach vorheriger Information ausdrücklich eingewilligt hat.
Bei der Auswahl und Nutzung von Dienstleistern berücksichtigen wir insbesondere Verarbeitungszweck, Datenkategorien, Zugriffsmöglichkeiten, Speicherorte, Unterauftragnehmer, Vertragsbedingungen und verfügbare Schutzmaßnahmen. Weitere Einzelheiten ergeben sich aus den jeweiligen Abschnitten dieser Datenschutzerklärung und den dort verlinkten Anbieterinformationen.
14. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck, zur Vertragserfüllung, zur Wahrung berechtigter Interessen oder zur Erfüllung gesetzlicher Pflichten erforderlich ist. Anschließend werden die Daten gelöscht oder anonymisiert. Müssen Daten noch als Nachweis aufbewahrt werden, sperren beziehungsweise beschränken wir ihre Verarbeitung soweit technisch und organisatorisch möglich.
Es gelten insbesondere folgende Regelfristen:
- Server- und Sicherheitsprotokolle: grundsätzlich höchstens 30 Tage, sofern kein Sicherheitsvorfall oder anderer berechtigter Aufbewahrungsgrund besteht;
- Consent-Nachweise: für die Dauer der Einwilligung und anschließend bis zu drei Jahre zur Erfüllung gesetzlicher Nachweispflichten;
- Allgemeine Kontaktanfragen ohne Vertrag: bis zu drei Jahre nach der letzten inhaltlichen Kommunikation;
- Geschäftliche E-Mail- und Vertragskorrespondenz: bis zu sechs Jahre, soweit sie als Handels- oder Geschäftsbrief aufbewahrungspflichtig ist;
- Interessentendaten im CRM: bis zu drei Jahre nach dem letzten relevanten Kontakt, sofern kein früherer Widerspruch oder Löschungsgrund vorliegt;
- Vertrags- und Kundendaten: während der Vertragslaufzeit und anschließend für die regelmäßige zivilrechtliche Verjährungsfrist von bis zu drei Jahren; längere gesetzliche Aufbewahrungsfristen bleiben unberührt;
- Operative App-, Ranking-, Bewertungs- und Google-Unternehmensprofildaten: während der Vertragslaufzeit; nach Vertragsende werden nicht mehr erforderliche operative Kopien grundsätzlich innerhalb von 90 Tagen gelöscht oder anonymisiert. Daten, die als Leistungs- oder Anspruchsnachweis erforderlich sind, können bis zu drei Jahre eingeschränkt gespeichert bleiben;
- Supportnachrichten: grundsätzlich bis zu drei Jahre nach Abschluss des Vorgangs beziehungsweise Vertragsende;
- Support-Uploads, Screenshots und Nachweise: grundsätzlich bis 90 Tage nach abschließender Bearbeitung des jeweiligen Vorgangs; für laufende Google-, Rechts- oder Supportverfahren erforderliche Nachweise werden bis zum Abschluss und gegebenenfalls anschließend für die anwendbare Verjährungsfrist eingeschränkt gespeichert;
- Terminbuchungsdaten: grundsätzlich bis zu drei Jahre nach dem Termin; entsteht ein Vertragsverhältnis, gelten die Vertragsfristen;
- Newsletterdaten: bis zum Widerruf der Einwilligung. Ein erforderlicher Sperr- und Einwilligungsnachweis kann anschließend bis zu drei Jahre gespeichert werden;
- Rechnungen und Buchungsbelege: grundsätzlich acht Jahre;
- Bücher, Jahresabschlüsse und bestimmte steuerlich relevante Unterlagen: grundsätzlich zehn Jahre;
- Backups: gelöschte operative Daten können bis zur turnusmäßigen Überschreibung, grundsätzlich höchstens 90 Tage, in zugriffsbeschränkten Sicherungskopien verbleiben.
Die Fristen beginnen, soweit gesetzlich vorgesehen, erst mit dem Ende des Kalenderjahres, in dem das maßgebliche Ereignis eingetreten oder das Dokument entstanden ist. Gesetzliche Sonderregelungen können zu einer längeren Speicherung führen, beispielsweise bei laufenden Rechtsstreitigkeiten, behördlichen Verfahren, steuerlichen Prüfungen oder sonstigen gesetzlichen Aufbewahrungssperren.
Wird eine Einwilligung widerrufen oder ein berechtigtes Löschungsersuchen gestellt, löschen wir die betroffenen Daten, sofern keine vorrangige gesetzliche Pflicht oder andere Rechtsgrundlage für die weitere eingeschränkte Speicherung besteht.
15. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich unsere Leistungen, technischen Systeme, eingesetzten Anbieter, gesetzlichen Anforderungen oder Datenverarbeitungsprozesse ändern. Es gilt die jeweils auf unserer Website veröffentlichte Fassung.
Wenn Änderungen eine bestehende Einwilligung betreffen, holen wir eine neue Einwilligung ein, soweit dies gesetzlich erforderlich ist. Änderungen an eingesetzten Tools, Tarifen, API-Berechtigungen, Speicherorten oder Datenflüssen werden vor deren produktiver Verwendung geprüft und in dieser Datenschutzerklärung berücksichtigt.
Stand dieser Datenschutzerklärung: 29. Juli 2026