Rechtliches

Datenschutzerklärung

Welche Daten wir verarbeiten, wenn Sie unsere Website besuchen oder Nino nutzen – warum, wie lange und welche Rechte Sie haben.

Stand: 29.09.2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

MB Oskarexporton (Anbieter von „Nino“)
Perkūnkiemio g. 19
LT-12120 Vilnius, Litauen
E-Mail: hello@trynino.com

Bei allen Fragen zum Datenschutz und zur Ausübung Ihrer Rechte erreichen Sie uns unter dieser E-Mail-Adresse. Weitere Angaben finden Sie im Impressum.

2. Überblick: Daten, Zwecke und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten nur, wenn eine Rechtsgrundlage dies erlaubt. Die wichtigsten sind:

  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung und vorvertragliche Maßnahmen, zum Beispiel Kundenkonto, Erstellung und Veröffentlichung von Inhalten, Support.
  • Art. 6 Abs. 1 lit. c DSGVO – rechtliche Pflichten, zum Beispiel steuer- und handelsrechtliche Aufbewahrungspflichten.
  • Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen, zum Beispiel ein sicherer und stabiler Betrieb, Missbrauchs- und Betrugsabwehr, Beantwortung von Anfragen.
  • Art. 6 Abs. 1 lit. a DSGVO – Ihre Einwilligung, zum Beispiel für Statistik- und Marketing-Tools oder Newsletter. Sie können eine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Soweit wir Informationen in Ihrem Endgerät speichern oder daraus auslesen (etwa Cookies oder lokaler Speicher), ist Rechtsgrundlage § 25 Abs. 2 Nr. 2 TDDDG, wenn dies unbedingt erforderlich ist, und im Übrigen Ihre Einwilligung nach § 25 Abs. 1 TDDDG.

3. Besuch unserer Website und Server-Logdateien

Wenn Sie unsere Website aufrufen, übermittelt Ihr Browser automatisch Daten an den Server unseres Hosting-Dienstleisters. Dabei werden verarbeitet: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, Referrer-URL (die zuvor besuchte Seite), Browsertyp und -version, Betriebssystem sowie übertragene Datenmenge und Statuscode.

Wir benötigen diese Daten, um die Website auszuliefern, ihre Sicherheit und Stabilität zu gewährleisten und Angriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in einem sicheren und funktionsfähigen Webangebot. Die Logdaten werden gelöscht, sobald sie für diese Zwecke nicht mehr erforderlich sind, spätestens nach 30 Tagen, es sei denn, ein konkreter Sicherheitsvorfall erfordert eine längere Aufbewahrung.

Auf unserer Preisseite nennen wir im Angebotshinweis Ihre Stadt. Dazu ermittelt unser Hosting-Dienstleister Vercel beim Aufruf der Seite aus Ihrer IP-Adresse ungefähr Ihre Stadt und Ihr Land und übermittelt nur diese beiden Angaben an Ihren Browser. Wir speichern sie nicht und geben sie nicht weiter. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt darin, Ihnen das Angebot für Ihre Region anzuzeigen.

4. Kontakt per E-Mail

Wenn Sie uns per E-Mail schreiben, verarbeiten wir Ihre E-Mail-Adresse, Ihren Namen (falls angegeben) und den Inhalt Ihrer Nachricht, um Ihr Anliegen zu bearbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn Ihre Anfrage einen Vertrag betrifft oder auf einen Vertragsschluss gerichtet ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an der Beantwortung von Anfragen). Wir löschen die Korrespondenz, wenn Ihr Anliegen erledigt ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

5. Kundenkonto und Nutzung von Nino

Für Ihr Kundenkonto und die Erbringung unserer Leistungen verarbeiten wir:

  • Kontodaten: Name, E-Mail-Adresse, Passwort, Firmenname, Land.
  • Projekt- und Einstellungsdaten: Website-Adresse, Sprache, Zielgruppe, Tonalität Ihrer Marke, Keywords, Veröffentlichungsplan.
  • Integrationsdaten: API-Schlüssel und Zugangstoken für verbundene Plattformen (zum Beispiel WordPress oder Shopify), damit Nino dort Artikel veröffentlichen kann. Unser WordPress-Plugin überträgt keine personenbezogenen Daten von Ihrer Website an uns.
  • Nutzungsdaten: erzeugte und veröffentlichte Artikel, genutzte Funktionen, Einstellungsänderungen, Fehlermeldungen sowie technische Daten wie IP-Adresse und Browser, soweit für Betrieb und Sicherheit erforderlich.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Verarbeitung von Nutzungs- und technischen Daten zur Absicherung, Fehleranalyse, Missbrauchserkennung und Verbesserung von Nino stützen wir auf Art. 6 Abs. 1 lit. f DSGVO.

Service-E-Mails zu Ihrem Konto (etwa Rechnungen, Sicherheits- und Änderungshinweise) senden wir auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Andere werbliche E-Mails als die Erinnerung an eine nicht abgeschlossene Bestellung (siehe unten) senden wir nur mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); Sie können sich jederzeit über den Abmeldelink oder per E-Mail abmelden.

Erinnerung an nicht abgeschlossene Bestellungen: Geben Sie im Bestellvorgang Ihre E-Mail-Adresse ein und schließen die Bestellung nicht ab, senden wir Ihnen bis zu zwei E-Mails zu dieser Bestellung: etwa eine Stunde später eine Erinnerung und etwa zwei Stunden danach eine E-Mail mit einem persönlichen Rabattcode für die erste Zahlung. Dafür verarbeiten wir Ihre E-Mail-Adresse, den gewählten Tarif, die Seite, über die Sie zu uns gekommen sind (einschließlich Kampagnenangaben im Link), und den Zeitpunkt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt darin, Ihnen den Abschluss der begonnenen Bestellung zu erleichtern. Sie können dem jederzeit widersprechen (Art. 21 Abs. 2 DSGVO) – über den Abmeldelink in jeder dieser E-Mails oder per E-Mail an hello@trynino.com; danach senden wir Ihnen keine solchen E-Mails mehr. Schließen Sie die Bestellung ab, senden wir keine Erinnerung mehr. Ihre E-Mail-Adresse löschen wir aus diesen Daten spätestens 90 Tage nach der letzten Änderung; damit derselbe Rabattcode nicht mehrfach verschickt wird, behalten wir für 90 Tage nur einen verschlüsselten Prüfwert der Adresse.

6. Inhalte für KI-Funktionen

Nino erstellt Texte und Bilder mithilfe von KI. Dafür verarbeiten wir die Angaben, die Sie uns machen – etwa Ihre Website-Adresse, Informationen zu Ihrer Marke, Ihren Produkten und Ihrer Zielgruppe, Keywords und Anweisungen – und übermitteln sie an KI-Anbieter (Text- und Bildgenerierung), die in unserem Auftrag tätig sind. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Bitte geben Sie in die Eingabefelder keine personenbezogenen Daten Dritter und keine besonderen Kategorien personenbezogener Daten (zum Beispiel Gesundheitsdaten) ein, wenn das für Ihre Inhalte nicht nötig ist. Die erzeugten Inhalte werden automatisiert erstellt; Entscheidungen mit rechtlicher Wirkung für Sie trifft die KI nicht (siehe Abschnitt 13).

7. Zahlungsabwicklung über Stripe

Zahlungen wickeln wir über den Zahlungsdienstleister Stripe ab (für Kunden im EWR: Stripe Payments Europe, Ltd., Irland). Wenn Sie im Checkout bezahlen, geben Sie Ihre Zahlungsdaten (zum Beispiel Kartennummer oder Kontodaten) direkt bei Stripe ein; Stripe verarbeitet sie selbst. Wir erhalten davon nur Informationen wie Tarif, Betrag, Zahlungsstatus, Rechnungsadresse, Land und die letzten Ziffern Ihrer Karten- oder Kontonummer.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; die Betrugsprävention stützt sich auf Art. 6 Abs. 1 lit. f DSGVO. Stripe verarbeitet Daten teilweise als eigener Verantwortlicher, etwa zur Erfüllung eigener gesetzlicher Pflichten und zur Betrugsprävention, und kann Daten auch in die USA übermitteln. Näheres finden Sie in der Datenschutzerklärung von Stripe (stripe.com/de/privacy).

8. Empfänger und Auftragsverarbeiter

Wir verkaufen Ihre Daten nicht. Wir geben sie nur weiter, soweit das für die genannten Zwecke nötig ist. Dafür setzen wir Dienstleister ein, die in unserem Auftrag und nach unseren Weisungen handeln (Auftragsverarbeiter nach Art. 28 DSGVO) und mit denen wir entsprechende Verträge geschlossen haben. Sie gehören zu diesen Kategorien:

  • Hosting – Betrieb von Website, Anwendung und Datenbank.
  • KI-Generierung – Erstellung von Artikeln und Bildern aus Ihren Vorgaben.
  • E-Mail-Versand – Service-E-Mails wie Bestätigungen, Rechnungen und Hinweise.
  • Zahlungsabwicklung – Stripe (siehe Abschnitt 7).

Vercel Inc. (Hosting dieser Website, USA; EU-US Data Privacy Framework und Standardvertragsklauseln) · Fly.io, Inc. (Hosting unserer App und des Website-Checks, Rechenzentrum Frankfurt) · Cloudflare, Inc. (Netzwerk und Sicherheit für app.trynino.com) · Resend, Inc. (Versand unserer E-Mails, USA; Standardvertragsklauseln) · Functional Software, Inc. (Sentry; technische Fehlerberichte unserer App, USA; Standardvertragsklauseln) · OpenRouter, Inc. (Weiterleitung an KI-Modelle für den Website-Check, USA; es werden nur öffentlich zugängliche Inhalte der geprüften Website übermittelt, keine personenbezogenen Daten).

Wenn Sie eine Drittplattform mit Nino verbinden (zum Beispiel WordPress oder Shopify), übermitteln wir Inhalte an diese Plattform, damit sie dort veröffentlicht werden. Für die Datenverarbeitung auf der Plattform gelten deren Bedingungen und Datenschutzhinweise. Außerdem geben wir Daten an Behörden weiter, wenn wir gesetzlich dazu verpflichtet sind.

9. Übermittlung in Drittländer

Einige Dienstleister können Daten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums verarbeiten, etwa in den USA. Eine Übermittlung erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind: auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission (für die USA etwa bei Unternehmen, die nach dem EU-US Data Privacy Framework zertifiziert sind) oder mit geeigneten Garantien, insbesondere den Standardvertragsklauseln der EU-Kommission. Eine Kopie der jeweiligen Garantien erhalten Sie auf Anfrage unter hello@trynino.com.

10. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist:

  • Kontodaten und Inhalte speichern wir für die Dauer des Vertrags. Nach Vertragsende löschen wir sie, sobald sie nicht mehr benötigt werden, etwa zur Abwicklung offener Fragen oder Ansprüche.
  • Rechnungen, Buchungsbelege und sonstige steuerlich relevante Unterlagen bewahren wir so lange auf, wie es die handels- und steuerrechtlichen Aufbewahrungspflichten vorschreiben – in der Regel bis zu zehn Jahre. In dieser Zeit sind die Daten für andere Zwecke gesperrt.
  • Server-Logdateien: siehe Abschnitt 3.
  • E-Mail-Korrespondenz: siehe Abschnitt 4.
  • Einwilligungen dokumentieren wir, solange sie gelten und wir sie nachweisen müssen.

11. Ihre Rechte

Sie haben nach der DSGVO folgende Rechte:

  • Auskunft über die von uns verarbeiteten Daten (Art. 15 DSGVO),
  • Berichtigung unrichtiger oder unvollständiger Daten (Art. 16 DSGVO),
  • Löschung Ihrer Daten (Art. 17 DSGVO),
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit in einem strukturierten, gängigen und maschinenlesbaren Format (Art. 20 DSGVO),
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO, siehe unten),
  • Widerruf einer Einwilligung jederzeit mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO); die bis dahin erfolgte Verarbeitung bleibt rechtmäßig.

Widerspruchsrecht: Verarbeiten wir Ihre Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO), können Sie dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Der Verarbeitung zu Zwecken der Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen.

Um Ihre Rechte auszuüben, schreiben Sie an hello@trynino.com. Wir antworten innerhalb eines Monats; in komplexen Fällen kann sich diese Frist um bis zu zwei Monate verlängern, worüber wir Sie informieren. Gegebenenfalls müssen wir Ihre Identität prüfen.

12. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist die litauische Datenschutzaufsicht Valstybinė duomenų apsaugos inspekcija (VDAI), Vilnius (vdai.lrv.lt). Sie können sich auch an die Aufsichtsbehörde an Ihrem Wohnort oder Arbeitsplatz wenden, in Deutschland also an die Datenschutzbehörde Ihres Bundeslandes.

13. Keine automatisierte Entscheidungsfindung

Wir setzen keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO ein, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Die KI erstellt Inhalte für Ihre Website; sie trifft keine Entscheidungen über Sie.

14. Cookies und lokaler Speicher

Ohne Ihre Einwilligung setzt unsere Website nur technisch notwendige Cookies bzw. Einträge im lokalen Speicher Ihres Browsers, zum Beispiel um Ihre Cookie-Einstellungen zu speichern (Eintrag „nino-consent“, gespeichert, bis Sie Ihre Browserdaten löschen, und Cookie „nino_consent“, Speicherdauer 1 Jahr). Google Analytics 4 und Microsoft Clarity messen Besuche ohne Ihre Einwilligung nur ohne Cookies; Statistik-Cookies und das Meta-Pixel für Marketing nutzen wir nur, wenn Sie vorher eingewilligt haben. Einzelheiten stehen unten in diesem Abschnitt. Einzelheiten und Ihre Einstellungen finden Sie in unserer Cookie-Richtlinie.

Statistik- und Marketing-Tools

Den Google Tag Manager, Google Analytics 4 und Microsoft Clarity laden wir auf jeder Seite. Solange Sie nicht in Statistik eingewilligt haben, laufen Google Analytics 4 und Microsoft Clarity ohne Cookies: Google Analytics 4 im Einwilligungsmodus von Google (Google Consent Mode), Microsoft Clarity im Modus ohne Cookies. Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Reichweitenmessung und der Verbesserung unserer Website. Sie können dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen (Art. 21 Abs. 1 DSGVO). Cookies setzen Google Analytics 4 und Microsoft Clarity erst, wenn Sie im Cookie-Hinweis oder in den Cookie-Einstellungen in Statistik eingewilligt haben; das Meta-Pixel laden wir nur, wenn Sie in Marketing eingewilligt haben; Bestellungen melden wir Meta auch ohne Einwilligung serverseitig (siehe unten). Rechtsgrundlage ist dann Ihre Einwilligung: § 25 Abs. 1 TDDDG für das Speichern und Auslesen von Informationen in Ihrem Endgerät und Art. 6 Abs. 1 lit. a DSGVO für die weitere Verarbeitung. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft in den Cookie-Einstellungen widerrufen. Widerrufen Sie Statistik, löschen wir sofort die Cookies von Google Analytics 4 und Microsoft Clarity auf unserer Website, und beide messen nur noch ohne Cookies; widerrufen Sie Marketing, laden wir das Meta-Pixel nicht mehr. Bereits gesetzte Cookies von Meta können Sie in Ihrem Browser löschen. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.

Eigene Besuchszählung ohne Cookies

Zusätzlich zählen wir die Nutzung dieser Website selbst, ohne Cookies und ohne weitere Anbieter außer unserem Hosting-Dienstleister Fly.io (Rechenzentrum Frankfurt). Beim Aufruf einer Seite, beim Anzeigen des Cookie-Hinweises, bei Ihrer ersten Auswahl darin und bei einem Klick auf „Jetzt starten“, den Website-Check oder den Kauf-Button sendet Ihr Browser eine kurze Meldung an unseren Server. Sie enthält nur: die aufgerufene Seite, ob Sie von einer anderen Website kommen, ob über eine Anzeige (Facebook/Instagram, Google oder andere), Ihren Stand im Cookie-Hinweis (zum Beispiel angenommen oder abgelehnt) bzw. welche Schaltfläche Sie geklickt haben; ob Sie ein Mobilgerät nutzen, entnimmt unser Server der Browserkennung, die jeder Aufruf mitsendet. Wir addieren jede Meldung sofort zu Tageszählern und speichern nur diese Summen – keine IP-Adresse, keine Kennung und nichts, womit sich einzelne Besucher oder Besuche wiedererkennen oder miteinander verbinden ließen. Ihre IP-Adresse verwendet unser Server nur kurzzeitig im Arbeitsspeicher (höchstens 10 Minuten), um Missbrauch zu begrenzen. In Ihrem Endgerät wird dafür nichts gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt darin, die Reichweite unserer Website und unserer Werbung zuverlässig zu messen. Sie können dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen (Art. 21 Abs. 1 DSGVO).

Google Tag Manager und Google Analytics 4

Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Google Tag Manager ist ein Werkzeug, mit dem wir Messskripte auf unserer Website verwalten; er setzt selbst keine Cookies, lädt aber Google Analytics 4 und Microsoft Clarity; beim Laden erhält Google technisch bedingt Ihre IP-Adresse. Mit Google Analytics 4 messen wir, wie Besucher unsere Website nutzen – zum Beispiel aufgerufene Seiten, Klicks auf Schaltflächen, Scrolltiefe, den gewählten Tarif und die Schritte im Website-Check –, um unser Angebot zu verbessern. Verarbeitet werden Geräte- und Browserinformationen, der ungefähre Standort (Land, Region), die verweisende Seite, Seitenaufrufe und Interaktionen sowie eine zufällige Kennung; Ihre IP-Adresse nutzt Google Analytics 4 nur, um den ungefähren Standort zu bestimmen, und speichert sie nicht. Ohne Ihre Einwilligung in Statistik liest und setzt Google Analytics 4 keine Cookies und sendet nur cookielose Meldungen: laut Google funktionale Angaben (z. B. Zeitpunkt, Browser, verweisende Seite) sowie die aufgerufene Seite, Ereignisse, den Einwilligungsstatus und eine für jeden Seitenaufruf neue Zufallszahl, aber keine Kennung aus Cookies. Cookies (nur mit Einwilligung): _ga und _ga_<ID>, Speicherdauer jeweils 2 Jahre. Die Ereignisdaten werden spätestens nach 14 Monaten automatisch gelöscht. Kategorie: Statistik.

Microsoft Clarity

Anbieter ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Clarity zeigt uns in zusammengefasster Form und als Sitzungsaufzeichnungen, wie Besucher unsere Seiten nutzen (Mausbewegungen, Klicks, Scrollen), damit wir Fehler und unklare Stellen finden. Eingaben in Formularfelder werden maskiert und nicht aufgezeichnet. Verarbeitet werden Geräte- und Browserinformationen, eine gekürzte IP-Adresse, Interaktionen auf der Seite und eine zufällige Kennung. Ohne Ihre Einwilligung in Statistik läuft Clarity ohne Cookies: Microsoft setzt dann _clck und _clsk nicht, sodass Ihre Seitenaufrufe nicht über eine Kennung aus Cookies verbunden werden. Cookies (nur mit Einwilligung): _clck (1 Jahr) und _clsk (1 Tag). Sitzungsaufzeichnungen löscht Microsoft nach 30 Tagen, zusammengefasste Auswertungen spätestens nach 13 Monaten. Microsoft darf die Daten nach den Nutzungsbedingungen von Clarity auch zur Verbesserung eigener Produkte und Dienste nutzen. Kategorie: Statistik.

Meta-Pixel und Conversions API

Anbieter ist die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Mit dem Meta-Pixel messen wir, ob Besuche und Bestellungen auf unsere Anzeigen bei Facebook und Instagram zurückgehen, und optimieren diese Anzeigen. Dazu übermittelt das Pixel Ereignisse wie den Seitenaufruf, den Klick auf „Jetzt starten“, die Tarifauswahl oder den abgeschlossenen Website-Check an Meta. Dieselben Ereignisse werden, ebenfalls nur mit Ihrer Marketing-Einwilligung, zusätzlich serverseitig über die Conversions API übermittelt (auch über ein Conversions-API-Gateway von Meta, das auf Servern von Amazon Web Services in den USA läuft), damit sie auch bei Störungen im Browser ankommen; Meta führt beide Übertragungen zusammen, sodass jedes Ereignis nur einmal gezählt wird. Schließen Sie eine Bestellung ab, übermitteln wir den Kauf (Tarif und Betrag) immer serverseitig über die Conversions API an Meta, auch ohne Ihre Marketing-Einwilligung; ohne Einwilligung laden wir dabei kein Meta-Pixel und setzen keine Meta-Cookies. Verarbeitet werden Ihre IP-Adresse, Browser- und Geräteinformationen, die aufgerufene Adresse, die Ereignisse und Kennungen aus den Cookies _fbp und _fbc (Klick-Kennung aus einer Anzeige). Beim Kauf übermitteln wir Ihre E-Mail-Adresse und Ihre Kundennummer nur als Hashwert (pseudonymisiert) sowie Ihre IP-Adresse und Browserkennung, damit Meta den Kauf einer Anzeige zuordnen kann. Rechtsgrundlage für diese Kaufmeldung ohne Ihre Einwilligung ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt darin, den Erfolg unserer Werbung zu messen und sie zu verbessern. Sie können dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen (Art. 21 Abs. 1 DSGVO). Sind Sie bei Facebook oder Instagram angemeldet, kann Meta die Daten Ihrem Konto zuordnen. Für die Erhebung und Übermittlung der Daten an Meta sind wir gemeinsam mit Meta verantwortlich (Art. 26 DSGVO); die weitere Verarbeitung verantwortet Meta allein. Das Wesentliche der Vereinbarung über die gemeinsame Verantwortlichkeit finden Sie unter https://www.facebook.com/legal/controller_addendum. Ihre Rechte können Sie auch direkt gegenüber Meta geltend machen; wie Meta Daten verarbeitet, erklärt Meta unter https://www.facebook.com/privacy/policy. Cookies (nur mit Einwilligung): _fbp und _fbc, Speicherdauer jeweils 90 Tage. Kategorie: Marketing (die serverseitige Kaufmeldung erfolgt auch ohne Einwilligung).

Übermittlung in die USA

Google, Microsoft und Meta können Daten auch in den USA verarbeiten; das Conversions-API-Gateway läuft auf Servern von Amazon Web Services in den USA. Die US-Unternehmen Google LLC, Microsoft Corporation, Meta Platforms, Inc. und Amazon Web Services, Inc. sind nach dem EU-US Data Privacy Framework zertifiziert; die Übermittlung stützt sich auf den Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 (Art. 45 DSGVO). Ergänzend stützen sich die Anbieter auf Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO).

15. Pflicht zur Bereitstellung

Für den Abschluss und die Durchführung des Vertrags benötigen wir die im Bestellprozess und im Kundenkonto als Pflichtangaben gekennzeichneten Daten. Ohne sie können wir den Vertrag nicht abschließen oder erfüllen. Eine gesetzliche Pflicht zur Bereitstellung besteht nicht.

16. Datensicherheit

Wir schützen Ihre Daten durch angemessene technische und organisatorische Maßnahmen, unter anderem durch verschlüsselte Übertragung (TLS) und Zugriffsbeschränkungen. Kein System ist vollkommen sicher; kommt es zu einer Datenschutzverletzung, informieren wir die Aufsichtsbehörde und – soweit erforderlich – Sie nach den gesetzlichen Vorgaben.

17. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich unsere Datenverarbeitung oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung. Über wesentliche Änderungen informieren wir Kunden per E-Mail oder im Dashboard.