- Startseite
- Dokumente
- Datenschutzerklärung
Datenschutzerklärung
Gültig ab
Diese Erklärung gilt für Sie, wenn Sie ein Konto bei LeadScanner haben, einem Kundenteam angehören, unsere Website besuchen oder uns schreiben. Wenn Sie Autor eines öffentlichen Beitrags sind, der von unserem System ausgelesen wurde, ist das maßgebliche Dokument die Information für Autoren von Beiträgen — den Link finden Sie in Abschnitt 11.
Inhaltsverzeichnis
- 1. Verantwortlicher und Kontakt
- 2. Welche Daten wir verarbeiten und woher wir sie haben
- 3. Wofür und auf welcher Grundlage
- 4. Wie lange wir Daten speichern
- 5. An wen wir Daten weitergeben
- 6. Datenübermittlung außerhalb des Europäischen Wirtschaftsraums
- 7. Cookies und Browserspeicher
- 8. Ihre Rechte
- 9. Automatisierte Entscheidungen
- 10. Sicherheit
- 11. Autoren von Beiträgen und Änderungen der Datenschutzerklärung
Inhaltsverzeichnis
- 1. Verantwortlicher und Kontakt
- 2. Welche Daten wir verarbeiten und woher wir sie haben
- 3. Wofür und auf welcher Grundlage
- 4. Wie lange wir Daten speichern
- 5. An wen wir Daten weitergeben
- 6. Datenübermittlung außerhalb des Europäischen Wirtschaftsraums
- 7. Cookies und Browserspeicher
- 8. Ihre Rechte
- 9. Automatisierte Entscheidungen
- 10. Sicherheit
- 11. Autoren von Beiträgen und Änderungen der Datenschutzerklärung
1. Verantwortlicher und Kontakt
Verantwortlicher für Ihre Daten ist VERTOM AI sp. z o.o., ul. Żurawia 45, 00-680 Warszawa, KRS 0001248500, NIP 7011319192. In allen Angelegenheiten betreffend personenbezogene Daten schreiben Sie an [email protected]. Wir haben keinen Datenschutzbeauftragten benannt; diese Adresse ist die Kontaktstelle für Datenschutzangelegenheiten.
2. Welche Daten wir verarbeiten und woher wir sie haben
Konto: E-Mail-Adresse, Vor- und Nachname, Passwort in Form eines irreversiblen Hashes, gewählte Sprache, Datum der Bestätigung der E-Mail-Adresse, Datum und Version der akzeptierten Nutzungsbedingungen sowie der erteilten Einwilligungen, Geheimnis für die Zwei-Faktor-Authentifizierung (verschlüsselt), falls Sie diese aktivieren. Sie geben diese bei der Registrierung und in den Einstellungen selbst an.
Organisation: Firmenname, Zeitzone, Beschreibung des Angebots, der Ausschlüsse und des Tätigkeitsbereichs, Liste der gescannten Quellen und Schlüsselwörter, Scan-Zeitplan, Benachrichtigungskanäle (E-Mail-Adressen, Telefonnummern, Webhook-Adressen und Slack-Kanäle, die Sie angeben; Integrationsgeheimnisse werden verschlüsselt). Diese Daten werden vom Eigentümer oder einem Teammitglied angegeben.
Abrechnung: Firmenname, NIP, Adresse, E-Mail-Adresse für Rechnungen, Kunden- und Abonnementkennungen im Stripe-System, Zahlungshistorie und Rechnungen. Kartendaten sehen und speichern wir nicht — sie werden ausschließlich an Stripe übermittelt.
Team: E-Mail-Adresse der eingeladenen Person, Rolle, einladende Person. Diese Daten werden von der einladenden Person angegeben.
Sicherheitsprotokoll: wer wann welche Handlung in der Organisation ausgeführt hat (z. B. Änderung von Einstellungen, Einladung, Datenexport) sowie — auf Seiten des Betreibers — jeder Abruf personenbezogener Daten außerhalb des gewöhnlichen Betriebs des Service.
Technische Daten: IP-Adresse und Browserkennung bei Anmeldung, Registrierung und Annahme der Nutzungsbedingungen; IP-Adresse bei fehlgeschlagenen Anmeldeversuchen; Ereignisse von Anwendungsfehlern mit entfernten personenbezogenen Daten; Produktereignisse (z. B. „Assistent abgeschlossen“, „Testphase gestartet“), die der Kennung der Organisation und nicht einer Person zugeordnet sind.
Herkunft der Akquise: Kampagnenparameter aus der Adresse, über die Sie unsere Website geöffnet haben (utm), Adresse der Website, die Sie an uns verwiesen hat, erste besuchte Unterseite und Zeitpunkt des Aufrufs sowie — wenn Sie antworten — die Antwort auf die Frage „Woher kennen Sie uns?“ im Assistenten. Wir speichern diese bei der Registrierung beim Konto der Organisation.
Korrespondenz: Inhalt der Nachrichten, die Sie uns senden, und Ihre E-Mail-Adresse.
Wir verarbeiten keine Daten besonderer Kategorien von Ihnen und bitten Sie nicht darum.
3. Wofür und auf welcher Grundlage
Erbringung des Dienstes — Einrichtung und Führung des Kontos, Scannen, Benachrichtigungen, Abrechnung, Teamverwaltung, Beantwortung Ihrer Anfragen: Art. 6 Abs. 1 Buchst. b DSGVO (Vertrag, dessen Partei Sie sind oder in dessen Namen Sie handeln).
Rechnungsstellung und -aufbewahrung, steuerliche Abrechnungen, Beantwortung von Anfragen betroffener Personen und Behörden: Art. 6 Abs. 1 Buchst. c DSGVO (rechtliche Verpflichtung).
Sicherheit — Abwehr von Einbruchsversuchen, Erkennung von Missbrauch, Sicherheitsprotokoll, Fehlerüberwachung, Sicherungskopien: Art. 6 Abs. 1 Buchst. f DSGVO (unser berechtigtes Interesse am Schutz des Dienstes und seiner Nutzer).
Verständnis der Produktnutzung — Zählung von Produktereignissen auf Organisationsebene, ohne Cookies und ohne Identifizierung einer Person: Art. 6 Abs. 1 Buchst. f DSGVO (berechtigtes Interesse an der Weiterentwicklung des Produkts). Sie können widersprechen (Abschnitt 8).
Ermittlung der Quelle der Kundengewinnung — Kampagnenparameter, verweisende Seite und Antwort auf die Frage „Woher kennen Sie uns?“: Art. 6 Abs. 1 Buchst. f DSGVO (berechtigtes Interesse an der Bewertung der Wirksamkeit der Kanäle, über die wir Kunden erreichen). Sie können widersprechen (Abschnitt 8).
Dokumentation der Annahme der Nutzungsbedingungen und Einwilligungen: Art. 6 Abs. 1 Buchst. c und f DSGVO (Rechenschaftspflicht gemäß Art. 7 Abs. 1 DSGVO sowie unser Interesse am Nachweis des Vertragsinhalts).
Informationen über Produktneuheiten per E-Mail: ausschließlich mit Ihrer Einwilligung (Art. 6 Abs. 1 Buchst. a DSGVO sowie Art. 398 des Gesetzes über elektronische Kommunikation). Sie können Ihre Einwilligung jederzeit in den Kontoeinstellungen widerrufen; der Widerruf berührt nicht die Rechtmäßigkeit früherer Zusendungen. Für die Erbringung des Dienstes erforderliche Nachrichten — über Leads, Zahlungen, Kontosicherheit und Änderungen der Nutzungsbedingungen — sind keine kommerziellen Informationen und erfordern keine Einwilligung.
Die Angabe der Daten ist freiwillig, aber ohne E-Mail-Adresse, Passwort und Annahme der Nutzungsbedingungen kann kein Konto erstellt werden, und ohne Rechnungsdaten kann kein Tarif erworben werden.
4. Wie lange wir Daten speichern
Konto- und Organisationsdaten: für die Dauer des Vertrags und nach einem Löschantrag während einer Karenzzeit von 30 Tagen, in der die Entscheidung widerrufen werden kann; danach löschen wir sie unwiderruflich.
Rechnungen und für deren Ausstellung erforderliche Daten: 5 Jahre ab Ende des Steuerjahres, in dem die Steuerpflicht entstanden ist.
Sicherheitsprotokoll der Organisation: bis zur Löschung der Organisation; Einträge zur Ausübung von Betroffenenrechten bewahren wir in anonymisierter Form (ohne Angabe, wer gehandelt hat) auf, um nachzuweisen, dass dem Antrag entsprochen wurde.
Aufzeichnungen über die Annahme der Nutzungsbedingungen und Einwilligungen: für die Dauer des Vertrags und 3 Jahre nach dessen Ende (Verjährungsfrist für Ansprüche).
Sperre nach fehlgeschlagenen Anmeldungen: 1 Stunde. Sitzung: Zugriffstoken 15 Minuten, Aktualisierung bis zu 14 Tage, gesamte Sitzung höchstens 30 Tage.
Paket mit dem Export der Kontodaten: 24 Stunden ab Erstellung. Fehlerereignisse im Überwachungssystem: 90 Tage. Server-Sicherungskopien: gemäß dem Zeitplan des Hosting-Anbieters; aus der Datenbank gelöschte Daten verschwinden nach der Rotation der Sicherungskopie aus dieser.
5. An wen wir Daten weitergeben
Wir nutzen Anbieter, die Daten in unserem Auftrag und auf Grundlage von Auftragsverarbeitungsverträgen verarbeiten: Hosting und Sicherungskopien, Zahlungsabwicklung, Versand von E-Mails und SMS, Fehlerüberwachung, Produktanalyse, Rechnungsstellung. Die vollständige aktuelle Liste mit Land und Rolle jedes Anbieters finden Sie unter useleadscanner.com/legal/subprocessors.
Stripe Payments Europe Ltd. ist im Bereich der Betrugsprävention und regulatorischen Anforderungen eigenständiger Verantwortlicher für Zahlungsdaten; seine Datenschutzerklärung ist unter stripe.com/privacy verfügbar.
Wir können Daten an Behörden weitergeben, wenn sich eine solche Pflicht aus Rechtsvorschriften ergibt, sowie an zur Verschwiegenheit verpflichtete Rechts- und Steuerberater — soweit dies für ihre Aufgaben erforderlich ist.
Wir verkaufen keine Daten und geben sie nicht für Marketingzwecke Dritter weiter.
6. Datenübermittlung außerhalb des Europäischen Wirtschaftsraums
Wir speichern Daten auf Servern im EWR. Einige Anbieter (Zahlungsabwicklung, E-Mail-Versand, Fehlerüberwachung) haben ihren Sitz in den Vereinigten Staaten. Wir übermitteln ihnen Daten auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission im Rahmen des EU-U.S. Data Privacy Framework und für den Fall seiner Aufhebung auf Grundlage der Standardvertragsklauseln der Kommission, die wir mit jedem von ihnen abgeschlossen haben. Der Anbieter des im KI-Modus verwendeten Sprachmodells (OpenAI) verarbeitet die Inhalte von Beiträgen auf Servern in den Vereinigten Staaten ausschließlich auf Grundlage der in den Auftragsverarbeitungsvertrag einbezogenen Standardvertragsklauseln. Eine Kopie der Klauseln stellen wir auf Anfrage zur Verfügung.
7. Cookies und Browserspeicher
Die Website useleadscanner.com setzt keine Cookies und speichert nichts im Browserspeicher. Die Besuchsanalyse funktioniert ohne Cookies: Die Besuchskennung ist nicht mit einer Person verknüpft und überdauert das Schließen des Tabs nicht, und die IP-Adresse wird beim Anbieter verworfen. Wir verwenden keine Werbetools. Schriftarten stellen wir von unserem eigenen Server bereit, ohne Verbindungen zu Dritten.
Das Panel app.useleadscanner.com setzt ein Cookie: ls_refresh, das Ihre Sitzung nach der Anmeldung aufrechterhält. Es ist für die von Ihnen angeforderte Erbringung des Dienstes erforderlich, nur für den Server zugänglich (HttpOnly) und wird nur über eine verschlüsselte Verbindung übertragen. Es läuft nach 14 Tagen oder bei der Abmeldung ab. Gemäß Art. 399 Abs. 3 des Gesetzes über elektronische Kommunikation ist keine Einwilligung erforderlich, daher zeigen wir kein Banner an.
Das Panel verwendet den lokalen Browserspeicher (localStorage), um einen nicht abgeschlossenen Einrichtungsassistenten und Ihre Oberflächeneinstellungen zu speichern. Diese Daten verlassen Ihren Browser nicht und werden bei der Abmeldung oder beim Löschen der Websitedaten entfernt.
Die Produktanalyse im Panel funktioniert ohne Cookies und ohne dauerhaften Speicher: Die Kennung ist die Organisation, nicht die Person, und die IP-Adresse wird beim Anbieter verworfen.
8. Ihre Rechte
Sie haben das Recht auf Auskunft über Ihre Daten, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen eine auf berechtigtem Interesse beruhende Verarbeitung — einschließlich der Produktanalyse. Ihre Marketingeinwilligung können Sie jederzeit widerrufen.
Das Meiste können Sie selbst im Panel erledigen: Konto- und Organisationsdaten bearbeiten Sie in den Einstellungen, eine Kopie aller Daten laden Sie mit einem Klick herunter („Daten herunterladen“), und Konto sowie Organisation löschen Sie an derselben Stelle. Andere Anfragen richten Sie an [email protected]; wir antworten innerhalb eines Monats und informieren bei komplexen Angelegenheiten über eine Verlängerung.
Sie haben das Recht, Beschwerde beim Präsidenten des Amts für den Schutz personenbezogener Daten (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl) oder bei der Aufsichtsbehörde in dem Staat Ihres gewöhnlichen Aufenthalts einzulegen.
9. Automatisierte Entscheidungen
Wir treffen Ihnen gegenüber keine Entscheidungen, die ausschließlich auf automatisierter Verarbeitung beruhen und Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen würden. Die automatische Sperre nach fünf fehlgeschlagenen Anmeldungen dauert eine Stunde und dient dem Schutz Ihres Kontos.
10. Sicherheit
Wir speichern Passwörter ausschließlich als Argon2-Hashes. Verbindungen sind verschlüsselt. Integrationsgeheimnisse werden im Ruhezustand verschlüsselt. Die Daten jeder Organisation sind isoliert und durch zufällige Kennungen identifiziert. Betreiberkonten erfordern eine Zwei-Faktor-Authentifizierung, und jeder Abruf personenbezogener Daten durch einen Betreiber wird protokolliert. Wir empfehlen Ihnen, auch für Ihr Konto die Zwei-Faktor-Authentifizierung zu aktivieren.
11. Autoren von Beiträgen und Änderungen der Datenschutzerklärung
Die Daten von Autoren öffentlicher, vom System ausgelesener Beiträge verarbeiten wir im Auftrag unserer Kunden, die deren Verantwortliche sind, auf Grundlage des Auftragsverarbeitungsvertrags (useleadscanner.com/legal/data-processing-agreement). Was mit einem solchen Beitrag geschieht und wie Sie dagegen Widerspruch einlegen können, beschreibt die Information für Autoren von Beiträgen: useleadscanner.com/legal/notice-for-authors.
Wir ändern die Datenschutzerklärung, wenn sich das Produkt, die Anbieter oder das Recht ändern. Über für Sie wesentliche Änderungen informieren wir per E-Mail oder im Panel. Gültigkeitsdatum der aktuellen Version: 2. September 2026.