Datenschutzrichtlinie
Wie wir deine personenbezogenen Daten schützen und verarbeiten
Verantwortlicher im Sinne der DSGVO: Workbase Platforms Sp. z o.o. Franz-Joseph-Str. 11 München, Deutschland E-Mail: legal@leadbase.io Telefon: +49 (0) 89 123456789 Vertreten durch den Geschäftsführer: Nils Kröger Umsatzsteuer-Identifikationsnummer: PL8992989402 Statistische Identifikationsnummer: 52819974800000 Amtsgerichtsregistereintragung: 0001096902 D-U-N-S Nummer: 664903637 Datenschutzbeauftragter: Bei Fragen zum Datenschutz, zur Ausübung deiner Rechte oder bei Beschwerden erreichst du unseren Datenschutzbeauftragten unter: E-Mail: privacy@leadbase.io Post: Datenschutzbeauftragter, Franz-Joseph-Str. 11, 80801 München, Deutschland EU-Niederlassung: Da wir als polnisches Unternehmen Dienstleistungen in der EU anbieten, haben wir eine EU-Niederlassung in Deutschland: Franz-Joseph-Str. 11, München, Deutschland.
Geltungsbereich und Grundprinzipien der Datenverarbeitung
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten bei der Nutzung unserer B2B-Datenanreicherungsplattform "Leadbase". Diese Richtlinie gilt für alle Services, APIs, Integrationen und damit verbundenen Dienstleistungen. Unsere Datenschutzgrundsätze:
- Rechtmäßigkeit: Verarbeitung nur auf Basis gültiger Rechtsgrundlagen
- Zweckbindung: Daten werden nur für festgelegte, eindeutige Zwecke verarbeitet
- Datenminimierung: Nur notwendige Daten werden erhoben und verarbeitet
- Richtigkeit: Angemessene Maßnahmen zur Gewährleistung der Datengenauigkeit
- Speicherbegrenzung: Löschung nach Ablauf der Aufbewahrungsfristen
- Integrität und Vertraulichkeit: Technische und organisatorische Schutzmaßnahmen
- Rechenschaftspflicht: Nachweis der Einhaltung aller Datenschutzprinzipien
Kategorien personenbezogener Daten und Datenquellen
Wir verarbeiten verschiedene Kategorien personenbezogener Daten, die wir aus unterschiedlichen Quellen erhalten:
Kundendaten (von dir bereitgestellt)
- Account-Daten: Name, E-Mail-Adresse, Telefonnummer, Unternehmensinformationen
- Vertragsdaten: Abrechnungsinformationen, Zahlungsdaten, Rechnungsadresse
- Technische Daten: IP-Adresse, Browser-Informationen, Gerätekennungen
- Nutzungsdaten: Login-Zeiten, Feature-Nutzung, API-Aufrufe, Suchhistorie
- Kommunikationsdaten: Support-Anfragen, E-Mail-Korrespondenz, Chat-Nachrichten
- Upload-Daten: Von dir hochgeladene Listen und Kontaktdaten für Anreicherung
Lead-Daten (für Anreicherungsservices)
- Geschäftskontakte: Namen, Positionen, E-Mail-Adressen, Telefonnummern
- Unternehmensdaten: Firmennamen, Adressen, Branchen, Mitarbeiterzahlen, Umsätze
- Social Media Profile: LinkedIn, XING, andere berufliche Netzwerke
- Website-Daten: Unternehmens-URLs, Technologie-Stack, Online-Präsenz
Automatisch erfasste Daten
- Log-Daten: Server-Logs, Fehler-Logs, Performance-Metriken
- Analytics-Daten: Seitenaufrufe, Klickströme, Verweildauer, Conversion-Events
- Sicherheitsdaten: Fehlgeschlagene Login-Versuche, verdächtige Aktivitäten
- Cookie-Daten: Präferenzen, Session-Management, Tracking-Parameter
Rechtsgrundlagen der Datenverarbeitung nach DSGVO
Die Verarbeitung deiner personenbezogenen Daten erfolgt ausschließlich auf Basis der folgenden Rechtsgrundlagen gemäß Art. 6 DSGVO:
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
- Marketing-Kommunikation und Newsletter
- Nicht-essenzielle Cookies und Tracking
- Beta-Feature-Testing und Produktfeedback
- Zusätzliche Analytics und Personalisierung
Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
- Account-Erstellung und -verwaltung
- Service-Bereitstellung und Lead-Anreicherung
- API-Zugang und technische Integrations-Unterstützung
- Customer Support und technische Hilfe
- Abrechnung und Zahlungsabwicklung
Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
- IT-Sicherheit und Fraud-Prevention
- Service-Verbesserung und Qualitätssicherung
- Interne Analysen und Business Intelligence
- Rechtliche Compliance und Audit-Zwecke
- Direktmarketing bei bestehenden Geschäftsbeziehungen
Gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)
- Steuerliche Aufbewahrungspflichten (10 Jahre)
- Handelsrechtliche Dokumentationspflichten
- Anti-Geldwäsche-Compliance (KYC/AML)
- Behördliche Auskunftsersuchen bei rechtlichen Grundlagen
Detaillierte Zwecke der Datenverarbeitung
Service-Bereitstellung und -Betrieb
- Authentifizierung und Account-Management
- Lead-Datenanreicherung und CRM-Integration
- API-Bereitstellung und Rate-Limiting
- Webhook-Verarbeitung und Real-time Updates
- Data Export und Reporting-Funktionen
- Usage-Tracking für Abrechnungszwecke
Technischer Betrieb und Wartung
- System-Monitoring und Performance-Optimierung
- Fehlerdiagnose und technisches Debugging
- Sicherheitsmonitoring und Incident Response
- Software-Updates und Feature-Rollouts
- Backup und Disaster Recovery
Compliance und rechtliche Anforderungen
- DSGVO-Compliance und Betroffenenrechte
- Audit-Trails und Compliance-Reporting
- Steuerliche und handelsrechtliche Dokumentation
- Anti-Spam und Anti-Fraud Maßnahmen
- Rechtsdurchsetzung bei Vertragsverletzungen
Business Intelligence und Produktentwicklung
- Aggregierte Analytics und Usage-Statistiken
- A/B-Testing und Feature-Evaluation
- Produktverbesserung und Roadmap-Planung
- Marktforschung und Competitive Intelligence
- Customer Success und Churn-Prevention
Datenübermittlung an Dritte und internationale Transfers
Auftragsverarbeiter (Art. 28 DSGVO)
Wir arbeiten mit sorgfältig ausgewählten Auftragsverarbeitern zusammen, mit denen wir entsprechende Auftragsverarbeitungsverträge (AVV) abgeschlossen haben:
- Cloud-Hosting: AWS/Google Cloud (EU-Regionen) - Serverhosting und Datenbank
- CDN und Performance: Cloudflare - Content Delivery und DDoS-Schutz
- E-Mail-Services: Transaktionale E-Mails und Notifications
- Analytics: Google Analytics 4 - Website-Analytics (IP-Anonymisierung aktiv)
- Customer Support: Intercom - Chat-Support und Ticketing
- Zahlungsabwicklung: Autumn/Stripe - Subscription Management und Zahlungen
- Monitoring: Sentry - Error Tracking und Performance Monitoring
Internationale Datenübertragungen
Einige unserer Auftragsverarbeiter haben Standorte außerhalb der EU. Für diese Übertragungen gelten:
- USA: EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission)
- Weitere Drittländer: EU-Standardvertragsklauseln (SCC) nach Art. 46 DSGVO
- Zusätzliche Schutzmaßnahmen: Verschlüsselung, Pseudonymisierung, Dataminimierung
- Regelmäßige Bewertung: Kontinuierliche Überwachung des Datenschutzniveaus
Weitergabe an Behörden
Eine Weitergabe personenbezogener Daten an Strafverfolgungsbehörden oder andere öffentliche Stellen erfolgt nur bei Vorliegen einer entsprechenden Rechtsgrundlage (Gerichtsbeschluss, behördliche Anordnung).
Speicherdauer und Löschungskonzept
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist:
Account- und Vertragsdaten
- Aktive Accounts: Für die Dauer der Geschäftsbeziehung
- Nach Vertragsende: 30 Tage Übergangszeit, dann vollständige Löschung
- Rechnungsdaten: 10 Jahre (steuerrechtliche Aufbewahrungspflicht)
- Vertragsdokumentation: 10 Jahre (handelsrechtliche Aufbewahrungspflicht)
Technische und Log-Daten
- Server-Logs: 12 Monate (Sicherheit und Debugging)
- Analytics-Daten: 26 Monate (Google Analytics Standard)
- Error-Logs: 6 Monate (technische Fehlerbehebung)
- Session-Daten: Automatische Löschung nach 30 Tagen Inaktivität
Support- und Kommunikationsdaten
- Support-Tickets: 3 Jahre nach Schließung
- E-Mail-Korrespondenz: 3 Jahre nach letztem Kontakt
- Chat-Protokolle: 1 Jahr nach Gesprächsende
Lead- und Anreicherungsdaten
- Angereicherte Daten: Löschung bei Account-Kündigung
- Upload-Listen: Löschung nach 90 Tagen oder auf Kundenwunsch
- Suchhistorie: 12 Monate für Service-Optimierung Automatisierte Löschung: Wir setzen automatisierte Löschungsroutinen ein, die regelmäßig ablaufende Daten identifizieren und sicher entfernen. Kunden erhalten vor Account-Löschung eine 30-tägige Vorwarnung mit Export-Möglichkeit.
Deine umfassenden Betroffenenrechte nach DSGVO
Als betroffene Person hast du folgende Rechte, die du jederzeit über privacy@leadbase.io ausüben können:
Recht auf Auskunft (Art. 15 DSGVO)
- Bestätigung, ob wir dich betreffende Daten verarbeiten
- Auskunft über Kategorien, Zwecke, Empfänger und Speicherdauer
- Information über deine Rechte und Beschwerdemöglichkeiten
- Kopie der verarbeiteten Daten (erste Kopie kostenlos)
- Bearbeitungszeit: Innerhalb von 30 Tagen nach Identitätsprüfung
Recht auf Berichtigung (Art. 16 DSGVO)
- Berichtigung unrichtiger personenbezogener Daten
- Vervollständigung unvollständiger Daten
- Automatische Weiterleitung von Korrekturen an Empfänger
- Bearbeitungszeit: Unverzüglich, spätestens nach 30 Tagen ** Recht auf Löschung / "Recht auf Vergessenwerden" (Art. 17 DSGVO): **
- Löschung bei Wegfall des Verarbeitungszwecks
- Widerruf der Einwilligung ohne weitere Rechtsgrundlage
- Widerspruch gegen Verarbeitung ohne überwiegende Interessen
- Ausnahmen: Gesetzliche Aufbewahrungspflichten bleiben bestehen
- Technisch sichere Löschung mit Bestätigung
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Sperrung bei strittiger Richtigkeit der Daten
- Einschränkung bei unrechtmäßiger Verarbeitung
- Aufbewahrung für Rechtsansprüche trotz Löschungspflicht
- Markierung und Isolierung der betroffenen Daten
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Export in strukturiertem, maschinenlesbarem Format (JSON, CSV)
- Gilt nur für Daten auf Basis von Einwilligung oder Vertrag
- Direkte Übertragung an anderen Verantwortlichen möglich
- Kostenlose Bereitstellung über sichere Download-Links
Widerspruchsrecht (Art. 21 DSGVO)
- Widerspruch gegen Verarbeitung aufgrund berechtigter Interessen
- Absoluter Widerspruch gegen Direktmarketing
- Widerspruch gegen Profiling und automatisierte Entscheidungsfindung
- Prüfung überwiegender schutzwürdiger Interessen
Recht auf Widerruf von Einwilligungen (Art. 7 DSGVO)
- Widerruf jederzeit ohne Angabe von Gründen möglich
- Einfache Widerrufsmöglichkeiten (Unsubscribe-Links, Account-Settings)
- Rechtmäßigkeit der bisherigen Verarbeitung bleibt unberührt
- Information über Widerrufsmöglichkeiten bei jeder Einwilligung Verfahren zur Rechtsausübung: Anfragen können formlos per E-Mail an privacy@leadbase.io gerichtet werden. Zur Identitätsprüfung benötigen wir eine Kopie deines Ausweisdokuments. Wir bestätigen den Eingang innerhalb von 48 Stunden und bearbeiten Anfragen innerhalb der gesetzlichen Fristen.
Umfassende technische und organisatorische Maßnahmen (TOMs)
Wir haben umfangreiche technische und organisatorische Maßnahmen implementiert, um die Sicherheit und den Schutz personenbezogener Daten zu gewährleisten:
Technische Sicherheitsmaßnahmen
- Verschlüsselung: TLS 1.3 für Datenübertragung, AES-256 für Daten in Ruhe
- Authentifizierung: Multi-Faktor-Authentifizierung für alle Admin-Accounts
- Zugriffskontrolle: Rollenbasierte Berechtigung nach Least-Privilege-Prinzip
- Netzwerksicherheit: Firewalls, VPN-Zugang, Intrusion Detection Systems
- Monitoring: 24/7 Security Operations Center (SOC) mit Real-time Alerts
- Backup: Verschlüsselte, geografisch verteilte Backups mit regelmäßigen Tests
- Endpoint Protection: Anti-Malware, Device Management, Remote Wipe
Organisatorische Schutzmaßnahmen
- Mitarbeiterschulung: Regelmäßige DSGVO- und Security-Awareness-Trainings
- Zugriffsverwaltung: Dokumentierte Berechtigungskonzepte und regelmäßige Reviews
- Vertraulichkeitsverpflichtungen: Alle Mitarbeiter und Dienstleister
- Incident Response: Dokumentierte Prozesse für Datenpannen und Sicherheitsvorfälle
- Compliance Management: Regelmäßige interne und externe Audits
- Data Governance: Klare Verantwortlichkeiten und Genehmigungsprozesse
Physische Sicherheit
- Hochsichere Rechenzentren mit biometrischen Zugangskontrollen
- 24/7 physische Überwachung und Sicherheitspersonal
- Klimakontrolle, Brandschutz und unterbrechungsfreie Stromversorgung
- Clean Desk Policy und sichere Aufbewahrung physischer Dokumente
Datenschutz durch Technikgestaltung (Privacy by Design)
- Datenminimierung bereits im Systemdesign berücksichtigt
- Standardmäßig datenschutzfreundliche Voreinstellungen
- Pseudonymisierung und Anonymisierung wo möglich
- Regelmäßige Privacy Impact Assessments (PIAs)
Cookies und Tracking-Technologien
Unsere Website und Services verwenden verschiedene Cookies und ähnliche Technologien. Du kannst deine Cookie-Präferenzen jederzeit über unser Cookie-Banner oder in deinen Browser-Einstellungen anpassen.
Essenzielle Cookies (keine Einwilligung erforderlich)
- Session-Cookies: Benutzeranmeldung und Authentifizierung
- CSRF-Token: Schutz vor Cross-Site-Request-Forgery-Angriffen
- Load Balancer: Verteilung der Serverlasten für optimale Performance
- Cookie-Präferenzen: Speicherung deiner Cookie-Einstellungen
Funktionale Cookies (Einwilligung erforderlich)
- UI-Präferenzen: Theme, Spracheinstellungen, Dashboard-Layout
- Form-Daten: Zwischenspeicherung bei mehrstufigen Formularen
Analytics-Cookies (Einwilligung erforderlich)
- Google Analytics 4: Website-Nutzung, Besucherverhalten (IP-anonymisiert)
- Hotjar: Heatmaps und Session Recordings (anonymisiert)
- Intercom: Customer Support Chat und Helpdesk-Integration
Marketing-Cookies (Einwilligung erforderlich)
- LinkedIn Insight Tag: Retargeting für LinkedIn-Kampagnen
- Google Ads: Conversion-Tracking und Remarketing
- Facebook Pixel: Social Media Advertising (falls aktiviert) Cookie-Verwaltung: Du kannst Cookies in deinen Browser-Einstellungen deaktivieren. Beachte, dass dadurch die Funktionalität der Website eingeschränkt werden kann. Unser Cookie-Banner erscheint beim ersten Besuch und kann jederzeit über den Footer aufgerufen werden.
Automatisierte Entscheidungsfindung und Profiling
Leadbase setzt begrenzte automatisierte Verarbeitungsprozesse ein, die jedoch nicht zu rechtlich erheblichen Entscheidungen führen:
Fraud-Detection und Sicherheit
- Automatische Erkennung verdächtiger Login-Versuche
- Rate Limiting bei API-Missbrauch
- Spam-Filter für Support-Anfragen
- Keine rechtlich bindenden Entscheidungen - immer manuelle Überprüfung
Service-Optimierung
- Personalisierung der Benutzeroberfläche basierend auf Usage-Patterns
- Empfehlungen für relevante Features und Integrationen
- Automatische Datenqualitätsprüfungen und -verbesserungen
- A/B-Testing für Feature-Rollouts
Lead-Scoring und Datenanreicherung
- Algorithmen zur Bewertung der Datenqualität und Lead-Relevanz
- Automatische Datenvalidierung und Dublettenprüfung
- Matching-Algorithmen für CRM-Integration -- Kunden behalten jederzeit die Kontrolle über finale Entscheidungen Deine Rechte: Du hast das Recht, nicht einer ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidung unterworfen zu werden (Art. 22 DSGVO). Da unsere Systeme keine rechtlich erheblichen automatisierten Entscheidungen treffen, ist dieses Recht bei Leadbase nicht anwendbar. Bei Fragen kontaktiere privacy@leadbase.io.
Datenschutz bei Minderjährigen
Keine Services für Personen unter 16 Jahren: Leadbase ist eine B2B-Plattform, die sich ausschließlich an Geschäftskunden und berufliche Nutzer richtet. Unsere Services sind nicht für Personen unter 16 Jahren bestimmt und wir sammeln nicht wissentlich personenbezogene Daten von Minderjährigen. Verfahren bei versehentlicher Datensammlung:
- Sofortige Löschung bei Kenntnis von Daten Minderjähriger
- Information der Erziehungsberechtigten
- Überprüfung und Anpassung der Präventionsmaßnahmen
- Dokumentation für Compliance-Zwecke Elterliche Verantwortung: Falls ein Minderjähriger versehentlich einen Account erstellt hat, bitten wir die Eltern oder Erziehungsberechtigten, uns umgehend unter privacy@leadbase.io zu kontaktieren. Wir werden den Account und alle zugehörigen Daten unverzüglich löschen.
Datenpannen und Incident Response
Trotz umfassender Sicherheitsmaßnahmen können Datenpannen auftreten. Wir haben detaillierte Prozesse für den Umgang mit Sicherheitsvorfällen etabliert:
Incident Response Prozess
- Detection: Automatisierte Monitoring-Systeme und manuelle Überwachung
- Assessment: Bewertung des Schweregrads und der betroffenen Daten
- Containment: Sofortige Eindämmung zur Schadensbegrenzung
- Investigation: Forensische Analyse und Ursachenforschung
- Remediation: Behebung von Sicherheitslücken und System-Hardening
- Communication: Information aller Stakeholder gemäß gesetzlichen Anforderungen
Meldepflichten nach DSGVO
- Aufsichtsbehörde: Meldung binnen 72 Stunden an zuständige Datenschutzbehörde
- Betroffene Personen: Benachrichtigung bei hohem Risiko für Rechte und Freiheiten
- Kunden: Information aller betroffenen Geschäftskunden
- Öffentlichkeit: Transparente Kommunikation bei größeren Vorfällen
Präventive Maßnahmen
- Regelmäßige Penetration Tests und Vulnerability Scans
- Security Awareness Training für alle Mitarbeiter
- Incident Response Übungen und Tabletop Exercises
- Kontinuierliche Verbesserung der Sicherheitsmaßnahmen Meldung von Sicherheitsvorfällen: Falls du einen Sicherheitsvorfall oder eine potenzielle Datenpanne vermutest, kontaktiere uns umgehend unter security@leadbase.io. Wir nehmen alle Meldungen ernst und untersuchen jeden Fall gründlich.
Beschwerderechte und Aufsichtsbehörden
Du hast das Recht, dich bei Beschwerden bezüglich der Verarbeitung deiner personenbezogenen Daten an die zuständigen Aufsichtsbehörden zu wenden:
Zuständige Aufsichtsbehörden
- Deutschland (Niederlassung): Bayerisches Landesamt für Datenschutzaufsicht Promenade 18 Ansbach E-Mail: poststelle@lda.bayern.de Telefon: +49 (0) 981 53-1300
- Polen (Hauptsitz): Urząd Ochrony Danych Osobowych (UODO) ul. Stawki 2 00-193 Warszawa, Polen E-Mail: kancelaria@uodo.gov.pl Telefon: +48 22 531 03 00
Dein Beschwerdeweg
- 1. Direkter Kontakt: Wende dich zunächst an privacy@leadbase.io
- 2. Interne Eskalation: Bei Unzufriedenheit Weiterleitung an Datenschutzbeauftragten
- 3. Aufsichtsbehörde: Beschwerde bei zuständiger Datenschutzbehörde
- 4. Gerichtlicher Rechtschutz: Klage vor ordentlichen Gerichten
Internationale Beschwerden
EU-Bürger können sich auch an die Datenschutzbehörde ihres Wohnsitzlandes wenden. Diese arbeitet über das One-Stop-Shop-Verfahren mit der federführenden Aufsichtsbehörde zusammen.
Änderungen der Datenschutzerklärung
Änderungsverfahren
Diese Datenschutzerklärung kann aufgrund rechtlicher Änderungen, neuer Services oder verbesserter Datenschutzpraktiken angepasst werden:
- Wesentliche Änderungen: E-Mail-Benachrichtigung 30 Tage vor Inkrafttreten
- Geringfügige Änderungen: Aktualisierung mit Hinweis auf der Website
- Notfall-Updates: Sofortige Anpassung bei rechtlichen Verpflichtungen
- Versionskontrolle: Alle Änderungen mit Datum und Änderungslog
Widerspruchsrecht bei Änderungen
Bei wesentlichen Änderungen kannst du der fortgesetzten Datenverarbeitung widersprechen. In diesem Fall können wir deinen Account unter Einhaltung der Kündigungsfristen beenden. Deine Daten werden dann entsprechend den Löschungsbestimmungen entfernt.
Archivierung früherer Versionen
Wir archivieren frühere Versionen dieser Datenschutzerklärung für 10 Jahre zur Compliance-Dokumentation. Auf Anfrage können wir dir mitteilen, welche Version zu einem bestimmten Zeitpunkt gültig war.
Kontakt und weitere Informationen
Datenschutz-Kontakt
Für alle datenschutzbezogenen Anfragen, Beschwerden oder Ausübung deiner Betroffenenrechte:
- E-Mail: privacy@leadbase.io (Response binnen 48h)
- Telefon: +49 (0) 89 123456789 (Mo-Fr 9-17 Uhr)
- Post: Datenschutzbeauftragter, Franz-Joseph-Str. 11, 80801 München
- Verschlüsselung: PGP-Schlüssel auf Anfrage verfügbar
Zusätzliche Datenschutz-Ressourcen
- Cookie-Policy: Detaillierte Informationen zu allen verwendeten Cookies
- Processor List: Vollständige Liste aller Auftragsverarbeiter
- DPA Templates: Muster-Auftragsverarbeitungsvereinbarungen für Enterprise-Kunden
- Datenschutz-Portal: Self-Service Portal für häufige Datenschutz-Anfragen
Branchenspezifische Compliance
Für Kunden aus regulierten Branchen (Finanzdienstleistungen, Gesundheitswesen, öffentlicher Sektor) stellen wir zusätzliche Compliance-Dokumentationen bereit. Kontaktiere unser Compliance-Team unter compliance@leadbase.io.
Zuletzt aktualisiert am
Wie hilfreich ist dieser Guide?