Wir freuen uns über Dein Interesse an unserer Website. Der Schutz Deiner persönlichen Daten ist uns wichtig. Im Folgenden informieren wir Dich über die Erhebung, Verarbeitung und Nutzung personenbezogener Daten beim Besuch unserer Website.
1. Verantwortlicher
2. Zugriffsdaten / Server-Logfiles
Beim Besuch unserer Website erhebt und speichert unser Hosting-Provider automatisch Informationen in sogenannten Server-Logfiles. Diese beinhalten:
- Besuchte Website
- Uhrzeit zum Zeitpunkt des Zugriffes
- Menge der gesendeten Daten in Byte
- Quelle/Verweis, von welchem Du auf die Seite gelangtest
- Verwendeter Browser
- Verwendetes Betriebssystem
- Verwendete IP-Adresse (ggf. anonymisiert)
Diese Daten dienen lediglich der statistischen Auswertung und der Optimierung der Website. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Hosting
Diese Website wird gehostet von Netlify, Inc., 512 2nd Street, Suite 200, San Francisco, CA 94107, USA. Netlify verarbeitet die oben genannten Zugriffsdaten in unserem Auftrag als Auftragsverarbeiter (Art. 28 DSGVO). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und leistungsfähigen Betrieb der Website). Da hierbei Daten in die USA übermittelt werden können, erfolgt die Übermittlung auf Basis der EU-Standardvertragsklauseln sowie der Zertifizierung von Netlify unter dem EU-U.S. Data Privacy Framework.
Datenschutzerklärung: netlify.com/privacy
3. Kontaktaufnahme
Wenn Du uns per E-Mail oder über ein Kontaktformular kontaktierst, speichern wir Deine Angaben zur Bearbeitung der Anfrage sowie für mögliche Rückfragen. Diese Daten geben wir nicht ohne Deine Einwilligung weiter.
a) Anfrage- und Bewerbungsformulare auf unseren Landing Pages
Auf einzelnen Seiten (z. B. unseren Funnel- und Landing Pages) kannst Du ein kurzes Formular ausfüllen, um ein unverbindliches Erstgespräch anzufragen. Verarbeitet werden dabei die von Dir eingegebenen Angaben – je nach Formular Name, E-Mail-Adresse, Telefonnummer, die Adresse Deines Online-Shops sowie eine Selbsteinschätzung zur aktuellen Situation Deines Shops (z. B. die ungefähre Zahl der täglichen Verkäufe) – zusammen mit technischen Begleitdaten (aufgerufene Seite, Zeitpunkt sowie, falls Du über eine Werbeanzeige gekommen bist, die Kampagnen-Parameter der Anzeige, z. B. utm_source oder die Anzeigen-ID). Die Kampagnen-Parameter dienen ausschließlich dazu, die Wirksamkeit unserer Werbung auszuwerten. Die Angaben zur Situation Deines Shops nutzen wir, um vorab einzuschätzen, ob unser Angebot überhaupt zu Dir passt, und um das Gespräch vorzubereiten. Die Telefonnummer verwenden wir ausschließlich im Zusammenhang mit dem angefragten Termin und für Rückfragen dazu, nicht für Werbeanrufe.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Deine Anfrage) sowie ergänzend Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung und Auswertung von Anfragen). Die Angabe der Daten ist freiwillig; ohne Name und E-Mail-Adresse können wir Deine Anfrage jedoch nicht bearbeiten.
Die Formulardaten werden über den Dienst Netlify Forms der Netlify, Inc. (Anschrift siehe Ziffer 2) entgegengenommen und dort für uns gespeichert. Netlify handelt insoweit als Auftragsverarbeiter. Zusätzlich erhalten wir eine Benachrichtigung per E-Mail.
Wir löschen die Anfragedaten, sobald sie für den genannten Zweck nicht mehr erforderlich sind – spätestens 24 Monate nach dem letzten Kontakt, sofern kein Vertrag zustande kommt und keine gesetzlichen Aufbewahrungsfristen entgegenstehen. Kommt ein Vertrag zustande, gelten die handels- und steuerrechtlichen Aufbewahrungsfristen (in der Regel 6 bzw. 10 Jahre).
Zum Schutz vor automatisierten Einträgen (Spam) enthalten unsere Formulare ein für Dich unsichtbares Zusatzfeld („Honeypot"). Es findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt.
b) Terminbuchung über Calendly
Für die Vereinbarung von Gesprächsterminen nutzen wir den Dienst Calendly der Calendly LLC, 271 17th St NW, Atlanta, GA 30363, USA. Wenn Du einen Termin buchst, werden die von Dir eingegebenen Daten (insbesondere Name, E-Mail-Adresse, gewählter Termin, Zeitzone sowie freiwillige Zusatzangaben) direkt an Calendly übermittelt und dort verarbeitet. Kommst Du über eines unserer Formulare, werden Name und E-Mail-Adresse zu Deiner Erleichterung im Calendly-Formular vorausgefüllt; Du kannst sie vor dem Absenden ändern.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Terminorganisation). Die Übermittlung in die USA erfolgt auf Basis der EU-Standardvertragsklauseln. Mit Calendly besteht ein Auftragsverarbeitungsvertrag.
Datenschutzerklärung: calendly.com/de/privacy
4. Newsletter
Wenn Du unseren Newsletter abonnierst, verarbeiten wir Deine E-Mail-Adresse und – falls angegeben – Deinen Namen zum Versand von E-Mails mit Informationen über unser Unternehmen, unsere Leistungen und aktuelle Inhalte.
Du kannst den Newsletter jederzeit über den Link am Ende jeder E-Mail abbestellen. Die Anmeldung erfolgt per Double-Opt-In.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
5. Verwendung von Cookies
Unsere Website verwendet Cookies, um die Nutzung bestimmter Funktionen zu ermöglichen und die Nutzererfahrung zu verbessern. Dabei kann es sich um sogenannte Session-Cookies handeln, die nach dem Besuch automatisch gelöscht werden, oder um persistente Cookies.
Beim ersten Besuch kannst Du über den Cookie-Banner entscheiden, ob Du der Nutzung zustimmst.
6. Tracking-Tools & Webanalyse
Wir nutzen Tracking-Tools zur anonymisierten Auswertung des Nutzerverhaltens auf unserer Website, um unsere Inhalte und Werbeanzeigen zu verbessern. Diese Tools erfassen keine personenbezogenen Daten ohne Deine ausdrückliche Zustimmung (z. B. über den Cookie-Banner).
a) Google Analytics
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Datenschutzerklärung: policies.google.com/privacy
Deaktivierung: tools.google.com/dlpage/gaoptout
b) Meta Pixel (ehemals Facebook Pixel)
Anbieter: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland.
Zweck: Remarketing & Conversion-Messung
Datenschutzerklärung: facebook.com/privacy/policy
7. Plattform „Markenwerk KI Dashboard"
Ergänzend zu dieser Datenschutzerklärung verarbeiten wir personenbezogene und nicht-personenbezogene Daten im Rahmen unserer Software-as-a-Service-Plattform „Markenwerk KI Dashboard" (im Folgenden „Plattform"), erreichbar unter app.das-markenwerk.de. Die Plattform richtet sich ausschließlich an Unternehmer im Sinne von § 14 BGB (B2B) und dient der Konsolidierung von Performance-Daten aus verbundenen Werbe- und Marketing-Konten.
Verantwortlicher im Sinne der DSGVO für die Verarbeitung im Rahmen der Plattform ist die unter Ziffer 1 genannte Das Markenwerk GmbH.
8. Verbindung von Drittanbieter-Werbekonten (OAuth)
Die Plattform ermöglicht es Dir, Werbekonten externer Anbieter über das standardisierte OAuth 2.0-Verfahren zu verbinden. Die Verbindung erfolgt ausschließlich auf Deine ausdrückliche Initiative; Du kannst sie jederzeit über die Plattform oder den jeweiligen Anbieter trennen.
a) Google Ads API
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Zweck: Lesen von Kampagnen-Performance-Daten (u. a. Ad Spend, Impressions, Clicks, Conversions, Conversion Value, ROAS) zur Darstellung in Deinem Dashboard sowie zur Erstellung wöchentlicher Performance-Reports. Die Verbindung ist ausschließlich lesend — wir erstellen, ändern, pausieren oder löschen keine Kampagnen, Anzeigengruppen, Anzeigen, Keywords oder Budgets in Deinem Google-Ads-Konto.
Verwendete OAuth-Scopes: openid, userinfo.email, userinfo.profile, https://www.googleapis.com/auth/adwords.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Datenschutzerklärung des Anbieters: policies.google.com/privacy
b) Meta Marketing API (Facebook & Instagram Ads)
Anbieter: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland.
Zweck: Lesen von Werbeanzeigen-Performance (u. a. Ad Spend, Impressions, Clicks, Purchases, ROAS) zur Darstellung in Deinem Dashboard und in Reports. Die Verbindung ist ausschließlich lesend.
Verwendete Permissions: ads_read, business_management (optional, falls vom Konto-Typ verlangt).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Datenschutzerklärung des Anbieters: facebook.com/privacy/policy
c) Weitere Integrationen (Klaviyo, Triple Whale)
Die Plattform unterstützt optional weitere Verbindungen zu Marketing-Tools wie Klaviyo Inc. und Triple Whale Inc. Zweck und Datenumfang werden Dir vor jeder Verbindung im Plattform-UI transparent angezeigt. Verbindungen sind stets lesend und jederzeit trennbar.
9. Verarbeitung der Daten aus verbundenen Werbekonten
Aus den verbundenen Werbekonten verarbeiten und speichern wir ausschließlich:
- Verschlüsselte OAuth-Refresh-Tokens zur automatisierten täglichen Datenaktualisierung
- Kontostammdaten des verbundenen Werbekontos (Konto-ID, Name, Währung, Zeitzone)
- Tagesaggregate auf Kampagnen-Ebene (Datum, Kampagnen-ID, Ad Spend, Impressions, Clicks, Conversions, Conversion Value)
- Kampagnen-Metadaten (Kampagnen-Name, Status, Kampagnen-Typ)
Wir verarbeiten keine personenbezogenen Daten der Endkunden des Werbetreibenden, keine Impression-Level-Daten, keine Cross-Device-Identifier, keine Conversion-Pfade auf User-Ebene.
Aufbewahrungsdauer: tägliche Kampagnen-Aggregate werden für 24 Monate rollierend gespeichert; danach werden sie automatisch gelöscht. Refresh-Tokens werden gespeichert, solange die Verbindung aktiv ist.
10. Datenspeicherung & technische Sicherheit
Refresh-Tokens werden mit AES-256-GCM verschlüsselt in unserer Datenbank abgelegt. Der zugehörige Schlüssel wird ausschließlich als Server-Side-Environment-Variable gehalten und ist über die Plattform-Frontend-Schicht nicht zugänglich.
Die Plattform wird gehostet bei:
- Vercel Inc. (Frankfurt, Deutschland — Region
fra1) für Anwendungs-Code und API-Endpoints - Supabase Inc. (Region
eu-central-1, Frankfurt) für Datenbank und Datenspeicherung - Inngest Inc. für die Ausführung geplanter Synchronisations-Jobs (EU-Region)
Mit allen Subunternehmern bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO. Sämtlicher Datenverkehr erfolgt verschlüsselt (TLS 1.3). Auf Datenbankebene ist Row-Level-Security mandantenscharf konfiguriert; ein Cross-Tenant-Zugriff ist ausgeschlossen.
API-Aufrufe an Google, Meta und andere Anbieter werden ohne den Request-Body in einem Sentry-Monitoring-System protokolliert; gespeichert werden lediglich die Konto-ID, der API-Methodenname und ein etwaiger Fehlercode.
11. Löschung verbundener Konten & Widerruf
Du kannst eine Verbindung jederzeit trennen, ohne Angabe von Gründen. Die Trennung führt unmittelbar zu:
- Widerruf des Refresh-Tokens gegenüber dem jeweiligen Anbieter (z. B.
oauth2.googleapis.com/revoke) - Harte Löschung des bei uns gespeicherten verschlüsselten Tokens
- Kaskaden-Löschung aller aus diesem Konto abgeleiteten Tagesaggregate und Reports
Eine ausführliche Anleitung zur Löschung — einschließlich der Möglichkeit, den gesamten Plattform-Account zu schließen, oder per E-Mail eine Löschung anzufordern — findest Du unter:
das-markenwerk.de/datenloeschung
12. Deine Rechte
Du hast das Recht auf:
- Auskunft über Deine gespeicherten Daten
- Berichtigung unrichtiger Daten
- Löschung oder Einschränkung der Verarbeitung
- Widerspruch gegen die Datenverarbeitung
- Datenübertragbarkeit
- Beschwerde bei der zuständigen Aufsichtsbehörde
Zur Geltendmachung Deiner Rechte kannst Du uns jederzeit unter Support@das-markenwerk.de kontaktieren.
13. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen unserer Website oder gesetzlicher Vorgaben anzupassen. Die jeweils aktuelle Version findest Du jederzeit unter:
www.das-markenwerk.de/datenschutz