Datenschutzerklärung

Last updated on July 15, 2025

Die Dienste werden von involve.me bereitgestellt, einem Produkt der stereosense GmbH (nachfolgend „involve.me“), einem österreichischen Unternehmen mit eingetragener Geschäftsanschrift Gußhausstraße 15/8, 1040 Wien, eingetragen beim Handelsgericht Wien unter der Firmenbuchnummer FN 461219p.

1. Zweck

Diese Seite informiert dich über unsere Richtlinien zur Erhebung, Verwendung und Offenlegung personenbezogener Daten bei der Nutzung unseres Dienstes sowie über die Wahlmöglichkeiten, die dir in Bezug auf diese Daten zur Verfügung stehen.

Wir verwenden deine Daten, um unseren Dienst bereitzustellen und zu verbessern. Durch die Nutzung unseres Dienstes stimmst du der Erhebung und Verwendung von Informationen gemäß dieser Datenschutzerklärung zu. Sofern in dieser Datenschutzerklärung nicht anders definiert, haben die darin verwendeten Begriffe dieselbe Bedeutung wie in unseren Allgemeinen Geschäftsbedingungen, abrufbar unter Allgemeine Geschäftsbedingungen.

2. Definitionen

Personenbezogene Daten
Personenbezogene Daten sind Daten über eine lebende Person, die anhand dieser Daten (oder anhand dieser und weiterer Informationen, die sich in unserem Besitz befinden oder voraussichtlich in unseren Besitz gelangen) identifiziert werden kann.

Nutzungsdaten
Nutzungsdaten sind Daten, die automatisch erhoben werden und entweder durch die Nutzung unseres Dienstes oder aus der Infrastruktur des Dienstes selbst entstehen (zum Beispiel die Dauer eines Seitenbesuchs).

Cookies
Cookies sind kleine Datenmengen, die auf dem Gerät eines Nutzers gespeichert werden.

Verantwortlicher
Ein Verantwortlicher ist eine Person, die (allein, gemeinsam oder zusammen mit anderen Personen) die Zwecke und die Art und Weise bestimmt, für die bzw. in der personenbezogene Daten verarbeitet werden oder verarbeitet werden sollen. Im Sinne dieser Datenschutzerklärung handeln wir als Verantwortlicher bei der Verarbeitung personenbezogener Daten von:

  • Website-Besuchern (die auf die Website zugreifen) und

  • Inhabern von involve.me-Konten (die den Dienst direkt nutzen).

Auftragsverarbeiter (oder Dienstleister)
Ein Auftragsverarbeiter (oder Dienstleister) ist jede Person (mit Ausnahme eines Mitarbeiters des Verantwortlichen), die Daten im Auftrag des Verantwortlichen verarbeitet.

Wenn involve.me-Funnel im Auftrag unserer Kunden Nutzerdaten erheben, handeln wir als Auftragsverarbeiter. Als Auftragsverarbeiter verarbeiten wir personenbezogene Daten gemäß den Anweisungen des Verantwortlichen (unseres Kunden). Weitere Einzelheiten dazu, wie wir Daten im Auftrag unserer Kunden verarbeiten, findest du in unserem Auftragsverarbeitungsvertrag.

Betroffene Person
Eine betroffene Person ist jede lebende Person, auf die sich personenbezogene Daten beziehen. Betroffene Personen können verschiedenen Kategorien angehören:

  • Website-Besucher: Wenn du als Website-Besucher auf unseren Dienst zugreifst, bist du dafür verantwortlich, diese Datenschutzerklärung regelmäßig auf Aktualisierungen zu prüfen, da Aktualisierungen ohne vorherige Ankündigung erfolgen können.

  • Plattformnutzer: Wenn du unseren Dienst als registrierter Plattformnutzer verwendest, informieren wir dich über wesentliche Aktualisierungen dieser Datenschutzerklärung, bevor solche Änderungen in Kraft treten. Es liegt in deiner Verantwortung, die aktualisierte Erklärung zu prüfen.

  • Teilnehmer: Wenn du als Teilnehmer auf Funnel zugreifst, die über unseren Dienst erstellt wurden, ist einer unserer Nutzer für die Verarbeitung deiner Daten verantwortlich. Lies daher dessen Datenschutzerklärung. Bei weiteren Fragen wende dich bitte direkt an ihn.

3. Rechtsgrundlagen der Verarbeitung 

Wir verarbeiten deine personenbezogenen Daten auf Grundlage einer oder mehrerer der folgenden Rechtsgrundlagen:

  • Deine Einwilligung (z. B. für Marketing-E-Mails)

  • Erfüllung eines Vertrags (z. B. wenn du unsere Plattform nutzt)

  • Erfüllung einer rechtlichen Verpflichtung

  • Unsere berechtigten Interessen, sofern diese deine Grundrechte nicht überwiegen (z. B. Analyse, Betrugsprävention).

4. Arten der erhobenen Daten

Wir erheben verschiedene Arten von Informationen zu unterschiedlichen Zwecken, um dir unseren Dienst bereitzustellen und ihn zu verbessern.

Personenbezogene Daten
Bei der Nutzung unseres Dienstes können wir dich bitten, uns bestimmte personenbezogene Informationen bereitzustellen, die dazu verwendet werden können, dich zu kontaktieren oder zu identifizieren („personenbezogene Daten“). Personenbezogene Informationen können unter anderem Folgendes umfassen:

  • E-Mail-Adresse

  • Unternehmensname 

  • Land 

  • Vor- und Nachname

  • Telefonnummer (für die Abrechnung)

  • Adresse, Bundesland, Provinz, Postleitzahl, Ort (für die Abrechnung)

  • Cookies und Nutzungsdaten

  • IP-Adresse und User-Agent-String

Wir erheben und verwenden personenbezogene Daten für die folgenden Hauptzwecke:

  1. Zugriff auf und Nutzung des Dienstes – Um den Zugriff auf unsere Dienste bereitzustellen, zu verwalten und aufrechtzuerhalten, einschließlich Nutzerauthentifizierung und Kontoverwaltung. Außerdem informieren wir dich über Änderungen an unserem Dienst und bieten Kundensupport. 

  2. Sicherheit und Betrugsprävention – Um Identitäten zu überprüfen und vor unbefugtem Zugriff, Betrug und anderen rechtswidrigen Aktivitäten zu schützen.

  3. Analyse und Vertriebserkenntnisse – Um zu verstehen, wie unsere Dienste genutzt werden, die Leistung zu verbessern und Geschäfts- sowie Vertriebsstrategien zu unterstützen.

  4. Marketing und Kommunikation – Um Newsletter, Werbematerialien und andere Informationen zu senden, die für dich von Interesse sein könnten (mit der Möglichkeit, dich jederzeit abzumelden). Du kannst den Erhalt einzelner oder aller dieser Mitteilungen abbestellen, indem du dem Abmeldelink oder den Anweisungen in einer von uns gesendeten E-Mail folgst. 

Nutzungsdaten
Wir können außerdem Informationen darüber erheben, wie auf unseren Dienst zugegriffen wird und wie er genutzt wird („Nutzungsdaten“). Diese Nutzungsdaten können Informationen wie die Internetprotokolladresse deines Computers (z. B. IP-Adresse), Browsertyp, Browserversion, die von dir besuchten Seiten unseres Dienstes, Uhrzeit und Datum deines Besuchs, die auf diesen Seiten verbrachte Zeit, eindeutige Gerätekennungen und andere Diagnosedaten umfassen.

5. Tracking- und Cookie-Daten

Wir verwenden Cookies und ähnliche Tracking-Technologien, um Aktivitäten in unserem Dienst zu verfolgen und bestimmte Informationen zu speichern. Als Schutzmechanismus gegen potenziell betrügerische Aktivitäten erfassen wir IP-Adressen von versuchten und erfolgreichen Kontoautorisierungen.

Cookies sind Dateien mit einer kleinen Datenmenge, die eine anonyme eindeutige Kennung enthalten können. Cookies werden von einer Website an deinen Browser gesendet und auf deinem Gerät gespeichert. Außerdem werden Tracking-Technologien wie Beacons, Tags und Skripte eingesetzt, um Informationen zu erheben und zu verfolgen sowie unseren Dienst zu verbessern und zu analysieren.

Du kannst deinen Browser anweisen, alle Cookies abzulehnen oder anzuzeigen, wenn ein Cookie gesendet wird. Wenn du Cookies jedoch nicht akzeptierst, kannst du möglicherweise Teile unseres Dienstes nicht nutzen.

Cookie-Einstellungen

Nachfolgend findest du Beispiele für die von uns verwendeten Cookies:

  • Sitzungs-Cookies: Wir verwenden Sitzungs-Cookies, um unseren Dienst zu betreiben.

  • Präferenz-Cookies: Wir verwenden Präferenz-Cookies, um deine Präferenzen und verschiedene Einstellungen zu speichern.

  • Sicherheits-Cookies: Wir verwenden Sicherheits-Cookies zu Sicherheitszwecken.

Wenn du unsere Website oder unseren Dienst besuchst, erscheint ein Cookie-Banner, über das du deine Cookie-Einstellungen auswählen kannst. Du kannst festlegen, welche Arten von Cookies du akzeptieren oder ablehnen möchtest; deine Einstellungen werden für zukünftige Besuche gespeichert.

6. Aufbewahrung von Daten

involve.me bewahrt deine personenbezogenen Daten nur so lange auf, wie es zur Erfüllung der in dieser Datenschutzerklärung beschriebenen Zwecke, zur Einhaltung gesetzlicher Verpflichtungen, zur Beilegung von Streitigkeiten und zur Durchsetzung von Vereinbarungen erforderlich ist.

Spezifische Aufbewahrungsfristen:

  • Abrechnungsdaten des Kontos: Aufbewahrung für 7 Jahre nach Vertragsende (österreichisches Steuerrecht).

  • Marketing-Leads: Aufbewahrung für 24 Monate nach der letzten Interaktion oder bis zum Widerruf der Einwilligung.

  • Einreichungen von Teilnehmern:

    • Über kostenlose Konten erhoben: Aufbewahrung für 30 Tage (Standardeinstellung).

    • Über kostenpflichtige Konten erhoben: Unbefristete Aufbewahrung (Standardeinstellung).

    • Löschanfragen: Der Kontoinhaber, der als Verantwortlicher handelt, ist für Löschanfragen zuständig. involve.me unterstützt den Verantwortlichen im gesetzlich vorgeschriebenen Umfang, sofern dies technisch möglich ist. Wir bemühen uns, innerhalb von 30 Tagen zu antworten.

  • Kontodaten:

    • Kostenlose Konten: Aufbewahrung für 7 Monate ohne Interaktion.

    • Kostenpflichtige und ehemals kostenpflichtige Konten: Unbefristete Aufbewahrung oder bis zu einer Löschanfrage.

    • Löschanfragen: Daten werden auf Anfrage innerhalb von 30 Tagen gelöscht.

7. Übermittlung von Daten

Deine Informationen, einschließlich personenbezogener Daten, können auf Computer außerhalb deines Landes oder eines anderen staatlichen Hoheitsgebiets übertragen und dort gespeichert werden, wo andere Datenschutzgesetze als in deinem Hoheitsgebiet gelten können.

Wir verarbeiten und speichern Daten hauptsächlich innerhalb der Europäischen Union, wo sich unsere Kerninfrastruktur befindet. In einigen Fällen setzen wir Unterauftragsverarbeiter oder Dienstleister außerhalb der EU ein oder solche, die ausländischen Gesetzen zur Offenlegung von Daten unterliegen. Bei der Übermittlung von Daten außerhalb der EU setzen wir angemessene Schutzmaßnahmen wie Standardvertragsklauseln (SCCs) und Transfer Impact Assessments (TIAs) ein. Einzelheiten zu den Standorten unserer Unterauftragsverarbeiter und deren Rechenzentren findest du in unserer Liste der Unterauftragsverarbeiter.

Die oben genannten rechtlichen Mechanismen sowie deine Zustimmung zu dieser Datenschutzerklärung und die anschließende Übermittlung dieser Informationen gelten als deine Zustimmung zu allen in dieser Erklärung genannten Datenübermittlungen.

involve.me unternimmt alle vernünftigerweise erforderlichen Schritte, um sicherzustellen, dass deine Daten sicher und gemäß dieser Datenschutzerklärung behandelt werden. Deine personenbezogenen Daten werden nur dann an eine Organisation oder ein Land übermittelt, wenn angemessene Kontrollen vorhanden sind, einschließlich solcher zur Sicherheit deiner Daten und anderer personenbezogener Informationen.

8. Offenlegung von Daten

Geschäftstransaktion
Wenn involve.me an einer Fusion, Übernahme oder Veräußerung von Vermögenswerten beteiligt ist, können deine personenbezogenen Daten übertragen werden. Wir informieren dich, wenn deine personenbezogenen Daten übertragen werden und einer anderen Datenschutzerklärung unterliegen.

Offenlegung gegenüber Strafverfolgungsbehörden
Unter bestimmten Umständen kann involve.me verpflichtet sein, deine personenbezogenen Daten offenzulegen, wenn dies gesetzlich vorgeschrieben ist oder als Reaktion auf gültige Anfragen von Behörden (z. B. einem Gericht oder einer Regierungsbehörde) innerhalb der gesetzlich vorgeschriebenen Fristen.

Gesetzliche Anforderungen
involve.me kann deine personenbezogenen Daten in gutem Glauben offenlegen, wenn diese Maßnahme erforderlich ist, um:

  • Eine rechtliche Verpflichtung zu erfüllen.

  • Die Rechte oder das Eigentum von involve.me zu schützen und zu verteidigen.

  • Mögliches Fehlverhalten im Zusammenhang mit unserem Dienst zu verhindern oder zu untersuchen.

  • Die persönliche Sicherheit der Nutzer unseres Dienstes oder der Öffentlichkeit zu schützen.

  • Vor rechtlicher Haftung zu schützen.

9. Deine Rechte

involve.me ist bestrebt, angemessene Schritte zu unternehmen, damit du deine personenbezogenen Daten berichtigen, ändern oder löschen bzw. deren Nutzung einschränken kannst.

Soweit möglich, kannst du deine personenbezogenen Daten direkt in deinen Kontoeinstellungen aktualisieren. Wenn du deine personenbezogenen Daten nicht ändern kannst, kontaktiere uns bitte, damit wir die erforderlichen Änderungen vornehmen können.

Wenn du erfahren möchtest, welche personenbezogenen Daten wir über dich gespeichert haben, und möchtest, dass sie aus unseren Systemen entfernt werden, kontaktiere uns bitte.

Unter bestimmten Umständen hast du das Recht:

  • Auf die personenbezogenen Daten, die wir über dich gespeichert haben, zuzugreifen und eine Kopie davon zu erhalten

  • Unrichtige personenbezogene Daten über dich berichtigen zu lassen

  • Die Löschung der über dich gespeicherten personenbezogenen Daten zu verlangen

Du hast das Recht auf Datenübertragbarkeit für die Informationen, die du involve.me bereitstellst. Du kannst eine Kopie deiner personenbezogenen Daten in einem gängigen elektronischen Format anfordern, damit du sie verwalten und übertragen kannst. Bitte beachte, dass wir dich möglicherweise bitten, deine Identität zu bestätigen, bevor wir auf solche Anfragen antworten.

10. Zusätzliche Datenschutzverpflichtungen gegenüber Nutzern

involve.me setzt sich für mehr Transparenz und Verantwortlichkeit beim Umgang mit personenbezogenen Informationen ein. Zusätzlich zu den oben beschriebenen Rechten verpflichten wir uns zu Folgendem:

  • Wir führen Aufzeichnungen über alle Offenlegungen personenbezogener Informationen gegenüber Dritten, um Transparenz und Compliance sicherzustellen.

  • Wir überprüfen die Identität jedes bevollmächtigten Vertreters, der im Namen eines Nutzers handelt, bevor wir Zugriff auf die personenbezogenen Informationen dieses Nutzers gewähren. Zu den Überprüfungsmethoden gehören der Zugriff über ein verbundenes Microsoft- oder Google-Konto oder eine übliche Anmeldung mit E-Mail und Passwort samt zusätzlich gesendeten Einmalcodes. Bei Verlust des Zugriffs wird die Identität durch einen dokumentierten individuellen Prozess zur Überprüfung der Inhaberschaft auf Grundlage von Kauf- und Unternehmensinformationen bestätigt.

  • Wir dokumentieren jeden neuen Zweck, für den zuvor erhobene personenbezogene Informationen verwendet werden. Wir erfassen die Einwilligung der Nutzer zu neuen Verwendungszwecken oder gegebenenfalls ihren Widerruf der Einwilligung zu zuvor vereinbarten Verwendungszwecken.

  • Wir informieren Nutzer zum Zeitpunkt oder vor der Erhebung oder Verwendung ihrer personenbezogenen Informationen über einen neuen Zweck, der zuvor nicht in dieser Datenschutzerklärung genannt wurde. 

Diese Maßnahmen sind Teil unserer umfassenderen Bemühungen, sicherzustellen, dass personenbezogene Daten im Einklang mit den geltenden Datenschutzgesetzen und den Erwartungen der Nutzer verarbeitet werden.

11. Nutzung von KI-Funktionen und Datenschutz

Die Plattform bietet eine Vielzahl KI-gestützter Funktionen, die das Nutzungserlebnis verbessern sollen. Diese Funktionen nutzen fortschrittliche künstliche Intelligenz, um maßgeschneiderte Empfehlungen bereitzustellen, die Nutzern helfen, Funnel zu erstellen, zu personalisieren und zu analysieren. KI-Funktionen sind nicht dafür ausgelegt, automatisierte Entscheidungen mit rechtlicher oder erheblicher Wirkung zu treffen.

  • Optionale Nutzung: Die Nutzung KI-gestützter Funktionen innerhalb unserer Dienste ist vollständig optional. Wir übermitteln keine Daten an Large Language Models (LLMs) oder KI-Dienste, es sei denn, du entscheidest dich ausdrücklich für die Nutzung einer KI-Funktion.

  • Schutz personenbezogener Daten: Standardmäßig senden wir keine personenbezogenen Daten an KI-LLMs. Selbst wenn Daten von Antwortenden durch KI-generierte Berichte analysiert werden, werden personenbezogene Daten herausgefiltert, sofern Nutzer personenbezogene Informationen korrekt über dafür vorgesehene Kontaktformulare statt über Freitext-Eingabefelder erheben.

  • KI-Unterauftragsverarbeiter: Die von uns gegebenenfalls eingesetzten KI-/LLM-Unterauftragsverarbeiter und Dienstleister findest du in der regelmäßig aktualisierten Liste der Unterauftragsverarbeiter in unserem Trust Center..

12. Unterauftragsverarbeiter 

Wir können externe Unternehmen und Einzelpersonen beauftragen, um unseren Dienst zu ermöglichen („Dienstleister“), den Dienst in unserem Auftrag bereitzustellen, dienstbezogene Leistungen zu erbringen oder uns bei der Analyse der Nutzung unseres Dienstes zu unterstützen.

Diese Dritten dürfen deine Daten nur verarbeiten, um diese Aufgaben in unserem Auftrag zu erfüllen, und sind verpflichtet, sie weder offenzulegen noch für andere Zwecke zu verwenden. Nachfolgend findest du unsere zentralen Auftragsverarbeiter. Die vollständige Liste, einschließlich optionaler Auftragsverarbeiter und ihrer Datenstandorte, findest du in unserem Trust Center.

12.1. Analyse

Wir können externe Dienstleister einsetzen, um die Nutzung unseres Dienstes zu überwachen und zu analysieren.

Google Analytics

Google Analytics ist ein von Google angebotener Webanalysedienst, der Website-Traffic erfasst und darüber berichtet. Google verwendet die erhobenen Daten, um die Nutzung unseres Dienstes zu verfolgen und zu überwachen. Diese Daten werden mit anderen Google-Diensten geteilt. Google kann die erhobenen Daten verwenden, um die Anzeigen seines eigenen Werbenetzwerks zu kontextualisieren und zu personalisieren.

Du kannst verhindern, dass deine Aktivitäten in unserem Dienst Google Analytics zur Verfügung gestellt werden, indem du das Browser-Add-on zur Deaktivierung von Google Analytics installierst. Das Add-on verhindert, dass das Google-Analytics-JavaScript (ga.js, analytics.js und dc.js) Informationen über Besuchsaktivitäten mit Google Analytics teilt.

Erhobene personenbezogene Daten: Cookies und Nutzungsdaten.
Ort der Verarbeitung: Vereinigte Staaten.
Weitere Informationen zu den Datenschutzpraktiken von Google findest du auf der Google-Webseite zu Datenschutz und Nutzungsbedingungen: http://www.google.com/intl/en/policies/privacy/

12.2 Verhaltensbasiertes Remarketing

involve.me nutzt Remarketing-Dienste, um dir nach deinem Besuch unseres Dienstes Werbung auf Websites Dritter anzuzeigen. Wir und unsere Drittanbieter verwenden Cookies, um Anzeigen auf Grundlage deiner früheren Besuche unseres Dienstes auszuspielen, zu optimieren und zu personalisieren.

Google Ads

Der Remarketing-Dienst Google Ads wird von Google Inc. bereitgestellt.

Du kannst Google Analytics für Displaywerbung deaktivieren und die Anzeigen im Google Displaynetzwerk anpassen, indem du die Seite mit den Google Ads-Einstellungen besuchst: http://www.google.com/settings/ads

Google empfiehlt außerdem die Installation des Browser-Add-ons zur Deaktivierung von Google Analytics – https://tools.google.com/dlpage/gaoptout – für deinen Webbrowser. Das Browser-Add-on zur Deaktivierung von Google Analytics gibt Besuchern die Möglichkeit, die Erhebung und Verwendung ihrer Daten durch Google Analytics zu verhindern.

Erhobene personenbezogene Daten: Cookies und Nutzungsdaten.
Ort der Verarbeitung: Vereinigte Staaten.
Weitere Informationen zu den Datenschutzpraktiken von Google findest du auf der Google-Webseite zu Datenschutz und Nutzungsbedingungen: http://www.google.com/intl/en/policies/privacy/

Facebook

Der Remarketing-Dienst von Facebook wird von Facebook Inc. bereitgestellt.

Weitere Informationen zu interessenbezogener Werbung von Facebook findest du auf dieser Seite: https://www.facebook.com/help/164968693837950

Um interessenbezogene Werbung von Facebook zu deaktivieren, folge diesen Anweisungen von Facebook: https://www.facebook.com/help/568137493302217

Facebook hält sich an die von der Digital Advertising Alliance festgelegten Selbstregulierungsgrundsätze für verhaltensbasierte Online-Werbung. Du kannst dich außerdem über die Digital Advertising Alliance in den USA von Facebook und anderen teilnehmenden Unternehmen abmelden http://www.aboutads.info/choices/, über die Digital Advertising Alliance of Canada in Kanada oder die European Interactive Digital Advertising Alliance in Europa oder über die Einstellungen deines Mobilgeräts.

Erhobene personenbezogene Daten: Cookies und Nutzungsdaten.
Ort der Verarbeitung: Vereinigte Staaten.
Weitere Informationen zu den Datenschutzpraktiken von Facebook findest du in der Datenrichtlinie von Facebook: https://www.facebook.com/privacy/explanation

12.3. Hosting- und Backend-Infrastruktur

Diese Art von Dienst dient dem Hosting von Daten und Dateien, die den Betrieb und die Bereitstellung dieser Anwendung ermöglichen, sowie der Bereitstellung einer einsatzbereiten Infrastruktur für bestimmte Funktionen oder Teile dieser Anwendung. Einige dieser Dienste arbeiten über geografisch verteilte Server, wodurch sich der tatsächliche Speicherort der personenbezogenen Daten nur schwer bestimmen lässt.

Amazon Web Services (AWS)
Amazon Web Services ist ein von Amazon.com Inc. bereitgestellter Hosting- und Backend-Dienst.
Erhobene personenbezogene Daten: verschiedene Arten von Daten, wie in der Datenschutzerklärung des Dienstes angegeben.
Ort der Verarbeitung: Deutschland, EU.
Weitere Informationen zu den Datenschutzpraktiken von Amazon AWS findest du in der Datenschutzerklärung von Amazon AWS: https://aws.amazon.com/privacy/

Hetzner Online GmbH
Erhobene personenbezogene Daten: verschiedene Arten von Daten, wie in der Datenschutzerklärung des Dienstes angegeben.
Ort der Verarbeitung: Deutschland, EU.
Weitere Informationen zu den Datenschutzpraktiken der Hetzner Online GmbH findest du in der Datenschutzerklärung der Hetzner Online GmbH: https://www.hetzner.com/legal/privacy-policy/

12.4. Verwaltung der Nutzerdatenbank

Diese Art von Dienst ermöglicht es dem Betreiber, Nutzerprofile auf Grundlage einer E-Mail-Adresse, eines Namens oder anderer Informationen zu erstellen, die der Nutzer dieser Anwendung bereitstellt, und Nutzeraktivitäten mithilfe von Analytics zu verfolgen. Diese personenbezogenen Daten können außerdem mit öffentlich verfügbaren Informationen über den Nutzer (etwa Profilen in sozialen Netzwerken) abgeglichen und zur Erstellung privater Profile verwendet werden, die der Betreiber anzeigen und zur Verbesserung dieser Anwendung nutzen kann. Einige dieser Dienste können auch den zeitgesteuerten Versand von Nachrichten an den Nutzer ermöglichen, etwa E-Mails auf Grundlage bestimmter Aktionen in dieser Anwendung.

Intercom (Intercom Inc.)
Intercom ist ein von Intercom Inc. bereitgestellter Dienst zur Verwaltung von Nutzerdatenbanken. Intercom kann auch als Kommunikationskanal genutzt werden, entweder per E-Mail oder über Nachrichten innerhalb unserer Produkte.
Erhobene personenbezogene Daten: E-Mail-Adresse und verschiedene Arten von Daten, wie in der Datenschutzerklärung des Dienstes angegeben.
Ort der Verarbeitung: Vereinigte Staaten.
Weitere Informationen zu den Datenschutzpraktiken von Intercom findest du in der Datenschutzerklärung von Intercom: https://www.intercom.com/legal/privacy

Brevo  

Brevo ist eine All-in-one-Plattform zur Verwaltung von Kundenbeziehungen und bietet E-Mail-Marketing, Marketingautomatisierung, SMS- und WhatsApp-Kampagnen sowie Tools für Vertrieb und Kommunikation. 

Erhobene personenbezogene Daten: E-Mail-Adresse und verschiedene Arten von Daten, wie in der Datenschutzerklärung des Dienstes angegeben. 

Weitere Informationen zu den Datenschutzpraktiken von Brevo findest du in der Datenschutzerklärung von Brevo: https://www.brevo.com/legal/privacypolicy/

HubSpot 

HubSpot ist eine Plattform für Customer-Relationship-Management (CRM), die Tools für Marketing, Vertrieb, Kundenservice und Content-Management bereitstellt, damit Unternehmen wachsen und Kundeninteraktionen verwalten können.

Erhobene personenbezogene Daten: E-Mail-Adresse und verschiedene Arten von Daten, wie in der Datenschutzerklärung des Dienstes angegeben. 

Weitere Informationen zu den Datenschutzpraktiken von HubSpot findest du in der Datenschutzerklärung von HubSpot: https://legal.hubspot.com/privacy-policy

12.5. Zahlungen

Wir können innerhalb unseres Dienstes kostenpflichtige Funktionen, Teildienste oder Produkte anbieten. In diesem Fall nutzen wir externe Dienste für die Zahlungsabwicklung (z. B. Zahlungsdienstleister).

Wir speichern oder erheben deine Zahlungskartendaten nicht. Diese Informationen werden direkt an unsere externen Zahlungsdienstleister übermittelt, deren Verwendung deiner personenbezogenen Informationen deren Datenschutzerklärung unterliegt. Diese Zahlungsdienstleister halten sich an die PCI-DSS-Standards, die vom PCI Security Standards Council verwaltet werden, einer gemeinsamen Initiative von Marken wie Visa, Mastercard, American Express und Discover. Die PCI-DSS-Anforderungen tragen zur sicheren Verarbeitung von Zahlungsinformationen bei.

Die Zahlungsdienstleister, mit denen wir zusammenarbeiten, sind:

Stripe
Erhobene personenbezogene Daten: Name, Adresse, E-Mail, Telefon, Kreditkartendaten.

Ort der Verarbeitung: Vereinigte Staaten.

Weitere Informationen zu den Datenschutzpraktiken von Stripe findest du in der Datenschutzerklärung von Stripe https://stripe.com/us/privacy

Chartmogul 

Erhobene personenbezogene Daten: Name, Adresse, E-Mail 

Ort der Verarbeitung: Irland

Weitere Informationen zu den Datenschutzpraktiken von Chartmogul findest du in der Datenschutzerklärung von Chartmogul https://chartmogul.com/privacy/

12.6. Affiliate- und Empfehlungsprogramm

Das Affiliate- und Empfehlungs-Tracking ermöglicht es uns, Partner, Affiliates und Markenbotschafter für die Bewerbung unseres Dienstes und die Steigerung des Umsatzes zu vergüten. In diesem Fall nutzen wir externe Dienste zur Verwaltung von Anreizen, Gebühren usw.

Reditus
Reditus ist ein Dienst der Reditus B.V. Europalaan (Niederlande). Reditus verfolgt Besucher über Empfehlungen und setzt das Cookie, verfolgt vermittelte Leads und Registrierungen sowie vermittelte Verkäufe und Provisionen/Prämien. Zu diesem Zweck speichert der Dienst Daten unserer Affiliates, Partner und/oder Markenbotschafter (Promoter) sowie Daten von Leads/Kunden, die durch unsere Affiliates/Promoter vermittelt wurden.

Erhobene personenbezogene Daten: Name, Adresse, E-Mail, Profilbild, Website, URLs zu öffentlichen Social-Media-Konten, IP-Adresse, uid.
Ort der Verarbeitung: Niederlande.
Weitere Informationen zu den Datenschutzpraktiken von Reditus findest du in der Datenschutzerklärung von Reditus https://www.getreditus.com/privacy-policy/

13. Links zu anderen Websites

Unser Dienst kann Links zu anderen Websites enthalten, die nicht von uns betrieben werden. Wenn du auf einen Link eines Dritten klickst, wirst du zur Website dieses Dritten weitergeleitet. Wir empfehlen dir dringend, die Datenschutzerklärung jeder von dir besuchten Website zu lesen.

Wir haben keine Kontrolle über Inhalte, Datenschutzerklärungen oder Praktiken von Websites oder Diensten Dritter und übernehmen dafür keine Verantwortung.

14. Datenschutz von Kindern

Unser Dienst richtet sich nicht an Personen unter 18 Jahren („Kinder“). Konten können und dürfen nur von Personen registriert werden, die mindestens 18 Jahre alt sind, wobei involve.me keine ausdrücklichen technischen Mechanismen zur Durchsetzung dieser Vorgabe einsetzt.

Wir erheben wissentlich keine personenbezogenen Informationen von Personen unter 18 Jahren. Wenn du Elternteil oder Erziehungsberechtigter bist und weißt, dass dein Kind uns personenbezogene Daten bereitgestellt hat, kontaktiere uns bitte. Wenn wir feststellen, dass wir personenbezogene Daten von Kindern ohne Überprüfung der elterlichen Einwilligung erhoben haben, ergreifen wir Maßnahmen, um diese Informationen von unseren Servern zu entfernen.

15. Änderungen dieser Datenschutzerklärung

Wir können unsere Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wir informieren dich über Änderungen, indem wir die neue Datenschutzerklärung auf dieser Seite veröffentlichen.

Wir informieren dich per E-Mail und/oder durch einen deutlichen Hinweis in unserem Dienst, bevor die Änderung wirksam wird, und aktualisieren das „Datum des Inkrafttretens“ oben in dieser Datenschutzerklärung.

Wir empfehlen dir, diese Datenschutzerklärung regelmäßig auf Änderungen zu prüfen. Änderungen an dieser Datenschutzerklärung werden wirksam, sobald sie auf dieser Seite veröffentlicht werden.

16. Sicherheit

Wir verpflichten uns, höchste Standards bei Datensicherheit und Datenschutz einzuhalten. Wir haben umfassende organisatorische, technische und administrative Kontrollen zum Schutz deiner personenbezogenen Informationen eingeführt. Eine dokumentierte Liste der Maßnahmen findest du in unserem Trust Center. Nachfolgend findest du einen Überblick über unsere wichtigsten Sicherheitsmaßnahmen:

Organisatorische Kontrollen

  • Mitarbeiterschulungen: Alle Mitarbeiter nehmen regelmäßig an Schulungen zum Sicherheitsbewusstsein teil, um sicherzustellen, dass sie die Verpflichtungen zum Datenschutz und zum Schutz der Privatsphäre verstehen.

  • Zugriffsverwaltung: Der Zugriff auf personenbezogene Daten ist strikt auf autorisiertes Personal beschränkt, das diese Daten kennen muss, und wird durch rollenbasierte Zugriffskontrollen durchgesetzt.

  • Anbieterverwaltung: Wir bewerten und überwachen Drittanbieter hinsichtlich der Einhaltung unserer Sicherheits- und Datenschutzstandards.

  • Regelmäßige Audits: Wir führen regelmäßig (mindestens jährlich) interne und externe Audits durch, um die Wirksamkeit unserer Sicherheits- und Datenschutzkontrollen zu bewerten.

  • Datenschutzprüfungen: Regelmäßige (mindestens jährliche) Datenschutzprüfungen werden durchgeführt, um die fortlaufende Einhaltung der einschlägigen Gesetze und bewährten Verfahren sicherzustellen.

Technische Kontrollen

  • Verschlüsselung: Alle personenbezogenen Daten werden bei der Übertragung mit TLS und im Ruhezustand mit branchenüblichen Verschlüsselungsalgorithmen verschlüsselt.

  • Netzwerksicherheit: Firewalls, Systeme zur Angriffserkennung und regelmäßige Schwachstellenbewertungen werden zum Schutz unserer Infrastruktur eingesetzt.

  • Authentifizierung: Für den administrativen Zugriff auf kritische Systeme ist eine Multi-Faktor-Authentifizierung (MFA) erforderlich.

  • Datenminimierung: Wir erheben und speichern nur die Daten, die für die Bereitstellung unserer Dienste erforderlich sind, im Einklang mit dem Grundsatz der Datenminimierung.

Administrative Kontrollen

  • Richtlinien und Verfahren: Wir führen dokumentierte Sicherheitsrichtlinien und -verfahren, einschließlich Reaktion auf Sicherheitsvorfälle, Benachrichtigung bei Datenschutzverletzungen und regelmäßiger Überprüfung der Richtlinien.

  • Überwachung und Protokollierung: Durchgängige Systemüberwachung und Protokollierung ermöglichen es, verdächtige Aktivitäten frühzeitig zu erkennen und umgehend darauf zu reagieren.

  • Reaktion auf Vorfälle: Wir verfügen über einen formellen Plan zur Reaktion auf Vorfälle, um Sicherheitsvorfälle zu beheben und ihre Auswirkungen zu mindern. Dazu gehört, betroffene Parteien zeitnah zu benachrichtigen, sobald wir von einem Vorfall Kenntnis erlangen. Datenschutzverletzungen werden der österreichischen Datenschutzbehörde innerhalb von 72 Stunden nach Bekanntwerden des Vorfalls gemeldet. Erfolgt die Meldung später als 72 Stunden, werden die Gründe für die Verzögerung dokumentiert und übermittelt.

Physische Kontrollen

  • Sichere Einrichtungen: Unsere Rechenzentren sind durch physische Sicherheitsmaßnahmen wie Zugangskontrollen, Überwachung und Schutzmaßnahmen gegen Umwelteinflüsse geschützt.

  • Besuchermanagement: Der Zugang zu sensiblen Bereichen ist eingeschränkt und wird überwacht.

Datenintegrität

  • Richtigkeit und Vollständigkeit: Wir setzen Verfahren ein, um die Richtigkeit und Vollständigkeit personenbezogener Daten sicherzustellen. Dazu gehören regelmäßige Datenvalidierungen, regelmäßige Überprüfungen und Möglichkeiten für betroffene Personen, ihre Angaben bei Bedarf zu aktualisieren oder zu berichtigen.

  • Kontrollen der Datenqualität: Automatisierte und manuelle Prüfungen dienen dazu, Unrichtigkeiten oder Unstimmigkeiten in personenbezogenen Daten zu erkennen und zu korrigieren.

  • Nutzerzugriff: Nutzer können ihre personenbezogenen Daten überprüfen und aktualisieren, damit diese richtig bleiben.

Verwaltung des Datenlebenszyklus

  • Sichere Datenvernichtung: Wir gewährleisten die sichere Vernichtung personenbezogener Daten gemäß den DSGVO-Anforderungen. Wenn Daten nicht mehr benötigt werden, kommen dabei Methoden wie die sichere Löschung und die physische Vernichtung von Speichermedien zum Einsatz.

Wir empfehlen dir dringend, dein Passwort niemandem mitzuteilen. Wenn du dein Passwort vergessen hast, kannst du über die Benutzeroberfläche das Zurücksetzen deines Passworts anfordern.

Bitte denke daran, dass du selbst bestimmst, welche personenbezogenen Daten du bei der Nutzung unseres Dienstes angibst. Letztlich bist du dafür verantwortlich, deine Identifikationsdaten, Passwörter und/oder sonstigen personenbezogenen Daten, die sich zur Nutzung unseres Dienstes in deinem Besitz befinden, geheim zu halten. Gehe stets sorgfältig und verantwortungsbewusst mit deinen personenbezogenen Daten um. Wir sind nicht dafür verantwortlich und können nicht kontrollieren, wie andere die Informationen verwenden, die du ihnen zur Verfügung stellst. Daher solltest du sorgfältig auswählen, welche personenbezogenen Daten du anderen über unseren Dienst zur Verfügung stellst. Ebenso können wir keine Verantwortung für den Inhalt personenbezogener oder sonstiger Informationen übernehmen, die du über unseren Dienst von anderen Nutzern erhältst. Du entbindest involve.me, seine Tochtergesellschaften und verbundenen Unternehmen sowie deren jeweilige Mitarbeiter, leitende Angestellte und Direktoren von jeglicher Haftung im Zusammenhang mit den Inhalten personenbezogener oder sonstiger Informationen, die du bei der Nutzung unseres Dienstes erhältst. Wir können weder die Richtigkeit der von Dritten bereitgestellten personenbezogenen oder sonstigen Informationen garantieren noch eine Verantwortung für deren Überprüfung übernehmen. Du entbindest involve.me, seine Tochtergesellschaften und verbundenen Unternehmen sowie deren jeweilige Mitarbeiter, leitende Angestellte und Direktoren von jeglicher Haftung im Zusammenhang mit der Nutzung solcher personenbezogenen oder sonstigen Informationen anderer.

17. Datenschutzbeauftragter

Wenn du Fragen zu dieser Datenschutzerklärung hast, kontaktiere uns hier.

Alle Anfragen oder Beschwerden zur Erhebung, Nutzung oder Offenlegung personenbezogener Daten durch involve.me über unseren Dienst sind an unseren Datenschutzbeauftragten Cosmin Badea unter data-protection@involve.me zu richten.

18. Kontakt

Wenn du Fragen zu dieser Datenschutzerklärung hast, kontaktiere uns hier oder per E-Mail: support@involve.me.