Datenschutzerklärung

Stand: Februar 2026

1. Verantwortlicher

Lucas Würms
Lindenstraße 15
88699 Frickingen
Deutschland
E-Mail: info@vertriebskern-crm.de

2. Überblick der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.

Arten der verarbeiteten Daten

  • Bestandsdaten (z. B. Namen, Adressen)
  • Kontaktdaten (z. B. E-Mail, Telefonnummern)
  • Inhaltsdaten (z. B. Eingaben in Formularen)
  • Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie)
  • Zahlungsdaten (z. B. Bankverbindung, Rechnungen, Zahlungshistorie)
  • Nutzungsdaten (z. B. besuchte Seiten, Zugriffszeit, Interesse an Inhalten)
  • Meta-/Kommunikationsdaten (z. B. Geräte-Informationen, IP-Adressen)

3. Rechtsgrundlagen

Nachfolgend erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten:

  • Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) – Die betroffene Person hat ihre Einwilligung in die Verarbeitung erteilt.
  • Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO) – Die Verarbeitung ist für die Erfüllung eines Vertrags erforderlich.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c DSGVO) – Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich.
  • Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) – Die Verarbeitung ist zur Wahrung berechtigter Interessen erforderlich.

4. Bereitstellung des Onlineangebots und Webhosting

Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser bzw. das Endgerät der Nutzer zu übermitteln.

  • Verarbeitete Datenarten: Nutzungsdaten, Meta-/Kommunikationsdaten, Protokolldaten
  • Betroffene Personen: Nutzer unserer Website und Anwendung
  • Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)

Hosting

Unsere Website wird bei Vercel Inc. (440 N Barranca Avenue #4133, Covina, CA 91723, USA) gehostet. Die Server befinden sich teilweise in der EU. Details finden Sie in der Datenschutzerklärung von Vercel.

Backend & Datenbank

Wir nutzen Supabase Inc. als Backend-Plattform und Datenbankdienst. Unsere Daten werden in der EU-Region (eu-west-1) gespeichert. Details finden Sie in der Datenschutzerklärung von Supabase.

5. Registrierung und Nutzerkonto

Nutzer können ein Benutzerkonto anlegen. Im Rahmen der Registrierung werden den Nutzern die erforderlichen Pflichtangaben mitgeteilt. Die im Rahmen der Registrierung eingegebenen Daten werden für die Zwecke der Nutzung unserer CRM-Plattform verwendet.

  • Verarbeitete Datenarten: Bestandsdaten, Kontaktdaten, Inhaltsdaten, Vertragsdaten
  • Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO)

Im Rahmen der Inanspruchnahme unserer Registrierungs- und Anmeldefunktionen sowie der Nutzung des Nutzerkontos speichern wir die IP-Adresse und den Zeitpunkt der jeweiligen Nutzerhandlung. Die Speicherung erfolgt auf Grundlage unserer berechtigten Interessen als auch der Nutzer an einem Schutz vor Missbrauch und sonstiger unbefugter Nutzung.

6. Zahlungsdienstleister

Wir nutzen Stripe Inc. (510 Townsend Street, San Francisco, CA 94103, USA) als Zahlungsdienstleister. Stripe verarbeitet Zahlungsdaten (z. B. Kreditkartennummer, Bankverbindung) zur Abwicklung von Zahlungen im Rahmen unserer Abonnement-Modelle (Starter: 69 €/Monat, Professional: 225 €/Monat, Enterprise: 315 €/Monat).

  • Verarbeitete Datenarten: Zahlungsdaten, Vertragsdaten, Nutzungsdaten
  • Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO)

Details finden Sie in der Datenschutzerklärung von Stripe.

7. CRM-Datenverarbeitung

Im Rahmen der Nutzung unserer CRM-Plattform verarbeiten wir Daten, die unsere Kunden (Verantwortliche) in das System eingeben. Dies umfasst insbesondere:

  • Kontaktdaten von Leads und Kunden unserer Nutzer
  • Kommunikationsverläufe und Notizen
  • Vertriebsdaten (Deals, Pipeline-Status, Umsatzprognosen)
  • Aufgaben und Termine

Wir verarbeiten diese Daten ausschließlich im Auftrag unserer Kunden (Auftragsverarbeitung gemäß Art. 28 DSGVO). Die Rechtsgrundlage für die Verarbeitung ergibt sich aus dem Vertragsverhältnis mit unseren Kunden.

8. Cookies

Wir setzen Cookies und vergleichbare Technologien ein, um unsere Website und Dienste bereitzustellen. Einzelheiten hierzu finden Sie in unserer Cookie-Richtlinie.

  • Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) für nicht-essentielle Cookies, berechtigte Interessen für technisch notwendige Cookies

9. Rechte der betroffenen Personen

Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu:

  • Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden, und auf Auskunft über diese Daten.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, die Vervollständigung oder Berichtigung unrichtiger Daten zu verlangen.
  • Recht auf Löschung (Art. 17 DSGVO): Sie haben das Recht, die Löschung betreffender Daten zu verlangen.
  • Recht auf Einschränkung (Art. 18 DSGVO): Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
  • Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, jederzeit gegen die Verarbeitung Widerspruch einzulegen.
  • Widerrufsrecht (Art. 7 Abs. 3 DSGVO): Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
  • Beschwerderecht (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren.

10. Datensicherheit

Wir treffen nach Maßgabe der gesetzlichen Vorgaben geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

Zu den Maßnahmen gehören insbesondere:

  • Verschlüsselung aller Datenübertragungen per TLS/SSL
  • Row-Level-Security auf Datenbankebene
  • Zugangskontrolle durch Authentifizierung und rollenbasierte Berechtigungen
  • Regelmäßige Sicherheitsupdates und Backups
  • Speicherung in EU-Rechenzentren

11. Aufbewahrung und Löschung

Wir löschen personenbezogene Daten, sobald der Zweck der Speicherung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Gesetzliche Aufbewahrungsfristen (z. B. 6 Jahre nach § 257 HGB, 10 Jahre nach § 147 AO) bleiben unberührt.

Nach Kündigung eines Nutzerkontos werden alle personenbezogenen Daten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

12. Änderung dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.