Datenschutzerklärung
Wirksam und zuletzt aktualisiert: 3. September 2026
1. Wer wir sind und wann diese Richtlinie gilt
Diese Datenschutzerklärung erläutert, wie Leado Marketing Inc. („Leado“, „wir“, „uns“ oder „unser“) verarbeitet personenbezogene Daten im Zusammenhang mit Leado Marketing, dem Marketing Intelligence Tool, unseren öffentlichen Websites, Anwendungen, Berichten, Mitteilungen und damit verbundenen Dienstleistungen (zusammen der „Service“). Unser EU-Kontaktbüro befindet sich in der Złota 59, 00-120 Warschau, Polen. Datenschutzanfragen und -ersuchen können gesendet werden an office@leadomarketing.com.
Wir verarbeiten personenbezogene Daten gemäß der Datenschutz-Grundverordnung (EU) 2016/679 („DSGVO“), dem polnischen Gesetz vom 10. Mai 2018 zum Schutz personenbezogener Daten und anderen Gesetzen, die für die jeweilige Verarbeitung gelten.
Wir handeln als Verantwortlicher zur Kontoverwaltung, Abrechnung, Sicherheit, Produktnutzung, Support, unserer Website, unserer eigenen Geschäftskommunikation und Marktinformationen aus öffentlichen Quellen. Wenn ein Geschäftskunde seine Kontakte, Kunden, Bestellungen, Ereignisse, Formulare, Kampagnen oder ähnliche Daten importiert oder verbindet und uns deren Verwendung vorgibt, handelt der Kunde in der Regel als Verantwortlicher und Leado als dessen Auftragsverarbeiter. In diesem Fall gilt auch die Datenschutzerklärung des Kunden und Anfragen zu diesen Kundendaten sollten in der Regel an den Kunden gerichtet werden.
2. Personenbezogene Daten, die wir verarbeiten
- Konto- und Organisationsdaten: Name, geschäftliche E-Mail-Adresse, Telefonnummer, Berufsbezeichnung, Organisation, Workspace-Mitgliedschaft, bevorzugte Sprache, Kontoeinstellungen und Authentifizierungsaufzeichnungen.
- Abrechnungs- und Transaktionsdaten: Rechnungsansprechpartner, Firmenname und -adresse, Steuer- oder USt-Informationen, Tarif, Rechnungen, Zahlungsstatus, Nutzungskontingente und Transaktionskennungen. Zahlungsdienstleister verarbeiten vollständige Karten- oder Bankdaten; wir erhalten in der Regel nur eingeschränkte Zahlungsmetadaten.
- Kundendaten aus verbundenen Systemen: Kontakte, Kundenprofile, E-Mail-Adressen, Telefonnummern, Einwilligungs- und Unterdrückungsstatus, Produkte, Bestellungen, Warenkörbe, Website- und Commerce-Ereignisse, Attributionsdaten, Kampagnenzugehörigkeit sowie durch Shopify, WooCommerce, WordPress, Fitssey, individuelle Websites oder andere Integrationen ausgewählte Daten.
- Inhalts- und Kommunikationsdaten: E-Mails, Vorlagen, Formulare, Formularantworten, Umfragen, Popups, Web-Push-Nachrichten, Medien, Prompts, Kommentare, Supportanfragen und konfigurierte Automatisierungsanweisungen.
- Liefer- und Engagementdaten: Versand-, Zustell-, Bounce-, Beschwerde-, Abmelde-, Öffnungs- und Klickevents, Formularübermittlungen, Seitenaufrufe, Sitzungen, Attributions-Touchpoints und Antworten. Öffnungsinformationen können durch Datenschutz-Proxys und ähnliche Technologien beeinflusst werden.
- Öffentliche Marktdaten: öffentliche Werbeanzeigen, Creatives, Werbetreibende und Seitennamen, Domains, öffentliche Beiträge, öffentliche Profilinformationen, Bewertungsinhalte, geschäftliche Kontaktdaten, Daten, geschätzte oder gemeldete Reichweite und Impressionen, Platzierungen und andere Informationen, die aus öffentlichen Bibliotheken, Websites und Plattformen verfügbar sind.
- Produktnutzungs- und Auditdaten: besuchte Seiten und Dashboards, Suchvorgänge, Filter, Funktionsaktionen, Sitzungsdauer, Feedback, gespeicherte Präferenzen sowie Protokolle von Änderungen oder Freigaben.
- Geräte-, Netzwerk- und Sicherheitsdaten: IP-Adresse, ungefährer Standort (Land oder Stadt) abgeleitet aus der IP, Zeitstempel, Browser, Betriebssystem, Geräte- und Sitzungskennungen, Anfragemetadaten, Authentifizierungs- und Sicherheitsereignisse, Fehler- und Diagnoselogs.
- Cookie- und Kampagnendaten: Cookie-Einstellungen und Einwilligungsnachweise, Referrer, Landingpage, UTM-Parameter, Werbe-IDs sowie Analyse- oder Pixelereignisse, vorbehaltlich der nachstehend beschriebenen Auswahlmöglichkeiten.
- Abgeleitete Daten: Segmente, Empfehlungen, Klassifizierungen, Kampagnenfamilien, Benchmarks, Scores, geschätzte Kennzahlen und andere aus den obigen Informationen generierte Erkenntnisse.
Wir verlangen nicht absichtlich besondere Kategorien personenbezogener Daten wie Gesundheits-, biometrische, religiöse oder politische Informationen. Kunden sollten diese nur übermitteln, wenn dies notwendig, rechtmäßig und durch eine schriftliche Vereinbarung abgedeckt ist, die für diese Verarbeitung geeignet ist.
3. Herkunft der Daten
Wir erhalten Daten direkt von Nutzern und Kundenadministratoren; von Websites, Apps und Formularen, die unsere Skripte verwenden; von Integrationen, die von einem Kunden autorisiert wurden; von Zahlungs-, Authentifizierungs-, E-Mail-Zustellungs- und Analyseanbietern; von Geräten und Browsern; sowie aus öffentlichen Werbebibliotheken, öffentlichen Websites, öffentlichen sozialen Profilen und anderen rechtmäßig zugänglichen Quellen. Wir leiten Daten auch durch Regeln, Berechnungen und KI-gestützte Analysen ab.
4. Zwecke und Rechtsgrundlagen
Wenn Leado als Verantwortlicher handelt, verarbeiten wir personenbezogene Daten zu den folgenden Zwecken und Rechtsgrundlagen gemäß der DSGVO:
- Vertrag und angeforderte Schritte: um Nutzer zu registrieren, den Service bereitzustellen, Arbeitsbereiche und Abonnements zu verwalten, Berichte zu liefern, auf Supportanfragen zu reagieren und Maßnahmen durchzuführen, die vor Vertragsschluss angefordert wurden (Artikel 6 Abs. 1 lit. b)).
- Gesetzliche Verpflichtungen: um Steuer- und Buchhaltungsunterlagen zu führen, auf verbindliche rechtliche Anfragen zu reagieren und Datenschutz-, Verbraucher-, Kommunikations- und Sicherheitsanforderungen zu erfüllen (Artikel 6 Abs. 1 lit. c)).
- Berechtigte Interessen: um den Service zu sichern und zu betreiben, Betrug und Missbrauch zu verhindern, Fehler zu diagnostizieren, Funktionen zu verbessern, die Produktakzeptanz zu messen, Prüfungsnachweise zu führen, Ansprüche abzuwehren, öffentliche Marktaktivitäten zu verstehen, relevante Geschäftskontakte zu identifizieren und über ähnliche Geschäftsdienstleistungen zu kommunizieren, soweit zulässig (Artikel 6 Abs. 1 lit. f)). Wir wägen diese Interessen gegen die Rechte und berechtigten Erwartungen der betroffenen Personen ab.
- Einwilligung: für optionale Analyse- oder Marketing-Cookies, bestimmte Marketingkommunikation und andere Verarbeitungen, bei denen eine Einwilligung eingeholt wird (Artikel 6 Abs. 1 lit. a DSGVO). Die Einwilligung kann jederzeit widerrufen werden, ohne die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung zu beeinträchtigen.
Wenn Leado als Auftragsverarbeiter handelt, bestimmt der Kunde den Zweck und die Rechtsgrundlage, und wir verarbeiten Kundendaten auf dokumentierte Anweisung des Kunden. Ein Kunde kann Regeln oder Automatisierungen konfigurieren, die Empfänger auswählen oder Mitteilungen auslösen. Die eigenen Empfehlungen von Leado sind nicht dazu bestimmt, Entscheidungen zu treffen, die rechtliche oder ähnlich erhebliche Auswirkungen auf eine Person ohne menschliches Zutun haben.
5. KI-unterstützte Verarbeitung
Wenn ein Nutzer eine KI-gestützte Funktion aufruft, können wir die Eingabeaufforderung und den für diese Aufgabe minimal erforderlichen Kontext an einen beauftragten KI-Anbieter übermitteln. Je nach Funktion kann dieser Kontext öffentliche Werbemittel und Metriken, Produkt- oder Markeninformationen, Entwürfe von Kampagneninhalten oder vom Kunden ausgewählte Kontakt- und Aktivitätsinformationen umfassen, die zur Generierung des gewünschten Ergebnisses benötigt werden. Wir geben das Ergebnis zurück und können es im Arbeitsbereich speichern. Regelbasierte Empfehlungen, die als lokal gekennzeichnet sind, werden berechnet, ohne Kundendaten an ein externes KI-Modell zu senden.
Wir gestatten Dienstleistern nicht, Kundendaten für eigene Werbezwecke zu verwenden. Sofern nicht separat mit dem Kunden vereinbart, verwenden wir Kundeninhalte nicht, um ein Modell für andere Kunden zu trainieren. Nutzer sollten vermeiden, unnötige personenbezogene oder vertrauliche Informationen in Eingaben zu platzieren und müssen generierte Ausgaben vor der Verwendung überprüfen.
6. Empfänger und Dienstleister
Wir geben personenbezogene Daten nur weiter, soweit dies erforderlich ist, um:
- Cloud-Hosting-, Speicher-, Content-Delivery-, Datenbank-, Monitoring- und Sicherheitsanbieter;
- Zahlungs-, Rechnungs- und Abonnementverwaltungsanbieter;
- E-Mail-, Web-Push-, Mediengenerierungs- und andere Kommunikationsdienstleister, die für eine Kundenaktion ausgewählt wurden;
- KI-Modell-, Transkriptions-, Übersetzungs- oder Medienverarbeitungsanbieter, wenn die jeweilige Funktion aufgerufen wird;
- Analyse-, Consent-Management- und Werbemessungsanbieter, sofern der Nutzer die erforderliche Auswahl getroffen hat;
- Berater, Wirtschaftsprüfer und Behörden, soweit dies angemessen erforderlich oder gesetzlich vorgeschrieben ist; und
- ein Käufer oder Rechtsnachfolger im Rahmen einer tatsächlichen Fusion, Finanzierung, Umstrukturierung oder eines Verkaufs, vorbehaltlich angemessener Vertraulichkeits- und Datenschutzvorkehrungen.
Dienstleister erhalten nur die für ihre Funktion erforderlichen Daten und sind durch vertragliche und vertraulichkeitsbezogene Verpflichtungen entsprechend ihrer Rolle gebunden. Wir verkaufen keine personenbezogenen Daten. Eine aktuelle Übersicht der Unterauftragsverarbeiter und Auftragsverarbeitungsbedingungen ist für Geschäftskunden auf Anfrage erhältlich.
7. Cookies und ähnliche Technologien
Notwendige Cookies und lokale Speicher-Einträge werden für Login, Sicherheit, Lastverteilung, Sprache, Abrechnungsablauf, Einwilligungsentscheidungen und andere vom Nutzer angeforderte Funktionen verwendet. Sie erfordern keine optionale Einwilligung, sofern das geltende Recht ihre Nutzung als unbedingt erforderlich zulässt.
Analysetechnologien helfen uns, Besuche, Navigation, Scrolltiefe, Zeitintervalle, Funktionsnutzung und Konversionsschritte zu verstehen. Marketingtechnologien helfen, Kampagnen zu messen und Registrierungen oder Käufe zuzuordnen. Auf unserer öffentlichen Website werden optionale Analyse- und Marketingtechnologien nur entsprechend der Einwilligungswahl des Besuchers aktiviert, sofern dies durch die DSGVO und das polnische Gesetz über elektronische Kommunikation erforderlich ist. Sie können Kategorien über unsere Einwilligungssteuerung akzeptieren, ablehnen oder ändern und Cookies auch in Ihrem Browser entfernen. Der Widerruf der Einwilligung berührt nicht die bereits rechtmäßig erfolgte Verarbeitung.
Wir zeichnen begrenzte Nachweise der Einwilligungsentscheidung auf, wie z. B. die Kategorien, den Zeitstempel, die Richtlinienversion und technische Kennungen, damit wir die Präferenz beachten und nachweisen können. Kundenwebsites, die Leado-Tracking verwenden, müssen ihren eigenen rechtlich angemessenen Einwilligungsmechanismus konfigurieren und bereitstellen.
8. Direktmarketing
Wir können Servicenachrichten versenden, die zur Verwaltung eines Kontos oder Vertrags erforderlich sind. Wir versenden elektronische Werbemitteilungen, wenn der Empfänger eingewilligt hat oder ein anderer Weg nach geltendem Recht zulässig ist, und wir beachten die zusätzlichen Einwilligungserfordernisse des Rechts der elektronischen Kommunikation. Jede zulässige Marketingnachricht bietet eine praktikable Möglichkeit zum Opt-out. Ein Widerspruch oder eine Abmeldung wird auf einer Sperrliste gespeichert, damit dieser weiterhin beachtet werden kann.
Wir können öffentlich gelistete Unternehmensinformationen recherchieren, um zu verstehen, ob eine Organisation vom Service profitieren könnte, und um relevante Geschäftsanbahnungen vorzubereiten. Wir nutzen Kontaktkanäle nur, wenn dies zulässig ist, beschränken die Daten auf den beruflichen Kontext und respektieren Widersprüche. Eine Person kann der Verarbeitung für Direktmarketing, einschließlich damit verbundener Profilbildung, jederzeit widersprechen.
9. Internationale Übermittlungen
Wir und unsere Dienstleister können Daten in Polen, im übrigen Europäischen Wirtschaftsraum, den Vereinigten Staaten und anderen Ländern verarbeiten. Wenn personenbezogene Daten, die im EWR geschützt sind, außerhalb des EWR übermittelt werden, verwenden wir einen rechtmäßigen Übermittlungsmechanismus wie einen Angemessenheitsbeschluss oder die Standardvertragsklauseln der Europäischen Kommission, zusammen mit Übermittlungsbewertungen und ergänzenden Maßnahmen, soweit angemessen. Informationen zu relevanten Schutzmaßnahmen für die Verarbeitung eines Kunden sind auf Anfrage erhältlich, vorbehaltlich des notwendigen Schutzes vertraulicher oder sicherheitsrelevanter Informationen.
10. Aufbewahrung
Wir bewahren personenbezogene Daten nur so lange auf, wie es für den Zweck, für den sie erhoben wurden, erforderlich ist. Konto- und Kundendaten werden in der Regel so lange gespeichert, wie der Workspace aktiv ist, und für einen begrenzten Zeitraum danach, um eine geordnete Schließung, den Export, die Wiederherstellung und die Rotation von Backups zu ermöglichen. Abrechnungs-, Steuer- und Buchhaltungsunterlagen werden für die nach polnischem Recht vorgeschriebenen Zeiträume aufbewahrt. Sicherheits-, Prüfungs-, Einwilligungs-, Sperr- und Streitunterlagen werden für Zeiträume aufbewahrt, die dem Sicherheitsbedarf, dem Nachweis der Einhaltung und den Verjährungsfristen angemessen sind. Öffentliche Markt-Intelligence-Daten werden so lange gespeichert, wie sie für den Service relevant sind oder bis ein gerechtfertigter Löschungs- oder Widerspruchsantrag ein anderes Ergebnis erfordert.
Die Aufbewahrungsdauer kann verlängert werden, wenn Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, zur Erfüllung einer Aufbewahrungspflicht oder zur Untersuchung von Missbrauch benötigt werden. Nach Ablauf der Aufbewahrungsdauer werden die Daten gelöscht oder irreversibel anonymisiert. Verbleibende Sicherungskopien sind vom regulären Zugriff isoliert und verfallen im Rahmen des Sicherungszyklus.
11. Sicherheit und Vorfälle
Wir verwenden technische und organisatorische Maßnahmen, die der Art und dem Risiko der Verarbeitung angemessen sind. Dazu gehören Zugriffskontrollen, Verwaltung nach dem Prinzip der geringsten Rechte, sichere Authentifizierungspraktiken, Verschlüsselung während der Übertragung, Trennung von Umgebungen und Geheimnissen, Protokollierung und Überwachung, Backups, Softwarewartungsprozesse, Missbrauchskontrollen und Verfahren zur Reaktion auf Vorfälle. Der Zugriff ist auf Personal und Anbieter beschränkt, die ihn benötigen und die der Verschwiegenheitspflicht unterliegen.
Kein Internetdienst kann absolute Sicherheit garantieren. Sollte eine Verletzung des Schutzes personenbezogener Daten auftreten, werden wir diese untersuchen, abmildern und betroffene Kunden, Einzelpersonen oder die Aufsichtsbehörde benachrichtigen, sofern und innerhalb der gesetzlich vorgeschriebenen Frist.
12. Ihre Rechte
Vorbehaltlich der Bedingungen der DSGVO können Sie Zugang zu und eine Kopie Ihrer personenbezogenen Daten, Berichtigung, Löschung, Einschränkung, Übertragbarkeit sowie Informationen über relevante Schutzmaßnahmen verlangen. Sie können der Verarbeitung auf Grundlage berechtigter Interessen widersprechen und jederzeit der Direktwerbung widersprechen. Soweit die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit widerrufen. Sie haben außerdem das Recht, keiner ausschließlich automatisierten Entscheidung unterworfen zu werden, die rechtliche oder ähnlich erhebliche Auswirkungen hat, es sei denn, das Gesetz erlaubt dies mit Schutzmaßnahmen.
Anfragen senden an office@leadomarketing.com. Wir können Informationen anfordern, die vernünftigerweise erforderlich sind, um die Identität zu überprüfen und die Daten zu lokalisieren. Wenn sich die Anfrage auf Daten bezieht, die von einem unserer Kunden kontrolliert werden, können wir diese an den Kunden weiterleiten oder den Kunden unterstützen. Rechte können eingeschränkt sein, wenn eine Ausnahme nach geltendem Recht vorliegt.
Sie können eine Beschwerde einreichen bei der Präsident des Amtes für den Schutz personenbezogener Daten (Prezes UODO), ul. Stawki 2, 00-193 Warschau, Polen, oder bei der Aufsichtsbehörde in Ihrem Land des gewöhnlichen Aufenthalts, Arbeitsplatzes oder des mutmaßlichen Verstoßes.
13. Kinder und Kundenformulare
Servicekonten sind für volljährige Personen vorgesehen und wir gestatten wissentlich niemandem unter 18 Jahren, ein Konto zu erstellen. Ein Kunde kann Formulare oder Integrationen für Dienste verwenden, die Minderjährige betreffen. In diesem Fall ist der Kunde für eine geeignete Rechtsgrundlage, altersgerechte Hinweise sowie die Einholung der erforderlichen Einwilligung der Eltern oder Erziehungsberechtigten verantwortlich, während Leado die übermittelten Daten gemäß den Weisungen des Kunden verarbeitet.
14. Erforderliche Angaben
Daten, die während der Kontoerstellung, beim Checkout oder im Supportprozess als erforderlich gekennzeichnet sind, werden benötigt, um die angeforderte Dienstleistung zu erbringen oder den Vertrag zu schließen. Ohne diese Daten können wir möglicherweise kein Konto erstellen, keine Zahlung abwickeln, den Arbeitsbereich nicht absichern oder auf die Anfrage nicht reagieren. Optionale Profil-, Marketing- und Analysedaten sind für die Nutzung der Kernfunktionen gegen Entgelt nicht erforderlich.
15. Änderungen dieser Richtlinie
Wir können diese Richtlinie aktualisieren, wenn sich unsere Verarbeitung, Anbieter, der Service oder unsere gesetzlichen Verpflichtungen ändern. Wir werden die neue Version veröffentlichen und das oben stehende Datum aktualisieren. Wenn eine Änderung die Nutzung personenbezogener Daten oder die Rechte bestehender Nutzer wesentlich betrifft, werden wir gegebenenfalls eine zusätzliche Mitteilung bereitstellen. Eine Datenschutzerklärung beschreibt die Verarbeitung; die fortgesetzte Nutzung gilt nicht als Einwilligung, wenn das Gesetz eine gesonderte Einwilligungsentscheidung verlangt.
16. Kontakt
Leado Marketing Inc.
EU-Kontaktbüro: Złota 59, 00-120 Warschau, Polen
E-Mail: office@leadomarketing.com