Gültig ab 12. Mai 2026
MABTED GmbH
Gertigstraße 5, 22303 Hamburg, Deutschland
Datenschutz: privacy@mabted.com
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Diese Erklärung informiert gemäß Art. 13/14 DSGVO über die Verarbeitung im Rahmen des MABTED. Mit der Nutzung stimmen Sie dieser Erklärung zu.
Verantwortlich: MABTED GmbH, Gertigstraße 5, 22303 Hamburg, Deutschland – privacy@mabted.com
| Zweck | Rechtsgrundlage |
|---|---|
| Bereitstellung/Betrieb | Art. 6 Abs. 1 lit. b DSGVO |
| Kommunikation | Art. 6 Abs. 1 lit. b DSGVO |
| Sicherheit/Missbrauch | Art. 6 Abs. 1 lit. f DSGVO |
| Produktverbesserung | Art. 6 Abs. 1 lit. f DSGVO |
| Rechtspflichten | Art. 6 Abs. 1 lit. c DSGVO |
Weitergabe nur, wenn gesetzlich erlaubt, zur Vertragsdurchführung erforderlich oder Sie eingewilligt haben. Drittländer nur mit Garantien (Art. 46 DSGVO; SCCs / Data Privacy Framework).
Aktuelle Auftragsverarbeiter (Stand 4. Mai 2026):
| Empfänger | Sitz | Zweck |
|---|---|---|
| Supabase Inc. | EU (Frankfurt) | Hosting, Datenbank, Speicher, Authentifizierung |
| Vercel Inc. | EU (fra1, ab 2026-05) / vormals USA | Frontend- & Serverless-Function-Hosting |
| Google Ireland Ltd. (Gmail / Workspace) | Irland (EU/USA) | Gmail-Integration: Versand & Lesen von Nachrichten via OAuth |
| Google Ireland Ltd. (Google Analytics 4) | Irland (EU/USA) | Aggregierte Web-Statistik (nur nach Einwilligung; IP-Anonymisierung) |
| Microsoft Ireland Operations Ltd. (Microsoft Clarity) | Irland (EU/USA) | Anonymisierte Session-Aufzeichnung (nur nach separater Einwilligung; Tastatureingaben werden maskiert) |
| Anthropic, PBC | USA | KI-gestützte Auswertung im Pearl-Assistenten, bei der Verhandlungsextraktion, Screenshot-Analyse und Schreibstil-Analyse (Zero Data Retention beantragt; keine Nutzung zum Modelltraining gemäß Anthropic Commercial Terms und DPA; DPF-zertifiziert) |
| OpenAI, OpCo, LLC | USA | KI-Vision für Recherche-Importe |
| Mistral AI SAS | Frankreich (EU) | KI-OCR/Vision für Recherche-Importe |
| Apify Technologies s.r.o. | Tschechien (EU/US-Infra) | Profilbild-Anreicherung & Instagram-Story-Scraping |
| Shopify Inc. | Kanada | Coupon-/Bestell-Tracking, Seeding-Bestellungen |
| Stripe Payments Europe Ltd. | Irland | Zahlungsabwicklung (sofern aktiviert) |
Detaillierte Datenkategorien und Übermittlungsgrundlagen finden Sie im AVV (Auftragsverarbeitungsvertrag).
Keine automatisierte Entscheidungsfindung mit Rechtswirkung (Art. 22 DSGVO): Eine ausschließlich automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO mit rechtlicher Wirkung oder vergleichbarer Beeinträchtigung für betroffene Personen findet nicht statt. KI-Vorschläge (z. B. Verhandlungs-Extraktion, E-Mail-Entwürfe, Screenshot-Auswertung) werden vor jeder Wirkung von einer Person geprüft und freigegeben.
Unsere Anwendung nutzt die Google OAuth 2.0 API, um Ihr Gmail-Konto zu verbinden. Im Folgenden legen wir offen, auf welche Google-Nutzerdaten zugegriffen wird und wie diese verwendet werden.
Auf folgende Google-Nutzerdaten wird zugegriffen:
Verwendung der Google-Nutzerdaten:
Einschränkungen der Nutzung:
Widerruf des Zugriffs:
Datenaufbewahrung nur solange nötig; Löschung/Anonymisierung binnen 30 Tagen nach Kontolöschung.
Wir verwenden technisch erforderliche Cookies sowie — nur nach Ihrer Einwilligung — analytische und Session-Aufzeichnungs-Cookies. Sie können Ihre Auswahl jederzeit über den Footer-Link „Cookie-Einstellungen" widerrufen.
| Cookie / Technologie | Anbieter | Zweck | Speicherdauer | Rechtsgrundlage |
|---|---|---|---|---|
| Supabase Auth (sb-*) | Supabase Inc. | Sitzungsverwaltung (technisch erforderlich) | Sitzungs- bis 30 Tage | Art. 6 Abs. 1 lit. b DSGVO |
| tmp_cookie_consent | MABTED GmbH | Speicherung Ihrer Cookie-Wahl (technisch erforderlich) | 12 Monate | Art. 6 Abs. 1 lit. f DSGVO |
| locale | MABTED GmbH | Sprachpräferenz (technisch erforderlich) | 12 Monate | Art. 6 Abs. 1 lit. f DSGVO |
| _ga, ga*, _gid | Google Ireland Ltd. (GA4) | Aggregierte Web-Statistik mit IP-Anonymisierung | bis 13 Monate | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) |
| _clck, _clsk, CLID, SM | Microsoft Ireland Operations Ltd. (Clarity) | Anonymisierte Session-Aufzeichnung — Tastatureingaben werden maskiert | bis 12 Monate | Art. 6 Abs. 1 lit. a DSGVO (separate Einwilligung) |
Microsoft Clarity erstellt anonymisierte Session-Aufnahmen (Klicks, Scroll, Mausbewegung). Tastatureingaben werden grundsätzlich maskiert und nicht aufgezeichnet. Sie können diese Funktion separat zustimmen oder ablehnen.
Auf dieser Webseite werden mit der SalesViewer®-Technologie der SalesViewer® GmbH auf Grundlage berechtigter Interessen des Webseitenbetreibers (Art. 6 Abs. 1 lit. f DSGVO) Daten zu Marketing-, Marktforschungs- und Optimierungszwecken gesammelt und gespeichert.
Hierzu wird ein javascript-basierter Code eingesetzt, der zur Erhebung unternehmensbezogener Daten und der entsprechenden Nutzung dient. Die mit dieser Technologie erhobenen Daten werden über eine nicht rückrechenbare Einwegfunktion (sog. Hashing) verschlüsselt. Die Daten werden unmittelbar pseudonymisiert und nicht dazu benutzt, den Besucher dieser Webseite persönlich zu identifizieren.
Die im Rahmen von SalesViewer® gespeicherten Daten werden gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Der Datenerhebung und -speicherung kann jederzeit mit Wirkung für die Zukunft widersprochen werden, indem Sie bitte diesen Link anklicken, um die Erfassung durch SalesViewer® innerhalb dieser Webseite zukünftig zu verhindern. Dabei wird ein Opt-out-Cookie für diese Webseite auf Ihrem Gerät abgelegt. Löschen Sie Ihre Cookies in diesem Browser, müssen Sie diesen Link erneut klicken.
Eingeloggte Nutzer:innen finden vorbereitete Vorlagen unter Einstellungen → Datenschutz & Konto (Pfad: /settings/privacy). Alternativ schreiben Sie an support@mabted.com. Wir bestätigen den Eingang innerhalb von 72 Stunden und schließen die Bearbeitung innerhalb der gesetzlichen Frist von einem Monat ab (Art. 12 Abs. 3 DSGVO). Die Bearbeitung ist kostenlos.
TLS-Verschlüsselung bei Übertragung und AES-256 bei Speicherung, rollenbasiertes Zugriffssystem, verschlüsselte API-Tokens und Zugriffsschlüssel, Protokollierung aller Zugriffe, regelmäßige Sicherheitsupdates; EU-Hosting (Frankfurt/Amsterdam).
Wir können diese Richtlinie aktualisieren; die neueste Version finden Sie auf unserer Website.
Kontakt: privacy@mabted.com oder die Hamburgische Beauftragte für Datenschutz und Informationsfreiheit.