Datenschutzerklärung

Datenschutzerklärung für Kunden und Nutzer von Dealfront gemäß Artikel 13 der EU-Datenschutzgrundverordnung (DSGVO)

(February 2026)

Einleitung

Die Dealfront Group GmbH dba Leadfeeder Group und die mit ihr verbundenen Unternehmen, insbesondere die Dealfront Germany GmbH und Dealfront Finland Oy (im Folgenden "Leadfeeder", "wir", "unser", "uns") nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Mittels dieser Datenschutzerklärung möchten wir die Öffentlichkeit und die betroffenen Personen über Art, Umfang und Zweck der von uns erhobenen, genutzten und verarbeiteten personenbezogenen Daten gemäß Artikel 13 der DSGVO informieren und die betroffenen Personen über ihre Rechte aufklären.

Leadfeeder betreibt für die Erbringung seiner Dienstleistungen auch eine der größten Suchmaschinen/Crawler der Welt. Dadurch werden Daten und Informationen, die im Internet öffentlich zugänglich sind, automatisch erfasst. Diese Verarbeitung kann auch personenbezogene Daten betreffen, die nicht direkt bei der betroffenen Person erhoben werden. Daher haben wir auch das Dokument "Datenschutzinformationen für betroffene Personen" entwickelt, um die betroffenen Personen gemäß Artikel 14 der DSGVO zu informieren (vgl. die Datenschutzinformationen für Betroffene erreichbar unter https://www.leadfeeder.com/de/privacy/).

Diese Datenschutzerklärung ist wie folgt aufgebaut: In der Übersicht (A) geben wir einen Überblick über unsere Datenschutzpraktiken im Zusammenhang mit unseren Dienstleistungen und unserer Plattform sowie über Ihre Rechte. Im zweiten Teil erläutern wir im Detail die von uns durchgeführten Verarbeitungstätigkeiten (B), deren jeweiligen Datenumfang, Zweck und die dazugehörigen Rechtsgrundlagen. Im dritten Teil erhalten Sie Informationen darüber, wie und wann wir Daten an Dritte weitergeben (C) .

Leadfeeder hat zahlreiche Maßnahmen ergriffen, um den Schutz persönlicher Daten zu gewährleisten. Weitere Informationen finden Sie in unserem Online-Datenschutzzentrum unter:  https://www.leadfeeder.com/de/privacy/.

A) Übersicht

In dieser Datenschutzerklärung verwenden wir die in Artikel 4 der DSGVO definierten Begriffe: personenbezogene Daten, betroffene Person, Verarbeitung, Einschränkung der Verarbeitung, Pseudonymisierung, Verantwortlicher, Auftragsverarbeiter, Empfänger, Dritte und Einwilligung. Da Leadfeeder ein auf die Datenverarbeitung im B2B-Bereich spezialisiertes Unternehmen ist, haben wir darüber hinaus weitere Begriffe definiert, die Ihnen das Verständnis der folgenden Erläuterungen erleichtern sollen:

Öffentlich zugängliche Daten sind alle Daten, Informationen und Einträge, die über öffentliche Quellen direkt (z.B. durch einen Link) oder indirekt (z.B. durch eine Abfrage) für jedermann zugänglich oder einsehbar sind. Beispiele für öffentliche Quellen sind: Webseiten, Nachrichtenportale, Blogartikel, öffentlich geteilte Beiträge und Profile aus sozialen Medien sowie öffentliche Datenbanken von Fachportalen, Jobbörsen, Foren, das Handelsregister, der Bundesanzeiger oder Wikipedia.

Geschäftsbezogene Daten sind Daten, die mit einem Unternehmen oder einer Organisation verbunden sind. Beispielsweise kann eine Meldung über einen Wechsel in der Geschäftsleitung den Namen des Unternehmens und des Geschäftsführers enthalten; eine Pressemitteilung kann den Kontakt des Pressevertreters enthalten; ein öffentliches Social-Media-Profil (z. B. LinkedIn oder XING) mit dem Namen des Arbeitgebers enthalten und eine Produktbewertung des betreffenden Herstellers erwähnen.

A1) Der für die Verarbeitung Verantwortliche/ Der Datenschutzbeauftragte

Für die Zwecke dieser Datenschutzerklärung ist die Dealfront Group GmbH mit Sitz in der Durlacher Allee 73, D-76131 Karlsruhe, Deutschland (im Folgenden "für die Verarbeitung Verantwortlicher") der Verantwortliche für personenbezogenen Daten, die über die Plattform oder über die damit verbundenen Kommunikationsplattformen erhoben, verarbeitet und gespeichert werden.

Sie können sich jederzeit per E-Mail an den für die Verarbeitung Verantwortlichen wenden: privacy@leadfeeder.com 

Bei Fragen zur Datenverarbeitung im Zusammenhang mit der Nutzung der Plattform oder unserer Dienstleistungen und Produkte können Sie sich auch jederzeit per E-Mail an den von Dealfront benannten Konzerndatenschutzbeauftragten ("DSB"), wenden: dpo@leadfeeder.com 

A2) Wie und wann erheben wir persönliche Daten von Ihnen?

Leadfeeder kann unter den folgenden Umständen personenbezogene Daten von Ihnen erheben:

  • Daten, die durch automatisierte Mittel wie Cookies oder ähnliche Technologien gesammelt werden, wenn Sie die Leadfeeder-Website besuchen oder die Dienstleistungen von Leadfeeder nutzen (für zusätzliche Informationen: https://www.leadfeeder.com/de/cookies-and-tracking/

  • Daten, die von Ihnen gesammelt werden, wenn Sie ein Konto anlegen, ein Formular ausfüllen, uns direkt kontaktieren oder unsere Dienstleistungen abonnieren

  • Daten, die bei der Nutzung unserer Dienstleistungen anfallen (z.B. Prompts oder Teile von Prompts, die Sie während der Nutzung unserer KI Features eingeben)

  • Daten, die Sie uns über andere in Ihrer Organisation zur Verfügung stellen oder die andere uns über Sie zur Verfügung gestellt haben

A3) Rechtliche Grundlage für Datenverarbeitung

Wir verarbeiten personenbezogene Daten in Übereinstimmung mit den geltenden Datenschutzbestimmungen, namentlich der DSGVO:

a) für die Erfüllung vertraglicher Verpflichtungen gemäß Artikel 6 Abs. 1 (b) der DSGVO

Wir verarbeiten Ihre personenbezogenen Daten im Rahmen der Erfüllung unserer Verträge mit unseren Kunden, Nutzern und/oder Bewerbern oder zur Durchführung vorvertraglicher Maßnahmen. Die Zwecke der Datenverarbeitung richten sich in erster Linie nach dem jeweiligen Produkt und können z.B. generelle Kommunikation über oder im Zusammenhang mit unseren Diensten und Produkten, zur Erstellung von Angeboten oder im Zusammenhang mit Kundenserviceanfragen, Bedarfsanalyse, Beratung, Bereitstellung von Online-Software oder die Bearbeitung von Bewerbungsunterlagen sein.

b) wenn wir ein berechtigtes Interesse gemäß Artikel 6 Abs. 1 (f) der DSGVO haben.

Falls erforderlich, können wir Ihre personenbezogenen Daten vor Beginn oder Erfüllung eines Vertrags oder darüber hinaus verarbeiten, wenn wir ein berechtigtes Interesse daran haben. Zu den berechtigten Interessen gehören:

  • Betrieb unserer Website und Optimierung unserer Angebote im Internet

  • Prüfung, Analyse und Optimierung von Prozessen der Kundenansprache

  • Werbung, Marketing und Vertrieb, sofern Sie der Nutzung Ihrer Daten zu diesen Zwecken nicht widersprochen haben

  • Markt- und Meinungsforschung, sofern Sie der Nutzung Ihrer Daten zu diesen Zwecken nicht widersprochen haben

  • Geltendmachung von Rechtsansprüchen und Verteidigung in Rechtsstreitigkeiten

  • Gewährleistung der IT-Sicherheit und des IT-Betriebs; Beseitigung von Fehlern und Störungen

  • Verhinderung von Straftaten

  • Maßnahmen zur Geschäfts- und Risikosteuerung und zum Controlling

  • Weiterentwicklung von Dienstleistungen und Produkten

  • Veranstaltungsmanagement

c) auf der Grundlage Ihrer Einwilligung gemäß Artikel 6 Abs. 1 (a) der DSGVO Bestimmte Verarbeitungsvorgänge (z.B. der Empfang von Newslettern, Download von Whitepapern oder anderen Materialien) beruhen auf Ihrer Einwilligung. Eine erteilte Einwilligung kann jederzeit widerrufen werden.

d) wenn wir gesetzlich verpflichtet sind, Ihre Daten zu verarbeiten (Art. 6 Abs. 1 (c) DSGVO) Soweit Dealfront gesetzlich verpflichtet ist, bestimmte Daten zu verarbeiten, können auch personenbezogene Daten betroffen sein.

A4) Löschung und Aufbewahrungsfristen

Wir verarbeiten und speichern Ihre personenbezogenen Daten so lange, wie es für die Erfüllung unserer vertraglichen und gesetzlichen Verpflichtungen erforderlich ist. Dabei ist zu beachten, dass unsere Geschäftsbeziehung ein Dauerschuldverhältnis ist, das auf mehrere Jahre angelegt ist. Sind die Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten nicht mehr erforderlich, werden diese regelmäßig gelöscht, es sei denn, die erteilte Einwilligung reicht auch über das Vertragsende hinaus oder eine Interessenabwägung kommt zu dem Ergebnis, dass ein berechtigtes Interesse von Dealfront an der weiteren Speicherung besteht, das die zu erwartende entgegenstehenden Interessen der betroffenen Person überwiegt.

A5) Wie geben wir die Daten weiter?

Wir können Daten wie folgt weitergeben:

  • innerhalb der Dealfront-Gruppe, um Ihnen die gewünschten Dienstleistungen und Produkte anzubieten

  • mit Dienstleistern, die in unserem Namen Dienstleistungen erbringen oder Transaktionen abwickeln

  • an andere Parteien, wenn wir gesetzlich dazu verpflichtet sind oder wenn dies zum Schutz unserer Rechte oder im Rahmen von Unternehmenstransaktionen erforderlich ist

A6) Rechte von betroffenen Personen

Sie können berechtigt sein, einige oder alle der folgenden Rechte auszuüben:

  1. Auskunft darüber zu verlangen, (i) ob Ihre personenbezogenen Daten aufbewahrt werden, und (ii) Zugang zu und/oder Duplikate Ihrer aufbewahrten personenbezogenen Daten zu erhalten, einschließlich der Zwecke der Verarbeitung, der betroffenen Kategorien von personenbezogenen Daten und der Datenempfänger sowie möglicher Aufbewahrungsfristen;

  2. die Berichtigung, Löschung oder Einschränkung Ihrer personenbezogenen Daten zu verlangen, z. B. weil (i) sie unvollständig oder unrichtig sind, (ii) sie für die Zwecke, für die sie erhoben wurden, nicht mehr benötigt werden oder (iii) die Einwilligung, auf der die Verarbeitung beruhte, widerrufen wurde;

  3. die Zustimmung zur Verarbeitung Ihrer personenbezogenen Daten zu verweigern und - ohne Auswirkung auf Datenverarbeitungen, die vor einem solchen Widerruf stattgefunden haben - jederzeit zu widerrufen;

  4. aus Gründen, die sich aus Ihrer besonderen Situation ergeben, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen. In diesem Fall bitten wir Sie, uns Informationen über Ihre besondere Situation zukommen zu lassen. Nach Prüfung des von Ihnen vorgetragenen Sachverhalts werden wir entweder die Verarbeitung Ihrer personenbezogenen Daten einstellen oder Ihnen unsere zwingenden berechtigten Gründe für eine weitere Verarbeitung darlegen;

  5. rechtliche Schritte in Bezug auf eine mögliche Verletzung Ihrer Rechte bei der Verarbeitung Ihrer personenbezogenen Daten einleiten sowie Beschwerden bei den zuständigen Datenschutzbehörden einreichen;

  6. zu verlangen, dass Sie (i) die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format erhalten und (ii) diese Daten einem anderen für die Verarbeitung Verantwortlichen ohne Behinderung durch uns übermitteln; sofern dies technisch machbar ist, haben Sie das Recht, die personenbezogenen Daten direkt von uns an einen anderen für die Verarbeitung Verantwortlichen zu übermitteln;

  7. keiner automatisierten Entscheidungsfindung einschließlich Profiling (automatisierte Entscheidungen auf der Grundlage einer Datenverarbeitung zum Zwecke der Bewertung mehrerer persönlicher Aspekte) unterworfen zu werden, die rechtliche Auswirkungen auf Sie haben oder Sie in ähnlicher Weise betreffen.

Sie können (i) die oben genannten Rechte ausüben oder (ii) Fragen oder (iii) Beschwerden bezüglich unserer Datenverarbeitung vorbringen, indem Sie sich an folgende Adresse wenden: privacy@dealfront.com.

A7) Nichtverwendung von "Profiling"

Profiling beschreibt eine Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, bestimmte persönliche Aspekte wie Gesundheit oder persönliche Vorlieben zu bewerten, zu analysieren oder vorherzusagen, und die rechtliche Auswirkungen auf die betroffene Person hat. Dealfront verwendet kein solches Profiling.

B) Umfassende Datenschutzerklärung

Wenn Sie unsere Plattform besuchen, unsere Dienste nutzen oder uns direkt kontaktieren, erhalten wir verschiedene Arten von Daten über Sie und Ihre Nutzung unserer Dienste. Diese Daten können Informationen enthalten, die Sie direkt identifizieren, wie z. B. Ihren Namen oder Ihre Kontaktdaten, sowie Kennungen oder Daten auf Cookie-Ebene (z.B. Ihre IP-Adresse), die Sie indirekt identifizieren können. Die Informationen, die wir erhalten, bestehen im Allgemeinen aus (B1) automatisch gesammelten Daten über Ihre Interaktionen mit unserer Plattform und unseren Diensten oder (B2) Daten, die Sie uns über sich selbst zur Verfügung stellen oder die wir direkt von Ihnen erheben, oder (B3) Daten, die Sie uns über andere in Ihrer Organisation zur Verfügung stellen, oder (B4) Daten über Sie, die andere uns zur Verfügung stellen.

B1) Automatisch erhobene Daten

Wenn Sie unsere Websites besuchen oder auf unsere Anwendungen zugreifen, erfassen wir die folgenden Informationen, die von Ihrem Browser oder Mobilgerät bereitgestellt werden: aufgerufene Seiten, Zeitpunkt des Besuchs und Zeitpunkt des letzten Besuchs, Häufigkeit der wiederkehrenden Besuche, Name des Eigentümers der IP-Adresse und Domäne der IP-Adresse, verweisende Website, Anwendung oder Dienstleistung, einschließlich der relevanten Suchanfragen, die Sie zur Dealfront-Website geführt haben, Browser-Informationen, Informationen über das Betriebssystem und das Gerät.

Diese Daten werden für verschiedene Zwecke erhoben und verarbeitet, z. B.:

  • um die Inhalte unserer Websites und Apps korrekt bereitzustellen,

  • um die Inhalte unserer Website zu optimieren, die Nutzererfahrung zu verbessern und um unsere Dienstleistungen und Produkte zu bewerben,

  • um das ständige Funktionieren unserer informationstechnischen Systeme und der Technik unserer Website zu gewährleisten,

  • um den Strafverfolgungsbehörden im Falle eines Cyberangriffs die für die Strafverfolgung notwendigen Informationen bereitzustellen, und

  • um den Zugang zu und die Nutzung der Website und unseren Dienstleistungen und Produkten zu erleichtern.

Rechtsgrundlage für die Verarbeitung der so erhobenen Daten ist Art. 6 Abs. 1 (f) (berechtigtes Interesse an den vorgenannten Zwecken) sowie Art. 6 Abs. 1 (b) DSGVO (Erfüllung eines Vertrags, wenn die Verarbeitung erforderlich ist, um Ihnen den Zugang zu unseren Dienstleistungen und Produkten über die Plattform zu ermöglichen).

Um diese Daten zu erfassen, verwenden wir Cookies und ähnliche Technologien. Weitere Informationen über Cookies und andere von uns verwendete Technologien finden Sie hier: /de/cookies-and-tracking/.

B2) Von Ihnen bereitgestellte Informationen

Wenn Sie mit Dealfront Kontakt aufnehmen, wenn Sie uns eine Anfrage schicken oder wenn Sie bestimmte Angebote und Dienstleistungen unseres Unternehmens nutzen möchten, kann die Verarbeitung Ihrer persönlichen Daten erforderlich sein. Beispiele hierfür sind:

  • Sie fordern ein Whitepaper, eine Preisliste oder ein anderes Dokument an.

  • Sie melden sich für den Empfang unseres Newsletters an.

  • Sie nehmen Kontakt mit unserem Service- oder Vertriebsteam auf.

  • Sie bewerben sich auf eine unserer Stellenausschreibungen.

  • Sie kontaktieren uns während eines Vortrags, einer Messe oder einer ähnlichen Veranstaltung.

  • Sie nutzen eine von uns bereitgestellte Software oder eine App und teilen uns im Rahmen der Nutzung Ihre Daten mit.

In solchen Fällen können die folgenden personenbezogenen Daten direkt von Ihnen erhoben werden:

  • Name

  • E-Mail Adresse

  • Kontaktinformationen

  • Rechnungs- und Zahlungsinformationen

  • Benutzerinformationen aus integrierten Tools

  • Nachrichten mit unseren Support- und Vertriebsteams

  • Metadaten, die sich auf Ihren Antrag oder Ihre Anfrage beziehen

  • Suchanfragen und Ergebnisse solcher Anfragen

  • Andere, von Ihnen hochgeladene Informationen.

In diesen Fällen verarbeiten wir Ihre personenbezogenen Daten für die folgenden Zwecke:

B2.1) Zur Zurverfügungstellung von unseren Produkten und Services (Art. 6 Abs. 1 (b) DSGVO)

Solche Dienste können beinhalten:

  • Bearbeitung Ihrer Wünsche und Anfragen auf unserer Plattform,

  • die Bereitstellung von Plattform-/Webseiteninhalten für Sie

  • die Bereitstellung von Kundenhilfe und IT-Support, und/oder

  • die Bereitstellung von Online-Lerninhalten für Sie.

B2.2) Kommunikation mit Ihnen

Wir können mit Ihnen über verschiedene Wege kommunizieren, z. B. per Post, E-Mail, persönlichen Kontakt, Messenger- oder Chat-Systeme oder über soziale Medien. Zu den Kommunikationszwecken können gehören:

  • Zusendung von dienstbezogenen Nachrichten und Benachrichtigungen (Art. 6 Abs. 1 (f) DSGVO (unser berechtigtes Interesse an Marketing und Verkauf unserer Produkte und Dienstleistungen);

  • die Zusendung unseres Newsletters (Art. 6 Abs. 1( a) DSGVO);

  • die Beantwortung Ihrer Fragen oder Anliegen (Art. 6 Abs. 1 (b) DSGVO);

  • Zusendung von Materialien, die Sie angefordert haben (Art. 6 Abs. 1 (b) DSGVO);

  • zur Übermittlung von Zahlungs- oder Rechnungsinformationen (Art. 6 Abs. 1 (b) DSGVO) und zur Erfüllung unserer gesetzlichen Pflichten zur Rechnungslegung und Buchführung (Art. 6 Abs. 1 (c) DSGVO i.V.M. § 257 (4) HGB)

  • im Zusammenhang mit Stellenbewerbungen und dem Bewerbungsverfahren (Art. 6 Abs. 1 )b) DSGVO und Art. 6 Abs. 1 (c) DSGVO).

B2.3) Zum Schutz unserer Rechte oder der Rechte Dritter

Dies kann Aktivitäten umfassen wie:

  • Aufdeckung und Verhinderung von Betrug oder illegalen Aktivitäten oder Missbrauch unserer Dienste (Art. 6 Abs. 1 (f) DSGVO);

  • Sicherung unserer Systeme (Art. 6 Abs. 1 (f) DSGVO (unser berechtigtes Interesse an IT-Sicherheit und Wiederherstellung unserer Daten));

  • Durchführung von Audits, Tests, Bewertungen oder anderen Fehlerbehebungsaktivitäten (Art. 6 Abs. 1 (f) DSGVO (unser berechtigtes Interesse an der IT-Sicherheit und der Wiederherstellung unserer Daten));

  • Einhaltung und Durchsetzung geltender rechtlicher Anforderungen (Art. 6 Abs. 1 (c) DSGVO);

  • Einziehung und Rückforderung von uns geschuldeten Geldern (Art. 6 Abs. 1 (b) DSGVO).

B2.4)Für Werbe- und Marketingaktivitäten (Art. 6 Abs. 1 (f) (berechtigtes Interesse an der Vermarktung unserer Produkte und Dienstleistungen) DSGVO

Diese Aktivitäten beinhalten:

  • Entwicklung, Verwaltung und Durchführung von Werbe- und Marketingkampagnen, Promotionen und Angeboten in Bezug auf unsere Dienstleistungen, Produkte und unsere Plattform;

  • Interessenbezogene Werbung. Wir verwenden die von Ihnen erhaltenen Online- und Offline-Informationen für interessenbasierte Werbe- und Marketingaktivitäten. Weitere Informationen hierzu finden Sie auch in unserem Cookie-Hinweis.

B3) Von Ihnen bereitgestellte Informationen über Dritte

Sie können Informationen über andere Personen zur Verfügung stellen, z. B. den Namen und die E-Mail-Adresse einer Kontaktperson, die Sie als Nutzer zu unseren Diensten und Produkten einladen möchten. Bei diesen Dritten kann es sich um Teammitglieder oder Kollegen in Ihrer Organisation oder um externe Agenturen handeln, denen Sie gemäß unseren Geschäftsbedingungen Zugang zu unseren Diensten gewähren dürfen. Solche Informationen können den Namen, die Berufsbezeichnung und Kontaktinformationen umfassen. Geben Sie uns keine Informationen über andere Personen, es sei denn, Sie sind dazu befugt oder haben deren Erlaubnis dazu. Wir werden diese Informationen für die in dieser Datenschutzerklärung beschriebenen Zwecke verwenden.

B4) Von Dritten über Sie bereitgestellte Informationen

Es kann sein, dass andere uns Informationen über Sie zur Verfügung gestellt haben, wie z. B. Ihren Namen und Ihre Kontaktdaten, entweder weil sie Sie als Nutzer zu unseren Diensten oder Produkten einladen wollten oder im Zusammenhang mit der Überprüfung Ihrer Informationen für die Nutzung oder im Zusammenhang mit unseren Diensten. Wir informieren und bitten jeden, der Informationen mit uns austauscht, uns keine derartigen Informationen über andere Personen zu geben, es sei denn, er oder sie ist dazu befugt oder hat die Erlaubnis und das Wissen der jeweiligen betroffenen Personen dazu. Wir werden Ihre Daten für die in dieser Datenschutzerklärung beschriebenen Zwecke verwenden.

C) Gemeinsame Nutzung von Daten

C1) Empfänger

Wir können unsere Daten mit folgenden Empfängern teilen:

C1.1) Dealfront Gruppe

Um Ihnen einen umfassenden Support zu bieten und eine gleichbleibend hohe Qualität unserer Dienstleistungen und Produkte zu gewährleisten, stützt sich die Dealfront Group GmbH auf die Unterstützung der Dealfront Germany GmbH und der Dealfront Finland Oy (jeweils ein "gemeinsamer Verantwortlicher" und zusammen die "gemeinsamen Verantwortlichen"). Die Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 (b) sowie Art. 6 Abs. 1 (f) (berechtigtes Interesse an der Bereitstellung und Verbesserung unserer Dienste). In Übereinstimmung mit Art. 26 DSGVO haben die gemeinsam für die Verarbeitung Verantwortlichen eine Vereinbarung geschlossen, in der ihre jeweiligen Verantwortlichkeiten im Hinblick auf die Einhaltung ihrer Pflichten nach der DSGVO in transparenter Weise festgelegt sind. Der wesentliche Inhalt der Vereinbarung ist hier verfügbar: https://marketing.leadfeeder.com/essential-content-of-the-joint-controller-agreement-de.pdf.

Darüber hinaus können wir Daten zu Marketing- oder Kundenbetreuungszwecken mit anderen verbundenen Unternehmen austauschen. Eine solche Verarbeitung erfolgt auf der Grundlage von Art. 28 DSGVO in Verbindung mit einer Datenverarbeitungsvereinbarung, die mit den jeweiligen Tochtergesellschaften abgeschlossen wurde.

C.1.2) Anbieter von Dienstleistungen

Dealfront verkauft Ihre Daten nicht an andere Unternehmen. Wir können einige Daten an Unternehmen weitergeben, die uns bei der Erbringung unserer Dienstleistungen unterstützen (z. B. Buchhaltungs- oder Bewerbungstools). Die Rechtsgrundlage für diese Datenübermittlung und -verarbeitung ist Art. 28 DSGVO in Verbindung mit einer mit dem jeweiligen Dienstleister abgeschlossenen Datenverarbeitungsvereinbarung. Diese Dienstleister dürfen die an sie weitergegebenen Daten nur für die ihnen übertragene Aufgabe verwenden:

  • Webanalyse-Dienstleister

  • Anbieter von Werbedienstleistungen

  • Kartendienste / Karten

  • CDN / Netzwerke zur Bereitstellung von Inhalten

  • Videoplayer

  • Bildschirmfreigabe/Video Chats

  • Tools für die Kommunikation

  • Kontaktdatenverwaltung / CRM-Tools

  • Bewerbungs-Tools

  • Buchhaltungs-Tools

  • Cloud-Speicher und Hosting-Anbieter

  • Online-Lernsysteme und -Werkzeuge

  • Sonstige Service- und Systemanbieter, die für die Bereitstellung unserer Dienste erforderlich sind (z.B. Anbieter von Tools zur Datenauswertung)

Da unser Unternehmen weltweit tätig ist, kann es vorkommen, dass die oben genannten Dienstleister außerhalb des Landes ansässig sind, in dem Sie Ihren Wohnsitz haben. Weitere Einzelheiten zu diesem Thema finden Sie weiter unten (siehe C2).

C.1.3) Rechtliche Offenlegung

Wir können Ihre personenbezogenen Daten offenlegen, um gesetzlichen Anforderungen und Verpflichtungen nachzukommen, einschließlich gerichtlicher Anordnungen oder um legitimen Anfragen von Strafverfolgungsbehörden oder Regulierungsbehörden nachzukommen.

C.1.4) Eigentumswechsel

Wir können Ihre persönlichen Daten im Falle einer Übernahme, Fusion oder anderen Transaktionen an den neuen Eigentümer weitergeben.

C2) Grenzüberschreitende Datenübertragungen

Dealfront ist weltweit tätig, jedoch werden die von Ihnen zur Verfügung gestellten und von uns im Zusammenhang mit der Erbringung unserer Dienstleistungen für Sie verarbeiteten Daten ausschließlich auf Servern innerhalb der Europäischen Union gespeichert und verarbeitet.

Wir bemühen uns auch, dass alle unsere Dienstleister ihren Sitz im EWR/EU haben. Wir werden nur in seltenen Fällen im Rahmen unserer oben erwähnten Aktivitäten zur gemeinsamen Nutzung von Daten (siehe (C)) Ihre personenbezogenen Daten in andere Länder übermitteln, darunter zum Teil auch in Länder außerhalb des Europäischen Wirtschaftsraums (EWR), in denen möglicherweise andere Datenschutzstandards gelten als in Ihrem Wohnsitzland. Wir werden sicherstellen, dass Ihre personenbezogenen Daten bei der Weitergabe an solche Dienstleister angemessen geschützt sind.

Im Falle einer Übermittlung außerhalb des EWR verwenden wir EU-Standardvertragsklauseln oder stützen uns (gegebenenfalls) auf Angemessenheitsbeschlüsse als Schutzmaßnahme gemäß Artikel 46 der DSGVO. Weitere Informationen zu diesen Sicherheitsvorkehrungen finden Sie unter https://ec.europa.eu/info/law/law-topic/data-protection_en oder wenden Sie sich an unseren Konzerndatenschutzbeauftragten unter dpo@dealfront.com.

D) Integrationen

Sie können die Google-Ads Integration von Dealfront nutzen, um wertvolle Einblicke in Ihre Werbekampagnen zu gewinnen, deren Effektivität zu überprüfen und diese zu verbessern. Wir verwenden das Google OAuth-Protokoll für die Authentifizierung, ohne dass Sie Ihre Anmeldedaten mit uns teilen müssen. Dies ermöglicht einen geschützten Zugriff auf Ihre Daten.

Die Nutzung und Übertragung von Daten, die wir über Google APIs erhalten, erfolgt gemäß der Google API Services User Data Policy, einschließlich der Limited Use Requirements. Dealfront übermittelt keine Informationen von Google APIs an Dritte oder Apps ohne Ihre ausdrückliche Zustimmung. Sofern Sie zustimmen, werden nicht-personenbezogene Daten, die über Google APIs erhalten wurden, für die Bereitstellung unserer Dienste sowie für Sicherheits- (z. B. Betrugsprävention) und Analysezwecke verwendet.

E) Änderungen an der Datenschutzerklärung

E1) Registrierung als Datenhändler

Dealfront ist bei der California Privacy Protection Agency gemäß California Civil Code SS 1798.99.80 als Datenhändler registriert und befindet sich im Registrierungsprozess in den folgenden US-Staaten: Oregon, Texas und Vermont. 

DIE JURISTISCHE PERSON, DIE DIESE WEBSITE BETREIBT, IST NACH DEM GESETZ VON TEXAS EIN DATENHÄNDLER. UM GESCHÄFTE IN TEXAS TÄTIGEN ZU DÜRFEN, MUSS SICH EIN DATENHÄNDLER BEIM SECRETARY OF STATE VON TEXAS (TEXAS SOS) REGISTRIEREN. INFORMATIONEN ÜBER REGISTRIERTE DATENHÄNDLER SIND AUF DER WEBSITE DES TEXAS SOS VERFÜGBAR.

Die juristische Person, die diese Website betreibt, ist nach dem Gesetz von Texas ein Datenhändler. Um Geschäfte in Texas tätigen zu dürfen, muss sich ein Datenhändler beim Secretary of State von Texas (Texas SOS) registrieren. Informationen über registrierte Datenhändler sind auf der Website des Texas SOS verfügbar.

Dieser Abschnitt ergänzt die Informationen in dieser Datenschutzerklärung und gilt ausschließlich für Personen mit Wohnsitz in den Vereinigten Staaten („US-Bürger“). Er dient der Einhaltung der geltenden US-amerikanischen staatlichen Datenschutzgesetze, einschließlich des California Consumer Privacy Act von 2018 (CCPA) in der Fassung des California Privacy Rights Act (CPRA), sowie ähnlicher Gesetze in anderen US-Bundesstaaten.

Im Falle eines Konflikts zwischen diesem Abschnitt und anderen Teilen dieser Datenschutzerklärung gilt dieser Abschnitt für US-Bürger.

E1) Definitionen

Bestimmte in diesem Abschnitt verwendete Begriffe haben die in den geltenden US-Datenschutzgesetzen festgelegte Bedeutung:

  • Persönliche Daten (Personal Information, PI): Informationen, die einen bestimmten Verbraucher oder Haushalt identifizieren, sich auf ihn beziehen, ihn beschreiben, ihm vernünftigerweise zugeordnet werden können oder direkt oder indirekt mit ihm verknüpft werden könnten. Dies entspricht weitgehend dem Begriff der personenbezogenen Daten gemäß der DSGVO.

  • Sensible Persönliche Daten (Sensitive Personal Information, SPI): Eine Untergruppe der Persönlichen Daten, die beispielsweise den genauen Geolokalisierungsort, Zugangsdaten für Konten, Finanzkontoinformationen und andere nach kalifornischem Recht definierte Kategorien umfasst.

  • Verbraucher (Consumer): Eine natürliche Person mit Wohnsitz in Kalifornien oder einem anderen US-Bundesstaat mit einem anwendbaren Datenschutzgesetz.

  • Verkauf (Sale): Die Offenlegung Persönlicher Daten an einen Dritten gegen eine monetäre oder andere wertvolle Gegenleistung.

  • Weitergabe (Sharing): Die Offenlegung Persönlicher Daten an einen Dritten für verhaltensbasierte Werbung über verschiedene Kontexte hinweg (Cross-Context Behavioral Advertising), unabhängig davon, ob dafür eine monetäre oder andere wertvolle Gegenleistung erfolgt.

E2) Quellen und Kategorien Persönlicher Daten

Wir erheben Persönliche Daten aus den in den Abschnitten A2 und B dieser Datenschutzerklärung beschriebenen Quellen, darunter:

  • Direkt von Ihnen (z. B. bei der Erstellung eines Kontos, der Kontaktaufnahme mit uns oder der Nutzung unserer Dienste)

  • Automatisch von Ihrem Gerät oder Browser, wenn Sie mit unserer Plattform interagieren

Von Dritten, wie z. B. lizenzierte Drittanbieter von Daten, öffentlich zugängliche Quellen einschließlich Unternehmenswebsites, Geschäftspartnern oder anderen Nutzern, die Ihre Daten in einem geschäftlichen Kontext bereitstellen

Wir können die folgenden Kategorien von Persönlichen Daten erheben:

Kategorie Persönlicher Daten

Beispiele

Geschäfts- oder Kommerzielle Zwecke

Identifikatoren

Name, geschäftliche E-Mail-Adresse, Telefonnummer, IP-Adresse, Konto-Identifikatoren

Bereitstellung von Diensten, Kontoverwaltung, Kommunikation, Sicherheit

Berufs- oder Beschäftigungsinformationen

Berufsbezeichnung, Arbeitgeber, geschäftliche Kontaktdaten

Bereitstellung von B2B-Diensten, Kundenverwaltung, Analytik

Kommerzielle Informationen

Aufzeichnungen über gekaufte Dienste, Transaktionsverlauf

Vertragserfüllung, Abrechnung, Serviceverbesserung

Internet- oder Netzwerkaktivität

Gerätedaten, Protokolldaten, Browseraktivität auf unserer Plattform

Plattformfunktionalität, Analytik, Sicherheit, Marketing

Geolokalisierungsdaten (ungefähr)

Land oder Region, abgeleitet von der IP-Adresse

Sicherheit, Lokalisierung, Analytik

Audio, Elektronische oder Ähnliche Informationen

Kommunikation mit unseren Support- oder Vertriebsteams

Kunden-Support, Qualitätssicherung

Ableitungen (Inferences)

Geschäftliche Interessen oder Präferenzen, abgeleitet aus der Nutzung unserer Dienste

Serviceverbesserung, Analytik, Marketing

E3) Weitergabe Persönlicher Daten / Dritte, an die Persönliche Daten verkauft oder weitergegeben werden

Wie in Abschnitt C) Gemeinsame Nutzung von Daten dieser Datenschutzerklärung beschrieben, geben wir Persönliche Daten an unsere Kunden, Partner, Dienstleister, bestimmte Dritte und, soweit gesetzlich vorgeschrieben, weiter, um unser Geschäft zu betreiben und unsere Dienste bereitzustellen.

E4) Datenschutzrechte

US-Bürger, und insbesondere kalifornische Verbraucher, sowie Einwohner von Oregon, Texas und Vermont, haben in Bezug auf ihre Persönlichen Daten die folgenden Rechte, vorbehaltlich bestimmter Ausnahmen:

  1. Recht auf Auskunft/Zugang (Right to Know/Access): Das Recht, die Offenlegung der spezifischen PI, die wir über Sie gesammelt haben, der Kategorien von Quellen, des Geschäftszwecks der Erhebung oder des Verkaufs/der Weitergabe sowie der Kategorien Dritter, an die wir diese Daten weitergeben, zu verlangen.

  2. Recht auf Löschung (Right to Delete): Das Recht, die Löschung Ihrer von uns erhobenen Persönlichen Daten zu verlangen, vorbehaltlich gesetzlich anerkannter Ausnahmen.

  3. Recht auf Berichtigung (Right to Correct): Das Recht, die Berichtigung unrichtiger Persönlicher Daten, die wir über Sie speichern, zu verlangen.

  4. Recht auf Widerspruch gegen den Verkauf oder die Weitergabe von PI (Right to Opt-Out of the Sale or Sharing of PI): Das Recht, uns anzuweisen, Ihre Persönlichen Daten nicht zu verkaufen oder weiterzugeben (einschließlich für zielgerichtete Werbung).

  5. Recht auf Einschränkung der Nutzung und Offenlegung Sensibler Persönlicher Daten (Right to Limit Use and Disclosure of Sensitive Personal Information): Das Recht, die Nutzung Ihrer SPI einzuschränken. Wie oben (F3) erwähnt, beschränkt Leadfeeder die Nutzung von SPI bereits auf zulässige Zwecke und bietet daher kein separates Recht zur Einschränkung der Nutzung an.

  6. Recht auf Nichtdiskriminierung (Right to Non-Discrimination): Das Recht, keine diskriminierende Behandlung für die Ausübung Ihrer Datenschutzrechte zu erfahren.

  7. Recht auf Datenübertragbarkeit (Erhalt einer Kopie in einem maschinenlesbaren Format).

Wir respektieren Opt-out-Signale, einschließlich des Global Privacy Control (GPC). Wenn Ihr Browser oder Gerät bei der Interaktion mit unserer Website oder unseren Diensten ein GPC-Signal sendet, werten wir dies als gültige Aufforderung, dem Verkauf und der Weitergabe Ihrer persönlichen Daten sowie dem Verkauf und der Nutzung Ihrer persönlichen Daten für gezielte Werbung zu widersprechen. Dies geschieht automatisch, Ihrerseits sind keine weiteren Schritte erforderlich.

Wir beantworten Anfragen bezüglich Ihrer Rechte innerhalb von 30 Kalendertagen nach Erhalt. Wir können die Frist zur Beantwortung um weitere 30 Tage verlängern, wenn dies vernünftigerweise notwendig ist, und wir werden Sie über jede Verlängerung innerhalb der ursprünglichen 30-Tage-Frist informieren.

Wir verkaufen keine sensiblen personenbezogenen Daten im Sinne des geltenden Rechts, einschließlich der Daten über rassische oder ethnische Herkunft, religiöse Überzeugungen, geistige oder körperliche Gesundheitsdaten, Informationen über das Sexualleben oder die sexuelle Orientierung, biometrische Daten, genaue Geolokalisierungsdaten oder personenbezogene Daten von Minderjährigen, unabhängig von der Zustimmung. US-Bürger haben das Recht zu verlangen, dass wir von der Verarbeitung solcher sensiblen Daten absehen. Soweit wir sensible personenbezogene Daten von US-Bürgern verarbeiten (aber nicht verkaufen), holen wir eine spezifische und informierte Zustimmung ein und verlassen uns nicht auf breite, vorausgewählte oder versteckte Zustimmungen.

E5) Ausübung Ihrer Rechte und Kontaktinformationen

Um dem Verkauf oder der Weitergabe Ihrer personenbezogenen Daten zu widersprechen, können Sie auf den Link „Do Not Sell or Share My Personal Information“ (Meine personenbezogenen Daten nicht verkaufen oder weitergeben) in der Fußzeile unserer Homepage klicken oder die unten aufgeführten Methoden nutzen. Sie benötigen kein Konto, um eine Opt-out-Anfrage zu stellen.

Sie können Ihre Datenschutzrechte, insbesondere aber nicht beschränkt auf Ihr Recht,  dem Verkauf, der Weitergabe oder Lizenzierung Ihrer persönlichen Daten zu widersprechen, ausüben, indem Sie uns über eine der folgenden Methoden kontaktieren:

Sie können, soweit gesetzlich zulässig, einen bevollmächtigten Vertreter benennen, um in Ihrem Namen eine Anfrage zu stellen. Wir können angemessene Schritte unternehmen, um Ihre Identität (und gegebenenfalls die Befugnis Ihres Vertreters) zu überprüfen, bevor wir Ihre Anfrage bearbeiten.

Dealfront beteiligt sich an Kaliforniens Data Broker Registry Operating Platform (DROP). Einwohner Kaliforniens können Löschanfragen direkt über DROP einreichen. Ab dem 1. August 2026 greift Dealfront mindestens alle 45 Tage auf DROP zu, um Löschanfragen von Verbrauchern zu bearbeiten. Nach Abgleich einer Anfrage löscht Dealfront die abgeglichenen personenbezogenen Daten und weist seine Dienstleister an, dasselbe zu tun. Dealfront kontaktiert Verbraucher nicht, um über DROP eingereichte Anfragen zu überprüfen.

E6) Datenschutz für Kinder

Die Website und die Dienste von Leadfeeder sind für die geschäftliche Nutzung konzipiert und nicht für Personen unter 16 Jahren bestimmt oder an diese gerichtet. Wir erheben, speichern, verkaufen, teilen oder verarbeiten wissentlich keine Persönlichen Daten von Personen unter 16 Jahren.

Wir bitten Personen unter 16 Jahren, uns keine Persönlichen Daten über unsere Website oder Dienste zur Verfügung zu stellen. Sollten wir feststellen, dass wir versehentlich Persönliche Daten von einer Person unter 16 Jahren erhalten haben, werden wir umgehend Schritte unternehmen, um die Informationen in Übereinstimmung mit den geltenden gesetzlichen Bestimmungen zu löschen.

Wenn Sie der Meinung sind, dass ein Kind unter 16 Jahren uns möglicherweise Persönliche Daten zur Verfügung gestellt hat, kontaktieren Sie uns bitte unter privacy@leadfeeder.com, damit wir dies untersuchen und geeignete Maßnahmen ergreifen können.

E7) Sicherheitsprogramm

Wir haben ein umfassendes Programm zur Informations- und Datenschutzsicherheit implementiert. Dazu gehören: (a) administrative, technische und physische Schutzmaßnahmen, die dem Umfang und der Sensibilität der von uns verarbeiteten Daten angemessen sind; (b) Schulung der Mitarbeiter in Bezug auf Datensicherheit und Datenschutz; (c) Aufsicht und Bewertung von Dienstleistern mit Zugang zu personenbezogenen Daten; (d) Verfahren zur Erkennung, Verhinderung und Reaktion auf Sicherheitsvorfälle; und (e) jährliche Überprüfung und Aktualisierung des Programms.

E8) Do-NOT-Track-Signale

Einige Webbrowser bieten eine „Do Not Track"-Funktion (DNT) an, die, wenn aktiviert, ein Signal an Websites sendet, mit dem darum gebeten wird, die Browseraktivität nicht zu verfolgen. Unsere Technologie (Leadfeeder/Dealfront Web Visitor) stützt sich auf Methoden der First-Party-Datenerhebung, wie unser eigenes Tracking-Skript und IP-adressbasierte Unternehmensabfragen und nicht auf Drittanbieter-Cookies, die Einzelpersonen über mehrere Websites hinweg verfolgen. Unsere Technologie ist darauf ausgelegt, Unternehmen und gerade nicht Einzelpersonen zu identifizieren, die eine bestimmte Website besuchen.

Da DNT-Signale in erster Linie dazu gedacht sind, das websiteübergreifende Tracking durch Dritte anzusprechen, und da es derzeit keinen branchenweiten Standard dafür gibt, wie solche Signale interpretiert oder berücksichtigt werden sollen, ändern wir unsere Datenerhebungspraktiken nicht in Reaktion auf DNT-Signale.

Sie können Ihre Datenschutzrechte weiterhin wie in dieser Datenschutzerklärung beschrieben ausüben, einschließlich des Rechts, dem Verkauf oder der Weitergabe Ihrer personenbezogenen Daten zu widersprechen, soweit dies nach dem geltenden Recht anwendbar ist.

F) Änderungen an der Datenschutzerklärung

Wir behalten uns das Recht vor, diese Datenschutzerklärung zu ändern, um die kontinuierliche Einhaltung der gesetzlichen Bestimmungen zu gewährleisten oder um Änderungen an unseren Dienstleistungen in der Datenschutzerklärung zu berücksichtigen.


Privacy Center

1. Unser Datenschutzversprechen

Bei Dealfront nehmen wir Datenschutz sehr ernst. Mit unserem Hauptsitz und unseren Wurzeln in Deutschland sind wir stolz darauf, eine der strengsten Auslegungen der Europäischen Datenschutzgrundverordnung (DSGVO) umzusetzen. Wir wollen transparent machen, wie wir Daten sammeln, nutzen und weitergeben. Unsere Datenschutz-Zentrale gibt Dir einen umfassenden Überblick über unsere Datenschutzpraktiken und alle datenschutzrelevanten Prozesse.

2. Datenschutzhinweis für Kunden & User

Wenn Du die Website oder die Dienstleistungen von Dealfront nutzt und uns Deine Daten direkt zur Verfügung stellst (z. B. bei der Kontoerstellung, beim Herunterladen von Daten oder bei der Bewerbung auf eine freie Stelle), werden wir Deine Daten verarbeiten. Ebenso verarbeiten wir Deine Daten, wenn jemand aus Deinem Unternehmen Deine Daten als Teil einer Kundenbeziehung mit Dealfront angegeben hat. Für ein detailliertes Verständnis unserer Datenverarbeitung, einschließlich der entsprechenden Rechtsgrundlage und Deiner Rechte gemäß der DSGVO, lies gerne unsere Datenschutzerklärung:

Datenschutzerklärung (Version 2025 November)

3. Auftragsverarbeitungsvertrag (AVV)

Du kannst Dealfront auch nutzen, ohne persönliche Daten mit uns zu teilen. Wenn Du jedoch unsere Skripte in Deine Website implementieren oder Dein CRM- oder E-Mail-System verknüpfen willst, kann es sein, dass Du automatisch persönliche Daten mit uns teilst. In solchen Fällen verarbeiten wir die Daten in Deinem Namen in Übereinstimmung mit unserem AVV, der dann mit unseren AGB für Deinen Vertrag einhergeht:

Auftragsverarbeitungsvertrag (Version 2026 Januar)

4. Datenschutzinformationen für Betroffene

Wir betreiben für unseren Service eine der größten B2B-Suchmaschinen und Webcrawler der Welt. Diese Crawler durchforsten täglich Millionen von Websites, um relevante Geschäftsinformationen zu finden. In bestimmten Fällen können sie auch personenbezogene Daten erfassen, z. B. wenn Dein Name auf einer öffentlichen Website Deines Unternehmens erscheint. Dann können unsere Web-Crawler diese Website indizieren und die Informationen auf unserer Plattform unseren Kunden anzeigen, wenn diese nach Deinem Unternehmen oder Informationen in Verbindung mit Deinem Unternehmen suchen.

In diesen Datenschutzinformationen für Betroffene wird erläutert, wie wir Deine personenbezogenen Daten erfassen, verwenden und schützen:

Datenschutzinformationen für Betroffene (Februar 2026)

5. Datenschutzbeauftragter (DSB)

Du kannst Dich bei allen Fragen zum Datenschutz und zu Deinen Rechten als betroffene Person gerne an unseren Datenschutzbeauftragten (DSB) wenden:

Herr Henri Markkanen

dpo@dealfront.com

6. Auskunftsanträge von Betroffenen

Wenn Du als betroffene Person von unserer Datenverarbeitung betroffen bist, stehen Dir per Gesetz verschiedene Rechte zu. Dazu gehören z.B. das Recht auf Auskunft, Änderung oder Löschung der Daten. Bei Dealfront sind wir der festen Überzeugung, dass Datenschutz nicht nur eine gesetzliche Vorschrift, sondern auch eine ethische Verpflichtung ist. Wir verpflichten uns, dafür zu sorgen, dass Deine persönlichen Daten auf rechtmäßige und transparente Weise und in Übereinstimmung mit der DSGVO geschützt und verarbeitet werden. Wenn Sie Fragen haben oder Zugriff auf Ihre Daten anfordern möchten, kontaktieren Sie uns bitte unter privacy@dealfront.com.

7. US-Kundenservice und Support

Wenn Dein Unternehmen in den USA ansässig ist oder Du mit Dealfront-Mitarbeiterinnen aus den USA sprechen willst, gilt der folgende AVV, das bestimmte europäischen Standardvertragsklauseln enthält. Damit sichern wir den Servicezugang und die Datenübertragung:

Auftragsverarbeitungsvertrag + SCC (Version 03-04-2023)

8. Deine Daten bei Dealfront

Kontrolliere Deine personenbezogenen Daten wie nie zuvor mit PrivacyCockpit, dem hochmodernen Datenschutz-Tool von Dealfront. Manage Deine Online-Präsenz und kontrolliere, wie, wann und von wem Deine Daten genutzt werden können.

PrivacyCockpit starten

9. Weitere Informationen

Datenschutz ist ein wichtiges, aber auch komplexes Thema – deshalb wollen wir es so transparent wie möglich gestalten. Hier findest Du einige Links mit weiteren Informationen zu Datenschutz und der DSGVO:

DSGVO, Datenschutz & Transparenz bei Dealfront

Sicherheit bei Dealfront

Für Dealfront zuständige deutsche Regierungsstelle (dbi B-W)

Sub-processors page

KI-Funktionen von Leadfeeder

Unser Ansatz für den verantwortungsvollen Umgang mit Künstlicher Intelligenz (KI)

  1. Zweck und Geltungsbereich dieses Dokuments

Bei Leadfeeder bieten wir Dir KI-Funktionen an, die es noch einfacher machen, genau das zu finden, wonach Du suchst. Ganz gleich, ob Du nach Firmen, Kontakten oder anderen Insights suchst – mithilfe leistungsstarker Large Language Models (LLMs) verstehen unsere KI-Funktionen Deine Absicht und liefern die Ergebnisse, die Du Dir wünschst.

Wir haben diese Funktionen mit sicher und unter Berücksichtigung der geltenden rechtlichen Rahmenbedingungen entwickelt, damit Deine Daten geschützt bleiben und alles den geltenden Vorschriften entspricht. Unsere KI-Funktionen geben keine vertraulichen oder personenbezogenen Daten an extern gehostete LLMs weiter. Die LLMs sehen nur die Informationen, die Du in Deiner Eingabeaufforderung (Prompt) angibst zusammen mit den absolut notwendigen Informationen, um die jeweilige Anfrage zu beantworten. 

Dieses Dokument gibt Dir einen Überblick darüber, wie unsere KI-Funktionen funktionieren und wie sie darauf ausgelegt sind, Datenschutz- und KI-Regulierungsstandards zu erfüllen. Wenn Du sie nicht verwenden möchtest, kannst Du die KI-Funktionen jederzeit problemlos deaktivieren, indem Du unseren Support kontaktierst.

2. Überblick über die KI-Funktionen

2.1 AI List Enrichment (KI-Listenanreicherung)

Unser Feature zur KI-Listenanreicherung hilft Dir, wertvolle Insights zu den Firmen zu gewinnen, die für Dich am wichtigsten sind. Wähle einfach eine Liste von Firmen aus und bitte die KI, einen neuen Datenpunkt zu einem bestimmten Thema zu erstellen, das Dich interessiert. Die KI reichert Deine Firmenliste mit den gewünschten Informationen an.

Beispiel: Wenn Du Dich für umweltfreundliche Firmen interessierst, wähle die für Dich relevantesten Firmen aus und frage die KI: „Wie umweltfreundlich sind diese Firmen?“

Das Ergebnis könnte wie folgt aussehen:

  • Firma A, Bewertung: 9 / 10, Erklärung: Firma A arbeitet zu 100 % mit erneuerbarem Strom, veröffentlicht geprüfte Nachhaltigkeitsberichte und hat seit 2020 eine verifizierte CO₂-Reduktion von 40 % erreicht.

  • Firma B, Bewertung: 2 / 10, Erklärung: Firma B hat keine öffentlich zugänglichen Nachhaltigkeitsziele, nutzt stark kohlebasierte Energie und wurde wegen Nichteinhaltung von Umweltauflagen mit einer Geldstrafe belegt.

Die Funktion arbeitet mit Daten aus unserer globalen Leadfeeder-Datenbank, einschließlich öffentlich verfügbarer Quellen wie Firmenwebsites und Signalen. Sie greift nicht auf Deine Kundendaten zu und verwendet diese auch nicht. Die Funktion zur KI-Listenanreicherung greift auf die globale Leadfeeder-Datenbank zu, um Informationen zu jeder ausgewählten Firma abzurufen, und leitet diese an das LLM weiter, um die Ergebnisse zu generieren.

2.2 AI Target Filter Generation (KI-Zielgruppenfiltergenerierung)

Die KI-Zielgruppenfiltergenerierung macht es einfacher als je zuvor, die Firmen oder Kontakte zu finden, die für Dich am relevantesten sind. Beschreibe einfach in natürlicher Sprache, wonach Du suchst. Das Feature übernimmt die Aufgabe, die relevanten Informationen aus der Datenbank abzurufen, indem das LLM Deine natürliche Spracheingabe in eine leistungsstarke Datenbankabfrage umwandelt.

Beispiel: Wenn Du die KI bittest, alle deutschen Firmen mit mindestens 100 Mitarbeitern zu zeigen, die Data-Science-Teams haben, wandelt die KI Deine Anfrage automatisch in passende Filter um – etwa Land (DE), Mitarbeiterzahl (100+), und Jobtitel (Data Science, AI, Data Engineering). Das Feature wendet diese Filter auf unsere Datenbank an und liefert Dir sofort Ergebnisse. Außerdem gibt es Feedback, damit Du verstehst, ob Deine Eingabe angepasst werden sollte, um bessere Ergebnisse zu erzielen.

Damit das funktioniert, werden keine Kundendaten an das LLM weitergegeben. Nur Deine Eingabeaufforderung (Prompt) wird zusammen mit toolspezifischen Anweisungen an das LLM übermittelt. Die von der KI erzeugte Abfrage wird anschließend ohne weitere KI-Beteiligung auf die Leadfeeder-Datenbank angewendet.

2.3 AI Signal Alerts (KI-Signal-Alerts)

AI Signal Alerts helfen Dir, bei den Firmen, die für Dich am wichtigsten sind, immer auf dem Laufenden zu bleiben. Richte individuelle Benachrichtigungen (bzw. Alerts) basierend auf bestimmten Themen oder Ereignissen für eine ausgewählte Firmenliste ein und lass Dich regelmäßig über Updates informieren (z. B. täglich, wöchentlich oder monatlich).

Beispiel: Du könntest ein Alert für die Firmen in Deiner Liste erstellen, die den Bau neuer Bürogebäude ankündigen. Das Ergebnis könnte Einträge enthalten wie:

„Siemens AG baut ein neues Büro in München [Link zur Quelle]“ oder „Volkswagen AG plant ein neues Bürogebäude in Wolfsburg, das 2028 fertiggestellt werden soll [Link zur Quelle].“

Um diese Insights zu generieren, durchsucht AI Signal Alerts die globale Leadfeeder-Datenbank nach relevanten Signalen in Verbindung mit Deinen ausgewählten Firmen. Die identifizierten Informationen werden zusammen mit Deinem Prompt vom LLM verarbeitet, um die Ergebnisse zu erstellen. Abgesehen vom User-Prompt werden keine User- oder Kundendaten an das LLM gesendet.

2.4 AI Company Insights (KI-Firmen-Insights)

Mit AI Company Insights kannst Du schnell maßgeschneiderte Insights zu einer bestimmten Firma generieren. Wähle einfach eine Firma aus, die Dich interessiert, und stelle Deine Frage in natürlicher Sprache. Das Feature ruft Informationen zur Firma aus der globalen Leadfeeder-Datenbank ab, sammelt zusätzliche Informationen aus dem Internet und sendet diese an das LLM. Das LLM analysiert die Daten und liefert die Antwort auf Deine Frage.

2.5 AI Contact Recommendations (KI-Kontaktempfehlungen)

AI Contact Recommendations hilft Dir, die relevantesten Kontakte für Deine Anforderungen zu identifizieren. Starte mit einer ausgewählten Kontaktliste aus der Leadfeeder-Datenbank und beschreibe in natürlicher Sprache, welche Profile Du finden möchtest. Dein Prompt wird an das LLM weitergeleitet, das Deine Anfrage interpretiert und die passenden Filter zurückgibt. Diese Filter werden dann auf Deine Kontaktliste angewendet, um die passenden Kontakte zu finden.

Beispiel: Du könntest die KI bitten, alle Mitglieder von Data-Science-Teams mit Sitz in Deutschland oder Österreich zu finden. AI Contact Recommendations übersetzt diesen Prompt in Filter wie Standort und Jobtitel, wendet sie auf die vorgewählte Kontaktliste an und liefert die entsprechenden Ergebnisse.

Nur Dein Prompt sowie systembezogene Anweisungen werden an das LLM übermittelt, um die Filter zu definieren. Keine weiteren User- oder Kundendaten werden geteilt. Die generierten Filter werden dann auf den ausgewählten Teil der Leadfeeder-Datenbank angewendet, um die passenden Kontakte zu identifizieren.

2.6 AI Web Visitor Summary (KI-Websitebesucherzusammenfassung)

AI Web Visitor Summary liefert Dir sofortige, KI-gestützte Zusammenfassungen darüber, wie Firmen mit Deiner Website interagieren. Gib einfach einen Prompt ein, zum Beispiel: „Zeig mir eine Zusammenfassung der Aktivitäten dieser Firma“, und Du erhältst einen klaren, verständlichen Überblick über deren Verhalten.

Ein mögliches Ergebnis könnte so aussehen:

„Firma XYZ hat Deine Website in den letzten 90 Tagen 50 Mal besucht, hauptsächlich aus Berlin, Deutschland. Sechs eindeutige Besucher haben insgesamt 77 Seiten angesehen und dabei die meiste Zeit auf Deinen Preis-Seiten verbracht – ein starkes Anzeichen für eine Kaufabsicht.“

Im Hintergrund analysiert ein LLM Deine erfassten Website-Ereignisse (wie Seitenaufrufe, Quellen, Verweildauer und Besucher-IDs), um Insights zu generieren, die speziell auf Deine Frage zugeschnitten sind.

Alle personenbezogenen Kennungen werden pseudonymisiert, bevor die Daten an das KI-Modell gesendet werden, und nach Erhalt der Antwort intern wieder sicher zugeordnet. So wird sichergestellt, dass keine identifizierbaren Besucherdaten jemals die Leadfeeder-Umgebung verlassen.

Das Ergebnis: ein sofortiger, datenschutzkonformer Überblick über das Engagement jeder Firma – direkt in Leadfeeder. Damit erkennst Du Deine vielversprechendsten Interessenten schneller.

3. Compliance

Unsere KI-Features setzen Kunden keinem Compliance-Risiko aus. Insbesondere werden ausschließlich die jeweiligen User-Prompts als User- oder Kundendaten verarbeitet.

3.1 Datenschutz

Der Schutz Deiner persönlichen und vertraulichen Daten ist ein zentraler Bestandteil des Designs unserer KI-Features und ein wesentlicher Bestandteil der Einhaltung europäischer und globaler Digitalvorschriften. Wir wissen, dass generative KI neue Herausforderungen für den Datenschutz mit sich bringt, da LLMs in seltenen Fällen Informationen reproduzieren können, die in ihren Trainingsdaten enthalten sind.

Um dieses Risiko zu vermeiden, haben wir unsere KI-Features von Grund auf datenschutzorientiert entwickelt und die notwendigen rechtlichen Schutzmaßnahmen ergriffen, um Deine Daten zu sichern. Um das Risiko zu beseitigen, dass ein Modell vertrauliche Informationen reproduziert, werden Deine Kundendaten, mit Ausnahme des Features AI Web Visitor Summary, nicht an das LLM weitergeleitet. Das einzige individualisierte Datum, das das LLM sieht, ist Dein Prompt. Darüber hinaus stellen wir dem LLM ausschließlich Daten aus unserer globalen Datenbank zur Verfügung, die aus öffentlich zugänglichen Internetquellen stammen.

Als zusätzliche Schutzmaßnahme verwenden wir ausschließlich LLM-Anbieter, die sich vertraglich verpflichten, weder User-Prompts noch Ausgaben für das Training ihrer Modelle zu verwenden. Selbst wenn also personenbezogene oder vertrauliche Daten in einem User-Prompt enthalten wären, würden diese weder gespeichert noch vom externen LLM-Anbieter für Trainingszwecke wiederverwendet. Damit bleibt Deine Privatsphäre jederzeit geschützt.

Prompts und KI-generierte Ausgaben werden nur so lange gespeichert, wie es für die Bereitstellung der angeforderten Funktionalität und die Sicherstellung der Servicequalität erforderlich ist. Sobald sie nicht mehr benötigt werden, werden Prompts und Ausgaben sowohl aus unseren Systemen als auch aus den Systemen der LLM-Anbieter gelöscht oder anonymisiert.

Zur Einhaltung der Vorschriften über Datenübermittlungen an Dritte haben wir mit unseren LLM-Anbietern Auftragsverarbeitungsverträge abgeschlossen. Wenn externe LLM-Anbieter Daten außerhalb der EU/des EWR verarbeiten, stützen wir uns auf geeignete Schutzmaßnahmen wie Angemessenheitsbeschlüsse der Europäischen Kommission oder Standardvertragsklauseln, um ein gleichwertiges Schutzniveau zu gewährleisten.

Schließlich sind unsere KI-Features ausschließlich als unterstützende Tools konzipiert. Sie treffen keine automatisierten Entscheidungen und erstellen keine User-Profile, die rechtliche oder ähnlich erhebliche Auswirkungen haben.

3.2 AI Act

Wir gestalten und betreiben unsere KI-Features vollständig im Einklang mit den Grundsätzen und Anforderungen des EU AI Act. Im Rahmen unseres Compliance-Ansatzes bewerten wir unsere KI-Systeme regelmäßig, um sicherzustellen, dass sie die geltenden Verpflichtungen erfüllen und die Prinzipien verantwortungsvoller und vertrauenswürdiger KI widerspiegeln.

Unsere KI-Features fallen nicht unter die Kategorie „Hochrisiko-KI-Systeme“ gemäß dem EU AI Act. Es handelt sich um unterstützende Tools, die User bei der Informationsbeschaffung unterstützen. Sie sind nicht für Anwendungsfälle gedacht, die nach dem EU AI Act als Hochrisiko eingestuft werden.

Auch wenn die strengen Anforderungen für Hochrisiko-Systeme nicht gelten, nehmen wir die zentralen Prinzipien des AI Act – Transparenz, Genauigkeit, Fairness und Nichtdiskriminierung – sehr ernst. Um diese Werte zu wahren, überwachen und testen wir unsere KI-Features kontinuierlich, um mögliche Risiken oder Compliance-Probleme frühzeitig zu erkennen.

Das bedeutet jedoch auch: KI kann gelegentlich unvollständige oder ungenaue Ergebnisse erzeugen. Unsere KI-Features sind als Unterstützung gedacht, nicht als Ersatz für menschliches Urteilsvermögen. Wir empfehlen daher, KI-generierte Informationen auf Richtigkeit und Eignung zu prüfen, bevor Du sie in Deinem spezifischen Kontext verwendest.

4. Deaktivieren der KI-Features

Wenn Du Dich mit den KI-Features unwohl fühlst, kann der Administrator Deines Leadfeeder-Accounts die KI-Features jederzeit deaktivieren, indem er die Einstellung disable_ai_features setzt. Dadurch werden alle oben beschriebenen KI-Features deaktiviert und sämtliche Onboarding-Nachrichten sowie andere Informationen ausgeblendet, die von Usern als Aufforderung zur Nutzung der KI-Features wahrgenommen werden könnten.

5. FAQ

5.1 Welche Large Language Models werden verwendet?

Alle Anbieter werden sorgfältig ausgewählt und vertraglich verpflichtet, die Anforderungen an Datenschutz und Datensicherheit einzuhalten.

5.2 Wie trägt KI zu den KI-Features bei?

Wir verwenden Large Language Models (LLMs), um unsere Services intuitiver und effizienter zu machen. Je nach spezifischem Feature hilft das LLM dabei, Deine Anfrage zu interpretieren, Suchfilter zu generieren oder relevante Informationen zusammenzufassen.

Der allgemeine Prozess funktioniert wie folgt: Du beschreibst Deine Anfrage in natürlicher Sprache (den Prompt). Dieser Prompt wird zusammen mit begrenzten Kontextinformationen aus unserer globalen Leadfeeder-Datenbank und vordefinierten Anweisungen an das LLM gesendet. Das Modell erzeugt eine Antwort, die unser System anschließend nutzt, um das Endergebnis zu erstellen – teilweise unter Einbeziehung zusätzlicher Datenverarbeitung in unseren eigenen Systemen.

Mit Ausnahme des von Dir eingegebenen Prompts sowie Daten, die im Rahmen der Beantwortung des AI Web Visitor Summary benötigt werden, werden keine Kundendaten an das LLM weitergeleitet.

5.3 Werden meine Daten zum Trainieren von KI-Modellen verwendet?

Nein. Wir haben mit allen LLM-Anbietern vertraglich vereinbart, dass weder Deine Prompts noch die erzeugten Ausgaben zum Trainieren von Modellen verwendet werden. Darüber hinaus greifen unsere KI-Features nicht auf Deine Kundendaten zu und verarbeiten sie auch nicht.

Das einzige individuelle Datum, das das KI-Modell jemals sieht, ist der Text, den Du in Deinen Prompt eingibst. Alle weiteren Informationen, die für das Funktionieren des KI-Features erforderlich sind, werden ausschließlich innerhalb unserer Systeme unter strengen Datenschutz- und Sicherheitsvorgaben verarbeitet. Wir wenden robuste interne Schutzmaßnahmen an, um unbefugten Zugriff oder Missbrauch zu verhindern und volle Einhaltung der geltenden Datenschutzgesetze sicherzustellen.

5.4 Wie stellt Leadfeeder die Einhaltung des Datenschutzes bei seinen KI-Features sicher?

Wir gewährleisten die Datenschutz-Compliance durch eine Kombination aus vertraglichen, technischen und organisatorischen Schutzmaßnahmen. Alle LLM-Anbieter, mit denen wir zusammenarbeiten, agieren als unsere Auftragsverarbeiter auf Basis spezifischer Auftragsverarbeitungsverträge (Data Processing Agreements, DPAs). Die LLM-Anbieter haben sich vertraglich verpflichtet, keine Prompts oder Ausgaben für zukünftiges Modelltraining zu verwenden. Dies verhindert das Risiko, dass persönliche oder vertrauliche Informationen vom Modell gespeichert oder reproduziert werden.

Darüber hinaus greifen unsere KI-Features niemals auf interne oder kundenspezifische Daten zu. Sie arbeiten ausschließlich mit Daten aus unserer globalen Leadfeeder-Datenbank, die allen Kunden zur Verfügung steht. Das einzige individuelle Datenelement, das das Modell jemals sieht, ist der Text, den Du in Deinen Prompt eingibst.

5.5 Wie kann ich vertrauliche Informationen beim Verwenden der KI-Features schützen?

Unsere KI-Features sind so konzipiert, dass vertrauliche Informationen nicht an das LLM weitergegeben werden. Die einzigen personenbezogenen Daten, die das Modell sieht, sind diejenigen, die Du aktiv in Deinen Prompt eingibst.

Wenn Du bestimmte Informationen nicht teilen möchtest, gib sie einfach nicht in den Prompt ein. Selbst wenn ein Prompt personenbezogene oder vertrauliche Daten enthält, entsteht dadurch kein Compliance-Problem. Alle LLM-Anbieter agieren als Auftragsverarbeiter und sind durch Auftragsverarbeitungsverträge gemäß den geltenden gesetzlichen Anforderungen gebunden. Sie haben sich vertraglich verpflichtet, Prompts oder Ausgaben weder zum Training noch zu anderen Zwecken zu verwenden Kurz gesagt: Deine Daten bleiben jederzeit geschützt – und Du behältst die volle Kontrolle.

5.6 Kann ich mich auf die KI-Ausgabe verlassen?

Wir entwickeln unsere KI-Features so, dass sie möglichst genau und zuverlässig sind. Ihre Leistung profitiert von der Qualität unserer zugrunde liegenden Datenbanken, und wir überwachen und testen die Features kontinuierlich, um Konsistenz und Präzision sicherzustellen.

Allerdings können KI-Modelle gelegentlich unvollständige oder ungenaue Informationen erzeugen oder Aussagen generieren, die nicht vollständig den Tatsachen entsprechen. Aus diesem Grund empfehlen wir, KI-generierte Ergebnisse auf Richtigkeit und Eignung zu überprüfen, bevor Du sie in Deinem konkreten Anwendungsfall nutzt.

5.7 Kann ich die KI-Features deaktivieren?

Ja. Du hast die volle Kontrolle darüber, ob Du die KI-Features verwenden möchtest. Siehe Abschnitt 4 für Anweisungen. Das Deaktivieren der KI-Features hat keine Auswirkungen auf Deinen Zugang zur restlichen Leadfeeder-Plattform.

5.8 Verwendet Leadfeeder KI für automatisierte Entscheidungsfindung oder Profiling?

Nein. Unsere KI-Features sind ausschließlich als unterstützende Tools konzipiert. Sie helfen Dir dabei, Informationen schneller zu finden und zu interpretieren, treffen aber keine automatisierten Entscheidungen und erstellen keine Profile, die rechtliche oder ähnlich erhebliche Auswirkungen haben. Alle Entscheidungen und Interpretationen bleiben vollständig unter Deiner Kontrolle.

5.9 Wo werden meine Daten verarbeitet, und verlassen sie die EU bzw. den EWR?

Deine Daten werden hauptsächlich innerhalb der EU verarbeitet. Da wir jedoch beliebte LLM-Anbieter einsetzen, kann es vorkommen, dass Daten, die an das LLM gesendet werden, die EU verlassen. Der Effekt ist jedoch begrenzt, da nur Dein Prompt – also die von Dir individuell eingegebene Information – an das LLM übermittelt wird. Wir verarbeiten keine Kundendaten mit LLMs.

5.10 Wie stellt Leadfeeder die Einhaltung des EU AI Act sicher?

Unsere KI-Features sind vollständig mit den Grundsätzen des EU AI Act abgestimmt. Es handelt sich um unterstützende Features, die Usern bei der Informationsbeschaffung helfen, und sie fallen nicht in die Kategorie der Hochrisiko-Systeme. Wir gewährleisten Transparenz und Genauigkeit und testen sowie dokumentieren unsere KI-Features kontinuierlich.

5.11 Was passiert mit meinem Prompt und der KI-generierten Ausgabe, nachdem ich ein KI-Feature verwendet habe?

Prompts und KI-generierte Ausgaben werden nur so lange gespeichert, wie es notwendig ist, um das angeforderte Ergebnis zu liefern oder den gewünschten Service bereitzustellen und die Servicequalität zu gewährleisten. Anschließend werden sie automatisch gelöscht oder anonymisiert. Keine dieser Informationen wird für das Training von Modellen verwendet oder an Dritte weitergegeben.

5.12 Kann ich ein Problem oder eine Auffälligkeit in einem KI-generierten Ergebnis melden?

Ja. Wir begrüßen Feedback, um unsere KI-Features kontinuierlich zu verbessern. Wenn Du ein ungenaues, voreingenommenes oder anderweitig problematisches Ergebnis bemerkst, kannst Du es direkt über Deine Account-Oberfläche melden oder unser Support-Team unter support@Leadfeeder.com kontaktieren. Unser Team prüft alle Meldungen und passt das Feature bei Bedarf an, um ähnliche Probleme künftig zu vermeiden.