Datenschutz
Stand: 18. September 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
CompLeadly OHG
Hauptstr. 26
51465 Bergisch Gladbach
Telefon: 02202 1860373
E-Mail: info@compleadly.de
2. Allgemeine Hinweise
Geltungsbereich
Diese Datenschutzerklärung gilt für unsere Websites compleadly.de (deutschsprachiges Angebot) und compleadly.com (englischsprachiges Angebot). Beide Domains werden vom selben Verantwortlichen betrieben, stellen denselben Dienst in unterschiedlichen Sprachen bereit und nutzen dieselbe Infrastruktur, dieselben Auftragsverarbeiter und dieselben Aufbewahrungsfristen. Alle Angaben in dieser Erklärung gelten deshalb für beide Domains gleichermaßen.
Ihre Entscheidung in den Cookie-Einstellungen wird technisch getrennt je Domain gespeichert. Rufen Sie beide Angebote auf, werden Sie auf jeder Domain einmal um Ihre Entscheidung gebeten und können sie dort jeweils unabhängig widerrufen.
Zwecke, Rechtsgrundlagen und Empfänger
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung und Absicherung der Website, zur Bearbeitung von Anfragen und Bewerbungen, zum Versand unseres Newsletters oder aufgrund Ihrer Einwilligung erforderlich ist. Als Rechtsgrundlagen kommen insbesondere Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. b DSGVO (Vertrag und vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) in Betracht. Bei Zugriffen auf Ihr Endgerät beachten wir zusätzlich § 25 TDDDG.
Wir setzen Auftragsverarbeiter insbesondere für Hosting, Content Delivery, Objektspeicher, E-Mail-Versand, CRM und technische Kommunikation ein. Diese verarbeiten Daten nur nach unserer Weisung und auf Grundlage entsprechender Verträge. Selbst gehostete Komponenten wie Payload, MongoDB, Redis und Meilisearch sind Softwarebestandteile unserer Infrastruktur und keine eigenständigen Empfänger.
Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Danach löschen oder anonymisieren wir sie, sofern keine gesetzlichen Aufbewahrungspflichten, die Geltendmachung oder Abwehr von Rechtsansprüchen oder andere rechtlich zulässige Gründe eine weitere Speicherung erfordern. Speziellere Fristen finden Sie bei den einzelnen Verarbeitungen.
Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Beruht eine Verarbeitung auf Art. 6 Abs. 1 lit. e oder f DSGVO, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen. Gegen Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen.
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig für uns ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestr. 2–4, 40213 Düsseldorf, www.ldi.nrw.de.
Verschlüsselung
Die Website wird verschlüsselt über TLS übertragen. Dennoch kann eine Datenübertragung im Internet nie vollständig gegen den Zugriff Dritter abgesichert werden.
3. Bereitstellung, Hosting und Sicherheit
Hosting und Content Delivery
Die Website wird auf externer Serverinfrastruktur betrieben und über Dienste von Cloudflare ausgeliefert. Der konkrete Server- und Rechenzentrumsanbieter verarbeitet als Auftragsverarbeiter insbesondere IP-Adressen, Verbindungsdaten, Serverprotokolle sowie Daten, die Sie über Formulare übermitteln. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung der Vertragsanbahnung dient, und im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer sicheren, schnellen und zuverlässigen Bereitstellung unseres Online-Angebots.
Cloudflare
Wir nutzen Cloudflare für DNS, CDN, Caching, Schutz vor Angriffen und automatisierten Zugriffen, Edge-Funktionen sowie – je nach Produktionskonfiguration – privaten Objektspeicher. Anbieter ist Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA; Vertragspartner für europäische Kunden kann eine europäische Cloudflare-Gesellschaft sein.
Cloudflare verarbeitet insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer, HTTP-Header, Browser- und Geräteinformationen sowie Sicherheitsereignisse. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in sicherer Auslieferung und Schutz vor Missbrauch.
Cloudflare kann Daten in den USA verarbeiten. Soweit der Empfänger nach dem EU-US Data Privacy Framework zertifiziert ist, stützt sich die Übermittlung auf den Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO; ergänzend können Standardvertragsklauseln eingesetzt werden. Weitere Informationen: Cloudflare Privacy Policy.
Serverprotokolle, Rate-Limiting und Fehlerberichte
Zur Fehleranalyse und Abwehr von Missbrauch verarbeiten wir technische Protokolldaten wie Zeitpunkt, Pfad, HTTP-Methode, Request-ID, Browserinformationen, Fehlermeldungen, Performancewerte und Sicherheitsberichte. IP-Adressen werden in unserer Anwendungs- und Rate-Limit-Logik mit regelmäßig wechselndem Salt gehasht. Für Rate-Limits werden diese Hashwerte vorübergehend in Redis gespeichert. Sicherheitsberichte des Browsers können die betroffene URL und technische Angaben zur blockierten Ressource enthalten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in Stabilität, Fehlerbehebung und Schutz der Systeme. Protokolle werden gelöscht, sobald sie für diese Zwecke nicht mehr erforderlich sind; sicherheitsrelevante Daten können bis zum Abschluss der Untersuchung und der Abwehr oder Durchsetzung von Ansprüchen aufbewahrt werden.
Reichweitenmessung mit Umami (cookiefrei)
Zur statistischen Auswertung der Websitenutzung setzen wir die Open-Source-Analysesoftware Umami ein, die wir selbst auf einem Server in Deutschland betreiben (asset.complead.ly). Umami arbeitet ohne Cookies und speichert nichts in Ihrem Browser. Erfasst werden aufgerufene Seiten, Herkunftsseite (Referrer), verwendeter Browser, Betriebssystem, Gerätetyp, Bildschirmgröße, ungefähre Herkunftsregion, technische Leistungswerte sowie Interaktionen mit gekennzeichneten Elementen (z. B. Klicks auf Schaltflächen). Zusätzlich werden nicht personenbezogene Sitzungsmerkmale wie gewählte Sprache, gewähltes Farbschema und der Status Ihrer Cookie-Auswahl erfasst. IP-Adressen werden nicht dauerhaft gespeichert; Besucher werden nicht über Websites hinweg verfolgt und Daten werden nicht an Dritte übermittelt.
Rechtsgrundlage ist unser berechtigtes Interesse an der statistischen Analyse und Verbesserung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO). Ein einwilligungsbedürftiger Zugriff auf Ihr Endgerät im Sinne von § 25 TDDDG findet dabei nicht statt. Der Verarbeitung können Sie jederzeit mit Wirkung für die Zukunft widersprechen (Art. 21 DSGVO) — am einfachsten direkt in den Cookie-Einstellungen über den Schalter „Cookiefreie Reichweitenmessung (Umami) deaktivieren" (die Abwahl wird ausschließlich lokal in Ihrem Browser gespeichert), alternativ per E-Mail an die in Abschnitt 1 genannte Adresse.
4. Cookies und Browser-Speicher
Wir verwenden Cookies und vergleichbare Browser-Speicher wie Local Storage. Nicht unbedingt erforderliche Zugriffe erfolgen nur nach Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Erforderliche Speicherungen beruhen auf § 25 Abs. 2 Nr. 2 TDDDG und, soweit personenbezogene Daten verarbeitet werden, auf den jeweils genannten Rechtsgrundlagen.
Ihre Auswahl können Sie jederzeit unter Cookie-Einstellungen ändern. Eine detaillierte, jeweils aktuelle Liste der optionalen Dienste, Anbieter, Datenkategorien und Speicherdauern finden Sie ebenfalls dort.
cl_consent: Einwilligungsstatus und technische Consent-ID, Cookie 12 Monate; zusätzlich als Local-Storage-Spiegelung für Tab-übergreifende Synchronisation, bis zur Löschung im Browser.cl_country: merkt sich Ihre einmal ermittelte Regionszuordnung für die automatische Sprachweiche (DE/EN), damit die Erkennung nicht bei jedem Besuch erneut erfolgt. Die Ländererkennung erfolgt am CDN-Edge anhand Ihrer IP-Adresse; gespeichert wird ausschließlich der zweistellige Ländercode, keine IP-Adresse. Technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO). Speicherdauer: 90 Tage.promo_variant: zugewiesene Promo-/A/B-Variante, 30 Tage; wird ausschließlich nach Marketing-Einwilligung gesetzt und bei fehlender oder widerrufener Einwilligung gelöscht.compleadly-theme: ausdrücklich gewählte Darstellung, bis zur Löschung im Browser.cl_contact_wizard: lokal gespeicherter Kontaktformularentwurf, 24 Stunden oder bis zum erfolgreichen Absenden.cl_recent_searchesundcl_recent_visited: letzte Suchbegriffe und aufgerufene Suchtreffer, lokal bis zur Löschung im Browser.cl_newsletter_dismissed_until: Unterdrückung des Newsletter-Hinweises, 30 Tage.cl_newsletter_subscribed: merkt lokal eine erfolgreiche Anmeldung, bis zur Löschung im Browser.cl_promo_dismissed_<slug>: merkt das Schließen eines konkreten Hinweises, bis zur Löschung im Browser.umami.disabled: speichert Ihren Art.-21-Widerspruch gegen die cookiefreie Reichweitenmessung, bis zur Löschung im Browser. Technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).cl_trust_dismissed: merkt das Schließen des Bewertungs-Hinweises für die laufende Tab-Sitzung (Session Storage).
Der nur für autorisierte Redakteure verwendete Cookie cl_preview schützt die Vorschau unveröffentlichter Inhalte und wird nach kurzer Zeit oder beim Beenden der Vorschau gelöscht.
5. Formulare und Kommunikation
Kontaktformular
Wenn Sie das Kontaktformular verwenden, verarbeiten wir je nach gewähltem Modus Name, E-Mail-Adresse, Unternehmen, Telefonnummer, Nachricht, Anliegen, Projektart, Zeitrahmen, Unternehmensgröße, Sprache, Quellseite und freiwillig hochgeladene Anhänge. Ein mehrstufiger Formularentwurf wird für höchstens 24 Stunden ausschließlich in Ihrem Browser unter cl_contact_wizard gespeichert.
Wir speichern die übermittelten Daten in unserem Content- und Verwaltungssystem. Anhänge werden in einem privaten Objektspeicher abgelegt und vor der Verarbeitung auf zulässige Dateitypen geprüft. Ist das Verwaltungssystem vorübergehend nicht erreichbar, kann die Einreichung in einem privaten Fallback-Objektspeicher zwischengespeichert und später importiert werden.
Zur strukturierten Bearbeitung und Nachverfolgung Ihrer Anfrage übermitteln wir die von Ihnen im jeweiligen Formular angegebenen Daten an unser Kundenverwaltungssystem (CRM) HubSpot und legen dort einen Kontakt an oder aktualisieren einen bestehenden Kontakt. Übermittelt werden dabei ausschließlich ausgefüllte Angaben — je nach Formular Name, Telefonnummer, Unternehmen sowie beim Analyse-Formular die Website-Adresse und Ihre Beschreibungen von Angebot und Zielgruppe; die E-Mail-Adresse dient der Zuordnung des Kontakts. Der Inhalt Ihrer Nachricht wird dem Kontakt als Notiz beigefügt, damit Ihre Anfrage nachvollziehbar bearbeitet werden kann. Anbieter ist HubSpot Ireland Limited, 2nd Floor, 30 North Wall Quay, Dublin 1, Irland, mit verbundenen Unternehmen in den USA (HubSpot, Inc.). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertrags- und vorvertragsbezogenen Anfragen und sonst Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer effizienten Bearbeitung. HubSpot, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert (verifiziert am 19.08.2026, offizielle Teilnehmerliste); ergänzend gelten Standardvertragsklauseln. Weitere Informationen: HubSpot Privacy Policy.
Wir versenden Eingangsbestätigungen und interne Benachrichtigungen über Resend. Anbieter ist Resend, Inc., 235 Montgomery St, Suite 1168, San Francisco, CA 94104, USA. Resend verarbeitet als Auftragsverarbeiter E-Mail-Adressen, Namen und Nachrichteninhalte zum Zweck der E-Mail-Zustellung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO. Für Übermittlungen in die USA können der EU-US Data Privacy Framework-Angemessenheitsbeschluss und Standardvertragsklauseln genutzt werden. Weitere Informationen: Resend Privacy Policy. Sofern die entsprechende Produktionsfunktion aktiviert ist, kann eine Benachrichtigung mit Name, E-Mail-Adresse und Projektart über Slack an unser zuständiges Team gesendet werden. Anbieter ist Slack Technologies, LLC, 415 Mission Street, San Francisco, CA 94105, USA, ein Unternehmen der Salesforce-Gruppe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO. Für Übermittlungen in die USA können der EU-US Data Privacy Framework-Angemessenheitsbeschluss und Standardvertragsklauseln genutzt werden. Weitere Informationen: Slack Privacy Policy.
Wir speichern Kontaktanfragen einschließlich hochgeladener Anhänge für 24 Monate nach Eingang und löschen sie danach, sofern keine Vertrags-, Nachweis- oder gesetzlichen Aufbewahrungsgründe eine längere Speicherung erfordern. Entsteht aus der Anfrage ein Vertragsverhältnis, werden die dafür erforderlichen Daten nach den gesetzlichen handels- und steuerrechtlichen Fristen aufbewahrt.
Cloudflare Turnstile
Das Kontakt- und Partnerformular sowie der LinkedIn-Headline-Generator werden mit Cloudflare Turnstile gegen automatisierte Eingaben geschützt. Beim Laden und Prüfen des Widgets verarbeitet Cloudflare insbesondere IP-Adresse, Browser- und Gerätesignale, Interaktions- und Sicherheitsmerkmale sowie das Prüfergebnis. Unser Server übermittelt das erzeugte Token und die IP-Adresse zur Verifikation an Cloudflare. Rechtsgrundlagen sind § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im Schutz unserer Formulare und Systeme vor Spam und Missbrauch. Angaben zu Cloudflare und Drittlandübermittlungen finden Sie in Abschnitt 3.
Kostenlose Tools (Kampagnen-Rechner, Nachrichten-Check, LinkedIn-Headline-Generator)
Kampagnen-Rechner und Nachrichten-Check werden vollständig in Ihrem Browser ausgeführt; Ihre Eingaben werden nicht an uns übertragen.
Beim LinkedIn-Headline-Generator übermitteln wir Ihre Angaben zu Rolle, Zielgruppe und gewünschtem Ergebnis an unseren Auftragsverarbeiter OpenAI Ireland Ltd., Dublin, Irland, damit dort ein Vorschlag für eine Profil-Headline erzeugt wird; die Verarbeitung kann dabei auch durch die verbundene Konzerngesellschaft OpenAI, L.L.C. in den USA erfolgen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von Ihnen angeforderten Funktion). Die Übermittlung in die USA stützt sich auf die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). OpenAI verwendet über die API übermittelte Daten nach eigenen Angaben nicht zum Training und speichert sie zur Missbrauchserkennung bis zu 30 Tage. Wir selbst speichern Ihre Eingaben nicht und schreiben sie in keine Protokolle. Bitte geben Sie keine vertraulichen Informationen ein. Weitere Informationen: OpenAI Data Processing Addendum.
Zum Schutz vor automatisiertem Missbrauch setzen wir beim Headline-Generator zusätzlich Cloudflare Turnstile ein (siehe oben); das Widget wird erst geladen, wenn Sie in das Formular klicken. Um die Kosten zu begrenzen, zählen wir Anfragen pro Stunde und Tag kurzzeitig anhand eines täglich wechselnden Hashwerts Ihrer IP-Adresse (Speicherdauer höchstens 24 Stunden, Art. 6 Abs. 1 lit. f DSGVO).
Für alle drei Tools zählen wir anonym, wie oft sie genutzt werden (Tag, Tool, Aktion, Sprache) — ohne IP-Adresse, ohne Hashwert und ohne Ihre Eingaben. Diese Zählwerte sind nicht personenbezogen und werden nach 24 Monaten gelöscht.
Affiliate-Bewerbung
Bei einer Affiliate-Bewerbung verarbeiten wir Name, E-Mail-Adresse, Reichweitengröße, ausgewählte Kanäle, Nachricht und den internen Bearbeitungsstatus. Die Daten werden in unserem Verwaltungssystem gespeichert und über Resend an das zuständige Team übermittelt. Sofern die entsprechende Produktionsfunktion aktiviert ist, kann zusätzlich eine Slack-Benachrichtigung mit Name und E-Mail-Adresse erfolgen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Bewerbung der Anbahnung einer Partnerschaft dient, und im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Affiliate-Bewerbungen speichern wir für 24 Monate nach Eingang und löschen sie danach, sofern keine Nachweis- oder Rechtsverteidigungsgründe eine längere Speicherung erfordern. Bei einer Partnerschaft gelten die vertraglichen und gesetzlichen Aufbewahrungsfristen.
Bewerbungen
Wenn Sie sich bei uns bewerben – auf eine ausgeschriebene Stelle oder initiativ –, informieren wir Sie nach Art. 13 DSGVO wie folgt über die Verarbeitung Ihrer personenbezogenen Daten im Bewerbungsverfahren.
Verantwortlicher: CompLeadly OHG, Hauptstr. 26, 51465 Bergisch Gladbach, Deutschland. Datenschutzanfragen können über die bekannten Unternehmens-Kontaktwege an die Geschäftsführung gerichtet werden.
Verarbeitungszwecke: Wir verarbeiten die im Bewerbungsverfahren bereitgestellten und entstehenden Daten zur Prüfung Ihrer Eignung, zur Kommunikation, zur Durchführung des Auswahlverfahrens und zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses.
Datenkategorien: Insbesondere Stamm- und Kontaktdaten, Lebenslauf, Qualifikationen, Zeugnisse, Kommunikationsdaten, Gesprächsnotizen, Gehalts-/Verfügbarkeitsangaben und sonstige von Ihnen freiwillig übermittelte Informationen. Besondere Kategorien werden nur verarbeitet, wenn dies erforderlich und rechtlich zulässig ist.
Rechtsgrundlagen: Je nach Sachverhalt insbesondere § 26 BDSG in Verbindung mit Art. 6 Abs. 1 lit. b DSGVO; für besondere Kategorien Art. 9 Abs. 2 DSGVO in Verbindung mit einschlägigem Beschäftigtendatenschutzrecht. Nach Abschluss kann eine begrenzte Speicherung zur Rechtsverteidigung auf Art. 6 Abs. 1 lit. f DSGVO beruhen. Ein Bewerberpool wird nur mit gesonderter freiwilliger Einwilligung geführt.
Empfänger und Systeme: Zugriff erhalten nur mit dem Verfahren befasste Personen sowie erforderliche IT-/Kommunikationsdienstleister. Welche Systeme konkret eingesetzt werden, richtet sich nach dem aktuellen Bewerbungsprozess; eine pauschale Zusage ausschließlicher Verarbeitung in deutschen Rechenzentren wird nicht gegeben.
Speicherdauer: Bei erfolgloser Bewerbung werden die Unterlagen grundsätzlich nach sechs Monaten gelöscht, soweit kein konkreter Rechtsstreit oder anderer legitimer Ausnahmegrund eine längere Speicherung erfordert. Für einen Bewerberpool gilt die in der gesonderten Einwilligung angegebene Frist. Bei Einstellung werden erforderliche Daten in die Personalverwaltung übernommen.
Ihre Rechte: Sie haben im gesetzlichen Umfang Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.
Newsletter
Für den Newsletter verarbeiten wir Ihre E-Mail-Adresse, Sprache, Anmeldeseite, Bestätigungsstatus sowie Zeitpunkte von Bestätigung und Abmeldung. Die Anmeldung erfolgt im Double-Opt-In-Verfahren. Der zufällige Bestätigungs-Token wird für sieben Tage in Redis gespeichert. Bestätigungs- und Newsletter-E-Mails werden über Resend versendet. In der aktuellen Ausbaustufe wird keine zusätzliche externe Newsletter-Kontaktdatenbank wie Brevo oder Listmonk synchronisiert.
Rechtsgrundlage für den Versand ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die Speicherung der Anmelde- und Bestätigungsdaten zum Nachweis der Einwilligung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c und f DSGVO. Anmeldungen, die nicht innerhalb von 30 Tagen bestätigt werden, löschen wir automatisch. Sie können sich über den Abmeldelink in jeder E-Mail abmelden. Nach einer Abmeldung speichern wir die Abmeldung für drei Jahre als Nachweis; die Adresse verarbeiten wir dann nur noch, soweit dies zum Nachweis der früheren Einwilligung oder zur Sicherstellung der Abmeldung erforderlich ist.
E-Mail, Telefon und WhatsApp
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Kontaktdaten und die Inhalte der Kommunikation zur Bearbeitung Ihres Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogener Kommunikation und sonst Art. 6 Abs. 1 lit. f DSGVO.
Wir bieten außerdem eine freiwillige Kontaktaufnahme über WhatsApp Business an. Anbieter ist WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland, ein Unternehmen der Meta-Gruppe. WhatsApp verarbeitet neben den verschlüsselten Kommunikationsinhalten insbesondere Kommunikationsmetadaten. Nutzen Sie WhatsApp nur, wenn Sie mit dieser Verarbeitung einverstanden sind; alternativ stehen E-Mail, Telefon und das Kontaktformular zur Verfügung. Weitere Informationen: WhatsApp-Datenschutzrichtlinie.
6. Suche und Einwilligungsnachweise
Website-Suche
Suchbegriffe werden an unsere eigene Such-API und die selbst gehostete Suchsoftware Meilisearch übertragen, um passende Inhalte anzuzeigen. Die letzten Suchbegriffe und aus der Suche geöffneten Seiten können lokal in Ihrem Browser gespeichert werden. Eine Übermittlung dieser lokalen Historie an einen externen Suchanbieter findet nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in einer nutzerfreundlichen Auffindbarkeit unserer Inhalte.
Einwilligungsprotokoll
Zum Nachweis Ihrer Cookie- und Diensteauswahl führen wir ein Einwilligungsprotokoll. Es enthält Consent-ID, Zeitpunkt, Version der Hinweise, aktuelle und vorherige Auswahl, Sprache, Aktion und Quelle der Entscheidung, einen Hash der IP-Adresse, einen Hash des User-Agents und den auf unserer Domain liegenden Referrer-Pfad. Das Protokoll wird drei Jahre gespeichert und danach automatisiert gelöscht. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Nachweis einer ordnungsgemäß eingeholten oder widerrufenen Einwilligung.
7. Einwilligungsabhängige Dienste
Umami Session Replay und Heatmaps (Statistik & Nutzungsanalyse)
Mit Ihrer Einwilligung in die Kategorie „Statistik & Nutzungsanalyse“ zeichnet unsere selbst gehostete Umami-Instanz (Serverstandort Deutschland) Ihren Besuch auf (Session Replay) und erstellt daraus aggregierte Klick- und Scroll-Heatmaps. Aufgezeichnet werden Mausbewegungen, Klicks, Scrollverhalten, Seitenwechsel und der sichtbare Seiteninhalt. Eingaben in Formularfelder werden technisch maskiert und nicht aufgezeichnet. Es werden keine Cookies gesetzt; die Aufzeichnung erfolgt ausschließlich auf unserem eigenen Server und wird nicht an Dritte übermittelt. Aufnahmen werden nach 30 Tagen automatisch gelöscht.
Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Ohne Ihre Einwilligung findet keine Aufzeichnung statt; das hierfür erforderliche Skript wird dann nicht geladen. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen — die Aufzeichnung endet dann sofort.
Meta Pixel und Google Ads
Die Website ist technisch darauf vorbereitet, Meta Pixel und Google Ads Conversion-Tracking einzusetzen. Die jeweiligen Skripte werden nur geladen, wenn die betreffende Kennung in der Produktionsumgebung aktiviert ist und Sie zuvor der Kategorie „Marketing und Erfolgsmessung“ zugestimmt haben. Ohne diese Einwilligung werden diese Dienste nicht geladen und ein vorhandener promo_variant-Cookie wird gelöscht.
Beim Einsatz können Nutzungs-, Geräte-, Browser-, Referrer- und Kampagnendaten sowie Online-Kennungen an Meta Platforms Ireland Limited beziehungsweise Google Ireland Limited und verbundene Unternehmen in den USA übermittelt werden. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Ihre Einwilligung können Sie jederzeit über die Cookie-Einstellungen widerrufen. Informationen der Anbieter: Meta Privacy Policy und Google Privacy Policy.
First-Party-Kampagnenattribution
Nach Ihrer Einwilligung in „Marketing und Erfolgsmessung“ speichern wir Anzeigen-Klickkennungen (Google, Meta, LinkedIn, Microsoft und TikTok), UTM-Parameter, Referrer, Zeitpunkt und eine pseudonyme Sitzungs-ID unter compleadly_attribution im Local Storage. Bei einem Wechsel zur CompLeadly-App werden diese Kampagnenparameter an die App-URL angehängt. Beim Klick auf einen Download können außerdem Betriebssystem und Browserkennung zusammen mit den Kampagnendaten an unser App-Backend übermittelt werden. Die Daten laufen spätestens nach zwölf Monaten ab und werden bei Widerruf der Einwilligung gelöscht. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.
Herkunftsangabe beim Wechsel in die CompLeadly-App
Wenn Sie auf unserer Website einen Link zur CompLeadly-App aufrufen, hängen wir an die Adresse der App den Parameter lp an. Er enthält ausschließlich den Namen der Seite unserer Website, von der aus Sie den Link aufgerufen haben, zum Beispiel lp=preise. Es werden dabei keine Daten in Ihrem Endgerät gespeichert oder ausgelesen, keine Kennung gebildet und keine Daten an Dritte übermittelt. Wir werten diese Angabe ausschließlich in zusammengefasster Form aus, um zu erkennen, welche Inhalte unserer Website zu einer Registrierung führen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Erfolgsmessung und Weiterentwicklung unseres eigenen Angebots. Sie können der Verarbeitung nach Art. 21 DSGVO widersprechen; die Kontaktdaten dafür finden Sie am Anfang dieser Erklärung.
Produktvideo auf der Startseite
Das Produkt-Demo-Video auf unserer Startseite liegt auf unserer eigenen Medien-Domain und wird über unseren CDN-Dienstleister ausgeliefert, mit dem ein Vertrag zur Auftragsverarbeitung besteht. Es werden dabei keine Daten an Videoplattformen Dritter übertragen, keine Cookies gesetzt und keine Kennungen in Ihrem Browser gespeichert.
Das Video startet stumm, läuft ohne Ton in einer Schleife und lässt sich jederzeit anhalten. Haben Sie in Ihrem System „Bewegung reduzieren“ oder den Datensparmodus aktiviert, startet es gar nicht erst von selbst. Eine Einwilligung ist dafür nicht erforderlich, weil kein Zugriff auf Informationen in Ihrem Endgerät stattfindet und kein weiterer Empfänger beteiligt ist.
YouTube und Loom
Redaktionelle Inhalte können Videos von YouTube im erweiterten Datenschutzmodus oder Loom enthalten. Ein externer iFrame wird erst geladen, nachdem Sie der Kategorie „Externe Einbettungen“ zugestimmt haben. Dann erhalten Google Ireland Limited beziehungsweise Loom, Inc. (Atlassian), 350 Bush Street, Floor 13, San Francisco, CA 94104, USA insbesondere IP-Adresse, Browser- und Geräteinformationen, aufgerufene Seite und Videonutzungsdaten und können Cookies oder Local Storage verwenden. Sind Sie beim Anbieter angemeldet, kann der Aufruf Ihrem Konto zugeordnet werden.
Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Für mögliche USA-Übermittlungen gelten die in Abschnitt 3 erläuterten Garantien. Informationen der Anbieter: Google Privacy Policy und Loom Privacy Policy.
Terminbuchung (Calendly)
Auf unseren Leistungsseiten können Sie einen Termin mit uns vereinbaren. Die Terminverwaltung übernimmt Calendly LLC, 1315 Peachtree St NE, Atlanta, GA 30309, USA, als unser Auftragsverarbeiter auf Grundlage eines Vertrags nach Art. 28 Abs. 3 DSGVO. Die Terminbuchung hat in unseren Cookie-Einstellungen eine eigene Kategorie („Terminbuchung“) und ist bewusst nicht mit den Video-Einbettungen zusammengefasst — Sie können beides unabhängig voneinander entscheiden.
Es gibt zwei Wege zur Buchung. Erstens den Direktlink: Er ist immer verfügbar und baut beim Laden unserer Seite keinerlei Verbindung zu Calendly auf. Erst Ihr Klick öffnet calendly.com in einem neuen Tab. Zweitens das eingebettete Buchungsfenster: Es wird nur geladen, wenn Sie der Kategorie „Terminbuchung“ zugestimmt und anschließend auf „Termin laden“ geklickt haben. Beide Bedingungen müssen erfüllt sein; eine erteilte Einwilligung allein lädt das Fenster nicht.
Beim Laden des Buchungsfensters erhält Calendly insbesondere Ihre IP-Adresse sowie Browser- und Gerätedaten und speichert Cookies und Local-Storage-Einträge auf Ihrem Endgerät. Wir haben diese am 13.08.2026 gemessen: cal_anonymous_id (365 Tage), _calendly_session (21 Tage), referrer_user_id (14 Tage), __cf_bm (30 Minuten) und _cfuvid (Sitzung) zur Bot-Abwehr, __stripe_mid (365 Tage), __stripe_sid (30 Minuten) und m (400 Tage, Domain m.stripe.com) zur Betrugsprävention durch Stripe sowie _dd_s (15 Minuten) zur Fehleranalyse durch Datadog. Im Local Storage legt Calendly die Einträge _cache und page_analytics_page_type ab. Stripe und Datadog werden dabei von Calendly innerhalb seines eigenen Buchungsfensters eingebunden; auf diese Einbindung haben wir keinen Einfluss.
Buchen Sie einen Termin — über welchen der beiden Wege auch immer —, verarbeitet Calendly Ihren Namen, Ihre E-Mail-Adresse und die Termindaten in unserem Auftrag; wir erhalten diese Daten, um den Termin durchzuführen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage). Für das Speichern und Auslesen von Informationen auf Ihrem Endgerät durch das eingebettete Fenster ist zusätzlich Ihre Einwilligung nach § 25 Abs. 1 TDDDG erforderlich; diese können Sie jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen — danach steht wieder nur der Direktlink zur Verfügung.
Die Verarbeitung findet in den USA statt. Wir stützen die Übermittlung auf den EU-US Data Privacy Framework-Angemessenheitsbeschluss (Art. 45 DSGVO), unter dem Calendly LLC selbstzertifiziert ist, ergänzend auf die Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO), die Bestandteil unseres Auftragsverarbeitungsvertrags sind. Trotz dieser Garantien lässt sich ein Zugriff US-amerikanischer Behörden nicht vollständig ausschließen. Weitere Informationen: Calendly Privacy Policy.
8. Externe Links und redaktionelle Systeme
Externe Links und soziale Netzwerke
Unsere Website enthält normale Links zu externen Diensten, beispielsweise LinkedIn, Facebook, Instagram, YouTube, X, ProvenExpert, Trustpilot und WhatsApp. Beim bloßen Laden unserer Website wird über solche Links keine Verbindung zu diesen Anbietern hergestellt. Erst wenn Sie einen Link anklicken, ruft Ihr Browser die externe Seite auf und übermittelt dabei insbesondere Ihre IP-Adresse und technische Verbindungsdaten. Ab diesem Zeitpunkt ist der jeweilige Anbieter für seine Verarbeitung verantwortlich.
Eine Ausnahme ist der Direktlink zur Terminbuchung: Buchen Sie dort einen Termin, geschieht das nicht in alleiniger Verantwortung von Calendly, sondern in unserem Auftrag und für unseren Zweck — wir bleiben dafür verantwortlich. Einzelheiten dazu stehen im Abschnitt „Terminbuchung (Calendly)“ oben.
KI-gestützte redaktionelle Übersetzung
Für die Übersetzung redaktioneller CMS-Inhalte kann Anthropic, PBC, 548 Market Street, San Francisco, CA 94104, USA eingesetzt werden. Dabei werden die zu übersetzenden Texte an Anthropic übermittelt. Formulareingaben, Newsletterdaten und Einwilligungsprotokolle sind nicht für diese Übersetzungsfunktion vorgesehen. Personenbezogene Inhalte werden nur übertragen, wenn dies für den redaktionellen Zweck erforderlich und rechtlich zulässig ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO beziehungsweise bei entsprechendem Personenbezug die jeweils einschlägige Rechtsgrundlage des Ausgangsinhalts. Für Übermittlungen in die USA können der EU-US Data Privacy Framework-Angemessenheitsbeschluss und Standardvertragsklauseln genutzt werden. Weitere Informationen: Anthropic Privacy Policy.
9. Drittlandübermittlungen und Änderungen
Bei einzelnen Anbietern kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums stattfinden. Wir stützen Übermittlungen – abhängig vom Empfänger – auf einen Angemessenheitsbeschluss gemäß Art. 45 DSGVO, insbesondere den EU-US Data Privacy Framework für zertifizierte US-Unternehmen, oder auf geeignete Garantien wie die Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 DSGVO. Trotz dieser Garantien kann ein Zugriff ausländischer Behörden nicht vollständig ausgeschlossen werden. Welcher Mechanismus für welchen Dienst gilt, steht im jeweiligen Abschnitt oben.
Wir aktualisieren diese Datenschutzerklärung, wenn sich unsere Website, eingesetzte Dienste oder die Rechtslage ändern. Maßgeblich ist die auf dieser Seite veröffentlichte Fassung.