Kundenbringer
← Zur Startseite

Datenschutzerklärung

Stand: Juni 2026 · Rechtsgrundlagen: DSGVO, BDSG, TTDSG, UWG

1. Verantwortlicher

Gründungs- und Unternehmensnetzwerk Deutschland e.V., c/o Postflex #10242, Emsdettener Str. 10, 48268 Greven. Vertreten durch Sandro Beck (1. Vorsitzender, einzelvertretungsberechtigt). Registergericht: Amtsgericht Steinfurt, VR 2086. Datenschutz-Anfragen: sandro@salonkunden.de.

Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen des Art. 37 DSGVO i.V.m. § 38 BDSG sind – auch unter Berücksichtigung des KI-Einsatzes und der eingebundenen Dienste – nicht erfüllt.

2. Rollen: Verantwortlicher und Auftragsverarbeiter

(a) Für die Daten des Inhabers selbst (Konto-, Anmelde-, Vertrags-, Abrechnungs- und Nutzungsdaten) ist der vorgenannte Verein Verantwortlicher.

(b) Für personenbezogene Daten Dritter, die der Inhaber über Kundenbringer verarbeitet – insbesondere Daten seiner Kunden/Rezensenten (z. B. Namen und Inhalte in Bewertungen, Beitragsinhalte) – ist der Inhaber Verantwortlicher; wir handeln als Auftragsverarbeiter nach Art. 28 DSGVO ausschließlich auf seine dokumentierte Weisung. Einzelheiten regelt die Auftragsverarbeitungs-Vereinbarung (Bestandteil der AGB). Der Inhaber ist für eine eigene Rechtsgrundlage zur Verarbeitung der Daten seiner Kunden verantwortlich.

3. Geltungsbereich; Grundsätze

Diese Erklärung gilt für salonkunden.de und die Anwendung „Kundenbringer". Wir erheben nur erforderliche Daten (Art. 5 Abs. 1 lit. c DSGVO); Verarbeitung in der EU, soweit nicht anders angegeben. Rechtsgrundlagen: Art. 6 Abs. 1 lit. a (Einwilligung), b (Vertrag), c (rechtliche Pflicht), f (berechtigtes Interesse). Das Angebot richtet sich an Unternehmer, nicht an Kinder.

Erforderlichkeit (Art. 13 Abs. 2 lit. e): Konto-/Anmeldedaten sind für die Nutzung erforderlich; ohne sie ist eine Nutzung nicht möglich. Die Verbindung zu Google/Meta ist freiwillig, aber für die jeweilige Funktion technisch nötig.

4. Hosting der Website und Server-Logfiles

Anbieter der Website: Netlify, Inc. (San Francisco, CA, USA). Netlify ist ein US-Unternehmen; etwaige Zugriffe sind über EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) abgesichert. Beim Aufruf werden Server-Logfiles verarbeitet (IP-Adresse, Browsertyp, Betriebssystem, Referrer, Datum/Uhrzeit, abgerufene Seiten, Datenmenge, HTTP-Status). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sicherer Betrieb). Speicherdauer: kurzfristig gemäß Anbieter-Konfiguration. Schriften sind lokal eingebunden; es findet keine Übertragung an externe Font-Server statt.

5. Anwendung und Datenbank

Die Anwendung und die Datenbank werden bei Render, Inc. (San Francisco, USA) in einer EU-Region (Frankfurt) betrieben; das verwaltete PostgreSQL liegt in der EU. Verarbeitet werden Konto-/Login-Daten, verwaltete Unternehmensprofil-Daten (Standorte, Bewertungen, generierte Entwürfe) und App-Logfiles. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO. Render ist ein US-Unternehmen; etwaige Zugriffe sind über EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) abgesichert. Zugriffstoken werden verschlüsselt gespeichert (AES-256-GCM).

6. Anmeldung über Google (OpenID Connect)

Anbieter: Google Ireland Limited, Dublin (Mutter: Google LLC, USA). Bei „Mit Google anmelden" verarbeiten wir Google-Konto-Kennung, Name, E-Mail und ggf. Profilbild. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; die Weitergabe durch Google beruht auf Ihrer Einwilligung im Anmeldedialog (lit. a). Drittland: Google LLC ist DPF-zertifiziert, ergänzend SCCs.

7. Google-Unternehmensprofil (Google Business Profile API)

Auf Ihre Autorisierung liest Kundenbringer Profildaten (Standorte, Bewertungen) und stellt – nach Ihrer 1-Klick-Freigabe – Inhalte bereit bzw. veröffentlicht sie. Die KI erstellt nur Entwürfe; nichts wird automatisch veröffentlicht. Token verschlüsselt (AES-256-GCM), EU, jederzeit widerrufbar.

Die Nutzung und Weitergabe von Informationen, die Kundenbringer über Google-APIs erhält, erfolgt in Übereinstimmung mit der Google API Services User Data Policy, einschließlich der Limited-Use-Anforderungen.

Kundenbringer's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

8. Facebook / Instagram (Meta) — sofern aktiviert

Sofern aktiviert, erstellt/aktualisiert Kundenbringer auf Ihre Autorisierung und nach Ihrer 1-Klick-Freigabe organische Beiträge auf Ihrer Facebook-Seite und/oder Ihrem Instagram-Profi-Konto (Meta Platforms Ireland Ltd.). Nichts wird automatisch veröffentlicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Verbindung auf Basis Ihrer Einwilligung. Drittland USA möglich; DPF/SCCs.

Verbindung trennen und Daten löschen

Wenn Sie als Inhaber Ihr eigenes Facebook-Seiten- oder Instagram-Profikonto mit Kundenbringer verbunden haben, können Sie diese Verbindung jederzeit beenden und die Löschung der dazu gespeicherten Daten verlangen:

Beim Trennen der Verbindung bzw. auf Ihre Löschanfrage hin werden die bei uns gespeicherten Meta-Zugriffstoken unverzüglich widerrufen und gelöscht; Ihre übrigen personenbezogenen Daten löschen wir innerhalb der gesetzlichen Fristen, soweit keine Aufbewahrungspflichten entgegenstehen. Alle Daten werden ausschließlich in der EU verarbeitet; eine Veröffentlichung erfolgt nie automatisch, sondern stets erst nach Ihrer ausdrücklichen Freigabe.

9. KI-gestützte Texterstellung (Anthropic)

Zur Erstellung von Entwürfen (Antwortvorschläge, Profil-Optimierung) nutzen wir die API von Anthropic, PBC (San Francisco, USA). Übermittelt werden nur die nötigen Inhalte – der Bewertungstext sowie ein gewünschter Tonfall/Kontext; das Ergebnis wird Ihnen zur Freigabe angezeigt. Bewertungstexte können personenbezogene Daten Dritter enthalten (im Auftrag des Inhabers, Abschnitt 2b). Es gilt die Anthropic Data Processing Addendum. Eingaben/Ausgaben werden nicht zum Modelltraining verwendet. Drittland USA: EU-Standardvertragsklauseln (Modul Zwei; Durchführungsbeschluss (EU) 2021/914). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

10. Zahlungsabwicklung (Stripe)

Zahlungen kostenpflichtiger Tarife werden über Stripe Payments Europe, Ltd. (Dublin; Mutter Stripe, Inc., USA) abgewickelt. Stripe verarbeitet Zahlungsdaten als eigener Verantwortlicher; wir haben keinen Zugriff auf vollständige Zahlungsdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Drittland: primär EU, USA-Transfer über DPF/SCCs. Aufbewahrung: 10 Jahre (§ 147 AO).

11. E-Mail, Marketing, Automatisierung

(a) Transaktionale System-E-Mails versendet die Anwendung derzeit nicht; dieser Abschnitt wird ergänzt, sobald die Funktion aktiv ist. (b) Für Informations-/Marketing-E-Mails kann ActiveCampaign, LLC (USA) eingesetzt werden – Anmeldung per Double-Opt-in, Einwilligung (Art. 6 Abs. 1 lit. a), jederzeit über den Abmeldelink widerrufbar; USA-Transfer über SCCs. (c) Zur Prozessautomatisierung kann Make (Celonis SE, München) eingesetzt werden (Durchleitung, keine dauerhafte Speicherung).

12. Buchhaltung / Rechnungen (Lexware)

Zur Rechnungsstellung und steuerlichen Aufbewahrung nutzen wir Lexware Office (Haufe-Lexware GmbH & Co. KG, Freiburg). Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (§§ 147 AO, 257 HGB, 14 UStG). Server in Deutschland; Aufbewahrung 10 Jahre.

13. Push-Benachrichtigungen — sofern aktiviert

Sofern aktiviert und von Ihnen eingewilligt, senden wir Web-Push-Benachrichtigungen (z. B. „Entwurf wartet auf Freigabe"). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; jederzeit widerrufbar.

14. Cookies und Reichweitenmessung

Diese Website verwendet derzeit ausschließlich technisch notwendige Cookies (§ 25 Abs. 2 Nr. 2 TTDSG i.V.m. Art. 6 Abs. 1 lit. f DSGVO). Sofern künftig eine Webanalyse (z. B. Google Analytics 4) eingesetzt wird, geschieht dies ausschließlich nach Ihrer Einwilligung über einen Cookie-Banner (Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TTDSG) und ist jederzeit widerrufbar.

15. Empfänger / Drittlandübermittlungen

Empfänger sind je nach Funktion: Website-Hoster, Render (Anwendung/DB, EU-Region), Google (Anmeldung/Business Profile), Meta (sofern aktiviert), Anthropic (KI), Stripe (Zahlung), ggf. ActiveCampaign/Make sowie Lexware. USA-Übermittlungen sind über EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) und – soweit zutreffend – DPF abgesichert; mit Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO. Eine Kopie der Garantien (SCCs) kann unter sandro@salonkunden.de angefordert werden.

16. Keine automatisierte Entscheidungsfindung (Art. 22 DSGVO)

Wir treffen keine automatisierten Entscheidungen mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung. Es gilt: „KI schlägt vor, der Mensch entscheidet" – die KI erstellt nur Entwürfe; jede Veröffentlichung/Änderung erfolgt erst nach Ihrer ausdrücklichen Freigabe.

17. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (16), Löschung (17), Einschränkung (18), Datenübertragbarkeit (20) und Widerspruch (21) sowie auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3). Betrifft Ihre Anfrage Daten, die ein Inhaber über uns verarbeitet, leiten wir Sie an den verantwortlichen Inhaber weiter. Anfragen: sandro@salonkunden.de. Beschwerderecht (Art. 77): LDI NRW, Kavalleriestr. 2-4, 40213 Düsseldorf, ldi.nrw.de.

18. Datensicherheit

TLS-Verschlüsselung der Übertragung; technische und organisatorische Maßnahmen nach Art. 32 DSGVO; Zugriffstoken verschlüsselt at-rest (AES-256-GCM); mandantengetrennter Zugriff.

19. Änderungen

Wir passen diese Erklärung bei geänderter Rechtslage oder neuen Verarbeitungen an. Die aktuelle Version ist stets hier abrufbar.