Datenschutzerklärung

Stand: August 2026

1. Verantwortliche Stelle

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer datenschutzrechtlicher Bestimmungen ist:

Deimann Com GmbH
Randstraße 75, 22525 Hamburg
Deutschland
Telefon: Auf Anfrage
E-Mail: [email protected]
Geschäftsführer: Janik Deimann
Registergericht: Amtsgericht Hamburg, HRB 164162
Umsatzsteuer-Identifikationsnummer: DE332747716

Soweit die Deimann Com GmbH im Rahmen des B2B-Lead-Research-Services (Abschnitt B) personenbezogene Daten im Auftrag und auf Weisung ihrer Kunden verarbeitet, ist nicht die Deimann Com GmbH, sondern der jeweilige Kunde Verantwortlicher; Einzelheiten siehe Abschnitt B.

2. Datenschutzbeauftragter

Unser Datenschutzbeauftragter ist:
Rechtsanwalt Jan Marschner
Rechtsanwaltskanzlei Jan Marschner, Markt 9, D-04109 Leipzig
Telefon: +49 (0) 341 - 2618 9373

Sie erreichen unseren Datenschutzbeauftragten unter: [email protected]

Bei allgemeinen Fragen zum Datenschutz oder zur Wahrnehmung Ihrer Betroffenenrechte können Sie sich auch an unseren internen Ansprechpartner wenden: [email protected]

3. Geltungsbereich dieser Datenschutzerklärung

Diese Datenschutzerklärung beschreibt zwei voneinander getrennte Verarbeitungskontexte:

  • Abschnitt A: Die Verarbeitung von Daten der Nutzer unserer Website und unserer Plattform (Kunden, Interessenten, Websitebesucher). Hier ist die Deimann Com GmbH Verantwortlicher.
  • Abschnitt B: Die Verarbeitung geschäftsbezogener Daten dritter Personen, die wir im Rahmen unseres B2B-Lead-Research-Services im Auftrag unserer Kunden aus öffentlich zugänglichen Quellen recherchieren und dem jeweiligen Kunden bereitstellen. Hier ist der Kunde Verantwortlicher und die Deimann Com GmbH Auftragsverarbeiter (Art. 28 DSGVO).

Informationen zum Einsatz von Cookies und Tracking-Technologien finden Sie in unserer separaten Cookie-Richtlinie.

A. Verarbeitung im Rahmen des Plattform- und Websitebetriebs

In diesem Abschnitt ist die Deimann Com GmbH Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO.

A.1 Aufruf der Website und Server-Logfiles

Bei jedem Aufruf unserer Website werden technisch notwendige Daten verarbeitet (IP-Adresse, Datum und Uhrzeit, abgerufene Ressource, Browser-Typ, Referrer).
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zum Zweck der Bereitstellung, Stabilität und Sicherheit der Website.
Server-Logfiles werden nach maximal 30 Tagen gelöscht, sofern keine sicherheitsrelevanten Vorfälle eine längere Speicherung erforderlich machen.

A.2 Registrierung und Nutzung der Plattform

Zur Nutzung unserer Plattform unter my.leadscraper.de ist eine Registrierung erforderlich.
Wir verarbeiten dabei: Name, geschäftliche E-Mail-Adresse, Passwort (verschlüsselt), Unternehmensdaten, Rechnungsdaten sowie Nutzungsverhalten innerhalb der Plattform.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) sowie für ergänzende Analyse zur Produktverbesserung Art. 6 Abs. 1 lit. f DSGVO.
Account-Daten werden bis zu 12 Monate nach Vertragsende gelöscht; gesetzliche Aufbewahrungspflichten (insbesondere § 147 AO, § 257 HGB: 6 bzw. 10 Jahre für Rechnungs- und Geschäftsunterlagen) bleiben unberührt.

A.3 Zahlungsabwicklung

Für die Zahlungsabwicklung setzen wir einen spezialisierten Zahlungsdienstleister mit Sitz in der EU ein. Dieser verarbeitet die Zahlungsdaten eigenverantwortlich;
wir erhalten lediglich Bestätigungen über erfolgreiche Transaktionen sowie zur Rechnungsstellung erforderliche Daten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Zu Datenstandort und Übermittlungsgrundlage siehe die Auftragsverarbeiter-Übersicht (Abschnitt C.2).

A.4 Transaktions- und Lifecycle-E-Mails

Zum Versand von Transaktions- und Lifecycle-E-Mails (z. B. Registrierungs- und Sicherheitsbestätigungen, Benachrichtigungen zum Vertrags- und Kontostatus, produktbezogene Hinweise) setzen wir einen spezialisierten E-Mail-Versanddienstleister als Auftragsverarbeiter ein.
Verarbeitet werden dabei insbesondere Ihre E-Mail-Adresse, der Name sowie die zum jeweiligen Versandanlass erforderlichen Inhalts- und Metadaten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) bzw. für betriebsbedingte Hinweise Art. 6 Abs. 1 lit. f DSGVO.
Zu Datenstandort und Übermittlungsgrundlage siehe die Auftragsverarbeiter-Übersicht (Abschnitt C.2).

A.5 Support-Chat

Für die Kundenbetreuung setzen wir einen spezialisierten Dienst für Support-Kommunikation mit Sitz in der EU als Auftragsverarbeiter ein.
Wenn Sie den Chat nutzen, verarbeiten wir die von Ihnen übermittelten Inhalte sowie technische Verbindungsdaten, um Ihre Anfrage zu bearbeiten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO (effiziente Kundenkommunikation).

A.6 Bereitstellung und Sicherheit (Content-Delivery / Bot-Schutz)

Zur sicheren und stabilen Bereitstellung unserer Website und Plattform nutzen wir einen Dienstleister für Content-Delivery, Sicherheit und Bot-Schutz, insbesondere für Content-Delivery, DNS, Tunnel/Bereitstellung und Bot-Schutz.
Dabei werden technische Verbindungsdaten (insbesondere die IP-Adresse) verarbeitet, um Verfügbarkeit, Integrität und Schutz vor missbräuchlichen Zugriffen zu gewährleisten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Zu Datenstandort und Übermittlungsgrundlage siehe die Auftragsverarbeiter-Übersicht (Abschnitt C.2).

A.7 Cookies und Tracking

Wir verwenden technisch notwendige Cookies (Session-Management, Login). Diese sind Voraussetzung für die Funktion der Plattform; Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG.
Optionale Analyse- und Marketing-Cookies werden ausschließlich auf Grundlage Ihrer Einwilligung gesetzt (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG).
Google-Dienste binden wir im sogenannten Google Consent Mode ein: Vor Ihrer Einwilligungsentscheidung werden ausschließlich cookielose Status-Signale ohne Nutzerkennungen an Google übertragen. Eingebettete Erklärvideos liefern wir über den Streaming-Dienst Mux (Mux, Inc., USA) aus.
Die im Einzelnen eingesetzten Tools, deren Anbieter, Zwecke, Speicherdauer und etwaige Drittlandtransfers entnehmen Sie bitte unserer Cookie-Richtlinie.

A.8 Empfänger / Auftragsverarbeiter im Plattformbetrieb

Zur Erbringung der vorstehenden Leistungen setzen wir sorgfältig ausgewählte Auftragsverarbeiter und Empfänger ein, insbesondere für Hosting-, Datenbank- und Authentifizierungs-Infrastruktur (Cloud), Content-Delivery, Sicherheit und Bot-Schutz, Zahlungsabwicklung, Versand von Transaktions- und Lifecycle-E-Mails sowie Support-Kommunikation.
Die vollständige, aktuell gehaltene Liste mit Zweck, Datenstandort und Übermittlungsgrundlage finden Sie in der Auftragsverarbeiter-Übersicht (Abschnitt C.2).

B. Verarbeitung geschäftsbezogener Daten Dritter (Lead-Research) — im Auftrag des Kunden

In diesem Abschnitt verarbeitet die Deimann Com GmbH personenbezogene Daten im Auftrag und auf Weisung des Kunden. Der Kunde ist Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO, die Deimann Com GmbH ist Auftragsverarbeiter im Sinne des Art. 28 DSGVO. Grundlage ist der Auftragsverarbeitungsvertrag (AVV), der als Anlage zu den AGB bei der Registrierung mit-akzeptiert wird und jederzeit abrufbar ist.

B.1 Gegenstand der Verarbeitung

Im Rahmen unseres B2B-Lead-Research-Services erheben und verarbeiten wir personenbezogene Daten, die im beruflichen Kontext stehen.
Wir weisen ausdrücklich darauf hin: Auch beruflich-geschäftliche Kontaktdaten (z. B. dienstliche E-Mail-Adressen, Namen von Geschäftsführern oder Vertriebsverantwortlichen) sind personenbezogene Daten im Sinne des Art. 4 Nr. 1 DSGVO und unterliegen vollständig der DSGVO.

Verarbeitet werden insbesondere:

  • Unternehmensname, Anschrift, Website, Branchen- und Größenklassifikation
  • Vor- und Nachname von Personen in geschäftlicher Funktion (z. B. Geschäftsführung, Vertrieb, Marketing)
  • Geschäftliche Kontaktdaten (dienstliche E-Mail-Adresse, dienstliche Telefonnummer)
  • Berufliche Position

Wir betreiben keine vorgebaute Personen-Datenbank. Die Daten werden vielmehr anlassbezogen (on-demand) auf eine konkrete Kundenanfrage hin aus öffentlich zugänglichen Quellen recherchiert, strukturiert und für den jeweiligen Kunden bereitgestellt.

B.2 Herkunft der Daten

Sämtliche Daten stammen ausschließlich aus öffentlich zugänglichen Quellen, insbesondere:

  • Unternehmenswebsites und Impressen
  • öffentliche Branchen- und Unternehmensverzeichnisse
  • öffentliche Register (z. B. Handelsregister)
  • Kartendienste mit öffentlich abrufbaren Geschäftsinformationen

Eine Erhebung aus Quellen, deren Nutzungsbedingungen einer automatisierten Datenerhebung entgegenstehen, findet nicht statt.

B.3 Zwecke der Verarbeitung

Wir erheben, strukturieren, prüfen, reichern an und stellen die genannten Daten dem jeweiligen Kunden als Verantwortlichem zur Verfügung,
damit dieser die Daten zur eigenverantwortlichen B2B-Geschäftsanbahnung gegenüber den jeweiligen Unternehmen nutzen kann.

B.4 Rechtsgrundlage

Die Verarbeitung der Lead-Daten erfolgt im Auftrag des Kunden. Verantwortlicher ist der Kunde; er trägt die datenschutzrechtliche Verantwortung für die Verarbeitung und damit auch für die Rechtsgrundlage.
In der Regel stützt der Kunde die Verarbeitung auf sein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der strukturierten Identifikation potenzieller Geschäftspartner aus öffentlich zugänglichen Quellen und der nachgelagerten B2B-Geschäftsanbahnung (vgl. Erwägungsgrund 47 Satz 2 DSGVO); die Bestimmung und Dokumentation der jeweils einschlägigen Rechtsgrundlage obliegt jedoch dem Kunden.

Die Deimann Com GmbH stützt sich für die Kern-Verarbeitung der Lead-Daten nicht auf ein eigenes berechtigtes Interesse, sondern handelt als Auftragsverarbeiter auf dokumentierte Weisung des Kunden. Rechtsgrundlage, Weisungen und die Pflichten beider Parteien sind im AVV (Anlage zu den AGB) geregelt.

Auch im Rahmen der Auftragsverarbeitung bleibt die Verarbeitung auf solche Daten beschränkt, die zur Identifikation eines Unternehmens und seines geschäftlichen Ansprechpartners erforderlich sind. Eine Verarbeitung privater Daten, sensibler Daten i.S.d. Art. 9 DSGVO oder eine auf Profilbildung gerichtete Auswertung findet nicht statt; es werden keine Daten aus dem privaten Lebensbereich der betroffenen Personen erhoben oder mit beruflichen Daten verknüpft.

B.5 Verantwortlichkeit und Datenfluss (Auftragsverarbeitung, Art. 28 DSGVO)

Für die Verarbeitung der Lead-Daten besteht eine Auftragsverarbeitung gemäß Art. 28 DSGVO:

  • Der Kunde ist Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO. Er bestimmt mit seinen Suchaufträgen sowie Zielgruppen-, Branchen-, Regions- und Rollen-Parametern Zweck und Mittel der Verarbeitung und ist insbesondere Verantwortlicher für jede Kontaktaufnahme gegenüber den betroffenen Personen.
  • Die Deimann Com GmbH ist Auftragsverarbeiter im Sinne des Art. 28 DSGVO. Sie recherchiert, bereitet auf und stellt die Daten ausschließlich im Auftrag und auf dokumentierte Weisung des Kunden bereit.

Die Verarbeitung beruht auf dem zwischen Kunde und Deimann Com GmbH geschlossenen Auftragsverarbeitungsvertrag (AVV), der als Anlage zu den AGB bei der Registrierung mit-akzeptiert wird und jederzeit abrufbar ist.

Dabei gilt für die für die Auftragsverarbeitung wesentlichen Punkte (vgl. AVV § 4):

  • Die eingesetzten Recherche-Quellen, Such- und Bewertungsverfahren sowie die KI-gestützte Einstufung sind technische Mittel zur Ausführung der Weisungen des Verantwortlichen.
  • Die diensteweite globale Sperrliste (Wahrung von Widerspruch und Löschung betroffener Personen) und die zentrale Speicherdauer von 12 Monaten sind dokumentierte Standard-Weisungen des Verantwortlichen, die er mit Vertragsschluss erteilt, soweit er nicht abweichend weist.

Der Kunde ist verpflichtet, eigenständig zu prüfen, ob und auf welcher Rechtsgrundlage er eine konkrete Kontaktaufnahme datenschutz- und wettbewerbsrechtlich (insbesondere § 7 UWG) durchführen darf.
Die Deimann Com GmbH übernimmt keine Verantwortung und keine Gewährleistung dafür, dass eine durch den Kunden initiierte Kontaktaufnahme rechtmäßig ist.

B.6 Information der betroffenen Personen (Art. 14 DSGVO)

Die Daten werden nicht direkt bei den betroffenen Personen, sondern aus öffentlich zugänglichen Quellen erhoben. Die Informationspflicht nach Art. 14 DSGVO trägt der Kunde als Verantwortlicher. Die Deimann Com GmbH unterstützt den Kunden als Auftragsverarbeiter bei der Erfüllung dieser Pflicht, indem sie im Auftrag der Verantwortlichen die folgenden Mittel bereitstellt:

  • Wir halten unter https://www.leadscraper.de/lead-information dauerhaft eine Lead-spezifische Datenschutzinformation mit allen Pflichtangaben nach Art. 14 Abs. 1 und Abs. 2 DSGVO öffentlich zugänglich bereit.
  • Wir halten einen einfachen und unmittelbar wirksamen Widerspruchs- und Auskunftsweg für betroffene Personen bereit.
  • Wir verpflichten unsere Kunden vertraglich, bei der erstmaligen geschäftlichen Kontaktaufnahme gegenüber einer betroffenen Person auf die Datenherkunft hinzuweisen, sofern dies nicht bereits aus der Kommunikation selbst ersichtlich ist.
  • Soweit eine individuelle Information der betroffenen Personen einen unverhältnismäßigen Aufwand erfordern würde (Art. 14 Abs. 5 lit. b DSGVO), kann die Informationspflicht durch die genannte öffentliche Bereitstellung erfüllt werden.

Auf direkte Anfrage einer betroffenen Person erteilen wir individuell Auskunft, korrigieren oder löschen die Daten innerhalb der gesetzlichen Fristen bzw. leiten die Anfrage an den verantwortlichen Kunden weiter und bearbeiten sie nach dessen Weisung.

B.7 Speicherdauer

Lead-Daten werden gelöscht oder anonymisiert, sobald sie nicht mehr erforderlich sind, spätestens 12 Monate nach Lieferung. Datensätze, die seit mehr als 24 Monaten nicht aktualisiert oder verifiziert werden konnten, werden ebenfalls gelöscht oder anonymisiert.
Die Löschung bzw. personenbezogene Bereinigung der einem Kunden gelieferten Lead-Daten nach 12 Monaten ab Lieferung beruht auf der dokumentierten Standard-Weisung im AVV und erfolgt, soweit der Kunde nicht abweichend weist.
Im Falle eines Widerspruchs einer betroffenen Person nach Art. 21 DSGVO erfolgt die Löschung unverzüglich, spätestens innerhalb von 30 Tagen nach Eingang des Widerspruchs.

B.8 Keine ausschließlich automatisierte Entscheidung im Einzelfall (Art. 22 DSGVO)

Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung oder vergleichbar erheblicher Beeinträchtigung gegenüber den betroffenen Personen im Sinne des Art. 22 DSGVO statt.
Zur Aufbereitung, Bewertung und Priorisierung der Daten setzen wir automatisierte Verfahren einschließlich KI-gestützter Einstufung ein; diese dienen ausschließlich der internen Qualitätssicherung der Datenaufbereitung als technisches Mittel zur Ausführung der Kundenweisung und entfalten keine unmittelbare rechtliche Wirkung gegenüber den betroffenen Personen.

C. Allgemeine Bestimmungen

C.1 Datensicherheit

Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um personenbezogene Daten vor Verlust, Manipulation oder unbefugtem Zugriff zu schützen.
Dazu zählen insbesondere: verschlüsselte Datenübertragung (TLS), Zugriffsbeschränkungen mit Rollenkonzept, Speicherung primär auf Servern innerhalb der Europäischen Union sowie regelmäßige Sicherheitsüberprüfungen.

C.2 Auftragsverarbeiter

Wir setzen sorgfältig ausgewählte Auftragsverarbeiter und Empfänger ein, mit denen jeweils die datenschutzrechtlich erforderlichen Verträge (insbesondere nach Art. 28 DSGVO) bestehen. Soweit wir Lead-Daten im Auftrag unserer Kunden verarbeiten (Abschnitt B), handelt es sich bei diesen Dienstleistern um Unterauftragsverarbeiter im Sinne des Art. 28 Abs. 4 DSGVO. Eingesetzt werden Dienstleister insbesondere aus den folgenden Kategorien:

  • Hosting-, Datenbank- und Authentifizierungs-Infrastruktur (Cloud) — Bereitstellung der zugrunde liegenden Server-, Datenbank-, Authentifizierungs- und Speicher-Infrastruktur.
  • Content-Delivery, Sicherheit und Bot-Schutz — Content-Delivery, DNS, sichere Bereitstellung und Schutz vor missbräuchlichen Zugriffen.
  • Zahlungsabwicklung — Abwicklung von Zahlungen und Verwaltung von Abonnements.
  • Versand von Transaktions- und Lifecycle-E-Mails — Zustellung systembezogener und vertragsbezogener E-Mails.
  • Dienste zur Recherche und Verifizierung öffentlich zugänglicher (Geschäfts-)Informationen — Recherche, Abruf und Verifizierung von Informationen aus öffentlich zugänglichen Quellen, einschließlich der Verifizierung geschäftlicher E-Mail-Adressen.
  • KI-gestützte Aufbereitung und Bewertung von Daten — automatisierte Strukturierung, Anreicherung und Bewertung von Daten.
  • Support-Kommunikation — Bearbeitung von Support- und Kundenanfragen.

Eine aktuelle Übersicht unserer Auftragsverarbeiter — mit Zweck, Sitz/Datenstandort und Übermittlungsgrundlage je Dienstleister — stellen wir auf Anfrage bereit. Eine konkrete, aktuelle Liste der eingesetzten Auftragsverarbeiter stellen wir unseren Kunden im Rahmen des Auftragsverarbeitungsvertrags (AVV) sowie betroffenen Personen auf Anfrage ([email protected]) bereit.

C.3 Drittlandtransfer

Eine Datenverarbeitung erfolgt grundsätzlich innerhalb der Europäischen Union. Soweit Daten an Empfänger außerhalb des Europäischen Wirtschaftsraums übermittelt werden — insbesondere in die USA im Rahmen einzelner Dienste aus den Kategorien Hosting-, Datenbank- und Authentifizierungs-Infrastruktur (Cloud), Content-Delivery, Sicherheit und Bot-Schutz, Versand von Transaktions- und Lifecycle-E-Mails, Dienste zur Recherche und Verifizierung öffentlich zugänglicher (Geschäfts-)Informationen sowie KI-gestützte Aufbereitung und Bewertung von Daten —, erfolgt dies ausschließlich auf Grundlage geeigneter Garantien.
Soweit der jeweilige Empfänger unter dem EU-US Data Privacy Framework (DPF) zertifiziert ist, stützen wir die Übermittlung auf den Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023 (Art. 45 DSGVO); andernfalls auf die EU-Standardvertragsklauseln (Art. 46 DSGVO) nebst ergänzenden Schutzmaßnahmen.
Welche Grundlage je Dienstleister greift (DPF oder Standardvertragsklauseln), ist in der auf Anfrage erhältlichen Auftragsverarbeiter-Übersicht ausgewiesen.

C.4 Rechte betroffener Personen

Betroffene Personen haben gemäß Art. 15 ff. DSGVO das Recht auf:

  • Auskunft über gespeicherte personenbezogene Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger oder unvollständiger Daten (Art. 16 DSGVO)
  • Löschung („Recht auf Vergessenwerden", Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung auf Grundlage berechtigten Interesses (Art. 21 DSGVO)
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Wahrnehmung dieser Rechte genügt eine formlose E-Mail an [email protected]. Soweit sich eine Anfrage auf im Auftrag eines Kunden verarbeitete Lead-Daten bezieht (Abschnitt B), unterstützen wir Sie und leiten die Anfrage erforderlichenfalls an den verantwortlichen Kunden weiter.

C.5 Beschwerderecht

Es besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig für die Deimann Com GmbH ist:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Straße 22, 20459 Hamburg
datenschutz-hamburg.de

C.6 Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung an geänderte Rechtslagen, technische Entwicklungen oder Anpassungen unserer Verarbeitungsprozesse anzupassen.
Die jeweils aktuelle Fassung ist jederzeit auf unserer Website abrufbar.