Stand: August 2026
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer datenschutzrechtlicher Bestimmungen ist:
Deimann Com GmbH
Randstraße 75, 22525 Hamburg
Deutschland
Telefon: Auf Anfrage
E-Mail: [email protected]
Geschäftsführer: Janik Deimann
Registergericht: Amtsgericht Hamburg, HRB 164162
Umsatzsteuer-Identifikationsnummer: DE332747716
Soweit die Deimann Com GmbH im Rahmen des B2B-Lead-Research-Services (Abschnitt B) personenbezogene Daten im Auftrag und auf Weisung ihrer Kunden verarbeitet, ist nicht die Deimann Com GmbH, sondern der jeweilige Kunde Verantwortlicher; Einzelheiten siehe Abschnitt B.
Unser Datenschutzbeauftragter ist:
Rechtsanwalt Jan Marschner
Rechtsanwaltskanzlei Jan Marschner, Markt 9, D-04109 Leipzig
Telefon: +49 (0) 341 - 2618 9373
Sie erreichen unseren Datenschutzbeauftragten unter: [email protected]
Bei allgemeinen Fragen zum Datenschutz oder zur Wahrnehmung Ihrer Betroffenenrechte können Sie sich auch an unseren internen Ansprechpartner wenden: [email protected]
Diese Datenschutzerklärung beschreibt zwei voneinander getrennte Verarbeitungskontexte:
Informationen zum Einsatz von Cookies und Tracking-Technologien finden Sie in unserer separaten Cookie-Richtlinie.
In diesem Abschnitt ist die Deimann Com GmbH Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO.
Bei jedem Aufruf unserer Website werden technisch notwendige Daten verarbeitet (IP-Adresse, Datum und Uhrzeit, abgerufene Ressource, Browser-Typ, Referrer).
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zum Zweck der Bereitstellung, Stabilität und Sicherheit der Website.
Server-Logfiles werden nach maximal 30 Tagen gelöscht, sofern keine sicherheitsrelevanten Vorfälle eine längere Speicherung erforderlich machen.
Zur Nutzung unserer Plattform unter my.leadscraper.de ist eine Registrierung erforderlich.
Wir verarbeiten dabei: Name, geschäftliche E-Mail-Adresse, Passwort (verschlüsselt), Unternehmensdaten, Rechnungsdaten sowie Nutzungsverhalten innerhalb der Plattform.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) sowie für ergänzende Analyse zur Produktverbesserung Art. 6 Abs. 1 lit. f DSGVO.
Account-Daten werden bis zu 12 Monate nach Vertragsende gelöscht; gesetzliche Aufbewahrungspflichten (insbesondere § 147 AO, § 257 HGB: 6 bzw. 10 Jahre für Rechnungs- und Geschäftsunterlagen) bleiben unberührt.
Für die Zahlungsabwicklung setzen wir einen spezialisierten Zahlungsdienstleister mit Sitz in der EU ein. Dieser verarbeitet die Zahlungsdaten eigenverantwortlich;
wir erhalten lediglich Bestätigungen über erfolgreiche Transaktionen sowie zur Rechnungsstellung erforderliche Daten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Zu Datenstandort und Übermittlungsgrundlage siehe die Auftragsverarbeiter-Übersicht (Abschnitt C.2).
Zum Versand von Transaktions- und Lifecycle-E-Mails (z. B. Registrierungs- und Sicherheitsbestätigungen, Benachrichtigungen zum Vertrags- und Kontostatus, produktbezogene Hinweise) setzen wir einen spezialisierten E-Mail-Versanddienstleister als Auftragsverarbeiter ein.
Verarbeitet werden dabei insbesondere Ihre E-Mail-Adresse, der Name sowie die zum jeweiligen Versandanlass erforderlichen Inhalts- und Metadaten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) bzw. für betriebsbedingte Hinweise Art. 6 Abs. 1 lit. f DSGVO.
Zu Datenstandort und Übermittlungsgrundlage siehe die Auftragsverarbeiter-Übersicht (Abschnitt C.2).
Für die Kundenbetreuung setzen wir einen spezialisierten Dienst für Support-Kommunikation mit Sitz in der EU als Auftragsverarbeiter ein.
Wenn Sie den Chat nutzen, verarbeiten wir die von Ihnen übermittelten Inhalte sowie technische Verbindungsdaten, um Ihre Anfrage zu bearbeiten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO (effiziente Kundenkommunikation).
Zur sicheren und stabilen Bereitstellung unserer Website und Plattform nutzen wir einen Dienstleister für Content-Delivery, Sicherheit und Bot-Schutz, insbesondere für Content-Delivery, DNS, Tunnel/Bereitstellung und Bot-Schutz.
Dabei werden technische Verbindungsdaten (insbesondere die IP-Adresse) verarbeitet, um Verfügbarkeit, Integrität und Schutz vor missbräuchlichen Zugriffen zu gewährleisten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Zu Datenstandort und Übermittlungsgrundlage siehe die Auftragsverarbeiter-Übersicht (Abschnitt C.2).
Wir verwenden technisch notwendige Cookies (Session-Management, Login). Diese sind Voraussetzung für die Funktion der Plattform; Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG.
Optionale Analyse- und Marketing-Cookies werden ausschließlich auf Grundlage Ihrer Einwilligung gesetzt (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG).
Google-Dienste binden wir im sogenannten Google Consent Mode ein: Vor Ihrer Einwilligungsentscheidung werden ausschließlich cookielose Status-Signale ohne Nutzerkennungen an Google übertragen. Eingebettete Erklärvideos liefern wir über den Streaming-Dienst Mux (Mux, Inc., USA) aus.
Die im Einzelnen eingesetzten Tools, deren Anbieter, Zwecke, Speicherdauer und etwaige Drittlandtransfers entnehmen Sie bitte unserer Cookie-Richtlinie.
Zur Erbringung der vorstehenden Leistungen setzen wir sorgfältig ausgewählte Auftragsverarbeiter und Empfänger ein, insbesondere für Hosting-, Datenbank- und Authentifizierungs-Infrastruktur (Cloud), Content-Delivery, Sicherheit und Bot-Schutz, Zahlungsabwicklung, Versand von Transaktions- und Lifecycle-E-Mails sowie Support-Kommunikation.
Die vollständige, aktuell gehaltene Liste mit Zweck, Datenstandort und Übermittlungsgrundlage finden Sie in der Auftragsverarbeiter-Übersicht (Abschnitt C.2).
In diesem Abschnitt verarbeitet die Deimann Com GmbH personenbezogene Daten im Auftrag und auf Weisung des Kunden. Der Kunde ist Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO, die Deimann Com GmbH ist Auftragsverarbeiter im Sinne des Art. 28 DSGVO. Grundlage ist der Auftragsverarbeitungsvertrag (AVV), der als Anlage zu den AGB bei der Registrierung mit-akzeptiert wird und jederzeit abrufbar ist.
Im Rahmen unseres B2B-Lead-Research-Services erheben und verarbeiten wir personenbezogene Daten, die im beruflichen Kontext stehen.
Wir weisen ausdrücklich darauf hin: Auch beruflich-geschäftliche Kontaktdaten (z. B. dienstliche E-Mail-Adressen, Namen von Geschäftsführern oder Vertriebsverantwortlichen) sind personenbezogene Daten im Sinne des Art. 4 Nr. 1 DSGVO und unterliegen vollständig der DSGVO.
Verarbeitet werden insbesondere:
Wir betreiben keine vorgebaute Personen-Datenbank. Die Daten werden vielmehr anlassbezogen (on-demand) auf eine konkrete Kundenanfrage hin aus öffentlich zugänglichen Quellen recherchiert, strukturiert und für den jeweiligen Kunden bereitgestellt.
Sämtliche Daten stammen ausschließlich aus öffentlich zugänglichen Quellen, insbesondere:
Eine Erhebung aus Quellen, deren Nutzungsbedingungen einer automatisierten Datenerhebung entgegenstehen, findet nicht statt.
Wir erheben, strukturieren, prüfen, reichern an und stellen die genannten Daten dem jeweiligen Kunden als Verantwortlichem zur Verfügung,
damit dieser die Daten zur eigenverantwortlichen B2B-Geschäftsanbahnung gegenüber den jeweiligen Unternehmen nutzen kann.
Die Verarbeitung der Lead-Daten erfolgt im Auftrag des Kunden. Verantwortlicher ist der Kunde; er trägt die datenschutzrechtliche Verantwortung für die Verarbeitung und damit auch für die Rechtsgrundlage.
In der Regel stützt der Kunde die Verarbeitung auf sein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der strukturierten Identifikation potenzieller Geschäftspartner aus öffentlich zugänglichen Quellen und der nachgelagerten B2B-Geschäftsanbahnung (vgl. Erwägungsgrund 47 Satz 2 DSGVO); die Bestimmung und Dokumentation der jeweils einschlägigen Rechtsgrundlage obliegt jedoch dem Kunden.
Die Deimann Com GmbH stützt sich für die Kern-Verarbeitung der Lead-Daten nicht auf ein eigenes berechtigtes Interesse, sondern handelt als Auftragsverarbeiter auf dokumentierte Weisung des Kunden. Rechtsgrundlage, Weisungen und die Pflichten beider Parteien sind im AVV (Anlage zu den AGB) geregelt.
Auch im Rahmen der Auftragsverarbeitung bleibt die Verarbeitung auf solche Daten beschränkt, die zur Identifikation eines Unternehmens und seines geschäftlichen Ansprechpartners erforderlich sind. Eine Verarbeitung privater Daten, sensibler Daten i.S.d. Art. 9 DSGVO oder eine auf Profilbildung gerichtete Auswertung findet nicht statt; es werden keine Daten aus dem privaten Lebensbereich der betroffenen Personen erhoben oder mit beruflichen Daten verknüpft.
Für die Verarbeitung der Lead-Daten besteht eine Auftragsverarbeitung gemäß Art. 28 DSGVO:
Die Verarbeitung beruht auf dem zwischen Kunde und Deimann Com GmbH geschlossenen Auftragsverarbeitungsvertrag (AVV), der als Anlage zu den AGB bei der Registrierung mit-akzeptiert wird und jederzeit abrufbar ist.
Dabei gilt für die für die Auftragsverarbeitung wesentlichen Punkte (vgl. AVV § 4):
Der Kunde ist verpflichtet, eigenständig zu prüfen, ob und auf welcher Rechtsgrundlage er eine konkrete Kontaktaufnahme datenschutz- und wettbewerbsrechtlich (insbesondere § 7 UWG) durchführen darf.
Die Deimann Com GmbH übernimmt keine Verantwortung und keine Gewährleistung dafür, dass eine durch den Kunden initiierte Kontaktaufnahme rechtmäßig ist.
Die Daten werden nicht direkt bei den betroffenen Personen, sondern aus öffentlich zugänglichen Quellen erhoben. Die Informationspflicht nach Art. 14 DSGVO trägt der Kunde als Verantwortlicher. Die Deimann Com GmbH unterstützt den Kunden als Auftragsverarbeiter bei der Erfüllung dieser Pflicht, indem sie im Auftrag der Verantwortlichen die folgenden Mittel bereitstellt:
Auf direkte Anfrage einer betroffenen Person erteilen wir individuell Auskunft, korrigieren oder löschen die Daten innerhalb der gesetzlichen Fristen bzw. leiten die Anfrage an den verantwortlichen Kunden weiter und bearbeiten sie nach dessen Weisung.
Lead-Daten werden gelöscht oder anonymisiert, sobald sie nicht mehr erforderlich sind, spätestens 12 Monate nach Lieferung. Datensätze, die seit mehr als 24 Monaten nicht aktualisiert oder verifiziert werden konnten, werden ebenfalls gelöscht oder anonymisiert.
Die Löschung bzw. personenbezogene Bereinigung der einem Kunden gelieferten Lead-Daten nach 12 Monaten ab Lieferung beruht auf der dokumentierten Standard-Weisung im AVV und erfolgt, soweit der Kunde nicht abweichend weist.
Im Falle eines Widerspruchs einer betroffenen Person nach Art. 21 DSGVO erfolgt die Löschung unverzüglich, spätestens innerhalb von 30 Tagen nach Eingang des Widerspruchs.
Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung oder vergleichbar erheblicher Beeinträchtigung gegenüber den betroffenen Personen im Sinne des Art. 22 DSGVO statt.
Zur Aufbereitung, Bewertung und Priorisierung der Daten setzen wir automatisierte Verfahren einschließlich KI-gestützter Einstufung ein; diese dienen ausschließlich der internen Qualitätssicherung der Datenaufbereitung als technisches Mittel zur Ausführung der Kundenweisung und entfalten keine unmittelbare rechtliche Wirkung gegenüber den betroffenen Personen.
Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um personenbezogene Daten vor Verlust, Manipulation oder unbefugtem Zugriff zu schützen.
Dazu zählen insbesondere: verschlüsselte Datenübertragung (TLS), Zugriffsbeschränkungen mit Rollenkonzept, Speicherung primär auf Servern innerhalb der Europäischen Union sowie regelmäßige Sicherheitsüberprüfungen.
Wir setzen sorgfältig ausgewählte Auftragsverarbeiter und Empfänger ein, mit denen jeweils die datenschutzrechtlich erforderlichen Verträge (insbesondere nach Art. 28 DSGVO) bestehen. Soweit wir Lead-Daten im Auftrag unserer Kunden verarbeiten (Abschnitt B), handelt es sich bei diesen Dienstleistern um Unterauftragsverarbeiter im Sinne des Art. 28 Abs. 4 DSGVO. Eingesetzt werden Dienstleister insbesondere aus den folgenden Kategorien:
Eine aktuelle Übersicht unserer Auftragsverarbeiter — mit Zweck, Sitz/Datenstandort und Übermittlungsgrundlage je Dienstleister — stellen wir auf Anfrage bereit. Eine konkrete, aktuelle Liste der eingesetzten Auftragsverarbeiter stellen wir unseren Kunden im Rahmen des Auftragsverarbeitungsvertrags (AVV) sowie betroffenen Personen auf Anfrage ([email protected]) bereit.
Eine Datenverarbeitung erfolgt grundsätzlich innerhalb der Europäischen Union. Soweit Daten an Empfänger außerhalb des Europäischen Wirtschaftsraums übermittelt werden — insbesondere in die USA im Rahmen einzelner Dienste aus den Kategorien Hosting-, Datenbank- und Authentifizierungs-Infrastruktur (Cloud), Content-Delivery, Sicherheit und Bot-Schutz, Versand von Transaktions- und Lifecycle-E-Mails, Dienste zur Recherche und Verifizierung öffentlich zugänglicher (Geschäfts-)Informationen sowie KI-gestützte Aufbereitung und Bewertung von Daten —, erfolgt dies ausschließlich auf Grundlage geeigneter Garantien.
Soweit der jeweilige Empfänger unter dem EU-US Data Privacy Framework (DPF) zertifiziert ist, stützen wir die Übermittlung auf den Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023 (Art. 45 DSGVO); andernfalls auf die EU-Standardvertragsklauseln (Art. 46 DSGVO) nebst ergänzenden Schutzmaßnahmen.
Welche Grundlage je Dienstleister greift (DPF oder Standardvertragsklauseln), ist in der auf Anfrage erhältlichen Auftragsverarbeiter-Übersicht ausgewiesen.
Betroffene Personen haben gemäß Art. 15 ff. DSGVO das Recht auf:
Zur Wahrnehmung dieser Rechte genügt eine formlose E-Mail an [email protected]. Soweit sich eine Anfrage auf im Auftrag eines Kunden verarbeitete Lead-Daten bezieht (Abschnitt B), unterstützen wir Sie und leiten die Anfrage erforderlichenfalls an den verantwortlichen Kunden weiter.
Es besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig für die Deimann Com GmbH ist:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Straße 22, 20459 Hamburg
datenschutz-hamburg.de
Wir behalten uns vor, diese Datenschutzerklärung an geänderte Rechtslagen, technische Entwicklungen oder Anpassungen unserer Verarbeitungsprozesse anzupassen.
Die jeweils aktuelle Fassung ist jederzeit auf unserer Website abrufbar.
LeadScraper: KI-gestützte B2B-Leads, die wirklich konvertieren. DSGVO-konform. Ergebnisorientiert.
Noch Fragen? Kontaktiere uns gerne unter [email protected]
