Datenschutz

Stand: 15. August 2026

Inhalt

1. Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung auf conversion-magnet.de ist:

Betancourt Media GmbH
Gerhart-Hauptmann-Str. 49B
51379 Leverkusen
Deutschland

Vertreten durch: Miriam Betancourt
E-Mail in Datenschutzfragen: datenschutz@conversion-magnet.de
Allgemeiner Kontakt: info@conversion-magnet.de

2. Was wir bewusst nicht erfassen

  • Keine E-Mail-Adressen von Newsletter-Empfängern.
  • Keine personenbezogenen Empfängerlisten.
  • Keine CSV- oder API-Uploads mit Lead-Daten.
  • Kein Versand an fremde Verteiler über die Plattform.

Der Versand bleibt in jedem Fall beim Inhaber des jeweiligen Kanals. Conversion-Magnet vermittelt, prüft und dokumentiert ausschließlich Kooperationen — siehe auch Sicherheits-Seite.

3. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Plattform sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung des Nutzers oder auf Grundlage einer gesetzlichen Erlaubnis.

Rechtsgrundlagen sind insbesondere:

  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und vorvertragliche Maßnahmen)
  • Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

4. Bereitstellung der Plattform und Server-Logfiles

Bei jedem Aufruf erfasst unser System bzw. das unseres Hosting-Dienstleisters automatisiert Daten und Informationen des aufrufenden Geräts (Browsertyp/-version, Betriebssystem, Referrer-URL, Uhrzeit, IP-Adresse in gekürzter oder vollständiger Form). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technischen Bereitstellung, Stabilität und Sicherheit der Plattform.

Hosting & Infrastruktur:

  • Frontend & Edge-Auslieferung: Cloudflare, Inc. (EU-Endpunkte)
  • Datenbank, Authentifizierung & Storage: Supabase (Auftragnehmer; EU-Region Frankfurt am Main)
  • Managed Cloud-Plattform: Conversion-Magnet (EU-gehostet)

Mit diesen Dienstleistern bestehen Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

5. Registrierung und Nutzerkonto

Zur Nutzung der Plattform ist die Anlage eines Nutzerkontos erforderlich. Hierbei verarbeiten wir:

  • Name und E-Mail-Adresse
  • Passwort (verschlüsselt gespeichert)
  • Unternehmensdaten (Firmenname, Website, Beschreibung, Zielgruppe, Kategorie B2B/B2C)
  • Zustimmungs-Zeitpunkt zu Datenschutz und AGB sowie der jeweilige Versions-Stand

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsvertrags). Die Daten werden für die Dauer der Kontonutzung gespeichert und nach Kontolöschung entfernt, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

6. Profil- und Reichweitendaten

Im Rahmen der Plattformnutzung hinterlegen Nutzer Angaben zu ihren Reichweiten-Assets (z. B. Newsletter mit Abonnentenzahl, Öffnungsrate, Nische) sowie ihre Kooperationsinteressen. Diese Daten werden anderen Nutzern im Rahmen des Matchings und der Discovery angezeigt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

7. Verifizierungs-Belege

Zur Erhöhung der Vertrauensstufe (★ / ★★ / ★★★) können Nutzer freiwillig Verifizierungs-Dokumente hochladen (z. B. Handelsregister-Auszug, Impressums-Screenshot, Analytics-Screenshot, Ausweisdokument).

  • Zweck: Bestätigung der Identität bzw. der angegebenen Reichweiten zur Qualitäts- und Betrugsprävention.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO. Der Upload ist freiwillig; ohne Verifizierung bleibt das Konto nutzbar (mit niedrigerer Vertrauensstufe).
  • Zugriff: Belege liegen in einem privaten Speicher-Bucket. Zugriff haben ausschließlich der Uploader, berechtigte Team-Mitglieder des Anbieters sowie Plattform-Administratoren mit entsprechender Rolle.
  • Speicherdauer / Löschung: Hochgeladene Verifizierungs-Dokumente werden 7 Tage nach Abschluss der Prüfung automatisiert gelöscht. Gespeichert bleibt lediglich der Verifizierungs-Status nebst Zeitstempel als Nachweis, nicht jedoch das Dokument selbst.

Hinweis: Die Verarbeitung von Ausweisdaten kann eine Datenschutz-Folgenabschätzung nach Art. 35 DSGVO erfordern; sie wird intern dokumentiert.

8. Kooperationsanfragen und plattforminterne Kommunikation

Über die Plattform können Nutzer Kooperationsanfragen stellen und im Rahmen angenommener Kooperationen über eine integrierte Chat-Funktion kommunizieren. Wir verarbeiten die hierbei ausgetauschten Nachrichteninhalte zur Bereitstellung der Funktion (Art. 6 Abs. 1 lit. b DSGVO).

Automatisierte Inhaltsprüfung: Zum Schutz der Nutzer und zur Wahrung der Plattformintegrität werden Nachrichten automatisiert daraufhin geprüft, ob sie unzulässige externe Kontaktdaten (E-Mail, Telefon, Links, Social-Media-Profile) enthalten. Treffer werden blockiert und protokolliert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im Schutz des Geschäftsmodells, der Missbrauchsprävention und der Sicherheit der Nutzer.

9. Erfolgsmessung von Nachrichten (Öffnungs- und Klick-Tracking)

Damit wir unsere Hinweis- und Aktivierungs-Mails sinnvoll steuern und überflüssige Erinnerungen vermeiden können, messen wir bei Engagement-Mails (z. B. Onboarding- und Aktivierungs-Erinnerungen) zwei einfache Kennzahlen:

  • Öffnungen: Die E-Mail enthält ein 1×1-Pixel-Bild, das beim Anzeigen vom Server der Plattform abgerufen wird. Wir speichern, ob und wann die jeweilige Mail erstmals geöffnet wurde, sowie die eindeutige Nachrichten-ID.
  • Klicks: Schaltflächen/Links in Engagement-Mails werden über eine plattform-eigene Weiterleitung (/api/public/track/click/<Nachrichten-ID>) auf die eigentliche Ziel-URL geführt. Dabei zählen wir den Klick und protokollieren Zeitpunkt und Ziel.

Was wir nicht erfassen: IP-Adresse, Standort, Browser-Fingerprint, Verhalten innerhalb deines Postfachs oder postfach-übergreifende Profile. Die Tracking-Endpunkte loggen keine Server-Logs mit IP-Bezug zum Tracking-Datensatz; pro Nachricht entstehen lediglich „geöffnet ja/nein“, „Klick-Anzahl“, „letzter Klick-Zeitpunkt“ und „letzte Klick-URL“.

Transaktionale Mails ausgenommen: Auth- und Bestätigungsmails (z. B. Registrierung, Passwort-Reset, Login-Codes), Anfrage-/Kooperations-Statusmeldungen und Rechnungen werden ohne Tracking-Pixel und ohne Klick-Weiterleitung versendet. Sie sind zur Vertragsdurchführung erforderlich (Art. 6 Abs. 1 lit. b DSGVO).

Abmelden & Sperrliste: Jede Engagement-Mail enthält am Ende einen Abmeldelink. Mit einem Klick wird deine E-Mail-Adresse auf unsere Sperrliste (Suppression) gesetzt; vor jedem weiteren Engagement-Versand wird die Liste geprüft und gesperrte Empfänger werden ausgeschlossen. Auch automatisch erkannte Zustellfehler (Bounces) und Spam-Beschwerden landen auf dieser Liste. Transaktionale Mails sind von der Abmeldung nicht betroffen, da sie zur Nutzung der Plattform erforderlich sind.

Rechtsgrundlage für die Erfolgsmessung von Engagement-Mails ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt darin, die Häufigkeit unserer Hinweise an dein tatsächliches Nutzungsverhalten anzupassen, irrelevante Mails zu vermeiden und die Zustellbarkeit zu sichern. Du kannst dieser Verarbeitung jederzeit über den Abmeldelink in der Mail oder per Mail an datenschutz@conversion-magnet.de widersprechen (Art. 21 DSGVO). Tracking-Datensätze älterer Mails werden spätestens nach 12 Monaten gelöscht; Sperrlisten-Einträge bleiben dauerhaft bestehen, damit dein Widerspruch wirksam bleibt.

10. Kooperations-Materialien

Im Materialien-Workspace einer Kooperation hochgeladene Dateien liegen in einem privaten Bucket und sind ausschließlich für die beiden beteiligten Parteien der jeweiligen Kooperation sichtbar — durchgesetzt auf Datenbank-Ebene per Row-Level-Security. Niemand außerhalb dieser zwei Parteien (auch keine anderen Plattform-Nutzer) erhält Zugriff auf diese Dateien.

11. KI-gestützte Funktionen

An zwei klar abgegrenzten Stellen wird generative KI als Hilfsmittel eingesetzt — beim optionalen KI-Vorschlag für Anfrage-Texte und bei der KI-Vorprüfung von Verifizierungs-Belegen. In beiden Fällen werden die zu verarbeitenden Inhalte ausschließlich für die Dauer der jeweiligen Anfrage an das Conversion-Magnet KI-Gateway (Modell-Anbieter: Google) übermittelt; die Inhalte werden nicht zum Training der Modelle verwendet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.

Details zu Modellen, Anbietern und der Transparenzpflicht nach EU AI Act stehen in den rechtlichen Hinweisen, Abschnitte 1d und 1g.

12. Zahlungsabwicklung

Für kostenpflichtige Pakete (Abonnements) nutzen wir den Zahlungsdienstleister Stripe Payments Europe, Ltd. (Dublin, Irland).

Bei der Zahlungsabwicklung werden die hierfür erforderlichen Daten (z. B. Name, E-Mail, Rechnungsadresse, Zahlungsdaten) an den Dienstleister übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Zahlungsdaten selbst werden durch Stripe verarbeitet; wir erhalten in der Regel keine vollständigen Zahlungsmitteldaten.

Rechnungen werden über lexoffice / Haufe-Lexware GmbH & Co. KG erstellt. Transaktions- und Abrechnungsdaten werden zu Abrechnungs- und Nachweiszwecken protokolliert (Art. 6 Abs. 1 lit. b und lit. c DSGVO; handels- und steuerrechtliche Aufbewahrungsfristen).

13. Datenübermittlung in Drittländer

Soweit Dienstleister mit Sitz außerhalb der EU/des EWR (insbesondere USA) eingesetzt werden — namentlich Cloudflare, Inc. (CDN/Edge) sowie ggf. Google LLC als Unter-Auftragsverarbeiter im KI-Gateway — erfolgt eine Übermittlung personenbezogener Daten in ein Drittland. Die Übermittlung wird abgesichert durch einen Angemessenheitsbeschluss (EU-US Data Privacy Framework, sofern der Empfänger zertifiziert ist) und/oder Standardvertragsklauseln der EU-Kommission (Art. 46 DSGVO).

14. Cookies, Local-Storage & Reichweitenmessung

Technisch notwendig (ohne Einwilligung, Rechtsgrundlage § 25 Abs. 2 TDDDG i. V. m. Art. 6 Abs. 1 lit. f DSGVO): Cookies bzw. Local-Storage-Einträge für die Aufrechterhaltung der Login-Session, einfache Anzeige-Präferenzen (z. B. eingeklappter Changelog) sowie die Speicherung deiner Cookie-Entscheidung selbst (cm.consent.v1).

Einwilligungspflichtig (Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG) — wird nur nach aktiver Zustimmung über den Cookie-Banner geladen:

  • Google Tag Manager (Container GTM-T75FW6MT) — Tag-Management-Dienst, der nachgelagerte Tags steuert.
  • Google Analytics 4 (Mess-ID G-8YKP4F46GR) — anonymisierte Reichweitenmessung. Setzt die Cookies _ga (Laufzeit 2 Jahre, eindeutige Nutzer-ID) und _ga_8YKP4F46GR (Laufzeit 2 Jahre, Session-State).

Anbieter ist Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland; Mutterkonzern Google LLC, USA. Eine Übermittlung in die USA findet statt; Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023). Ergänzend kommen Standardvertragsklauseln zur Anwendung.

Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen — über den Link „Cookie-Einstellungen" im Footer. Bei Widerruf werden die Analytics-Hits sofort gestoppt und die gesetzten _ga*-Cookies entfernt.

15. Speicherdauer

Soweit in dieser Erklärung nicht anders angegeben, speichern wir personenbezogene Daten, bis der Zweck der Verarbeitung entfällt. Bei berechtigtem Löschersuchen oder Widerruf einer Einwilligung werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten (z. B. steuer- und handelsrechtliche Fristen) entgegenstehen.

16. Deine Rechte als betroffene Person

Du hast das Recht auf:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung wende dich an datenschutz@conversion-magnet.de. Ferner hast du das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde — zuständig ist u. a. die für unseren Sitz zuständige Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW).

17. Datensicherheit

Wir treffen technische und organisatorische Maßnahmen, um deine Daten gegen unbefugten Zugriff zu schützen, insbesondere durch verschlüsselte Übertragung (TLS) und zugriffsbeschränkte, mandantengetrennte Datenhaltung (Row-Level-Security auf Datenbank-Ebene). Details siehe Sicherheits-Seite.

18. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für deinen erneuten Besuch gilt die dann aktuelle Fassung. Wesentliche Änderungen werden zusätzlich im plattform-internen Changelog vermerkt.