1. Verantwortliche Stelle
Jan Froboese | MarketLeaders
Im Mediapark 12
50670 Köln
Deutschland
Telefon: +49 (0) 1515 8707099
E-Mail: office@janfroboese.com
Diese Datenschutzerklärung gilt für die Website marketleaders.app. Maßgeblich sind die DSGVO sowie die jeweiligen nationalen Datenschutzgesetze in Deutschland, Österreich und der Schweiz.
2. Integrierte Plattform (Hauptdienstleister)
Wir nutzen GoHighLevel (LeadConnector LLC, 400 N Saint Paul St, Suite 920, Dallas, TX 75201, USA) als integrierte Marketing- und CRM-Plattform für folgende Funktionen:
- Hosting/Betrieb: Server, Datenspeicherung, Zugriffslogs (IP, Browser)
- Formulare: Kontakt-, Anfrage-, Terminvereinbarungsformulare
- CRM: Verwaltung von Kontaktdaten und Kommunikation
- Marketing-Automation: E-Mails, SMS, WhatsApp, KI-gesteuerte Automationen
- Nutzer-Tracking: Pseudonymisierte Auswertung von Klickpfaden, Profilbildung
Rechtsgrundlagen
- Hosting/Sicherheit: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
- Technische Cookies: § 25 Abs. 2 TTDSG, Art. 6 Abs. 1 lit. f DSGVO
- Tracking/Profiling: Art. 6 Abs. 1 lit. a DSGVO (nur mit Einwilligung)
- CRM: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) oder lit. f (berechtigtes Interesse)
Auftragsverarbeitung: Mit LeadConnector LLC besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Drittlandübermittlung USA: Datenverarbeitung in den USA möglich. Abgesichert durch EU-Standardvertragsklauseln und das EU-US Data Privacy Framework.
3. Hosting der Website (Cloudflare)
Diese Website ist gehostet bei Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA (Cloudflare Pages).
Beim Aufruf werden vom Browser automatisch Informationen an den Server gesendet und temporär in einem Logfile gespeichert: IP-Adresse, Datum/Uhrzeit, Zeitzone, angeforderte Seite, HTTP-Statuscode, übertragene Datenmenge, Referrer, Browser-Version, Betriebssystem.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Drittland USA: EU-US Data Privacy Framework + Standardvertragsklauseln.
Details: Cloudflare Privacy Policy.
4. Cookies & Tracking-Technologien
Technisch notwendige Cookies
- Zweck: Seitennavigation, Datenschutzeinstellungen, Session-Verwaltung
- Speicherdauer: Session-Cookies oder längerfristig bei Bedarf
- Rechtsgrundlage: § 25 Abs. 2 TTDSG, Art. 6 Abs. 1 lit. f DSGVO
- Keine Einwilligung erforderlich
Optionale Cookies (Analyse / Marketing)
- Zweck: Web-Analysen, personalisierte Werbung, Verhalten-Tracking
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG
- Einwilligung erforderlich (Cookie-Banner)
- Verwaltung: Jederzeit über das Consent-Management-Tool widerrufbar
5. Kontaktaufnahme
Kontaktformular
Erhobene Daten: Name, Vorname, E-Mail-Adresse, ggf. Telefonnummer, Betreff, Nachrichtentext, ggf. Unternehmensname, gewünschter Termin.
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen / Vertragserfüllung)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kontaktaufnahme)
- Art. 6 Abs. 1 lit. a DSGVO (konkludente Einwilligung durch Absenden)
Speicherung: Bis Anfrage abschließend bearbeitet, danach Löschung in angemessener Frist. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
E-Mail- & Telefonkontakt
Verarbeitete Daten: Inhalt, E-Mail-Adresse, Telefonnummer, Name. Zweck: Beantwortung und Anliegen-Bearbeitung. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Speicherung: Im CRM-System dokumentiert.
6. Terminbuchung
Erhobene Daten: Name, E-Mail/Telefonnummer, gewünschtes Datum/Uhrzeit, ggf. zusätzliche Angaben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen / Servicevertragserfüllung).
Speicherung: Bis Termin abgewickelt, dann Löschung. Bei fortlaufender Geschäftsbeziehung Übernahme ins CRM.
Erinnerungen / Feedback: Einwilligung jederzeit per E-Mail widerrufbar.
7. Kundenportal / Nutzerkonto
Registrierungsdaten: Benutzername/E-Mail, Name, Unternehmen, verschlüsseltes Passwort.
Login-Daten: IP-Adresse und Zeitpunkt werden protokolliert (Sicherheit).
Portal-Nutzung: Kontaktdaten, Projektdokumente, Kommentare, Supportanfragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherung: Solange Konto aktiv. Nach Löschung Datenlöschung, außer Aufbewahrungspflichten.
8. Direktmarketing & automatisierte Kommunikation
E-Mail-Newsletter
- Double-Opt-In: Bestätigungslink erforderlich; Anmeldedaten (Zeitpunkt, IP) protokolliert
- Rechtsgrundlage Nachweisdaten: Art. 6 Abs. 1 lit. c DSGVO
- Tracking-Pixel: Auswertung Öffnungs- und Klickraten, pseudonymisiert und aggregiert
- Rechtsgrundlage Newsletter: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
- Abmeldung: Jederzeit per Abmelde-Link oder E-Mail
Direktwerbung an Bestandskunden
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 7 Abs. 3 UWG. Widerspruch jederzeit per Abmelde-Link oder E-Mail.
SMS-Benachrichtigungen
Einsatz für Terminbestätigungen/-erinnerungen, Angebotshinweise. Einwilligung erforderlich via Opt-In im Formular. Abbestellung per Nachricht oder „STOP"-Stichwort. Rechtsgrundlage: Art. 6 Abs. 1 lit. a oder f DSGVO (Bestandskunden).
WhatsApp-Kommunikation
Anbieter: WhatsApp Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland.
Einwilligung: Nur wenn der Nutzer zuerst schreibt oder ausdrücklich darum bittet. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Verschlüsselung: Ende-zu-Ende beim Inhalt; Metadaten (Absender/Empfänger, Zeitpunkt, Gerät) werden durch WhatsApp verarbeitet, ggf. Server in den USA.
Datenschutz WhatsApp: whatsapp.com/legal. Widerruf jederzeit möglich; Chatverlauf wird auf Wunsch gelöscht.
Empfehlung: Keine sensiblen Daten (Zahlungs-/Gesundheitsinformationen) über WhatsApp senden.
9. Google Tag Manager
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Funktion: Verwaltung von Website-Tags (Analytics, Ads, Pixel-Scripts). GTM selbst verarbeitet laut Google keine personenbezogenen Daten — die IP-Adresse kann jedoch zur Verbindungsaufbau an Google übertragen werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Drittland USA: EU-US Data Privacy Framework + Standardvertragsklauseln.
Details: Google Tag Manager Policy.
10. Google Analytics 4
Anbieter: Google Ireland Limited / Google LLC, USA.
Funktionen: Cookies zur Auswertung von Nutzerverhalten, Seitenaufrufe, Verweildauer, Klickpfade, Referrer, Browser- und Geräteinformationen.
IP-Anonymisierung: Aktiviert. Die letzten Ziffern der IP werden innerhalb EU/EWR vor Übertragung in die USA gekürzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG. Aktivierung nur mit Cookie-Banner-Zustimmung.
Speicherdauer: 14 Monate (GA4-Standard).
Opt-out: Cookie-Einwilligung widerrufen, Browser-Add-on tools.google.com/dlpage/gaoptout.
Datenschutz Google: policies.google.com/privacy.
11. Google Ads (Conversion-Tracking & Remarketing)
Anbieter: Google Ireland Limited, Gordon House, Dublin 4, Irland.
Conversion-Tracking: Cookie mit eindeutiger ID bei Anzeigen-Klick; Cookie-Dauer 30 Tage; nur pseudonyme ID, keine personenbezogenen Daten.
Remarketing: Cookie/Pixel markiert Website-Besuch, Wiedererkennung im Google-Werbenetzwerk, personalisierte Ads.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG. Gemeinsame Verantwortlichkeit mit Google für Remarketing.
Widerspruch: Cookie-Einwilligung widerrufen, Google Ads-Einstellungen, oder google.de/settings/ads.
12. Meta / Facebook Ads & Meta-Pixel
Anbieter: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland.
Funktionen: Conversion-Messung, Remarketing, Custom Audiences, Zielgruppen-Definition. Meta-Pixel setzt Cookie und erfasst Besuche und Aktionen — Zuordnung zu Facebook/Instagram-Konto möglich (falls angemeldet); sonst pseudonymes Profil über IP, Browser, Gerät.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG. Gemeinsame Verantwortlichkeit mit Meta (Art. 26 DSGVO; Controller Addendum geschlossen).
Drittland USA: Datenübermittlung an Meta Platforms Inc. (Menlo Park, CA, USA). EU-US Data Privacy Framework + Standardvertragsklauseln. Restrisiko US-Behördenzugriff.
Widerspruch: Cookie-Einwilligung widerrufen, Meta-Datenschutz, Facebook Werbeanzeigeneinstellungen.
13. Schriften
Wir setzen lokal gehostete Schriften (TT Norms, Geist Mono, Caveat) ein. Es werden keine externen Schriftdienste wie Google Fonts oder Adobe Fonts geladen.
14. Deine Rechte (Art. 15–22 DSGVO)
- Auskunft (Art. 15)
- Berichtigung (Art. 16)
- Löschung (Art. 17) — Aufbewahrungspflichten bleiben
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch (Art. 21) — insb. gegen Direktwerbung
- Widerruf erteilter Einwilligungen für die Zukunft (Art. 7 Abs. 3)
- Keine ausschließlich automatisierten Entscheidungen mit Rechtswirkung (Art. 22); bei Profiling: Erläuterung möglich
Anfragen formlos per E-Mail an office@janfroboese.com. Bearbeitungszeit max. 1 Monat.
15. Beschwerde bei der Aufsichtsbehörde
Deutschland (NRW):
Landesbeauftragte für Datenschutz und Informationsfreiheit NRW
Kavalleriestr. 2-4, 40213 Düsseldorf
Web: www.ldi.nrw.de
Österreich: Datenschutzbehörde (DSB), Barichgasse 40-42, 1030 Wien
Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), Feldeggweg 1, 3003 Bern
16. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Daten vor Manipulation, Verlust, Zerstörung oder unbefugtem Zugriff zu schützen. Die Browser-Server-Kommunikation ist via HTTPS/SSL verschlüsselt.
Hinweis: Internet-Datenübertragung ist nie zu 100 % sicher. Sensible Daten bitte nicht unverschlüsselt übermitteln.
17. Aktualität & Änderungen
Stand: 27. Mai 2026.
Wir behalten uns vor, diese Datenschutzerklärung an geänderte Datenverarbeitung oder Rechtslage anzupassen. Die aktuelle Fassung ist jederzeit über den „Datenschutz"-Link erreichbar. Bei grundlegenden Änderungen erfolgt ggf. eine separate Benachrichtigung.