Datenschutzerklärung
Stand: 24. August 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Bent Doyen, Doyen Trade & Media
Milanweg 57, 21391 Reppenstedt
E-Mail: info@systemadic.de
2. Hosting (Netlify)
Diese Website wird bei Netlify, Inc. (44 Montgomery Street, Suite 300, San Francisco, California 94104, USA) gehostet. Beim Aufruf der Seite verarbeitet Netlify automatisch Server-Logdaten (u. a. IP-Adresse, Zeitpunkt, abgerufene Datei, Browsertyp) zur Auslieferung und Absicherung der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, stabilen Betrieb). Die Übermittlung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln.
3. Kontaktformular (Netlify Forms)
Wenn Sie das Kontaktformular nutzen, werden die von Ihnen eingegebenen Daten (Name, E-Mail, Unternehmen/Shop-URL, Wunschbudget, Nachricht) zur Bearbeitung Ihrer Anfrage über Netlify Forms verarbeitet und gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. lit. f DSGVO. Zum Spam-Schutz nutzen wir ein verstecktes Honeypot-Feld; es werden dabei keine zusätzlichen personenbezogenen Daten erhoben.
4. Terminbuchung (Calendly)
Für die Buchung von Erstgesprächen verlinken wir auf den Dienst Calendly (Calendly LLC, USA). Erst durch Klick auf den Buchungs-Button verlassen Sie diese Website und gelangen zu Calendly; auf dieser Seite werden hierfür keine Cookies oder Tracking-Skripte von Calendly geladen. Bei der Buchung gelten die Datenschutzbestimmungen von Calendly. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
5. WhatsApp
Sofern Sie uns über den WhatsApp-Link kontaktieren, gelten die Datenschutzbestimmungen der WhatsApp Ireland Ltd. Die Kontaktaufnahme erfolgt freiwillig; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.
6. Verbindung mit Meta-Werbekonten (Client-Portal)
Für Kundinnen und Kunden unserer Werbedienstleistungen bieten wir ein Reporting-Dashboard („Client-Portal") an, das getrennt von dieser Website betrieben wird. Nutzer können darin über Facebook Login for Business ihr eigenes Meta-Werbekonto verbinden. Dabei fragen wir ausschließlich die Berechtigung ads_read (nur-lesender Zugriff) ab.
Welche Daten wir verarbeiten: eine langlebige Zugriffs-Kennung (Access Token) für Ihr Werbekonto, Kennung und Name des verbundenen Werbekontos sowie Werbeleistungs-Kennzahlen aus der Meta Marketing API (u. a. Ausgaben, Käufe, ROAS, CTR, CPM sowie Kennzahlen je Anzeige).
Zweck: Darstellung der Werbeleistung Ihres eigenen Werbekontos in einem vereinfachten Dashboard sowie Berechnung von Wirtschaftlichkeitskennzahlen (z. B. Break-even-ROAS, MER) aus den von Ihnen selbst eingegebenen Kostenwerten. Wir posten, verändern oder teilen keine Werbedaten — der Zugriff ist ausschließlich lesend. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Dienstleistungsvertrags) bzw. Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung mit Verbinden des Kontos).
Speicherung & Sicherheit: Daten werden serverseitig abgerufen und bei unserem Auftragsverarbeiter (Supabase) verschlüsselt gespeichert. Zugriffs-Token liegen in einer getrennten, nur serverseitig lesbaren Tabelle. Die Daten sind pro Kunde streng isoliert (Row-Level-Security) und nur der jeweils angemeldeten, berechtigten Person zugänglich.
Speicherdauer & Löschung: Wir speichern die Daten für die Dauer der Kontoverbindung. Sie können die Verbindung jederzeit widerrufen — entziehen Sie der App den Zugriff in den Meta-Einstellungen (Einstellungen → Sicherheit → Geschäftsintegrationen) und/oder fordern Sie die Löschung unter der oben genannten Kontaktadresse an. Nach Trennung der Verbindung bzw. auf Ihre Anforderung löschen wir Token und zugehörige Werbedaten.
Empfänger / Auftragsverarbeiter: Meta Platforms Ireland Ltd. (Datenquelle), Supabase (Datenbank/Hosting), Netlify (Anwendungs-Hosting).
7. Cookies & Einwilligung
Technisch notwendige Daten zur Auslieferung der Seite verarbeiten wir ohne Einwilligung. Darüber hinaus setzen wir Google Analytics 4 ein — aber ausschließlich, wenn Sie vorher zugestimmt haben. Ein Meta-Pixel binden wir nicht ein.
Beim ersten Besuch erscheint ein Hinweis mit zwei gleichwertigen Schaltflächen. Solange Sie nicht zugestimmt haben, wird kein Analyse-Skript geladen und keine Verbindung zu Google hergestellt. Lehnen Sie ab, bleibt es dabei — es wird nichts nachgeladen und nichts gespeichert. Ihre Entscheidung merken wir uns lokal in Ihrem Browser (localStorage), nicht in einem Cookie.
Sie können Ihre Entscheidung jederzeit ändern:
8. Google Analytics 4
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Zweck und Umfang: Wir möchten verstehen, welche Inhalte gelesen werden und an welcher Stelle Besucher abspringen. Erfasst werden dabei aufgerufene Seiten, ungefähre Herkunft (Land und Stadt, nicht Ihre genaue Adresse), Gerätetyp und Browser, Verweisquelle, Scrolltiefe sowie Klicks auf weiterführende Links. Google Analytics setzt hierfür Cookies und weist Ihrem Browser eine pseudonyme Kennung zu.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie § 25 Abs. 1 TDDDG für die Speicherung auf Ihrem Endgerät. Ohne Ihre Einwilligung findet keine Verarbeitung statt.
Was wir bewusst nicht tun: Google-Signale sind deaktiviert — Ihre Daten werden nicht mit Google-Konten verknüpft und nicht für personalisierte Werbung verwendet. Die Weitergabe an Google für eigene Produktzwecke haben wir abgeschaltet. E-Mail-Adressen und personenbezogene URL-Parameter werden vor der Übertragung entfernt.
Drittlandübermittlung: Daten können an Google LLC in den USA übermittelt werden. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert; die EU-Kommission hat für zertifizierte Unternehmen ein angemessenes Datenschutzniveau festgestellt. Ergänzend gelten die EU-Standardvertragsklauseln.
Auftragsverarbeitung: Mit Google besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Speicherdauer: Ereignis- und Nutzerdaten werden nach 14 Monaten automatisch gelöscht.
Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen — über oder durch das Browser-Add-on von Google unter tools.google.com/dlpage/gaoptout.
9. Abmeldung von unseren Akquise-E-Mails
Wir sprechen Unternehmen per E-Mail an, um unsere Dienstleistungen vorzustellen. Die Daten stammen nicht von Ihnen selbst: Wir werden auf Unternehmen über öffentlich zugängliche Quellen aufmerksam — insbesondere über die Meta-Werbebibliothek und öffentliche Profile in sozialen Netzwerken — und entnehmen die geschäftliche Kontaktadresse anschließend dem Impressum der jeweiligen Unternehmenswebsite. Verarbeitet werden dabei ausschließlich geschäftliche Kontaktdaten (Firmenname, Website, Impressums-E-Mail), keine privaten Adressen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an geschäftlicher Kontaktaufnahme). Sie können dieser Verarbeitung jederzeit widersprechen (Art. 21 DSGVO) — dafür genügt eine der unten genannten Möglichkeiten.
Wie Sie sich abmelden: Jede unserer Mails enthält einen Abmelde-Link und den technischen Header für die Ein-Klick-Abmeldung, den Mailprogramme wie Gmail oder Outlook als Schaltfläche „Abmelden“ anzeigen. Beides führt auf systemadic.de/abmelden. Genauso wirksam: eine Antwort auf die Mail oder eine Nachricht an info@systemadic.de.
Welche Daten wir dabei speichern: ausschließlich Ihre E-Mail-Adresse, den Zeitpunkt der Abmeldung und die Angabe, ob die Abmeldung über die Schaltfläche im Mailprogramm oder über den Link im Browser erfolgte. Mehr wird nicht erfasst — keine IP-Adresse, kein Name, keine Begründung.
Warum wir diese Daten behalten müssen: Die Angaben landen in einer Sperrliste. Sie ist der technische Weg, Ihren Widerspruch dauerhaft zu beachten: Vor jedem Versand wird gegen diese Liste geprüft. Würden wir Ihre Adresse dort löschen, könnten wir Sie erneut anschreiben — die Löschung würde also genau das Gegenteil dessen bewirken, was Sie verlangt haben. Die Speicherung stützt sich deshalb auf Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 21 DSGVO; Art. 17 Abs. 3 lit. b DSGVO nimmt solche Daten ausdrücklich vom Löschanspruch aus. Wir speichern sie, solange wir überhaupt Akquise-Mails versenden, und darüber hinaus nicht.
Sicherheit: Der Abmelde-Link enthält eine kryptografische Prüfsumme Ihrer Adresse. Ohne sie lässt sich weder eine fremde Adresse austragen noch die Sperrliste mit erfundenen Adressen befüllen. Die Liste selbst ist nicht öffentlich abrufbar; der Lesezugriff ist durch einen Schlüssel geschützt, den nur wir besitzen.
Empfänger: Die Sperrliste wird bei Netlify, Inc. (USA) gespeichert, das für uns als Auftragsverarbeiter tätig ist. Die Übermittlung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln. Eine Weitergabe an Dritte findet nicht statt; die Adressen werden ausschließlich zum Abgleich vor dem Versand verwendet und für keinen anderen Zweck.
10. Ihre Rechte
Sie haben das Recht auf:
- Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
Zudem haben Sie ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde. Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@systemadic.de.