← Leadovi

Datenschutzerklärung

Mit dieser Datenschutzerklärung informieren wir über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten bei der Nutzung der Leadovi-Plattform (leadovi.de und zugehörige Portal-Adressen) sowie über Ihre Rechte. Leadovi ist eine cloudbasierte Recruiting- und Lead-Management-Software, betrieben von Enrique Zinke (Einzelunternehmen).

1. Verantwortlicher

Enrique Zinke (Einzelunternehmen) — Leadovi
Keilerweg 20, 33689 Bielefeld, Deutschland.
Telefon: +49 178 4577495 · E-Mail: e.zinke@leadovi.de (Datenschutzanfragen bitte mit dem Stichwort „Datenschutz").

2. Rollen: Wofür diese Erklärung gilt

Diese Erklärung betrifft die Verarbeitungen, für die wir selbst datenschutzrechtlich Verantwortlicher sind – insbesondere den Betrieb der Plattform, Konten und Abrechnung unserer Kunden (Agenturen) sowie die Kommunikation mit Interessenten.

Für Bewerberinnen, Bewerber und Leads: Verwaltet eine Agentur Ihre Daten über Leadovi, ist datenschutzrechtlich die jeweilige Agentur Verantwortliche; wir verarbeiten diese Daten nur in ihrem Auftrag nach Art. 28 DSGVO (siehe Abschnitt 12). Bitte richten Sie Anfragen zu Ihren Daten in diesem Fall an die Agentur, mit der Sie in Kontakt stehen. Anfragen, die uns direkt erreichen, leiten wir unverzüglich an die verantwortliche Agentur weiter.

3. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Sie haben zudem das Recht auf Beschwerde bei einer Aufsichtsbehörde – für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Postfach 20 04 44, 40102 Düsseldorf.

4. Hosting und Server-Logfiles (EU)

Die Plattform wird auf Servern der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland, innerhalb der Europäischen Union betrieben. Beim Aufruf werden technisch notwendige Server-Logfiles verarbeitet (IP-Adresse, Datum/Uhrzeit, abgerufene Ressource, Browser- und Systeminformationen). Zweck ist der sichere und stabile Betrieb, die Abwehr von Angriffen und die Störungsanalyse; die Logfiles werden nur so lange gespeichert, wie dies hierfür erforderlich ist. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Betriebsstabilität). Die Auslieferung erfolgt ausschließlich verschlüsselt über HTTPS (TLS). Schriften werden von unseren eigenen Servern geladen; ein Abruf von Dritt-Servern (z. B. Google Fonts) findet nicht statt.

5. Konto und Registrierung

Für die Nutzung als Agentur legen Sie ein Konto an. Dabei verarbeiten wir Agenturname, Name, E-Mail-Adresse, Rolle sowie ein von Ihnen gewähltes Passwort (das ausschließlich als kryptografischer Hash gespeichert wird). Diese Daten dienen der Bereitstellung des Zugangs und der Vertragsabwicklung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Jede Agentur erhält einen strikt getrennten Mandanten; ein Zugriff auf Daten anderer Agenturen ist technisch ausgeschlossen. Zugriffe und Änderungen werden zur Sicherheit und Nachvollziehbarkeit protokolliert (Audit-Log; Art. 6 Abs. 1 lit. f DSGVO).

6. Kontaktaufnahme

Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche bzw. vertragliche Kommunikation) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung).

7. Zahlungsabwicklung (Stripe)

Die Abrechnung kostenpflichtiger Pläne erfolgt über Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland. Der Bezahlvorgang und das Abo-Verwaltungsportal werden von Stripe gehostet; Zahlungsdaten (z. B. Kartendaten) geben Sie direkt bei Stripe ein. Wir speichern keine vollständigen Zahlungsdaten, sondern erhalten von Stripe lediglich Status- und Abo-Informationen. Stripe verarbeitet Ihre Zahlungsdaten in eigener datenschutzrechtlicher Verantwortung; auf den Stripe-Seiten können durch Stripe eigene Cookies gesetzt werden. Eine Übermittlung in die USA ist möglich (siehe Abschnitt 14). Rechtsgrundlage unserer Beteiligung: Art. 6 Abs. 1 lit. b DSGVO. Datenschutzhinweise: stripe.com/de/privacy.

8. Meta-Anbindung: Lead Ads und Marketing-API

Verbindet eine Agentur ihr eigenes Meta-Werbekonto mit Leadovi, ruft die Plattform über die offizielle Meta-Marketing-API Kampagnen- und Auswertungsdaten ab und empfängt Eingänge aus Lead-Formularen (Name, Kontaktdaten, Formularantworten). Anbieter: Meta Platforms Ireland Ltd., Dublin, Irland. Die Anbindung erfolgt auf Veranlassung und Weisung der Agentur; für die Datenerhebung über Lead Ads bestehen zwischen der Agentur und Meta eigene Vereinbarungen (ggf. gemeinsame Verantwortlichkeit nach Art. 26 DSGVO). Zugangstoken werden ausschließlich serverseitig und verschlüsselt (AES-256-GCM) gespeichert. Eine Übermittlung an Meta Platforms, Inc. (USA) ist möglich (siehe Abschnitt 14). Rechtsgrundlage im Verhältnis zu unseren Kunden: Art. 6 Abs. 1 lit. b DSGVO; die Rechtsgrundlage gegenüber Bewerbern verantwortet die jeweilige Agentur.

9. WhatsApp-Kommunikation (Meta / WhatsApp Business Platform)

Aktiviert eine Agentur die WhatsApp-Anbindung, werden ein- und ausgehende Nachrichten zwischen der Agentur und ihren Leads über die WhatsApp Business Cloud API von Meta übermittelt. Verarbeitet werden dabei insbesondere Telefonnummern und Nachrichteninhalte. Die Nutzung erfolgt auf Veranlassung und Weisung der Agentur über deren verbundenes Meta-Konto; die Zulässigkeit der Ansprache (insbesondere erforderliche Einwilligungen der Empfänger) verantwortet die Agentur. Eine Übermittlung in die USA ist möglich (siehe Abschnitt 14). Rechtsgrundlage im Verhältnis zu unseren Kunden: Art. 6 Abs. 1 lit. b DSGVO.

10. Google Kalender und Meet

Verbindet ein Nutzer einer Agentur sein Google-Konto (OAuth-Freigabe, Berechtigungen: Kalendertermine und E-Mail-Adresse des Kontos), kann Leadovi Termine im Google Kalender anlegen und Google-Meet-Einladungen versenden. Verarbeitet werden Termindaten (Titel, Zeit, Meet-Link) und Teilnehmer-E-Mail-Adressen; die Google-Zugangstoken werden verschlüsselt gespeichert. Anbieter: Google Ireland Ltd., Dublin, Irland. Die Anbindung erfolgt freiwillig auf Veranlassung des jeweiligen Nutzers und kann jederzeit in den Einstellungen oder im Google-Konto widerrufen werden. Eine Übermittlung an Google LLC (USA) ist möglich (siehe Abschnitt 14). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Terminfunktion); gegenüber Terminteilnehmern verantwortet die einladende Agentur die Zulässigkeit.

11. E-Mail- und SMS-Versand (Brevo oder eigener SMTP)

Für den Versand von Nachrichten an Bewerber und Leads nutzen Agenturen optional unseren Versandweg über Brevo SAS, 106 boulevard Haussmann, 75008 Paris, Frankreich (mit deutscher Niederlassung Sendinblue GmbH, Berlin) oder einen selbst konfigurierten eigenen SMTP-Zugang. Verarbeitet werden die zur Zustellung erforderlichen Kontaktdaten und Nachrichteninhalte; die Verarbeitung durch Brevo erfolgt in der EU. Für einen selbst konfigurierten SMTP-Versandweg ist der jeweilige Anbieter des Kunden maßgeblich. Rechtsgrundlage im Verhältnis zu unseren Kunden: Art. 6 Abs. 1 lit. b DSGVO; die Zulässigkeit der Ansprache der Empfänger verantwortet die Agentur.

12. Auftragsverarbeitung von Bewerber- und Lead-Daten

Im Rahmen der Nutzung verarbeiten Agenturen über Leadovi personenbezogene Daten ihrer Bewerber und Interessenten (z. B. Name, Kontaktdaten, Angaben aus Lead-Formularen, Kommunikationsverlauf einschließlich E-Mail/SMS/WhatsApp, Termine, hochgeladene Dokumente). Hochgeladene Bewerbungsunterlagen können dabei auch besondere Kategorien personenbezogener Daten enthalten (Art. 9 DSGVO, z. B. Angaben zur Gesundheit oder Schwerbehinderteneigenschaft, Lichtbilder); die Zulässigkeit dieser Verarbeitung verantwortet die jeweilige Agentur als Verantwortliche. Insoweit handelt Leadovi als Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage eines Auftragsverarbeitungsvertrags (AVV), der Bestandteil der Nutzungsvereinbarung ist. Wir verarbeiten diese Daten ausschließlich nach Weisung der Agentur und geben sie nur weiter an die in Abschnitt 13 genannten Unterauftragsverarbeiter oder – auf Weisung der Agentur – an die von ihr verbundenen Drittdienste.

13. Empfänger und Kategorien von Empfängern

Unterauftragsverarbeiter (Art. 28 DSGVO): IONOS SE, Montabaur, Deutschland (Hosting, Datenspeicherung, Datensicherungen – EU) und Brevo SAS, Paris, Frankreich (E-Mail-/SMS-Versand über die Plattform, soweit genutzt – EU).

Vom Kunden verbundene Drittdienste (keine Unterauftragsverarbeiter): Meta Platforms Ireland Ltd. (Lead Ads, Marketing-API, WhatsApp Business Platform – Abschnitte 8 und 9) und Google Ireland Ltd. (Kalender/Meet – Abschnitt 10). Diese Dienste werden nur aktiv, wenn die Agentur bzw. deren Nutzer das eigene Konto verbindet; die Übermittlung erfolgt auf deren Weisung.

Eigenverantwortliche Empfänger: Stripe Payments Europe, Ltd. (Zahlungsabwicklung – Abschnitt 7) verarbeitet Zahlungsdaten in eigener Verantwortung.

Darüber hinaus geben wir personenbezogene Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind.

14. Übermittlungen in Drittländer

Soweit bei den in dieser Erklärung genannten Diensten Daten in die USA oder andere Drittländer übermittelt werden, erfolgt dies auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission (derzeit insbesondere das EU-US Data Privacy Framework, soweit der jeweilige Empfänger dort zertifiziert ist – dies gilt derzeit für Meta Platforms, Inc., Google LLC und Stripe, Inc.) und ergänzend oder ersatzweise auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) nebst erforderlichenfalls ergänzender Maßnahmen. Entfällt eine Transfergrundlage, wird die Übermittlung auf die verbleibende geeignete Garantie gestützt oder ausgesetzt.

15. Cookies und lokale Speicher

Wir verwenden ausschließlich technisch notwendige Cookies: das Sitzungs-Cookie tt_session (Authentifizierung Ihrer Anmeldung; httpOnly, signiert, in Produktion nur über HTTPS) sowie – nur im Einzelfall bei Support-Zugriffen durch uns – das auf vier Stunden befristete Cookie tt_imp (protokollierter Support-Zugriff auf den eigenen Mandanten, „Impersonation"). Es findet kein Tracking statt; wir setzen keine Analyse- oder Werbe-Cookies und binden keine Skripte Dritter ein. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich) i. V. m. Art. 6 Abs. 1 lit. b und f DSGVO. Beim Stripe-Checkout bzw. im Stripe-Abo-Portal kann Stripe auf seinen eigenen Domains Cookies setzen (siehe Abschnitt 7).

16. Speicherdauer und Löschung

Wir verarbeiten Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist. Datensicherungen (Backups) werden täglich erstellt und turnusmäßig nach 14 Tagen überschrieben. Nach Beendigung eines Agentur-Vertrags gilt die im AVV geregelte Löschkette: Export der Daten auf Wunsch bis 30 Tage nach Vertragsende, Löschung aus den Produktivsystemen spätestens 30 Tage nach Vertragsende bzw. nach Abschluss der Rückgabe, Löschung aus Sicherungskopien über die Backup-Rotation spätestens 90 Tage nach Vertragsende. Gesetzliche Aufbewahrungsfristen (i. d. R. 6 Jahre für Geschäftskorrespondenz, 10 Jahre für Buchungsbelege gemäß HGB/AO) bleiben unberührt; betroffene Daten werden für die Dauer der Frist nur eingeschränkt verarbeitet. Bewerber- und Lead-Daten löschen wir darüber hinaus jederzeit auf Weisung der jeweiligen Agentur.

17. Datensicherheit

Die Plattform wird ausschließlich verschlüsselt über HTTPS (TLS) ausgeliefert. Sensible Zugangstoken werden serverseitig verschlüsselt gespeichert (AES-256-GCM), Passwörter ausschließlich als Hash (bcrypt). Sitzungen sind signiert und können jederzeit widerrufen werden; Ratenbegrenzung schützt vor automatisiertem Missbrauch. Eine strikte Mandantentrennung stellt sicher, dass Agenturen ausschließlich auf ihre eigenen Daten zugreifen; Zugriffe und Änderungen werden protokolliert. Test- und Produktivumgebung sind getrennt. Weitere Einzelheiten enthält Anlage 1 des AVV.

18. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet durch uns nicht statt.

19. Änderungen

Stand dieser Datenschutzerklärung: 17. August 2026. Bei Änderungen der Rechtslage oder der eingesetzten Dienste passen wir sie an. Hinweis: Diese Erklärung wurde sorgfältig erstellt, ersetzt jedoch keine individuelle Rechtsberatung.