LEAD UNION

Datenschutz

Datenschutz

Datenschutzerklärung der LEAD UNION

1. Verantwortlicher

LEAD UNION UG (haftungsbeschränkt) Neue Fahrt 7 34117 Kassel E-Mail: info@leadunion.de Vertreten durch die Geschäftsführung.

2. Ansprechpartner für Datenschutz

Für alle Anliegen rund um den Datenschutz und zur Wahrnehmung der Betroffenenrechte erreichst du uns unter:

LEAD UNION UG (haftungsbeschränkt) – Datenschutz Neue Fahrt 7, 34117 Kassel E-Mail: datenschutz@leadunion.de

Hinweis: Eine gesetzliche Pflicht zur Bestellung eines Datenschutzbeauftragten nach Art. 37 DSGVO / § 38 BDSG besteht für LEAD UNION nicht (kein Erreichen der relevanten Schwellenwerte). Bei Erreichen der Schwellen wird ein Datenschutzbeauftragter bestellt und an dieser Stelle benannt.


3. Zweck und Umfang der Verarbeitung

Wir verarbeiten personenbezogene Daten zur:

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Portalbetrieb und Marketing) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, z. B. bei Cookies oder Newsletter).


4. Besuch der Website

Beim Aufruf unserer Seiten werden technisch notwendige Daten verarbeitet: IP-Adresse, Zeitstempel, Referrer-URL, Browsertyp, Betriebssystem, Datenmenge. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Logdaten werden nach 90 Tagen gelöscht.


5. Cookies und Consent Management

Unsere Website nutzt Cookies zur Bedienung, Reichweitenmessung und Werbesteuerung. Nicht notwendige Cookies werden erst nach deiner Einwilligung gesetzt. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG (Digitale-Dienste-Datenschutz-Gesetz, vormals TTDSG). Die Verwaltung der Einwilligungen erfolgt über unser Consent-Management-Tool [hier den tatsächlich eingesetzten Anbieter eintragen, z. B. Real Cookie Banner / Borlabs Cookie / CookieYes / Complianz].

Du kannst deine Einwilligung jederzeit über den Link „Cookie-Einstellungen“ im Footer ändern oder widerrufen.


6. Registrierung und Portalzugang

Für die Nutzung des Leadportals verarbeiten wir: Name, Firma, Anschrift, E-Mail, Telefonnummer, USt-ID, Zahlungsdaten, IP-Adresse. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Die Daten bleiben während der Vertragsbeziehung und entsprechend gesetzlicher Pflichten gespeichert.


7. Lead- und Partnerdaten

Personenbezogene Daten von Interessenten werden zur Leadvermittlung zwischen Maklern und Finanzdienstleistern verarbeitet. Diese werden nach spätestens 90 Tagen gelöscht oder anonymisiert, sofern keine gesetzliche Aufbewahrungspflicht besteht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.


8. Zahlungsabwicklung

Für Zahlungen nutzen wir Stripe Payments Europe Ltd., Irland. Übermittelt werden Name, E-Mail, Zahlungs-ID, Betrag und Status. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Drittlandübermittlung an Stripe Inc. (USA) auf Grundlage der EU-Standardvertragsklauseln sowie des EU-U.S. Data Privacy Framework. Weitere Informationen: https://stripe.com/privacy-center/legal


9. Anmelde- und Kontaktformulare

Auf leadunion.de bieten wir Formulare an, über die du dich als Partner registrieren oder mit uns Kontakt aufnehmen kannst. Erhoben werden dabei Name, E-Mail, Telefonnummer, Firma sowie ggf. Sparte und Region.

Diese Daten werden direkt im WordPress-System unserer Website entgegengenommen und anschließend an unsere im Folgenden genannten Auftragsverarbeiter (HubSpot CRM und Brevo) übermittelt.

Soweit für einzelne Spezialanwendungen das Drittanbieter-Formularsystem Jotform Inc., USA zum Einsatz kommt, werden die Daten dort verschlüsselt übertragen und nach Verarbeitung gelöscht. Drittlandübermittlung in die USA auf Grundlage der EU-Standardvertragsklauseln nach Art. 46 DSGVO sowie – soweit anwendbar – des EU-U.S. Data Privacy Framework.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung), bei nicht zwingend erforderlichen Feldern zusätzlich Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Mit den genannten Anbietern bestehen Auftragsverarbeitungsverträge nach Art. 28 DSGVO.


10. CRM & Marketing-Automation: HubSpot

Wir setzen HubSpot, Inc. (2 Canal Park, Cambridge, MA 02141, USA) – vertreten in der EU durch HubSpot Ireland Limited – zur Kundenverwaltung, E-Mail-Kommunikation und Marketing-Automatisierung ein.

Datenarten: Kontaktinformationen, Interaktionen, E-Mail-Aktivitäten, Vertragsdaten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (effiziente Kundenkommunikation) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung für Marketing). Datenübermittlung in die USA auf Basis der EU-Standardvertragsklauseln sowie des EU-U.S. Data Privacy Framework (HubSpot ist zertifiziert).

Es besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.

Details: https://legal.hubspot.com/privacy-policy


11. E-Mail-Versand und Automation: Brevo (Sendinblue)

Für den Versand von Anmeldebestätigungen, Onboarding-Sequenzen, Service-Mails sowie – nach Einwilligung – Marketing-Mails nutzen wir Brevo (vormals Sendinblue).

Anbieter: Sendinblue GmbH, Köthener Straße 44, 10963 Berlin, Deutschland Konzernmutter: Sendinblue SAS, Paris, Frankreich Datenschutz: https://www.brevo.com/legal/privacypolicy/

Verarbeitete Daten: E-Mail-Adresse, Vor- und Nachname, ggf. weitere Profildaten, Versand-, Öffnungs- und Klick-Statistiken, IP-Adresse und Zeitpunkt der Anmeldung.

Rechtsgrundlage:

Du kannst deine Einwilligung jederzeit per Klick auf den Abmelde-Link in jeder Mail oder per E-Mail an datenschutz@leadunion.de widerrufen.

Mit Brevo besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Die Datenverarbeitung erfolgt grundsätzlich auf Servern innerhalb der EU.


12. Online-Werbung (Google Ads, Meta / Facebook / Instagram, LinkedIn, XING)

Wir nutzen verschiedene Online-Werbedienste, um die Reichweite und Effektivität unserer Marketingmaßnahmen zu verbessern. Dazu gehören:

Diese Dienste verwenden Cookies oder Tracking-Pixel, um Conversions, Reichweiten und Zielgruppen zu messen. Dabei können pseudonyme Nutzungsprofile sowie Custom und Lookalike Audiences gebildet werden.

Die Verarbeitung erfolgt nur nach deiner aktiven Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG über unser Consent-Management-Tool. Ohne deine Einwilligung werden die Pixel und Cookies nicht geladen.

Gemeinsame Verantwortlichkeit mit Meta (Art. 26 DSGVO): Für die Erhebung und Übermittlung von Daten an Meta über das Meta-Pixel sowie deren statistische Auswertung (Insights, Custom Audiences) besteht zwischen uns und Meta eine gemeinsame Verantwortlichkeit im Sinne von Art. 26 DSGVO. Die zwischen den Parteien getroffene Vereinbarung („Controller Addendum“) findest du hier: https://www.facebook.com/legal/controller_addendum Für die anschließende Verarbeitung in alleiniger Verantwortung von Meta ist Meta selbst Ansprechpartner.

Meta, Google und LinkedIn können Daten in die USA übermitteln. Die Übertragung erfolgt auf Grundlage des EU-U.S. Data Privacy Frameworks bzw. der EU-Standardvertragsklauseln nach Art. 46 DSGVO.

Du kannst deine Einwilligung jederzeit über unser Cookie-Tool oder in den jeweiligen Netzwerkeinstellungen widerrufen:


13. KI-gestützter Chatbot (OpenAI / ChatGPT)

Zur automatisierten Kommunikation nutzen wir ChatGPT (OpenAI LLC, USA). Eingegebene Texte werden an OpenAI übertragen, verarbeitet und zur Antwortgenerierung verwendet. Keine Profilbildung oder Werbung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO. Übermittlung auf Basis der EU-Standardvertragsklauseln.


14. Webanalyse (Google Analytics 4)

Wir nutzen Google Analytics 4 (Google Ireland Ltd.) zur Reichweitenanalyse. Es werden pseudonymisierte Nutzungsdaten und anonymisierte IP-Adressen verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Speicherdauer: 14 Monate. Widerspruch: über Cookie-Einstellungen oder Browser-Add-on https://tools.google.com/dlpage/gaoptout.


15. Technische Dienstleister und IT-Wartung

Zur Bereitstellung, Wartung und Sicherheit unseres Systems beauftragen wir externe IT-Dienstleister, die ausschließlich auf Grundlage von Auftragsverarbeitungsverträgen nach Art. 28 DSGVO tätig sind. Diese haben keinen eigenständigen Zugriff auf Kundendaten, es sei denn, dies ist für Wartungszwecke technisch erforderlich.


16. Hosting und Datensicherheit

Unsere Systeme werden bei [hier den tatsächlichen Hosting-Anbieter eintragen, inkl. Anschrift, z. B. „Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland“] betrieben. Die Speicherung erfolgt ausschließlich auf EU-Servern. Wir setzen SSL-Verschlüsselung, Firewall-Systeme und rollenbasierte Zugriffskontrollen ein. Mit dem Hoster besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.


17. Automatisierungs- und Integrationsdienste (Zapier, Make, n8n)

Zur Optimierung interner Prozesse und zur automatisierten Datenverarbeitung (z. B. Übertragung von Formularen, Lead-Daten, E-Mail-Aktionen) setzen wir folgende Tools ein:

Diese Dienste verbinden unsere Systeme (z. B. das WordPress-Formular, HubSpot, Brevo, Stripe) und leiten Daten verschlüsselt weiter. Die Verarbeitung erfolgt ausschließlich zur Vertragserfüllung und Systemintegration gemäß Art. 6 Abs. 1 lit. b DSGVO. Zapier übermittelt Daten in die USA auf Grundlage der EU-Standardvertragsklauseln (Art. 46 DSGVO). Mit allen genannten Anbietern bestehen Auftragsverarbeitungsverträge nach Art. 28 DSGVO.


18. Speicherdauer


19. Rechte der betroffenen Personen

Du hast jederzeit das Recht auf:

Zur Ausübung deiner Rechte genügt eine formlose Mitteilung an: datenschutz@leadunion.de.

Beschwerden kannst du außerdem bei der zuständigen Aufsichtsbehörde einreichen: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, E-Mail: poststelle@datenschutz.hessen.de, Web: https://datenschutz.hessen.de


20. Änderungen

LEAD UNION behält sich vor, diese Erklärung anzupassen, wenn gesetzliche, technische oder organisatorische Änderungen dies erfordern. Die aktuelle Version ist jederzeit unter https://leadunion.de/datenschutz/ abrufbar.

Stand: Juni 2026