Funnalized
DEENZum Start benachrichtigen
Akte · FL-DS

Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten nach Art. 13 und 14 DSGVO — transparent, vollständig und konsistent zum tatsächlichen System.

Stand: 02.09.2026

01

Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der DSGVO ist:

Funnel-Link · Andrej Hirsch
Garmischer Straße 14, 82418 Murnau, Deutschland
E-Mail: datenschutz@funnalized.app

02

Zwei Rollen: Verantwortlicher und Auftragsverarbeiter

Funnalized ist eine B2B-Plattform. Für den Datenschutz sind zwei Rollen zu unterscheiden:

  • Wir als Verantwortlicher: Für Daten, die bei Besuch dieser Website, bei Registrierung, Vertragsabwicklung, Abrechnung und Support anfallen (Abschnitte 3 bis 5, 7 und 8 — soweit dort nicht ausdrücklich der Kunde als Verantwortlicher benannt ist), sind wir Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO.
  • Wir als Auftragsverarbeiter: Für Daten, die unsere Kunden in ihren Workspaces verarbeiten (z. B. Leads, Kontakte, Bewerberdaten — Abschnitt 6), ist der jeweilige Kunde Verantwortlicher — wir verarbeiten diese Daten ausschließlich in seinem Auftrag auf Grundlage unseres Auftragsverarbeitungsvertrags (Art. 28 DSGVO). Betroffene (z. B. Bewerber über eine Karriereseite eines Kunden) wenden sich mit Anfragen bitte an das jeweilige Unternehmen; wir leiten direkt bei uns eingehende Anfragen unverzüglich dorthin weiter.
03

Besuch der Website (Server-Logs)

Beim Aufruf unserer Website verarbeitet unser Server automatisch technische Daten (IP-Adresse, Datum und Uhrzeit, aufgerufene URL, User-Agent, Referrer), um die Seite auszuliefern und die Sicherheit des Systems zu gewährleisten (Abwehr von Angriffen, Rate-Limiting, Fehleranalyse). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, stabilen Betrieb). Server-Logs werden spätestens nach 30 Tagen gelöscht, sofern sie nicht zur Aufklärung konkreter Sicherheitsvorfälle länger benötigt werden.

04

Registrierung, Vertrag und Abrechnung

Bei Registrierung und Nutzung eines Accounts verarbeiten wir:

  • Account-Daten: Name, E-Mail-Adresse, Passwort (ausschließlich als bcrypt-Hash), Workspace-Zugehörigkeit, Rolle, Login-Zeitpunkte — Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
  • Abrechnungsdaten: gewählter Tarif, Rechnungsanschrift, Zahlungsstatus. Die Zahlungsabwicklung erfolgt über Stripe Payments Europe Ltd. (Dublin, Irland); Kreditkarten- und Kontodaten werden direkt bei Stripe verarbeitet und erreichen unsere Server nicht — Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Aufbewahrung von Rechnungsdaten nach Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 147 AO (10 Jahre).
  • Zahlungserinnerungen: Bleibt eine Rechnung offen, erinnern wir Sie gestuft daran. Dazu halten wir je Rechnung fest, welche Stufe wann versandt wurde und ob die zugehörige E-Mail hinausging; dieser Vermerk enthält weder Namen noch Anschrift. Empfänger ist die von Ihnen hinterlegte Rechnungsadresse, ersatzweise die E-Mail-Adresse der Inhaberin oder des Inhabers des Arbeitsbereichs. Diese Nachrichten betreffen Ihren Vertrag und lassen sich nicht abbestellen — Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Durchsetzung offener Forderungen).
  • System-E-Mails: transaktionale E-Mails (z. B. Passwort-Reset, Rechnungen, wichtige Kontoinformationen) versenden wir über den EU-Dienstleister Zoho Corporation B.V. (ZeptoMail, EU-Rechenzentrum) — Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
  • Beta-Warteliste: Wenn Sie sich für die Beta anmelden, verarbeiten wir Ihre E-Mail-Adresse sowie Ihre Einwilligung — Letztere zusammen mit dem Zeitpunkt der Anmeldung, Ihrer IP-Adresse und der Browser-Kennung (User-Agent) als Nachweis der Einwilligung nach § 7 Abs. 2 UWG. Dieselben beiden Angaben halten wir ein zweites Mal fest, wenn Sie den Bestätigungslink anklicken — dieser Klick ist der eigentliche Einwilligungsakt. Zusätzlich speichern wir die von Ihnen gewählte Anzeigesprache sowie Herkunfts- und Kampagnendaten, die Ihr Aufruf mitbringt (die Quelle der Anmeldung, etwaige UTM-Parameter aus dem Link und die verweisende Seite/den Referrer). Einen Namen oder Firmenangaben erheben wir dabei nicht. Nach der Bestätigung fragen wir Sie freiwillig, aus welchem Bereich Sie kommen (Agentur, Vertrieb oder Recruiting); die Angabe ist optional, Sie können den Schritt überspringen, und wir nutzen sie ausschließlich, um die Start-Information passend zuzuschneiden. Diese Daten dienen der Bestätigung Ihrer Anmeldung im Double-Opt-In-Verfahren und — soweit Sie eingewilligt haben — der einmaligen Information über den Start per E-Mail. Eine Reihenfolge oder einen Platz begründet die Anmeldung nicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, § 7 Abs. 2 Nr. 3 UWG). Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen: Jede Wartelisten-E-Mail enthält einen Abmeldelink — ein Klick darauf löscht Ihren Eintrag vollständig aus unserer Datenbank; wir führen keine Sperrliste und behalten keine Restdaten zurück. Ebenso wirkt der in vielen Mailprogrammen eingebaute Abmelde-Knopf, den wir technisch mitliefern. Alternativ genügt eine formlose Nachricht an datenschutz@funnalized.app. Bestätigen Sie Ihre Anmeldung gar nicht, löschen wir sie von selbst: Der Bestätigungslink verfällt nach 14 Tagen, und 30 Tage danach entfernt ein täglicher Lauf den Eintrag vollständig aus der Datenbank — Sie müssen dafür nichts tun. Bestätigte, nicht abgemeldete Wartelisten-Daten löschen wir spätestens 12 Monate nach Ende des Beta-Programms, sofern kein Vertrag zustande kommt; zu Ihren weiteren Rechten siehe Abschnitt 10.

Pflicht zur Bereitstellung (Art. 13 Abs. 2 lit. e DSGVO): Die Bereitstellung von Name, E-Mail-Adresse und Abrechnungsdaten ist für den Abschluss und die Durchführung des Nutzungsvertrags erforderlich; ohne diese Daten können wir den Account nicht bereitstellen. Eine gesetzliche Pflicht zur Bereitstellung besteht nicht; alle weiteren Angaben sind freiwillig.

05

Cookies und Endgeräte-Zugriff

Wir setzen auf dieser Website und in der Applikation grundsätzlich technisch notwendige Cookies ein. Optionale Kategorien werden ausschließlich nach Ihrer ausdrücklichen Einwilligung aktiviert (Opt-in, standardmäßig deaktiviert):

  • funnalized_token — Session-Cookie mit JWT für die Anmeldung; httpOnly, secure, SameSite=Lax; Gültigkeit 7 Tage. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (technisch erforderlich) i. V. m. Art. 6 Abs. 1 lit. b DSGVO.
  • workspace-slug — merkt den zuletzt genutzten Workspace für die korrekte Weiterleitung nach dem Login; SameSite=Lax; Gültigkeit 12 Monate. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (technisch erforderlich).
  • funnalized-consent — auf unseren Marketing-Seiten speichern wir Ihre Cookie-Entscheidung (nur, ob Statistik bzw. Marketing an oder aus ist) in einem eigenen Cookie, damit wir Sie nicht bei jedem Besuch erneut fragen; SameSite=Lax, Gültigkeit 365 Tage. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (technisch erforderlich) i. V. m. Art. 6 Abs. 1 lit. c und f DSGVO. In der angemeldeten Anwendung wird die Entscheidung analog lokal im Browser gehalten.

Weitere technisch notwendige Speicherungen: Je nachdem, welchen Weg Sie nutzen, kommen die folgenden Speicherungen hinzu. Auch sie sind technisch erforderlich und dienen keinerlei Analyse- oder Werbezweck:

  • sso_state — nur beim Anmelden über das Unternehmenskonto (Google Workspace, Microsoft Entra ID): Das Cookie bindet den Rückweg vom Anbieter an Ihren Browser und verhindert dadurch eine Manipulation der Anmeldung; httpOnly, secure, SameSite=Lax, Gültigkeit 10 Minuten, Löschung unmittelbar nach der Anmeldung (siehe Abschnitt 8 lit. d). Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (technisch erforderlich) i. V. m. Art. 6 Abs. 1 lit. b DSGVO.
  • user_consent_settings und consent_banner_dismissed — auf den von unseren Kunden veröffentlichten Karriereseiten und Funnels wird die dort getroffene Cookie-Entscheidung nicht in einem Cookie, sondern im lokalen Speicher Ihres Browsers abgelegt: welche Kategorien Sie freigegeben haben und ob der Hinweis bereits bestätigt wurde. Diese Werte verlassen Ihr Gerät nicht. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (Speicherung der Einwilligungsentscheidung).
  • Prüf-Cookie beim Laden der Anmeldeseite — vor dem Login prüfen wir mit einem einzelnen Testwert, ob Ihr Browser Cookies überhaupt zulässt (ohne diese Möglichkeit ist eine Anmeldung technisch unmöglich). Der Wert wird noch im selben Arbeitsschritt wieder gelöscht und enthält keine Angaben zu Ihrer Person. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG.
  • fl-thema — auf unseren Marketing-Seiten und im Onboarding merkt sich der lokale Speicher Ihres Browsers, ob Sie die Darstellung auf hell oder dunkel gestellt haben; die Anmelde- und Registrierungsansichten lesen diesen Wert nur aus. Geschrieben wird er ausschließlich beim Klick auf den Hell/Dunkel-Knopf, er enthält nur „hell" oder „dunkel" — keine Kennung, nichts über Ihr Verhalten — und verlässt Ihr Gerät nicht. Er bleibt, bis Sie die Daten dieser Website in Ihrem Browser löschen. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (von Ihnen ausdrücklich gewünschte Einstellung).
  • fl-ladebild-gesehen — auf unseren Marketing-Seiten hält der Sitzungsspeicher Ihres Browsers fest, dass die kurze Eröffnungsanimation der Marke einmal vollständig durchgelaufen ist, damit sie beim Weiterklicken nicht erneut erscheint. Der Wert („1") wird ohne Ihr Zutun gesetzt, sobald die Animation zu Ende ist (rund 1,6 Sekunden nach dem Seitenaufbau), enthält keine Angaben zu Ihrer Person und wird mit dem Schließen des Browser-Tabs gelöscht. Ist im Betriebssystem „Bewegung reduzieren" eingestellt, läuft die Animation nicht und es wird nichts gespeichert. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG.
  • fl.messung.besuch — auf unseren Marketing-Seiten legt der Sitzungsspeicher Ihres Browsers eine zufällige Besuchskennung ab, damit mehrere Seitenaufrufe zu einem Besuch zusammengefasst werden können (pseudonyme Reichweitenmessung, siehe unten). Der Wert wird nur gesetzt, wenn Sie in der Cookie-Einstellung die Kategorie „Statistik" eingeschaltet haben; ohne diese Zustimmung zählen wir lediglich Seitenaufrufe, ohne auf Ihr Gerät zuzugreifen. Die Kennung ist zufällig, enthält keine Angaben zu Ihrer Person und wird mit dem Schließen des Browser-Tabs gelöscht. Rechtsgrundlage: § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); Widerruf jederzeit über die Cookie-Einstellung.

Eigenes Einwilligungs-System (kein Drittanbieter-CMP): Beim ersten Besuch unserer Marketing-Seiten zeigen wir eine kleine Einwilligungs-Karte mit gleichwertigen Optionen; sie stammt vollständig von uns und lädt keine externen Skripte. Optionale Kategorien — Statistik und Marketing — lassen sich darin einzeln und bewusst aktivieren; ohne Ihre Einwilligung werden keine optionalen Cookies oder vergleichbaren Technologien geladen. Rechtsgrundlage für optionale Kategorien ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Ohne Ihre Einwilligung setzen unsere eigenen Seiten keine Statistik- oder Marketing-Cookies; die Voreinstellung ist „aus", und wer nicht entscheidet, gilt als nicht einverstanden. Das gilt unverändert auch für jede künftige Erweiterung. Welche Cookies tatsächlich gesetzt werden, führt unsere Cookie-Richtlinie namentlich und im jeweils aktuellen Stand auf.

Pseudonyme Reichweitenmessung unserer Marketing-Seiten: Wir zählen selbst, welche unserer Marketing-Seiten wie oft aufgerufen werden — ohne Drittanbieter und in zwei Stufen. Ohne Ihre Einwilligung speichern wir je Seitenaufruf die Adresse der Seite, den Zeitpunkt, die Sprache, die Geräteklasse (Telefon, Tablet, Rechner), Browser- und Betriebssystemfamilie, die Fensterbreite, die verweisende Website (nur deren Host) sowie Kampagnenkennungen aus dem Link (utm_source, utm_medium, utm_campaign), beim Verlassen zusätzlich Verweildauer und Scrolltiefe. Ihre IP-Adresse und der vollständige User-Agent werden dabei nicht gespeichert; nichts davon wird auf Ihrem Gerät abgelegt, und niemand wird dadurch erkennbar. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, unser Angebot zu verstehen und zu verbessern). Nur mit Ihrer Einwilligung („Statistik" in der Cookie-Einstellung) legt der Sitzungsspeicher Ihres Browsers zusätzlich eine zufällige Besuchskennung ab (fl.messung.besuch, siehe oben), mit der mehrere Seitenaufrufe zu einem Besuch zusammengefasst werden; sie wird mit dem Schließen des Browser-Tabs gelöscht. Rechtsgrundlage dafür: § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO. Die Messdaten werden nach 400 Tagen gelöscht; die Frist erlaubt den Vergleich mit dem Vorjahr und ist die Obergrenze, nicht das Ziel.

Widerruf und Änderung (Art. 7 Abs. 3 DSGVO): Sie können Ihre Auswahl jederzeit mit Wirkung für die Zukunft ändern oder widerrufen — so einfach, wie Sie sie erteilt haben. Über den Fußzeilen-Link „Cookie-Einstellungen" oder die folgende Schaltfläche öffnen Sie das Einwilligungs-Panel erneut:

Kunden-Seiten: Auf den von unseren Kunden veröffentlichten Funnels und Karriereseiten kann der jeweilige Kunde eigene Tracking-Technologien (z. B. Meta Pixel) einsetzen. Dort zeigt die Plattform einen Cookie-Banner an, über den Besucher einwilligen oder ablehnen können; verantwortlich für dieses Tracking ist der jeweilige Kunde, dessen Datenschutzerklärung im Banner verlinkt ist.

Kundenportale und Belege: Die Kundenportale sowie die per Link geteilten Beleg-Seiten (Angebote, Verträge, Rechnungen, Recruiting-Angebote) setzen ausschließlich technisch notwendige Cookies ein — die Portal-Anmeldung (JWT), eine kurzlebige Sitzung zur Freigabe-Prüfung sowie Sprach- und Darstellungs-Einstellungen. Es findet kein Analyse- oder Marketing-Tracking statt; diese Seiten sind daher Cookie-Banner-frei (§ 25 Abs. 2 TDDDG).

06

Daten in Kunden-Workspaces (Auftragsverarbeitung)

In den Workspaces unserer Kunden werden — je nach genutzten Modulen — insbesondere folgende Datenkategorien verarbeitet. Verantwortlicher hierfür ist der jeweilige Kunde; Details regelt der AVV:

  • Vertrieb (CRM): Leads, Kontakte, Unternehmen, Deals, Aktivitäten, Notizen, Aufgaben, E-Mail-Kommunikation, Termine
  • Recruiting: Bewerberdaten, Bewerbungsunterlagen, Antworten aus Bewerbungs-Funnels, Interview-Notizen, Bewertungen, Onboarding-Daten
  • Marketing: Funnel-Sessions, Kampagnen-Performance, Empfänger-Listen, Tracking-Events aus vom Kunden betriebenen Funnels
  • Projekte & Team: Projektdaten, Aufgaben, Teammitglieder, Berechtigungen
07

Empfänger und Subprozessoren

Bei Drittlandtransfers bestehen geeignete Garantien nach Art. 44 ff. DSGVO (EU-Standardvertragsklauseln, Angemessenheitsbeschlüsse, EU-US Data Privacy Framework).

a) Auftragsverarbeiter (Art. 28 DSGVO)

  • Hetzner Online GmbH (Gunzenhausen, Deutschland) — Hosting der Applikation, PostgreSQL-Datenbank und Backups (Rechenzentren in Deutschland, privates Netz) sowie Object Storage für hochgeladene Dateien (u. a. Bewerbungsunterlagen, Belege, Medien), Standort Nürnberg
  • BUNNYWAY d.o.o. (bunny.net) (Ljubljana, Slowenien (EU)) — Content Delivery Network, vorgelagerter Auslieferungsdienst und Schutzschicht (Web Application Firewall, Abwehr von Überlastungsangriffen). Erfasst sind (a) die vom Kunden veröffentlichten Seiten (Karriereseiten, Funnels, Kundenportale) einschließlich der vom Kunden verbundenen eigenen Domains und (b) die Auslieferung der Plattform selbst — Marketing-Website und Anwendung —, sodass jede Anfrage an diese Adressen über bunny.net läuft. Zwischengespeichert werden dabei ausschließlich unveränderliche Programmdateien; Seiten mit Bezug zu einzelnen Kunden oder Nutzern sind vom Zwischenspeicher ausdrücklich ausgenommen. Die Auslieferung erfolgt über ein Netz von Auslieferungsknoten; dabei können Verbindungsdaten (insbesondere IP-Adresse) kurzzeitig auch auf Knoten außerhalb der EU verarbeitet werden. Zugriffsprotokolle werden anonymisiert gespeichert (letzter Adressteil entfernt). Auslieferungsknoten außerhalb der EU möglich — EU-Standardvertragsklauseln
  • Zoho Corporation B.V. (ZeptoMail) (Utrecht, Niederlande (EU-Rechenzentrum)) — Versand von System- und Produkt-E-Mails: transaktionale Systemnachrichten (z. B. Passwort-Reset, Rechnungen, Portal- und Team-Einladungen, System-Benachrichtigungen) sowie Produkt- und Werbe-E-Mails an Bestandskunden (z. B. Hinweise auf neue Funktionen), jeweils mit Abmeldelink; EU-Rechenzentrum, kein Drittlandtransfer

b) Empfänger in eigener Verantwortlichkeit

  • Stripe Payments Europe Ltd. (Dublin, Irland) — Zahlungsabwicklung für Abonnements und Rechnungen (verarbeitet Zahlungsdaten in eigener Verantwortlichkeit; Karten-/Kontodaten erreichen unsere Server nicht). Konzernintern USA möglich — EU-Standardvertragsklauseln + EU-US Data Privacy Framework
  • Firmenlogos (Favicon-Anzeige) — zur übersichtlichen Darstellung von Firmen im CRM zeigen wir deren Favicon an. Der Abruf erfolgt ausschließlich server-seitig über unsere in Deutschland gehosteten Server; Ihr Browser lädt das Logo nur von uns. Dabei werden keine personenbezogenen Daten (insbesondere keine IP-Adresse) Ihres Browsers an Dritte übertragen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer übersichtlichen Darstellung).

c) Vom Kunden aktivierbare Integrationen

Folgende Dienste erhalten nur dann Daten, wenn Sie bzw. Ihr Workspace-Inhaber die jeweilige Verknüpfung aktiv herstellen. Sie handeln als eigenständige bzw. — etwa beim Meta Pixel (EuGH „Fashion ID") — gemeinsam Verantwortliche mit dem jeweiligen Workspace-Inhaber. Zu den angeforderten Berechtigungen siehe Abschnitt 8:

  • Meta Platforms Ireland Ltd. (Dublin, Irland) — Erstellen, Verwalten und Auswerten von Werbekampagnen — Zugriff auf Werbekonten (ads_management, ads_read), verbundene Seiten (pages_show_list, pages_read_engagement, pages_manage_ads), Business-Assets (business_management) und Instagram-Basisdaten (instagram_basic); zusätzlich Meta Pixel / Conversions API auf vom Kunden betriebenen Funnel-Seiten — nur wenn der Workspace-Inhaber die Meta-Integration aktiv verbindet. USA möglich — EU-Standardvertragsklauseln + EU-US Data Privacy Framework
  • Google Ireland Ltd. (Dublin, Irland) — Google-Kalender-Anbindung via OAuth (Kalender lesen und schreiben: calendar, calendar.events) — nur wenn der Nutzer sein Konto aktiv verbindet. USA möglich — EU-Standardvertragsklauseln + EU-US Data Privacy Framework
  • Microsoft Ireland Operations Ltd. (Dublin, Irland) — Microsoft-Kalender-Anbindung via OAuth (Calendars.ReadWrite, User.Read) — nur wenn der Nutzer sein Konto aktiv verbindet. USA möglich — EU-Standardvertragsklauseln + EU-US Data Privacy Framework
  • Zoho Corporation B.V. (Zoho Books) (Utrecht, Niederlande) — Buchhaltungs-Integration (Angebote, Rechnungen) — nur bei aktiver Verknüpfung durch den Kunden
  • sevDesk GmbH (Köln, Deutschland) — Buchhaltungs-Integration (Angebote, Rechnungen) — nur bei aktiver Verknüpfung durch den Kunden
  • easybill GmbH (Kaarst, Deutschland) — Buchhaltungs-Integration (Angebote, Rechnungen) — nur bei aktiver Verknüpfung durch den Kunden
  • FastBill GmbH (Frankfurt am Main, Deutschland) — Buchhaltungs-Integration (Angebote, Rechnungen) — nur bei aktiver Verknüpfung durch den Kunden
  • bexio AG (Rapperswil-Jona, Schweiz) — Buchhaltungs-Integration (Angebote, Rechnungen) — nur bei aktiver Verknüpfung durch den Kunden. Schweiz — Angemessenheitsbeschluss der EU-Kommission
  • BuchhaltungsButler GmbH (Deutschland) — Buchhaltungs-Integration (Angebote, Rechnungen) — nur bei aktiver Verknüpfung durch den Kunden
08

Verbundene Konten und Anmeldung: Kalender, Werbekonten, Unternehmens-Login (OAuth)

Nutzer und Workspace-Inhaber können optional externe Konten verbinden. Diese Verbindungen stellen ausschließlich Sie selbst aktiv her; ohne Ihre Verbindung werden keine Daten mit den betreffenden Anbietern ausgetauscht. Zugriffs- und Aktualisierungstokens werden verschlüsselt (AES-256-GCM) gespeichert.

a) Google-Kalender

Verbinden Sie ein Google-Konto, fordern wir die Berechtigungen calendar und calendar.events an — also Lese- und Schreibzugriff auf Ihre Kalender. Wir nutzen diesen Zugriff ausschließlich, um Termine im jeweiligen Workspace anzuzeigen und zu erstellen. Es findet keine Weitergabe an Dritte und keine Nutzung für Werbe- oder Trainingszwecke statt.

Die Nutzung und Weitergabe von Informationen, die Funnalized aus Google-APIs erhält, entspricht der Google API Services User Data Policy, einschließlich der Limited-Use-Anforderungen.

b) Microsoft-Kalender

Verbinden Sie ein Microsoft-Konto, fordern wir die Berechtigungen Calendars.ReadWrite und User.Read an — Lese- und Schreibzugriff auf Ihre Kalender sowie Basis-Profildaten zur Kontozuordnung. Zweck, Speicherung und Vertraulichkeit entsprechen lit. a.

c) Meta (Werbekampagnen)

Verbindet der Workspace-Inhaber ein Meta-Business-Konto, erhält die Plattform Zugriff auf Werbekonten, verbundene Seiten, Business-Assets und Instagram-Basisdaten (Berechtigungen ads_management, ads_read, pages_show_list, pages_read_engagement, pages_manage_ads, business_management, instagram_basic), um Werbekampagnen aus Funnalized zu erstellen, zu verwalten und auszuwerten. Ein Abruf von Meta-Lead-Ads (leads_retrieval) findet nicht statt; Leads entstehen innerhalb der Plattform (u. a. über Funnels, Import, manuelle Erfassung und Formulare), nicht durch Abruf aus Meta. Verantwortlich für diese Verarbeitung ist der Workspace-Inhaber.

d) Anmeldung über das Unternehmenskonto (SSO)

Melden Sie sich mit dem Konto Ihres Unternehmens an (Google Workspace oder Microsoft Entra ID), leiten wir Sie zur Anmeldung an den jeweiligen Anbieter weiter. Von dort erhalten wir ausschließlich Ihre E-Mail-Adresse, Ihren Namen und die Bestätigung, dass die Anmeldung erfolgreich war (Berechtigungen openid, email, profile). Ein Passwort erreicht uns dabei zu keinem Zeitpunkt. Für die Dauer des Anmeldevorgangs setzen wir ein kurzlebiges, technisch notwendiges Cookie, das den Rückweg vom Anbieter an Ihren Browser bindet und so eine Manipulation der Anmeldung verhindert; es wird unmittelbar nach der Anmeldung gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Bereitstellung des Zugangs), für das Cookie zusätzlich § 25 Abs. 2 Nr. 2 TDDDG.

09

Speicherort und Speicherdauer

Applikation, Datenbank und Datei-Ablage werden ausschließlich in Rechenzentren der Hetzner Online GmbH in Deutschland betrieben — die hochgeladenen Dateien (u. a. Bewerbungsunterlagen, Belege, Medien) liegen im Object Storage am Standort Nürnberg. Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen (z. B. § 147 AO: 10 Jahre für Buchungsbelege) bestehen. Account-Daten werden nach Vertragsende gemäß den Fristen des AVV (§ 9) gelöscht. Datenbank-Backups werden täglich erstellt, sind mit AES-256 verschlüsselt und werden turnusmäßig überschrieben.

10

Ihre Rechte

Als betroffene Person haben Sie nach der DSGVO insbesondere folgende Rechte:

  • Auskunft über die zu Ihrer Person verarbeiteten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger oder unvollständiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten („Recht auf Vergessenwerden", Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit in einem maschinenlesbaren Format (Art. 20 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
  • Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO) — zuständig ist die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts oder unseres Sitzes

Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) erfolgt, Widerspruch einzulegen. Legen Sie Widerspruch ein, verarbeiten wir die betroffenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Werden Daten für Direktwerbung verarbeitet, können Sie dieser Verarbeitung jederzeit ohne Angabe von Gründen widersprechen. Richten Sie Ihren Widerspruch formlos an datenschutz@funnalized.app.

Anfragen richten Sie bitte formlos per E-Mail an datenschutz@funnalized.app. Betrifft Ihre Anfrage Daten in einem Kunden-Workspace (z. B. Ihre Bewerbung bei einem Unternehmen), leiten wir sie an den verantwortlichen Kunden weiter.

11

Keine automatisierte Entscheidungsfindung

Wir selbst treffen keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO über Nutzer der Plattform. Soweit Kunden in ihren Bewerbungs-Funnels automatisierte Vorprüfungen (z. B. Mindestanforderungs-Fragen) konfigurieren, ist der jeweilige Kunde hierfür Verantwortlicher; die Plattform stellt ihm die nach Art. 13 Abs. 2 lit. f und Art. 15 Abs. 1 lit. h DSGVO erforderlichen Transparenz- und Auskunftsfunktionen bereit.

12

Datensicherheit

Wir schützen Ihre Daten durch dem Stand der Technik entsprechende Maßnahmen: TLS-Verschlüsselung aller Verbindungen, Verschlüsselung sensibler gespeicherter Zugangsdaten (AES-256-GCM), Passwort-Speicherung ausschließlich als bcrypt-Hash, rollenbasierte Zugriffskontrolle mit strikter Mandantentrennung, Audit-Logging, tägliche mit AES-256 verschlüsselte Backups sowie gehärtete Server-Infrastruktur. Details enthält § 5 des AVV.

13

Produkt- und Werbe-E-Mails

Wir senden Ihnen zwei Arten von E-Mails. Sie unterscheiden sich darin, ob Sie sie abbestellen können — und dieser Unterschied hat einen Grund:

  • Pflichtmails zu Vertrag, Abrechnung und Sicherheit: zum Beispiel Rechnungen, Zahlungserinnerungen, die Bestätigung einer Passwort-Änderung, Hinweise auf sicherheitsrelevante Vorgänge in Ihrem Konto und Einladungen in Ihr Team. Diese Nachrichten betreffen Ihr Konto und Ihren Vertrag; sie lassen sich nicht abbestellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), bei gesetzlich vorgeschriebenen Mitteilungen Art. 6 Abs. 1 lit. c DSGVO und bei Sicherheitshinweisen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Betrieb).
  • Produkt- und Werbemails: Hinweise auf neue Funktionen, Aufrufe zur Abstimmung über Vorschläge auf unserem Ideenboard und vergleichbare Neuigkeiten zum Produkt. Diese Mails können Sie jederzeit mit einem Klick abbestellen; jede von ihnen enthält dafür einen Abmeldelink.

Rechtsgrundlage und Ihr Widerspruchsrecht

Produkt- und Werbemails versenden wir an bestehende Kundinnen und Kunden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Direktwerbung, vgl. Erwägungsgrund 47) in Verbindung mit § 7 Abs. 3 UWG. Sie können dieser Verwendung Ihrer E-Mail-Adresse jederzeit und ohne Angabe von Gründen widersprechen — über den Abmeldelink in jeder Werbemail oder formlos per E-Mail an datenschutz@funnalized.app. Es entstehen Ihnen dabei keine anderen Kosten als die Übermittlungskosten nach den Basistarifen. Der Abmeldelink wirkt sofort und verlangt keine Anmeldung. Ihr allgemeines Widerspruchsrecht nach Art. 21 DSGVO finden Sie in Abschnitt 10.

Was wir in Werbemails messen — und was nicht

Um zu erkennen, welche Hinweise nützlich sind, und um Ihnen nicht mehr zu schreiben als nötig, messen wir in Produkt- und Werbemails zwei Dinge:

  • Öffnungen: Jede Werbemail enthält ein unsichtbares Bild von der Größe eines Bildpunkts (ein sogenanntes Zählpixel). Lädt Ihr E-Mail-Programm dieses Bild, halten wir fest, dass die Mail geöffnet wurde. Eine Öffnung wird je Empfänger und Mail nur einmal gezählt — betrachten Sie dieselbe Nachricht mehrfach, entsteht kein weiterer Eintrag. Automatische Abrufe durch vorgeschaltete Sicherheitsfilter von Mailanbietern erkennen wir und zählen sie nicht mit.
  • Klicks: Verweise in Werbemails führen über eine Umleitung auf unserem Server, die den Klick festhält und Sie anschließend zum Ziel weiterleitet. Klicks werden jedes Mal gezählt; öffnen Sie denselben Verweis zweimal, entstehen zwei Einträge.

Gespeichert werden dabei ausschließlich: die betreffende Kampagne, Ihre Empfängerzeile (Ihre E-Mail-Adresse und die Zuordnung zu Ihrem Konto), die Art des Ereignisses (geöffnet, geklickt, abgemeldet, unzustellbar), bei einem Klick die angeklickte Zieladresse sowie der Zeitpunkt. Diese Angaben sind Ihnen zuordenbar: In der Auswertung einer Kampagne können unsere hierfür berechtigten Mitarbeiter sehen, ob eine bestimmte Adresse die Mail geöffnet oder einen Verweis angeklickt hat. Wir sagen das ausdrücklich, statt von „anonymer Statistik" zu sprechen.

Nicht gespeichert werden zu Öffnungen und Klicks Ihre IP-Adresse sowie jede Kennung Ihres Geräts oder Browsers. Der Abruf des Zählpixels und der Klick-Umleitung erreicht wie jeder andere Seitenaufruf unseren Server und erscheint dort in den Server-Protokollen nach Abschnitt 3; mit dem Messergebnis wird er nicht zusammengeführt. Eine Einstufung Ihrer Person nach Interessen oder eine automatisierte Entscheidung über Sie findet nicht statt (siehe Abschnitt 11).

Speicherdauer

Versand- und Messdaten einer Kampagne bewahren wir auf, solange Ihr Konto besteht; eine feste Löschfrist besteht für sie nicht. Wird Ihr Nutzerkonto gelöscht, werden die zu Ihnen gehörenden Versandzeilen und die daran hängenden Öffnungs- und Klickdaten mitgelöscht; in der Kampagne bleibt lediglich die Zahl der damals angeschriebenen Empfänger als Gesamtwert ohne Personenbezug zurück. Im Übrigen gelten die Grundsätze und Fristen aus Abschnitt 9.

Was die Abmeldung bewirkt

Melden Sie sich ab, vermerken wir Ihren Widerspruch zu Ihrer E-Mail-Adresse und Ihrem Konto und senden Ihnen künftig keine Produkt- und Werbemails mehr — auch dann nicht, wenn dieselbe Adresse an einem weiteren Konto hinterlegt ist. Pflichtmails zu Vertrag, Abrechnung und Sicherheit erreichen Sie weiterhin, denn sie betreffen Ihr Konto und sind keine Werbung: Wer Neuigkeiten abbestellt, hat damit nicht auf seine Rechnung oder auf eine Sicherheitswarnung verzichtet. Den Widerspruch können Sie auch formlos erklären — eine E-Mail an datenschutz@funnalized.app genügt; der Abmeldelink ist nur der bequemste Weg.

Ihr Widerspruch bleibt bestehen, auch ohne Konto. Damit ein einmal erklärter Widerspruch nicht dadurch verlorengeht, dass Ihr Konto gelöscht wird, sichern wir ihn über eine Prüfsumme Ihrer E-Mail-Adresse — einen Wert, der sich aus der Adresse berechnen, aber nicht in sie zurückrechnen lässt. Wird Ihr Konto gelöscht, entfernen wir die Adresse im Klartext und behalten allein diese Prüfsumme. Vor jedem Versand gleichen wir gegen sie ab; registrieren Sie sich später erneut mit derselben Adresse, erreicht Sie deshalb weiterhin keine Werbung. Der Vollständigkeit halber: Der Abgleich wirkt nur für die Adresse, mit der Sie widersprochen haben — eine neue, andere Adresse ist davon nicht erfasst.

Versand

Den technischen Versand übernimmt für uns der in Abschnitt 7 genannte Dienstleister für E-Mail-Zustellung als Auftragsverarbeiter; die Zustellung erfolgt über dessen EU-Rechenzentrum.

14

Zugriff durch unseren Support

Für die Daten, die Sie in Ihrem Arbeitsbereich verarbeiten, sind Sie Verantwortlicher und wir Auftragsverarbeiter (Abschnitt 6). Um Sie zu unterstützen, müssen unsere Beschäftigten gelegentlich in Ihren Arbeitsbereich sehen. Wir beschreiben hier vollständig, wann das geschieht, wie weit es reicht, wie lange es gilt und was Sie davon sehen. Es gibt genau drei Wege hinein, und keiner von ihnen ist verdeckt: Die handelnde Person arbeitet stets unter ihrer eigenen Kennung und ihrem eigenen Namen, wird als reguläre, befristete Mitgliedschaft in Ihrem Arbeitsbereich geführt und erscheint in Ihrer Mitgliederliste. Eine Anmeldung unter Ihrem Namen oder ein Übernehmen Ihres Kontos findet nicht statt.

a) Wenn Sie ein Support-Ticket öffnen

Eröffnen Sie ein Ticket, kann ein dafür berechtigter Beschäftigter unseres Supports zur Bearbeitung in den betroffenen Arbeitsbereich eintreten. Wir bitten Sie dafür nicht um eine gesonderte Einwilligung — Ihr Ticket ist die Weisung, auf der wir tätig werden (AVV § 3 Abs. 3). Wir sagen es Ihnen aber im Ticketformular, bevor Sie absenden. Der Zugriff ist an dieses Ticket gebunden und endet automatisch, sobald das Ticket abgeschlossen wird, spätestens jedoch nach 14 Tagen.

Zum Umfang sagen wir es offen: Der Support erhält in Ihrem Arbeitsbereich die Rechte eines Administrators und kann damit dieselben Daten sehen und bearbeiten wie ein Administrator Ihres eigenen Teams — einschließlich Kontakt-, Bewerber- und Bewerbungsunterlagen sowie hochgeladener Dateien. Eine Einschränkung auf einzelne Bereiche gibt es auf diesem Weg nicht, weil vor dem Hineinsehen niemand weiß, welcher Ausschnitt zur Lösung genügt. Ausgenommen ist allein die Inhaberschaft: Das Zugangs-Konto kann nicht Inhaber Ihres Arbeitsbereichs werden und die Inhaberschaft nicht übertragen.

b) Mitarbeit über die Ticketbearbeitung hinaus

Alles, was über die Bearbeitung eines Tickets hinausgeht — etwa die gemeinsame Arbeit an einer Kampagne oder die Einrichtung Ihres Arbeitsbereichs —, geschieht ausschließlich auf Ihre ausdrückliche Freigabe. Wir fragen einen solchen Zugang unter Angabe des Grundes an; Sie entscheiden, ob überhaupt, und bestimmen dabei die Rolle, mit der der Zugang ausgestattet wird. Die Inhaberrolle ist dabei nicht vergebbar. Über eine solche Anfrage benachrichtigen wir Sie in der Anwendung und per E-Mail; diese Nachricht betrifft die Sicherheit Ihres Kontos und lässt sich nicht abbestellen. Bleibt die Anfrage unbeantwortet, verfällt sie nach 7 Tagen von selbst. Die Dauer bestimmen Sie mit der Freigabe; ohne Angabe gilt eine Vorgabe von 30 Tagen, die Obergrenze liegt bei 180 Tagen. Führen Sie eigene Arbeitsbereiche für Ihre Kunden, ist eine solche Mitarbeit dort zusätzlich gesperrt, solange Sie sie nicht ausdrücklich erlauben.

c) Zugang ohne Ticket in dringenden Fällen

Für Fälle, in denen kein Ticket vorliegt und Sie nicht erreichbar sind — etwa bei einer Störung, die wir nur in Ihrem Arbeitsbereich nachvollziehen können —, besteht ein dritter Weg. Ihn dürfen nur Beschäftigte mit dem Recht zur Kontoverwaltung nutzen, die Angabe eines Grundes ist dabei zwingend, und der Zugang ist auf höchstens 90 Tage befristet; ein täglicher Lauf entfernt abgelaufene Zugänge. Auch dieser Zugang wird als reguläre, befristete Mitgliedschaft angelegt und ist in Ihrer Mitgliederliste sichtbar. Über die Einrichtung unterrichten wir Sie per E-Mail an den Inhaber des Arbeitsbereichs und zusätzlich als Benachrichtigung in der Anwendung; die Nachricht nennt den angegebenen Grund im Wortlaut, die vergebene Rolle und das Enddatum und lässt sich nicht abbestellen.

Was Sie währenddessen sehen — und wie Sie es beenden

Solange ein solcher Zugang besteht, erscheint in jeder Ansicht Ihrer Anwendung ein Streifen am oberen Rand, der den Namen der zugreifenden Person, den Anlass und das Enddatum nennt. Sie können ihn für den aktuellen Seitenaufruf ausblenden; beim nächsten Aufruf ist er wieder da, denn er soll nicht dauerhaft wegklickbar sein. Unter Team → Funnalized-Zugang sehen Sie alle bestehenden Zugänge — diese Liste ist bewusst für jedes Mitglied Ihres Arbeitsbereichs einsehbar, nicht nur für Administratoren. Dort können Sie jeden Zugang jederzeit sofort beenden, ohne Rückfrage und ohne Begründung. Zusätzlich ist ein Support-Zugang im Verlauf des betreffenden Tickets vermerkt.

Bericht über den Zugriff: Zu jedem Ticket können Sie einen Bericht abrufen. Er enthält den Ticketkopf, den vollständigen Nachrichtenverlauf, eine Chronik der Zutritte (wer wann eingetreten ist und wann der Zugang endete) sowie eine Aufstellung der Änderungen, die über einen solchen Zugang in Ihrem Arbeitsbereich vorgenommen wurden. Interne Notizen unserer Beschäftigten sind darin nicht enthalten.

Was wir protokollieren

Jede Gewährung, jeder Eintritt und jede Beendigung eines solchen Zugangs wird festgehalten: welcher Beschäftigte gehandelt hat, wann, aus welchem Anlass und — beim Eintritt — zusätzlich dessen IP-Adresse und Browserkennung. Diese Einträge werden nach einem Jahr pseudonymisiert, indem E-Mail-Adresse und IP-Adresse durch einen nicht rückrechenbaren Wert ersetzt werden, und nach drei Jahren gelöscht. Damit Sie den Umfang richtig einschätzen: Festgehalten werden diese Vorgänge sowie die vorgenommenen Änderungen, nicht jeder einzelne Seitenaufruf. Unabhängig davon und für alle Zugriffe — nicht nur die unseres Supports — hält ein gesondertes Protokoll den lesenden Zugriff auf besonders sensible Datenarten fest (unter anderem Leads, Kontakte, Kunden, Firmen, Bewerber sowie Datenexporte); es wird nach 365 Tagen gelöscht.

Rechtsgrundlage: Soweit dabei Daten aus Ihrem Arbeitsbereich verarbeitet werden, geschieht dies als Auftragsverarbeitung auf Ihre Weisung (Art. 28 DSGVO, AVV). Für die Protokolle selbst sind wir Verantwortlicher; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Nachvollziehbarkeit jedes Zugriffs) in Verbindung mit Art. 32 DSGVO.

15

Rückmeldungen, Befragungen und Kündigungsgründe

An drei Stellen fragen wir Sie nach Ihrer Einschätzung. Keine dieser Angaben ist Voraussetzung dafür, Funnalized zu nutzen, zu kündigen oder Hilfe zu bekommen. Was dabei gespeichert wird und wer es liest, steht hier.

a) Zufriedenheitsbefragung in der Anwendung

Einmal je Quartal blenden wir Ihnen — frühestens 14 Tage nach Anlage Ihres Kontos — unten rechts eine Karte ein und fragen, wie wahrscheinlich Sie uns weiterempfehlen. Gespeichert werden Ihre Bewertung von 0 bis 10, ein freiwilliger Freitext, das Quartal und der Zeitpunkt, verknüpft mit Ihrem Nutzerkonto und Ihrem Arbeitsbereich. Die Karte blockiert nichts und lässt sich schließen.

Ein Punkt, den wir nicht verschweigen: Auch das Schließen oder „später" wird als Antwort gespeichert — festgehalten wird dann, dass Sie in diesem Quartal nicht teilnehmen möchten, verknüpft mit Ihrem Nutzerkonto. Das geschieht allein deshalb, damit wir Sie im selben Quartal nicht erneut fragen. Einen Weg, die Karte ohne einen solchen Eintrag zu schließen, gibt es nicht.

In unserer internen Auswertung erscheinen Bewertung, Freitext, Quartal und der Name Ihres Unternehmens — Ihr Name und Ihre E-Mail-Adresse werden dort nicht angezeigt. Die Zuordnung zu Ihrem Nutzerkonto bleibt in der Datenbank jedoch bestehen; wir sprechen deshalb nicht von einer anonymen Umfrage. Mit der Löschung Ihres Nutzerkontos oder Ihres Arbeitsbereichs wird die Antwort mitgelöscht; eine darüber hinausgehende feste Löschfrist besteht für sie nicht.

b) Rückmeldung zu einem Support-Ticket

Ist ein Ticket gelöst, können Sie es im Ticketverlauf bewerten. Gespeichert werden eine Bewertung von einem bis fünf Sternen sowie — jeweils freiwillig — ob Ihr Problem gelöst wurde, beim wievielten Kontakt das gelungen ist, und ein Freitext. Die Angaben werden am betreffenden Ticket gespeichert und sind damit Ihnen und Ihrem Arbeitsbereich zugeordnet. Die Bewertung als Ganzes können Sie übergehen; möchten Sie sie absenden, ist die Sternzahl erforderlich, alles Weitere nicht.

Ihre Rückmeldung fließt in unsere interne Qualitätsauswertung ein — auch bezogen auf die Person, die Ihr Ticket bearbeitet hat. Ihr Freitext ist für unsere hierfür berechtigten Beschäftigten im Zusammenhang mit dem Ticket lesbar.

c) Angabe eines Kündigungsgrundes

Beenden Sie Ihre Testphase oder kündigen Sie Ihr Abonnement, fragen wir Sie freiwillig nach dem Grund. Die Angabe ist keine Voraussetzung: Wer den Bogen übergeht, kündigt genauso, und auch eine gescheiterte Erfassung hält die Kündigung oder Löschung nicht auf. Gespeichert werden ein Grund aus einer festen Auswahl, ein freiwilliger Freitext sowie zur Einordnung der Name Ihres Unternehmens, der Tarif, die Dauer der Zusammenarbeit und der zuletzt abgerechnete Monatsbetrag. Ein Bezug zu Ihrer Person als Nutzer wird dabei nicht gespeichert.

Diese Angaben sind bewusst so angelegt, dass sie die Löschung des Arbeitsbereichs überdauern — andernfalls verschwände mit der Kündigung genau die Information, die den Anlass dokumentiert. Der Freitext ist nur für Beschäftigte mit Berechtigung für den Finanzbereich lesbar und wird ohne diese Berechtigung nicht einmal abgerufen. Da Sie ihn frei formulieren, bitten wir Sie, dort keine Angaben zu einzelnen Personen aufzunehmen.

Rechtsgrundlage und Widerspruch

Rechtsgrundlage für alle drei Rückmeldungen ist Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse daran, Funnalized und unseren Support an dem auszurichten, was unsere Kundinnen und Kunden tatsächlich erleben. Wir stützen sie ausdrücklich nicht auf Ihre Einwilligung: Bei der Zufriedenheitsbefragung wird auch das Ablehnen festgehalten, und eine Einwilligung wäre dafür kein zutreffender Rahmen. Sie können dieser Verarbeitung jederzeit nach Art. 21 DSGVO widersprechen — formlos per E-Mail an datenschutz@funnalized.app; zu Ihren weiteren Rechten siehe Abschnitt 10.

16

Nutzungsauswertung Ihres Kontos

Um Konten zu erkennen, die nicht ins Arbeiten kommen, und um unsere Betreuung dorthin zu lenken, wo sie gebraucht wird, werten wir aus, wie ein Arbeitsbereich genutzt wird: welche Module überhaupt verwendet werden, wie viele Vorgänge darin entstehen und wann zuletzt etwas geschehen ist. Daraus ordnen wir jeden Arbeitsbereich einer von fünf Stufen zu — aktiv in den letzten 7 Tagen, aktiv in den letzten 30 Tagen, still seit 30 bis 90 Tagen, ruhend seit über 90 Tagen oder noch nie genutzt — und führen eine Liste der stillen Arbeitsbereiche.

Ihre Inhalte werden dabei nicht gelesen. Ausgewertet werden ausschließlich Zählwerte und Zeitpunkte: wie viele Vorgänge es gab und wann der letzte war. Welche Art von Datensatz betroffen war, geht als Typbezeichnung ein — etwa „Lead" oder „Deal" —, niemals jedoch dessen Inhalt: keine Namen von Interessenten oder Bewerbern, keine Betreffzeilen, keine Notizen, keine Dateinamen. Als Klartext erscheint allein der Name Ihres Unternehmens.

Die Auswertung findet auf Ebene des Arbeitsbereichs statt, nicht auf Ebene einzelner Personen. Welche Ihrer Mitarbeiterinnen und Mitarbeiter wann etwas getan hat, lässt sich damit nicht beantworten und wird von uns auch nicht erhoben: Der Zeitpunkt der letzten Anmeldung geht nur als jüngster Wert über alle Mitglieder hinweg ein, ohne dass die zugehörige Person benannt wird. Eine Bewertung oder Überwachung einzelner Beschäftigter Ihres Unternehmens ist damit weder bezweckt noch möglich.

Zugriff auf diese Auswertung haben nur Beschäftigte von uns, denen die entsprechende Berechtigung ausdrücklich zugewiesen ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer bedarfsgerechten Betreuung und an der Weiterentwicklung des Dienstes). Sie können dieser Verarbeitung nach Art. 21 DSGVO widersprechen; siehe Abschnitt 10.

17

Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage oder Funktionsumfang ändern. Die jeweils aktuelle Version finden Sie unter dieser URL; über wesentliche Änderungen informieren wir registrierte Nutzer per E-Mail.

Eine Nachricht zum Start. Danach findest Du mich oben rechts in der Anwendung.

Ein System. Fünfzig Plätze. Ein Preis, der bleibt.

Trag Dich ein, und Du hörst von uns, sobald es losgeht. Kein Newsletter, eine Nachricht.

50 €150 €/ Monat · dauerhaft

Warteliste

Nur Deine E-Mail-Adresse. Kein Spam, jederzeit abmeldbar.

Sicherheit & Daten

50 €150 €/ Monat · dauerhaft

50 Founder-PlätzeZum Start benachrichtigen