Datenschutz
Datenschutzerklärung
Arbeitsentwurf, keine Rechtsberatung: Hosting, Betreiberrollen, Aufbewahrungsfristen, Vertragskonstellationen und alle produktiv eingesetzten Dienste müssen vor Veröffentlichung abschließend geprüft und konkretisiert werden.
1. Verantwortlicher
Sait Aras, Rohrackerstraße 34, 70329 Stuttgart, Deutschland
Telefon: 0176 17477341
E-Mail: sait_aras@web.de
Soweit Marketing Monkey Daten ausschließlich im Auftrag eines angeschlossenen Produktanbieters verarbeitet, ist dieser Anbieter datenschutzrechtlich Verantwortlicher und Marketing Monkey Auftragsverarbeiter. Die konkrete Rollenverteilung ist je Produkt vertraglich festzuhalten.
2. Aufruf der Website und Hosting
Beim Aufruf der Website können technisch erforderliche Protokolldaten verarbeitet werden, insbesondere IP-Adresse, Zeitpunkt, aufgerufene URL, Referrer, Browser- und Betriebssysteminformationen sowie Fehlerdaten. Die Verarbeitung dient der sicheren Auslieferung, Fehleranalyse und Abwehr missbräuchlicher Zugriffe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Der endgültige produktive Hosting-Anbieter, dessen Standort und die konkrete Speicherdauer der Protokolldaten werden ergänzt, sobald die Hostingentscheidung getroffen ist.
3. Login, Sitzungen und Mehrfaktor-Authentifizierung
Der geschützte Operator-Bereich ist nur für eingeladene Nutzer vorgesehen. Für Anmeldung, Sitzungsverwaltung, Passwortprozesse und Mehrfaktor-Authentifizierung wird Supabase Auth eingesetzt. Dabei werden insbesondere Login-Kennung, verschlüsselte Authentifizierungsnachweise, Sitzungsdaten, technische Metadaten und der Status des zweiten Faktors verarbeitet.
Erforderliche Auth-Cookies dienen ausschließlich der sicheren Bereitstellung des angeforderten Dienstes. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b oder lit. f DSGVO sowie § 25 Abs. 2 TDDDG. Zusätzliche, nicht notwendige Tracking-Technologien werden erst nach wirksamer Einwilligung eingesetzt.
4. Kontakte, Formulare und Produkt-APIs
Angeschlossene Produkte können Kontaktdaten, externe Personen-IDs, Formularinhalte, Quellen- und UTM-Informationen sowie Zeitpunkte an Marketing Monkey übermitteln. Die Verarbeitung dient der Bearbeitung von Anfragen, der Einwilligungsverwaltung und der Durchführung vereinbarter Marketingabläufe.
Je nach Ursprung beruht die Verarbeitung auf Art. 6 Abs. 1 lit. a, b oder f DSGVO. Stammen Daten nicht unmittelbar von der betroffenen Person, erfüllt der jeweils Verantwortliche zusätzlich die Informationspflichten nach Art. 14 DSGVO.
5. Double-Opt-in, E-Mail-Kampagnen und Resend
Marketing-E-Mails werden nur auf Grundlage einer geeigneten Rechtsgrundlage versendet. Zur Nachweisführung können Zeitpunkt, Quelle, Text- und Versionsstand einer Einwilligung sowie Bestätigungs- und Abmeldeereignisse gespeichert werden. Zustellereignisse können Versandstatus, Bounce, Beschwerde, Klick und Abmeldung umfassen.
Für die technische E-Mail-Zustellung wird Resend eingesetzt. Dabei werden Empfängeradresse, Absenderdaten, Nachrichteninhalt, Versandmetadaten und Zustellereignisse verarbeitet. Resends eigenes Öffnungs- und Klicktracking bleibt deaktiviert. Eigene individuelle Messlinks und ein Zählpixel werden nur nach einer getrennten, freiwilligen Tracking-Einwilligung verwendet; diese kann separat widerrufen werden. Bekannte Scanner- und Vorschauabrufe werden gefiltert.
6. Freebie-Downloads und interne Analysen
Bei der Anforderung eines Freebie-Downloads werden ein zeitlich begrenzter Token geprüft und eine Download-Anforderung erfasst. Die Anforderung kann dem Produkt, Kontakt, Freebie, Zeitpunkt sowie einer Kampagne oder Quelle zugeordnet sein. Wiederholte Anforderungen können als mehrere Ereignisse erscheinen. Die Kennzahl dokumentiert die Anforderung, nicht die erfolgreiche Übertragung oder den vollständigen Dateiabruf durch das Endgerät. Der persönliche Freebie-Token ist ab Bestätigung beziehungsweise erneuter Anforderung 30 Tage gültig. Der daraus erzeugte private Speicherlink läuft jeweils nach fünf Minuten ab.
Interne Analysen verdichten Leads, Opt-ins, Download-Anforderungen, Zustellungen, Klicks, Kunden- und Abo-Ereignisse. Sie dienen der Messung und Verbesserung der Marketingabläufe. Eine Weitergabe an externe Werbenetzwerke ist für diese interne Auswertung nicht vorgesehen.
7. Datenbank, Dateispeicher und Supabase
Für Authentifizierung, Datenbank und privaten Dateispeicher wird Supabase eingesetzt. Mandanten- und Produktdaten werden durch technische Zugriffskontrollen und Row Level Security voneinander getrennt. Private Freebie-Dateien werden über kurzzeitig gültige, signierte Links bereitgestellt.
Soweit eine Übermittlung in Drittländer stattfindet, muss sie auf eine geeignete Garantie nach Art. 44 ff. DSGVO gestützt werden, etwa Standardvertragsklauseln. Die aktuelle Vertrags- und Unterauftragsverarbeiterlage ist vor Produktivbetrieb zu prüfen.
8. Empfänger, Speicherdauer und Löschung
Zugriff erhalten nur berechtigte Operatoren, der jeweils zuständige Produktanbieter und technisch erforderliche Auftragsverarbeiter. Daten werden gelöscht oder anonymisiert, sobald der jeweilige Zweck entfällt und keine gesetzlichen Nachweis- oder Aufbewahrungspflichten entgegenstehen. Sperr- und Einwilligungsnachweise können länger erforderlich sein, um unzulässige Zusendungen zu verhindern und Rechtsansprüche nachzuweisen.
Konkrete Fristen für Kontakte, Ereignisse, Versandprotokolle, Freebie-Anforderungen, Sicherungen und technische Logs sind vor Veröffentlichung in einem verbindlichen Löschkonzept festzulegen. Deduplizierte technische First-Party-Tracking-Rohereignisse werden nach 90 Tagen gelöscht.
9. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde. Zuständig ist regelmäßig die Behörde am Wohnort der betroffenen Person oder am Sitz des Verantwortlichen.
10. Automatisierte Entscheidungen und Sicherheit
Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung ist nicht vorgesehen. Marketingsegmente und Kennzahlen unterstützen menschliche Entscheidungen.
Zu den Schutzmaßnahmen gehören Mehrfaktor-Authentifizierung, mandantenbezogene Berechtigungen, verschlüsselte Übertragung, private Dateispeicher, begrenzte Linklaufzeiten, Protokollierung und Datenminimierung.
11. Auftragsverarbeitung
Für Produktanbieter, deren personenbezogene Daten Marketing Monkey in deren Auftrag verarbeitet, ist zusätzlich eine Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO erforderlich. Diese Vereinbarung ist nicht identisch mit dieser öffentlichen Datenschutzerklärung und wird nach endgültiger Rollen-, Hosting- und Providerklärung separat erstellt.
Stand: 15. Juli 2026 · Arbeitsentwurf