Muster-Text – vor Veröffentlichung rechtlich prüfen lassen und alle Platzhalter in src/config/site.ts ersetzen.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
[Firmenname]
vertreten durch [Vertretungsberechtigte Person]
[Straße Hausnummer]
[PLZ] [Ort]
Deutschland
E-Mail: hallo@appfounders.de
2. Allgemeine Hinweise
Der Schutz deiner persönlichen Daten ist uns wichtig. Personenbezogene Daten sind alle Informationen, mit denen du persönlich identifiziert werden kannst, z. B. Name, E-Mail-Adresse, Telefonnummer oder IP-Adresse. Wir verarbeiten personenbezogene Daten nur, soweit dies für die in dieser Erklärung beschriebenen Zwecke erforderlich ist.
Wir stützen die Verarbeitung auf folgende Rechtsgrundlagen der DSGVO:
- Art. 6 Abs. 1 lit. a DSGVO – deine Einwilligung,
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung oder vorvertragliche Maßnahmen auf deine Anfrage,
- Art. 6 Abs. 1 lit. c DSGVO – Erfüllung rechtlicher Pflichten,
- Art. 6 Abs. 1 lit. f DSGVO – unsere berechtigten Interessen.
Soweit wir Informationen auf deinem Endgerät speichern oder von dort auslesen (z. B. Cookies oder Browser-Speicher), richtet sich dies zusätzlich nach § 25 des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).
Eine Weitergabe an Dritte erfolgt nur, wenn dies in dieser Erklärung beschrieben ist, eine gesetzliche Pflicht besteht oder du eingewilligt hast. Dienstleister, die Daten in unserem Auftrag verarbeiten (Auftragsverarbeiter), setzen wir nur auf Grundlage eines Vertrags nach Art. 28 DSGVO ein. Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
3. Hosting und Server-Logfiles
Diese Website wird bei folgendem Anbieter gehostet:
Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA
Beim Aufruf unserer Website werden automatisch Informationen erfasst, die dein Browser übermittelt (Server-Logfiles). Dazu gehören:
- IP-Adresse des anfragenden Geräts,
- Datum und Uhrzeit des Zugriffs,
- aufgerufene Seite bzw. Datei, HTTP-Statuscode und übertragene Datenmenge,
- Referrer-URL (die zuvor besuchte Seite),
- verwendeter Browser und Betriebssystem.
Die Verarbeitung ist technisch erforderlich, um dir die Website anzuzeigen und ihre Stabilität und Sicherheit zu gewährleisten (z. B. zur Abwehr von Angriffen). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der sicheren und fehlerfreien Bereitstellung der Website. Eine Zusammenführung mit anderen Datenquellen findet nicht statt. Die Logfiles werden nur so lange gespeichert, wie es für diese Zwecke erforderlich ist, und anschließend automatisch gelöscht, sofern nicht ein konkreter Sicherheitsvorfall eine längere Aufbewahrung zu Beweiszwecken erfordert.
Mit dem Hoster haben wir einen Vertrag über Auftragsverarbeitung (Art. 28 DSGVO) geschlossen.
Da der Hoster seinen Sitz in den USA hat, können Daten auch dorthin übermittelt werden. Die Übermittlung stützt sich auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework (Art. 45 DSGVO), nach dem der Anbieter zertifiziert ist.
4. Schriftarten
Die auf dieser Website verwendeten Schriftarten sind lokal auf unserem Server eingebunden. Beim Aufruf der Website wird keine Verbindung zu Servern Dritter (z. B. Google Fonts) hergestellt; es werden dabei keine Daten an Dritte übermittelt.
5. Cookies, Browser-Speicher und Einwilligung
Wir selbst setzen auf dieser Website keine Cookies. Folgende Technologien kommen zum Einsatz:
- Local Storage: Hier speichern wir deine Entscheidung im Consent-Banner (Einwilligung erteilt oder abgelehnt), damit wir dich nicht bei jedem Seitenaufruf erneut fragen müssen.
- Session Storage: Wenn du eines unserer Formulare absendest, speichern wir deinen Vornamen, Nachnamen, deine E-Mail-Adresse und Mobilnummer für die Dauer der Sitzung, um dich auf den folgenden Seiten persönlich anzusprechen und das Terminbuchungsformular für dich vorauszufüllen. Das ist für diesen von dir angeforderten Dienst erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Die Daten werden automatisch gelöscht, sobald du den Tab bzw. das Browserfenster schließt.
- Cookies von Drittanbietern: Diese können gesetzt werden, wenn du dem Meta Pixel zustimmst (Abschnitt 8), unsere Terminbuchungsseite aufrufst (Abschnitt 9) oder ein Video aktiv lädst (Abschnitt 10).
Die Speicherung deiner Consent-Entscheidung ist unbedingt erforderlich, um deine Wahl zu respektieren (§ 25 Abs. 2 Nr. 2 TDDDG). Rechtsgrundlage für die Verarbeitung ist unsere rechtliche Pflicht, erteilte Einwilligungen nachweisen zu können (Art. 6 Abs. 1 lit. c i. V. m. Art. 7 Abs. 1 DSGVO). Die Entscheidung bleibt gespeichert, bis du sie änderst oder den Speicher deines Browsers löschst.
Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft ändern oder widerrufen – über den Link „Cookie-Einstellungen“ im Footer jeder Seite. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
6. Zuordnung zu Werbekampagnen (UTM-Parameter)
Kommst du über einen Link mit Kampagnenparametern auf unsere Website – etwa über eine Werbeanzeige –, enthält die Adresse (URL) die folgenden Parameter:
- utm_source
- utm_medium
- utm_campaign
- utm_content
- utm_term
- fbclid
Die UTM-Parameter beschreiben, über welche Quelle, welches Medium, welche Kampagne und welche Anzeige du zu uns gekommen bist. Die fbclid ist eine Kennung, die Meta beim Klick auf eine Anzeige an den Link anhängt. Wir hängen die Parameter an interne Links an, damit sie beim Seitenwechsel erhalten bleiben. Dabei wird nichts auf deinem Endgerät gespeichert; die Parameter stehen ausschließlich in der Adresszeile. Wir übermitteln sie zusammen mit deinen Angaben, wenn du eines unserer Formulare absendest (Abschnitt 7). So können wir nachvollziehen, über welche Kampagne eine Anmeldung zustande gekommen ist, und den Erfolg unserer Werbung messen.
Rechtsgrundlage ist unser berechtigtes Interesse an der Erfolgsmessung unserer Werbekampagnen (Art. 6 Abs. 1 lit. f DSGVO). Mit einem Formular übermittelte Parameter speichern wir zusammen mit deiner Anmeldung (zur Speicherdauer siehe Abschnitt 7).
7. Anmeldung zum kostenlosen Kurs und zum Webinar
Über die Formulare auf unserer Website kannst du dich für unseren kostenlosen Kurs „AppFounders Blueprint“ und für unser Webinar anmelden. Dabei verarbeiten wir:
- Vorname und Nachname,
- E-Mail-Adresse,
- Mobilnummer,
- Zeitpunkt der Anmeldung sowie gegebenenfalls die Kampagnenparameter aus Abschnitt 6.
Die Pflichtfelder sind im Formular gekennzeichnet. Ohne diese Angaben können wir dir den Kurszugang bzw. die Webinar-Teilnahme nicht ermöglichen.
Zwecke und Rechtsgrundlagen
- Kurszugang und Webinar-Teilnahme: Wir nutzen deine Daten, um dir den Zugang zum Kurs bereitzustellen, dich zum Webinar anzumelden und dir die dafür nötigen Informationen (z. B. Zugangslinks, Termin und Erinnerungen) per E-Mail zu senden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung der von dir angefragten, kostenlosen Leistung).
- Nachrichten per SMS und WhatsApp: Mit deiner Einwilligung senden wir dir Informationen und Erinnerungen zu Kurs und Webinar auch per SMS bzw. WhatsApp. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.
- Kontaktaufnahme zum App Plan Call: Mit deiner Einwilligung kontaktieren wir dich über die angegebenen Kontaktdaten, um dir ein kostenloses Beratungsgespräch („App Plan Call“) anzubieten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.
Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, z. B. über den Abmeldelink in unseren E-Mails oder per Nachricht anhallo@appfounders.de. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Übermittlung an unser CRM- bzw. E-Mail-Marketing-System
Beim Absenden eines Formulars werden deine Angaben verschlüsselt per Webhook an unser CRM- bzw. E-Mail-Marketing-System übertragen und dort gespeichert. Anbieter ist [CRM-Anbieter]. [Anschrift des Anbieters und – falls Daten außerhalb der EU verarbeitet werden – Grundlage der Drittlandübermittlung ergänzen.] Der Anbieter verarbeitet die Daten in unserem Auftrag auf Grundlage eines Vertrags über Auftragsverarbeitung (Art. 28 DSGVO).
Für Nachrichten per WhatsApp wird deine Mobilnummer an WhatsApp Ireland Limited (Irland) übermittelt. Dabei kann eine Übermittlung an Meta Platforms, Inc. in den USA erfolgen; diese stützt sich auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework (Art. 45 DSGVO).
Speicherdauer
Wir speichern deine Daten, solange du für den Kurs bzw. das Webinar angemeldet bist und deine Einwilligung nicht widerrufen hast. Meldest du dich ab oder widerrufst du deine Einwilligung, löschen wir die Daten, soweit wir sie nicht für andere Zwecke benötigen (z. B. weil du zwischenzeitlich einen Vertrag mit uns geschlossen hast). Deine E-Mail-Adresse bzw. Mobilnummer können wir in einer Sperrliste speichern, um sicherzustellen, dass wir dich nicht erneut kontaktieren. Rechtsgrundlage dafür ist unser berechtigtes Interesse an der Einhaltung deines Widerrufs (Art. 6 Abs. 1 lit. f DSGVO).
8. Meta Pixel
Mit deiner Einwilligung setzen wir das Meta Pixel ein. Anbieter ist Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland („Meta“). Das Meta Pixel wird erst geladen, nachdem du im Consent-Banner eingewilligt hast. Ohne deine Einwilligung findet keine Verbindung zu Meta statt.
Mit dem Meta Pixel messen wir die Wirksamkeit unserer Werbeanzeigen auf Facebook und Instagram und optimieren deren Ausspielung. Dazu werden folgende Ereignisse an Meta übermittelt:
- PageView – Aufruf einer Seite,
- Lead und CompleteRegistration – Anmeldung über eines unserer Formulare,
- Schedule – Buchung eines Termins.
Dabei verarbeitet Meta insbesondere deine IP-Adresse, Browser- und Geräteinformationen, die aufgerufene Seite, den Zeitpunkt sowie Kennungen aus Cookies (z. B. „_fbp“, Speicherdauer bis zu 90 Tage). Bist du bei Facebook oder Instagram eingeloggt, kann Meta die Informationen deinem Konto zuordnen und auch für eigene Zwecke verwenden. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG).
Gemeinsame Verantwortlichkeit
Für die Erhebung der Daten über das Meta Pixel und deren Übermittlung an Meta sind wir und Meta gemeinsam verantwortlich (Art. 26 DSGVO). Die Einzelheiten regelt derZusatz für Verantwortliche von Meta. Danach ist Meta unter anderem dafür verantwortlich, dir die Informationen nach Art. 13 und 14 DSGVO bereitzustellen und die Sicherheit der Daten zu gewährleisten. Du kannst deine Betroffenenrechte sowohl bei uns als auch bei Meta geltend machen. Für die weitere Verarbeitung nach der Übermittlung ist allein Meta verantwortlich. Weitere Informationen findest du in derDatenschutzrichtlinie von Meta.
Übermittlung in die USA
Meta überträgt Daten auch an Meta Platforms, Inc. in den USA. Die Übermittlung stützt sich auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework (Art. 45 DSGVO), nach dem Meta Platforms, Inc. zertifiziert ist.
Widerruf
Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft über den Link „Cookie-Einstellungen“ im Footer widerrufen. Bereits gesetzte Cookies kannst du zusätzlich in deinem Browser löschen.
9. Terminbuchung über Calendly
Für die Buchung unseres kostenlosen Beratungsgesprächs („App Plan Call“) binden wir auf unserer Seite /call den Terminbuchungsdienst Calendly ein. Anbieter ist Calendly LLC, 115 E Main St, Ste A1B, Buford, GA 30518, USA.
Da du diese Seite aufrufst, um einen Termin zu buchen, wird der Kalender dort direkt geladen. Dabei werden insbesondere deine IP-Adresse, Browser- und Geräteinformationen, Datum und Uhrzeit des Aufrufs sowie die aufrufende Seite an Calendly übermittelt; Calendlykann dabei Cookies oder vergleichbare Technologien einsetzen. Auf allen anderen Seiten unserer Website wird keine Verbindung zu Calendly hergestellt.
Wenn du einen Termin buchst, werden die von dir eingegebenen Daten verarbeitet, insbesondere Name, E-Mail-Adresse, gegebenenfalls Telefonnummer, der gewählte Termin sowie deine Antworten auf die Fragen im Buchungsformular (z. B. zu deiner App-Idee und Ausgangssituation). Wir nutzen diese Daten, um den Termin zu organisieren, dir Bestätigungen und Erinnerungen zu senden und das Gespräch vorzubereiten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen auf deine Anfrage). Soweit dabei Informationen auf deinem Endgerät gespeichert oder ausgelesen werden, ist dies für die von dir ausdrücklich gewünschte Terminbuchung unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Calendly verarbeitet die Buchungsdaten in unserem Auftrag auf Grundlage eines Vertrags über Auftragsverarbeitung (Art. 28 DSGVO).
Übermittlung in die USA
Calendly verarbeitet Daten auch in den USA. Die Übermittlung stützt sich auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework (Art. 45 DSGVO), nach dem der Anbieter zertifiziert ist. Ob ein Unternehmen zertifiziert ist, kannst du unterdataprivacyframework.gov prüfen.
Beratungsgespräch und Speicherdauer
Im Gespräch selbst verarbeiten wir die Angaben, die du uns mitteilst – z. B. zu deiner beruflichen Situation, deiner App-Idee, deinen Zielen und Vorkenntnissen –, um mit dir zu klären, ob unser Programm zu dir passt, und dir gegebenenfalls ein Angebot zu erstellen (Art. 6 Abs. 1 lit. b DSGVO). Kommt kein Vertrag zustande, löschen wir diese Daten spätestens zwölf Monate nach unserem letzten Kontakt, sofern du nicht in eine längere Speicherung eingewilligt hast oder gesetzliche Pflichten entgegenstehen. Kommt ein Vertrag zustande, speichern wir die Daten für die Dauer der Vertragsdurchführung und darüber hinaus, soweit gesetzliche Aufbewahrungspflichten bestehen.
Wenn du Calendly nicht nutzen möchtest, kannst du einen Termin auch per E-Mail anhallo@appfounders.de anfragen. Weitere Informationen findest du in der Datenschutzerklärung von Calendly .
10. Eingebettete Videos
Auf einigen Seiten binden wir Videos von [Video-Anbieter] ein (z. B. YouTube im erweiterten Datenschutzmodus oder Vimeo). [Anschrift des Anbieters ergänzen.] Die Videos werden nicht automatisch geladen: An ihrer Stelle siehst du zunächst ein Vorschaubild. Erst wenn du darauf klickst, wird das Video von den Servern des Anbieters geladen (2-Klick-Lösung). Vor deinem Klick wird keine Verbindung zu [Video-Anbieter] hergestellt.
Nach dem Klick werden insbesondere deine IP-Adresse, Browser- und Geräteinformationen sowie die aufgerufene Seite an den Anbieter übermittelt; der Anbieter kann zudem Cookies oder vergleichbare Technologien einsetzen. Rechtsgrundlage ist deine Einwilligung, die du durch den Klick erteilst (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG). [Falls der Anbieter Daten in die USA übermittelt: Grundlage der Drittlandübermittlung ergänzen, z. B. EU-US Data Privacy Framework.]
Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem du die Seite neu lädst – das Video wird dann erst nach einem erneuten Klick geladen – und vom Anbieter gesetzte Cookies in deinem Browser löschst.
11. Kontakt per E-Mail
Wenn du uns per E-Mail kontaktierst, verarbeiten wir deine Angaben (z. B. Name, Kontaktdaten und den Inhalt deiner Anfrage), um dein Anliegen zu bearbeiten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit deine Anfrage mit einem Vertrag oder dessen Anbahnung zusammenhängt. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO). Wir löschen deine Daten, sobald deine Anfrage abschließend bearbeitet ist, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
12. Links zu Social-Media-Profilen
Auf unserer Website verlinken wir auf unsere Profile in sozialen Netzwerken (z. B. Instagram, TikTok oder YouTube). Dabei handelt es sich um einfache Links – nicht um Plugins oder eingebettete Inhalte. Beim Besuch unserer Website werden daher keine Daten an diese Netzwerke übertragen. Erst wenn du einen Link anklickst, wirst du auf die Seite des jeweiligen Netzwerks weitergeleitet; ab dann gelten dessen Datenschutzbestimmungen.
13. Speicherdauer
Soweit in dieser Erklärung keine speziellere Speicherdauer genannt ist, speichern wir personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Danach werden sie gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen – etwa nach § 257 HGB und § 147 AO (je nach Unterlage sechs, acht oder zehn Jahre). In diesem Fall wird die Verarbeitung bis zum Ablauf der Frist eingeschränkt.
14. Deine Rechte
Du hast im Rahmen der gesetzlichen Vorgaben jederzeit das Recht auf:
- Auskunft über deine bei uns gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung deiner Daten (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Für die Ausübung deiner Rechte genügt eine formlose Nachricht anhallo@appfounders.de.
Widerspruchsrecht nach Art. 21 DSGVO
Verarbeiten wir deine Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO), hast du das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Wir verarbeiten deine Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Beschwerderecht bei einer Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn du der Ansicht bist, dass die Verarbeitung deiner Daten gegen die DSGVO verstößt (Art. 77 DSGVO). Du kannst dich insbesondere an die Aufsichtsbehörde deines gewöhnlichen Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden. Für uns zuständig ist die Datenschutz-Aufsichtsbehörde des Bundeslandes, in dem wir unseren Sitz haben.
15. SSL- bzw. TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte – etwa deiner Formulareingaben – eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du daran, dass die Adresszeile des Browsers mit „https://“ beginnt und ein Schloss-Symbol angezeigt wird. Bei aktiver Verschlüsselung können die Daten, die du an uns übermittelst, nicht von Dritten mitgelesen werden.
16. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, sobald sich unsere Datenverarbeitung oder die Rechtslage ändert. Es gilt jeweils die auf dieser Seite veröffentlichte aktuelle Fassung.