Datenschutzerklärung

1. Allgemeine Hinweise

Diese Datenschutzerklärung informiert darüber, wie metrik.social personenbezogene Daten verarbeitet, wenn Sie unsere Website besuchen, unseren FitCheck nutzen, mit uns Kontakt aufnehmen, ein Abonnement abschließen oder unseren Instagram-Growth-Service nutzen.

Sie enthält außerdem Informationen über die Verarbeitung öffentlich zugänglicher Instagram-Daten im Rahmen der von uns erbrachten Dienstleistung.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

2. Verantwortlicher

Verantwortlicher für die Datenverarbeitung ist:

Tom Tägtmeier
c/o Postflex #10318
Emsdettener Str. 10
48268 Greven
Deutschland

Telefon: +49 176 84756915
E-Mail: hello@metrik.social

3. Bereitstellung personenbezogener Daten

Die Bereitstellung personenbezogener Daten ist grundsätzlich freiwillig.

Bestimmte Angaben sind jedoch erforderlich, um einen FitCheck oder eine sonstige Anfrage zu bearbeiten, einen Vertrag abzuschließen oder die vereinbarte Dienstleistung zu erbringen. Ohne diese Angaben kann die jeweilige Anfrage oder Dienstleistung gegebenenfalls nicht bearbeitet beziehungsweise erbracht werden.

Unser kostenpflichtiger Service richtet sich ausschließlich an Personen ab 18 Jahren sowie an juristische Personen und sonstige Organisationen, die wirksam einen Vertrag schließen können.

4. Hosting und Bereitstellung der Website

Unsere Website wird mit Framer bereitgestellt. Anbieter ist Framer B.V., Rozengracht 207B, 1016 LZ Amsterdam, Niederlande.

Im Rahmen der Bereitstellung unserer Website kann Framer personenbezogene Daten in unserem Auftrag verarbeiten.

Unsere interne Anwendungs-, Dashboard- und Datenbankinfrastruktur wird darüber hinaus auf eigener Serverinfrastruktur in Deutschland betrieben.

5. Server-Logfiles

Beim Aufruf unserer Website und unserer technischen Systeme können insbesondere folgende Daten verarbeitet werden:

IP-Adresse,
Datum und Uhrzeit des Zugriffs,
aufgerufene Seite beziehungsweise Datei,
Referrer-URL,
Browsertyp und Browserversion,
Betriebssystem,
Geräteinformationen,
technische Fehler- und Sicherheitsinformationen sowie
übertragene Datenmenge.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Unser berechtigtes Interesse besteht in der sicheren, stabilen und technisch ordnungsgemäßen Bereitstellung unserer Website und Systeme sowie in der Erkennung und Abwehr von Missbrauch und Sicherheitsvorfällen.

Die Daten werden nur so lange gespeichert, wie dies für diese Zwecke erforderlich ist. Eine längere Speicherung kann erfolgen, wenn dies zur Untersuchung eines konkreten Sicherheitsvorfalls oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

6. Einwilligungsverwaltung und lokale Speicherung

Auf unserer Website verwenden wir eine eigene technische Einwilligungsverwaltung auf Grundlage von Google Consent Mode V2.

Der vom Nutzer gewählte Einwilligungsstatus für insbesondere Analytics und Marketing wird lokal im Browser des Nutzers gespeichert. Hierfür wird derzeit der Local Storage des Browsers verwendet.

Die Speicherung der Einwilligungsentscheidung dient dazu, die Auswahl des Nutzers bei weiteren Seitenaufrufen berücksichtigen zu können.

Soweit die Speicherung beziehungsweise der Zugriff auf Informationen im Endgerät ausschließlich für die Bereitstellung einer ausdrücklich gewünschten oder technisch erforderlichen Funktion notwendig ist, erfolgt dies im Rahmen der gesetzlichen Voraussetzungen des § 25 Abs. 2 TDDDG.

Nicht technisch erforderliche Analyse- und Marketing-Technologien setzen wir auf Grundlage einer entsprechenden Einwilligung gemäß § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO ein.

Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Sie können sich hierzu insbesondere an hello@metrik.social wenden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

7. Google Tag Manager und serverseitiges Tag Management

Wir verwenden Google Tag Manager zur technischen Verwaltung und Aussteuerung von Analyse- und Marketing-Tags.

Neben einem Web-Container verwenden wir eine serverseitige Tag-Management-Infrastruktur.

Für das Hosting beziehungsweise die Bereitstellung des serverseitigen Tag-Managements verwenden wir Stape Global, betrieben von Stape, Inc., USA.

Je nach Einwilligungsstatus können über diese Infrastruktur technische Ereignisse an die jeweils eingesetzten Analyse- und Marketingdienste weitergeleitet werden.

Stape kann dabei technische Daten wie IP-Adresse, Request-Informationen, Browser- und Geräteinformationen sowie die innerhalb des serverseitigen Tag-Managements zu verarbeitenden Eventdaten verarbeiten.

Soweit Stape Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage eines Vertrags zur Auftragsverarbeitung.

Da Stape Global von einem Unternehmen in den USA betrieben wird, können internationale Datenübermittlungen stattfinden. Soweit erforderlich, werden hierfür geeignete Garantien wie die Standardvertragsklauseln der Europäischen Kommission eingesetzt.

8. Google Analytics 4

Nach entsprechender Einwilligung verwenden wir Google Analytics 4 von Google Ireland Limited.

Google Analytics dient der statistischen Analyse der Nutzung unserer Website, der Messung von Conversions und der Verbesserung unserer Website und unserer Marketingmaßnahmen.

Dabei können insbesondere folgende Informationen verarbeitet werden:

aufgerufene Seiten,
Zeitpunkt und Dauer von Sitzungen,
Referrerinformationen,
ungefähre Standortinformationen,
Geräte-, Browser- und Betriebssysteminformationen,
technische Identifikatoren,
Interaktionen auf der Website sowie
von uns definierte Ereignisse.

Zu den von uns verwendeten relevanten Ereignissen gehören insbesondere generate_lead und purchase.

Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.

Wir verwenden Google Consent Mode V2 zur Übermittlung und Berücksichtigung des jeweiligen Einwilligungsstatus.

Google kann Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten. Soweit erforderlich, erfolgt die Übermittlung auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien.

9. Meta Pixel und Meta Conversions API

Nach entsprechender Marketing-Einwilligung verwenden wir den Meta Pixel sowie die Meta Conversions API von Meta Platforms Ireland Limited.

Diese Technologien dienen der Messung der Wirksamkeit unserer Werbung auf Facebook und Instagram, der Zuordnung von Conversions und – soweit aktiviert – der Optimierung von Werbekampagnen und Zielgruppen.

Dabei können insbesondere folgende Ereignisse verarbeitet werden:

PageView bei Seitenaufrufen,
Lead nach erfolgreicher Übermittlung des FitCheck-Formulars,
InitiateCheckout im Zusammenhang mit dem Beginn eines Checkout-Vorgangs sowie
Purchase nach erfolgreicher Bestellung beziehungsweise Zahlung.

Browserseitige und serverseitige Ereignisse können über eine gemeinsame Event-ID dedupliziert werden, damit dasselbe Ereignis nicht mehrfach als Conversion gezählt wird.

Je nach technischer Konfiguration können zusätzlich verarbeitet werden:

IP-Adresse,
User-Agent,
Seiten- und Referrerinformationen,
Eventzeitpunkt,
fbp und fbc,
Geräte- und Browserinformationen sowie
soweit aktiviert und von der Einwilligung umfasst, normalisierte und gehashte Kontaktinformationen.

Auch gehashte Informationen können weiterhin personenbezogene Daten darstellen.

Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.

Je nach konkreter Verarbeitung können Meta und wir eigenständig oder gemeinsam datenschutzrechtlich Verantwortliche sein beziehungsweise Meta bestimmte Daten in unserem Auftrag verarbeiten.

10. LinkedIn Insight Tag

Nach entsprechender Marketing-Einwilligung verwenden wir den LinkedIn Insight Tag von LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland.

Der Dienst dient insbesondere der Conversion-Messung, dem Reporting von LinkedIn-Werbekampagnen und – soweit aktiviert – der Bildung beziehungsweise Auswertung von Website-Zielgruppen.

Dabei können insbesondere verarbeitet werden:

besuchte URL,
Referrer-URL,
IP-Adresse,
Geräte- und Browsereigenschaften,
Zeitstempel,
technische Identifikatoren und
Informationen über Websiteinteraktionen.

Soweit Enhanced Matching aktiviert wird, können zusätzlich geeignete Kontaktinformationen wie E-Mail-Adressen vor der Übermittlung gehasht werden.

Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.

LinkedIn kann Daten auch in den USA verarbeiten. Für internationale Datenübermittlungen werden die jeweils anwendbaren gesetzlichen Übermittlungsmechanismen verwendet.

11. OpenAI Ads und Conversion Measurement

Nach entsprechender Marketing-Einwilligung können wir OpenAI Advertising Conversion Tools, insbesondere OpenAI Pixel und/oder OpenAI Conversions API, zur Messung von Werbeinteraktionen und Conversions einsetzen.

Dabei können insbesondere folgende Informationen verarbeitet werden:

Seitenaufrufe,
Lead-Ereignisse,
Checkout-Ereignisse,
Käufe beziehungsweise Bestellungen,
Eventtyp und Eventzeitpunkt,
Seiten- und Referrerinformationen,
Geräte- und Browserinformationen,
Event-IDs,
technische Identifikatoren sowie
die OpenAI Click Reference (oppref).

Soweit entsprechende Matching-Funktionen aktiviert sind, können geeignete First-Party-Kontaktinformationen vor der Übermittlung normalisiert und gehasht werden.

Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer Marketing-Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.

Für Daten aus dem Europäischen Wirtschaftsraum kann insbesondere OpenAI Ireland Ltd. an der Verarbeitung beteiligt sein. Je nach eingesetzter Funktion können OpenAI und wir eigenständige Verantwortliche sein oder OpenAI bestimmte Daten in unserem Auftrag verarbeiten.

12. FitCheck

Auf unserer Website können Interessenten einen FitCheck durchführen lassen.

Das FitCheck-Formular ist direkt in unsere mit Framer bereitgestellte Website integriert.

Dabei können insbesondere folgende Angaben verarbeitet werden:

Name,
E-Mail-Adresse,
Instagram-Benutzername,
Nische,
Beschreibung der Zielgruppe,
freiwillig eingegebene Freitextinformationen,
öffentlich verfügbare Informationen zum angegebenen Instagram-Profil sowie
technische Informationen zur Formularübermittlung.

Die Verarbeitung erfolgt zur Durchführung des vom Nutzer angeforderten FitChecks, zur Mitteilung des Ergebnisses, zur Kontaktaufnahme hinsichtlich unmittelbar relevanter nächster Schritte und gegebenenfalls zur Vorbereitung eines Vertrags.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Die im FitCheck angegebene E-Mail-Adresse wird ohne eine gesonderte Rechtsgrundlage nicht für allgemeine Newsletter, Rabattaktionen oder sonstige vom FitCheck unabhängige Marketingkommunikation verwendet.

13. Automatisierte FitCheck-Auswertung über die OpenAI API

Für Teile der automatisierten Erstbewertung des FitChecks verwenden wir die OpenAI API.

Anbieter für Kunden mit Sitz im Europäischen Wirtschaftsraum ist im Rahmen der aktuellen OpenAI-Vertragsstruktur insbesondere OpenAI Ireland Ltd.

Je nach technischem Ablauf können der angegebene Instagram-Benutzername und öffentlich verfügbare beziehungsweise für die Bewertung erforderliche Profilinformationen an die OpenAI API übermittelt werden.

Die Verarbeitung dient ausschließlich der Unterstützung und Automatisierung der FitCheck-Erstbewertung.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

OpenAI verarbeitet die entsprechenden API-Daten im Rahmen der für die verwendeten Dienste geltenden vertraglichen Datenschutzregelungen.

Das automatisierte FitCheck-Ergebnis stellt eine Erstbewertung dar. Eine negative automatisierte Einschätzung verhindert den Abschluss eines Vertrags nicht technisch.

Wenn ein Interessent der Ansicht ist, dass das Ergebnis fehlerhaft ist oder besondere Umstände nicht berücksichtigt wurden, kann er auf die entsprechende E-Mail antworten und eine menschliche Überprüfung verlangen.

14. Vertrag, Onboarding und Leistungserbringung

Wenn Sie einen Service von metrik.social buchen, verarbeiten wir personenbezogene Daten, die für Vertragsabschluss, Abrechnung, Onboarding und Durchführung unserer Instagram-Growth-Dienstleistung erforderlich sind.

Hierzu können insbesondere gehören:

Name und Kontaktdaten,
Vertrags- und Rechnungsinformationen,
Instagram-Benutzername,
Angaben zur Nische und Zielgruppe,
gewünschte Regionen und Sprachen,
Competitor-, Reference- und Audience-Source-Accounts,
gewünschte oder ausgeschlossene Targeting-Bereiche,
Follow-/Unfollow-Präferenzen,
Zugangsinformationen,
Account- und Loginstatus,
Informationen über die im Rahmen des Services vorgenommenen Interaktionen sowie
Dashboard- und Performanceinformationen.

Die Verarbeitung erfolgt grundsätzlich auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Soweit zusätzliche Informationen zur Sicherheit unserer Systeme, zur Missbrauchsprävention oder zur Dokumentation und Verteidigung rechtlicher Ansprüche verarbeitet werden, kann die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruhen.

15. Instagram-Zugangsdaten und Zwei-Faktor-Authentifizierung

Für die vereinbarte Durchführung der Growth-Aktivitäten kann ein direkter Zugang zum vom Kunden angegebenen Instagram-Konto erforderlich sein.

Hierbei können insbesondere verarbeitet werden:

Instagram-Benutzername,
Passwort,
Zwei-Faktor-Authentifizierungsinformationen,
Backup-Codes beziehungsweise Login-Freigaben,
Loginstatus sowie
technische Informationen zu erfolgreichen oder fehlgeschlagenen Loginversuchen.

Die Verarbeitung erfolgt ausschließlich für die Einrichtung und Durchführung des vereinbarten Services auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Zugangsdaten werden in einer internen Datenbank auf eigener Serverinfrastruktur in Deutschland verschlüsselt gespeichert.

Für die Erfassung und operative Verarbeitung von Zugangsdaten verwenden wir derzeit außerdem Tally BV, Belgien. Im Rahmen unserer internen Arbeitsabläufe können entsprechende Formulardaten außerdem über Google Workspace, insbesondere Gmail und Google Sheets, verarbeitet werden.

Tally verarbeitet Formulardaten als unser Auftragsverarbeiter. Google kann im Rahmen der eingesetzten Workspace-Dienste ebenfalls personenbezogene Daten in unserem Auftrag verarbeiten.

Zugangsdaten und Authentifizierungsinformationen werden nur so lange aufbewahrt, wie sie für die vereinbarte Leistungserbringung, erforderliche Loginprozesse und ein gegebenenfalls noch laufendes technisches Offboarding benötigt werden. Danach werden sie gelöscht beziehungsweise dauerhaft unzugänglich gemacht, soweit keine gesetzliche Pflicht oder ein konkreter rechtlicher Grund für eine weitere Aufbewahrung besteht.

16. Öffentlich zugängliche Instagram-Daten und Interaction Logs

Im Rahmen unseres organischen Targetings und der Durchführung der vereinbarten Growth-Dienstleistung verarbeiten wir in begrenztem Umfang öffentlich zugängliche Informationen anderer Instagram-Nutzer.

Diese Daten stammen insbesondere aus öffentlich zugänglichen Instagram-Profilen und aus den öffentlich sichtbaren Follower-, Engagement- und Audience-Strukturen geeigneter Reference beziehungsweise Audience Source Accounts.

In unseren Interaction Logs können insbesondere gespeichert werden:

Instagram-Benutzername,
Art der vorgenommenen Interaktion,
Datum und Uhrzeit der Interaktion,
zugeordnete Reference beziehungsweise Audience Source sowie
gegebenenfalls eine technische Zuordnung, ob ein Follow-back erfolgt ist.

Wir speichern im Rahmen dieser Interaction Logs nicht gezielt zusätzliche Informationen wie Klarnamen, Profilbiografien, Religion, politische Ansichten, Gesundheitsinformationen oder andere besondere Kategorien personenbezogener Daten.

Die Verarbeitung dient der Durchführung, Steuerung, Qualitätssicherung und Dokumentation unseres organischen Instagram-Growth-Services sowie der Optimierung des Targetings.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Unser berechtigtes Interesse besteht in der ordnungsgemäßen und zielgerichteten Erbringung der von unseren Kunden beauftragten Dienstleistung, der Vermeidung wiederholter oder unpassender Interaktionen und der Bewertung der Qualität unserer Audience Sources.

Die individuellen Interaction Logs werden grundsätzlich während der aktiven Leistungserbringung und für 90 Tage nach endgültigem Serviceende gespeichert.

Anschließend werden personenbezogene Zuordnungen gelöscht oder so anonymisiert, dass sie keiner natürlichen Person mehr zugeordnet werden können, soweit keine gesetzlichen Verpflichtungen oder konkreten Rechtsansprüche eine längere Speicherung erforderlich machen.

Aggregierte und nicht mehr personenbezogene Performance-Statistiken können darüber hinaus gespeichert werden.

Diese Regelungen dienen zugleich der Information von Personen, deren öffentlich zugängliche Instagram-Daten im Rahmen unserer Dienstleistung verarbeitet werden.

Betroffene Personen können ihre datenschutzrechtlichen Rechte über hello@metrik.social geltend machen.

17. Kontaktaufnahme und Support

Wenn Sie uns per E-Mail, Instagram oder über einen anderen bereitgestellten Kommunikationskanal kontaktieren, verarbeiten wir insbesondere:

Ihre Kontaktdaten,
den Inhalt Ihrer Anfrage,
gegebenenfalls Ihren Instagram-Benutzernamen,
Vertrags- oder Accountinformationen sowie
die Kommunikationshistorie.

Soweit die Kommunikation einen bestehenden oder möglichen Vertrag betrifft, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Bei sonstigen geschäftlichen oder allgemeinen Anfragen erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Bearbeitung und Dokumentation von Anfragen.

18. Stripe und Zahlungsabwicklung

Für Zahlungsabwicklung, wiederkehrende Abrechnung und Subscription Management verwenden wir Stripe.

Je nach Standort, Zahlungsmethode und Art der Verarbeitung können unterschiedliche Unternehmen der Stripe-Gruppe beteiligt sein, insbesondere Stripe Payments Europe, Limited und Stripe Technology Company, Limited in Irland sowie gegebenenfalls weitere Stripe-Gesellschaften.

Stripe kann insbesondere folgende Daten verarbeiten:

Name,
E-Mail-Adresse,
Rechnungsinformationen,
Zahlungsdaten,
Zahlungsmethode,
Transaktionsbetrag und Währung,
Subscription- und Rechnungsstatus,
Informationen zur Betrugsprävention sowie
technische Geräte- und Verbindungsinformationen.

Die Verarbeitung erfolgt, soweit sie für Vertragsabschluss und Zahlungsabwicklung erforderlich ist, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Soweit wir Zahlungs- und Rechnungsinformationen aufgrund steuer- oder handelsrechtlicher Pflichten speichern müssen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

Stripe kann abhängig von der jeweiligen Verarbeitung als Auftragsverarbeiter oder eigenständig Verantwortlicher tätig werden.

19. Empfänger und Kategorien von Empfängern

Im Rahmen der beschriebenen Datenverarbeitungen können personenbezogene Daten insbesondere an folgende Anbieter beziehungsweise Kategorien von Empfängern übermittelt werden:

Framer B.V., Niederlande – Website-Bereitstellung und Hosting

Tally BV, Belgien – Formulare und insbesondere Zugangsdatenübermittlung

Google Ireland Limited und verbundene Google-Unternehmen – Google Analytics, Google Tag Manager, Google Workspace, Gmail und Google Sheets

Stape, Inc., USA – serverseitiges Tag Management

Meta Platforms Ireland Limited – Instagram sowie Meta Pixel und Conversions API

LinkedIn Ireland Unlimited Company – LinkedIn Insight Tag und Advertising Measurement

OpenAI Ireland Ltd. und verbundene OpenAI-Unternehmen – OpenAI API für den FitCheck sowie OpenAI Advertising Conversion Measurement

Unternehmen der Stripe-Gruppe – Zahlungsabwicklung und Subscription Management

Daneben können Steuerberater, Rechtsberater, Behörden oder sonstige Empfänger Daten erhalten, soweit dies gesetzlich erforderlich oder zur Geltendmachung beziehungsweise Verteidigung rechtlicher Ansprüche notwendig ist.

20. Internationale Datenübermittlungen

Einige der eingesetzten Dienstleister oder deren Unterauftragnehmer können personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten.

Soweit für das jeweilige Drittland oder einen zertifizierten Empfänger ein Angemessenheitsbeschluss der Europäischen Kommission besteht, kann eine Übermittlung auf dieser Grundlage erfolgen.

Andernfalls verwenden wir, soweit erforderlich, geeignete Garantien im Sinne von Art. 46 DSGVO, insbesondere die Standardvertragsklauseln der Europäischen Kommission sowie gegebenenfalls ergänzende Schutzmaßnahmen.

21. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Dabei gelten insbesondere folgende Kriterien:

FitCheck- und Anfragedaten werden so lange gespeichert, wie dies zur Durchführung des FitChecks, Bearbeitung der Anfrage und gegebenenfalls Anbahnung eines Vertrags erforderlich ist.

Vertrags-, Rechnungs- und Zahlungsinformationen werden entsprechend den gesetzlichen steuer- und handelsrechtlichen Aufbewahrungspflichten gespeichert.

Support- und Kommunikationsdaten können für die Dauer des Vertrags sowie darüber hinaus gespeichert werden, soweit dies für Kundenservice, Dokumentation oder die Geltendmachung beziehungsweise Verteidigung von Rechtsansprüchen erforderlich ist.

Zugangsdaten werden nur so lange gespeichert, wie sie für den vereinbarten Zugriff und die Leistungserbringung erforderlich sind.

Personenbezogene Interaction Logs werden grundsätzlich spätestens 90 Tage nach endgültigem Serviceende gelöscht oder anonymisiert.

Einwilligungsinformationen können so lange gespeichert werden, wie dies zum Nachweis der ordnungsgemäßen Einholung und Verwaltung einer Einwilligung erforderlich ist.

22. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten vor Verlust, unberechtigtem Zugriff, Veränderung und Offenlegung.

Hierzu gehören abhängig von der jeweiligen Verarbeitung insbesondere verschlüsselte Übertragungen, Zugriffsbeschränkungen und die verschlüsselte Speicherung sensibler Zugangsinformationen in unserer internen Datenbank.

Ein absoluter Schutz elektronischer Datenverarbeitung kann technisch nicht garantiert werden.

23. Automatisierte Entscheidungen

Der FitCheck kann automatisierte und regelbasierte Verfahren einschließlich der OpenAI API zur Erstbewertung verwenden.

Das automatisierte Ergebnis blockiert einen Vertragsabschluss nicht technisch und kann auf Anfrage durch einen Menschen überprüft werden.

Darüber hinaus treffen wir im Rahmen der beschriebenen Website- und Vertragsverarbeitung keine ausschließlich automatisierten Entscheidungen, die gegenüber einer betroffenen Person ohne weitere menschliche Beteiligung rechtliche Wirkung entfalten oder sie in vergleichbarer Weise erheblich beeinträchtigen.

24. Ihre Datenschutzrechte

Soweit die gesetzlichen Voraussetzungen vorliegen, haben Sie insbesondere das Recht auf:

Auskunft gemäß Art. 15 DSGVO,
Berichtigung gemäß Art. 16 DSGVO,
Löschung gemäß Art. 17 DSGVO,
Einschränkung der Verarbeitung gemäß Art. 18 DSGVO,
Datenübertragbarkeit gemäß Art. 20 DSGVO sowie
Widerruf einer erteilten Einwilligung gemäß Art. 7 Abs. 3 DSGVO.
25. Widerspruchsrecht

Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie nach Maßgabe von Art. 21 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen.

Werden personenbezogene Daten für Direktwerbung verarbeitet, können Sie dieser Verarbeitung jederzeit ohne Angabe besonderer Gründe widersprechen.

26. Beschwerderecht

Sie haben das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.

Dies gilt insbesondere bei einer Aufsichtsbehörde in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

27. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, wenn sich unsere Dienstleistungen, technischen Systeme, eingesetzten Dienstleister oder rechtlichen Anforderungen ändern.

Stand: 10. September 2026

Organische Instagram-Sichtbarkeit durch manuelle Interaktion. Keine Bots, keine Fake-Follower, keine automatisierten DMs – sondern strukturierte, transparente Growth-Aktivität.

Standort

metrik · Hamburg, Deutschland

Social

Metrik

Metrik