Datenschutzerklärung
Zuletzt aktualisiert: September 23, 2026
Diese Seite erklärt, was wir (B2BLeads — „wir“, „uns“, „unser“) über Sie erfassen, wenn Sie unsere Website, API und unseren MCP-Server (den „Service“) nutzen, warum wir es erfassen und welche Kontrolle Sie darüber haben.
Eine Unterscheidung lohnt sich vorab: Diese Richtlinie betrifft Daten über Sie, unseren Nutzer. Sie ist getrennt von den Business-Kontaktdaten (Firmendatensätze, Kontaktdetails), die Sie über den Service suchen und exportieren — das ist Content und wird von unseren Nutzungsbedingungen abgedeckt, nicht von dieser Seite.
Was wir erfassen
Direkt von Ihnen, wenn Sie sich anmelden oder uns kontaktieren:
- Kontodetails: Name, E-Mail und ein gehashtes (niemals im Klartext gespeichertes) Passwort — oder, falls Sie sich mit Google anmelden oder ein CRM verbinden, welche Kennung und Profilinformationen dieser Anbieter uns liefert.
- Rechnungsdaten: unser Zahlungsanbieter verarbeitet Ihre Karte; wir sehen nur den daraus resultierenden Transaktionsverlauf und Zahlungsstatus, niemals die vollständige Kartennummer.
- Was Sie in der App erstellen: gespeicherte Listen, Notizen, Tags, Suchverlauf und alle von Ihnen hochgeladenen Dateien (z. B. für CRM-Anreicherung).
- Support-Gespräche: alles, was Sie uns per E-Mail oder Nachricht an den Support mitteilen.
- Empfehlungsaktivität: den Empfehlungscode, den Sie wählen, und welche Anmeldungen er gebracht hat.
Automatisch, während Sie den Service nutzen:
- Anfrageprotokolle: IP-Adresse, Browser-/Client-Details, Zeitstempel und welche Endpunkte Sie aufrufen.
- Nutzungsmuster: API-Aufrufvolumen, welche Plan-Funktionen Sie nutzen, Verbrauch von Ratenlimits und aus dem Zugriff abgeleitete grobe Zeitzone/Land.
- Gerätedetails: Gerätetyp, Betriebssystem und Browser.
- Ungefährer Standort: aus der IP-Adresse abgeleitet, hauptsächlich um verdächtige Anmeldungen zu erkennen.
- Cookies / lokaler Speicher: nur das Nötigste — angemeldet bleiben, Ihre Sprache merken. Keine Werbetracker.
Und von anderswo: Betrugspräventionssignale von Sicherheitspartnern sowie alle Daten, die Sie aktiv synchronisieren, wenn Sie ein CRM oder einen Webhook über Integrationen verbinden.
Warum wir es erfassen
- Um den Service zu betreiben — Sie zu authentifizieren, Ihre Suchen zu verarbeiten, die API reaktionsschnell zu halten.
- Um Sie korrekt abzurechnen und Ihr Abonnement oder Guthaben zu verwalten.
- Um uns Ihre Einstellungen zu merken, etwa Ihre gewählte Anzeigesprache.
- Um Ihnen Dinge zu mailen, die Sie brauchen: Kontoaktivierung, Passwort-Reset, Nutzungswarnungen und — nur wenn Sie zugestimmt haben — Produkt-Updates.
- Um Empfehlungsprämien gutzuschreiben, wenn jemand, den Sie empfohlen haben, sich anmeldet und bezahlt.
- Um Betrug, das Teilen von Zugangsdaten und Missbrauch von API-Schlüsseln oder Ratenlimits zu erkennen, bevor sie anderen Nutzern schaden.
- Um gesetzliche Verpflichtungen zu erfüllen und unsere Nutzer, uns selbst oder andere zu schützen, wenn nötig.
Wir aggregieren oder entfernen manchmal identifizierende Details aus diesen Daten, um Nutzungsmuster zu untersuchen oder unsere Such- und Anreicherungspipeline zu verbessern — sobald sie anonymisiert sind, versuchen wir nicht, sie erneut zu identifizieren. Wir nutzen Ihre Kontoaktivität, gespeicherten Listen oder Suchanfragen nicht, um ein KI-Modell eines Drittanbieters zu trainieren, und wir verkaufen niemals Ihre personenbezogenen Daten.
Wer es sonst noch sieht
- Infrastrukturanbieter: Hosting-, Cloud-Speicher-, E-Mail-Versand-, Analyse- und Zahlungsabwicklungsanbieter — vertraglich zur Vertraulichkeit verpflichtet und beschränkt auf das, was sie für uns brauchen.
- Erwerber, falls wir übernommen werden: bei einer Fusion, Übernahme oder einem Verkauf von Vermögenswerten können Ihre Daten im Rahmen dieses Geschäfts an den Nachfolger übergehen.
- Behörden, wenn das Gesetz es verlangt: oder wenn wir glauben, dass es notwendig ist, um unsere Bedingungen durchzusetzen, Betrug zu untersuchen oder jemandes Sicherheit zu schützen.
- Die Admins Ihres Teams: wenn Sie Teil eines Team-Kontos sind, können Inhaber/Admins dieses Teams die Team-Nutzung einsehen und Mitgliedschaft sowie Abrechnung verwalten.
- Integrationen, die Sie selbst aktivieren: was auch immer Sie mit einem verbundenen CRM oder Webhook synchronisieren, geht an diesen Anbieter, unter dessen eigener Datenschutzrichtlinie — nicht unserer.
Wir teilen auch aggregierte, anonymisierte Daten zu den oben genannten Zwecken — sie können nur nicht auf Sie zurückgeführt werden.
Wie lange wir es aufbewahren
Grob gesagt: solange Ihr Konto aktiv ist, plus ein angemessener Zeitraum danach für Dinge wie Streitigkeiten, Sicherheit und gesetzliche Aufbewahrungspflichten. In der Praxis:
- Sie können einzelne Kontakte, Listen oder API-Schlüssel oder Ihr gesamtes Konto direkt aus dem Dashboard löschen — gelöschte Daten sind innerhalb von 30 Tagen aus unseren Systemen verschwunden, vorbehaltlich der unten genannten Ausnahmen.
- Rechnungs- und Transaktionsdatensätze bleiben länger erhalten, für Buchhaltung, Steuer- und Streitbeilegungszwecke, auch nach Kontolöschung.
- Wenn wir gesetzlich verpflichtet sind, etwas aufzubewahren (z. B. bei einer gültigen behördlichen Anfrage), behalten wir es so lange, wie diese Pflicht besteht.
- Wir führen einen Nachweis darüber, dass Sie uns um Löschung Ihrer Daten gebeten haben, damit wir belegen können, dass wir es getan haben.
Ihre Kontrollmöglichkeiten
- Bearbeiten Sie Ihren Namen und Ihr Profil in den Kontoeinstellungen.
- Widerrufen Sie API-Schlüssel oder trennen Sie CRM-Integrationen, wann immer Sie möchten.
- Löschen Sie einzelne Kontakte, Listen oder den Suchverlauf — oder Ihr gesamtes Konto.
- Wählen Sie Ihre Anzeigesprache über den Sprachumschalter; sie wird lokal in Ihrem Browser gespeichert.
- Kündigen Sie Marketing-E-Mails über den Link in jeder solchen Nachricht ab (transaktionale E-Mails wie Passwort-Resets können nicht abgeschaltet werden, solange Ihr Konto aktiv ist).
Ihre Rechte
Je nachdem, wo Sie sich befinden, können Sie typischerweise:
- erfragen, welche personenbezogenen Daten wir über Sie speichern und wie wir sie verwenden.
- sie korrigieren lassen, falls sie falsch sind.
- sie löschen lassen.
- eine portable Kopie davon erhalten.
- bestimmten Verarbeitungen widersprechen oder deren Einschränkung verlangen, einschließlich allem, was auf berechtigtem Interesse oder Direktmarketing beruht.
- eine Einwilligung widerrufen, wo immer wir uns ursprünglich auf Ihre Einwilligung gestützt haben.
- sich bei Ihrer örtlichen Datenschutzbehörde beschweren.
Das meiste davon können Sie selbst erledigen (siehe Ihre Kontrollmöglichkeiten oben). Für alles andere schreiben Sie an [email protected], und wir kümmern uns darum im Einklang mit dem für Sie geltenden Recht.
Nicht für Kinder
Der Service ist ein Geschäftstool und nicht auf Kinder ausgerichtet. Wir erfassen wissentlich keine personenbezogenen Daten von Personen unter 16 Jahren. Wenn Sie glauben, dass Daten eines Kindes bei uns gelandet sind, teilen Sie uns dies unter [email protected] mit, und wir werden dem nachgehen und die Daten gegebenenfalls löschen.
Wie wir es schützen
Verschlüsselte Verbindungen (TLS), gehashte Passwörter, Zugriffskontrollen auf unseren Systemen — Standardmaßnahmen, die wir ernst nehmen. Allerdings ist kein mit dem Internet verbundenes System zu 100 % unangreifbar, und wir können keine perfekte Sicherheit versprechen — seien Sie also überlegt, was Sie uns schicken.
Unsere Rechtsgrundlage für die Verarbeitung (DSGVO und ähnliche Gesetze)
- Erfüllung unseres Vertrags mit Ihnen: Durchführung Ihrer Suchen, Abrechnung Ihres Plans, Aufrechterhaltung Ihres Kontos.
- Unsere berechtigten Interessen: Verbesserung des Service, Personalisierung Ihrer Erfahrung, Bekämpfung von Betrug und Missbrauch, Sicherheit unserer Systeme — abgewogen gegen Ihre Rechte.
- Gesetzliche Pflichten: Aufbewahrung von Finanzunterlagen, Reaktion auf gültige rechtliche Anforderungen.
- Ihre Einwilligung: wo immer wir Sie ausdrücklich darum bitten, etwa bei Opt-in-Marketing-E-Mails — jederzeit widerrufbar.
Grenzüberschreitende Datenübermittlung
Wir verarbeiten Ihre Daten möglicherweise auf Servern außerhalb Ihres eigenen Landes, einschließlich Infrastruktur, die von unseren Hosting- und Cloud-Anbietern betrieben wird. Die Schutzstandards unterscheiden sich von Ort zu Ort, aber wo immer Ihre Daten landen, wenden wir die hier beschriebenen Schutzmaßnahmen an und nutzen geeignete rechtliche Übermittlungsmechanismen (wie Standardvertragsklauseln), sofern das Gesetz dies verlangt. Die Nutzung des Service bedeutet, dass Sie damit einverstanden sind.
Falls sich diese Richtlinie ändert
Wir aktualisieren diese Seite, wenn sich die Richtlinie ändert, mit einem neuen Wirksamkeitsdatum oben. Bei wesentlichen Änderungen benachrichtigen wir Sie zusätzlich per E-Mail oder In-App-Hinweis, es sei denn, das Gesetz verlangt eine andere Art der Benachrichtigung. Nutzen Sie den Service nach Inkrafttreten einer Änderung weiter, gilt dies als Zustimmung.
Wer für Ihre Daten verantwortlich ist
B2BLeads ist der Verantwortliche für die in dieser Richtlinie beschriebenen personenbezogenen Daten. Erreichen Sie uns über die unten stehenden Kontaktdaten.
Kontaktieren Sie uns
Fragen, Anfragen, Beschwerden — E-Mail an [email protected].
Siehe auch
Unsere Nutzungsbedingungen regeln die Nutzung des Service selbst, einschließlich der Art, wie wir mit den von Ihnen gesuchten und exportierten Business-Kontaktdaten umgehen.