JAIV - Datenschutzerklärung | Privacy Policy

Datenschutzerklärung

Privacy Policy | DSGVO-konform | GDPR Compliant

Verantwortlicher | Data Controller:

JENNIFER ZITTIER MARKETING - FZCO

IFZA Property FZCO Businesspark DDP

Building A1, PO Box 342001

341041 Dubai Silicon Oasis

United Arab Emirates

Tax Number: 104858189400001

E-Mail: [email protected]

Stand: 19. November 2025

1. Allgemeines zur Datenverarbeitung

Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

1.1 Umfang der Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist.

1.2 Rechtsgrundlagen
Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), zur Erfüllung eines Vertrages (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) oder aufgrund unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO).

2. Rechtsgrundlagen der Verarbeitung

Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Sie haben uns Ihre Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben.

Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Die Verarbeitung ist zur Erfüllung eines Vertrages, dessen Vertragspartei Sie sind, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich.

Art. 6 Abs. 1 lit. c DSGVO (Rechtliche Verpflichtung)
Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der wir unterliegen.

Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse)
Die Verarbeitung ist zur Wahrung unserer berechtigten Interessen oder der Interessen eines Dritten erforderlich, sofern nicht Ihre Interessen oder Grundrechte überwiegen.

3. Datenlöschung und Speicherdauer

Wir löschen oder sperren Ihre personenbezogenen Daten, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch europäische oder nationale Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften vorgesehen wurde.

Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

4. Bereitstellung der Website und Logfiles

4.1 Beschreibung und Umfang
Bei jedem Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners.

Folgende Daten werden erhoben:

  • IP-Adresse des Nutzers
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene Seiten und übertragene Datenmenge
  • Browsertyp und -version
  • Betriebssystem des Nutzers
  • Referrer URL (zuvor besuchte Seite)
  • Hostname des zugreifenden Rechners

4.2 Rechtsgrundlage
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse folgt aus den Zwecken der Datenerhebung.

4.3 Zweck der Datenverarbeitung
Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Website an den Rechner des Nutzers zu ermöglichen. Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Website sicherzustellen und zur Optimierung der Website sowie zur Sicherstellung der Sicherheit unserer IT-Systeme.

4.4 Speicherdauer
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Logfiles werden nach spätestens 30 Tagen gelöscht.

5. Cookies

5.1 Was sind Cookies?
Unsere Website verwendet Cookies. Cookies sind Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem Computersystem des Nutzers gespeichert werden. Ruft ein Nutzer eine Website auf, so kann ein Cookie auf dem Betriebssystem des Nutzers gespeichert werden.

5.2 Arten von Cookies

5.2.1 Technisch notwendige Cookies

Zweck: Diese Cookies sind für den Betrieb der Website unbedingt erforderlich. Sie ermöglichen grundlegende Funktionen wie Seitennavigation und Zugriff auf sichere Bereiche der Website.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

Speicherdauer: Session-basiert (werden gelöscht, wenn Sie den Browser schließen) oder bis zu 30 Tage

Beispiele für notwendige Cookies:

  • Session-Cookie: Zur Aufrechterhaltung Ihrer Sitzung
  • Login-Cookie: Speichert Ihre Anmeldeinformationen
  • Cookie-Consent-Cookie: Speichert Ihre Cookie-Einstellungen

5.2.2 Analyse-Cookies

Zweck: Diese Cookies helfen uns zu verstehen, wie Besucher mit unserer Website interagieren, indem Informationen anonym gesammelt und gemeldet werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Speicherdauer: Bis zu 24 Monate

5.2.3 Marketing-Cookies

Zweck: Diese Cookies werden verwendet, um Besuchern auf Webseiten zu folgen. Die Absicht ist, Anzeigen zu schalten, die relevant und ansprechend für den einzelnen Benutzer sind.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Speicherdauer: Bis zu 24 Monate

5.3 Cookie-Einstellungen
Sie können Ihre Cookie-Einstellungen jederzeit über unser Cookie-Banner anpassen. Bei Ihrem ersten Besuch werden Sie um Ihre Einwilligung gebeten. Sie können Cookies auch über Ihre Browser-Einstellungen deaktivieren, was jedoch die Funktionalität unserer Website einschränken kann.

6. Newsletter

6.1 Newsletter-Versand
Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind und mit dem Empfang des Newsletters einverstanden sind.

6.2 Double-Opt-In-Verfahren
Die Anmeldung zu unserem Newsletter erfolgt in einem sog. Double-Opt-In-Verfahren. Das heißt, Sie erhalten nach der Anmeldung eine E-Mail, in der Sie um die Bestätigung Ihrer Anmeldung gebeten werden.

6.3 Erhobene Daten

  • E-Mail-Adresse (Pflicht)
  • Vorname und Nachname (optional)
  • IP-Adresse und Zeitpunkt der Anmeldung (Nachweiszwecke)
  • Öffnungs- und Klickverhalten (zur Optimierung)

6.4 Rechtsgrundlage und Zweck
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Der Newsletter dient der Bewerbung unserer Produkte und Dienstleistungen.

6.5 Widerruf und Abmeldung
Die Einwilligung zur Speicherung Ihrer persönlichen Daten und ihrer Nutzung für den Newsletter-Versand können Sie jederzeit widerrufen. Jeder Newsletter enthält einen Abmeldelink. Sie können sich auch jederzeit über die angegebene Kontaktmöglichkeit abmelden.

6.6 Speicherdauer
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Die E-Mail-Adresse wird demnach solange gespeichert, wie das Abonnement des Newsletters aktiv ist.

7. Registrierung und Kundenkonto

7.1 Umfang der Datenverarbeitung
Bei der Registrierung für ein Kundenkonto erheben wir folgende Daten:

  • E-Mail-Adresse
  • Passwort (verschlüsselt gespeichert)
  • Vorname und Nachname
  • Unternehmen (optional)
  • Telefonnummer (optional)
  • IP-Adresse und Zeitpunkt der Registrierung

7.2 Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sowie zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

7.3 Zweck der Verarbeitung
Die Registrierung ist erforderlich, um bestimmte Inhalte und Leistungen auf unserer Website nutzen zu können, insbesondere den Zugang zur JAIV-Software.

7.4 Speicherdauer
Die Daten werden gelöscht, sobald die Registrierung aufgehoben wird oder wenn Sie Ihr Konto löschen. Gesetzliche Aufbewahrungsfristen bleiben unberührt.

8. Kontaktformular und E-Mail-Kontakt

8.1 Umfang der Datenverarbeitung
Bei Kontaktaufnahme per E-Mail oder über unser Kontaktformular werden folgende Daten verarbeitet:

  • Name
  • E-Mail-Adresse
  • Betreff der Anfrage
  • Nachrichtentext
  • Weitere von Ihnen angegebene Daten

8.2 Rechtsgrundlage
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung Ihrer Anfrage).

8.3 Zweck der Verarbeitung
Die Verarbeitung der personenbezogenen Daten dient uns allein zur Bearbeitung der Kontaktaufnahme.

8.4 Speicherdauer
Die Daten werden gelöscht, sobald sie zur Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist.

9. Zahlungsabwicklung (Stripe)

9.1 Beschreibung und Umfang
Für die Abwicklung von Zahlungen nutzen wir den Zahlungsdienstleister Stripe Inc., 510 Townsend Street, San Francisco, CA 94103, USA.

9.2 Verarbeitete Daten

  • Name und Adresse
  • E-Mail-Adresse
  • Zahlungsinformationen (Kreditkartendaten, Bankverbindung)
  • Bestelldaten und Rechnungsinformationen
  • IP-Adresse

9.3 Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

9.4 Datentransfer in Drittländer
Stripe ist durch das EU-US Data Privacy Framework zertifiziert und verpflichtet sich zur Einhaltung der DSGVO-Standards. Zusätzlich haben wir mit Stripe EU-Standardvertragsklauseln (SCC) abgeschlossen.

Weitere Informationen:

Datenschutzerklärung von Stripe: https://stripe.com/de/privacy

9.5 Speicherdauer
Stripe speichert die Daten solange, wie es für die Zahlungsabwicklung und zur Erfüllung gesetzlicher Aufbewahrungspflichten erforderlich ist.

10. Analyse-Tools

10.1 Google Analytics 4

10.1.1 Umfang der Verarbeitung
Diese Website benutzt Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ("Google").

10.1.2 Verarbeitete Daten

  • IP-Adresse (anonymisiert)
  • Besuchte Seiten und Verweildauer
  • Referrer (vorherige Website)
  • Browser und Geräteinformationen
  • Standort (Land, Stadt)
  • Demografische Merkmale (Alter, Geschlecht - optional)
  • Interessen (optional)

10.1.3 Anonymisierung
Wir haben die IP-Anonymisierung aktiviert. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt.

10.1.4 Rechtsgrundlage und Zweck
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Nutzung erfolgt zum Zweck der Analyse des Nutzerverhaltens zur Optimierung unserer Website.

10.1.5 Widerspruch und Löschung
Sie können die Erfassung durch Google Analytics verhindern, indem Sie auf folgenden Link klicken. Es wird ein Opt-Out-Cookie gesetzt, der die Erfassung Ihrer Daten bei zukünftigen Besuchen dieser Website verhindert: Google Analytics deaktivieren

Alternativ können Sie das Browser-Add-on zur Deaktivierung von Google Analytics installieren: https://tools.google.com/dlpage/gaoptout

Weitere Informationen:

Datenschutzerklärung von Google: https://policies.google.com/privacy

Google Analytics Nutzungsbedingungen: https://marketingplatform.google.com/about/analytics/terms/de/

10.2 Google Tag Manager

10.2.1 Beschreibung
Wir verwenden den Google Tag Manager der Google Ireland Limited. Der Google Tag Manager ist eine Lösung, mit der wir Website-Tags über eine Oberfläche verwalten können.

10.2.2 Datenverarbeitung
Der Tag Manager selbst verarbeitet keine personenbezogenen Daten. Er ermöglicht jedoch die Auslösung anderer Tags, die ihrerseits Daten erfassen können. Die jeweiligen Informationen zur Datenverarbeitung finden Sie in den entsprechenden Abschnitten dieser Datenschutzerklärung.

10.2.3 Rechtsgrundlage
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Verwaltung unserer Tracking-Tools).

11. Marketing und Tracking

11.1 Meta Pixel (Facebook Pixel)

11.1.1 Beschreibung und Umfang
Unsere Website nutzt das Meta Pixel (ehemals Facebook Pixel) der Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland.

11.1.2 Verarbeitete Daten

  • Besuchte Seiten und Aktionen auf der Website
  • Geräteinformationen (IP-Adresse, Browser, Betriebssystem)
  • Facebook-Cookie-Daten (wenn Sie bei Facebook eingeloggt sind)
  • Conversion-Daten (Käufe, Registrierungen)

11.1.3 Zweck der Verarbeitung
Das Meta Pixel ermöglicht es uns:

  • Die Wirksamkeit unserer Facebook-Werbeanzeigen zu messen
  • Benutzerdefinierte Zielgruppen für Werbeanzeigen zu erstellen
  • Retargeting-Kampagnen durchzuführen
  • Conversion-Tracking zu nutzen

11.1.4 Rechtsgrundlage
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zielgerichteter Werbung).

11.1.5 Datentransfer in Drittländer
Meta ist durch das EU-US Data Privacy Framework zertifiziert. Zusätzlich verwenden wir EU-Standardvertragsklauseln.

⚠️ Wichtig: Sie können der Verwendung von Cookies für Werbezwecke über die Einstellungsseite der Werbenetzwerke widersprechen:

Facebook: https://www.facebook.com/settings?tab=ads

Weitere Informationen:

Datenschutzerklärung von Meta: https://www.facebook.com/privacy/explanation

Meta for Business Datenschutz: https://www.facebook.com/business/gdpr

11.2 Google Ads Conversion-Tracking

11.2.1 Beschreibung
Wir nutzen Google Ads (ehemals Google AdWords) zur Schaltung von Anzeigen im Google-Werbenetzwerk.

11.2.2 Verarbeitete Daten
Wenn Sie auf eine unserer Anzeigen klicken, wird ein Cookie für Conversion-Tracking gesetzt. Dieses erfasst:

  • Die angeklickte Anzeige
  • Die Seite, auf der Sie landen
  • Ob eine Conversion erfolgt ist
  • Geräteinformationen

11.2.3 Rechtsgrundlage
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

11.2.4 Widerspruch
Sie können die Anzeigenpersonalisierung deaktivieren: https://adssettings.google.com/

11.3 LinkedIn Insight Tag

11.3.1 Beschreibung
Wir verwenden das LinkedIn Insight Tag der LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland.

11.3.2 Zweck
Das Insight Tag ermöglicht uns die Analyse von Conversions, Retargeting und die Erfassung demografischer Daten über Website-Besucher.

11.3.3 Rechtsgrundlage
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Weitere Informationen:

LinkedIn Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy

11.4 TikTok Pixel

11.4.1 Beschreibung
Unsere Website verwendet das TikTok Pixel der TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland.

11.4.2 Zweck
Das TikTok Pixel hilft uns, die Effektivität unserer TikTok-Werbekampagnen zu messen und Zielgruppen zu erstellen.

11.4.3 Rechtsgrundlage
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

12. Hosting und Content Delivery

12.1 Amazon Web Services (AWS)

12.1.1 Beschreibung
Unsere Website und die JAIV-Software werden auf Servern von Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg, gehostet.

12.1.2 Verarbeitete Daten
AWS verarbeitet alle Daten, die auf unseren Servern gespeichert sind, einschließlich:

  • Nutzerdaten und Kontoinformationen
  • Kundendaten, die in der JAIV-Software gespeichert werden
  • Logfiles und technische Daten

12.1.3 Rechtsgrundlage
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und zuverlässigem Hosting).

12.1.4 Speicherort
Unsere Daten werden vorrangig in AWS-Rechenzentren in der EU (Irland) gespeichert. AWS ist GDPR-konform und hat entsprechende Zertifizierungen (ISO 27001, SOC 2).

Weitere Informationen:

AWS Datenschutzerklärung: https://aws.amazon.com/de/privacy/

AWS DSGVO-Konformität: https://aws.amazon.com/de/compliance/gdpr-center/

12.2 Cloudflare CDN

12.2.1 Beschreibung
Wir nutzen das Content Delivery Network (CDN) von Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA.

12.2.2 Zweck
Cloudflare dient der Optimierung der Ladegeschwindigkeit und der Sicherheit unserer Website durch:

  • Caching von Inhalten auf weltweit verteilten Servern
  • DDoS-Schutz
  • Web Application Firewall (WAF)
  • SSL/TLS-Verschlüsselung

12.2.3 Verarbeitete Daten

  • IP-Adresse
  • Besuchte Seiten
  • Zeitpunkt des Zugriffs
  • Browser- und Geräteinformationen

12.2.4 Rechtsgrundlage
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an schneller und sicherer Website-Bereitstellung).

12.2.5 Datentransfer
Cloudflare ist durch das EU-US Data Privacy Framework zertifiziert. Zusätzlich haben wir EU-Standardvertragsklauseln abgeschlossen.

Weitere Informationen:

Cloudflare Datenschutzerklärung: https://www.cloudflare.com/de-de/privacypolicy/

12.3 IONOS

12.3.1 Beschreibung
Für Domain-Management und zusätzliche Hosting-Dienste nutzen wir IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland.

12.3.2 Rechtsgrundlage
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

12.3.3 Speicherort
Die Server von IONOS befinden sich in Deutschland und unterliegen deutschem Datenschutzrecht.

13. E-Mail-Versand (Mailgun)

13.1 Beschreibung
Für den Versand von Transaktions-E-Mails und Marketing-E-Mails nutzen wir Mailgun Technologies Inc., 535 Mission Street, San Francisco, CA 94105, USA.

13.2 Verarbeitete Daten

  • E-Mail-Adressen der Empfänger
  • Namen (falls angegeben)
  • E-Mail-Inhalt
  • Zeitpunkt des Versands
  • Öffnungs- und Klickraten
  • IP-Adresse beim E-Mail-Öffnen

13.3 Zweck
Mailgun ermöglicht uns den zuverlässigen Versand von:

  • Bestätigungs-E-Mails (Registrierung, Bestellungen)
  • Newsletter
  • Transaktions-E-Mails
  • Support-Kommunikation

13.4 Rechtsgrundlage
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für Transaktions-E-Mails und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für Marketing-E-Mails.

13.5 Datentransfer
Mailgun ist durch das EU-US Data Privacy Framework zertifiziert. Zusätzlich haben wir EU-Standardvertragsklauseln abgeschlossen.

Weitere Informationen:

Mailgun Datenschutzerklärung: https://www.mailgun.com/legal/privacy-policy/

14. CRM und Kundenverwaltung

14.1 GoHighLevel (JAIV-Plattform)

14.1.1 Beschreibung
JAIV basiert auf der White-Label-Plattform von HighLevel Inc., 2301 North Pearl Street, Dallas, TX 75201, USA.

14.1.2 Verarbeitete Daten
Alle Daten, die Sie in JAIV eingeben oder verarbeiten, werden auf der GoHighLevel-Infrastruktur gespeichert:

  • Kontakt- und Kundendaten
  • Kommunikationsverläufe (E-Mails, SMS, Anrufe)
  • Termine und Kalendereinträge
  • Formulardaten
  • Pipeline- und Vertriebsdaten
  • Automatisierungs-Workflows

14.1.3 Rechtsgrundlage
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

14.1.4 Auftragsverarbeitung
Mit GoHighLevel besteht ein Auftragsverarbeitungsvertrag (Data Processing Agreement) gemäß Art. 28 DSGVO.

14.1.5 Datentransfer
GoHighLevel ist durch das EU-US Data Privacy Framework zertifiziert und verwendet EU-Standardvertragsklauseln.

Weitere Informationen:

GoHighLevel Datenschutzerklärung: https://www.gohighlevel.com/privacy-policy

GoHighLevel Security: https://www.gohighlevel.com/security

15. Affiliate-Programm

15.1 FirstPromoter

15.1.1 Beschreibung
Wir betreiben ein Affiliate-Programm über FirstPromoter, Bd Primaverii nr 161, et 2, Ap 206, RO-20026, Bukarest, Rumänien.

15.1.2 Verarbeitete Daten

  • Name und E-Mail-Adresse der Affiliates
  • Bankverbindung oder PayPal-Adresse (für Provisionsauszahlungen)
  • Affiliate-Links und Tracking-Cookies
  • Verkaufs- und Provisionsdaten
  • IP-Adressen für Tracking-Zwecke

15.1.3 Zweck
FirstPromoter ermöglicht es uns, Affiliate-Partner zu verwalten, Empfehlungen zu tracken und Provisionen zu berechnen.

15.1.4 Rechtsgrundlage
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung mit Affiliates) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verwaltung des Affiliate-Programms).

15.1.5 Speicherort
Die Daten werden in der EU (Rumänien) gespeichert und unterliegen der DSGVO.

Weitere Informationen:

FirstPromoter Datenschutzerklärung: https://firstpromoter.com/privacy-policy

16. Social Media

16.1 Social Media Plugins

16.1.1 Beschreibung
Unsere Website enthält Links zu unseren Social-Media-Profilen. Wir verwenden keine Social-Media-Plugins, die bereits beim Laden der Seite Daten übertragen.

16.1.2 Verwendete Plattformen

  • Facebook (Meta Platforms Ireland Limited)
  • Instagram (Meta Platforms Ireland Limited)
  • LinkedIn (LinkedIn Ireland Unlimited Company)
  • YouTube (Google Ireland Limited)
  • TikTok (TikTok Technology Limited)

16.1.3 Datenverarbeitung
Erst wenn Sie auf einen Social-Media-Link klicken und zur jeweiligen Plattform weitergeleitet werden, können Daten an den Anbieter übertragen werden. Die Verarbeitung erfolgt dann nach den Datenschutzbestimmungen der jeweiligen Plattform.

16.2 Einbindung von YouTube-Videos

16.2.1 Beschreibung
Auf unserer Website können YouTube-Videos eingebunden sein. Diese werden im erweiterten Datenschutzmodus eingebunden.

16.2.2 Datenverarbeitung
Im erweiterten Datenschutzmodus werden keine Cookies gesetzt und keine Daten an YouTube übertragen, bis Sie das Video abspielen.

16.2.3 Rechtsgrundlage
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Abspielen des Videos).

17. Ihre Rechte als betroffene Person

Sie haben folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

17.1 Recht auf Auskunft (Art. 15 DSGVO)

Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden. Ist dies der Fall, so haben Sie ein Recht auf Auskunft über diese Daten sowie auf weitere Informationen (z.B. Verarbeitungszwecke, Kategorien personenbezogener Daten, Empfänger).

17.2 Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

17.3 Recht auf Löschung (Art. 17 DSGVO)

Sie haben das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der folgenden Gründe zutrifft:

  • Die Daten sind für die Zwecke, für die sie erhoben wurden, nicht mehr notwendig
  • Sie widerrufen Ihre Einwilligung und es fehlt an einer anderweitigen Rechtsgrundlage
  • Sie legen Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe vor
  • Die Daten wurden unrechtmäßig verarbeitet
  • Die Löschung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich

17.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:

  • Die Richtigkeit der Daten wird von Ihnen bestritten
  • Die Verarbeitung ist unrechtmäßig und Sie lehnen die Löschung ab
  • Wir benötigen die Daten nicht länger, Sie benötigen sie jedoch zur Geltendmachung von Rechtsansprüchen
  • Sie haben Widerspruch eingelegt und es ist noch nicht festgestellt, ob unsere Interessen überwiegen

17.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie haben außerdem das Recht, diese Daten einem anderen Verantwortlichen zu übermitteln, sofern die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht.

17.6 Widerrufsrecht bei Einwilligung (Art. 7 Abs. 3 DSGVO)

Sofern die Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, Ihre Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

17.7 Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

Zuständige Aufsichtsbehörde in Deutschland:

Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
Graurheindorfer Str. 153
53117 Bonn
Tel.: +49 (0)228-997799-0
E-Mail: [email protected]

18. Widerspruchsrecht

Art. 21 DSGVO - Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen.

Widerspruch gegen Direktwerbung: Sofern Ihre personenbezogenen Daten von uns verarbeitet werden, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung einzulegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.

Um Ihr Widerspruchsrecht auszuüben, können Sie uns unter den oben angegebenen Kontaktdaten kontaktieren.

19. Datensicherheit

Wir verwenden innerhalb des Website-Besuchs das verbreitete SSL-Verfahren (Secure Socket Layer) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird.

19.1 Technische und organisatorische Maßnahmen
Wir treffen nach Maßgabe des Art. 32 DSGVO unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

Unsere Maßnahmen umfassen:

  • SSL/TLS-Verschlüsselung für alle Datenübertragungen
  • Verschlüsselte Speicherung sensibler Daten
  • Regelmäßige Sicherheits-Audits und Penetrationstests
  • Firewall- und Intrusion-Detection-Systeme
  • Zugriffskontrollen und Authentifizierungsverfahren
  • Regelmäßige Backups
  • Schulung unserer Mitarbeiter im Datenschutz
  • Incident-Response-Plan für Datenschutzverletzungen

20. Änderungen der Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen.

Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung. Wir empfehlen Ihnen, diese Datenschutzerklärung regelmäßig zu überprüfen, um über den Schutz der von uns erfassten personenbezogenen Daten informiert zu bleiben.

Letzte Aktualisierung: 19. November 2025

Version: 1.0

Last Updated: November 19, 2025

1. General Information on Data Processing

We take the protection of your personal data very seriously. We treat your personal data confidentially and in accordance with statutory data protection regulations and this Privacy Policy.

1.1 Scope of Processing Personal Data
We generally process personal data of our users only to the extent necessary to provide a functional website and our content and services.

1.2 Legal Basis
Processing is based on your consent (Art. 6 para. 1 lit. a GDPR), for the performance of a contract (Art. 6 para. 1 lit. b GDPR), for compliance with a legal obligation (Art. 6 para. 1 lit. c GDPR), or based on our legitimate interest (Art. 6 para. 1 lit. f GDPR).

2. Legal Basis for Processing

Art. 6 para. 1 lit. a GDPR (Consent)
You have given us your consent to process your personal data for one or more specific purposes.

Art. 6 para. 1 lit. b GDPR (Contract Performance)
Processing is necessary for the performance of a contract to which you are party or to take steps at your request prior to entering into a contract.

Art. 6 para. 1 lit. c GDPR (Legal Obligation)
Processing is necessary for compliance with a legal obligation to which we are subject.

Art. 6 para. 1 lit. f GDPR (Legitimate Interest)
Processing is necessary for the purposes of our legitimate interests or those of a third party, unless your interests or fundamental rights override.

3. Data Deletion and Retention Period

We delete or block your personal data as soon as the purpose of storage no longer applies. Storage may also occur if provided for by European or national legislators in EU regulations, laws, or other provisions.

Blocking or deletion of data also occurs when a storage period prescribed by the aforementioned standards expires, unless there is a need for further storage of the data for conclusion or fulfillment of a contract.

4. Provision of Website and Log Files

4.1 Description and Scope
Each time our website is accessed, our system automatically collects data and information from the accessing computer's system.

The following data is collected:

  • User's IP address
  • Date and time of access
  • Pages accessed and amount of data transferred
  • Browser type and version
  • User's operating system
  • Referrer URL (previously visited page)
  • Hostname of accessing computer

4.2 Legal Basis
The legal basis is Art. 6 para. 1 lit. f GDPR. Our legitimate interest follows from the purposes of data collection.

4.3 Purpose of Data Processing
Temporary storage of the IP address by the system is necessary to enable delivery of the website to the user's computer. Storage in log files serves to ensure website functionality, optimize the website, and ensure security of our IT systems.

4.4 Retention Period
Data is deleted as soon as it is no longer necessary for achieving the purpose of its collection. For data collected to provide the website, this is when the respective session ends. Log files are deleted after no more than 30 days.

5. Cookies

5.1 What are Cookies?
Our website uses cookies. Cookies are text files stored in the internet browser or by the internet browser on the user's computer system.

5.2 Types of Cookies

5.2.1 Technically Necessary Cookies

Purpose: These cookies are absolutely necessary for the operation of the website. They enable basic functions such as page navigation and access to secure areas of the website.

Legal Basis: Art. 6 para. 1 lit. f GDPR (legitimate interest)

Retention Period: Session-based (deleted when you close the browser) or up to 30 days

Examples of necessary cookies:

  • Session Cookie: To maintain your session
  • Login Cookie: Stores your login information
  • Cookie Consent Cookie: Stores your cookie settings

5.2.2 Analysis Cookies

Purpose: These cookies help us understand how visitors interact with our website by collecting and reporting information anonymously.

Legal Basis: Art. 6 para. 1 lit. a GDPR (consent)

Retention Period: Up to 24 months

5.2.3 Marketing Cookies

Purpose: These cookies are used to track visitors across websites. The intention is to display ads that are relevant and engaging for individual users.

Legal Basis: Art. 6 para. 1 lit. a GDPR (consent)

Retention Period: Up to 24 months

5.3 Cookie Settings
You can adjust your cookie settings at any time via our cookie banner. On your first visit, you will be asked for your consent. You can also disable cookies via your browser settings, though this may limit the functionality of our website.

6. Newsletter

6.1 Newsletter Subscription
If you wish to receive the newsletter offered on the website, we require an email address from you as well as information allowing us to verify that you are the owner of the specified email address and agree to receive the newsletter.

6.2 Double-Opt-In Procedure
Registration for our newsletter uses a so-called double-opt-in procedure. This means you will receive an email after registration asking you to confirm your registration.

6.3 Data Collected

  • Email address (mandatory)
  • First and last name (optional)
  • IP address and time of registration (for verification purposes)
  • Opening and click behavior (for optimization)

6.4 Legal Basis and Purpose
The legal basis is Art. 6 para. 1 lit. a GDPR (consent). The newsletter serves to promote our products and services.

6.5 Withdrawal and Unsubscription
You can withdraw your consent to storage of your personal data and its use for newsletter subscription at any time. Each newsletter contains an unsubscribe link. You can also unsubscribe at any time using the specified contact option.

6.6 Retention Period
Data is deleted as soon as it is no longer necessary for achieving the purpose of its collection. The email address is therefore stored as long as the newsletter subscription is active.

7. Registration and Customer Account

7.1 Scope of Data Processing
When registering for a customer account, we collect the following data:

  • Email address
  • Password (stored encrypted)
  • First and last name
  • Company (optional)
  • Phone number (optional)
  • IP address and time of registration

7.2 Legal Basis
Processing is based on your consent (Art. 6 para. 1 lit. a GDPR) and for contract performance (Art. 6 para. 1 lit. b GDPR).

7.3 Purpose of Processing
Registration is necessary to use certain content and services on our website, especially access to JAIV software.

7.4 Retention Period
Data is deleted as soon as registration is canceled or when you delete your account. Statutory retention periods remain unaffected.

8. Contact Form and Email Contact

8.1 Scope of Data Processing
When contacting us by email or via our contact form, the following data is processed:

  • Name
  • Email address
  • Subject of inquiry
  • Message text
  • Other data you provide

8.2 Legal Basis
The legal basis is Art. 6 para. 1 lit. f GDPR (legitimate interest in responding to your inquiry).

8.3 Purpose of Processing
Processing of personal data serves solely to handle the contact.

8.4 Retention Period
Data is deleted as soon as it is no longer necessary for achieving the purpose of its collection. This is the case when the respective conversation with the user has ended.

9. Payment Processing (Stripe)

9.1 Description and Scope
For payment processing, we use the payment service provider Stripe Inc., 510 Townsend Street, San Francisco, CA 94103, USA.

9.2 Processed Data

  • Name and address
  • Email address
  • Payment information (credit card data, bank account)
  • Order data and invoice information
  • IP address

9.3 Legal Basis
Processing is based on Art. 6 para. 1 lit. b GDPR (contract performance).

9.4 Data Transfer to Third Countries
Stripe is certified under the EU-US Data Privacy Framework and commits to complying with GDPR standards. Additionally, we have concluded EU Standard Contractual Clauses (SCC) with Stripe.

More Information:

Stripe Privacy Policy: https://stripe.com/privacy

9.5 Retention Period
Stripe stores data as long as necessary for payment processing and compliance with statutory retention requirements.

10. Analysis Tools

10.1 Google Analytics 4

10.1.1 Scope of Processing
This website uses Google Analytics 4, a web analytics service of Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland ("Google").

10.1.2 Processed Data

  • IP address (anonymized)
  • Pages visited and duration of visit
  • Referrer (previous website)
  • Browser and device information
  • Location (country, city)
  • Demographic features (age, gender - optional)
  • Interests (optional)

10.1.3 Anonymization
We have activated IP anonymization. This means your IP address is shortened by Google within member states of the European Union or other contracting states of the Agreement on the European Economic Area beforehand.

10.1.4 Legal Basis and Purpose
The legal basis is Art. 6 para. 1 lit. a GDPR (consent). Use serves the purpose of analyzing user behavior to optimize our website.

10.1.5 Objection and Deletion
You can prevent data collection by Google Analytics by clicking the following link. An opt-out cookie will be set that prevents collection of your data on future visits to this website: Disable Google Analytics

Alternatively, you can install the browser add-on to disable Google Analytics: https://tools.google.com/dlpage/gaoptout

More Information:

Google Privacy Policy: https://policies.google.com/privacy

Google Analytics Terms of Service: https://marketingplatform.google.com/about/analytics/terms/us/

10.2 Google Tag Manager

10.2.1 Description
We use Google Tag Manager from Google Ireland Limited. Google Tag Manager is a solution that allows us to manage website tags via one interface.

10.2.2 Data Processing
The Tag Manager itself does not process personal data. However, it enables the triggering of other tags that may collect data. Find the respective information on data processing in the corresponding sections of this Privacy Policy.

10.2.3 Legal Basis
The legal basis is Art. 6 para. 1 lit. f GDPR (legitimate interest in efficient management of our tracking tools).

11. Marketing and Tracking

11.1 Meta Pixel (Facebook Pixel)

11.1.1 Description and Scope
Our website uses Meta Pixel (formerly Facebook Pixel) from Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland.

11.1.2 Processed Data

  • Pages visited and actions on the website
  • Device information (IP address, browser, operating system)
  • Facebook cookie data (if you are logged into Facebook)
  • Conversion data (purchases, registrations)

11.1.3 Purpose of Processing
Meta Pixel enables us to:

  • Measure effectiveness of our Facebook ads
  • Create custom audiences for advertising
  • Conduct retargeting campaigns
  • Use conversion tracking

11.1.4 Legal Basis
The legal basis is Art. 6 para. 1 lit. a GDPR (consent) and Art. 6 para. 1 lit. f GDPR (legitimate interest in targeted advertising).

11.1.5 Data Transfer to Third Countries
Meta is certified under the EU-US Data Privacy Framework. Additionally, we use EU Standard Contractual Clauses.

⚠️ Important: You can object to the use of cookies for advertising purposes via the settings page of advertising networks:

Facebook: https://www.facebook.com/settings?tab=ads

More Information:

Meta Privacy Policy: https://www.facebook.com/privacy/explanation

Meta for Business Privacy: https://www.facebook.com/business/gdpr

11.2 Google Ads Conversion Tracking

11.2.1 Description
We use Google Ads (formerly Google AdWords) to place ads in the Google advertising network.

11.2.2 Processed Data
When you click on one of our ads, a cookie is set for conversion tracking. This records:

  • The clicked ad
  • The page you land on
  • Whether a conversion occurred
  • Device information

11.2.3 Legal Basis
The legal basis is Art. 6 para. 1 lit. a GDPR (consent).

11.2.4 Objection
You can disable ad personalization: https://adssettings.google.com/

11.3 LinkedIn Insight Tag

11.3.1 Description
We use the LinkedIn Insight Tag from LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Ireland.

11.3.2 Purpose
The Insight Tag enables us to analyze conversions, retargeting, and collect demographic data about website visitors.

11.3.3 Legal Basis
The legal basis is Art. 6 para. 1 lit. a GDPR (consent).

More Information:

LinkedIn Privacy Policy: https://www.linkedin.com/legal/privacy-policy

11.4 TikTok Pixel

11.4.1 Description
Our website uses TikTok Pixel from TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ireland.

11.4.2 Purpose
TikTok Pixel helps us measure the effectiveness of our TikTok advertising campaigns and create audiences.

11.4.3 Legal Basis
The legal basis is Art. 6 para. 1 lit. a GDPR (consent).

12. Hosting and Content Delivery

12.1 Amazon Web Services (AWS)

12.1.1 Description
Our website and JAIV software are hosted on servers of Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxembourg.

12.1.2 Processed Data
AWS processes all data stored on our servers, including:

  • User data and account information
  • Customer data stored in JAIV software
  • Log files and technical data

12.1.3 Legal Basis
The legal basis is Art. 6 para. 1 lit. f GDPR (legitimate interest in secure and reliable hosting).

12.1.4 Storage Location
Our data is primarily stored in AWS data centers in the EU (Ireland). AWS is GDPR compliant and has appropriate certifications (ISO 27001, SOC 2).

More Information:

AWS Privacy Policy: https://aws.amazon.com/privacy/

AWS GDPR Compliance: https://aws.amazon.com/compliance/gdpr-center/

12.2 Cloudflare CDN

12.2.1 Description
We use the Content Delivery Network (CDN) from Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA.

12.2.2 Purpose
Cloudflare serves to optimize loading speed and security of our website through:

  • Caching content on globally distributed servers
  • DDoS protection
  • Web Application Firewall (WAF)
  • SSL/TLS encryption

12.2.3 Processed Data

  • IP address
  • Pages visited
  • Time of access
  • Browser and device information

12.2.4 Legal Basis
The legal basis is Art. 6 para. 1 lit. f GDPR (legitimate interest in fast and secure website delivery).

12.2.5 Data Transfer
Cloudflare is certified under the EU-US Data Privacy Framework. Additionally, we have concluded EU Standard Contractual Clauses.

More Information:

Cloudflare Privacy Policy: https://www.cloudflare.com/privacypolicy/

12.3 IONOS

12.3.1 Description
For domain management and additional hosting services, we use IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Germany.

12.3.2 Legal Basis
The legal basis is Art. 6 para. 1 lit. f GDPR (legitimate interest).

12.3.3 Storage Location
IONOS servers are located in Germany and subject to German data protection law.

13. Email Delivery (Mailgun)

13.1 Description
For sending transactional and marketing emails, we use Mailgun Technologies Inc., 535 Mission Street, San Francisco, CA 94105, USA.

13.2 Processed Data

  • Recipient email addresses
  • Names (if provided)
  • Email content
  • Time of sending
  • Open and click rates
  • IP address when opening email

13.3 Purpose
Mailgun enables us to reliably send:

  • Confirmation emails (registration, orders)
  • Newsletters
  • Transactional emails
  • Support communication

13.4 Legal Basis
The legal basis is Art. 6 para. 1 lit. b GDPR (contract performance) for transactional emails and Art. 6 para. 1 lit. a GDPR (consent) for marketing emails.

13.5 Data Transfer
Mailgun is certified under the EU-US Data Privacy Framework. Additionally, we have concluded EU Standard Contractual Clauses.

More Information:

Mailgun Privacy Policy: https://www.mailgun.com/legal/privacy-policy/

14. CRM and Customer Management

14.1 GoHighLevel (JAIV Platform)

14.1.1 Description
JAIV is based on the white-label platform from HighLevel Inc., 2301 North Pearl Street, Dallas, TX 75201, USA.

14.1.2 Processed Data
All data you enter or process in JAIV is stored on GoHighLevel infrastructure:

  • Contact and customer data
  • Communication histories (emails, SMS, calls)
  • Appointments and calendar entries
  • Form data
  • Pipeline and sales data
  • Automation workflows

14.1.3 Legal Basis
The legal basis is Art. 6 para. 1 lit. b GDPR (contract performance).

14.1.4 Data Processing Agreement
There is a Data Processing Agreement with GoHighLevel pursuant to Art. 28 GDPR.

14.1.5 Data Transfer
GoHighLevel is certified under the EU-US Data Privacy Framework and uses EU Standard Contractual Clauses.

More Information:

GoHighLevel Privacy Policy: https://www.gohighlevel.com/privacy-policy

GoHighLevel Security: https://www.gohighlevel.com/security

15. Affiliate Program

15.1 FirstPromoter

15.1.1 Description
We operate an affiliate program via FirstPromoter, Bd Primaverii nr 161, et 2, Ap 206, RO-20026, Bucharest, Romania.

15.1.2 Processed Data

  • Name and email address of affiliates
  • Bank account or PayPal address (for commission payouts)
  • Affiliate links and tracking cookies
  • Sales and commission data
  • IP addresses for tracking purposes

15.1.3 Purpose
FirstPromoter enables us to manage affiliate partners, track referrals, and calculate commissions.

15.1.4 Legal Basis
The legal basis is Art. 6 para. 1 lit. b GDPR (contract performance with affiliates) and Art. 6 para. 1 lit. f GDPR (legitimate interest in managing the affiliate program).

15.1.5 Storage Location
Data is stored in the EU (Romania) and subject to GDPR.

More Information:

FirstPromoter Privacy Policy: https://firstpromoter.com/privacy-policy

16. Social Media

16.1 Social Media Plugins

16.1.1 Description
Our website contains links to our social media profiles. We do not use social media plugins that transfer data when the page loads.

16.1.2 Used Platforms

  • Facebook (Meta Platforms Ireland Limited)
  • Instagram (Meta Platforms Ireland Limited)
  • LinkedIn (LinkedIn Ireland Unlimited Company)
  • YouTube (Google Ireland Limited)
  • TikTok (TikTok Technology Limited)

16.1.3 Data Processing
Only when you click on a social media link and are redirected to the respective platform can data be transferred to the provider. Processing then occurs according to the privacy policies of the respective platform.

16.2 Embedding YouTube Videos

16.2.1 Description
YouTube videos may be embedded on our website. These are embedded in enhanced privacy mode.

16.2.2 Data Processing
In enhanced privacy mode, no cookies are set and no data is transferred to YouTube until you play the video.

16.2.3 Legal Basis
The legal basis is Art. 6 para. 1 lit. a GDPR (consent by playing the video).

17. Your Rights as Data Subject

You have the following rights regarding your personal data:

17.1 Right of Access (Art. 15 GDPR)

You have the right to obtain confirmation from us as to whether personal data concerning you is being processed. If this is the case, you have a right of access to this data as well as further information (e.g., processing purposes, categories of personal data, recipients).

17.2 Right to Rectification (Art. 16 GDPR)

You have the right to request immediate rectification of inaccurate personal data concerning you. Taking into account the purposes of processing, you have the right to request completion of incomplete personal data.

17.3 Right to Erasure (Art. 17 GDPR)

You have the right to request that we delete personal data concerning you without undue delay if one of the following reasons applies:

  • The data is no longer necessary for the purposes for which it was collected
  • You withdraw your consent and there is no other legal basis
  • You object to processing and there are no overriding legitimate grounds
  • The data was processed unlawfully
  • Erasure is necessary for compliance with a legal obligation

17.4 Right to Restriction of Processing (Art. 18 GDPR)

You have the right to request restriction of processing if one of the following prerequisites is met:

  • The accuracy of the data is contested by you
  • Processing is unlawful and you oppose erasure
  • We no longer need the data but you need it for legal claims
  • You have objected and it has not yet been determined whether our interests override

17.5 Right to Data Portability (Art. 20 GDPR)

You have the right to receive personal data concerning you that you have provided to us in a structured, commonly used, and machine-readable format. You also have the right to transmit this data to another controller if processing is based on consent or a contract.

17.6 Right to Withdraw Consent (Art. 7 para. 3 GDPR)

If processing is based on your consent, you have the right to withdraw your consent at any time. The lawfulness of processing carried out before withdrawal remains unaffected.

17.7 Right to Lodge a Complaint (Art. 77 GDPR)

You have the right to lodge a complaint with a supervisory authority, particularly in the Member State of your habitual residence, place of work, or place of alleged infringement if you believe processing of personal data concerning you violates GDPR.

Competent Supervisory Authority in Germany:

Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
Graurheindorfer Str. 153
53117 Bonn, Germany
Tel.: +49 (0)228-997799-0
Email: [email protected]

18. Right to Object

Art. 21 GDPR - Right to Object

You have the right to object at any time, on grounds relating to your particular situation, to processing of personal data concerning you that is based on Art. 6 para. 1 lit. e or f GDPR.

Objection to Direct Marketing: If your personal data is processed by us for direct marketing purposes, you have the right to object at any time to processing. This also applies to profiling insofar as it is related to such direct marketing.

To exercise your right to object, you can contact us using the contact details provided above.

19. Data Security

During website visits, we use the widespread SSL (Secure Socket Layer) procedure in connection with the highest encryption level supported by your browser.

19.1 Technical and Organizational Measures
In accordance with Art. 32 GDPR, taking into account the state of the art, implementation costs, and the nature, scope, context, and purposes of processing as well as the varying likelihood and severity of risk to the rights and freedoms of natural persons, we implement appropriate technical and organizational measures to ensure a level of security appropriate to the risk.

Our measures include:

  • SSL/TLS encryption for all data transmissions
  • Encrypted storage of sensitive data
  • Regular security audits and penetration tests
  • Firewall and intrusion detection systems
  • Access controls and authentication procedures
  • Regular backups
  • Training of our employees in data protection
  • Incident response plan for data breaches

20. Changes to Privacy Policy

We reserve the right to adapt this Privacy Policy so that it always complies with current legal requirements or to implement changes to our services in the Privacy Policy.

The new Privacy Policy will then apply to your next visit. We recommend that you regularly review this Privacy Policy to stay informed about protection of the personal data we collect.

Last Updated: November 19, 2025

Version: 1.0