Datenschutzerklärung
Vollständig DSGVO- & CCPA-konforme Datenschutzerklärung.
1. Verantwortlicher für die Datenverarbeitung
Der Verantwortliche für die Datenverarbeitung für diese Website ist: Lead Machine Open Source Project c/o Lead Machine Contributors Via Privacy 1, 20121 Milano MI — Italien Umsatzsteuer-ID: IT00000000000 E-Mail: axsen_kurtoski@financier.com Für Angelegenheiten im Zusammenhang mit dieser Datenschutzerklärung können Sie den Verantwortlichen jederzeit unter der oben genannten E-Mail-Adresse kontaktieren.
2. Kategorien der erhobenen Daten
Lead Machine erhebt das absolute Minimum an personenbezogenen Daten. In der Praxis nur das Folgende: a) Kontaktformulardaten: Wenn Sie freiwillig ein Kontaktformular ausfüllen (Demo-Anfrage, Partnerschaft, Fehlerbericht, Warteliste), erfassen wir den von Ihnen angegebenen Namen und die E-Mail-Adresse. Die Verarbeitung basiert ausschließlich auf Ihrer ausdrücklichen, opt-in Zustimmung. b) Serverprotokolle: Unsere Webhosts (Vercel, GitHub Pages) können vorübergehende IP-basierte Verbindungsprotokolle für bis zu 7 Tage für reine Sicherheits-/Anti-Amiss-Brache-Zwecke speichern. Wir haben keinen Zugriff auf diese Protokolle, es sei denn, eine rechtliche Anforderung zwingt den Host, sie bereitzustellen. c) Wir erheben ausdrücklich NICHT: — Analysetools von Drittanbietern (kein Google Analytics, kein GA4, kein Matomo, kein Plausible) — Werbe- oder Marketing-Tracking-Cookies (kein Meta Pixel, kein LinkedIn Insight, keine Twitter/X-Anzeigen) — Jegliche Art von Verhaltensprofilierung von Nutzern — Cross-Device-Tracking — Finanzdaten (wir verarbeiten keine Zahlungen für die kostenlose Kernversion)
3. Zwecke der Verarbeitung
Der Verantwortliche verarbeitet personenbezogene Daten ausschließlich für die folgenden Zwecke: — Beantwortung von Kontaktanfragen: Wenn Sie uns schreiben oder ein Formular senden, verwenden wir Ihre Daten zur Antwort. Punkt. — Verwaltung von Lizenzschlüsseln für angepasste Builds, falls vorhanden: Lifetime-Lizenzen (falls zutreffend) werden mit der Käufer-E-Mail zur Verifizierung verknüpft. Die Lizenzschlüssel selbst sind pseudonyme alphanumerische Codes. — Sicherheit & Anti-Missbrauch: Vorübergehende IP-Protokolle, die von unseren Hosting-Anbietern ausschließlich zur Verhinderung von DDoS-Angriffen, Brute-Force-Angriffen und Spam verarbeitet werden. — Einhaltung einer rechtlichen Verpflichtung: Wo wir durch bindendes EU- oder nationales Recht zur Vorlage von Aufzeichnungen verpflichtet sind.
4. Rechtsgrundlage für die Verarbeitung
Die Verarbeitung basiert auf einer oder mehreren der folgenden Grundlagen, wie sie gemäß Art. 6 DSGVO anwendbar sind: (a) Ausdrückliche, spezifische, widerrufbare Einwilligung (Art. 6(1)(a)) — für die Übermittlung von Kontaktformularen und Wartelisten-Anmeldungen. Sie können die Einwilligung jederzeit durch eine E-Mail an axsen_kurtoski@financier.com widerrufen. (b) Erfüllung eines Vertrags oder Durchführung vorvertraglicher Maßnahmen (Art. 6(1)(b)) — wenn Sie einen angepassten Build oder eine Beratungsleistung von uns kaufen. (c) Einhaltung einer rechtlichen Verpflichtung (Art. 6(1)(c)) — z.B. Aufbewahrung von Steuerunterlagen. (d) Berechtigte Interessen (Art. 6(1)(f)) — nur im engen Fall von Server-Ebene Anti-Missbrauch/Sicherheitsprotokollen. Wir wägen diese Interessen gegen Ihre Rechte ab und halten die Auswirkungen für minimal (vorübergehend, nicht profiliert, nie für Marketing verwendet).
5. Aufbewahrung der Daten
Datenkategorien werden für die folgenden Höchstzeiträume aufbewahrt: — Kontaktformularübermittlungen (Name + E-Mail): 36 Monate ab der letzten Interaktion mit Ihnen. Dies ermöglicht es uns, wieder aufgenommene Gespräche zu erkennen. Nach 36 Monaten löschen wir dauerhaft. — Lizenzschlüssel-Aufzeichnungen (nur angepasste Builds): 10 Jahre ab Kauf, um zukünftige Reaktivierungsanfragen zu bearbeiten. Die Schlüssel selbst sind 16-stellige alphanumerische Codes, die ohne die entsprechende DB nichts offenbaren. — Vorübergehende Host-Ebene Sicherheitsprotokolle: bis zu 7 Tage (außerhalb unserer Kontrolle). — Finanzielle/Kunden-Aufzeichnungen im Zusammenhang mit bezahlter Beratung oder angepassten Builds: 10 Jahre nach italienischem Zivil- und Steuerrecht (Art. 2220 c.c., Art. 3 D.P.R. 600/1973).
6. Ihre Rechte (DSGVO Artikel 15–22)
Gemäß der EU-Datenschutzgrundverordnung (und vergleichbarer Gesetze wie dem CCPA) haben Sie die folgenden Rechte, kostenlos: — Recht auf Zugang (Art. 15): Sie können eine Bestätigung darüber verlangen, ob wir Ihre Daten verarbeiten, und eine Kopie erhalten. — Recht auf Berichtigung (Art. 16): Ungenaue oder unvollständige Daten korrigieren. — Recht auf Löschung („Recht auf Vergessenwerden“, Art. 17): Löschung verlangen, vorbehaltlich rechtlicher Aufbewahrungsausnahmen. — Recht auf Einschränkung (Art. 18): Verarbeitung in bestimmten Fällen aussetzen. — Recht auf Datenübertragbarkeit (Art. 20): Ihre Daten in einem maschinenlesbaren Format erhalten. — Recht auf Widerspruch (Art. 21): Der Verarbeitung auf Grundlage berechtigter Interessen widersprechen. — Recht, die Einwilligung jederzeit zu widerrufen, ohne die Rechtmäßigkeit der auf der Einwilligung beruhenden Verarbeitung vor dem Widerruf zu beeinträchtigen. — Recht, Beschwerde bei einer Aufsichtsbehörde einzureichen. So ausüben: E-Mail an axsen_kurtoski@financier.com mit Betreff „DSGVO-Anfrage“. Wir antworten innerhalb von 30 Kalendertagen.
7. Cookies
Eine dedizierte Cookie-Richtlinie existiert unter /cookies. Wir setzen nur 3 (drei) First-Party-Cookies, die unbedingt erforderlich sind. Keine Tracking-Cookies, keine Marketing-Cookies, keine Drittanbieter-Cookies irgendeiner Art werden von dieser Website gesetzt.
8. Internationale Übermittlungen (Drittstaaten außerhalb der EU)
Soweit eine Verarbeitung eine Übermittlung personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums umfasst, stützen wir uns ausschließlich auf eine der folgenden Maßnahmen: (a) Standardvertragsklauseln (SCC / Standardvertragsklauseln), wie sie von der Europäischen Kommission erlassen wurden (Beschluss 2021/914 und folgende); (b) Angemessenheitsbeschlüsse (z.B. UK IDTA, Schweiz FAIA, Japan APPI); (c) Ausdrückliche, informierte, opt-in Einwilligung (Art. 49(1)(a) DSGVO), nachdem Sie speziell über die Risiken informiert wurden. Wir übermitteln niemals personenbezogene Daten in die Vereinigten Staaten ohne SCC + dokumentierte ergänzende technische Maßnahmen (Ende-zu-Ende-Verschlüsselung ruhend und in Transit).
9. Aufsichtsbehörde
Die federführende Aufsichtsbehörde für Lead Machine ist die italienische Datenschutzbehörde (Garante per la protezione dei dati personali — www.garanteprivacy.it). Sie können jederzeit in jeder EU-Sprache Beschwerde bei dem Garante oder bei der Datenschutzbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes einreichen.
10. Änderungen dieser Erklärung
Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit zu ändern. Wesentliche Änderungen werden 30 Tage nach Veröffentlichung mit einem Banner auf der Startseite angezeigt, und das Datum „Zuletzt aktualisiert“ oben auf dieser Seite wird erhöht. Die fortgesetzte Nutzung der Website nach Änderungen gilt als Akzeptanz.