Informacje prawne
Polityka prywatności
Jakie dane osobowe przetwarza Growmindr, w jakim celu i jakie prawa Państwu przysługują.
Ostatnia aktualizacja: 2026-08-29 · Wiążąca prawnie jest wersja niemiecka. Tłumaczenia mają charakter wyłącznie pomocniczy.
Verantwortlicher:
Zakomo FZCO
IFZA, Dubai Silicon Oasis
Dubai, Vereinigte Arabische Emirate
Vertreten durch: Jörg Müller
E-Mail: [email protected]
Ein Datenschutzbeauftragter ist nicht bestellt.
1. Anwendbares Recht und Verarbeitungsort
Growmindr wird von einer Gesellschaft mit Sitz in den Vereinigten Arabischen Emiraten betrieben, richtet sich aber ausdrücklich auch an Kunden im Europäischen Wirtschaftsraum. Wir verarbeiten personenbezogene Daten deshalb nach der Datenschutz-Grundverordnung (DSGVO), deren räumlicher Anwendungsbereich sich insoweit aus Art. 3 Abs. 2 DSGVO ergibt, sowie nach dem Bundesgesetz Nr. 45 von 2021 der Vereinigten Arabischen Emirate über den Schutz personenbezogener Daten (PDPL).
Alle Verarbeitungen finden auf Servern in Dubai, Vereinigte Arabische Emirate, statt. Für die Vereinigten Arabischen Emirate besteht kein Angemessenheitsbeschluss der Europäischen Kommission nach Art. 45 DSGVO. Übermittlungen aus dem EWR stützen wir daher auf die Standardvertragsklauseln der Europäischen Kommission (Durchführungsbeschluss (EU) 2021/914) nach Art. 46 Abs. 2 lit. c DSGVO; für Daten, die Kunden in die Plattform einbringen, sind diese Klauseln Bestandteil des Auftragsverarbeitungsvertrags. Ergänzend treffen wir die in Anlage 1 jenes Vertrags beschriebenen technischen und organisatorischen Maßnahmen.
Ein Vertreter in der Union nach Art. 27 DSGVO ist derzeit nicht benannt. Bis zur Benennung erreichen Sie uns in allen datenschutzrechtlichen Angelegenheiten unmittelbar unter [email protected].
2. Zwei Rollen
- Für die Website und Ihr Kundenkonto sind wir Verantwortlicher.
- Für die Inhalte, die Kunden in die Plattform einbringen — insbesondere
Kontaktdaten von Outreach-Empfängern — ist der jeweilige Kunde Verantwortlicher; wir verarbeiten diese Daten ausschließlich als Auftragsverarbeiter (Abschnitt 7).
3. Besuch der Website
Beim Aufruf von growmindr.com verarbeitet unser Server die technisch notwendigen Verbindungsdaten: angeforderte Adresse, Zeitpunkt, übertragene Datenmenge, Statuscode, Referrer, Browserkennung und IP-Adresse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb. Server-Protokolle werden nach spätestens 14 Tagen gelöscht.
Die Website wird über einen Cloudflare-Tunnel ausgeliefert. Cloudflare verarbeitet dabei als Auftragsverarbeiter Verbindungsdaten einschließlich der IP-Adresse, um die Auslieferung, die TLS-Verschlüsselung und den Schutz vor Angriffen zu gewährleisten.
Auf der Website werden keine Cookies gesetzt, und es werden weder localStorage noch sessionStorage oder vergleichbare Techniken zum Speichern oder Auslesen von Informationen auf Ihrem Endgerät verwendet. Eine Einwilligung für den Zugriff auf Endeinrichtungen — in Deutschland § 25 Abs. 1 TDDDG — ist deshalb nicht erforderlich; ein Einwilligungsbanner entfällt bewusst.
Eingebundene Schriftarten werden von Google Fonts geladen. Dabei wird Ihre IP-Adresse an die Google Ireland Limited übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (einheitliche Darstellung der Website).
4. Reichweitenmessung
Wir betreiben zur Reichweitenmessung eine selbst gehostete Instanz der Open-Source-Software Umami auf unserem eigenen Server. Es findet keine Übermittlung an einen Analyse-Dienstleister statt.
Umami arbeitet cookiefrei. Aus IP-Adresse, Browserkennung und einem regelmäßig wechselnden Zufallswert wird eine Kennung gebildet, die einen Besuch zusammenfasst; die IP-Adresse selbst wird nicht gespeichert. Gespeichert werden ausschließlich: aufgerufene Seite, verweisende Seite, Zeitpunkt, aus der IP-Adresse abgeleitetes Land und Region, Browser, Betriebssystem, Gerätetyp, Bildschirmauflösung und Spracheinstellung. Ein Rückschluss auf eine bestimmte Person ist uns damit nicht möglich.
Zusätzlich erfassen wir anonyme Ereignisse zum Nutzungsverlauf (etwa das Anklicken einer Registrierungsschaltfläche), um zu erkennen, an welcher Stelle Interessenten abbrechen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden nach 24 Monaten gelöscht.
5. Registrierung und Nutzung des Kontos
Für ein Konto verarbeiten wir Name, E-Mail-Adresse, ein gehashtes Passwort, die gewählte Rolle im Team sowie Zeitpunkte von Anmeldung und letzter Aktivität. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Vertrags).
Zur Bestätigung der E-Mail-Adresse und für Einladungen ins Team versenden wir E-Mails über unseren eigenen Mailserver. Sitzungen werden über ein technisch notwendiges Cookie abgebildet, das ausschließlich nach der Anmeldung gesetzt wird (httpOnly, SameSite=Strict, nur über HTTPS) und nach 15 Minuten Inaktivität abläuft. Es ist für den von Ihnen ausdrücklich gewünschten Dienst unbedingt erforderlich und daher einwilligungsfrei.
Zur Sicherheit und Missbrauchsvermeidung führen wir ein Aktivitätsprotokoll über sicherheitsrelevante Vorgänge im Konto (Art. 6 Abs. 1 lit. f DSGVO).
6. Abrechnung
Kostenpflichtige Pläne werden über Paddle abgerechnet. Paddle tritt dabei als Merchant of Record und damit als eigener Verantwortlicher auf: Ihr Vertragspartner für die Zahlungsabwicklung ist Paddle, nicht wir. Zahlungsdaten werden unmittelbar bei Paddle erhoben; wir erhalten weder Kartennummern noch Bankverbindungen, sondern lediglich Plan, Status und Laufzeit des Abonnements. Es gelten ergänzend die Datenschutzhinweise von Paddle unter https://www.paddle.com/legal/privacy.
7. Daten, die Kunden einbringen
Bringt ein Kunde personenbezogene Daten in die Plattform ein — insbesondere Kontaktdaten von Outreach-Empfängern, Inhalte von Nachrichten sowie Öffnungs-, Klick- und Abmeldeereignisse —, ist der Kunde dafür Verantwortlicher. Wir verarbeiten diese Daten ausschließlich weisungsgebunden auf Grundlage des Auftragsverarbeitungsvertrags, der Bestandteil des Vertrags ist und die Standardvertragsklauseln für die Übermittlung in die Vereinigten Arabischen Emirate einschließt.
Als Empfänger einer über Growmindr versandten E-Mail richten Sie Auskunfts-, Berichtigungs- und Löschanfragen bitte an den Absender, also an den Kunden, der Ihnen geschrieben hat. Sie können sich außerdem über den Abmeldelink in jeder E-Mail austragen; die Adresse wird dann dauerhaft für weitere Kampagnen dieses Kunden gesperrt. Erreicht uns eine Anfrage unmittelbar, leiten wir sie unverzüglich an den verantwortlichen Kunden weiter und unterstützen ihn bei der Beantwortung.
8. Empfänger und Auftragsverarbeiter
- Cloudflare — Auslieferung der Website, Schutz vor Angriffen.
- Paddle — Zahlungsabwicklung, dort als eigener Verantwortlicher.
Nicht eingesetzt werden externe Analyse-, Werbe- oder Tracking-Dienste. Datenbank, Objektspeicher, Reichweitenmessung und die KI-Funktionen laufen auf unserer eigenen Infrastruktur in Dubai.
Optionale Dienste, die nur auf ausdrückliche Veranlassung des Kunden angebunden werden und für die der Kunde einen eigenen Zugangsschlüssel hinterlegt: Hunter.io und Apollo.io zur Kontaktanreicherung sowie der vom Kunden konfigurierte Mailserver für den Versand. Ohne hinterlegten Schlüssel findet keine Übermittlung statt.
9. Künstliche Intelligenz
Die KI-gestützten Funktionen zur Texterstellung nutzen ein auf unserem eigenen Server betriebenes Sprachmodell. Eingaben verlassen unsere Infrastruktur nicht und werden nicht zum Training von Modellen Dritter verwendet. Sollte künftig ein externer Anbieter angebunden werden, informieren wir darüber vorab an dieser Stelle.
10. Speicherdauer
- Server-Protokolle: 14 Tage.
- Reichweitenmessung: 24 Monate.
- Konto- und Vertragsdaten: für die Dauer des Vertrags; danach bis zum Ablauf
gesetzlicher Aufbewahrungsfristen, mit auf diese Zwecke eingeschränkter Verarbeitung.
- Vom Kunden eingebrachte Inhalte: bis zu 30 Tage nach Vertragsende, danach
Löschung.
- Sicherungskopien: rollierend, spätestens nach 14 Tagen überschrieben. Eine
Löschung wirkt sich auf Sicherungskopien erst mit deren Ablauf aus.
11. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Entsprechende Rechte stehen Ihnen nach dem PDPL zu.
Widerspruchsrecht: Soweit wir Daten auf Grundlage berechtigter Interessen verarbeiten, können Sie dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen.
Wenden Sie sich dafür an [email protected]. Auf Anfrage stellen wir Ihnen eine Kopie der Standardvertragsklauseln zur Verfügung.
Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu. Innerhalb des EWR ist das die Aufsichtsbehörde Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes; in den Vereinigten Arabischen Emiraten das UAE Data Office.
12. Erforderlichkeit der Bereitstellung
Die Angabe von Name und E-Mail-Adresse ist für die Einrichtung eines Kontos erforderlich. Ohne diese Angaben können wir den Vertrag nicht erfüllen. Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.
13. Änderungen
Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert. Maßgeblich ist die jeweils auf dieser Seite veröffentlichte Fassung.
