Gültig ab 4. Mai 2026
MABTED GmbH
Gertigstraße 5, 22303 Hamburg, Deutschland
Datenschutz: privacy@mabted.com
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Diese Erklärung informiert gemäß Art. 13/14 DSGVO über die Verarbeitung im Rahmen des MABTED. Mit der Nutzung stimmen Sie dieser Erklärung zu.
Verantwortlich: MABTED GmbH, Gertigstraße 5, 22303 Hamburg, Deutschland – privacy@mabted.com
| Zweck | Rechtsgrundlage |
|---|---|
| Bereitstellung/Betrieb | Art. 6 Abs. 1 lit. b DSGVO |
| Kommunikation | Art. 6 Abs. 1 lit. b DSGVO |
| Sicherheit/Missbrauch | Art. 6 Abs. 1 lit. f DSGVO |
| Produktverbesserung | Art. 6 Abs. 1 lit. f DSGVO |
| Rechtspflichten | Art. 6 Abs. 1 lit. c DSGVO |
Weitergabe nur, wenn gesetzlich erlaubt, zur Vertragsdurchführung erforderlich oder Sie eingewilligt haben. Drittländer nur mit Garantien (Art. 46 DSGVO; SCCs / Data Privacy Framework).
Aktuelle Auftragsverarbeiter (Stand 4. Mai 2026):
| Empfänger | Sitz | Zweck |
|---|---|---|
| Supabase Inc. | EU (Frankfurt) | Hosting, Datenbank, Speicher, Authentifizierung |
| Vercel Inc. | EU (fra1, ab 2026-05) / vormals USA | Frontend- & Serverless-Function-Hosting |
| Google Ireland Ltd. (Gmail / Workspace) | Irland (EU/USA) | Gmail-Integration: Versand & Lesen von Nachrichten via OAuth |
| Google Ireland Ltd. (Google Analytics 4) | Irland (EU/USA) | Aggregierte Web-Statistik (nur nach Einwilligung; IP-Anonymisierung) |
| Microsoft Ireland Operations Ltd. (Microsoft Clarity) | Irland (EU/USA) | Anonymisierte Session-Aufzeichnung (nur nach separater Einwilligung; Tastatureingaben werden maskiert) |
| Anthropic, PBC | USA | KI-gestützte Auswertung im Pearl-Assistenten, bei der Verhandlungsextraktion, Screenshot-Analyse und Schreibstil-Analyse (Zero Data Retention beantragt; keine Nutzung zum Modelltraining gemäß Anthropic Commercial Terms und DPA; DPF-zertifiziert) |
| OpenAI, OpCo, LLC | USA | KI-Vision für Recherche-Importe (Storyclash) |
| Mistral AI SAS | Frankreich (EU) | KI-OCR/Vision für Recherche-Importe |
| Apify Technologies s.r.o. | Tschechien (EU/US-Infra) | Profilbild-Anreicherung & Instagram-Story-Scraping |
| Shopify Inc. | Kanada | Coupon-/Bestell-Tracking, Seeding-Bestellungen |
| Stripe Payments Europe Ltd. | Irland | Zahlungsabwicklung (sofern aktiviert) |
Detaillierte Datenkategorien und Übermittlungsgrundlagen finden Sie im AVV (Auftragsverarbeitungsvertrag).
Keine automatisierte Entscheidungsfindung mit Rechtswirkung (Art. 22 DSGVO): Eine ausschließlich automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO mit rechtlicher Wirkung oder vergleichbarer Beeinträchtigung für betroffene Personen findet nicht statt. KI-Vorschläge (z. B. Verhandlungs-Extraktion, E-Mail-Entwürfe, Screenshot-Auswertung) werden vor jeder Wirkung von einer Person geprüft und freigegeben.
Unsere Anwendung nutzt die Google OAuth 2.0 API, um Ihr Gmail-Konto zu verbinden. Im Folgenden legen wir offen, auf welche Google-Nutzerdaten zugegriffen wird und wie diese verwendet werden.
Auf folgende Google-Nutzerdaten wird zugegriffen:
Verwendung der Google-Nutzerdaten:
Einschränkungen der Nutzung:
Widerruf des Zugriffs:
Datenaufbewahrung nur solange nötig; Löschung/Anonymisierung binnen 30 Tagen nach Kontolöschung.
Wir verwenden technisch erforderliche Cookies sowie — nur nach Ihrer Einwilligung — analytische und Session-Aufzeichnungs-Cookies. Sie können Ihre Auswahl jederzeit über den Footer-Link „Cookie-Einstellungen" widerrufen.
| Cookie / Technologie | Anbieter | Zweck | Speicherdauer | Rechtsgrundlage |
|---|---|---|---|---|
| Supabase Auth (sb-*) | Supabase Inc. | Sitzungsverwaltung (technisch erforderlich) | Sitzungs- bis 30 Tage | Art. 6 Abs. 1 lit. b DSGVO |
| tmp_cookie_consent | MABTED GmbH | Speicherung Ihrer Cookie-Wahl (technisch erforderlich) | 12 Monate | Art. 6 Abs. 1 lit. f DSGVO |
| locale | MABTED GmbH | Sprachpräferenz (technisch erforderlich) | 12 Monate | Art. 6 Abs. 1 lit. f DSGVO |
| _ga, ga*, _gid | Google Ireland Ltd. (GA4) | Aggregierte Web-Statistik mit IP-Anonymisierung | bis 13 Monate | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) |
| _clck, _clsk, CLID, SM | Microsoft Ireland Operations Ltd. (Clarity) | Anonymisierte Session-Aufzeichnung — Tastatureingaben werden maskiert | bis 12 Monate | Art. 6 Abs. 1 lit. a DSGVO (separate Einwilligung) |
Microsoft Clarity erstellt anonymisierte Session-Aufnahmen (Klicks, Scroll, Mausbewegung). Tastatureingaben werden grundsätzlich maskiert und nicht aufgezeichnet. Sie können diese Funktion separat zustimmen oder ablehnen.
Eingeloggte Nutzer:innen finden vorbereitete Vorlagen unter Einstellungen → Datenschutz & Konto (Pfad: /settings/privacy). Alternativ schreiben Sie an support@mabted.com. Wir bestätigen den Eingang innerhalb von 72 Stunden und schließen die Bearbeitung innerhalb der gesetzlichen Frist von einem Monat ab (Art. 12 Abs. 3 DSGVO). Die Bearbeitung ist kostenlos.
TLS-Verschlüsselung bei Übertragung und AES-256 bei Speicherung, rollenbasiertes Zugriffssystem, verschlüsselte API-Tokens und Zugriffsschlüssel, Protokollierung aller Zugriffe, regelmäßige Sicherheitsupdates; EU-Hosting (Frankfurt/Amsterdam).
Wir können diese Richtlinie aktualisieren; die neueste Version finden Sie auf unserer Website.
Kontakt: privacy@mabted.com oder die Hamburgische Beauftragte für Datenschutz und Informationsfreiheit.