Datenschutzerklärung

Datenschutz, Cookies & E-Mail-Marketing: Datafirefly Limited (DSGVO)

RECHTLICHE DOKUMENTATION

DATAFIREFLY LIMITED

15A Main Street, Blackrock, Dublin, Irland, A94T8P8

Dieses Dokument enthält:

Konform mit der DSGVO (EU) 2016/679 · Data Protection Act 2018 · ePrivacy Regulations (Irland)

Zuständige Aufsichtsbehörde: Data Protection Commission, Dublin, Irland

Version 1.0: März 2026

Datenschutzkontakt: [email protected]

1. DATENSCHUTZERKLÄRUNG

Zuletzt aktualisiert: März 2026, DATAFIREFLY LIMITED

1.1 Verantwortlicher

Diese Website und die zugehörigen Dienste werden von DATAFIREFLY LIMITED betrieben, einer irischen Gesellschaft mit der Registernummer 810100, die als Verantwortlicher im Sinne der DSGVO handelt.

Feld Wert
Firma DATAFIREFLY LIMITED
Registernummer (CRO) 810100
Anschrift 15A Main Street, Blackrock, Dublin, Irland, A94T8P8
Datenschutz-E-Mail [email protected]
Hosting-Anbieter O2switch, Frankreich (EWR)

1.2 Anwendungsbereich

Diese Erklärung gilt für jede Person, die:

1.3 Erhobene Daten

1.3.1 Identifikations- und Kontaktdaten

1.3.2 Geschäfts- und Vertragsdaten

1.3.3 Technische und Verbindungsdaten

1.3.4 Nutzungsdaten

1.3.5 Supportdaten

1.3.6 Zahlungsdaten

Zahlungsdaten (Kartennummer, Ablaufdatum, Prüfziffer) werden unmittelbar von unserem Zahlungsdienstleister Stripe Technology Europe Limited erhoben und verarbeitet. Datafirefly speichert niemals vollständige Kartendaten auf seinen Servern.

1.4 Zwecke und Rechtsgrundlagen

Gemäß den Artikeln 13 und 14 DSGVO beruht jede Verarbeitung auf einer benannten Rechtsgrundlage.

Zweck Rechtsgrundlage
Beantwortung Ihrer Kontakt-, Angebots- oder Demonstrationsanfragen Vorvertragliche Maßnahmen / Berechtigtes Interesse
Anlage und Verwaltung des Kundenkontos Vertragserfüllung
Erbringung von SaaS-Diensten, Modulen, Beratung, Schulungen Vertragserfüllung
Rechnungsstellung, Buchhaltung, steuerliche Pflichten Rechtliche Verpflichtung
Kundensupport und technische Wartung Vertragserfüllung
Sicherheit, Betrugs- und Missbrauchsprävention Berechtigtes Interesse
Verbesserung der Dienste und interne Statistiken Berechtigtes Interesse / Einwilligung
Versand von Newslettern und Werbemitteilungen Einwilligung / ePrivacy-Vorschriften
Lead-Scoring und Kundensegmentierung (KI) Berechtigtes Interesse: siehe Abschnitt 1.9
Rechtsverteidigung und Streitbeilegung Berechtigtes Interesse / Rechtliche Verpflichtung

1.5 Empfänger der Daten

Ihre Daten sind für befugte Personen innerhalb von Datafirefly zugänglich. Sie können, strikt im erforderlichen Umfang, an folgende Empfängerkategorien übermittelt werden:

1.6 Übermittlungen außerhalb des Europäischen Wirtschaftsraums

Einige unserer Werkzeuge bringen Datenübermittlungen in Länder außerhalb des EWR mit sich, insbesondere:

Anbieter Land Rechtliche Garantie
Google Analytics Vereinigte Staaten Standardvertragsklauseln (SCC): EU-US-Angemessenheitsbeschluss anwendbar
Meta Platforms (Pixel) Vereinigte Staaten Standardvertragsklauseln (SCC)
Stripe Technology Europe Ltd Irland (EWR) / teilweise USA SCC für verbleibende Übermittlungen: Stripe-DSGVO-Richtlinie
OpenAI / Anthropic / Ollama (falls Verarbeitung) Vereinigte Staaten Standardvertragsklauseln (SCC)

Für weitere Informationen zu diesen Garantien oder eine Kopie der anwendbaren Mechanismen schreiben Sie bitte an [email protected].

1.7 Speicherdauern

Die Speicherdauern entsprechen den für jeden Zweck zulässigen gesetzlichen Höchstfristen, im Einklang mit dem Grundsatz der Speicherbegrenzung (Art. 5 Abs. 1 lit. e DSGVO) und den anwendbaren irischen Pflichten.

Datenart Speicherdauer Rechtsgrundlage
Bei Kontingentüberschreitung zurückgehaltene Ereignisse Höchstens 7 Tage, im Ruhezustand verschlüsselt Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): zeitversetzte Übermittlung an die Zielplattformen
Nachweis der Annahme der Bedingungen (Version, Datum, IP, Sprache) Vertragsdauer + 6 Jahre Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Nachweis der vertraglichen Zustimmung; Statute of Limitations Act 1957
Kontaktanfragen ohne geschäftliche Folge 3 Jahre nach dem letzten Kontakt Irish Statute of Limitations
Daten nicht konvertierter Interessenten 3 Jahre nach dem letzten relevanten Kontakt Irish Statute of Limitations
Kunden- und Vertragsdaten Vertragsdauer + 6 Jahre (Archiv) Statute of Limitations Act 1957 (Irland)
Rechnungen und Buchhaltungsdaten 6 Jahre ab Ende des Geschäftsjahres Companies Act 2014 & Taxes Consolidation Act 1997
Steuer- und innergemeinschaftliche Umsatzsteuerunterlagen Mindestens 6 Jahre Revenue Commissioners Ireland: VAT Act 2010
Technische und Sicherheitsprotokolle 12 Monate DSGVO-Datenminimierung: ausschließlich Sicherheitszwecke
Supportdaten / Tickets 3 Jahre nach Schließung des Tickets Irish Statute of Limitations
Newsletter- / Marketing-Einwilligung 3 Jahre nach Widerruf oder letzter Interaktion DPC-Leitlinien: ePrivacy Regulations
Zahlungsdaten (Transaktionsreferenz) 6 Jahre Companies Act 2014: buchhalterische Pflichten
Nicht notwendige Cookies und Tracker Höchstens 13 Monate EDSA- und DPC-Leitlinien zu Cookies
Unbedingt erforderliche Cookies Sitzung oder höchstens 12 Monate ePrivacy Regulations (Irland)
Nachweise der DSGVO-Einwilligung 3 Jahre nach Ende der Beziehung Art. 5 Abs. 2 DSGVO: Rechenschaftspflicht

1.8 Ihre Rechte

Nach der DSGVO stehen Ihnen folgende Rechte zu:

Recht Beschreibung
Auskunft Eine Kopie der Sie betreffenden Daten erhalten
Berichtigung Unrichtige oder unvollständige Daten korrigieren
Löschung Unter bestimmten Voraussetzungen die Löschung Ihrer Daten verlangen
Einschränkung Die vorübergehende Aussetzung der Verarbeitung verlangen
Widerspruch Der auf berechtigtem Interesse beruhenden Verarbeitung widersprechen
Datenübertragbarkeit Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten
Widerruf der Einwilligung Ihre Einwilligung jederzeit ohne Nachteil widerrufen

Zur Ausübung Ihrer Rechte wenden Sie sich an: [email protected]. Wir können Sie um einen Identitätsnachweis bitten. Jeder Antrag wird kostenlos innerhalb eines Monats bearbeitet, bei komplexen Anträgen verlängerbar um zwei Monate.

Recht auf Beschwerde bei der Aufsichtsbehörde

Sie haben das Recht, bei der Data Protection Commission (DPC) in Irland Beschwerde einzulegen.

Website: www.dataprotection.ie, E-Mail: [email protected]

1.9 Kunden-Scoring und automatisierte Verarbeitung

Datafirefly setzt Werkzeuge der künstlichen Intelligenz für Lead-Scoring und Kundensegmentierung ein. Zweck dieser Verarbeitung ist die Anpassung unserer Angebote und die Priorisierung unserer Marketingmaßnahmen.

Diese Verarbeitung stellt keine automatisierte Entscheidung mit erheblicher rechtlicher Wirkung im Sinne von Artikel 22 DSGVO dar. Das Scoring dient als Hilfsmittel für menschliche Entscheidungen und bestimmt keine Vertragsentscheidung automatisch.

Rechtsgrundlage: berechtigtes Interesse, abgewogen gegen Ihre Grundrechte und Grundfreiheiten.

Sie können jederzeit widersprechen, indem Sie an [email protected] schreiben.

1.9 bis KI-Funktionen im Dienst (Signal Analyst und „Fragen Sie Ihre Daten")

Der Dienst enthält zwei Funktionen, die auf einem KI-Modell beruhen und in der Konsole gemäß Artikel 50 der KI-Verordnung der EU als solche gekennzeichnet sind:

An unseren Auftragsverarbeiter Anthropic (Modellanbieter, USA, Standardvertragsklauseln) werden ausschließlich aggregierte, nicht personenbezogene Daten übermittelt: Ereigniszähler, Raten, Schwellenwerte, Destinationsnamen. Es werden niemals personenbezogene Daten Ihrer Endkunden an ein KI-Modell übermittelt: keine E-Mail-Adresse, keine Kennung, kein Hash, keine IP-Adresse.

Was die KI nicht tut. Die Erkennung ist rein statistisch: kein Modell beteiligt, und die angezeigten Zahlen sind Messwerte, nie Schätzungen eines Modells. Korrekturrezepte sind handgeschrieben und versioniert. Keine Aktion an Ihrer Konfiguration oder Ihren Werbekonten wird von einem Modell ausgelöst: jeder Schreibvorgang erfordert eine ausdrückliche menschliche Freigabe. Es wird keine automatisierte Entscheidung im Sinne von Artikel 22 DSGVO getroffen.

1.10 Datensicherheit

Datafirefly setzt geeignete technische und organisatorische Maßnahmen um, insbesondere:

1.11 Daten Minderjähriger

Die Dienste von Datafirefly richten sich an ein berufliches oder erwachsenes Publikum. Wir erheben nicht wissentlich personenbezogene Daten von Personen unter 18 Jahren.

1.12 Aktualisierung der Erklärung

Diese Erklärung kann aktualisiert werden, um rechtlichen, regulatorischen oder betrieblichen Entwicklungen Rechnung zu tragen. Es gilt die auf der Website veröffentlichte Fassung mit dem oben angegebenen Datum. Bei wesentlichen Änderungen informieren wir Sie per E-Mail oder durch einen Hinweis auf der Website.

2. COOKIE- / ePRIVACY-RICHTLINIE

Zuletzt aktualisiert: März 2026, DATAFIREFLY LIMITED

Rechtsgrundlage: DSGVO (EU) 2016/679 · Data Protection Act 2018 (Irland) · ePrivacy Regulations (Irland)

Zuständige Behörde: Data Protection Commission (DPC), Dublin.

In Irland erfassen die ePrivacy-Vorschriften jede Speicherung von Informationen auf dem Endgerät des Nutzers sowie jeden Zugriff darauf.

2.1 Was ist ein Cookie?

Ein Cookie ist eine kleine Textdatei oder eine vergleichbare Technologie, die beim Besuch einer Website auf Ihrem Endgerät (Computer, Smartphone, Tablet) abgelegt oder von dort gelesen wird. Die irischen ePrivacy-Vorschriften gelten weiter gefasst für jede Technologie, die es erlaubt, Informationen auf dem Endgerät eines Nutzers zu speichern oder von dort abzurufen (Pixel, Tags, lokaler Speicher, SDK usw.).

2.2 Verwendete Cookie-Kategorien

Unbedingt erforderliche Cookies

Für den Betrieb der Website unerlässlich. Sie ermöglichen Sicherheit, Authentifizierung, Sitzungsstabilität und die Speicherung Ihrer technischen Entscheidungen. Sie erfordern keine vorherige Einwilligung, müssen aber erläutert werden.

Name Anbieter Zweck Dauer EWR-Übermittlung
session_id Datafirefly / O2switch Aufrechterhaltung der sicheren Sitzung Sitzung Nein
cookie_consent Datafirefly (CMP) Speicherung der Einwilligungspräferenzen 12 Monate Nein
csrf_token Datafirefly Schutz vor CSRF-Angriffen Sitzung Nein

Cookies zur Reichweitenmessung: Google Analytics

Diese Cookies messen den Website-Verkehr, die aufgerufenen Seiten und das Surfverhalten, um unsere Inhalte und Leistung zu verbessern.

Name Anbieter Zweck Höchstdauer (EDSA) EWR-Übermittlung
_ga Google Analytics Eindeutige Besucheridentifikation 13 Monate Ja: USA (SCC)
ga* Google Analytics Sitzungsstatus von Google Analytics 13 Monate Ja: USA (SCC)
_gid Google Analytics Unterscheidung der Nutzer 24 Stunden Ja: USA (SCC)

Marketing-Cookies: Meta Pixel (Facebook)

Diese Cookies werden von Meta Platforms gesetzt und erlauben es uns, die Wirksamkeit unserer Werbekampagnen zu messen, eigene Zielgruppen zu bilden und die Wiederholung von Anzeigen zu begrenzen.

Name Anbieter Zweck Höchstdauer (EDSA) EWR-Übermittlung
_fbp Meta Platforms Verfolgung von Conversions und Werbezielgruppen 13 Monate Ja: USA (SCC)
_fbc Meta Platforms Verfolgung von Klicks auf Facebook-Anzeigen 13 Monate Ja: USA (SCC)

2.3 Rechtsgrundlage der Cookies

Kategorie Rechtsgrundlage Einwilligung erforderlich
Unbedingt erforderlich Berechtigtes Interesse / Betrieb des Dienstes Nein
Reichweitenmessung (Google Analytics) Vorherige Einwilligung Ja
Marketing / Meta Pixel Vorherige Einwilligung Ja

Gemäß den Anforderungen der irischen DPC wird kein nicht notwendiges Cookie gesetzt oder gelesen, bevor Ihre vorherige, freiwillige, spezifische, informierte und unmissverständliche Einwilligung vorliegt.

Nicht notwendige Cookies abzulehnen ist ebenso einfach wie sie anzunehmen.

2.4 Verwaltung der Einwilligung

Bei Ihrem ersten Besuch erlaubt Ihnen ein Einwilligungsbanner (CMP), Cookies nach Kategorie anzunehmen, abzulehnen oder zu konfigurieren.

Sie können Ihre Präferenzen jederzeit ändern:

Das Blockieren bestimmter unbedingt erforderlicher Cookies kann das ordnungsgemäße Funktionieren der Website beeinträchtigen.

2.5 Übermittlungen außerhalb des EWR

Die Cookies von Google Analytics und Meta Pixel bringen Datenübermittlungen in die Vereinigten Staaten mit sich. Diese Übermittlungen stützen sich auf die von der Europäischen Kommission genehmigten Standardvertragsklauseln (SCC). Weitere Informationen finden Sie in unserer Datenschutzerklärung: Abschnitt 1.6.

2.6 Chat-Assistent (KI-Assistent)

Die Website bietet einen automatisierten Chat-Assistenten, der im Einklang mit den Transparenzpflichten der KI-Verordnung der EU ausdrücklich als „KI-Assistent" gekennzeichnet ist: Sie sprechen nicht mit einem Menschen, sofern unser Team nicht ausdrücklich übernimmt. Die von Ihnen eingegebenen Nachrichten werden zur Erzeugung der Antwort an unseren Auftragsverarbeiter Anthropic (den Anbieter des KI-Modells) übermittelt und von Datafirefly Limited zu Support- und Verbesserungszwecken gespeichert. Geben Sie keine sensiblen Daten in den Chat ein. Es wird keine Entscheidung mit Rechtswirkung Ihnen gegenüber automatisiert getroffen. Sie können jederzeit einen Menschen anfordern (Schaltfläche „Mit einem Menschen sprechen" oder [email protected]). Eine im Chat hinterlassene E-Mail-Adresse wird ausschließlich verwendet, um auf Sie zurückzukommen (vorvertragliche Maßnahmen, Art. 6 Abs. 1 lit. b DSGVO).

2.7 Kontakt

Bei Fragen zu unserer Verwendung von Cookies und Trackern schreiben Sie bitte an: [email protected]

3. RICHTLINIE ZUR ELEKTRONISCHEN DIREKTWERBUNG

Newsletter · Werbe-E-Mails · E-Mail-Tracking: DATAFIREFLY LIMITED

Rechtsgrundlage: DSGVO (EU) 2016/679 · ePrivacy Regulations (Irland) · DPC-Leitlinien zur elektronischen Direktwerbung

Versandwerkzeug: eigene E-Mail-Infrastruktur, in der EU gehostet

Kontakt: [email protected]

3.1 Arten der versendeten Mitteilungen

Datafirefly kann Ihnen folgende elektronische Mitteilungen senden:

3.2 Rechtsgrundlage und Einwilligung

Mitteilungen, die eine vorherige Einwilligung erfordern

Nach den irischen ePrivacy Regulations und den Leitlinien der Data Protection Commission erfordert der Versand von Werbe-E-Mails an natürliche Personen (B2C) eine vorherige, freiwillige, spezifische, informierte und unmissverständliche Einwilligung.

Diese Einwilligung wird über ein Anmeldeformular mit einem nicht vorangekreuzten Kästchen eingeholt, begleitet von einer klaren Angabe zur Art der Mitteilungen und zur jederzeitigen Abmeldemöglichkeit.

B2B-Mitteilungen: anwendbarer Rahmen

Im Rahmen geschäftlicher (B2B) Beziehungen können bestimmte Mitteilungen auf der Grundlage des berechtigten Interesses oder einer bestehenden Kundenbeziehung versandt werden, strikt in den Grenzen der in Irland anwendbaren ePrivacy-Vorschriften und der DPC-Leitlinien.

In allen Fällen wird das Widerspruchsrecht systematisch beachtet.

Datafirefly verkauft, vermietet oder teilt keine Kontaktliste mit Dritten zu Werbezwecken.

3.3 Versandwerkzeug

Die transaktionalen E-Mails von DataFirefly werden über die eigene, in der Europäischen Union gehostete E-Mail-Infrastruktur versandt. DataFirefly nutzt kein E-Mail-SaaS eines Dritten (und nichts Gleichwertiges). Die betreffenden technischen weiteren Auftragsverarbeiter sind in der Liste der Unterauftragsverarbeiter aufgeführt.

3.4 E-Mail-Tracking

Unsere E-Mails können Messtechnologien enthalten, um folgende Daten zu erheben:

Diese Daten werden zu internen statistischen Zwecken und zur Verbesserung unserer Kommunikation verwendet. Sie fließen auch in unser Lead-Scoring ein, das in der Datenschutzerklärung beschrieben ist: Abschnitt 1.9.

Sie können das E-Mail-Tracking deaktivieren, indem Sie Ihr E-Mail-Programm so einstellen, dass das Laden entfernter Bilder blockiert wird.

Diese Deaktivierung berührt nicht Ihre Möglichkeit, unsere E-Mails zu lesen und sich abzumelden.

3.5 Nachweis der Einwilligung

Datafirefly bewahrt für jeden Abonnenten seines Newsletters oder seiner Werbemitteilungen einen Nachweis der Einwilligung auf, darunter:

3.6 Widerspruchsrecht und Abmeldung

Sie können sich jederzeit von unseren Werbemitteilungen abmelden:

Ihr Antrag wird schnellstmöglich bearbeitet, spätestens innerhalb von 10 Werktagen. Die Abmeldung berührt nicht den Empfang transaktionaler E-Mails im Rahmen einer laufenden Vertragsbeziehung (Bestellbestätigungen, Rechnungen, Support).

3.7 Speicherdauer der Marketingdaten

Datenart Dauer Rechtsgrundlage
Daten aktiver Newsletter-Abonnenten Bis zum Widerruf der Einwilligung Art. 7 Abs. 3 DSGVO
Daten inaktiver Abonnenten (kein Öffnen/Klick) 3 Jahre nach der letzten aktiven Interaktion DPC-Leitlinien: ePrivacy
Nachweis der Marketing-Einwilligung 3 Jahre nach Ende der Geschäftsbeziehung Art. 5 Abs. 2 DSGVO: Rechenschaftspflicht
Versandhistorie und aggregierte Statistiken 3 Jahre Irische zivilrechtliche Verjährung
E-Mail-Tracking-Protokolle (Öffnungen/Klicks) 13 Monate rollierend EDSA-Leitlinien zu Cookies und Trackern

3.8 Kontakt und Beschwerde

Bei Fragen zu unseren Praktiken der elektronischen Direktwerbung oder zur Ausübung Ihrer Rechte:

Datenschutz-E-Mail: [email protected]

Anschrift: DATAFIREFLY LIMITED, 15A Main Street, Blackrock, Dublin, Irland, A94T8P8

Zuständige Aufsichtsbehörde: Data Protection Commission (DPC), www.dataprotection.ie

Nutzungsbedingungen

Die Bedingungen für den Dienst DataFirefly Server-Side sind in einem gesonderten Dokument geregelt: Nutzungsbedingungen. Für diesen Dienst gelten allein diese Bedingungen.