Datenschutzerklärung
Diese Datenschutzerklärung informiert dich darüber, welche personenbezogenen Daten wir verarbeiten, wenn du ersterlead.de besuchst oder dort das Meta Lead System bestellst, zu welchen Zwecken das geschieht, auf welcher Rechtsgrundlage und welche Rechte du hast.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Salvatore Di Tella
Kohlengrubstraße 119
66578 Schiffweiler
Deutschland
Telefon: 0176 32011018
E-Mail: salvatore@ersterlead.de
Ein Datenschutzbeauftragter ist nicht benannt, weil die gesetzlichen Voraussetzungen für eine Benennungspflicht nicht vorliegen. Bei allen Fragen zum Datenschutz erreichst du uns über die oben genannten Kontaktdaten.
2. Allgemeines zur Datenverarbeitung
Begriffe
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, zum Beispiel Name, E-Mail-Adresse oder IP-Adresse. Die Begriffe in dieser Erklärung entsprechen den Definitionen in Art. 4 DSGVO.
Rechtsgrundlagen
Wir verarbeiten deine Daten auf folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO: Erfüllung eines Vertrags oder Durchführung vorvertraglicher Maßnahmen
- Art. 6 Abs. 1 lit. c DSGVO: Erfüllung rechtlicher Pflichten, insbesondere steuer- und handelsrechtlicher Aufbewahrungspflichten
- Art. 6 Abs. 1 lit. f DSGVO: Wahrung unserer berechtigten Interessen, soweit deine Interessen oder Grundrechte nicht überwiegen
- Art. 6 Abs. 1 lit. a DSGVO: Einwilligung, soweit wir dich im Einzelfall um eine Einwilligung bitten
Empfänger
Wir geben deine Daten nur an Dritte weiter, wenn das für die Vertragsabwicklung erforderlich ist, wir gesetzlich dazu verpflichtet sind, ein berechtigtes Interesse besteht oder du eingewilligt hast. Dienstleister, die in unserem Auftrag Daten verarbeiten, sind durch Auftragsverarbeitungsverträge nach Art. 28 DSGVO gebunden. Welche Dienstleister das sind, erfährst du in den jeweiligen Abschnitten.
Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Konkrete Angaben findest du in den einzelnen Abschnitten.
3. Hosting und Server-Logfiles
ersterlead.de wird auf einem von uns betriebenen Server (VPS) in einem Rechenzentrum in Deutschland gehostet. Alle Daten, die auf dieser Website erhoben werden, werden auf diesem Server verarbeitet.
Bei jedem Aufruf der Website verarbeitet der Server automatisch Informationen, die dein Browser übermittelt, und speichert sie vorübergehend in Logfiles:
- IP-Adresse des aufrufenden Geräts
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite oder Datei und übertragene Datenmenge
- HTTP-Statuscode
- Referrer-URL (die zuvor besuchte Seite, sofern übermittelt)
- Browsertyp, Browserversion und Betriebssystem (User Agent)
Zweck der Verarbeitung ist der technische Betrieb der Website, die Gewährleistung der Systemsicherheit (zum Beispiel Erkennung und Abwehr von Angriffen sowie Begrenzung der Zugriffsrate) und die Fehleranalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und stabilen Betrieb der Website. Die Logfiles werden nach kurzer Zeit automatisch gelöscht, es sei denn, eine längere Aufbewahrung ist zur Aufklärung eines konkreten Sicherheitsvorfalls erforderlich.
4. Bestellung und Checkout
Schritt 1: Vorname und E-Mail-Adresse
Der Checkout besteht aus zwei Schritten. In Schritt 1 gibst du deinen Vornamen und deine E-Mail-Adresse ein. Diese Daten speichern wir bereits mit dem Absenden von Schritt 1 in unserer Datenbank, um die Bestellung vorzubereiten, dir bei Problemen mit der Zahlung helfen zu können und den Zugang nach der Zahlung an die richtige Adresse zu senden. Zusammen damit speichern wir technische Daten der Sitzung: die Angebotsseite, über die du bestellst, Kampagnenparameter aus der URL (UTM-Parameter), die IDs der Meta-Cookies _fbp und _fbc (siehe Abschnitt 7), deine IP-Adresse und den User Agent deines Browsers.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen) sowie für die technischen Sitzungsdaten Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Zuordnung der Bestellung zu unseren Werbekampagnen und an der Betrugsprävention). Wenn du die Bestellung nicht abschließt, löschen wir die Daten, sobald sie für die Vertragsanbahnung nicht mehr benötigt werden.
Schritt 2: Zahlung und Bestellung
In Schritt 2 wählst du gegebenenfalls den optionalen Zusatz aus und gibst deine Zahlungsdaten direkt in das Zahlungsformular unseres Zahlungsdienstleisters Stripe ein (siehe Abschnitt 5). Nach erfolgreicher Zahlung speichern wir die Bestelldaten: bestellte Produkte, Betrag, Währung, Zeitpunkt, die von Stripe vergebenen Kennungen für Zahlung, Kunde und Rechnung sowie einen persönlichen Zugangsschlüssel, mit dem deine Zugangsseite aufgerufen wird. Vollständige Karten- oder Kontodaten erhalten und speichern wir nicht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Rechnungen und Buchungsbelege bewahren wir nach Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 AO und § 257 HGB für die Dauer der gesetzlichen Aufbewahrungsfristen auf (derzeit bis zu zehn Jahre ab Ende des Kalenderjahres, in dem die Rechnung ausgestellt wurde). Die übrigen Bestelldaten speichern wir, solange dein Zugang zu den Inhalten besteht und Ansprüche aus dem Vertrag geltend gemacht werden können.
Zugangsseite
Deine persönliche Zugangsseite ist über einen Link mit einem zufällig erzeugten Zugangsschlüssel erreichbar. Beim Aufruf verarbeiten wir diesen Schlüssel, um dir die Inhalte deiner Bestellung anzuzeigen. Bitte gib den Link nicht an Dritte weiter.
5. Zahlungsabwicklung über Stripe
Für die Zahlungsabwicklung nutzen wir Stripe. Anbieter ist Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland. Im Checkout wird das Zahlungsformular von Stripe eingebunden. Deine Zahlungsdaten (zum Beispiel Kartennummer, Ablaufdatum, Prüfziffer, PayPal-Konto, Apple Pay oder Google Pay) gibst du direkt bei Stripe ein. Stripe erhält außerdem deinen Namen, deine E-Mail-Adresse, den Rechnungsbetrag, deine IP-Adresse und technische Informationen zu deinem Gerät und Browser.
Stripe verwendet diese Daten, um die Zahlung durchzuführen, Betrug zu erkennen und zu verhindern und seine gesetzlichen Pflichten zu erfüllen. Dafür setzt Stripe im Checkout eigene Cookies (unter anderem __stripe_mid und __stripe_sid), die für die sichere Abwicklung der Zahlung erforderlich sind. Für die Betrugsprävention und die Erfüllung eigener rechtlicher Pflichten ist Stripe eigener Verantwortlicher.
Rechtsgrundlage für die Übermittlung an Stripe ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Speicherung der Stripe-Cookies ist nach § 25 Abs. 2 Nr. 2 TDDDG zulässig, weil sie für die von dir ausdrücklich gewünschte Zahlung unbedingt erforderlich ist. Stripe kann Daten an die Muttergesellschaft Stripe, Inc. in den USA übermitteln. Stripe, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert; zusätzlich schließt Stripe Standardvertragsklauseln der EU-Kommission ab. Weitere Informationen findest du in der Datenschutzerklärung von Stripe: https://stripe.com/de/privacy
6. E-Mail-Versand
Nach deiner Bestellung senden wir dir Transaktions-E-Mails: die Zugangs-E-Mail mit dem Link zu deiner Zugangsseite, die Bestellbestätigung und die Rechnung. Diese E-Mails sind Teil der Vertragsabwicklung; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Einen Newsletter versenden wir nicht.
Der Versand erfolgt über den Mailserver unseres Hosting-Anbieters ALL-INKL.COM - Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland. Dabei werden deine E-Mail-Adresse, dein Vorname und der Inhalt der jeweiligen E-Mail auf den Servern von ALL-INKL in Deutschland verarbeitet. Mit ALL-INKL besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Weitere Informationen: https://all-inkl.com/datenschutzinformationen/
Wenn du uns eine E-Mail schreibst oder anrufst, verarbeiten wir deine Angaben, um deine Anfrage zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn sich die Anfrage auf eine Bestellung bezieht, sonst Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Die Korrespondenz löschen wir, wenn das Anliegen erledigt ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
7. Meta Pixel und Meta Conversions API
Anbieter
Wir nutzen auf ersterlead.de das Meta Pixel und die Meta Conversions API. Anbieter ist Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland („Meta“).
Zweck
Wir bewerben das Meta Lead System über Anzeigen auf Facebook und Instagram. Mit dem Meta Pixel und der Conversions API messen wir, ob Besucher, die über eine solche Anzeige auf unsere Website kommen, bestimmte Aktionen ausführen (Reichweitenmessung und Conversion-Tracking). Meta nutzt diese Informationen, um uns die Wirksamkeit unserer Anzeigen zu berichten, die Auslieferung unserer Anzeigen zu optimieren und Zielgruppen für unsere Anzeigen zu bilden.
Wie das Meta Pixel arbeitet
Das Meta Pixel ist ein Skript, das in deinem Browser ausgeführt wird. Es setzt die Cookies _fbp (eine zufällige Browser-Kennung) und, wenn du über eine Meta-Anzeige gekommen bist, _fbc (die Klick-Kennung der Anzeige). Beide Cookies haben eine Laufzeit von in der Regel 90 Tagen. Das Pixel übermittelt an Meta:
- deine IP-Adresse und den User Agent deines Browsers
- die aufgerufene Seite und den Zeitpunkt
- die Cookie-Kennungen _fbp und _fbc
- Ereignisse (Events) auf unserer Website: Seitenaufruf (PageView), Ansicht der Angebotsseite (ViewContent), Beginn des Checkouts (InitiateCheckout), Eingabe der Zahlungsdaten (AddPaymentInfo) und Kauf (Purchase)
- zu den Ereignissen gehörende Angaben wie Produktname und Bestellwert
Wenn du bei Facebook oder Instagram angemeldet bist, kann Meta diese Informationen deinem Konto zuordnen. Auch ohne Anmeldung kann Meta die Daten über die Cookie-Kennung wiedererkennen.
Wie die Conversions API arbeitet
Zusätzlich übermitteln wir dieselben Ereignisse serverseitig von unserem Server an Meta (Conversions API). Dadurch werden Ereignisse auch dann gemessen, wenn das Pixel im Browser blockiert wird. Über die Conversions API senden wir:
- die Ereignisdaten (Ereignisname, Zeitpunkt, aufgerufene URL, Produktname, Bestellwert)
- eine Ereignis-Kennung, mit der Meta doppelt gemeldete Ereignisse aus Pixel und Conversions API erkennt
- deine IP-Adresse und den User Agent
- die Cookie-Kennungen _fbp und _fbc
- sobald du im Checkout deine E-Mail-Adresse eingegeben hast: deine E-Mail-Adresse und gegebenenfalls deinen Vornamen, jeweils vor der Übermittlung mit dem SHA-256-Verfahren gehasht (in eine nicht direkt lesbare Zeichenfolge umgewandelt)
Die gehashten Daten kann Meta mit den Daten seiner Nutzer abgleichen, um das Ereignis einem Meta-Konto zuzuordnen. Meta löscht die gehashten Daten nach eigenen Angaben nach dem Abgleich.
Rechtsgrundlage
Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, die Wirksamkeit unserer Werbeanzeigen zu messen und unser Werbebudget wirtschaftlich einzusetzen. Wir beschränken die Verarbeitung auf die dafür notwendigen Ereignisse, übermitteln Kontaktdaten nur gehasht und nutzen die Daten nicht, um dich außerhalb der Anzeigenschaltung zu profilieren.
Gemeinsame Verantwortlichkeit
Für die Erhebung der Daten auf unserer Website und ihre Übermittlung an Meta sind wir mit Meta gemeinsam verantwortlich (Art. 26 DSGVO). Dafür haben wir mit Meta eine Vereinbarung über die gemeinsame Verantwortlichkeit geschlossen, die du hier einsehen kannst: https://www.facebook.com/legal/controller_addendum. Für die weitere Verarbeitung der Daten nach der Übermittlung, insbesondere die Zuordnung zu Meta-Konten und die Nutzung für eigene Zwecke, ist Meta allein verantwortlich. Meta informiert darüber in seiner Datenschutzrichtlinie: https://www.facebook.com/privacy/policy/
Übermittlung in die USA
Meta Platforms Ireland Limited kann Daten an Meta Platforms, Inc. in den USA übermitteln. Meta Platforms, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert. Die Europäische Kommission hat mit Beschluss vom 10. Juli 2023 festgestellt, dass für Unternehmen mit dieser Zertifizierung ein angemessenes Datenschutzniveau besteht (Art. 45 DSGVO). Zusätzlich stützt sich Meta auf Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Die Liste der zertifizierten Unternehmen findest du unter https://www.dataprivacyframework.gov/
Speicherdauer
Die Cookies _fbp und _fbc laufen in der Regel nach 90 Tagen ab. Die Cookie-Kennungen, die wir mit deiner Bestellung speichern (siehe Abschnitt 4), löschen wir zusammen mit den Bestelldaten. Wie lange Meta die übermittelten Daten speichert, ergibt sich aus der Datenschutzrichtlinie von Meta.
Widerspruch und Opt-out
Du kannst der Verarbeitung deiner Daten über das Meta Pixel und die Conversions API jederzeit widersprechen (Art. 21 Abs. 1 DSGVO). Da die Daten auch zur Ausspielung von Werbung genutzt werden, steht dir außerdem das besondere Widerspruchsrecht gegen Direktwerbung nach Art. 21 Abs. 2 DSGVO zu. Dafür hast du folgende Möglichkeiten:
- Widerspruch per E-Mail an salvatore@ersterlead.de. Nach deinem Widerspruch verarbeiten wir deine Daten nicht mehr für diesen Zweck.
- Meta Pixel im Browser blockieren: Lösche oder blockiere die Cookies _fbp und _fbc in den Einstellungen deines Browsers oder nutze einen Tracking-Blocker. Beachte, dass die serverseitige Übermittlung über die Conversions API dadurch nicht verhindert wird; dafür nutze bitte den Widerspruch per E-Mail.
- Einstellungen bei Meta: Wenn du ein Facebook- oder Instagram-Konto hast, kannst du unter https://www.facebook.com/adpreferences/ festlegen, ob Meta Daten von Websites Dritter für Werbung nutzen darf, und unter https://www.facebook.com/off_facebook_activity/ die Verknüpfung von Aktivitäten außerhalb von Meta mit deinem Konto trennen und für die Zukunft ausschalten.
- Interessenbasierte Werbung allgemein: Unter https://www.youronlinechoices.com/de/ kannst du die Nutzung deiner Daten für interessenbasierte Werbung durch viele Anbieter deaktivieren.
8. Cookies
Wir setzen auf ersterlead.de keine eigenen Cookies zur Analyse, zur Personalisierung oder für Werbung ein. Cookies werden ausschließlich von zwei Diensten gesetzt: von Stripe im Checkout zur sicheren Zahlungsabwicklung (Abschnitt 5) und vom Meta Pixel zur Reichweitenmessung und zum Conversion-Tracking (Abschnitt 7). Du kannst Cookies in deinem Browser jederzeit löschen und das Setzen von Cookies einschränken oder verhindern. Wenn du Cookies vollständig blockierst, kann die Zahlung über Stripe unter Umständen nicht abgeschlossen werden.
9. Deine Rechte
Dir stehen gegenüber uns folgende Rechte in Bezug auf deine personenbezogenen Daten zu:
- Recht auf Auskunft über die von uns verarbeiteten Daten (Art. 15 DSGVO)
- Recht auf Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten (Art. 16 DSGVO)
- Recht auf Löschung, soweit keine Aufbewahrungspflichten entgegenstehen (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO); die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt
Widerspruchsrecht (Art. 21 DSGVO): Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung deiner personenbezogenen Daten Widerspruch einzulegen, die auf Art. 6 Abs. 1 lit. f DSGVO beruht. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Werden deine Daten verarbeitet, um Direktwerbung zu betreiben, kannst du jederzeit Widerspruch gegen diese Verarbeitung einlegen; die Daten werden dann nicht mehr für diesen Zweck verarbeitet.
Um deine Rechte auszuüben, genügt eine E-Mail an salvatore@ersterlead.de.
10. Beschwerderecht bei einer Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn du der Ansicht bist, dass die Verarbeitung deiner Daten gegen die DSGVO verstößt (Art. 77 DSGVO). Du kannst dich dafür an die Aufsichtsbehörde deines gewöhnlichen Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden. Die für uns zuständige Aufsichtsbehörde ist:
Unabhängiges Datenschutzzentrum Saarland
Landesbeauftragte für Datenschutz und Informationsfreiheit
Fritz-Dobisch-Straße 12
66111 Saarbrücken
https://www.datenschutz.saarland.de/
11. Datensicherheit
Die Übertragung aller Daten zwischen deinem Browser und unserem Server ist per TLS verschlüsselt (erkennbar an „https://“ und dem Schloss-Symbol in der Adresszeile). Zahlungsdaten werden ausschließlich verschlüsselt an Stripe übertragen. Unser Server steht in Deutschland, der Zugriff ist auf den Verantwortlichen beschränkt und durch Schlüssel-Authentifizierung gesichert. Wir setzen außerdem technische Schutzmaßnahmen wie Sicherheits-Header und eine Begrenzung der Zugriffsrate ein, um die Website vor Missbrauch zu schützen.
12. Keine automatisierte Entscheidungsfindung
Wir treffen keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung beruhen und dir gegenüber rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO). Eine Ausnahme bildet die automatisierte Betrugsprüfung durch Stripe im Rahmen der Zahlung, für die Stripe eigener Verantwortlicher ist.
13. Pflicht zur Bereitstellung von Daten
Für die Bestellung des Meta Lead Systems ist die Angabe von Vorname, E-Mail-Adresse und Zahlungsdaten erforderlich. Ohne diese Angaben können wir den Vertrag nicht schließen und dir die Inhalte nicht bereitstellen. Alle weiteren Daten werden automatisch beim Besuch der Website verarbeitet, wie in dieser Erklärung beschrieben.
14. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Rechtslage, unsere Website oder die eingesetzten Dienste ändern. Es gilt jeweils die auf ersterlead.de/datenschutz veröffentlichte Fassung.
Stand: September 2026