Diese Erklärung gilt für inseeq.com und für die inseeq Meta Ads App.
Diese Erklärung beschreibt, welche personenbezogenen Daten die inseeq UG (haftungsbeschränkt) erhebt, warum wir sie erheben, an wen wir sie weitergeben, wie lange wir sie speichern und wie Sie ihre Löschung erreichen. Sie gilt für unsere Website inseeq.com und für die inseeq Meta Ads App, unsere Anwendung auf der Meta-Plattform.
Wenn Sie über Facebook, Instagram, Threads oder das Meta App Review hierher gelangt sind, ist Abschnitt 2 der einschlägige. Für eine Löschung gehen Sie direkt auf unsere Seite zur Datenlöschung.
Verantwortlich für die in dieser Erklärung beschriebene Verarbeitung ist:
inseeq UG (haftungsbeschränkt)Wir sind nach Art. 37 DSGVO und § 38 BDSG nicht verpflichtet, einen Datenschutzbeauftragten zu benennen, und haben keinen benannt. Alle Anfragen zum Datenschutz erreichen uns unter legal@inseeq.com. Wir antworten innerhalb von 30 Tagen.
Verbindet ein Kunde von uns seine eigenen Meta-Assets mit unserer App, ist dieser Kunde für die in diesen Assets liegenden Daten Verantwortlicher, und inseeq handelt als sein Auftragsverarbeiter nach Art. 28 DSGVO. Abschnitt 2 erläutert das im Detail.
Die inseeq Meta Ads App ist ein Werkzeug für Unternehmen, kein Verbraucherprodukt. Eine öffentliche Registrierung gibt es nicht. Ihre Nutzer sind bevollmächtigte Personen von Unternehmen, die inseeq mit Planung und Umsetzung ihres Marketings beauftragt haben. Ein Nutzer meldet sich per Facebook Login an und gewährt der App Zugriff auf diejenigen Werbekonten, Seiten, Instagram- und Threads-Konten, die sein eigenes Unternehmen kontrolliert, damit inseeq und die in seinem Auftrag betriebenen automatisierten Agenten die Werbung für ihn steuern können.
Wir greifen ausschließlich auf Assets zu, die ein Nutzer ausdrücklich verbunden hat. Auf Assets von Personen, die uns keinen Zugriff erteilt haben, greifen wir nie zu. Die Verbindung der Assets eines Kunden gewährt uns keinerlei Einblick in die eines anderen.
Jede angeforderte Berechtigung entspricht einer konkreten Funktion der App. Über das hinaus, was diese Funktionen benötigen, fordern wir nichts an.
| Funktion der App | Meta-Berechtigung | Zweck |
|---|---|---|
| Nutzer anmelden und identifizieren | public_profile | Feststellen, wer sich verbindet und für welches Unternehmen er handelt. |
| Werbekonten und Unternehmens-Assets auflisten | business_management | Dem Nutzer die Auswahl ermöglichen, an welchen eigenen Assets inseeq arbeiten soll. |
| Kampagnen auflisten und Leistungswerte lesen | ads_read | Über Budget, Reichweite und Ergebnisse berichten und Optimierungen ableiten. |
| Kampagnen und Werbemittel anlegen und anpassen | ads_management | Die Werbearbeit ausführen, mit der der Kunde uns beauftragt hat. |
| Vom Nutzer verwaltete Seiten auflisten | pages_show_list | Die richtige Seite mit dem richtigen Werbekonto verknüpfen. |
| Leistungswerte der Seite lesen | pages_read_engagement, read_insights | Organische und bezahlte Leistung gemeinsam bewerten. |
| Instagram-Medien des verbundenen Kontos lesen | instagram_basic | Vorhandene organische Inhalte als Werbemittel weiterverwenden. |
| Beiträge im verbundenen Threads-Konto veröffentlichen | threads_basic, threads_content_publish | Vom Kunden freigegebene Inhalte veröffentlichen. |
| Antworten aus den Lead-Formularen des Kunden abrufen | leads_retrieval, pages_manage_ads | Leads an den Kunden ausliefern, dem das Formular gehört. Siehe 2.3. |
Schaltet ein Kunde Meta Lead Ads, ruft die App die Antworten ab, die Personen über die Lead-Formulare dieses Kunden übermittelt haben. Je nach Gestaltung des Formulars können das Name, E-Mail-Adresse, Telefonnummer, Position, Unternehmensname sowie die Antworten auf die eigenen Fragen des Kunden sein.
Wir rufen diese Daten zu einem einzigen Zweck ab: um sie an den Kunden auszuliefern, dem das Lead-Formular gehört, oder an das von diesem Kunden benannte CRM-System. Verantwortlicher für diese Daten ist der Kunde. inseeq handelt als sein Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.
Wenn Sie auf Facebook oder Instagram ein Lead-Formular ausgefüllt haben und wissen möchten, was mit Ihren Daten geschehen ist, ist der Werbetreibende, dessen Formular Sie ausgefüllt haben, Ihr erster Ansprechpartner. Sie können sich auch an legal@inseeq.com wenden. Wir ermitteln dann den zuständigen Kunden und leiten Ihre Anfrage an ihn weiter.
Die App läuft auf der Integrationsplattform superglue. Beteiligt sind die folgenden Auftragsverarbeiter und Unterauftragsverarbeiter:
| Auftragsverarbeiter | Rolle | Ort und Garantie |
|---|---|---|
| Index Commerce GmbH (superglue) Leopoldstraße 2-8, 32051 Herford | Betreibt die Integrationsplattform: führt die Aufrufe der Meta-API aus, speichert die verschlüsselten OAuth-Tokens und hält Workflow-Eingaben, -Ausgaben und Ausführungshistorie vor. | Deutschland, EU |
| Amazon Web Services | Hosting, Speicherung und Backups für die superglue-Plattform. | EU und USA, EU-Standardvertragsklauseln oder EU-US Data Privacy Framework |
| Amazon Bedrock | KI-Inferenz auf den abgerufenen Daten. Zur Inferenz übermittelte Daten werden nicht zum Training der zugrunde liegenden Modelle verwendet. | Betrieben von AWS, Garantien wie oben |
| Langfuse | Observability und Tracing der KI-Agentenläufe, zur Fehlersuche und Qualitätssicherung. | EU und USA, Standardvertragsklauseln |
| PostHog | Produktanalyse für die superglue-Plattform. | USA, Standardvertragsklauseln |
Jeder dieser Dienstleister ist durch einen Auftragsverarbeitungsvertrag verpflichtet, die Daten nur weisungsgebunden zu verarbeiten, vertraulich zu behandeln und angemessen zu sichern. Die Datenschutzerklärung von superglue finden Sie unter superglue.ai/privacy_policy.
Über die App abgerufene Meta-Plattformdaten, einschließlich der Daten aus Lead-Formularen, werden höchstens 90 Tage gespeichert und danach gelöscht. Das entspricht exakt der Aufbewahrungsdauer der Workflow-Ausführungshistorie auf der superglue-Plattform, sodass keine Kopie die genannte Frist überdauert.
OAuth-Zugriffstokens werden verschlüsselt vorgehalten, solange die Verbindung besteht. Trennt ein Nutzer die App, oder endet das Mandat zwischen inseeq und dem Kunden, werden die Tokens widerrufen und die zugehörigen Daten innerhalb von 30 Tagen gelöscht. Verschlüsselte Backups laufen innerhalb weiterer 30 Tage aus.
Sie können die App jederzeit selbst trennen, ohne uns zu kontaktieren, in den Facebook-Einstellungen unter Apps und Websites. Das Entfernen der App widerruft unseren Zugriff auf Ihre Assets sofort. Bereits abgerufene Daten werden dadurch allein noch nicht gelöscht. Wenn Sie auch das möchten, folgen Sie Abschnitt 2.8.
Schreiben Sie an legal@inseeq.com mit dem Betreff Löschantrag und nennen Sie das betroffene Facebook-Konto, die Seite oder das Werbekonto. Wir löschen die Daten und bestätigen die Löschung innerhalb von 30 Tagen schriftlich. Die Löschung ist kostenlos. Eine Schritt-für-Schritt-Anleitung finden Sie auf unserer Seite zur Datenlöschung.
Beim Besuch von inseeq.com erfasst unser Hosting-Anbieter Ihre IP-Adresse, die aufgerufene Seite, die verweisende Seite, Browser und Betriebssystem sowie den Zeitpunkt der Anfrage. Wir nutzen diese Daten, um die Website auszuliefern, sie abzusichern und Störungen zu analysieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse an einer funktionsfähigen und sicheren Website. Die Logfiles werden nach kurzer Zeit gelöscht oder anonymisiert.
Wenn Sie uns kontaktieren oder einen Guide herunterladen, erheben wir die von Ihnen eingegebenen Angaben, in der Regel Name, geschäftliche E-Mail-Adresse, Telefonnummer, Unternehmen und Ihre Nachricht. Wir nutzen sie, um Ihnen zu antworten und gegebenenfalls über eine Zusammenarbeit zu sprechen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen auf Ihre Anfrage hin sowie Art. 6 Abs. 1 lit. f DSGVO für unser berechtigtes Interesse an geschäftlicher Kommunikation.
Diese Anfragen werden in Attio, unserem CRM, gespeichert. Formulareingaben werden durch Cloudflare Turnstile gegen automatisierten Spam geprüft. Wir bewahren Anfragen so lange auf, wie es für die Geschäftsbeziehung erforderlich ist, und darüber hinaus im Rahmen gesetzlicher Aufbewahrungspflichten.
Wir setzen Google Analytics 4 ein, um die Nutzung der Website in aggregierter Form zu verstehen. Soweit eine Einwilligung erforderlich ist, setzen wir diese Cookies erst nach Ihrer Einwilligung. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Die Inhalte werden über Contentful ausgeliefert und bei Vercel gehostet. Schriftarten werden von Google Fonts geladen. Dabei nimmt Ihr Browser Kontakt zu einem Google-Server auf und übermittelt Ihre IP-Adresse.
Wir verarbeiten personenbezogene Daten nur, wenn eine der folgenden Grundlagen nach Art. 6 Abs. 1 DSGVO greift:
Soweit inseeq Daten im Auftrag eines Kunden verarbeitet, bestimmt der Kunde die Rechtsgrundlage, und inseeq handelt nach seinen dokumentierten Weisungen gemäß Art. 28 DSGVO.
Einige unserer Auftragsverarbeiter sitzen außerhalb des Europäischen Wirtschaftsraums oder speichern dort Daten. Soweit das der Fall ist, stützen wir die Übermittlung auf die Standardvertragsklauseln der Europäischen Kommission oder auf die Zertifizierung des Empfängers nach dem EU-US Data Privacy Framework, jeweils flankiert von ergänzenden technischen Maßnahmen wie Verschlüsselung bei der Übertragung und im Ruhezustand. Eine Kopie der einschlägigen Garantien erhalten Sie unter legal@inseeq.com.
| Daten | Speicherdauer |
|---|---|
| Meta-Plattformdaten, einschließlich Lead-Formulardaten | Höchstens 90 Tage, danach Löschung |
| OAuth-Zugriffstokens | Für die Dauer der Verbindung, Widerruf und Löschung innerhalb von 30 Tagen nach Trennung |
| Backups mit den vorgenannten Daten | Rollierend 30 Tage, verschlüsselt |
| Website-Anfragen und CRM-Einträge | Dauer der Geschäftsbeziehung, danach nach gesetzlichen Aufbewahrungspflichten |
| Server-Logfiles | Kurzfristig, danach Löschung oder Anonymisierung |
| Rechnungen und Buchhaltungsunterlagen | 10 Jahre nach handels- und steuerrechtlichen Vorgaben |
Nach der DSGVO haben Sie das Recht:
Zur Ausübung genügt eine E-Mail an legal@inseeq.com. Wir antworten innerhalb von 30 Tagen und berechnen dafür nichts. Betrifft Ihre Anfrage Daten, die wir im Auftrag eines Kunden verarbeiten, nennen wir Ihnen den verantwortlichen Kunden und leiten Ihre Anfrage an ihn weiter.
Sie haben zudem das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Für uns zuständig ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59-61, 10555 Berlin.
Wir treffen technische und organisatorische Maßnahmen, die dem Risiko angemessen sind. Daten werden bei der Übertragung mit TLS und im Ruhezustand verschlüsselt. API-Zugangsdaten und OAuth-Tokens liegen in einem verschlüsselten Vault, getrennt von den Workflows, die sie verwenden, und werden nie in Logfiles geschrieben. Zugriff haben nur die Personen, die ihn für das Mandat benötigen, und jeder Zugriff ist authentifiziert. Wir überprüfen diese Maßnahmen, wenn sich unsere Systeme ändern.
Unsere Leistungen richten sich an Unternehmen. Wir erheben wissentlich keine Daten von Personen unter 16 Jahren. Falls Sie vermuten, dass uns ein Kind personenbezogene Daten übermittelt hat, wenden Sie sich an legal@inseeq.com. Wir löschen sie dann.
Wir aktualisieren diese Erklärung, wenn sich unsere Verarbeitung ändert. Das Datum oben nennt stets die aktuelle Fassung. Bei wesentlichen Änderungen informieren wir betroffene Nutzer und Kunden direkt, statt darauf zu vertrauen, dass Sie diese Seite prüfen.
Fragen zu dieser Erklärung oder zu allem, was wir mit Ihren Daten tun: legal@inseeq.com, oder postalisch an inseeq UG (haftungsbeschränkt), Linienstraße 115, 10115 Berlin.