Informationen gemäß Art. 13 DSGVO
Datenschutzerklärung
Stand: 01.10.2026
Diese Erklärung gilt für die Meritlume-Webseiten. Ihre Auswahl können Sie jederzeit über Cookie-Einstellungen anpassen.
Verantwortlicher
Teachlume GmbH i.G.
Friedrichstraße 155, 10117 Berlin, Deutschland
E-Mail: datenschutz@meritlume.com
Bei Fragen zum Datenschutz erreichen Sie uns unter der o. g. E-Mail-Adresse.
Grundsätze & Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website und unserer Leistungen erforderlich ist. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO (Vertrag/vorvertragliche Maßnahmen), lit. f (berechtigtes Interesse), lit. c (rechtliche Verpflichtung) sowie lit. a (Einwilligung).
Hosting & Bereitstellung
Die Website wird über das Content-Delivery-Netzwerk von Cloudflare, Inc. (USA) ausgeliefert; Anwendungsdaten (Datenbank, Authentifizierung, Dateispeicher) verarbeiten wir bei Supabase, Inc. (USA). Die Speicherung und Verarbeitung der Anwendungsdaten erfolgt in der Region Frankfurt am Main (AWS eu-central-1, EU); bei der Auslieferung über das CDN werden Verbindungsdaten an dem Cloudflare-Standort verarbeitet, der Ihnen am nächsten liegt. Beide Anbieter sind als Auftragsverarbeiter (Art. 28 DSGVO) für uns tätig. Da beide Anbieter US-Unternehmen sind, ist ein Drittlandbezug nicht vollständig auszuschließen; die Übermittlung ist über den Angemessenheitsbeschluss zum EU-US Data Privacy Framework (Cloudflare ist zertifiziert) bzw. EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) abgesichert. Beim Aufruf fallen Server-Logdaten an (u. a. gekürzte IP-Adresse, Zeitpunkt, angeforderte Ressource, Referrer, User-Agent) — Art. 6 Abs. 1 lit. f DSGVO, Speicherung nur kurzzeitig zur Sicherheit und Fehleranalyse. Zur Abwehr automatisierter Zugriffe (Bot-Erkennung) kann Cloudflare zudem das technisch notwendige Sicherheits-Cookie „__cf_bm" setzen (Laufzeit ca. 30 Minuten; § 25 Abs. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO).
Zur Reichweitenmessung werten wir aggregierte Zugriffsstatistiken aus, die Cloudflare beim Ausliefern der Website serverseitig am Edge erhebt (Seitenaufrufe, Herkunftsländer, Statuscodes); dabei werden keine Cookies gesetzt und keine Informationen aus Ihrem Endgerät ausgelesen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer bedarfsgerechten und stabilen Bereitstellung). Das clientseitige Mess-Skript „Cloudflare Web Analytics" setzen wir derzeit nicht ein.
Cookies & Einwilligung
Technisch notwendige Cookies (u. a. zum Speichern Ihrer Cookie-Auswahl und für die Anmeldung) setzen wir auf Grundlage von § 25 Abs. 2 TDDDG bzw. Art. 6 Abs. 1 lit. f DSGVO. Alle anderen Cookies/Technologien setzen wir erst nach Ihrer Einwilligung über unser Consent-Tool. Ihre Auswahl können Sie jederzeit über den Link Cookie-Einstellungen anpassen oder widerrufen.
Ihre Auswahl speichern wir unter dem Namen „cb_consent" im Local Storage Ihres Browsers sowie als gleichnamiges First-Party-Cookie (Laufzeit 180 Tage), damit Ihre Entscheidung bei künftigen Besuchen erhalten bleibt (§ 25 Abs. 2 TDDDG).
Diese Einwilligungspflicht gilt für Besucher aus dem Europäischen Wirtschaftsraum, dem Vereinigten Königreich und der Schweiz — und im Zweifel auch dann, wenn sich Ihr Aufenthaltsort nicht bestimmen lässt. Für Besucher aus anderen Staaten, deren Recht kein vorheriges Einverständnis verlangt (etwa den USA), starten Statistik und Marketing eingeschaltet; ein deutlich sichtbarer Hinweis nennt das und bietet den jederzeitigen Widerspruch an („Do Not Sell or Share My Personal Information"). Ein einmal erklärter Widerspruch bleibt gespeichert und gilt bei jedem weiteren Besuch.
Für Google-Dienste setzen wir den Google Consent Mode in der erweiterten Variante („Advanced") ein: Die Google-Tags werden bereits vor Ihrer Einwilligungsentscheidung geladen, erhalten ohne Einwilligung jedoch den Status „denied" und setzen dann keine Cookies und lesen keine aus. In diesem Zustand können cookielose, aggregierte Status-Signale („Pings") an Google übertragen werden — u. a. die beim Abruf technisch übermittelte IP-Adresse, die aufgerufene Seite und der Einwilligungsstatus; eine nutzerbezogene Profilbildung findet dabei nicht statt. Erst nach Ihrer Einwilligung messen die jeweiligen Dienste vollständig (inkl. Cookies).
Registrierung & Nutzerkonto
Für die Nutzung der Plattform legen Sie ein Konto an (E-Mail, Name, Organisationsdaten). Die Verarbeitung erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Kurs-, Fortschritts- und Zertifikatsdaten verarbeiten wir zur Erbringung der Schulungsleistung.
Lerngruppen und Community
Kurse können eine Lerngruppe mit Community-Raum haben. Dort speichern wir Ihre Mitgliedschaft und Rolle (Teilnehmende oder Moderation), Ihre veröffentlichten Beiträge und Antworten samt Titel, die Reaktion „Hat mir geholfen“, Meldungen an die Moderation und Moderationsvermerke, Ihren Lesestand sowie eine Stufe, die aus Ihren Kurspunkten und Ihrer Beteiligung gebildet wird. Private Reflexionsantworten speichern wir getrennt davon.
Wer was sieht: Veröffentlichte Beiträge und Antworten sehen die Mitglieder derselben Lerngruppe bzw. desselben Alumni-Raums mit Ihrem Namen und Ihrer Stufe — Ihre Punkte sehen andere nicht. Der Coach bzw. die Administratorinnen und Administratoren der Organisation und die Moderation sehen außerdem Meldungen und eine Übersicht der Beteiligung. Private Reflexionsantworten sieht ausschließlich die Person, die sie schreibt — weder der Coach noch die Moderation noch die Organisation. Zurückgezogene und ausgeblendete Beiträge werden nicht mehr angezeigt.
Verantwortlich ist, wer für den Kurs verantwortlich ist: Stellt eine Organisation (etwa Ihr Arbeitgeber oder ein Coach für seine Teilnehmenden) den Kurs bereit, verarbeiten wir die Daten als deren Auftragsverarbeiter; haben Sie den Kurs bei uns gekauft, sind wir Verantwortliche und die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Löschung: Eine zeitgesteuerte Löschung von Lerngruppen-Inhalten gibt es derzeit nicht. Beiträge, Antworten, Reaktionen und private Reflexionen werden gelöscht, wenn Ihr Konto gelöscht wird, wenn die Lerngruppe oder die Organisation gelöscht wird — spätestens nach Vertragsende gemäß Auftragsverarbeitungsvertrag — oder früher auf Ihren Antrag (Art. 17 DSGVO). Zurückgezogene und ausgeblendete Beiträge bleiben bis dahin gespeichert, werden aber nicht mehr angezeigt.
KI-Assistent und Dashboard-Copilot
Wenn Sie den KI-Assistenten oder Dashboard-Copilot verwenden, übermitteln wir Ihre Chat-Eingaben sowie die für die Antwort erforderlichen, durch Ihre bestehenden Berechtigungen begrenzten Produkt- bzw. Dashboard-Informationen an OpenAI Ireland Ltd. (Irland). Die Funktion ist optional und im Dashboard ausschließlich lesend; sie nimmt keine Änderungen an Ihren Daten vor. OpenAI verarbeitet diese Daten als Auftragsverarbeiter in unserem Auftrag; soweit wir für Kunden als Auftragsverarbeiter handeln, wird OpenAI als Unterauftragsverarbeiter eingesetzt. Mit store=false werden Modellausgaben nicht als später abrufbare API-Ressourcen gespeichert. OpenAI kann Eingaben und Antworten standardmäßig in Missbrauchsprotokollen bis zu 30 Tage aufbewahren; eine längere Aufbewahrung ist möglich, soweit gesetzlich vorgeschrieben oder zum Schutz der Dienste bzw. Dritter angemessen erforderlich. Eine Verarbeitung bzw. Weiterübermittlung in die USA ist möglich; für Drittlandübermittlungen gelten die vertraglich vereinbarten Datenschutzgarantien, insbesondere ein Angemessenheitsbeschluss oder EU-Standardvertragsklauseln. Bitte geben Sie keine nicht erforderlichen sensiblen personenbezogenen Daten in den Chat ein.
OpenAI-Auftragsverarbeitungsbedingungen
Weitere KI-gestützte Funktionen (z. B. die Schulungsbedarf-Analyse und die Kurs-Generierung) verarbeiten die dafür von Ihnen eingegebenen Angaben (etwa eine Unternehmensbeschreibung) über die Gemini-API von Google (Google Ireland Limited) als Auftragsverarbeiter. Die Eingaben werden nicht für Werbung oder zum Training fremder Modelle verwendet; eine Verarbeitung in Drittländern ist möglich und über EU-Standardvertragsklauseln abgesichert. Bitte geben Sie auch hier keine personenbezogenen Daten ein, die für die Funktion nicht erforderlich sind.
Rückmeldungen zu Kursinhalten werten wir mit einem Sprachmodell von Anthropic (Anthropic PBC, USA) aus; ist es nicht verfügbar, übernimmt die Gemini-API von Google. Dabei werden die Freitexte ohne Klarnamen übermittelt, die Zuordnung erfolgt über Pseudonyme. Bei aktivierter Phishing-Simulation erstellt dasselbe Modell Vorlagentexte aus Kampagnen-Briefings. Keiner dieser Dienste nutzt die Daten zum Training; die Übermittlung in die USA ist über EU-Standardvertragsklauseln bzw. das EU-US Data Privacy Framework abgesichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. f DSGVO; soweit wir für Kundenorganisationen als Auftragsverarbeiter handeln, sind diese Dienste Unterauftragsverarbeiter nach Anlage 2 des Auftragsverarbeitungsvertrags. Stimmen, Bilder und Videos für Kursinhalte erzeugen wir mit weiteren KI-Diensten; sie erhalten nur Sprechtexte und Bildbeschreibungen, keine personenbezogenen Daten, und nutzen sie nicht zum Training.
Kontakt, Newsletter & E-Mail-Versand
Bei Kontaktaufnahme oder Newsletter-Anmeldung verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b/f DSGVO) bzw. auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Den Versand wickeln wir über Brevo (Brevo GmbH, vormals Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin) als Auftragsverarbeiter ab; die Verarbeitung erfolgt in der EU. Eine Einwilligung zum Newsletter können Sie jederzeit über den Abmeldelink widerrufen.
Unsere White Paper geben wir im Tausch gegen diese Einwilligung ab: Wer ein Papier anfordert, willigt zugleich in den Newsletter und eine kurze themenbezogene Nachfassreihe ein — das steht am Ankreuzfeld des Formulars, das Feld ist nicht vorbelegt, und ohne Ihr Häkchen versenden wir das Papier nicht. Die Papiere sind kostenlos, ein Anspruch darauf besteht nicht; Sie können jederzeit über den Abmeldelink widerrufen, ohne dass Ihnen daraus ein Nachteil entsteht. Einzelne Papiere geben wir ohne diese Kopplung ab — dort steht am Formular, was Sie stattdessen erhalten.
Interessenten- und Vertriebskontakte pflegen wir in einem CRM: HubSpot (HubSpot Ireland Limited) als Auftragsverarbeiter. Verarbeitet werden dabei geschäftliche Kontaktdaten (Name, E-Mail-Adresse, Unternehmen, Rolle) sowie der Stand des Kontakts. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an einer nachvollziehbaren Vertriebsarbeit) bzw. Art. 6 Abs. 1 lit. b DSGVO bei angebahnten Verträgen. Die Verarbeitung findet mit EU-Datenresidenz statt. Daten von Lernenden aus Kundenorganisationen gelangen NICHT in das CRM.
Für die Kaltakquise per E-Mail setzen wir Instantly (Instantly.ai, USA) als Auftragsverarbeiter ein; die Übermittlung ist über EU-Standardvertragsklauseln abgesichert. Näheres — auch zum Widerspruchsrecht nach Art. 21 DSGVO — steht in der Datenschutzerklärung der jeweiligen Versanddomain.
Transaktionale Plattform-E-Mails (z. B. Einladungen, Schulungs-Erinnerungen, Systembenachrichtigungen) versenden wir über den Auftragsverarbeiter Brevo (Brevo GmbH, Berlin); die Verarbeitung findet in der Europäischen Union statt. Verarbeitet werden dabei Name, E-Mail-Adresse und der jeweilige Schulungsbezug. Soweit wir solche E-Mails im Auftrag einer Kundenorganisation an deren Nutzerinnen und Nutzer versenden, handeln wir als Auftragsverarbeiter auf Grundlage des Auftragsverarbeitungsvertrags (Art. 28 DSGVO); im Übrigen ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.
Zur Betreuung von Test- und Kundenkonten führen wir für Administrator-Kontakte zudem ein Kontaktprofil in unserem CRM bei Brevo (Name, E-Mail, Organisation, Tarif- und Nutzungsstatus) und senden produktbezogene Onboarding- und Hinweis-E-Mails zum Konto — Art. 6 Abs. 1 lit. b und f DSGVO (Vertragsdurchführung, Kundenbetreuung). Diesen E-Mails können Sie jederzeit widersprechen.
Compliance-Radar und Radar-Widget
Der Compliance-Radar (conformbase.com/compliance-radar) zeigt veröffentlichte Entscheidungen von Behörden und Gerichten. Soweit darin natürliche Personen genannt sind — etwa verantwortliche Führungskräfte —, übernehmen wir nur, was die amtliche Quelle selbst veröffentlicht hat, und verweisen auf diese Quelle. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Information über die Durchsetzung von Compliance-Pflichten). Betroffene können nach Art. 21 DSGVO widersprechen; wenden Sie sich dazu an die oben genannte Adresse oder nutzen Sie „Fehler melden" am jeweiligen Fall.
Fehlermeldungen zu einem Fall sind anonym: Wir speichern nur den eingegebenen Text und den Zeitpunkt, keine Kontaktdaten. Ihre IP-Adresse wird nicht gespeichert; sie fließt nur tagesweise wechselnd verschlüsselt (HMAC) in eine Missbrauchsbremse ein, die nach Ablauf des Zeitfensters verfällt (Art. 6 Abs. 1 lit. f DSGVO).
Das Radar-Widget, das Dritte auf ihren Websites einbinden können, setzt keine Cookies, speichert nichts im Browser der Besucherinnen und Besucher, enthält keine Tracker und lädt keine Inhalte Dritter. Seine Anfragen an conformbase.com übermitteln keinen Referrer und keine Anmeldedaten. Wir protokollieren nicht, welche Websites das Widget einbinden, und werten die Abrufe nicht aus. Technisch bedingt verarbeitet unser Auslieferungsdienstleister Cloudflare beim Abruf die Verbindungsdaten (siehe „Hosting & Bereitstellung"); für die einbindende Website sind wir kein Auftragsverarbeiter, weil wir dort keine personenbezogenen Daten für sie verarbeiten.
Kursangebote auf Websites von Partnern
Coaches und Partner können unser Kursangebot mit einem Baustein auf ihrer eigenen Website zeigen. Der Baustein wird von unserer Domain geladen — sofort oder, wenn der Partner es so eingestellt hat, erst nach Ihrem Klick. Er setzt keine Cookies, speichert nichts in Ihrem Browser, erkennt Sie bei späteren Besuchen nicht wieder und überträgt keinen Referrer; wir protokollieren nicht, auf welchen Seiten er erscheint. Technisch bedingt verarbeitet unser Auslieferungsdienstleister Cloudflare beim Abruf die Verbindungsdaten (siehe „Hosting & Bereitstellung“). Gezählt wird nur, wie viele Anfragen, Registrierungen und Buchungen über einen Baustein entstehen — ohne Daten über Sie (Art. 6 Abs. 1 lit. f DSGVO).
Senden Sie über den Baustein eine Anfrage, verarbeiten wir Name, E-Mail-Adresse, optional das Unternehmen und Ihre Nachricht, um die Anfrage zu beantworten; bei einem Coach-Angebot geht sie an den jeweiligen Coach (Art. 6 Abs. 1 lit. b DSGVO). Registrieren Sie sich oder buchen Sie über den Baustein, merken wir uns dabei, über welchen Partner Sie gekommen sind — allein aus der Adresse des Knopfes, nicht aus Ihrem Browser —, um den Partner nach den Programmbedingungen zu vergüten (Art. 6 Abs. 1 lit. f DSGVO).
Zahlungsabwicklung
Kostenpflichtige Buchungen wickeln wir über Stripe (Stripe Payments Europe, Ltd.) ab. Die für die Zahlung erforderlichen Daten verarbeitet Stripe eigenverantwortlich; wir erhalten Zahlungsstatus und Rechnungsdaten zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Kauf über die Kursseite eines Coaches: Weitergabe an den Coach
Kaufen Sie einen Kurs über die Kursseite eines Coaches (Marke Coachweave), sind wir Ihr Vertragspartner und verarbeiten Ihre Bestelldaten als Verantwortliche zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Wir übermitteln dem Coach, dessen Kurs Sie gekauft haben, Ihren Namen, Ihre E-Mail-Adresse, den gekauften Kurs und das Kaufdatum. Empfänger ist ausschließlich dieser Coach; wer das ist, steht auf der Kursseite.
Zweck: Der Coach betreut Sie im Rahmen des gekauften Kurses und darf Sie über eigene Angebote informieren, soweit das gesetzlich zulässig ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Betreuung durch den Coach Teil des gekauften Kurses ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Coaches und unser berechtigtes Interesse an einer direkten Beziehung zwischen Ihnen und dem Coach, dessen Methode Sie gekauft haben). Ab der Übermittlung ist der Coach für diese Daten eigenständig verantwortlich; er ist vertraglich verpflichtet, sie nur zu diesen Zwecken zu nutzen, nicht weiterzugeben und zu löschen, sobald sie nicht mehr erforderlich sind.
Widerspruch: Sie können der Übermittlung und der Nutzung Ihrer Daten für Werbung jederzeit widersprechen (Art. 21 DSGVO) — bei uns unter der oben genannten Adresse oder unmittelbar beim Coach. Einem Widerspruch gegen Werbung ist ohne Abwägung zu folgen. Bei Kursen der Marke Tribelume findet keine solche Weitergabe statt: Creator erhalten dort nur zusammengefasste Verkaufszahlen ohne Personenbezug.
Empfehlungs- und Partnerprogramme
Coaches können anderen Coaches Coachweave empfehlen, Partner können Unternehmen ConformBase empfehlen — jeweils über einen persönlichen Link oder Code. Rufen Sie coachweave.com oder conformbase.com über einen solchen Link auf, speichern wir den Code und den Zeitpunkt des Aufrufs unter dem Namen „cw-empfehlung" im Sitzungsspeicher Ihres Browsers (gelöscht beim Schließen des Tabs). Nur mit Ihrer Einwilligung in Marketing-Dienste speichern wir ihn zusätzlich im Local Storage, höchstens 90 Tage lang (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG); ein Widerruf der Einwilligung löscht diesen Eintrag. Aufrufe über einen Link zählen wir nur als Anzahl je Tag, ohne Daten über Sie.
Registrieren Sie sich mit einem Empfehlungscode oder über einen solchen Link, ordnen wir Ihr Konto bzw. Ihre Organisation dem empfehlenden Partner zu; bei ConformBase gilt das auch für Organisationen, die ein Partner für Sie anlegt, und für Anfragen, die den Code tragen. Bei Coachweave gilt: Dieser sieht Ihren Namen (oder nur „Geworbener Coach Nr. X", wenn Sie der Namensanzeige in Ihrem Konto widersprechen), das Datum Ihrer Registrierung, Ihren Status und Ihren Fortschritt zur Umsatzschwelle in groben Stufen — nie Umsätze, Preise, Kunden oder Teilnehmende. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse, Empfehlungen korrekt zu belohnen); der Namensanzeige können Sie jederzeit widersprechen (Art. 21 DSGVO).
Für die Auszahlung von Provisionen verarbeiten wir die Rechnungs-, Steuer- und Kontoangaben des empfehlenden Coaches zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und bewahren Gutschriften nach den gesetzlichen Fristen auf (Art. 6 Abs. 1 lit. c DSGVO). Zur Verhinderung von Missbrauch vergleichen wir dabei Firma, Anschrift, Bankverbindung, Steuernummer und E-Mail-Domain von Partner und Geworbenem (Art. 6 Abs. 1 lit. f DSGVO).
Bewertungen über ProvenExpert
Am Ende eines Kurses bieten wir einen Link zu einer Bewertung bei ProvenExpert (Expert Systems AG, Quedlinburger Str. 1, 10589 Berlin) an. Solange Sie nicht klicken, fließen keine Daten dorthin. Erst wenn Sie den Link aktiv wählen, übermitteln wir Ihren Namen und Ihre E-Mail-Adresse an ProvenExpert, damit Ihre Einladung zur Bewertung zugeordnet werden kann; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Ihre Anfrage) bzw. lit. f (unser berechtigtes Interesse an Kundenbewertungen). Wir handeln dabei in eigener Verantwortung; eine automatische Übermittlung von Lernendendaten findet nicht statt. Die Verarbeitung erfolgt in der EU.
Webanalyse & Reichweitenmessung
Sämtliche hier aufgeführten Analyse-Dienste — auch cookielose — laden wir erst, nachdem Sie über unser Consent-Tool in die Kategorie „Statistik" eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO; bei Cookies oder vergleichbaren Kennungen i. V. m. § 25 Abs. 1 TDDDG). Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen anpassen oder widerrufen.
Die folgenden Dienste laufen auf den öffentlichen Seiten dieser Website sowie im Anmelde-, Registrierungs- und Onboarding-Bereich des Dashboards auf der Hauptdomain. Auf kundenspezifischen Subdomains und der Lernplattform-Domain (courses.conformbase.com) setzen wir keine dieser Dienste ein; Lernstands-, Schulungs- oder Kursinhaltsdaten werden zu keinem Zeitpunkt an die genannten Anbieter übermittelt oder dort ausgewertet.
Cloudflare Web Analytics
Cookieloses Aufkommens-/Reichweiten-Messverfahren (Seitenaufrufe, Referrer) ohne personenbezogene Profile.
Anbieter: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA
Cookies/Kennungen:
Setzt keine Cookies (cookielos).
Drittlandübermittlung: Übermittlung in die USA möglich; abgesichert über EU-Standardvertragsklauseln und das EU-US Data Privacy Framework.
Speicherdauer: aggregiert, keine Rohdaten mit Personenbezug · Datenschutz des Anbieters
Ahrefs Web Analytics
Cookielose Reichweitenmessung für SEO-Analyse (Seitenaufrufe, Quellen) ohne Cross-Site-Tracking.
Anbieter: Ahrefs Pte. Ltd., 16 Raffles Quay, #33-03 Hong Leong Building, Singapur 048581
Cookies/Kennungen:
Setzt keine Cookies (cookielos).
Drittlandübermittlung: Verarbeitung außerhalb der EU (Singapur); abgesichert über EU-Standardvertragsklauseln.
Speicherdauer: aggregiert · Datenschutz des Anbieters
Google Analytics 4
Analyse des Nutzungsverhaltens (Seiten, Sitzungen, Ereignisse) zur Reichweitenmessung und Optimierung; mit IP-Kürzung und Google Consent Mode.
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Cookies/Kennungen:
_ga— Unterscheidung von Nutzern (2 Jahre)_ga_<ID>— Sitzungsstatus (GA4) (2 Jahre)
Drittlandübermittlung: Übermittlung in die USA möglich; abgesichert über EU-Standardvertragsklauseln und das EU-US Data Privacy Framework.
Speicherdauer: bis zu 14 Monate (Ereignisdaten) · Datenschutz des Anbieters
Marketing & Conversion-Messung
Diese Dienste dienen der Messung von Werbe-Conversions und dem Ausspielen relevanter Anzeigen; teils erfolgt die Conversion-Messung zusätzlich serverseitig (Conversions-API). Rechtsgrundlage ist ausschließlich Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG), die Sie jederzeit widerrufen können.
Meta-Pixel (Facebook/Instagram)
Messung von Werbe-Conversions und Remarketing auf Facebook/Instagram; ergänzt durch die Conversions-API (serverseitig).
Anbieter: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland
Cookies/Kennungen:
_fbp— Browser-Kennung für Werbezwecke (90 Tage)
Drittlandübermittlung: Übermittlung in die USA möglich; abgesichert über EU-Standardvertragsklauseln und das EU-US Data Privacy Framework.
Speicherdauer: bis zu 90 Tage (Cookie); serverseitig gem. Meta · Datenschutz des Anbieters
OpenAI Ads Pixel
Messung von Werbe-Conversions für Anzeigen in ChatGPT (Zuordnung eines Anzeigenklicks zu Registrierung bzw. Kauf).
Anbieter: OpenAI Ireland Ltd, 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, Irland
Cookies/Kennungen:
Setzt keine Cookies (cookielos).
Drittlandübermittlung: Übermittlung in die USA möglich; abgesichert über EU-Standardvertragsklauseln und das EU-US Data Privacy Framework.
Speicherdauer: gemäß OpenAI-Datenschutzerklärung · Datenschutz des Anbieters
Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Zudem haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde.
Kontakt für Betroffenenrechte: datenschutz@meritlume.com