← Account-Trainer

Datenschutzerklärung

Stand: 19.08.2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Felix Laabs — Digital Services & Automations Inhaber: Felix Laabs Hauptstr. 6 34471 Volkmarsen Deutschland

E-Mail: datenschutz@account-trainer.de

Ein Datenschutzbeauftragter ist nicht benannt; die Voraussetzungen des § 38 BDSG liegen nicht vor. Wenden Sie sich in allen Datenschutzfragen direkt an die genannte E-Mail-Adresse.

2. Überblick: was dieser Dienst tut

Account-Trainer ist eine Software-as-a-Service-Anwendung für den B2B-Vertrieb. Angemeldete Nutzer geben ein Zielunternehmen und Kontextinformationen an; die Anwendung recherchiert daraufhin öffentlich zugängliche Informationen zu diesem Unternehmen und erstellt daraus automatisiert eine Präsentation (Account-Plan).

Für diese Verarbeitung setzen wir Verfahren der künstlichen Intelligenz ein. Näheres unter Ziffer 9 und im Impressum.

Wir unterscheiden zwei Rollen:

sind wir Verantwortlicher. Dafür gilt diese Erklärung.

sie verarbeitet werden, sind wir Auftragsverarbeiter nach Art. 28 DSGVO. Verantwortlicher ist dann der Kunde; Grundlage ist der mit ihm geschlossene Auftragsverarbeitungsvertrag.

3. Aufruf der Website und Betrieb

3.1 Server-Logdateien

Beim Aufruf unserer Seiten verarbeitet unser Hosting-Dienstleister automatisch Informationen, die Ihr Browser übermittelt: IP-Adresse, Datum und Uhrzeit, angeforderte Ressource, Übertragungsmenge, Statuscode, Referrer, Browsertyp und Betriebssystem.

von Missbrauch.

liegt im sicheren und störungsfreien Betrieb.

höchstens 7 Tage aufbewahrt und danach automatisch gelöscht.

3.2 Hosting

Die Anwendung wird bei einem Cloud-Hosting-Anbieter in Frankfurt am Main betrieben; die Datenbank-, Datei- und Ausführungsschicht liegt bei einem Datenbank- und Speicherdienst in Irland. Die Verarbeitung findet damit innerhalb der EU statt. Beide Anbieter gehören zu Unternehmen mit Sitz in den USA; mit ihnen besteht jeweils ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO einschließlich Standardvertragsklauseln für den Fall eines Zugriffs aus dem Drittland. Zu den Auftragsverarbeitern siehe Ziffer 10.

3.3 TLS-Verschlüsselung

Die Verbindung ist durchgehend transportverschlüsselt (TLS). Dateien im Speicher sind ausschließlich über zeitlich begrenzte, signierte Zugriffstickets abrufbar (Gültigkeit 60 Minuten).

4. Einwilligungsverwaltung und Reichweitenmessung

4.1 Consent-Banner (Usercentrics)

Zur Einholung und Verwaltung von Einwilligungen setzen wir die Consent-Management- Plattform der Usercentrics GmbH, Sendlinger Straße 7, 80331 München, ein. Das Banner speichert Ihre Entscheidung sowie technische Angaben (Einwilligungs-ID und -zeitpunkt, Banner-Sprache und -Version) und ruft dafür Ressourcen von Usercentrics ab, wobei Ihre IP-Adresse übertragen wird.

lit. f DSGVO — der Nachweis erteilter Einwilligungen ist gesetzlich gefordert.

4.2 Reichweitenmessung (Plausible)

Auf unseren öffentlichen Seiten — nicht im eingeloggten Bereich — messen wir die Reichweite mit Plausible, betrieben von Plausible Insights OÜ, Estland, gehostet in der EU. Plausible arbeitet cookiefrei und erhebt keine personenbezogenen Kennungen; erfasst werden aggregierte Angaben wie aufgerufene Seite, Referrer, Gerätekategorie und Land.

Ihrer Einwilligung** geladen.

für die Zukunft.

4.3 Technisch notwendige Speicherung

Für Anmeldung und Sitzungsverwaltung speichern wir ein Zugangstoken im lokalen Speicher Ihres Browsers. Diese Speicherung ist zur Erbringung des von Ihnen ausdrücklich gewünschten Dienstes unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und bedarf keiner Einwilligung.

5. Registrierung, Konto und Vertragsdurchführung

5.1 Konto

Für die Nutzung ist ein Konto erforderlich. Wir verarbeiten: Name, geschäftliche E-Mail-Adresse, Passwort (ausschließlich als Hash), Rolle, Zugehörigkeit zur Organisation, Verifizierungsstatus sowie einen Zähler zur Sitzungsentwertung.

Löschung, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Bei Änderung des Passworts oder der E-Mail-Adresse werden aus Sicherheitsgründen alle bestehenden Sitzungen entwertet und eine Benachrichtigung an die bisherige Adresse versandt.

5.2 E-Mail-Versand

Transaktionsmails (Bestätigung, Passwort-Zurücksetzung, Einladungen, Sicherheitshinweise) versenden wir über einen E-Mail-Versanddienst mit Verarbeitung in Frankreich (EU).

5.3 Abrechnung

Für kostenpflichtige Tarife verarbeiten wir Rechnungsdaten, gebuchtes Kontingent und die Zahl erzeugter Unterlagen.

6. Kernfunktion: Recherche und Erstellung von Unterlagen

6.1 Was verarbeitet wird

Nach Ihrer Eingabe verarbeitet die Anwendung:

Internet abgerufen werden,

Folieninhalte, Präsentationsdatei, PDF, Vorschaubilder),

Kostenwerte, Fehlermeldungen).

Für diese Inhalte handeln wir als Auftragsverarbeiter Ihres Unternehmens.

6.2 Verarbeitung durch KI-Dienstleister — Verarbeitungsort

Die inhaltliche Verarbeitung erfolgt durch große Sprachmodelle eines KI-Anbieters. Die vorgelagerte Websuche erfolgt über eine Websuche-API (siehe Ziffer 6.3); das Abrufen von Seiteninhalten erfolgt ohne weiteren Dienstleister direkt durch unsere Anwendung in der EU. Profilseiten einzelner Personen werden dabei technisch ausgeschlossen — auch dann, wenn eine Weiterleitung auf eine solche Seite führt.

An das Sprachmodell übermittelt werden die Inhalte, die für die Erstellung erforderlich sind: Ihre Kontextangaben, Inhalte hinterlegter Dokumente sowie die recherchierten Informationen — einschließlich personenbezogener Angaben, soweit sie darin enthalten sind.

Verarbeitungsort — Stand und Übergang. Wir stellen die Sprachmodell- Verarbeitung auf einen Betrieb innerhalb der EU um (Rechenzentrum eines Cloud-Anbieters in Frankfurt am Main, Verarbeitung und Speicherung in der gewählten EU-Region, Auftragsverarbeitungsvertrag nach Art. 28 DSGVO). Bis zum Abschluss dieser Umstellung erfolgt die Verarbeitung über die Schnittstelle des Modellanbieters mit Sitz in den USA — und damit in einem Drittland. Den jeweils aktuellen Stand weisen wir in Ziffer 10 aus und aktualisieren diese Erklärung mit dem Tag der Umstellung.

(Vertragserfüllung gegenüber unserem Kunden) bzw. Art. 28 DSGVO im Auftragsverhältnis.

Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO, ergänzt um eine Übermittlungsfolgenabschätzung und zusätzliche Schutzmaßnahmen (Transportverschlüsselung, Datenminimierung, Zweckbindung, vertragliches Verbot der Nutzung zu Trainingszwecken).

Inhalte zum Training von Modellen aus — bei beiden Betriebsarten. Eingaben werden ausschließlich zur Erzeugung der jeweiligen Antwort verwendet.

der Rechtsprechung des EuGH nicht vollständig ausgeschlossen werden, dass US-Behörden Zugriff auf Daten verlangen. Wer das vermeiden möchte, sollte bis zur Umstellung in Freitextfeldern und hochgeladenen Dokumenten auf personenbezogene Angaben verzichten.

6.3 Websuche über eine Suchmaschinen-API

Für die Recherche nutzen wir die Programmierschnittstelle einer unabhängigen Websuchmaschine eines Anbieters mit Sitz in den USA.

Zielunternehmen, Branche und Thema), die gewünschte Trefferzahl sowie Land- und Sprachparameter der Suche. Übermittelt werden keine Nutzerkennungen, keine IP-Adresse des Nutzers (die Anfrage stellt unser Server, nicht Ihr Browser) und keine Kundenzuordnung.

von E-Mail-Adressen, Telefonnummern und Nutzernamen (@-Handles) befreit. Besteht eine Anfrage nur aus solchen Angaben, wird sie nicht gestellt. Suchanfragen zu einzelnen Personen werden nur gestellt, wenn der Kunde die Personenrecherche ausdrücklich freigeschaltet hat (Ziffer 7); andernfalls werden sie herausgefiltert.

eigentlichen Seiteninhalte ruft unsere Anwendung anschließend selbst ab.

unserem Kunden) bzw. Art. 28 DSGVO im Auftragsverhältnis.

Grundlage sind die EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO im Rahmen unseres Auftragsverarbeitungsvertrags; zusätzliche Schutzmaßnahmen sind die beschriebene Bereinigung, der Verzicht auf jeden Nutzerbezug und die Transportverschlüsselung.

höchstens 90 Tage gespeichert und nicht zu Werbezwecken oder zur Profilbildung verwendet.

6.4 Zwischenspeicherung von Rechercheergebnissen

Zur Vermeidung wiederholter Abfragen speichern wir Suchtreffer und abgerufene Seiteninhalte zwischen. Diese Zwischenspeicher enthalten ausschließlich öffentlich zugängliche Inhalte und sind nicht einer einzelnen Kundenorganisation zugeordnet. Sie werden automatisch bereinigt:

InhaltAufbewahrung
Suchtreffer7 Tage
Suchtreffer mit Aktualitätsbezug24 Stunden
Abgerufene Seiteninhalte14 Tage
Abgerufene PDF-Dokumente (z. B. Geschäftsberichte)90 Tage
Zwischenspeicher vollständiger Rechercheläufe14 Tage, kundenbezogen

7. Verarbeitung von Daten dritter Personen (Recherche über Entscheider)

Dieser Abschnitt richtet sich an Personen, deren Daten wir im Rahmen einer Recherche verarbeiten, ohne dass wir sie bei ihnen erhoben haben — insbesondere Führungskräfte und Fachverantwortliche der recherchierten Unternehmen. Er dient zugleich der Information nach Art. 14 DSGVO.

Welche Daten: ausschließlich berufsbezogene Angaben — Name, Funktion oder Rolle im Unternehmen, Zuständigkeitsbereich, öffentlich kommunizierte Aussagen sowie berufliche Verbindungen zwischen Personen und Unternehmen. Wir verarbeiten keine besonderen Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO und keine Angaben aus dem privaten Lebensbereich.

Woher: ausschließlich aus öffentlich zugänglichen Quellen — Unternehmens­ webseiten, Geschäfts- und Nachhaltigkeitsberichte, Pressemitteilungen, Fachpresse, öffentliche Register sowie berufliche Netzwerke, soweit die Profile öffentlich abrufbar sind.

Wozu: zur Erstellung einer Entscheidungsvorlage für die Geschäftsanbahnung zwischen Unternehmen. Die Angaben dienen dazu, den richtigen Ansprechpartner und den fachlichen Kontext eines Gesprächs zu bestimmen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse und das unserer Kunden liegt in der Anbahnung geschäftlicher Kontakte im B2B-Umfeld (vgl. Erwägungsgrund 47). Wir haben die Interessen abgewogen: Verarbeitet werden nur berufliche Rollendaten, die die betroffene Person selbst oder ihr Arbeitgeber öffentlich gemacht hat; es findet keine Bewertung der Person, keine Zusammenführung mit privaten Daten und keine automatisierte Entscheidung über sie statt.

Der Kunde entscheidet, ob diese Verarbeitung überhaupt stattfindet. Jeder Kunde kann die Recherche über natürliche Personen in seinem Konto abschalten. Ist sie abgeschaltet, suchen wir für diesen Kunden nicht nach Personen und legen keine Personendaten strukturiert ab; recherchiert wird dann ausschließlich über das Unternehmen (Kennzahlen, Märkte, Standorte, Wettbewerb). Wir benennen die Grenze dieser Zusage genau: Ein Name kann weiterhin im Fließtext einer ausgewerteten Quelle vorkommen — zugesichert ist, dass wir nicht gezielt nach Personen suchen und keine Personendaten als eigenen Datensatz speichern.

Vom Kunden bereitgestellte Angaben zu Personen: Unabhängig von dieser Einstellung kann der Kunde Angaben zu Ansprechpartnern, die er selbst kennt, gezielt für die Erstellung der Stakeholder-Folien bereitstellen. Diese Angaben hat der Kunde erhoben, nicht wir; ihn trifft insoweit die Informationspflicht gegenüber den betroffenen Personen (Art. 13, 14 DSGVO), und er sichert vertraglich zu, zur Verwendung berechtigt zu sein. Wir verarbeiten diese Angaben ausschließlich zur Erstellung der beauftragten Unterlage: Sie werden nicht für die Web-Recherche verwendet, nicht als Suchbegriffe an Suchdienste übermittelt und nur in die Folien eingespeist, die Ansprechpartner und Beziehungen darstellen.

Keine automatisierte Entscheidung: Die Ergebnisse sind eine Vorlage für menschliche Entscheidungen. Eine automatisierte Entscheidung im Sinne des Art. 22 DSGVO findet nicht statt.

Speicherdauer: Rechercheergebnisse werden bis zur Löschung des jeweiligen Kundenkontos aufbewahrt; die technischen Zwischenspeicher nach den Fristen in Ziffer 6.3.

Ihr Widerspruchsrecht: Sie können der Verarbeitung Ihrer Daten jederzeit nach Art. 21 Abs. 1 DSGVO widersprechen — formlos an datenschutz@account-trainer.de. Wir sperren Ihre Angaben dann für künftige Recherchen und entfernen vorhandene Einträge, sofern keine zwingenden schutzwürdigen Gründe entgegenstehen. Für den Abgleich benötigen wir Ihren Namen und das Unternehmen, in dessen Zusammenhang Sie stehen.

Zur Information nach Art. 14: Eine individuelle Benachrichtigung jeder betroffenen Person wäre mit unverhältnismäßigem Aufwand verbunden (Art. 14 Abs. 5 lit. b DSGVO), da uns regelmäßig keine Kontaktdaten der betroffenen Person vorliegen und die Recherche anlassbezogen und in großer Zahl erfolgt. Diese öffentlich zugängliche Information tritt an die Stelle der Einzelbenachrichtigung.

8. Fehlerüberwachung

Zur Stabilität des Dienstes setzen wir einen Fehlerüberwachungsdienst mit Verarbeitung in der EU (Deutschland) ein. Erfasst werden Fehlerereignisse mit technischem Kontext (Zeitpunkt, betroffene Funktion, Browser- oder Serverumgebung, Auftrags-Kennung). Personenbezogene Inhalte werden dabei nicht gezielt übermittelt.

fehlerfreien Betrieb.

9. Einsatz künstlicher Intelligenz

Die Erstellung der Unterlagen erfolgt automatisiert unter Einsatz großer Sprachmodelle. Bitte beachten Sie:

unvollständig oder unzutreffend sein. Sie sind vor Verwendung inhaltlich zu prüfen.

ihre Herkunft nachvollziehbar bleibt.

gegenüber betroffenen Personen statt.

unseren Dienstleistern vertraglich ausgeschlossen.

10. Empfänger und Auftragsverarbeiter

Wir setzen Auftragsverarbeiter nach Art. 28 DSGVO für folgende Zwecke ein:

KategorieZweckOrt der Verarbeitung
Cloud-HostingBetrieb der AnwendungFrankfurt am Main (EU)
Datenbank- und SpeicherdienstDatenbank, Dateispeicher, AusführungIrland (EU)
KI-Sprachmodell-AnbieterSprachmodell-Verarbeitung (Ziffer 6.2)USA — bis zur Umstellung auf EU-Betrieb
Cloud-Anbieter (KI-Betrieb)Sprachmodell-Verarbeitung nach der Umstellung (Ziffer 6.2)Frankfurt am Main (EU)
Websuchmaschinen-APIWebsuche — nur bereinigte Suchanfragen, ohne Nutzerbezug (Ziffer 6.3)USA
E-Mail-VersanddienstTransaktionsmailsFrankreich (EU)
FehlerüberwachungStabilität des Dienstes (Ziffer 8)Deutschland (EU)
Usercentrics GmbHEinwilligungsverwaltung (Ziffer 4.1)Deutschland (EU)
Plausible Insights OÜReichweitenmessung (Ziffer 4.2)EU

Namentliche Liste: Die vollständige Aufstellung unserer Unterauftragsverarbeiter mit Namen, Anschrift, Verarbeitungsort und Übermittlungsgrundlage ist Anlage unseres Auftragsverarbeitungsvertrags. Wir stellen sie Vertragskunden und Interessenten auf Anfrage an datenschutz@account-trainer.de zur Verfügung; betroffene Personen erhalten die konkreten Empfänger im Rahmen einer Auskunft nach Art. 15 DSGVO.

Eine Weitergabe an weitere Dritte erfolgt nur, wenn Sie eingewilligt haben, dies zur Vertragserfüllung erforderlich ist oder wir gesetzlich dazu verpflichtet sind.

11. Ihre Rechte

Sie haben nach der DSGVO das Recht auf:

(Art. 21) — siehe insbesondere Ziffer 7,

Wenden Sie sich dafür an datenschutz@account-trainer.de.

Beschwerderecht: Sie können sich bei einer Aufsichtsbehörde beschweren, insbesondere bei der für uns zuständigen Behörde: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Gustav-Stresemann-Ring 1, 65189 Wiesbaden, https://datenschutz.hessen.de.

Löschung durch Sie selbst: Administratoren einer Kundenorganisation können den gesamten Arbeitsbereich einschließlich aller Aufträge, Ergebnisse und Rechercheergebnisse eigenständig und unwiderruflich löschen (Konto → Gefahrenzone). Die Löschung wird sofort wirksam; Sicherungskopien laufen spätestens nach 14 Tagen aus.

12. Technische und organisatorische Maßnahmen

Wir treffen dem Risiko angemessene Maßnahmen nach Art. 32 DSGVO, unter anderem:

13. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich die Rechtslage oder unsere Verarbeitung ändert. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.