Datenschutzerklärung

Stand: August 2026

1. Verantwortliche

Julienne Timm, Matara Road, Kabalana, Ahangama 80650, Southern Province, Sri Lanka. E-Mail: julienne@meetsofia.io

Die Verantwortliche ist außerhalb der Europäischen Union ansässig. Da sich das Angebot auch an Nutzer in der Europäischen Union richtet, findet die Datenschutz-Grundverordnung nach Art. 3 Abs. 2 DSGVO Anwendung.

2. Was Sofia tut – und welche Daten dabei anfallen

meetsofia.io („Sofia“) ist ein Werkzeug zur Qualifizierung von B2B-Firmenlisten. Nutzer laden Listen mit Unternehmensdaten hoch (z. B. CSV-Exporte); Sofia besucht die enthaltenen Unternehmens-Websites und erstellt eine Einordnung. Dabei werden verarbeitet: Kontodaten der Nutzer (Abschnitt 3), Zahlungsdaten (Abschnitt 4), die Inhalte der hochgeladenen Listen (Abschnitt 5) sowie technische Zugriffsdaten (Abschnitte 6 und 7).

Die Angabe einer E-Mail-Adresse und der für die Kontoerstellung erforderlichen Authentifizierungsdaten ist für den Abschluss und die Durchführung des Nutzungsvertrags erforderlich; ohne diese Daten kann kein Nutzerkonto eingerichtet werden. Die Bereitstellung sonstiger Angaben ist freiwillig, sofern sie nicht im jeweiligen Eingabefeld als erforderlich gekennzeichnet ist.

3. Konto und Anmeldung (Clerk)

Für Registrierung und Login nutzen wir Clerk Inc. (USA). Verarbeitet werden E-Mail-Adresse, Name (sofern angegeben), Authentifizierungsdaten und -ereignisse sowie technische Daten wie IP-Adresse und Geräteinformationen. Clerk setzt hierfür technisch notwendige Cookies (Session-Verwaltung). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Mit Clerk besteht ein Auftragsverarbeitungsvertrag; zur Übermittlung in Drittländer siehe Abschnitt 9. Kontodaten werden für die Dauer des Vertragsverhältnisses gespeichert; bei Löschung des Kontos werden die bei uns gespeicherten Konto- und Anwendungsdaten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

4. Rechnungsstellung und Zahlung

Die Abrechnung erfolgt derzeit per Rechnung und Banküberweisung; ein Zahlungsdienstleister ist nicht eingebunden. Verarbeitet werden die zur Rechnungsstellung erforderlichen Angaben, insbesondere Name und Anschrift des Kunden, Ansprechpartner, E-Mail-Adresse, Umsatzsteuer-Identifikationsnummer, Leistungszeitraum, Betrag sowie die aus der Zahlung ersichtlichen Kontodaten. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und c DSGVO. Rechnungs- und abrechnungsrelevante Daten werden entsprechend den anwendbaren steuer- und handelsrechtlichen Aufbewahrungspflichten gespeichert.

5. Hochgeladene Firmenlisten – Auftragsverarbeitung

Die von Nutzern hochgeladenen Listen können personenbezogene Daten Dritter enthalten (z. B. Namen und geschäftliche Kontaktdaten von Ansprechpartnern). Für diese Daten ist der jeweilige Nutzer bzw. dessen Unternehmen Verantwortlicher im Sinne der DSGVO; wir verarbeiten sie als Auftragsverarbeiter ausschließlich zur Durchführung der beauftragten Analyse. Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO wird spätestens bei Vertragsschluss wirksam einbezogen.

Zur semantischen Analyse werden Auszüge öffentlich abrufbarer Website-Inhalte der zu prüfenden Unternehmen sowie die vom Nutzer verfasste Zielkundenbeschreibung („ICP“) an Anthropic PBC übermittelt; Kontaktdaten von Ansprechpartnern aus den hochgeladenen Listen werden nicht an Anthropic übermittelt. Anthropic verarbeitet diese Daten als Unterauftragsverarbeiter. Eingaben und Ausgaben der Anthropic API werden nach der standardmäßigen Speicherrichtlinie grundsätzlich innerhalb von 30 Tagen gelöscht, sofern keine gesetzliche Aufbewahrung oder eine Verarbeitung zur Durchsetzung der Nutzungsbedingungen erforderlich ist. Anthropic verwendet die über kommerzielle Produkte und die API übermittelten Inhalte standardmäßig nicht zum Training seiner Modelle.

Speicherbegrenzung:Hochgeladene Listen und die dazugehörigen Analyseergebnisse werden grundsätzlich 30 Tage nach Erstellung der jeweiligen Analyse automatisch aus dem aktiven Anwendungssystem gelöscht. Nutzer können Analysen bereits vorher über ihr Konto löschen. Technisch notwendige Sicherungskopien der Infrastruktur-Anbieter können für einen begrenzten Zeitraum fortbestehen und werden im Rahmen der regulären Löschzyklen überschrieben; gesetzliche Aufbewahrungspflichten bleiben unberührt. Es wird keine kundenübergreifende Datenbank aus hochgeladenen Daten aufgebaut.

6. Hosting und technische Infrastruktur

Die Benutzeroberfläche wird über Netlify Inc. (USA) ausgeliefert; dabei fallen technische Zugriffsdaten an (IP-Adresse, Zeitpunkt, abgerufene Ressource). Die Anwendungslogik, die Datenbank und Zwischenspeicher laufen auf Infrastruktur von Cloudflare Inc. (USA); dort werden neben technischen Zugriffsdaten auch die in den Abschnitten 3 und 5 beschriebenen Anwendungsdaten gespeichert und verarbeitet. Mit beiden Anbietern bestehen Auftragsverarbeitungsverträge; die Verarbeitung kann je nach Produkt und Konfiguration auch außerhalb des Europäischen Wirtschaftsraums erfolgen (siehe Abschnitt 9). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und effizienten Bereitstellung des Dienstes).

7. Schutz des kostenlosen Testkontingents (IP-Prüfwert)

Zur Verhinderung mehrfacher oder missbräuchlicher Nutzung des kostenlosen Testkontingents verarbeiten wir die IP-Adresse und wandeln sie mittels eines gesalzenen Hash-Verfahrens in einen pseudonymisierten Prüfwert um; die vollständige IP-Adresse wird von uns dabei nicht dauerhaft gespeichert. Der Prüfwert dient ausschließlich dazu, wiederholte Inanspruchnahmen des Testkontingents zu erkennen, und wird spätestens 12 Monate nach der letzten Nutzung automatisch gelöscht. Rechtsgrundlage ist unser berechtigtes Interesse an der Verhinderung von Missbrauch und der wirtschaftlichen Bereitstellung des Testangebots (Art. 6 Abs. 1 lit. f DSGVO).

8. Cookies

Wir setzen keine Werbe- oder Tracking-Cookies und keine Analyse-Tools von Drittanbietern ein. Verwendet werden ausschließlich technisch notwendige Cookies, insbesondere zur Session-Verwaltung der Anmeldung (Abschnitt 3).

9. Datenübermittlung in Drittländer

Die Verantwortliche selbst ist in Sri Lanka ansässig; für Sri Lanka besteht kein Angemessenheitsbeschluss der Europäischen Kommission. Die Anwendungs- und Kontodaten werden auf der in Abschnitt 6 genannten Infrastruktur gespeichert; ein Zugriff aus Sri Lanka durch die Verantwortliche zu Zwecken des Betriebs und des Supports ist möglich. Dieser Zugriff wird auf die Standardvertragsklauseln der Europäischen Kommission bzw. auf Art. 49 Abs. 1 lit. b DSGVO (Erforderlichkeit zur Vertragserfüllung) gestützt.

Auch einige unserer Dienstleister haben ihren Sitz in den USA oder verarbeiten Daten unter Umständen außerhalb des Europäischen Wirtschaftsraums. Soweit für das betreffende Unternehmen ein gültiger Angemessenheitsbeschluss besteht, insbesondere eine Zertifizierung nach dem EU-US Data Privacy Framework, stützen wir die Übermittlung darauf. Andernfalls verwenden wir insbesondere die Standardvertragsklauseln der Europäischen Kommission und prüfen, ob zusätzliche Schutzmaßnahmen erforderlich sind. Informationen zu den verwendeten Garantien können unter julienne@meetsofia.io angefordert werden.

10. Keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO

Es findet keine ausschließlich automatisierte Entscheidung gegenüber den Nutzern oder den in Firmenlisten enthaltenen Personen statt, die diesen gegenüber rechtliche Wirkung entfaltet oder sie in ähnlich erheblicher Weise beeinträchtigt. Die von Sofia ausgegebenen Bewertungen beziehen sich auf Unternehmen und dienen ausschließlich als Entscheidungshilfe für den jeweiligen Nutzer.

11. Rechte betroffener Personen

Betroffene Personen haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde.

Soweit wir personenbezogene Daten ausschließlich im Auftrag eines Sofia-Kunden verarbeiten (Abschnitt 5), ist grundsätzlich der jeweilige Kunde für die Bearbeitung von Betroffenenanfragen verantwortlich; an uns gerichtete Anfragen leiten wir, soweit erforderlich, an den zuständigen Kunden weiter. Für alle übrigen Anliegen wenden Sie sich an die in Abschnitt 1 genannte E-Mail-Adresse.