Datenschutzerklärung

(DSGVO)

DSGVO-konform
EU-Datenspeicherung
Verschlüsselt & sicher

1. Verantwortliche Stelle

Verantwortliche/r i. S. d. Art. 4 Nr. 7 DSGVO: Oliver Nitze, Bouchéstraße, 83, 12435, Berlin, info@selllavie.de
Kontakt Datenschutz: info@selllavie.de

2. Datenverarbeitung auf der Plattform

2.1 Nutzung der Plattform (Registrierung und Matching)

Die Plattform richtet sich an Unternehmen (z. B. Start‑ups, SaaS‑Firmen) sowie an selbstständige Vertriebler:innen (Vertriebsprofis"). Für Registrierung und Nutzung erheben wir insbesondere:

Namen, Unternehmensdaten, Kontakt‑ und Rechnungsdaten.
Informationen zum Vertriebsprofil (Verfügbarkeit, Provisionsmodell, Lebenslauf und hochgeladene Dokumente).
Kalender‑Link (z. B. Calendly oder vergleichbare Dienste) und Termin‑Verfügbarkeiten.
Kommunikationsdaten (z. B. E‑Mails, Chat‑Nachrichten) zur Durchführung des Matching‑Prozesses.

Zweck und Rechtsgrundlage:

Die Datenverarbeitung erfolgt zur Anbahnung und Durchführung von Vertragsverhältnissen zwischen Unternehmen und Vertriebler:innen (Art. 6 Abs. 1 lit. b DSGVO) sowie zur Wahrung unserer berechtigten Interessen an einem funktionierenden und sicheren Plattformbetrieb (Art. 6 Abs. 1 lit. f DSGVO). Ohne diese Daten ist eine Nutzung der Plattform nicht möglich.

2.2 Hosting und Datenbank (Supabase)

Unsere Backend‑Infrastruktur läuft über Supabase, eine Open‑Source‑Backend‑Plattform. Supabase stellt eine PostgreSQL‑Datenbank, Authentifizierung und File‑Storage bereit. Die Serverregion kann bei der Projekterstellung gewählt werden; in Europa stehen Rechenzentren in Irland, England, Frankreich, Deutschland, der Schweiz und Schweden zur Verfügung. Wir haben für Selllavie die Serverregion Deutschland (Frankfurt am Main) gewählt. Supabase bietet einen Auftragsverarbeitungsvertrag (Data Processing Agreement, DPA); diesen haben wir abgeschlossen.

Die Speicherung und Verarbeitung personenbezogener Daten erfolgt damit innerhalb der EU. Supabase arbeitet mit technischen und organisatorischen Maßnahmen wie Row‑Level‑Security und Verschlüsselung, um die Daten zu schützen. Mehr dazu finden Sie in der Supabase‑Datenschutzerklärung.

2.3 Authentifizierung und React‑Frontend

Die Anmeldung erfolgt über ein React‑Frontend. Bei Registrierung verarbeiten wir Ihre E‑Mail‑Adresse, ein selbst gewähltes Passwort und ggf. weitere Identifikationsdaten. Diese Daten werden verschlüsselt in der Supabase‑Datenbank gespeichert. Die Übertragung der Daten erfolgt ausschließlich über TLS‑verschlüsselte Verbindungen.

2.4 E‑Mail‑Kommunikation

Wir verwenden Ihre E‑Mail‑Adresse, um die Registrierung zu bestätigen, wichtige Informationen zum Konto (z. B. Terminbestätigungen, Vertragsunterlagen) zu senden und Sie über Änderungen an unseren Diensten zu informieren. Die Datenverarbeitung basiert auf Art. 6 Abs. 1 lit. b und f DSGVO. Unsere E‑Mails werden über einen Drittanbieter mit Sitz in der EU versandt; mit diesem besteht ein Auftragsverarbeitungsvertrag.

2.5 Terminvergabe mit Calendly

Für Terminbuchungen nutzen wir Calendly. Nach dem Stand April 2025 speichert Calendly personenbezogene Daten (Namen, E‑Mail, Terminangaben) in Rechenzentren in den USA. Calendly hat Standardvertragsklauseln (SCC) und das UK‑Addendum in seine Datenverarbeitungsbedingungen integriert. Es werden Daten an Google‑Cloud‑Rechenzentren übermittelt, die ISO 27001, SOC 1, SOC 2 u. a. Zertifizierungen besitzen. Wir haben mit Calendly einen Auftragsverarbeitungsvertrag geschlossen. Die Übermittlung in die USA erfolgt auf Grundlage der SCC. Bitte beachten Sie, dass bei Nutzung des Termin‑Links Daten an Calendly übertragen werden; weitere Informationen finden Sie in der Calendly‑Datenschutzerklärung.

2.6 Zahlungsabwicklung mit Stripe

Unsere kostenpflichtigen Dienste (z. B. „299 €/Monat ab Deal") werden über Stripe abgewickelt. Stripe speichert Kundendaten (Name, E-Mail, Zahlungsinformationen) auf Servern in der EU sowie in den USA. Das Unternehmen hat seinen Sitz in Irland (Stripe Payments Europe Ltd.) und nutzt daneben auch Infrastruktur in den USA. Die Datenübertragung erfolgt auf Grundlage von Standardvertragsklauseln der EU-Kommission. Trotz umfassender Sicherheitsmaßnahmen kann aufgrund des US-Server-Standorts kein vollständiger DSGVO-Konformitätsnachweis garantiert werden. Wir verlangen von Stripe die Minimierung der verarbeiteten Daten und die Verschlüsselung aller Transaktionen über TLS. Für die Zahlungsabwicklung gelten zusätzlich die Datenschutzbestimmungen von Stripe.

2.7 Kursmaterialien, Lebensläufe und Dokumente

Nutzer:innen können Dokumente (z. B. Lebenslauf, Zertifikate, Portfolio) hochladen. Diese Dateien werden auf Supabase‑Storage (EU‑Server) gespeichert. Die Nutzung dieser Daten dient dem Matching‑Prozess zwischen Unternehmen und Vertriebsprofis (Art. 6 Abs. 1 lit. b DSGVO). Sie können Ihre Dokumente jederzeit über die Plattform löschen; sie werden dann vollständig entfernt, soweit keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

2.8 Server‑Protokolle

Bei jedem Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen (IP‑Adresse, Datum und Uhrzeit, Browser‑Typ, Betriebssystem). Diese Daten werden kurzzeitig zur Sicherstellung der Funktionsfähigkeit der Website und zur Abwehr von Angriffen gespeichert (Art. 6 Abs. 1 lit. f DSGVO). Eine Zusammenführung mit anderen Datenquellen erfolgt nicht. Eine Auswertung zu Marketingzwecken findet nicht statt.

2.9 Cookies und Webanalyse (Google Analytics)

Wir verwenden technisch notwendige Cookies (z. B. für Login-Sessions), die für die Bereitstellung unserer Dienste unerlässlich sind und keine Einwilligung erfordern.

Zur anonymen Reichweiten- und Nutzungsanalyse setzen wir Google Analytics 4 ein (Anbieter: Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland). Google Analytics verwendet Cookies, die eine Analyse der Nutzung der Website ermöglichen. Der Einsatz erfolgt ausschließlich auf Grundlage deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG).

Standardmäßig ist die Analyse deaktiviert (Google Consent Mode v2 – „denied"): Es werden keine Analyse-Cookies gesetzt, bevor du im Cookie-Banner zustimmst. Deine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen – über den Link „Cookie-Einstellungen" im Footer. Im Rahmen der Verarbeitung kann es zu einer Übermittlung von Daten an Google (auch in die USA) kommen; Google stützt sich hierbei auf die EU-Standardvertragsklauseln.

3. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie dies für die Erfüllung der oben genannten Zwecke erforderlich ist bzw. gesetzliche Aufbewahrungsfristen es verlangen. Nutzer:innen können ihre Profile und Daten jederzeit löschen. Nach Löschung werden Ihre Daten unverzüglich und unwiderruflich entfernt, soweit keine gesetzlichen Archivierungspflichten bestehen.

4. Ihre Rechte

Sie haben gegenüber uns folgende Rechte in Bezug auf Ihre personenbezogenen Daten (Art. 12 ff. DSGVO). Dazu gehören insbesondere:

Recht auf Auskunft über die verarbeiteten personenbezogenen Daten (Art. 15 DSGVO).
Recht auf Berichtigung unrichtiger Daten (Art. 16 DSGVO).
Recht auf Löschung („Recht auf Vergessenwerden", Art. 17 DSGVO).
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO).
Recht auf Datenübertragbarkeit (Art. 20 DSGVO).
Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO).
Recht auf Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO).
Recht, keiner automatisierten Entscheidung unterworfen zu werden (Art. 22 DSGVO).
Beschwerderecht bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO). Die für Hessen zuständige Behörde ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit.

Zur Wahrnehmung Ihrer Rechte können Sie uns jederzeit per E‑Mail kontaktieren. Wir werden Ihre Anfrage unverzüglich, spätestens jedoch innerhalb eines Monats beantworten.

5. Datenübermittlungen in Drittländer

Bei der Nutzung von Calendly und Stripe werden personenbezogene Daten an Dienstleister in Drittländern (USA) übermittelt. Diese Übermittlungen erfolgen auf Grundlage von Standardvertragsklauseln der EU-Kommission sowie – soweit verfügbar – des EU-US Data Privacy Frameworks.

Wir weisen darauf hin, dass in diesen Ländern ggf. kein der EU entsprechendes Datenschutzniveau herrscht und staatliche Zugriffe auf Daten nicht ausgeschlossen werden können.

6. Sicherheit der Verarbeitung

Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen unbefugten Zugriff Dritter zu schützen. Dazu gehören verschlüsselte Verbindungen (TLS), Zugriffskontrollen, regelmäßige Backups und die Auswahl von Hosting‑Standorten innerhalb der EU.

7. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung wird regelmäßig aktualisiert. Wenn wir wesentliche Änderungen vornehmen, informieren wir registrierte Nutzer per E‑Mail. Aktueller Stand: August 2025.

Selllavie.

Die Plattform für erfolgreiche Sales-Partnerschaften.

Rechtliches

© 2026 Selllavie. Alle Rechte vorbehalten.