← Zurück zum Portal

Haus Konzepte Deutschland Partnerportal

Datenschutzerklärung

Stand: Juli 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für den Betrieb dieses Portals ist:

Mr. Leads Marketing GmbH
Warnemünderstraße 14
13059 Berlin
Deutschland
Telefon: +49 163 2459104
E-Mail: anfrage@mrleads.de

Soweit ein im Portal zugriffsberechtigter Partner personenbezogene Daten für eigene Zwecke verarbeitet, ist der jeweilige Partner für diese weitere Verarbeitung selbst verantwortlich. Informationen hierzu erhalten betroffene Personen gegebenenfalls zusätzlich von dem jeweiligen Partner.

2. Zweck und Nutzerkreis des Portals

Das Portal dient der geschäftlichen Verwaltung, Zuordnung und Bearbeitung von Interessentenanfragen (Leads), der Verwaltung von Benutzerkonten und Berechtigungen sowie der Erstellung von Auswertungen und Partnerberichten. Es ist nicht zur freien Registrierung bestimmt. Benutzerkonten werden durch berechtigte Administratoren oder Partner für deren Mitarbeitende angelegt.

Diese Datenschutzerklärung informiert sowohl Portalnutzer als auch Personen, deren Anfrage- oder Kontaktdaten als Lead im Portal verarbeitet werden.

3. Aufruf des Portals und Server-Protokolle

Beim Aufruf des Portals verarbeitet unsere Hosting-Infrastruktur technisch erforderliche Verbindungsdaten. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Adresse, übertragene Datenmenge, Referrer-URL, Browsertyp und -version, Betriebssystem sowie Status- und Fehlerdaten gehören.

Die Verarbeitung ist erforderlich, um das Portal auszuliefern, seine Stabilität und Sicherheit zu gewährleisten und Missbrauch abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb des Portals. Protokolldaten werden gelöscht, sobald sie für diese Zwecke nicht mehr benötigt werden, soweit keine gesetzlichen Pflichten oder konkreten Sicherheitsvorfälle eine längere Aufbewahrung erfordern.

4. Technisch erforderliche Cookies und Anmeldung

Das Portal verwendet ausschließlich technisch erforderliche Cookies bzw. vergleichbare Speichertechnologien für die Anmeldung, die Aufrechterhaltung der Sitzung, den Schutz vor missbräuchlichen Anfragen und die sichere Weiterleitung nach der Anmeldung. Dazu gehören insbesondere Sitzungs-, CSRF-Schutz- und Weiterleitungs-Cookies.

Die Speicherung bzw. der Zugriff auf Informationen im Endgerät erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Die anschließende Verarbeitung personenbezogener Daten beruht auf Art. 6 Abs. 1 lit. b DSGVO, soweit sie für die Bereitstellung des vereinbarten Zugangs erforderlich ist, und im Übrigen auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren Authentifizierung und Zugriffskontrolle. Ohne diese Technologien kann der geschützte Bereich nicht genutzt werden. Analyse-, Werbe- oder Social-Media-Cookies werden derzeit nicht eingesetzt.

5. Benutzerkonten und Berechtigungsverwaltung

Für Benutzerkonten verarbeiten wir insbesondere:

  • Name und geschäftliche E-Mail-Adresse,
  • gehashten Passwortwert,
  • Benutzerrolle, Partnerzuordnung und Zugriffsrechte,
  • Einstellungen für Berichts-E-Mails,
  • Zeitpunkte der Kontoerstellung und -änderung sowie
  • gegebenenfalls den Zeitpunkt eines Löschantrags.

Die Verarbeitung dient der Einrichtung und Verwaltung des Zugangs, der rollenbasierten Bereitstellung von Funktionen und der Kommunikation zu portalbezogenen Vorgängen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die betroffene Person selbst Vertragspartner ist. Bei Beschäftigten und sonstigen Nutzern erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der geordneten Zusammenarbeit mit Geschäftspartnern und der sicheren Bereitstellung des Portals.

Werden Kontodaten nicht direkt bei der betroffenen Person erhoben, stammen sie regelmäßig vom Arbeitgeber, dem zugehörigen Partner oder einem berechtigten Administrator. Die Bereitstellung der für das Konto erforderlichen Daten ist für den Portalzugang notwendig.

6. Verarbeitung von Lead-Daten

Welche Daten zu einem Lead verarbeitet werden, richtet sich nach dem jeweiligen Anfrage- und Leistungsbereich. Verarbeitet werden können insbesondere:

  • Stamm- und Kontaktdaten, etwa Name, Anschrift, E-Mail-Adresse und Telefonnummer,
  • Anfrage-, Objekt-, Projekt- und Interessendaten,
  • Kommunikations- und Bearbeitungsinformationen,
  • Zeitpunkt, Quelle, Zuordnung und Status einer Anfrage sowie
  • vertrags- und abrechnungsbezogene Angaben wie Umsatz- oder Provisionswerte.

Die Daten dienen der Entgegennahme, Qualifizierung, Zuordnung, Weiterleitung und Bearbeitung der Anfrage, der Kontaktaufnahme durch einen passenden Partner, der Dokumentation des Bearbeitungsstands sowie der Abrechnung und Erfolgskontrolle.

Abhängig vom konkreten Entstehungs- und Weiterleitungsprozess beruht die Verarbeitung auf einer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, auf vorvertraglichen Maßnahmen oder einem Vertrag nach Art. 6 Abs. 1 lit. b DSGVO oder auf Art. 6 Abs. 1 lit. f DSGVO. Bei einer Verarbeitung auf Grundlage berechtigter Interessen bestehen diese insbesondere in der Bearbeitung geschäftlicher Anfragen, der Vermittlung an geeignete Fachpartner und der Dokumentation und Abrechnung erbrachter Leistungen. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Lead-Daten können direkt von der betroffenen Person oder – sofern rechtlich zulässig – aus Formularen und Funnels, von Kooperations- und Vertriebspartnern, durch berechtigte Portalnutzer, über Dateiimporte oder über die geschützte externe Schnittstelle stammen. Soweit die Daten nicht direkt erhoben wurden, umfassen die Quellen regelmäßig denjenigen Partner oder Anbieter, bei dem die Anfrage abgegeben wurde.

Die Bereitstellung von Lead-Daten ist grundsätzlich freiwillig. Ohne die für die jeweilige Anfrage benötigten Kontakt- und Projektdaten kann die Anfrage jedoch nicht oder nur eingeschränkt bearbeitet und keinem geeigneten Partner zugeordnet werden.

Empfänger sind die intern zuständigen Personen sowie der jeweils zur Bearbeitung ausgewählte oder vertraglich zuständige Partner und dessen berechtigte Mitarbeitende. Eine Weitergabe an andere Empfänger erfolgt nur, wenn hierfür eine Rechtsgrundlage besteht. Das Portal ist nicht für besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO bestimmt. Solche Daten dürfen nicht in das Portal eingestellt werden.

7. Import, Export und externe Schnittstelle

Berechtigte Nutzer können Lead-Daten als Tabellen importieren und – abhängig von ihrer Rolle – Daten, Berichte oder Dokumentationen exportieren. Außerdem können Leads über eine geschützte API an das Portal übermittelt werden. Dabei werden API-Zuordnungen, Authentifizierungsmerkmale und technische Sicherheitsdaten verarbeitet. Die Zwecke und Rechtsgrundlagen entsprechen den unter Ziffer 6 genannten Verarbeitungen; technische Sicherheitsdaten verarbeiten wir zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zur Absicherung der Schnittstelle.

Nutzer sind verpflichtet, nur Daten zu übermitteln oder zu exportieren, zu deren Verarbeitung sie berechtigt sind, und exportierte Dateien angemessen vor unbefugtem Zugriff zu schützen.

8. Audit-Protokolle und Schutz vor Missbrauch

Zur Nachvollziehbarkeit sicherheits- und geschäftsrelevanter Vorgänge protokollieren wir je nach Aktion insbesondere Benutzerzuordnung, Aktion, betroffenen Datensatz, Zeitpunkt sowie gegebenenfalls den Zustand vor und nach einer Änderung. Zum Schutz vor automatisierten oder missbräuchlichen Zugriffen verarbeiten wir außerdem technische Merkmale wie IP-Adresse, E-Mail-Bezug, Anzahl der Zugriffsversuche und Ablaufzeit eines Zugriffslimits.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen liegen in der Gewährleistung von Vertraulichkeit, Integrität und Verfügbarkeit, in der Aufklärung von Missbrauch sowie in der Nachweisbarkeit berechtigter Datenänderungen.

9. Berichte und E-Mail-Kommunikation

Das Portal erstellt für Partner tägliche, wöchentliche oder monatliche Berichte und kann diese sowie Einladungen, Hinweise zu neuen Leads und E-Mails zum Zurücksetzen von Passwörtern versenden. Dabei werden je nach Nachricht insbesondere Name, E-Mail-Adresse, Betreff, Nachrichteninhalt, Versandzeitpunkt, Zustellstatus und Fehlerdaten verarbeitet.

Portal- und sicherheitsbezogene Nachrichten sind für die Bereitstellung des Zugangs erforderlich. Partnerberichte werden entsprechend den im Konto gewählten Einstellungen versandt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der effizienten geschäftlichen Kommunikation und dem sicheren Betrieb des Portals. Berichtseinstellungen können im Benutzerkonto geändert werden.

10. Eingesetzte Dienstleister

Wir setzen Dienstleister ein, die personenbezogene Daten in unserem Auftrag verarbeiten. Mit Auftragsverarbeitern werden, soweit erforderlich, Vereinbarungen nach Art. 28 DSGVO geschlossen.

Vercel

Hosting, Auslieferung der Anwendung, technische Protokolle und Sicherheitsfunktionen durch Vercel Inc. Weitere Informationen: Datenschutzhinweise von Vercel.

Supabase

Bereitstellung und Betrieb der PostgreSQL-Datenbank durch Supabase, Inc. Weitere Informationen: Datenschutzhinweise von Supabase.

Brevo

Versand transaktionaler und portalbezogener E-Mails über Brevo (Sendinblue). Weitere Informationen: Datenschutzhinweise von Brevo.

11. Drittlandübermittlungen

Bei der Nutzung von Vercel und Supabase sowie deren Unterauftragnehmern kann eine Verarbeitung in den USA oder anderen Staaten außerhalb des Europäischen Wirtschaftsraums nicht ausgeschlossen werden. Soweit für ein Empfängerland kein Angemessenheitsbeschluss der Europäischen Kommission besteht, stützen wir die Übermittlung auf geeignete Garantien, insbesondere die Standardvertragsklauseln der Europäischen Kommission, und treffen bei Bedarf ergänzende Maßnahmen. Bei zertifizierten US-Unternehmen kann die Übermittlung auf dem EU-US Data Privacy Framework beruhen.

12. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzliche Aufbewahrungs- und Nachweispflichten bestehen. Danach werden die Daten gelöscht oder anonymisiert.

  • Benutzerkonten werden grundsätzlich für die Dauer der Zugangsberechtigung gespeichert. Ein vom Nutzer beantragter Löschvorgang sieht regelmäßig eine Karenzzeit von 30 Tagen vor, sofern keine vorrangigen Pflichten oder Rechte entgegenstehen.
  • Zurücksetzungs- und Einladungstoken werden nach Ablauf ihrer kurzen Gültigkeitsdauer nicht mehr verwendet und gelöscht.
  • Audit-Protokolle sind grundsätzlich für eine Aufbewahrung von 60 Tagen vorgesehen; Partnerberichte grundsätzlich für 365 Tage. Gesetzliche Pflichten, konkrete Vorfälle oder abweichende vertragliche Erfordernisse können eine längere Aufbewahrung rechtfertigen.
  • Lead-Daten werden gelöscht, wenn die Anfrage abschließend bearbeitet ist und sie nicht mehr für Dokumentation, Abrechnung, die Geltendmachung oder Abwehr von Ansprüchen oder aufgrund gesetzlicher Pflichten benötigt werden. Die konkrete Frist richtet sich nach dem jeweiligen Anfrage-, Vertrags- und Vermittlungsverhältnis.

Daten in Sicherungskopien können bis zu deren turnusmäßiger Überschreibung fortbestehen und werden bis dahin nur zur Wiederherstellung und Absicherung der Systeme verwendet.

13. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Auskunft nach Art. 15 DSGVO,
  • Berichtigung nach Art. 16 DSGVO,
  • Löschung nach Art. 17 DSGVO,
  • Einschränkung der Verarbeitung nach Art. 18 DSGVO,
  • Unterrichtung nach Art. 19 DSGVO,
  • Datenübertragbarkeit nach Art. 20 DSGVO,
  • Widerspruch nach Art. 21 DSGVO sowie
  • Widerruf einer Einwilligung nach Art. 7 Abs. 3 DSGVO.

Der Widerruf einer Einwilligung berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung. Zur Ausübung Ihrer Rechte können Sie sich an die unter Ziffer 1 genannten Kontaktdaten wenden. Portalnutzer können ihre im Konto gespeicherten Daten außerdem über die Kontoeinstellungen exportieren und dort einen Antrag auf Kontolöschung stellen.

14. Besonderer Hinweis zum Widerspruchsrecht

Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.

Wir verarbeiten die betreffenden Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden Daten für Direktwerbung verarbeitet, können Sie dieser Verarbeitung jederzeit ohne Angabe von Gründen widersprechen.

15. Beschwerderecht

Sie haben nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Sie können sich insbesondere an die für uns zuständige Aufsichtsbehörde wenden:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61
10555 Berlin
www.datenschutz-berlin.de

16. Automatisierte Entscheidungen

Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling, die gegenüber betroffenen Personen rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt, findet im Rahmen des Portals nicht statt.

17. Aktualisierung dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.