Datenschutzrichtlinie
Zuletzt aktualisiert: 13. November 2025
1. Verantwortlicher
RoyLead Srls
Via Belmonte 1, 71016 San Severo (FG)
P.IVA: IT04383570712
Email: [email protected]
2. Erhobene Daten
Bei der Nutzung der RoyLead-Plattform erheben wir folgende Datenkategorien:
- Registrierungsdaten: Vorname, Nachname, E-Mail, Passwort (verschlüsselt)
- Profildaten: Benutzername, Avatar, bevorzugte Sprache, Zeitzone
- Workspace-Daten: Workspace-Name, Domains, Landing Pages, Angebote
- Tracking-Daten: Klicks, Conversions, Leads (mit ausdrücklicher Zustimmung)
- Abrechnungsdaten: Stripe-Zahlungsinformationen (verwaltet von Stripe Inc.)
- Technische Daten: IP-Adresse, User-Agent, Systemprotokolle
2.1 OAuth und Social Login
Wir bieten die Möglichkeit, sich über OAuth-Drittanbieter (Google, Meta/Facebook) zu registrieren und anzumelden. Bei Nutzung dieser Optionen erheben wir folgende Daten direkt von den Anbietern:
- Google OAuth: E-Mail (verifiziert), Vorname, Nachname, Profilfoto, Anbieter-ID
- Meta/Facebook OAuth: E-Mail, Vorname, Nachname, Profilfoto, Anbieter-ID
Diese Daten werden gemäß den Datenschutzrichtlinien der jeweiligen Anbieter bereitgestellt:
Wir speichern keine Passwörter der OAuth-Anbieter und haben keinen Zugriff darauf. Die Authentifizierung erfolgt vollständig auf den Servern von Google/Meta und wir erhalten nur autorisierte Daten.
3. Zwecke der Verarbeitung
Die Daten werden für folgende Zwecke verarbeitet:
- Bereitstellung der RoyLead-Plattformdienste
- Verwaltung von Benutzerkonten und Workspaces
- Zahlungs- und Rechnungsabwicklung
- Werbekampagnen-Tracking und Analytics (mit Zustimmung)
- Servicebezogene Kommunikation
- Sicherheit und Betrugsprävention
- Gesetzliche und steuerliche Compliance
4. Rechtsgrundlage
Die Datenverarbeitung basiert auf:
- Vertragserfüllung: Für die Diensterbringung erforderliche Daten
- Einwilligung: Analytics-Tracking und Marketing (jederzeit widerrufbar)
- Rechtliche Verpflichtung: Steuer- und Buchhaltungsdaten
- Berechtigtes Interesse: Sicherheit und Betrugsprävention
5. Datenweitergabe
Daten können mit folgenden Drittanbietern geteilt werden:
- Stripe Inc.: Zahlungsabwicklung (PCI-DSS-konform)
- Brevo (Sendinblue): Transaktions-E-Mail-Versand
- Redis Cloud: Cache und Job-Queue (EU-Daten)
- AWS: Hosting und Datenbank (Region EU-Central-1)
5.1 Meta Ads Integration
Wenn Sie Ihr Meta-Werbekonto (Facebook/Instagram) verbinden, teilen wir Daten mit Meta Platforms, um Ihnen bei der Verwaltung und Optimierung Ihrer Werbekampagnen zu helfen. Dies umfasst:
- Von Meta zu RoyLead synchronisierte Daten: Kampagnen (ID, Name, Status, Ziel), Ad Sets (ID, Name, Status, Budget), Werbe-Insights (Ausgaben, Impressionen, Klicks, Reichweite, CPC, CPM, CTR)
- Von RoyLead an Meta gesendete Daten (Conversions API): Conversion-Events (Leads, Käufe) nur mit Ihrer ausdrücklichen Zustimmung
- Synchronisierungshäufigkeit: Alle 24 Stunden für historische Daten, Echtzeit für Conversion-Events
- Rechtsgrundlage: Ausdrückliche Einwilligung, jederzeit widerrufbar
Erforderliche Meta-Berechtigungen:
ads_read- Lesen von Werbekampagnen-Datenads_management- Verwaltung von Werbekampagnenbusiness_management- Business Manager Zugriff
Sie können den Meta-Zugriff jederzeit in den Workspace-Einstellungen widerrufen. Bereits synchronisierte Daten verbleiben bis zur manuellen Löschung in Ihrem RoyLead-Workspace.
6. Datenspeicherung
Daten werden aufbewahrt für:
- Aktive Konten: Für die Dauer des Dienstes
- Steuerdaten: 10 Jahre (gesetzliche Anforderung)
- Systemprotokolle: 90 Tage
- Gelöschte Konten: 30 Tage für Backup, dann vollständige Löschung
7. Benutzerrechte (DSGVO)
Sie haben das Recht auf:
- Auskunft: Kopie Ihrer Daten anfordern
- Berichtigung: Unrichtige Daten korrigieren
- Löschung: Datenlöschung beantragen (Recht auf Vergessenwerden)
- Datenübertragbarkeit: Ihre Daten in lesbarem Format exportieren
- Widerspruch: Der Marketing-Verarbeitung widersprechen
- Widerruf der Einwilligung: Tracking-Einwilligung jederzeit widerrufen
Um Ihre Rechte auszuüben, kontaktieren Sie: [email protected]
8. Cookies und Tracking
Wir verwenden:
- Essenzielle Cookies: Authentifizierung und Funktionalität (immer aktiv)
- Analytics-Cookies: Nur mit ausdrücklicher Zustimmung
- Pixel-Tracking: Für Werbekampagnen (konfigurierbar)
9. Sicherheit
Wir implementieren angemessene Sicherheitsmaßnahmen:
- TLS/SSL-Verschlüsselung für alle Kommunikationen
- Passwort-Hashing mit bcrypt
- Zwei-Faktor-Authentifizierung verfügbar
- Audit-Protokolle für alle sensiblen Operationen
- Rate Limiting und DDoS-Schutz
10. Kontakt
Bei Fragen zum Datenschutz:
Email: [email protected]
Via Belmonte 1, 71016 San Severo (FG), Italien