Datenschutzerklärung.
Gemäß DSGVO · Stand: Juli 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Nextlvl Media GmbHWächtersbacherstraße 82
60386 Frankfurt am Main
Deutschland
E-Mail: info@meinfluss.com
Vertreten durch den Geschäftsführer Witalij Moisejew.
2. Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich und wurde nicht bestellt. Bei Fragen zum Datenschutz wende dich bitte direkt an die unter Ziffer 1 genannten Kontaktdaten.
3. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Plattform sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt regelmäßig auf Grundlage einer der folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen)
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Das Meinfluss System richtet sich sowohl an Unternehmer im Sinne des § 14 BGB als auch an Verbraucher im Sinne des § 13 BGB.
4. Hosting und Speicherort
Das Meinfluss System wird bei der IONOS SE betrieben. Die zugehörigen Server stehen in Rechenzentren innerhalb der Europäischen Union. Sämtliche Anwendungsdaten – insbesondere die MySQL-Datenbank und die auf dem Server abgelegten Dateien – werden auf diesen Servern gespeichert. Auch die zur Bereitstellung der Funktionen eingesetzte Software wird auf diesem Server betrieben. Mit dem Hosting-Anbieter besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Anbieter: 1&1 IONOS SEElgendorfer Straße 57
56410 Montabaur
Deutschland
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb der Plattform).
5. Daten bei Registrierung und Kontoeröffnung
Bei der Anlage eines Nutzerkontos verarbeiten wir folgende personenbezogene Daten:
- Name
- E-Mail-Adresse
- Passwort (ausschließlich verschlüsselt/gehasht gespeichert mittels bcrypt – das Klartextpasswort wird nicht gespeichert)
- Optionale Angaben zur Beschreibung deines Geschäfts bzw. Angebots sowie deiner Zielgruppe (zur individuellen Beratung durch die KI-Agenten)
- Verwaltungsdaten: Aktivierungsstatus des Kontos, Zeitpunkt der letzten Anmeldung, Onboarding-Status, Zeitstempel der Kontoanlage und -änderung
Zweck: Bereitstellung und Verwaltung deines Nutzerzugangs sowie Erbringung der vertraglich vereinbarten Leistungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Speicherort: MySQL-Datenbank auf dem IONOS-Server.
6. Daten bei der Anmeldung und während der Nutzung
Zur Bereitstellung des eingeloggten Bereichs sowie aus Sicherheitsgründen verarbeiten wir pro Sitzung:
- IP-Adresse
- Browser- bzw. Geräte-Kennung (User-Agent)
- Sitzungs-Identifikator sowie Zeitpunkt der letzten Aktivität
Zweck: Sicherstellung der Anmeldung, Aufrechterhaltung der Sitzung, Schutz vor Missbrauch.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Speicherort: MySQL-Datenbank (Tabelle der Sitzungen) auf dem IONOS-Server.
Speicherdauer: Sitzungsdaten werden nach Ablauf der Sitzung (Standard: 120 Minuten Inaktivität) automatisch gelöscht. Tokens zur Passwort-Zurücksetzung verfallen nach 60 Minuten.
7. Cookies
Das Meinfluss System setzt ausschließlich technisch notwendige Cookies im Sinne von § 25 Abs. 2 Nr. 2 TDDDG. Für die Verwendung dieser Cookies ist eine gesonderte Einwilligung daher nicht erforderlich.
Im Einzelnen verwenden wir folgende Cookies:
- Session-Cookie: dient der Aufrechterhaltung deiner Anmeldung und der Sicherstellung der Funktionalität des Login-Bereichs während einer Sitzung.
- Passwort-Remember-Cookie: dient – nur sofern du dies aktiv über die entsprechende Option auswählst – dem Wiedererkennen deiner Anmeldung bei einem erneuten Besuch der Plattform.
- XHR-Cookie: dient der technischen Abwicklung asynchroner Datenanfragen innerhalb der Plattform und ist für den ordnungsgemäßen Betrieb der Anwendung erforderlich.
Eine Verwendung von Cookies zu Tracking-, Analyse-, Profilbildungs- oder Marketingzwecken erfolgt nicht. Ein Cookie-Banner ist daher nicht erforderlich.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG sowie Art. 6 Abs. 1 lit. b und lit. f DSGVO.
8. Chatverläufe und Gespräche mit den KI-Agenten
Bei der Nutzung der KI-Agenten verarbeiten wir:
- die Chat-Sitzungen (Titel, zugeordneter Agent, Zeitpunkt der letzten Nachricht)
- die einzelnen Nachrichten (Inhalt der Nutzer- und KI-Antworten, Zeitstempel)
- optionale Nutzerbewertungen einzelner Antworten (Bewertung 1–5 inkl. Begründung)
- automatisch ermittelte Qualitäts- und Auswertungskennzahlen zu den Nachrichten (z. B. Spezifität, Kontexttiefe, Wortanzahl) sowie erkannte Gesprächsthemen
Zweck: Bereitstellung des Chat-Verlaufs, Verbesserung und Personalisierung der Beratung sowie Analyse- und Auswertungszwecke (insbesondere Qualitäts- und Fortschrittsauswertung im Rahmen des Personal Brand Journey Scores).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Auswertung und Optimierung der Beratungsqualität).
Speicherort: MySQL-Datenbank auf dem IONOS-Server.
Speicherdauer: Während der Vertragslaufzeit. Mit Löschung des Nutzerkontos werden die zugehörigen Chatverläufe spätestens innerhalb von 30 Tagen vollständig gelöscht. Eine längere Aufbewahrung erfolgt ausschließlich, soweit gesetzliche Aufbewahrungspflichten dies erfordern.
9. Nutzung von KI-Diensten (OpenAI)
Für die KI-gestützten Funktionen unserer Plattform (Beantwortung der Chat-Anfragen durch die Agenten sowie automatisierte Auswertungen) setzen wir den Dienst von OpenAI ein.
Anbieter (EWR): OpenAI Ireland Ltd.1st Floor, The Liffey Trust Centre
117–126 Sheriff Street Upper
Dublin 1, D01 YC43, Irland
Die Verarbeitung der Anfragen kann durch die OpenAI, L.L.C., 1455 3rd Street, San Francisco, CA 94158, USA, erfolgen. Datenschutzerklärung des Anbieters: openai.com/policies/privacy-policy
Zur Verarbeitung der Anfragen werden die jeweiligen Inhalte an die API dieses Anbieters übermittelt. Dabei werden insbesondere übertragen:
- die im Chat eingegebenen Nachrichten (Chat-Inhalte)
- der für die Beantwortung erforderliche Gesprächskontext (z. B. relevanter Chatverlauf, Angaben zu Geschäftsfeld und Zielgruppe)
Die Übermittlung erfolgt ausschließlich zur Erbringung der jeweiligen KI-Funktion. Eine Verarbeitung kann dabei auch auf Servern des Anbieters in den USA erfolgen. Mit OpenAI besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Soweit personenbezogene Daten in die USA übermittelt werden, erfolgt dies auf Grundlage der von OpenAI in das Data Processing Addendum (DPA) einbezogenen Standardvertragsklauseln gemäß Art. 46 DSGVO nebst ergänzenden Schutzmaßnahmen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Zulässigkeit der Übermittlung in ein Drittland wird durch die vorstehend genannten geeigneten Garantien gemäß Art. 46 DSGVO sichergestellt.
10. Personal Brand Journey Score (Fortschrittsdaten)
Aus der Nutzung der Plattform wird ein individueller Fortschritts-Score berechnet („Personal Brand Journey Score"). Dabei werden folgende Daten gespeichert:
- pro Agent: Teil-Scores, Aktivitätskennzahlen und Bearbeitungsstatus
- tägliche Momentaufnahmen (Snapshots) des Gesamt-Scores inkl. Detail-Aufschlüsselung
- erreichte Meilensteine und Karenztage
Diese Daten basieren auf deiner Aktivität in der Plattform und dienen der Darstellung und Auswertung deines individuellen Fortschritts.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Speicherort: MySQL-Datenbank auf dem IONOS-Server.
Speicherdauer: Während der Vertragslaufzeit. Mit Löschung des Nutzerkontos werden die Score-Daten spätestens innerhalb von 30 Tagen vollständig gelöscht.
11. Erstellte Inhalte und Dokumente
Im Rahmen der Nutzung erstellte bzw. bereitgestellte Inhalte (z. B. generierte Dokumente und PDFs, hochgeladene oder bereitgestellte Assets samt Titel, Beschreibung und Datei-Metadaten) werden gespeichert.
Speicherort: Datenbank-Einträge sowie Dateiablage auf dem IONOS-Server.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: Während der Vertragslaufzeit. Spätestens 30 Tage nach Löschung des Nutzerkontos werden auch diese Daten vollständig entfernt.
12. Server-Logs und Fehlerprotokolle
Zur Sicherstellung des Betriebs und zur Fehleranalyse führen wir technische Protokolle. Diese enthalten technische Angaben sowie ggf. die Nutzer-ID im Fehlerfall. Chat-Inhalte werden in den Anwendungs-Logs nicht protokolliert.
Speicherort: Server (IONOS).
Speicherdauer: 10 Monate.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betriebssicherheit und Fehlerbehebung).
13. Vertrags- und Zahlungsabwicklung (Ablefy, Stripe)
Die Vertrags- und Zahlungsabwicklung erfolgt in der Regel über unseren Drittanbieter Ablefy, in seltenen Ausnahmefällen über den Zahlungsdienstleister Stripe. Im Rahmen des digitalen Vertragsschlusses und der Abwicklung des Zahlungsverkehrs werden die hierfür erforderlichen Daten (insbesondere Rechnungsadresse, Vertragsdaten, Zahlungsdaten) direkt von dem jeweils eingesetzten Anbieter verarbeitet und dort eigenständig gespeichert. Die gesetzlichen Aufbewahrungsfristen für Vertrags- und Rechnungsdaten (insbesondere nach HGB und AO) werden durch den jeweiligen Anbieter eingehalten. Bei der Zahlungsabwicklung über Stripe kann eine Übermittlung personenbezogener Daten an die Stripe, Inc. in den USA erfolgen; diese ist durch die von Stripe einbezogenen Standardvertragsklauseln gemäß Art. 46 DSGVO abgesichert.
Datenschutzerklärung von Ablefy: ablefy.io/de/datenschutz
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (rechtliche Aufbewahrungspflichten).
14. Eingebundene Drittinhalte (CDN und Schriftarten)
Die Oberfläche bindet folgende externe Ressourcen ein:
- Google Fonts (Schriftarten „Poppins" und „Material Symbols") von Servern der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
- Bootstrap CSS und JS sowie Icons über das CDN jsDelivr (Cachecore Internet S.R.L.)
Beim Laden dieser Ressourcen wird technisch bedingt die IP-Adresse deines Geräts an die jeweiligen Anbieter (Google, jsDelivr) übertragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der schnellen und stabilen Bereitstellung der Plattform).
15. Service- und Transaktionsmails
Im Rahmen der Vertragsdurchführung versenden wir transaktionale Service-E-Mails (z. B. Bestätigung der Registrierung, Passwort-Zurücksetzung, Benachrichtigungen zu Live-Calls, Score- und Meilenstein-Mitteilungen). Diese E-Mails sind technisch und vertraglich erforderlich. Eine separate Einwilligung ist hierfür nicht notwendig.
Marketingkommunikation (z. B. Newsletter, Werbe-Mails, Re-Engagement-Mails, In-App-Werbung) findet im Meinfluss System nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
15a. WhatsApp-Support
Für kurzfristige Rückfragen bieten wir in manchen Zusammenarbeiten einen Support über den Messenger-Dienst WhatsApp an. Nutzt du dieses Angebot, verarbeiten wir deine Mobilfunknummer sowie die Inhalte der von dir gesendeten Nachrichten. Anbieter ist die WhatsApp Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland; eine Verarbeitung kann auch durch die Meta Platforms, Inc. in den USA erfolgen. Die Nutzung ist freiwillig; alternativ stehen dir E-Mail und die Plattform zur Verfügung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Premium-Vertrags) sowie Art. 6 Abs. 1 lit. f DSGVO (effiziente Support-Kommunikation). Soweit personenbezogene Daten in die USA übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO.
16. Keine sonstigen Tracking- und Analysedienste
Im Meinfluss System sind keine externen Webanalyse- oder Tracking-Dienste eingebunden. Insbesondere werden weder Google Analytics, Facebook Pixel, Matomo, Hotjar noch vergleichbare Dienste verwendet.
17. Empfänger und Weitergabe an Dritte
Eine Weitergabe deiner personenbezogenen Daten an Dritte erfolgt nur in folgenden Fällen:
- an den unter Ziffer 4 genannten Hosting-Anbieter zur technischen Bereitstellung der Plattform
- an den unter Ziffer 9 genannten KI-Anbieter zur Erbringung der KI-Funktionen
- an die unter Ziffer 13 genannten Zahlungsdienstleister (Ablefy, Stripe) zur Vertrags- und Zahlungsabwicklung
- an Empfänger nach Ziffer 14 zur Bereitstellung von Schriftarten und Drittinhalten
- an den Messenger-Anbieter WhatsApp, sofern du den WhatsApp-Support nutzt
- soweit gesetzliche Verpflichtungen oder behördliche Anordnungen eine Weitergabe erforderlich machen
Eine Weitergabe zu Werbezwecken oder kommerziellen Drittnutzungen findet nicht statt.
18. Speicherdauer im Überblick
| Datenkategorie | Speicherdauer |
|---|---|
| Sitzungsdaten | 120 Minuten Inaktivität |
| Tokens für Passwort-Reset | 60 Minuten |
| Chatverläufe und Score-Daten | während Vertragslaufzeit; spätestens 30 Tage nach Kontolöschung |
| Erstellte Inhalte und Dokumente | während Vertragslaufzeit; spätestens 30 Tage nach Kontolöschung |
| Server-Logs und Fehlerprotokolle | 10 Monate |
| Vertrags- und Rechnungsdaten | gemäß gesetzlicher Aufbewahrungspflichten beim jeweiligen Drittanbieter (Ablefy bzw. Stripe) |
Personenbezogene Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
19. Deine Rechte als betroffene Person
Gegenüber dem Verantwortlichen stehen dir folgende Rechte hinsichtlich der dich betreffenden personenbezogenen Daten zu:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
- Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Zuständige Aufsichtsbehörde:
Der Hessische Beauftragte für Datenschutz und InformationsfreiheitPostfach 3163
65021 Wiesbaden
datenschutz.hessen.de
Zur Ausübung deiner Rechte wende dich an die unter Ziffer 1 genannten Kontaktdaten.
20. Datensicherheit
Wir verwenden innerhalb der Plattform das verbreitete SSL-/TLS-Verschlüsselungsverfahren in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die dein Browser unterstützt. Passwörter werden ausschließlich verschlüsselt mittels bcrypt gespeichert. Wir treffen technische und organisatorische Maßnahmen, um deine Daten gegen Manipulation, Verlust, Zerstörung oder unberechtigten Zugriff zu schützen.
21. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den unten angegebenen Stand. Durch die Weiterentwicklung unserer Plattform oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf der Plattform abgerufen werden.
Stand: Juli 2026