Privacy Policy

DE Deutsch

Datenschutzerklärung

Letzte Aktualisierung: 28. März 2026

Website: https://minico.ai

1. Einleitung

Diese Datenschutzerklärung erläutert, wie Mihnea Nicolau, handelnd unter Minico AI („wir“, „uns“, „unser“), Ihre personenbezogenen Daten erhebt, verwendet und schützt, wenn Sie unsere Website unter https://minico.ai besuchen. Wir verpflichten uns, Ihre Privatsphäre zu schützen und Ihre personenbezogenen Daten in Übereinstimmung mit der Datenschutz-Grundverordnung (Verordnung (EU) 2016/679, „DSGVO“) und den geltenden deutschen Datenschutzgesetzen zu verarbeiten.

Wir verwenden auf dieser Website keine Cookies zu Tracking- oder Werbezwecken. Bestimmte personenbezogene Daten können jedoch wie nachstehend beschrieben verarbeitet werden.

2. Verantwortlicher

Der Verantwortliche für die Datenverarbeitung auf dieser Website im Sinne von Art. 4 Nr. 7 DSGVO ist:

Mihnea Nicolau

handelnd unter Minico AI

c/o IP-Management #9003

Ludwig-Erhard-Straße 18

20459 Hamburg

E-Mail: [email protected]

Telefon: +49 15679 789018

Wir sind nicht verpflichtet, einen Datenschutzbeauftragten gemäß Art. 37 DSGVO zu bestellen.

3. Übersicht über die Datenverarbeitung

Wenn Sie unsere Website besuchen, verarbeiten wir personenbezogene Daten im Rahmen folgender Tätigkeiten:

  • Bereitstellung und Auslieferung der Website über Cloudflare (Abschnitt 4)
  • Webanalyse über Cloudflare Web Analytics (Abschnitt 5)
  • Kontaktformular-Übermittlungen über Formspree (Abschnitt 6)
  • Terminplanung über Google Kalender (Abschnitt 7)
  • E-Mail-Kommunikation über Google Workspace (Abschnitt 8)
  • Videokonferenzen über Google Meet (Abschnitt 9)
  • Kommunikation über WhatsApp (Abschnitt 10)
  • Kommunikation über sonstige Drittanbieter-Messaging-Dienste (Abschnitt 11)
  • Recherche von Kontaktdaten aus öffentlich zugänglichen Quellen (Abschnitt 12)
  • Lead-Beschaffung und Akquise über Instantly und Apollo (Abschnitt 13)
  • Kaltakquise per E-Mail über Instantly (Abschnitt 14)
  • E-Mail-Tracking und Analysen über Instantly (Abschnitt 15)

Jede Verarbeitungstätigkeit wird nachstehend im Einzelnen beschrieben, einschließlich der Art der erhobenen Daten, des Zwecks, der Rechtsgrundlage und etwaiger Drittempfänger.

4. Webhosting und Content Delivery (Cloudflare)

4.1 Beschreibung

Unsere Website wird auf Cloudflare Pages gehostet und über das globale Content Delivery Network (CDN) von Cloudflare ausgeliefert. Beim Zugriff auf unsere Website wird Ihre Anfrage über die Infrastruktur von Cloudflare geleitet. Dies ist erforderlich, um die Website-Inhalte an Ihren Browser auszuliefern, deren Sicherheit zu gewährleisten und vor böswilligen Angriffen (z. B. DDoS-Angriffen) zu schützen.

4.2 Verarbeitete Daten

Beim Besuch unserer Website verarbeitet Cloudflare automatisch die folgenden technischen Daten:

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • Aufgerufene URL und Referrer-URL
  • Browsertyp und -version
  • Betriebssystem
  • Übertragene Datenmenge
  • HTTP-Statuscode

Diese Daten werden von der Cloudflare-Infrastruktur im Rahmen der Weiterleitung und Auslieferung des Web-Traffics verarbeitet. Cloudflare kann zudem technisch notwendige Sicherheits-Cookies setzen (z. B. __cf_bm für Bot-Management), um die Website vor automatisierten Bedrohungen zu schützen. Diese Cookies sind technisch notwendig und bedürfen keiner Einwilligung gemäß § 25 Abs. 2 TDDDG.

4.3 Zweck und Rechtsgrundlage

Die Verarbeitung ist für die Bereitstellung unserer Website und deren Sicherheit erforderlich. Die Rechtsgrundlage ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren und effizienten Auslieferung unserer Website an Besucher.

Widerspruchsrecht: Sie haben das Recht, jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen diese Verarbeitung Widerspruch einzulegen, gemäß Art. 21 DSGVO. Zur Ausübung dieses Rechts kontaktieren Sie uns bitte über die Angaben in Abschnitt 25.

4.4 Empfänger und Datenübermittlung

Cloudflare, Inc. ist ein US-amerikanisches Unternehmen. Die EU-Niederlassung ist die Cloudflare Germany GmbH, Rosental 7, 80331 München, Deutschland. Cloudflare verarbeitet Daten über sein globales Netzwerk, das auch Server außerhalb des EWR umfassen kann, einschließlich in den Vereinigten Staaten.

Übermittlungsgarantie: Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss gemäß Art. 45 DSGVO, Beschluss der Europäischen Kommission C(2023) 4745). Darüber hinaus enthält der Standard-Datenverarbeitungszusatz (DPA) von Cloudflare, der Bestandteil des Self-Serve Subscription Agreements ist, EU-Standardvertragsklauseln (SCCs) als zusätzliche Schutzmaßnahme.

Datenschutzerklärung von Cloudflare: https://www.cloudflare.com/privacypolicy/

Cloudflare DPA: https://www.cloudflare.com/cloudflare-customer-dpa/

Cloudflare DPF-Eintrag: https://www.dataprivacyframework.gov/list

4.5 Speicherdauer

Cloudflare verarbeitet diese Daten vorübergehend im Rahmen der Auslieferung des Web-Traffics. Wir haben im kostenlosen Cloudflare-Tarif keinen Zugriff auf einzelne Serverprotokolle. Die Speicherpraktiken von Cloudflare richten sich nach deren Datenschutzerklärung.

5. Webanalyse (Cloudflare Web Analytics)

5.1 Beschreibung

Wir verwenden Cloudflare Web Analytics, um nachzuvollziehen, wie Besucher unsere Website nutzen, einschließlich der aufgerufenen Seiten, des Besucheraufkommens und der allgemeinen geografischen Verteilung (auf Länderebene). Cloudflare Web Analytics ist ein datenschutzfreundlicher Analysedienst, der keine Cookies verwendet, kein localStorage nutzt, keine Besucher über IP-Adresse oder User Agent identifiziert und keine einzelnen Nutzer über Sitzungen oder Websites hinweg verfolgt.

5.2 Verarbeitete Daten

Cloudflare Web Analytics erfasst folgende aggregierte, nicht-personenbezogene Metriken über ein leichtgewichtiges JavaScript-Beacon:

  • Seitenaufrufe und Besuche (gezählt mittels Referrer-basierter Logik, nicht durch Tracking einzelner Nutzer)
  • Seiten-URL und Referrer-URL
  • Browsertyp und Betriebssystem (aggregiert)
  • Herkunftsland (am Netzwerkrand ermittelt, nicht pro Besucher gespeichert)
  • Seitenladezeiten (Core Web Vitals)

Cloudflare gibt an, dass IP-Adressen von Besuchern zum Zweck der Web Analytics nicht gespeichert werden und keine dauerhaften clientseitigen Identifikatoren verwendet werden.

5.3 Zweck und Rechtsgrundlage

Die Verarbeitung dient dem Zweck, die Nutzungsmuster der Website zu verstehen und unsere Website zu verbessern. Die Rechtsgrundlage ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Optimierung unseres Webauftritts und dem Verständnis des Besucherverhaltens. Angesichts der datenschutzfreundlichen Gestaltung dieses Dienstes (keine Cookies, kein individuelles Tracking, keine IP-Speicherung) gehen wir davon aus, dass dieses Interesse nicht Ihre Rechte und Freiheiten überwiegt.

Widerspruchsrecht: Sie haben das Recht, jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen diese Verarbeitung Widerspruch einzulegen, gemäß Art. 21 DSGVO. Zur Ausübung dieses Rechts kontaktieren Sie uns bitte über die Angaben in Abschnitt 25.

5.4 Empfänger und Datenübermittlung

Siehe Abschnitt 4.4. Cloudflare Web Analytics wird von demselben Cloudflare-Unternehmen bereitgestellt, und es gelten dieselben Übermittlungsgarantien.

5.5 Speicherdauer

Cloudflare Web Analytics-Daten sind für einen begrenzten Zeitraum (derzeit bis zu 30 Tage) in aggregierter Form verfügbar und können nicht einzelnen Besuchern zugeordnet werden.

6. Kontaktformular (Formspree)

6.1 Beschreibung

Unsere Website enthält ein Kontaktformular, über das Sie uns Anfragen senden können. Wenn Sie das Kontaktformular absenden, wird Ihre Nachricht über Formspree, einen externen Formularverarbeitungsdienst, verarbeitet und an unsere geschäftliche E-Mail-Adresse weitergeleitet.

6.2 Verarbeitete Daten

Bei Absendung des Kontaktformulars werden folgende Daten verarbeitet:

  • Ihr Name
  • Ihre E-Mail-Adresse
  • Ihr Firmenname
  • Ihre Arbeitsbeschreibung / Projektbeschreibung
  • Ihre Nachricht

Darüber hinaus erhebt Formspree bei der Formularübermittlung automatisch bestimmte technische Daten, darunter Ihre IP-Adresse, den Browsertyp sowie Datum und Uhrzeit der Übermittlung.

6.3 Zweck und Rechtsgrundlage

Wir verarbeiten diese Daten zum Zweck der Beantwortung Ihrer Anfrage und gegebenenfalls zur Anbahnung einer Geschäftsbeziehung. Die Rechtsgrundlage ist:

  • Art. 6 Abs. 1 lit. b DSGVO — die Verarbeitung ist für die Erfüllung eines Vertrags oder für vorvertragliche Maßnahmen auf Ihre Anfrage hin erforderlich; oder
  • Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse an der Beantwortung geschäftlicher Anfragen.

Widerspruchsrecht: Soweit die Verarbeitung auf unserem berechtigten Interesse beruht, haben Sie das Recht, jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einzulegen, gemäß Art. 21 DSGVO. Zur Ausübung dieses Rechts kontaktieren Sie uns bitte über die Angaben in Abschnitt 25.

6.4 Empfänger und Datenübermittlung

Formspree, Inc. ist ein US-amerikanisches Unternehmen. Die Dienste werden auf Amazon Web Services (AWS) in den Vereinigten Staaten gehostet. Wenn Sie das Kontaktformular absenden, werden Ihre Daten an die Server von Formspree in den USA übermittelt und dort gespeichert.

Übermittlungsgarantie: Formspree stützt sich auf EU-Standardvertragsklauseln (SCCs) als Rechtsgrundlage für internationale Datenübermittlungen.

Nach der Verarbeitung durch Formspree wird Ihre Anfrage an unsere Google Workspace-E-Mail weitergeleitet (siehe Abschnitt 8).

Datenschutzerklärung von Formspree: https://formspree.io/legal/privacy-policy/

6.5 Speicherdauer

Formspree speichert Formulareingaben auf seinen Servern (die 100 neuesten Eingaben im kostenlosen Tarif). Wir werden Ihre Daten bei Formspree löschen bzw. deren Löschung veranlassen, sobald Ihre Anfrage vollständig bearbeitet ist und die Daten nicht mehr benötigt werden. Die zugehörige E-Mail-Kommunikation bewahren wir in unserem geschäftlichen E-Mail-Postfach für die zur Erfüllung des Zwecks Ihrer Anfrage erforderliche Dauer oder gemäß den gesetzlichen Aufbewahrungspflichten auf (bis zu 6 Jahre für allgemeine Geschäftskorrespondenz gemäß § 257 HGB bzw. bis zu 10 Jahre bei steuerlich relevanter Korrespondenz gemäß § 147 AO).

6.6 Alternative

Sie können uns auch direkt per E-Mail an [email protected] kontaktieren, anstatt das Kontaktformular zu verwenden. In diesem Fall werden Ihre Daten nicht durch Formspree verarbeitet.

7. Terminplanung (Google Kalender)

7.1 Beschreibung

Unsere Website enthält einen externen Link zu Google Kalender, einer externen Terminplanungsplattform von Google, über die Sie ein Beratungs- oder Kennenlerngespräch buchen können. Wenn Sie auf diesen Link klicken, verlassen Sie unsere Website und werden auf die Google-Plattform weitergeleitet. Google Kalender ist nicht auf unserer Website eingebettet und setzt keine Cookies und verarbeitet keine Daten auf unserer Website. Eine Datenverarbeitung durch Google erfolgt erst, wenn Sie auf deren Plattform navigieren und sich dazu entscheiden, einen Termin zu buchen.

7.2 Verarbeitete Daten

Wenn Sie Google Kalender zur Terminbuchung nutzen, kann Google folgende Daten erheben:

  • Ihren Namen
  • Ihre E-Mail-Adresse
  • Weitere Informationen, die Sie im Buchungsformular angeben
  • Technische Daten (IP-Adresse, Browserinformationen)

Diese Daten werden von Google auf deren Plattform verarbeitet, nicht auf unserer Website.

7.3 Zweck und Rechtsgrundlage

Der Zweck ist die Ermöglichung der Terminvereinbarung auf Ihre Anfrage hin. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen auf Ihre Anfrage hin).

7.4 Empfänger und Datenübermittlung

Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die Muttergesellschaft ist Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.

Übermittlungsgarantie: Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert. Zusätzlich verwendet Google EU-Standardvertragsklauseln (SCCs) als Übermittlungsmechanismus.

Datenschutzerklärung von Google: https://policies.google.com/privacy

7.5 Speicherdauer

Die Datenspeicherungspraktiken von Google richten sich nach deren Datenschutzerklärung und Nutzungsbedingungen. Wir bewahren Terminplanungsdaten nur so lange auf, wie dies zur Erfüllung des Terminzwecks und einer etwaigen anschließenden Geschäftsbeziehung erforderlich ist.

8. E-Mail-Kommunikation (Google Workspace)

8.1 Beschreibung

Wir verwenden Google Workspace (Gmail) als unseren geschäftlichen E-Mail-Anbieter. Wenn Sie uns eine E-Mail senden oder wenn Ihre Kontaktformulareingabe an unser Postfach weitergeleitet wird, wird Ihre Kommunikation über die Infrastruktur von Google verarbeitet und gespeichert.

8.2 Verarbeitete Daten

  • Ihre E-Mail-Adresse
  • Ihr Name (sofern angegeben)
  • Der Inhalt Ihrer E-Mail-Nachricht
  • Metadaten (Datum, Uhrzeit, Betreffzeile)

8.3 Zweck und Rechtsgrundlage

Wir verarbeiten diese Daten zum Zweck der geschäftlichen Kommunikation und der Beantwortung Ihrer Anfragen. Die Rechtsgrundlage ist:

  • Art. 6 Abs. 1 lit. b DSGVO — die Verarbeitung ist für die Erfüllung eines Vertrags oder für vorvertragliche Maßnahmen erforderlich; oder
  • Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse an der Aufrechterhaltung der geschäftlichen Korrespondenz.

Widerspruchsrecht: Soweit die Verarbeitung auf unserem berechtigten Interesse beruht, haben Sie das Recht, jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einzulegen, gemäß Art. 21 DSGVO. Zur Ausübung dieses Rechts kontaktieren Sie uns bitte über die Angaben in Abschnitt 25.

8.4 Empfänger und Datenübermittlung

Google LLC ist ein US-amerikanisches Unternehmen. Google Workspace-Daten können in Rechenzentren in der EU/im EWR sowie in den Vereinigten Staaten verarbeitet werden.

Übermittlungsgarantie: Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert. Der Cloud-Datenverarbeitungszusatz und die Standardvertragsklauseln von Google bieten zusätzliche Schutzmaßnahmen.

Datenschutzerklärung von Google: https://policies.google.com/privacy

Google Cloud DPA: https://cloud.google.com/terms/data-processing-addendum

8.5 Speicherdauer

Wir bewahren E-Mail-Korrespondenz für die Dauer auf, die zur Erfüllung des Kommunikationszwecks erforderlich ist, sowie unter Einhaltung der gesetzlichen Aufbewahrungspflichten nach deutschem Handels- und Steuerrecht (§ 257 HGB, § 147 AO), die eine Aufbewahrung der Geschäftskorrespondenz von bis zu 6 bzw. 10 Jahren vorsehen können.

9. Videokonferenzen (Google Meet)

9.1 Beschreibung

Wenn Sie über den Google Calendar-Link auf unserer Website einen Termin vereinbaren (siehe Abschnitt 7), kann das Meeting über Google Meet stattfinden, einen Videokonferenzdienst von Google im Rahmen von Google Workspace. Google Meet ist nicht auf unserer Website eingebettet; eine Datenverarbeitung erfolgt erst, wenn Sie einem Videoanruf auf der Google-Plattform beitreten.

9.2 Verarbeitete Daten

Wenn Sie an einem Google Meet-Videoanruf teilnehmen, kann Google die folgenden Daten verarbeiten:

  • Ihr Name und Ihre E-Mail-Adresse (wie beim Beitritt zum Anruf angegeben)
  • Ihre IP-Adresse und Geräteinformationen (Browsertyp, Betriebssystem, Gerätetyp)
  • Audio- und Videodaten, die während des Anrufs übertragen werden
  • Bildschirmfreigabe-Inhalte, falls zutreffend
  • Meeting-Metadaten (Datum, Uhrzeit, Dauer, Teilnehmerliste)

Wird ein Meeting mit Zustimmung aller Teilnehmer aufgezeichnet, werden die Aufzeichnung und etwaige automatisch erstellte Transkripte in unserem Google Workspace-Konto gespeichert.

9.3 Zweck und Rechtsgrundlage

Wir verarbeiten diese Daten zum Zweck der Durchführung von Geschäftsbesprechungen und Beratungen. Die Rechtsgrundlage ist:

  • Artikel 6 Abs. 1 lit. b DSGVO — die Verarbeitung ist für die Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin erforderlich; oder
  • Artikel 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse an der effizienten Durchführung von Geschäftsbesprechungen.

Widerspruchsrecht: Soweit die Verarbeitung auf unserem berechtigten Interesse beruht, haben Sie das Recht, jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Widerspruch einzulegen, gemäß Artikel 21 DSGVO. Um dieses Recht auszuüben, kontaktieren Sie uns bitte unter den in Abschnitt 25 genannten Kontaktdaten.

9.4 Empfänger und Datenübermittlung

Der Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die Muttergesellschaft ist Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Google kann Daten in Rechenzentren in der EU/im EWR und in den Vereinigten Staaten verarbeiten.

Übermittlungsgarantie: Google LLC ist im Rahmen des EU-US Data Privacy Framework zertifiziert. Googles Cloud Data Processing Addendum und Standardvertragsklauseln bieten zusätzliche Garantien. Es gelten die gleichen Übermittlungsgarantien wie in Abschnitt 8.4 beschrieben.

Google Datenschutzerklärung: https://policies.google.com/privacy

Google Cloud DPA: https://cloud.google.com/terms/data-processing-addendum

9.5 Speicherdauer

Meeting-Metadaten werden als Teil unseres Google Workspace-Kontos für die in Abschnitt 8.5 beschriebene Dauer aufbewahrt. Aufzeichnungen, sofern erstellt, werden nur so lange gespeichert, wie es für den Zweck der Geschäftsbeziehung erforderlich ist, und anschließend gelöscht, es sei denn, gesetzliche Aufbewahrungspflichten stehen dem entgegen.

10. Kommunikation über WhatsApp

10.1 Beschreibung

Wenn Sie uns über WhatsApp aus eigener Initiative kontaktieren oder uns bitten, über WhatsApp mit Ihnen zu kommunizieren, können wir diesen Nachrichtendienst nutzen, um auf Ihre Anfragen zu antworten und die geschäftliche Kommunikation aufrechtzuerhalten. Wir bewerben WhatsApp nicht als Kommunikationskanal auf unserer Website und nutzen es nur, wenn Sie ausdrücklich diese Kontaktmethode wählen.

10.2 Verarbeitete Daten

Wenn wir über WhatsApp mit Ihnen kommunizieren, können die folgenden Daten von WhatsApp verarbeitet werden:

  • Ihre Mobiltelefonnummer
  • Ihr WhatsApp-Profilname und Profilbild
  • Die Inhalte der ausgetauschten Nachrichten (Text, Bilder, Dokumente, Sprachnachrichten)
  • Metadaten (Zeitstempel, Zustell- und Lesebestätigungen, Geräteinformationen)
  • Ihre IP-Adresse

WhatsApp verwendet in persönlichen Chats eine Ende-zu-Ende-Verschlüsselung für Nachrichteninhalte, was bedeutet, dass WhatsApp (Meta) den Inhalt der Nachrichten nicht lesen kann. WhatsApp verarbeitet jedoch Metadaten und Kontoinformationen wie in deren Datenschutzerklärung beschrieben.

10.3 Zweck und Rechtsgrundlage

Wir verarbeiten diese Daten zum Zweck der Beantwortung Ihrer Anfragen und der Aufrechterhaltung der geschäftlichen Kommunikation auf Ihren Wunsch hin. Die Rechtsgrundlage ist:

  • Artikel 6 Abs. 1 lit. b DSGVO — die Verarbeitung ist für die Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin erforderlich; oder
  • Artikel 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse, auf Kundenanfragen über den von ihnen gewählten Kommunikationskanal zu antworten.

Widerspruchsrecht: Soweit die Verarbeitung auf unserem berechtigten Interesse beruht, haben Sie das Recht, jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Widerspruch einzulegen, gemäß Artikel 21 DSGVO. Um dieses Recht auszuüben, kontaktieren Sie uns bitte unter den in Abschnitt 25 genannten Kontaktdaten.

10.4 Empfänger und Datenübermittlung

Der Anbieter ist WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Die Muttergesellschaft ist Meta Platforms, Inc., 1 Hacker Way, Menlo Park, CA 94025, USA. WhatsApp kann Daten auf Servern in den Vereinigten Staaten und anderen Ländern verarbeiten.

Übermittlungsgarantie: Meta Platforms, Inc. ist im Rahmen des EU-US Data Privacy Framework zertifiziert. Darüber hinaus verwendet Meta EU-Standardvertragsklauseln (SCCs) als ergänzenden Übermittlungsmechanismus.

WhatsApp Datenschutzerklärung: https://www.whatsapp.com/legal/privacy-policy

Meta DPF-Eintrag: https://www.dataprivacyframework.gov/participant/4452

10.5 Speicherdauer

Wir bewahren WhatsApp-Nachrichten für die zur Erfüllung des Kommunikationszwecks erforderliche Dauer auf. Nachrichten können auf Ihren Wunsch hin gelöscht werden. Gesetzliche Aufbewahrungspflichten nach deutschem Handels- und Steuerrecht (§ 257 HGB, § 147 AO) können die Aufbewahrung geschäftsrelevanter Korrespondenz für bis zu 6 oder 10 Jahre erfordern. Auf die eigenen Datenspeicherungspraktiken von WhatsApp haben wir keinen Einfluss; diese richten sich nach deren Datenschutzerklärung.

10.6 Alternative

Sie sind nicht verpflichtet, über WhatsApp mit uns zu kommunizieren. Sie können uns jederzeit auch per E-Mail unter [email protected] oder über das Kontaktformular auf unserer Website kontaktieren.

11. Kommunikation über sonstige Drittanbieter-Nachrichtendienste

11.1 Beschreibung

Wenn Sie uns über andere Drittanbieter-Nachrichtendienste (wie Telegram, Signal oder ähnliche Plattformen) aus eigener Initiative kontaktieren oder uns bitten, einen solchen Dienst für die Kommunikation mit Ihnen zu nutzen, können wir über die von Ihnen gewählte Plattform antworten und die geschäftliche Kommunikation führen.

11.2 Verarbeitete Daten

Die Art der verarbeiteten Daten hängt vom jeweiligen Nachrichtendienst ab, umfasst aber in der Regel Ihren Benutzernamen oder Ihre Telefonnummer, Nachrichteninhalte und technische Metadaten (wie Zeitstempel und Geräteinformationen). Jede Plattform verarbeitet Daten gemäß ihrer eigenen Datenschutzerklärung.

11.3 Zweck und Rechtsgrundlage

Wir verarbeiten diese Daten zum Zweck der Beantwortung Ihrer Anfragen und der Aufrechterhaltung der geschäftlichen Kommunikation über den von Ihnen gewählten Kanal. Die Rechtsgrundlage ist:

  • Artikel 6 Abs. 1 lit. b DSGVO — die Verarbeitung ist für die Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin erforderlich; oder
  • Artikel 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse, auf Kundenanfragen über deren bevorzugten Kommunikationskanal zu antworten.

Widerspruchsrecht: Soweit die Verarbeitung auf unserem berechtigten Interesse beruht, haben Sie das Recht, jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Widerspruch einzulegen, gemäß Artikel 21 DSGVO. Um dieses Recht auszuüben, kontaktieren Sie uns bitte unter den in Abschnitt 25 genannten Kontaktdaten.

11.4 Empfänger und Datenübermittlung

Die Daten werden vom jeweiligen Plattformanbieter verarbeitet. Diese Anbieter können Daten außerhalb des EWR übermitteln. Wir empfehlen Ihnen, die Datenschutzerklärung des jeweiligen Nachrichtendienstes, den Sie verwenden möchten, zu lesen. Wenn Sie Bedenken hinsichtlich der Datenverarbeitung durch eine bestimmte Plattform haben, können Sie uns stattdessen per E-Mail kontaktieren.

11.5 Speicherdauer

Wir bewahren Nachrichten für die zur Erfüllung des Kommunikationszwecks erforderliche Dauer auf, vorbehaltlich gesetzlicher Aufbewahrungspflichten nach deutschem Handels- und Steuerrecht (§ 257 HGB, § 147 AO). Auf die Datenspeicherungspraktiken der jeweiligen Plattformanbieter haben wir keinen Einfluss.

12. Recherche von Kontaktdaten aus öffentlich zugänglichen Quellen

12.1 Beschreibung

Im Rahmen unserer B2B-Marketingaktivitäten recherchieren und erheben wir möglicherweise geschäftliche Kontaktdaten aus öffentlich zugänglichen Quellen, um potenzielle Geschäftskunden zu identifizieren. Zu diesen Quellen gehören unter anderem:

  • Google Maps und Google Unternehmensprofile
  • Unternehmenswebsites (z. B. „Kontakt“- oder „Über uns“-Seiten)
  • Öffentliche Branchenverzeichnisse und Handelsregister
  • Berufliche Social-Media-Profile (z. B. LinkedIn), sofern die Informationen vom Nutzer öffentlich sichtbar gemacht wurden
  • Branchenverzeichnisse und Listings von Fachverbänden

Diese Recherche kann manuell oder mithilfe öffentlich zugänglicher Tools und Suchmaschinen durchgeführt werden. Wir setzen keine automatisierten Scraping-Tools zur massenhaften Erfassung personenbezogener Daten ein und erheben keine Daten aus Profilen oder Quellen, bei denen Nutzer die Sichtbarkeit ihrer Informationen eingeschränkt haben.

12.2 Verarbeitete Daten

Wir können die folgenden Datenkategorien aus öffentlich zugänglichen Quellen erheben:

  • Firmenname und Anschrift
  • Allgemeine geschäftliche Telefonnummer (wie vom Unternehmen für den Kundenkontakt veröffentlicht)
  • Allgemeine geschäftliche E-Mail-Adresse (z. B. info@, office@, kontakt@)
  • Website-URL
  • Sofern öffentlich zugänglich und relevant: Name, Berufsbezeichnung und berufliche Kontaktdaten eines Unternehmensvertreters

12.3 Herkunft der Daten

Gemäß Artikel 14 Abs. 2 lit. f DSGVO informieren wir Sie darüber, dass Ihre personenbezogenen Daten nicht direkt bei Ihnen erhoben wurden. Ihre Daten stammen aus öffentlich zugänglichen Quellen, in denen die Informationen von Ihnen oder Ihrem Unternehmen zum Zweck der öffentlichen Sichtbarkeit und geschäftlichen Kontaktaufnahme veröffentlicht wurden.

12.4 Zweck und Rechtsgrundlage

Wir verarbeiten diese Daten zum Zweck des B2B-Direktmarketings — konkret, um potenzielle Geschäftskunden zu identifizieren und zu kontaktieren, die an unseren Dienstleistungen interessiert sein könnten. Die Rechtsgrundlage ist:

  • Artikel 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse an der Vermarktung unserer Dienstleistungen gegenüber relevanten geschäftlichen Kontakten.

Wir beschränken unsere Erhebung auf Informationen, die Unternehmen und Fachleute zum Zweck der Kontaktaufnahme öffentlich zugänglich gemacht haben. Wir gehen davon aus, dass die vernünftigen Erwartungen der betroffenen Personen mit einer Kontaktaufnahme im beruflichen Kontext übereinstimmen, wenn sie ihre Kontaktdaten zu diesem Zweck öffentlich gemacht haben.

Widerspruchsrecht: Sie haben das Recht, dieser Verarbeitung jederzeit zu widersprechen, gemäß Artikel 21 Abs. 2 und 3 DSGVO. Zur Ausübung dieses Rechts kontaktieren Sie uns bitte über die Angaben in Abschnitt 25 oder nutzen Sie den Abmeldelink in jeder von uns gesendeten Mitteilung.

12.5 Datenübermittlung

Durch unsere eigene Recherche erhobene Daten werden mithilfe unseres Google Workspace-Kontos gespeichert und verarbeitet (siehe Abschnitt 8) und können anschließend für Outreach-Kampagnen zu Instantly hochgeladen werden (siehe Abschnitte 13–15). Die in den Abschnitten 8.4 und 13.5 beschriebenen Garantien für die Datenübermittlung gelten entsprechend.

12.6 Speicherdauer

Wir bewahren diese Daten nur so lange auf, wie es für die Durchführung der Kontaktaufnahme und einer daraus resultierenden Geschäftsbeziehung erforderlich ist. Wenn Sie der Verarbeitung widersprechen oder sich abmelden, entfernen wir Ihre Daten unverzüglich aus der aktiven Nutzung und nehmen Ihre Kontaktdaten in unsere dauerhafte Sperrliste auf. Die Sperrliste wird zu diesem Zweck gemäß Artikel 17 Abs. 3 lit. d DSGVO auf unbestimmte Zeit aufbewahrt.

13. Lead-Beschaffung und Akquise über Drittanbieter-Plattformen (Instantly, Apollo)

13.1 Beschreibung

Wir nutzen Instantly (https://instantly.ai) und Apollo (https://www.apollo.io) als Lead-Generierungs- und Akquise-Plattformen, um potenzielle geschäftliche Kontakte für unsere B2B-Kontaktaufnahme zu identifizieren. Diese Plattformen bieten Zugang zu Datenbanken mit beruflichen Kontaktdaten, die aus öffentlich zugänglichen Quellen zusammengestellt wurden. Wir nutzen diese Daten, um Unternehmen und Fachleute zu kontaktieren, die an unseren Dienstleistungen interessiert sein könnten.

13.2 Verarbeitete Daten

Wir erhalten die folgenden Kategorien personenbezogener Daten von diesen Plattformen:

  • Name (Vor- und Nachname)
  • Geschäftliche E-Mail-Adresse
  • Berufsbezeichnung / Funktion
  • Firmenname
  • Branche und Größe des Unternehmens
  • Unternehmenswebsite
  • LinkedIn-Profil-URL (sofern öffentlich zugänglich)
  • Geschäftliche Telefonnummer (sofern öffentlich zugänglich)
  • Land / Standort (Unternehmensstandort)

13.3 Herkunft der Daten

Gemäß Artikel 14 Abs. 2 lit. f DSGVO informieren wir Sie darüber, dass Ihre personenbezogenen Daten nicht direkt bei Ihnen erhoben wurden. Ihre Daten stammen aus den folgenden Quellen:

  • Instantly's Lead-Datenbank (betrieben von Foo Monk LLC), die berufliche Kontaktdaten aus öffentlich zugänglichen Quellen zusammenführt
  • Apollo's B2B-Datenbank (betrieben von ZenLeads Inc. d/b/a Apollo.io), die berufliche Kontaktdaten aus öffentlich zugänglichen Quellen zusammenstellt, darunter öffentliche Profile, Unternehmenswebsites, Handelsregister und andere öffentlich zugängliche Verzeichnisse. Apollo ist ein registrierter Datenmakler im Bundesstaat Kalifornien und anderen relevanten US-Bundesstaaten.

13.4 Zweck und Rechtsgrundlage

Wir verarbeiten diese Daten zum Zweck des B2B-Direktmarketings — konkret, um potenzielle Geschäftskunden zu kontaktieren, die an unseren Dienstleistungen interessiert sein könnten. Die Rechtsgrundlage ist:

  • Artikel 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse an der Vermarktung unserer Dienstleistungen gegenüber relevanten geschäftlichen Kontakten.

Wir haben eine Interessenabwägung durchgeführt und sind zu dem Ergebnis gelangt, dass unser Interesse, potenzielle Geschäftskunden durch gezielte, relevante B2B-Kommunikation zu erreichen, die Rechte und Freiheiten der betroffenen Personen nicht überwiegt, unter Berücksichtigung, dass:

  • Wir ausschließlich berufliche (nicht private) Kontaktdaten verarbeiten
  • Die Kontaktaufnahme sich an Personen in ihrer beruflichen Eigenschaft richtet und für deren geschäftliche Rolle relevant ist
  • Wir in jeder Mitteilung einen klaren und einfachen Opt-out-Mechanismus bereitstellen
  • Wir eine Sperrliste führen und allen Abmeldeanfragen umgehend nachkommen
  • Umfang und Häufigkeit der Kommunikation begrenzt und angemessen sind

Widerspruchsrecht: Sie haben das Recht, dieser Verarbeitung jederzeit zu widersprechen, gemäß Artikel 21 Abs. 2 und 3 DSGVO. Soweit personenbezogene Daten zum Zweck der Direktwerbung verarbeitet werden, haben Sie das Recht, jederzeit der Verarbeitung Ihrer personenbezogenen Daten für solche Werbung zu widersprechen, und wir werden die Verarbeitung Ihrer Daten für diesen Zweck einstellen, ohne dass Sie einen bestimmten Grund angeben müssen. Zur Ausübung dieses Rechts können Sie den in jeder E-Mail enthaltenen Abmeldelink nutzen oder uns über die Angaben in Abschnitt 25 kontaktieren.

13.5 Empfänger und Datenübermittlung

Instantly:

Der Anbieter ist Foo Monk LLC (d/b/a Instantly.ai), eine Gesellschaft nach dem Recht von Wyoming mit Geschäftsadresse 30 N. Gould St., Ste. R, Sheridan, Wyoming, 82801, Vereinigte Staaten. Wenn wir die Lead-Datenbank von Instantly nutzen, werden Ihre Daten auf der Infrastruktur von Instantly in den Vereinigten Staaten verarbeitet.

Übermittlungsgarantie: Instantly ist derzeit nicht im Rahmen des EU-US Data Privacy Framework zertifiziert. Für internationale Datenübermittlungen stützen wir uns auf die in Instantly's Auftragsverarbeitungsvereinbarung (DPA) enthaltenen EU-Standardvertragsklauseln (SCCs), die auch den UK Transfer Addendum (UK SCCs) umfassen. Die DPA unterliegt in Bezug auf Datenübermittlungen aus dem EWR irischem Recht.

Apollo:

Der Anbieter ist ZenLeads Inc. (d/b/a Apollo.io) mit Geschäftsadresse 440 N Barranca Ave #4750, Covina, CA 91723, Vereinigte Staaten. Wenn wir die Datenbank von Apollo nutzen, werden Ihre Daten auf der Infrastruktur von Apollo in den Vereinigten Staaten verarbeitet.

Übermittlungsgarantie: Apollo (ZenLeads Inc. / ZenLeads Holdings LLC) ist im Rahmen des EU-US Data Privacy Framework, der UK Extension zum EU-US Data Privacy Framework und des Swiss-US Data Privacy Framework zertifiziert (Zertifizierungsstatus: Aktiv; DPF-Teilnehmernummer: 5934). Darüber hinaus enthält die Auftragsverarbeitungsvereinbarung von Apollo EU-Standardvertragsklauseln (SCCs), und Apollo führt die erforderlichen Transfer Impact Assessments durch.

13.6 Speicherdauer

Wir bewahren Akquise-Daten nur so lange auf, wie es für die Durchführung der Outreach-Kampagne und einer daraus resultierenden Geschäftsbeziehung erforderlich ist. Wenn Sie der Verarbeitung widersprechen oder sich abmelden, werden wir Ihre Daten unverzüglich aus den aktiven Kampagnenlisten entfernen und Ihre E-Mail-Adresse in unsere dauerhafte Sperrliste aufnehmen, um sicherzustellen, dass Sie nicht erneut kontaktiert werden. Die Sperrliste wird zu diesem Zweck gemäß Artikel 17 Abs. 3 lit. d DSGVO auf unbestimmte Zeit aufbewahrt.

14. Kaltakquise per E-Mail (Instantly)

14.1 Beschreibung

Wir nutzen Instantly (https://instantly.ai) als unsere Plattform für Kaltakquise per E-Mail, um B2B-Marketing-E-Mails an potenzielle Geschäftskontakte zu versenden. Die E-Mails werden von unseren Google Workspace E-Mail-Konten über die Versandinfrastruktur von Instantly versendet.

14.2 Verarbeitete Daten

Im Rahmen des Versands von Outreach-E-Mails werden die folgenden personenbezogenen Daten verarbeitet:

  • Name des Empfängers
  • Geschäftliche E-Mail-Adresse des Empfängers
  • Berufsbezeichnung und Firmenname des Empfängers (für die Personalisierung der E-Mail)
  • E-Mail-Inhalt (einschließlich personalisierter Elemente)
  • Versand- und Zustellungsmetadaten (Zeitstempel, Zustellstatus, Bounce-Informationen)

14.3 Zweck und Rechtsgrundlage

Wir verarbeiten diese Daten zum Zweck des B2B-Direktmarketings. Die Rechtsgrundlage ist:

  • Artikel 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse an der Bewerbung unserer Dienstleistungen gegenüber relevanten geschäftlichen Kontakten.

Die in Abschnitt 13.4 beschriebene Interessenabwägung gilt entsprechend.

Widerspruchsrecht: Sie haben das Recht, dieser Verarbeitung jederzeit ohne Angabe von Gründen zu widersprechen, gemäß Artikel 21 Abs. 2 und 3 DSGVO. Zur Ausübung dieses Rechts nutzen Sie den Abmeldelink in jeder von uns gesendeten E-Mail oder kontaktieren Sie uns unter [email protected].

14.4 Empfänger und Datenübermittlung

Der Anbieter ist Foo Monk LLC (d/b/a Instantly.ai). Vollständige Angaben zum Anbieter, zu den Garantien für die Datenübermittlung und zu den relevanten Links finden Sie in Abschnitt 13.5.

Die E-Mails werden über unsere Google Workspace-Konten versendet (siehe Abschnitt 8 für Einzelheiten zur Datenverarbeitung durch Google).

14.5 Speicherdauer

Kampagnendaten (Empfängerlisten, E-Mail-Inhalte, Versandverlauf) werden auf der Plattform von Instantly für die Dauer der Kampagne und einen angemessenen Zeitraum danach zur Leistungsanalyse aufbewahrt. Wir löschen Kampagnendaten von Instantly, wenn sie nicht mehr benötigt werden. E-Mail-Korrespondenz, die aus der Kontaktaufnahme resultiert, wird in unserem Google Workspace E-Mail-Konto gemäß Abschnitt 8.5 aufbewahrt.

15. E-Mail-Tracking und Analysen (Instantly)

15.1 Beschreibung

Unsere über Instantly versendeten Outreach-E-Mails können Tracking-Technologien enthalten, um die Wirksamkeit unserer E-Mail-Kampagnen zu messen. Im Einzelnen:

  • Öffnungstracking: Ein kleines, unsichtbares Tracking-Pixel (1x1-Bild) kann in die E-Mail eingebettet sein. Wenn die E-Mail geöffnet und Bilder geladen werden, registriert das Pixel, dass die E-Mail geöffnet wurde.
  • Klicktracking: Links in unseren E-Mails können über die Tracking-Infrastruktur von Instantly geleitet werden, um zu registrieren, wenn ein Empfänger auf einen Link klickt.

15.2 Verarbeitete Daten

Durch das E-Mail-Tracking können die folgenden Daten erhoben werden:

  • Ob und wann die E-Mail geöffnet wurde
  • Anzahl der Öffnungen der E-Mail
  • IP-Adresse zum Zeitpunkt der Öffnung (die auf den ungefähren geografischen Standort hinweisen kann)
  • E-Mail-Client / Geräteinformationen (abgeleitet aus User-Agent-Daten)
  • Ob und wann Links in der E-Mail angeklickt wurden
  • Welche spezifischen Links angeklickt wurden

15.3 Zweck und Rechtsgrundlage

Wir verarbeiten diese Daten zum Zweck der Analyse und Verbesserung der Wirksamkeit unserer B2B-Outreach-Kampagnen. Die Rechtsgrundlage ist:

  • Artikel 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse am Verständnis der Wirksamkeit unserer geschäftlichen Kommunikation und der Optimierung unserer Kontaktaufnahme.

Wir erachten diese Verarbeitung als verhältnismäßig, da sie ausschließlich technische Interaktionsdaten in einem beruflichen B2B-Kontext betrifft und kein Profiling für Zwecke umfasst, die nicht mit unserer direkten geschäftlichen Kommunikation zusammenhängen.

Widerspruchsrecht: Sie haben das Recht, dieser Verarbeitung jederzeit zu widersprechen, gemäß Artikel 21 DSGVO. Zur Ausübung dieses Rechts kontaktieren Sie uns bitte über die Angaben in Abschnitt 25. Sie können das Öffnungstracking auch verhindern, indem Sie Ihren E-Mail-Client so konfigurieren, dass externe Bilder standardmäßig nicht geladen werden.

15.4 Empfänger und Datenübermittlung

Tracking-Daten werden von Foo Monk LLC (d/b/a Instantly.ai) verarbeitet. Vollständige Angaben zum Anbieter, zu den Garantien für die Datenübermittlung und zu den relevanten Links finden Sie in Abschnitt 13.5.

15.5 Speicherdauer

E-Mail-Tracking-Daten (Öffnungs- und Klickereignisse) werden auf der Plattform von Instantly für die Dauer der Kampagne und einen angemessenen Zeitraum danach zu Analysezwecken aufbewahrt. Wir löschen diese Daten, wenn sie für die Kampagnenauswertung nicht mehr benötigt werden.

16. Cookies und ähnliche Technologien

16.1 Unser Ansatz

Wir haben diese Website so gestaltet, dass die Datenerhebung minimiert wird. Wir verwenden keine Tracking-Cookies, Werbe-Cookies oder Analyse-Cookies. Unsere Website-Analyse (Cloudflare Web Analytics) funktioniert ohne Cookies und ohne individuelle Nutzerverfolgung.

16.2 Technisch notwendige Cookies

Cloudflare kann technisch notwendige Cookies zu Sicherheits- und Leistungszwecken setzen (z. B. __cf_bm zur Bot-Verwaltung). Diese Cookies sind technisch erforderlich, um die Website vor automatisierten Angriffen zu schützen und deren ordnungsgemäße Funktion sicherzustellen. Sie bedürfen gemäß § 25 Abs. 2 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz) keiner Einwilligung, da sie für die Erbringung des von Ihnen angeforderten Dienstes unbedingt erforderlich sind.

16.3 Sprachpräferenz-Cookie

Wir verwenden einen Cloudflare Worker, um festzustellen, ob sich ein Besucher in Rumänien befindet, basierend auf den von Cloudflares Netzwerk bereitgestellten Länderinformationen (abgeleitet von der IP-Adresse des Besuchers am Netzwerkrand; die IP-Adresse selbst wird von uns zu diesem Zweck nicht gespeichert oder protokolliert). Wenn ein Besucher aus Rumänien die englischsprachige Version unserer Website aufruft und noch keine Sprachpräferenz festgelegt hat, wird ein Banner angezeigt, das auf die rumänischsprachige Version der Website hinweist.

Wenn Sie mit diesem Banner interagieren oder den Sprachumschalter auf unserer Website verwenden, wird in Ihrem Browser ein Cookie mit dem Namen „locale“ gesetzt. Dieses Cookie speichert ausschließlich Ihre Sprachpräferenz („en“ für Englisch oder „ro“ für Rumänisch), enthält keine personenbezogenen Daten und hat eine Gültigkeitsdauer von 90 Tagen. Das Cookie wird vollständig clientseitig (in Ihrem Browser) gesetzt und von unserem Cloudflare Worker ausschließlich dazu verwendet, zu bestimmen, ob das Sprachvorschlags-Banner bei nachfolgenden Besuchen angezeigt werden soll.

Dieses Cookie bedarf gemäß § 25 Abs. 2 TDDDG keiner Einwilligung, da es sich um ein rein funktionales Cookie handelt, das eine von Ihnen ausdrücklich geäußerte Präferenz speichert. Die zur Auslösung des Banners verwendete Ländererkennung basiert auf Netzwerk-Routing-Informationen, die von Cloudflare bereits im Rahmen der Inhaltsauslieferung verarbeitet werden (siehe Abschnitt 4), und beinhaltet keine zusätzliche Verarbeitung personenbezogener Daten.

16.4 Schriftarten

Wir verwenden selbst gehostete Schriftarten über Cloudflare Fonts und next/font. Es werden keine Schriftartenanfragen an externe Server wie Google Fonts gesendet. Durch das Laden der Schriftarten findet keine zusätzliche Datenverarbeitung statt.

17. Social-Media-Links

Unsere Website enthält Links zu unseren Social-Media-Profilen (einschließlich YouTube, Instagram, Facebook, Twitter/X). Hierbei handelt es sich um gewöhnliche Hyperlinks — auf unserer Website werden keine Social-Media-Plugins oder -Einbettungen geladen, und es werden keine Daten an diese Plattformen übermittelt, wenn Sie unsere Website besuchen. Eine Datenverarbeitung durch die jeweilige Social-Media-Plattform erfolgt erst, wenn Sie auf den Link klicken und zu der betreffenden Plattform navigieren, wo deren eigene Datenschutzerklärung gilt.

18. Links zur Zertifikatsverifizierung (Skilljar)

18.1 Beschreibung

Unsere Website enthält Links zu verify.skilljar.com, einer externen Plattform zur Verifizierung von Zertifikaten, die von Skilljar Inc. (einem Unternehmen der Gainsight-Gruppe) betrieben wird. Über diese Links können Besucher die Echtheit unserer beruflichen Qualifikationen und Zertifizierungen überprüfen. Hierbei handelt es sich um gewöhnliche Hyperlinks — auf unserer Website werden keine Inhalte von Skilljar eingebettet, und es werden keine Skripte, Cookies oder Tracking-Technologien von Skilljar auf unserer Website geladen. Eine Datenverarbeitung durch Skilljar erfolgt erst, wenn Sie auf den Link klicken und zu deren Plattform navigieren.

18.2 Verarbeitete Daten

Wenn Sie der Verifizierungsseite von Skilljar navigieren, kann Skilljar gemäß eigener Datenschutzerklärung die folgenden Daten verarbeiten:

  • IP-Adresse
  • Browsertyp und -version, Betriebssystem und Geräteinformationen
  • Datum und Uhrzeit des Zugriffs
  • Cookies, einschließlich technisch notwendiger Cookies, Performance-Cookies und Cookies von Drittanbietern zu Werbezwecken
  • Durch Pixel und ähnliche Tracking-Technologien erhobene Daten

Diese Daten werden von Skilljar auf deren Plattform verarbeitet, nicht auf unserer Website. Wir übermitteln selbst keine personenbezogenen Daten an Skilljar; Ihr Browser stellt beim Klick auf den Link eine direkte Verbindung zu den Servern von Skilljar her.

18.3 Zweck und Rechtsgrundlage

Der Zweck der Bereitstellung dieser Links ist die Transparenz und Überprüfbarkeit unserer beruflichen Qualifikationen. Die Rechtsgrundlage ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, Besuchern und potenziellen Kunden die Möglichkeit zu geben, die Echtheit unserer Zertifizierungen unabhängig zu überprüfen. Die Navigation zur externen Plattform erfolgt ausschließlich auf Ihre Initiative hin.

Widerspruchsrecht: Sie haben das Recht, jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen diese Verarbeitung Widerspruch einzulegen, gemäß Art. 21 DSGVO. Zur Ausübung dieses Rechts kontaktieren Sie uns bitte über die Angaben in Abschnitt 25.

18.4 Empfänger und Datenübermittlung

Skilljar Inc. ist ein US-amerikanisches Unternehmen (Teil der Gainsight-Gruppe) mit Sitz in Seattle, Washington, USA. Die Dienste von Skilljar werden auf Amazon Web Services (AWS) in den Vereinigten Staaten gehostet. Wenn Sie auf einen Verifizierungslink klicken, stellt Ihr Browser eine direkte Verbindung zu den Servern von Skilljar in den USA her.

Übermittlungsgarantie: Der Datenverarbeitungszusatz (DPA) von Skilljar enthält EU-Standardvertragsklauseln (SCCs) als Mechanismus für internationale Datenübermittlungen. Wir konnten keine Zertifizierung von Skilljar im Rahmen des EU-US Data Privacy Framework feststellen.

18.5 Speicherdauer

Wir haben keinen Einfluss auf die Speicherdauer der Daten, die Skilljar beim Besuch deren Verifizierungsseite erhebt. Die Speicherpraktiken von Skilljar richten sich nach deren Datenschutzerklärung.

18.6 Hinweis

Der Klick auf einen Verifizierungslink ist vollkommen freiwillig. Die Zertifizierungsinformationen (Name der Zertifizierung, ausstellende Organisation und Ausstellungsdatum) sind auch direkt auf unserer Website einsehbar, ohne die externe Plattform besuchen zu müssen. Wenn Sie Bedenken hinsichtlich der Datenverarbeitung durch Skilljar haben, können Sie auf den Besuch der Verifizierungsseite verzichten.

19. Ihre Rechte nach der DSGVO

Nach der DSGVO stehen Ihnen in Bezug auf Ihre personenbezogenen Daten folgende Rechte zu:

Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob wir personenbezogene Daten über Sie verarbeiten, und falls ja, Auskunft über diese Daten sowie bestimmte Informationen über die Verarbeitung zu erhalten.

Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, die Berichtigung unrichtiger personenbezogener Daten sowie die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

Recht auf Löschung (Art. 17 DSGVO): Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern einer der in Art. 17 DSGVO genannten Gründe vorliegt, beispielsweise wenn die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind.

Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese einem anderen Verantwortlichen zu übermitteln, sofern die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und mithilfe automatisierter Verfahren erfolgt.

Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten, die auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) beruht, Widerspruch einzulegen. Wenn Sie Widerspruch einlegen, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Soweit die Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, diese Einwilligung jederzeit zu widerrufen. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung.

Zur Ausübung dieser Rechte kontaktieren Sie uns bitte unter: [email protected]

Wir werden Ihre Anfrage unverzüglich und in jedem Fall innerhalb eines Monats nach Eingang beantworten.

20. Beschwerderecht

Sie haben das Recht, bei einer Datenschutz-Aufsichtsbehörde Beschwerde einzulegen, gemäß Art. 77 DSGVO, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen das Datenschutzrecht verstößt.

Die für unser Unternehmen zuständige Aufsichtsbehörde ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)

Promenade 18

91522 Ansbach

Deutschland

Website: https://www.lda.bayern.de

E-Mail: [email protected]

Telefon: +49 (0) 981 180093-0

Sie können auch bei der Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts oder Arbeitsorts Beschwerde einlegen.

21. Datensicherheit

Wir treffen geeignete technische und organisatorische Maßnahmen, um Ihre personenbezogenen Daten vor zufälliger oder unrechtmäßiger Vernichtung, Verlust, Veränderung, unbefugter Offenlegung oder unbefugtem Zugriff zu schützen. Unsere Website wird ausschließlich über HTTPS (TLS-Verschlüsselung) bereitgestellt. Die Kommunikation über unser Kontaktformular und per E-Mail wird bei der Übertragung verschlüsselt.

22. Keine automatisierte Entscheidungsfindung

Wir setzen auf dieser Website keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO ein.

23. Datenschutz von Kindern

Unsere Website und Dienstleistungen richten sich an Unternehmen (B2B) und sind nicht für Kinder unter 16 Jahren bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Wenn Sie der Ansicht sind, dass wir versehentlich personenbezogene Daten eines Kindes erhoben haben, kontaktieren Sie uns bitte, damit wir diese umgehend löschen können.

24. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen unserer Datenverarbeitungspraktiken, gesetzlicher Anforderungen oder der von uns genutzten Dienste und Tools widerzuspiegeln. Das Datum der letzten Aktualisierung wird oben auf dieser Seite angegeben. Wir empfehlen Ihnen, diese Datenschutzerklärung regelmäßig zu überprüfen.

25. Kontakt

Wenn Sie Fragen zu dieser Datenschutzerklärung, zur Verarbeitung Ihrer personenbezogenen Daten haben oder Ihre Betroffenenrechte ausüben möchten, kontaktieren Sie uns bitte unter:

Mihnea Nicolau

handelnd unter Minico AI

c/o IP-Management #9003

Ludwig-Erhard-Straße 18

20459 Hamburg

E-Mail: [email protected]

Telefon: +49 15679 789018

DE Deutsch

Datenschutzerklärung für unsere Social-Media-Auftritte

Unsere Social-Media-Auftritte

Diese Datenschutzerklärung gilt für folgende Social-Media-Auftritte:

Datenverarbeitung durch soziale Netzwerke

Wir unterhalten öffentlich zugängliche Profile in sozialen Netzwerken. Die im Einzelnen von uns genutzten sozialen Netzwerke finden Sie weiter unten.

Soziale Netzwerke wie Facebook, X etc. können Ihr Nutzerverhalten in der Regel umfassend analysieren, wenn Sie deren Website oder eine Website mit integrierten Social-Media-Inhalten (z. B. Like-Buttons oder Werbebannern) besuchen. Durch den Besuch unserer Social-Media-Präsenzen werden zahlreiche datenschutzrelevante Verarbeitungsvorgänge ausgelöst. Im Einzelnen:

Wenn Sie in Ihrem Social-Media-Account eingeloggt sind und unsere Social-Media-Präsenz besuchen, kann der Betreiber des Social-Media-Portals diesen Besuch Ihrem Benutzerkonto zuordnen. Ihre personenbezogenen Daten können unter Umständen aber auch dann erfasst werden, wenn Sie nicht eingeloggt sind oder keinen Account beim jeweiligen Social-Media-Portal besitzen. Diese Datenerfassung erfolgt in diesem Fall beispielsweise über Cookies, die auf Ihrem Endgerät gespeichert werden oder durch Erfassung Ihrer IP-Adresse.

Mit Hilfe der so erfassten Daten können die Betreiber der Social-Media-Portale Nutzerprofile erstellen, in denen Ihre Präferenzen und Interessen hinterlegt sind. Auf diese Weise kann Ihnen interessenbezogene Werbung in- und außerhalb der jeweiligen Social-Media-Präsenz angezeigt werden. Sofern Sie über einen Account beim jeweiligen sozialen Netzwerk verfügen, kann die interessenbezogene Werbung auf allen Geräten angezeigt werden, auf denen Sie eingeloggt sind oder eingeloggt waren.

Bitte beachten Sie außerdem, dass wir nicht alle Verarbeitungsprozesse auf den Social-Media-Portalen nachvollziehen können. Je nach Anbieter können daher ggf. weitere Verarbeitungsvorgänge von den Betreibern der Social-Media-Portale durchgeführt werden. Details hierzu entnehmen Sie den Nutzungsbedingungen und Datenschutzbestimmungen der jeweiligen Social-Media-Portale.

Rechtsgrundlage

Unsere Social-Media-Auftritte sollen eine möglichst umfassende Präsenz im Internet gewährleisten. Hierbei handelt es sich um ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO. Die von den sozialen Netzwerken initiierten Analyseprozesse beruhen ggf. auf abweichenden Rechtsgrundlagen, die von den Betreibern der sozialen Netzwerke anzugeben sind (z. B. Einwilligung im Sinne des Art. 6 Abs. 1 lit. a DSGVO).

Verantwortlicher und Geltendmachung von Rechten

Wenn Sie einen unserer Social-Media-Auftritte (z. B. Facebook) besuchen, sind wir gemeinsam mit dem Betreiber der Social-Media-Plattform für die bei diesem Besuch ausgelösten Datenverarbeitungsvorgänge verantwortlich. Sie können Ihre Rechte (Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Beschwerde) grundsätzlich sowohl ggü. uns als auch ggü. dem Betreiber des jeweiligen Social-Media-Portals (z. B. ggü. Facebook/Meta) geltend machen.

Bitte beachten Sie, dass wir trotz der gemeinsamen Verantwortlichkeit mit den Social-Media-Portal-Betreibern nicht vollumfänglich Einfluss auf die Datenverarbeitungsvorgänge der Social-Media-Portale haben. Unsere Möglichkeiten richten sich maßgeblich nach der Unternehmenspolitik des jeweiligen Anbieters.

Speicherdauer

Die unmittelbar von uns über die Social-Media-Präsenz erfassten Daten werden von unseren Systemen gelöscht, sobald Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Gespeicherte Cookies verbleiben auf Ihrem Endgerät, bis Sie sie löschen. Zwingende gesetzliche Bestimmungen – insb. Aufbewahrungsfristen – bleiben unberührt.

Auf die Speicherdauer Ihrer Daten, die von den Betreibern der sozialen Netzwerke zu eigenen Zwecken gespeichert werden, haben wir keinen Einfluss. Für Einzelheiten dazu informieren Sie sich bitte direkt bei den Betreibern der sozialen Netzwerke (z. B. in deren Datenschutzerklärung, siehe unten).

Ihre Rechte

Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Ihnen steht außerdem ein Recht auf Widerspruch, auf Datenübertragbarkeit und ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Ferner können Sie die Berichtigung, Sperrung, Löschung und unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen.

Drittanbieter-Link-Dienste und Affiliate-Links

Auf einigen unserer Social-Media-Profile verwenden wir Beacons, einen Link-in-Bio-Dienst, der es uns ermöglicht, verschiedene Links und Inhalte für unser Publikum an einem Ort zu bündeln. Wenn Sie auf unseren Beacons-Link klicken (z. B. in der Bio eines unserer Social-Media-Kanäle), verlassen Sie die jeweilige Social-Media-Plattform und werden auf die Beacons-Plattform weitergeleitet. Beacons ist nicht auf unserer Website eingebettet; eine Datenverarbeitung durch Beacons erfolgt erst, wenn Sie auf deren Plattform navigieren.

Anbieter ist Beacons AI Inc., ein US-amerikanisches Unternehmen. Beacons kann Daten gemäß seiner eigenen Datenschutzerklärung verarbeiten, einschließlich Ihrer IP-Adresse, Geräteinformationen und Nutzungsdaten. Wir empfehlen Ihnen, die Datenschutzerklärung von Beacons zu lesen.

Datenschutzerklärung von Beacons: https://home.beacons.ai/beacons-privacy-policy

Unsere Beacons-Seite, Social-Media-Beiträge, Videobeschreibungen, Community-Seiten und Online-Kurse können Affiliate-Links zu Drittanbieterdiensten enthalten (z. B. Softwaretools, Hosting-Anbieter, Automatisierungsplattformen, Tierprodukte oder andere Waren und Dienstleistungen). Wenn Sie auf einen solchen Link klicken und sich anschließend für den verlinkten Dienst registrieren oder diesen erwerben, erhalten wir möglicherweise eine Vermittlungsprovision, ohne dass Ihnen dadurch zusätzliche Kosten entstehen. Diese Affiliate-Links können Cookies oder ähnliche Tracking-Technologien der jeweiligen Drittanbieterdienste verwenden, um Klicks zu verfolgen und Empfehlungen zuzuordnen. Dieses Tracking wird von den Drittanbieterdiensten durchgeführt, nicht von uns. Wir haben keinen Einfluss auf die Datenverarbeitung durch diese Drittanbieter. Für Einzelheiten zu deren Datenverarbeitungspraktiken verweisen wir auf die Datenschutzerklärungen der jeweiligen Dienste.

Soziale Netzwerke im Einzelnen

X (ehemals Twitter)

Wir nutzen den Kurznachrichtendienst X (ehemals Twitter). Anbieter ist der Mutterkonzern X Corp., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA. Verantwortlich für die Datenverarbeitung von außerhalb der USA lebenden Personen ist die Niederlassung Twitter International Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Irland.

Sie können Ihre X-Datenschutzeinstellungen selbstständig in Ihrem Nutzer-Account anpassen. Klicken Sie hierzu auf folgenden Link und loggen Sie sich ein: https://x.com/settings/account/personalization.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://gdpr.x.com/en/controller-to-controller-transfers.html.

Details entnehmen Sie der Datenschutzerklärung von X (ehemals Twitter): https://x.com/de/privacy.

Instagram (einschließlich Threads)

Wir verfügen über ein Profil bei Instagram. Anbieter dieses Dienstes ist die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.

Wir unterhalten zudem eine Präsenz auf Threads, einer von Meta betriebenen Plattform, die mit Instagram verknüpft ist. Threads nutzt dieselbe Dateninfrastruktur wie Instagram, und es gelten dieselben Datenverarbeitungspraktiken und dieselbe Datenschutzerklärung.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.facebook.com/legal/EU_data_transfer_addendum und https://de-de.facebook.com/help/566994660333381.

Details zu deren Umgang mit Ihren personenbezogenen Daten entnehmen Sie der Datenschutzerklärung von Instagram: https://privacycenter.instagram.com/policy/.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/4452

LinkedIn

Wir verfügen über ein Profil bei LinkedIn. Anbieter ist die LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland. LinkedIn verwendet Werbecookies.

Wenn Sie LinkedIn-Werbe-Cookies deaktivieren möchten, nutzen Sie bitte folgenden Link: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.linkedin.com/legal/l/dpa und https://www.linkedin.com/legal/l/eu-sccs.

Details zu deren Umgang mit Ihren personenbezogenen Daten entnehmen Sie der Datenschutzerklärung von LinkedIn: https://www.linkedin.com/legal/privacy-policy.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5448

YouTube

Wir verfügen über ein Profil bei YouTube. Anbieter dieses Dienstes ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Details zu deren Umgang mit Ihren personenbezogenen Daten entnehmen Sie der Datenschutzerklärung von YouTube: https://policies.google.com/privacy?hl=de.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780

Facebook

Wir verfügen über ein Profil bei Facebook. Anbieter dieses Dienstes ist die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland (nachfolgend Meta). Die erfassten Daten werden nach Aussage von Meta auch in die USA und in andere Drittländer übertragen.

Wir haben mit Meta eine Vereinbarung über gemeinsame Verarbeitung (Controller Addendum) geschlossen. In dieser Vereinbarung wird festgelegt, für welche Datenverarbeitungsvorgänge wir bzw. Meta verantwortlich ist, wenn Sie unsere Facebook-Page besuchen. Diese Vereinbarung können Sie unter folgendem Link einsehen: https://www.facebook.com/legal/terms/page_controller_addendum.

Sie können Ihre Werbeeinstellungen selbstständig in Ihrem Nutzer-Account anpassen. Klicken Sie hierzu auf folgenden Link und loggen Sie sich ein: https://www.facebook.com/settings?tab=ads.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.facebook.com/legal/EU_data_transfer_addendum und https://de-de.facebook.com/help/566994660333381.

Details entnehmen Sie der Datenschutzerklärung von Facebook: https://www.facebook.com/about/privacy/.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/4452

TikTok

Wir verfügen über ein Profil bei TikTok. Anbieter ist die TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland. Details zu deren Umgang mit Ihren personenbezogenen Daten entnehmen Sie der Datenschutzerklärung von TikTok: https://www.tiktok.com/legal/privacy-policy?lang=de.

Die Datenübertragung in nicht sichere Drittstaaten wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.tiktok.com/legal/privacy-policy?lang=de.

US English

Privacy Policy

Last updated: March 28, 2026

Website: https://minico.ai

1. Introduction

This Privacy Policy explains how Mihnea Nicolau, trading as Minico AI (“we”, “us”, “our”), collects, uses, and protects your personal data when you visit our website at https://minico.ai. We are committed to protecting your privacy and processing your personal data in compliance with the General Data Protection Regulation (Regulation (EU) 2016/679, “GDPR”) and applicable German data protection laws.

We do not use cookies for tracking or advertising purposes on this website. However, certain personal data may be processed as described below.

2. Controller

The controller responsible for data processing on this website within the meaning of Article 4(7) GDPR is:

Mihnea Nicolau

trading as Minico AI

c/o IP-Management #9003

Ludwig-Erhard-Straße 18

20459 Hamburg

Email: [email protected]

Phone: +49 15679 789018

We are not required to appoint a Data Protection Officer under Article 37 GDPR.

3. Overview of Data Processing

When you visit our website, we process personal data through the following activities:

  • Provision and delivery of the website via Cloudflare (Section 4)
  • Website analytics via Cloudflare Web Analytics (Section 5)
  • Contact form submissions via Formspree (Section 6)
  • Appointment scheduling via Google Calendar (Section 7)
  • Email communication via Google Workspace (Section 8)
  • Video conferencing via Google Meet (Section 9)
  • Communication via WhatsApp (Section 10)
  • Communication via other third-party messaging services (Section 11)
  • Lead research from publicly available sources (Section 12)
  • Lead sourcing and prospecting via Instantly and Apollo (Section 13)
  • Cold email outreach campaigns via Instantly (Section 14)
  • Email tracking and analytics via Instantly (Section 15)

Each processing activity is described in detail below, including the type of data collected, the purpose, legal basis, and any third-party recipients.

4. Website Hosting and Content Delivery (Cloudflare)

4.1 Description

Our website is hosted on Cloudflare Pages and delivered through Cloudflare’s global content delivery network (CDN). When you access our website, your request is routed through Cloudflare’s infrastructure. This is necessary to deliver the website content to your browser, ensure its security, and protect against malicious attacks (such as DDoS attacks).

4.2 Data Processed

When you visit our website, Cloudflare automatically processes the following technical data:

  • IP address
  • Date and time of the request
  • Requested URL and referrer URL
  • Browser type and version
  • Operating system
  • Amount of data transferred
  • HTTP status code

This data is processed by Cloudflare’s infrastructure as part of routing and delivering web traffic. Cloudflare may also set strictly necessary security cookies (such as __cf_bm for bot management) to protect the website from automated threats. These cookies are technically necessary and do not require consent under § 25(2) TDDDG.

4.3 Purpose and Legal Basis

The processing is necessary for the provision of our website and its security. The legal basis is our legitimate interest pursuant to Article 6(1)(f) GDPR. Our legitimate interest lies in the secure and efficient delivery of our website to visitors.

Right to object: You have the right to object to this processing at any time on grounds relating to your particular situation, pursuant to Article 21 GDPR. To exercise this right, please contact us using the details in Section 25.

4.4 Recipient and Data Transfer

Cloudflare, Inc. is a US-based company. Their EU entity is Cloudflare Germany GmbH, Rosental 7, 80331 Munich, Germany. Cloudflare processes data across its global network, which may include servers outside the EEA, including in the United States.

Transfer safeguard: Cloudflare is certified under the EU-US Data Privacy Framework (adequacy decision pursuant to Article 45 GDPR, European Commission decision C(2023) 4745). Additionally, Cloudflare’s standard Data Processing Addendum (DPA), which is incorporated into their Self-Serve Subscription Agreement, includes EU Standard Contractual Clauses (SCCs) as a supplementary safeguard.

Cloudflare Privacy Policy: https://www.cloudflare.com/privacypolicy/

Cloudflare DPA: https://www.cloudflare.com/cloudflare-customer-dpa/

Cloudflare DPF listing: https://www.dataprivacyframework.gov/list

4.5 Retention

Cloudflare processes this data transiently as part of delivering web traffic. We do not have access to individual server logs on the free Cloudflare plan. Cloudflare’s retention practices are governed by their Privacy Policy.

5. Website Analytics (Cloudflare Web Analytics)

5.1 Description

We use Cloudflare Web Analytics to understand how visitors use our website, including which pages are visited, traffic volume, and general geographic distribution (country level). Cloudflare Web Analytics is a privacy-first analytics service that does not use cookies, does not use localStorage, does not fingerprint visitors via IP address or User Agent, and does not track individual users across sessions or websites.

5.2 Data Processed

Cloudflare Web Analytics collects the following aggregate, non-personal metrics via a lightweight JavaScript beacon:

  • Page views and visits (counted via referrer-based logic, not unique user tracking)
  • Page URL and referrer URL
  • Browser type and operating system (aggregated)
  • Country of origin (derived at the network edge, not stored per visitor)
  • Page load performance metrics (Core Web Vitals)

Cloudflare states that it does not store visitor IP addresses for the purpose of Web Analytics and does not use any persistent client-side identifiers.

5.3 Purpose and Legal Basis

The processing is carried out for the purpose of understanding website usage patterns and improving our website. The legal basis is our legitimate interest pursuant to Article 6(1)(f) GDPR. Our legitimate interest lies in optimizing our web presence and understanding visitor engagement. Given the privacy-preserving design of this service (no cookies, no individual tracking, no IP storage), we consider that this interest is not overridden by your rights and freedoms.

Right to object: You have the right to object to this processing at any time on grounds relating to your particular situation, pursuant to Article 21 GDPR. To exercise this right, please contact us using the details in Section 25.

5.4 Recipient and Data Transfer

See Section 4.4 above. Cloudflare Web Analytics is provided by the same Cloudflare entity and the same transfer safeguards apply.

5.5 Retention

Cloudflare Web Analytics data is available for a limited period (currently up to 30 days) in aggregated form and cannot be linked to individual visitors.

6. Contact Form (Formspree)

6.1 Description

Our website includes a contact form that allows you to send us inquiries. When you submit the contact form, your message is processed through Formspree, a third-party form processing service, and forwarded to our business email address.

6.2 Data Processed

When you submit the contact form, the following data is processed:

  • Your name
  • Your email address
  • Your company name
  • Your work details / project description
  • Your message

In addition, Formspree automatically collects certain technical data when the form is submitted, including your IP address, browser type, and the date and time of submission.

6.3 Purpose and Legal Basis

We process this data for the purpose of responding to your inquiry and, where applicable, for the initiation of a business relationship. The legal basis is:

  • Article 6(1)(b) GDPR — processing is necessary for the performance of a contract or for steps taken at your request prior to entering into a contract (pre-contractual measures); or
  • Article 6(1)(f) GDPR — our legitimate interest in responding to business inquiries directed to us.

Right to object: Where processing is based on our legitimate interest, you have the right to object at any time on grounds relating to your particular situation, pursuant to Article 21 GDPR. To exercise this right, please contact us using the details in Section 25.

6.4 Recipient and Data Transfer

Formspree, Inc. is a US-based company. Their services are hosted on Amazon Web Services (AWS) in the United States. When you submit the contact form, your data is transferred to and stored on Formspree’s servers in the US.

Transfer safeguard: Formspree relies on EU Standard Contractual Clauses (SCCs) as the legal mechanism for international data transfers.

After processing by Formspree, your submission is forwarded to our Google Workspace email (see Section 8).

Formspree Privacy Policy: https://formspree.io/legal/privacy-policy/

6.5 Retention

Formspree stores form submissions on its servers (the 100 most recent submissions on the free plan). We will delete or request deletion of your data from Formspree once your inquiry has been fully processed and the data is no longer needed. We retain the corresponding email communication in our business email for the duration necessary to fulfill the purpose of your inquiry or as required by statutory retention obligations (up to 6 years for general business correspondence under § 257 HGB, or up to 10 years where the communication is tax-relevant under § 147 AO).

6.6 Alternative

You may also contact us directly by email at [email protected] instead of using the contact form. In that case, your data is not processed by Formspree.

7. Appointment Scheduling (Google Calendar)

7.1 Description

Our website contains an external link to Google Calendar, an external scheduling platform by Google, through which you can book a consultation or introductory meeting. When you click this link, you leave our website and are redirected to the Google platform. Google Calendar is not embedded on our website and does not set cookies or process data on our website. Data processing by Google only occurs when you navigate to their platform and choose to book an appointment.

7.2 Data Processed

When you use Google Calendar to book an appointment, Google may collect the following data:

  • Your name
  • Your email address
  • Additional information you provide in the booking form
  • Technical data (IP address, browser information)

This data is processed by Google on their platform, not on our website.

7.3 Purpose and Legal Basis

The purpose is to facilitate appointment scheduling at your request. The legal basis is Art. 6(1)(b) GDPR (pre-contractual measures at your request).

7.4 Recipients and Data Transfers

The provider is Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. The parent company is Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.

Transfer safeguard: Google LLC is certified under the EU-US Data Privacy Framework. In addition, Google uses EU Standard Contractual Clauses (SCCs) as a transfer mechanism.

Google’s Privacy Policy: https://policies.google.com/privacy

7.5 Retention Period

Google’s data retention practices are governed by their privacy policy and terms of service. We retain scheduling data only for as long as necessary to fulfill the purpose of the appointment and any subsequent business relationship.

8. Email Communication (Google Workspace)

8.1 Description

We use Google Workspace (Gmail) as our business email provider. When you send us an email or when your contact form submission is forwarded to our inbox, your communication is processed and stored through Google’s infrastructure.

8.2 Data Processed

  • Your email address
  • Your name (if provided)
  • The content of your email message
  • Metadata (date, time, subject line)

8.3 Purpose and Legal Basis

We process this data for the purpose of business communication and responding to your inquiries. The legal basis is:

  • Article 6(1)(b) GDPR — processing is necessary for the performance of a contract or pre-contractual measures; or
  • Article 6(1)(f) GDPR — our legitimate interest in maintaining business correspondence.

Right to object: Where processing is based on our legitimate interest, you have the right to object at any time on grounds relating to your particular situation, pursuant to Article 21 GDPR. To exercise this right, please contact us using the details in Section 25.

8.4 Recipient and Data Transfer

Google LLC is a US-based company. Google Workspace data may be processed in data centers located in the EU/EEA and in the United States.

Transfer safeguard: Google LLC is certified under the EU-US Data Privacy Framework. Google’s Cloud Data Processing Addendum and Standard Contractual Clauses provide additional safeguards.

Google Privacy Policy: https://policies.google.com/privacy

Google Cloud DPA: https://cloud.google.com/terms/data-processing-addendum

8.5 Retention

We retain email correspondence for the duration necessary to fulfill the purpose of the communication, and in compliance with statutory retention obligations under German commercial and tax law (§ 257 HGB, § 147 AO), which may require retention of business correspondence for up to 6 or 10 years.

9. Video Conferencing (Google Meet)

9.1 Description

When you schedule an appointment through the Google Calendar link on our website (see Section 7), the meeting may take place via Google Meet, a video conferencing service provided by Google as part of Google Workspace. Google Meet is not embedded on our website; processing occurs only when you join a video call on Google’s platform.

9.2 Data Processed

When you participate in a Google Meet video call, Google may process the following data:

  • Your name and email address (as provided when joining the call)
  • Your IP address and device information (browser type, operating system, device type)
  • Audio and video data transmitted during the call
  • Screen sharing content, if applicable
  • Meeting metadata (date, time, duration, participant list)

If a meeting is recorded with the consent of all participants, the recording and any automatically generated transcripts are stored in our Google Workspace account.

9.3 Purpose and Legal Basis

We process this data for the purpose of conducting business meetings and consultations. The legal basis is:

  • Article 6(1)(b) GDPR — processing is necessary for the performance of a contract or for pre-contractual measures taken at your request; or
  • Article 6(1)(f) GDPR — our legitimate interest in conducting business meetings efficiently.

Right to object: Where processing is based on our legitimate interest, you have the right to object at any time on grounds relating to your particular situation, pursuant to Article 21 GDPR. To exercise this right, please contact us using the details in Section 25.

9.4 Recipient and Data Transfer

The provider is Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. The parent company is Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Google may process data in data centers located in the EU/EEA and in the United States.

Transfer safeguard: Google LLC is certified under the EU-US Data Privacy Framework. Google’s Cloud Data Processing Addendum and Standard Contractual Clauses provide additional safeguards. The same transfer safeguards described in Section 8.4 apply.

Google Privacy Policy: https://policies.google.com/privacy

Google Cloud DPA: https://cloud.google.com/terms/data-processing-addendum

9.5 Retention

Meeting metadata is retained as part of our Google Workspace account for the duration described in Section 8.5. Recordings, if made, are stored only for as long as necessary for the purpose of the business relationship and are deleted thereafter, unless statutory retention obligations apply.

10. Communication via WhatsApp

10.1 Description

If you contact us via WhatsApp at your own initiative or request that we communicate with you via WhatsApp, we may use this messaging service to respond to your inquiries and maintain business communication. We do not advertise WhatsApp as a communication channel on our website, and we only use it when you expressly choose this method of contact.

10.2 Data Processed

When we communicate with you via WhatsApp, the following data may be processed by WhatsApp:

  • Your mobile phone number
  • Your WhatsApp profile name and profile picture
  • The content of messages exchanged (text, images, documents, voice messages)
  • Metadata (timestamps, delivery and read confirmations, device information)
  • Your IP address

WhatsApp uses end-to-end encryption for message content in personal chats, meaning that WhatsApp (Meta) cannot read the content of messages. However, WhatsApp does process metadata and account information as described in their privacy policy.

10.3 Purpose and Legal Basis

We process this data for the purpose of responding to your inquiries and maintaining business communication at your request. The legal basis is:

  • Article 6(1)(b) GDPR — processing is necessary for the performance of a contract or for pre-contractual measures taken at your request; or
  • Article 6(1)(f) GDPR — our legitimate interest in responding to client inquiries via the communication channel they have chosen.

Right to object: Where processing is based on our legitimate interest, you have the right to object at any time on grounds relating to your particular situation, pursuant to Article 21 GDPR. To exercise this right, please contact us using the details in Section 25.

10.4 Recipient and Data Transfer

The provider is WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland. The parent company is Meta Platforms, Inc., 1 Hacker Way, Menlo Park, CA 94025, USA. WhatsApp may process data on servers located in the United States and other countries.

Transfer safeguard: Meta Platforms, Inc. is certified under the EU-US Data Privacy Framework. Additionally, Meta uses EU Standard Contractual Clauses (SCCs) as a supplementary transfer mechanism.

WhatsApp Privacy Policy: https://www.whatsapp.com/legal/privacy-policy

Meta DPF listing: https://www.dataprivacyframework.gov/participant/4452

10.5 Retention

We retain WhatsApp messages for the duration necessary to fulfill the purpose of the communication. Messages may be deleted at your request. Statutory retention obligations under German commercial and tax law (§ 257 HGB, § 147 AO) may require retention of business-relevant correspondence for up to 6 or 10 years. We have no control over WhatsApp’s own data retention practices, which are governed by their privacy policy.

10.6 Alternative

You are not obligated to communicate with us via WhatsApp. You may always contact us by email at [email protected] or through the contact form on our website instead.

11. Communication via Other Third-Party Messaging Services

11.1 Description

If you contact us through other third-party messaging services (such as Telegram, Signal, or similar platforms) at your own initiative, or if you request that we use such a service to communicate with you, we may respond and conduct business communication through the platform you have chosen.

11.2 Data Processed

The types of data processed depend on the specific messaging service used, but typically include your username or phone number, message content, and technical metadata (such as timestamps and device information). Each platform processes data according to its own privacy policy.

11.3 Purpose and Legal Basis

We process this data for the purpose of responding to your inquiries and maintaining business communication via the channel you have selected. The legal basis is:

  • Article 6(1)(b) GDPR — processing is necessary for the performance of a contract or for pre-contractual measures taken at your request; or
  • Article 6(1)(f) GDPR — our legitimate interest in responding to client inquiries via their preferred communication channel.

Right to object: Where processing is based on our legitimate interest, you have the right to object at any time on grounds relating to your particular situation, pursuant to Article 21 GDPR. To exercise this right, please contact us using the details in Section 25.

11.4 Recipients and Data Transfer

Data is processed by the respective platform provider. These providers may transfer data outside the EEA. We encourage you to review the privacy policy of the specific messaging service you choose to use. If you have concerns about data processing by a particular platform, you may contact us via email instead.

11.5 Retention

We retain messages for the duration necessary to fulfill the purpose of the communication, subject to statutory retention obligations under German commercial and tax law (§ 257 HGB, § 147 AO). We have no control over the data retention practices of the respective platform providers.

12. Lead Research from Publicly Available Sources

12.1 Description

As part of our B2B marketing activities, we may research and collect business contact information from publicly available sources to identify potential business clients. These sources include, but are not limited to:

  • Google Maps and Google Business Profiles
  • Company websites (e.g., “Contact Us” or “About” pages)
  • Public business directories and registries
  • Professional social media profiles (e.g., LinkedIn), where the information has been made publicly visible by the user
  • Industry directories and trade association listings

This research may be conducted manually or with the assistance of publicly available tools and search engines. We do not use automated scraping tools to mass-harvest personal data, and we do not collect data from profiles or sources where users have restricted visibility of their information.

12.2 Data Processed

We may collect the following categories of data from publicly available sources:

  • Business name and address
  • General business phone number (as published by the business for customer contact)
  • General business email address (e.g., info@, office@, contact@)
  • Website URL
  • Where publicly available and relevant: name, job title, and professional contact details of a business representative

12.3 Source of Data

In accordance with Article 14(2)(f) GDPR, we inform you that your personal data was not collected directly from you. Your data was obtained from publicly available sources where the information was published by you or your business for the purpose of public visibility and business contact.

12.4 Purpose and Legal Basis

We process this data for the purpose of B2B direct marketing — specifically, to identify and contact potential business clients who may be interested in our services. The legal basis is:

  • Article 6(1)(f) GDPR — our legitimate interest in marketing our services to relevant business contacts.

We limit our collection to information that businesses and professionals have made publicly available for the purpose of being contacted. We consider that the data subjects' reasonable expectations align with being contacted in a professional context when they have published their contact details publicly for this purpose.

Right to object: You have the right to object to this processing at any time, pursuant to Article 21(2) and (3) GDPR. To exercise this right, please contact us using the details in Section 25, or use the unsubscribe link in any communication we send you.

12.5 Data Transfer

Data collected through our own research is stored and processed using our Google Workspace account (see Section 8) and may subsequently be uploaded to Instantly for outreach campaigns (see Sections 13–15). The data transfer safeguards described in Sections 8.4 and 13.5 apply accordingly.

12.6 Retention

We retain this data only for as long as necessary to carry out the outreach and any resulting business relationship. If you object to processing or opt out, we remove your data from active use promptly and add your contact details to our permanent suppression list. The suppression list is retained indefinitely for this purpose, in accordance with Article 17(3)(d) GDPR.

13. Lead Sourcing and Prospecting via Third-Party Platforms (Instantly, Apollo)

13.1 Description

We use Instantly (https://instantly.ai) and Apollo (https://www.apollo.io) as lead generation and prospecting platforms to identify potential business contacts for our B2B outreach. These platforms provide access to databases of professional contact information compiled from publicly available sources. We use this data to contact businesses and professionals who may have an interest in our services.

13.2 Data Processed

We obtain the following categories of personal data from these platforms:

  • Name (first and last)
  • Business email address
  • Job title / role
  • Company name
  • Company industry and size
  • Company website
  • LinkedIn profile URL (where publicly available)
  • Business phone number (where publicly available)
  • Country / location (business location)

13.3 Source of Data

In accordance with Article 14(2)(f) GDPR, we inform you that your personal data was not collected directly from you. Your data originates from the following sources:

  • Instantly's lead database (operated by Foo Monk LLC), which aggregates professional contact information from publicly available sources
  • Apollo's B2B database (operated by ZenLeads Inc. d/b/a Apollo.io), which compiles professional contact data from publicly available sources, including public profiles, company websites, business registries, and other publicly accessible directories. Apollo is a registered data broker in the state of California and other applicable US states.

13.4 Purpose and Legal Basis

We process this data for the purpose of B2B direct marketing — specifically, to contact potential business clients who may be interested in our services. The legal basis is:

  • Article 6(1)(f) GDPR — our legitimate interest in marketing our services to relevant business contacts.

We have conducted a legitimate interest assessment and have concluded that our interest in reaching potential business clients through targeted, relevant B2B communication is not overridden by the data subjects' rights and freedoms, taking into account that:

  • We process only professional (not private) contact information
  • The outreach is directed at individuals in their professional capacity and is relevant to their business role
  • We provide a clear and easy opt-out mechanism in every communication
  • We maintain a suppression list and promptly honor all opt-out requests
  • The volume and frequency of communications is limited and reasonable

Right to object: You have the right to object to this processing at any time, pursuant to Article 21(2) and (3) GDPR. Where personal data is processed for direct marketing purposes, you have the right to object at any time to the processing of your personal data for such marketing, and we will cease processing your data for this purpose without requiring you to provide any specific reason. To exercise this right, you may use the unsubscribe link included in every email or contact us using the details in Section 25.

13.5 Recipients and Data Transfers

Instantly:

The provider is Foo Monk LLC (d/b/a Instantly.ai), a Wyoming corporation with its principal business address at 30 N. Gould St., Ste. R, Sheridan, Wyoming, 82801, United States. When we use Instantly's lead database, your data is processed on Instantly's infrastructure in the United States.

Transfer safeguard: Instantly is not currently certified under the EU-US Data Privacy Framework. For international data transfers, we rely on the EU Standard Contractual Clauses (SCCs) incorporated into Instantly's Data Processing Addendum (DPA), which also includes the UK Transfer Addendum (UK SCCs). The DPA is governed by the law of Ireland in relation to EEA Restricted Transfers.

Apollo:

The provider is ZenLeads Inc. (d/b/a Apollo.io), with its principal business address at 440 N Barranca Ave #4750, Covina, CA 91723, United States. When we use Apollo's database, your data is processed on Apollo's infrastructure in the United States.

Transfer safeguard: Apollo (ZenLeads Inc. / ZenLeads Holdings LLC) is certified under the EU-US Data Privacy Framework, the UK Extension to the EU-US Data Privacy Framework, and the Swiss-US Data Privacy Framework (certification status: Active; DPF participant number: 5934). Additionally, Apollo's Data Processing Agreement incorporates EU Standard Contractual Clauses (SCCs) and Apollo conducts Transfer Impact Assessments as required.

13.6 Retention

We retain prospecting data only for as long as necessary to carry out the outreach campaign and any resulting business relationship. If you object to processing or opt out, we will remove your data from active campaign lists promptly and add your email address to our permanent suppression list to ensure you are not contacted again. The suppression list is retained indefinitely for this purpose, in accordance with Article 17(3)(d) GDPR.

14. Cold Email Outreach Campaigns (Instantly)

14.1 Description

We use Instantly (https://instantly.ai) as our cold email outreach platform to send B2B marketing emails to prospective business contacts. Emails are sent from our Google Workspace email accounts through Instantly's sending infrastructure.

14.2 Data Processed

In the course of sending outreach emails, the following personal data is processed:

  • Recipient's name
  • Recipient's business email address
  • Recipient's job title and company name (used for email personalization)
  • Email content (including any personalized elements)
  • Sending and delivery metadata (timestamps, delivery status, bounce information)

14.3 Purpose and Legal Basis

We process this data for the purpose of B2B direct marketing. The legal basis is:

  • Article 6(1)(f) GDPR — our legitimate interest in promoting our services to relevant business contacts.

The same legitimate interest assessment described in Section 13.4 applies.

Right to object: You have the right to object to this processing at any time without providing a reason, pursuant to Article 21(2) and (3) GDPR. To exercise this right, use the unsubscribe link in any email we send you, or contact us at [email protected].

14.4 Recipient and Data Transfer

The provider is Foo Monk LLC (d/b/a Instantly.ai). See Section 13.5 for full details on the provider, data transfer safeguards, and relevant links.

Emails are sent through our Google Workspace accounts (see Section 8 for Google's data processing details).

14.5 Retention

Campaign data (recipient lists, email content, sending history) is retained on Instantly's platform for the duration of the campaign and a reasonable period thereafter for performance analysis. We delete campaign data from Instantly when it is no longer needed. Email correspondence resulting from outreach is retained in our Google Workspace email in accordance with Section 8.5.

15. Email Tracking and Analytics (Instantly)

15.1 Description

Our outreach emails sent through Instantly may contain tracking technologies to measure the effectiveness of our email campaigns. Specifically:

  • Open tracking: A small, invisible tracking pixel (1x1 image) may be embedded in the email. When the email is opened and images are loaded, the pixel registers that the email was opened.
  • Click tracking: Links in our emails may be routed through Instantly's tracking infrastructure to register when a recipient clicks a link.

15.2 Data Processed

Through email tracking, the following data may be collected:

  • Whether and when the email was opened
  • Number of times the email was opened
  • IP address at the time of opening (which may indicate approximate geographic location)
  • Email client / device information (derived from user agent data)
  • Whether and when links in the email were clicked
  • Which specific links were clicked

15.3 Purpose and Legal Basis

We process this data for the purpose of analyzing and improving the effectiveness of our B2B outreach campaigns. The legal basis is:

  • Article 6(1)(f) GDPR — our legitimate interest in understanding the effectiveness of our business communications and optimizing our outreach.

We consider this processing proportionate given that it involves only technical interaction data in a professional B2B context and does not involve profiling for purposes unrelated to our direct business communication.

Right to object: You have the right to object to this processing at any time, pursuant to Article 21 GDPR. To exercise this right, please contact us using the details in Section 25. You may also prevent open tracking by configuring your email client to not load remote images by default.

15.4 Recipient and Data Transfer

Tracking data is processed by Foo Monk LLC (d/b/a Instantly.ai). See Section 13.5 for full details on the provider, data transfer safeguards, and relevant links.

15.5 Retention

Email tracking data (open and click events) is retained on Instantly's platform for the duration of the campaign and a reasonable period thereafter for analysis purposes. We delete this data when it is no longer needed for campaign evaluation.

16. Cookies and Similar Technologies

16.1 Our Approach

We have designed this website to minimize data collection. We do not use any tracking cookies, advertising cookies, or analytics cookies. Our website analytics (Cloudflare Web Analytics) operate without cookies and without individual user tracking.

16.2 Strictly Necessary Cookies

Cloudflare may set strictly necessary cookies for security and performance purposes (such as __cf_bm for bot management). These cookies are technically necessary to protect the website from automated attacks and to ensure its proper functioning. They do not require your consent pursuant to § 25(2) TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz), as they are strictly necessary for the provision of the service you have requested.

16.3 Language Preference Cookie

We use a Cloudflare Worker to detect whether a visitor is located in Romania based on the country information provided by Cloudflare's network (derived from the visitor's IP address at the network edge; the IP address itself is not stored or logged by us for this purpose). If a visitor from Romania accesses the English version of our website and has not yet set a language preference, a banner is displayed suggesting the Romanian version of the website.

When you interact with this banner or use the language switcher on our website, a cookie named “locale” is set in your browser. This cookie stores only your language preference (“en” for English or “ro” for Romanian), contains no personal data, and has a duration of 90 days. The cookie is set entirely on the client side (in your browser) and is read by our Cloudflare Worker solely to determine whether the language suggestion banner should be displayed on subsequent visits.

This cookie does not require consent under § 25(2) TDDDG, as it is a strictly functional cookie that remembers an explicit preference you have expressed. The country-level detection used to trigger the banner is based on network routing information already processed by Cloudflare as part of content delivery (see Section 4) and does not involve any additional personal data processing.

16.4 Fonts

We use self-hosted fonts via Cloudflare Fonts and next/font. No font requests are sent to external servers such as Google Fonts. No additional data processing occurs through font loading.

17. Social Media Links

Our website contains links to our social media profiles (including YouTube, Instagram, Facebook, Twitter/X). These are standard hyperlinks — no social media plugins or embeds are loaded on our website, and no data is transmitted to these platforms when you visit our website. Data processing by the respective social media platform only occurs if you click on the link and navigate to that platform, where the platform’s own privacy policy applies.

18. Credential Verification Links (Skilljar)

18.1 Description

Our website contains links to verify.skilljar.com, an external credential verification platform operated by Skilljar Inc. (part of the Gainsight group of companies). These links allow visitors to verify the authenticity of our professional qualifications and certifications. These are standard hyperlinks — no Skilljar content is embedded on our website, and no scripts, cookies, or tracking technologies from Skilljar are loaded on our website. Data processing by Skilljar only occurs when you click the link and navigate to their platform.

18.2 Data Processed

When you navigate to Skilljar's verification page, Skilljar may process the following data in accordance with their own privacy policy:

  • IP address
  • Browser type and version, operating system, and device information
  • Date and time of access
  • Cookies, including strictly necessary cookies, performance cookies, and third-party advertising cookies
  • Data collected through pixels and similar tracking technologies

This data is processed by Skilljar on their platform, not on our website. We do not transmit any personal data to Skilljar; your browser makes a direct connection to Skilljar's servers when you click the link.

18.3 Purpose and Legal Basis

The purpose of providing these links is transparency and verifiability of our professional qualifications. The legal basis is our legitimate interest pursuant to Article 6(1)(f) GDPR. Our legitimate interest lies in enabling visitors and prospective clients to independently verify the authenticity of our certifications. The navigation to the external platform occurs solely at your initiative.

Right to object: You have the right to object to this processing at any time on grounds relating to your particular situation, pursuant to Article 21 GDPR. To exercise this right, please contact us using the details in Section 25.

18.4 Recipient and Data Transfer

Skilljar Inc. is a US-based company (part of the Gainsight group) headquartered in Seattle, Washington, USA. Skilljar's services are hosted on Amazon Web Services (AWS) in the United States. When you click a verification link, your browser makes a direct connection to Skilljar's servers in the US.

Transfer safeguard: Skilljar's Data Processing Addendum (DPA) includes EU Standard Contractual Clauses (SCCs) as the mechanism for international data transfers. We were unable to confirm a Skilljar certification under the EU-US Data Privacy Framework.

18.5 Retention

We have no control over the retention period of data that Skilljar collects when you visit their verification page. Skilljar's retention practices are governed by their privacy policy.

18.6 Note

Clicking a verification link is entirely voluntary. The certification information (certification name, issuing organization, and issue date) is also displayed directly on our website without needing to visit the external platform. If you have concerns about data processing by Skilljar, you may choose not to visit the verification page.

19. Your Rights Under GDPR

Under the GDPR, you have the following rights with respect to your personal data:

Right of access (Article 15 GDPR): You have the right to obtain confirmation as to whether we process personal data concerning you, and if so, to access that data and receive certain information about the processing.

Right to rectification (Article 16 GDPR): You have the right to request the correction of inaccurate personal data and the completion of incomplete personal data.

Right to erasure (Article 17 GDPR): You have the right to request the deletion of your personal data where one of the grounds set out in Article 17 GDPR applies, for example where the data is no longer necessary for the purposes for which it was collected.

Right to restriction of processing (Article 18 GDPR): You have the right to request the restriction of processing of your personal data under certain circumstances.

Right to data portability (Article 20 GDPR): You have the right to receive your personal data in a structured, commonly used, and machine-readable format and to transmit it to another controller, where the processing is based on consent or a contract and is carried out by automated means.

Right to object (Article 21 GDPR): You have the right to object at any time, on grounds relating to your particular situation, to the processing of your personal data which is based on Article 6(1)(f) GDPR (legitimate interest). If you object, we will no longer process your personal data unless we can demonstrate compelling legitimate grounds for the processing which override your interests, rights, and freedoms, or for the establishment, exercise, or defense of legal claims.

Right to withdraw consent (Article 7(3) GDPR): Where processing is based on your consent, you have the right to withdraw that consent at any time. Withdrawal of consent does not affect the lawfulness of processing carried out prior to the withdrawal.

To exercise any of these rights, please contact us at: [email protected]

We will respond to your request without undue delay and in any event within one month of receipt.

20. Right to Lodge a Complaint

You have the right to lodge a complaint with a data protection supervisory authority pursuant to Article 77 GDPR if you believe that the processing of your personal data violates data protection law.

The competent supervisory authority for our business is:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)

Promenade 18

91522 Ansbach

Germany

Website: https://www.lda.bayern.de

Email: [email protected]

Phone: +49 (0) 981 180093-0

You may also lodge a complaint with the supervisory authority of your habitual residence or place of work.

21. Data Security

We take appropriate technical and organizational measures to protect your personal data against accidental or unlawful destruction, loss, alteration, unauthorized disclosure, or access. Our website is served exclusively over HTTPS (TLS encryption). Communication via our contact form and email is encrypted in transit.

22. No Automated Decision-Making

We do not use automated decision-making, including profiling, within the meaning of Article 22 GDPR on this website.

23. Children’s Privacy

Our website and services are directed at businesses (B2B) and are not intended for children under the age of 16. We do not knowingly collect personal data from children. If you believe that we have inadvertently collected personal data from a child, please contact us so we can promptly delete it.

24. Changes to This Privacy Policy

We may update this Privacy Policy from time to time to reflect changes in our data processing practices, legal requirements, or the services and tools we use. We will indicate the date of the last update at the top of this page. We encourage you to review this Privacy Policy periodically.

25. Contact

If you have any questions about this Privacy Policy, about how we process your personal data, or if you wish to exercise your data subject rights, please contact us at:

Mihnea Nicolau

trading as Minico AI

c/o IP-Management #9003

Ludwig-Erhard-Straße 18

20459 Hamburg

Email: [email protected]

Phone: +49 15679 789018

US English

Privacy Policy for Our Social Media Presences

Our Social Media Presences

This privacy policy applies to the following social media presences:

Data Processing by Social Networks

We maintain publicly accessible profiles on social networks. The specific social networks we use are listed below.

Social networks such as Facebook, X, and others can generally analyze your user behavior extensively when you visit their website or a website with integrated social media content (e.g., like buttons or advertising banners). Visiting our social media presences triggers numerous data protection-relevant processing operations. Specifically:

If you are logged into your social media account and visit our social media presence, the operator of the social media portal can attribute this visit to your user account. However, your personal data may also be collected even if you are not logged in or do not have an account with the respective social media portal. In this case, such data collection occurs, for example, through cookies stored on your device or by recording your IP address.

Using the data collected in this way, the operators of the social media portals can create user profiles in which your preferences and interests are stored. In this way, interest-based advertising can be displayed to you both within and outside of the respective social media presence. If you have an account with the respective social network, the interest-based advertising can be displayed on all devices on which you are or have been logged in.

Please also note that we cannot track all processing operations on the social media portals. Depending on the provider, additional processing operations may therefore be carried out by the operators of the social media portals. For details, please refer to the terms of use and privacy policies of the respective social media portals.

Legal Basis

Our social media presences are intended to ensure the broadest possible presence on the internet. This constitutes a legitimate interest within the meaning of Article 6(1)(f) GDPR. The analysis processes initiated by the social networks may be based on different legal bases, which are to be specified by the operators of the social networks (e.g., consent within the meaning of Article 6(1)(a) GDPR).

Controller and Assertion of Rights

When you visit one of our social media presences (e.g., Facebook), we are jointly responsible with the operator of the social media platform for the data processing operations triggered during this visit. You may generally assert your rights (access, rectification, erasure, restriction of processing, data portability, and complaint) both vis-à-vis us and vis-à-vis the operator of the respective social media portal (e.g., vis-à-vis Facebook/Meta).

Please note that, despite the joint controllership with the social media portal operators, we do not have full influence over the data processing operations of the social media portals. Our options are largely determined by the corporate policy of the respective provider.

Retention

The data collected directly by us through the social media presence will be deleted from our systems as soon as you request us to do so, you revoke your consent to storage, or the purpose for data storage ceases to apply. Stored cookies remain on your device until you delete them. Mandatory statutory provisions — in particular retention periods — remain unaffected.

We have no influence over the retention period of your data that is stored by the operators of the social networks for their own purposes. For details, please contact the operators of the social networks directly (e.g., in their privacy policy, see below).

Your Rights

You have the right at any time to obtain free information about the origin, recipients, and purpose of your stored personal data. You also have a right to object, a right to data portability, and a right to lodge a complaint with the competent supervisory authority. Furthermore, you may request the rectification, blocking, deletion, and, under certain circumstances, the restriction of processing of your personal data.

Third-Party Link Services and Affiliate Links

On some of our social media profiles, we use Beacons, a link-in-bio service that allows us to consolidate various links and content for our audience in one place. When you click our Beacons link (e.g., in the bio of one of our social media channels), you leave the respective social media platform and are redirected to the Beacons platform. Beacons is not embedded on our website; data processing by Beacons only occurs when you navigate to their platform.

The provider is Beacons AI Inc., a US-based company. Beacons may process data in accordance with its own privacy policy, including your IP address, device information, and usage data. We encourage you to review Beacons' privacy policy.

Beacons Privacy Policy: https://home.beacons.ai/beacons-privacy-policy

Our Beacons page, social media posts, video descriptions, community pages, and online courses may contain affiliate links to third-party services (such as software tools, hosting providers, automation platforms, pet products, or other goods and services). If you click on such a link and subsequently register for or purchase the linked service, we may receive a referral commission at no additional cost to you. These affiliate links may use cookies or similar tracking technologies operated by the respective third-party services to track clicks and attribute referrals. This tracking is carried out by the third-party services, not by us. We have no control over the data processing carried out by these third parties. For details on their data processing practices, please refer to the privacy policies of the respective services.

Social Networks in Detail

X (formerly Twitter)

We use the short messaging service X (formerly Twitter). The provider is the parent company X Corp., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA. The entity responsible for data processing of persons living outside the USA is the subsidiary Twitter International Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Ireland.

You can adjust your X privacy settings independently in your user account. To do so, click the following link and log in: https://x.com/settings/account/personalization.

The data transfer to the USA is based on the Standard Contractual Clauses of the EU Commission. Details can be found here: https://gdpr.x.com/en/controller-to-controller-transfers.html.

For details, please refer to X’s privacy policy: https://x.com/en/privacy.

Instagram (including Threads)

We maintain a profile on Instagram. The provider of this service is Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland.

We also maintain a presence on Threads, a platform operated by Meta that is linked to Instagram. Threads shares Instagram’s data infrastructure, and the same data processing practices and privacy policy apply.

The data transfer to the USA is based on the Standard Contractual Clauses of the EU Commission. Details can be found here: https://www.facebook.com/legal/EU_data_transfer_addendum and https://www.facebook.com/help/566994660333381.

For details on how your personal data is handled, please refer to Instagram’s privacy policy: https://privacycenter.instagram.com/policy/.

The company is certified under the EU-US Data Privacy Framework (DPF). The DPF is an agreement between the European Union and the USA intended to ensure compliance with European data protection standards for data processing in the USA. Every company certified under the DPF commits to complying with these data protection standards. For further information, please see: https://www.dataprivacyframework.gov/participant/4452

LinkedIn

We maintain a profile on LinkedIn. The provider is LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Ireland. LinkedIn uses advertising cookies.

If you wish to deactivate LinkedIn advertising cookies, please use the following link: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

The data transfer to the USA is based on the Standard Contractual Clauses of the EU Commission. Details can be found here: https://www.linkedin.com/legal/l/dpa and https://www.linkedin.com/legal/l/eu-sccs.

For details on how your personal data is handled, please refer to LinkedIn’s privacy policy: https://www.linkedin.com/legal/privacy-policy.

The company is certified under the EU-US Data Privacy Framework (DPF). The DPF is an agreement between the European Union and the USA intended to ensure compliance with European data protection standards for data processing in the USA. Every company certified under the DPF commits to complying with these data protection standards. For further information, please see: https://www.dataprivacyframework.gov/participant/5448

YouTube

We maintain a profile on YouTube. The provider of this service is Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. For details on how your personal data is handled, please refer to YouTube’s privacy policy: https://policies.google.com/privacy?hl=en.

The company is certified under the EU-US Data Privacy Framework (DPF). The DPF is an agreement between the European Union and the USA intended to ensure compliance with European data protection standards for data processing in the USA. Every company certified under the DPF commits to complying with these data protection standards. For further information, please see: https://www.dataprivacyframework.gov/participant/5780

Facebook

We maintain a profile on Facebook. The provider of this service is Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland (hereinafter “Meta”). According to Meta, the collected data is also transferred to the USA and other third countries. We have entered into a joint processing agreement (Controller Addendum) with Meta. This agreement defines which data processing operations we or Meta are responsible for when you visit our Facebook page. You can view this agreement at the following link: https://www.facebook.com/legal/terms/page_controller_addendum. You can adjust your advertising settings independently in your user account. To do so, click the following link and log in: https://www.facebook.com/settings?tab=ads. Data transfers to the USA are based on the EU Commission’s Standard Contractual Clauses. Details can be found here: https://www.facebook.com/legal/EU_data_transfer_addendum and https://www.facebook.com/help/566994660333381. For further details, please refer to Facebook’s privacy policy: https://www.facebook.com/about/privacy/. The company is certified under the “EU-US Data Privacy Framework” (DPF). The DPF is an agreement between the European Union and the USA intended to ensure compliance with European data protection standards for data processing in the USA. Every company certified under the DPF commits to upholding these data protection standards. For more information, please visit the provider at: https://www.dataprivacyframework.gov/participant/4452

TikTok

We maintain a profile on TikTok. The provider is TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ireland. For details on how they handle your personal data, please refer to TikTok’s privacy policy: https://www.tiktok.com/legal/privacy-policy. Data transfers to non-secure third countries are based on the EU Commission’s Standard Contractual Clauses. Details can be found here: https://www.tiktok.com/legal/privacy-policy.