Hinweis zum Datenschutz

Gültig ab: 25.02.2026.


1. die Daten des für die Verarbeitung Verantwortlichen

Verantwortlicher für die Datenverarbeitung: Mind Bridge Ltd.

Sitz:
8142 Úrhida, Szegfű Straße 13/2

Registrierungsnummer des Unternehmens:
07-09-020559

Steuernummer:
23384778-1-07

Kontakt:
support@brandnavigator.app

Der für die Verarbeitung Verantwortliche hat keinen Datenschutzbeauftragten (DSB) ernannt, da es keine rechtliche Verpflichtung dazu gibt.


2. der Umfang des Prospekts

Dieser Datenschutzhinweis gilt für:

  • a brandnavigator.app Website (Marketing-Seite und Abonnement)
  • a my.brandnavigator.app SaaS-Anwendung

Die beiden Systeme sind technisch getrennt, aber der für die Datenverarbeitung Verantwortliche ist für beide Systeme derselbe.


3. der Umfang der verarbeiteten personenbezogenen Daten

3.1 Bei der Registrierung

Die folgenden Daten können bei der Benutzerregistrierung verarbeitet werden:

  • Name oder Firmenname
  • E-Mail Adresse
  • Passwort (verschlüsselt)

Rechtsgrundlage:
GDPR Artikel 6 (1) b) - Erfüllung des Vertrags


3.2 Profil- und Onboarding-Daten

Bei der Inanspruchnahme des Dienstes kann der Nutzer die folgenden Informationen angeben:

  • Industrie
  • Beschreibung der Nische oder der Dienstleistung
  • Zielgruppe
  • Kommunikationsstil
  • Plattform-Präferenzen
  • Marketing-Herausforderungen
  • Website-URL
  • hochgeladene Dokumente

Rechtsgrundlage:
Erfüllung des Vertrags


3.3 Durch die Nutzung des Dienstes erzeugte Daten

Die folgenden Daten können während des Betriebs des Systems erzeugt werden:

  • Marketingstrategien
  • Buyer-Persona-Daten
  • Daten zur Markenidentität
  • Kampagnendaten
  • generierte Marketinginhalte
  • Inhaltskalenderdaten
  • AI-Chat-Verlauf
  • Kreditgeschäfte
  • Daten zur Benutzeraktivität
  • Social-Media-Integrationen

Rechtsgrundlage:
Erfüllung des Vertrags


3.4 Daten über die Bezahlung

Zahlung der Abonnements für die brandnavigator.app Seite.

Verwendete Systeme:

  • WooCommerce
  • Streifen

Die SaaS-Anwendung speichert keine Kreditkartendaten.

Rechtsgrundlage:

  • Erfüllung des Vertrags
  • gesetzliche Verpflichtung (Gesetz C von 2000 - Rechnungslegungsgesetz)

3.5 Newsletter und Marketingkommunikation

Marketingmitteilungen werden nur mit Zustimmung des Nutzers versandt.

Verwendete Systeme:

  • Brevo
  • MailerLite

Rechtsgrundlage:
GDPR Artikel 6 (1) a) - Einwilligung


4. die KI-gestützte Datenverarbeitung

BrandNavigator nutzt auf künstlicher Intelligenz basierende Dienste zur Erstellung von Marketinginhalten.

Zu den an KI-Systeme übermittelten Daten können gehören:

  • Industrie
  • Nische
  • Zielgruppe
  • Kommunikationsstil
  • Marketingdaten
  • generierte oder hochgeladene Texte
  • Chat-Verlauf
  • Inhalt der Website (im Falle von Scraping)

KI-Dienstleister:

  • Google (Gemini API)
  • OpenAI-API

Über die API übermittelte Daten nicht für das Modelltraining verwendet werden.

Die Übermittlung von Daten an den EU-US-Datenschutzrahmen oder Standardvertragsklauseln basiert auf.

KI-generierte Inhalte stellt keine automatisierte Entscheidungsfindung dar im Sinne von Artikel 22 der Datenschutz-Grundverordnung.


5. externe Plattform-Integrationen (OAuth)

Der Nutzer hat die Möglichkeit, sein Konto mit den folgenden externen Diensten zu verknüpfen:

  • Facebook

  • Instagram

  • LinkedIn

  • Google Kalender

Integrationen ermöglichen es den Nutzern, Inhalte aus dem BrandNavigator-System auf angeschlossenen Plattformen zu veröffentlichen oder zu synchronisieren.

Das System kann die folgenden Daten für den Betrieb von Integrationen verarbeiten:

  • Zugangstoken

  • Refresh-Token

  • Name des verknüpften Kontos

  • Facebook-Benutzer-ID

  • Kennungen von Facebook-Seiten

  • Instagram Business-Profil-IDs

  • LinkedIn Konto-IDs

  • Google-Benutzer-ID

  • Google Kalender-ID

  • Metadaten der erstellten Kalenderereignisse

Die Google-Kalender-Integration ermöglicht es Benutzern, in BrandNavigator erstellte Inhalte direkt in ihrem Google-Kalender zu speichern.

In jedem Fall ist der Zugang auf das vom Nutzer autorisierte Konto oder den Kalender beschränkt.

Die Token werden für den folgenden Zeitraum gespeichert:

  • bis der Token abläuft

  • bis zur Beendigung der Beziehung

  • bis das Benutzerkonto gelöscht wird

Wenn Sie die Verbindung trennen oder Ihr Konto löschen, werden die Token automatisch gelöscht.

Rechtsgrundlage:

  • Erfüllung eines Vertrags (Artikel 6 Absatz 1 Buchstabe b DSGVO)

  • Benutzer OAuth-Erlaubnis

Gemeinsame Nutzung von Google-Nutzerdaten

Die im Rahmen der Google-Kalender-Integration verarbeiteten Daten (Zugriffstoken, Aktualisierungs-Token, Google-Nutzer-ID, Google-Kalender-ID, Kalenderereignis-Metadaten) werden nur für die folgenden Zwecke und mit den folgenden Parteien gemeinsam genutzt:

  • Google LLC - die Daten werden über die Google Calendar API nur zum Zweck der Durchführung von durch den Nutzer genehmigten Kalenderoperationen übermittelt.
  • Supabase Inc. - OAuth-Tokens werden in verschlüsselter Form in der Datenbank gespeichert, um die Verbindung aufrechtzuerhalten.
  • Vercel Inc. - die Hosting-Infrastruktur hat bei der Bearbeitung von API-Anfragen technischen Zugriff auf die Daten, speichert sie aber nicht.

Google-Nutzerdaten werden nicht geteilt mit Dritten zu Werbe-, Marketing- oder Analysezwecken und nicht verwendet werden für die Vermittlung von Modellen der künstlichen Intelligenz.

Der Zugriff auf Google-Nutzerdaten ist auf den Umfang dessen beschränkt, was der Nutzer während des OAuth-Prozesses ausdrücklich genehmigt hat.


6) Cookies und ähnliche Technologien

Die Website verwendet Cookies und ähnliche Technologien.

Sie können so gestaltet werden:

  • Verwaltung von Benutzersitzungen
  • Sicherheitsmerkmale
  • analytische Messungen
  • Messung zu Marketingzwecken

Wird im Browser für technische Zwecke verwendet:

  • localStorage
  • sessionStorage

Ausführliche Informationen über den Umgang mit Cookies finden Sie in der separaten Cookie-Hinweis befindet.


7. analytische und messtechnische Systeme

Der Dienst kann Messsysteme für statistische und analytische Zwecke verwenden.

Sie können z. B. zur Erhebung anonymer oder pseudonymisierter statistischer Daten verwendet werden:

  • über die Nutzung dieser Website
  • über Umbauten
  • die Wirksamkeit von Marketingkampagnen

Messsysteme eignen sich nicht für die direkte Identifizierung von Nutzern.


8. technische Protokolldaten

Während des Betriebs des Systems können z. B. technische Protokolldaten erzeugt werden:

  • IP-Adresse
  • Browser-Typ
  • Betriebssystem
  • Geräteinformationen
  • Fehlerberichte

Diese Daten sind notwendig, um die Sicherheit des Systems zu gewährleisten.


9. technische Infrastruktur

Für den Betrieb des Dienstes wird die folgende Infrastruktur genutzt:

  • Supabase (Datenbank und Authentifizierung)
  • Vercel (Anwendungshosting)
  • RackForest (Webhosting)
  • WooCommerce
  • Streifen
  • Brevo
  • MailerLite
  • Sentry (Fehlerüberwachung)

Das System Sicherheit auf Zeilenebene (RLS) Regeln anwendet.


10. die Datenverarbeiter

Der für die Datenverarbeitung Verantwortliche bedient sich der folgenden Datenverarbeiter.

RackForest Ltd.

Hosting
1132 Budapest, Victor Hugo utca 18-22
https://rackforest.com
info@rackforest.com


Supabase Inc.

Datenbank und Authentifizierung
https://supabase.com


Vercel Inc.

Hosting-Infrastruktur
https://vercel.com


Stripe Inc.

Anbieter von Online-Zahlungsdiensten
https://stripe.com


Google LLC

Google LLC
Google API-Dienste (Gemini API, Google Calendar API)
https://google.com


OpenAI LLC

AI-Dienste
https://openai.com


Meta Platforms Inc.

Facebook und Instagram API
https://meta.com


LinkedIn Gesellschaft

LinkedIn API
https://linkedin.com


Brevo

E-Mail-Marketingdienst
https://brevo.com


MailerLite

E-Mail-Marketingdienst
https://mailerlite.com


Wache

Störungsüberwachungssystem
https://sentry.io


11. internationale Datenübermittlung

Die Übermittlung außerhalb der Europäischen Union unterliegt den folgenden rechtlichen Garantien:

  • EU-US-Datenschutzrahmen
  • Standardvertragsklauseln

12. die Aufbewahrungsfrist der Daten

Profil- und Inhaltsdaten

Die Nutzerdaten werden für die Dauer des Kontos gespeichert.

Wenn Sie ein Konto löschen, werden auch die Daten gelöscht.


Inaktive Konten

12 Monate der Untätigkeit:

  • eine E-Mail-Benachrichtigung wird gesendet
  • Nach 30 Tagen kann das Konto gelöscht werden.

Abbestellen

Im Falle einer Kündigung des Abonnements wird eine Frist von 90 Tagen zur Wiederherstellung der Daten gewährt.


Finanzielle Daten

Aufzeichnungen über Finanztransaktionen gemäß dem Rechnungslegungsgesetz werden 8 Jahre lang aufbewahrt.


13. die Benutzerrechte

Der Nutzer ist dazu berechtigt:

  • Zugangsrecht
  • Recht auf Berichtigung
  • Widerrufsrecht
  • das Recht auf Einschränkung der Verarbeitung
  • das Recht auf Datenübertragbarkeit
  • Recht auf Protest
  • Widerruf der Zustimmung

Sie können die Löschung Ihrer Daten beantragen:

Der für die Verarbeitung Verantwortliche stellt den Antrag innerhalb von 30 Tagen.


14. minderjährige Kinder

Der Dienst ist nicht für Personen unter 16 Jahren bestimmt.


15. die Datensicherheit

Der Inhaber der Datenverarbeitung ist:

  • verwendet eine verschlüsselte Datenbank
  • Wendet Sicherheitsregeln auf Zeilenebene an
  • verwendet ein sicheres Authentifizierungssystem
  • regelmäßige Sicherheitsupdates durchführen

16. eine Beschwerde einzureichen

Der Nutzer kann eine Beschwerde einreichen:

Nationale Behörde für Datenschutz und Informationsfreiheit

https://www.naih.hu


17. die Änderung des Verkaufsprospekts

Der für die Verarbeitung Verantwortliche behält sich das Recht vor, den Datenschutzhinweis zu ändern.

Die Nutzer werden im Falle einer wesentlichen Änderung benachrichtigt.


Dieses Dokument eine vollständige Datenschutzerklärung, die an die aktuelle SaaS-, OAuth- und KI-Infrastruktur von BrandNavigator angepasst ist.

Ergänzung zum Datenschutzhinweis

Hauptnavigator 

B2B Lead-Sammlung und Kontaktaufnahme

Dieser Abschnitt ergänzt die bestehenden Brand Navigator Datenschutzhinweise.
Gültig ab: 10.04.2026.
Inhaber der Datenverarbeitung: Mind Bridge Kft., H-8142 Úrhida, Szegfű utca 13/2, hello@brandnavigator.app


1 Umfang und Abgrenzung

Dieser Abschnitt ist nur für die Sammlung und Kontaktaufnahme von ausgehenden B2B-Leads gedacht.

Kunden von BrandNavigator, die von sich aus mit BrandNavigator in Kontakt getreten sind (z.B. Audit-Anfrage, Ausfüllen eines Kontaktformulars, direkter Kontakt), sind davon nicht betroffen. Ihre Verarbeitung unterliegt dem Haupttext dieses Hinweises auf der Grundlage einer Einwilligung.

Ein besonderer Fall: Wenn jemand über eine ausgehende B2B-E-Mail von den Dienstleistungen von BrandNavigator erfährt und dann auf eigenen Wunsch Kunde wird (z. B. eine Prüfungsanfrage stellt), ändert sich ab diesem Zeitpunkt die Rechtsgrundlage für die Datenverarbeitung: Die Rechtsgrundlage für die Lead-Sammlung (berechtigtes Interesse) entfällt und es gelten die Hauptregeln (Einwilligung).

2) Zweck und Rechtsgrundlage der Datenerhebung

Brand Navigator betreibt ein automatisiertes System (Lead Navigator), das B2B-Kontaktdaten aus öffentlich zugänglichen Quellen sammelt, um Unternehmen digitale Marketing-Audits und damit verbundene Dienstleistungen anzubieten.

Verarbeitete Daten:

  • Name des Unternehmens
  • Website-URL
  • Öffentlich zugängliche Unternehmens-E-Mail-Adresse
  • Industrie / Wirtschaftszweig
  • Land

Rechtsgrundlage für die Verarbeitung: Artikel 6 Absatz 1 Buchstabe f) GDPR - rechtmäßiges Interesse (berechtigtes Interesse).

Das berechtigte Interesse von BrandNavigator: B2B-Geschäftskontakte mit potenziellen Kunden zu knüpfen, deren öffentlich zugängliche Daten für den von uns angebotenen Service relevant sein können.


3. die Quelle der Daten

Die Daten stammen ausschließlich aus öffentlich zugänglichen Quellen:

  • Serper/Google Maps  - Firmenname, Website, Kategorie
  • Öffentliche Websites - eine auf der Website des Unternehmens veröffentlichte Kontakt-E-Mail-Adresse
  • öffentlich zugängliche Web-Archive

Wir sammeln keine Daten aus geschlossenen Systemen, sozialen Medien (mit Ausnahme von öffentlich zugänglichen Unternehmensdaten) oder aus Datenbanken Dritter durch Käufe.


4. die Rechte der beteiligten Unternehmen

Wenn wir Ihre Geschäftsdaten verarbeiten, haben Sie die folgenden Rechte:

Recht auf Widerspruch (Artikel 21 DSGVO):
Sie können der Verarbeitung Ihrer Daten jederzeit widersprechen. In diesem Fall werden Ihre Daten gelöscht und Sie werden in Zukunft nicht mehr kontaktiert.

Recht auf Löschung (Artikel 17 GDPR):
Sie können die Löschung Ihrer Daten beantragen. Die Frist für die Erfüllung des Antrags beträgt 30 Tage.

Recht auf Auskunft (Artikel 15 GDPR):
Sie können Auskunft darüber verlangen, welche Daten wir über Sie verarbeiten.

Recht auf Berichtigung (Artikel 16 GDPR):
Sie können verlangen, dass unrichtige Daten berichtigt werden.

Wie Sie Ihre Rechte wahrnehmen können:
E-Mail: hello@brandnavigator.app
Betreff: „Datenschutzanfrage - [Name des Unternehmens]”.”


5. abbestellen / Opt-out

Alle unsere ausgehenden B2B-E-Mails enthalten einen Link zum Abbestellen. Die Abmeldung ist sofort wirksam:

  • Wir werden Ihre Daten speichern (damit wir Ihnen in Zukunft nicht noch einmal eine E-Mail schicken)
  • Es wird keine weitere Kommunikation eingeleitet
  • Sie können die Löschung Ihrer Daten gesondert beantragen, indem Sie uns unter der oben genannten Adresse kontaktieren

Link zum Abbestellen: Sie finden sie am Ende aller unserer E-Mails.
Direktes Opt-out: hello@brandnavigator.app


6. die Aufbewahrungsfrist der Daten

Daten Aufbewahrungsfrist
Aktive Leitung (nicht kontaktiert) 12 Monate ab Abholung
Kontaktaufnahme (E-Mail erhalten) 24 Monate nach dem letzten Kontakt
Abbestelltes Lead Unbegrenzt (nur die Tatsache der Abmeldung wird gespeichert)
Löschungsantrag eingereicht Sofort zu löschen

7. die Datenübertragung

Die gesammelten B2B-Kontaktdaten wir bestehen nicht an Dritte weitergegeben werden, werden nicht verkauft oder für einen anderen Zweck als den ursprünglichen Zweck verwendet.

Unsere Datenverarbeiter (die technischen Zugriff auf die Daten haben):

  • Hetzner Online GmbH - Server-Hosting (Helsinki, Finnland) - innerhalb der EU
  • Serper.dev - Google-Such-API (in der Datenerfassungsphase)

8. automatisierte Entscheidungsfindung

Das System analysiert automatisch die öffentliche digitale Präsenz der Unternehmen (Geschwindigkeit der Website, SEO, Werbeaktivitäten usw.), um ein entsprechendes Angebot zu formulieren. Diese Analyse dient nur der Personalisierung des Kontakts und hat keine Entscheidung mit rechtlichen Folgen für die betroffene Person zur Folge.


9. eine Beschwerde einreichen

Wenn Sie glauben, dass Ihre Daten unrechtmäßig verarbeitet werden, können Sie sich bei der zuständigen Datenschutzbehörde beschweren:

  • Ungarn: Nationale Behörde für Datenschutz und Informationsfreiheit (naih.hu)
  • EU (általánosan): Az Ön országa szerinti adatvédelmi hatóság
  • UK: Information Commissioner’s Office (ico.org.uk)
  • Kanada: Office of the Privacy Commissioner (priv.gc.ca)
  • USA: FTC (Federal Trade Commission) — ftc.gov/complaint

Ez a kiegészítés a Brand Navigator teljes Adatkezelési tájékoztatójával együtt értelmezendő.
Utolsó frissítés:2026.04.10.