Hinweis zum Datenschutz
Gültig ab: 25.02.2026.
1. die Daten des für die Verarbeitung Verantwortlichen
Verantwortlicher für die Datenverarbeitung: Mind Bridge Ltd.
Sitz:
8142 Úrhida, Szegfű Straße 13/2
Registrierungsnummer des Unternehmens:
07-09-020559
Steuernummer:
23384778-1-07
Kontakt:
support@brandnavigator.app
Der für die Verarbeitung Verantwortliche hat keinen Datenschutzbeauftragten (DSB) ernannt, da es keine rechtliche Verpflichtung dazu gibt.
2. der Umfang des Prospekts
Dieser Datenschutzhinweis gilt für:
- a brandnavigator.app Website (Marketing-Seite und Abonnement)
- a my.brandnavigator.app SaaS-Anwendung
Die beiden Systeme sind technisch getrennt, aber der für die Datenverarbeitung Verantwortliche ist für beide Systeme derselbe.
3. der Umfang der verarbeiteten personenbezogenen Daten
3.1 Bei der Registrierung
Die folgenden Daten können bei der Benutzerregistrierung verarbeitet werden:
- Name oder Firmenname
- E-Mail Adresse
- Passwort (verschlüsselt)
Rechtsgrundlage:
GDPR Artikel 6 (1) b) - Erfüllung des Vertrags
3.2 Profil- und Onboarding-Daten
Bei der Inanspruchnahme des Dienstes kann der Nutzer die folgenden Informationen angeben:
- Industrie
- Beschreibung der Nische oder der Dienstleistung
- Zielgruppe
- Kommunikationsstil
- Plattform-Präferenzen
- Marketing-Herausforderungen
- Website-URL
- hochgeladene Dokumente
Rechtsgrundlage:
Erfüllung des Vertrags
3.3 Durch die Nutzung des Dienstes erzeugte Daten
Die folgenden Daten können während des Betriebs des Systems erzeugt werden:
- Marketingstrategien
- Buyer-Persona-Daten
- Daten zur Markenidentität
- Kampagnendaten
- generierte Marketinginhalte
- Inhaltskalenderdaten
- AI-Chat-Verlauf
- Kreditgeschäfte
- Daten zur Benutzeraktivität
- Social-Media-Integrationen
Rechtsgrundlage:
Erfüllung des Vertrags
3.4 Daten über die Bezahlung
Zahlung der Abonnements für die brandnavigator.app Seite.
Verwendete Systeme:
- WooCommerce
- Streifen
Die SaaS-Anwendung speichert keine Kreditkartendaten.
Rechtsgrundlage:
- Erfüllung des Vertrags
- gesetzliche Verpflichtung (Gesetz C von 2000 - Rechnungslegungsgesetz)
3.5 Newsletter und Marketingkommunikation
Marketingmitteilungen werden nur mit Zustimmung des Nutzers versandt.
Verwendete Systeme:
- Brevo
- MailerLite
Rechtsgrundlage:
GDPR Artikel 6 (1) a) - Einwilligung
4. die KI-gestützte Datenverarbeitung
BrandNavigator nutzt auf künstlicher Intelligenz basierende Dienste zur Erstellung von Marketinginhalten.
Zu den an KI-Systeme übermittelten Daten können gehören:
- Industrie
- Nische
- Zielgruppe
- Kommunikationsstil
- Marketingdaten
- generierte oder hochgeladene Texte
- Chat-Verlauf
- Inhalt der Website (im Falle von Scraping)
KI-Dienstleister:
- Google (Gemini API)
- OpenAI-API
Über die API übermittelte Daten nicht für das Modelltraining verwendet werden.
Die Übermittlung von Daten an den EU-US-Datenschutzrahmen oder Standardvertragsklauseln basiert auf.
KI-generierte Inhalte stellt keine automatisierte Entscheidungsfindung dar im Sinne von Artikel 22 der Datenschutz-Grundverordnung.
5. externe Plattform-Integrationen (OAuth)
Der Nutzer hat die Möglichkeit, sein Konto mit den folgenden externen Diensten zu verknüpfen:
-
Facebook
-
Instagram
-
LinkedIn
-
Google Kalender
Integrationen ermöglichen es den Nutzern, Inhalte aus dem BrandNavigator-System auf angeschlossenen Plattformen zu veröffentlichen oder zu synchronisieren.
Das System kann die folgenden Daten für den Betrieb von Integrationen verarbeiten:
-
Zugangstoken
-
Refresh-Token
-
Name des verknüpften Kontos
-
Facebook-Benutzer-ID
-
Kennungen von Facebook-Seiten
-
Instagram Business-Profil-IDs
-
LinkedIn Konto-IDs
-
Google-Benutzer-ID
-
Google Kalender-ID
-
Metadaten der erstellten Kalenderereignisse
Die Google-Kalender-Integration ermöglicht es Benutzern, in BrandNavigator erstellte Inhalte direkt in ihrem Google-Kalender zu speichern.
In jedem Fall ist der Zugang auf das vom Nutzer autorisierte Konto oder den Kalender beschränkt.
Die Token werden für den folgenden Zeitraum gespeichert:
-
bis der Token abläuft
-
bis zur Beendigung der Beziehung
-
bis das Benutzerkonto gelöscht wird
Wenn Sie die Verbindung trennen oder Ihr Konto löschen, werden die Token automatisch gelöscht.
Rechtsgrundlage:
-
Erfüllung eines Vertrags (Artikel 6 Absatz 1 Buchstabe b DSGVO)
-
Benutzer OAuth-Erlaubnis
Gemeinsame Nutzung von Google-Nutzerdaten
Die im Rahmen der Google-Kalender-Integration verarbeiteten Daten (Zugriffstoken, Aktualisierungs-Token, Google-Nutzer-ID, Google-Kalender-ID, Kalenderereignis-Metadaten) werden nur für die folgenden Zwecke und mit den folgenden Parteien gemeinsam genutzt:
- Google LLC - die Daten werden über die Google Calendar API nur zum Zweck der Durchführung von durch den Nutzer genehmigten Kalenderoperationen übermittelt.
- Supabase Inc. - OAuth-Tokens werden in verschlüsselter Form in der Datenbank gespeichert, um die Verbindung aufrechtzuerhalten.
- Vercel Inc. - die Hosting-Infrastruktur hat bei der Bearbeitung von API-Anfragen technischen Zugriff auf die Daten, speichert sie aber nicht.
Google-Nutzerdaten werden nicht geteilt mit Dritten zu Werbe-, Marketing- oder Analysezwecken und nicht verwendet werden für die Vermittlung von Modellen der künstlichen Intelligenz.
Der Zugriff auf Google-Nutzerdaten ist auf den Umfang dessen beschränkt, was der Nutzer während des OAuth-Prozesses ausdrücklich genehmigt hat.
6) Cookies und ähnliche Technologien
Die Website verwendet Cookies und ähnliche Technologien.
Sie können so gestaltet werden:
- Verwaltung von Benutzersitzungen
- Sicherheitsmerkmale
- analytische Messungen
- Messung zu Marketingzwecken
Wird im Browser für technische Zwecke verwendet:
- localStorage
- sessionStorage
Ausführliche Informationen über den Umgang mit Cookies finden Sie in der separaten Cookie-Hinweis befindet.
7. analytische und messtechnische Systeme
Der Dienst kann Messsysteme für statistische und analytische Zwecke verwenden.
Sie können z. B. zur Erhebung anonymer oder pseudonymisierter statistischer Daten verwendet werden:
- über die Nutzung dieser Website
- über Umbauten
- die Wirksamkeit von Marketingkampagnen
Messsysteme eignen sich nicht für die direkte Identifizierung von Nutzern.
8. technische Protokolldaten
Während des Betriebs des Systems können z. B. technische Protokolldaten erzeugt werden:
- IP-Adresse
- Browser-Typ
- Betriebssystem
- Geräteinformationen
- Fehlerberichte
Diese Daten sind notwendig, um die Sicherheit des Systems zu gewährleisten.
9. technische Infrastruktur
Für den Betrieb des Dienstes wird die folgende Infrastruktur genutzt:
- Supabase (Datenbank und Authentifizierung)
- Vercel (Anwendungshosting)
- RackForest (Webhosting)
- WooCommerce
- Streifen
- Brevo
- MailerLite
- Sentry (Fehlerüberwachung)
Das System Sicherheit auf Zeilenebene (RLS) Regeln anwendet.
10. die Datenverarbeiter
Der für die Datenverarbeitung Verantwortliche bedient sich der folgenden Datenverarbeiter.
RackForest Ltd.
Hosting
1132 Budapest, Victor Hugo utca 18-22
https://rackforest.com
info@rackforest.com
Supabase Inc.
Datenbank und Authentifizierung
https://supabase.com
Vercel Inc.
Hosting-Infrastruktur
https://vercel.com
Stripe Inc.
Anbieter von Online-Zahlungsdiensten
https://stripe.com
Google LLC
Google LLC
Google API-Dienste (Gemini API, Google Calendar API)
https://google.com
OpenAI LLC
AI-Dienste
https://openai.com
Meta Platforms Inc.
Facebook und Instagram API
https://meta.com
LinkedIn Gesellschaft
LinkedIn API
https://linkedin.com
Brevo
E-Mail-Marketingdienst
https://brevo.com
MailerLite
E-Mail-Marketingdienst
https://mailerlite.com
Wache
Störungsüberwachungssystem
https://sentry.io
11. internationale Datenübermittlung
Die Übermittlung außerhalb der Europäischen Union unterliegt den folgenden rechtlichen Garantien:
- EU-US-Datenschutzrahmen
- Standardvertragsklauseln
12. die Aufbewahrungsfrist der Daten
Profil- und Inhaltsdaten
Die Nutzerdaten werden für die Dauer des Kontos gespeichert.
Wenn Sie ein Konto löschen, werden auch die Daten gelöscht.
Inaktive Konten
12 Monate der Untätigkeit:
- eine E-Mail-Benachrichtigung wird gesendet
- Nach 30 Tagen kann das Konto gelöscht werden.
Abbestellen
Im Falle einer Kündigung des Abonnements wird eine Frist von 90 Tagen zur Wiederherstellung der Daten gewährt.
Finanzielle Daten
Aufzeichnungen über Finanztransaktionen gemäß dem Rechnungslegungsgesetz werden 8 Jahre lang aufbewahrt.
13. die Benutzerrechte
Der Nutzer ist dazu berechtigt:
- Zugangsrecht
- Recht auf Berichtigung
- Widerrufsrecht
- das Recht auf Einschränkung der Verarbeitung
- das Recht auf Datenübertragbarkeit
- Recht auf Protest
- Widerruf der Zustimmung
Sie können die Löschung Ihrer Daten beantragen:
- in den Kontoeinstellungen
- per E-Mail: hello@brandnavigator.app
Der für die Verarbeitung Verantwortliche stellt den Antrag innerhalb von 30 Tagen.
14. minderjährige Kinder
Der Dienst ist nicht für Personen unter 16 Jahren bestimmt.
15. die Datensicherheit
Der Inhaber der Datenverarbeitung ist:
- verwendet eine verschlüsselte Datenbank
- Wendet Sicherheitsregeln auf Zeilenebene an
- verwendet ein sicheres Authentifizierungssystem
- regelmäßige Sicherheitsupdates durchführen
16. eine Beschwerde einzureichen
Der Nutzer kann eine Beschwerde einreichen:
Nationale Behörde für Datenschutz und Informationsfreiheit
17. die Änderung des Verkaufsprospekts
Der für die Verarbeitung Verantwortliche behält sich das Recht vor, den Datenschutzhinweis zu ändern.
Die Nutzer werden im Falle einer wesentlichen Änderung benachrichtigt.
Dieses Dokument eine vollständige Datenschutzerklärung, die an die aktuelle SaaS-, OAuth- und KI-Infrastruktur von BrandNavigator angepasst ist.
Ergänzung zum Datenschutzhinweis
Hauptnavigator
B2B Lead-Sammlung und Kontaktaufnahme
Dieser Abschnitt ergänzt die bestehenden Brand Navigator Datenschutzhinweise.
Gültig ab: 10.04.2026.
Inhaber der Datenverarbeitung: Mind Bridge Kft., H-8142 Úrhida, Szegfű utca 13/2, hello@brandnavigator.app
1 Umfang und Abgrenzung
Dieser Abschnitt ist nur für die Sammlung und Kontaktaufnahme von ausgehenden B2B-Leads gedacht.
Kunden von BrandNavigator, die von sich aus mit BrandNavigator in Kontakt getreten sind (z.B. Audit-Anfrage, Ausfüllen eines Kontaktformulars, direkter Kontakt), sind davon nicht betroffen. Ihre Verarbeitung unterliegt dem Haupttext dieses Hinweises auf der Grundlage einer Einwilligung.
Ein besonderer Fall: Wenn jemand über eine ausgehende B2B-E-Mail von den Dienstleistungen von BrandNavigator erfährt und dann auf eigenen Wunsch Kunde wird (z. B. eine Prüfungsanfrage stellt), ändert sich ab diesem Zeitpunkt die Rechtsgrundlage für die Datenverarbeitung: Die Rechtsgrundlage für die Lead-Sammlung (berechtigtes Interesse) entfällt und es gelten die Hauptregeln (Einwilligung).
2) Zweck und Rechtsgrundlage der Datenerhebung
Brand Navigator betreibt ein automatisiertes System (Lead Navigator), das B2B-Kontaktdaten aus öffentlich zugänglichen Quellen sammelt, um Unternehmen digitale Marketing-Audits und damit verbundene Dienstleistungen anzubieten.
Verarbeitete Daten:
- Name des Unternehmens
- Website-URL
- Öffentlich zugängliche Unternehmens-E-Mail-Adresse
- Industrie / Wirtschaftszweig
- Land
Rechtsgrundlage für die Verarbeitung: Artikel 6 Absatz 1 Buchstabe f) GDPR - rechtmäßiges Interesse (berechtigtes Interesse).
Das berechtigte Interesse von BrandNavigator: B2B-Geschäftskontakte mit potenziellen Kunden zu knüpfen, deren öffentlich zugängliche Daten für den von uns angebotenen Service relevant sein können.
3. die Quelle der Daten
Die Daten stammen ausschließlich aus öffentlich zugänglichen Quellen:
- Serper/Google Maps - Firmenname, Website, Kategorie
- Öffentliche Websites - eine auf der Website des Unternehmens veröffentlichte Kontakt-E-Mail-Adresse
- öffentlich zugängliche Web-Archive
Wir sammeln keine Daten aus geschlossenen Systemen, sozialen Medien (mit Ausnahme von öffentlich zugänglichen Unternehmensdaten) oder aus Datenbanken Dritter durch Käufe.
4. die Rechte der beteiligten Unternehmen
Wenn wir Ihre Geschäftsdaten verarbeiten, haben Sie die folgenden Rechte:
Recht auf Widerspruch (Artikel 21 DSGVO):
Sie können der Verarbeitung Ihrer Daten jederzeit widersprechen. In diesem Fall werden Ihre Daten gelöscht und Sie werden in Zukunft nicht mehr kontaktiert.
Recht auf Löschung (Artikel 17 GDPR):
Sie können die Löschung Ihrer Daten beantragen. Die Frist für die Erfüllung des Antrags beträgt 30 Tage.
Recht auf Auskunft (Artikel 15 GDPR):
Sie können Auskunft darüber verlangen, welche Daten wir über Sie verarbeiten.
Recht auf Berichtigung (Artikel 16 GDPR):
Sie können verlangen, dass unrichtige Daten berichtigt werden.
Wie Sie Ihre Rechte wahrnehmen können:
E-Mail: hello@brandnavigator.app
Betreff: „Datenschutzanfrage - [Name des Unternehmens]”.”
5. abbestellen / Opt-out
Alle unsere ausgehenden B2B-E-Mails enthalten einen Link zum Abbestellen. Die Abmeldung ist sofort wirksam:
- Wir werden Ihre Daten speichern (damit wir Ihnen in Zukunft nicht noch einmal eine E-Mail schicken)
- Es wird keine weitere Kommunikation eingeleitet
- Sie können die Löschung Ihrer Daten gesondert beantragen, indem Sie uns unter der oben genannten Adresse kontaktieren
Link zum Abbestellen: Sie finden sie am Ende aller unserer E-Mails.
Direktes Opt-out: hello@brandnavigator.app
6. die Aufbewahrungsfrist der Daten
| Daten | Aufbewahrungsfrist |
|---|---|
| Aktive Leitung (nicht kontaktiert) | 12 Monate ab Abholung |
| Kontaktaufnahme (E-Mail erhalten) | 24 Monate nach dem letzten Kontakt |
| Abbestelltes Lead | Unbegrenzt (nur die Tatsache der Abmeldung wird gespeichert) |
| Löschungsantrag eingereicht | Sofort zu löschen |
7. die Datenübertragung
Die gesammelten B2B-Kontaktdaten wir bestehen nicht an Dritte weitergegeben werden, werden nicht verkauft oder für einen anderen Zweck als den ursprünglichen Zweck verwendet.
Unsere Datenverarbeiter (die technischen Zugriff auf die Daten haben):
- Hetzner Online GmbH - Server-Hosting (Helsinki, Finnland) - innerhalb der EU
- Serper.dev - Google-Such-API (in der Datenerfassungsphase)
8. automatisierte Entscheidungsfindung
Das System analysiert automatisch die öffentliche digitale Präsenz der Unternehmen (Geschwindigkeit der Website, SEO, Werbeaktivitäten usw.), um ein entsprechendes Angebot zu formulieren. Diese Analyse dient nur der Personalisierung des Kontakts und hat keine Entscheidung mit rechtlichen Folgen für die betroffene Person zur Folge.
9. eine Beschwerde einreichen
Wenn Sie glauben, dass Ihre Daten unrechtmäßig verarbeitet werden, können Sie sich bei der zuständigen Datenschutzbehörde beschweren:
- Ungarn: Nationale Behörde für Datenschutz und Informationsfreiheit (naih.hu)
- EU (általánosan): Az Ön országa szerinti adatvédelmi hatóság
- UK: Information Commissioner’s Office (ico.org.uk)
- Kanada: Office of the Privacy Commissioner (priv.gc.ca)
- USA: FTC (Federal Trade Commission) — ftc.gov/complaint
Ez a kiegészítés a Brand Navigator teljes Adatkezelési tájékoztatójával együtt értelmezendő.
Utolsó frissítés:2026.04.10.
