Rechtliches

Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist die Pulsar Marketing GmbH, Kistlerhofstraße 168, 81379 München — Anschrift und Kontakt siehe Impressum.

2. Umfang der Verarbeitung

HeyCRM verarbeitet die Daten, die Ihre Benutzer selbst einpflegen: Firmendaten, Ansprechpartner, Rufnummern, Mailadressen, Anschriften, Notizen, Termine, Aufgaben und Telefonate. Was ein Benutzer sieht, bestimmt seine Gruppe; die Rechte jedes Benutzers werden vom Administrator Ihres Unternehmens verwaltet. Grundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) sowie — soweit es Ihre Kunden betrifft — Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Pflege von Geschäftskontakten).

3. Recherche und Anreicherung

Die Recherche (Pakete Recherche und KI) fragt öffentlich zugängliche Quellen — Google Maps und Das Örtliche — nach Branchen und Orten ab, die Ihre Benutzer wählen. Die Anreicherung (Paket KI) sucht im Auftrag Ihrer Benutzer im Netz nach fehlenden Angaben wie Rufnummern oder Mailadressen. Jeder Fund ist ein Vorschlag mit eingeschätzter Sicherheit (hoch, mittel, niedrig); übernommen wird er erst, wenn ein Benutzer ihn bestätigt. Was die Anreicherung nicht findet, wird nie ergänzt oder erfunden.

4. Sprachmodelle (KI)

Die KI-Aufträge in der Post (Paket KI) geben Textauszüge an den in den Einstellungen freigegebenen Anbieter eines Sprachmodells weiter — zum Korrigieren, Umformulieren, Übersetzen oder zum Entwurf einer Antwort. Die Freigabe des Anbieters liegt beim Administrator Ihres Unternehmens; die Nutzung lässt sich je Benutzer rechtlich einschränken und mit Stunden- und Tagesbudgets begrenzen. Die KI schreibt niemals in den Entwurf und versendet nichts: Jedes Ergebnis erscheint als Vorher/Nachher-Vorschlag, erst die Übernahme durch einen Benutzer wendet es an. Vor der Freigabe eines Anbieters prüfen Sie dessen Auftragsverarbeitungsvertrag und Standort.

5. Postfächer und Telefonie

Die Postfächer Ihrer Benutzer werden direkt über IMAP gelesen und über SMTP versendet; HeyCRM speichert die Zugangsdaten verschlüsselt. Externe Bilder in Nachrichten werden gesperrt, bis sie ein Benutzer öffnet — Absender können so keine Lesebestätigung erzeugen. Für die Telefonie stellt die Anlage Ihres Unternehmens die Verbindung her; HeyCRM speichert Dauer, Richtung und Kosten je Anruf für die Abrechnung. Die Weiterleitung an das Ziel der Durchstellung und dessen Preisbestimmung obliegen Ihrer Anlage.

Geöffnete Nachrichten werden kurzzeitig zwischengespeichert, damit der Download eines Anhangs die Nachricht nicht erneut vom Mailserver holen muss: verschlüsselt, auf unserem Server, höchstens dreißig Minuten, danach selbsttätig gelöscht. Dauerhaft abgelegt werden Inhalte nicht — gespiegelt bleiben nur Umschlagdaten (Absender, Betreff, Datum, Größe).

6. Widerspruch und Sperren (Art. 21 DSGVO)

Widerspricht eine betroffene Person der Verarbeitung, sperren Ihre Benutzer den Kontakt mit einem Klick und einer Begründung. Gesperrte Kontakte werden nie mehr angereichert, nie angerufen und nie in Nachrichten eingebunden. Die Sperre bleibt mit Grund und Zeitpunkt in der Akte dokumentiert — auch für den Nachweis gegenüber der betroffenen Person.

7. Datensicherung

Administratoren können vollständige Archive der Datenbank anlegen — manuell und automatisch. Die Sicherungen enthalten auch die verschlüsselten Postfach-Zugänge. Eine Wiederherstellung schreibt zuerst eine Sicherheitskopie des Ist-Zustands, damit auch der Rückweg einen Rückweg hat.

8. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Wenden Sie sich dazu an info@pulsar-marketing.de.

9. Kontaktformular

Wer uns über das Kontaktformular schreibt, übermittelt Name, E-Mail-Adresse, die Nachricht und – freiwillig – Firma und Telefonnummer. Wir verarbeiten diese Angaben allein, um die Anfrage zu beantworten (Art. 6 Abs. 1 lit. b DSGVO). Die Nachricht wird uns per E-Mail zugestellt und zusätzlich auf unserem Server abgelegt; beides löschen wir, sobald die Anfrage erledigt ist und keine Aufbewahrungspflicht entgegensteht. Zum Schutz vor Missbrauch zählen wir Anfragen je Absenderadresse für eine Stunde; die IP-Adresse wird dabei nur als Prüfsumme gehalten.

10. Hosting und Server-Protokolle

Diese Website und die Anwendung laufen auf einem angemieteten Server, den ein Dienstleister für uns betreibt (Auftragsverarbeitung nach Art. 28 DSGVO). Wie jeder Webserver hält er ein Zugriffsprotokoll: IP-Adresse, Zeitpunkt, angeforderte Adresse, übermittelte Datenmenge und Browserkennung. Diese Protokolle dienen dem Betrieb und der Abwehr von Angriffen (Art. 6 Abs. 1 lit. f DSGVO); wir werten sie nicht aus und führen sie nicht mit anderen Daten zusammen.

Das Prüfprotokoll der Anwendung – Anmeldungen, Änderungen an Benutzern und Gruppen, Löschungen, gesendete Post, Zugriffe auf fremde und vertretene Postfächer – gehört Ihrem Arbeitsbereich und wird nach 90 Tagen selbsttätig gelöscht.

11. Cookies und lokale Speicher

HeyCRM setzt keine Cookies zur Werbung oder Reichweitenmessung. Gesetzt werden nur solche, die die Anwendung braucht (Art. 6 Abs. 1 lit. b DSGVO, § 25 Abs. 2 Nr. 2 TDDDG – einwilligungsfrei):

Dazu ein Eintrag im sessionStorage des Browsers für das gewählte Farbschema (hell/dunkel). Er bleibt auf Ihrem Gerät, wird nicht übertragen und verschwindet mit dem Tab.

12. Empfänger und Drittanbieter

Die Website bindet keine fremden Dienste ein: keine Schriften von fremden Servern, keine Analyse, keine Netzwerk-Knöpfe. Was Sie hier sehen, kommt von unserem Server.

In der Anwendung entscheidet der Administrator Ihres Unternehmens, welche Dienste eingeschaltet sind. Eingeschaltet geben sie genau Folgendes heraus:

Ein gesperrter Kontakt (Abschnitt 6) wird an keinen dieser Dienste übergeben — geprüft vor dem Einreihen, vor der Ausführung und vor dem Anruf.

13. Aufbewahrung und Auftragsverarbeitung

Für die Daten, die Sie in HeyCRM verarbeiten, sind Sie der Verantwortliche; wir verarbeiten sie in Ihrem Auftrag (Art. 28 DSGVO). Den entsprechenden Vertrag schließen wir mit jedem Kunden.

Fristen: Kontakte, Nachrichten und Termine bleiben, bis Sie sie löschen — eine Löschung im Papierkorb ist nach 30 Tagen endgültig. Datensicherungen werden nach Alter ausgedünnt (stündliche 48, tägliche 30, monatliche 12). Das Prüfprotokoll: 90 Tage. Nach Kündigung wird der Arbeitsbereich gesperrt und nach Ablauf der vereinbarten Frist samt Datenbank und Dateien gelöscht.

Weiterführend: Impressum · AGB