Datenschutzerklärung

Letzte Aktualisierung: 7. Mai 2026

Diese deutsche Fassung ist eine unverbindliche Übersetzung zu Informationszwecken. Rechtsverbindlich ist allein die französische Fassung.

Lea CRM verpflichtet sich, die Privatsphäre seiner Nutzer zu schützen. Die vorliegende Erklärung beschreibt die über die Website leacrm.com und die Anwendung Lea durchgeführten Verarbeitungen personenbezogener Daten, gemäß der Datenschutz-Grundverordnung (DSGVO – Verordnung (EU) 2016/679) und dem geänderten französischen Datenschutzgesetz.

1. Verantwortlicher für die Verarbeitung

Der für die Verarbeitung Verantwortliche ist N.Y.B.K. SAS (SIREN 934 391 764), dessen Kontaktdaten im Impressum aufgeführt sind.

2. Erhobene Daten

2.1 Über die Schaufenster-Website (leacrm.com)

  • Kontaktformular: Name, E-Mail, Unternehmen (optional), Teamgröße, Nachricht.
  • Technische Daten: IP-Adresse (Anti-Spam), User-Agent, Sprache.
  • Cookies: ein einziges technisches Cookie NEXT_LOCALE, um die Sprachauswahl zu speichern. Keine Drittanbieter-Tracker, keine Analyse, kein Cookie-Banner erforderlich.

2.2 Über die Anwendung (Lea-Konto)

  • Identifikationsdaten: Name, E-Mail, Passwort (bcrypt-gehasht), Rolle.
  • Geschäftsdaten: Kontakte, Deals, Organisationen, Aktivitäten, Notizen, angehängte Dateien, verbundene E-Mails.
  • Technische Protokolle: Audit-Protokoll der sensiblen Aktionen (Erstellung/Änderung von Deals, Exporte usw.).

3. Zwecke und Rechtsgrundlagen

  • Bereitstellung des Dienstes (Grundlage: Erfüllung des Abonnementvertrags). Ohne diese Daten kann der Dienst nicht funktionieren.
  • Verwaltung der Rechnungsstellung (Grundlage: Erfüllung des Vertrags).
  • Beantwortung von Anfragen über das Kontaktformular (Grundlage: berechtigtes Interesse, einem Interessenten zu antworten, oder vorvertragliche Maßnahme).
  • Sicherheit und Missbrauchsabwehr (Grundlage: berechtigtes Interesse am Schutz des Dienstes).

4. Hosting und Standort der Daten

Die Daten werden ausschließlich in Europa gehostet, im Rechenzentrum von Amsterdam (Niederlande), das von Railway Corp. auf der GCP-Infrastruktur in der Region europe-west4 betrieben wird. Im Rahmen des normalen Betriebs des Dienstes findet keine Übermittlung außerhalb der Europäischen Union statt.

Lea unterliegt weder dem US-amerikanischen Cloud Act noch dem Patriot Act, sofern:

  • die Daten physisch in Europa gespeichert werden (territoriale Immunität).
  • die herausgebende Gesellschaft französisch ist (französische und EU-Gerichtsbarkeit).
  • kein US-Auftragsverarbeiter Zugriff auf die Geschäftsdaten der Kunden hat.

5. Auftragsverarbeiter

Die folgenden Auftragsverarbeiter sind an der Verarbeitung beteiligt, streng begrenzt auf die festgelegten Zwecke:

  • Railway Corp. (USA, in der EU gehostete Infrastruktur), Anwendungs- und Datenbank-Hosting. DSGVO-Konformität über AVV.
  • Resend Inc. (USA), Versand von transaktionalen E-Mails. Verarbeitete Daten: E-Mail-Adresse + Inhalt der E-Mail. DSGVO-Konformität über AVV, in der EU gehostete Metadaten.

6. Aufbewahrungsfristen

  • Aktives Benutzerkonto: Dauer des Abonnements + 1 Jahr nach Kündigung (automatische Bereinigung danach).
  • Rechnungsdaten: 10 Jahre (buchhalterische Verpflichtung).
  • Audit-Protokoll: je nach abonniertem Tarif (6 Monate Starter, 2 Jahre Business, 5 Jahre Enterprise).
  • Kontakt-Lead der Schaufenster-Website: 3 Jahre ab dem letzten Kontakt (LCEN / Akquise).
  • Cookie NEXT_LOCALE: 1 Jahr.

7. Ihre Rechte

Gemäß der DSGVO verfügen Sie über die folgenden Rechte:

  • Auskunft: eine Kopie Ihrer Daten erhalten.
  • Berichtigung: unrichtige Daten korrigieren.
  • Löschung („Recht auf Vergessenwerden").
  • Datenübertragbarkeit: Ihre Daten in einem strukturierten Format erhalten (in die Anwendung integrierter CSV-Export, jederzeit herunterladbar).
  • Widerspruch gegen die Verarbeitung.
  • Einschränkung der Verarbeitung.
  • Widerruf der Einwilligung, wenn die Verarbeitung auf dieser Grundlage beruht.

Zur Ausübung dieser Rechte: Kontaktformular. Antwort innerhalb von höchstens einem Monat.

8. Beschwerde bei der CNIL

Wenn Sie der Ansicht sind, dass Ihre Rechte nicht beachtet wurden, können Sie eine Beschwerde bei der französischen Datenschutzbehörde (Commission Nationale de l’Informatique et des Libertés, CNIL) einreichen: www.cnil.fr.

9. Sicherheit

Lea setzt die geeigneten technischen und organisatorischen Maßnahmen zum Schutz der Daten um: TLS-Verschlüsselung bei der Übertragung, Festplattenverschlüsselung im Ruhezustand, verfügbare 2FA-Authentifizierung, strikte Multi-Tenant-Trennung (logische Isolierung auf Datenbankebene), Audit-Protokoll, verschlüsselte tägliche Sicherungen.

10. Änderungen der Erklärung

Jede wesentliche Änderung der vorliegenden Erklärung wird den Kunden per E-Mail mitgeteilt und auf dieser Seite mit Aktualisierung des Datums oben veröffentlicht.

11. Kontakt

Für jede Frage zu dieser Erklärung: Kontaktformular.