Datenschutzcenter

Datenschutz & Sicherheit

Transparente Informationen darüber, wie wir personenbezogene Daten verarbeiten, die im Rahmen unserer Software (app.meetovo.de) anfallen. Diese Seite richtet sich an unsere Kunden und an Personen, deren Daten über die mit der Software erstellten Funnels erhoben werden.

Stand: Juni 2026 Auftragsverarbeitung nach Art. 28 DSGVO

Die Datenverarbeitung auf unserer Website www.meetovo.de ist hier nicht Gegenstand – dazu informiert unsere Datenschutzerklärung.

Hosting in der EU

Verarbeitung ausschließlich in Rechenzentren in der EU bzw. dem EWR (Region Frankfurt).

Verarbeitung im Auftrag

Daten verarbeiten wir ausschließlich im Auftrag und nach Weisung unserer Kunden (Art. 28 DSGVO).

Verschlüsselte Übertragung

Übertragung verschlüsselt; Zugriffe personalisiert, rollenbasiert und protokolliert.

Tägliche Backups

Automatische tägliche Sicherungen sowie ein Backup- und Recovery-Konzept schützen die Daten.

Verantwortlichkeit & Auftragsverarbeitung

Unsere Software ist eine Software-as-a-Service-Lösung. Die Daten, die unsere Kunden über die Software erheben, verarbeiten wir ausschließlich in deren Auftrag und nach deren Weisung im Sinne des Art. 28 DSGVO (Auftragsverarbeitung).

Datenschutzrechtlich verantwortlich für diese Daten ist damit der jeweilige Kunde, der die Software einsetzt. Er bestimmt Zweck und Mittel der Verarbeitung sowie, welche Daten erhoben werden. Wir handeln als Auftragsverarbeiter und verarbeiten die Daten nur im Rahmen der getroffenen Vereinbarungen und der dokumentierten Weisungen des Kunden.

Unsere Software & der Verarbeitungszweck

Mit unserer Software erstellen Kunden eigenständig individuelle Prozesse für die Online-Kontaktgewinnung inklusive Qualifizierung der Kontakte – im Folgenden „Funnel" genannt. Über einen Baukasten legt der Kunde selbst fest, welche Fragen gestellt und welche Daten dabei erhoben werden.

Die erhobenen Daten werden zur Weiterverarbeitung durch den Kunden zwischengespeichert. Der Kunde kann sie über die Software abrufen oder sich an die von ihm hinterlegten E-Mail-Adressen senden lassen. Im Rahmen einer Whitelabel-Nutzung kann ein Kunde seinen eigenen Kunden zudem einen Zugang zur Software einrichten.

Welche Daten verarbeitet werden

Welche Daten konkret verarbeitet werden, bestimmst du als Kunde selbst – über die Konfiguration deiner Funnels in der Software. Es lässt sich daher nicht abschließend festlegen. Die folgenden Felder sind nur Beispiele für typische Daten und keine vollständige Aufzählung:

Berufliche Kontakt- & Organisationsdaten Beispiele

  • Vorname
  • Nachname
  • E-Mail-Adresse
  • Telefon-/Handynummer
  • Unternehmensgröße
  • Position
  • Abgeschlossene Ausbildung
  • Berufserfahrung

Private Kontaktdaten Beispiele

  • Vorname
  • Nachname
  • E-Mail-Adresse
  • Telefon-/Handynummer

Ob und welche dieser Felder erhoben werden, hängt allein von den Fragen ab, die du in deinem Funnel einrichtest.

Wessen Daten verarbeitet werden

Der Kreis der betroffenen Personen ergibt sich aus der Ausgestaltung des jeweiligen Funnels durch den Kunden. Typischerweise gehören dazu:

  • Mitarbeitende des Kunden (z. B. Arbeitnehmer, Auszubildende, ehemalige Beschäftigte)
  • Kunden und Lieferanten des Kunden
  • Außenstehende (z. B. Interessenten und Gäste)

Speicherort & Hosting

Die im Auftrag unserer Kunden verarbeiteten Daten werden ausschließlich in Mitgliedstaaten der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR) verarbeitet. Die gespeicherten Daten liegen in Rechenzentren in Deutschland (Region Frankfurt, eu-central-1).

Eine Übermittlung personenbezogener Daten in Drittländer außerhalb der EU bzw. des EWR findet im Rahmen der Auftragsverarbeitung nicht statt. Unsere Hosting-Partner betreiben ISO/IEC 27001-zertifizierte Rechenzentren.

Eingesetzte Unterauftragnehmer

Zur Erbringung unseres Service setzen wir die folgenden Unterauftragnehmer ein. Mit allen bestehen die nach Art. 28 DSGVO erforderlichen vertraglichen Vereinbarungen.

Amazon Web Services, Inc.

Erforderlich

Datenbank- (PostgreSQL) und Storage-Dienste zur Speicherung der in der Software verarbeiteten Daten (Speicherort eu-central-1, Frankfurt).

Sitz
Seattle, WA, USA
Verarbeitung
Frankfurt, Deutschland

OVH GmbH

Erforderlich

Cloud-Infrastruktur- und Plattformdienste (Rechenkapazität, Datenbanken und Speicherplatz) für den Betrieb der Software.

Sitz
Köln, Deutschland
Verarbeitung
Frankfurt, Deutschland

STRATO AG

Optional

E-Mail-Versand, etwa für Anfragebestätigungen, Terminerinnerungen und Absagen. Wird nur eingesetzt, wenn die E-Mail-Benachrichtigungen aktiviert sind.

Sitz
Berlin, Deutschland
Verarbeitung
Berlin und Karlsruhe, Deutschland

Twilio Inc.

Optional

Versand transaktionaler SMS (z. B. Eingangsbestätigungen, Terminerinnerungen, Anruf- und Absagebenachrichtigungen). Wird nur eingesetzt, wenn die SMS-Benachrichtigungen aktiviert sind.

Sitz
San Francisco, CA, USA
Verarbeitung
Irland

Technische & organisatorische Maßnahmen

Zum Schutz der verarbeiteten Daten setzen wir technische und organisatorische Maßnahmen nach Art. 32 DSGVO um. Dazu gehören insbesondere:

Vertraulichkeit

  • Gesicherte Geschäftsräume und Rechenzentren mit biometrischer Zutrittskontrolle, dokumentierter Schlüsselvergabe, Videoüberwachung und Alarmanlage.
  • Personalisierte Zugänge, rollenbasierte und dokumentierte Rechtevergabe, administrative Zugänge nur über festgelegte IP-Adressen.
  • Automatische Sperrung nach Fehlversuchen, automatische Bildschirmsperre und zentrale Protokollierung auf einem Logserver.
  • Pseudonymisierung personenbezogener Daten, soweit möglich.

Integrität

  • Verschlüsselte Übertragung von Daten; für Transfers kann ein VPN eingesetzt werden.
  • Eingabekontrolle: Es ist nachvollziehbar, ob und von wem Daten eingegeben, verändert oder gelöscht wurden.

Verfügbarkeit & Belastbarkeit

  • Tägliche automatische Datensicherung sowie ein Backup- und Recovery-Konzept.
  • Einsatz von RAID-Systemen, Firewall und Virenschutz.
  • Rechenzentren mit unterbrechungsfreier Strom- und Notstromversorgung sowie redundanter Netzanbindung.

Überprüfung & Schulung

  • Regelmäßige Kontrolle und Bewertung der getroffenen Maßnahmen.
  • Verpflichtung der Mitarbeitenden auf Vertraulichkeit und regelmäßige Datenschutzschulungen.

Auftragsverarbeitungsvertrag (AVV)

Für die Verarbeitung im Auftrag schließen wir mit unseren Kunden einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Du kannst ihn jederzeit über unseren Support-Chat zur digitalen Unterzeichnung anfordern. Er regelt insbesondere Gegenstand, Umfang, Art und Zweck der Verarbeitung, die Datenkategorien, die betroffenen Personengruppen, die eingesetzten Unterauftragnehmer sowie die technischen und organisatorischen Maßnahmen.

Löschung & Rückgabe von Daten

Über die im Auftrag verarbeiteten Daten verfügt der Kunde als Verantwortlicher. Er kann die Daten im Rahmen der Software-Nutzung selbst löschen, sobald sie nicht mehr benötigt werden. Nach Beendigung des Vertragsverhältnisses geben wir die Daten nach Wahl des Kunden zurück oder löschen sie, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Betroffenenrechte

Betroffene Personen können ihre Rechte nach Art. 12–23 DSGVO – etwa auf Auskunft, Berichtigung oder Löschung – gegenüber dem jeweils Verantwortlichen geltend machen. Das ist der Kunde, der den Funnel betreibt. Als Auftragsverarbeiter unterstützen wir den Verantwortlichen bei der Erfüllung dieser Anfragen mit geeigneten technischen und organisatorischen Maßnahmen.

Unterstützung bei deinen Datenschutzpflichten

Als dein Auftragsverarbeiter unterstützen wir dich als Verantwortlichen bei der Einhaltung deiner Pflichten aus der DSGVO – insbesondere bei:

  • dem Abschluss eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO,
  • der Erstellung deines Verzeichnisses von Verarbeitungstätigkeiten nach Art. 30 DSGVO,
  • der Beantwortung von Anfragen betroffener Personen nach Art. 12–23 DSGVO,
  • der Einhaltung deiner Pflichten zur Datensicherheit, zu Meldepflichten und zur Datenschutz-Folgenabschätzung nach Art. 32–36 DSGVO.

Meldung von Datenschutzvorfällen

Werden uns eine Verletzung des Schutzes personenbezogener Daten oder ein unbefugter Zugriff bekannt, informieren wir den betroffenen Kunden unverzüglich. Über einen unbefugten Zugriff informieren wir grundsätzlich innerhalb von 24 Stunden nach Kenntnis vorab; ergänzende Informationen reichen wir spätestens innerhalb weiterer 48 Stunden nach.

So kann der Kunde seinen Meldepflichten nach Art. 33 und 34 DSGVO nachkommen – etwa der Meldung an die Aufsichtsbehörde binnen 72 Stunden. Unsere Meldung enthält die dafür erforderlichen Angaben, insbesondere die Art der Verletzung, die betroffenen Kategorien und die ungefähre Zahl der betroffenen Datensätze sowie die ergriffenen Gegenmaßnahmen.

Fragen zum Datenschutz?

Bei Fragen rund um den Datenschutz in unserer Software und unserem Service erreichst du uns unter:

MEETOVO Software GmbH
Tempowerkring 5, 21079 Hamburg
Telefon: +49 40 898 077 29
datenschutz@meetovo.de

Hinweise auf mögliche Sicherheitslücken nimmt unser Team unter derselben Adresse entgegen.

Sicherheit & Datenschutz

Sicher ist sicher.

Deine Daten und die Daten deiner Bewerber liegen ausschließlich auf Servern in Frankfurt am Main – gehostet in ISO/IEC 27001-zertifizierten Rechenzentren.

ISO/IEC 27001

Unsere Server laufen ausschließlich in zertifizierten Rechenzentren unserer Hosting-Partner.

Server in Frankfurt (DE)

Alle Daten werden ausschließlich in Deutschland gespeichert und verarbeitet.

DSGVO-konform

Datenschutz von Anfang an mitgedacht, inkl. Cookie-Banner und Datenschutztexten in jedem Funnel.

ADV-Vertrag inklusive

Auftragsverarbeitungsvertrag und DSGVO-Checkliste werden direkt bereitgestellt.

Alle Daten werden verschlüsselt übertragen (TLS) und ausschließlich in Deutschland gespeichert.