Rechtliche Informationen
Datenschutzerklärung
Stand: September 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist der Betreiber dieses internen Management-Intelligence-Cockpits, die 1st Solution Group. Für datenschutzrechtliche Anfragen wenden Sie sich bitte an den unten benannten Datenschutzbeauftragten.
2. Datenschutzbeauftragter
Marderstr. 16
40789 Monheim am Rhein
Deutschland
E-Mail: johannes.kuehne@business-ranger.de
3. Zweck und Rechtsgrundlagen
Diese Anwendung ist ein internes Werkzeug für Beschäftigte und autorisierte Nutzerinnen und Nutzer der 1st Solution Group. Die Verarbeitung personenbezogener Daten erfolgt zur Erfüllung des Arbeits- bzw. Dienstverhältnisses (Art. 6 Abs. 1 lit. b und f DSGVO, § 26 BDSG), zur Erfüllung rechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO) sowie auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), insbesondere für optionale Cookie-Kategorien.
4. Verarbeitete Datenkategorien
- Stammdaten (Name, dienstliche E-Mail-Adresse, Rolle, Organisationszugehörigkeit)
- Authentifizierungsdaten (Sitzungstokens, SSO-Identitätsverknüpfungen)
- Nutzungsdaten (aufgerufene Ansichten, Audit-Ereignisse, Zeitstempel)
- Meeting- und Vertriebsdaten (Transkripte, Zusammenfassungen, Aufgaben, Kunden- und Opportunity-Informationen)
- Technische Daten (IP-Adresse, Browser, Gerätemerkmale zur Missbrauchsprävention)
5. Eingesetzte Cookies
Wir setzen ausschließlich die für den Betrieb erforderlichen Cookies bzw. Speichermechanismen ein. Optionale Kategorien werden nur mit Ihrer Einwilligung über den Cookie-Banner aktiviert.
| Name | Anbieter | Zweck | Speicherdauer | Kategorie |
|---|---|---|---|---|
| sb-*-auth-token | Lovable Cloud (Supabase) | Sitzungs- und Authentifizierungstoken | bis Logout / max. Tokengültigkeit | Notwendig |
| cookie-consent-v2 | Diese Anwendung | Speicherung Ihrer Cookie-Auswahl (localStorage) | 12 Monate | Notwendig |
| cf_chl_*, __cf_bm | Cloudflare Turnstile | Bot- und Missbrauchsschutz auf Login-/Reset-Formularen | Session bis 30 Minuten | Notwendig |
Sollten künftig optionale Statistik- oder Marketing-Cookies eingesetzt werden, erfolgt dies erst nach Ihrer aktiven Zustimmung über den Cookie-Banner. Ihre Auswahl können Sie jederzeit ändern, indem Sie den Eintrag cookie-consent-v2 in Ihrem Browser löschen.
6. Eingesetzte Dienste und Auftragsverarbeiter
- Lovable Cloud (Datenbank, Auth, Storage) – Bereitstellung der Anwendung, Nutzerauthentifizierung, Speicherung von Stamm-, Meeting- und Vertriebsdaten. Verarbeitung innerhalb der Europäischen Union.
- Microsoft Entra ID (SAML SSO / SCIM) – Single Sign-On und optionale automatisierte Nutzerbereitstellung für Beschäftigte der 1st Solution Group.
- Fireflies.ai – Erzeugung und Übermittlung von Meeting-Transkripten und -Zusammenfassungen per signiertem Webhook. Es werden nur die Meetings verarbeitet, die im verknüpften Fireflies-Konto der Organisation erfasst wurden.
- Lovable AI Gateway (Google Gemini) – KI-gestützte Auswertung von Meeting-Inhalten zur Erzeugung von Managementinformationen. Es werden nur die für die Analyse erforderlichen Inhalte verarbeitet; ein Training der KI-Modelle mit unseren Inhalten findet nicht statt.
- Cloudflare Turnstile – Bot-Schutz für sicherheitskritische Formulare (Login, Passwort-Reset). Verarbeitet IP-Adresse und Geräteindikatoren zum Zeitpunkt der Prüfung.
- Cloudflare (Hosting/CDN) – Auslieferung der Anwendung und Schutz vor Angriffen; Verarbeitung technischer Verbindungsdaten (IP, User-Agent) zur Bereitstellung.
- E-Mail-Versand – Versand transaktionaler E-Mails (Einladungen, Passwort-Reset, Benachrichtigungen) über den in Lovable Cloud integrierten E-Mail-Dienst.
Mit sämtlichen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO. Bei Übermittlungen in Drittländer werden geeignete Garantien (u. a. EU-Standardvertragsklauseln) eingesetzt.
7. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Audit-Protokolle werden zu Nachweis- und Sicherheitszwecken vorgehalten und anschließend gelöscht bzw. anonymisiert.
8. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie ein Widerspruchsrecht (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Zudem steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
9. Kontakt
Für Auskünfte, Betroffenenrechte und Rückfragen wenden Sie sich bitte an unseren Datenschutzbeauftragten (siehe Abschnitt 2).
