I
IPA

Datenschutzerklärung

Stand: 8.1.2026

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

2. Verantwortliche Stelle

Smith & Partners a brand of Rooftop UG (limited liability)
Richard-Breitenfeld-Strasse 56
60438 Frankfurt
Deutschland

3. Datenerfassung auf dieser Website

Kontaktformular

Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert.

Diese Daten geben wir nicht ohne Ihre Einwilligung weiter. Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist.

Welche Daten erfassen wir?

  • Name
  • E-Mail-Adresse
  • Telefonnummer
  • Firmenname
  • Anzahl der Mitarbeiter
  • Ihre Nachricht (optional)

4. Externe Dienste

Cal.com (Terminbuchung)

Zur Terminvereinbarung nutzen wir den Dienst Cal.com. Wenn Sie einen Termin buchen, werden Ihre Daten an Cal.com übermittelt. Weitere Informationen finden Sie in der Datenschutzerklärung von Cal.com: https://cal.com/privacy

E-Mail-Versand (Resend)

Für den Versand von Benachrichtigungen nutzen wir den Dienst Resend. Ihre Formulardaten werden über Resend an uns weitergeleitet. Weitere Informationen: https://resend.com/legal/privacy-policy

HubSpot (CRM & Marketing Automation)

Wir nutzen HubSpot, eine CRM- und Marketing-Automatisierungsplattform der HubSpot, Inc., 25 First Street, Cambridge, MA 02141, USA.

Zweck der Verarbeitung: HubSpot ermöglicht uns die Verwaltung von Kontakten, die Automatisierung von Marketing-Kampagnen und die Analyse des Nutzerverhaltens auf unserer Website.

Verarbeitete Daten:

  • Formulareingaben (Name, E-Mail, Telefon, Firma)
  • Website-Verhalten (besuchte Seiten, Verweildauer)
  • E-Mail-Interaktionen (Öffnungen, Klicks)
  • Technische Daten (IP-Adresse, Browser, Gerät)

Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung unserer Dienstleistungen).

Datenübermittlung: Ihre Daten werden in die USA übermittelt. HubSpot hat sich dem EU-US Data Privacy Framework angeschlossen und nutzt Standardvertragsklauseln.

Speicherdauer: Die Daten werden gemäß den HubSpot-Richtlinien gespeichert, solange Sie uns nicht um Löschung bitten.

Weitere Informationen: HubSpot Datenschutzerklärung

Google Tag Manager (GTM)

Wir nutzen den Google Tag Manager der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Zweck der Verarbeitung: Der Google Tag Manager ist ein Tag-Management-System, das es uns ermöglicht, Website-Tags (Tracking- und Analyse-Tools) zentral zu verwalten und ohne Änderung des Website-Codes einzubinden.

Verarbeitete Daten: Der Tag Manager selbst speichert keine personenbezogenen Daten, ermöglicht jedoch die Einbindung von Tools, die Daten erfassen (siehe Google Analytics, Meta Pixel, TikTok Pixel).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner).

Weitere Informationen: Google Datenschutzerklärung

Google Analytics 4 (GA4)

Wir nutzen Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Zweck der Verarbeitung: GA4 ermöglicht uns die Analyse des Nutzerverhaltens auf unserer Website, um unser Angebot zu verbessern und die Nutzerfreundlichkeit zu optimieren.

Verarbeitete Daten:

  • IP-Adressen (anonymisiert)
  • Seitenaufrufe und Verweildauer
  • Geräteinformationen (Browser, Betriebssystem, Bildschirmauflösung)
  • Demografische Daten (Alter, Geschlecht - sofern verfügbar)
  • Interessen und Nutzerverhalten
  • Conversion-Events und Zielvorhaben

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner).

Datenübermittlung: Ihre Daten werden in die USA übermittelt. Google hat sich dem EU-US Data Privacy Framework angeschlossen.

Widerspruchsmöglichkeit: Sie können die Erfassung durch Google Analytics verhindern, indem Sie das Google Analytics Opt-out Browser Add-on installieren.

Weitere Informationen: Google Datenschutzerklärung

Meta Pixel (Facebook Pixel) & Custom Audiences

Wir nutzen das Meta Pixel (ehemals Facebook Pixel) von Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland.

Zweck der Verarbeitung: Das Meta Pixel ermöglicht uns:

  • Erfolgsmessung unserer Facebook- und Instagram-Werbekampagnen
  • Remarketing an Website-Besucher
  • Erstellung von Custom Audiences für zielgerichtete Werbung
  • Conversion-Tracking (z.B. Kontaktanfragen, Terminbuchungen)

Verarbeitete Daten:

  • Website-Interaktionen (Seitenaufrufe, Klicks, Formularübermittlungen)
  • Gehashte E-Mail-Adressen (SHA-256) für Advanced Matching
  • Geräteinformationen und Browser-Daten
  • Facebook-Cookie-ID (falls angemeldet)

Custom Audiences: Mit Ihrer Einwilligung erstellen wir Custom Audiences auf Basis von:

  • Website-Besuchern (über Pixel-Daten)
  • Kontaktlisten mit gehashten E-Mail-Adressen
  • Nutzerinteraktionen und Conversion-Events

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner).

Datenübermittlung: Ihre Daten werden an Meta in Irland und ggf. in die USA übermittelt. Meta nutzt Standardvertragsklauseln für internationale Datentransfers.

Weitere Informationen: Meta Datenschutzerklärung

TikTok Pixel & Tracking

Wir nutzen den TikTok Pixel von TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland.

Zweck der Verarbeitung: Der TikTok Pixel ermöglicht uns:

  • Erfolgsmessung unserer TikTok-Werbekampagnen
  • Conversion-Tracking und Optimierung
  • Erstellung von Custom Audiences für zielgerichtete Werbung
  • Remarketing an Website-Besucher

Verarbeitete Daten:

  • Website-Interaktionen (PageView, ClickButton, Contact, etc.)
  • Gehashte E-Mail-Adressen und Telefonnummern für Enhanced Match
  • Geräteinformationen und Browser-Daten
  • Event-Daten (z.B. Formularübermittlungen, Terminbuchungen)

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner).

Datenübermittlung: Ihre Daten werden international verarbeitet, einschließlich China und USA. TikTok nutzt Standardvertragsklauseln für internationale Datentransfers.

Weitere Informationen: TikTok Datenschutzerklärung

Server-Side Tracking & Gehashte Datenverarbeitung

Zusätzlich zum clientseitigen Tracking nutzen wir Server-Side Tracking über den Google Tag Manager Server-Container.

Zweck der Verarbeitung: Server-Side Tracking ermöglicht:

  • Präzisere Tracking-Daten durch Umgehung von Browser-Beschränkungen
  • Datenschutzfreundlichere Verarbeitung durch serverseitiges Hashing
  • Verbesserte Conversion-Attribution
  • Reduzierte Client-Last und bessere Website-Performance

Verarbeitete Daten:

  • E-Mail-Adressen (ausschließlich als SHA-256 Hash übermittelt)
  • Telefonnummern (gehashed)
  • Conversion-Events (z.B. Lead, Contact, Purchase)
  • Anonymisierte Nutzer-IDs

Sicherheitsmaßnahmen:

  • Alle personenbezogenen Daten werden vor der Übertragung mit SHA-256 gehashed (Einweg-Verschlüsselung)
  • Keine Speicherung von Klardaten auf unseren Servern
  • Verschlüsselte Übertragung (HTTPS/TLS)
  • Minimierung der übertragenen Datenfelder

Empfänger: Gehashte Event-Daten werden serverseitig an folgende Plattformen weitergeleitet:

  • Meta (Facebook/Instagram) Conversions API
  • TikTok Events API
  • Google Analytics 4 Measurement Protocol

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an verbesserter Attribution bei gleichzeitigem Datenschutz).

5. Cookie-Banner & Consent Management

Diese Website verwendet Cookies und Tracking-Technologien. Bei Ihrem ersten Besuch werden Sie durch ein Cookie-Banner über die Verwendung von Cookies informiert und um Ihre Einwilligung gebeten.

Cookie-Kategorien

Essenziell / Notwendig: Diese Cookies sind für die grundlegende Funktionalität der Website erforderlich und werden ohne Ihre Zustimmung gesetzt. Dazu gehören:

  • Session-Cookies für die Website-Funktionalität
  • Cookies für die Speicherung Ihrer Cookie-Einstellungen

Analyse / Analytics: Diese Cookies helfen uns, das Nutzerverhalten zu verstehen und die Website zu verbessern. Erfordert Ihre Einwilligung:

  • Google Analytics 4 Cookies
  • HubSpot Analytics Cookies

Marketing / Werbung: Diese Cookies ermöglichen personalisierte Werbung und Remarketing. Erfordert Ihre Einwilligung:

  • Meta Pixel Cookies (Facebook/Instagram)
  • TikTok Pixel Cookies
  • HubSpot Marketing Cookies

Verwaltung Ihrer Cookie-Einstellungen

Sie können Ihre Cookie-Einstellungen jederzeit ändern, indem Sie:

  • Das Cookie-Banner erneut aufrufen (Link im Footer oder Button auf dieser Seite)
  • Cookies in Ihren Browser-Einstellungen löschen oder blockieren
  • Browser-Plugins wie "Google Analytics Opt-out" installieren

Hinweis: Das Deaktivieren bestimmter Cookies kann die Funktionalität der Website einschränken.

6. Datenübermittlung in Drittländer

Bei der Nutzung unserer Website werden personenbezogene Daten an Dienstleister in Ländern außerhalb der Europäischen Union übermittelt.

Datenübermittlung in die USA

Folgende Dienste übermitteln Daten in die USA:

  • Google (Google Analytics 4, Google Tag Manager): Google LLC hat sich dem EU-US Data Privacy Framework angeschlossen, wodurch ein angemessenes Datenschutzniveau gewährleistet wird. Zusätzlich werden Standardvertragsklauseln verwendet.
  • HubSpot: HubSpot, Inc. hat sich dem EU-US Data Privacy Framework angeschlossen und nutzt Standardvertragsklauseln der EU-Kommission.
  • Meta (Facebook/Instagram): Meta Platforms, Inc. nutzt Standardvertragsklauseln für internationale Datentransfers und zusätzliche Schutzmaßnahmen.

Datenübermittlung nach Asien

TikTok: TikTok verarbeitet Daten international, einschließlich China, Singapur und USA. TikTok nutzt Standardvertragsklauseln und hat zusätzliche technische und organisatorische Maßnahmen zum Schutz Ihrer Daten implementiert.

Rechtliche Grundlagen für Drittlandübermittlungen

Die Übermittlung Ihrer Daten in Drittländer erfolgt auf Grundlage von:

  • Art. 45 DSGVO: Angemessenheitsbeschlüsse der EU-Kommission (z.B. EU-US Data Privacy Framework)
  • Art. 46 DSGVO: Standardvertragsklauseln (Standard Contractual Clauses / SCC) der EU-Kommission
  • Art. 49 Abs. 1 lit. a DSGVO: Ihre ausdrückliche Einwilligung nach Information über mögliche Risiken

Hinweis zu Risiken: Bei der Übermittlung von Daten in Drittländer besteht das Risiko, dass Behörden auf Ihre Daten zugreifen können, ohne dass Sie darüber informiert werden oder Rechtsmittel einlegen können. Dies gilt insbesondere für die USA.

7. Ihre Rechte

Ihre Datenschutzrechte

Sie haben jederzeit das Recht:

  • gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen
  • gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen
  • gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen
  • gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen
  • gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten
  • gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen
  • gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren

Widerrufsrecht bei Einwilligung

Sofern die Verarbeitung Ihrer Daten auf einer Einwilligung beruht, haben Sie das Recht, diese Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

Widerspruchsrecht gegen Tracking

Sie haben folgende Möglichkeiten, der Datenerfassung durch Tracking-Dienste zu widersprechen:

Cookie-Einstellungen:

  • Rufen Sie das Cookie-Banner erneut auf und deaktivieren Sie Analytics- und Marketing-Cookies
  • Löschen Sie bestehende Cookies in Ihren Browser-Einstellungen

Google Analytics Opt-out:

Meta (Facebook/Instagram) Opt-out:

TikTok Opt-out:

Browser-Einstellungen:

  • Blockieren Sie Cookies von Drittanbietern in Ihrem Browser
  • Nutzen Sie den privaten/Inkognito-Modus Ihres Browsers
  • Verwenden Sie Tracking-Blocker wie Privacy Badger oder uBlock Origin

8. Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt.

Kontakt

Bei Fragen zur Erhebung, Verarbeitung oder Nutzung Ihrer personenbezogenen Daten, bei Auskünften, Berichtigung, Sperrung oder Löschung von Daten wenden Sie sich bitte an:

E-Mail: alex@smithundpartners.de

Hinweis: Diese Datenschutzerklärung enthält Platzhalter und muss vor der Veröffentlichung von einem Rechtsanwalt geprüft und angepasst werden.