Rechtliches · Stand April 2026

Datenschutzerklärung

Kündigungsgenerator/Datenschutz

1. Verantwortlicher

Lead Media LLC, 5830 E 2ND ST, STE. 7000 #511, CASPER, WY 82609, USA
E-Mail: kontakt@kuendigungsgenerator.de

2. Erhobene Daten

Bei der Nutzung unserer Tools erheben wir folgende Daten:

  • Deine Eingaben (Formulardaten) — Ergebnisse werden nach 30 Tagen automatisch gelöscht
  • E-Mail-Adresse (für Ergebniszustellung) — wird nur für die Zustellung verwendet
  • IP-Adresse (gehashed, nicht rückverfolgbar) — für Rate Limiting
  • Session-ID (Cookie) — anonyme Sitzungsverwaltung, 24 Stunden Lebensdauer

3. Auftragsverarbeiter

  • Hetzner Online GmbH (Server-Hosting) — Industriestr. 25, 91710 Gunzenhausen, Deutschland
  • Google LLC (Textverarbeitung via Gemini API) — 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
  • Stripe Inc. (Zahlungsabwicklung) — 354 Oyster Point Blvd, South San Francisco, CA 94080, USA
  • PayPal (Europe) S.à r.l. et Cie, S.C.A. (Zahlungsabwicklung, Alternative) — 22-24 Boulevard Royal, L-2449 Luxemburg
  • Supabase Inc. (Datenbank) — 970 Toa Payoh North, Singapur
  • Plausible Insights OÜ (Analytics, cookiefrei) — Västriku 2, Tallinn, Estland
  • IDrive Inc. (Backup-Speicherung, verschlüsselt) — 26115 Mureau Road, Calabasas, CA 91302, USA
  • Sendinblue GmbH (Brevo) (transaktionaler E-Mail-Versand, Newsletter) — Köthener Str. 44, 10963 Berlin, Deutschland
  • Notifyre LLC (Fax-Versand für Kündigungsschreiben) — 299 S. Main Street, Suite 1300, PMB 93444, Salt Lake City, UT 84111, USA (Online-Fax-Dienst der GoLogic Group Pty Ltd, Australien). Die Verarbeitung erfolgt in einem Drittland (USA); eine EU-Datenresidenz wird nicht angeboten. Einzelheiten und Drittland-Garantien siehe Abschnitt 13. Notifyre Privacy Policy
  • A&O Fischer GmbH & Co. KG (LetterXpress) (Brief-Versand für Kündigungsschreiben, inkl. Einschreiben) — Maybachstraße 9, 21423 Winsen (Luhe), Deutschland. Verarbeitung ausschließlich innerhalb der EU. Mit LetterXpress besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO. Einzelheiten siehe Abschnitt 13a. LetterXpress Datenschutz
  • Intuition Machines Inc. (hCaptcha, Spam-Schutz) — 350 Alabama St, San Francisco, CA 94110, USA
  • PostHog Inc. (PostHog Cloud EU — Heatmaps, Klick-Analyse und Funnel-Auswertung, gehostet in AWS Frankfurt eu-central-1) — 2261 Market Street #4008, San Francisco, CA 94114, USA. Es werden anonymisierte Klick-, Scroll- und Pageview-Daten ohne Cookies erhoben (PostHog-Cookieless-Mode). Mit PostHog Inc. wurde ein Auftragsverarbeitungsvertrag (AVV/DPA) gemäß Art. 28 DSGVO abgeschlossen; die Datenübermittlung in die USA ist zusätzlich durch EU-Standardvertragsklauseln (SCCs) abgesichert, die Bestandteil des PostHog Data Processing Addendums sind. Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). PostHog Privacy Policy
  • Sentry (Functional Software Inc.) (Fehlerüberwachung) — 45 Fremont Street, San Francisco, CA 94105, USA

4. Cookies

Wir verwenden technisch notwendige First-Party-Cookies. Der Session-Cookie (__session) dient der Sitzungsverwaltung, enthält eine zufällig generierte ID und wird nach 24 Stunden automatisch gelöscht. Kommst du über einen Empfehlungs-Link eines Partners und hast du der Kategorie Marketing zugestimmt, kommt der Affiliate-Cookie (aff) hinzu, der nach 30 Tagen abläuft (Einzelheiten siehe Abschnitt 15). Ohne diese Einwilligung setzen wir ihn nicht. Wir verwenden kein Google Analytics. Ohne deine Einwilligung setzen wir keine Werbe- oder Analyse-Cookies. Rufst du eine unserer Anzeigen-Landingpages (/lp/…) auf und stimmst du im Cookie-Banner zu, kommen zwei Cookies von Microsoft Advertising hinzu (_uetsid, _uetvid); Einzelheiten und Widerrufsweg stehen in Abschnitt 11b.

Die drei Kategorien im Datenschutz-Banner

Über „Einstellungen" im Datenschutz-Banner entscheidest du je Kategorie einzeln. Es gibt drei; jede steht für einen eigenen Zweck, und keine schaltet eine andere mit frei. Du kannst also der Statistik zustimmen und Marketing ablehnen — oder umgekehrt.

  • Notwendig · immer aktiv — Sitzung, Sicherheit, Auswahl. Hierunter fallen der Session-Cookie (__session), der Spam-Schutz beim Absenden von Formularen und der Cookie, in dem deine Banner-Entscheidung selbst gespeichert wird. Diese Kategorie ist nicht abwählbar und wird nicht auf eine Einwilligung gestützt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO, § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich, vormals TTDSG).
  • Statistik — pseudonyme Nutzungsmessung. Stimmst du zu, werten wir aus, wie unsere Seiten genutzt werden: welche Schritte im Formular erreicht werden, wo abgebrochen wird, wie oft ein Bezahl-Knopf angeklickt wird (PostHog Cloud EU, Frankfurt — Einzelheiten in Abschnitt 11). Gemessen wird die Nutzung der Seite, nicht, welche Anzeige dich hergebracht hat. Lehnst du ab, findet keine Sitzungsaufzeichnung statt. Die cookiefreie Reichweitenmessung (Plausible, siehe unten) läuft davon unabhängig. Rechtsgrundlage: deine Einwilligung, Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
  • Marketing — Messung, welche Anzeige zum Kauf geführt hat. Stimmst du zu, dürfen wir einem Kauf die Anzeige zuordnen, über die du gekommen bist, und diese Zuordnung an die jeweilige Werbeplattform melden: Google Ads (Abschnitt 11a) und Microsoft Advertising (Abschnitt 11b, nur auf /lp/…). Nur diese Kategorie erlaubt Werbe-Cookies wie _uetsid, _uetvid oder _gcl_*, und nur sie gibt die Übermittlung an die Werbeplattformen frei. Ebenfalls hierher gehört der Affiliate-Cookie (aff), mit dem wir einen Kauf dem vermittelnden Partner zuordnen (Abschnitt 15) — auch er wird nur mit deiner Zustimmung gesetzt. Lehnst du ab, senden die Werbe-Tags ausschließlich cookielose, nicht auf dich beziehbare Signale. Rechtsgrundlage: deine Einwilligung, Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.

Deine Entscheidung speichern wir in deinem Browser (lokaler Speicher, Schlüssel posthog_consent) zusammen mit dem Zeitpunkt und der Version des Banners. Zusätzlich setzen wir den Cookie de_consent (Laufzeit: 1 Jahr). Er enthält nur den Wert „yes" oder „no" und teilt unserem Server ausschließlich mit, ob du der Kategorie Marketing zugestimmt hast — damit bei einem Kauf keine einwilligungspflichtigen Werbedaten übermittelt werden, wenn du sie nicht erteilt hast. Personenbezogene Daten enthält er nicht. Rechtsgrundlage: bei einer Zustimmung deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG; bei einer Ablehnung unser berechtigtes Interesse daran, deine Ablehnung dauerhaft zu beachten (Art. 6 Abs. 1 lit. f DSGVO).

Ändern wir die Kategorien, fragen wir dich einmal erneut. Eine früher erteilte Einwilligung wird dabei nicht auf neue Zwecke ausgeweitet: bis du neu entschieden hast, gilt die zurückhaltendste Auslegung, also nur die notwendige Verarbeitung. Deine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO) — über den Link „Einwilligung widerrufen" im Fußbereich jeder Seite. Beim Widerruf löschen wir deine gespeicherte Einwilligung samt Spiegel-Cookie und entfernen den Affiliate-Cookie (aff). Ist auf der Seite, auf der du widerrufst, ein Werbe-Tag aktiv, entfernen wir zusätzlich dessen Cookies (_gcl_*, _uetsid, _uetvid) und melden dem Anbieter, dass keine Einwilligung mehr vorliegt. Werbe-Cookies, die an anderer Stelle gesetzt wurden, kannst du jederzeit über die Einstellungen deines Browsers löschen.

Für die Webanalyse nutzen wir Plausible Analytics — ein cookiefreies, DSGVO-konformes Tool, das keine personenbezogenen Daten erhebt.

5. Verschlüsselung

Alle Analyseergebnisse werden mit AES-256-GCM verschlüsselt gespeichert. Die Übertragung erfolgt ausschließlich über HTTPS (TLS 1.3).

6. Deine Rechte

Du hast das Recht auf:

  • Auskunft über deine gespeicherten Daten
  • Berichtigung unrichtiger Daten
  • Löschung deiner Daten
  • Einschränkung der Verarbeitung
  • Datenübertragbarkeit
  • Widerspruch gegen die Verarbeitung
  • Beschwerde bei einer Datenschutz-Aufsichtsbehörde

Wende dich dafür an: kontakt@kuendigungsgenerator.de

Unbeschadet eines anderweitigen Rechtsbehelfs steht dir gemäß Art. 77 DSGVO das Recht zu, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren — insbesondere bei der Behörde deines gewöhnlichen Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Eine Liste der deutschen Aufsichtsbehörden findest du unter bfdi.bund.de.

7. Zahlungsdaten

Zahlungsdaten (Kreditkartennummern, PayPal-Kontodaten) werden ausschließlich von unseren Zahlungsdienstleistern (Stripe, PayPal) verarbeitet. Wir haben keinen Zugriff auf deine vollständigen Zahlungsdaten.

8. KI-Verarbeitung (Google Gemini / Vertex AI)

Deine Eingaben werden zur Erstellung des jeweiligen Ergebnisses an die Gemini API von Google (Vertex AI, Google LLC) übermittelt. Mit Google besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO in Form des Google Cloud Data Processing Addendums. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Kein Training mit deinen Daten: Google verwendet die übermittelten Eingaben und die generierten Ausgaben nicht zum Training seiner KI-Modelle (vertraglich zugesichert für die kostenpflichtige Vertex AI / Gemini API).

Drittlandübermittlung: Die Verarbeitung erfolgt auf der globalen Google-Cloud- Infrastruktur; dabei ist eine Übermittlung in die USA möglich. Diese ist durch das EU-US Data Privacy Framework (Google LLC ist zertifiziert) sowie ergänzende EU-Standardvertragsklauseln (SCCs) als Bestandteil des Google Cloud Data Processing Addendums abgesichert.

Die Ergebnisse werden anschließend AES-256-GCM-verschlüsselt bei uns gespeichert und nach 30 Tagen automatisch und unwiderruflich gelöscht.

9. Spam-Schutz (hCaptcha)

Zum Schutz vor automatisiertem Missbrauch setzen wir hCaptcha ein. hCaptcha wird erst aktiviert, wenn du eine ungewöhnlich hohe Anzahl an Anfragen sendest. Dabei wird ein CAPTCHA-Token an Intuition Machines Inc. übermittelt. Weitere Informationen findest du in der Datenschutzerklärung von hCaptcha.

10. Fehlerüberwachung (Sentry)

Zur Verbesserung der Stabilität nutzen wir Sentry. Bei technischen Fehlern werden automatisch anonymisierte Fehlerberichte (Stack Traces, Browser-Typ, URL) an Sentry übermittelt. Es werden keine personenbezogenen Daten wie Name oder E-Mail übertragen. Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).

11. Verhaltensanalyse (PostHog Cloud EU)

Zur Verbesserung der Benutzerfreundlichkeit setzen wir PostHog ein — gehostet in PostHog Cloud, AWS-Region Frankfurt (eu-central-1). Verantwortlicher ist PostHog Inc. (2261 Market Street #4008, San Francisco, CA 94114, USA). Die Datenübermittlung in die USA ist durch EU-Standardvertragsklauseln (SCCs) und einen Auftragsverarbeitungsvertrag (AVV/DPA) nach Art. 28 DSGVO abgesichert; beide sind Bestandteil des PostHog Data Processing Addendums.

Standardmäßig (ohne Einwilligung): PostHog läuft im Cookieless-Mode — es werden weder Cookies noch andere Identifier im Browser-Speicher abgelegt (kein TDDDG-§ 25-Tatbestand). Erhoben werden anonymisierte Klick-, Scroll- und Pageview-Daten zur Erstellung von Heatmaps und Conversion-Funnel- Analysen. Die IP-Adresse wird auf dem PostHog-Server vor dem Schreiben anonymisiert (Server-Setting anonymize_ips=true). Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).

Mit deiner ausdrücklichen Einwilligung (über den Cookie-Banner am unteren Seitenrand) erfassen wir zusätzlich anonymisierte Session-Aufzeichnungen via PostHog Cloud. Diese umfassen Mausbewegungen, Klicks, Scroll-Verhalten und technische Konsolen-Logs zur Fehlerdiagnose. Eingabefelder in Formularen werden automatisch maskiert — Klartext-Eingaben (Namen, E-Mail-Adressen, Passwörter, Zahlungsdaten) werden nicht erfasst. Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.

Widerruf der Einwilligung: Du kannst deine Zustimmung jederzeit widerrufen — entweder durch Klick auf „Ablehnen" im Cookie-Banner (erscheint nach Löschen des localStorage-Eintrags posthog_consentin den Browser-Einstellungen) oder durch Inkognito/Privat-Modus deines Browsers. Weitere Informationen zu PostHog: PostHog Privacy Policy.

11a. Werbe-Attribution (Google Ads / Microsoft Advertising)

Mit deiner Einwilligung (Cookie-Banner) setzen wir ein HttpOnly-Cookie namens de_ads (Laufzeit: 90 Tage), das die Klick-ID des Werbenetzwerks speichert, über das du auf diese Seite gelangt bist — entweder die Google Click ID (gclid) oder die Microsoft Click ID (msclkid). Zusätzlich können UTM-Parameter (utm_source, utm_medium, utm_campaign) erfasst werden.

Beim Kauf eines Dokuments übermitteln wir die gespeicherte Klick-ID zusammen mit dem Kaufbetrag und der Währung an das jeweilige Werbenetzwerk (Google Conversion API bzw. Microsoft Advertising API). Es werden dabei keine personenbezogenen Daten wie Name, E-Mail-Adresse oder der Dokumentinhalt übertragen.

Dritte für Google Ads: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland sowie Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Dritte für Microsoft Advertising: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland sowie Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA. Datenübermittlungen in die USA sind durch das EU-US Data Privacy Framework (DPF) und EU-Standardvertragsklauseln (SCCs) abgesichert.

Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG. Du kannst deine Einwilligung jederzeit durch Klick auf „Ablehnen" im Cookie-Banner widerrufen. Das Cookie wird dann umgehend gelöscht und keine weiteren Klick-IDs erfasst oder übermittelt.

11b. Bing UET (Microsoft Advertising)

Auf unseren Anzeigen-Landingpages (/lp/…) binden wir mit deiner Einwilligung das Universal Event Tracking (UET) von Microsoft Advertising ein. Ohne Einwilligung wird das Script nicht geladen und es wird nichts an Microsoft übertragen.

Zweck: Messung der Wirksamkeit unserer Anzeigen bei Bing/Microsoft Advertising: welche Anzeige zu einem Seitenaufruf und zu einem Kauf geführt hat. Die Auswertung erfolgt in aggregierter Form in unserem Werbekonto.

Was übertragen wird: Beim Laden des Scripts übermittelt dein Browser technisch bedingt deine IP-Adresse, den User-Agent (Browser- und Gerätekennung), die aufgerufene Adresse und die Referrer-Adresse an Microsoft. Wir übertragen dabei keine Inhalte deines Dokuments, keinen Namen und keine E-Mail-Adresse.

Cookies: _uetsid (Sitzungskennung, Laufzeit 24 Stunden) und _uetvid (Wiedererkennung über Sitzungen hinweg, Laufzeit 390 Tage). Beide werden als Erstanbieter-Cookies auf unserer Domain gesetzt.

Empfänger: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland sowie Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA. Datenübermittlungen in die USA sind durch das EU-US Data Privacy Framework (DPF) und EU-Standardvertragsklauseln (SCCs) abgesichert.

Rechtsgrundlage: Deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG.

Widerruf: Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen: über den Link „Einwilligung widerrufen" im Seitenfuß unserer Anzeigen-Landingpages oder über „Ablehnen" im Cookie-Banner. Wir teilen Microsoft den Widerruf unmittelbar mit (Consent Mode: ad_storage: denied) und löschen _uetsid und _uetvid. Bereits vor dem Widerruf erfolgte Verarbeitungen bleiben davon unberührt.

11c. Kanal-Zuordnung von Käufen (ohne Einwilligung)

Wenn du über einen Link auf unsere Seite kommst, der Kampagnen-Parameter in der Adresszeile enthält (utm_source, utm_medium, utm_campaign, utm_term, utm_content — zum Beispiel aus einer Anzeige oder einem Newsletter), speichern wir diese Angaben auf unserem Server und ordnen sie deiner Formular-Sitzung zu. Kommt es zu einem Kauf, hinterlegen wir sie beim Kaufvorgang.

Wir nutzen das ausschließlich für unsere eigene, zusammengefasste Auswertung, über welche Kanäle Käufe zustande kommen. Es entsteht kein Nutzerprofil, es findet keine Zusammenführung mit deinen Vertrags- oder Dokumentdaten statt und es werden keine Daten an Dritte übermittelt. Insbesondere speichern wir auf diesem Weg keine Klick-Kennungen von Werbenetzwerken (z. B. gclid, msclkid) — diese erfassen wir nur mit deiner Einwilligung, siehe Abschnitt 11a.

Die Angaben werden 30 Tage nach dem Absenden des Formulars gelöscht; beim Kauf selbst bleiben sie als Teil des Kaufvorgangs im Rahmen der handels- und steuerrechtlichen Aufbewahrungsfristen erhalten.

Rechtsgrundlage ist unser berechtigtes Interesse an einer wirtschaftlichen Auswertung unserer Werbemaßnahmen, Art. 6 Abs. 1 lit. f DSGVO. Ein Zugriff auf Informationen in deinem Endgerät findet dabei nicht statt — die Parameter stehen in der aufgerufenen Adresse und werden ausschließlich auf unserem Server verarbeitet; § 25 TDDDG ist deshalb nicht einschlägig. Du kannst dieser Verarbeitung nach Art. 21 DSGVO widersprechen (Kontakt siehe Abschnitt 1).

12. KI-generierte Inhalte

Die von unseren Tools erstellten Texte und Dokumente werden mittels künstlicher Intelligenz (Google Gemini) generiert. Die Ergebnisse stellen keine Rechtsberatung dar und sollten im Zweifelsfall von einem Rechtsanwalt geprüft werden.

13. Fax-Versand (Notifyre)

Wenn du den Versand deiner Kündigung per Fax wählst, übermitteln wir das generierte Kündigungsschreiben an unseren Fax-Dienstleister Notifyre zur Zustellung an den von dir angegebenen Empfänger. Übertragen werden die Fax-Nummer des Empfängers sowie das PDF-Dokument (es kann personenbezogene Daten aus deiner Kündigung enthalten). Die Verarbeitung erfolgt ausschließlich zum Zweck des Fax-Versands. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Anbieter und verarbeitende Stelle ist die Notifyre LLC (299 S. Main Street, Suite 1300, PMB 93444, Salt Lake City, UT 84111, USA), der US-Online-Fax-Dienst der GoLogic Group Pty Ltd (Alexandra Headland QLD 4572, Australien; ABN 53 105 263 974). Unser Notifyre-Konto wird in der US-Region geführt; die übermittelten Daten werden daher in den USA verarbeitet. Mit Notifyre besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO.

Drittlandübermittlung (USA): Die Fax-Daten werden in den USA verarbeitet — einem Drittland, für das kein genereller Angemessenheitsbeschluss der EU-Kommission vorliegt. Die Notifyre LLC ist nach unserer Prüfung der offiziellen Liste des US-Handelsministeriums (dataprivacyframework.gov, Stand Juni 2026) nicht unter dem EU-US Data Privacy Framework (DPF) zertifiziert; ein DPF-Angemessenheitsbeschluss greift daher nicht. Die Übermittlung wird deshalb auf die EU-Standardvertragsklauseln (Standard Contractual Clauses, SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO als geeignete Garantie gestützt. Eine Kopie dieser Garantien kann über die unter Abschnitt 1 genannte Kontaktadresse angefordert werden.

Sicherheit: Notifyre überträgt und speichert Fax-Inhalte AES-256-verschlüsselt (im Ruhezustand und bei der Übertragung) und ist nach ISO/IEC 27001:2022 zertifiziert. Weitere Informationen: Notifyre Privacy Policy.

13a. Brief-Versand (LetterXpress)

Wenn du den Versand deiner Kündigung als physischen Brief (Standard oder Einschreiben) wählst, übermitteln wir das generierte Kündigungsschreiben an unseren Brief-Dienstleister LetterXpress zur Zustellung an den von dir angegebenen Empfänger. Übertragen werden dein Name und deine Absenderadresse, die Anschrift des Empfängers sowie das PDF-Dokument (es kann personenbezogene Daten aus deiner Kündigung enthalten). Die Verarbeitung erfolgt ausschließlich zum Zweck des Briefdrucks und -versands. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Anbieter und verarbeitende Stelle ist die A&O Fischer GmbH & Co. KG (Maybachstraße 9, 21423 Winsen (Luhe), Deutschland), Betreiberin des Dienstes LetterXpress. Druck und Versand erfolgen innerhalb der Europäischen Union; eine Übermittlung in ein Drittland findet nicht statt. Mit LetterXpress besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO. Weitere Informationen: LetterXpress Datenschutz.

14. Newsletter und E-Mail-Kommunikation

Wir verwenden deine E-Mail-Adresse für drei unterschiedliche Zwecke mit jeweils eigener Rechtsgrundlage.

a) Erinnerungs-E-Mails bei nicht abgeschlossenen Vorgängen

Wenn du ein Tool verwendest, deine E-Mail-Adresse eingibst, aber das Dokument nicht fertigstellst, können wir dich per E-Mail daran erinnern. Darauf weisen wir dich direkt beim E-Mail-Feld im Formular hin. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser Interesse besteht darin, dir die Fertigstellung deines bereits begonnenen Dokuments zu erleichtern. Du kannst der Nutzung jederzeit widersprechen — über den Abmelde-Link in der E-Mail oder per E-Mail an kontakt@kuendigungsgenerator.de.

b) Bestandskunden (nach einem Kauf)

Nach dem Kauf eines unserer Tools nehmen wir deine E-Mail-Adresse in unseren Newsletter auf. Rechtsgrundlage ist § 7 Abs. 3 UWG (Direktwerbung an Bestandskunden für ähnliche Waren und Dienstleistungen). Du wurdest beim Kauf deutlich darauf hingewiesen und kannst der Nutzung jederzeit widersprechen — über den Abmelde-Link in jeder E-Mail oder formlos per E-Mail an kontakt@kuendigungsgenerator.de. Bei einem Widerspruch entstehen dir keine Kosten außer den Übermittlungskosten nach den Basistarifen.

c) Newsletter-Anmeldung auf der Website

Wenn du dich aktiv über ein Formular für unseren Newsletter anmeldest, senden wir dir zuerst eine Bestätigungs-E-Mail (Double-Opt-In). Erst nach Klick auf den Bestätigungs-Link wird deine Adresse in unsere Newsletter-Liste aufgenommen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Auftragsverarbeiter

Versand und Verwaltung des Newsletters erfolgen über Brevo (Sendinblue GmbH, Köthener Str. 44, 10963 Berlin). Mit Brevo besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Brevo verarbeitet deine E-Mail-Adresse ausschließlich nach unseren Weisungen und auf Servern innerhalb der EU.

Speicherdauer und Protokollierung

Zur Erfüllung der Nachweispflicht nach Art. 7 Abs. 1 DSGVO protokollieren wir jede Einwilligung (Zeitpunkt, gehashte IP-Adresse, exakter Wortlaut). Nach einer Abmeldung bleiben diese Audit-Daten zu Beweiszwecken bestehen — die E-Mail-Adresse selbst wird aus der Versandliste entfernt. Nutzungsdaten (Öffnungs- und Klickraten) verwenden wir anonymisiert zur Optimierung unserer Inhalte.

15. Partnerprogramm (Affiliate-Tracking)

Wir betreiben ein Partnerprogramm, über das Dritte Kündigungsgenerator gegen Provision empfehlen können. Klickst du auf einen Empfehlungs-Link, setzen wir — nur wenn du im Datenschutz-Banner der Kategorie Marketing zugestimmt hast — einen First-Party-Cookie (aff) mit dem Referral-Code des Partners. Er läuft nach 30 Tagen automatisch ab und dient ausschließlich dazu, einen späteren Kauf dem vermittelnden Partner zuzuordnen. Ohne diese Einwilligung setzen wir ihn nicht; die Zuordnung zum Partner entfällt dann.

Rechtsgrundlage für das Speichern und Auslesen des Cookies ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Für die anschließende Provisionsabrechnung ist es unser berechtigtes Interesse an einer korrekten Abrechnung (Art. 6 Abs. 1 lit. f DSGVO). Beim Klick speichern wir einen pseudonymisierten Datensatz: den Referral-Code, den Zeitpunkt sowie eine gehashte IP-Adresse und einen gehashten User-Agent (kein Klartext, keine Identifizierung deiner Person). Kommt es zu einem Kauf, verknüpfen wir die Bestell-ID mit dem Referral-Code, um die Provision zu berechnen.

Es werden keine personenbezogenen Daten an Partner weitergegeben — diese sehen ausschließlich aggregierte Kennzahlen (Anzahl Klicks und vermittelter Käufe, Provisionssaldo). Du kannst den Cookie jederzeit in deinem Browser löschen.