1. Verantwortlicher
Lead Media LLC, 5830 E 2ND ST, STE. 7000 #511, CASPER, WY 82609, USA
E-Mail: kontakt@kuendigungsgenerator.de
2. Erhobene Daten
Bei der Nutzung unserer Tools erheben wir folgende Daten:
- Deine Eingaben (Formulardaten) — Ergebnisse werden nach 30 Tagen automatisch gelöscht
- E-Mail-Adresse (für Ergebniszustellung) — wird nur für die Zustellung verwendet
- IP-Adresse (gehashed, nicht rückverfolgbar) — für Rate Limiting
- Session-ID (Cookie) — anonyme Sitzungsverwaltung, 24 Stunden Lebensdauer
3. Auftragsverarbeiter
- Hetzner Online GmbH (Server-Hosting) — Industriestr. 25, 91710 Gunzenhausen, Deutschland
- Google LLC (Textverarbeitung via Gemini API) — 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
- Stripe Inc. (Zahlungsabwicklung) — 354 Oyster Point Blvd, South San Francisco, CA 94080, USA
- PayPal (Europe) S.à r.l. et Cie, S.C.A. (Zahlungsabwicklung, Alternative) — 22-24 Boulevard Royal, L-2449 Luxemburg
- Supabase Inc. (Datenbank) — 970 Toa Payoh North, Singapur
- Plausible Insights OÜ (Analytics, cookiefrei) — Västriku 2, Tallinn, Estland
- IDrive Inc. (Backup-Speicherung, verschlüsselt) — 26115 Mureau Road, Calabasas, CA 91302, USA
- Sendinblue GmbH (Brevo) (transaktionaler E-Mail-Versand, Newsletter) — Köthener Str. 44, 10963 Berlin, Deutschland
- Notifyre LLC (Fax-Versand für Kündigungsschreiben) — 299 S. Main Street, Suite 1300, PMB 93444, Salt Lake City, UT 84111, USA (Online-Fax-Dienst der GoLogic Group Pty Ltd, Australien). Die Verarbeitung erfolgt in einem Drittland (USA); eine EU-Datenresidenz wird nicht angeboten. Einzelheiten und Drittland-Garantien siehe Abschnitt 13. Notifyre Privacy Policy
- A&O Fischer GmbH & Co. KG (LetterXpress) (Brief-Versand für Kündigungsschreiben, inkl. Einschreiben) — Maybachstraße 9, 21423 Winsen (Luhe), Deutschland. Verarbeitung ausschließlich innerhalb der EU. Mit LetterXpress besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO. Einzelheiten siehe Abschnitt 13a. LetterXpress Datenschutz
- Intuition Machines Inc. (hCaptcha, Spam-Schutz) — 350 Alabama St, San Francisco, CA 94110, USA
- PostHog Inc. (PostHog Cloud EU — Heatmaps, Klick-Analyse und Funnel-Auswertung, gehostet in AWS Frankfurt eu-central-1) — 2261 Market Street #4008, San Francisco, CA 94114, USA. Es werden anonymisierte Klick-, Scroll- und Pageview-Daten ohne Cookies erhoben (PostHog-Cookieless-Mode). Mit PostHog Inc. wurde ein Auftragsverarbeitungsvertrag (AVV/DPA) gemäß Art. 28 DSGVO abgeschlossen; die Datenübermittlung in die USA ist zusätzlich durch EU-Standardvertragsklauseln (SCCs) abgesichert, die Bestandteil des PostHog Data Processing Addendums sind. Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). PostHog Privacy Policy
- Sentry (Functional Software Inc.) (Fehlerüberwachung) — 45 Fremont Street, San Francisco, CA 94105, USA
5. Verschlüsselung
Alle Analyseergebnisse werden mit AES-256-GCM verschlüsselt gespeichert. Die Übertragung erfolgt ausschließlich über HTTPS (TLS 1.3).
6. Deine Rechte
Du hast das Recht auf:
- Auskunft über deine gespeicherten Daten
- Berichtigung unrichtiger Daten
- Löschung deiner Daten
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Widerspruch gegen die Verarbeitung
- Beschwerde bei einer Datenschutz-Aufsichtsbehörde
Wende dich dafür an: kontakt@kuendigungsgenerator.de
Unbeschadet eines anderweitigen Rechtsbehelfs steht dir gemäß Art. 77 DSGVO das Recht zu, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren — insbesondere bei der Behörde deines gewöhnlichen Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Eine Liste der deutschen Aufsichtsbehörden findest du unter bfdi.bund.de.
7. Zahlungsdaten
Zahlungsdaten (Kreditkartennummern, PayPal-Kontodaten) werden ausschließlich von unseren Zahlungsdienstleistern (Stripe, PayPal) verarbeitet. Wir haben keinen Zugriff auf deine vollständigen Zahlungsdaten.
8. KI-Verarbeitung (Google Gemini / Vertex AI)
Deine Eingaben werden zur Erstellung des jeweiligen Ergebnisses an die Gemini API von Google (Vertex AI, Google LLC) übermittelt. Mit Google besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO in Form des Google Cloud Data Processing Addendums. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Kein Training mit deinen Daten: Google verwendet die übermittelten Eingaben und die generierten Ausgaben nicht zum Training seiner KI-Modelle (vertraglich zugesichert für die kostenpflichtige Vertex AI / Gemini API).
Drittlandübermittlung: Die Verarbeitung erfolgt auf der globalen Google-Cloud- Infrastruktur; dabei ist eine Übermittlung in die USA möglich. Diese ist durch das EU-US Data Privacy Framework (Google LLC ist zertifiziert) sowie ergänzende EU-Standardvertragsklauseln (SCCs) als Bestandteil des Google Cloud Data Processing Addendums abgesichert.
Die Ergebnisse werden anschließend AES-256-GCM-verschlüsselt bei uns gespeichert und nach 30 Tagen automatisch und unwiderruflich gelöscht.
9. Spam-Schutz (hCaptcha)
Zum Schutz vor automatisiertem Missbrauch setzen wir hCaptcha ein. hCaptcha wird erst aktiviert, wenn du eine ungewöhnlich hohe Anzahl an Anfragen sendest. Dabei wird ein CAPTCHA-Token an Intuition Machines Inc. übermittelt. Weitere Informationen findest du in der Datenschutzerklärung von hCaptcha.
10. Fehlerüberwachung (Sentry)
Zur Verbesserung der Stabilität nutzen wir Sentry. Bei technischen Fehlern werden automatisch anonymisierte Fehlerberichte (Stack Traces, Browser-Typ, URL) an Sentry übermittelt. Es werden keine personenbezogenen Daten wie Name oder E-Mail übertragen. Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
11. Verhaltensanalyse (PostHog Cloud EU)
Zur Verbesserung der Benutzerfreundlichkeit setzen wir PostHog ein — gehostet in PostHog Cloud, AWS-Region Frankfurt (eu-central-1). Verantwortlicher ist PostHog Inc. (2261 Market Street #4008, San Francisco, CA 94114, USA). Die Datenübermittlung in die USA ist durch EU-Standardvertragsklauseln (SCCs) und einen Auftragsverarbeitungsvertrag (AVV/DPA) nach Art. 28 DSGVO abgesichert; beide sind Bestandteil des PostHog Data Processing Addendums.
Standardmäßig (ohne Einwilligung): PostHog läuft im Cookieless-Mode — es werden weder Cookies noch andere Identifier im Browser-Speicher abgelegt (kein TDDDG-§ 25-Tatbestand). Erhoben werden anonymisierte Klick-, Scroll- und Pageview-Daten zur Erstellung von Heatmaps und Conversion-Funnel- Analysen. Die IP-Adresse wird auf dem PostHog-Server vor dem Schreiben anonymisiert (Server-Setting anonymize_ips=true). Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
Mit deiner ausdrücklichen Einwilligung (über den Cookie-Banner am unteren Seitenrand) erfassen wir zusätzlich anonymisierte Session-Aufzeichnungen via PostHog Cloud. Diese umfassen Mausbewegungen, Klicks, Scroll-Verhalten und technische Konsolen-Logs zur Fehlerdiagnose. Eingabefelder in Formularen werden automatisch maskiert — Klartext-Eingaben (Namen, E-Mail-Adressen, Passwörter, Zahlungsdaten) werden nicht erfasst. Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
Widerruf der Einwilligung: Du kannst deine Zustimmung jederzeit widerrufen — entweder durch Klick auf „Ablehnen" im Cookie-Banner (erscheint nach Löschen des localStorage-Eintrags posthog_consentin den Browser-Einstellungen) oder durch Inkognito/Privat-Modus deines Browsers. Weitere Informationen zu PostHog: PostHog Privacy Policy.
11a. Werbe-Attribution (Google Ads / Microsoft Advertising)
Mit deiner Einwilligung (Cookie-Banner) setzen wir ein HttpOnly-Cookie namens de_ads (Laufzeit: 90 Tage), das die Klick-ID des Werbenetzwerks speichert, über das du auf diese Seite gelangt bist — entweder die Google Click ID (gclid) oder die Microsoft Click ID (msclkid). Zusätzlich können UTM-Parameter (utm_source, utm_medium, utm_campaign) erfasst werden.
Beim Kauf eines Dokuments übermitteln wir die gespeicherte Klick-ID zusammen mit dem Kaufbetrag und der Währung an das jeweilige Werbenetzwerk (Google Conversion API bzw. Microsoft Advertising API). Es werden dabei keine personenbezogenen Daten wie Name, E-Mail-Adresse oder der Dokumentinhalt übertragen.
Dritte für Google Ads: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland sowie Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Dritte für Microsoft Advertising: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland sowie Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA. Datenübermittlungen in die USA sind durch das EU-US Data Privacy Framework (DPF) und EU-Standardvertragsklauseln (SCCs) abgesichert.
Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG. Du kannst deine Einwilligung jederzeit durch Klick auf „Ablehnen" im Cookie-Banner widerrufen. Das Cookie wird dann umgehend gelöscht und keine weiteren Klick-IDs erfasst oder übermittelt.
11b. Bing UET (Microsoft Advertising)
Auf unseren Anzeigen-Landingpages (/lp/…) binden wir mit deiner Einwilligung das Universal Event Tracking (UET) von Microsoft Advertising ein. Ohne Einwilligung wird das Script nicht geladen und es wird nichts an Microsoft übertragen.
Zweck: Messung der Wirksamkeit unserer Anzeigen bei Bing/Microsoft Advertising: welche Anzeige zu einem Seitenaufruf und zu einem Kauf geführt hat. Die Auswertung erfolgt in aggregierter Form in unserem Werbekonto.
Was übertragen wird: Beim Laden des Scripts übermittelt dein Browser technisch bedingt deine IP-Adresse, den User-Agent (Browser- und Gerätekennung), die aufgerufene Adresse und die Referrer-Adresse an Microsoft. Wir übertragen dabei keine Inhalte deines Dokuments, keinen Namen und keine E-Mail-Adresse.
Cookies: _uetsid (Sitzungskennung, Laufzeit 24 Stunden) und _uetvid (Wiedererkennung über Sitzungen hinweg, Laufzeit 390 Tage). Beide werden als Erstanbieter-Cookies auf unserer Domain gesetzt.
Empfänger: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland sowie Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA. Datenübermittlungen in die USA sind durch das EU-US Data Privacy Framework (DPF) und EU-Standardvertragsklauseln (SCCs) abgesichert.
Rechtsgrundlage: Deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG.
Widerruf: Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen: über den Link „Einwilligung widerrufen" im Seitenfuß unserer Anzeigen-Landingpages oder über „Ablehnen" im Cookie-Banner. Wir teilen Microsoft den Widerruf unmittelbar mit (Consent Mode: ad_storage: denied) und löschen _uetsid und _uetvid. Bereits vor dem Widerruf erfolgte Verarbeitungen bleiben davon unberührt.
11c. Kanal-Zuordnung von Käufen (ohne Einwilligung)
Wenn du über einen Link auf unsere Seite kommst, der Kampagnen-Parameter in der Adresszeile enthält (utm_source, utm_medium, utm_campaign, utm_term, utm_content — zum Beispiel aus einer Anzeige oder einem Newsletter), speichern wir diese Angaben auf unserem Server und ordnen sie deiner Formular-Sitzung zu. Kommt es zu einem Kauf, hinterlegen wir sie beim Kaufvorgang.
Wir nutzen das ausschließlich für unsere eigene, zusammengefasste Auswertung, über welche Kanäle Käufe zustande kommen. Es entsteht kein Nutzerprofil, es findet keine Zusammenführung mit deinen Vertrags- oder Dokumentdaten statt und es werden keine Daten an Dritte übermittelt. Insbesondere speichern wir auf diesem Weg keine Klick-Kennungen von Werbenetzwerken (z. B. gclid, msclkid) — diese erfassen wir nur mit deiner Einwilligung, siehe Abschnitt 11a.
Die Angaben werden 30 Tage nach dem Absenden des Formulars gelöscht; beim Kauf selbst bleiben sie als Teil des Kaufvorgangs im Rahmen der handels- und steuerrechtlichen Aufbewahrungsfristen erhalten.
Rechtsgrundlage ist unser berechtigtes Interesse an einer wirtschaftlichen Auswertung unserer Werbemaßnahmen, Art. 6 Abs. 1 lit. f DSGVO. Ein Zugriff auf Informationen in deinem Endgerät findet dabei nicht statt — die Parameter stehen in der aufgerufenen Adresse und werden ausschließlich auf unserem Server verarbeitet; § 25 TDDDG ist deshalb nicht einschlägig. Du kannst dieser Verarbeitung nach Art. 21 DSGVO widersprechen (Kontakt siehe Abschnitt 1).
12. KI-generierte Inhalte
Die von unseren Tools erstellten Texte und Dokumente werden mittels künstlicher Intelligenz (Google Gemini) generiert. Die Ergebnisse stellen keine Rechtsberatung dar und sollten im Zweifelsfall von einem Rechtsanwalt geprüft werden.
13. Fax-Versand (Notifyre)
Wenn du den Versand deiner Kündigung per Fax wählst, übermitteln wir das generierte Kündigungsschreiben an unseren Fax-Dienstleister Notifyre zur Zustellung an den von dir angegebenen Empfänger. Übertragen werden die Fax-Nummer des Empfängers sowie das PDF-Dokument (es kann personenbezogene Daten aus deiner Kündigung enthalten). Die Verarbeitung erfolgt ausschließlich zum Zweck des Fax-Versands. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Anbieter und verarbeitende Stelle ist die Notifyre LLC (299 S. Main Street, Suite 1300, PMB 93444, Salt Lake City, UT 84111, USA), der US-Online-Fax-Dienst der GoLogic Group Pty Ltd (Alexandra Headland QLD 4572, Australien; ABN 53 105 263 974). Unser Notifyre-Konto wird in der US-Region geführt; die übermittelten Daten werden daher in den USA verarbeitet. Mit Notifyre besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO.
Drittlandübermittlung (USA): Die Fax-Daten werden in den USA verarbeitet — einem Drittland, für das kein genereller Angemessenheitsbeschluss der EU-Kommission vorliegt. Die Notifyre LLC ist nach unserer Prüfung der offiziellen Liste des US-Handelsministeriums (dataprivacyframework.gov, Stand Juni 2026) nicht unter dem EU-US Data Privacy Framework (DPF) zertifiziert; ein DPF-Angemessenheitsbeschluss greift daher nicht. Die Übermittlung wird deshalb auf die EU-Standardvertragsklauseln (Standard Contractual Clauses, SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO als geeignete Garantie gestützt. Eine Kopie dieser Garantien kann über die unter Abschnitt 1 genannte Kontaktadresse angefordert werden.
Sicherheit: Notifyre überträgt und speichert Fax-Inhalte AES-256-verschlüsselt (im Ruhezustand und bei der Übertragung) und ist nach ISO/IEC 27001:2022 zertifiziert. Weitere Informationen: Notifyre Privacy Policy.
13a. Brief-Versand (LetterXpress)
Wenn du den Versand deiner Kündigung als physischen Brief (Standard oder Einschreiben) wählst, übermitteln wir das generierte Kündigungsschreiben an unseren Brief-Dienstleister LetterXpress zur Zustellung an den von dir angegebenen Empfänger. Übertragen werden dein Name und deine Absenderadresse, die Anschrift des Empfängers sowie das PDF-Dokument (es kann personenbezogene Daten aus deiner Kündigung enthalten). Die Verarbeitung erfolgt ausschließlich zum Zweck des Briefdrucks und -versands. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Anbieter und verarbeitende Stelle ist die A&O Fischer GmbH & Co. KG (Maybachstraße 9, 21423 Winsen (Luhe), Deutschland), Betreiberin des Dienstes LetterXpress. Druck und Versand erfolgen innerhalb der Europäischen Union; eine Übermittlung in ein Drittland findet nicht statt. Mit LetterXpress besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO. Weitere Informationen: LetterXpress Datenschutz.
15. Partnerprogramm (Affiliate-Tracking)
Wir betreiben ein Partnerprogramm, über das Dritte Kündigungsgenerator gegen Provision empfehlen können. Klickst du auf einen Empfehlungs-Link, setzen wir — nur wenn du im Datenschutz-Banner der Kategorie Marketing zugestimmt hast — einen First-Party-Cookie (aff) mit dem Referral-Code des Partners. Er läuft nach 30 Tagen automatisch ab und dient ausschließlich dazu, einen späteren Kauf dem vermittelnden Partner zuzuordnen. Ohne diese Einwilligung setzen wir ihn nicht; die Zuordnung zum Partner entfällt dann.
Rechtsgrundlage für das Speichern und Auslesen des Cookies ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Für die anschließende Provisionsabrechnung ist es unser berechtigtes Interesse an einer korrekten Abrechnung (Art. 6 Abs. 1 lit. f DSGVO). Beim Klick speichern wir einen pseudonymisierten Datensatz: den Referral-Code, den Zeitpunkt sowie eine gehashte IP-Adresse und einen gehashten User-Agent (kein Klartext, keine Identifizierung deiner Person). Kommt es zu einem Kauf, verknüpfen wir die Bestell-ID mit dem Referral-Code, um die Provision zu berechnen.
Es werden keine personenbezogenen Daten an Partner weitergegeben — diese sehen ausschließlich aggregierte Kennzahlen (Anzahl Klicks und vermittelter Käufe, Provisionssaldo). Du kannst den Cookie jederzeit in deinem Browser löschen.