Datenschutzinformation
Stand: 17.08.2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Born This Way Relations GmbH
Taunustor 1
60310 Frankfurt am Main
vertreten durch: Melissa Meier
E-Mail: mail@bornthisway-relations.com
Ein/e Datenschutzbeauftragte/r ist nicht bestellt.
2. Um welche Anwendung geht es?
Diese Datenschutzinformation betrifft die Kampagnen-Tracking- und Reporting-Anwendung „BTW-R Analytics“. Sie wird von Mitarbeitenden sowie von Kunden mit manuell eingerichtetem Zugang genutzt, um Influencer-Marketing-Kampagnen zu erfassen, auszuwerten und zu reporten. Die Anwendung ist nicht öffentlich zugänglich, sondern nur für vorab freigeschaltete Nutzer:innen bestimmt.
3. Welche Daten verarbeiten wir, und wovon?
a) Konto- und Anmeldedaten (Mitarbeitende und Kunden mit Nutzerzugang)
Die Anmeldung erfolgt über Microsoft Entra ID (Single Sign-On mit dem jeweils eigenen Microsoft-Konto der Mitarbeitenden bzw. Kunden — nicht nur mit einem Konto aus unserem eigenen Firmen-Tenant, da auch vorab freigeschalteten Kunden-E-Mail-Adressen aus fremden Organisationen der Zugang manuell eingerichtet werden kann). Dabei werden Name, geschäftliche E-Mail-Adresse und ein Profilbild aus Microsoft Entra ID übernommen und in der Anwendung gespeichert, ebenso die zugewiesene Nutzerrolle (Weekly-Viewer/Viewer/Editor/Admin/Super-Admin) und Zeitpunkt/Dauer der Anmeldesitzung.
b) Nutzungs- und Protokolldaten
Sicherheitsrelevante Aktionen (Anlegen/Ändern/Löschen von Datensätzen, Rollenänderungen, Nutzerverwaltung) werden in einem Audit-Log mit Zeitstempel und ausführender Person protokolliert, damit Änderungen nachvollziehbar bleiben. Dieses Protokoll ist nur für Super-Admins einsehbar.
c) Kampagnen- und Kennzahlendaten (Influencer/Content-Creator)
Zur Kampagnensteuerung erfassen wir zu einzelnen Social-Media-Beiträgen u. a. den Account-/ Nutzernamen, die (öffentliche) Kanal-URL, die zum Veröffentlichungszeitpunkt öffentlich sichtbare Follower-Zahl sowie Performance-Kennzahlen des jeweiligen Beitrags (z. B. Reichweite, Impressions, Interaktionen, ggf. Besuche/Umsatz bei Beiträgen mit trackbarem Link). Es handelt sich dabei ausschließlich um Daten, die die betreffende Person selbst öffentlich auf der jeweiligen Plattform veröffentlicht hat bzw. die im Rahmen einer bestehenden Kooperationsvereinbarung erhoben werden — keine besonderen Kategorien personenbezogener Daten nach Art. 9 DSGVO.
4. Zu welchem Zweck und auf welcher Rechtsgrundlage?
- Konto-/Anmeldedaten: Bereitstellung eines abgesicherten Zugangs für Mitarbeitende und Kunden — Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Arbeits- bzw. Dienstleistungsvertragsverhältnisses) und/oder lit. f (berechtigtes Interesse an IT-Sicherheit und Zugriffskontrolle).
- Audit-Log: Nachvollziehbarkeit von Datenänderungen, Missbrauchsprävention — Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
- Kampagnen- und Kennzahlendaten: Steuerung, Auswertung und Reporting laufender bzw. abgeschlossener Marketing-Kooperationen — Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung gegenüber der jeweiligen Person/Agentur) und/oder lit. f (berechtigtes Interesse an Kampagnen-Erfolgsmessung).
5. Wer erhält die Daten?
Zugriff auf die Anwendung haben ausschließlich vorab freigeschaltete Mitarbeitende und Kunden, gestaffelt nach Rolle (z. B. sehen „Viewer“ nur lesend, während „Editor“ Daten anlegen/bearbeiten können). Für den technischen Betrieb setzen wir folgende Auftragsverarbeiter ein:
- Microsoft Corporation — Authentifizierung (Microsoft Entra ID / Single Sign-On).
- Vercel Inc. — Hosting der Webanwendung (Region: Frankfurt/EU).
- Neon, Inc. (Teil von Databricks, Inc.) — Hosting der Datenbank (Postgres).
Mit allen genannten Dienstleistern besteht ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO. Eine Übermittlung an sonstige Dritte findet nicht statt.
6. Übermittlung in Drittländer
Die genannten Dienstleister können Daten auch außerhalb der EU/des EWR (insbesondere in den USA) verarbeiten. Sofern dies zutrifft, stützen wir die Übermittlung auf die EU-Standardvertragsklauseln (SCC) der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO).
7. Wie lange speichern wir die Daten?
Konto- und Protokolldaten von Mitarbeitenden und Kunden mit Nutzerzugang werden für die Dauer der Nutzungsberechtigung (Beschäftigungs- bzw. Kundenverhältnis) gespeichert und danach gelöscht — eine darüber hinausgehende feste Aufbewahrungsfrist besteht nicht. Kampagnen- und Kennzahlendaten werden ebenfalls für die Dauer der Geschäftsbeziehung gespeichert und danach gelöscht oder anonymisiert; auch hierfür ist keine feste Aufbewahrungsfrist vorgesehen.
8. Wie sind die Daten geschützt?
Der Zugriff ist durch eine rollenbasierte Berechtigungsstufe (Weekly-Viewer/Viewer/Editor/Admin/Super-Admin) eingeschränkt, die Übertragung erfolgt verschlüsselt (TLS), und sicherheitsrelevante Änderungen werden im Audit-Log protokolliert. Zugangsdaten selbst (Passwörter) werden von uns nicht verarbeitet — die Anmeldung erfolgt ausschließlich über Microsoft Entra ID.
9. Welche Rechte haben Sie?
Nach der DSGVO stehen Ihnen bezüglich Ihrer personenbezogenen Daten folgende Rechte zu:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigten Interesses (Art. 21 DSGVO)
Zur Ausübung dieser Rechte wenden Sie sich an mail@bornthisway-relations.com. Außerdem besteht ein Beschwerderecht bei der zuständigen Datenschutz-Aufsichtsbehörde, für uns zuständig ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI) — abgeleitet aus dem angegebenen Sitz in Frankfurt am Main; bitte gegen den tatsächlich registrierten Firmensitz gegenprüfen, falls dieser abweicht.
10. Änderungen dieser Information
Wir passen diese Datenschutzinformation an, wenn sich die Datenverarbeitung in der Anwendung ändert. Die jeweils aktuelle Fassung ist immer über diese Seite abrufbar.