handelnd unter der Geschäftsbezeichnung Trust2Grow
Umgang mit personenbezogenen Daten
Datenschutz erklärung
Diese Erklärung beschreibt den aktuellen technischen Funktionsumfang von Trust2Grow. Sie gilt für die Website, gewährte Testzugänge, persönliche Einladungen, Benutzerkonten, Empfehlungsprozesse und den KI-gestützten Assistenten.
Stand: 3. August 2026 · Version HK-COMPLIANCE-001-T2G-2026-08-03
Keine Werbetracker, kein Verkauf personenbezogener Daten und keine Zuordnung von Empfehlungen über dauerhaft gespeicherte IP-Adressen.
1. Verantwortlicher
Stephan Brinkmannhandelnd unter der Geschäftsbezeichnung Trust2Grow
An der Reeperbahn 6
28217 Bremen
Deutschland
Telefon: +49 421 830 290 60
E-Mail: kontakt@trust2grow.de
Verantwortlicher für die hier beschriebenen Verarbeitungen ist Stephan Brinkmann, handelnd unter der Geschäftsbezeichnung Trust2Grow.
2. Rechtsgrundlagen und Grundsätze
Wir verarbeiten personenbezogene Daten, soweit dies zur Durchführung vorvertraglicher Maßnahmen oder eines Vertrags erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung rechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO), aufgrund berechtigter Interessen an einem sicheren und funktionsfähigen Betrieb (Art. 6 Abs. 1 lit. f DSGVO) oder auf Grundlage einer ausdrücklich erteilten Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Daten werden zweckgebunden, sparsam und nur so lange verarbeitet, wie der jeweilige Zweck, gesetzliche Aufbewahrungspflichten, Missbrauchsschutz oder die Rechtsverteidigung dies erfordern.
3. Website, Hosting und Serverprotokolle
Die Website und Anwendung werden über Vercel bereitgestellt. Beim Aufruf können insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse, Referrer, Browser, Betriebssystem und technische Fehlerdaten verarbeitet werden. Dies ist für die Auslieferung, Stabilität, Sicherheit und Abwehr von Angriffen erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Anwendungsdaten werden in einer PostgreSQL-Datenbank verarbeitet. Empfängerkategorie ist der von Trust2Grow eingesetzte Datenbank- und Infrastruktur-Dienstleister. Der konkrete produktive Datenbankanbieter wird intern dokumentiert. Dokumentierter Speicherstandort: Supabase – Frankfurt, Deutschland.
4. Schriftarten, Darstellung und lokale Einstellungen
Die Website nutzt über Next.js eingebundene Schriftdateien, die nach dem Build von der eigenen Website ausgeliefert werden. Beim Seitenaufruf wird deshalb keine Schriftdatei unmittelbar von Google abgerufen.
Die gewählte helle oder dunkle Darstellung kann im lokalen Speicher Ihres Browsers unter dem Schlüsseltrust2grow-theme abgelegt werden. Diese Einstellung dient ausschließlich der von Ihnen gewählten Darstellung und wird nicht zu Werbe- oder Analysezwecken verwendet.
6. Testanfragen und Freigabe
Bei einer Testanfrage verarbeiten wir insbesondere Name, geschäftliche E-Mail-Adresse, Unternehmen, Rolle, Branche, Unternehmensgröße, Angaben zur heutigen Empfehlungspraxis, gewünschte Einsatzbereiche, freiwillige Kontaktangaben, Nachricht, Kenntnisnahme der Datenschutzerklärung und technische Zeitpunkte.
Die Verarbeitung dient der Bearbeitung der Anfrage, dem Schutz vor mehrfacher oder missbräuchlicher Nutzung und der Vorbereitung eines möglichen Testzugangs. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für Sicherheit und Nachweisbarkeit ergänzend Art. 6 Abs. 1 lit. f DSGVO. Nicht weiterverfolgte Anfragen werden grundsätzlich sechs Monate nach Abschluss gelöscht, soweit keine gesetzlichen oder rechtlichen Gründe entgegenstehen.
7. Persönliche Einladungen und Einrichtung
Bei persönlichen Einladungen verarbeiten wir Name, vorgesehene geschäftliche E-Mail-Adresse, Unternehmen, einladende Person, Status sowie Öffnungs-, Bestätigungs-, Ablauf- und Einlösezeitpunkte. E-Mail-Adresse und Unternehmensdaten erscheinen nicht im sichtbaren Link. Sicherheitstoken werden gehasht gespeichert.
Während der Einrichtung verarbeiten wir Angaben zu Benutzerkonto, Unternehmen, Netzwerk, Rollen, gewünschtem Empfehlungsprozess und Installation. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die jeweils bestätigte Datenschutz- und Nutzungsbedingungsversion wird im Einrichtungsprotokoll dokumentiert.
8. Daten im Empfehlungsprozess
Je nach Nutzung verarbeitet Trust2Grow Daten von Netzwerkinhabern, Teammitgliedern, Partnern, Empfehlern und empfohlenen Personen. Dazu können Name, geschäftliche Kontaktdaten, Unternehmen, Netzwerkzuordnung, persönlicher Empfehlungslink, Einwilligungs- und Statusnachweise, Zuständigkeit, Notizen, Rückmeldungen, Abschlussstatus sowie vereinbarte Anerkennungen oder Prämien gehören.
Empfohlene Personen geben ihre Daten selbst ein und bestätigen ausdrücklich die gewünschte Kontaktaufnahme. Trust2Grow speichert den bestätigten Einwilligungstext, dessen Version, den Zeitpunkt der Bestätigung und die zu diesem Zeitpunkt geltende Datenschutzversion. Die Zuordnung erfolgt über persönliche Links und Vorgangskennungen, nicht über dauerhaftes IP-Tracking. Empfehler sehen nur verständliche Statusrückmeldungen; interne Kontaktdaten, Notizen und Bearbeitungsdetails bleiben dem zuständigen Unternehmen vorbehalten. Zugriffe werden rollenbezogen und mandantenbezogen begrenzt.
9. Betriebliche E-Mails über Amazon SES
Eingangsbestätigungen, Bestätigungslinks, Einladungen und notwendige Systemnachrichten werden über Amazon Simple Email Service versendet. Dabei werden Empfängeradresse, Absender, Betreff, Nachrichteninhalt und technische Zustellinformationen verarbeitet. Der vorgesehene Versand erfolgt über die AWS-Region EU (Irland).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für Zustellsicherheit und Missbrauchsschutz ergänzend Art. 6 Abs. 1 lit. f DSGVO.
10. KI-gestützter Trust2Grow-Assistent
Vorgegebene Einstiegsfragen werden innerhalb der Trust2Grow-Anwendung beantwortet. Bei einer freien Frage wird der Text zusammen mit einem begrenzten Gesprächskontext über unseren Server an die OpenAI API übertragen. Vor der ersten freien Übermittlung wird dieser Vorgang im Chatfenster angezeigt und muss bestätigt werden.
Trust2Grow speichert freie Chatverläufe nicht dauerhaft in der eigenen Datenbank. API-Anfragen werden mitstore: false gesendet. Technische Missbrauchsprotokolle des Dienstleisters können nach dessen vertraglichen und sicherheitsbezogenen Vorgaben dennoch für begrenzte Zeit verarbeitet werden. Bitte geben Sie keine Gesundheitsdaten, Zugangsdaten, vertraulichen Vertragsinhalte oder andere besonders schutzbedürftige Informationen ein.
Der freie KI-Chat wird nur aktiviert, wenn die dafür erforderliche Auftragsverarbeitung intern bestätigt und die Funktion ausdrücklich freigeschaltet wurde. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der verständlichen Beantwortung von Produktfragen.
11. Teilen über WhatsApp
Wenn Sie die Schaltfläche zum Teilen bewusst auswählen, öffnet Ihr Gerät WhatsApp mit einem vorbereiteten Text und dem Einladungslink. Erst dann werden diese Angaben an WhatsApp übergeben. Trust2Grow liest keine WhatsApp-Kontakte aus und übermittelt keine Empfängerliste.
Anbieter ist WhatsApp Ireland Limited, Dublin, Irland. Für die anschließende Verarbeitung innerhalb von WhatsApp ist der Anbieter nach seinen eigenen Datenschutzbestimmungen verantwortlich. Die reine Linkvorschau nutzt öffentlich bereitgestellte Open-Graph-Daten der Einladung.
12. Sicherheit und Missbrauchsschutz
Trust2Grow setzt TLS, serverseitige Validierung, Eingabegrenzen, Rate-Limits, gehashte Token, sichere Sitzungskennungen, rollenbezogene Zugriffe, Sicherheitsheader und technische Protokollierung ein. Für kurzfristige Rate-Limits kann eine IP-Adresse serverseitig in eine nicht rückrechenbare, täglich wechselnde Kennung umgewandelt werden. Die rohe IP-Adresse wird dafür nicht dauerhaft in der Anwendungsdatenbank gespeichert.
13. Empfänger und Drittlandübermittlungen
Daten erhalten nur Personen und Dienstleister, die sie für Betrieb, Einrichtung, Support, Kommunikation oder Sicherheit benötigen. Kategorien von Auftragsverarbeitern sind Hosting-, Datenbank-, E-Mail- und – bei aktiviertem freien Chat – KI-Dienstleister.
Soweit Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, erfolgt dies auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien, insbesondere Standardvertragsklauseln und ergänzender Schutzmaßnahmen. Personenbezogene Daten werden nicht an Werbenetzwerke verkauft.
14. Löschung und Aufbewahrung
Testanfragen, Bestätigungen, Einladungen, Sitzungen und andere temporäre Vorgänge werden nach den dokumentierten Fristen gelöscht oder anonymisiert. Ein geschützter Wartungslauf kann abgelaufene Vorgänge automatisiert bereinigen. Vertrags- und Abrechnungsdaten können entsprechend gesetzlicher Aufbewahrungspflichten länger gespeichert werden.
15. Ihre Rechte
Sie haben nach den gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Datenschutzanfragen richten Sie an kontakt@trust2grow.de.
16. Beschwerderecht
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für den Verantwortlichen in Bremen ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit der Freien Hansestadt Bremen zuständig.
17. Änderungen dieser Erklärung
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Dienstleister, Speicherorte oder rechtliche Anforderungen ändern. Maßgeblich ist die jeweils auf dieser Seite veröffentlichte Fassung.
Interner Standard: HK-COMPLIANCE-001 · Umsetzung Trust2Grow