Datenschutzerklärung

Transparenz zur Verarbeitung personenbezogener Daten bei FanMind

▣ Stand: Juli 2026

1. Verantwortlicher

Verantwortlich für diese Website und die beschriebenen FanMind-Dienste ist:

FanMindEin Projekt von Gerhard Novy und Bernd GuggenbergerTurnerstraße 182345 Brunn am GebirgeÖsterreichE-Mail: kontakt@fanmind.chWebsite: https://fanmind.ch

Vertreten durch Gerhard Novy und Bernd Guggenberger. Die Beteiligungsverhältnisse betragen Gerhard Novy 50 % und Bernd Guggenberger 50 %. Die Anbieter- und Betreiberangaben ergeben sich ergänzend aus dem Impressum.

Datenschutzanfragen können an kontakt@fanmind.chgerichtet werden.

2. Worum es in dieser Datenschutzerklärung geht

Diese Datenschutzerklärung beschreibt, wie FanMind personenbezogene Daten im Zusammenhang mit der Website, Registrierung, Demo- und Login-Funktionen, geschützten Workspaces, Kontaktverwaltung, CSV-Import, KI-Vorschlägen, Memory, Notizen, Follow-ups, Roadmap, Support sowie gegebenenfalls Zahlungs- und Abrechnungsprozessen verarbeitet.

FanMind ist ein KI-gestützter Antwort- und Memory-Assistent für Fan-, Kunden- und Community-Beziehungen. FanMind unterstützt Nutzerinnen und Nutzer dabei, Kontakte zu verwalten, Kontextinformationen zu speichern, KI-gestützte Antwortvorschläge zu erstellen und Follow-ups manuell zu organisieren. FanMind ist kein Bot und versendet keine Nachrichten automatisch. Antwortvorschläge werden vom Menschen geprüft, kopiert, angepasst oder verworfen; der finale Versand erfolgt manuell außerhalb von FanMind oder über den jeweils genutzten Kanal, soweit ein Kanal produktiv verbunden ist.

3. Begriffe

  • Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen.
  • Verarbeitung meint jeden Umgang mit solchen Daten, etwa Erheben, Speichern, Ändern, Auslesen, Übermitteln oder Löschen.
  • Verantwortlicher entscheidet über Zwecke und Mittel der Verarbeitung.
  • Auftragsverarbeiter verarbeitet Daten im Auftrag und nach Weisung eines Verantwortlichen.
  • Nutzer / Kunde bezeichnet Personen oder Organisationen, die FanMind verwenden oder einen Workspace betreiben.
  • Kontakt / Fan / Community-Mitglied bezeichnet Dritte, deren Daten von Nutzern in FanMind eingetragen, importiert oder gespeichert werden.

4. Website- und Serverdaten

Beim Aufruf der Website und der Anwendung können technische Zugriffsdaten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Seiten, Browser, Gerätetyp, Betriebssystem, Referrer, Statuscodes sowie Fehler- und Sicherheitslogs.

Zwecke sind die Auslieferung der Website, Sicherheit, Fehleranalyse, Missbrauchsprävention und Stabilität. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Speicherung erfolgt nur so lange, wie dies erforderlich ist; in der Regel kurzfristig, bei Sicherheitsvorfällen länger, soweit erforderlich.

5. Cookies, Sessions und vergleichbare Technologien

FanMind verwendet technisch notwendige Cookies und vergleichbare Speicherungen, darunterfanmind_sb_access_token, fanmind_sb_refresh_token,fanmind_locale sowie gegebenenfalls weitere technisch notwendige Session- oder Login-Informationen.

Diese Speicherungen dienen Login, Session-Verwaltung, geschütztem Workspace, Spracheinstellung, Sicherheit sowie Demo- und Login-Funktion. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für Login und Account sowie Art. 6 Abs. 1 lit. f DSGVO für Sicherheit und stabile Bereitstellung.

Optionale Marketing-Messung wird erst nach einer ausdrücklichen Einwilligung aktiviert. Die Auswahl wird im Cookie fanmind_marketing_consent gespeichert und kann jederzeit über die dauerhaft erreichbaren Datenschutz-Einstellungen geändert werden. Ohne Einwilligung lädt FanMind keinen Meta Pixel und baut hierfür keine Verbindung zu Meta auf.

6. Optionale Marketing-Messung mit Meta Pixel

FanMind kann den Meta Pixel von Meta Platforms Ireland Limited einsetzen, um nach ausdrücklicher Marketing-Einwilligung ausschließlich Seitenaufrufe freigegebener öffentlicher Seiten auf fanmind.ch zu messen. Dafür wird das Script connect.facebook.net/en_US/fbevents.js erst nach der Einwilligung geladen. Im aktuell freigegebenen Stand wird ausschließlich das StandardeventPageView ohne zusätzliche Eventparameter ausgelöst.

Zweck ist die grundlegende Messung der Wirksamkeit von FanMind-Marketing. Rechtsgrundlage ist die Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Dabei können technisch bedingt unter anderem IP-Adresse, Browser- und Geräteinformationen, Referrer, aufgerufener Pfad, Zeitstempel sowie von Meta gesetzte Kennungen verarbeitet werden. Eine Verarbeitung durch Meta außerhalb der EU/des EWR kann nicht ausgeschlossen werden und richtet sich nach den anwendbaren Meta-Datenschutz- und Transferregelungen.

FanMind übermittelt über diese Integration keine E-Mail-Adressen, Namen, Telefonnummern, Account-, Workspace-, Kontakt-, CRM-, Nachrichten-, Prompt-, KI- oder Zahlungsinhalte. Geschützte CRM-, Admin-, Einstellungen-, Billing- und dynamische Kontaktrouten sowie unsichere Query- oder Fragmentwerte sind von der Pixel-Ausführung ausgeschlossen. Gleiches gilt für same-origin Referrer aus solchen geschützten oder nicht freigegebenen FanMind-Seiten. Erweitertes Matching, automatische Nutzerzuordnung, Conversions API und serverseitiges Meta-Tracking sind nicht aktiviert. Die vorbereiteten Eventnamen für spätere Conversion-Messungen werden ohne gesonderte fachliche und datenschutzrechtliche Prüfung nicht ausgelöst.

Die Einwilligung kann jederzeit über den Button Datenschutz-Einstellungen mit Wirkung für die Zukunft widerrufen werden. FanMind blockiert danach weitere Pixel-Events und entfernt die bekannten, für den aktuellen Host zugänglichen First-Party-Meta-Cookies _fbp und _fbc. Bereits bei Meta verarbeitete Daten werden durch den lokalen Widerruf nicht rückwirkend gelöscht.

7. Registrierung und Nutzerkonto

Bei Registrierung und Nutzung eines Nutzerkontos können Name, E-Mail-Adresse, Authentifizierungsdaten, Organisation, Agentur, Club- oder Creator-Name, Rolle, optionale Nachricht, Sprache, Plan, Paket, Commercial Option, Zustimmung zu Zahlungsbedingungen, Zustimmungszeitpunkt, Nutzer-ID, Workspace-Zuordnung sowie Login- und Sessiondaten verarbeitet werden.

Passwörter werden nicht im Klartext durch FanMind verarbeitet, sondern über die eingesetzte Authentifizierungsinfrastruktur verarbeitet. Zwecke sind Kontoerstellung, Login, Workspace-Anlage, Zugriffsschutz, Paket-/Planlogik, Support und Vertragsdurchführung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO für Sicherheit und Missbrauchsprävention.

8. Demo-Zugang

FanMind kann öffentliche oder temporäre Demo-Zugänge bereitstellen. Nutzerinnen und Nutzer sollen keine echten personenbezogenen Daten in öffentliche Demo-Zugänge eingeben. Demo-Inhalte können für andere Demo-Nutzer sichtbar sein, falls ein öffentlicher Demo-Modus genutzt wird.

Echte Account-Verbindungen sind im Demo-Modus deaktiviert, soweit dies technisch so umgesetzt ist. Zwecke sind Produktdemonstration, Testzugang und Missbrauchsschutz.

9. Workspace- und Profildaten

FanMind verarbeitet Workspace-ID, Workspace-Name, owner_user_id, Mitglieder, Rollen, Plan-ID, Paketstatus, gegebenenfalls Billing-Status, Sprache, Einstellungen und Profilinformationen. Diese Daten dienen Mandanten- und Workspace-Zuordnung, Zugriffskontrolle, Produktbereitstellung, Paketlogik und Support.

10. Kontakt-, Fan- und Community-Daten

Nutzer können Kontaktdaten wie Anzeigename, Display Name, Handle, Benutzername, Plattform, Quelle, Sprache, Status, Tags, Zusammenfassung, interne Notizen, Kontakt-ID, Workspace-ID, Reply-Target-URL und Zeitstempel speichern.

Zwecke sind Kontaktverwaltung, Kontextspeicherung, Vorbereitung von Antworten, Nachvollziehbarkeit, manuelle Follow-ups und Fan-/Kundenbeziehungsmanagement. Wenn Nutzer oder Kunden Daten Dritter in FanMind eintragen oder importieren, sind sie dafür verantwortlich, dass sie dafür eine Rechtsgrundlage haben und betroffene Personen ordnungsgemäß informieren.

11. CSV-Import

Der CSV-Import verarbeitet Daten, die Nutzer einfügen oder hochladen. Unterstützte Felder sind name / display_name, handle,platform / source_platform, language,status, tags und summary. Tags können per Semikolon getrennt sein. Duplikate können anhand von Handle und Plattform erkannt und übersprungen werden.

Nutzer sollen keine sensiblen Daten, keine Daten Minderjähriger und keine unnötigen personenbezogenen Daten importieren, sofern keine klare Rechtsgrundlage besteht.

12. Nachrichten, Kontexte und manuelle Eingaben

FanMind kann eingehende Nachrichten, ausgehende manuelle Nachrichten, Entwürfe, Notizen, eingefügten Chat-Kontext, Plattform, Quelle, Richtung wie inbound, outbound oder note, Autorlabel, Originaltextauszüge, Links, Quell-URLs, Anhänge-Metadaten soweit vorhanden und Zeitstempel verarbeiten. Diese Daten werden zur manuellen Bearbeitung und KI-Unterstützung verarbeitet. FanMind sendet keine Nachrichten automatisch.

13. Memory, Notizen und Follow-ups

Memory-Einträge können Inhalt, Typ, Wichtigkeit, Kontaktbezug und Zeitstempel enthalten. Follow-ups können Grund, Fälligkeitsdatum, Priorität, Status, Kontaktbezug und Zeitstempel enthalten.

Zwecke sind Erinnerung, Beziehungskontext, manuelle Nachverfolgung und strukturierte Arbeit im Workspace.

14. KI-Funktionen mit OpenAI

FanMind nutzt OpenAI über serverseitige API-Aufrufe, soweit eine KI-Funktion ausgelöst wird. Bei KI-Antwortvorschlägen können Kontakt-ID, Anzeigename, Handle, Quelle, Plattform, Sprache, Status, Tags, Zusammenfassung, eingefügter Chat-Kontext, eingehende Nachricht, gewünschter Antwortmodus und vorhandener Analysebericht verarbeitet werden.

Bei Fan-Analysen können Kontaktdaten, interne Notizen, Memories, gespeicherte Nachrichten oder Kontexte, ausgewählte Nachrichtenhistorie, Anhänge nur als Hinweis und ein generierter Analysebericht verarbeitet werden. Es wird keine Bildanalyse behauptet.

Der OpenAI API-Key wird nur serverseitig verwendet und darf niemals im Browser erscheinen. KI-Anfragen verwenden store: false, soweit im Code so umgesetzt. Eingabelängen werden begrenzt. KI-Funktionen liefern Vorschläge, Entwürfe, Zusammenfassungen und Analysen; es findet keine automatische Entscheidung mit rechtlicher Wirkung und keine automatische Nachrichtenversendung statt. Nutzer prüfen und verwenden Vorschläge eigenverantwortlich.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, soweit die KI-Funktion Teil des Vertrags oder Funktionsumfangs ist, sowie Art. 6 Abs. 1 lit. f DSGVO für Sicherheit, Fehleranalyse, Missbrauchsprävention und Qualitätssicherung.

15. Keine automatisierte Entscheidung

FanMind trifft keine ausschließlich automatisierten Entscheidungen, die gegenüber betroffenen Personen rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen. KI-Funktionen erstellen Vorschläge, Entwürfe, Zusammenfassungen und Analysen. Die Entscheidung über Nutzung, Anpassung oder Versand liegt beim Menschen.

16. Kanäle, Integrationen und externe Plattformen

FanMind kann Kanäle und Integrationen anzeigen, vorbereiten oder — soweit produktiv freigegeben und vom Nutzer verbunden — verarbeiten. Manuelle Eingaben und CSV-Import sind live nutzbar. Instagram, TikTok, WhatsApp, Facebook, X/Twitter, Discord, Telegram und weitere Kanäle werden nicht pauschal als produktiv aktive Synchronisierung dargestellt.

Wenn Facebook/Meta, Telegram, WhatsApp oder andere Anbieter produktiv aktiviert sind, können je nach Verbindung Plattform, Account- oder Page-ID, Page-Name, externe Thread-, Message- oder Comment-IDs, Sender-/Recipient-ID, Nachrichteninhalte, Kommentartexte, Event- oder Webhook-Daten, Zeitstempel, Scope-Informationen, Verbindungsstatus, Token-Metadaten wie token_last_four und verschlüsselt gespeicherte Access Tokens verarbeitet werden, soweit erforderlich.

FanMind behauptet kein Scraping, keine autonome Kommunikation und keine automatische Versendung über diese Kanäle.

17. Zahlungs- und Abrechnungsdaten

Die Registrierung selbst löst keine Zahlung aus. Soweit Zahlungen produktiv aktiviert sind oder über FanMind gestartet werden, kann FanMind Stripe als Zahlungsdienstleister einsetzen. Derzeit ist eine Zahlung nur verfügbar, soweit der Checkout produktiv konfiguriert und freigeschaltet ist.

Mögliche Daten sind Nutzer-ID, Workspace-ID, E-Mail-Adresse, Plan, Paket, Commercial Option, Preis-ID, Setup-Gebühr, monatliche Gebühr, Laufzeit, Commitment, Stripe Checkout Session ID, Stripe Customer ID, Stripe Subscription ID, Zahlungsstatus, Rechnungsstatus, Rechnungsbetrag, Link zu Rechnung oder PDF, Rechnungsadresse, Steuer-ID oder UID sowie SEPA-Lastschriftmandat und Zahlungsdaten, soweit bei Stripe eingegeben.

FanMind speichert keine vollständigen Bankdaten oder IBAN im Klartext in der Anwendung. Zahlungsdaten werden, soweit aktiviert, durch den Zahlungsdienstleister verarbeitet. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für Vertrag und Zahlung sowie Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Aufbewahrungs- und Steuerpflichten.

18. Kontakt, Support und Pilot-/Demo-Anfragen

Bei Kontakt-, Support-, Pilot- oder Demo-Anfragen können Name, E-Mail-Adresse, Unternehmen, Organisation, Rolle, Nachricht, Kommunikationsverlauf, technische Metadaten und Supportanliegen verarbeitet werden. Zwecke sind Beantwortung der Anfrage, Vorbereitung von Demo oder Pilot, Vertragsanbahnung, Support und Nachweisführung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO bei Vertrags- oder Pilotbezug und Art. 6 Abs. 1 lit. f DSGVO bei allgemeiner Kommunikation.

19. E-Mail-Versand und Systembenachrichtigungen

Für transaktionale E-Mails und Benachrichtigungen können E-Mail-Dienstleister eingesetzt werden, soweit dies für Betrieb, Registrierung, Support oder Benachrichtigungen erforderlich ist. Im Code ist Resend als optionaler Dienst für Pilot-Anfragen vorbereitet.

20. Empfänger und Auftragsverarbeiter

Daten können an Dienstleister und Empfänger übermittelt werden, soweit dies für Betrieb, Vertrag, Support, Sicherheit oder gesetzliche Pflichten erforderlich ist.

  • Exoscale als Hosting-/Serveranbieter, soweit FanMind produktiv auf Exoscale betrieben wird.
  • Supabase für Authentifizierung, Datenbank, PostgREST und Session-/Account-Verwaltung.
  • OpenAI für KI-Antwortvorschläge und Analysefunktionen, soweit ausgelöst.
  • Stripe für Zahlungsabwicklung, soweit Checkout produktiv aktiviert ist.
  • E-Mail-Dienstleister, soweit aktiv.
  • Meta/Facebook für den consent-gesteuerten Meta Pixel ausschließlich nach ausdrücklicher Marketing-Einwilligung sowie für Kanäle nur, soweit ein Nutzer sie produktiv verbindet oder eine Integration produktiv freigegeben ist.
  • GitHub/GitHub Actions für Code und Deployment, nicht als regulärer Empfänger von Workspace-Inhalten.
  • Steuerberatung, Buchhaltung, Rechtsberatung, Behörden oder Gerichte, soweit erforderlich.

21. Drittlandübermittlungen

Einige Dienstleister können Daten außerhalb der EU/des EWR verarbeiten. Eine Übermittlung erfolgt nur, soweit hierfür eine datenschutzrechtliche Grundlage besteht, zum Beispiel ein Angemessenheitsbeschluss, Standardvertragsklauseln oder sonstige geeignete Garantien. Konkrete Anbieter und Transfergrundlagen werden entsprechend der tatsächlich eingesetzten Dienste berücksichtigt.

22. Speicherdauer

  • Website- und Serverlogs werden kurzfristig gespeichert, soweit nicht Sicherheitsvorfälle eine längere Speicherung erfordern.
  • Die Marketing-Consent-Auswahl wird höchstens 180 Tage gespeichert und kann jederzeit geändert werden. Meta-Pixel-Daten entstehen bei FanMind erst nach Einwilligung; für eine weitere Verarbeitung bei Meta gelten die dortigen Aufbewahrungsregeln.
  • Account- und Workspace-Daten werden für die Dauer des Nutzerkontos, Vertrags oder Pilotzugangs gespeichert.
  • Kontakt-, Fan-, Nachrichten-, Memory- und Follow-up-Daten bleiben für die Dauer des Workspace oder bis zur Löschung durch Nutzer oder Kunde gespeichert, soweit keine Pflichten entgegenstehen.
  • KI-Ausgaben und Analyseberichte werden gespeichert, solange sie im Workspace vorhanden sind oder für Nachvollziehbarkeit, Support und Produktfunktion erforderlich sind.
  • Demo-Daten werden je nach Demo-Modus temporär oder öffentlich verarbeitet; Nutzer sollen keine echten personenbezogenen Daten in öffentliche Demos eingeben.
  • Zahlungs- und Rechnungsdaten werden gemäß gesetzlichen Aufbewahrungspflichten gespeichert.
  • Backups werden im Rahmen regulärer Backup-Zyklen vorgehalten.

23. Datensicherheit

FanMind setzt technische und organisatorische Maßnahmen ein, um personenbezogene Daten zu schützen. Dazu gehören HTTPS/TLS, serverseitige API-Keys, keine OpenAI-Keys im Browser, Supabase Auth, Session-Cookies, Workspace-Zuordnung, Zugriffsbeschränkungen, RLS-/Workspace-Trennung soweit technisch umgesetzt, Service-Role-Key nur serverseitig, verschlüsselte Speicherung externer Tokens soweit produktiv genutzt, Eingabelängenbegrenzung bei KI, keine automatische Sendefunktion, Protokollierung sicherheitsrelevanter Ereignisse, Backups und regelmäßige technische Prüfung.

24. Besondere Kategorien personenbezogener Daten

FanMind ist nicht dafür vorgesehen, besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO zu verarbeiten. Nutzer sollen keine sensiblen Daten wie Gesundheitsdaten, politische Meinungen, religiöse oder weltanschauliche Überzeugungen, Gewerkschaftszugehörigkeit, sexuelle Orientierung oder biometrische Daten eingeben oder importieren, sofern hierfür keine ausdrückliche Rechtsgrundlage besteht und dies nicht erforderlich ist.

25. Minderjährige

FanMind richtet sich nicht gezielt an Minderjährige. Nutzer dürfen Daten Minderjähriger nur eintragen oder importieren, wenn sie dafür eine ausreichende Rechtsgrundlage haben und dies erforderlich ist.

26. Verantwortlichkeit von Kunden für Daten Dritter

Wenn Kunden oder Nutzer Daten von Fans, Kontakten, Community-Mitgliedern oder sonstigen Dritten in FanMind eingeben, importieren oder speichern, bleiben sie für die Rechtmäßigkeit dieser Verarbeitung verantwortlich. Sie müssen insbesondere eine Rechtsgrundlage haben, betroffene Personen informieren, keine unnötigen Daten importieren, Lösch- und Auskunftsrechte beachten und keine sensiblen Daten ohne klare Rechtsgrundlage verarbeiten.

Soweit FanMind personenbezogene Daten im Auftrag eines Kunden verarbeitet, wird die Auftragsverarbeitung bei Bedarf individuell vertraglich geregelt.

27. Betroffenenrechte

Betroffene Personen haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch, Widerruf von Einwilligungen und Beschwerde bei einer Aufsichtsbehörde. Anfragen können an kontakt@fanmind.ch gerichtet werden.

Zuständige Aufsichtsbehörde in Österreich ist die Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, Österreich, E-Mail: dsb@dsb.gv.at, Telefon: +43 1 52 152-0.

28. Widerruf und Widerspruch

Einwilligungen können mit Wirkung für die Zukunft widerrufen werden. Gegen Verarbeitungen auf Grundlage berechtigter Interessen kann aus Gründen der besonderen Situation widersprochen werden. Direktwerbung kann jederzeit widersprochen werden.

29. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, wenn sich FanMind, technische Funktionen, eingesetzte Dienstleister oder rechtliche Anforderungen ändern. Die aktuelle Fassung ist unter /datenschutz abrufbar.