Datenschutz

Wir nehmen den Schutz Ihrer personenbezogenen Daten ernst. Diese Datenschutzerklärung informiert Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten im Zusammenhang mit unserer Website und unseren Dienstleistungen gemäß der Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG).

1. Verantwortlicher

Murphy Consulting GmbH

Schlüterstraße 16

85057 Ingolstadt

E-Mail: info@murphy-consulting.de

Telefon: +49(0)0841 95354850

2. Datenschutzbeauftragter

Unseren Datenschutzbeauftragten erreichen Sie unter der oben genannten postalischen Adresse mit dem Zusatz „Datenschutzbeauftragter“ oder per E-Mail an datenschutz@murphy-consulting.de.

3. Arten der verarbeiteten Daten

Wir verarbeiten folgende Kategorien personenbezogener Daten:

  • Bestandsdaten (z. B. Name, Unternehmen, Adresse)
  • Kontaktdaten (z. B. E-Mail-Adresse, Telefonnummer)
  • Inhaltsdaten (z. B. Nachrichten, Formulareingaben)
  • Nutzungsdaten (z. B. besuchte Seiten, Zeitpunkte)
  • Meta-/Kommunikationsdaten (z. B. IP-Adresse, Browsertyp)

4. Zwecke und Rechtsgrundlagen der Verarbeitung

Die Verarbeitung personenbezogener Daten erfolgt zur Erfüllung unserer vertraglichen und vorvertraglichen Pflichten (Art. 6 Abs. 1 lit. b DSGVO), zur Wahrung unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) sowie – soweit erforderlich – auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) oder zur Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO).

Berechtigte Interessen umfassen insbesondere:

  • Bereitstellung und Optimierung unserer Website
  • Beantwortung von Anfragen und Terminvereinbarungen
  • Interne Organisation und Qualitätssicherung
  • Geltendmachung von Rechtsansprüchen

5. Empfänger und Drittlandtransfer

Eine Weitergabe Ihrer Daten an Dritte erfolgt nur, wenn dies zur Erfüllung unserer Dienstleistungen erforderlich ist, gesetzlich vorgeschrieben ist oder Sie eingewilligt haben.

Auf unserer Website kommen Dienstleister zum Einsatz, die unter Umständen in Drittländern (außerhalb der EU/EWR) ansässig sind. Soweit ein Datentransfer in ein Drittland erfolgt, stellen wir sicher, dass geeignete Garantien gemäß Art. 44 ff. DSGVO vorliegen (z. B. Angemessenheitsbeschluss der EU-Kommission oder Standardvertragsklauseln).

6. Eingesetzte Dienste und Anbieter

Hosting & Infrastruktur: Unsere Website wird über Lovable gehostet. Details zum Datenschutz finden Sie in der Datenschutzerklärung des Hosters.

Terminbuchung: Für die Terminvereinbarung nutzen wir Calendly. Bei der Nutzung werden Name, E-Mail-Adresse und ggf. Telefonnummer an Calendly übermittelt. Weitere Informationen entnehmen Sie der Datenschutzerklärung von Calendly.

CRM & Lead-Management: Zur Bearbeitung von Anfragen nutzen wir Pipedrive. Die über das Kontaktformular erhobenen Daten werden dort gespeichert und verarbeitet.

Bewertungen: Für die Darstellung von Kundenbewertungen greifen wir auf Daten der Google Places API zurück. Dabei können keine personenbezogenen Daten des Besuchers an Google übermittelt werden, sofern der Besucher nicht aktiv mit den Inhalten interagiert.

6.1 Integrationsplattform und Anbindung externer Systeme

Im Rahmen unserer Dienstleistungen ermöglichen wir unseren Kunden, externe Systeme und Dienste mit den von Murphy Consulting bereitgestellten Lösungen zu verbinden. Hierzu können insbesondere E-Commerce-Systeme, Werbeplattformen, Analyse-Systeme, CRM-Systeme, Warenwirtschafts- und ERP-Systeme, Kommunikationsdienste sowie weitere vom Kunden eingesetzte Unternehmenssoftware gehören.

Die Verbindung erfolgt je nach Anbieter über standardisierte Programmierschnittstellen (APIs), OAuth-Verfahren oder andere vom jeweiligen Anbieter bereitgestellte Authentifizierungsmechanismen.

Welche Daten im Einzelfall verarbeitet werden, hängt davon ab, welche Systeme der Kunde verbindet, welche Zugriffsberechtigungen er erteilt und welche Funktionen im Rahmen der vereinbarten Dienstleistung eingesetzt werden.

Dabei können insbesondere folgende Daten verarbeitet werden:

  • Konto- und Identifikationsdaten,
  • Benutzer- und Unternehmensdaten,
  • technische Verbindungs- und Authentifizierungsdaten,
  • Zugriffs- und Berechtigungsinformationen,
  • Bestell-, Produkt-, Kunden- und Transaktionsdaten,
  • Marketing-, Kampagnen- und Analysedaten,
  • Kommunikations- und Supportdaten,
  • Nutzungs-, Protokoll- und Systemdaten sowie
  • sonstige Daten, die der Kunde über ein angebundenes System für die vereinbarte Verarbeitung bereitstellt.

Der Umfang der Verarbeitung wird grundsätzlich durch die vom Kunden eingerichteten Systeme, die vom Kunden erteilten Berechtigungen und den jeweils vereinbarten Leistungsumfang bestimmt.

Soweit Murphy Consulting personenbezogene Daten verarbeitet, die ein Kunde aus seinen eigenen Systemen bereitstellt oder auf die Murphy Consulting im Rahmen einer vom Kunden eingerichteten Integration zugreift, erfolgt diese Verarbeitung grundsätzlich im Auftrag des jeweiligen Kunden. In diesen Fällen bleibt der Kunde datenschutzrechtlich Verantwortlicher und Murphy Consulting verarbeitet die Daten nach Maßgabe der mit dem Kunden getroffenen Vereinbarungen zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

Soweit Murphy Consulting Daten für eigene Zwecke verarbeitet, insbesondere zur Verwaltung der Kundenbeziehung, zur technischen Bereitstellung und Absicherung der Dienste, zur Fehleranalyse, Missbrauchsprävention oder Erfüllung gesetzlicher Pflichten, erfolgt die Verarbeitung in eigener datenschutzrechtlicher Verantwortung auf Grundlage der jeweils einschlägigen gesetzlichen Rechtsgrundlage.

6.2 Authentifizierung und OAuth-Verbindungen

Für die sichere Verbindung externer Dienste können wir OAuth und vergleichbare Autorisierungsverfahren verwenden.

Bei einem OAuth-Verfahren gibt der Nutzer seine Zugangsdaten grundsätzlich nicht unmittelbar gegenüber Murphy Consulting ein. Stattdessen erfolgt die Anmeldung beim jeweiligen Drittanbieter. Dieser stellt nach erfolgreicher Autorisierung einen technisch begrenzten Zugriffsschlüssel beziehungsweise ein sogenanntes Access Token zur Verfügung.

Abhängig vom jeweiligen Anbieter können hierbei insbesondere folgende Informationen verarbeitet werden:

  • Kennung des verbundenen Kontos,
  • Access Tokens und gegebenenfalls Refresh Tokens,
  • gewährte Berechtigungen und sogenannte Scopes,
  • technische Verbindungsinformationen,
  • Ablaufzeitpunkte und Status der Verbindung sowie
  • Informationen, die zur Zuordnung der Verbindung zum jeweiligen Kunden erforderlich sind.

Murphy Consulting verwendet diese Informationen ausschließlich zur Herstellung, Aufrechterhaltung und Nutzung der vom Kunden gewünschten Verbindung.

Eine Verbindung kann jederzeit wieder getrennt werden. Nach Trennung einer Integration wird der Zugriff auf das jeweilige Drittsystem beendet. Soweit gespeicherte Verbindungs- oder Authentifizierungsdaten nicht mehr benötigt werden, werden diese nach Maßgabe der geltenden Lösch- und Aufbewahrungsfristen gelöscht.

6.3 Nango

Zur technischen Herstellung und Verwaltung von Verbindungen zu externen Systemen setzen wir Nango, einen Dienst der Nango Inc., USA, ein.

Nango dient als technische Integrations- und Authentifizierungsschicht zwischen den von Murphy Consulting bereitgestellten Diensten und den vom Kunden verbundenen Drittsystemen.

Je nach verwendeter Integration kann Nango insbesondere folgende Daten verarbeiten:

  • OAuth Access Tokens,
  • Refresh Tokens,
  • API-Schlüssel,
  • OAuth Client Credentials,
  • gewährte Berechtigungen und Scopes,
  • technische Verbindungs- und Konfigurationsdaten,
  • Verbindungskennungen,
  • für API-Abfragen erforderliche Daten sowie
  • Daten, die im Rahmen von Synchronisations-, Automatisierungs- oder Integrationsprozessen zwischen den beteiligten Systemen übertragen werden.

Nango verarbeitet personenbezogene Daten, die im Rahmen unserer Kundenintegrationen verarbeitet werden, auf Grundlage einer Vereinbarung zur Auftragsverarbeitung.

Die Datenverarbeitung durch Nango kann eine Übermittlung personenbezogener Daten in die Vereinigten Staaten oder andere Staaten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums umfassen. Soweit für eine solche Übermittlung ein angemessenes Datenschutzniveau nicht anderweitig gewährleistet ist, werden geeignete Garantien gemäß Art. 44 ff. DSGVO eingesetzt, insbesondere die von der Europäischen Kommission verabschiedeten Standardvertragsklauseln.

Zugangsdaten und Authentifizierungsinformationen werden nach Angaben des Anbieters verschlüsselt gespeichert und während der Übertragung verschlüsselt übertragen.

Die Verarbeitung über Nango erfolgt ausschließlich soweit dies zur Herstellung und zum Betrieb der vom Kunden eingerichteten Integrationen erforderlich ist.

Weitere Informationen zur Verarbeitung personenbezogener Daten durch Nango können den Datenschutzbestimmungen des Anbieters entnommen werden.

6.4 Verbindung mit Meta, Facebook und der Meta Marketing API

Kunden können im Rahmen unserer Dienstleistungen ihr Meta-Konto beziehungsweise ihre Meta-Business- und Werbekonten mit Murphy Consulting verbinden.

Hierzu verwenden wir von Meta bereitgestellte Schnittstellen, insbesondere Facebook Login for Business sowie die Meta Marketing API.

Anbieter für Nutzer im Europäischen Wirtschaftsraum ist grundsätzlich Meta Platforms Ireland Limited, Irland.

Die Verbindung erfolgt nur, wenn der Nutzer diese ausdrücklich über den von Meta bereitgestellten Autorisierungsprozess herstellt. Der Nutzer entscheidet im Rahmen dieses Prozesses, welche Konten beziehungsweise Unternehmensressourcen und Berechtigungen für die Verbindung zur Verfügung gestellt werden.

Abhängig vom Umfang der erteilten Berechtigungen können insbesondere folgende Informationen über die Meta-Schnittstellen verarbeitet werden:

  • Meta-Benutzer- und Kontokennungen,
  • Informationen zu verbundenen Business Portfolios,
  • Werbekonten und deren Kennungen,
  • Kampagnen, Anzeigengruppen und Werbeanzeigen,
  • Kampagnenstatus und Einstellungen,
  • Budget- und Auslieferungsinformationen,
  • Performance-, Statistik- und Analysedaten,
  • Conversion- und Attributionsinformationen, soweit hierfür eine entsprechende Berechtigung besteht,
  • Informationen über die vom Nutzer gewährten Berechtigungen sowie
  • technische Authentifizierungs- und Verbindungsinformationen.

Welche Informationen tatsächlich verarbeitet werden können, richtet sich nach den von Meta zur Verfügung gestellten Schnittstellen sowie den vom Nutzer erteilten Berechtigungen.

Sofern der Kunde entsprechende Schreibberechtigungen erteilt hat, können über die Meta-Schnittstellen auch Änderungen an den vom Kunden verwalteten Ressourcen vorgenommen werden. Dies kann beispielsweise die Änderung von Kampagneneinstellungen, Budgets, Status oder anderen Werbekontoeinstellungen umfassen.

Solche Zugriffe erfolgen ausschließlich im Rahmen der vom Kunden autorisierten Funktionen und der vereinbarten Dienstleistung.

Die Verarbeitung der über Meta erhaltenen Daten erfolgt zur Bereitstellung der vom Kunden beauftragten Analyse-, Integrations-, Automatisierungs- und Beratungsleistungen.

Soweit Murphy Consulting hierbei personenbezogene Daten im Auftrag eines Kunden verarbeitet, erfolgt die Verarbeitung entsprechend den Weisungen des Kunden und auf Grundlage einer Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

Meta verarbeitet Daten daneben in eigener Verantwortung entsprechend den Datenschutzbestimmungen und Nutzungsbedingungen von Meta. Auf die eigenständige Datenverarbeitung durch Meta haben wir keinen vollständigen Einfluss.

Weitere Informationen zur Datenverarbeitung durch Meta können den Datenschutzinformationen von Meta entnommen werden.

6.5 Berechtigungen für verbundene Systeme

Bei der Verbindung eines externen Systems können unterschiedliche Zugriffsrechte erforderlich sein. Hierbei kann zwischen lesenden und schreibenden Berechtigungen unterschieden werden.

Lesende Berechtigungen ermöglichen insbesondere das Abrufen, Analysieren und Auswerten von Informationen.

Schreibende Berechtigungen können darüber hinaus ermöglichen, Daten oder Einstellungen im verbundenen System zu erstellen, zu ändern oder zu löschen.

Welche Berechtigungen technisch angefordert werden, hängt vom jeweiligen Anbieter und den für den Kunden vorgesehenen Funktionen ab.

Das Vorhandensein einer technischen Berechtigung bedeutet nicht, dass sämtliche technisch möglichen Aktionen automatisch durchgeführt werden. Murphy Consulting kann zusätzliche organisatorische und technische Regeln vorsehen, durch die bestimmte Aktionen eingeschränkt, freigegeben oder von einer zusätzlichen Bestätigung abhängig gemacht werden.

Der Nutzer kann die Berechtigungen für einen verbundenen Dienst gegebenenfalls unmittelbar beim jeweiligen Drittanbieter ändern oder vollständig widerrufen.

6.6 Automatisierte Verarbeitung und KI-gestützte Funktionen

Im Rahmen unserer Dienstleistungen können Daten automatisiert verarbeitet und für KI-gestützte Funktionen verwendet werden.

Hierzu können Informationen aus verschiedenen vom Kunden verbundenen Unternehmenssystemen zusammengeführt, ausgewertet und zur Unterstützung oder Automatisierung betrieblicher Prozesse verwendet werden.

Mögliche Anwendungsfälle sind beispielsweise die Analyse von Unternehmens- und Leistungsdaten, die Erstellung von Zusammenfassungen und Auswertungen, die Erkennung von Auffälligkeiten, die Vorbereitung von Handlungsempfehlungen sowie die Ausführung vorher definierter Arbeitsabläufe.

Je nach vereinbarter Lösung können hierfür externe KI-Dienste eingesetzt werden. Welche Anbieter und Modelle im konkreten Kundenprojekt eingesetzt werden und welche Daten diesen Diensten zur Verarbeitung zur Verfügung gestellt werden, richtet sich nach der jeweiligen technischen Konfiguration und den vertraglichen Vereinbarungen mit dem Kunden.

Soweit dabei personenbezogene Daten im Auftrag eines Kunden verarbeitet werden, erfolgt dies ausschließlich im Rahmen des jeweiligen Auftrags und unter Beachtung der mit dem Kunden vereinbarten Datenschutz- und Sicherheitsanforderungen.

Eine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung oder vergleichbar erheblicher Beeinträchtigung einer betroffenen Person im Sinne von Art. 22 DSGVO findet nicht statt, sofern nicht im Einzelfall ausdrücklich etwas anderes vereinbart wurde und die gesetzlichen Voraussetzungen hierfür erfüllt sind.

6.7 Protokollierung und Sicherheit von Integrationen

Zur Gewährleistung der Sicherheit, Nachvollziehbarkeit und technischen Funktionsfähigkeit der Integrationen können technische Vorgänge protokolliert werden.

Hierbei können insbesondere verarbeitet werden:

  • Zeitpunkt und Art eines API-Aufrufs,
  • verwendete Integration,
  • technische Kunden- oder Verbindungskennung,
  • Status und Ergebnis eines Vorgangs,
  • Fehlermeldungen,
  • technische Metadaten sowie
  • Informationen über ausgeführte Aktionen.

Die Protokolldaten werden insbesondere zur Fehleranalyse, Gewährleistung der IT-Sicherheit, Missbrauchsprävention und technischen Überwachung unserer Dienste verarbeitet.

Soweit die Verarbeitung in eigener Verantwortung erfolgt, beruht sie auf unserem berechtigten Interesse an einem sicheren, zuverlässigen und nachvollziehbaren Betrieb unserer Systeme gemäß Art. 6 Abs. 1 lit. f DSGVO.

Protokolldaten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist, und anschließend gelöscht oder anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

7. Kontaktformular und Anfragen

Wenn Sie uns über das Kontaktformular oder per E-Mail kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage und für den Fall von Anschlussfragen. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen).

Pflichtfelder sind als solche gekennzeichnet. Freiwillige Angaben helfen uns, Ihre Anfrage gezielter zu bearbeiten, sind aber nicht zwingend erforderlich.

8. Cookies und ähnliche Technologien

Unsere Website verwendet Cookies und ähnliche Technologien, soweit technisch erforderlich, um die Funktionsfähigkeit der Seite zu gewährleisten. Soweit Marketing- oder Analyse-Cookies zum Einsatz kommen, holen wir vorab Ihre Einwilligung ein.

Sie können Cookies in Ihren Browsereinstellungen jederzeit deaktivieren oder widerrufen. Bitte beachten Sie, dass dadurch einzelne Funktionen der Website eingeschränkt sein können.

9. Server-Logfiles

Beim Besuch unserer Website erhebt der Hoster automatisch Informationen in Server-Logfiles, die Ihr Browser übermittelt. Dies sind:

  • IP-Adresse (gekürzt, sofern technisch möglich)
  • Datum und Uhrzeit der Anfrage
  • aufgerufene URL und HTTP-Statuscode
  • Browsertyp und Betriebssystem
  • Referrer-URL

Diese Daten werden ausschließlich zur technischen Bereitstellung und Sicherheit der Website verwendet und nicht mit anderen Datenquellen zusammengeführt.

10. SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-bzw. TLS-Verschlüsselung. Sie erkennen eine verschlüsselte Verbindung daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

11. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie es für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen (z. B. aus dem Handelsgesetzbuch oder der Abgabenordnung) dies vorsehen. Nach Ablauf der Fristen werden die Daten routinemäßig gelöscht oder anonymisiert.

Speicherdauer bei verbundenen Diensten

Bei verbundenen Drittsystemen werden Authentifizierungs- und Verbindungsinformationen grundsätzlich so lange verarbeitet, wie die jeweilige Verbindung aktiv ist und für die vereinbarte Dienstleistung benötigt wird.

Wird eine Verbindung durch den Kunden oder Murphy Consulting beendet, wird der weitere Zugriff auf das jeweilige Drittsystem unterbunden. Nicht mehr benötigte Zugangstoken und Verbindungsdaten werden unter Berücksichtigung technisch notwendiger Löschfristen gelöscht.

Soweit Daten aus verbundenen Systemen in den Systemen von Murphy Consulting übernommen wurden, richtet sich deren weitere Speicherdauer nach dem Zweck der jeweiligen Verarbeitung, den vertraglichen Vereinbarungen mit dem Kunden sowie den gesetzlichen Aufbewahrungspflichten.

Bei eingesetzten Auftragsverarbeitern können technisch bedingte Sicherungs-, Backup- oder Löschfristen bestehen. Während solcher Fristen sind die entsprechenden Daten nicht mehr für den regulären Betrieb verfügbar und werden nach Ablauf der jeweiligen Frist endgültig gelöscht.

12. Ihre Rechte

Sie haben als betroffene Person folgende Rechte gegenüber dem Verantwortlichen:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung („Recht auf Vergessenwerden“, Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Recht auf Widerspruch (Art. 21 DSGVO)
  • Recht auf Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO)
  • Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Zur Wahrnehmung Ihrer Rechte können Sie sich jederzeit an uns oder unseren Datenschutzbeauftragten wenden.

13. Widerspruchsrecht

Werden Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Widerspruch einzulegen. Wir verarbeiten die Daten im Falle des Widerspruchs nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

14. Löschung von Daten aus verbundenen Diensten

Nutzer und Kunden können jederzeit die Löschung personenbezogener Daten verlangen, die Murphy Consulting im Zusammenhang mit einem verbundenen Drittdienst verarbeitet, soweit keine gesetzlichen Aufbewahrungspflichten oder andere gesetzliche Gründe einer Löschung entgegenstehen.

Eine entsprechende Anfrage kann per E-Mail an: datenschutz@murphy-consulting.de gerichtet werden.

Bitte geben Sie dabei an, auf welchen verbundenen Dienst und welches Kunden- beziehungsweise Benutzerkonto sich die Anfrage bezieht, damit wir die betreffenden Daten eindeutig zuordnen können.

15. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an geänderte Rechtslagen oder neue Funktionen der Website anzupassen. Die jeweils aktuelle Version ist auf dieser Seite abrufbar. Bitte informieren Sie sich regelmäßig über den Inhalt.

16. Hinweis zur Rechtslage

Diese Datenschutzerklärung ist eine Standardvorlage für eine B2B-Beratungs- Website. Sie sollte von einem Datenschutz- oder Rechtsfachkraft auf die konkreten Datenverarbeitungsvorgänge Ihres Unternehmens geprüft und ggf. angepasst werden.

Stand: August 2026