Datenschutz
Open Lake („wir“, „uns“) betreibt eine Software-as-a-Service-Plattform zur Planung, Veröffentlichung und Analyse von Social-Media-Inhalten (im Folgenden: „Open-Lake-Plattform“). Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten wir verarbeiten, zu welchen Zwecken, auf welcher Rechtsgrundlage und welche Rechte Sie haben. Eine laufend gepflegte Liste der eingesetzten Auftragsverarbeiter finden Sie im Auftragsverarbeiter-Verzeichnis.
1. Verantwortlicher und Datenschutzkontakt
Verantwortlicher im Sinne der DSGVO:
Eagle Online Marketing GmbH & Co. KG
Schulstr. 13
13507 Berlin
Deutschland
E-Mail: info@eagle-online-marketing.de
Telefon: +49 30 26393778
Handelsregister: Amtsgericht Berlin Charlottenburg, HRA 49092
Vertreten durch die Eagle Online Marketing Verwaltungs GmbH, diese vertreten durch den Geschäftsführer Markus Orlinski.
Datenschutz:
Anfragen zur Datenverarbeitung und zur Ausübung Ihrer Rechte: datenschutz@open-lake.de
2. Allgemeine Hinweise
Open Lake richtet sich an gewerbliche Nutzer (Influencer, Agenturen, Unternehmen) sowie deren ggf. mitwirkende Mitarbeiter. Nutzer der Plattform sind die Personen, die einen Open-Lake-Account anlegen oder über einen Account-Inhaber mitwirken.
3. Welche Daten wir verarbeiten
3.1 Daten, die Sie uns direkt übermitteln
Bei Registrierung und Nutzung der Open-Lake-Plattform verarbeiten wir:
- Name, Vorname
- E-Mail-Adresse
- Passwort (gehasht, nicht im Klartext)
- Firmenname, Rechnungsanschrift, USt-ID (sofern angegeben)
- Telefonnummer (optional)
- Zahlungsinformationen (werden ausschließlich vom Payment-Provider verarbeitet, siehe Abschnitt 4)
3.2 Daten, die wir über Meta-Plattformen erhalten
Wenn Sie einen Facebook- oder Instagram-Account mit Open Lake verbinden, erhalten wir über die Meta-APIs (Facebook Graph API, Instagram Graph API) folgende Datenkategorien des verbundenen Kontos sowie der vom Kontoinhaber verwalteten Seiten und Profile:
- Profildaten: Facebook-User-ID, Name, E-Mail (sofern erlaubt), Profilbild
- Page-Daten: Liste der vom Nutzer verwalteten Facebook-Pages, Page-IDs, Page-Namen, Page-Kategorien
- Instagram-Account-Daten: Instagram-Business-Account-ID, Username, Profilbild, Anzahl Follower
- Inhalts-Metadaten: IDs und Metadaten von Posts, Stories und Reels (zur Verwaltung und Analyse)
- Insights/Analytics: Reichweite, Impressionen, Engagement-Metriken, demografische Daten der Audience (aggregiert), Story- und Reel-Performance
- Engagement-Daten: Like-Zahlen, Reaction-Zahlen, Kommentar-Zahlen (sofern nur aggregierte Kennzahlen verarbeitet werden)
- OAuth Access Tokens: verschlüsselt gespeichert, ausschließlich um in Ihrem Auftrag mit den Meta-APIs zu kommunizieren
Diese Daten erhalten wir nur, wenn Sie Open Lake im Rahmen des Meta-Login-Prozesses entsprechende Berechtigungen („Permissions“) erteilen. Sie können diese Berechtigungen jederzeit über Ihre Meta-Konto-Einstellungen widerrufen (siehe Abschnitt 8).
3.3 Automatisch erfasste Daten
Beim Besuch der Website und Nutzung der Plattform werden automatisch folgende Daten verarbeitet:
- IP-Adresse (gekürzt, soweit für Anti-Missbrauch nicht zwingend ungekürzt nötig)
- Datum und Uhrzeit der Anfrage
- Browser-Typ und -Version
- Betriebssystem
- Referrer-URL
- Aufgerufene Seiten innerhalb der Open-Lake-Plattform
- Login-Zeitpunkte und Session-IDs (für Authentifizierung und Sicherheit)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Funktionsfähigkeit der Plattform).
4. Empfänger und Auftragsverarbeiter
Wir setzen externe Dienstleister als Auftragsverarbeiter im Sinne von Art. 28 DSGVO ein. Die jeweils gültige Übersicht einschließlich Zweck und Region ist im Auftragsverarbeiter-Verzeichnis dokumentiert.
Typische Kategorien sind Hosting, E-Mail-Versand, Zahlungsabwicklung und — soweit eingesetzt — Monitoring oder CDN.
| Kategorie | Zweck | Rechtsgrundlage |
|---|---|---|
| Hosting | Betrieb der Plattform und Datenbank | Art. 28 DSGVO (AVV) |
| Zahlungsabwicklung | Abwicklung von Zahlungen | Art. 28 DSGVO (AVV), ggf. Art. 49 DSGVO bei Drittlandtransfer |
| Meta Platforms Ireland Ltd. | Facebook-Login, Graph API, Instagram API zur Erbringung der Plattformleistung im Auftrag des Nutzers | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
Hinweis: Der Datenaustausch mit Meta erfolgt nur auf Basis der von Ihnen erteilten Berechtigungen. Meta verarbeitet Daten zusätzlich in eigener Verantwortung — die Meta-Datenrichtlinie ist unter facebook.com/policy.php verfügbar.
4.1 Drittlandtransfer
Sofern Daten in Drittländer (außerhalb EU/EWR) übermittelt werden, geschieht dies auf Grundlage von:
- Angemessenheitsbeschluss der Europäischen Kommission
- EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 DSGVO
- Ihrer ausdrücklichen Einwilligung gemäß Art. 49 Abs. 1 lit. a DSGVO
5. Zwecke und Rechtsgrundlagen der Verarbeitung
| Verarbeitung | Zweck | Rechtsgrundlage |
|---|---|---|
| Account-Anlage und -Verwaltung | Bereitstellung der Plattform | Art. 6 Abs. 1 lit. b DSGVO |
| Authentifizierung mit Meta-Account | Kernfunktionen (Planung, Veröffentlichung, Analytics) | Art. 6 Abs. 1 lit. b DSGVO |
| Speicherung verschlüsselter OAuth-Tokens | Vertragsgemäße Erbringung der Funktionen | Art. 6 Abs. 1 lit. b DSGVO |
| Veröffentlichung von Inhalten auf verbundenen Kanälen | Erbringung der beauftragten Leistung | Art. 6 Abs. 1 lit. b DSGVO |
| Analyse von Insights-Daten | Bereitstellung der Analytics-Funktionen | Art. 6 Abs. 1 lit. b DSGVO |
| Reichweitenmessung Website | Optimierung der Website | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), soweit nicht nur technisch notwendig |
| Transaktionale E-Mails | Vertragserfüllung, Sicherheit | Art. 6 Abs. 1 lit. b und f DSGVO |
| Marketing-E-Mails | Direktwerbung | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) |
| Logging und IT-Sicherheit | Anti-Missbrauch, Stabilität | Art. 6 Abs. 1 lit. f DSGVO |
| Buchhaltung, Rechnungslegung | Gesetzliche Aufbewahrungspflichten | Art. 6 Abs. 1 lit. c DSGVO |
6. Speicherdauer
- Account-Daten: für die Dauer des Vertragsverhältnisses plus eine angemessene Übergangsfrist nach Beendigung
- Verbundene Meta-Tokens: bis zum Widerruf durch den Nutzer oder Token-Ablauf; Verlängerung bei aktiver Nutzung nach den jeweiligen Meta-Regeln
- Insights-/Analytics-Daten: begrenzte Aufbewahrung; nach Ablauf Aggregation oder Löschung
- Server-Logfiles: in der Regel wenige Wochen, soweit keine längere Aufbewahrung zur IT-Sicherheit erforderlich ist
- Buchhaltungsrelevante Daten: bis zu 10 Jahre gemäß Handels- und Steuerrecht
- Marketing-Einwilligungen: bis zum Widerruf; Nachweis der Einwilligung zeitlich begrenzt nach Widerruf
7. Datenlöschung und Widerruf
7.1 Account-Löschung durch den Nutzer
Sie können die Löschung Ihres Accounts über die Plattform beantragen. Mit der Löschung werden personenbezogene Daten entfernt oder anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
7.2 Datenlöschung über Meta (Data Deletion Callback)
Wenn Sie die Open-Lake-Berechtigung in den Meta-Einstellungen widerrufen, informiert uns Meta und wir entfernen die zugehörigen Tokens und Daten aus der Plattform innerhalb angemessener Frist.
Direkter Lösch-Link (Meta Data Deletion): https://eomplanner.app/data-deletion
8. Ihre Rechte
Sie haben gegenüber uns folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Basis von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO), z. B. Berliner Beauftragte für Datenschutz und Informationsfreiheit, datenschutz-berlin.de
Anfragen hierzu: datenschutz@open-lake.de
9. Cookies und ähnliche Technologien
Wir nutzen technisch notwendige Cookies und — soweit eingesetzt — einwilligungspflichtige Technologien für Reichweitenmessung gemäß TTDSG/DSGVO. Einstellungen können Sie über den Cookie-Banner bzw. die Website steuern.
10. Sicherheit
Wir setzen technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein, insbesondere TLS-Verschlüsselung, Verschlüsselung besonders sensibler Geheimnisse (z. B. OAuth-Tokens), Zugriffsbeschränkungen und sichere Passwort-Speicherung (moderne Hash-Verfahren).
11. Automatisierte Entscheidungsfindung
Eine ausschließlich automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet nicht statt.
12. Änderungen und Parallelfassung
Wir können diese Datenschutzerklärung anpassen. Es gilt die auf dieser Seite veröffentlichte Fassung mit dem unten genannten Stand. Zusätzlich stellen wir eine technisch ausführliche Parallelfassung unter Datenschutz (Technik-Fassung) bereit.
Stand: 28.07.2026 (Berlin)
Kontakt
Allgemeine Fragen über Kontakt auf eomplanner.app.