Datenschutzerklärung

Stand: 31. Juli 2026

Der Schutz deiner Daten ist uns wichtig. Diese Erklärung informiert darüber, welche personenbezogenen Daten bei der Nutzung von Foreseq.com (nachfolgend „Foreseq" oder „der Dienst") verarbeitet werden, zu welchem Zweck und auf welcher Rechtsgrundlage. Foreseq ist auf Datensparsamkeit ausgelegt: Recherche- und Dossier-Daten werden nicht dauerhaft gespeichert, es werden ausschließlich öffentlich zugängliche, berufliche Informationen verarbeitet, und der Betrieb erfolgt auf Servern in Deutschland.

1. Verantwortlicher

Q-Rad GmbH, Koßfelderstr. 4, 18055 Rostock, Deutschland
Vertreten durch: Dr. med. Igor Toker
E-Mail: igor.toker@q-rad.de
Weitere Angaben im Impressum.

2. Hosting

Wir betreiben Foreseq bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Die Server stehen in einem Rechenzentrum in Deutschland. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO). Der Webserver speichert keine dauerhaften Zugriffs-Logfiles mit personenbezogenen Daten; technische Verbindungsdaten (insbesondere die IP-Adresse) werden zur Auslieferung der Seiten und zur Abwehr von Angriffen nur vorübergehend verarbeitet. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und effizienten Betrieb (Art. 6 Abs. 1 lit. f DSGVO).

3. Aufruf der Website

Beim Aufruf der Seiten verarbeiten wir die technisch notwendigen Verbindungsdaten (z. B. IP-Adresse, Zeitpunkt der Anfrage, angeforderte Ressource), um die Inhalte auszuliefern und die Sicherheit des Angebots zu gewährleisten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

4. Cookies und Reichweitenmessung

Foreseq setzt ausschließlich technisch notwendige Cookies ein. Für angemeldete Nutzer verwendet die Anwendung ein verschlüsseltes Sitzungs-Cookie (HttpOnly) sowie ein Cookie zum Schutz vor Cross-Site-Request-Forgery (CSRF). Diese Cookies sind für den Betrieb erforderlich und enthalten keine Tracking-Informationen. Wir setzen keine Analyse-, Werbe- oder Tracking-Cookies ein. Rechtsgrundlage: § 25 Abs. 2 TDDDG sowie Art. 6 Abs. 1 lit. f DSGVO.

a) Reichweitenmessung mit Umami

Um zu verstehen, wie unser Angebot genutzt wird, setzen wir die Analyse-Software Umami ein. Umami läuft auf unserem eigenen Server in Deutschland (siehe Ziffer 2). Es werden keine Daten an Dritte übermittelt und die Daten verlassen unseren Server nicht.

Die Messung arbeitet ohne Cookies und ohne Wiedererkennung über einzelne Besuche hinaus. Aus deiner IP-Adresse, der Browser-Kennung (User-Agent) und einem täglich wechselnden Zufallswert wird eine nicht umkehrbare Prüfsumme gebildet, die lediglich die Seitenaufrufe eines Besuchs zusammenhält. Die IP-Adresse selbst wird nicht gespeichert; durch den täglichen Wechsel des Zufallswerts ist eine Wiedererkennung am Folgetag technisch ausgeschlossen.

Erfasst werden: aufgerufene Seite, Verweisquelle, Herkunftsland, Gerätetyp, Bildschirmgröße, Browser und Sprache sowie einzelne Ereignisse (z. B. das Anklicken einer Schaltfläche). Parameter in der Adresszeile werden vor der Speicherung entfernt. Es werden keine Inhalte erfasst – insbesondere keine Namen recherchierter Personen, keine Kalendertermine, keine Dossier-Inhalte und keine Suchanfragen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse an einer bedarfsgerechten Gestaltung unseres Angebots.

Da für die Messung keine Informationen auf deinem Endgerät gespeichert werden, ist hierfür keine Einwilligung nach § 25 Abs. 1 TDDDG erforderlich. Das Messskript liest lediglich einen lokalen Schalter aus (umami.disabled im Local Storage), mit dem du die Messung dauerhaft abschalten kannst; dieser Lesezugriff dient ausschließlich dazu, deinen Widerspruch zu beachten.

b) Widerspruch gegen die Reichweitenmessung

Du kannst der Reichweitenmessung jederzeit widersprechen. Wir beachten die Einstellungen „Do Not Track“ bzw. „Global Privacy Control“ deines Browsers automatisch. Zusätzlich kannst du die Messung hier dauerhaft für diesen Browser abschalten:

c) Auswertung der Kontonutzung

Für angemeldete Nutzer werten wir zusätzlich Eckdaten des eigenen Kontos statistisch aus, um das Produkt zu verbessern: Zeitpunkt der Registrierung, verwendetes Anmeldeverfahren, ob und wann ein Kalender verbunden wurde, wann das erste Dossier erstellt wurde, die Anzahl erstellter Dossiers sowie das Bestehen eines kostenpflichtigen Abonnements. Es handelt sich um Bestandsdaten deines Kontos; Inhalte deiner Dossiers, deine Kalendertermine und Daten der recherchierten Personen fließen in diese Auswertung nicht ein. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

5. Anmeldung mit Google und Kalenderzugriff

Wenn du dich mit deinem Google-Konto anmeldest, nutzen wir Google OAuth. Dabei werden die Berechtigungen openid, email, profile sowie der lesende Kalenderzugriff (calendar.readonly) angefragt.

Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) durch die Erteilung der Google-Berechtigung sowie die Durchführung des Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO). Du kannst die erteilte Berechtigung jederzeit in den Einstellungen deines Google-Kontos widerrufen.

6. Erstellung der Dossiers (Kernfunktion)

Auf deine Anfrage erstellt Foreseq ein quellenbelegtes Dossier zu einer von dir ausgewählten oder eingegebenen Person (etwa einem Meeting-Teilnehmer). Dazu verarbeiten wir den Namen und – sofern angegeben – die Firma bzw. Organisation dieser Person.

Rechtsgrundlage ist das berechtigte Interesse an einer effizienten, faktenbasierten Vorbereitung beruflicher Termine (Art. 6 Abs. 1 lit. f DSGVO). Betroffene Personen können ihre Rechte (siehe Ziffer 11) uns gegenüber geltend machen.

Information der recherchierten Personen (Art. 14 DSGVO)

Die Daten der recherchierten Person stammen nicht von ihr selbst, sondern aus öffentlich zugänglichen Quellen. Grundsätzlich besteht deshalb eine Informationspflicht nach Art. 14 DSGVO. Eine individuelle Benachrichtigung ist uns jedoch nicht möglich, ohne den Eingriff zu vergrößern: Uns liegen keine Kontaktdaten der recherchierten Person vor – private E-Mail-Adressen und Telefonnummern schließen wir bewusst aus –, und die Rechercheergebnisse werden nicht gespeichert, sodass nach der Anfrage keine Grundlage für eine Benachrichtigung mehr existiert. Sie zu beschaffen und vorzuhalten, würde mehr Daten erfordern als die Recherche selbst. Wir stützen uns daher auf die Ausnahme des Art. 14 Abs. 5 lit. b DSGVO (unverhältnismäßiger Aufwand) und stellen die nach Art. 14 Abs. 1 und 2 DSGVO erforderlichen Informationen stattdessen hier öffentlich bereit – insbesondere zu Zweck (dieser Ziffer), Datenkategorien (berufliche, öffentlich zugängliche Angaben), Herkunft (öffentlich zugängliche Internetquellen), Empfängern (Ziffer 7), Speicherdauer (Ziffer 10) und den Betroffenenrechten (Ziffer 11).

Wer nicht möchte, dass über ihn ein Dossier erstellt wird, kann uns unter der in Ziffer 1 genannten Adresse widersprechen (Art. 21 DSGVO). Wir setzen den Widerspruch um und erstellen zu dieser Person künftig keine Dossiers mehr.

7. Eingesetzte externe Dienste und Übermittlung in Drittländer

Für Recherche und Dossier-Erstellung setzen wir externe Dienstleister ein, die in unserem Auftrag bzw. als eigenständig Verantwortliche Daten verarbeiten. Dabei kann es zu einer Übermittlung in die USA kommen. Diese erfolgt auf Grundlage geeigneter Garantien, insbesondere der EU-Standardvertragsklauseln (Art. 46 DSGVO) bzw. – soweit der Anbieter zertifiziert ist – eines Angemessenheitsbeschlusses (EU-US Data Privacy Framework). Wir übermitteln nur die für die jeweilige Funktion erforderlichen Daten.

a) Google (Anmeldung und Kalender)

Google Ireland Limited / Google LLC. Übermittelte Daten: OAuth- und Kalenderdaten gemäß Ziffer 5.

b) Tavily (Websuche)

Tavily (USA). Übermittelte Daten: Suchanfragen, die den Namen und ggf. die Firma der recherchierten Person enthalten.

c) OpenAI (KI-Dossier und Identitätsprüfung)

OpenAI (USA). Übermittelte Daten: Name, Firma bzw. Organisation, gegebenenfalls die E-Mail-Domain sowie die aus öffentlichen Quellen gewonnenen Textauszüge.

d) Stripe (Zahlungsabwicklung)

Für das kostenpflichtige Business-Abo nutzen wir den Zahlungsdienstleister Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland; Datenübermittlung an die Stripe, Inc. in den USA möglich). Beim Abschluss und bei der Verwaltung eines Abos verarbeitet Stripe die dafür erforderlichen Daten: Name, E-Mail-Adresse, Zahlungsdaten (z. B. Kartendaten), Rechnungs- und Umsatzdaten. Die Zahlungsdaten werden direkt bei Stripe eingegeben und erreichen unsere Server nicht; wir speichern lediglich eine Stripe-Kundenreferenz, den gebuchten Plan und den Abo-Status. Rechtsgrundlage ist die Vertragsdurchführung (Art. 6 Abs. 1 lit. b DSGVO) sowie unsere gesetzlichen Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO). Die Übermittlung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln bzw. des EU-US Data Privacy Framework. Weitere Informationen: https://stripe.com/de/privacy.

e) Resend (Transaktions-E-Mails)

Für den Versand kontobezogener E-Mails – Bestätigung der Registrierung, Zurücksetzen des Passworts, Bestätigung einer Kündigung – nutzen wir den Dienst Resend (Resend, Inc., USA). Übermittelte Daten: E-Mail-Adresse, gegebenenfalls Name sowie der Inhalt der jeweiligen Nachricht. Rechtsgrundlage ist die Vertragsdurchführung (Art. 6 Abs. 1 lit. b DSGVO). Die Übermittlung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln.

8. Schriftarten und externe Medien

Auf unseren öffentlichen Seiten binden wir Schriftarten von Google Fonts (Google Ireland Limited) ein; beim Laden wird deine IP-Adresse an Google übermittelt. In der Anwendung werden Porträtbilder aus öffentlichen Suchergebnissen von den jeweiligen Quell-Servern geladen; dabei wird deine IP-Adresse an den jeweiligen Anbieter übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (ansprechende und funktionsfähige Darstellung).

9. Newsletter und Warteliste

Über das Anmeldeformular auf unserer Website kannst du dich in unsere Warteliste eintragen, um über den Start von Foreseq.com informiert zu werden und ein vergünstigtes Startangebot zu erhalten. Verarbeitet werden die von dir angegebenen Daten: Vorname, Nachname und E-Mail-Adresse (Pflichtangaben) sowie – sofern angegeben – Firma und Land. Zum Nachweis der Einwilligung speichern wir zusätzlich den Zeitpunkt von Anmeldung und Bestätigung.

Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Nach dem Absenden erhältst du eine E-Mail mit einem Bestätigungslink. Erst nach dessen Bestätigung nehmen wir dich in den Verteiler auf. So stellen wir sicher, dass die angegebene Adresse tatsächlich dir gehört.

Für Versand und Verwaltung der Warteliste nutzen wir den Dienst Brevo (Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, Deutschland). Brevo verarbeitet die genannten Daten als Auftragsverarbeiter in unserem Auftrag; es besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO).

Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen – über den Abmeldelink in jeder E-Mail oder per Nachricht an die unter Ziffer 1 genannten Kontaktdaten. Nach einem Widerruf bzw. nach Abschluss der Markteinführung werden deine Daten aus dem Verteiler gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

10. Speicherdauer

Wir speichern personenbezogene Daten nicht länger, als es für die genannten Zwecke erforderlich ist. Recherche- und Dossier-Daten werden nicht dauerhaft gespeichert. Das Sitzungs-Cookie endet mit dem Abmelden bzw. mit Ablauf der Sitzung. Die Daten der Reichweitenmessung (Ziffer 4a) sind bereits bei der Erhebung nicht auf eine Person beziehbar; sie werden in aggregierter Form aufbewahrt. Kontodaten speichern wir für die Dauer der Kontobeziehung.

11. Deine Rechte

Dir stehen die folgenden Rechte zu:

Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Wende dich dazu an die unter Ziffer 1 genannten Kontaktdaten. Du hast zudem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist der Landesbeauftragte für Datenschutz und Informationsfreiheit Mecklenburg-Vorpommern.

12. Datensicherheit

Die Übertragung erfolgt verschlüsselt über TLS (https). Wir treffen technische und organisatorische Maßnahmen, um deine Daten gegen unbefugten Zugriff, Verlust oder Manipulation zu schützen.

13. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich die zugrunde liegende Verarbeitung oder die Rechtslage ändert. Es gilt jeweils die hier veröffentlichte aktuelle Fassung.