Datenschutzerklärung
LI Inbox Helper · Stand: 6. Oktober 2026
1. Worum es geht
LI Inbox Helper besteht aus einer Web-Anwendung (li.ditella.de) und einer Browser-Erweiterung. Die Erweiterung verbindet dein bereits im Browser angemeldetes LinkedIn-Konto mit der Web-Anwendung, damit du deine eigenen Konversationen dort lesen, organisieren und auf Klick beantworten kannst. Das Werkzeug sendet nichts automatisch und arbeitet nicht im Hintergrund.
Grundprinzip: Inhalte bleiben in deinem Browser. Nachrichten, Namen und Profilbilder deiner Kontakte werden nicht auf unseren Servern gespeichert. Dort liegen nur dein Konto, die Organisationsdaten, die du selbst anlegst, und die GIFs, die du selbst in deiner Sammlung ablegst.
2. Verantwortlicher und Rollen
Anbieter und Verantwortlicher für diese Web-Anwendung ist:
Salvatore Di Tella
Kohlengrubstraße 119
66578 Schiffweiler
Deutschland
Telefon: 0176 32011018
E-Mail: info@ditella.de
Zwei Rollen: Für dein Nutzerkonto, die Anmeldung, den Betrieb und die Sicherheit der Anwendung sind wir Verantwortlicher. Die Daten, die du im Rahmen deiner geschäftlichen Nutzung anlegst — etwa Notizen, Listen und Follow-up-Status zu deinen LinkedIn-Kontakten —, verarbeiten wir im Auftrag deines Unternehmens. Verantwortlicher dafür ist dein Unternehmen; mit ihm schließen wir einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Anfragen von Kontakten zu diesen Daten leiten wir an das jeweilige Unternehmen weiter.
Ein Datenschutzbeauftragter ist nicht benannt, weil keine gesetzliche Pflicht dazu besteht. Bei Fragen zum Datenschutz schreib an info@ditella.de.
3. Verarbeitung nur in deinem Browser
- Konversationen: Die Erweiterung liest über deine bestehende LinkedIn-Sitzung deine eigenen Konversationen: Namen, Überschriften und Profilbilder der Gesprächspartner, Nachrichtentexte, Bilder und Dateien in Nachrichten, Zeitstempel und Lesebestätigungen. Diese Daten gehen ausschließlich an die Web-Anwendung in deinem Browser und werden nicht an unsere Server übertragen.
- Bilder senden: Bilder, die du in ein Gespräch ziehst, einfügst oder auswählst, lädt die Erweiterung beim Senden direkt zu LinkedIn hoch. Sie gehen nicht über unsere Server.
- Zwischenspeicher: Damit die Inbox schnell lädt, speichert die Web-Anwendung die Konversationsliste im Speicher deines Browsers (IndexedDB), getrennt für jedes Konto. Beim Abmelden wird dieser Speicher gelöscht. Außerdem merkt sich der Browser, für welche Erinnerungen bereits eine Benachrichtigung angezeigt wurde, ob die Statistik Beispieldaten zeigt und ob du das helle oder dunkle Design gewählt hast. Die Design-Wahl gilt für den Browser und bleibt auch nach dem Abmelden erhalten.
- LinkedIn-Sitzung: Die Erweiterung liest das Sitzungs-Cookie von LinkedIn, weil LinkedIn es für jede Anfrage als Sicherheitsmerkmal verlangt. Es wird weder gespeichert noch an uns übertragen.
Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO); für die Daten deiner Kontakte handeln wir im Auftrag deines Unternehmens.
4. Auf unseren Servern gespeicherte Daten
- Nutzerkonto: E-Mail-Adresse, Passwort (nur als kryptografischer Hashwert), Rolle, Sperrstatus, Zeitpunkte von Anlage und letzter Nutzung, Sitzungen (nur als Hashwert), Fassung und Zeitpunkt deiner Zustimmung zu den Nutzungsbedingungen, Einladungs- und Passwort-Links (nur als Hashwert) sowie der Fortschritt der Einführung (wann du sie gesehen und einzelne Schritte ausprobiert hast). Zweck: Zugang und Schutz deines Kontos und eine Einführung, die nicht auf jedem Gerät neu beginnt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- LinkedIn-Kontobindung: Die Kennung deines LinkedIn-Profils, mit der dein Konto beim ersten Speichern verknüpft wird. Zweck: verhindern, dass Daten zweier LinkedIn-Konten vermischt werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO (berechtigtes Interesse an Datenrichtigkeit und -trennung).
- Organisationsdaten: Konversationskennungen (sie enthalten LinkedIn-Profilkennungen), deine Listen und Zuordnungen, Notizen, Erinnerungszeitpunkte, Archivstatus, Stufen und Zeitpunkte von Follow-up-Sequenzen sowie Ergebnis-Markierungen wie „Termin gelegt“ oder „nicht interessiert“. Zweck: die Funktionen der Anwendung, auch geräteübergreifend.
- Ereignisse für Kennzahlen: Zeitpunkte, zu denen eine Follow-up-Sequenz gestartet, ein Follow-up gesendet, eine Antwort erhalten oder eine Nachricht gelesen wurde. Die Anwendung erfasst sie nur aus Daten, die sie ohnehin anzeigt, und fragt dafür nichts zusätzlich bei LinkedIn ab. Zweck: Auswertungen wie Antwort- und Terminquoten.
- Meine GIFs: GIFs und Bilder, die du selbst in deiner Sammlung ablegst, mit Dateiname, Größe und Zeitpunkt, höchstens 50 Dateien mit je bis zu 5 MB. Zweck: sie in jedem Browser mit einem Klick erneut senden. Du kannst jede Datei jederzeit wieder entfernen.
- Vertrag zur Auftragsverarbeitung: Firma, Anschrift, vertretungsberechtigte Person, Kontakt-E-Mail, abschließende Person, Zeitpunkt, Fassung und eine Prüfsumme des Vertragstexts. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO (Nachweispflichten nach Art. 5 Abs. 2 und Art. 28 DSGVO).
Organisationsdaten, Ereignisse und deine GIF-Sammlung verarbeiten wir im Auftrag deines Unternehmens (siehe Abschnitt 2).
5. Sicherheit und Missbrauchsabwehr
Bei Anmeldeversuchen verarbeiten wir die IP-Adresse, um wiederholte Fehlversuche zu begrenzen. Sie wird nur im Arbeitsspeicher gehalten und nach höchstens 15 Minuten verworfen. Zugriffsprotokolle mit IP-Adressen führen wir nicht; Fehlerprotokolle der Anwendung enthalten keine IP-Adressen und keine Inhalte. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Die Daten verschiedener Konten sind in der Datenbank technisch voneinander getrennt; jede Übertragung ist verschlüsselt (HTTPS). Details stehen im Vertrag zur Auftragsverarbeitung in den Einstellungen der Anwendung.
6. Cookies und Speicher im Browser
Wir setzen nur ein technisch notwendiges Cookie, das deine Anmeldung hält. Dazu kommen die in Abschnitt 3 beschriebenen Einträge im Browser-Speicher. Sie sind für die Funktion der Anwendung unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Wir verwenden keine Analyse-, Tracking- oder Werbe-Cookies.
7. Browser-Erweiterung
- Berechtigungen: Zugriff auf Cookies und auf linkedin.com, um Anfragen in deiner bestehenden LinkedIn-Sitzung auszuführen: Konversationen lesen und eine Nachricht senden, auch mit Bild, wenn du auf Senden klickst.
- Die Erweiterung kommuniziert ausschließlich mit li.ditella.de und LinkedIn. Sie fügt keine Skripte in LinkedIn-Seiten ein und sammelt keine Daten über besuchte Webseiten.
- Sie wird über den Chrome Web Store von Google verteilt. Für die Installation gelten die Datenschutzhinweise von Google.
8. Empfänger und Auftragsverarbeiter
- Hosting: netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, Deutschland. Server und Datenbank stehen in einem Rechenzentrum in der Europäischen Union.
- LinkedIn: Die Erweiterung kommuniziert in deinem Namen mit LinkedIn. Für die Verarbeitung auf der LinkedIn-Plattform ist LinkedIn selbst verantwortlich. Wir übermitteln LinkedIn nichts über das hinaus, was du selbst auslöst, etwa eine Nachricht, die du sendest.
Wir verkaufen keine Daten und geben sie nicht für Werbung oder Tracking an Dritte weiter.
9. Übermittlung in Drittländer
Wir verarbeiten deine Daten in der Europäischen Union und übermitteln sie nicht in Länder außerhalb der EU.
10. Speicherdauer
- Nutzerkonto, Organisationsdaten und Meine GIFs: bis zur Löschung durch dich oder bis zum Vertragsende, danach höchstens 30 Tage.
- Sitzungen: bis zur Abmeldung, spätestens nach 30 Tagen ohne Nutzung und nach höchstens 180 Tagen.
- Einladungslinks: 7 Tage, Passwort-Links: 24 Stunden, jeweils nur einmal nutzbar.
- IP-Adressen bei Anmeldeversuchen: höchstens 15 Minuten, nur im Arbeitsspeicher.
- Angaben zum Vertrag zur Auftragsverarbeitung: solange das Konto besteht.
- Datensicherungen: tägliche Sicherungen bis zu 6 Monate, Sicherungen vor Änderungen der Datenbankstruktur 30 Tage. Gelöschte Daten verschwinden aus den Sicherungen mit deren Ablauf.
- Zwischenspeicher im Browser: bis zur Abmeldung oder bis du ihn im Browser löschst.
11. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Soweit wir Daten auf Grundlage berechtigter Interessen verarbeiten, kannst du aus Gründen deiner besonderen Situation widersprechen (Art. 21). Wende dich dafür an info@ditella.de; einen Export deiner gespeicherten Daten erhältst du auf Anfrage als Datei.
Du kannst dich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren, etwa beim Unabhängigen Datenschutzzentrum Saarland, Fritz-Dobisch-Straße 12, 66111 Saarbrücken.
Für Daten, die wir im Auftrag deines Unternehmens verarbeiten, ist dein Unternehmen der richtige Ansprechpartner; wir unterstützen es bei der Bearbeitung.
12. Pflicht zur Bereitstellung, keine automatisierten Entscheidungen
Ohne E-Mail-Adresse und Passwort können wir kein Konto bereitstellen. Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.
13. Änderungen
Wir passen diese Erklärung an, wenn sich Funktionen oder rechtliche Vorgaben ändern. Die jeweils aktuelle Fassung steht unter dieser Adresse.
Nutzungsbedingungen · Impressum
← Zurück zur Anmeldung