Zum Inhalt springen

Datenschutzerklärung

Informationen nach Art. 13 und 14 DSGVO. Stand: 8. September 2026.

Das Wichtigste vorweg

makeseo erzeugt Blogartikel für deine Website. Dafür lesen wir deine Website, recherchieren Keywords und lassen Texte von KI-Modellen schreiben — diese Modelle betreiben wir nicht selbst, die Inhalte gehen also an unsere Dienstleister, teilweise in die USA. Deine Zugangsdaten zu verbundenen Systemen (WordPress, Shopify, Google) speichern wir verschlüsselt. Wir verkaufen keine Daten. Auf unserer englischsprachigen Anzeigen-Startseite messen wir — nur mit deiner Einwilligung — mit dem Meta-Pixel, welche Anzeige dich gebracht hat; Ziffer 4 erklärt das im Einzelnen und du kannst es jederzeit widerrufen. Im Blog, in der Dokumentation, im SEO-Check und in der Anwendung selbst läuft nichts dergleichen.

1. Verantwortlicher

Verantwortlich für die Verarbeitung deiner Daten im Sinne des Art. 4 Nr. 7 DSGVO ist:

Luis Burger
Keplerstr. 7/1
71686 Remseck am Neckar
Deutschland
E-Mail: contact@makeseo.co

Einen Datenschutzbeauftragten haben wir nicht bestellt; die Voraussetzungen des § 38 BDSG liegen nicht vor. Für alle Fragen zum Datenschutz erreichst du uns unter der genannten Adresse.

2. Deine Rechte

Du hast uns gegenüber jederzeit folgende Rechte:

  • Auskunft (Art. 15 DSGVO) — welche Daten wir zu dir verarbeiten.
  • Berichtigung (Art. 16 DSGVO) — unrichtige Daten korrigieren zu lassen.
  • Löschung (Art. 17 DSGVO) — dein Konto kannst du in den Einstellungen selbst löschen; siehe Ziffer 11.
  • Einschränkung (Art. 18 DSGVO) der Verarbeitung.
  • Datenübertragbarkeit (Art. 20 DSGVO) — deine Artikel kannst du jederzeit selbst als Markdown oder HTML exportieren.
  • Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) — mit Wirkung für die Zukunft.

Widerspruchsrecht (Art. 21 DSGVO)

Soweit wir Daten auf Grundlage eines berechtigten Interesses verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), kannst du dieser Verarbeitung aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen. Richtet sich der Widerspruch gegen Direktwerbung, gilt er ohne weitere Begründung — wir stellen die Verarbeitung dann sofort ein.

Außerdem steht dir ein Beschwerderecht bei einer Aufsichtsbehörde zu (Art. 77 DSGVO). Für uns zuständig ist: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart.

3. Aufruf der Website (Server-Protokolle)

Beim Aufruf unserer Seiten verarbeitet unser Hoster technisch notwendige Verbindungsdaten. Ohne sie ist eine Auslieferung der Seite nicht möglich.

Daten
IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Statuscode, Browser- und Betriebssystemkennung
Zweck
Auslieferung der Seite, Betriebssicherheit, Abwehr von Angriffen und Missbrauch
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einem sicheren, funktionsfähigen Angebot
Speicherdauer
Kurzfristig im Rahmen der Protokollierung des Hosters; von uns nicht dauerhaft gespeichert

Zusätzlich speichern wir zur Missbrauchsabwehr eine Kennung deiner IP-Adresse, um die Zahl der Anfragen pro Zeitraum zu begrenzen. Diese Einträge löschen wir automatisch, sobald das jeweilige Zeitfenster abgelaufen ist.

4. Cookies und Speicherung auf deinem Gerät

Maßgeblich ist hier § 25 TDDDG. Danach dürfen wir nur solche Informationen ohne deine Einwilligung auf deinem Gerät speichern, die für den von dir gewünschten Dienst unbedingt erforderlich sind. Alles andere braucht eine Einwilligung.

Ohne Einwilligung — unbedingt erforderlich

  • Anmelde- und Sitzungs-Cookies. Sie halten dich eingeloggt. Ohne sie funktioniert das Dashboard nicht — unbedingt erforderlich, § 25 Abs. 2 Nr. 2 TDDDG.
  • Empfehlungs-Cookie. Wenn du über einen Empfehlungslink kommst, merken wir uns den Code bis zur Registrierung, damit die Empfehlung zugeordnet werden kann. Das ist die von dir angestoßene Funktion selbst.
  • Einwilligungs- und Länder-Cookie (ms_consent, ms_geo). Das eine hält deine Antwort auf das Einwilligungs-Banner fest, damit wir nicht auf jeder Seite erneut fragen; das andere enthält ein zweistelliges Länderkürzel und entscheidet, ob überhaupt gefragt werden muss. Beide tragen keinerlei Werbedaten — sie sind der Mechanismus der Einwilligung selbst und deshalb ohne Einwilligung zulässig.

Nur mit Einwilligung — Anzeigenmessung mit dem Meta-Pixel

Wir bewerben makeseo über Anzeigen bei Meta (Facebook, Instagram). Auf der englischsprachigen Startseite (/ und /lp/…) messen wir deshalb, welche Anzeige zu einem Besuch, einer Registrierung und einem Abonnement geführt hat. Ohne diese Messung könnten wir nicht erkennen, welche Anzeigen wirken — notwendig für den Betrieb der Website ist sie aber nicht. Sie läuft ausschließlich nach deiner ausdrücklichen Einwilligung über das Banner. Vorher wird das Meta-Skript nicht etwa nur stillgelegt, es wird gar nicht erst in die Seite eingebunden, und die Parameter aus der Anzeigen-URL (fbclid, utm_*) werden nur gelesen und nicht gespeichert.

Gemessen wird auf zwei Wegen mit identischer Ereigniskennung, damit Meta ein Ereignis zählt und nicht zwei: im Browser über das Meta-Pixel und zusätzlich von unserem Server über die Conversions API.

Daten
Ereignisname (Seitenaufruf, Inhaltsaufruf, Registrierung, Testphase, Abonnement), eine zufällige Ereigniskennung, aufgerufene Adresse, IP-Adresse, Browserkennung, Klick- und Kampagnenkennungen (_fbc, _fbp, ms_click), der öffentlich sichtbare Inhalt der aufgerufenen Seite (Titel, Beschreibung und, soweit die Seite sie zeigt, Preise und Bewertungen) sowie — sobald ein Konto besteht — deine E-Mail-Adresse und, bei einem Kauf, die von dir im Zahlungsformular angegebenen Rechnungsdaten (Name, Telefonnummer, Ort, Region, Postleitzahl, Land), jeweils ausschließlich als nicht umkehrbarer SHA-256-Hash
Zweck
Messung des Erfolgs unserer Anzeigen bei Meta (welche Anzeige hat zu welchem Schritt geführt) und Optimierung der Auslieferung
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG — deine Einwilligung; für die Übermittlung in die USA zusätzlich Art. 49 Abs. 1 lit. a DSGVO
Speicherdauer
90 Tage auf deinem Gerät (_fbc, _fbp, ms_click); die Speicherdauer bei Meta richtet sich nach deren Datenschutzhinweisen

Meta ist hierbei gemeinsam mit uns verantwortlich (Art. 26 DSGVO); Meta stellt dafür eine Vereinbarung bereit. Empfänger ist die Meta Platforms Ireland Ltd., Dublin, mit Übermittlung an die Meta Platforms, Inc. in den USA — Einzelheiten und das verbleibende Restrisiko stehen in Ziffer 10. Deine Rechte kannst du gegenüber jedem von uns beiden geltend machen.

Deine E-Mail-Adresse verlässt deinen Browser nie im Klartext. Übermittelt wird nur ihr SHA-256-Hash — und dasselbe gilt für die Rechnungsdaten, die bei einem Kauf mitreisen: Name, Telefonnummer, Ort, Region, Postleitzahl und Land werden jeweils einzeln gehasht, bevor sie unseren Server verlassen. Meta erkennt daran, ob ein Kauf zu jemandem gehört, der eine unserer Anzeigen gesehen hat. Inhalte, die du in der Anwendung erzeugst, Zahlungsdaten (Kartennummer, Bankverbindung) und Daten aus verbundenen Systemen werden nicht an Meta übermittelt — weder gehasht noch im Klartext; sie verlassen Stripe nicht.

Das Pixel liest den Inhalt der Seite, aber nicht deine Eingaben. Metas Funktion „Detailliertere Seiten- und Produktinformationen automatisch hinzufügen" ist eingeschaltet: Das Pixel erfasst zusätzlich den öffentlich sichtbaren Inhalt der Seite, auf der du dich befindest — ihren Titel, ihre Beschreibung und, wo die Seite sie anzeigt, Preise und Bewertungen — und übermittelt ihn mit dem Ereignis. Meta beschreibt damit die Seite, auf der ein Ereignis stattgefunden hat. Es sind dieselben Angaben, die jede Besucherin und jeder Besucher der Seite ohnehin sieht; ein Rückschluss auf dich entsteht daraus nicht.

Die automatische Erfassung deiner Eingaben ist abgeschaltet. Wir starten das Pixel ausdrücklich mit autoConfig = false. In Metas Voreinstellung würde es zusätzlich die Formularfelder der Seite auslesen („automatisches erweitertes Abgleichen") und melden, welche Schaltflächen du anklickst. Beides tut es nicht — und dort verläuft die Grenze: gelesen wird, was die Seite jedem zeigt, nie, was du eintippst oder anklickst. Wer mehr übermittelt, als er aufzählt, hat keine informierte Einwilligung mehr; die Aufzählung oben ist deshalb abschließend.

Nur mit Einwilligung — Reichweitenmessung mit Vercel Web Analytics

Auf denselben Seiten — der englischsprachigen Startseite (/ und /lp/…) und dem daran anschließenden Anmeldeweg (/start/…) — zählen wir Seitenaufrufe mit Vercel Web Analytics. Wir wollen damit erkennen, an welchem Schritt Besucher abbrechen. Für den Betrieb der Website ist auch das nicht notwendig; es läuft deshalb ausschließlich nach deiner Einwilligung über dasselbe Banner. Lehnst du ab oder antwortest du nicht, wird das Skript gar nicht erst in die Seite eingebunden.

Auf deinem Gerät wird dafür nichts gespeichert. Der Dienst setzt kein Cookie und legt nichts im lokalen Speicher ab. Nach Angabe des Anbieters werden wiederkehrende Besuche über einen Prüfwert unterschieden, den Vercel auf seinen eigenen Servern aus der eingehenden Anfrage berechnet und nach 24 Stunden verwirft. § 25 TDDDG erfasst nach seinem Wortlaut nur das Speichern in der Endeinrichtung und den Zugriff auf dort bereits gespeicherte Informationen; wir fragen dich trotzdem, statt uns auf ein berechtigtes Interesse zu berufen, von dem du nichts erfahren hättest.

Daten
Aufgerufene Adresse und Route, Verweisadresse, gefilterte Abfrageparameter, Land, Region und Stadt, Gerätetyp, Betriebssystem und Browser sowie der Zeitpunkt
Zweck
Reichweitenmessung: wie viele Besucher welche Seite erreichen und an welchem Schritt sie abbrechen
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO — deine Einwilligung; für die Übermittlung in die USA zusätzlich Art. 49 Abs. 1 lit. a DSGVO
Speicherdauer
Nichts auf deinem Gerät. Der Prüfwert zur Unterscheidung von Besuchen wird beim Anbieter nach 24 Stunden verworfen; die aggregierten Zahlen speichert Vercel nach seinen eigenen Fristen

Empfänger ist die Vercel Inc., USA, zugleich unser Hoster. Sie verarbeitet die Daten weisungsgebunden für uns (Auftragsverarbeitung, Art. 28 DSGVO) — anders als Meta, das gemeinsam mit uns verantwortlich ist. Vercel erhält weder deine E-Mail-Adresse noch Kontodaten noch Inhalte, die du in der Anwendung erzeugst. Einzelheiten zur Übermittlung in die USA stehen in Ziffer 10.

Nachweis deiner Entscheidung (ms_consent und Protokoll)

Art. 7 Abs. 1 DSGVO verlangt, dass wir nachweisen können, dass eingewilligt wurde. Läge der einzige Beleg im Cookie auf deinem Gerät, hätten wir keinen — wer seine Cookies löscht, löschte unseren Nachweis mit. Wir halten jede Entscheidung deshalb zusätzlich in einem Protokoll fest, und zwar auch eine Ablehnung: sie belegt, dass gefragt und das Nein beachtet wurde.

Daten
eine zufällige Kennung der Entscheidung (dieselbe, die im Einwilligungs-Cookie steht), deine Antwort, der Zeitpunkt, die Fassungsnummer der Belehrung, ein SHA-256-Prüfwert ihres genauen Wortlauts, dein zweistelliges Länderkürzel und der Seitenpfad — ohne Abfrageteil
Zweck
Nachweis, dass die Frage gestellt und deine Antwort beachtet wurde (Rechenschaftspflicht)
Rechtsgrundlage
Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO — rechtliche Verpflichtung, NICHT deine Einwilligung: sonst könnte ein Widerruf den Nachweis des Widerrufs vernichten
Speicherdauer
3 Jahre ab der Entscheidung (regelmäßige Verjährung, § 195 BGB), danach Löschung

Das Protokoll enthält keine IP-Adresse, keine Browserkennung, keinen Namen und keine E-Mail-Adresse. Ein Nachweis, der mehr Daten verarbeitet als der Vorgang, den er belegen soll, wäre selbst der Verstoß.

Widerruf. Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen — mit einem Klick, genauso einfach wie die Erteilung: über „Privacy choices" im Fuß der Startseite oder in Abschnitt 7 des englischen Cookie-Hinweises. Beim Widerruf löschen wir die genannten Cookies sofort von deinem Gerät. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.

Darüber hinaus setzen wir keine weiteren Werbe- oder Analysedienste ein — insbesondere kein Google Analytics, keine Heatmaps und kein Session-Recording. Die beiden oben genannten Messungen laufen ausschließlich auf der englischsprachigen Startseite und dem anschließenden Anmeldeweg. Im Blog, in der Dokumentation, im öffentlichen SEO-Check und in der Anwendung selbst läuft weder Anzeigen- noch Reichweitenmessung. Dasselbe gilt für die Blogs, die wir für Kunden unter deren eigener Domain betreiben: dort läuft kein Messskript von uns — die Besucher einer Kundenwebsite sind nicht unsere Besucher.

5. Konto und Anmeldung

Daten
E-Mail-Adresse, Name (freiwillig), Passwort (nur als kryptografischer Hash), Sprache, Zeitpunkt der Registrierung
Zweck
Bereitstellung deines Zugangs, Zuordnung deiner Projekte, Anmeldung
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO — Erfüllung des Nutzungsvertrags
Speicherdauer
Bis zur Löschung deines Kontos; anschließend siehe Ziffer 11

Dein Passwort sehen wir nie im Klartext. Es wird ausschließlich als nicht umkehrbarer Hash gespeichert.

6. Die eigentliche Leistung: Analyse und Texterzeugung

Das ist der Kern des Dienstes — und die Verarbeitung, die du verstanden haben solltest, bevor du ihn nutzt.

Daten
Deine Website-Adresse und öffentlich abrufbare Inhalte deiner Seite, deine Angaben zu Unternehmen, Zielgruppe und Tonalität, Wettbewerber-Domains, Keywords, erzeugte Artikel samt Zwischenständen, Produktdaten aus verbundenen Shops
Zweck
Website- und Wettbewerbsanalyse, Keyword-Recherche, Erstellung des Redaktionsplans, Erzeugung und Überarbeitung der Artikel
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO — Erfüllung des Vertrags; du beauftragst genau diese Leistung
Speicherdauer
Bis zur Löschung des Projekts oder des Kontos

Zur Erzeugung übermitteln wir diese Inhalte an KI-Anbieter. Wir betreiben keine eigenen Sprachmodelle. Eingesetzt werden Anthropic (Claude) für die Texterzeugung sowie — für die Prüfung, ob deine Marke in KI-Antworten auftaucht — zusätzlich OpenAI, Google und Perplexity. Ein Teil dieser Anbieter verarbeitet in den USA; siehe Ziffer 10. Nach den Geschäftsbedingungen der genannten Anbieter werden über die Programmierschnittstelle übermittelte Inhalte nicht zum Training ihrer Modelle verwendet.

Trage bitte keine besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO) und keine fremden personenbezogenen Daten in Felder ein, in die sie nicht gehören. Für Inhalte, die du uns zur Verarbeitung gibst, bist du verantwortlich.

Eine automatisierte Entscheidung mit rechtlicher Wirkung dir gegenüber im Sinne des Art. 22 DSGVO findet nicht statt. Die erzeugten Artikel sind Vorschläge; ob sie erscheinen, entscheidest du.

7. Verbundene Konten (WordPress, Shopify, Google)

Du kannst dein CMS, deinen Shop, die Google Search Console und Google Analytics verbinden. Diese Verbindungen stellst du selbst her; ohne dein Zutun greifen wir auf nichts zu.

Daten
Zugangsdaten bzw. Zugriffs-Token des verbundenen Systems, Adresse der Instanz, Kontokennung, abgerufene Kennzahlen (Klicks, Impressionen, Positionen, Zugriffszahlen), Produktdaten
Zweck
Veröffentlichung deiner Artikel, Auswertung der Entwicklung deiner Sichtbarkeit, Verlinkung deiner Produkte
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO — Erfüllung des Vertrags, ausgelöst durch deine ausdrückliche Verbindung
Speicherdauer
Bis du die Verbindung trennst oder das Projekt löschst

Zugangsdaten speichern wir verschlüsselt (AES-256-GCM). Sie werden ausschließlich serverseitig und nur für den jeweiligen Vorgang entschlüsselt; im Browser erscheinen sie nie. Trennst du eine Verbindung, löschen wir die hinterlegten Zugangsdaten.

8. Abonnement und Zahlung

Daten
Gewählter Tarif, Abrechnungszeitraum, Status des Abonnements, Kundennummer bei unserem Zahlungsdienstleister, Rechnungsdaten
Zweck
Abwicklung deines Abonnements, Rechnungsstellung, Erfüllung steuerlicher Pflichten
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Vertrag) und Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten)
Speicherdauer
Rechnungsrelevante Unterlagen 10 Jahre (§ 147 AO), im Übrigen bis zur Kontolöschung

Die Zahlung wickeln wir über Stripe ab. Deine Kartendaten sehen und speichern wir nicht — sie werden unmittelbar bei Stripe eingegeben. Wir erhalten lediglich die Information, ob eine Zahlung erfolgreich war, sowie eine Kundennummer.

9. E-Mails und Rückgewinnung

Wir senden dir Nachrichten, die zum Vertrag gehören (Willkommensnachricht, Bestätigung deines Abonnements, Hinweise zu deinem Konto). Diese kannst du nicht abbestellen, solange dein Konto besteht — sie sind Teil der Leistung.

Kündigst du, senden wir dir bis zu zwei Rückgewinnungsnachrichten. Diese sind werblich und tragen deshalb in jeder Nachricht einen Abmeldelink. Ein Klick genügt; danach erhältst du keine werblichen Nachrichten mehr. Auch eine Spam-Beschwerde werten wir als Abmeldung.

Daten
E-Mail-Adresse, Art der Nachricht, Versandzeitpunkt, Zustellstatus, bei Kündigung der von dir angegebene oder von Stripe übermittelte Kündigungsgrund
Zweck
Vertragskommunikation; bei Rückgewinnung: Direktwerbung und Verbesserung des Angebots
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO für Vertragsnachrichten; Art. 6 Abs. 1 lit. f DSGVO für Rückgewinnung (berechtigtes Interesse an Kundenbindung), § 7 Abs. 3 UWG
Speicherdauer
Versandnachweise 3 Jahre zur Erfüllung unserer Nachweispflichten; Abmeldungen dauerhaft, damit wir dich nicht erneut anschreiben

Unser Versandprotokoll enthält bewusst weder den Inhalt noch die Empfängeradresse — nur die Art der Nachricht, eine interne Kennung und den Status.

10. Empfänger und Übermittlung in Drittländer

Wir setzen die folgenden Dienstleister ein. Sie verarbeiten Daten weisungsgebunden für uns; mit ihnen bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Eine Ausnahme ist Meta: für die Anzeigenmessung sind Meta und wir gemeinsam verantwortlich (Art. 26 DSGVO), nicht Auftraggeber und Auftragnehmer — Einzelheiten in Ziffer 4. Meta erhält nur dann Daten, wenn du auf der Startseite eingewilligt hast.

VercelVercel Inc., USA

Hosting und Auslieferung der Website und der Anwendung; zusätzlich Reichweitenmessung (Vercel Web Analytics) auf der englischsprachigen Startseite und im Anmeldeweg — nur nach ausdrücklicher Einwilligung, ohne Cookie und ohne Speicherung auf dem Gerät

Verarbeitungsort: USA und weltweite Edge-Standorte · Grundlage: EU-US Data Privacy Framework (zertifiziert) sowie EU-Standardvertragsklauseln

Datenschutzhinweise des Anbieters
SupabaseSupabase Inc., USA

Datenbank und Nutzerkonten (Anmeldung, Sitzungen). Hier liegen deine Projekt- und Inhaltsdaten.

Verarbeitungsort: Europäische Union · Grundlage: EU-Standardvertragsklauseln

Datenschutzhinweise des Anbieters
StripeStripe Payments Europe, Ltd., Irland

Abwicklung der Zahlungen, Verwaltung des Abonnements und Rechnungsstellung

Verarbeitungsort: Europäische Union, Übermittlung an Stripe, Inc. (USA) · Grundlage: EU-US Data Privacy Framework (zertifiziert) sowie EU-Standardvertragsklauseln

Datenschutzhinweise des Anbieters
ResendResend, Inc., USA

Versand transaktionaler E-Mails (Willkommen, Abrechnung, Hinweise)

Verarbeitungsort: Europäische Union (Versandregion Irland) · Grundlage: EU-Standardvertragsklauseln

Datenschutzhinweise des Anbieters
Anthropic (Claude)Anthropic PBC, USA

Erzeugung und Überarbeitung der Texte, Analyse deiner Website und deiner Wettbewerber

Verarbeitungsort: USA · Grundlage: EU-Standardvertragsklauseln

Datenschutzhinweise des Anbieters
OpenAIOpenAI Ireland Ltd., Irland / OpenAI OpCo, LLC, USA

Sichtbarkeitsanalyse: Prüfung, ob deine Marke in Antworten des Modells vorkommt

Verarbeitungsort: Europäische Union und USA · Grundlage: EU-Standardvertragsklauseln

Datenschutzhinweise des Anbieters
GoogleGoogle Ireland Limited, Irland

Search Console und Analytics (nur nach deiner ausdrücklichen Verbindung), Gemini für die Sichtbarkeitsanalyse, Google Ads für Suchvolumen

Verarbeitungsort: Europäische Union und USA · Grundlage: EU-US Data Privacy Framework (zertifiziert) sowie EU-Standardvertragsklauseln

Datenschutzhinweise des Anbieters
PerplexityPerplexity AI, Inc., USA

Sichtbarkeitsanalyse in KI-Antworten

Verarbeitungsort: USA · Grundlage: EU-Standardvertragsklauseln

Datenschutzhinweise des Anbieters
AhrefsAhrefs Pte. Ltd., Singapur

Ermittlung des Domain Rating und der Backlink-Kennzahlen deiner Website und deiner Wettbewerber (Aufruf mit der jeweiligen Domain)

Verarbeitungsort: Singapur (Drittland ohne Angemessenheitsbeschluss) · Grundlage: EU-Standardvertragsklauseln

Datenschutzhinweise des Anbieters
Meta (Facebook-Pixel und Conversions API)Meta Platforms Ireland Ltd., Irland

Messung des Erfolgs unserer Anzeigen — ausschließlich auf der englischsprachigen Startseite und nur nach deiner Einwilligung. Gemeinsame Verantwortlichkeit nach Art. 26 DSGVO, kein Auftragsverarbeiter.

Verarbeitungsort: Irland, Übermittlung an Meta Platforms, Inc. (USA) · Grundlage: EU-US Data Privacy Framework (zertifiziert), EU-Standardvertragsklauseln sowie deine ausdrückliche Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO

Datenschutzhinweise des Anbieters
PexelsPexels GmbH, Deutschland

Bezug lizenzfreier Fotos für die erzeugten Artikel

Verarbeitungsort: Deutschland

Datenschutzhinweise des Anbieters

Übermittlung in die USA. Für Anbieter, die nach dem EU-US Data Privacy Framework zertifiziert sind, hat die Europäische Kommission mit Beschluss vom 10. Juli 2023 ein angemessenes Schutzniveau festgestellt. Bei allen übrigen stützen wir die Übermittlung auf die Standardvertragsklauseln der Kommission (Art. 46 Abs. 2 lit. c DSGVO). Dennoch bleibt ein Restrisiko: US-Behörden können unter bestimmten Voraussetzungen auf Daten zugreifen, und gegen den Angemessenheitsbeschluss ist ein Rechtsmittel beim Europäischen Gerichtshof anhängig (Rs. C-703/25 P).

Darüber hinaus geben wir Daten weiter, wenn wir gesetzlich dazu verpflichtet sind — etwa an Finanzbehörden. Ein Verkauf von Daten findet nicht statt.

11. Löschung und Speicherdauer

Du kannst dein Konto jederzeit in den Einstellungen löschen. Danach passiert Folgendes:

  • Der Zugang wird sofort gesperrt und das Konto zur Löschung vorgemerkt.
  • Nach 30 Tagen werden Konto, Projekte, Keywords, Artikel und verbundene Zugangsdaten endgültig gelöscht. Diese Frist ist Absicht: Sie schützt dich vor einer versehentlichen Löschung. Willst du sofort gelöscht werden, schreib uns.
  • Ausgenommen sind Unterlagen, die wir gesetzlich aufbewahren müssen — vor allem Rechnungen und Buchungsbelege (10 Jahre nach § 147 AO, 6 Jahre nach § 257 HGB). Diese werden für alle anderen Zwecke gesperrt.

Darüber hinaus gelten diese Fristen automatisch:

  • Rohantworten der KI-Sichtbarkeitsanalyse: Löschung nach 90 Tagen.
  • Einträge zur Anfragebegrenzung: Löschung, sobald das Zeitfenster abgelaufen ist.
  • Abmeldungen von werblichen Nachrichten: dauerhaft gespeichert — anders könnten wir deinen Widerspruch nicht beachten.

12. Sicherheit

Die Übertragung erfolgt ausschließlich verschlüsselt (TLS). Zugangsdaten zu verbundenen Systemen liegen zusätzlich mit AES-256-GCM verschlüsselt. Mandantentrennung ist auf Datenbankebene erzwungen: Jede Abfrage ist an deine Organisation gebunden, sodass Daten anderer Kundinnen und Kunden technisch nicht erreichbar sind.

13. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich der Dienst oder die Rechtslage ändert. Maßgeblich ist die jeweils hier veröffentlichte Fassung; das Datum oben zeigt den Stand. Bei wesentlichen Änderungen informieren wir dich zusätzlich per E-Mail.