Rechtliches

Datenschutz

Informationen zur Verarbeitung personenbezogener Daten im AI Visibility Tracker.

Hinweis

Dieser Datenschutzhinweis ist ein Entwurf für eine typische SaaS-Anwendung. Er enthält Platzhalter für deine Kontaktdaten, Drittanbieter und Verarbeitungszwecke. Bitte lasse den Text vor dem Live-Betrieb durch einen Datenschutzrechtler prüfen und passe alle markierten Stellen an.

1. Verantwortlicher

Sven Käppner

Panoramastraße 23

70794 Filderstadt

Deutschland

E-Mail: [E-Mail-Adresse einfügen]

Telefon: [Telefonnummer einfügen – optional]

2. Datenschutzbeauftragte:r

[Name und Kontaktdaten des Datenschutzbeauftragten einfügen, falls gesetzlich erforderlich. Andernfalls diesen Abschnitt entfernen.]

3. Übersicht der verarbeiteten Daten

Im Rahmen der Nutzung des AI Visibility Tracker können folgende personenbezogene Daten verarbeitet werden:

  • Kontodaten: E-Mail-Adresse, Name, Unternehmenszugehörigkeit, Passwort (verschlüsselt gespeichert).
  • Nutzungsdaten: Login-Zeitpunkte, erstellte Projekte, Suchbegriffe, ausgeführte Analysen, Credit-Verbrauch.
  • Zahlungsdaten: Rechnungsadresse, Zahlungsmittel-Token, Transaktionshistorie (Zahlungsabwicklung erfolgt durch einen externen Dienstleister).
  • Kommunikationsdaten: E-Mails an den Support, Chat- und Ticketinhalte.
  • Technische Daten: IP-Adresse (kurzzeitig geloggt), Browser-Typ, Gerätedaten, Session-Cookies.

4. Zwecke und Rechtsgrundlagen

Die Daten werden zu folgenden Zwecken verarbeitet:

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Bereitstellung des Accounts, Durchführung von Analysen, Abrechnung der genutzten Leistungen.
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Sicherheit des Dienstes, Fehleranalyse, Kundenkommunikation, Missbrauchsprävention.
  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Newsletter, Marketingmitteilungen, optionale Cookies oder Analyse-Tools, soweit eine Einwilligung erforderlich ist.
  • Gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Erfüllung steuerlicher und handelsrechtlicher Aufbewahrungspflichten.

5. Hosting, Infrastruktur und Drittanbieter

Zur Bereitstellung des Dienstes setzen wir ausgewählte Drittanbieter ein. Diese erhalten nur die Daten, die für die jeweilige Funktion erforderlich sind, und werden vertraglich an die Einhaltung datenschutzrechtlicher Vorgaben gebunden.

  • Hosting & Datenbank: [Name des Hosting-Anbieters einfügen, z. B. Lovable Cloud / Supabase]
  • Authentifizierung: [Auth-Provider einfügen, z. B. Supabase Auth]
  • Zahlungsabwicklung: [Zahlungsanbieter einfügen, z. B. Stripe / Paddle]
  • E-Mail-Versand: [E-Mail-Dienst einfügen, z. B. Resend / SendGrid / Postmark]
  • Analyse & Fehlerberichte: [Tool-Namen einfügen oder entfernen, z. B. Plausible, PostHog, Sentry]

[Falls Daten außerhalb der EU verarbeitet werden, füge hier Informationen zu geeigneten Garantien (z. B. Standarddatenschutzklauseln) und zum EU/US-Datentransfer hinzu.]

6. Cookies und lokale Speicherung

Die Anwendung verwendet technisch notwendige Cookies und lokale Speicherung für die Authentifizierung und die Sicherheit der Sitzung. Soweit zusätzliche Analyse- oder Marketing-Cookies eingesetzt werden, erfolgt dies nur nach vorheriger Einwilligung.

7. Speicherdauer und Löschung

Personenbezogene Daten werden nur so lange gespeichert, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Nach Vertragsende oder Konto-Löschung werden die Daten innerhalb eines angemessenen Zeitraums gelöscht, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht.

Konkrete Fristen: [z. B. Vertragsdaten 10 Jahre nach Jahresabschluss, Support-E-Mails 3 Jahre nach Erhalt, Logs 30 Tage – bitte anpassen].

8. Betroffenenrechte

Du hast das Recht auf Auskunft über die zu deiner Person gespeicherten Daten, auf Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und, sofern die Verarbeitung auf Einwilligung beruht, auf jederzeitigen Widerruf. Du kannst außerdem Widerspruch gegen die Verarbeitung einlegen, soweit diese auf berechtigtem Interesse beruht.

9. Beschwerde bei einer Aufsichtsbehörde

Wenn du der Ansicht bist, dass die Verarbeitung deiner Daten gegen datenschutzrechtliche Bestimmungen verstößt, hast du das Recht, bei einer zuständigen Datenschutzaufsichtsbehörde Beschwerde einzulegen. Zuständig ist in der Regel die Aufsichtsbehörde deines Wohnsitzes oder des Sitzes des Verantwortlichen.

[Optional: Adresse der für dich zuständigen Datenschutzaufsichtsbehörde einfügen.]

Kontakt für Datenschutzanfragen

[E-Mail-Adresse für Datenschutzanfragen einfügen]

10. Änderungen dieser Datenschutzhinweise

Dieser Datenschutzhinweis kann bei Änderungen der Anwendung oder der rechtlichen Rahmenbedingungen angepasst werden. Die jeweils aktuelle Version ist auf dieser Seite abrufbar. [Gültig ab: Datum einfügen]