HW-SEO-Suite

Rechtliches

Datenschutzerklärung für die Nutzung der SEO Suite

Stand: 25. November 2025

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:

Tomasz Gregorczyk – SEO-Analyse & SEO-Tools

Güstrower Straße 4

40595 Düsseldorf

Deutschland

E-Mail: gregorczykt.tg@gmail.com

Telefon: +49 178 20082882

2. Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist nicht benannt, da die gesetzlichen Voraussetzungen hierfür nicht erfüllt sind.

3. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten gemäß DSGVO, BDSG und – soweit anwendbar – TTDSG.

Zwecke der Verarbeitung

  • Bereitstellung und Betrieb der SEO Suite
  • Verwaltung von Nutzerkonten und Durchführung von Vertragsprozessen
  • Support und Kommunikation
  • Verbesserung von Stabilität, Sicherheit und Funktionalität
  • Analyse technischer Logdaten zur Produktverbesserung

Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung und vorvertragliche Maßnahmen
  • Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtungen
  • Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse (z. B. sichere Bereitstellung)
  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. Newsletter)

Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.

4. Hosting und Bereitstellung der SEO Suite

Unsere Infrastruktur wird von folgenden Dienstleistern betrieben:

  • Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA
  • Render Services, Inc., 525 Brannan Street, Suite 300, San Francisco, CA 94107, USA

Mit den Hostern bestehen Auftragsverarbeitungsverträge (Art. 28 DSGVO).

Beim Seitenaufruf werden Server-Logfiles (IP-Adresse, Zeitpunkt, URL, Referrer, Browser, Betriebssystem, weitere Metadaten) verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Löschung erfolgt spätestens nach 90 Tagen.

5. Benutzerkonto und Registrierung

Im Rahmen der Registrierung verarbeiten wir u. a. Namen, E-Mail-Adresse, Passwort (verschlüsselt), Sprache, Zeitstempel und optionale Firmendaten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Login / Authentifizierung (z. B. Google)

Für Single-Sign-On kann Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, eingebunden sein. Übermittelt werden u. a. Nutzer-ID, E-Mail und ggf. Profilinformationen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO.

6. Nutzung der SEO Suite

Wir verarbeiten eingegebene URLs, Projekteinstellungen, technische SEO-Daten (Statuscodes, Meta-Daten usw.), Analyse-Ergebnisse und Zeitpunkte von Analysen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Für Protokollierung/Fehleranalyse nutzen wir Art. 6 Abs. 1 lit. f DSGVO.

7. Zahlungsabwicklung

Für Zahlungen nutzen wir Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Dublin (Irland). Übermittelt werden erforderliche Zahlungsdaten (Betrag, Zahlungsart, E-Mail, Rechnungsdaten etc.).

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertrag) sowie Art. 6 Abs. 1 lit. f DSGVO (sichere Abwicklung) und ggf. Art. 6 Abs. 1 lit. c DSGVO (Aufbewahrungspflichten).

8. Kontaktaufnahme

Bei Support-Anfragen verarbeiten wir E-Mail-Adresse, Namen, Nachrichteninhalte sowie Metadaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO. Aufbewahrung bis max. 12 Monate nach Abschluss.

9. Waitlist

Zweck der Waitlist ist die Vergabe von Beta-Zugang oder Benachrichtigungen rund um die SEO Suite.

Verarbeitet werden E-Mail-Adresse und optional Zeitstempel der Eintragung.

Widerruf ist jederzeit moeglich ueber das Austragen-Formular oder den Link auf der Landingpage.

Speicherdauer: bis zur Austragung oder bis zum Ende der Beta.

10. Newsletter und Produktinformationen

Beim Newsletter speichern wir Ihre E-Mail-Adresse auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Abmeldung ist jederzeit möglich.

11. Cookies und vergleichbare Technologien

Wir verwenden ausschließlich technisch notwendige Cookies und vergleichbare Speichertechnologien.

  • Session- und Login-Cookies
  • CSRF-Schutz und Sicherheitstokens
  • Lokale Speicher (Local/Session Storage) für Einstellungen

Rechtsgrundlage: § 25 Abs. 2 TTDSG sowie Art. 6 Abs. 1 lit. f DSGVO.

12. Vercel Web Analytics

Wir nutzen Vercel Web Analytics, um die Nutzung unserer Website auszuwerten und unsere Inhalte zu verbessern. Dabei werden Seitenaufrufe und zugehörige technische Informationen in aggregierter Form verarbeitet.

Vercel Web Analytics verwendet keine Drittanbieter-Cookies. Besucher werden über einen Hash, der aus der eingehenden Anfrage gebildet wird, wiedererkannt; Sitzungen werden automatisch nach 24 Stunden verworfen.

Verarbeitete Daten (Beispiele):

  • Zeitpunkt des Ereignisses
  • Aufgerufene URL oder Pfad
  • Referrer
  • Gefilterte Query-Parameter
  • Grobe Geolokalisierung
  • Browser- und Betriebssysteminformationen
  • Gerätetyp
  • Version des Analytics-Skripts

Empfänger/Anbieter: Vercel Inc. (Hosting- und Analytics-Dienst). Soweit hierbei personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung im Rahmen einer Auftragsverarbeitung; Vercel stellt hierzu eine Vereinbarung zur Auftragsverarbeitung (DPA) bereit.

Vercel verweist hierfür auf Standardvertragsklauseln und ein Transfer-Addendum.

Speicherdauer: Sitzungs- bzw. Besucherzuordnung wird nach 24 Stunden verworfen; die Auswertung erfolgt auf Basis aggregierter Statistiken.

13. Einsatz von KI-Diensten / Cloud-APIs

Für KI-gestützte Funktionen nutzen wir die OpenAI API (OpenAI Ireland Limited, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland). Übermittelt werden nur die für die Funktion erforderlichen Inhalte (Texte, URLs, Kontextinformationen).

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (Interesse an moderner Funktionalität). Datenübermittlungen in Drittländer stützen sich auf Standardvertragsklauseln.

14. Empfänger personenbezogener Daten

Daten werden nur weitergegeben, wenn dies zur Vertragserfüllung erforderlich ist, eine gesetzliche Pflicht besteht, ein berechtigtes Interesse vorliegt oder Sie eingewilligt haben. Typische Empfänger: Hoster, Zahlungsdienstleister, E-Mail-Provider, Support-Systeme, Analyse-/Fehlertracking- und KI-Dienste.

15. Datenübermittlung in Drittstaaten

Bei Einsatz von Diensten außerhalb der EU/EWR stellen wir sicher, dass geeignete Garantien bestehen (z. B. EU-Standardvertragsklauseln oder Angemessenheitsbeschlüsse). Details finden Sie in den Abschnitten zu den jeweiligen Diensten.

16. Speicherdauer

Wir speichern personenbezogene Daten nur solange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

  • Nutzerkonto / Vertragsdaten: Vertragslaufzeit + gesetzliche Aufbewahrungsfristen (in der Regel bis zu 10 Jahre).
  • Protokoll- und Logdaten: 90 Tage.
  • Kontaktanfragen: Bearbeitung + maximal 12 Monate.

17. Rechte der betroffenen Personen

Sie haben folgende Rechte:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)

18. Beschwerderecht

Beschwerden richten Sie bitte an eine Datenschutzaufsichtsbehörde, z. B. die Landesbeauftragte für Datenschutz und Informationsfreiheit NRW (LDI NRW), Postfach 20 04 44, 40102 Düsseldorf, Telefon 0211 / 38424-0, E-Mail: poststelle@ldi.nrw.de.

19. Pflicht zur Bereitstellung von Daten

Für Registrierung, Vertragsdurchführung und Abrechnung sind bestimmte Daten erforderlich. Ohne diese ist eine Nutzung der SEO Suite gegebenenfalls nicht möglich.

20. Automatisierte Entscheidungen

Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO findet nicht statt. Anzeigen von Scores dienen lediglich der Information.

21. Sicherheit der Verarbeitung

Wir setzen technische und organisatorische Maßnahmen ein, um ein angemessenes Schutzniveau zu gewährleisten:

  • Transportverschlüsselung (TLS/HTTPS)
  • Rollen- und Rechtekonzepte / Zugriffskontrollen
  • Regelmäßige Updates und Sicherheits-Patches
  • Backups und Wiederherstellungsverfahren

22. Aktualität dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand 25. November 2025. Änderungen werden auf dieser Seite veröffentlicht.

Die jeweils aktuelle Fassung ist jederzeit unter https://www.hw-seo.de/datenschutz abrufbar.