Datenschutzerklärung

für die SaaS-Plattform SEO Optimizer

Zuletzt aktualisiert: 28.12.2025

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen oder unseren Service nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.

Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung?

Die Datenverarbeitung erfolgt durch den Websitebetreiber und Service-Provider. Kontaktdaten entnehmen Sie dem Abschnitt „Hinweis zur Verantwortlichen Stelle" in dieser Datenschutzerklärung.

Wie erfassen wir Ihre Daten?

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen – zum Beispiel durch die Registrierung für unseren Service oder per Kontaktformular. Andere Daten werden automatisch beim Besuch unserer Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z.B. Internetbrowser, Betriebssystem, Uhrzeit des Seitenaufrufs).

Wofür nutzen wir Ihre Daten?

Ein Teil der Daten wird erhoben, um unseren Service fehlerfreie bereitzustellen und abzurechnen. Andere Daten können zur Analyse Ihres Nutzerverhaltens und Optimierung unserer Website verwendet werden.

Welche Rechte haben Sie bezüglich Ihrer Daten?

Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese jederzeit widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.

2. Hosting

Wir hosten die Inhalte unserer Website und unseres Services bei folgendem Anbieter:

Hetzner Online GmbH
Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland

Hetzner ist Hosting-Anbieter und speichert die technischen Daten, die zur Bereitstellung unseres Services erforderlich sind. Dies umfasst:

  • Server-Logfiles (IP-Adressen, Browsertyp, Betriebssystem, Referrer URL, Uhrzeit der Anfrage)
  • Kundendaten (Registrierungsinformationen, Kontaktdaten)
  • Generierte Inhalte (Blogartikel, Keywords, Metadaten)

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit Hetzner geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass Hetzner die personenbezogenen Daten unserer Kunden nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Details zur Datenschutzerklärung von Hetzner: https://www.hetzner.com/de/legal/privacy-policy/

Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zuverlässiger Website-Bereitstellung).

3. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Wenn Sie diese Website benutzen oder unseren Service nutzen, werden verschiedene personenbezogene Daten erhoben. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben, wofür und wie wir sie nutzen.

Wir weisen darauf hin, dass die Datenübertragung im Internet Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Hinweis zur verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung ist:

Vadim Nagornov Consulting
Blankeneser Bahnhofstraße 58
22587 Hamburg
Deutschland

Telefon: +49 40 43183164
E-Mail: info@ecommerce-architects.de

Die verantwortliche Stelle ist die natürliche oder juristische Person, die über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung haben (z.B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.

Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung

Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Im Falle einer ausdrücklichen Einwilligung in die Übertragung in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Sofern Sie in die Speicherung von Cookies eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDG. Die Einwilligung ist jederzeit widerrufbar.

Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Sofern Ihre Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen.

Empfänger von personenbezogenen Daten

Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese Stellen erforderlich. Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies zur Vertragserfüllung erforderlich ist, wenn wir gesetzlich dazu verpflichtet sind, wenn wir ein berechtigtes Interesse an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt.

Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung weiter.

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)

WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN.

WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG EINZULEGEN. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET.

Beschwerderecht bei der zuständigen Aufsichtsbehörde

Im Falle von Verstößen gegen die DSGVO steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

Zuständige Aufsichtsbehörde für Hamburg:
Hamburger Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Str. 22
20459 Hamburg
Tel: 040 42854-4040
E-Mail: mailbox@datenschutz.hamburg.de
Website: www.datenschutz.hamburg.de

Recht auf Datenübertragbarkeit

Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.

Auskunft, Berichtigung und Löschung

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger sowie den Zweck der Datenverarbeitung und ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.

Recht auf Einschränkung der Verarbeitung

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung besteht in folgenden Fällen:

  • Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten Daten bestreiten, können Sie die Einschränkung der Verarbeitung während der Überprüfung verlangen.
  • Wenn die Verarbeitung unrechtmäßig war, können Sie statt Löschung Einschränkung verlangen.
  • Wenn wir Ihre Daten nicht mehr benötigen, Sie sie aber zur Ausübung von Rechtsansprüchen brauchen, können Sie Einschränkung statt Löschung verlangen.
  • Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, können Sie während der Abwägung unserer und Ihrer Interessen Einschränkung verlangen.

SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

Widerspruch gegen Werbe-E-Mails

Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung wird hiermit widersprochen. Die Betreiber behalten sich ausdrücklich rechtliche Schritte im Falle unverlangter Zusendung von Werbeinformationen vor.

4. Datenerfassung auf dieser Website und unserem Service

Cookies

Diese Website verwendet ausschließlich technisch notwendige Cookies, die für die Funktionalität der Website erforderlich sind. Diese Cookies benötigen keine Einwilligung nach § 25 Abs. 2 Nr. 2 TDDG.

Cookie-NameZweckTypSpeicherdauerDomain
session_tokenAuthentifizierung für eingeloggte BenutzerHTTP-only Cookie30 Tageseo-optimizer.de (First-Party)
__stripe_mid, __stripe_sidZahlungsabwicklung, Betrugsprävention, Session-ManagementThird-Party CookieVariabel (von Stripe gesteuert)stripe.com (Third-Party)

Technische Details zu session_token:

  • HTTP-only: Ja - Cookie ist nicht über JavaScript zugänglich (Schutz vor XSS-Angriffen)
  • SameSite: None - Notwendig für Cross-Site Redirects (z.B. Stripe Checkout)
  • Secure: Ja - Cookie wird nur über HTTPS übertragen (erforderlich für SameSite=None)
  • Path: / - Cookie ist für die gesamte Domain verfügbar

Hinweis zu Stripe Cookies: Diese Cookies werden von Stripe (Third-Party) gesetzt, nicht von unserer Website. Sie werden nur gesetzt, wenn Sie eine Zahlung durchführen oder das Stripe Customer Portal nutzen.

CSRF-Schutz: Wir verwenden CSRF-Schutz über HTTP-Header (`x-csrf-token`). Aktuell wird kein CSRF-Token als Cookie gesetzt.

Cookie-Consent-Banner: Da ausschließlich technisch notwendige Cookies verwendet werden, ist kein Cookie-Consent-Banner erforderlich. Sollten wir in Zukunft analytische oder Marketing-Cookies einsetzen, werden wir Sie hierüber informieren und Ihre Einwilligung einholen.

Rechtliche Grundlage: Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für beide Cookie-Typen.

Server-Log-Dateien

Der Hosting-Provider (Hetzner) erhebt und speichert automatisch Informationen in Server-Log-Dateien, die Ihr Browser automatisch übermittelt. Dies sind:

  • Browsertyp und Browserversion
  • Verwendetes Betriebssystem
  • Referrer URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.

Die Erfassung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und Optimierung unserer Website – hierzu müssen die Server-Log-Files erfasst werden.

Anfrage per E-Mail oder Telefon

Wenn Sie uns per E-Mail oder Telefon kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt, oder auf Grundlage unseres berechtigten Interesses an der effektiven Bearbeitung (Art. 6 Abs. 1 lit. f DSGVO).

Die Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern oder der Zweck entfällt. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt.

Umami Analytics (Self-Hosted)

Diese Website und unser Service nutzen Umami, ein datenschutzfreundliches Webanalyse-Tool, das auf unserem eigenen Server (gehostet bei Hetzner Cloud) selbstgehostet ist. Umami analysiert Ihre Nutzung der Website und erfasst anonymisierte Daten zu Ihrem Besuchsverhalten.

Erfasste Daten:

  • Seitenaufrufe und besuchte Seiten
  • Verweildauer auf der Website
  • Herkunftsseite (Referrer)
  • Browser- und Betriebssystemtyp
  • Allgemeine geografische Region (auf Basis der IP-Adresse)
  • Geräteinformationen (Desktop/Mobile)

Besonderheiten:

  • Keine Cookies: Umami speichert keine Cookies
  • IP-Anonymisierung: IP-Adressen werden automatisch anonymisiert
  • Keine Tracking-Pixel: Es werden keine externen Tracking-Pixel verwendet
  • Self-Hosted: Alle Daten werden auf unserem Server gespeichert; keine Übertragung an Drittanbieter

Die Erfassung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an der Optimierung unserer Website.

Die erfassten Daten werden nicht mit anderen Datenquellen zusammengeführt und nicht für Werbezwecke genutzt.

Registrierung und Kontodaten

Wenn Sie sich für unseren Service registrieren, erfassen wir folgende Daten:

  • E-Mail-Adresse
  • Passwort (verschlüsselt gespeichert)
  • Firmenname und Kontaktinformationen (optional)
  • Zahlungsinformationen (abhängig vom Zahlungsanbieter)

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Diese Daten werden gespeichert, solange Ihr Konto aktiv ist. Nach Kündigung oder Löschung werden die Daten nach gesetzlichen Aufbewahrungsfristen (10 Jahre für Rechnungen) gelöscht.

Blogartikel und Keyword-Daten

Wenn Sie unseren Service nutzen, erfassen wir:

  • Keywords, die Sie eingeben
  • Themenbeschreibungen
  • Generierte Blogartikel und deren Metadaten
  • Artikel-Exporthistorie

Diese Daten dienen ausschließlich der Erbringung des Services und werden auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) verarbeitet.

Wichtig: Wir verarbeiten KEINE Kundendaten aus Ihrem Shop oder Produktdaten. Wir generieren nur Blogartikel basierend auf Keywords, die Sie uns zur Verfügung stellen.

Nach Kündigung oder auf Ihre Anfrage können Sie Ihre Daten exportieren (siehe § 10 der AGB).

5. Bezahlung

Stripe

Diese Website nutzt Stripe für die Zahlungsabwicklung.

Anbieter: Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Dublin 2, Irland

Stripe verarbeitet Ihre Zahlungsdaten (Kreditkartennummer, IBAN, etc.) zur Abwicklung von Zahlungen. Ihre Zahlungsdaten werden nicht auf unseren Servern gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Datenübertragung: Stripe nutzt EU-Standard-Vertragsklauseln für Datenübertragungen in die USA. Stripe verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework" (DPF).

Auftragsverarbeitung: Wir haben einen Vertrag über Auftragsverarbeitung mit Stripe geschlossen.

Details: https://stripe.com/de/privacy

6. Subauftragsverarbeiter

Der Anbieter nutzt folgende Subauftragsverarbeiter (alle DSGVO-konform):

SubauftragsverarbeiterZweckLandDatenschutz
OpenAIKI-Textgenerierung für BlogartikelUSA (mit EU-Standard-Vertragsklauseln)Link
Hetzner Online GmbHHosting & ServerDeutschlandLink
United Domains GmbHE-Mail-Versand über registrierte DomainDeutschlandLink
StripeZahlungsabwicklungIrland/USA (DPF)Link
UmamiAnalytics (self-hosted)DeutschlandSelf-Hosted

Sie können Einwände gegen neue Subauftragsverarbeiter innerhalb von 4 Wochen nach Benachrichtigung per E-Mail einreichen.

7. Datensicherheit und Technische Maßnahmen

Der Anbieter implementiert angemessene Sicherheitsmaßnahmen gemäß DSGVO Art. 32:

  • Verschlüsselung: TLS/SSL-Verschlüsselung (https) für alle Datenübertragungen
  • Datenspeicher-Verschlüsselung: Verschlüsselte Speicherung sensibler Daten (Passwörter, API-Tokens) mit AES-256
  • Zugangskontrollen: Passwörter, Zwei-Faktor-Authentifizierung (2FA) für Admin-Zugriffe
  • Regelmäßige Sicherheits-Updates: Automatische Updates der Server-Software und Frameworks
  • Regelmäßige Backups: Tägliche automatisierte Backups mit 30-Tage-Aufbewahrung
  • Zugriffsprotokolle: Logging aller Admin-Zugriffe
  • Datenschutz-Schulung: Regelmäßige Schulung der Mitarbeiter zu DSGVO und Datensicherheit
  • Incident-Response-Plan: Prozess zur schnellen Reaktion auf Datenpannen

8. Auftragsverarbeitungsvertrag (AVV)

Der Anbieter verarbeitet personenbezogene Daten nur soweit erforderlich für Vertragserfüllung und Rechnungsstellung. Die Software verarbeitet KEINE Kundendaten von Kunden des Kunden oder Produktdaten.

Ein separater Auftragsverarbeitungsvertrag (AVV) wird automatisch mit jedem Kunden abgeschlossen und ist verfügbar unter: seo-optimizer.de/avv

Der AVV regelt:

  • Gegenstand und Dauer der Datenverarbeitung
  • Art und Zweck der Verarbeitung (Blogartikel-Generierung, Abrechnung)
  • Kategorien personenbezogener Daten (nur Rechnungs- und Kontaktdaten, Blog-Keywords)
  • Technische und organisatorische Maßnahmen (TOMs)
  • Subauftragsverarbeiter
  • Löschpflichten nach Vertragsende

9. Datenpannen

Falls der Anbieter von einer Datenpanne erfährt, benachrichtigt er betroffene Kunden unverzüglich, spätestens innerhalb von 72 Stunden per E-Mail und unterstützt bei:

  • Bewertung der Schwere
  • Benachrichtigung von Aufsichtsbehörden (falls erforderlich)
  • Behebung des Sicherheitslecks

10. Kontakt & Datenschutz-Anfragen

Für alle Fragen zum Datenschutz oder zur Geltendmachung Ihrer Rechte kontaktieren Sie uns bitte:

Vadim Nagornov Consulting
Blankeneser Bahnhofstraße 58
22587 Hamburg
Deutschland

Telefon: +49 40 43183164
E-Mail: info@ecommerce-architects.de

Zuletzt aktualisiert: 28.12.2025