Datenschutzrichtlinie

Wir verpflichten uns, Ihre Privatsphäre und persönlichen Daten zu schützen.

🔒 Letzte Aktualisierung: September 14, 2026

1

Einführung

Diese Datenschutzrichtlinie erklärt, wie Automated SEO OÜ ("wir", "uns" oder "unser") Ihre Informationen sammelt, verwendet, offenlegt und schützt, wenn Sie unseren AutoSEO-Service und unsere Website nutzen.

Datenverantwortlicher: Automated SEO OÜ. Unser eingetragener Sitz befindet sich in der Narva mnt 5, 10117 Tallinn EE. USt-IdNr: EE102994441.

Wir verpflichten uns, Ihre Privatsphäre zu schützen und die geltenden Datenschutzgesetze einzuhalten, einschließlich der EU-Datenschutz-Grundverordnung (DSGVO) und der geltenden Datenschutzgesetze der EU-Mitgliedstaaten.

Ihre Rechte gemäß GDPR:

Diese Richtlinie erklärt Ihre Rechte bezüglich Ihrer personenbezogenen Daten und wie wir diese verarbeiten. Wenn Sie Fragen haben, kontaktieren Sie bitte unseren Datenschutzbeauftragten unter [email protected].

2

Informationen, die wir sammeln

2.1 Persönliche Informationen

Wir sammeln die folgenden persönlichen Informationen:

  • E-Mail-Adressen: Verwendet für die Kontoerstellung, Kommunikation und Dienstbereitstellung
  • Unternehmens-URLs: Website-Adressen für SEO-Analyse und Inhaltserstellung bereitgestellt
  • Kontoinformationen: Name, Registrierungsdetails und Abonnementpräferenzen
  • Zahlungsinformationen: Sicher über Stripe verarbeitet (wir speichern keine Zahlungsdaten)

2.2 Nutzungsdaten

Wir sammeln automatisch bestimmte Informationen, wenn Sie unseren Service nutzen:

  • IP-Adresse und Standortinformationen
  • Browsertyp und -version
  • Besuchte Seiten und Zeit, die auf unserer Seite verbracht wurde
  • Geräteinformationen und Bildschirmauflösung
  • Verweisquellen und Klickmuster
3

Wie wir Ihre Informationen verwenden

3.1 Zwecke und rechtliche Grundlage

Wir verarbeiten Ihre personenbezogenen Daten zu folgenden Zwecken und auf folgenden rechtlichen Grundlagen:

📋 Um unseren Service bereitzustellen und aufrechtzuerhalten

Rechtsgrundlage: Vertragserfüllung (Artikel 6(1)(b) DSGVO)

Dies umfasst die Generierung von KI-Inhalten, die Veröffentlichung auf WordPress, die Verwaltung Ihres Kontos und die Bereitstellung von Kundensupport.

💳 Zur Verarbeitung von Zahlungen und Verwaltung von Abonnements

Rechtsgrundlage: Vertragserfüllung (Artikel 6(1)(b) DSGVO)

Wir verarbeiten Zahlungsinformationen über Stripe, um unseren vertraglichen Verpflichtungen nachzukommen.

📧 Um über Ihr Konto und unsere Dienste zu kommunizieren

Rechtsgrundlage: Vertragserfüllung (Artikel 6(1)(b) DSGVO) und berechtigte Interessen (Artikel 6(1)(f) DSGVO)

Wir senden Service-Updates, Abrechnungsbenachrichtigungen und antworten auf Ihre Anfragen.

📊 Um unseren Service zu analysieren und zu verbessern

Rechtsgrundlage: Berechtigte Interessen (Artikel 6(1)(f) DSGVO)

Wir haben ein berechtigtes Interesse daran, zu verstehen, wie Nutzer mit unserem Service interagieren, um die Funktionalität und Benutzererfahrung zu verbessern.

🎯 Marketingkommunikation (Optional)

Rechtsgrundlage: Einwilligung (Artikel 6(1)(a) DSGVO)

Wir senden nur Marketing-E-Mails, wenn Sie ausdrücklich zugestimmt haben. Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie auf "abmelden" in einer E-Mail klicken.

⚖️ Um rechtlichen Verpflichtungen nachzukommen

Rechtsgrundlage: Rechtliche Verpflichtung (Artikel 6(1)(c) DSGVO)

Wir verarbeiten Daten, wo gesetzlich erforderlich, einschließlich steuerlicher und buchhalterischer Anforderungen.

3.2 KI-Inhaltserstellung

Wenn wir Inhalte für Sie mit KI-Diensten generieren, verarbeiten wir die URL Ihrer Website und Ihre Geschäftsinformationen. Diese Verarbeitung ist notwendig, um unseren Vertrag mit Ihnen zu erfüllen und erfolgt auf der rechtlichen Grundlage der Vertragserfüllung.

Hinweis: KI-erstellte Inhalte gehören Ihnen. Wir speichern Kopien nur, um unseren Dienst bereitzustellen und zu verbessern, wie in unseren Allgemeinen Geschäftsbedingungen beschrieben.

4

Cookies und Tracking-Technologien

Wir verwenden Cookies und ähnliche Tracking-Technologien, um Ihre Erfahrung zu verbessern und Nutzungsmuster zu analysieren. Konkret verwenden wir:

📊

Unsere Tracking-Tools

Wir verwenden drei Hauptanalysetools, um Ihre Erfahrung zu verbessern

4.1 Google Analytics

🌐 Globale Analyseplattform

Wir verwenden Google Analytics, um zu verstehen, wie Besucher mit unserer Website interagieren. Dies hilft uns, unseren Service und die Benutzererfahrung zu verbessern.

Google Analytics sammelt Informationen über:

  • Besuchte Seiten
  • Zeit, die auf Seiten verbracht wird
  • Traffic-Quellen
  • Benutzerdemografie und Interessen

4.2 Matomo (ehemals Piwik)

🔒 Datenschutzorientierte Analysen

Wir verwenden Matomo für Website-Analysen und Benutzerverhaltensverfolgung. Im Gegensatz zu Google Analytics wird Matomo auf unseren eigenen Servern gehostet, was uns mehr Kontrolle über Ihre Daten gibt.

Matomo hilft uns zu verstehen:

  • Benutzerreisen durch unsere Website
  • Beliebte Inhalte und Funktionen
  • Conversion-Funnels und Nutzerabläufe

4.3 Mouseflow

👆 Einblicke in die Benutzererfahrung

Wir verwenden Mouseflow, um Benutzerinteraktionen auf unserer Website aufzuzeichnen und zu analysieren.

Dies umfasst:

  • Mausbewegungen und Klicks
  • Scrollverhalten
  • Heatmaps der Benutzerinteraktion
  • Sitzungsaufzeichnungen (anonymisiert)

Ihre Datenschutzkontrollen und Cookie-Zustimmung

Wichtig: Wir werden um Ihre Zustimmung bitten, bevor wir nicht essentielle Tracking-Technologien wie Mouseflow aktivieren.

Sie können:

  • Verwalten Sie Ihre Cookie-Präferenzen über unser Cookie-Zustimmungsbanner
  • Passen Sie Ihre Browsereinstellungen an, um Cookies zu blockieren oder zu löschen
  • Kontaktieren Sie uns unter [email protected], um das Tracking abzulehnen
  • Verwenden Sie die Datenschutzfunktionen oder -erweiterungen des Browsers, um das Tracking einzuschränken
⚠️

Hinweis zur Sitzungsaufzeichnung (Mouseflow)

Mouseflow zeichnet Benutzersitzungen einschließlich Mausbewegungen, Klicks, Scrollen und besuchte Seiten auf. Diese Daten helfen uns zu verstehen, wie Benutzer mit unserer Website interagieren.

Was Mouseflow NICHT aufzeichnet:

  • Mouseflow ist so konfiguriert, dass sensible Formularfelder (Passwörter, Zahlungsdetails) ausgeschlossen werden.
  • Persönliche Informationen, die in geschützten Feldern eingegeben werden, sind maskiert

Sie können sich abmelden: Wir aktivieren Mouseflow nur, wenn Sie durch unser Cookie-Banner zustimmen, und Sie können Ihre Zustimmung jederzeit widerrufen.

4.4 Essenzielle vs. Nicht-Essenzielle Cookies

Essenzielle Cookies (keine Zustimmung erforderlich):

  • Authentifizierungs-Cookies, um Sie eingeloggt zu halten
  • Sicherheits-Cookies zum Schutz vor Betrug
  • Sitzungs-Cookies für grundlegende Website-Funktionalität

Nicht essentielle Cookies (erfordern Zustimmung):

  • Google Analytics zur Analyse der Website-Leistung
  • Matomo zur Verfolgung des Nutzerverhaltens
  • Mouseflow für Sitzungsaufzeichnungen und Heatmaps
5

Datenfreigabe und Drittanbieter

🔒 Wir verkaufen Ihre Daten niemals

Wir verkaufen, handeln, vermieten oder übertragen Ihre persönlichen Informationen nicht an Dritte zu deren Marketingzwecken.

5.1 Drittanbieter (Datenverarbeiter)

Wir teilen Ihre Daten mit den folgenden vertrauenswürdigen Drittanbietern, die uns bei der Bereitstellung unseres Dienstes unterstützen. Diese Anbieter fungieren als Datenverarbeiter gemäß der DSGVO und sind vertraglich verpflichtet, Ihre Daten zu schützen:

🤖 KI-Inhaltserstellung

Anbieter: OpenAI (ChatGPT API) und Anthropic (Claude API)

Geteilte Daten: Website-URL, Unternehmensinformationen, Anfragen zur Inhaltserstellung

Zweck: SEO-optimierte Inhalte für Ihre Website generieren.

Standort: USA - Daten können außerhalb des UK/EWR verarbeitet werden (siehe Abschnitt 9 zu internationalen Übertragungen)

💳 Zahlungsabwicklung

Anbieter: Stripe, Inc.

Geteilte Daten: E-Mail, Name, Zahlungsdaten (direkt an Stripe), Rechnungsadresse

Zweck: Abonnementzahlungen verarbeiten und die Abrechnung verwalten.

Hinweis: Wir speichern Ihre Zahlungsdaten niemals - sie gehen direkt an die sicheren Server von Stripe.

Standort: USA - Stripe hält DSGVO-konforme Datenverarbeitungsvereinbarungen

📊 Analyse-Dienste

Anbieter: Google Analytics, Matomo (selbst gehostet)

Geteilte Daten: IP-Adresse (anonymisiert), besuchte Seiten, Browserinformationen, Geräteinformationen

Zweck: Website-Nutzung verstehen und die Benutzererfahrung verbessern.

Standort: Google Analytics (USA), Matomo (UK - selbst gehostet)

👆 Sitzungsaufzeichnung

Anbieter: Mouseflow

Geteilte Daten: Mausbewegungen, Klicks, Scrollverhalten, Seitennavigation (sensible Felder maskiert)

Zweck: Benutzerinteraktionsmuster verstehen, um das Webdesign zu verbessern.

Rechtsgrundlage: Einwilligung (nur aktiviert, wenn Sie über das Cookie-Banner zustimmen)

Standort: Dänemark/EU - DSGVO-konform

5.2 Rechtliche Anforderungen

Wir können Ihre persönlichen Informationen offenlegen, wenn dies gesetzlich erforderlich ist oder als Antwort auf:

  • Gültige rechtliche Anfragen von Strafverfolgungs- oder Regulierungsbehörden
  • Gerichtsbeschlüsse oder rechtliche Verfahren
  • Schutz unserer gesetzlichen Rechte, unseres Eigentums oder unserer Sicherheit
  • Verhinderung von Betrug, Sicherheitsbedrohungen oder illegalen Aktivitäten

5.3 Unternehmensübertragungen

Im Falle einer Fusion, Übernahme, Umstrukturierung oder Verkauf von Vermögenswerten kann Ihre persönliche Information an die erwerbende Einheit übertragen werden. Wir werden Sie benachrichtigen, bevor Ihre persönlichen Informationen übertragen werden und einer anderen Datenschutzrichtlinie unterliegen.

6

Datensicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen um, um Ihre persönlichen Informationen vor unbefugtem Zugriff, Veränderung, Offenlegung oder Zerstörung zu schützen. Diese Maßnahmen umfassen:

  • SSL/TLS-Verschlüsselung für die Datenübertragung
  • Sichere Datenspeicherung mit Zugriffskontrollen
  • Regelmäßige Sicherheitsprüfungen und Updates
  • Mitarbeiterschulung zum Datenschutz
7

Datenaufbewahrung

Wir bewahren Ihre personenbezogenen Daten nur so lange auf, wie es notwendig ist, um unsere Dienste bereitzustellen, rechtlichen Verpflichtungen nachzukommen, Streitigkeiten zu lösen und unsere Vereinbarungen durchzusetzen. Die spezifischen Aufbewahrungsfristen sind:

👤 Kontoinformationen

Aufbewahrungsfrist: Solange Ihr Konto aktiv ist + 30 Tage nach Kontoschließung

Nach 30 Tagen werden Kontodaten dauerhaft gelöscht, es sei denn, die Aufbewahrung ist gesetzlich erforderlich (z. B. steuerliche, buchhalterische oder rechtliche Anforderungen, die die Aufbewahrung auf bis zu 7 Jahre verlängern können)

📝 Generierter Inhalt

Aufbewahrungsfrist: Solange Ihr Konto aktiv ist + 90 Tage nach Kontoschließung

Sie besitzen den generierten Inhalt. Nach Schließung des Kontos behalten wir eine Kopie für 90 Tage, um eine Reaktivierung zu ermöglichen, und löschen sie dann dauerhaft, es sei denn, Sie beantragen eine frühere Löschung.

💳 Zahlungs- und Rechnungsinformationen

Aufbewahrungsfrist: Wird von Stripe verwaltet - wir speichern keine Zahlungsdaten.

Rechnungsunterlagen: 7 Jahre (gesetzlich vorgeschrieben nach britischem Steuerrecht)

Wir bewahren Transaktionsaufzeichnungen, Rechnungen und Rechnungsadressen gemäß den Vorschriften von HMRC auf.

📊 Analyse- und Cookie-Daten

Google Analytics: 26 Monate (konfigurierte Einstellung)

Matomo: 24 Monate

Mouseflow: 6 Monate

Nach diesen Zeiträumen werden Daten automatisch gelöscht oder aggregiert und anonymisiert

📧 Kommunikationsprotokolle

Aufbewahrungsfrist: 3 Jahre ab letzter Kommunikation.

Enthält Support-Tickets, E-Mails und Chat-Protokolle zur Aufrechterhaltung der Servicequalität und zur Lösung von Streitigkeiten.

🔍 Protokolle und Sicherheitsdaten

Aufbewahrungsfrist: 90 Tage.

Serverprotokolle, Sicherheitsprotokolle und Zugriffsprotokolle werden aus Sicherheits- und Betrugspräventionsgründen aufbewahrt

⚖️

Rechtliche Aufbewahrungsausnahme

Wenn wir eine rechtliche Anfrage erhalten, an einem Rechtsstreit beteiligt sind oder Grund zu der Annahme haben, dass Daten mit illegalen Aktivitäten in Verbindung stehen, können wir Daten über die normalen Aufbewahrungsfristen hinaus aufbewahren, wie es gesetzlich erforderlich oder erlaubt ist.

🗑️

Anfrage vorzeitige Löschung

Sie können jederzeit die Löschung Ihrer Daten anfordern, indem Sie uns unter [email protected] kontaktieren. Wir werden Ihrer Anfrage innerhalb von 30 Tagen nachkommen, vorbehaltlich gesetzlicher Aufbewahrungspflichten.

8. Ihre Rechte

Unter den geltenden Datenschutzgesetzen haben Sie folgende Rechte:

  • Zugriff: Fordern Sie eine Kopie der persönlichen Informationen an, die wir über Sie haben
  • Berichtigung: Fordern Sie die Korrektur ungenauer oder unvollständiger Daten an.
  • Löschung: Fordern Sie die Löschung Ihrer persönlichen Informationen an.
  • Einschränkung: Fordern Sie die Einschränkung der Verarbeitung unter bestimmten Umständen an.
  • Portabilität: Fordern Sie die Übertragung Ihrer Daten zu einem anderen Dienst an.
  • Einwand: Widerspruch gegen die Verarbeitung basierend auf berechtigten Interessen.
9

Internationale Datenübertragungen

🌍 Wo Ihre Daten gespeichert werden

Als ein in Großbritannien ansässiges Unternehmen werden Ihre Daten hauptsächlich im Vereinigten Königreich gespeichert und verarbeitet. Einige unserer Dienstleister sind jedoch in anderen Ländern tätig, einschließlich außerhalb des Vereinigten Königreichs und des Europäischen Wirtschaftsraums (EWR).

Wir stellen sicher, dass angemessene Sicherheitsvorkehrungen getroffen werden, wenn Daten international übertragen werden, wie es die DSGVO erfordert.

9.1 Übertragungen in die Vereinigten Staaten

Einige unserer wichtigsten Dienstleister befinden sich in den Vereinigten Staaten:

🤖 OpenAI und Anthropic (KI-Inhaltserstellung)

Schutzmaßnahmen:

  • Von den britischen Behörden genehmigte Standardvertragsklauseln (SCCs)
  • Datenverarbeitungsvereinbarungen (DPA) vorhanden
  • Beide Anbieter halten Compliance-Programme für internationale Datenübertragungen aufrecht

💳 Stripe (Zahlungsabwicklung)

Schutzmaßnahmen:

  • Standardvertragsklauseln (SCCs)
  • Stripe ist unter wichtigen Datenschutzrahmen zertifiziert
  • PCI DSS Level 1 zertifiziert für Zahlungssicherheit

📊 Google Analytics

Schutzmaßnahmen:

  • IP-Anonymisierung aktiviert
  • Einhaltung des EU-US-Datenübertragungsrahmens von Google
  • Datenverarbeitungsänderung zu den Google Ads-Bedingungen

9.2 Übertragungen innerhalb des EWR

👆 Mouseflow (Dänemark)

Standort: Dänemark (innerhalb des EWR)

Schutzmaßnahmen: Keine zusätzlichen Schutzmaßnahmen erforderlich - Dänemark unterliegt der EU-DSGVO-Angemessenheitsentscheidung (EEA-Land)

9.3 Ihre Rechte bezüglich internationaler Übertragungen

Sie haben das Recht zu:

  • Fordern Sie Informationen über die Schutzmaßnahmen an, die wir für internationale Übertragungen haben
  • Fordern Sie Kopien der Standardvertragsklauseln an
  • Widersprechen Sie Übertragungen in bestimmte Länder, wenn Sie Bedenken haben

Um diese Rechte auszuüben oder für weitere Informationen, kontaktieren Sie unseren Datenschutzbeauftragten unter [email protected]

ℹ️

Wichtiger Hinweis zu US-Datenübertragungen

Nach der Entscheidung Schrems II verlassen wir uns auf Standardvertragsklauseln und zusätzliche Sicherheitsmaßnahmen für Übertragungen in die Vereinigten Staaten. Wir überprüfen und aktualisieren regelmäßig unsere Datenübertragungsmechanismen, um die Einhaltung der sich entwickelnden Datenschutzanforderungen im Vereinigten Königreich und in der EU sicherzustellen.

10. Datenschutz von Kindern

Unser Service ist nicht für Kinder unter 13 Jahren gedacht. Wir sammeln wissentlich keine persönlichen Informationen von Kindern unter 13 Jahren. Wenn wir erfahren, dass wir persönliche Informationen von einem Kind unter 13 Jahren gesammelt haben, werden wir Schritte unternehmen, um solche Informationen zu löschen.

11. Änderungen dieser Datenschutzrichtlinie

Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Wir werden Sie über Änderungen informieren, indem wir die neue Datenschutzrichtlinie auf dieser Seite veröffentlichen und das Datum "Zuletzt aktualisiert" aktualisieren. Wir empfehlen Ihnen, diese Datenschutzrichtlinie regelmäßig zu überprüfen.

12. Kontaktieren Sie uns

Wenn Sie Fragen zu dieser Datenschutzrichtlinie oder unseren Datenpraktiken haben, kontaktieren Sie uns bitte:

13. Beschwerden

Wenn Sie mit der Art und Weise, wie wir Ihre persönlichen Informationen behandeln, nicht zufrieden sind, haben Sie das Recht, eine Beschwerde bei Ihrer örtlichen EU-Datenschutzbehörde oder bei der estnischen Datenschutzinspektion (Andmekaitse Inspektsioon), unserer zuständigen Aufsichtsbehörde, einzureichen. Sie können sie unter folgender Adresse kontaktieren:


📞

Kontaktieren Sie uns

Wenn Sie Fragen zu dieser Datenschutzrichtlinie oder unseren Datenpraktiken haben, kontaktieren Sie uns bitte:

⚖️

Beschwerden

Wenn Sie mit der Art und Weise, wie wir Ihre persönlichen Informationen behandeln, nicht zufrieden sind, haben Sie das Recht, eine Beschwerde bei Ihrer örtlichen EU-Datenschutzbehörde oder bei der estnischen Datenschutzinspektion (Andmekaitse Inspektsioon), unserer zuständigen Aufsichtsbehörde, einzureichen.

Kontakt der Aufsichtsbehörde:

Website: aki.ee

Telefon: +372 627 4135

E-Mail: [email protected]

🔒 Diese Datenschutzrichtlinie wurde zuletzt am September 14, 2026 aktualisiert.