1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten auf der Website und im Kundenportal SEO & KI Autopilot ist:
WebSeo GmbH
Röderstraße 1
01454 Radeberg
Deutschland
Telefon: 03528 4029727
E-Mail: info@webseo.de
Geschäftsführer: Sven Hauswald und Justin Hauswald
Registergericht: Amtsgericht Dresden, HRB 46982
Umsatzsteuer-Identifikationsnummer: DE456336472
Datenschutzanfragen können an info@webseo.de oder an die Postanschrift gerichtet werden.
2. Geltungsbereich und Rollen
Diese Hinweise informieren über die Verarbeitung personenbezogener Daten beim Besuch der öffentlichen Website, bei Registrierung und Anmeldung sowie bei Nutzung des Kundenportals.
WebSeo ist Verantwortlicher für die eigenen Website-, Konto-, Vertrags-, Abrechnungs-, Kommunikations- und Sicherheitsprozesse. Soweit Kunden über Projekte, Crawls, Connectoren oder KI-Funktionen personenbezogene Daten aus ihren Websites und Systemen verarbeiten lassen, bestimmt grundsätzlich der jeweilige Kunde Zwecke und Mittel dieser Verarbeitung. In diesem Fall verarbeitet WebSeo diese Daten als Auftragsverarbeiter auf Grundlage einer Vereinbarung nach Artikel 28 DSGVO. Die Datenschutzinformationen des jeweiligen Kunden gelten ergänzend für dessen betroffene Personen.
3. Aufruf der Website und technische Protokolldaten
Beim Aufruf der Website und des Portals werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, HTTP-Methode und Statuscode, übertragene Datenmenge, Referrer, Browser- und Betriebssystemangaben sowie technische Anfrage- und Korrelationskennungen gehören.
Die Verarbeitung dient der sicheren Auslieferung, Fehleranalyse, Abwehr von Angriffen, Missbrauchsprävention und Stabilität des Dienstes. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO. Das berechtigte Interesse liegt im sicheren und zuverlässigen Betrieb des digitalen Dienstes.
Operative Server- und Fehlerprotokolle werden grundsätzlich bis zu 30 Tage online vorgehalten. Bei einem konkreten Sicherheitsvorfall, zur Durchsetzung oder Abwehr von Ansprüchen oder aufgrund gesetzlicher Pflichten können betroffene Auszüge zweckgebunden länger gespeichert werden.
4. Registrierung, Kundenkonto und Vertrag
Bei Registrierung und Vertragsdurchführung verarbeiten wir insbesondere Name, geschäftliche E-Mail-Adresse, Organisation, Land, Sprache, Paketwahl, Kontostatus, Rollen und Berechtigungen, E-Mail-Verifikation, Vertrags- und Nutzungsdaten sowie die für Abrechnung und Rechnung erforderlichen Unternehmens-, Adress-, Steuer- und Zahlungsstatusdaten.
Die Verarbeitung ist für Vertragsanbahnung und Vertragserfüllung erforderlich; Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO. Steuer- und handelsrechtlich erforderliche Daten verarbeiten wir zur Erfüllung rechtlicher Pflichten nach Artikel 6 Absatz 1 Buchstabe c DSGVO.
Pflichtangaben sind im jeweiligen Formular gekennzeichnet. Ohne die erforderlichen Konto-, Organisations- und Vertragsdaten können wir das Konto oder das gebuchte Paket nicht bereitstellen.
5. Anmeldung, Sicherheit und Nachweise
Für Authentifizierung, Berechtigungsprüfung und Sicherheitsnachweise verarbeiten wir insbesondere Passwort-Hashes, Sitzungs- und Gerätekennungen, gehashte beziehungsweise kryptografisch abgeleitete IP- und User-Agent-Merkmale, CSRF-Werte, fehlgeschlagene Anmeldeversuche, Sperrzeiten, Rollen, API-Token-Hashes sowie – wenn eingerichtet – verschlüsselte MFA-Geheimnisse, gehashte Wiederherstellungscodes, Passkey-Daten und Angaben zu föderierter Anmeldung.
Sicherheitsrelevante Vorgänge, Einwilligungs- und Vertragsbestätigungen, administrative Handlungen, Freigaben und Änderungen werden mit Zeitpunkt, Akteur, Ergebnis und technischen Nachweisen protokolliert. Die Verarbeitung dient dem Schutz von Kundenkonten und Systemen, der Rechenschaftspflicht sowie der Aufklärung von Missbrauch. Rechtsgrundlagen sind Artikel 6 Absatz 1 Buchstaben b und f DSGVO; soweit eine gesetzliche Nachweispflicht besteht, zusätzlich Artikel 6 Absatz 1 Buchstabe c DSGVO.
Das berechtigte Interesse liegt in der Vertraulichkeit, Integrität, Verfügbarkeit und Nachvollziehbarkeit des Dienstes. Sitzungen können jederzeit abgemeldet oder widerrufen werden. Das technisch notwendige Sitzungscookie läuft spätestens nach der konfigurierten Sitzungsdauer, höchstens nach 24 Stunden, ab; die Gerätekennung kann zur Geräteverwaltung bis zu einem Jahr gespeichert werden.
6. Projekt-, Domain-, Crawl- und Analysedaten
Bei Nutzung der Fachfunktionen können je nach Auftrag und Konfiguration folgende Daten verarbeitet werden:
- Projekt- und Domaindaten sowie Nachweise über Meta-Tag, Datei oder DNS;
- URLs, öffentlich erreichbare Seiteninhalte, technische Header, Verlinkungen, strukturierte Daten und Messwerte;
- Keywords, Wettbewerber, Such-, Sichtbarkeits-, Performance- und Indexierungsdaten;
- Findings, Empfehlungen, Aufgaben, Freigaben, Inhaltsversionen, Änderungsoperationen, Backups, Verifikationen und Rollbacks;
- Berichte, Exporte, Evidenzreferenzen, Zeitpläne und Benachrichtigungen;
- Konfigurationen verbundener CMS-, Shop-, Analyse-, Suchdaten-, Webhook- und sonstiger Kundensysteme;
- verschlüsselte Zugangs- und API-Daten, soweit der Kunde diese für eine Verbindung hinterlegt.
Die Verarbeitung dient der Erbringung des gebuchten Dienstes und beruht im Verhältnis zum Kontoinhaber auf Artikel 6 Absatz 1 Buchstabe b DSGVO. Enthalten Projekt- oder Inhaltsdaten personenbezogene Daten Dritter, erfolgt die Verarbeitung im Regelfall im Auftrag des Kunden. Der Kunde ist für Rechtsgrundlage, Transparenz und Zulässigkeit der Erhebung in seinem Verantwortungsbereich zuständig.
7. KI-Funktionen und optionale Datenanbieter
KI- und externe Datenanbieter werden nicht automatisch für jede Nutzung angesprochen. Eine Übermittlung erfolgt nur, wenn die betreffende Funktion durch WebSeo als Bestandteil des Pakets freigegeben oder vom Kunden beziehungsweise Administrator ausdrücklich konfiguriert und verwendet wurde.
Je nach Funktion können Anweisung, ausgewählter Projektkontext, zu prüfende Inhalte, technische Metadaten, pseudonyme Vorgangskennungen sowie Ausgabe-, Qualitäts-, Nutzungs- und Kostendaten verarbeitet werden. Zugangsschlüssel werden verschlüsselt gespeichert. Datenminimierungs- und Schutzregeln begrenzen die übermittelten Inhalte; besondere Kategorien personenbezogener Daten im Sinne von Artikel 9 DSGVO dürfen nicht ohne ausdrücklich geklärte Rechtsgrundlage und Freigabe eingestellt werden.
Rechtsgrundlage für die vertragsgemäße Funktion ist Artikel 6 Absatz 1 Buchstabe b DSGVO. Soweit WebSeo solche Anbieter als Unterauftragsverarbeiter für Kundendaten einsetzt, erfolgt dies nach Maßgabe der Vereinbarung zur Auftragsverarbeitung. Der konkret eingesetzte Anbieter, Zweck und Zielendpunkt ergeben sich aus der aktivierten Provider- oder Projektkonfiguration.
8. Kommunikation, Support und Benachrichtigungen
Wenn Nutzer mit uns Kontakt aufnehmen, Support anfordern oder Benachrichtigungen aktivieren, verarbeiten wir Kontaktdaten, Anfrageinhalt, zugehörige Projekt- und Vertragsreferenzen, technische Diagnosedaten und den Kommunikationsverlauf. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO bei vertragsbezogenen Anliegen und Artikel 6 Absatz 1 Buchstabe f DSGVO bei sonstigen geschäftlichen Anfragen und der sicheren Bearbeitung von Störungen.
Supportzugriff auf ein Kundenprojekt erfolgt nur nach einer kundenseitigen, zweck-, umfangs- und zeitgebundenen Freigabe. Zugriffe werden protokolliert.
9. Produktinformationen per E-Mail
Produktinformationen per E-Mail versenden wir an registrierte Nutzer nur, wenn sie hierfür freiwillig eingewilligt haben. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe a DSGVO. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft über eine in der Nachricht angebotene Möglichkeit oder per E-Mail an info@webseo.de widerrufen werden. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
Der Nachweis über Erteilung oder Ablehnung der Einwilligung wird zur Erfüllung der Rechenschaftspflicht nach Artikel 6 Absatz 1 Buchstabe c in Verbindung mit Artikel 5 Absatz 2 und Artikel 7 Absatz 1 DSGVO gespeichert, solange er hierfür benötigt wird.
10. Cookies und lokale Speicherung
Wir verwenden ausschließlich technisch erforderliche Cookies für Installation, Registrierung, E-Mail-Verifikation, Anmeldung, Sitzungsführung, Geräteverwaltung und Schutz vor Cross-Site-Request-Forgery. Hierzu gehören insbesondere kurzlebige CSRF-Cookies, das Sitzungscookie seoautopilot_session und – nach einer Anmeldung – die Gerätekennung seoautopilot_device.
Diese Cookies sind erforderlich, um den ausdrücklich gewünschten Dienst sicher bereitzustellen. Ihre Verwendung beruht auf § 25 Absatz 2 Nummer 2 TDDDG; die anschließende Verarbeitung personenbezogener Daten auf Artikel 6 Absatz 1 Buchstaben b und f DSGVO. Werbe-, Profiling- oder Reichweiten-Cookies werden durch SEO & KI Autopilot nicht gesetzt. Sollten zukünftig nicht erforderliche Technologien eingesetzt werden, erfolgt dies erst nach gesonderter Information und, soweit erforderlich, Einwilligung.
11. Empfänger und Hosting
Innerhalb der WebSeo GmbH erhalten nur Personen Zugriff, die ihn für Betrieb, Abrechnung, Support, Sicherheit oder Vertragserfüllung benötigen.
Die Anwendung wird bei folgendem Auftragsverarbeiter in Deutschland gehostet:
ALL-INKL.COM – Neue Medien Münnich
Hauptstraße 68
02742 Friedersdorf
Deutschland
Weitere Empfänger können – jeweils nur soweit erforderlich – Versand- und Kommunikationsdienstleister, ein ausdrücklich eingerichteter Abrechnungs- oder Zahlungsanbieter, vom Kunden verbundene Systeme, konfigurierte KI-, Such-, Analyse- und SEO-Datenanbieter, technische Berater sowie Behörden, Gerichte oder Rechtsberater bei einer entsprechenden Pflicht oder Rechtsverfolgung sein.
Die Plattform stellt optionale Provider- und Connectoren nicht pauschal allen Empfängern gleich. Welche externe Stelle tatsächlich Daten erhält, hängt von der aktivierten Funktion und Kundenkonfiguration ab.
12. Drittlandübermittlungen
Das Hosting bei ALL-INKL.COM erfolgt in Deutschland. Bei ausdrücklich aktivierten externen Diensten kann eine Verarbeitung außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums nicht ausgeschlossen sein.
Eine solche Übermittlung erfolgt nur, wenn die Voraussetzungen der Artikel 44 bis 49 DSGVO erfüllt sind, insbesondere aufgrund eines Angemessenheitsbeschlusses oder geeigneter Garantien wie den Standardvertragsklauseln der Europäischen Kommission und erforderlichen ergänzenden Maßnahmen. Informationen zum konkret aktivierten Anbieter und zur einschlägigen Garantie können über info@webseo.de angefordert werden.
13. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist:
- Konto-, Projekt- und Vertragsdaten grundsätzlich für die Dauer des Vertrags und bis zur abgeschlossenen Abwicklung;
- Rechnungs-, Buchungs- und steuerlich relevante Unterlagen für die jeweils gesetzlich vorgeschriebene Aufbewahrungsdauer;
- Einwilligungs- und Vertragsnachweise solange sie für Rechenschaft, Verjährung oder Rechtsverteidigung erforderlich sind;
- operative Protokolle grundsätzlich bis zu 30 Tage, vorbehaltlich eines konkreten Sicherheits- oder Rechtsfalls;
- projektbezogene Artefakte entsprechend dem Paket, dem im Portal ausgewiesenen Aufbewahrungswert oder einer vereinbarten Frist;
- verschlüsselte Änderungsbackups und Exporte bis zum Ablauf ihrer festgelegten Aufbewahrung oder zur vorzeitigen Löschung durch einen berechtigten Nutzer;
- Daten einer Löschanforderung nach Ablauf der im Portal ausgewiesenen siebentägigen Widerrufsfrist, soweit keine gesetzlichen Pflichten oder dokumentierten Sperrgründe entgegenstehen.
Nach Zweckfortfall werden Daten gelöscht oder anonymisiert. Daten in Sicherungskopien werden im Rahmen des festgelegten Sicherungszyklus überschrieben und bis dahin nur für Wiederherstellung und Sicherheit verarbeitet. Ein minimaler Lösch-Tombstone kann aufbewahrt werden, um eine unbeabsichtigte Wiederherstellung gelöschter Daten zu verhindern; er enthält keine wiederherstellbaren fachlichen Inhalte.
14. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf:
- Auskunft nach Artikel 15 DSGVO;
- Berichtigung nach Artikel 16 DSGVO;
- Löschung nach Artikel 17 DSGVO;
- Einschränkung der Verarbeitung nach Artikel 18 DSGVO;
- Datenübertragbarkeit nach Artikel 20 DSGVO;
- Widerspruch gegen Verarbeitungen auf Grundlage von Artikel 6 Absatz 1 Buchstabe e oder f DSGVO nach Artikel 21 DSGVO;
- Widerruf einer Einwilligung mit Wirkung für die Zukunft nach Artikel 7 Absatz 3 DSGVO.
Zur Ausübung der Rechte genügt eine Nachricht an info@webseo.de oder an die oben genannte Postanschrift. Zum Schutz der betroffenen Person kann ein geeigneter Identitätsnachweis erforderlich sein. Soweit WebSeo Daten ausschließlich im Auftrag eines Kunden verarbeitet, leiten wir die Anfrage an den verantwortlichen Kunden weiter oder unterstützen ihn bei der Bearbeitung.
15. Beschwerderecht
Betroffene Personen können sich nach Artikel 77 DSGVO bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an ihrem Aufenthaltsort, Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes. Für die WebSeo GmbH ist regelmäßig zuständig:
Sächsische Datenschutz- und Transparenzbeauftragte
Maternistraße 17
01067 Dresden
https://www.datenschutz.sachsen.de/
16. Automatisierte Entscheidungen
WebSeo trifft im Rahmen des Kundenkontos keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Artikel 22 DSGVO. Automatisierte SEO-Prüfungen, Priorisierungen und KI-Ausgaben sind fachliche Hilfsmittel und keine personenbezogenen Entscheidungen dieser Art.
17. Sicherheit und Änderungen dieser Hinweise
Wir setzen angemessene technische und organisatorische Maßnahmen ein, darunter Mandantentrennung, rollenbasierte Berechtigungen, Verschlüsselung von Zugangsdaten, gehashte Tokens, sichere Sitzungen, Protokollierung und kontrollierte Freigaben. Kein Übertragungs- oder Speichersystem kann absolute Sicherheit gewährleisten.
Wir aktualisieren diese Hinweise, wenn sich Verarbeitung, Rechtslage oder Dienstumfang wesentlich ändern. Die im Portal veröffentlichte Fassung trägt eine eindeutige Versionsnummer und ein Datum. Erfordert eine Änderung eine erneute vertragliche Zustimmung oder Einwilligung, wird diese gesondert eingeholt.