Datenschutzerklärung
Zuletzt aktualisiert: Juni 2026
Wir verkaufen Ihre Daten nicht. Wir verfolgen Sie nicht im Internet. Wir erfassen nur das Minimum, das für den Betrieb des Dienstes erforderlich ist, und Ihr Analyseverlauf bleibt in Ihrem Browser gespeichert, sofern Sie ihn nicht ausdrücklich teilen.
Wenn Sie die rechtlichen Details wissen möchten, lesen Sie weiter. Wenn Sie nur das Wesentliche wissen wollten, haben Sie es gerade gelesen.
Hier finden Sie alles, was wir erheben, aufgeschlüsselt nach Kategorien:
- Kontoinformationen: Name, E-Mail-Adresse, Passwort-Hash (verwaltet von Supabase, wir sehen Ihr tatsächliches Passwort nie).
- Nutzungsdaten: Welche Tools Sie verwenden, wie häufig, welche Fehler auftreten. Dies hilft uns, Fehler zu beheben und Funktionen zu priorisieren.
- Analyseergebnisse: Die von Ihnen erzeugten SEO-Daten – Keywords, URLs, Bewertungen, Empfehlungen. Diese werden standardmäßig im localStorage Ihres Browsers gespeichert. Wir sehen sie nur, wenn Sie auf „Teilen“ klicken oder sie in Ihrem Konto speichern.
- Technische Basisinformationen: IP-Adresse, Browsertyp, ungefährer Standort (auf Stadtebene). Standard-Serverprotokolle. Wir verwenden diese für Sicherheit und Missbrauchsprävention.
Wir erfassen nicht: Ihren Browserverlauf außerhalb unserer Website, Ihre Suchanfragen bei Google, Daten Ihrer Wettbewerber oder Informationen von Drittanbieter-Tracking-Systemen.
- Betrieb des Dienstes: Ohne die Verarbeitung Ihrer URL durch uns ist kein SEO-Audit möglich.
- Gewährleistung der Funktionsfähigkeit: Fehlerprotokolle, Leistungskennzahlen, Missbrauchserkennung.
- Verbesserung des Produkts: Wir betrachten aggregierte Nutzungsmuster – „80 % der Nutzer führen den Schema-Validator aus“ zeigt uns, wo wir investieren sollten.
- Kommunikation: Sicherheitsupdates, wichtige Funktionsupdates, Zahlungsbelege. Kein Werbe-Spam, es sei denn, Sie stimmen ausdrücklich zu.
- Rechtliche Verpflichtungen: Wenn ein Gericht uns zur Herausgabe von Daten verpflichtet, kommen wir dem nach. Wir werden Sie benachrichtigen, sofern dies rechtlich nicht untersagt ist.
Analyseverlauf: Wird lokal in Ihrem Browser gespeichert (localStorage). Wir können ihn nicht einsehen. Sie können ihn jederzeit über die Browsereinstellungen oder unsere Schaltfläche „Verlauf löschen“ entfernen.
Kontodaten: Gehostet auf Supabase (PostgreSQL) in der EU. Verschlüsselt im Ruhezustand, TLS bei der Übertragung. Wir betreiben keine eigenen Datenbankserver.
Speicherdauer: Kontodaten werden aufbewahrt, bis Sie Ihr Konto löschen. Der Analyseverlauf im localStorage bleibt erhalten, bis Sie ihn löschen. Serverprotokolle werden alle 30 Tage rotiert.
Sie können:
- Alle bei uns gespeicherten Daten zu Ihnen herunterladen (Einstellungen → Daten exportieren)
- Ihr Konto und alle damit verbundenen Daten löschen (Einstellungen → Konto löschen)
- Der Verarbeitung widersprechen – schreiben Sie uns eine E-Mail und wir stellen sie ein
- Eine Kopie in einem portablen Format anfordern
Wir beantworten alle Anfragen innerhalb von 30 Tagen. In der Regel schneller.
Wir verwenden genau drei Arten von Cookies:
- Notwendige Cookies: Sitzungsauthentifizierung, CSRF-Schutz. Ohne diese funktioniert die Website nicht.
- Präferenzen: Theme-Auswahl (dunkel/hell), Status der Seitenleiste. Rein für Ihren Komfort.
- Analytics: Wir verwenden eine selbst gehostete Plausible-Instanz. Kein Google Analytics. Kein Facebook-Pixel. Kein Cross-Site-Tracking.
Sie können Analytics-Cookies im Cookie-Banner ablehnen. Die Website funktioniert auch ohne sie einwandfrei.
Wir geben Daten ausschließlich an die folgenden Dienste weiter:
- Supabase: Authentifizierung + Datenbank. Gehostet in der EU. Auftragsverarbeitungsvertrag vorhanden.
- Vercel: Hosting + Edge-Funktionen. Protokolle enthalten IP-Adressen.
- KI-Anbieter (Groq, Google Gemini, Mistral): Nur die URL und die von Ihnen übermittelte Analyseanfrage. Keine Kontoinformationen. Wir trainieren nicht mit Ihren Daten.
- Plausible: Datenschutzfreundliche Analysen. Gehostet in der EU. Standardmäßig keine Cookies.
Wir verkaufen keine Daten an Datenbroker, Werbenetzwerke oder „Partner“. Falls sich daran jemals etwas ändert, erfahren Sie es vorher.
- Gesamter Datenverkehr über HTTPS (HSTS aktiviert)
- Passwörter werden mit bcrypt gehasht (dies übernimmt Supabase)
- Rate-Limiting für alle API-Endpunkte (5 Anfragen pro Minute für Scans)
- SSRF-Schutz – wir blockieren interne IP-Adressen und Metadaten-Endpunkte
- Content-Security-Policy-Header auf jeder Seite
- Dependabot-Warnungen + wöchentliche Abhängigkeitsupdates
Kein System ist zu 100 % sicher. Falls wir eine Sicherheitsverletzung entdecken, die Ihre Daten betrifft, benachrichtigen wir Sie innerhalb von 72 Stunden.
Fragen, Anliegen oder Datenanfragen:
- E-Mail: ffedzzy@gmail.com
- Telegram: @Edzzy91