Datenschutzerklärung

1. Einleitung

Der Schutz Ihrer persönlichen Daten hat höchste Priorität. Diese Datenschutzerklärung erläutert die Art, den Umfang und den Zweck der Verarbeitung personenbezogener Daten (im Folgenden „Daten" genannt) in Zusammenhang mit unserem Onlineangebot. Dies umfasst die zugehörige Website (www.searchsquare.ai), die Web-Applikation (app.searchsquare.ai), sämtliche Funktionen und Inhalte sowie externe Onlinepräsenzen, wie beispielsweise Social-Media-Profile. Ihre personenbezogenen Daten werden vertraulich und strikt gemäß den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung behandelt.

Allgemeine Hinweise

Diese Datenschutzerklärung gibt Ihnen einen umfassenden Überblick darüber, was mit Ihren personenbezogenen Daten geschieht, wenn Sie unsere Website oder die Web-Applikation besuchen und nutzen. Personenbezogene Daten sind alle Informationen, die dazu genutzt werden können, Sie persönlich zu identifizieren.

Verantwortliche Stelle

Die Datenverarbeitung auf dieser Website sowie in der Web-Applikation erfolgt durch den Websitebetreiber. Die Kontaktdaten des Verantwortlichen finden Sie im Abschnitt „Verantwortlicher" in dieser Datenschutzerklärung.

Erhebung Ihrer Daten

Personenbezogene Daten werden erhoben, wenn Sie diese aktiv mitteilen (z.B. Kontaktformular, Registrierung) oder automatisch beim Besuch der Website durch unsere IT-Systeme erfasst werden. Letzteres betrifft vor allem technische Daten (z.B. Browser, Betriebssystem, Uhrzeit des Seitenaufrufs).

Verwendung Ihrer Daten

Ein Teil der Daten wird erhoben, um die fehlerfreie Bereitstellung der Website und der Applikation sicherzustellen. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden, um das Angebot zu optimieren und auf Ihre Bedürfnisse anzupassen.

Datenübermittlung an externe Stellen

Im Rahmen der Geschäftstätigkeit kann es erforderlich sein, Daten an externe Stellen zu übermitteln: zur Vertragserfüllung, bei gesetzlicher Verpflichtung, bei berechtigtem Interesse (Art. 6 Abs. 1 lit. f DSGVO) oder auf anderer Rechtsgrundlage. Bei externen Dienstleistern erfolgt die Weitergabe ausschließlich auf Grundlage eines AVV gemäß Art. 28 DSGVO.

Widerruf von Einwilligungen zur Datenverarbeitung

Bestimmte Datenverarbeitungen können nur mit Ihrer ausdrücklichen Einwilligung erfolgen. Diese Einwilligung kann jederzeit widerrufen werden. Die Rechtmäßigkeit der bis zum Zeitpunkt des Widerrufs erfolgten Datenverarbeitung bleibt durch den Widerruf unberührt.

Widerspruchsrecht bei spezifischen Datenverarbeitungen (Art. 21 DSGVO)

Erfolgt die Verarbeitung auf Basis von Art. 6 Abs. 1 lit. e oder f DSGVO, haben Sie das Recht, jederzeit Widerspruch einzulegen, sofern Gründe aus Ihrer besonderen Situation vorliegen. Dies gilt auch für Profiling. Der Verantwortliche verarbeitet Ihre Daten dann nicht mehr, es sei denn, es bestehen zwingende schutzwürdige Gründe, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung von Rechtsansprüchen (Art. 21 Abs. 1 DSGVO).

Werden Ihre personenbezogenen Daten für Zwecke der Direktwerbung genutzt, steht Ihnen das Recht zu, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Nach Ihrem Widerspruch wird der Verantwortliche Ihre Daten nicht mehr für diese Werbezwecke verwenden (Widerspruch gemäß Art. 21 Abs. 2 DSGVO).

Rechte gemäß Datenschutz-Grundverordnung

Bei DSGVO-Verstößen haben Sie das Recht auf Beschwerde bei einer zuständigen Aufsichtsbehörde. Automatisiert verarbeitete Daten können in einem strukturierten, gängigen und maschinenlesbaren Format angefordert werden. Eine direkte Übermittlung an einen anderen Verantwortlichen ist möglich, sofern technisch machbar.

Jede betroffene Person hat das Recht auf unentgeltliche Auskunft über ihre gespeicherten Daten, deren Herkunft, Empfänger und Verarbeitungszweck sowie auf Berichtigung oder Löschung, sofern gesetzlich zulässig.

Sie können die Einschränkung der Verarbeitung verlangen, wenn die Richtigkeit bestritten wird, die Verarbeitung unrechtmäßig ist, die Daten für Rechtsansprüche benötigt werden oder bei Widerspruch gemäß Art. 21 Abs. 1 DSGVO.

2. Verantwortlicher

Verantwortlicher für die Datenverarbeitung auf dieser Website sowie in der Web-Applikation im Sinne der DSGVO ist:

searchsquare UG (haftungsbeschränkt)
Vertreten durch: Raul Dahm Cardo
Rosenstraße 14
50678 Köln
Deutschland

Website: www.searchsquare.ai
E-Mail: info@searchsquare.ai
Telefon: +49 172 7286149

3. Auftragsverarbeiter

Wir arbeiten mit verschiedenen Auftragsverarbeitern zusammen, die im Auftrag Daten verarbeiten. Diese Dienstleister sind vertraglich verpflichtet, die Daten vertraulich zu behandeln und ausschließlich im Rahmen der jeweiligen Dienstleistung zu nutzen. In Fällen gemeinsamer Verantwortung werden die Zuständigkeiten transparent geregelt und dokumentiert.

4. Begriffsbestimmungen

Um die Transparenz dieser Datenschutzerklärung zu gewährleisten, werden vorrangig Begriffe verwendet, die in der DSGVO (Art. 4 DSGVO) definiert sind. Im Folgenden werden die wichtigsten Begriffe erläutert:

Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Eine Person gilt als identifizierbar, wenn sie direkt oder indirekt, insbesondere durch Zuordnung zu einem Namen, einer Kennnummer, Standortdaten, einer Online-Kennung (z.B. Cookie) oder zu einem oder mehreren spezifischen Merkmalen identifiziert werden kann.

Verarbeitung: Jede Handlung oder Reihe von Handlungen im Zusammenhang mit personenbezogenen Daten, unabhängig davon, ob sie mit oder ohne Hilfe automatisierter Verfahren erfolgen (z.B. Erheben, Speichern, Verwenden, Übermitteln, Löschen).

Verantwortlicher: Die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

Auftragsverarbeiter: Eine natürliche oder juristische Person, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

Einwilligung: Jede freiwillig, für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

Endgerät: Ein elektronisches Gerät, das in der Lage ist, auf das Internet zuzugreifen und Webseiten zu laden (z.B. Computer, Laptop, Tablet, Smartphone).

5. Hosting

a) Hosting der Marketing-Website (www.searchsquare.ai)

Diese Website wird auf Servern eines externen Dienstleisters gehostet. Die Datenverarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO.

Der Hosting-Anbieter ist:

Webflow, Inc.
398 11th Street, 2nd Floor
San Francisco, CA 94103, USA

Weitere Informationen finden Sie unter: https://webflow.com/legal/privacy
Mit Webflow wurde ein Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO abgeschlossen. Webflow ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert.

b) Hosting der Web-Applikation (app.searchsquare.ai)

Die SaaS-Applikation unter app.searchsquare.ai wird auf einer separaten Cloud-Infrastruktur betrieben. Hierbei kommen folgende Dienstleister zum Einsatz:

Amazon Web Services (AWS)

Für das Hosting der Applikation nutzen wir:

Amazon Web Services EMEA SARL
38 Avenue John F. Kennedy, L-1855 Luxemburg
Serverstandort: Frankfurt am Main, Deutschland (EU-Region eu-central-1)

Mit AWS wurde ein Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO abgeschlossen. Da der Serverstandort sich in Deutschland befindet, erfolgt die Datenverarbeitung innerhalb der EU/des EWR. AWS ist zudem unter dem EU-US Data Privacy Framework (DPF) zertifiziert. Weitere Informationen: https://aws.amazon.com/privacy/

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer stabilen und sicheren App-Infrastruktur) sowie Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung gegenüber registrierten Nutzern).

MongoDB (Datenbankinfrastruktur)

Für die Speicherung von Anwendungsdaten der Web-Applikation nutzen wir:

MongoDB, Inc.
1633 Broadway, 38th Floor, New York, NY 10019, USA

Da MongoDB Inc. in den USA ansässig ist, kann eine Datenübermittlung in die USA nicht ausgeschlossen werden. Diese erfolgt auf Grundlage von Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO. Mit MongoDB wurde ein AVV gemäß Art. 28 DSGVO abgeschlossen. Weitere Informationen: https://www.mongodb.com/legal/privacy-policy

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 46 Abs. 2 lit. c DSGVO (Standardvertragsklauseln).

6. Rechtliche Grundlagen der Datenverarbeitung

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Grundlage der DSGVO sowie weiterer relevanter gesetzlicher Bestimmungen. Je nach Zweck der Datenverarbeitung kommen unterschiedliche Rechtsgrundlagen zur Anwendung:

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung der betroffenen Person
  • Art. 6 Abs. 1 lit. b DSGVO – Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen
  • Art. 6 Abs. 1 lit. c DSGVO – Erfüllung einer rechtlichen Verpflichtung
  • Art. 6 Abs. 1 lit. f DSGVO – Wahrung berechtigter Interessen des Verantwortlichen oder Dritter

Zudem kommen nationale Regelungen wie § 25 TTDSG zur Anwendung (z.B. bei Cookies). Die anwendbaren Rechtsgrundlagen werden in den jeweiligen Abschnitten erläutert.

7. Datenweitergabe an unsichere Drittstaaten und nicht DPF-zertifizierte US-Unternehmen

Falls auf dieser Website oder in der Applikation Tools von Unternehmen mit Sitz in datenschutzrechtlich unsicheren Drittstaaten oder nicht nach dem EU-US Data Privacy Framework (DPF) zertifizierte US-Tools eingesetzt werden, können Ihre personenbezogenen Daten in diese Staaten übertragen werden. Für die USA wird grundsätzlich kein mit der EU vergleichbares Datenschutzniveau garantiert. Eine Datenübertragung ist daher nur zulässig, wenn der Empfänger unter dem DPF zertifiziert ist oder über geeignete zusätzliche Garantien (z.B. Standardvertragsklauseln) verfügt. Weitere Informationen finden Sie in den jeweiligen Abschnitten dieser Datenschutzerklärung.

8. Speicherdauer

Soweit keine speziellere Speicherdauer genannt wurde, verbleiben personenbezogene Daten beim Verantwortlichen, bis der Verarbeitungszweck entfällt. Bei berechtigtem Löschersuchen oder Widerruf der Einwilligung werden die Daten gelöscht, sofern keine anderen rechtlich zulässigen Speichergründe vorliegen (z.B. steuer- oder handelsrechtliche Aufbewahrungsfristen).

Der Verantwortliche speichert personenbezogene Daten nur so lange, wie es zur Erfüllung der jeweiligen Zwecke erforderlich ist. Sollte die Verarbeitung auf einer Einwilligung beruhen, erfolgt die Speicherung bis zum Widerruf dieser Einwilligung. Danach werden die Daten unverzüglich gelöscht, es sei denn, es liegen gesetzliche Aufbewahrungspflichten oder andere vorrangige rechtliche Gründe vor.

9. Sicherheitsmaßnahmen und Datenminimierung

Es werden umfassende technische und organisatorische Maßnahmen (TOM) ergriffen, um Ihre personenbezogenen Daten wirksam vor zufälliger oder unrechtmäßiger Zerstörung, Verlust, Veränderung oder unbefugter Offenlegung zu schützen. Dabei wird darauf geachtet, dass ausschließlich die für den jeweiligen Zweck unbedingt erforderlichen Daten erhoben und verarbeitet werden (Datenminimierung). Die Sicherheitsmaßnahmen werden kontinuierlich an den Stand der Technik angepasst.

Für Google-Nutzerdaten, die über Google API Services abgerufen werden, gelten ergänzend: Verschlüsselung bei Übertragung (TLS/SSL) und im Ruhezustand, verschlüsselte Speicherung von OAuth-Tokens mit Zugriff nur durch Backend-Dienste, Zugriffsbeschränkung auf autorisiertes Personal nach Need-to-know-Prinzip, keine Speicherung auf Endgeräten. Die Sicherheitsmaßnahmen werden regelmäßig gemäß der Google API Services User Data Policy überprüft.

10. SSL/TLS-Verschlüsselung

Um die Sicherheit Ihrer Daten bei der Übertragung zu schützen, werden dem aktuellen Stand der Technik entsprechende Verschlüsselungsverfahren (SSL/TLS) über HTTPS verwendet. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und das Schloss-Symbol in Ihrer Browserzeile angezeigt wird.

11. Verschlüsselter Zahlungsverkehr

Besteht nach dem Abschluss eines kostenpflichtigen Vertrags eine Verpflichtung, dem Verantwortlichen Zahlungsdaten (z. B. Kontonummer bei Einzugsermächtigung) zu übermitteln, erfolgt die Datenübertragung verschlüsselt. Der Einsatz von SSL/TLS gewährleistet, dass Zahlungsdaten sicher und vertraulich behandelt werden.

12. Speicherung von Nutzerinformationen in Log-Files

Bei jedem Zugriff auf die Website werden automatisch Informationen allgemeiner Natur erfasst, die Ihr Browser an den Server übermittelt. Diese Informationen werden in sogenannten Log-Files gespeichert und umfassen:

  • IP-Adresse des anfragenden Rechners
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • Website, von welcher der Zugriff erfolgt (Referrer-URL)
  • Verwendeter Browser und User Agent String
  • Betriebssystem
  • Name Ihres Access-Providers
  • HTTP-Statuscode

Die Speicherung erfolgt aus Sicherheitsgründen und zur Gewährleistung eines reibungslosen Verbindungsaufbaus. Die Daten werden nicht zur Personenidentifikation verwendet und werden anonymisiert oder gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

13. Cookies

Diese Website verwendet Cookies. Dabei handelt es sich um kleine Dateien, die Ihr Browser automatisch erstellt und auf Ihrem Endgerät speichert. Cookies richten keinen Schaden an und enthalten keine Schadsoftware.

Der Einsatz von Cookies dient dazu, die Nutzung des Angebots für Sie angenehmer zu gestalten. Es werden Session-Cookies eingesetzt, die nach Verlassen der Seite automatisch gelöscht werden, sowie temporäre Cookies, die für einen festgelegten Zeitraum gespeichert werden. Darüber hinaus werden Cookies eingesetzt, um die Nutzung der Website statistisch zu erfassen und das Angebot zu optimieren.

Die meisten Browser akzeptieren Cookies automatisch. Sie können Ihren Browser so konfigurieren, dass keine Cookies auf Ihrem Computer gespeichert werden. Die vollständige Deaktivierung von Cookies kann jedoch dazu führen, dass Sie nicht alle Funktionen der Website nutzen können.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; bei einwilligungspflichtigen Cookies Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TTDSG

14. Cookie Consent Banner

Diese Website verwendet ein Cookie Consent Banner, um Ihre Einwilligungen zur Nutzung von Cookies zu verwalten. Anbieter ist:

CookieYes Limited
3 Warren Yard, Warren Park, Wolverton Mill, Milton Keynes, MK12 5NW, United Kingdom
Weitere Informationen: https://www.cookieyes.com/privacy-policy/

Das Cookie Consent Banner setzt ein technisch notwendiges Cookie, um Ihre Cookie-Einwilligungen zu speichern. Es speichert ausschließlich Ihre gewählten Einstellungen (Einwilligung/Ablehnung, Zeitpunkt, Dauer). Sie können Ihre Einstellungen jederzeit in den Cookie-Einstellungen ändern.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; soweit eine Einwilligung abgefragt wurde Art. 6 Abs. 1 lit. a DSGVO

15. Nutzung des Kontaktformulars

Bei Fragen jeglicher Art besteht die Möglichkeit, über ein auf dieser Website bereitgestelltes Formular Kontakt aufzunehmen. Erforderliche Angaben sind: Vorname, Nachname, E-Mail-Adresse, Webseite, Nachricht.

Die Datenverarbeitung zum Zwecke der Kontaktaufnahme erfolgt nach Art. 6 Abs. 1 S. 1 lit. a DSGVO auf Grundlage der freiwillig erteilten Einwilligung. Die erhobenen personenbezogenen Daten werden nach Erledigung der gestellten Anfrage regelmäßig gelöscht.

16. Anfragen per E-Mail oder Telefon

Es besteht die Möglichkeit, Anfragen per E-Mail oder telefonisch an den Verantwortlichen zu richten. Die dabei übermittelten personenbezogenen Daten (z.B. Name, E-Mail-Adresse, Telefonnummer und die Anfrage selbst) werden vom Verantwortlichen ausschließlich zum Zwecke der Bearbeitung der Anfrage und etwaiger Anschlussfragen verarbeitet und gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen; andernfalls Art. 6 Abs. 1 lit. f DSGVO.

17. Anfragen per WhatsApp

Es besteht die Möglichkeit, Anfragen per WhatsApp an den Verantwortlichen zu richten. Bitte beachten Sie, dass WhatsApp die übermittelten Daten auf Servern in den USA speichert. Daher sollten keine sensiblen Informationen über diesen Kanal übermittelt werden. Die von Ihnen übermittelten personenbezogenen Daten (z.B. Name, Telefonnummer und die Anfrage selbst) werden ausschließlich zum Zwecke der Bearbeitung Ihrer Anfrage verarbeitet und gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen; andernfalls Art. 6 Abs. 1 lit. f DSGVO.
Datenschutzerklärung WhatsApp: https://www.whatsapp.com/legal/

18. Untersagung der Zusendung von Werbe-E-Mails

Die Nutzung der im Impressum veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit untersagt. Der Betreiber behält sich ausdrücklich rechtliche Schritte im Falle von Verstößen vor.

19. Registrierung auf der Website / in der App

Sie können sich auf der Website bzw. in der Web-Applikation registrieren. Die eingegebenen Daten werden nur zum Zwecke der Nutzung des jeweiligen Angebots verwendet. Pflichtangaben bei der Registrierung müssen vollständig angegeben werden.

Im Rahmen der SaaS-Plattform werden folgende Daten verarbeitet: Registrierungsdaten (Name, E-Mail-Adresse), Zugangsdaten, Nutzungsdaten der Plattform sowie Vertrags- und Abrechnungsdaten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Nutzung von Google zur Anmeldung

Nutzer haben die Möglichkeit, sich über ihr Google-Konto auf dieser Website bzw. in der App anzumelden. Dabei werden bestimmte personenbezogene Daten von Google an die Website übermittelt, um die Anmeldung zu ermöglichen. Diese Daten werden ausschließlich zur Durchführung und Verwaltung der Anmeldung sowie zur Nutzung der angebotenen Dienste verwendet.

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Google ist unter dem EU-US DPF zertifiziert.
Datenschutzbestimmungen: https://policies.google.com/privacy

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO

20. Google API Services und Google-Nutzerdaten

Die searchsquare Web-Applikation (app.searchsquare.ai) nutzt Google API Services, um registrierten Nutzern zentrale Analysefunktionen bereitzustellen. Der Zugriff auf Google-Nutzerdaten erfolgt erst, nachdem der Nutzer über den Google-OAuth-Zustimmungsbildschirm seine ausdrückliche Einwilligung erteilt hat. Dieser Abschnitt beschreibt im Detail, wie searchsquare auf Google-Nutzerdaten zugreift, diese verwendet, speichert und weitergibt.

a) Abgerufene Daten

searchsquare fordert ausschließlich Lesezugriff auf zwei Google-Dienste an:

Google Search Console (Scope: auth/webmasters.readonly)

Über die Google Search Console API greifen wir auf folgende Daten der verifizierten Search-Console-Properties des Nutzers zu:

  • Suchleistungskennzahlen, einschließlich Klicks, Impressionen, durchschnittliche Position und Klickrate
  • Suchanfragen (Keywords), die zu Impressionen und Klicks auf der Domain des Nutzers geführt haben
  • Seiten der Domain des Nutzers, die organischen Suchtraffic erhalten
  • Aufschlüsselungen der Suchleistungsdaten nach Gerätetyp und Land

Google Analytics 4 (Scope: auth/analytics.readonly)

Über die Google Analytics 4 Data API greifen wir auf folgende Daten der GA4-Properties des Nutzers zu:

  • Sitzungs- und Traffic-Daten, insbesondere Sitzungen, die von KI-basierten Plattformen stammen (wie ChatGPT, Perplexity, Microsoft Copilot und ähnliche Dienste)
  • Traffic-Quellen und Verweisinformationen zur Identifizierung und Zuordnung von KI-gesteuertem Website-Traffic
  • Zugehörige Dimensionen und Metriken zur Berechnung des Traffic-Volumens von KI-Plattformen

Wir fordern ausschließlich Lesezugriff an und ändern, schreiben oder löschen keine Daten in den Google Search Console- oder Google Analytics-Konten des Nutzers.

b) Verwendung der Google-Nutzerdaten

Google-Nutzerdaten, die über die Google Search Console API und die Google Analytics 4 API abgerufen werden, werden ausschließlich zur Bereitstellung der nutzerseitigen Funktionen der searchsquare-Applikation verwendet. Im Einzelnen:

  • Search-Console-Daten werden verarbeitet und im searchsquare-Dashboard des Nutzers angezeigt, um Keyword-Rankings, Klick- und Impressionstrends sowie Einblicke in die organische Suchleistung darzustellen.
  • Google Analytics 4-Daten werden verarbeitet, um das Volumen der Website-Sitzungen zu berechnen und anzuzeigen, die von KI-Plattformen stammen.

Wir verwenden Google-Nutzerdaten nicht für andere Zwecke als die Bereitstellung und Verbesserung der oben beschriebenen nutzerseitigen Funktionen. Insbesondere:

  • Keine Verwendung von Google-Nutzerdaten für Werbezwecke, einschließlich Retargeting, personalisierter Werbung oder interessenbasierter Werbung
  • Kein Verkauf, keine Vermietung oder kein Handel mit Google-Nutzerdaten an Dritte
  • Keine Weitergabe von Google-Nutzerdaten an Werbeplattformen, Datenhändler oder Informationsweiterverkäufer
  • Keine Verwendung von Google-Nutzerdaten zur Bonitätsprüfung oder für Kreditzwecke

c) Speicherung der Google-Nutzerdaten

Google-Nutzerdaten, die über die Search Console API und die Analytics API abgerufen werden, werden auf unserer Applikationsinfrastruktur bei Amazon Web Services (AWS) in der EU-Region (Frankfurt, Deutschland, eu-central-1) sowie in unserer MongoDB-Datenbankinfrastruktur gespeichert, wie in Abschnitt 5b dieser Datenschutzerklärung beschrieben.

Google-Nutzerdaten werden nur so lange gespeichert, wie der Nutzer ein aktives Konto auf der searchsquare-Plattform unterhält und die OAuth-Verbindung zum jeweiligen Google-Dienst aktiv ist. Wenn ein Nutzer sein Google-Konto von searchsquare trennt oder sein searchsquare-Konto löscht, werden die zugehörigen Google-Nutzerdaten innerhalb von 30 Tagen aus unseren Systemen gelöscht.

OAuth-Tokens werden verschlüsselt gespeichert und ausschließlich zur Aufrechterhaltung der API-Verbindung verwendet. Sie werden widerrufen und gelöscht, wenn der Nutzer den Google-Dienst trennt oder sein Konto löscht.

d) Weitergabe der Google-Nutzerdaten

Google-Nutzerdaten werden nicht an Dritte weitergegeben, übermittelt oder offengelegt, mit Ausnahme der Infrastrukturdienstleister, die für den Betrieb der searchsquare-Applikation erforderlich sind (Amazon Web Services und MongoDB, wie in Abschnitt 5b beschrieben). Diese Anbieter handeln als Auftragsverarbeiter auf Grundlage von Auftragsverarbeitungsverträgen (AVV) gemäß Art. 28 DSGVO und verarbeiten Daten ausschließlich in unserem Auftrag und nach unserer Weisung.

Wir gestatten keinem Dritten, individuelle Google-Nutzerdaten einzusehen. Der Zugriff auf Google-Nutzerdaten innerhalb unserer Organisation ist auf autorisiertes Personal beschränkt und nur in folgenden Fällen gestattet:

  • Der Nutzer hat seine ausdrückliche Einwilligung erteilt (z.B. für technische Supportzwecke)
  • Es ist aus Sicherheitsgründen erforderlich (z.B. Untersuchung eines Sicherheitsvorfalls oder Missbrauchs)
  • Es ist zur Einhaltung geltender Gesetze oder Vorschriften erforderlich

e) Offenlegung zur KI-/ML-Modellschulung

Google-Nutzerdaten, die über die Google Search Console API und die Google Analytics 4 API abgerufen werden, werden nicht zum Training, zur Entwicklung oder zur Verbesserung von Modellen der künstlichen Intelligenz oder des maschinellen Lernens verwendet. Dies gilt sowohl für eigene als auch für Modelle Dritter. Google-Nutzerdaten werden ausschließlich zur Bereitstellung der in dieser Datenschutzerklärung beschriebenen nutzerseitigen Analysefunktionen verwendet.

f) Widerruf des Zugriffs und Löschung von Google-Nutzerdaten

Sie können den Zugriff von searchsquare auf Ihre Google-Nutzerdaten jederzeit widerrufen, indem Sie:

  1. Den jeweiligen Google-Dienst (Search Console oder Google Analytics) in den searchsquare-Applikationseinstellungen trennen.
  2. Die Zugriffsberechtigungen von searchsquare über Ihre Google-Konto-Sicherheitseinstellungen unter https://myaccount.google.com/permissions entfernen.

Nach dem Widerruf werden wir den Zugriff auf Ihre Google-Nutzerdaten einstellen und die gespeicherten Google-Nutzerdaten innerhalb von 30 Tagen aus unseren Systemen löschen.

Sie können die Löschung Ihrer Google-Nutzerdaten auch jederzeit per E-Mail an info@searchsquare.ai beantragen. Wir werden solche Anfragen unverzüglich und spätestens innerhalb von 30 Tagen nach Eingang bearbeiten.

g) Google API Services Offenlegung zur eingeschränkten Nutzung

Die Nutzung und Weitergabe von Informationen, die searchsquare über Google APIs erhält, an andere Apps erfolgt in Übereinstimmung mit der Google API Services User Data Policy, einschließlich der Anforderungen zur eingeschränkten Nutzung (Limited Use).

Gemäß den Anforderungen zur eingeschränkten Nutzung:

  1. Wir verwenden Google-Nutzerdaten ausschließlich zur Bereitstellung oder Verbesserung der nutzerseitigen Funktionen der searchsquare-Applikation, die in der Benutzeroberfläche prominent sichtbar sind.
  2. Wir geben Google-Nutzerdaten nicht an Dritte weiter, außer soweit dies zur Bereitstellung oder Verbesserung nutzerseitiger Funktionen (über unsere Auftragsverarbeiter), aus Sicherheitsgründen, zur Einhaltung geltender Gesetze oder im Rahmen einer Fusion oder Übernahme mit ausdrücklicher vorheriger Zustimmung des Nutzers erforderlich ist.
  3. Wir gestatten keinen Personen, Google-Nutzerdaten einzusehen, es sei denn, der Nutzer hat seine ausdrückliche Zustimmung erteilt, es ist aus Sicherheitsgründen erforderlich (z.B. Untersuchung von Missbrauch) oder es dient der Einhaltung geltender Gesetze.
  4. Wir verwenden oder übertragen Google-Nutzerdaten nicht zur Schaltung von Werbung, einschließlich Retargeting, personalisierter oder interessenbasierter Werbung.
  5. Wir verkaufen Google-Nutzerdaten nicht und verwenden sie nicht zur Bonitätsprüfung oder für Kreditzwecke.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung über den Google-OAuth-Zustimmungsbildschirm) sowie Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung gegenüber registrierten Nutzern).

21. Newsletter

Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, benötigt der Verantwortliche von Ihnen eine gültige E-Mail-Adresse sowie Informationen, die die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind und mit dem Empfang des Newsletters einverstanden sind (Double-Opt-In-Verfahren). Weitere Daten werden nicht erhoben.

Die erteilte Einwilligung kann jederzeit widerrufen werden, etwa über den „Austragen"-Link im Newsletter oder durch eine entsprechende Nachricht an den Verantwortlichen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO

Mailchimp

Der Versand des Newsletters erfolgt über den Anbieter Mailchimp:

The Rocket Science Group LLC d/b/a Mailchimp
675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA

Die E-Mail-Adressen der Newsletter-Empfänger sowie weitere Daten werden auf den Servern von Mailchimp in den USA gespeichert. Mailchimp verwendet diese Informationen zum Versand und zur Auswertung der Newsletter im Auftrag des Verantwortlichen. The Rocket Science Group LLC d/b/a Mailchimp ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert. Weitere Informationen: https://mailchimp.com/legal/privacy

22. Verwendung von Analyse- und Tracking-Tools

Es kommen Analyse- und Tracking-Tools zum Einsatz, um eine bedarfsgerechte Gestaltung und kontinuierliche Optimierung dieser Website zu gewährleisten. Falls eine entsprechende Einwilligung eingeholt wurde, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 S. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG. Diese Einwilligung kann jederzeit widerrufen werden.

Google Ads Tracking

Es wird Google Ads Tracking verwendet, um die Effektivität von Werbekampagnen zu messen. Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die Informationen über Ihre Nutzung werden in der Regel an Server von Google in den USA übertragen. Google ist unter dem EU-US DPF zertifiziert. Weitere Informationen: https://policies.google.com/privacy

Google Ads Remarketing

Es wird Google Ads Remarketing verwendet, um gezielte Werbung an Nutzer auszuspielen, die zuvor diese Website besucht haben. Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google ist unter dem EU-US DPF zertifiziert. Weitere Informationen: https://policies.google.com/privacy

Google Analytics

Es wird Google Analytics verwendet, ein Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics setzt Cookies zur Analyse der Website-Nutzung ein. Die IP-Anonymisierung ist aktiviert. Google ist unter dem EU-US DPF zertifiziert. Weitere Informationen: https://policies.google.com/privacy

Google Conversion Tracking

Es wird Google Conversion Tracking verwendet, um die Effektivität von Anzeigen zu messen. Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google ist unter dem EU-US DPF zertifiziert. Weitere Informationen: https://policies.google.com/privacy

Google Tag Manager

Es wird der Google Tag Manager verwendet, ein Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Google Tag Manager selbst verwendet keine Cookies und erhebt keine personenbezogenen Daten. Das Tool sorgt für die Auslösung anderer Tags, die ihrerseits unter Umständen Daten erfassen. Google ist unter dem EU-US DPF zertifiziert. Weitere Informationen: https://policies.google.com/privacy

23. CDN-Service

Zur Optimierung der Ladezeiten wird ein Content Delivery Network (CDN) genutzt. Dabei werden auch personenbezogene Daten wie IP-Adressen verarbeitet.

Webflow, Inc.
398 11th Street, 2nd Floor, San Francisco, CA 94103, USA
Weitere Informationen: https://webflow.com/legal/privacy

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG; Einwilligungen sind jederzeit widerrufbar.

24. Verarbeitung von Adressdaten für Postwerbung

Der Verantwortliche erhebt und verarbeitet Adressdaten, um postalische Werbung über Produkte und Dienstleistungen zuzusenden. Diese Verarbeitung erfolgt auf Grundlage des berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Sollten Sie keine postalische Werbung mehr erhalten wollen, haben Sie jederzeit das Recht, per E-Mail, telefonisch oder postalisch Widerspruch einzulegen.

25. Verarbeitung von Kunden- und Vertragsdaten

Kunden- und Vertragsdaten (Name, Adresse, E-Mail, Telefon, ggf. Zahlungsinformationen) werden zur Begründung, Ausgestaltung und Änderung von Vertragsbeziehungen verarbeitet. Nutzungsdaten werden nur erhoben, soweit für die Dienstnutzung oder Abrechnung erforderlich.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtungen), Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen).

Kundendaten werden nach Auftragsabschluss bzw. Beendigung der Geschäftsbeziehung und Ablauf gesetzlicher Aufbewahrungsfristen gelöscht.

26. Abschluss von Verträgen über Dienstleistungen oder digitale Inhalte

Beim Abschluss von Verträgen über Dienstleistungen oder digitale Inhalte werden Ihre personenbezogenen Daten zur Vertragserfüllung erhoben. Dies umfasst insbesondere Kontaktdaten (Name, Adresse, E-Mail) sowie Informationen zur Nutzung der Dienstleistungen.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. c DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO.

Die Daten werden nach Vertragsende und Ablauf gesetzlicher Aufbewahrungsfristen gelöscht. Eine Weitergabe an Dritte erfolgt nur im Rahmen der Vertragserfüllung und unter Vertraulichkeitspflicht.

27. Zahlungsdienste von Drittanbietern

Auf dieser Website werden Zahlungsdienste von Drittanbietern eingesetzt. Wenn Sie einen Kauf über die Website tätigen, werden Ihre Zahlungsdaten direkt vom jeweiligen Zahlungsdienstleister zum Zwecke der Zahlungsabwicklung verarbeitet.

Stripe

Sie haben die Möglichkeit, Ihre Einkäufe über Stripe zu bezahlen:

Stripe Payments Europe Ltd.
1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland

Wenn Sie Stripe nutzen, werden Ihre Zahlungsinformationen direkt von Stripe erhoben und verarbeitet.
Datenschutzerklärung: https://stripe.com/de/privacy

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO.

28. Externe Videos

Diese Website bindet externe Videos ein. Die Einbindungen erfolgen durch Drittanbieter, welche personenbezogene Daten verarbeiten können, wenn Sie deren Dienste nutzen.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. b und f DSGVO.

Vimeo

Vimeo Inc., 555 West 18th Street, New York, NY 10011, USA. Beim Besuch einer Seite mit Vimeo-Videos wird eine Verbindung zu den Servern von Vimeo hergestellt. Dabei werden Informationen über Ihre Nutzung, einschließlich Ihrer IP-Adresse, an Vimeo übertragen. Vimeo ist unter dem EU-US DPF zertifiziert. Weitere Informationen: https://vimeo.com/privacy

YouTube

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Beim Besuch einer Seite mit YouTube-Videos wird eine Verbindung zu den Servern von YouTube hergestellt. Google ist unter dem EU-US DPF zertifiziert. Weitere Informationen: https://policies.google.com/privacy

29. Automatisierungs-Tool

Es wird ein Automatisierungs-Tool verwendet, um Arbeitsabläufe zu optimieren und wiederkehrende Aufgaben effizient zu verwalten.

Zapier

Zapier Inc., 548 Market St, San Francisco, CA 94104, USA. Dabei können personenbezogene Daten wie E-Mail-Adresse und andere für die Automatisierung notwendige Informationen an Zapier übertragen werden. Zapier ist unter dem EU-US DPF zertifiziert.
Datenschutzerklärung: https://zapier.com/privacy

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.

30. Website-Management-Tool

Diese Website verwendet ein Website-Management-Tool, um die Verwaltung und Wartung der Website zu optimieren.

Webflow, Inc.
398 11th Street, 2nd Floor, San Francisco, CA 94103, USA
Weitere Informationen: https://webflow.com/legal/eu-privacy-policy

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO; Einwilligungen sind jederzeit widerrufbar.

31. Bewerbungsdaten-Erfassung

Diese Website nutzt ein Bewerbungsformular für offene Stellen. Dabei werden erhoben: Kontaktdaten (Name, Adresse, E-Mail, Telefon), Bewerbungsunterlagen (Lebenslauf, Anschreiben), Nachweise, Qualifikationen und freiwillige Angaben.

Die Daten werden ausschließlich zur Bearbeitung der Bewerbung verwendet und bis zu sechs Monate nach Abschluss des Verfahrens gespeichert, sofern nicht einer längeren Speicherung zugestimmt wurde. Danach erfolgt die Löschung, es sei denn, gesetzliche Aufbewahrungsfristen stehen dem entgegen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), soweit erforderlich.

32. Rechte der betroffenen Personen

Sie haben gegenüber dem Verantwortlichen folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Recht auf Widerspruch (Art. 21 DSGVO)
  • Recht auf Widerruf einer erteilten Einwilligung

Für die Ausübung Ihrer Rechte wenden Sie sich bitte an: info@searchsquare.ai

33. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, bei Verstößen gegen die DSGVO eine Beschwerde bei einer zuständigen Aufsichtsbehörde einzureichen. Die für uns zuständige Aufsichtsbehörde ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2–4, 40213 Düsseldorf
www.ldi.nrw.de

34. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann bei Bedarf aktualisiert werden, um Änderungen unserer Datenverarbeitungspraktiken oder gesetzlichen Anforderungen zu berücksichtigen. Wir empfehlen, diese Datenschutzerklärung regelmäßig zu überprüfen. Stand: März 2026.