Datenschutzerklärung
Stand: März 2025
1. Verantwortlicher
findAIble GmbH
Geschäftsführer: Olivier Blanchard
Ferdinand-Maria-Straße 32
D-82319 Starnberg
Telefon: +49 8151 5568131
E-Mail: datenschutz@findaible.de
Ein Datenschutzbeauftragter ist gemäß Art. 37 DSGVO nicht bestellt, da die Voraussetzungen hierfür nicht vorliegen.
2. Überblick über die Datenverarbeitung
findAIble ist eine SaaS-Plattform zur Analyse und Optimierung der Sichtbarkeit von Unternehmen in KI-gestützten Suchsystemen (ChatGPT, Claude, Gemini u. a.). Im Rahmen der Nutzung unserer Plattform verarbeiten wir personenbezogene Daten ausschließlich im Einklang mit der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).
3. Art der erhobenen Daten
3.1 Registrierung & Kontodaten
- E-Mail-Adresse
- Passwort (gehasht gespeichert)
- Kontostatus und Abonnementdaten
3.2 Unternehmensdaten
- Firmenname und Website-Domain
- Unternehmenstyp und Branche
- Produkte, Dienstleistungen und Markeninformationen
- Wettbewerberinformationen
- Logo und CI-Daten (Farben, Schriftarten)
3.3 Analysedaten
- Suchanfragen (Prompts) und deren Ergebnisse
- KI-Sichtbarkeitsanalysen und Scoring-Ergebnisse
- SERP-Ranking-Daten (Google-Suchergebnisse)
- Entitäten, Erwähnungen und Sentiment-Analysen
- Website-Inhaltsanalysen (gescrapte Seiteninhalte)
3.4 Nutzungsdaten
- IP-Adresse (Serverprotokolle)
- Zeitpunkt des Zugriffs
- Verwendeter Browser und Betriebssystem
- Referrer-URL
3.5 Zahlungsdaten
Zahlungsdaten (Kreditkarten, SEPA etc.) werden ausschließlich durch unseren Zahlungsdienstleister Stripe verarbeitet. Wir speichern keine vollständigen Zahlungsinformationen auf unseren Servern.
3.6 Optionale Integrationen
Bei Nutzung der WordPress-Integration werden die folgenden zusätzlichen Daten verarbeitet:
- WordPress-Site-URL
- WordPress-Benutzername und App-Passwort (AES-256-GCM-verschlüsselt gespeichert)
- Veröffentlichte Inhalte und Seitenstrukturen
4. Rechtsgrundlagen der Verarbeitung
- Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung: Verarbeitung zur Bereitstellung unserer SaaS-Plattform und der gebuchten Leistungen.
- Art. 6 Abs. 1 lit. a DSGVO — Einwilligung: Bei der Registrierung stimmen Sie der Verarbeitung Ihrer Daten gemäß dieser Datenschutzerklärung zu.
- Art. 6 Abs. 1 lit. f DSGVO — Berechtigtes Interesse: Für die Sicherheit und Optimierung unserer Plattform (Serverprotokolle, Fehleranalyse).
- Art. 6 Abs. 1 lit. c DSGVO — Rechtliche Verpflichtung: Aufbewahrung von Rechnungsdaten gemäß handels- und steuerrechtlichen Vorschriften.
5. Drittanbieter und Auftragsverarbeiter
Zur Erbringung unserer Dienstleistungen setzen wir die folgenden Drittanbieter ein. Sofern diese als Auftragsverarbeiter im Sinne des Art. 28 DSGVO tätig werden, werden entsprechende Auftragsverarbeitungsverträge (AVV) geschlossen.
5.1 Hosting & Infrastruktur
Vercel Inc.
Datenschutz →Zweck: Hosting der Webanwendung (Frontend und Backend-API)
Standort: USA
Rechtsgrundlage: Standardvertragsklauseln (SCCs), EU-US Data Privacy Framework
Supabase Inc.
Datenschutz →Zweck: Datenbank (PostgreSQL), Authentifizierung, Dateispeicher
Standort: AWS eu-central-1 (Frankfurt)
Rechtsgrundlage: AVV, Daten gehostet in EU
5.2 KI-Analyse
OpenAI, L.L.C.
Datenschutz →Zweck: KI-gestützte Analyse von Suchanfragen und Inhalten
Standort: USA
Rechtsgrundlage: Standardvertragsklauseln (SCCs), Data Processing Addendum
Hinweis: Es werden keine personenbezogenen Nutzerdaten (E-Mail, Name) an OpenAI übermittelt.
5.3 Zahlungsabwicklung
Stripe, Inc.
Datenschutz →Zweck: Abwicklung von Zahlungen, Abonnementverwaltung, Rechnungsstellung
Standort: USA / Irland (Stripe Payments Europe, Ltd.)
Rechtsgrundlage: EU-US Data Privacy Framework, SCCs
5.4 E-Mail-Versand
Resend Inc.
Datenschutz →Zweck: Transaktionale E-Mails (Registrierungsbestätigung, Passwort-Reset, Analyse-Benachrichtigungen)
Standort: USA
Rechtsgrundlage: Standardvertragsklauseln (SCCs)
7. Datensicherheit
- Alle Datenübertragungen erfolgen verschlüsselt über HTTPS/TLS.
- Passwörter werden durch Supabase Auth mit bcrypt gehasht gespeichert.
- WordPress-Zugangsdaten werden mit AES-256-GCM symmetrisch verschlüsselt.
- API-Zugriffe sind durch authentifizierte Tokens und Rate-Limiting geschützt.
- Die Datenbank ist durch Row-Level Security (RLS) abgesichert — jeder Nutzer sieht nur eigene Daten.
- Zahlungsdaten werden ausschließlich bei Stripe verarbeitet und gespeichert (PCI DSS Level 1).
8. Speicherdauer
- Kontodaten: Für die Dauer der Vertragsbeziehung, danach gelöscht bzw. gesperrt gemäß gesetzlicher Aufbewahrungsfristen.
- Analysedaten: Für die Dauer Ihres aktiven Abonnements. Nach Kündigung werden Daten innerhalb von 30 Tagen gelöscht.
- Zahlungsdaten: Gemäß handelsrechtlicher (6 Jahre) und steuerrechtlicher (10 Jahre) Aufbewahrungsfristen bei Stripe.
- Serverprotokolle: Werden automatisch nach 30 Tagen gelöscht.
Sie können Ihr Konto jederzeit selbstständig in den Einstellungen der Plattform löschen. Nach Kontolöschung werden alle personenbezogenen Daten und Analysedaten innerhalb von 30 Tagen unwiderruflich gelöscht.
9. Ihre Rechte als betroffene Person
Sie haben gemäß DSGVO folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über Ihre gespeicherten Daten verlangen.
- Berichtigungsrecht (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.
- Löschungsrecht (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzliche Aufbewahrungspflicht besteht.
- Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen.
- Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in einem maschinenlesbaren Format erhalten.
- Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung auf Basis berechtigter Interessen widersprechen.
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Eine erteilte Einwilligung kann jederzeit widerrufen werden.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: datenschutz@findaible.de
10. E-Mail-Kommunikation
Neben transaktionalen E-Mails (Registrierungsbestätigung, Passwort-Reset) versenden wir servicebezogene Benachrichtigungen, die Sie über den Status Ihrer Analysen informieren, z. B.:
- Benachrichtigung, wenn eine neue Analyse fertiggestellt wurde
- Hinweise auf Veränderungen Ihrer KI-Sichtbarkeit
- Zusammenfassungen Ihrer Analyseergebnisse
Diese E-Mails sind Bestandteil unserer Dienstleistung (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung). Sie können diese Benachrichtigungen jederzeit in Ihren Kontoeinstellungen deaktivieren oder sich an datenschutz@findaible.de wenden.
Für den E-Mail-Versand nutzen wir Resend Inc. (siehe Abschnitt 5.4).
11. Datenübermittlung in Drittländer
Einige unserer Dienstleister haben ihren Sitz in den USA. Die Übermittlung personenbezogener Daten in die USA erfolgt auf Grundlage von:
- EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission, Juli 2023)
- Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO
Betroffene Dienste: Vercel (Hosting), OpenAI (KI-Analyse), Stripe (Zahlungen), Resend (E-Mail).
12. Automatisierte Entscheidungsfindung & KI-Verarbeitung
Unsere Plattform nutzt KI-Modelle (OpenAI) zur automatisierten Analyse der Sichtbarkeit Ihrer Marke in KI-Suchsystemen. Dies umfasst:
- Automatische Analyse von Suchanfragen bei ChatGPT, Claude und weiteren KI-Systemen
- Sentiment-Analyse und Entitäts-Erkennung in KI-Antworten
- Automatische Erkennung von Anomalien und Optimierungsempfehlungen
- KI-gestützte Inhaltsoptimierung für GEO (Generative Engine Optimization)
Diese automatisierten Verarbeitungen dienen ausschließlich der Bereitstellung unserer Analysedienstleistung und haben keine rechtlichen oder ähnlich erheblichen Auswirkungen auf Sie im Sinne des Art. 22 DSGVO.
13. Website-Analyse durch Scraping
Im Rahmen der Seitenanalyse-Funktion werden öffentlich zugängliche Website-Inhalte technisch abgerufen (Scraping), um diese auf GEO- und SEO-Optimierungspotenziale zu analysieren. Es werden dabei ausschließlich Inhalte verarbeitet, die der Nutzer selbst zur Analyse freigibt (eigene Website-URLs).
14. Beschwerderecht bei der Aufsichtsbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen (Art. 77 DSGVO).
Zuständige Aufsichtsbehörde:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de
15. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, etwa bei Änderungen unserer Dienstleistungen oder der rechtlichen Rahmenbedingungen. Die jeweils aktuelle Version ist stets auf dieser Seite abrufbar.
Kontakt
Bei Fragen zum Datenschutz erreichen Sie uns unter: datenschutz@findaible.de