Datenschutzerklärung

Stand: 10.08.2026.

Verantwortlicher und Kontakt

Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO für die Datenverarbeitung im Zusammenhang mit dieser Website und der Anwendung DeepData ist die im Impressum genannte Person bzw. das dort genannte Unternehmen; die vollständigen Kontaktdaten ergeben sich aus dem Impressum.

Für Anfragen zum Datenschutz (Auskunft, Berichtigung, Löschung) ist kontakt@allintitle.de die zuständige Adresse.

Ein Datenschutzbeauftragter ist bei einem Einzelunternehmen dieser Größenordnung gesetzlich nicht vorgeschrieben (§ 38 Abs. 1 BDSG, Schwellenwert i. d. R. 20 Personen mit automatisierter Datenverarbeitung) und wurde nicht bestellt.

Bereitstellung, Hosting und Protokolldaten

Beim Aufruf dieser Website und der Anwendung verarbeitet der Hosting-Anbieter automatisch technische Zugriffsdaten (u. a. IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, User-Agent, Referrer, übertragene Datenmenge, HTTP-Statuscode). Diese Server-Logdaten dienen der technischen Bereitstellung, der Erkennung und Abwehr von Angriffen sowie der Fehleranalyse und werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und funktionsfähigen Betrieb) verarbeitet. Sie werden nicht mit anderen Datenquellen zusammengeführt und automatisiert nach kurzer Zeit gelöscht.

Für die Anmeldung wird ein technisch notwendiges Session-Cookie gesetzt; beim Verbinden eines Google-Kontos wird zusätzlich für die Dauer des Verbindungsvorgangs (rund zehn Minuten) ein signiertes Sicherheits-Cookie zum Schutz vor Cross-Site-Request-Forgery gesetzt. Einige Oberflächeneinstellungen (z. B. die zuletzt gewählte Search-Console-Property, das Navigationslayout) werden ausschließlich lokal im Browser gespeichert (Local Storage) und nicht dauerhaft an den Server übertragen. Diese Speicherung ist gemäß § 25 Abs. 2 Nr. 2 TTDSG/DDG technisch notwendig; eine Einwilligung ist dafür nicht erforderlich. Es werden keine Cookies oder vergleichbaren Technologien zu Werbe- oder Tracking-Zwecken eingesetzt.

Hosting-Anbieter ist die Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland; die Server stehen in Deutschland.

Konten, Anmeldung und Zahlungsabwicklung

Für die Registrierung wird wahlweise eine E-Mail-Adresse mit selbst gewähltem, verschlüsselt gespeichertem Passwort oder eine Anmeldung über ein Google-Konto verwendet. Bei der E-Mail-Registrierung wird zur Bestätigung der Adresse eine E-Mail mit Bestätigungslink über einen E-Mail-Versanddienstleister versendet. Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO).

Kostenpflichtige Pläne und Credit-Käufe werden über den Zahlungsdienstleister Stripe abgewickelt. Dabei werden Zahlungs- und Rechnungsdaten (u. a. Name, E-Mail-Adresse, Zahlungsmittelangaben) direkt an Stripe übermittelt; DeepData selbst speichert keine vollständigen Zahlungskartendaten. Weitere Informationen: Stripe-Datenschutzerklärung, https://stripe.com/de/privacy. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO für die anschließende steuerrechtliche Aufbewahrung von Rechnungsdaten.

Der E-Mail-Versand erfolgt über PixelX (pixelx.de), ein deutsches Hosting-Unternehmen.

Google Search Console und Google-OAuth

Nutzer können ihr Google-Konto verbinden, um Daten aus der eigenen Google Search Console anzuzeigen. Dabei wird über den OAuth-2.0-Autorisierungsprozess von Google ausschließlich der Lese-Umfangwebmasters.readonlyangefragt. DeepData kann damit ausschließlich die Leistungsdaten (Suchanfragen, Seiten, Klicks, Impressionen, Klickrate, Position) der vom Nutzer selbst ausgewählten, in der eigenen Google Search Console bereits verifizierten Property lesen. Es werden keine Änderungen an der Property vorgenommen, keine Sitemaps eingereicht und keine Inhalte Dritter gelesen.

Für die reine Anmeldung (Login) mit einem Google-Konto wird unabhängig davon ausschließlich der nicht-sensible Umfang openid,email undprofile verwendet; dieser Login-Weg erhält keinen Zugriff auf Search-Console-Daten.

Der für den Lesezugriff ausgestellte Refresh-Token wird verschlüsselt gespeichert und ausschließlich serverseitig verwendet, um bei Bedarf einen kurzlebigen Zugriffstoken zu erneuern. Die Verbindung kann jederzeit unter Einstellungen → Verbindungen innerhalb von DeepData oder direkt in den Sicherheitseinstellungen des eigenen Google-Kontos widerrufen werden; die gespeicherten Zugangsdaten werden danach gelöscht. Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO), da das Verbinden ausschließlich auf ausdrücklichen Wunsch des Nutzers erfolgt. Verantwortlich für die Verarbeitung innerhalb der Google-Dienste selbst ist Google Ireland Limited bzw. Google LLC; weitere Informationen: https://policies.google.com/privacy.

Externe Analyse- und Infrastruktur-Anbieter

Zur Bereitstellung der kostenpflichtigen Recherche- und Monitoring-Module werden im Auftrag des jeweils anfragenden Nutzers Anfragen an folgende externe Anbieter gestellt. Verarbeitet werden dabei in aller Regel keine Namen oder sonstigen direkt identifizierenden Daten des Nutzers, sondern die von ihm eingegebenen Suchbegriffe, Domains bzw. URLs sowie technische Metadaten der Anfrage:

  • DataForSEO — Keyword-, SERP-Struktur- und Domain-Kennzahlen.
  • Bright Data — Abruf von Google-Suchergebnisseiten für SERP-Analyse und Rank-Tracker.
  • OpenPageRank (betrieben von KeywordsEverywhere) — Domain-Autoritätswert.
  • OpenAI, L.L.C. (USA) — KI-gestützte Text-, Cluster- und NLP-Analysen von durch den Nutzer eingegebenen bzw. gecrawlten Inhalten (u. a. NLP-Tool, Topical Map, Chat-Agent, Coverage-Matrix).
  • Stripe — Zahlungsabwicklung (siehe vorheriger Abschnitt).
  • Hosting-Anbieter (siehe oben).

Rechtsgrundlage ist jeweils die Erfüllung des vom Nutzer beauftragten Vertrags (Art. 6 Abs. 1 lit. b DSGVO). Näheres zu internationalen Übermittlungen und den dafür eingesetzten Garantien findet sich im Abschnitt „Drittlandübermittlungen und Auftragsverarbeitung“.

Aktiver Sprachmodell-Anbieter ist OpenAI, L.L.C., USA.

Speicherdauer, Rechtsgrundlagen und Betroffenenrechte

Personenbezogene und vertragsbezogene Daten werden wie folgt aufbewahrt:

  • Konto- und Vertragsdaten: bis zur Löschung des Kontos durch den Nutzer bzw. bis zum Ablauf gesetzlicher Aufbewahrungsfristen für abrechnungsrelevante Unterlagen (i. d. R. sechs bis zehn Jahre gemäß § 147 AO, § 257 HGB für Rechnungen und Zahlungsnachweise).
  • Analyseergebnisse und Verlaufsdaten (u. a. Analysis Runs, Crawl- und Ranking-Historie): bis zur Löschung durch den Nutzer bzw. bis zur Löschung des Kontos.
  • Zwischengespeicherte, anbieterübergreifend geteilte Rohdaten der externen Recherche-Anbieter (z. B. SERP-Ergebnisse, Keyword-Kennzahlen): automatisiert nach 7 bis 30 Tagen je nach Datenart; diese Zwischenspeicherung ist nicht einem einzelnen Nutzer zugeordnet.
  • Uptime-Rohmessdaten: 90 Tage, danach nur noch tägliche/monatliche Verdichtungen.
  • Abrechnungs- und Kostenprotokolle bleiben aus buchhalterischen Gründen auch nach einer Kontolöschung bestehen, werden dabei aber vom gelöschten Konto getrennt.

Nutzern stehen nach der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie das Recht auf Widerspruch gegen auf Art. 6 Abs. 1 lit. f DSGVO gestützte Verarbeitungen (Art. 21) zu. Unabhängig davon besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere am eigenen Wohnsitz, Arbeitsplatz oder Ort des mutmaßlichen Verstoßes (Art. 77 DSGVO).

Zuständige Aufsichtsbehörde ist der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI), Ludwig-Erhard-Straße 22, 20459 Hamburg, Telefon: 040 428 54-4040, E-Mail: mailbox@datenschutz.hamburg.de.

Drittlandübermittlungen und Auftragsverarbeitung

Ein Teil der oben genannten externen Anbieter verarbeitet Daten auch außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums, insbesondere in den USA (u. a. der eingesetzte Sprachmodell-Anbieter sowie ggf. weitere Recherche- und Zahlungsdienstleister). Eine solche Übermittlung erfolgt nur, wenn ein nach Art. 44 ff. DSGVO angemessenes Datenschutzniveau sichergestellt ist — insbesondere durch einen Angemessenheitsbeschluss der EU-Kommission (z. B. das EU-US Data Privacy Framework für dort zertifizierte Unternehmen) oder durch den Abschluss der EU-Standardvertragsklauseln.

Mit den in dieser Erklärung genannten externen Auftragsverarbeitern — DataForSEO, dem jeweils aktiven SERP-Anbieter, OpenAI, OpenPageRank/KeywordsEverywhere sowie PixelX für den E-Mail-Versand — bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO bzw., soweit diese außerhalb der EU/des EWR ansässig sind (insbesondere OpenAI mit Sitz in den USA), die oben beschriebenen Garantien nach Art. 44 ff. DSGVO. Für den Hosting-Anbieter Hetzner (Sitz und Serverstandort Deutschland) stellt sich die Frage einer Drittlandübermittlung nicht.