Zum Inhalt springen
Transparion
LoginPro ScanKostenlose Analyse

Rechtliches · Datenschutz

Datenschutzerklärung

Wie Transparion personenbezogene Daten bei Websitebesuch, Kontakt, Analysen, Konto, Zahlung und optionalen Produktfunktionen verarbeitet.

Technisch umgesetzt · rechtliche Freigabe ausstehendFassung: 2026-09-01Stand: 1. September 2026
Auf dieser Seite
01Verantwortlicher02Website, Hosting und Serverprotokolle03Kontaktformular und Support04Konto, Anmeldung und Wiederherstellung05Transparion Insight06Transparion Pro Scan und technische Websiteanalyse07KI-Dienste und öffentlich zugängliche Quellen08Agentur-Widgets09Bestellung und Zahlung10Informationen und Marketing-E-Mails11Optionale Advisory- und Traffic-Funktionen12Cookies, Local Storage und Session Storage13Empfänger und Dienstleister14Verarbeitung außerhalb des EWR15Speicherdauer und Löschung16Pflichtangaben und Folgen der Nichtbereitstellung17Automatisierte Auswertungen18Ihre Rechte und Beschwerdemöglichkeit19Sicherheit und Änderungen
Hinweis zum Stand

Diese Fassung bildet den am 1. September 2026 technisch geprüften Funktions- und Datenstand ab. Sie wird bei der Kontoerstellung versioniert dokumentiert; optionale Browser-Präferenzen werden nur nach Einwilligung verwendet. Vor der abschließenden rechtlichen Freigabe müssen Vertretungsberechtigung und Datenschutzkontakt, eine etwaige Benennung eines Datenschutzbeauftragten, Supabase-Projektregion, produktive Anbieter- und Unterauftragsverarbeiter, konkrete Transfergarantien, Rollen beim Agentur-Widget sowie der verbindliche Lösch- und Backupplan bestätigt werden.

01

Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung und anderer anwendbarer Datenschutzvorschriften ist:

Anbieter
Tridots UG (haftungsbeschränkt)
Marke
Transparion
Anschrift
Rothenbaumchaussee 31, 20148 Hamburg
Vertreten durch
Michael Trippel und Lino Krumrey
E-Mail
[email protected]
Kontaktformular

02

Website, Hosting und Serverprotokolle

Beim Aufruf der Website und ihrer Programmierschnittstellen verarbeiten die beteiligten Systeme insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, Referrer, Browser- und Geräteangaben, übertragene Datenmenge sowie Status-, Fehler- und Sicherheitsdaten. Ohne diese Verbindungsdaten kann die Website nicht ausgeliefert werden.

Die öffentlich erreichbare Website wird über Cloudflare und Vercel bereitgestellt; die Anwendungs-API läuft über Fly.io. Dabei können die Anbieter Verbindungs- und Sicherheitsprotokolle verarbeiten. Zweck sind Auslieferung, Stabilität, Fehleranalyse, Abwehr missbräuchlicher Zugriffe und Durchsetzung von Nutzungslimits. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb des Dienstes.

Soweit dabei Informationen im Endgerät gespeichert oder ausgelesen werden, erfolgt dies für unbedingt erforderliche Funktionen auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Die produktiv geltenden Logfristen der einzelnen Hostinganbieter und ihre vertragliche Konfiguration werden vor der rechtlichen Freigabe noch verbindlich dokumentiert.

Cloudflare-DatenschutzhinweiseVercel-DatenschutzhinweiseFly.io-Datenschutzhinweise

03

Kontaktformular und Support

Wenn Sie uns über das Kontaktformular schreiben, verarbeiten wir Name, E-Mail-Adresse, Anliegen und Nachricht sowie – wenn freiwillig angegeben – Unternehmen und Website. Hinzu kommen die zur Missbrauchsbegrenzung erforderlichen Anfrage- und Verbindungsdaten.

Die Angaben werden über Resend an das von Transparion verwendete Kontaktpostfach übermittelt. Sie werden zur Bearbeitung vorvertraglicher oder vertraglicher Anfragen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO verarbeitet. Bei allgemeinen Anfragen beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO; unser Interesse liegt in einer geordneten und sicheren Kommunikation.

Pflichtfelder sind Name, E-Mail-Adresse, Thema und Nachricht. Ohne sie können wir die Anfrage nicht beantworten. Unternehmen und Website sind freiwillig.

Resend-Datenschutzhinweise

04

Konto, Anmeldung und Wiederherstellung

Bei Registrierung und Kontonutzung verarbeiten wir Organisationsname, E-Mail-Adresse, ein als Hash gespeichertes Passwort, Rolle und Berechtigungen, Sprache, gegebenenfalls Website, Zeitpunkte der Erstellung und E-Mail-Verifikation sowie Fassung und Zeitpunkt der Kenntnisnahme dieser Datenschutzerklärung. Die Verarbeitung ist für Einrichtung, Absicherung und Nutzung des Kontos erforderlich und beruht auf Art. 6 Abs. 1 lit. b DSGVO.

Zur E-Mail-Verifikation und Passwortwiederherstellung versenden wir einmal verwendbare Links über Resend. Ein Verifikationslink ist 24 Stunden, ein Passwort-Reset-Link 30 Minuten gültig. Zur Missbrauchsabwehr verarbeiten wir außerdem Anfrage- und Sicherheitsdaten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Nach erfolgreicher Anmeldung wird ein Authentifizierungs-Token im Local Storage gespeichert. Er läuft in der Standardkonfiguration nach sieben Tagen ab und wird bei der Abmeldung entfernt. Der Browser merkt die E-Mail-Adresse eines begonnenen Passwort-Resets nur für die laufende Sitzung.

05

Transparion Insight

Für die angeforderte kostenlose Analyse verarbeiten wir geschäftliche E-Mail-Adresse, Domain, Sprache, eine optional angegebene Inhalts- oder Blog-URL, IP-Adresse, Anfragezeitpunkt und – getrennt vom Analyseauftrag – eine optionale Marketingauswahl. Zusätzlich verarbeiten wir öffentlich abrufbare Inhalte der angegebenen Website und die daraus erzeugten Prompts, KI-Antworten, Quellen, Erwähnungen, Bewertungen, Scores und Empfehlungen.

Die Verarbeitung ist zur Erstellung, Bereitstellung und E-Mail-Zustellung der angeforderten Analyse erforderlich und beruht auf Art. 6 Abs. 1 lit. b DSGVO. Limits, Missbrauchsschutz und eine pseudonymisierte Sicherheitskennung beruhen ergänzend auf Art. 6 Abs. 1 lit. f DSGVO. Die klare E-Mail-Adresse wird nicht als KI-Eingabe übermittelt.

Die E-Mail-Adresse und IP-Adresse des temporären Kontakt-Snapshots werden nach 30 Tagen automatisiert gelöscht oder aus dem Ergebnis redigiert. Die untersuchte Domain und fachlichen Analyseergebnisse können danach ohne diese Kontaktdaten fortbestehen. Das Ergebnis ist über einen nicht erratbaren Link erreichbar; jede Person mit diesem Link kann es aufrufen und sollte ihn deshalb vertraulich behandeln.

  • Pflichtangaben: geschäftliche E-Mail-Adresse und Domain
  • Freiwillig: Inhalts- oder Blog-URL sowie Marketingauswahl
  • Technische Daten: IP-Adresse, Anfragezeitpunkt und Sicherheitskennung
  • Ergebnisdaten: Prompts, KI-Antworten, Quellen, Unternehmen, Scores, Tonalität und Empfehlungen

06

Transparion Pro Scan und technische Websiteanalyse

Für einen Pro Scan verarbeiten wir Konto- und Kontaktdaten, Liefer-E-Mail, IP-Adresse, die untersuchte Domain, Zielmarkt und Region, Kategorie und Spezialisierung, eigene Prompts, bis zu vier Wettbewerber- und zusätzliche Inhalts-URLs, Scan-Konfiguration, wiederkehrende Planung, Bestell- und Zahlungsstatus, Provider-Nutzungs- und Tokenangaben sowie alle erzeugten Ergebnisse und Berichte. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; die IP-Adresse dient zusätzlich dem sicheren Betrieb auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Bei aktivierter technischer Websiteanalyse ruft unser Crawler insbesondere robots.txt, Sitemaps und ausgewählte Seiten der angegebenen Website ab. Er verarbeitet Adressen, HTTP-Status und Header, Titel, Metadaten, Überschriften, Links, Inhaltsstruktur und technische Antwortmesswerte. Falls produktiv konfiguriert, werden zusätzlich Google PageSpeed Insights beziehungsweise CrUX-Messwerte abgefragt.

Pro-Scan-Auswertungen werden mit OpenAI, Anthropic Claude und Google Gemini erzeugt. Gespeichert werden je nach Auswertung Prompts, Antworten, Such- und Zitationsquellen, Rankings, Sichtbarkeit, Citation Share, Tonalität, Wettbewerbsdaten, Inhaltsbewertungen, Empfehlungen, Umgebungskennzeichnung und Berichtsdateien. Wiederkehrende Scans speichern außerdem Zeitplan und letzte Ausführung.

Der Konfigurator speichert einen begonnenen Entwurf während der Browsersitzung im Session Storage und – bei angemeldeten Personen – zusätzlich im Konto. Die zuletzt verwendete Domain wird nur nach Einwilligung in Präferenzen lokal gespeichert.

07

KI-Dienste und öffentlich zugängliche Quellen

Die Analysen beruhen auf den von Ihnen angegebenen Domains, URLs, Prompts und Kontextangaben sowie öffentlich zugänglichen Websites und Suchergebnissen. Darin können ausnahmsweise Namen, geschäftliche Kontaktdaten oder Aussagen über identifizierbare Beschäftigte und Einzelunternehmen enthalten sein. Quellen sind die angegebene Website, verlinkte öffentlich zugängliche Seiten und die von den KI-Systemen oder Suchdiensten gefundenen Webquellen.

Soweit öffentlich erhobene Inhalte personenbezogen sind, verarbeiten wir sie zur angeforderten Markt-, Quellen- und Sichtbarkeitsanalyse auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO gegenüber dem Auftraggeber und ergänzend Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Analyse öffentlich präsentierter geschäftlicher Inhalte. Betroffene können der Verarbeitung widersprechen und eine Prüfung oder Entfernung beantragen.

In ausschließlich administrativ zugänglichen Quellen- und Sichtbarkeitsfunktionen verarbeiten wir außerdem öffentlich auffindbare Unternehmensnamen, Domains, Kategorien, Prompt- und Zitationsseiten sowie daraus abgeleitete Zusammenfassungen und Rankings. Zweck sind Produktqualität und geschäftliche Marktforschung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Normale Kundenkonten erhalten keinen Zugriff auf diesen administrativen Datenbestand.

OpenAI wird für Insight, Pro Scan und Inhaltsfunktionen eingesetzt; Anthropic Claude und Google Gemini zusätzlich für Pro Scans. An die Anbieter können Prompts, öffentlich abrufbare Website-Inhalte, Suchkontext, Ergebnisdaten und pseudonymisierte Sicherheits- oder Auftragskennungen übermittelt werden. Nutzer sollten keine besonderen Kategorien personenbezogener Daten, vertraulichen Personaldaten oder nicht erforderlichen personenbezogenen Angaben in Freitextfelder eingeben.

Transparion trainiert mit diesen Daten kein eigenes allgemeines KI-Modell. Ob und wie die jeweiligen Anbieter Daten zu eigenen Zwecken nutzen dürfen, richtet sich nach der produktiven API-/Unternehmenseinstellung und den abgeschlossenen Verträgen; diese Konfiguration muss vor der rechtlichen Freigabe für jeden Anbieter dokumentiert werden.

OpenAI Business-DatenschutzAnthropic-DatenschutzhinweiseGoogle-Datenschutzhinweise

08

Agentur-Widgets

Agenturen können eine eingebettete Transparion-Analyse unter eigenem Namen anbieten. Dabei verarbeiten wir E-Mail-Adresse, Domain, IP- und Anfragekontext, Widget- und Agenturkennung, Herkunftsseite beziehungsweise freigegebene Einbettungsdomain, Analyseergebnis sowie Zeitpunkte von Ergebnisaufruf und Buchungslink-Klick. Zur Bot-Abwehr kann Cloudflare Turnstile eingesetzt werden.

Die jeweilige Agentur erhält Zugriff auf die ihr zugeordneten Scans und kann dabei insbesondere E-Mail-Adresse, Domain, Status und Nutzungsereignisse sehen. Für ihre Vertriebs- und Marketingzwecke ist grundsätzlich die im Widget genannte Agentur verantwortlich. Soweit Transparion die Analyse nur nach Weisung der Agentur bereitstellt, ist eine Auftragsverarbeitung vorgesehen; die konkrete Rollenverteilung muss im jeweiligen Agenturvertrag und vor der rechtlichen Freigabe bestätigt werden.

Für Einrichtung und Darstellung eines Widgets verarbeitet Transparion außerdem Agenturname, Brandingfarben, Support-E-Mail, Buchungs- und Datenschutzhinweis-URL, erlaubte Einbettungsdomains sowie ein optional hochgeladenes Agenturlogo. Das Logo wird in einem öffentlich abrufbaren Supabase-Speicherbereich abgelegt. Eine automatische Löschfrist für Branding und Logo ist derzeit nicht eingerichtet. Zur optionalen Farberkennung kann der Server öffentlich abrufbares HTML und CSS der angegebenen Agenturwebsite laden.

Eine optionale Marketingauswahl im Agentur-Widget gilt ausschließlich für die dort genannte Agentur. Sie wird zunächst als ausstehend gespeichert und durch das Öffnen des signierten Ergebnislinks nach erfolgreichem Laden des Agenturergebnisses bestätigt. Sie gilt nicht automatisch für Transparion oder andere Agenturen.

Cloudflare-Datenschutzhinweise

09

Bestellung und Zahlung

Für kostenpflichtige Leistungen verarbeiten wir Auftragsdaten, E-Mail-Adresse, Produkt und Scan-Konfiguration, Preis, Währung, Zahlungs- und Bestellstatus sowie Stripe-Kunden-, Checkout-, Payment-Intent- und Ereigniskennungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Gesetzlich erforderliche Buchungs- und Steuerdaten verarbeiten wir zusätzlich nach Art. 6 Abs. 1 lit. c DSGVO; Betrugs- und Fehlerprüfung beruht auf Art. 6 Abs. 1 lit. f DSGVO.

Die Eingabe der eigentlichen Zahlungsmitteldaten erfolgt auf von Stripe bereitgestellten Seiten. Transparion erhält keine vollständigen Kreditkartendaten. Beim Wechsel zu Stripe gelten zusätzlich die dortigen Cookie- und Datenschutzhinweise.

Stripe-Datenschutzhinweise

10

Informationen und Marketing-E-Mails

Marketing-E-Mails werden nur auf Grundlage einer freiwilligen Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 7 UWG oder einer anderen anwendbaren gesetzlichen Erlaubnis versendet. Die Auswahl ist keine Voraussetzung für Insight, Pro Scan oder ein Konto.

Im direkten Transparion-Insight-Formular wird eine aktiv ausgewählte Marketing-Einwilligung unmittelbar für Transparion gespeichert; dort wird keine zusätzliche Bestätigungs-E-Mail versendet. Beim Agentur-Widget gilt dagegen das im vorherigen Abschnitt beschriebene Bestätigungsverfahren über den signierten Ergebnislink. Kontakte werden je E-Mail-Adresse und Verantwortlichem getrennt und dedupliziert.

Gespeichert werden E-Mail-Adresse, verantwortliches Unternehmen, Quelle, Status, Wortlaut und Fassung der Einwilligung sowie Anfrage-, Bestätigungs-, Widerrufs- und letzte Nutzungszeitpunkte. Eine Einwilligung kann jederzeit über den Abmeldelink oder den Datenschutzkontakt mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit bis zum Widerruf bleibt unberührt. Gegen Direktwerbung kann jederzeit ohne besondere Begründung widersprochen werden.

11

Optionale Advisory- und Traffic-Funktionen

Soweit der Advisory-Arbeitsbereich für ein Konto freigeschaltet ist, verarbeiten wir eingegebene Markenstimme, Zielgruppe, Handlungsaufforderungen, freigegebene Tatsachen und Quellen, zu vermeidende Aussagen, Links sowie erzeugte und bearbeitete Inhaltsentwürfe. Die Verarbeitung dient der angeforderten Inhaltsunterstützung und beruht auf Art. 6 Abs. 1 lit. b DSGVO; zur Generierung wird OpenAI eingesetzt.

Wenn ein Nutzer Google Analytics 4 oder Google Search Console freiwillig verbindet, verarbeiten wir verschlüsselt gespeicherte OAuth-Refresh-Tokens, erteilte Berechtigungen, Property- und Site-Kennungen, Synchronisationsprotokolle und tägliche aggregierte Messwerte wie Sitzungen, Nutzer, Seitenaufrufe, Schlüsselereignisse, organischen Traffic, Klicks, Impressionen, Klickrate und Position. Zweck ist die vom Nutzer angeforderte Traffic-Auswertung. Die Verbindung kann getrennt werden; danach darf der Token nicht weiter für neue Abrufe verwendet werden.

Diese Funktionen sind öffentlich noch als „demnächst“ gekennzeichnet, können aber für berechtigte Test- oder Kundenkonten freigeschaltet sein. Ohne Freischaltung oder aktive Google-Verbindung findet diese Verarbeitung nicht statt.

12

Cookies, Local Storage und Session Storage

Beim normalen Websitebesuch lädt Transparion derzeit keine Webanalyse-, Marketing- oder Werbetracker. Schriftarten werden lokal ausgeliefert. Der Consent-Manager speichert Auswahl, Entscheidungskennung, Zeitstempel, Fassung und eine auf 25 Einträge begrenzte Entscheidungshistorie für 180 Tage; danach wird erneut gefragt.

Unbedingt erforderliche Speicherungen für Einwilligung, Anmeldung, Passwortwiederherstellung, einen begonnenen Pro-Scan und die Rückkehr aus dem Checkout beruhen auf § 25 Abs. 2 Nr. 2 TDDDG und – soweit personenbezogen – Art. 6 Abs. 1 lit. b oder f DSGVO. Sprache, mobile Bedienseite und zuletzt verwendete Analysedomain werden nur nach Einwilligung in „Präferenzen“ auf Grundlage von § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO dauerhaft im Browser gespeichert.

Optionale Unternehmenslogos von Brandfetch oder Logo.dev werden in der normalen Browseransicht erst nach Einwilligung in „Externe Medien“ geladen. Dabei erhalten die Anbieter insbesondere IP-Adresse und Browserdaten sowie die Domain beziehungsweise den Namen des angefragten Unternehmens. Bei einem ausdrücklich angeforderten PDF-, PowerPoint- oder E-Mail-Bericht kann Logo.dev zusätzlich server- oder browserseitig auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO abgerufen werden. Ein browserseitiger PowerPoint-Export übermittelt dabei auch IP- und Browserdaten; ein serverseitiger Export übermittelt die abgebildete Unternehmensdomain, nicht die Browser-IP des Empfängers.

Einstellungen können jederzeit über „Datenschutzeinstellungen“ geändert werden. Der Widerruf ist so einfach wie die Erteilung und wirkt für die Zukunft.

Brandfetch-DatenschutzhinweiseLogo.dev-Datenschutzhinweise
Consent-Fassung2026-09-04.2
Optionale Dienste6
Aktuell im Browser verwendete Speicherungen
NameArtKategorieZweckDauer
transparion-account-tour-introductionSession StorageNotwendigStartet die allgemeine Konto-Einführung einmalig nach der ersten E-Mail-Bestätigung. Enthält nur die Kontokennung und eine zufällige Anmeldungskennung, keine Zugangsdaten oder Analyseergebnisse.Bis zum ersten Start der Einführung, zur Abmeldung, zum Kontowechsel oder zum Ende der Browsersitzung
transparion-account-view-sessionLocal StorageNotwendigOrdnet die ausdrücklich gewünschten Konto-Auswahlen einer Anmeldung zu und setzt sie bei Abmeldung auch in anderen Tabs zurück. Enthält nur eine zufällige Sitzungskennung.Bis zur Abmeldung oder zum Ablauf der Anmeldung
transparion-account-view-stateSession StorageNotwendigMerkt ausgewählte Websites, Filter und Ansichtsoptionen je Kontobereich während der Anmeldung. Enthält keine Analyseergebnisse oder ungespeicherten Formulare.Bis zur Abmeldung, zum Kontowechsel oder zum Ende der Browsersitzung
transparion-consentLocal StorageNotwendigDokumentiert Auswahl, Entscheidungskennung, Zeitstempel, Fassung und eine auf 25 Einträge begrenzte Entscheidungshistorie.180 Tage; danach wird erneut gefragt
signalscope-auth-tokenLocal StorageNotwendigErmöglicht die ausdrücklich angeforderte, authentifizierte Kontositzung.Bis zur Abmeldung oder zum Tokenablauf; in der Standardkonfiguration sieben Tage
transparion-languageLocal StoragePräferenzenMerkt die freiwillig gewählte Sprache der Benutzeroberfläche.Bis zum Widerruf oder zur Löschung im Browser; ohne aktuelle Einwilligung nicht ausgelesen
transparion-mobile-control-sideLocal StoragePräferenzenMerkt, auf welcher Bildschirmseite die mobilen Bedienelemente erscheinen sollen.Bis zum Widerruf oder zur Löschung im Browser; ohne aktuelle Einwilligung nicht ausgelesen
transparion-last-analysis-domainLocal StoragePräferenzenSchlägt im Pro-Scan-Konfigurator die zuletzt verwendete eigene Analysedomain vor.Bis zum Widerruf oder zur Löschung im Browser; ohne aktuelle Einwilligung nicht ausgelesen
transparion-pro-scan-draftSession StorageNotwendigErhält die ausdrücklich begonnene Pro-Scan-Konfiguration bei Navigation sowie Login oder Registrierung.Bis zum Ende der Browsersitzung oder bis der Entwurf übernommen beziehungsweise verworfen wird
transparion-password-reset-emailSession StorageNotwendigFüllt die E-Mail-Adresse im unmittelbar aufgerufenen Passwort-zurücksetzen-Ablauf vor.Bis zum Ende der Browsersitzung oder zum erfolgreichen Zurücksetzen des Passworts
transparion:account-pro-scan-returnSession StorageNotwendigStellt nach einem aus dem Konto gestarteten Pro Scan die zuvor angeforderte Kontoposition wieder her.Höchstens 12 Stunden, bis zur Rückkehr oder bis zum Ende der Browsersitzung

Registrierte optionale Dienste

  • BrandfetchBrandfetch, Inc. · Kategorie Externe Medien

    Zeigt optionale Unternehmenslogos in Analyse- und Vergleichsergebnissen.

    Datenschutzhinweise des Anbieters
  • Logo.devSimple Casual, LLC · Kategorie Externe Medien

    Zeigt optionale Unternehmenslogos in Pro-Analyse- und Pro-Berichtsergebnissen.

    Datenschutzhinweise des Anbieters
  • CalendlyCalendly, LLC · Kategorie Externe Medien

    Ermöglicht die direkte Auswahl und Buchung eines Agenturtermins im Scan-Ergebnis.

    Datenschutzhinweise des Anbieters
  • Cal.comCal.com, Inc. · Kategorie Externe Medien

    Ermöglicht die direkte Auswahl und Buchung eines Agenturtermins im Scan-Ergebnis.

    Datenschutzhinweise des Anbieters
  • HubSpot MeetingsHubSpot, Inc. · Kategorie Externe Medien

    Ermöglicht die direkte Auswahl und Buchung eines Agenturtermins im Scan-Ergebnis.

    Datenschutzhinweise des Anbieters
  • Google CalendarGoogle LLC · Kategorie Externe Medien

    Ermöglicht die direkte Auswahl und Buchung eines Agenturtermins im Scan-Ergebnis.

    Datenschutzhinweise des Anbieters

13

Empfänger und Dienstleister

Zugriff erhalten nur Beschäftigte und beauftragte Dienstleister, soweit dies für den jeweiligen Zweck erforderlich ist. Soweit ein Anbieter als Auftragsverarbeiter tätig wird, ist ein Vertrag nach Art. 28 DSGVO erforderlich; die produktiven Vertragsstände müssen vor der rechtlichen Freigabe vollständig bestätigt werden. Bei einzelnen Anbietern, insbesondere Zahlungs- und optionalen Inhaltsdiensten, kann daneben eine eigene Verantwortlichkeit für deren getrennte Zwecke bestehen.

Cloudflare, Vercel und Fly.io
Auslieferung, Hosting, API-Betrieb und Sicherheit
Supabase
Datenbank-, Authentifizierungs- und Speicherinfrastruktur
OpenAI
Insight, Pro-Scan-Auswertung und Inhaltsgenerierung
Anthropic und Google
Claude- und Gemini-Auswertung im Pro Scan; optional PageSpeed, OAuth, Analytics und Search Console
Resend
Analyse-, Konto-, Zahlungs- und Kontakt-E-Mails
Stripe
Checkout, Zahlung und Betrugsprävention
Brandfetch und Logo.dev
Optionale beziehungsweise exportbezogene Unternehmenslogos
Agenturpartner
Zugriff auf die ihrem Widget zugeordneten Scans nach vertraglicher Rollenverteilung
Supabase-DatenschutzhinweiseOpenAI-AuftragsverarbeitungResend-AuftragsverarbeitungVercel-Auftragsverarbeitung

14

Verarbeitung außerhalb des EWR

Einige der genannten Anbieter oder deren Unterauftragsverarbeiter sitzen in den USA oder können von dort auf Daten zugreifen. Nach Art. 44 ff. DSGVO ist eine solche Übermittlung nur bei einer gültigen Transfergrundlage zulässig. Je nach konkretem Empfänger kommt ein Angemessenheitsbeschluss nach Art. 45 DSGVO – für die USA das EU-US Data Privacy Framework nur bei aktuell zertifizierten Empfängern – oder kommen Standardvertragsklauseln der Europäischen Kommission nach Art. 46 DSGVO mit erforderlichen ergänzenden Maßnahmen in Betracht.

Die für jede produktiv eingesetzte Gesellschaft geltende Transfergrundlage, Unterauftragsverarbeiterliste und Speicherregion wird vor der rechtlichen Freigabe anhand der Verträge dokumentiert. Eine Kopie oder weitere Informationen zu den einschlägigen Garantien können über [email protected] angefordert werden; Geschäftsgeheimnisse und Sicherheitsangaben dürfen dabei geschwärzt werden.

EU-Liste der AngemessenheitsbeschlüsseStandardvertragsklauseln 2021/914

15

Speicherdauer und Löschung

Personenbezogene Daten werden gelöscht oder anonymisiert, wenn der jeweilige Zweck entfällt und keine gesetzlichen Aufbewahrungs-, Nachweis-, Sicherheits- oder Verjährungsfristen entgegenstehen. Derzeit ist noch kein vollständig verbindlicher, anbieterübergreifender Lösch- und Backupplan für alle nachfolgend genannten Datengruppen umgesetzt; dies ist vor der rechtlichen Freigabe zu schließen.

Für Insight werden E-Mail- und IP-Daten des temporären Kontakt-Snapshots nach 30 Tagen automatisch bereinigt. Die fachlichen Ergebnisse und Domain haben derzeit keine eigene automatische Endfrist. Verifikationslinks laufen nach 24 Stunden, Passwort-Reset-Links nach 30 Minuten und die Standard-Kontositzung nach sieben Tagen ab. Consent-Einstellungen werden nach 180 Tagen erneuert; Sitzungsdaten im Browser enden grundsätzlich mit der Browsersitzung.

Anfragen, die über die Hintergrundwarteschlange verarbeitet werden, können die für Insight, Pro Scan oder einen PDF-Export erforderlichen Auftragsdaten enthalten. Erfolgreiche Warteschlangeneinträge werden 24 Stunden aufbewahrt und spätestens nach sieben Tagen technisch gelöscht. Für gespeicherte PDF-Berichte ist dagegen noch keine automatische Endfrist umgesetzt.

Konto-, Pro-Scan-, Advisory-, Widget- und fachliche Ergebnisdaten werden derzeit bis zur Löschung durch den Nutzer, zum Vertragsende oder einer begründeten Löschanfrage vorgehalten, soweit keine Aufbewahrungspflicht entgegensteht. Das Löschen eines Pro Scans im Konto blendet ihn zunächst durch eine Löschmarkierung aus; die endgültige physische Bereinigung einschließlich Sicherungen muss noch verbindlich festgelegt werden.

Marketingkontakte bleiben bis zum Widerruf oder Widerspruch aktiv. Danach werden nur die zur Beachtung des Widerrufs und zum Nachweis erforderlichen Sperr- und Ereignisdaten für die anwendbare Nachweis- und Verjährungsfrist vorgehalten. Kontaktanfragen werden bis zum Abschluss der Bearbeitung und danach nur bei vertraglicher, gesetzlicher oder Rechtsverteidigungsnotwendigkeit gespeichert. Buchungsbelege unterliegen regelmäßig einer achtjährigen, andere Handels- oder Steuerunterlagen je nach Art einer sechs- oder zehnjährigen Aufbewahrungspflicht.

16

Pflichtangaben und Folgen der Nichtbereitstellung

Für Insight sind Domain und geschäftliche E-Mail-Adresse erforderlich; ohne sie können Analyse und Zustellung nicht erbracht werden. Für ein Konto sind Organisationsname, E-Mail-Adresse, Passwort und Kenntnisnahme der aktuellen Datenschutzerklärung erforderlich. Für einen Pro Scan sind die im Konfigurator als erforderlich markierten Auftrags-, Ziel- und Promptangaben sowie bei Zahlung die für Stripe erforderlichen Bestelldaten notwendig.

Freiwillige Angaben sind als solche erkennbar, insbesondere zusätzliche Inhalts- oder Wettbewerber-URLs, Komfortpräferenzen, Marketingauswahl und optionale Google-Verbindungen. Ihre Nichtbereitstellung verhindert nur die jeweilige Zusatzfunktion und hat keine Nachteile für andere Leistungen.

17

Automatisierte Auswertungen

Transparion erzeugt automatisiert Sichtbarkeits-, Quellen-, Tonalitäts- und Wettbewerbswerte sowie Rankings, Empfehlungen und Inhaltsentwürfe. Dafür werden insbesondere die vom Nutzer gewählten Prompts, die Antworten der eingesetzten KI-Systeme, Erwähnungen des untersuchten Unternehmens und seiner Wettbewerber, sichtbare beziehungsweise dokumentierte Quellen und sprachliche Einordnungen zusammengeführt. Die Ergebnisse sind Informations- und Arbeitshilfen; sie können unvollständig oder fehlerhaft sein und sollten fachlich geprüft werden.

Diese Auswertungen treffen keine Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung gegenüber einer natürlichen Person im Sinne von Art. 22 DSGVO. Über geschäftliche Maßnahmen entscheidet der Nutzer selbst.

18

Ihre Rechte und Beschwerdemöglichkeit

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, kann aus Gründen der besonderen Situation widersprochen werden. Gegen Direktwerbung kann jederzeit ohne besondere Begründung widersprochen werden.

Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt. Anfragen können an [email protected] oder postalisch an die oben genannte Anschrift gerichtet werden.

Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem Aufenthaltsort, Arbeitsplatz oder am Sitz des Verantwortlichen. Für den Hamburger Unternehmenssitz ist regelmäßig der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit zuständig.

Datenschutzkontakt
[email protected]
Aufsichtsbehörde
Hamburgischer Beauftragter für Datenschutz und Informationsfreiheit
Anschrift
Ludwig-Erhard-Straße 22, 20459 Hamburg
E-Mail
[email protected]
Hamburgische Datenschutzaufsicht

19

Sicherheit und Änderungen

Transparion setzt angemessene technische und organisatorische Maßnahmen ein. Dazu gehören verschlüsselte Übertragung, rollenbasierte Zugriffsbeschränkungen, gehashte Passwörter, zeitlich begrenzte Einmal-Links, Schutz vor automatisierten Angriffen und die Trennung öffentlicher und authentifizierter Funktionen.

Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Anbieter, Datenflüsse oder rechtliche Anforderungen wesentlich ändern. Das Konto speichert bei der Registrierung Fassung und Zeitpunkt der Kenntnisnahme. Für KI-Funktionen können zusätzlich unmittelbare Hinweise an der jeweiligen Funktion erforderlich sein; diese Erklärung ersetzt solche kontextbezogenen Hinweise nicht.

Transparion

Sichtbarkeit verstehen.Bessere Entscheidungen treffen.

AI Visibility für B2B-SaaS-Unternehmen, die in KI-Antworten gefunden, verstanden und empfohlen werden wollen.

Wo steht Ihre Marke in KI-Antworten?

Kostenlose Analyse

Kein Konto · keine Kreditkarte

AI Visibility

  • Was ist AI Visibility?
  • Relevanz
  • Modelle

Plattform

  • Plattformübersicht
  • So funktioniert es
  • Prompt-Bibliothek
  • Vorteile
  • Transparion SourcesDemnächst

Ressourcen

  • Anleitung
  • AI Visibility Guide
  • Blog

Angebote

  • Transparion Insight
  • Transparion Pro Scan
  • Pricing

Demnächst

  • Transparion Advisory
  • Transparion Managed
  • Transparion Monitor

Unternehmen

  • Über Transparion
  • Kontakt
© 2026 Transparion
ImpressumDatenschutzLogos provided by Logo.dev