Informationen, die wir erheben
Welche Daten anfallen, hängt davon ab, ob Sie nur die öffentliche Website besuchen, ein Konto nutzen oder einen konkreten Datenabruf starten. Zu den wichtigsten Kategorien gehören:
- Kontoinformationen: Name, E-Mail-Adresse, Profilbild sowie Organisation, Workspace und Rolle, soweit diese Angaben vorhanden sind
- Zahlungsinformationen: Polar verarbeitet Zahlungs- und Rechnungsdaten als Merchant of Record. Contextter erhält unter anderem Bestellreferenz, Zahlungsstatus, Plan und gutzuschreibenden Betrag, aber nicht Ihre vollständigen Kartendaten
- Inhaltsdaten: Importierte Keywords, Listen, Tags, Domains, Audit-Einstellungen und Ergebnisse, Exporte, von Ihnen gestartete externe Datenabfragen sowie Eingaben und Ergebnisse optionaler KI-Funktionen
- Nutzungsdaten: Funktionsaufrufe, Auftrags- und Fehlerstatus, Browser- und Geräteinformationen sowie technische Verbindungsdaten, soweit sie für Betrieb, Sicherheit oder Messung anfallen
Wie wir Ihre Informationen nutzen
Wir verarbeiten diese Daten nur für nachvollziehbare Zwecke. Dazu gehören:
- Konto, Workspaces, Keyword-Datenbank und Site Audits bereitzustellen
- Bezahlte Datenaktionen abzurechnen und Bestell-, Rechnungs- und Statusinformationen zuzuordnen
- Servicehinweise, Sicherheitsmeldungen und Transaktionsnachrichten zu senden
- Supportanfragen zu beantworten und gemeldete Fehler nachzuvollziehen
- Nutzung auf öffentlicher Website und in der Anwendung getrennt zu messen und das Produkt weiterzuentwickeln
- Missbrauch, unbefugte Zugriffe, fehlerhafte Abrechnungen und Sicherheitsvorfälle zu erkennen und zu untersuchen
Verantwortliche Stelle
Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten im Sinne der DSGVO ist:
Die vollständigen Anbieterangaben finden Sie in unserem Impressum.
Rechtsgrundlagen der Verarbeitung
Wir verarbeiten Ihre personenbezogenen Daten auf folgenden Rechtsgrundlagen nach Artikel 6 DSGVO:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Verarbeitung, die für Konto, Workspace, Keyword-Datenbank, Site Audits, von Ihnen ausgelöste Datenabrufe und die Abwicklung eines gebuchten Plans erforderlich ist.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Verarbeitung zur Verbesserung des Dienstes, für aggregierte Auswertungen, Fehleranalyse und Sicherheitsüberwachung, soweit Ihre Rechte nicht überwiegen.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Verarbeitung, der Sie ausdrücklich zugestimmt haben, etwa für Marketing-E-Mails. Sie können Ihre Einwilligung jederzeit widerrufen. Wie wir Nutzung messen, steht in unserer Cookie-Richtlinie.
Speicherung und Sicherheit
Workspace-Daten liegen im Contextter-Backend auf Basis von Convex. Zugriffe werden anhand der angemeldeten Person, ihrer Organisation und ihrer Workspace-Rolle geprüft. Dienstleister erhalten Daten nur für die Aufgabe, die sie im jeweiligen Ablauf übernehmen.
Wir setzen technische und organisatorische Schutzmaßnahmen ein, darunter Zugriffskontrollen, abgesicherte Übertragungswege, Protokollierung mit Redaktionsregeln und begrenzte Berechtigungen. Kein Onlinedienst kann ein vollständiges Ausschließen aller Risiken versprechen.
Dienste und Empfänger
Je nach genutzter Funktion arbeiten folgende Dienste an der Bereitstellung mit. Nicht jeder Dienst erhält bei jedem Besuch oder Auftrag Daten:
- Clerk: Authentifizierung und Nutzerverwaltung
- Polar.sh: Zahlungsabwicklung als Merchant of Record, Rechnungsadressen, Steuerermittlung, Abonnements, Rechnungen und Zahlungsbelege. Polar verarbeitet die für den Verkauf des kostenpflichtigen Dienstes erforderlichen Transaktionsdaten eigenständig.
- Convex: Echtzeit-Datenbank und Backend
- DataForSEO: Externe Keyword-, SERP-, Domain- und Backlink-Daten, wenn Sie einen entsprechenden Datenabruf auslösen
- Google Search Console: Optionale, schreibgeschützte Verbindung zu einer von Ihnen ausgewählten Property; Contextter verarbeitet derzeit Verbindungs-, Property- und Abdeckungsinformationen
- OpenRouter/OpenAI: Verarbeitung von Eingaben und Ergebnissen, wenn Sie eine ausdrücklich als KI-gestützt gekennzeichnete Funktion ausführen
- OpenAI ChatGPT/Codex: Wenn Sie Contextter als App mit ChatGPT oder Codex verbinden, übermittelt Contextter nur nach einem von Ihnen ausgelösten Tool-Aufruf und innerhalb Ihrer Workspace-Berechtigungen die nötigen Eingaben und angeforderten Ergebnisse an OpenAI. Dazu können Domains, Keywords, Rankings, Search-Console-Daten, Site Audits, Backlinks, Wettbewerbsanalysen, Content, Arbeitsstatus und Abrechnungsstatus gehören. Interne Request-, Trace-, Organisations- und Actor-Kennungen werden nicht in den Modell-Output aufgenommen. Für die Verarbeitung durch OpenAI gelten zusätzlich die dortigen Datenschutzbestimmungen; Sie können die Verbindung in OpenAI und Contextter wieder trennen.
- Langfuse: Beobachtbarkeit und Fehleranalyse der KI-Aufrufe
- Inngest: Orchestrierung und Wiederholung länger laufender Daten- und Audit-Aufträge; dabei können Auftragskennungen und die für den jeweiligen Lauf erforderlichen Eingaben verarbeitet werden
- Resend: Versand von Konto-, Support-, Kündigungs-, Widerrufs- und anderen Transaktionsnachrichten
- Vercel: Hosting und Auslieferung der öffentlichen Website und der Webanwendung; dabei fallen technische Verbindungs- und Anfragedaten an
- Umami: Selbst gehostete Analytik für die öffentliche Website und das Help Center: Seitenaufrufe, Verweisquellen und Kampagnenparameter, im Standard-Setup ohne Cookies
- PostHog: Produktanalytik innerhalb der angemeldeten Anwendung auf app.contextter.com
- Sentry: Fehler-Tracking und Monitoring
Die datenschutzrechtliche Rolle ist vom Vorgang abhängig. Manche Anbieter verarbeiten Daten in unserem Auftrag; Polar handelt bei Kauf und Abrechnung als eigenständiger Merchant of Record. Es gelten zusätzlich die Datenschutzhinweise des jeweiligen Anbieters.
Die öffentliche Website und das Help Center laufen mit selbst gehostetem Umami und im Standard-Setup ohne Analytik-Cookies. Einzelheiten zu Cookies und Messung stehen in unserer Cookie-Richtlinie.
Datenaufbewahrung
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die Zwecke erforderlich ist, für die sie erhoben wurden, einschließlich zur Erfüllung gesetzlicher, buchhalterischer oder Berichtspflichten.
Nach einer Kontolöschung entfernen oder anonymisieren wir Daten, sobald sie für den Dienst nicht mehr gebraucht werden. Abrechnungs- und Transaktionsnachweise, Sicherheitsprotokolle sowie technisch begrenzte Sicherungskopien können wegen gesetzlicher Fristen, Anspruchsabwehr oder Backup-Zyklen länger bestehen bleiben.
Ihre Rechte (DSGVO)
Soweit die gesetzlichen Voraussetzungen erfüllt sind, können Sie folgende Rechte geltend machen:
- Auskunft: Anforderung einer Kopie Ihrer personenbezogenen Daten
- Berichtigung: Korrektur unrichtiger Daten anfordern
- Löschung: Löschung Ihrer Daten anfordern
- Datenübertragbarkeit: Übertragung Ihrer Daten anfordern
- Widerspruch: Der Verarbeitung Ihrer Daten widersprechen
- Einschränkung: Einschränkung der Verarbeitung anfordern
- Beschwerde: Beschwerde bei einer Datenschutz-Aufsichtsbehörde einlegen, insbesondere in dem EU-Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes (Art. 77 DSGVO).
Um diese Rechte auszuüben, kontaktieren Sie uns unter info@contextter.com
Internationale Übermittlungen
Einige Anbieter verarbeiten Daten auch außerhalb des Europäischen Wirtschaftsraums. Soweit dafür kein Angemessenheitsbeschluss gilt, stützen wir die Übermittlung auf geeignete Garantien, insbesondere Standardvertragsklauseln, und berücksichtigen die für den jeweiligen Dienst verfügbaren zusätzlichen Schutzmaßnahmen.
Änderungen dieser Richtlinie
Wir aktualisieren diese Erklärung, wenn sich Produkt, Anbieter oder Rechtslage ändern. Das Datum oben zeigt die aktuelle Fassung. Über wesentliche Änderungen informieren wir zusätzlich über einen angemessenen Kanal, wenn dies erforderlich ist.
Kontakt
Wenn Sie Fragen zu dieser Datenschutzerklärung haben, kontaktieren Sie uns unter info@contextter.com