Datenschutzerklärung
1. Verantwortlicher
Silas Nutz
Mandavo Softwareentwicklung
Daimlerstraße 50, 74211 Leingarten, Deutschland
hello@mandavotech.com
Ein Datenschutzbeauftragter ist nicht bestellt, weil wir derzeit gesetzlich nicht dazu verpflichtet sind (insbesondere keine Pflicht nach § 38 BDSG). Bei Datenschutzfragen wenden Sie sich bitte direkt an die oben genannte Adresse.
2. Was Mandavo Indexability Guard leistet - und was nicht
Mandavo Indexability Guard ist ein technisches SEO-Monitoring-Tool. Der Dienst ruft von Ihnen hinterlegte URLs in regelmäßigen Abständen ab, wertet öffentlich zugängliche technische Signale aus (HTTP-Status, Weiterleitungen, robots.txt, Meta-Robots, X-Robots-Tag, Canonical, Sitemap, Title, optional hreflang) und speichert Prüfergebnisse sowie Änderungen. Bei Regressionen können wir Sie per E-Mail benachrichtigen. Wir stellen keine Rechtsberatung, keine Garantie für Rankings oder Indexierung und keine manuelle SEO-Optimierung bereit. Sie sind verantwortlich dafür, nur URLs zu überwachen, deren Prüfung Ihnen erlaubt ist.
3. Kategorien personenbezogener Daten
- Kontodaten: E-Mail-Adresse, Passwort in gehashter Form (scrypt), optional Name und Unternehmen, Zeitpunkte von Registrierung, E-Mail-Bestätigung und Anmeldung, akzeptierte AGB-Version, optional separate Alert-E-Mail-Adresse.
- Monitoring-Daten (von Ihnen eingegeben): Website-Namen, Hostnamen, Root-URLs, Sitemap-URLs, überwachte Seiten-URLs, optionale Labels, Prüfeinstellungen (z. B. hreflang, HTTPS-Weiterleitung).
- Prüfergebnisse und Historie: Zeitstempel, HTTP-Status, Weiterleitungsketten, robots.txt-Auszüge, Meta-Robots, X-Robots-Tag, Canonical, Title, Sitemap-Status, hreflang-Hinweise sowie berechnete Änderungen und Schweregrade. Diese Daten stammen aus dem Abruf der von Ihnen angegebenen URLs.
- Sicherheits- und Ereignisprotokolle: Anmeldungen, fehlgeschlagene Anmeldeversuche, Passwort- und Tarifänderungen, Kündigungs- und Widerrufserklärungen - jeweils mit Zeitstempel und pseudonymisierter IP-Adresse.
- Server-Zugriffsprotokolle: IP-Adresse, Zeit, angeforderte Adresse, Statuscode, Browsertyp - für Sicherheit und Fehleranalyse.
- Sitzungsdaten: Sitzungskennung (gehasht), Ablaufzeit, Browsertyp, pseudonymisierte IP-Adresse.
- Abrechnungsdaten bei bezahlten Tarifen: Stripe-Kunden- und Abonnement-Kennungen, Tarif, Status, Abrechnungszeitraum. Zahlungsdaten (Kartennummer, IBAN) werden ausschließlich von Stripe verarbeitet; wir erhalten sie nicht.
- Kommunikation: Inhalt Ihrer E-Mails an uns (Support, Kündigung, Widerruf) und transaktionale E-Mails sowie Alert-E-Mails an Sie.
4. Zwecke und Rechtsgrundlagen
4.1 Bereitstellung der Website, Sicherheit
Beim Besuch verarbeiten wir technische Daten (IP-Adresse, Zeit, angeforderte Seite, Browsertyp), um Inhalte auszuliefern und den Dienst vor Missbrauch zu schützen (Ratenbegrenzung, Bot-Schutz). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sicherer Betrieb).
4.2 Konto, Anmeldung, Abonnement
Wir verarbeiten Kontodaten und Sitzungen zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und zur Missbrauchsprävention (Art. 6 Abs. 1 lit. f DSGVO).
4.3 URL-Monitoring und Alerts
Wir speichern von Ihnen eingegebene Websites und URLs, führen technische Prüfungen durch, speichern Ergebnisse und Historie und versenden bei konfigurierten Regressionen Alert-E-Mails. Die Prüfungen erfolgen serverseitig von unserer Infrastruktur (Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Germany); die überwachten Websites und Dienste erhalten dabei HTTP-Anfragen von unseren Servern mit dem User-Agent „IndexabilityGuard/1.0". Private, lokale und reservierte IP-Adressen sind technisch blockiert (SSRF-Schutz). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erbringung des gebuchten Dienstes). Sie benötigen eine Rechtsgrundlage dafür, die angegebenen URLs prüfen zu lassen (typischerweise eigenes Interesse oder Auftrag des Website-Betreibers). Für B2B-Nutzung gilt unser Auftragsverarbeitungsvertrag (AVV).
4.4 Kostenlose SEO-Tools
Einzelne öffentliche Prüf-Tools auf der Website verarbeiten die von Ihnen eingegebene URL vorübergehend, um ein Ergebnis anzuzeigen. Dabei können Server-Zugriffsprotokolle und Ratenlimits greifen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Betrieb des Tools) bzw. lit. b DSGVO, wenn Sie angemeldet sind und das Tool im Kontext Ihres Tarifs nutzen.
4.5 Transaktionale E-Mails (Postmark)
Für E-Mail-Bestätigung, Passwort-Reset, Tarifbenachrichtigungen, Alert-E-Mails sowie Eingangsbestätigungen bei Kündigung und Widerruf nutzen wir Postmark (ActiveCampaign, LLC, USA). Übermittelt werden nur Empfängeradresse und Nachrichteninhalt; Open- und Klick-Tracking ist deaktiviert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO. Marketing-E-Mails versenden wir ohne Ihre gesonderte Einwilligung nicht.
4.6 Abrechnung und Zahlung (Stripe)
Bezahlte Tarife werden über Stripe (Stripe Payments Europe, Ltd., Irland, und Stripe, Inc., USA) abgewickelt. Stripe verarbeitet Zahlungs-, Rechnungs- und Identifikationsdaten (einschließlich Rechnungsadresse und ggf. USt-IdNr.) als eigenständiger Verantwortlicher für die Zahlungsabwicklung und teilweise als Auftragsverarbeiter für uns; wir erhalten Kunden- und Abonnement-Kennungen, Tarif, Status und Rechnungen. Der Bezahlvorgang findet auf den Seiten von Stripe statt; wir laden keine Stripe-Skripte auf unseren Seiten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für steuerliche Aufbewahrung Art. 6 Abs. 1 lit. c DSGVO. Datenschutzhinweis: stripe.com/de/privacy.
4.7 Bot-Schutz (Cloudflare Turnstile, optional)
Derzeit nutzen wir keinen externen Bot-Schutz. Sollten wir Cloudflare Turnstile bei der Registrierung aktivieren, würden technische Browserdaten und die IP-Adresse an Cloudflare, Inc. (USA) übermittelt (Art. 6 Abs. 1 lit. f DSGVO); wir würden diese Erklärung entsprechend aktualisieren.
4.8 Hosting
Der Dienst wird auf Servern von Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Germany (EU) betrieben. Datenbank, Protokolle und Backups befinden sich dort. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.
4.9 Kündigung, Widerruf
Erklärungen über die Buttons „Verträge hier kündigen" und „Widerruf erklären" werden mit Zeitstempel, Kontokennung und Kurzauszug protokolliert; der vollständige Text wird Ihnen und uns per E-Mail zugesandt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO.
4.10 Pflicht zur Bereitstellung von Daten
Ohne E-Mail-Adresse können wir kein Konto bereitstellen; ohne Zahlungsdaten bei Stripe keinen bezahlten Tarif nach der Testphase. Monitoring-Daten sind nur erforderlich, soweit Sie Websites überwachen; alle weiteren Angaben (Name, Unternehmen) sind freiwillig.
5. Empfänger und Auftragsverarbeiter
| Empfänger | Zweck | Standort / Garantie |
|---|---|---|
| Hetzner Online GmbH | Hosting, Datenbank, Backups | EU (Deutschland/Finnland), Verarbeitung nach Art. 28 DSGVO |
| Postmark (ActiveCampaign, LLC) | Transaktionale und Alert-E-Mails | USA - EU-U.S. Data Privacy Framework, zusätzlich Standardvertragsklauseln |
| Stripe Payments Europe Ltd. / Stripe, Inc. | Zahlungen, Rechnungen, Abonnementverwaltung | Irland / USA - EU-U.S. Data Privacy Framework, zusätzlich Standardvertragsklauseln |
| Cloudflare, Inc. (nur wenn Turnstile aktiv) | Bot-Schutz bei Registrierung | USA - EU-U.S. Data Privacy Framework, zusätzlich Standardvertragsklauseln |
| Betreiber überwachter Websites | Empfangen serverseitige HTTP-Prüfanfragen (kein Auftragsverarbeiter; eigenständige Verantwortliche für ihre Server-Logs) | Weltweit, abhängig vom Host |
6. Übermittlungen in Drittländer
Soweit Postmark, Stripe oder Cloudflare Daten in Drittländern verarbeiten, stützen wir uns - soweit auf uns anwendbar - auf das EU-U.S. Data Privacy Framework für zertifizierte Anbieter, andernfalls oder zusätzlich auf die Standardvertragsklauseln der EU-Kommission (2021) und ergänzende Maßnahmen.
7. Cookies und lokale Speicherung
Wir verwenden nur technisch notwendige First-Party-Speicherung (§ 25 Abs. 2 Nr. 2 TDDDG); es gibt keine Werbe- oder Tracking-Cookies und keine eingebetteten Analysedienste.
guard_session- Anmeldesitzung (httpOnly, Secure), bis zu 30 Tage.guard_csrf- Schutz vor Cross-Site-Request-Forgery, 30 Tage.
8. Speicherdauer
- Kontodaten: bis zur Kontolöschung (jederzeit im Kontobereich möglich); Restkopien in Backups bis zu 30 Tage.
- Monitoring-Daten und Konfiguration: bis Sie Websites, URLs oder das Konto löschen.
- Prüfsnapshot-Historie: automatische Löschung nach 180 Tagen; aktuelle Prüfergebnisse bleiben bis zur Löschung der URL oder des Kontos.
- Sicherheits- und Ereignisprotokolle: 12 Monate; Kündigungs- und Widerrufserklärungen bis zum Ablauf gesetzlicher Verjährungsfristen (3 Jahre).
- Server-Zugriffsprotokolle: 14 Tage, bei Sicherheitsvorfällen länger, soweit erforderlich.
- Abrechnungsdaten und Rechnungen: 10 Jahre gemäß § 147 AO / § 257 HGB (bei Stripe und in unserer Buchhaltung).
9. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21). Anfragen richten Sie an hello@mandavotech.com. Ihr Konto können Sie selbst im Kontobereich löschen.
Sie haben das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen. Zuständig für unseren Sitz in Baden-Württemberg ist: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW), Königstraße 10a, 70173 Stuttgart (baden-wuerttemberg.datenschutz.de).
10. Keine automatisierte Entscheidungsfindung, kein KI-Training
Wir treffen keine automatisierten Entscheidungen mit Rechtswirkung im Sinne von Art. 22 DSGVO. Schweregrade und Alert-Auslösung werden aus technischen Prüfergebnissen berechnet; sie dienen nur der Benachrichtigung. Wir nutzen Ihre Daten nicht zum Training von KI-Modellen und geben sie nicht an KI-Dienste weiter.
11. Änderungen
Wir passen diese Erklärung an, wenn sich Verarbeitungstätigkeiten, Dienstleister oder die Rechtslage ändern, und veröffentlichen die aktuelle Version unter guard.mandavotech.com/privacy.