Datenschutzerklärung

Version 2026-09-26-v3. Diese Erklärung beschreibt, wie personenbezogene Daten verarbeitet werden, wenn Sie die Website und Anwendung Mandavo Indexability Guard (guard.mandavotech.com) nutzen. DSGVO = Datenschutz-Grundverordnung der EU.

1. Verantwortlicher

Silas Nutz
Mandavo Softwareentwicklung
Daimlerstraße 50, 74211 Leingarten, Deutschland
hello@mandavotech.com

Ein Datenschutzbeauftragter ist nicht bestellt, weil wir derzeit gesetzlich nicht dazu verpflichtet sind (insbesondere keine Pflicht nach § 38 BDSG). Bei Datenschutzfragen wenden Sie sich bitte direkt an die oben genannte Adresse.

2. Was Mandavo Indexability Guard leistet - und was nicht

Mandavo Indexability Guard ist ein technisches SEO-Monitoring-Tool. Der Dienst ruft von Ihnen hinterlegte URLs in regelmäßigen Abständen ab, wertet öffentlich zugängliche technische Signale aus (HTTP-Status, Weiterleitungen, robots.txt, Meta-Robots, X-Robots-Tag, Canonical, Sitemap, Title, optional hreflang) und speichert Prüfergebnisse sowie Änderungen. Bei Regressionen können wir Sie per E-Mail benachrichtigen. Wir stellen keine Rechtsberatung, keine Garantie für Rankings oder Indexierung und keine manuelle SEO-Optimierung bereit. Sie sind verantwortlich dafür, nur URLs zu überwachen, deren Prüfung Ihnen erlaubt ist.

3. Kategorien personenbezogener Daten

4. Zwecke und Rechtsgrundlagen

4.1 Bereitstellung der Website, Sicherheit

Beim Besuch verarbeiten wir technische Daten (IP-Adresse, Zeit, angeforderte Seite, Browsertyp), um Inhalte auszuliefern und den Dienst vor Missbrauch zu schützen (Ratenbegrenzung, Bot-Schutz). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sicherer Betrieb).

4.2 Konto, Anmeldung, Abonnement

Wir verarbeiten Kontodaten und Sitzungen zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und zur Missbrauchsprävention (Art. 6 Abs. 1 lit. f DSGVO).

4.3 URL-Monitoring und Alerts

Wir speichern von Ihnen eingegebene Websites und URLs, führen technische Prüfungen durch, speichern Ergebnisse und Historie und versenden bei konfigurierten Regressionen Alert-E-Mails. Die Prüfungen erfolgen serverseitig von unserer Infrastruktur (Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Germany); die überwachten Websites und Dienste erhalten dabei HTTP-Anfragen von unseren Servern mit dem User-Agent „IndexabilityGuard/1.0". Private, lokale und reservierte IP-Adressen sind technisch blockiert (SSRF-Schutz). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erbringung des gebuchten Dienstes). Sie benötigen eine Rechtsgrundlage dafür, die angegebenen URLs prüfen zu lassen (typischerweise eigenes Interesse oder Auftrag des Website-Betreibers). Für B2B-Nutzung gilt unser Auftragsverarbeitungsvertrag (AVV).

4.4 Kostenlose SEO-Tools

Einzelne öffentliche Prüf-Tools auf der Website verarbeiten die von Ihnen eingegebene URL vorübergehend, um ein Ergebnis anzuzeigen. Dabei können Server-Zugriffsprotokolle und Ratenlimits greifen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Betrieb des Tools) bzw. lit. b DSGVO, wenn Sie angemeldet sind und das Tool im Kontext Ihres Tarifs nutzen.

4.5 Transaktionale E-Mails (Postmark)

Für E-Mail-Bestätigung, Passwort-Reset, Tarifbenachrichtigungen, Alert-E-Mails sowie Eingangsbestätigungen bei Kündigung und Widerruf nutzen wir Postmark (ActiveCampaign, LLC, USA). Übermittelt werden nur Empfängeradresse und Nachrichteninhalt; Open- und Klick-Tracking ist deaktiviert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO. Marketing-E-Mails versenden wir ohne Ihre gesonderte Einwilligung nicht.

4.6 Abrechnung und Zahlung (Stripe)

Bezahlte Tarife werden über Stripe (Stripe Payments Europe, Ltd., Irland, und Stripe, Inc., USA) abgewickelt. Stripe verarbeitet Zahlungs-, Rechnungs- und Identifikationsdaten (einschließlich Rechnungsadresse und ggf. USt-IdNr.) als eigenständiger Verantwortlicher für die Zahlungsabwicklung und teilweise als Auftragsverarbeiter für uns; wir erhalten Kunden- und Abonnement-Kennungen, Tarif, Status und Rechnungen. Der Bezahlvorgang findet auf den Seiten von Stripe statt; wir laden keine Stripe-Skripte auf unseren Seiten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für steuerliche Aufbewahrung Art. 6 Abs. 1 lit. c DSGVO. Datenschutzhinweis: stripe.com/de/privacy.

4.7 Bot-Schutz (Cloudflare Turnstile, optional)

Derzeit nutzen wir keinen externen Bot-Schutz. Sollten wir Cloudflare Turnstile bei der Registrierung aktivieren, würden technische Browserdaten und die IP-Adresse an Cloudflare, Inc. (USA) übermittelt (Art. 6 Abs. 1 lit. f DSGVO); wir würden diese Erklärung entsprechend aktualisieren.

4.8 Hosting

Der Dienst wird auf Servern von Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Germany (EU) betrieben. Datenbank, Protokolle und Backups befinden sich dort. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.

4.9 Kündigung, Widerruf

Erklärungen über die Buttons „Verträge hier kündigen" und „Widerruf erklären" werden mit Zeitstempel, Kontokennung und Kurzauszug protokolliert; der vollständige Text wird Ihnen und uns per E-Mail zugesandt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO.

4.10 Pflicht zur Bereitstellung von Daten

Ohne E-Mail-Adresse können wir kein Konto bereitstellen; ohne Zahlungsdaten bei Stripe keinen bezahlten Tarif nach der Testphase. Monitoring-Daten sind nur erforderlich, soweit Sie Websites überwachen; alle weiteren Angaben (Name, Unternehmen) sind freiwillig.

5. Empfänger und Auftragsverarbeiter

EmpfängerZweckStandort / Garantie
Hetzner Online GmbHHosting, Datenbank, BackupsEU (Deutschland/Finnland), Verarbeitung nach Art. 28 DSGVO
Postmark (ActiveCampaign, LLC)Transaktionale und Alert-E-MailsUSA - EU-U.S. Data Privacy Framework, zusätzlich Standardvertragsklauseln
Stripe Payments Europe Ltd. / Stripe, Inc.Zahlungen, Rechnungen, AbonnementverwaltungIrland / USA - EU-U.S. Data Privacy Framework, zusätzlich Standardvertragsklauseln
Cloudflare, Inc. (nur wenn Turnstile aktiv)Bot-Schutz bei RegistrierungUSA - EU-U.S. Data Privacy Framework, zusätzlich Standardvertragsklauseln
Betreiber überwachter WebsitesEmpfangen serverseitige HTTP-Prüfanfragen (kein Auftragsverarbeiter; eigenständige Verantwortliche für ihre Server-Logs)Weltweit, abhängig vom Host

6. Übermittlungen in Drittländer

Soweit Postmark, Stripe oder Cloudflare Daten in Drittländern verarbeiten, stützen wir uns - soweit auf uns anwendbar - auf das EU-U.S. Data Privacy Framework für zertifizierte Anbieter, andernfalls oder zusätzlich auf die Standardvertragsklauseln der EU-Kommission (2021) und ergänzende Maßnahmen.

7. Cookies und lokale Speicherung

Wir verwenden nur technisch notwendige First-Party-Speicherung (§ 25 Abs. 2 Nr. 2 TDDDG); es gibt keine Werbe- oder Tracking-Cookies und keine eingebetteten Analysedienste.

8. Speicherdauer

9. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21). Anfragen richten Sie an hello@mandavotech.com. Ihr Konto können Sie selbst im Kontobereich löschen.

Sie haben das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen. Zuständig für unseren Sitz in Baden-Württemberg ist: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW), Königstraße 10a, 70173 Stuttgart (baden-wuerttemberg.datenschutz.de).

10. Keine automatisierte Entscheidungsfindung, kein KI-Training

Wir treffen keine automatisierten Entscheidungen mit Rechtswirkung im Sinne von Art. 22 DSGVO. Schweregrade und Alert-Auslösung werden aus technischen Prüfergebnissen berechnet; sie dienen nur der Benachrichtigung. Wir nutzen Ihre Daten nicht zum Training von KI-Modellen und geben sie nicht an KI-Dienste weiter.

11. Änderungen

Wir passen diese Erklärung an, wenn sich Verarbeitungstätigkeiten, Dienstleister oder die Rechtslage ändern, und veröffentlichen die aktuelle Version unter guard.mandavotech.com/privacy.