Datenschutzerklärung
Stand: 18.09.2026
1. Verantwortlicher für die Datenverarbeitung
Verantwortlich im Sinne der DSGVO ist:
Antonio Blago
E-Mail: info@antonioblago.com
Website: www.antonioblago.com
Bei Fragen zum Datenschutz kannst du sich jederzeit unter der oben genannten E-Mail-Adresse an uns wenden.
2. Allgemeine Informationen zur Datenverarbeitung
2.1 Umfang der Verarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer nur, soweit dies zur Bereitstellung einer funktionsfähigen Website und unserer Dienste erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung des Nutzers oder wenn die Verarbeitung durch gesetzliche Vorschriften erlaubt ist.
2.2 Rechtsgrundlagen
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage folgender Rechtsgrundlagen der DSGVO:
- Art. 6 Abs. 1 lit. a DSGVO: Einwilligung des Nutzers
- Art. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung oder vorvertragliche Maßnahmen
- Art. 6 Abs. 1 lit. c DSGVO: Erfüllung rechtlicher Verpflichtungen
- Art. 6 Abs. 1 lit. f DSGVO: Berechtigte Interessen des Verantwortlichen
2.3 Datenlöschung und Speicherdauer
Personenbezogene Daten werden gelöscht, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch gesetzliche Vorschriften vorgesehen ist (z.B. steuerrechtliche Aufbewahrungsfristen von 6-10 Jahren).
3. Erhebung und Verarbeitung personenbezogener Daten
3.1 Registrierung und Benutzerkonto
Erhobene Daten:
- E-Mail-Adresse (Pflichtfeld)
- Passwort (verschlüsselt gespeichert)
- Registrierungsdatum
- Login-Historie (Zeitstempel, IP-Adresse)
Zweck: Bereitstellung des Nutzerkontos, Authentifizierung, Sicherheit
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: Bis zur Löschung des Accounts plus 30 Tage Backup-Zeitraum
3.2 Abonnements und Zahlungsdaten
Erhobene Daten:
- Zahlungsinformationen (über Stripe verarbeitet)
- Rechnungsadresse (falls angegeben)
- Transaktionshistorie
- Abonnement-Status und Laufzeit
- Gekaufte Credits und Verbrauch
Zweck: Abwicklung von Zahlungen, Rechnungserstellung, Vertragsverwaltung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtungen)
Speicherdauer: 10 Jahre (steuerrechtliche Aufbewahrungspflicht)
3.3 Nutzungsdaten und Analysen
Erhobene Daten:
- Analysierte Websites und Domains (von dir eingegeben)
- EEAT-Analysen und Projekte
- Keyword-Recherchen
- Backlink-Analysen
- SEO Copilot Konversationen (temporär für Session-Management)
- Credit-Verbrauch und API-Nutzung
Zweck: Bereitstellung der SEO-Dienste, Optimierung der Plattform
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: Solange das Konto aktiv ist; 30 Tage nach Kontolöschung
3.4 Server-Logfiles
Bei jedem Zugriff auf unsere Website werden automatisch folgende Daten in Server-Logfiles gespeichert:
- IP-Adresse des zugreifenden Rechners
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Übertragene Datenmenge
- Meldung über erfolgreichen Abruf (HTTP-Statuscode)
- Browsertyp und -version
- Betriebssystem
- Referrer URL (zuvor besuchte Seite)
Zweck: Gewährleistung der Systemsicherheit, Fehlerdiagnose, Missbrauchserkennung
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Speicherdauer: 7 Tage, dann automatische Löschung
3.5 E-Mail-Kommunikation
Erhobene Daten:
- E-Mail-Adresse
- Inhalt der Nachricht
- Zeitstempel
Zweck: Kommunikation, Support, Versand von Analyseergebnissen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Speicherdauer: Solange für Support-Zwecke erforderlich
3.6 AI Bot Log Analyzer (Upload eigener Server-Logfiles)
Der AI Bot Log Analyzer ist ein kostenloses Werkzeug, mit dem du ein Zugriffsprotokoll deines eigenen Webservers auswerten kannst. Weil solche Protokolle typischerweise IP-Adressen, Zeitstempel, aufgerufene URLs, Referrer und User-Agents enthalten, gilt hier eine gesonderte Regelung.
Verarbeitung der hochgeladenen Datei:
- Die Datei wird ausschließlich im Arbeitsspeicher gelesen und ausgewertet. Sie wird zu keinem Zeitpunkt auf einem Datenträger gespeichert und nach Abschluss der Auswertung verworfen.
- Aus dem Protokoll werden keine einzelnen IP-Adressen übernommen. IP-Adressen gehen ausschließlich als Anzahl unterschiedlicher Adressen je Bot in das Ergebnis ein.
- Die Rohzeilen des Protokolls werden nicht gespeichert und nicht an Dritte übermittelt. Es findet insbesondere keine Übermittlung an KI-Anbieter statt; die Auswertung erfolgt vollständig durch eigenen Programmcode auf unserem Server.
Was aus der Auswertung gespeichert wird:
- Aggregierte Kennzahlen (Gesamtzahl Zugriffe, Zugriffe je Bot, Statuscodes, Zeitverlauf, AI-Visibility-Score)
- Die am häufigsten abgerufenen URLs der analysierten Domain
- Die analysierte Domain, sofern angegeben oder aus dem Protokoll ableitbar
- Die IP-Adresse des Uploads (nicht die IP-Adressen aus dem Protokoll) zur Begrenzung der Nutzungshäufigkeit und zur Missbrauchserkennung
- Deine E-Mail-Adresse, falls du dir den Report zusenden lässt
Zweck: Bereitstellung der Auswertung, Missbrauchsschutz, Bereitstellung teilbarer Reports
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erbringung der von dir angeforderten Leistung), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Systemsicherheit und Missbrauchsschutz)
Speicherdauer: Die hochgeladene Datei wird nicht gespeichert. Das aggregierte Analyseergebnis wird nach 90 Tagen automatisch gelöscht. Ein von dir erzeugter Teilen-Link verfällt bereits nach 30 Tagen.
Speicherort: Server unseres Hosting-Dienstleisters PythonAnywhere in der Europäischen Union (siehe Abschnitt 5.7)
Teilbare Reports:
Auf deine ausdrückliche Aktion hin kannst du einen Link erzeugen, über den das aggregierte Ergebnis ohne Anmeldung abrufbar ist. Wer den Link kennt, sieht den Report. Der Link verfällt automatisch nach 30 Tagen, die Seite ist für Suchmaschinen auf "noindex" gesetzt. Erzeugst du keinen Link, ist das Ergebnis von außen nicht abrufbar. Auf Wunsch löschen wir einen Report jederzeit vorzeitig.
4. Cookies und Tracking
4.1 Verwendung von Cookies
Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf deinem Endgerät gespeichert werden und bestimmte Informationen zum Austausch mit unserem System enthalten.
4.2 Arten von Cookies
| Cookie-Typ | Zweck | Speicherdauer |
|---|---|---|
| Session-Cookies | Authentifizierung, Login-Status | Bis zum Ende der Browser-Session |
| Funktionale Cookies | Spracheinstellungen, Präferenzen | Bis zu 1 Jahr |
| Sicherheits-Cookies | CSRF-Schutz, Missbrauchserkennung | Session oder 24 Stunden |
| Consent-Cookie (ccm_consent) | Speichert deine Auswahl aus dem Consent-Banner (siehe 4.4) | Bis zu 1 Jahr |
| Statistik-Cookies (_ga, _ga_*) | Google Analytics 4, nur nach Einwilligung (siehe 4.5) | Bis zu 2 Jahre |
4.3 Cookie-Verwaltung
du kannst deinen Browser so einstellen, dass du über das Setzen von Cookies informiert wirst und einzeln über deren Annahme entscheidest oder die Annahme von Cookies generell ausschließt. Bitte beachte, dass die Nutzung unserer Website ohne Cookies eingeschränkt sein kann.
4.4 Consent-Management-Tool (CCM19)
Für die Einholung, Speicherung und den Nachweis deiner Einwilligung in Cookies und Drittdienste setzen wir das Consent-Management-Tool CCM19 der Papoo Software & Media GmbH, Auguststraße 4, 53229 Bonn, Deutschland ein. CCM19 blockiert alle einwilligungspflichtigen Skripte (Abschnitte 4.5 und 4.6), bis du im Banner zugestimmt hast. Ohne Zustimmung werden diese Skripte nicht geladen.
Warum ein externer Server nötig ist: CCM19 wird als Cloud-Dienst betrieben. Beim Aufruf jeder Seite wird das Banner-Skript von cloud.ccm19.de geladen, und deine Entscheidung (Zustimmung, Ablehnung, Auswahl einzelner Kategorien) wird dort protokolliert. Diese Protokollierung ist erforderlich, damit wir die Einwilligung gemäß Art. 7 Abs. 1 DSGVO nachweisen können. Die Server von CCM19 stehen in Deutschland; mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Verarbeitete Daten: anonymisierte (gekürzte) IP-Adresse, Datum und Uhrzeit der Einwilligung bzw. des Widerrufs, Umfang der Einwilligung (gewählte Kategorien), Browser- und Geräteinformationen, aufgerufene Domain und URL, Consent-ID (im Cookie ccm_consent)
Zweck: Einholung und Nachweis der Einwilligung, Steuerung der einwilligungspflichtigen Skripte
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung zum Nachweis der Einwilligung nach Art. 7 Abs. 1 DSGVO) sowie § 25 Abs. 2 Nr. 2 TDDDG für den technisch erforderlichen Consent-Cookie
Speicherdauer: Consent-Cookie bis zu 1 Jahr; das Einwilligungsprotokoll wird für die Dauer der gesetzlichen Nachweispflicht gespeichert
Widerruf: Über den Link "Cookie-Einstellungen" im Footer jeder Seite kannst du deine Auswahl jederzeit ändern oder widerrufen.
Weitere Informationen: Datenschutzerklärung von CCM19
4.5 Google Analytics 4 (nur nach Einwilligung)
Nur wenn du im Consent-Banner der Kategorie "Statistik" zustimmst, laden wir Google Analytics 4 der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Ohne Einwilligung wird kein Google-Skript geladen und es werden keine Daten an Google übertragen.
Verarbeitete Daten: gekürzte IP-Adresse (Google Analytics 4 speichert keine vollständigen IP-Adressen), aufgerufene Seiten, Verweildauer, Referrer, ungefährer Standort (Stadt/Land), Geräte- und Browserinformationen, pseudonyme Client-ID
Zweck: Reichweitenmessung und Optimierung der Website
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG (Einwilligung). Die Übermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework, für das Google LLC zertifiziert ist.
Speicherdauer: Nutzer- und Ereignisdaten maximal 14 Monate
Widerruf: jederzeit über "Cookie-Einstellungen" im Footer
Weitere Informationen: Datenschutzerklärung von Google
4.6 Eigene Nutzungsstatistik (nur nach Einwilligung)
Ebenfalls nur nach Einwilligung in die Kategorie "Statistik" erfassen wir mit einem eigenen Skript pseudonyme Nutzungsdaten (aufgerufene Seiten, Klicks auf Buttons, abgesendete Formulare, Verweildauer). Die Daten werden ausschließlich auf unseren eigenen Servern verarbeitet und nicht an Dritte weitergegeben. Die Sitzungs-ID liegt im sessionStorage deines Browsers und wird beim Schließen des Tabs gelöscht.
Zweck: Verbesserung der Website und unserer Tools
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG (Einwilligung)
5. Einbindung von Drittanbieter-Diensten
5.1 Stripe (Zahlungsabwicklung)
Für die Abwicklung von Zahlungen nutzen wir den Dienst Stripe Inc., 510 Townsend Street, San Francisco, CA 94103, USA.
Übermittelte Daten: E-Mail, Zahlungsinformationen, Transaktionsdaten
Zweck: Sichere Zahlungsabwicklung, Betrugsprävention
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Datenschutz: stripe.com/privacy
5.2 DataForSEO (SEO-Daten API)
Für SEO-Analysen (Keywords, Backlinks, Traffic) nutzen wir die API von DataForSEO.
Übermittelte Daten: Analysierte Domains und Websites (von dir eingegeben)
Zweck: Bereitstellung von SEO-Analysedaten
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Wichtig: Es werden keine personenbezogenen Daten von dir an DataForSEO übermittelt, sondern nur die zu analysierenden Websites.
5.3 Anthropic Claude (KI-Analysen)
Fuer KI-gestuetzte EEAT-Analysen und den SEO Copilot nutzen wir die Claude API von Anthropic.
Uebermittelte Daten: Website-Inhalte (zur Analyse), Chat-Anfragen
Zweck: KI-basierte SEO-Analysen und Empfehlungen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfuellung)
Datenschutz: anthropic.com/privacy
- Wir nutzen die Anthropic API im Business-Modus
- Kein Training: deine Daten werden NICHT zum Training von KI-Modellen verwendet
- Aufbewahrung: Anthropic speichert API-Anfragen fuer maximal 30 Tage zur Missbrauchserkennung
- Wir haben ein Data Processing Agreement (DPA) mit Anthropic abgeschlossen (DSGVO Art. 28)
5.4 OpenAI (Fallback KI-System)
Als Fallback-System fuer KI-Analysen nutzen wir die OpenAI API (GPT-4).
Uebermittelte Daten: Website-Inhalte (zur Analyse), Chat-Anfragen (nur bei Fallback-Aktivierung)
Zweck: KI-basierte SEO-Analysen als Backup bei Nichtverfuegbarkeit des primaeren Systems
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfuellung)
Datenschutz: openai.com/privacy
- API-Nutzung: Bei Nutzung der OpenAI API werden deine Daten standardmaessig NICHT fuer das Training von KI-Modellen verwendet
- Kein Training: Wir haben den Training Opt-Out aktiviert - deine Prompts und Outputs werden nicht zum Modelltraining genutzt
- DPA abgeschlossen: Wir haben ein Data Processing Addendum (DPA) mit OpenAI gemaess DSGVO Art. 28 abgeschlossen
- Aufbewahrung: OpenAI speichert API-Anfragen fuer maximal 30 Tage zur Missbrauchserkennung und loescht sie danach automatisch
- EU-US Data Privacy Framework: OpenAI ist unter dem EU-US Data Privacy Framework zertifiziert
Alle KI-generierten Inhalte werden auf Basis von Wahrscheinlichkeiten erzeugt und können unvollständig, veraltet oder fehlerhaft sein. Sie stellen keine verbindliche Beratung dar. Bitte lies unseren vollständigen KI-Disclaimer.
5.5 Google Custom Search API
Für Keyword-Rankings und SERP-Analysen nutzen wir die Google Custom Search API.
Übermittelte Daten: Suchanfragen, analysierte Domains
Zweck: Abruf von Suchergebnissen und Rankings
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
5.6 Google Search Console & Analytics API (OAuth-Integration)
Für erweiterte SEO-Analysen bieten wir eine optionale Integration mit der Google Search Console API und Google Analytics Data API (GA4) an. Diese Funktion erfordert deine ausdrückliche Zustimmung via Google OAuth 2.0.
Erhobene Daten bei Verbindung:
- Google-Konto E-Mail-Adresse
- Liste der verifizierten Search Console Properties (Websites)
- Suchleistungsdaten (Klicks, Impressionen, CTR, Position)
- Keyword-Daten und Suchanfragen
- Indexierungsstatus und Crawling-Statistiken
- Google Analytics 4 Properties (wenn vorhanden)
- Analytics-Daten: Sessions, Nutzer, Seitenaufrufe, Traffic-Quellen
Zweck: Bereitstellung detaillierter SEO-Analysen basierend auf deinen echten Google-Suchdaten und Website-Statistiken
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung)
Speicherdauer: OAuth-Tokens werden mit Fernet (AES-128-CBC) verschlüsselt gespeichert, bis du die Verbindung trennst. Abgerufene Analysedaten werden für maximal 30 Tage gecacht.
- Die Verbindung ist vollständig optional und erfordert deine ausdrückliche Zustimmung
- Wir fordern nur Lesezugriff an - keine Schreibrechte auf deine Google-Daten
- Angeforderte Berechtigungen: Search Console (Lesezugriff), Analytics (Lesezugriff)
- du kannst die Verbindung jederzeit unter Account > Google Connections trennen
- Bei Trennung werden alle gespeicherten OAuth-Tokens und gecachten Daten sofort gelöscht
- Wir teilen deine Google-Daten nicht mit Dritten
- Die Nutzung unterliegt zusätzlich den Google API-Nutzungsbedingungen
5.7 Hosting (PythonAnywhere)
Unsere Website wird auf Servern von PythonAnywhere LLP, Kenilworth House, 77-85 Hagley Road, Edgbaston, Birmingham B16 8QG, UK gehostet.
Übermittelte Daten: Alle auf der Website erhobenen Daten
Zweck: Bereitstellung der Website-Infrastruktur
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
6. Datenübermittlung in Drittländer
Einige der eingesetzten Dienste (Stripe, Anthropic, DataForSEO sowie Google Analytics, nur nach Einwilligung) haben ihren Sitz in den USA oder verarbeiten Daten in den USA. Die USA sind aus Sicht der EU kein sicheres Drittland im Sinne der DSGVO.
Die Datenübermittlung erfolgt auf Grundlage von:
- Standardvertragsklauseln (SCC): Stripe, Anthropic
- Angemessenheitsbeschluss (EU-US Data Privacy Framework): Google LLC (Google Analytics 4) sowie weitere Anbieter, soweit zertifiziert
- deine Einwilligung: Art. 6 Abs. 1 lit. a DSGVO i.V.m. Art. 49 Abs. 1 lit. a DSGVO
7. deine Rechte als betroffene Person
du hast folgende Rechte gemäß DSGVO:
- Recht auf Auskunft (Art. 15 DSGVO): du kannst Auskunft über deine bei uns gespeicherten Daten verlangen
- Recht auf Berichtigung (Art. 16 DSGVO): du kannst die Berichtigung unrichtiger Daten verlangen
- Recht auf Löschung (Art. 17 DSGVO): du kannst die Löschung deiner Daten verlangen ("Recht auf Vergessenwerden")
- Recht auf Einschränkung (Art. 18 DSGVO): du kannst die Einschränkung der Verarbeitung verlangen
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): du kannst deine Daten in einem strukturierten Format erhalten
- Widerspruchsrecht (Art. 21 DSGVO): du kannst der Verarbeitung aus Gründen deiner besonderen Situation widersprechen
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Erteilte Einwilligungen können jederzeit widerrufen werden
7.1 Ausübung deiner Rechte
Zur Ausübung deiner Rechte wende dich bitte an:
E-Mail: info@antonioblago.com
Wir werden deine Anfrage innerhalb von 30 Tagen beantworten.
7.2 Beschwerderecht bei Aufsichtsbehörde
du hast das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten zu beschweren.
Zuständige Aufsichtsbehörde:
Die für dich zuständige Aufsichtsbehörde richtet sich nach deinem Wohn- oder Arbeitsort.
Eine Liste aller deutschen Datenschutzbehörden findest du unter:
bfdi.bund.de
8. Datensicherheit
8.1 Technische Massnahmen
Wir setzen folgende Sicherheitsmassnahmen ein:
- SSL/TLS-Verschluesselung: Alle Datenuebertragungen erfolgen verschluesselt (HTTPS)
- Passwort-Hashing: Passwoerter werden mit bcrypt gehasht, nicht im Klartext gespeichert
- Zugriffskontrolle: Strikte Berechtigungsverwaltung fuer Datenbankzugriffe
- Firewall: Schutz vor unbefugtem Zugriff
- Regelmaessige Backups: Taegliche Sicherung der Datenbanken
- Security Updates: Regelmaessige Aktualisierung aller Systeme
8.2 Verschluesselung sensibler Daten (Encryption at Rest)
Verschluesselte Datenkategorien:
| Datenkategorie | Verschluesselungsmethode | Schluesselableitung |
|---|---|---|
| Google OAuth-Tokens | Fernet (AES-128-CBC) | Individuell pro Nutzer |
| Revenue-Analysedaten | Fernet (AES-128-CBC) | Individuell pro Nutzer |
| API-Credentials | Fernet (AES-128-CBC) | Individuell pro Nutzer |
Funktionsweise der Verschluesselung:
- Jeder Nutzer erhaelt bei der Registrierung einen individuellen Secret Key (64-Zeichen SHA256)
- Der Verschluesselungsschluessel wird aus dem Secret Key, einem Anwendungsgeheimnis und der Nutzer-ID abgeleitet
- Daten werden vor der Speicherung verschluesselt und erst bei Abruf durch den autorisierten Nutzer entschluesselt
- Selbst bei unbefugtem Datenbankzugriff sind die Daten ohne den individuellen Schluessel nicht lesbar
8.3 Organisatorische Massnahmen
- Nur autorisierte Personen haben Zugriff auf personenbezogene Daten
- Verpflichtung auf Vertraulichkeit
- Regelmaessige Sicherheitsueberprufungen
- Notfallplan bei Datenschutzverletzungen
- Keine Speicherung von Verschluesselungsschluesseln im Klartext
8.4 Transparenz bei Verschluesselung
In deinem Account-Dashboard und bei der Nutzung von Features wie der Revenue-Analyse wird dir der aktuelle Verschluesselungsstatus deiner Daten angezeigt. du erkennst verschluesselte Daten an entsprechenden Sicherheitsindikatoren in der Benutzeroberflaeche.
Detaillierte technische Dokumentation: Eine ausfuehrliche Beschreibung unserer Verschluesselungsverfahren findest du auf unserer Seite zur Datenverschluesselung.
8.5 Datenschutzverletzungen
Im Falle einer Datenschutzverletzung werden wir dich und die zustaendige Aufsichtsbehoerde unverzueglich informieren, sofern ein hohes Risiko fuer deine Rechte und Freiheiten besteht.
9. KI-Transparenz und EU AI Act Konformitaet
9.1 Eingesetzte KI-Systeme
Wir setzen folgende KI-Modelle ein:
- Anthropic Claude (Primaer): Claude 3.5 Sonnet / Claude 3 Opus fuer EEAT-Analysen und SEO Copilot
- OpenAI GPT-4 (Fallback): Als Backup-System bei Nichtverfuegbarkeit des primaeren Systems
9.2 Risikoklassifizierung
Unsere KI-Anwendungen fallen unter die Kategorie "begrenztes Risiko" gemaess EU AI Act (Art. 52), da sie:
- Keine automatisierten Entscheidungen mit rechtlicher Wirkung treffen
- Ausschliesslich zu Analyse- und Informationszwecken dienen
- Transparente Kennzeichnung als KI-generierte Inhalte bieten
- Menschliche Kontrolle (Human-in-the-Loop) gewaehrleisten
9.3 Transparenzpflichten
Wir erfuellen folgende Transparenzanforderungen:
- Kennzeichnung: KI-generierte Inhalte werden als solche gekennzeichnet
- Kein Training: Nutzerdaten werden NICHT zum Training der KI-Modelle verwendet
- Datenverarbeitung: Klare Dokumentation welche Daten an KI-Systeme uebermittelt werden
- Aufbewahrungsfristen: Definierte Loeschfristen (max. 30 Tage bei Drittanbietern)
9.4 Auftragsverarbeitungsvertraege (DPA)
Mit allen KI-Anbietern haben wir Data Processing Agreements (DPA) gemaess DSGVO Art. 28 abgeschlossen:
| Anbieter | DPA Status | Training Opt-Out | Retention |
|---|---|---|---|
| OpenAI | Abgeschlossen | Aktiviert (API) | 30 Tage |
| Anthropic | Abgeschlossen | Aktiviert (Business) | 30 Tage |
9.5 Menschliche Kontrolle (Human-in-the-Loop)
Alle KI-generierten Analysen und Empfehlungen sind als Entscheidungshilfe konzipiert. Die endgueltige Bewertung und Umsetzung liegt stets beim Nutzer. Die KI:
- Trifft keine automatisierten Entscheidungen
- Fuehrt keine eigenstaendigen Aktionen aus
- Aendert keine Daten ohne explizite Nutzerfreigabe
- Gibt nur Empfehlungen und Analysen
9.6 deine Rechte bezueglich KI-Verarbeitung
du hast das Recht:
- Zu erfahren, wenn KI bei der Verarbeitung deiner Anfragen eingesetzt wird
- Die KI-Nutzung abzulehnen (alternative manuelle Analyse auf Anfrage)
- Auskunft ueber die an KI-Systeme uebermittelten Daten zu erhalten
- Loeschung der bei KI-Anbietern gespeicherten Daten zu verlangen
10. Minderjaehrigenschutz
Unser Angebot richtet sich ausschließlich an Personen ab 18 Jahren. Wir erheben wissentlich keine Daten von Minderjährigen. Sollten wir Kenntnis davon erlangen, dass Daten von Minderjährigen gespeichert wurden, werden diese unverzüglich gelöscht.
11. Aenderungen dieser Datenschutzerklaerung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslage oder Änderungen unserer Dienste anzupassen. Die jeweils aktuelle Version findest du stets auf dieser Seite.
Letzte Aktualisierung: 18.09.2026
Kontakt zum Datenschutz
Verantwortlicher:
Antonio Blago
E-Mail: info@antonioblago.com
Website: www.antonioblago.com
Bei Fragen zum Datenschutz oder zur Ausübung deiner Rechte kannst du sich jederzeit an uns wenden. Wir werden deine Anfrage innerhalb von 30 Tagen beantworten.
Stand: 18.09.2026 | © 2026 Antonio Blago