Datenschutzerklärung
Stand: Entwurf vom 23.09.2026
1. Verantwortlicher
Richard Vasquez
Wiesenstrasse 40
90443 Nürnberg
Germany
E-Mail: hello@auditmywebsite.app
Telefon: +49 1522 1073484
[LEGAL REVIEW REQUIRED: confirm whether a data protection officer must be named]
2. Überblick
Auf dieser Website können Sie einen kostenlosen, automatisierten Audit Ihrer Website anfordern. Dafür geben Sie die Adresse Ihrer Website und Kontaktdaten ein. Wir verwenden keine Cookies, kein Webtracking und keine Analyse-Werkzeuge. Die Website lädt keine Inhalte von Drittanbietern.
Wir unterscheiden zwei getrennt gespeicherte Arten von Daten:
- Anfrage-Daten (Ihre Kontaktdaten und Ihre Anfrage): nur für uns zugänglich, nie öffentlich.
- Öffentliches Audit-Ergebnis (Bewertung der Website): enthält keine Kontaktdaten und ist für jede Person abrufbar, die den Link kennt (siehe Abschnitt 6).
3. Anfrage eines Website-Audits
Welche Daten erhoben werden
- Website-Adresse (URL) — Pflichtfeld
- Name — Pflichtfeld
- E-Mail-Adresse — Pflichtfeld
- Name des Unternehmens — Pflichtfeld
- Telefonnummer — freiwillig
- eine zufällig erzeugte Kennung Ihres Browser-Tabs („submission_id“); gespeichert wird nur ein kryptografischer Hash davon (siehe Abschnitt 9)
Ohne die Pflichtfelder kann das Formular nicht abgeschickt und der Audit über das Formular nicht angefordert werden. Die Telefonnummer ist für den Audit nicht erforderlich. Eine Einwilligung in Werbung wird nicht abgefragt (siehe Abschnitt 5).
Zweck
Wir verwenden diese Daten, um den angeforderten Audit durchzuführen, ihn Ihrer Anfrage zuzuordnen und Ihre Anfrage zu speichern (zur Dauer siehe Abschnitt 11).
[LEGAL REVIEW REQUIRED: confirm applicable legal basis for running the requested audit]
[LEGAL REVIEW REQUIRED: confirm applicable legal basis for storing the contact details of audit-only requests for 90 days]
Gespeicherter Datensatz
Pro Anfrage wird ein Datensatz gespeichert. Er enthält: eine zufällige interne Kennung, Ihre Kontaktdaten (Name, E-Mail-Adresse, Unternehmen, ggf. Telefonnummer), die Website-Adresse, Verweise auf das zugehörige Audit-Ergebnis und dessen Status, Zeitpunkte, die Version des angezeigten Hinweistextes, den Status einer eventuellen Beratungsanfrage sowie Hashes technischer Kennungen (siehe Abschnitte 7 und 9). IP-Adressen werden in diesem Datensatz nicht gespeichert.
4. Automatisierte Analyse der Website
Nach Ihrer Anfrage ruft unser Server die angegebene Website auf und analysiert ihre öffentlich zugänglichen Inhalte automatisiert. Dazu werden mit einem automatisierten Browser bis zu fünf Seiten geladen (die Startseite sowie ggf. verlinkte Seiten wie Leistungen, Über uns, Kontakt oder Preise), jeweils in einer Desktop- und einer mobilen Ansicht. Die Aufrufe erfolgen von unserem Server aus, nicht von Ihrem Gerät.
Dabei entstehen vorübergehend Bildschirmfotos der geladenen Seiten. Sie werden nur für die Analyse verwendet und unmittelbar nach Abschluss des Audits gelöscht. Enthält die analysierte Website personenbezogene Daten (zum Beispiel Namen auf der Website), werden diese im Rahmen der Analyse verarbeitet.
[LEGAL REVIEW REQUIRED: confirm applicable legal basis for processing publicly accessible content of the submitted website]
Der Audit ist eine automatisierte, algorithmische Bewertung der Website (Qualität, Nutzerführung, Conversion, Inhalte). Er bewertet die Website, nicht Sie als Person. Es findet keine automatisierte Entscheidung über Sie und keine Profilbildung über Sie statt. [LEGAL REVIEW REQUIRED: confirm that no automated decision-making or profiling within the meaning of Art. 22 GDPR takes place]
5. Keine Werbe-E-Mails
Im Formular wird keine Einwilligung in Werbung abgefragt. Wir verwenden die übermittelten Kontaktdaten im Rahmen dieses Angebots nicht für Werbe-E-Mails. Wir nutzen Ihre Telefonnummer nicht für Werbung.
Wir kontaktieren Sie zu unseren Leistungen nur, wenn Sie eine Beratung anfragen (siehe Abschnitt 7). Sollten wir künftig Werbe-E-Mails anbieten, passen wir diese Datenschutzerklärung vorher an.
6. Öffentliches Audit-Ergebnis
Das Ergebnis des Audits wird unter einem zufällig erzeugten, schwer zu erratenden Link bereitgestellt. Jede Person, die diesen Link kennt, kann das Ergebnis 7 Tage lang ohne Anmeldung abrufen; das gilt auch für den vorübergehenden Link während der Analyse. Geben Sie den Link daher nur weiter, wenn Sie das möchten.
Das Ergebnis enthält die Website-Adresse, Bewertungen, Befunde und Empfehlungen. Die Befunde können Formulierungen enthalten, die aus den Inhalten der analysierten Website abgeleitet sind. Es enthält keine Kontaktdaten (Name, E-Mail-Adresse, Telefonnummer, Unternehmen) und keine internen Kennungen Ihrer Anfrage.
[LEGAL REVIEW REQUIRED: confirm applicable legal basis for providing the result via a public link]
7. Beratungsanfrage
Nach dem Audit können Sie im selben Browser-Tab über „Get My Free Consultation“ eine kostenlose Beratung anfragen. Dabei wird die Anfrage mit Zeitpunkt in Ihrem bestehenden Datensatz vermerkt; Ihre Kontaktdaten müssen Sie nicht erneut eingeben. Dafür verwendet Ihr Browser eine einmalige, 24 Stunden gültige Kennung (siehe Abschnitt 9); bei uns ist nur ein Hash dieser Kennung gespeichert.
Eine Beratungsanfrage löst derzeit keine automatische E-Mail aus, weder an Sie noch an uns. Wir bearbeiten Anfragen manuell und melden uns über die von Ihnen angegebenen Kontaktdaten.
[LEGAL REVIEW REQUIRED: confirm applicable legal basis for handling consultation requests]
8. IP-Adressen, Missbrauchsschutz und Protokolle
Begrenzung von Anfragen (Rate-Limiting)
Zum Schutz vor Missbrauch und Überlastung begrenzen wir die Anzahl der Anfragen je IP-Adresse (Audit-Anfragen, Statusabfragen und Beratungsanfragen). Dazu wird Ihre IP-Adresse — wie sie uns von der Hosting-Infrastruktur übermittelt wird — kurzzeitig im Arbeitsspeicher des Servers gehalten. Nach Ablauf des jeweiligen 60-Sekunden-Zeitfensters wird der Eintrag bei der nächsten eingehenden Anfrage entfernt, spätestens aber bei der stündlichen Bereinigung. Die IP-Adresse wird dafür nicht dauerhaft gespeichert.
Zusätzlich begrenzen wir die Anzahl der Anfragen je E-Mail-Adresse. Dafür wird ein kryptografischer Hash der E-Mail-Adresse (nicht die Adresse selbst) im Arbeitsspeicher gehalten und nach Ablauf des 1-Stunden-Zeitfensters auf dieselbe Weise entfernt.
[LEGAL REVIEW REQUIRED: confirm applicable legal basis for processing IP addresses and email hashes for rate limiting]
Anwendungsprotokolle
Unsere Anwendung schreibt technische Protokolle. Sie enthalten interne Kennungen (Anfrage-, Audit- und Ergebnis-Kennungen), Status- und Fehlercodes, Zeitangaben sowie die Adressen der analysierten Websites.
Die Protokolle enthalten keine Namen, E-Mail-Adressen, Telefonnummern oder Unternehmensnamen. Meldungen über erreichte Anfragebegrenzungen enthalten keine IP-Adressen, sondern nur den betroffenen Pfad und die Wartezeit.
Die Protokolle werden beim Hosting-Anbieter Fly.io gespeichert. Wie lange Fly.io sie aufbewahrt und ob die Infrastruktur von Fly.io (z. B. der vorgelagerte Proxy) eigene Protokolle mit IP-Adressen führt, ist noch nicht geprüft. [PROVIDER REVIEW REQUIRED: Fly.io log retention, log location and whether Fly.io's proxy logs IP addresses]
[LEGAL REVIEW REQUIRED: confirm applicable legal basis for application logs]
9. Speicherung im Browser (sessionStorage)
Wir setzen keine Cookies und verwenden kein localStorage. Im
sessionStorage Ihres Browsers speichern wir vorübergehend:
- eine zufällige Kennung Ihres Browser-Tabs („submission_id“); sie ordnet eine erneute Anfrage aus demselben Tab Ihrer ursprünglichen Anfrage zu, sodass niemand anderes auf Ihre Anfrage zugreifen kann;
- die einmalige Kennung für eine Beratungsanfrage sowie die Kennungen Ihres Audits und seines Ergebnisses.
Kontaktdaten werden dort nicht gespeichert. Die Daten werden gelöscht, wenn Sie den Browser-Tab schließen.
[LEGAL REVIEW REQUIRED: confirm which rules on storing information in the end user's browser apply and whether this storage requires consent]
10. Hosting und Dienstleister
Fly.io (Server, Speicherung)
Die Programmierschnittstelle (API), die den Audit ausführt und die Anfragen speichert, wird bei Fly.io betrieben. Server und Datenspeicher befinden sich in der Fly.io-Region Frankfurt am Main (Deutschland); der Datenträger ist verschlüsselt. Fly.io verarbeitet dabei die Daten, die über die Schnittstelle übermittelt werden, einschließlich IP-Adressen, sowie die Anwendungsprotokolle.
Der Datenträger wird täglich gesichert (Snapshots); jede Sicherung wird 14 Tage aufbewahrt (siehe Abschnitt 11).
[PROVIDER REVIEW REQUIRED: Fly.io provider identity and address, data processing agreement, sub-processors, and whether and under which safeguards data is transferred to or accessed from outside the EU]
Cloudflare Pages (Auslieferung der Website)
Für die Auslieferung der Website-Seiten (dieses Frontend) ist Cloudflare Pages vorgesehen. Dabei verarbeitet Cloudflare zur Auslieferung technisch notwendige Verbindungsdaten wie Ihre IP-Adresse. [PROVIDER REVIEW REQUIRED: confirm once the frontend is published on Cloudflare Pages; Cloudflare provider identity and address, data processing agreement, which data and logs Cloudflare keeps and for how long, and international transfers and safeguards]
[LEGAL REVIEW REQUIRED: confirm applicable legal basis for hosting/delivery via these providers]
Weitere Empfänger
Wir verkaufen die von Ihnen übermittelten Daten nicht. Die analysierte Website erhält die Seitenaufrufe unseres Servers, aber keine Daten über Sie.
11. Speicherdauer und Löschung
- Anfragen ohne Beratungsanfrage: 90 Tage ab Eingang, danach automatische Löschung.
- Anfragen mit Beratungsanfrage: 12 Monate ab Eingang, danach automatische Löschung.
- Öffentliche Audit-Ergebnisse: 7 Tage, danach nicht mehr abrufbar und gelöscht.
- Kennung für die Beratungsanfrage: 24 Stunden gültig.
- Technische Audit-Auftragsdaten im Arbeitsspeicher (einschließlich der Website-Adresse): etwa 1 Stunde nach Abschluss.
- Bildschirmfotos der analysierten Website: unmittelbar nach Abschluss des Audits gelöscht.
- IP-Adressen und E-Mail-Hashes für die Anfragebegrenzung: nur im Arbeitsspeicher; Entfernung nach Ablauf des 60-Sekunden- bzw. 1-Stunden-Zeitfensters (siehe Abschnitt 8).
- Hashes zur Erkennung doppelter Anfragen (aus E-Mail-Adresse, Website und Tab-Kennung) nur im Arbeitsspeicher: etwa 10 Minuten. Website-Adressen zur Erkennung doppelter Audits können im Arbeitsspeicher verbleiben, bis der Server neu startet.
- sessionStorage im Browser: bis zum Schließen des Tabs.
- Sicherungen (Snapshots): 14 Tage. Nach der Löschung eines Datensatzes kann eine Kopie daher noch bis zu 14 Tage in einer Sicherung enthalten sein; sie wird mit dem Ablauf der Sicherung gelöscht.
- Protokolle beim Hosting-Anbieter: [PROVIDER REVIEW REQUIRED: Fly.io log retention]
Kann das Eingangsdatum eines Datensatzes technisch nicht gelesen werden, wird er nicht automatisch gelöscht, sondern manuell geprüft.
[LEGAL REVIEW REQUIRED: confirm that the 90-day and 12-month retention periods are appropriate for their purposes]
12. Ihre Rechte
Sie haben nach der Datenschutz-Grundverordnung (DSGVO) insbesondere folgende Rechte:
- Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit, soweit anwendbar (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung, soweit anwendbar (Art. 21 DSGVO)
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Wenden Sie sich dafür an hello@auditmywebsite.app oder telefonisch an +49 1522 1073484. Anfragen werden derzeit manuell bearbeitet.
[LEGAL REVIEW REQUIRED: confirm which of these rights apply to each processing purpose, depending on the confirmed legal bases]
Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. [LEGAL REVIEW REQUIRED: confirm and name the supervisory authority competent for the controller]
13. Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich die
Datenverarbeitung ändert. Der Hinweistext im Formular ist versioniert
(derzeit audit-form-notice-v4); die bei Ihrer Anfrage
angezeigte Version wird mit Ihrer Anfrage gespeichert.