Diese Datenschutzerklärung gilt sowohl für die Marketing-Website rivly.de als auch für die Anwendung unter app.rivly.de (Registrierung, Onboarding, Durchführung von Messungen, Kundenkonto). Eine gesonderte Datenschutzerklärung für die Anwendung besteht nicht; der Aufruf von app.rivly.de/datenschutz leitet auf diese Erklärung weiter.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf rivly.de und app.rivly.de ist:
Vladyslav Mazur
Mazur Software- und E-Commerce-Dienstleistungen
Kleingesee-Brunnenstr. 17
91327 Gößweinstein
E-Mail: kontakt@rivly.de
Ein Datenschutzbeauftragter ist gesetzlich nicht bestellt, da die Voraussetzungen hierfür als Einzelunternehmen nicht vorliegen.
2. Ihre Rechte
Sie haben jederzeit das Recht auf:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung Ihrer Daten (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO).
Zur Ausübung dieser Rechte genügt eine formlose Nachricht an kontakt@rivly.de.
Ihnen steht zudem ein Beschwerderecht bei einer Aufsichtsbehörde zu. Zuständige Aufsichtsbehörde ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
3. Server-Logfiles
Beim Aufruf dieser Website werden durch den Hosting-Anbieter (Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland) automatisch Informationen in sogenannten Server-Logfiles erfasst. Die IP-Adresse wird dabei gekürzt gespeichert. Erfasst werden:
- gekürzte IP-Adresse,
- Datum und Uhrzeit des Zugriffs,
- aufgerufene Seite,
- übertragene Datenmenge,
- Browsertyp und Betriebssystem.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und stabilen Betrieb der Website). Die Logfiles werden nach spätestens 7 Tagen gelöscht. Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
4. Cookies und Einwilligungsmanagement (Cookie-Consent-Tool)
Diese Website setzt Cookies ein. Neben technisch notwendigen Cookies (siehe unten) kommt optional das Analysewerkzeug Google Analytics 4 zum Einsatz (vgl. Abschnitt 5). Bevor eine Einwilligung für nicht notwendige Cookies erteilt wird, werden diese nicht geladen.
a) Cookie-Consent-Tool. Zur Einholung, Verwaltung und zum Nachweis Ihrer Einwilligung setzen wir das Open-Source-Werkzeug vanilla-cookieconsent (orestbida) ein. Das Tool ist vollständig selbst gehostet auf unserem eigenen Server; es findet keine Anfrage an einen Drittanbieter statt und es werden dabei keine Daten an Dritte übermittelt.
Beim ersten Besuch der Website wird Ihnen ein Cookie-Banner angezeigt, über das Sie zwischen den Kategorien “Technisch notwendig” (immer aktiv, nicht deaktivierbar) und “Statistik” (standardmäßig deaktiviert, nur bei aktiver Zustimmung aktiv) wählen können. Ihre Auswahl wird in dem Cookie cc_cookie gespeichert (First-Party-Cookie, Speicherdauer 182 Tage).
| Cookie | Zweck | Anbieter | Speicherdauer |
|---|---|---|---|
cc_cookie | Speichert Ihre Cookie-Einstellung (Consent-Nachweis) | Rivly (First-Party, selbst gehostet) | 182 Tage |
Rechtsgrundlage für das Setzen des Consent-Cookies selbst ist § 25 Abs. 2 Nr. 2 TDDDG (technisch erforderlich, um die von Ihnen getroffene Auswahl umzusetzen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Nachweis einer wirksam erteilten oder verweigerten Einwilligung, Art. 7 Abs. 1 DSGVO).
b) Widerruf und Änderung Ihrer Auswahl. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen oder Ihre Auswahl ändern. Nutzen Sie hierzu den Link “Cookie-Einstellungen” im Footer dieser Website. Der Widerruf ist ebenso einfach wie die Erteilung der Einwilligung möglich (Art. 7 Abs. 3 DSGVO). Bereits gesetzte Statistik-Cookies können Sie zusätzlich jederzeit über die Einstellungen Ihres Browsers löschen.
5. Reichweitenmessung mit Google Analytics 4
Sofern Sie hierzu über das Cookie-Banner (vgl. Abschnitt 4) ausdrücklich Ihre Einwilligung erteilen, setzen wir Google Analytics 4 (Messungs-ID G-788CT2YRR0) zur statistischen Auswertung der Nutzung dieser Website ein.
a) Anbieter. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (“Google”). Konzernmutter ist Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
b) Kein Laden ohne Einwilligung. Google Analytics wird technisch erst geladen, nachdem Sie der Kategorie “Statistik” aktiv zugestimmt haben. Ohne Ihre Einwilligung wird kein Skript von Google nachgeladen und es findet keine Verbindung zu Servern von Google statt.
c) Google Consent Mode v2. Wir setzen den Google Consent Mode v2 ein. Solange keine Einwilligung vorliegt, sind sämtliche Consent-Signale standardmäßig auf “denied” gesetzt. Nach Ihrer Einwilligung wird ausschließlich das Signal analytics_storage auf “granted” gesetzt; die Signale ad_storage, ad_user_data und ad_personalization bleiben dauerhaft auf “denied” gesetzt. Wir nutzen Google Analytics ausschließlich zur Reichweiten- und Nutzungsanalyse; es erfolgt keine Verknüpfung mit Google Ads, keine werbliche Personalisierung und keine Nutzung von Google Signals.
d) Verarbeitete Daten und Cookies. Google Analytics setzt bei erteilter Einwilligung Cookies auf Ihrem Endgerät, um wiederkehrende Besuche zu erkennen und Nutzungsstatistiken (z. B. aufgerufene Seiten, Verweildauer, ungefähre Herkunft, Gerät- und Browsertyp) zu erstellen. Ihre IP-Adresse wird von Google Analytics 4 nicht dauerhaft gespeichert oder protokolliert; sie wird lediglich kurzzeitig beim technischen Verbindungsaufbau verarbeitet.
| Cookie | Zweck | Anbieter | Speicherdauer |
|---|---|---|---|
_ga | Unterscheidet Website-Besucher | 2 Jahre | |
_ga_<container-id> | Speichert den Sitzungsstatus für die jeweilige Property | 2 Jahre |
Die von Google Analytics erfassten Ereignisdaten werden nach Ablauf der in den Google-Analytics-Einstellungen konfigurierten Aufbewahrungsfrist (aktuell 14 Monate) automatisch gelöscht.
e) Rechtsgrundlage. Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG (Zugriff auf Informationen in Ihrem Endgerät). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (vgl. Abschnitt 4 lit. b).
f) Drittlandübermittlung. Google Ireland Limited verarbeitet Daten auch unter Beteiligung der Konzernmutter Google LLC in den USA. Es findet insoweit eine Übermittlung personenbezogener Daten in ein Drittland statt. Diese Übermittlung ist dadurch abgesichert, dass Google LLC nach dem EU-US Data Privacy Framework (DPF) zertifiziert ist, sowie ergänzend durch die EU-Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO. Mit Google besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO (Google Ads Data Processing Terms).
g) Weitere Informationen. Weitere Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden Sie in der Datenschutzerklärung von Google: https://policies.google.com/privacy.
6. Schriftarten (Web-Fonts)
Die auf dieser Website verwendete Schriftart (Instrument Sans) wird lokal von unserem Server in Deutschland ausgeliefert. Es findet keine Einbindung über Google Fonts oder ein anderes Drittanbieter-CDN statt. Beim Laden der Schriftarten werden keine Daten an Dritte übertragen.
7. Weiterleitung zur Anwendung (app.rivly.de)
Wenn Sie das Domain-Formular auf dieser Website absenden, werden die von Ihnen eingegebene Domain (Parameter d), die Seite von rivly.de, von der Sie kommen (Parameter ref), gegebenenfalls der gewählte Tarif (Parameter plan) sowie in der Adresse vorhandene Kampagnen-Parameter (utm_source, utm_medium, utm_campaign, utm_content) per HTTP-GET an app.rivly.de übermittelt und Sie werden dorthin weitergeleitet. Ist in der Adresse dieser Seite ein Google-Klick-Kennzeichen enthalten (gclid, gbraid oder wbraid), wird auch dieses an app.rivly.de übermittelt. Haben Sie zuvor der Kategorie “Statistik” zugestimmt (vgl. Abschnitt 4 und 5), werden zusätzlich das Google-Analytics-4-Client-Kennzeichen (Parameter cid, aus dem Cookie _ga) und ein Sitzungs-Kennzeichen (Parameter sid) übermittelt. Auf rivly.de selbst werden diese Angaben nicht gespeichert; es wird dafür kein Cookie gesetzt und kein Speicher des Browsers verwendet.
Die weitere Verarbeitung in der Anwendung - insbesondere Registrierung, Onboarding und Durchführung von Messungen - ist im nachfolgenden Abschnitt 9 dieser Datenschutzerklärung geregelt.
8. Kostenlose Tools (rivly.de/tools/)
Unter rivly.de/tools/ bieten wir kostenlose Tools rund um Suchmaschinen- und KI-Sichtbarkeit an. Die Nutzung setzt kein Kundenkonto voraus. Sie geben eine Domain, einen Suchbegriff oder eine Markenbezeichnung ein, und das Ergebnis wird Ihnen auf derselben Seite angezeigt. Die Tools selbst setzen keine eigenen Cookies (vgl. dazu Buchstabe f). Die von Ihnen eingegebene Domain, der Suchbegriff oder die Markenbezeichnung können im Einzelfall personenbezogene Daten sein, etwa wenn es sich um die Bezeichnung eines Einzelunternehmens handelt, die zugleich der Name einer natürlichen Person ist; die Tools sind für die Eingabe von Firmen- und Markenbezeichnungen vorgesehen, nicht für Namen einzelner Personen.
a) Domain-Prüfung (KI-Crawler-Check und llms.txt-Generator). Geben Sie eine Domain ein, ruft unser Server bei unserem Hosting-Dienstleister Hetzner in Deutschland (vgl. Abschnitt 3) öffentlich erreichbare Dateien und Seiten dieser Domain ab: die robots.txt, die llms.txt und die llms-full.txt, die Sitemap, die Startseite sowie bis zu zehn weitere Seiten. Wir wenden uns dabei unter einem eigenen, erkennbaren Programmnamen (User-Agent RivlyCheck/1.0 (+https://rivly.de/tools/)) an die Domain und rufen ausschließlich öffentlich erreichbare Adressen ab, keine durch eine Anmeldung geschützten Bereiche. Öffentlich abrufbare Inhalte der geprüften Domain, etwa eine Firmen- oder Markenbezeichnung aus einem Impressum, können personenbezogene Daten der für diese Domain verantwortlichen Person enthalten, wenn es sich um ein Einzelunternehmen handelt; eine gezielte Auswertung oder Speicherung dieser Inhalte über das Prüfergebnis und die Zusammenfassung nach Buchstabe c hinaus findet nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung der von Ihnen angeforderten Prüfung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionsfähigen und missbrauchsfreien Angebot).
b) Weitere Tools. Kommen weitere Tools hinzu, ergänzen wir diese Erklärung um deren Datenflüsse, bevor die Tools freigeschaltet werden.
c) Nutzungsprotokoll. Zu jeder Nutzung eines Tools speichern wir das verwendete Tool, die von Ihnen eingegebene Domain, den Suchbegriff oder die Markenbezeichnung, den Zeitpunkt sowie eine kurze Zusammenfassung des Ergebnisses. Eine IP-Adresse wird in diesem Protokoll nicht gespeichert. Wie eingangs beschrieben, können die von Ihnen eingegebene Domain, der Suchbegriff oder die Markenbezeichnung im Einzelfall personenbezogene Daten sein. Zweck der Speicherung ist der Betrieb der Tools, die Verhinderung missbräuchlicher Nutzung sowie die Auswertung, welche Tools wie häufig genutzt werden, um unser Angebot zu verbessern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionsfähigen, missbrauchsfreien und verbesserungsfähigen Angebot). Registriert sich später ein Konto für dieselbe Domain, führen wir beide Angaben intern zusammen, um zu erkennen, welche Tools zu Registrierungen führen. Wir nutzen dieses Protokoll nicht zu Werbezwecken und nehmen anhand der dort gespeicherten Angaben ohne Ihre Einwilligung keinen Kontakt zu Ihnen auf. Die Einträge werden nach 12 Monaten automatisch gelöscht.
d) IP-Adresse und Begrenzung der Anfragen. Um die Anzahl der Anfragen je Besucherin oder Besucher zu begrenzen und Missbrauch zu verhindern, verarbeiten wir Ihre IP-Adresse nur kurzzeitig. Sie wird in einem Zwischenspeicher für die Begrenzung der Anfragen für höchstens 24 Stunden vorgehalten und anschließend gelöscht; in das Nutzungsprotokoll nach Buchstabe c übernehmen wir sie nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem missbrauchsfreien Betrieb der Tools).
e) Zwischenspeicherung der Ergebnisse. Das Ergebnis der Domain-Prüfung nach Buchstabe a speichern wir je Domain für bis zu einer Stunde zwischen, damit eine erneute Prüfung derselben Domain innerhalb dieser Stunde die geprüfte Website nicht erneut abruft. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem ressourcenschonenden Betrieb und daran, geprüfte Websites nicht unnötig zu belasten).
f) Cookies und Reichweitenmessung. Wie eingangs beschrieben, setzen die Tools selbst keine eigenen Cookies. Das Cookie-Consent-Tool nach Abschnitt 4 sowie, sofern Sie hierzu Ihre Einwilligung erteilen, Google Analytics 4 nach Abschnitt 5 gelten auch auf den Seiten der Tools unter rivly.de/tools/.
9. Verarbeitung in der Anwendung (app.rivly.de)
Dieser Abschnitt gilt für die Nutzung der Software-as-a-Service-Anwendung Rivly unter app.rivly.de. Nutzer der Anwendung sind ausschließlich Unternehmer im Sinne des § 14 BGB, die im Namen ihres Unternehmens handeln (vgl. AGB § 1 Abs. 2). Kontodaten, Projekte und Messwerte bewahren wir auf, bis Sie Ihr Kundenkonto endgültig löschen; eine Löschung allein wegen Zeitablaufs findet nicht statt. Kürzere Fristen für einzelne Angaben sind dort gesondert genannt (Buchstaben e, g, h, k und m).
a) Registrierung und Kundenkonto. Bei der Registrierung erheben wir Name, geschäftliche E-Mail-Adresse und ein Passwort, das ausschließlich in gehashter (nicht rücklesbarer) Form gespeichert wird. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsvertrages, vgl. AGB § 3).
Wurden beim Aufruf von rivly.de die in Abschnitt 7 beschriebenen Angaben an app.rivly.de übermittelt (Domain, Herkunftsseite, Tarif, Kampagnen-Parameter, ein Google-Klick-Kennzeichen sowie, bei erteilter Einwilligung in die Kategorie “Statistik”, das Google-Analytics-4-Client- und Sitzungs-Kennzeichen), speichern wir diese Angaben mit Ihrer Registrierung als Nachweis, über welchen Kanal sie zustande gekommen ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Nachvollziehbarkeit, über welchen Kanal Registrierungen zustande kommen).
b) Onboarding und Kontostammdaten. Im Rahmen des Onboardings verarbeiten wir die vom Kunden angegebene eigene Domain, Marken- bzw. Firmenbezeichnung sowie die von ihm ausgewählten Domains und Bezeichnungen der zu vergleichenden Wettbewerber (vgl. AGB § 8 Abs. 1). Diese Angaben betreffen Unternehmen und Marken, nicht natürliche Personen. Ergänzend verarbeiten wir Rechnungs- und Kontaktdaten des Kunden (Firmenname, Rechnungsanschrift, Ansprechpartner) zur Vertragsabwicklung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Erkennung bei der Einrichtung. Damit wir Ihnen Profil, Wettbewerber und Suchbegriffe vorschlagen können, ruft unser Programm RivlyBot (User-Agent Mozilla/5.0 (compatible; RivlyBot/1.0; +https://rivly.de/wie-wir-messen)) bei der Einrichtung öffentlich erreichbare Seiten Ihrer Domain ab: Startseite, robots.txt, Sitemap, Impressum, Kontakt, Standorte, „Über uns“ und bis zu zwei Ortsseiten. Für den Vorschlag der Wettbewerber ruft RivlyBot einmalig die Startseite von bis zu 20 Unternehmen ab, die Google, Google Maps oder KI-Antworten zu Ihren Suchbegriffen zeigen, um zu prüfen, ob die Website erreichbar ist und zu diesem Unternehmen gehört; bei Unternehmen, die nur ein Sprachmodell nennt, fragen wir lediglich die robots.txt ab. Tragen Sie selbst einen Wettbewerber ein, liest RivlyBot dessen Startseite und Impressum, um den Firmennamen vorzuschlagen. Für die Auswertung der Meta-Werbebibliothek liest RivlyBot die Startseite Ihrer Marke und jedes Wettbewerbers, um den dort verlinkten Facebook-Auftritt zu finden, einmal nach dem Anlegen und danach monatlich, solange keiner gefunden ist. Vor dem ersten Abruf liest RivlyBot die robots.txt der Domain und befolgt die Regeln, die für RivlyBot oder für alle Programme gelten; eine gesperrte Website rufen wir nicht ab und stützen den Vorschlag auf andere Quellen. Gespeichert werden die erkannten Angaben zum Unternehmen (etwa Firmenname, Angebote, Orte, Telefonnummer und Facebook-Seite des Unternehmens), kurze Belegstellen dazu und die Adressen der gelesenen Seiten, nicht der Seitentext. Diese Abrufe betreffen Websites von Unternehmen; enthält der Firmenname eines Einzelunternehmens den Namen des Inhabers, verwenden wir ihn nur als Firmenname. Namen von Inhabern oder Vertretern aus dem Impressum erfassen wir nicht gesondert. Für die Erkennung übermitteln wir Titel, Überschriften und kurze Textauszüge der gelesenen Seiten sowie Firmenname, Rechtsform und Ort aus dem Impressum über OpenRouter, Inc. (vgl. Abschnitt 11) an ein Sprachmodell; Namen von Vertretern, Telefonnummern und E-Mail-Adressen aus dem Impressum geben wir dabei nicht weiter. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Einrichtung des von Ihnen beauftragten Projekts) und, soweit Websites Dritter betroffen sind, Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem zutreffenden Wettbewerbsvergleich).
Information für Betreiber gelesener Websites (Art. 14 DSGVO). Liest RivlyBot Ihre Website, weil ein Kunde von Rivly Sie als Wettbewerber führt oder Google, Google Maps oder KI-Antworten Sie als Wettbewerber zeigen, verarbeiten wir öffentliche Angaben Ihres Unternehmens wie im vorigen Absatz beschrieben, nicht den Seitentext. Empfänger sind der Kunde, dem wir Sie als Wettbewerber zeigen, unser Hoster Hetzner in Deutschland und für die Erkennung OpenRouter, Inc. (USA). Wir bewahren die Angaben auf, bis der Kunde sein Kundenkonto löscht, und löschen sie früher, wenn Sie widersprechen. Sie können RivlyBot über die robots.txt aussperren, der Verarbeitung widersprechen und Auskunft, Berichtigung oder Löschung verlangen, formlos an kontakt@rivly.de; außerdem steht Ihnen die Beschwerde bei einer Aufsichtsbehörde zu (Abschnitt 2). Wir informieren Betreiber nicht einzeln, weil das den Kunden offenlegen würde, der sie als Wettbewerber führt (Art. 14 Abs. 5 lit. b DSGVO); diese Erklärung und die Seite „Wie wir messen“ sind die dafür vorgesehene öffentliche Information.
c) Messungen (Wettbewerbs-Intelligence). Zur Erbringung der vertraglich geschuldeten Auswertung (vgl. AGB § 2) fragt Rivly regelmäßig öffentlich zugängliche, kommerzielle Daten Dritter ab: Werbeanzeigen aus der offiziellen Meta Ad Library API, Antworten KI-gestützter Sprachmodelle (LLM) auf produkt- und markenbezogene Prompts, Ergebnisse von Suchmaschinen-Schnittstellen sowie öffentliche Presse- und Medienquellen. Gegenstand dieser Abfragen sind ausschließlich Firmen, Marken und Produkte des Kunden und der von ihm benannten Wettbewerber; eine gezielte Verarbeitung personenbezogener Daten natürlicher Personen findet dabei nicht statt; für Google-Unternehmensprofile und Bewertungen gilt Buchstabe m, für den Website-Check und den KI-Live-Check gelten die beiden folgenden Absätze. Soweit in öffentlich zugänglichen Werbeanzeigen oder Presseartikeln inzident Namen von Unternehmensvertretern enthalten sind, werden diese nicht gesondert ausgewertet oder gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie, soweit einzelne Abfragen über den engeren Vertragszweck hinaus der Verbesserung der Auswertungsqualität dienen, Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen Wettbewerbs-Intelligence).
Website-Check. Für den Website-Check rufen wir auf Ihre Veranlassung die Website auf, die Sie im Projekt als Ihre Domain angegeben haben (vgl. AGB § 2 Abs. 6 Buchstabe d und § 8 Abs. 4). Der Abruf erfolgt von unseren Servern in Deutschland (vgl. Abschnitt 3 und Buchstabe f). Unser Programm tritt dabei unter erkennbaren Namen auf: beim Lesen der Seiten als RivlyBot (User-Agent Mozilla/5.0 (compatible; RivlyBot/1.0; +https://rivly.de/wie-wir-messen)), beim Lesen von Startseite, robots.txt, llms.txt und Sitemap als RivlyCheck (User-Agent RivlyCheck/1.0 (+https://rivly.de/tools/)). Abgerufen werden ausschließlich öffentlich erreichbare Seiten dieser Domain, keine durch eine Anmeldung geschützten Bereiche. RivlyBot beachtet die robots.txt der Domain einschließlich einer dort angegebenen Wartezeit und ruft höchstens zwei Seiten gleichzeitig ab. Der Abruf findet bei der Einrichtung des Projekts statt, danach wöchentlich in einer kurzen Fassung und einmal im Monat im Umfang des Seitenkontingents Ihres Tarifs (vgl. AGB § 2 Abs. 7). Auf Ihre Anforderung prüfen wir außerdem einzelne Seiten Ihrer Domain sofort; dabei speichern wir nichts.
Zusätzlich prüfen wir, ob Such- und KI-Crawler Ihre Seiten lesen können. Dazu rufen wir die Startseite und einige weitere Seiten aus der Sitemap je einmal mit einer üblichen Browser-Kennung und einmal mit den Kennungen bekannter KI-Crawler auf, wie ihre Anbieter sie veröffentlichen (etwa GPTBot, ClaudeBot und PerplexityBot), und vergleichen die Antworten. So erkennen wir, ob eine Firewall oder ein Hoster diese Crawler aussperrt. Die Abrufe erfolgen gestaffelt (höchstens zwei gleichzeitig, im Abstand von mindestens einer Sekunde), damit sie selbst keine Sperre auslösen.
Gespeichert werden je Seite nur technische Merkmale: Adresse, Antwortstatus, Weiterleitungsziel, Angaben zur Indexierbarkeit (Robots-Anweisungen, Canonical-Adresse), Titel, Hauptüberschrift, Meta-Beschreibung, Sprache, Anzahl der Wörter, Schema.org-Typen, eine Prüfsumme des Inhalts, Größe und Antwortzeit der Seite sowie die Zeitpunkte des Abrufs, dazu das Ergebnis der übrigen Prüfungen (etwa ob robots.txt, llms.txt und Sitemap vorhanden sind, welches Shop- oder Website-System erkannt wurde und welche Crawler Zugriff haben). Der Text der Seiten selbst wird nicht gespeichert.
Für die Messung der Ladegeschwindigkeit und die Erkennung der eingesetzten Technik übermitteln wir die Domain und die Adressen der Startseite und weiterer wichtiger Seiten (im Umfang des Seitenkontingents Ihres Tarifs, einmal im Monat) an DataForSEO OÜ (vgl. Abschnitt 11). DataForSEO ruft diese Seiten selbst ab, misst sie mit dem Werkzeug Lighthouse in mobiler Darstellung und liefert uns Bewertungen (Leistung, Barrierefreiheit, Suchmaschinenoptimierung, bewährte Verfahren) sowie Messwerte zur Ladezeit; außerdem nennt DataForSEO die auf der Domain erkannten Technologien (etwa das Shop- oder Content-Management-System). Von diesen Antworten speichern wir nur die Bewertungen, die Messwerte, die Kennungen der drei Prüfpunkte mit dem größten Einsparpotenzial und die Namen der erkannten Technologien; der vollständige Lighthouse-Bericht wird nicht gespeichert.
Der Website-Check betrifft Websites von Unternehmen. Öffentlich abrufbare Inhalte, etwa Titel oder Überschriften, können bei Einzelunternehmen im Einzelfall personenbezogene Daten enthalten; eine gezielte Auswertung über die genannten Merkmale hinaus findet nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erbringung des von Ihnen beauftragten Website-Checks) sowie, soweit die abgerufenen Seiten personenbezogene Daten Dritter enthalten, Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen technischen Prüfung). Für die Aufbewahrung gilt die Regel in der Einleitung dieses Abschnitts.
KI-Live-Check. Mit dem KI-Live-Check stellen Sie einzelne Fragen an KI-gestützte Systeme und sehen deren Antworten ein (vgl. AGB § 2 Abs. 6 Buchstabe c und § 8 Abs. 5). Sie können Fragen in der Anwendung oder über den MCP-Zugang stellen. Den Text der Frage formulieren Sie frei (bis zu 400 Zeichen); bitte geben Sie darin keine personenbezogenen Daten, Geschäftsgeheimnisse oder vertraulichen Informationen ein. Wir übermitteln den Fragetext über den Dienst LLM Scraper an DataForSEO OÜ (vgl. Abschnitt 11). Ergänzt wird er um den Ort, auf den sich die Frage bezieht (bei Projekten mit Standort der Hauptort des Projekts), bei einer Folgefrage um Ihre bis zu drei vorherigen Fragen der letzten sechs Stunden, damit die Folgefrage verständlich bleibt, sowie um Sprache und Land des Projekts. DataForSEO stellt die Frage den Diensten ChatGPT (OpenAI) und Gemini (Google) und gibt deren Antworten an uns zurück. Den Fragetext erhalten damit DataForSEO und die Anbieter dieser beiden Dienste; Ihr Name, Ihre E-Mail-Adresse und Ihre Kontodaten werden nicht übermittelt.
Den Text der Antwort, nicht aber Ihre Frage, übermitteln wir zusätzlich an OpenRouter, Inc. (vgl. Abschnitt 11), damit ein Sprachmodell die darin genannten Marken und Unternehmen erkennt; danach prüfen wir selbst, ob und an welcher Stelle Ihre Marke und Ihre Wettbewerber genannt werden. Fragen und Antworten speichern wir im Verlauf des Projekts mit der Angabe, welcher Nutzer des Kontos gefragt hat, in unserer Datenbank auf Servern in Deutschland (vgl. Buchstabe f); für die Aufbewahrung gilt die Regel in der Einleitung dieses Abschnitts. Eine Wiederholung derselben Frage für denselben Ort innerhalb von 24 Stunden beantworten wir aus dem Zwischenspeicher, ohne sie erneut weiterzugeben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung der von Ihnen veranlassten Frage).
d) Abrechnung. Die Zahlungsabwicklung für kostenpflichtige Abonnements erfolgt über den Zahlungsdienstleister Stripe (vgl. AGB § 5). Hierzu übermitteln wir die zur Rechnungsstellung erforderlichen Daten (Firmenname, Rechnungsanschrift, E-Mail-Adresse, bevorzugte Sprache für Rechnungen und Belege, Abonnement- und Zahlungsdaten) an Stripe; die eigentlichen Zahlungsmitteldaten (z. B. Kartendaten) werden ausschließlich von Stripe verarbeitet und laufen nicht über unsere Systeme. Rechnungen und Zahlungsbelege zu Ihrem Abonnement versendet Stripe unmittelbar an die von Ihnen hinterlegte E-Mail-Adresse; diese Nachrichten laufen nicht über unseren E-Mail-Dienstleister Postmark und nicht über das in Buchstabe e) beschriebene Archiv. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (handels- und steuerrechtliche Aufbewahrungspflichten).
e) Versand und Archivierung von E-Mails. Für den Versand der E-Mails der Anwendung setzen wir den E-Mail-Dienstleister Postmark ein: für Nachrichten zu Ihrem Vertrag und Ihrem Konto (zum Beispiel die Bestätigung Ihrer E-Mail-Adresse, das Zurücksetzen des Passworts, Hinweise nach einer Änderung von Passwort oder E-Mail-Adresse, Team-Einladungen, die Buchungsbestätigung nach AGB § 4 Abs. 5, Bestätigungen von Tarifwechsel und Kündigung, den Datenexport sowie Erinnerung und Bestätigung zu einer Kontolöschung), für Nachrichten mit den Ergebnissen Ihrer Messung, insbesondere den wöchentlichen Bericht, sowie, sofern die dortigen Voraussetzungen vorliegen, für die E-Mails zur Testphase und zu Tarifen nach Buchstabe i). Rechnungen und Zahlungsbelege zu Ihrem Abonnement gehören nicht dazu; diese versendet, wie in Buchstabe d) beschrieben, unmittelbar Stripe. Verarbeitet werden bei den E-Mails über Postmark die E-Mail-Adresse sowie der jeweilige Nachrichteninhalt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), soweit die einzelne E-Mail unmittelbar vertraglich geschuldet ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen Kommunikation und an der Bereitstellung der geschuldeten Auswertung); für die E-Mails nach Buchstabe i) gilt die dort genannte Rechtsgrundlage. Unabhängig von unserem nachfolgend beschriebenen Archiv speichert auch Postmark den Inhalt und die Zustelldaten jeder E-Mail in eigenen Systemen; nach den eigenen Angaben von Postmark beträgt diese Speicherdauer standardmäßig 45 Tage nach dem Versand.
Postmark meldet uns außerdem automatisiert, wenn eine E-Mail nicht zugestellt werden kann, als Spam gemeldet wird oder sich eine Empfängerin oder ein Empfänger von einer E-Mail abmeldet. Diese Rückmeldungen verarbeiten wir, um den weiteren Versand nicht notwendiger E-Mails, insbesondere des wöchentlichen Berichts und der E-Mails nach Buchstabe i), an eine betroffene Adresse einzustellen; Nachrichten zu Ihrem Vertrag und Ihrem Konto sind hiervon nicht betroffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zulässigen und verlässlichen Kommunikation).
Von jeder E-Mail, die wir über die Anwendung versenden, bewahren wir außerdem eine Kopie in einem eigenen E-Mail-Archiv auf. Das Archiv liegt in derselben Datenbank wie die Daten der Kundenkonten auf den Servern unseres Hosting-Dienstleisters in Deutschland (vgl. Buchstabe f). Das betrifft sämtliche E-Mails der Anwendung, etwa Nachrichten zur Bestätigung der E-Mail-Adresse und zum Zurücksetzen des Passworts, Team-Einladungen, die Buchungsbestätigung, den Datenexport, den wöchentlichen Bericht sowie, sofern einschlägig, die E-Mails zur Testphase und zu Tarifen nach Buchstabe i), außerdem interne Benachrichtigungen, die wir zu Vorgängen in einem Kundenkonto an uns selbst senden (z. B. zu einer Supportanfrage nach Buchstabe j). Gespeichert werden die HTML- und die Textfassung der E-Mail, ihre Kopfzeilen (insbesondere Absender, Empfänger, Betreff, Datum, Nachrichten-ID und Angaben zur Abmeldung) sowie der Quelltext der Nachricht. Zweck ist es, nachvollziehen und belegen zu können, welche E-Mail wir wann mit welchem Inhalt an wen versendet haben, Ihre Rückfragen zu einzelnen E-Mails zu beantworten sowie Darstellung und Inhalt unserer E-Mails zu prüfen und Fehler zu beheben (Qualitätssicherung).
Sicherheitsrelevante Links, die eine Aktion im Namen des Empfängers auslösen (etwa das Zurücksetzen des Passworts, die Bestätigung der E-Mail-Adresse, die Annahme einer Einladung, das Herunterladen eines Datenexports oder die Abmeldung), entfernen wir vor der Speicherung. Einsehen können das Archiv ausschließlich unsere Administratoren. Eine Weitergabe der archivierten Inhalte an Dritte findet nicht statt; Empfänger ist allein unser Hosting-Dienstleister Hetzner, der sie als Auftragsverarbeiter verarbeitet (vgl. Abschnitt 11).
Archivierte Inhalte, die einem Kundenkonto zugeordnet sind, bewahren wir auf, bis das Kundenkonto endgültig gelöscht wird, und löschen sie zugleich mit ihm; die an einen Nutzer gerichteten E-Mails löschen wir außerdem, sobald dessen Zugang gelöscht wird. Archivierte Inhalte ohne Zuordnung zu einem Kundenkonto (etwa interne Berichte an unsere eigene Adresse) werden 180 Tage nach dem Versand automatisch gelöscht. Das Versandprotokoll, in dem wir zu jeder E-Mail lediglich Empfängeradresse, Betreff, Art der E-Mail, Versandstatus und Zeitpunkte festhalten, bewahren wir auf, bis das Kundenkonto und die ihm zugeordneten Nutzer gelöscht werden; eine Löschung allein wegen Zeitablaufs findet nicht statt.
Rechtsgrundlage für das Archiv und das Versandprotokoll ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer nachvollziehbaren und zuverlässigen Kommunikation, an der Beantwortung von Rückfragen und an der Qualitätssicherung unserer E-Mails).
Sie können dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen (Art. 21 Abs. 1 DSGVO); eine formlose Nachricht an kontakt@rivly.de genügt. Wir verarbeiten die betroffenen Daten dann nicht mehr zu diesen Zwecken, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
f) Hosting der Anwendung. Die Anwendung app.rivly.de wird, wie die Marketing-Website, bei der Hetzner Online GmbH in Deutschland gehostet (vgl. Abschnitt 3). Es gelten die dortigen Ausführungen zu Server-Logfiles entsprechend. Von den auf diesen Servern gespeicherten Daten fertigen wir Datensicherungen (Backups) an, die ebenfalls in Deutschland verbleiben.
g) Entwurf vor der Registrierung. Geben Sie eine Domain in das Domain-Formular ein, ohne die Registrierung abzuschließen, speichern wir diese Domain, das daraus ermittelte öffentliche Profil der Website (insbesondere Firmen- bzw. Markenbezeichnung aus dem Impressum, Ort, Branche, Markt, vorgeschlagene Wettbewerber und Beispielfragen sowie die Erreichbarkeit der Domain) sowie ein zufällig erzeugtes Kennzeichen Ihrer Sitzung, über das der Entwurf allein Ihrem Browser zugeordnet wird. Zweck ist die Vorbereitung der Analyse, die Fortsetzung eines unterbrochenen Vorgangs ohne erneute Eingabe sowie die Auswertung, welche Unternehmen und Branchen sich für unser Angebot interessieren, um Angebot und Werbung darauf auszurichten; eine Kontaktaufnahme mit dem Unternehmen hinter der Domain findet nicht statt. Betrifft die eingegebene Domain ein anderes Unternehmen als Ihres, gilt für dessen Angaben der Absatz „Erkennung bei der Einrichtung“ in Buchstabe b entsprechend (Art. 6 Abs. 1 lit. f DSGVO). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Fortsetzbarkeit eines begonnenen Vorgangs und an der Ausrichtung unseres Angebots). Eine IP-Adresse wird zu diesem Entwurf nicht gespeichert; zur Begrenzung missbräuchlicher Massenabfragen wird lediglich in einem flüchtigen Zwischenspeicher gezählt, wie viele Anfragen von einer IP-Adresse ausgehen. Eine Löschung allein wegen Zeitablaufs findet nicht statt: Wir bewahren den Entwurf auf, solange er für diese Zwecke benötigt wird, und löschen ihn auf Ihre Anfrage an kontakt@rivly.de oder wenn Sie der Verarbeitung widersprechen. Außer dem zufälligen Kennzeichen Ihrer Sitzung enthält er keine Angaben zu Ihrer Person. Registrieren Sie sich, wird er Ihrem Konto zugeordnet; ab diesem Zeitpunkt gelten die Ausführungen unter Buchstabe b.
Unter dem Kennzeichen des Entwurfs zeichnen wir zusätzlich die folgenden Schritte auf: die Eingabe der Domain mit der Seite von rivly.de, von der Sie kommen, einer gegebenenfalls vorhandenen Kampagnenquelle (Parameter utm_source) und einem gegebenenfalls gewählten Tarif, den erfolgreichen oder fehlgeschlagenen Abschluss der Prüfung Ihrer Domain (ob eine Marke erkannt wurde und wie viele Wettbewerber vorgeschlagen wurden), den Aufruf der Registrierungsseite, eine fehlgeschlagene Registrierung (hierbei speichern wir ausschließlich die Art des Fehlers als internen Fehlercode, etwa eine bereits verwendete E-Mail-Adresse, nicht die von Ihnen eingegebenen Werte selbst) sowie den Abschluss der Registrierung und ihren Weg (E-Mail oder Google-Konto). Die Domain selbst wird in diesen Einträgen nicht gespeichert. Zweck ist es nachzuvollziehen, an welcher Stelle Besucher den Vorgang nicht fortsetzen, um das Onboarding zu verbessern; es gilt dieselbe Rechtsgrundlage wie im vorstehenden Absatz dieses Buchstabens. Registrieren Sie sich, ordnen wir diese Einträge Ihrem Konto zu; ab diesem Zeitpunkt gilt Buchstabe l). Ohne Registrierung bleiben sie dem Entwurf zugeordnet. Wird der Entwurf auf Ihre Anfrage gelöscht, bleiben die Einträge ohne Domain gespeichert; da das Kennzeichen zufällig erzeugt wurde und Ihrem Browser nur für die Dauer Ihrer Sitzung zugeordnet ist, lassen sie sich danach keiner Person mehr zuordnen.
h) Protokollierung der Schnittstelle für KI-Assistenten (MCP). Verbinden Sie einen KI-Assistenten über einen von Ihnen erzeugten Zugangsschlüssel mit Ihrem Konto, protokollieren wir jeden Aufruf dieser Schnittstelle mit Zeitpunkt, aufgerufener Funktion, Ergebnis, Dauer, Name und Version des verbundenen Programms (ersatzweise dessen Kennung, User-Agent) und der vollständigen IP-Adresse, von der der Aufruf ausgeht. Inhalte der Anfragen und Antworten werden nicht gespeichert; von den Aufrufparametern wird lediglich eine Prüfsumme gebildet. Zweck ist die Erkennung und Abwehr missbräuchlicher Nutzung eines Schlüssels: Erst die vollständige IP-Adresse macht erkennbar, dass ein Schlüssel von einem fremden System verwendet wird; auf Anfrage teilen wir sie dem Kontoinhaber mit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit des Kontos und der Systeme). Die IP-Adresse wird 90 Tage nach dem Aufruf automatisch aus dem Protokoll entfernt; die übrigen Angaben des Protokolls sowie widerrufene Schlüssel bewahren wir auf, bis das Projekt oder das Kundenkonto gelöscht wird.
Sie können dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen (Art. 21 Abs. 1 DSGVO); eine formlose Nachricht an kontakt@rivly.de genügt. Da die Protokollierung der Sicherheit Ihres Kontos und unserer Systeme dient, prüfen wir nach Ihrem Widerspruch, ob zwingende schutzwürdige Gründe für die Verarbeitung fortbestehen, die Ihre Interessen, Rechte und Freiheiten überwiegen; im Übrigen verarbeiten wir die betroffenen Daten dann nicht mehr zu diesem Zweck.
i) E-Mails zur Testphase und zu Tarifen (Direktwerbung). Wir verwenden die E-Mail-Adresse, die Sie bei der Registrierung angeben, auch, um Sie über eigene, ähnliche Leistungen von Rivly zu informieren: mit Begleit-E-Mails in der Testphase zu Ihren ersten Messergebnissen, gegebenenfalls mit einer Erinnerung, die erste Messung zu starten, und gelegentlich mit Informationen zu Tarifen und Funktionen von Rivly. Dieser Verwendung können Sie jederzeit widersprechen, ohne dass Ihnen andere als die Übermittlungskosten nach den Basistarifen entstehen (siehe Widerspruchsrecht gegen Direktwerbung unten). Diese E-Mails senden wir nur an die Person, die das Konto registriert hat, nicht an eingeladene Teammitglieder. Rechtsgrundlage ist § 7 Abs. 3 UWG; datenschutzrechtlich stützen wir die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse ist die Direktwerbung für eigene Leistungen.
Zusätzlich können Sie bei der Registrierung freiwillig und gesondert von der Anerkennung der AGB darin einwilligen, Tipps, Angebote und Neuigkeiten von Rivly per E-Mail zu erhalten (§ 7 Abs. 2 Nr. 2 UWG, Art. 6 Abs. 1 lit. a DSGVO). Diese Einwilligung wird erst wirksam, sobald Sie Ihre E-Mail-Adresse über den Bestätigungslink verifiziert haben; wir speichern dazu den Zeitpunkt und die Fassung des Einwilligungstexts. Der Hinweis nach Absatz 1 und diese Einwilligung bestehen unabhängig voneinander.
Die Nachricht vor dem Ende der Testphase und die Nachricht nach deren Ende erhalten Sie unabhängig hiervon in jedem Fall als Information zu Ihrem Vertrag. Den darin enthaltenen Hinweis auf unsere Tarife nehmen wir nur auf, wenn der Hinweis nach Absatz 1 vorliegt oder Sie nach Absatz 2 eingewilligt haben und Sie der Verwendung Ihrer E-Mail-Adresse für diese Zwecke nicht widersprochen haben.
Widerspruchsrecht gegen Direktwerbung. Sie können der Verwendung Ihrer E-Mail-Adresse für diese Zwecke jederzeit widersprechen beziehungsweise eine erteilte Einwilligung widerrufen, ohne dass Ihnen andere als die Übermittlungskosten nach den Basistarifen entstehen: über den Link zum Abbestellen in jeder dieser E-Mails, in den Einstellungen unter Mitteilungen oder formlos an kontakt@rivly.de. Nach Ihrem Widerspruch oder Widerruf verwenden wir Ihre Adresse nicht mehr für diese Zwecke (Art. 21 Abs. 2 und 3 DSGVO). Ihren Widerspruch speichern wir mit dem Zeitpunkt, damit er dauerhaft beachtet wird. Den wöchentlichen Bericht, Hinweise zu Ihren Messungen und die E-Mails nach diesem Buchstaben können Sie jeweils einzeln abbestellen. Nachrichten zu Ihrem Vertrag und Ihrem Konto, etwa zum Ende der Testphase, erhalten Sie weiterhin.
j) Support-Anfragen im Kundenkonto. Über das Support-Formular in der Anwendung können Sie uns als angemeldeter Kunde ein Anliegen mit einem Thema und einer Nachricht übermitteln. Wir speichern diese Angaben zusammen mit einer Ticketnummer und technischen Begleitdaten des Aufrufs (aufgerufene Seite und Adresse, gegebenenfalls Marke, Messwoche und Datum des angezeigten Inhalts, Sprache, Browserkennung) Ihrem Konto zugeordnet. Zur Bearbeitung leiten wir Ihre Anfrage zugleich als interne Benachrichtigung an unsere eigene Adresse kontakt@rivly.de weiter; antworten wir auf diese interne Nachricht, geht die Antwort unmittelbar an Ihre E-Mail-Adresse. Stellen Sie in der Anwendung eine Anfrage nach einem individuellen Angebot oder beantragen Sie die Löschung Ihres Kundenkontos, erhalten wir darüber ebenfalls eine interne Benachrichtigung an kontakt@rivly.de. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung vertraglicher Nebenpflichten, insbesondere Support). Diese Angaben werden gelöscht, sobald sie für die Bearbeitung Ihrer Anfrage nicht mehr erforderlich sind, spätestens mit der Löschung Ihres Kundenkontos.
k) Serverseitige Ereignisse an Google Analytics 4 (Registrierung und erste Messung). Ist mit einer Registrierung ein Google-Analytics-4-Client-Kennzeichen wie in Abschnitt 7 und in Buchstabe a) dieses Abschnitts beschrieben bei uns eingegangen, übermittelt unser Server über das Google Measurement Protocol zwei Ereignisse an Google Analytics 4: das Ereignis sign_up bei der Registrierung sowie das Ereignis first_measurement, sobald die erste Messung abgeschlossen ist. Übermittelt werden dabei jeweils nur das Client- und das Sitzungs-Kennzeichen, die Bezeichnung und der Zeitpunkt des Ereignisses, gegebenenfalls der gewählte Tarif sowie beim Ereignis sign_up die Art der Registrierung (E-Mail oder Google-Konto); Ihre E-Mail-Adresse, Ihr Name, die geprüfte Domain und Ihre Kontonummer werden dabei nicht übermittelt. Zweck ist die Messung, über welchen Kanal - etwa eine Suchanfrage oder eine Anzeige - eine Registrierung zustande gekommen ist. Rechtsgrundlage ist Ihre Einwilligung in die Kategorie “Statistik” auf rivly.de (Art. 6 Abs. 1 lit. a DSGVO, vgl. Abschnitt 4 und 5); liegt diese Einwilligung nicht vor, erhalten wir kein Client-Kennzeichen und es findet keine Übermittlung statt. Empfänger ist Google Ireland Limited; es gelten die Ausführungen zur Drittlandübermittlung in Abschnitt 5 Buchstabe f) entsprechend. Die übermittelten Ereignisdaten unterliegen derselben Aufbewahrungsfrist wie die übrigen Ereignisdaten von Google Analytics 4 (vgl. Abschnitt 5 Buchstabe d).
l) Nutzungsprotokoll der Anwendung. Zur Verbesserung von Onboarding und Produkt sowie zur Unterstützung unserer Kunden protokollieren wir die Nutzung der Anwendung durch angemeldete Nutzer. Serverseitig zeichnen wir auf, welche Bereiche der Anwendung ein Nutzer aufruft (Name des aufgerufenen Bereichs, nicht jedoch weitere Parameter der Adresse), die Schritte der Einrichtung eines Projekts (Aufruf und Abschluss der beiden Bestätigungsschritte, eine erneute Prüfung der Domain, dabei lediglich, ob Marke, Branche oder Markt geändert wurden und wie viele vorgeschlagene Wettbewerber, Fragen und Suchbegriffe übernommen, entfernt, hinzugefügt oder geändert wurden, den Abschluss der Einrichtung sowie den ersten Aufruf der Übersicht nach der ersten Messung) und bestimmte zentrale Handlungen aus einer festgelegten Liste: die Änderung des Status einer Empfehlung, Änderungen an Wettbewerbern, Fragen oder Suchbegriffen, das Erstellen eines Zugangsschlüssels (vgl. Buchstabe h), die Anforderung eines Datenexports, den Beginn oder Abbruch des Bezahlvorgangs, das Öffnen und Erstellen eines Seitenbriefs im Fahrplan, die Prüfung einer Seite (dabei lediglich, ob sie durchgeführt, abgelehnt oder durch das Kontingent begrenzt wurde) sowie im KI-Live-Check das Öffnen des Bereichs, das Stellen einer Frage (dabei lediglich, ob die Antwort neu abgerufen, aus dem Zwischenspeicher geliefert oder durch das Kontingent begrenzt wurde, nicht der Text der Frage) und die Übernahme einer Frage in den Messplan. Einige Handlungen erfasst ein kleines Skript in Ihrem Browser und übermittelt sie per POST-Anfrage an unseren eigenen Server: das Öffnen einer Empfehlung, das Öffnen der KI-Antworten zu einer Frage, das Wechseln zwischen Reitern, das Ansehen der Tarife, das Öffnen des Supportformulars, das Öffnen eines Felds der Marktkarte und das Kopieren eines Seitenbriefs. Es handelt sich ausschließlich um Bezeichnungen aus dieser festgelegten Liste, nicht um das Skript eines Drittanbieters. Für diesen Zweck setzen wir kein zusätzliches Cookie; verwendet wird ausschließlich das ohnehin bestehende Sitzungs-Cookie der Anwendung.
Wir speichern hierbei weder eine IP-Adresse noch die Kennzeichnung Ihres Browsers (User-Agent); lediglich die daraus abgeleitete Geräteklasse (mobil oder Desktop) wird vermerkt. Inhalte von Seiten, etwa der Text einer geöffneten KI-Antwort, werden nicht gespeichert, sondern lediglich der Umstand, dass ein solcher Inhalt geöffnet wurde. Eine Übermittlung an Dritte findet nicht statt; die Daten verbleiben in unserer eigenen Datenbank auf unseren Servern in Deutschland.
Konten, die wir intern nutzen (etwa unser eigenes Konto, Partner- und Testkonten, Administratorenkonten sowie Sitzungen, in denen sich ein Administrator im Rahmen des Supports als Nutzer anmeldet), kennzeichnen wir gesondert und schließen sie von unseren internen Auswertungen aus.
Zweck der Verarbeitung ist es nachzuvollziehen, an welcher Stelle Nutzer Schwierigkeiten haben oder einen Vorgang nicht fortsetzen und welche Funktionen genutzt werden, um Onboarding und Produkt zu verbessern und Kunden gezielter zu unterstützen; zusätzlich werten wir diese Angaben zusammengefasst für einen internen wöchentlichen Bericht aus. Innerhalb unseres Unternehmens sind diese Angaben kontobezogen einsehbar. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung unseres Angebots und an der Unterstützung unserer Kunden).
Die Einträge bewahren wir auf, bis Sie Ihr Kundenkonto endgültig löschen. Mit der Löschung des Kontos entfernen wir aus den Einträgen jeden Bezug zu Ihrem Konto, zu Ihnen als Nutzer und zu Ihrer früheren Sitzung; die verbleibenden Angaben (etwa aufgerufener Bereich, Zeitpunkt und Geräteklasse) lassen sich danach keiner Person mehr zuordnen und dienen nur noch statistischen Zwecken.
Sie können dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen (Art. 21 Abs. 1 DSGVO); eine formlose Nachricht an kontakt@rivly.de genügt. Wir verarbeiten die betroffenen Daten dann nicht mehr zu diesem Zweck, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen.
m) Google-Unternehmensprofile und Bewertungen. Für Kunden mit Standorten werten wir die öffentlichen Google-Unternehmensprofile ihrer Standorte und der von ihnen verfolgten Wettbewerber aus: Name, Anschrift, Telefonnummer, Kategorien, Öffnungszeiten, Bewertungsdurchschnitt und -anzahl sowie die einzelnen öffentlichen Bewertungen (Sterne, Datum, Text, Sprache und ob und wann der Inhaber geantwortet hat, bei den eigenen Standorten des Kunden auch der Text dieser Antwort). Die Daten beziehen wir über DataForSEO OÜ (vgl. Abschnitt 11). Name, Profilbild, Profil-Link und sonstige Angaben zu den Verfassern speichern wir nicht; Personennamen in Texten ersetzen wir vor der Speicherung durch einen Platzhalter. Bewertungstexte können dennoch Rückschlüsse auf die verfassende Person zulassen und sind daher personenbezogene Daten. Zweck ist die Auswertung, wie Kunden über das Unternehmen unseres Kunden und seinen Markt berichten; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Texte von Bewertungen und Antworten löschen wir 24 Monate nach dem Bewertungsdatum oder sobald die Bewertung bei Google nicht mehr abrufbar ist; Sterne, Datum und Auswertungen bewahren wir auf, bis das Kundenkonto gelöscht wird. Da wir die Verfasser nicht kennen, informieren wir sie nicht einzeln (Art. 11, Art. 14 Abs. 5 lit. b DSGVO). Sie können der Verarbeitung Ihrer Bewertung jederzeit widersprechen (Art. 21 Abs. 1 DSGVO); senden Sie dazu den Link oder den Text der Bewertung an kontakt@rivly.de.
10. Kontaktaufnahme
Wenn Sie uns per E-Mail (kontakt@rivly.de) kontaktieren, werden Ihre Angaben zur Bearbeitung der Anfrage und für mögliche Anschlussfragen verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen bzw. Vertragsanbahnung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung). Die Daten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungsfristen entgegenstehen. Für Support-Anfragen über das Formular in der Anwendung gilt ergänzend Abschnitt 9 Buchstabe j).
11. Auftragsverarbeiter und sonstige Dienstleister
Für den Betrieb von rivly.de (einschließlich der kostenlosen Tools nach Abschnitt 8) und app.rivly.de setzen wir die folgenden Auftragsverarbeiter bzw. Dienstleister ein. Mit allen Auftragsverarbeitern besteht, soweit gesetzlich erforderlich, ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
| Dienstleister | Zweck | Sitz | Status |
|---|---|---|---|
| Hetzner Online GmbH | Hosting (Marketing-Website und Anwendung) | Deutschland (EU) | AVV gemäß Art. 28 DSGVO |
| Google Ireland Limited | Reichweitenmessung (Google Analytics 4), nur bei erteilter Einwilligung (vgl. Abschnitt 5) | Irland (EU), Konzernverarbeitung auch in den USA (Google LLC) | AVV über Google Ads Data Processing Terms gemäß Art. 28 DSGVO; Drittlandtransfer über EU-US Data Privacy Framework (DPF, Google LLC zertifiziert) und EU-Standardvertragsklauseln (SCC) abgesichert |
| Stripe Payments Europe, Ltd. | Zahlungsabwicklung (Abonnements) einschließlich Versand von Rechnungen und Zahlungsbelegen | Irland (EU), Konzernverarbeitung auch in den USA | AVV in Stripe Services Agreement enthalten; Drittlandtransfer über EU-Standardvertragsklauseln (SCC) abgesichert |
| Postmark (AC PM LLC) | Versand der E-Mails der Anwendung (vgl. Abschnitt 9 Buchstabe e und i) | USA | AVV (Data Processing Addendum) in den Nutzungsbedingungen enthalten; Drittlandtransfer über EU-US Data Privacy Framework (DPF, AC PM LLC zertifiziert) sowie ergänzend über die EU-Standardvertragsklauseln (SCC) abgesichert |
| OpenRouter, Inc. | LLM-Gateway für KI-gestützte Messungen (Weiterleitung produkt-/markenbezogener Abfragen an Sprachmodelle) sowie für die Erkennung der in Antworten des KI-Live-Checks genannten Marken (Übermittlung des Antworttextes, nicht der Frage) und für die Erkennung von Profil und Wettbewerbern bei der Einrichtung (Auszüge öffentlicher Websites, vgl. Abschnitt 9 Buchstabe b) | USA | Verarbeitung ausschließlich öffentlicher, unternehmens-/markenbezogener Abfragedaten; Drittlandtransfer über EU-Standardvertragsklauseln (SCC), soweit personenbezogene Daten betroffen sind |
| SerpApi, LLC | Abruf von Suchmaschinenergebnissen für die Wettbewerbs-Intelligence | USA | Verarbeitung ausschließlich öffentlicher Suchergebnisdaten; Drittlandtransfer über EU-Standardvertragsklauseln (SCC), soweit personenbezogene Daten betroffen sind |
| Metapi.io | Abruf von Werbeanzeigen aus der öffentlichen Meta Ad Library (EU-Transparenzdaten nach dem Digital Services Act) | USA | Verarbeitung ausschließlich öffentlicher, kommerzieller Werbedaten (Unternehmen/Marken); Drittlandtransfer über EU-Standardvertragsklauseln (SCC), soweit personenbezogene Daten betroffen sind |
| DataForSEO OÜ | Abruf von Suchergebnissen, Werbe-Transparenzdaten, Nachrichten, KI-Antworten sowie Google-Unternehmensprofilen und Bewertungen; im Website-Check Lighthouse-Messung und Technologie-Erkennung der Domain des Kunden; Weiterleitung der Fragen des KI-Live-Checks an ChatGPT und Gemini | Estland (EU), Unterauftragsverarbeiter auch in den USA und im Vereinigten Königreich | AVV in den Nutzungsbedingungen enthalten; Drittlandtransfer über EU-Standardvertragsklauseln bzw. Angemessenheitsbeschluss |
Bei den über OpenRouter, SerpApi und Metapi.io verarbeiteten Daten handelt es sich um öffentlich zugängliche, kommerzielle Wettbewerbsdaten (Werbeanzeigen, Suchergebnisse, KI-Antworten zu Marken und Produkten); eine gezielte Verarbeitung personenbezogener Daten findet nach unserer Kenntnis nicht statt. Soweit im Einzelfall dennoch personenbezogene Daten in öffentlich zugänglichen Inhalten enthalten sind, stützen wir die Übermittlung in die USA auf die EU-Standardvertragsklauseln der Europäischen Kommission bzw., soweit vom jeweiligen Anbieter zertifiziert, auf das EU-US Data Privacy Framework.
Die Fragen des KI-Live-Checks (Abschnitt 9 Buchstabe c) erreichen über DataForSEO die Anbieter der Dienste ChatGPT (OpenAI) und Gemini (Google), die die Frage verarbeiten, um die Antwort zu erzeugen. Die Weitergabe erfolgt durch unseren Dienstleister DataForSEO; wir übermitteln die Fragen nicht selbst an diese Anbieter.
Das selbst gehostete Cookie-Consent-Tool (vgl. Abschnitt 4) ist kein Auftragsverarbeiter im Sinne von Art. 28 DSGVO, da es sich um selbst betriebene Software ohne Übermittlung an einen Drittanbieter handelt.
12. Drittlandübermittlung
Soweit im Rahmen der Anwendung app.rivly.de Auftragsverarbeiter mit Sitz in den USA eingesetzt werden (Postmark, OpenRouter, SerpApi, Metapi.io), bei konzerninterner Verarbeitung durch Stripe sowie bei Unterauftragsverarbeitern von DataForSEO OÜ (Estland) in den USA und im Vereinigten Königreich und bei den Anbietern der Dienste ChatGPT und Gemini, an die DataForSEO die Fragen des KI-Live-Checks weitergibt, soweit diese die Fragen in den USA verarbeiten, findet eine Übermittlung personenbezogener Daten in ein Drittland außerhalb der EU/des EWR statt. Diese Übermittlungen sind, soweit anwendbar, durch das EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission), durch den Angemessenheitsbeschluss der EU-Kommission für das Vereinigte Königreich und ergänzend bzw. alternativ durch die EU-Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO abgesichert.
Für die Marketing-Website rivly.de findet eine Drittlandübermittlung nur statt, soweit Sie in die Nutzung von Google Analytics 4 einwilligen (vgl. Abschnitt 5); diese Übermittlung ist über das EU-US Data Privacy Framework und die EU-Standardvertragsklauseln abgesichert. Ohne Ihre Einwilligung findet auf rivly.de keine Übermittlung personenbezogener Daten in ein Drittland statt; Hosting, Cookie-Consent-Tool und Schriftart werden vollständig in Deutschland bzw. selbst gehostet betrieben (vgl. Abschnitte 3, 4 und 6).
13. Stand dieser Erklärung
Stand: 6. Oktober 2026. Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen.