Datenschutzerklärung
Datenschutz auf einen Blick
Stand: 8. August 2026
Version: Privacy-Policy-2026-08-08
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen.
Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Ausführliche Informationen zum Thema Datenschutz entnehmen Sie der nachfolgend aufgeführten Datenschutzerklärung.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur verantwortlichen Stelle“ entnehmen.
Geltungsbereich und internationale Nutzung
Diese Datenschutzerklärung gilt für die Website, das Portal und die Analyseprodukte von prokodo unabhängig davon, aus welchem Land oder über welchen kommerziellen Markt das jeweilige Angebot genutzt wird.
prokodo hat seinen Sitz in Deutschland. Die Verarbeitung personenbezogener Daten erfolgt daher insbesondere unter Beachtung der Datenschutz-Grundverordnung (DSGVO) und der sonstigen für prokodo geltenden deutschen und europäischen Datenschutzvorschriften.
Soweit für Nutzer oder Kunden aufgrund ihres Aufenthaltsorts zusätzliche zwingende Datenschutzvorschriften gelten, bleiben die daraus resultierenden Rechte unberührt.
Bei internationalen Bestellungen können insbesondere der ausgewählte kommerzielle Markt, das Rechnungsland, Bundesstaat oder Region, Postleitzahl, Währung, steuerliche Angaben und der für die Analyse relevante Länder- oder Jurisdiktionskontext verarbeitet werden.
Die Auswahl eines kommerziellen Marktes ändert nicht die Identität der verantwortlichen Stelle.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular oder bei der Terminbuchung eingeben.
Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten.
Andere Daten verarbeiten wir insbesondere zur Bearbeitung von Anfragen, zur Durchführung kostenloser und kostenpflichtiger Website-Analysen, zur Erstellung und Bereitstellung digitaler Reports, zur Abwicklung von Bestellungen, Zahlungen, Rechnungen und Supportanfragen sowie – nach Maßgabe Ihrer Einwilligung – zur Analyse des Nutzungsverhaltens und zu Marketingzwecken.
Bei Website-Analysen können automatisierte Analyseverfahren und KI-gestützte Systeme eingesetzt werden. Dabei können neben den von Ihnen mitgeteilten Daten auch technisch und öffentlich zugängliche Inhalte der von Ihnen angegebenen Website verarbeitet werden.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten.
Sie haben außerdem ein Recht auf Berichtigung oder Löschung dieser Daten.
Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen.
Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.
Analyse-Tools und Tools von Drittanbietern
Beim Besuch dieser Website kann Ihr Surf-Verhalten statistisch ausgewertet werden. Das geschieht vor allem mit sogenannten Analyse- und Trackingprogrammen. Außerdem setzen wir Tools zur Terminbuchung, Fehleranalyse, Newsletterversand, CRM-Systeme sowie Social-Media-Analyse ein.
Detaillierte Informationen zu diesen Tools finden Sie in den nachfolgenden Abschnitten dieser Datenschutzerklärung.
Hosting und technische Infrastruktur
Für den Betrieb unserer Website, unseres Portals und unserer Analyseplattform nutzen wir verschiedene Hosting-, Cloud- und Infrastrukturdienste.
Externes Hosting (Vercel)
Wir nutzen Vercel für das Hosting und die Auslieferung unserer Website und von Teilen unseres Portals.
Dabei können insbesondere IP-Adresse, aufgerufene URL, Zeitpunkt des Zugriffs, Browser- und Geräteinformationen, Referrer, technische Protokolldaten sowie Daten verarbeitet werden, die über die Website oder das Portal übertragen werden.
Die Verarbeitung erfolgt zur Bereitstellung, Sicherheit und Stabilität unserer Onlineangebote sowie – soweit ein Vertragsverhältnis oder eine Vertragsanbahnung betroffen ist – zur Durchführung vorvertraglicher Maßnahmen und zur Vertragserfüllung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Anbieter ist Vercel Inc., USA. Soweit Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, erfolgt die Übermittlung unter Beachtung der gesetzlichen Voraussetzungen für Drittlandübermittlungen.
Google Cloud, Firebase und Firestore
Für den Betrieb unserer Analyseplattform, die Speicherung von Leads, Analyseaufträgen, Reports, Bestellungen, Zahlungsstatus, Einwilligungs- und Rechtstextnachweisen, Supportvorgängen sowie technischen Prozess- und Auditdaten nutzen wir Dienste der Google-Cloud- und Firebase-Plattform.
Hierzu gehören insbesondere Google Cloud Platform, Firebase, Firestore, Cloud Functions, Cloud Run, Cloud Storage, Cloud Tasks, Pub/Sub, Secret Manager und weitere für den technischen Betrieb erforderliche Dienste.
Verarbeitet werden können insbesondere:
- Kontakt- und Kundendaten,
- eingereichte Website-URLs,
- Analyse- und Reportdaten,
- Zahlungs- und Bestellstatus,
- Steuer- und Rechnungsinformationen,
- Rechtstextversionen und Zeitstempel,
- Support- und Kommunikationsdaten,
- technische Protokoll-, Job-, Sicherheits- und Auditdaten.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für Vertragsanbahnung und Vertragserfüllung, Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Nachweispflichten sowie Art. 6 Abs. 1 lit. f DSGVO für Sicherheit, Stabilität, Fehleranalyse und Missbrauchsverhinderung.
Strapi, Cloud Storage und Cloud SQL
Zur Verwaltung und Bereitstellung von Website-, Produkt- und Rechtstextinhalten nutzen wir ein selbst betriebenes Strapi-Content-Management-System. Inhalte und Mediendateien können in Google Cloud Storage und Datenbanken innerhalb der Google-Cloud-Infrastruktur gespeichert werden.
Hierbei können neben öffentlichen Websiteinhalten auch Kontodaten berechtigter Redakteure und technische Protokolldaten verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Diese Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck dies geschieht.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Hinweis zur verantwortlichen Stelle
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
Christian Salat
handelnd unter der Geschäftsbezeichnung prokodo
Fritz-Erler-Straße 24b
81737 München
Deutschland
Telefon: +49 (0) 89 244 119 790
E-Mail: info@prokodo.com
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt.
Für die wesentlichen Analyse- und Vertragsprozesse gelten grundsätzlich folgende Speichergrundsätze:
- Kostenlose Reports und Zugriffslinks: grundsätzlich bis zu zwölf Monate ab Bereitstellung, sofern keine frühere Löschung verlangt wird und keine berechtigten Gründe für eine weitere Speicherung bestehen.
- Nicht in eine Geschäftsbeziehung überführte Lead- und Kontaktdaten: grundsätzlich bis zu zwölf Monate nach dem letzten relevanten Kontakt oder der letzten Analyse, sofern kein Widerspruch oder Löschverlangen vorliegt.
- Kostenpflichtige Reports: Der Onlinezugriff wird zwölf Monate nach Bereitstellung deaktiviert. Dies führt nicht zwingend zur sofortigen Löschung des Reportdatensatzes. Reportinhalte werden anschließend gelöscht oder anonymisiert, sobald keine gesetzlichen, vertraglichen oder berechtigten Aufbewahrungsgründe mehr bestehen.
- Bestell-, Vertrags-, Rechnungs-, Zahlungs- und Steuerdaten: Speicherung entsprechend den gesetzlichen handels- und steuerrechtlichen Aufbewahrungspflichten.
- Rechtstext-, Zustimmungs- und Nachweisdaten: Speicherung für die Dauer, in der sie zur Erfüllung rechtlicher Nachweispflichten oder zur Abwehr, Geltendmachung oder Verteidigung von Ansprüchen erforderlich sind.
- Webhook-, Audit-, Sicherheits- und Fehlerprotokolle: Speicherung nur so lange, wie dies für Betriebssicherheit, Fehlerbehebung, Missbrauchsverhinderung oder Rechtsverteidigung erforderlich ist.
- Supportanfragen: Speicherung bis zur abschließenden Bearbeitung und anschließend im Rahmen gesetzlicher oder berechtigter Aufbewahrungsfristen.
Gesetzliche Aufbewahrungspflichten und die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen bleiben unberührt.
Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Wegfall dieser Gründe.
Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung auf dieser Website
Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden.
Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihr Endgerät nach § 25 TDDDG eingewilligt haben, erfolgt die Verarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG.
Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Sofern wir rechtlichen Verpflichtungen unterliegen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
Im Übrigen kann die Verarbeitung auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen, insbesondere zur IT-Sicherheit, Fehleranalyse, Missbrauchsverhinderung, Verbesserung unserer Dienste, Durchführung zulässiger B2B-Direktwerbung und Kommunikation mit Bestandskunden.
Empfänger von personenbezogenen Daten
Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Dienstleistern (z. B. IT-Dienstleister, Hoster, CRM-Anbieter, Newsletter-Dienste, Tracking- und Analyse-Tools) zusammen.
Eine Übermittlung personenbezogener Daten erfolgt nur, wenn
- dies zur Erfüllung eines Vertrags erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO),
- wir gesetzlich dazu verpflichtet sind (Art. 6 Abs. 1 lit. c DSGVO),
- ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO besteht oder
- eine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO vorliegt.
Soweit externe Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, binden wir sie auf Grundlage eines Vertrags oder eines anderen zulässigen Rechtsinstruments nach Art. 28 DSGVO ein.
Datenübermittlungen in Drittländer
Einige der von uns eingesetzten Dienstleister oder deren Unterauftragnehmer verarbeiten personenbezogene Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums.
Eine Übermittlung in ein Drittland erfolgt nur, wenn die gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Je nach Empfänger kann die Übermittlung insbesondere gestützt werden auf:
einen Angemessenheitsbeschluss der Europäischen Kommission,
eine gültige Zertifizierung nach dem EU-US Data Privacy Framework,
von der Europäischen Kommission genehmigte Standardvertragsklauseln,
ergänzende technische und organisatorische Schutzmaßnahmen oder
eine gesetzlich vorgesehene Ausnahme für besondere Einzelfälle.
Welche Dienstleister im konkreten Verarbeitungsvorgang beteiligt sind, ergibt sich aus den nachfolgenden Abschnitten dieser Datenschutzerklärung.
Weitere Informationen über die jeweils eingesetzten Garantien können unter info@prokodo.com angefordert werden.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt vom Widerruf unberührt.
Widerspruchsrecht nach Art. 21 DSGVO
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.
Weitere Details ergeben sich aus Art. 21 DSGVO.
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht Ihnen ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Zuständige Datenschutzaufsichtsbehörde für nicht öffentliche Stellen in Bayern ist grundsätzlich:
Bayerisches Landesamt für Datenschutzaufsicht – BayLDA
Promenade 18
91522 Ansbach
Unabhängig davon können Sie sich auch an eine Datenschutzaufsichtsbehörde an Ihrem gewöhnlichen Aufenthaltsort, Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes wenden.
Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder zur Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen (Art. 20 DSGVO).
Auskunft, Berichtigung, Löschung, Einschränkung
Im Rahmen der geltenden gesetzlichen Bestimmungen haben Sie jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten (Art. 15 DSGVO), ein Recht auf Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO) und Einschränkung der Verarbeitung (Art. 18 DSGVO). Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung.
Eine verschlüsselte Verbindung erkennen Sie an „https://“ und dem Schloss-Symbol in Ihrer Browserzeile.
Widerspruch gegen Werbe-E-Mails
Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung wird widersprochen. Wir behalten uns rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen vor.
Datenerfassung auf dieser Website
Consent-Management
Wir verwenden eine eigene Einwilligungs-Management-Lösung, um Ihnen die Auswahl und spätere Änderung optionaler Statistik-, Analyse- und Marketingdienste zu ermöglichen.
Ihre ausgewählten Einwilligungskategorien werden in einem technisch erforderlichen Cookie gespeichert. Das Cookie enthält insbesondere die Information, welche Kategorien Sie zugelassen oder abgelehnt haben. Die Speicherdauer beträgt grundsätzlich sechs Monate.
Die Verarbeitung erfolgt, um Ihre Auswahl zu speichern, die von Ihnen getroffene Entscheidung technisch umzusetzen und ein erneutes Abfragen bei jedem Seitenaufruf zu vermeiden.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. c DSGVO, soweit die Speicherung zur Erfüllung datenschutzrechtlicher Nachweispflichten erforderlich ist, und Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an einer nutzerfreundlichen und rechtssicheren Verwaltung Ihrer Auswahl. Der Zugriff auf das für die Speicherung Ihrer Auswahl erforderliche Cookie erfolgt auf Grundlage von § 25 Abs. 2 TDDDG.
Einwilligungsabhängige Analyse- und Marketingdienste werden nur entsprechend der von Ihnen gewählten Kategorien aktiviert. Ihre Auswahl können Sie jederzeit über die Cookie-Einstellungen ändern oder widerrufen.
Technisch erforderliche Dienste sowie gesondert beschriebene Sicherheits-, Fehleranalyse- und Betriebsdienste können unabhängig von einer Marketing- oder Analyse-Einwilligung eingesetzt werden, soweit hierfür eine andere gesetzliche Rechtsgrundlage besteht.
Cookies, Local Storage und Session Storage
Unsere Website verwendet Cookies und vergleichbare Speichertechnologien wie Local Storage und Session Storage.
Technisch erforderliche Cookies und Speicherungen können insbesondere folgenden Zwecken dienen:
- Speicherung Ihrer Consent-Auswahl,
- Speicherung von Sprach- und Darstellungseinstellungen,
- Sicherheit und Missbrauchsverhinderung,
- Wiederaufnahme eines begonnenen Analysevorgangs,
- Wiederaufruf eines bereits erzeugten kostenlosen Reports,
- Zuordnung eines Bestellvorgangs nach der Rückkehr vom Zahlungsdienstleister,
- Speicherung eines Bestellzugangstokens während der Browsersitzung,
- Bereitstellung eines persönlichen Reportzugangs.
Hierbei verwenden wir insbesondere:
- „cookie_settings“ zur Speicherung Ihrer Consent-Auswahl für grundsätzlich sechs Monate,
- „theme_mode“ zur Speicherung Ihrer Darstellungseinstellung für grundsätzlich ein Jahr,
- Session-Storage-Einträge zur Wiederaufnahme und Zuordnung eines kostenpflichtigen Bestellvorgangs bis zum Ende der jeweiligen Browsersitzung,
- Local-Storage-Einträge zur Wiederaufnahme und zum Wiederaufruf eines kostenlosen Reports bis zur Löschung des Eintrags oder bis zum Ablauf des Reportzugangs.
Technisch erforderliche Speicherungen erfolgen auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DSGVO und § 25 Abs. 2 TDDDG.
Kampagnen- und Zuordnungsinformationen
Soweit Sie eingewilligt haben, können wir Kampagnen- und Zuordnungsinformationen wie UTM-Parameter, Referrer, Google-Click-Identifier und Analyse-Client-IDs in einem Cookie oder im Browser-Speicher verarbeiten. Diese Informationen dienen der Zuordnung von Websiteaufrufen, Anfragen und Bestellungen zu Marketingkampagnen. Die Speicherdauer beträgt grundsätzlich bis zu 90 Tage beziehungsweise bei Session-Storage-Einträgen bis zum Ende der Browsersitzung.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung kann jederzeit über die Cookie-Einstellungen widerrufen werden.
Statistik-, Analyse- und Marketing-Cookies oder vergleichbare einwilligungspflichtige Technologien werden nur nach Ihrer Einwilligung eingesetzt. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
Ihre Auswahl können Sie jederzeit über die Cookie-Einstellungen ändern oder widerrufen. Sie können Cookies und lokal gespeicherte Informationen außerdem über die Einstellungen Ihres Browsers löschen. Das Löschen technisch erforderlicher Speicherungen kann dazu führen, dass begonnene Bestellvorgänge oder gespeicherte Reportzugänge nicht mehr automatisch wiederaufgerufen werden können.
Server-, Anwendungs- und Sicherheitsprotokolle
Beim Aufruf unserer Website, unseres Portals oder unserer Analyseplattform werden durch unsere Hosting- und Infrastrukturdienstleister automatisch technische Protokolldaten verarbeitet.
Hierzu können insbesondere gehören:
- IP-Adresse,
- Datum und Uhrzeit der Anfrage,
- aufgerufene URL,
- Referrer-URL,
- Browsertyp und Browserversion,
- Betriebssystem und Gerätetyp,
- HTTP-Statuscode,
- übertragene Datenmenge,
- technische Anfrage- und Antwortinformationen,
- Fehler-, Sicherheits- und Ereignisdaten,
- Job-, Webhook- und Prozesskennungen.
Die Verarbeitung erfolgt zur sicheren und technisch fehlerfreien Bereitstellung unserer Systeme, zur Fehleranalyse, zur Abwehr von Angriffen und Missbrauch sowie zur Nachvollziehbarkeit technischer Abläufe.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Sicherheit, Stabilität, Fehlerfreiheit und Missbrauchsverhinderung unserer technischen Systeme.
Soweit Protokolldaten zur Durchführung eines Analyse-, Bestell- oder Supportvorgangs erforderlich sind, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Protokolldaten werden gelöscht oder anonymisiert, sobald sie für die genannten Zwecke nicht mehr erforderlich sind und keine gesetzlichen oder berechtigten Aufbewahrungsgründe entgegenstehen.
Kostenlose Website-Analyse und Free Report
Wenn Sie eine kostenlose Website-Analyse starten, verarbeiten wir die von Ihnen angegebene Website-URL sowie technische und öffentlich zugängliche Inhalte der betreffenden Website.
Eine Analyse kann zunächst ohne Angabe einer E-Mail-Adresse gestartet werden. Soweit Sie später Kontaktdaten eingeben, die Zusendung des Reports wünschen oder weitere Reportinhalte freischalten, verarbeiten wir zusätzlich insbesondere:
- Name,
- E-Mail-Adresse,
- Telefonnummer, sofern angegeben,
- Unternehmen,
- angegebene Interessen, Ziele oder Projektdaten,
- Zeitpunkt und Status der Analyse,
- Versand- und Freischaltungsstatus.
Im Rahmen der Website-Analyse können insbesondere folgende Daten verarbeitet werden:
- die eingereichte Domain und technisch auffindbare URLs,
- öffentlich abrufbare HTML- und Textinhalte,
- Seitentitel, Meta-Daten und Überschriften,
- strukturierte Daten und Markup,
- Links und ausgewählte technische Header,
- Performance-, SEO-, Accessibility-, Content-, UX- und Conversion-Signale,
- öffentlich sichtbare Namen, Funktionen und geschäftliche Kontaktdaten,
- Informationen über die eingesetzte Website-Technologie,
- daraus erzeugte Findings, Bewertungen, Zusammenfassungen und Empfehlungen.
Der technische Abruf erfolgt grundsätzlich nur für öffentlich erreichbare Inhalte. Passwortgeschützte oder interne Bereiche werden nicht gezielt analysiert.
Die Verarbeitung erfolgt zur Durchführung der von Ihnen angeforderten kostenlosen Website-Analyse auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Soweit auf der analysierten Website personenbezogene Daten anderer Personen öffentlich zugänglich sind, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der technischen Durchführung des vom Nutzer angeforderten Analyseprodukts, der Qualitätssicherung und der Erstellung eines aussagekräftigen Reports.
Der Free Report wird über einen individuellen Zugriffslink bereitgestellt. Dieser Link enthält ein geheimes Zugriffselement und ist vertraulich zu behandeln. Personen, denen der Link zugänglich gemacht wird, können den Report grundsätzlich ohne zusätzliches Benutzerkonto aufrufen.
Kostenlose Reports und die zugehörigen Zugriffslinks werden grundsätzlich für bis zu zwölf Monate ab Bereitstellung vorgehalten. Danach werden der Zugriff deaktiviert und die Reportdaten gelöscht oder anonymisiert, soweit keine gesetzlichen oder berechtigten Speichergründe entgegenstehen.
Kontaktdaten, die nicht in eine Geschäftsbeziehung überführt wurden, werden grundsätzlich bis zu zwölf Monate nach dem letzten relevanten Kontakt oder der letzten Analyse gespeichert, sofern kein Widerspruch oder Löschverlangen vorliegt und keine anderen berechtigten Gründe für eine weitere Speicherung bestehen.
Kostenpflichtige Website-Potenzialanalyse und Paid Report
Wenn Sie eine kostenpflichtige Website-Potenzialanalyse bestellen, verarbeiten wir die zur Bestellung, Vertragsdurchführung, Zahlungsabwicklung, Analyse und Bereitstellung des Reports erforderlichen Daten.
Hierzu können insbesondere gehören:
- Name und E-Mail-Adresse,
- Unternehmen und Rechnungsanschrift,
- Rechnungsland, Bundesstaat oder Region und Postleitzahl,
- Erklärung, ob die Bestellung als Verbraucher oder Unternehmer erfolgt,
- Art, Wert und gegebenenfalls Prüfstatus einer angegebenen Steueridentifikationsnummer,
- ausgewählter kommerzieller Markt sowie der für Angebot, Steuer, Rechtstexte und Analyse verwendete Markt- und Länderkontext,
- eingereichte Website oder Domain,
- gebuchtes Produkt, Preis, Währung und gegebenenfalls angewandte Promotion,
- Zahlungs-, Autorisierungs-, Belastungs-, Erstattungs- und Streitfallstatus,
- Steuer- und Rechnungsinformationen einschließlich gegebenenfalls anwendbarer staatlicher oder regionaler Steuerinformationen,
- Referenzen des Zahlungsdienstleisters,
- angezeigte und einbezogene Versionen von AGB beziehungsweise Terms and Conditions, Datenschutzerklärung sowie gegebenenfalls Widerrufs-, Refund- oder Cancellation-Dokumenten,
- Zeitpunkte von Bestellung, Rechtstextanzeige, Zustimmung, Autorisierung und Bereitstellung,
- technische Analyse-, Draft- und Reportdaten,
- Reportzugang, Zugriffsstatus und Ablaufdatum,
- Versand-, Rechnungs- und Supportstatus,
- Audit-, Webhook- und Reconciliation-Daten.
Vor der Weiterleitung zum Zahlungsdienstleister wird ein Bestellvorgang angelegt. Nach erfolgreichem Abschluss des Checkouts und bestätigter Zahlungsautorisierung beginnt die Analyse. Die endgültige Belastung erfolgt erst, wenn ein nach dem gebuchten Produktumfang vertragsgemäß lieferfähiger Report erstellt wurde.
Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Erfüllung des Vertrags auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Die Verarbeitung von Rechnungs-, Steuer- und gesetzlich erforderlichen Nachweisdaten erfolgt zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
Audit-, Sicherheits-, Missbrauchs-, Webhook-, Erstattungs-, Streitfall- und Reconciliation-Daten verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der sicheren und nachvollziehbaren Zahlungs- und Vertragsabwicklung, der Fehlerbehebung, der Vermeidung von Doppelbelastungen und der Geltendmachung oder Verteidigung von Rechtsansprüchen.
Der persönliche Onlinezugriff auf den Paid Report ist zwölf Monate ab Bereitstellung verfügbar. Nach Ablauf wird der Zugriff deaktiviert.
Die Deaktivierung des Zugriffs führt nicht zwingend zur sofortigen Löschung des Reportdatensatzes. Report-, Bestell- und Nachweisdaten können darüber hinaus gespeichert werden, soweit dies zur Vertragserfüllung, Fehlerbehebung, Rechtsverteidigung oder aufgrund gesetzlicher Aufbewahrungspflichten erforderlich ist.
Personenbezogene Daten auf analysierten Websites
Die von Nutzern oder Kunden eingereichten Websites können öffentlich sichtbare personenbezogene Daten enthalten.
Hierzu können beispielsweise gehören:
- Namen von Autoren, Mitarbeitern, Geschäftsführern oder Ansprechpartnern,
- berufliche Funktionen und Teamprofile,
- geschäftliche E-Mail-Adressen und Telefonnummern,
- Fotos und Profilinformationen,
- Kundenstimmen und Testimonials,
- Informationen in Impressums-, Karriere-, Blog- oder Kontaktbereichen,
- sonstige öffentlich veröffentlichte Websiteinhalte.
Diese Daten werden nicht gezielt aufgrund der Identität der betroffenen Personen erhoben. Sie können jedoch im Rahmen des technischen Website-Abrufs vorübergehend erfasst, analysiert oder als Bestandteil von Analyseergebnissen und Reports verarbeitet werden.
Wir beabsichtigen nicht, besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO, Daten von Kindern oder umfangreiche Patienten-, Bewerber-, Beschäftigten- oder vergleichbar sensible Daten gezielt zu analysieren.
Nutzer und Kunden dürfen Websites oder Bereiche mit solchen Daten nur nach vorheriger Abstimmung mit prokodo zur Analyse einreichen.
Soweit personenbezogene Daten nicht unmittelbar bei der betroffenen Person erhoben werden, stammen sie grundsätzlich aus:
- der vom Nutzer oder Kunden angegebenen öffentlich zugänglichen Website,
- öffentlich zugänglichen Unternehmenswebsites,
- Impressums-, Karriere-, Blog- und Kontaktseiten,
- öffentlich zugänglichen Suchergebnissen,
- geschäftlichen Verzeichnissen und Recherchequellen,
- spezialisierten Unternehmens- und B2B-Datenanbietern.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen bestehen in der Durchführung und Verbesserung unserer Website-Analyseprodukte, der Qualitätssicherung, der Unternehmensrecherche und der Anbahnung von B2B-Geschäftsbeziehungen.
Soweit gesetzlich erforderlich, stellen wir betroffenen Personen die Informationen nach Art. 14 DSGVO zusätzlich zum Zeitpunkt der ersten Kommunikation oder innerhalb der gesetzlich vorgesehenen Frist zur Verfügung. Gesetzliche Ausnahmen von der individuellen Informationspflicht bleiben unberührt.
Kontaktformular
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben inklusive der von Ihnen angegebenen Kontaktdaten (z. B. Name, E-Mail, Telefonnummer) zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert.
Rechtsgrundlagen sind:
- Art. 6 Abs. 1 lit. b DSGVO, sofern die Anfrage mit einem Vertragsverhältnis oder vorvertraglichen Maßnahmen zusammenhängt,
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der effektiven Bearbeitung von Anfragen),
- Art. 6 Abs. 1 lit. a DSGVO, sofern eine Einwilligung abgefragt wird.
Die Daten verbleiben bei uns, bis der Zweck entfällt oder Sie zur Löschung auffordern; gesetzliche Aufbewahrungsfristen bleiben unberührt.
Telefonverifizierung mit Twilio Verify
Für bestimmte Kontakt- oder Projektanfragen können wir die angegebene Telefonnummer mit Twilio Verify verifizieren.
Hierbei können insbesondere folgende Daten verarbeitet werden:
- Telefonnummer,
- Verifizierungscode,
- Zeitpunkt und Status der Verifizierung,
- technische Anfrage- und Sicherheitsdaten.
Die Verarbeitung erfolgt zur Bearbeitung der Anfrage und zur Verhinderung automatisierter oder missbräuchlicher Eingaben.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, soweit die Verifizierung für eine vorvertragliche Anfrage erforderlich ist, und Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Sicherung unserer Kontaktprozesse und der Verhinderung von Missbrauch.
Anbieter ist ein Unternehmen der Twilio-Unternehmensgruppe. Abhängig vom Verarbeitungskontext können Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeitet werden.
IP- und Missbrauchsprüfung mit MaxMind
Zur Erkennung automatisierter, missbräuchlicher oder betrügerischer Kontaktanfragen können wir IP-Adressen und technische Anfragedaten mithilfe von MaxMind prüfen.
Hierbei können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse,
- ungefähre geografische Zuordnung,
- Netzwerk- und Providerinformationen,
- Risiko- und Reputationsmerkmale,
- technische Anfrageinformationen.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Sicherheit unserer Systeme, der Abwehr automatisierter Angriffe und der Verhinderung missbräuchlicher Kontaktanfragen.
Anbieter ist MaxMind, Inc., USA. Soweit Daten in die USA übermittelt werden, erfolgt dies unter Beachtung der gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO.
Anfrage per E-Mail oder Telefon
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Anfrage und die damit zusammenhängenden personenbezogenen Daten zur Bearbeitung Ihres Anliegens und für mögliche Anschlussfragen.
Hierzu können insbesondere Name, Kontaktdaten, Inhalt und Zeitpunkt der Kommunikation sowie Vertrags-, Bestell-, Report- oder Supportreferenzen gehören.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage mit einem Vertrag oder vorvertraglichen Maßnahmen zusammenhängt, und im Übrigen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an einer effektiven Bearbeitung von Anfragen.
Die Daten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen oder berechtigten Aufbewahrungsgründe entgegenstehen.
Terminvereinbarung über Calendly
Auf unserer Website bieten wir Ihnen die Möglichkeit, Termine online zu buchen. Hierfür nutzen wir den Dienst Calendly der Calendly LLC, 271 17th St NW, Ste 1000, Atlanta, GA 30363, USA.
Wenn Sie über Calendly einen Termin buchen, werden die von Ihnen eingegebenen Daten (z. B. Name, E-Mail, Thema des Termins) an Calendly übermittelt und dort verarbeitet. Zudem können technische Daten (IP-Adresse, Browser-/Geräteinformationen, Zeitzone) verarbeitet werden.
Die Datenverarbeitung erfolgt zum Zweck der Terminplanung und -verwaltung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen).
Soweit Calendly Cookies/Tracking einsetzt, erfolgt dies nur nach Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 TDDDG).
Da Calendly in den USA ansässig ist, kann eine Datenübermittlung in die USA stattfinden. Diese erfolgt auf Grundlage von Standardvertragsklauseln gem. Art. 46 DSGVO. Ein Restrisiko eines Zugriffs durch US-Behörden kann nicht vollständig ausgeschlossen werden.
Einsatz Künstlicher Intelligenz und OpenAI
Wir setzen KI-gestützte Systeme insbesondere bei folgenden Vorgängen ein:
- Erstellung und Formulierung von Free- und Paid-Report-Inhalten,
- Auswertung und Strukturierung technischer Analyseergebnisse,
- Erzeugung von Handlungsempfehlungen, Work Orders und Umsetzungshinweisen,
- Klassifizierung und Priorisierung technischer Signale,
- Unternehmens- und Lead-Recherche,
- Unterstützung bei der Bearbeitung von Anfragen.
Hierfür nutzen wir insbesondere API-Dienste von OpenAI.
Für Kunden mit Sitz im Europäischen Wirtschaftsraum ist der Vertragspartner für die OpenAI-Unternehmens- und API-Dienste grundsätzlich:
OpenAI Ireland Limited
1st Floor, The Liffey Trust Centre
117–126 Sheriff Street Upper
Dublin 1, D01 YC43
Irland
Je nach Verarbeitungsvorgang können insbesondere folgende Daten an OpenAI übermittelt werden:
- eingereichte Website-URLs,
- ausgewählte technische Findings und Messwerte,
- strukturierte Analyse- und Kontextdaten,
- begrenzte Ausschnitte öffentlich zugänglicher Websiteinhalte,
- öffentlich sichtbare Unternehmens- und geschäftliche Kontaktdaten,
- Such- und Rechercheergebnisse,
- Inhalte von Anfragen, soweit KI zur Bearbeitung eingesetzt wird.
Bei Free- und Paid-Reports übermitteln wir grundsätzlich ausgewählte, für die Analyse erforderliche Evidenz-, Signal- und Kontextdaten. Vollständige rohe Websiteinhalte werden nicht in jedem Verarbeitungsschritt an den KI-Anbieter übermittelt.
Bei der Unternehmens- und Lead-Recherche können begrenzte öffentlich zugängliche Textausschnitte, Suchergebnisse sowie geschäftliche Unternehmens- und Kontaktdaten verarbeitet werden.
Die Verarbeitung erfolgt zur Durchführung der angeforderten Analyse und zur Vertragserfüllung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Soweit öffentlich zugängliche Daten Dritter, Unternehmensrecherche oder die Verbesserung und Qualitätssicherung unserer Dienste betroffen sind, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Eine individuelle manuelle Prüfung jedes automatisch erzeugten Reports findet nicht zwingend statt.
Wir treffen im Rahmen der beschriebenen Website-Analysen keine ausschließlich automatisierten Entscheidungen, die gegenüber einer betroffenen Person rechtliche Wirkung entfalten oder sie in vergleichbarer Weise erheblich beeinträchtigen.
Soweit OpenAI Daten in unserem Auftrag verarbeitet, erfolgt die Einbindung auf Grundlage einer Vereinbarung zur Auftragsverarbeitung. Drittlandübermittlungen erfolgen unter Beachtung der Art. 44 ff. DSGVO.
Google PageSpeed Insights und Lighthouse-Daten
Für die technische Performance-Analyse verwenden wir Google PageSpeed Insights und die darüber bereitgestellten Lighthouse-Daten.
Dabei wird die zu analysierende öffentlich erreichbare URL an Google übermittelt.
Google kann dabei insbesondere folgende Daten verarbeiten:
- die zu analysierende URL,
- IP- und technische Anfragedaten unserer Systeme,
- Zeitpunkt und Parameter der Analyse,
- technische Performance- und Diagnosedaten.
Wir erhalten von Google insbesondere Messwerte und Diagnosedaten zu Ladezeiten, Core Web Vitals, Rendering, Ressourcennutzung und technischen Optimierungsmöglichkeiten.
Die Verarbeitung erfolgt zur Durchführung der vom Nutzer angeforderten Website-Analyse auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Soweit die URL oder die analysierte Website personenbezogene Daten Dritter enthält, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der technischen Erstellung des angeforderten Reports.
Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Daten können durch Unternehmen der Google-Gruppe auch außerhalb des Europäischen Wirtschaftsraums verarbeitet werden.
Stripe Checkout, Stripe Tax, Zahlungsabwicklung und Rechnungen
Für kostenpflichtige Website-Analysen nutzen wir Stripe Checkout, Stripe Tax und Stripe-Invoicing-Funktionen.
Abhängig vom konkreten Dienst und Verarbeitungsvorgang können insbesondere folgende Stripe-Gesellschaften beteiligt sein:
- Stripe Payment Europe, Limited, Irland,
- Stripe Technology Company, Limited, Irland,
- weitere regulierte oder technische Gesellschaften der Stripe-Unternehmensgruppe.
Im Rahmen des Checkout- und Zahlungsprozesses können insbesondere folgende Daten an Stripe übermittelt oder von Stripe erhoben werden:
- Name und E-Mail-Adresse,
- Rechnungsanschrift einschließlich Land, Bundesstaat oder Region und Postleitzahl,
- Unternehmen sowie gegebenenfalls Art und Wert einer angegebenen Steueridentifikationsnummer, einschließlich Umsatzsteuer-Identifikationsnummern oder anderer nationaler Steuerkennungen,
- Produkt, Preis, Währung und Steuerbetrag,
- Zahlungsart und Zahlungsstatus,
- Autorisierungs-, Belastungs-, Erstattungs- und Streitfalldaten,
- Checkout-, Kunden-, PaymentIntent-, Charge-, Refund- und Invoice-Referenzen,
- IP-Adresse, Browser-, Geräte-, Sicherheits- und Betrugspräventionsdaten.
Vollständige Kartendaten werden grundsätzlich unmittelbar von Stripe erhoben und nicht in unseren eigenen Systemen gespeichert.
Stripe wird insbesondere eingesetzt, um:
- den Checkout bereitzustellen,
- den Zahlungsbetrag zu autorisieren,
- die endgültige Belastung nach erfolgreicher Report-Erstellung auszuführen,
- Steuern und Umsatzsteuerinformationen zu verarbeiten,
- Umsatzsteuer-Identifikationsnummern und steuerliche Angaben zu berücksichtigen,
- Erstattungen und Zahlungsstreitfälle zu bearbeiten,
- elektronische Rechnungs- und Zahlungsdokumente bereitzustellen.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO für Vertrags- und Zahlungsabwicklung, Art. 6 Abs. 1 lit. c DSGVO für steuer- und rechnungsrechtliche Verpflichtungen sowie Art. 6 Abs. 1 lit. f DSGVO für Betrugsprävention, Sicherheit, Erstattungen, Reconciliation und Streitfallbearbeitung.
Stripe kann abhängig vom jeweiligen Verarbeitungsvorgang als Auftragsverarbeiter, eigenständig Verantwortlicher oder gemeinsam mit weiteren Stripe-Gesellschaften tätig werden.
Soweit Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, erfolgt die Übermittlung unter Beachtung der Art. 44 ff. DSGVO.
Versand von Transaktions-, Report- und Support-E-Mails über AWS SES
Für den Versand transaktionaler E-Mails nutzen wir Amazon Simple Email Service – AWS SES.
Anbieter für in Europa geführte AWS-Konten ist grundsätzlich:
Amazon Web Services EMEA SARL
38 Avenue John F. Kennedy
L-1855 Luxemburg
Über AWS SES können insbesondere folgende Nachrichten versandt werden:
- Free-Report-Benachrichtigungen,
- Bestell- und Autorisierungsbestätigungen,
- Report-Bereitstellungs-E-Mails,
- Rechnungs-E-Mails,
- Benachrichtigungen über fehlgeschlagene Analysen oder freigegebene Autorisierungen,
- Refund- und Supportnachrichten.
Verarbeitet werden dabei insbesondere:
- E-Mail-Adresse,
- Name, soweit vorhanden,
- Sprache,
- Bestell-, Report- oder Supportreferenz,
- Report- oder Rechnungslink,
- Zeitpunkt und Status des Versands,
- Nachrichteninhalt,
- technische Zustell- und Fehlermeldungen,
- Provider-Nachrichtenkennungen.
Die Verarbeitung erfolgt zur Vertragsdurchführung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Bei Support-, Sicherheits- und Fehlerkommunikation erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Soweit gesetzlich erforderliche Rechnungs- oder Vertragsinformationen versandt werden, erfolgt die Verarbeitung außerdem auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
Soweit Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, erfolgt die Übermittlung unter Beachtung der Art. 44 ff. DSGVO.
CRM-System HubSpot
Wir nutzen das CRM-System HubSpot, einen Dienst der HubSpot Ireland Limited, 2nd Floor 30 North Wall Quay, Dublin 1, Irland, zur Verwaltung von Kontakten, zur Nachverfolgung von Kommunikation, zum Versand bestimmter E-Mails sowie ggf. zur Auswertung von Interaktionen.
Verarbeitete Daten können u. a. sein:
- Kontaktdaten (Name, E-Mail, Telefonnummer),
- Informationen zu Anfragen und Interessen,
- Kommunikationsinhalte und -zeitpunkte,
- Websiteaktivitäten, sofern Sie eingewilligt haben (Tracking-Cookies).
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und -durchführung),
- Art. 6 Abs. 1 lit. f DSGVO (Interesse an einer effizienten Organisation unserer Geschäfts- und Kommunikationsprozesse),
- Art. 6 Abs. 1 lit. a DSGVO, soweit Tracking- und Marketing-Funktionen auf Basis einer Einwilligung erfolgen.
HubSpot kann Daten in Drittländer, insbesondere die USA, übertragen. Soweit eine solche Übermittlung stattfindet, stützen wir sie auf EU-Standardvertragsklauseln nach Art. 46 DSGVO. Ein Restrisiko eines Zugriffs durch ausländische Behörden kann dabei nicht vollständig ausgeschlossen werden.
Unternehmensrecherche, Datenanreicherung und externe Rechercheanbieter
Zur Recherche, Ergänzung und Qualitätsprüfung geschäftlicher Unternehmens- und Kontaktdaten sowie zur Ergänzung von Website-Reports können wir öffentlich zugängliche Quellen und spezialisierte Such-, Crawling-, Markt- und B2B-Datenanbieter einsetzen.
Hierzu können insbesondere gehören:
- Serper,
- Firecrawl,
- DataForSEO,
- Apollo,
- Lusha,
- People Data Labs,
- Dropcontact,
- RocketReach,
- Hunter,
- ZeroBounce,
- öffentlich zugängliche Unternehmenswebsites,
- Impressums-, Karriere- und Kontaktseiten,
- Suchergebnisse,
- Branchen- und Unternehmensverzeichnisse,
- öffentlich zugängliche Unternehmens- und Registerinformationen.
Serper, Firecrawl und DataForSEO können insbesondere eingesetzt werden, um Free- oder Paid-Reports um Such-, Markt-, Keyword- oder öffentlich zugängliche Websiteinformationen zu ergänzen.
Apollo, Lusha, People Data Labs, Dropcontact, RocketReach, Hunter und ZeroBounce können insbesondere eingesetzt werden, um geschäftliche Unternehmens-, Ansprechpartner- und Kontaktdaten zu recherchieren, zu ergänzen oder auf ihre geschäftliche Erreichbarkeit zu prüfen.
Je nach Anwendungsfall können insbesondere folgende Daten verarbeitet werden:
- Unternehmensname und Domain,
- Branche und Unternehmensgröße,
- Standort und geschäftliche Anschrift,
- öffentlich genannte Mitarbeiter und Ansprechpartner,
- berufliche Funktion und Arbeitgeber,
- geschäftliche E-Mail-Adresse,
- geschäftliche Telefonnummer,
- öffentlich zugängliche Unternehmens- und Websiteinformationen,
- Suchbegriffe und Rechercheparameter,
- E-Mail-Validierungs- und Erreichbarkeitsstatus,
- Herkunft, Aktualität und Konfidenz der Daten.
Die Verarbeitung dient:
- der Ergänzung und Qualitätsprüfung von Lead- und Unternehmensdaten,
- der Ermittlung geeigneter geschäftlicher Ansprechpartner,
- der Prüfung der geschäftlichen Erreichbarkeit,
- der Erstellung von Unternehmens-, Markt- und Suchinformationen,
- der Ergänzung von Free- und Paid-Reports,
- der Anbahnung von B2B-Geschäftsbeziehungen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen bestehen in der Datenqualität, der Verbesserung unserer Analyseprodukte, der Recherche geschäftlicher Ansprechpartner und der Anbahnung von B2B-Geschäftsbeziehungen.
Die Verarbeitung dient nicht der Recherche privater Kontaktdaten für Verbraucherwerbung.
Betroffene Personen können der Verarbeitung ihrer personenbezogenen Daten zu Zwecken der Direktwerbung jederzeit widersprechen. Nach einem Widerspruch werden die Daten nicht mehr für Direktwerbung verwendet.
Soweit personenbezogene Daten nicht unmittelbar bei der betroffenen Person erhoben wurden, informieren wir die betroffene Person nach Maßgabe von Art. 14 DSGVO, sofern keine gesetzliche Ausnahme von der individuellen Informationspflicht vorliegt.
Die Anbieter können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Soweit erforderlich, erfolgen Drittlandübermittlungen unter Beachtung der Art. 44 ff. DSGVO.
Da die Aktivierung und konkrete Auswahl einzelner Anbieter von Analysezweck, Verfügbarkeit, Datenlage und technischer Konfiguration abhängen kann, wird nicht in jedem Vorgang jeder genannte Anbieter eingesetzt.
Jira Cloud und optionale Report-Exporte
Soweit ein Kunde eine entsprechende Exportfunktion ausdrücklich aktiviert und autorisiert, können ausgewählte Reportinhalte an Jira Cloud übertragen werden.
Hierbei können insbesondere folgende Daten verarbeitet werden:
- Jira-Site- und Projektinformationen,
- OAuth- und Verbindungsdaten,
- ausgewählte Findings,
- Aufgaben- und Maßnahmenbeschreibungen,
- Akzeptanzkriterien,
- Prioritäten, Labels und Roadmap-Informationen,
- Report-, Projekt- und Benutzerreferenzen,
- technische Status- und Fehlerdaten.
Die Übertragung erfolgt nur nach einer ausdrücklichen Autorisierung durch den Kunden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Exportfunktion Bestandteil des vom Kunden genutzten Produkts oder einer gesondert gewählten Funktion ist.
Soweit Sicherheits-, Audit- und Fehlerdaten verarbeitet werden, erfolgt dies zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Anbieter ist ein Unternehmen der Atlassian-Unternehmensgruppe. Daten können abhängig von der vom Kunden gewählten Atlassian-Region und der technischen Verarbeitung auch außerhalb des Europäischen Wirtschaftsraums verarbeitet werden.
Jira Cloud ist kein notwendiger Bestandteil der Erstellung und Bereitstellung des Website-Reports.
Newsletter und Mailings über Mailchimp
Wenn Sie unseren Newsletter abonnieren, werden Ihre Daten für den Versand und die Auswertung des Newsletters verarbeitet.
Für den Versand nutzen wir Mailchimp, ein Angebot der Intuit Inc., 2700 Coast Ave, Mountain View, CA 94043, USA (bzw. der zuständigen europäischen Einheit).
Verarbeitete Daten:
- E-Mail-Adresse,
- ggf. Name,
- Zeitpunkt der Anmeldung sowie – sofern eingesetzt – Zeitpunkt und Nachweis der Double-Opt-In-Bestätigung,
- Informationen über Öffnungen und Klickverhalten (Tracking-Pixel, individuelle Links).
Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 TDDDG). Die Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, z. B. über den Abmeldelink im Newsletter.
Mailchimp kann Daten in die USA übertragen; Rechtsgrundlage sind Standardvertragsklauseln nach Art. 46 DSGVO. Ein Restrisiko eines Zugriffs durch US-Behörden kann nicht ausgeschlossen werden.
Fehler- und Performance-Überwachung mit Bugsnag
Zur Erkennung, Analyse und Behebung technischer Fehler verwenden wir Bugsnag, einen Dienst der SmartBear-Unternehmensgruppe.
Dabei können insbesondere folgende Daten verarbeitet werden:
- Fehlermeldungen und Stacktraces,
- aufgerufene URLs und technische Routen,
- Zeitpunkt des Fehlers,
- Browsertyp und Browserversion,
- Betriebssystem und Gerätetyp,
- technische Anfrage- und Antwortdaten,
- IP-Adresse oder daraus abgeleitete technische Informationen, abhängig von der Konfiguration,
- technische Nutzer-, Session- oder Prozesskennungen,
- Informationen über den Zustand der Anwendung beim Auftreten des Fehlers.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Sicherheit, Stabilität, Fehlerfreiheit und technischen Verbesserung unserer Website und Anwendungen.
Wir beschränken die an Bugsnag übermittelten Daten auf die für Fehleranalyse, Stabilität und Sicherheit erforderlichen Informationen. Abhängig von der betroffenen Anwendung, dem Fehlerkontext und der jeweiligen technischen Konfiguration kann nicht vollständig ausgeschlossen werden, dass URLs, technische Kennungen oder sonstige Fehlerkontextdaten einen Personenbezug aufweisen. Formulareingaben und vertrauliche Inhalte sollen nicht gezielt an Bugsnag übermittelt werden.
Bugsnag wird nicht zu Werbe- oder Marketingzwecken eingesetzt.
Soweit Bugsnag oder eingebundene Komponenten Informationen in Ihrem Endgerät speichern oder darauf zugreifen und diese Speicherung nicht unbedingt erforderlich ist, erfolgt dies nur nach Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG.
Eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums kann nicht ausgeschlossen werden. Drittlandübermittlungen erfolgen unter Beachtung der Art. 44 ff. DSGVO.
Analyse- und Marketing-Tools
Vercel Web Analytics
Wir nutzen Vercel Web Analytics zur statistischen Auswertung und Verbesserung unserer Website.
Hierbei können insbesondere folgende Daten verarbeitet werden:
- aufgerufener Seitenpfad,
- Zeitpunkt des Seitenaufrufs,
- Referrer,
- ungefähres Land oder Region,
- Browser,
- Betriebssystem,
- Gerätetyp,
- technische Ereignis- und Nutzungsdaten,
- von uns definierte Ereignisbezeichnungen.
Vercel Web Analytics ist nach Angaben des Anbieters darauf ausgelegt, aggregierte Nutzungsstatistiken ohne klassische dauerhafte Drittanbieter-Tracking-Cookies bereitzustellen.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, soweit die Analyse ohne einwilligungspflichtige Speicherung oder Identifizierung erfolgt. Unser berechtigtes Interesse besteht in der statistischen Auswertung und Verbesserung unseres Onlineangebots.
Soweit im konkreten Einsatz Informationen in Ihrem Endgerät gespeichert oder ausgelesen werden oder eine darüber hinausgehende personenbezogene Nutzungsanalyse erfolgt, erfolgt die Verarbeitung nur nach Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
Anbieter ist Vercel Inc., USA. Soweit Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, erfolgt die Übermittlung unter Beachtung der Art. 44 ff. DSGVO.
Microsoft Clarity
Soweit Sie in Statistik- und Analysefunktionen eingewilligt haben, verwenden wir Microsoft Clarity, um die Nutzung unserer Website besser zu verstehen und die Benutzerfreundlichkeit zu verbessern.
Clarity kann insbesondere folgende Daten verarbeiten:
- Seitenaufrufe,
- Klick- und Scrollverhalten,
- Maus- und Touchinteraktionen,
- Sitzungsabläufe,
- Browser-, Geräte- und Betriebssysteminformationen,
- ungefähre geografische Informationen,
- Referrer und aufgerufene URLs,
- technische Ereignis- und Leistungsdaten.
Eingabefelder und sensible Inhalte werden, soweit technisch konfigurierbar, maskiert oder von der Aufzeichnung ausgeschlossen.
Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und, soweit auf Informationen in Ihrem Endgerät zugegriffen wird, § 25 Abs. 1 TDDDG.
Die Einwilligung kann jederzeit über die Cookie-Einstellungen widerrufen werden.
Für Kunden in der Europäischen Union ist die zuständige Vertragseinheit grundsätzlich Microsoft Ireland Operations Limited, Irland. Daten können innerhalb der Microsoft-Unternehmensgruppe auch außerhalb des Europäischen Wirtschaftsraums verarbeitet werden. Drittlandübermittlungen erfolgen unter Beachtung der Art. 44 ff. DSGVO.
Google Tag Manager
Wir verwenden den Google Tag Manager der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, zur technischen Verwaltung und Steuerung eingebundener Tags und Ereignisse.
Beim Laden des Tag Managers können technische Verbindungsdaten verarbeitet werden. Der Tag Manager erhält außerdem die Ereignis- und Kontextdaten, die von unserer Website an die sogenannte Data Layer übergeben werden.
Welche weiteren Daten verarbeitet werden, hängt von den über den Tag Manager aktivierten Diensten und Tags ab.
Einwilligungsabhängige Analyse- und Marketing-Tags werden nur entsprechend der von Ihnen im Consent-Management getroffenen Auswahl aktiviert. Vor einer entsprechenden Einwilligung werden die betreffenden Consent-Mode-Kategorien grundsätzlich auf „verweigert“ gesetzt.
Rechtsgrundlage für die technische Verwaltung ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der effizienten, sicheren und einheitlichen Verwaltung eingebundener Dienste.
Für einwilligungspflichtige Analyse- und Marketing-Tags sind die Rechtsgrundlagen Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
Daten können innerhalb der Google-Unternehmensgruppe auch außerhalb des Europäischen Wirtschaftsraums verarbeitet werden. Drittlandübermittlungen erfolgen unter Beachtung der Art. 44 ff. DSGVO.
Google Analytics
Wir nutzen Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Soweit Sie in die Nutzung von Statistik- und Analysediensten eingewilligt haben, können insbesondere folgende Daten verarbeitet werden:
- aufgerufene Seiten und Ereignisse,
- Sitzungsdauer und Interaktionen,
- Referrer und Kampagneninformationen,
- Browser-, Geräte- und Betriebssysteminformationen,
- ungefährer Standort,
- eine zufällig erzeugte Client-ID,
- von uns definierte Ereignis- und Conversion-Daten.
Google Analytics kann zur Wiedererkennung von Browsern eigene Cookies, insbesondere das Cookie „_ga“, verwenden. Ein solches Analyse-Cookie wird nur gesetzt, wenn die entsprechende Einwilligung erteilt wurde.
Bei Zugriffen aus der Europäischen Union, der Schweiz und dem Vereinigten Königreich verwendet Google die IP-Adresse während der Datenerhebung zur Ableitung ungefährer Standortinformationen. Nach Angaben von Google wird die IP-Adresse verworfen, bevor die Analysedaten protokolliert oder gespeichert werden.
Wir verwenden den Google Consent Mode. Ist die Einwilligung in Analytics-Speicherung verweigert, werden keine Analytics-Cookies gesetzt oder gelesen. Abhängig von der eingesetzten Consent-Mode-Konfiguration können eingeschränkte Signale ohne Cookies und ohne dauerhafte Nutzerkennung an Google übermittelt werden. Diese können insbesondere den Einwilligungsstatus, technische Basisinformationen und aggregierbare Ereignisinformationen umfassen.
Die Verarbeitung mit Cookies und dauerhaften Kennungen erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Ihre Einwilligung können Sie jederzeit über die Cookie-Einstellungen widerrufen.
Soweit Daten innerhalb der Google-Unternehmensgruppe außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, erfolgt die Übermittlung unter Beachtung der Art. 44 ff. DSGVO.
Google Ads, Conversion-Tracking und Enhanced Conversions
Wir nutzen Google Ads, um unsere Angebote in der Google-Suche und innerhalb des Google-Werbenetzwerks zu bewerben und den Erfolg unserer Werbekampagnen auszuwerten.
Soweit Sie eingewilligt haben, können Google und wir nachvollziehen, ob nach dem Klick auf eine Anzeige bestimmte Handlungen vorgenommen wurden, beispielsweise der Start einer Website-Analyse, das Absenden einer Anfrage oder der Abschluss einer Bestellung.
Hierbei können insbesondere folgende Daten verarbeitet werden:
- Google-Click-Identifier und Kampagneninformationen,
- aufgerufene Seiten,
- Conversion-Ereignisse,
- Zeitpunkt und Wert einer Conversion,
- Produkt, Markt und Währung der Conversion,
- Browser-, Geräte- und technische Informationen,
- Cookie- und Analysekennungen.
Soweit aktiviert und nach Maßgabe Ihrer Einwilligung können wir zusätzlich Enhanced Conversions verwenden. Hierbei können von Ihnen im Rahmen einer Anfrage oder Bestellung bereitgestellte eigene Kundendaten, insbesondere E-Mail-Adresse sowie gegebenenfalls Name, Telefonnummer oder Anschriftsbestandteile, vor der Übermittlung an Google standardisiert und mittels eines Einweg-Hashverfahrens, insbesondere SHA-256, gehasht werden.
Google kann die gehashten Daten mit Daten eingeloggter Google-Nutzer abgleichen, um Conversions Anzeigeninteraktionen zuzuordnen und die Conversion-Messung zu verbessern.
Werbe- und Conversion-Cookies, Enhanced Conversions sowie eine personenbezogene oder pseudonyme Werbezuordnung setzen wir nur nach Maßgabe Ihrer Einwilligung und der jeweils anwendbaren gesetzlichen Voraussetzungen ein.
Rechtsgrundlage ist, soweit nach europäischem Datenschutzrecht erforderlich, Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.
Bei verweigerter Einwilligung werden keine einwilligungspflichtigen Werbe-Cookies gesetzt und keine einwilligungsabhängigen Enhanced-Conversion-Kundendaten durch prokodo an Google übermittelt. Abhängig von der eingesetzten Consent-Mode-Konfiguration können eingeschränkte Signale ohne Cookies an Google übermittelt und für aggregierte Conversion-Modellierungen verwendet werden.
Die Einwilligung können Sie jederzeit über die Cookie-Einstellungen widerrufen.
Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Drittlandübermittlungen innerhalb der Google-Unternehmensgruppe erfolgen unter Beachtung der Art. 44 ff. DSGVO.
Google Ads Remarketing
Unsere Website nutzt Funktionen von Google Ads Remarketing. Damit können wir Nutzer, die unsere Website bereits besucht haben, auf anderen Websites innerhalb des Google-Werbenetzwerks gezielt ansprechen (interessenbasierte Werbung).
Hierzu setzt Google Cookies ein oder nutzt vergleichbare Technologien. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 TDDDG).
LinkedIn und LinkedIn Insight Tag
LinkedIn Insight Tag
Unsere Website verwendet das LinkedIn Insight Tag, einen Dienst der LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland.
Mit Hilfe des Insight Tags können wir das Verhalten von Besuchern, die über LinkedIn-Werbeanzeigen auf unsere Website gelangt sind, nachverfolgen (Conversion-Tracking, Reichweitenmessung, Re-Targeting).
Erfasste Daten:
- IP-Adresse (gekürzt),
- Geräte- und Browsereigenschaften,
- Seitenaufrufe,
- Referrer-URL,
- Zeitstempel.
Die Daten werden an LinkedIn übermittelt und dort abhängig von der technischen Konfiguration pseudonymisiert, aggregiert oder mit vorhandenen LinkedIn-Kontodaten verknüpft. Sofern Sie bei LinkedIn eingeloggt sind, kann LinkedIn die Verarbeitung Ihrem LinkedIn-Konto zuordnen.
Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 TDDDG).
Sie können die Einwilligung jederzeit widerrufen und in Ihrem LinkedIn-Profil entsprechende Werbeeinstellungen vornehmen.
LinkedIn-Profil / Unternehmensseite
Wir unterhalten ein Profil beziehungsweise eine Unternehmensseite bei LinkedIn, um mit Kunden, Interessenten, Geschäftspartnern und Bewerbern zu kommunizieren und über unsere Leistungen zu informieren.
Beim Besuch unserer LinkedIn-Seite werden personenbezogene Daten durch LinkedIn und ggf. auch durch uns verarbeitet.
Wir sind insoweit oft gemeinsam Verantwortliche mit LinkedIn (Art. 26 DSGVO), insbesondere im Rahmen der sogenannten „Page Insights“. Die entsprechenden Informationen stellt LinkedIn bereit.
Die primäre Verantwortung für die Verarbeitung Ihrer Daten auf LinkedIn liegt bei LinkedIn; Sie können Ihre Rechte (Auskunft, Löschung etc.) sowohl gegenüber LinkedIn als auch gegenüber uns geltend machen.
Social-Media-Profile im Allgemeinen
Wir unterhalten neben LinkedIn ggf. weitere Auftritte in sozialen Netzwerken und Plattformen (z. B. Meta, Instagram und X), um mit dort aktiven Nutzern zu kommunizieren und sie über unser Unternehmen zu informieren.
Bei Aufruf der jeweiligen Netzwerke gelten die Geschäftsbedingungen und Datenschutzhinweise der jeweiligen Betreiber.
Wir verarbeiten Ihre Daten, wenn Sie über diese Plattformen mit uns kommunizieren (z. B. über Nachrichten, Kommentare, Likes).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung/Vertragsverhältnis) oder Art. 6 Abs. 1 lit. f DSGVO (Außenauftritt, Kommunikation mit der Öffentlichkeit).
Verarbeitung im Auftrag von Geschäftskunden
Im Rahmen einer Website-Analyse können personenbezogene Daten verarbeitet werden, die auf der vom Geschäftskunden angegebenen Website öffentlich zugänglich sind.
Ob prokodo hierbei datenschutzrechtlich als eigenständig Verantwortlicher oder als Auftragsverarbeiter des Geschäftskunden tätig wird, hängt insbesondere von den konkreten Inhalten, Zwecken, Weisungen und Nutzungsszenarien ab.
Soweit prokodo personenbezogene Daten ausschließlich im Auftrag und nach dokumentierten Weisungen eines Geschäftskunden verarbeitet und die Voraussetzungen des Art. 28 DSGVO vorliegen, schließen prokodo und der Geschäftskunde vor Beginn der entsprechenden Auftragsverarbeitung eine Vereinbarung zur Auftragsverarbeitung.
prokodo stellt dem Geschäftskunden die Vereinbarung im Rahmen der Vertragsanbahnung oder auf Anfrage zur Verfügung.
Die Vereinbarung regelt insbesondere:
- Gegenstand und Dauer der Verarbeitung,
- Art und Zweck der Verarbeitung,
- Kategorien personenbezogener Daten und betroffener Personen,
- Weisungsrechte des Kunden,
- Vertraulichkeit und technische sowie organisatorische Maßnahmen,
- Einbindung weiterer Auftragsverarbeiter,
- Unterstützung bei Betroffenenrechten,
- Löschung und Rückgabe von Daten,
- Kontroll- und Nachweispflichten.
Soweit prokodo Daten für eigene Zwecke verarbeitet, insbesondere zur Vertragsabwicklung, Abrechnung, Missbrauchsverhinderung, Produktverbesserung oder eigenen Unternehmens- und Lead-Recherche, erfolgt diese Verarbeitung nicht ausschließlich im Auftrag des Kunden.
Sprachversionen der Website
Unsere Website kann in mehreren Sprachen (u. a. Deutsch, ggf. Englisch) verfügbar sein.
Soweit Sie eine andere Sprachversion auswählen, verarbeiten wir die entsprechende Einstellung (z. B. via Cookie oder Browsereinstellung).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (benutzerfreundliche Darstellung unseres Webangebots).
Zusätzliche Informationen für Nutzer in den Vereinigten Staaten
Für Nutzer und Kunden in den Vereinigten Staaten können neben den in dieser Datenschutzerklärung beschriebenen europäischen Datenschutzrechten zusätzliche zwingende Rechte nach dem Recht einzelner US-Bundesstaaten bestehen.
Kategorien personenbezogener Daten und Empfänger
Die von uns verarbeiteten Kategorien personenbezogener Daten ergeben sich aus den jeweiligen Abschnitten dieser Datenschutzerklärung. Hierzu können insbesondere Identifikations- und Kontaktdaten, Rechnungs- und Transaktionsdaten, Online- und Gerätedaten, Analyse- und Reportdaten, Website- und Domaininformationen, Werbe- und Attributionsdaten sowie technische Sicherheitsdaten gehören.
Je nach Verarbeitungsvorgang können Daten insbesondere an Hosting- und Cloudanbieter, Zahlungs- und Steuerdienstleister, E-Mail-Dienstleister, Analyse- und KI-Anbieter, Sicherheitsdienstleister sowie – soweit aktiviert und zulässig – Analyse- und Werbedienstleister übermittelt werden. Die konkret eingesetzten Anbieter werden in den jeweiligen Abschnitten dieser Datenschutzerklärung beschrieben.
Verkauf, Weitergabe und interessenbasierte Werbung
prokodo verkauft personenbezogene Daten nicht gegen Geld.
Die Nutzung bestimmter Werbe-, Remarketing- oder Conversion-Dienste kann nach einzelnen US-Datenschutzgesetzen unter Umständen als „sharing“, „targeted advertising“ oder vergleichbare Verarbeitung eingeordnet werden. Solche Dienste setzen wir nur entsprechend den beschriebenen Einwilligungs- und Datenschutzeinstellungen sowie den jeweils anwendbaren gesetzlichen Voraussetzungen ein.
Do Not Track und andere Browser-Signale
Unser Webangebot reagiert derzeit nicht gesondert auf das ältere Browser-Signal „Do Not Track“ („DNT“).
Datenschutz- und Tracking-Einstellungen können über unser Consent-Management beziehungsweise die Cookie-Einstellungen vorgenommen werden.
Soweit prokodo künftig einer gesetzlichen Verpflichtung unterliegt, bestimmte anerkannte Opt-out-Preference-Signale technisch zu berücksichtigen, werden wir die entsprechende technische Verarbeitung und diese Datenschutzerklärung vor der davon betroffenen Verarbeitung anpassen.
Erfassung über verschiedene Websites
Soweit entsprechende Analyse-, Werbe- oder Remarketingdienste aktiviert und nach den jeweils anwendbaren Voraussetzungen zulässig sind, können Anbieter wie Google oder LinkedIn Informationen über Online-Aktivitäten über verschiedene Websites oder Online-Dienste hinweg verarbeiten. Weitere Einzelheiten ergeben sich aus den jeweiligen Anbieterabschnitten dieser Datenschutzerklärung.
Datenschutzanfragen aus den Vereinigten Staaten
Abhängig vom anwendbaren Recht können Nutzer insbesondere Rechte auf Auskunft, Berichtigung, Löschung oder Erhalt bestimmter Informationen über die Verarbeitung ihrer personenbezogenen Daten haben.
Anfragen können an info@prokodo.com gerichtet werden.
Soweit ein bestimmtes Recht nach dem im Einzelfall anwendbaren Recht besteht, bearbeiten wir die Anfrage nach den dafür geltenden gesetzlichen Anforderungen. Zur Vermeidung unberechtigter Offenlegung können wir eine angemessene Verifikation der anfragenden Person verlangen.
Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist ab dem 8. August 2026 gültig.
Aufgrund der Weiterentwicklung unserer Website, Analyseprodukte, kommerziellen Märkte, gesetzlichen Anforderungen oder technischen Dienstleister kann eine Anpassung dieser Datenschutzerklärung erforderlich werden.
Die jeweils aktuelle Fassung wird auf dieser Website veröffentlicht. Das am Anfang der Datenschutzerklärung angegebene Datum bezeichnet den Stand der jeweils veröffentlichten Fassung. Bei wesentlichen Änderungen informieren wir zusätzlich in angemessener Weise, soweit dies nach Art und Umfang der Änderung erforderlich ist.




