Datenschutzerklärung

Zuletzt aktualisiert: 10. Juli 2026

Hinweis: paceghost.io befindet sich derzeit in aktiver Entwicklung. Diese Datenschutzerklärung wird entsprechend dem Fortschritt des Dienstes regelmäßig aktualisiert.

Willkommen bei paceghost.io! Diese Datenschutzerklärung erläutert, wie Branco Digital UG (haftungsbeschränkt) („Branco Digital”, „wir”, „uns” oder „unser”), der Betreiber der Website paceghost.io (der „Dienst”), Ihre personenbezogenen Daten erhebt, verwendet, weitergibt und schützt.

Wir verpflichten uns, Ihre Privatsphäre zu schützen und sicherzustellen, dass Ihre personenbezogenen Daten im Einklang mit den geltenden Datenschutzgesetzen, einschließlich der Datenschutz-Grundverordnung (DSGVO), verarbeitet werden. Durch die Nutzung unseres Dienstes bestätigen Sie, dass Sie diese Datenschutzerklärung gelesen und verstanden haben.

2. Verantwortlicher

Der Verantwortliche für die Verarbeitung Ihrer personenbezogenen Daten ist:

Branco Digital UG (haftungsbeschränkt)
Hochstraße 94
52525 Heinsberg
Deutschland
E-Mail: info@paceghost.io

Unsere vollständigen rechtlichen Angaben finden Sie in unserem Impressum.

3. Welche personenbezogenen Daten wir erheben und warum

Wir erheben personenbezogene Daten auf folgende Weise:

A. Von Ihnen bereitgestellte Daten:

  • Kontodaten: Bei der Kontoerstellung erheben wir Ihre E-Mail-Adresse und ein gehashtes Passwort. Zweck: Erstellung und Verwaltung Ihres Nutzerkontos, Authentifizierung, Kommunikation zu Ihrem Konto. Rechtsgrundlage (DSGVO): Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
  • URLs für Scans: Wenn Sie eine URL zur Analyse übermitteln. Zweck: Durchführung des angeforderten Website-Scans und Erstellung eines KI-Kompatibilitätsberichts. Rechtsgrundlage (DSGVO): Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
  • Kommunikation: Wenn Sie uns per E-Mail oder auf anderem Weg kontaktieren, erheben wir die von Ihnen bereitgestellten Informationen. Zweck: Beantwortung Ihrer Anfragen und Kundensupport. Rechtsgrundlage (DSGVO): Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO); Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), sofern Ihre Anfrage die Nutzung des Dienstes betrifft.

B. Automatisch erhobene Daten:

Nutzungs- und Protokolldaten beim Zugriff auf den Dienst können IP-Adresse, Browsertyp und -version, Betriebssystem, Referrer-URLs, besuchte Seiten, genutzte Funktionen, Verweildauer und Zeitstempel umfassen. Diese Daten werden über unsere Server und Drittanbieterdienste (einschließlich Supabase und SimpleAnalytics) erhoben.

Zweck: Betrieb, Wartung und Verbesserung des Dienstes; Nutzungsanalyse; Sicherheit. Rechtsgrundlage (DSGVO): Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO); Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

C. Daten von gescannten Websites:

Bei der URL-Analyse extrahiert unser Playwright-Microservice öffentlich zugängliche Inhalte der betreffenden Website, einschließlich Text, DOM-Struktur und Screenshots. Diese Daten bilden die Grundlage der KI-Kompatibilitätsanalyse. Wir beabsichtigen nicht, personenbezogene Daten von gescannten Seiten zu erheben; diese können jedoch vereinzelt in öffentlich sichtbaren Inhalten enthalten sein.

Rechtsgrundlage (DSGVO): Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO); Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

4. Wie wir Ihre personenbezogenen Daten verwenden

Wir verwenden die erhobenen Daten, um:

  • Den Dienst paceghost.io bereitzustellen, zu betreiben, zu warten und zu verbessern.
  • Ihr Nutzerkonto zu erstellen und zu verwalten sowie Ihren Zugang zu authentifizieren.
  • Übermittelte URLs zu scannen und KI-Kompatibilitätsberichte zu erstellen.
  • Die für Ihr Konto erstellten Berichte für Sie bereitzustellen und — sofern Sie einen solchen erstellen — über einen zeitlich begrenzten Freigabe-Link zugänglich zu machen.
  • Mit Ihnen zu kommunizieren, einschließlich dienstbezogener Benachrichtigungen und Support-Antworten.
  • Nutzungstrends zu überwachen und zu analysieren, um die Funktionalität zu verbessern.
  • Betrug und unbefugten Zugriff zu verhindern und unsere Nutzungsbedingungen durchzusetzen.
  • Geltenden gesetzlichen Verpflichtungen nachzukommen.

5. Cookies und ähnliche Technologien

Unser Dienst verwendet Cookies und ähnliche Technologien, die für den Betrieb der Website und Ihres Nutzerkontos technisch notwendig sind. Wir nutzen keine Cookies zur Erstellung von Analysen — die Webanalyse erfolgt cookielos (SimpleAnalytics, siehe unten).

  • Technisch notwendige Cookies: Erforderlich für das Surfen auf der Website und den Zugang zu gesicherten Bereichen (z. B. Ihr Nutzerkonto via Supabase-Authentifizierung). Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) oder Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
  • Analyse: Auf unserer Marketing-Website verwenden wir SimpleAnalytics, einen datenschutzfreundlichen Analysedienst, der keine Cookies verwendet und einzelne Besucher nicht nachverfolgt. Innerhalb der App wird ein Cookie-Einwilligungsbanner angezeigt; derzeit werden keine nicht technisch notwendigen Cookies gesetzt, sodass eine Ablehnung keine funktionalen Auswirkungen hat. Sollten wir künftig nicht zwingend erforderliche Cookies oder ähnliche Technologien einführen, holen wir zuvor Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) ein und aktualisieren diesen Hinweis entsprechend.

Die meisten Browser ermöglichen Ihnen, Cookies über die Einstellungen zu kontrollieren. Das Blockieren von Cookies kann dazu führen, dass Teile des Dienstes nicht ordnungsgemäß funktionieren.

6. Weitergabe von Daten

Wir verkaufen Ihre personenbezogenen Daten nicht. Wir können Ihre Daten an folgende Empfänger weitergeben:

  • Auftragsverarbeiter: Vertrauenswürdige Drittanbieter, die Dienste in unserem Auftrag erbringen, darunter Supabase (Authentifizierung, Datenbank), Fly.io (Hosting unserer Backend-Microservices), Stripe (Zahlungsabwicklung), Cloudflare (Edge-Hosting), Brevo (E-Mail-Dienste; bei Newsletter-Anmeldung auch Newsletter-Versand mit E-Mail-Adresse und Listenzugehörigkeit), SimpleAnalytics (cookielose Webanalyse). Diese Anbieter dürfen die Daten nur zur Erfüllung ihrer Aufgaben verwenden.
  • KI- und Such-Datenanbieter: Zur Durchführung der Website-Analyse übermitteln wir Daten an Drittanbieter-APIs, darunter LLM-Anbieter (OpenAI, Anthropic, Google Gemini) direkt sowie, für die meisten übrigen Modelle, über OpenRouter (einen LLM-Aggregator, der Anfragen an zugrunde liegende Anbieter wie DeepSeek und Mistral weiterleitet), und Such-Datenanbieter (SerpAPI, Brave Search, You.com, Perplexity; DataForSEO und Serper.dev sind zurückgezogen, können jedoch historische Protokolle beim Anbieter behalten haben). Wir übermitteln ausschließlich öffentlich zugängliche Website-Inhalte oder Suchanfragen, keine Kontodaten.
  • Gesetzliche Verpflichtungen: Weitergabe, wenn gesetzlich vorgeschrieben oder zum Schutz unserer Rechte erforderlich.
  • Unternehmensübertragungen: Im Falle einer Fusion oder Übernahme können Ihre Daten übertragen werden. Wir werden Sie darüber informieren.

7. Speicherdauer

  • Kontodaten: Solange Ihr Konto aktiv ist. Nach einer Löschanfrage bleibt Ihr Konto 30 Tage lang rückgängig machbar (Deaktivierung nach 15 Tagen); nach 30 Tagen ist die Löschung unwiderruflich, und alle personenbezogenen Kontodaten werden innerhalb von 90 Tagen vollständig gelöscht, sofern keine gesetzliche Aufbewahrungspflicht besteht.
  • Website-Scan-Daten: URLs, extrahierte Inhalte und Berichte werden für höchstens 24 Monate ab dem Zeitpunkt der Erhebung gespeichert und danach automatisch gelöscht. Diese Daten werden zudem bei Löschung Ihres Kontos gelöscht, vorbehaltlich der oben genannten Fristen zur Kontolöschung.
  • Nutzungs-/Protokolldaten: Typischerweise 12–24 Monate.
  • Daten zur Registrierungs-Begrenzung (ephemer): Um automatisierten Missbrauch bei der Registrierung zu verhindern, speichern wir zum Zeitpunkt der Kontoerstellung einen Einweg-Hash Ihrer IP-Adresse in einem separaten, zugriffsbeschränkten Protokoll. Dieser Hash wird niemals mit Ihrem Profil oder Konto verknüpft und automatisch innerhalb von 72 Stunden gelöscht. Er dient ausschließlich der Durchsetzung eines netzwerkbezogenen Registrierungslimits und wird nicht für Analysen oder Tracking verwendet. Rechtsgrundlage (DSGVO): Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).

8. Datensicherheit

Wir ergreifen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer personenbezogenen Daten, darunter Verschlüsselung, Zugangsbeschränkungen und sichere Hosting-Umgebungen. Keine Übertragung über das Internet ist vollständig sicher.

9. Internationale Datenübermittlungen

Ihre personenbezogenen Daten können außerhalb des EWR, insbesondere in die USA, übermittelt und dort verarbeitet werden (durch Drittanbieter wie Supabase, Fly.io, Stripe, Cloudflare, Brevo, LLM-/Such-API-Anbieter (einschließlich OpenRouter) und SimpleAnalytics). Wir stützen uns hierbei in der Regel auf Standardvertragsklauseln (SCC) und, soweit der Anbieter daran teilnimmt, auf das EU-US Data Privacy Framework (z. B. ist Cloudflare DPF-zertifiziert). Cloudflare insbesondere ist ein Unternehmen mit Sitz in den USA, das bei der Bereitstellung unserer Website und App standardmäßig Edge-/Routing-Metadaten (z. B. Ihre IP-Adresse und HTTP-Header) sowohl innerhalb als auch außerhalb des EWR verarbeitet.

10. Ihre Rechte nach der DSGVO

Wenn Sie im EWR ansässig sind, haben Sie folgende Rechte:

  • Auskunftsrecht: Kopien Ihrer personenbezogenen Daten anfordern.
  • Recht auf Berichtigung: Unrichtige oder unvollständige Daten korrigieren lassen.
  • Recht auf Löschung: Unter bestimmten Voraussetzungen Löschung Ihrer Daten verlangen.
  • Recht auf Einschränkung der Verarbeitung: Verarbeitung unter bestimmten Voraussetzungen einschränken lassen.
  • Widerspruchsrecht: Der auf berechtigtem Interesse gestützten Verarbeitung widersprechen.
  • Recht auf Datenübertragbarkeit: Übertragung Ihrer Daten an eine andere Organisation oder direkt an Sie anfordern.
  • Recht auf Widerruf der Einwilligung: Einwilligung jederzeit widerrufen, wenn die Verarbeitung auf Einwilligung basiert.

Zur Ausübung dieser Rechte wenden Sie sich an info@paceghost.io. Sie haben außerdem das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen. Für Nutzer in Deutschland ist dies die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW).

11. Datenschutz von Minderjährigen

Unser Dienst richtet sich nicht an Personen unter 18 Jahren. Wenn Sie als Erziehungsberechtigter erfahren, dass Ihr Kind uns personenbezogene Daten übermittelt hat, kontaktieren Sie uns bitte.

Berichte aus Ihren Website-Scans sind ausschließlich über Ihr Konto zugänglich; sie werden nicht auf unserer Website veröffentlicht. Sie können für einen Bericht einen Freigabe-Link erstellen (z. B. um einen PDF-Download zu teilen); Freigabe-Links sind zeitlich begrenzte, signierte URLs, die automatisch ablaufen — jeder, der über einen gültigen Link verfügt, kann den betreffenden Bericht jedoch abrufen, solange der Link gültig ist. Teilen Sie einen Berichts-Link nicht, wenn dessen Inhalte für die Empfänger nicht sichtbar sein sollen.

13. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wesentliche Änderungen werden per E-Mail oder durch einen auffälligen Hinweis auf unserem Dienst kommuniziert.

14. Kontakt

Bei Fragen zu dieser Datenschutzerklärung wenden Sie sich an:

E-Mail: info@paceghost.io

Unsere vollständigen rechtlichen Angaben finden Sie in unserem Impressum.