Rechtliches · Stand 16. September 2026

Datenschutzerklärung

Welche Daten Maklytics für Website, Konten, Rankings und Zahlungen verarbeitet – einschließlich der eingesetzten und vorbereiteten Dienste.

Verantwortlicher

Verantwortliche Stelle. targetlab Online-Marketing GmbH & Co. KG, Kirchbachstraße 212 B, 28211 Bremen, Deutschland. E-Mail: mail@targetlab.de. Telefon: +49 421 3770 3616.

Geltungsbereich. Diese Erklärung gilt für maklytics.com, die öffentlichen Rankings und Profile sowie den registrierten Maklytics-Kontobereich. Für verlinkte Angebote anderer Verantwortlicher gelten deren eigene Hinweise.

Datenschutzanfrage senden

Welche Daten wir verarbeiten

Beim Seitenaufruf. Technische Verbindungsdaten wie IP-Adresse, Zeitpunkt, angeforderte Adresse, Referrer, Browser-, Geräte- und Betriebssystemangaben können in Sicherheits- und Serverprotokollen anfallen.

Bei Konto und Kommunikation. Wir verarbeiten insbesondere E-Mail-Adresse, Authentifizierungsdaten, Konto- und Tarifzustand, abgegebene Vertragserklärungen, Unternehmenszuordnung sowie die Inhalte von Kontakt-, Korrektur- und Profilanfragen.

Für Rankings und Profile. Wir verarbeiten geschäftliche Standort-, Domain-, Such-, Bewertungs- und Social-Media-Daten aus öffentlichen Quellen und technischen Messungen. Darin können auch personenbezogene Angaben beruflich handelnder Personen oder öffentlich genannte Bewertungsautoren enthalten sein.

Hosting und Serverprotokolle – Vercel

Dienst und Zweck. Die Webanwendung wird über Vercel Inc. ausgeliefert. Vercel verarbeitet Verbindungs- und Protokolldaten, um Seiten bereitzustellen, Angriffe abzuwehren, Fehler zu analysieren und den technischen Betrieb zu sichern.

Rechtsgrundlage. Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, schnellen und zuverlässigen Betrieb des Angebots. Vertragsbezogene Aufrufe können zusätzlich Art. 6 Abs. 1 lit. b DSGVO unterliegen.

Übermittlung. Vercel ist ein US-Anbieter mit internationaler Infrastruktur. Soweit Daten außerhalb des EWR verarbeitet werden, nutzen wir die verfügbaren Garantien des Anbieters, insbesondere Angemessenheitsbeschlüsse beziehungsweise Standardvertragsklauseln, soweit erforderlich.

Datenschutzhinweise von Vercel

Konten, Datenbank und Authentifizierung – Supabase

Dienst und Daten. Für Anmeldung, Sitzungen, Konto- und Produktdaten sowie geschützte Anwendungsfunktionen nutzen wir Supabase, Inc. Verarbeitet werden insbesondere E-Mail-Adresse, verschlüsselte beziehungsweise gehashte Authentifizierungsmerkmale, Sitzungskennungen, Konto- und Berechtigungsdaten sowie die für die genutzten Funktionen erforderlichen Eingaben.

Zwecke und Rechtsgrundlagen. Die Verarbeitung dient der Registrierung, Anmeldung, Vertragserfüllung, Profilübernahme, Bereitstellung gebuchter Funktionen, Sicherheit und Fehlerbehebung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b, lit. c und lit. f DSGVO. Notwendige Sitzungstechnologien stützen wir zusätzlich auf § 25 Abs. 2 Nr. 2 TDDDG.

Löschung. Kontodaten werden gelöscht oder anonymisiert, wenn das Konto und zugehörige Zwecke entfallen, soweit keine gesetzlichen Aufbewahrungs-, Nachweis- oder Sicherheitsgründe entgegenstehen. Öffentliche Unternehmensinformationen werden getrennt vom Nutzerkonto beurteilt und nicht allein durch die Kontolöschung unrichtig gemacht.

Datenschutzhinweise von SupabaseZum Kontobereich

Registrierung und Vertragserklärungen

AGB-Nachweis. Bei einer neuen Registrierung speichern wir zum Nutzerkonto die erklärte AGB-Fassung, die Erklärung zur geschäftlichen Nutzung und Vertretungsberechtigung sowie den Datenbankzeitpunkt. Wir erfassen dafür keine zusätzliche IP-Adresse und keinen zusätzlichen User-Agent.

Zweck und Dauer. Der Nachweis dient dem Abschluss und der Dokumentation des Nutzungsvertrags sowie der Verteidigung gegen unberechtigte Ansprüche. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO. Er wird mit der tatsächlichen Löschung des Auth-Kontos entfernt, soweit keine vorrangige gesetzliche Pflicht oder konkrete Rechtsverteidigung eine weitere Aufbewahrung verlangt.

Aktuelle AGB

Kontakt, Meldungen und Profilübernahme

Anfragen. Wenn Sie uns kontaktieren, einen Eintrag melden, ein Profil einreichen oder beanspruchen, verarbeiten wir die von Ihnen übermittelten Kontakt-, Unternehmens-, Nachweis- und Nachrichtendaten zur Prüfung und Bearbeitung. Bitte übermitteln Sie keine für den Zweck unnötigen vertraulichen Daten Dritter.

Rechtsgrundlagen. Art. 6 Abs. 1 lit. b DSGVO bei Vertragsbezug sowie Art. 6 Abs. 1 lit. f DSGVO für sachgerechte Kommunikation, Datenqualität, Missbrauchsschutz und die Prüfung von Rechtsverletzungen. Gesetzlich erforderliche Bearbeitungen stützen wir auf Art. 6 Abs. 1 lit. c DSGVO.

Aufbewahrung. Wir bewahren Vorgänge so lange auf, wie dies zur Bearbeitung, Nachweisführung und Rechtsverteidigung erforderlich ist. Handels- und steuerrechtlich relevante Unterlagen können nach den gesetzlichen Fristen länger gespeichert bleiben.

Eintrag oder Fehler melden

Öffentliche Unternehmens-, Bewertungs- und Social-Daten

Quellen und Umfang. Für Maklerprofile und Messungen verarbeiten wir öffentlich erreichbare Unternehmenswebsites, Such- und Kartenergebnisse, Verzeichniseinträge, öffentliche Google-Bewertungen sowie öffentliche YouTube-, Instagram- und Facebook-Profile. Dazu können Name und Funktion beruflich handelnder Personen, öffentlich verwendete Profilnamen von Bewertungsautoren, Bewertungstext, Sterne, Datum, Unternehmensantworten und öffentliche Kanalstatistiken gehören.

Zweck und Rechtsgrundlage. Die Verarbeitung dient transparenten Marktvergleichen, der Messung digitaler Sichtbarkeit, der Quellenprüfung und der Berichtigung von Zuordnungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unsere Interessen liegen in einem nachvollziehbaren Informations- und Vergleichsangebot; wir berücksichtigen Quelle, beruflichen Kontext, Informationswert, Reichweite und Rechte der betroffenen Personen.

Widerspruch und Korrektur. Betroffene können der Verarbeitung aus Gründen ihrer besonderen Situation widersprechen und unrichtige Zuordnungen oder Angaben melden. Wir prüfen konkrete Hinweise, Interessen und erforderliche Schutzmaßnahmen bis hin zu Kürzung, Kennzeichnung, Einschränkung oder Entfernung.

Korrektur oder Einwand übermitteln

Messanbieter – DataForSEO, Firecrawl und YouTube Data API

DataForSEO. DataForSEO OÜ in Estland liefert Suchpositionen, Maps- und Unternehmensdaten, Keyword- und Website-Messwerte sowie öffentlich verfügbare Bewertungsdaten. Übermittelt werden die für den jeweiligen Abruf erforderlichen Suchbegriffe, Orte, Domains, Unternehmenskennungen oder öffentlichen Profilziele; keine Maklytics-Passwörter.

Firecrawl. SideGuide Technologies, Inc. (Firecrawl) liest für gebuchte Websiteanalysen eine begrenzte Auswahl öffentlich erreichbarer Kernseiten. Wir speichern normalisierte Signale und Inhaltsfingerabdrücke, nicht den vollständigen Seitentext als Produktbestand. Rechtsseiten, Archive und Parameterdubletten werden nicht für den Bericht ausgewählt.

YouTube Data API. Die YouTube Data API von Google wird mit einem API-Schlüssel für öffentliche Kanal- und Videodaten genutzt. Maklytics fordert dafür keine Anmeldung in einem privaten YouTube-Konto und keinen Zugriff auf nicht öffentliche Nutzerdaten an.

Rechtsgrundlage. Soweit dabei personenbezogene öffentliche Angaben betroffen sind, ist Art. 6 Abs. 1 lit. f DSGVO die Rechtsgrundlage. Bei einer vom Kunden beauftragten Analyse gilt zusätzlich Art. 6 Abs. 1 lit. b DSGVO.

Datenschutz bei DataForSEODatenschutz bei FirecrawlDatenschutz bei Google

Automatisierte Scores und Ranglisten

Berechnung. Messwerte werden nach versionierten Regeln normalisiert und zu Sichtbarkeitsscores und Rangplätzen verarbeitet. Die Methodik, der Messstichtag und bekannte Grenzen werden veröffentlicht. Bezahlte Tarife verändern den öffentlichen Score nicht.

Keine Entscheidung über Personen. Der Score beschreibt die digitale Wettbewerbsfähigkeit eines Unternehmensstandorts. Er trifft keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung über eine natürliche Person im Sinne von Art. 22 DSGVO.

Methodik und Grenzen

Google Tag Manager und Google Analytics 4

Google Tag Manager. Der Google Tag Manager kann nach Einwilligung freigegebene Messdienste technisch steuern. Er ist kein eigener Analysebericht, kann aber beim Laden technische Verbindungsdaten an Google übermitteln.

Google Analytics 4. GA4 kann Seitenaufrufe, Interaktionen, ungefähre Region sowie Browser- und Geräteangaben erfassen, um die Nutzung des Angebots statistisch auszuwerten. Wir übermitteln keine von uns bewusst gesetzten Nutzerkennungen, E-Mail-Adressen oder Inhalte aus dem geschützten Konto an Analytics und verwenden die Daten nicht für personalisierte Werbung.

Einwilligung und Status. GTM und GA4 werden nur geladen, wenn die jeweilige Kennung technisch konfiguriert ist und Sie zuvor eingewilligt haben. Ohne Konfiguration oder bei Ablehnung findet über diese Dienste keine Analyse statt. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG; der Widerruf wirkt für die Zukunft.

Anbieter und Übermittlung. Anbieter im EWR ist Google Ireland Limited. Google kann Daten auch in den USA verarbeiten. Hierfür kommen insbesondere das EU-US Data Privacy Framework und, soweit erforderlich, Standardvertragsklauseln zum Einsatz.

Datenschutzerklärung von GoogleDatenschutzkontrollen in Google Analytics

Zahlungen – Stripe

Checkout. Wenn ein kostenpflichtiger Checkout angeboten und von Ihnen genutzt wird, verarbeitet Stripe Payments Europe, Limited Zahlungs-, Abrechnungs-, Geräte- und Betrugspräventionsdaten. Kartennummern und vergleichbare vollständige Zahlungsdaten werden direkt von Stripe verarbeitet und nicht in der Maklytics-Datenbank gespeichert.

Daten bei Maklytics. Wir erhalten und speichern die für Vertrag, Freischaltung und Buchhaltung notwendigen Angaben, etwa Stripe-Kunden- und Vorgangskennungen, Tarif, Betrag, Währung, Zahlungsstatus, Rechnungsbezug und Zeitpunkte.

Rechtsgrundlagen. Art. 6 Abs. 1 lit. b DSGVO für Zahlung und Vertrag, Art. 6 Abs. 1 lit. c DSGVO für handels- und steuerrechtliche Pflichten sowie Art. 6 Abs. 1 lit. f DSGVO für Betrugsprävention und Rechtsverteidigung. Ohne konfigurierten Checkout findet keine Stripe-Zahlungsverarbeitung über Maklytics statt.

Datenschutzerklärung von Stripe

Cookies und lokale Speicherung

Erforderliche Technologien. Wir verwenden notwendige Cookies oder vergleichbare Speicherzugriffe für Anmeldung, Sitzungsschutz, Sprache, Sicherheitsfunktionen und gegebenenfalls den gespeicherten Einwilligungsstatus. Rechtsgrundlage für den Endgerätezugriff ist § 25 Abs. 2 Nr. 2 TDDDG; die anschließende Verarbeitung stützt sich auf Art. 6 Abs. 1 lit. b oder lit. f DSGVO.

Optionale Technologien. Statistik- und Marketingtechnologien dürfen erst nach Einwilligung geladen werden. Sie können eine erteilte Einwilligung für die Zukunft widerrufen; die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.

Empfänger und Drittlandübermittlungen

Empfängerkategorien. Daten erhalten intern nur Personen, die sie für Betrieb, Support, Abrechnung oder Rechtsfragen benötigen. Externe Empfänger sind die in dieser Erklärung genannten Hosting-, Datenbank-, Mess-, Consent-, Analyse- und Zahlungsanbieter sowie fachliche Berater und Behörden, soweit dies erforderlich und rechtlich zulässig ist.

Auftragsverarbeitung. Soweit ein Dienstleister personenbezogene Daten in unserem Auftrag verarbeitet, schließen wir die erforderlichen Vereinbarungen nach Art. 28 DSGVO. Anbieter können eigene Verantwortliche sein, wenn sie Daten für gesetzlich oder vertraglich eigene Zwecke verarbeiten.

Drittländer. Bei Übermittlungen außerhalb von EU und EWR stützen wir uns auf einen Angemessenheitsbeschluss, insbesondere das EU-US Data Privacy Framework für zertifizierte Unternehmen, oder geeignete Garantien wie EU-Standardvertragsklauseln. Verbleibende Risiken können trotz dieser Garantien nicht vollständig ausgeschlossen werden.

Speicherdauer

Grundsatz. Wir speichern personenbezogene Daten nur so lange, wie der jeweilige Zweck besteht oder gesetzliche Aufbewahrungs-, Nachweis-, Sicherheits- und Rechtsverteidigungsgründe dies erfordern. Danach werden Daten gelöscht oder anonymisiert.

Messungen. Versionierte Unternehmensmessungen und veröffentlichte Ranghistorien können länger gespeichert werden, um Veränderungen, Quellen und Berechnungen nachvollziehbar zu halten. Personenbezogene Bestandteile werden bei berechtigten Einwänden gesondert geprüft; veraltete oder falsche Messungen dürfen korrigiert werden.

Gesetzliche Fristen. Rechnungs- und Geschäftsunterlagen bewahren wir nach den handels- und steuerrechtlichen Fristen auf. Sicherheitsprotokolle und fehlgeschlagene Abrufe werden grundsätzlich deutlich kürzer und nur zweckgebunden gehalten.

Ihre Rechte

Betroffenenrechte. Sie haben nach den gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Widerspruch nach Art. 21 DSGVO. Soweit wir Daten auf Art. 6 Abs. 1 lit. f DSGVO stützen, können Sie aus Gründen Ihrer besonderen Situation widersprechen. Wir verarbeiten die betroffenen Daten dann nicht weiter, es sei denn, zwingende schutzwürdige Gründe überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Gegen Direktwerbung können Sie jederzeit ohne besondere Begründung widersprechen.

Beschwerde. Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für den Sitz des Verantwortlichen ist die Landesbeauftragte für Datenschutz und Informationsfreiheit der Freien Hansestadt Bremen zuständig, Georgstraße 122–124, 27570 Bremerhaven, office@datenschutz.bremen.de.

Rechte bei uns geltend machenBeschwerde bei der Bremer Aufsicht

Sicherheit und Änderungen

Sicherheit. Wir setzen angemessene technische und organisatorische Maßnahmen ein, darunter verschlüsselte Übertragung, getrennte Berechtigungen, private Rohdatenablagen und protokollierte Zugriffswege. Ein absoluter Schutz gegen jedes Risiko ist technisch nicht möglich.

Keine zweckfremde Secret-Übermittlung. API-Schlüssel, Zahlungsgeheimnisse und Datenbankzugänge gehören ausschließlich in die vorgesehenen Secret-Speicher. Wir bitten nicht darum, solche Werte per öffentlichem Formular oder Chat zu übermitteln.

Änderungen. Wir passen diese Erklärung an, wenn sich Funktionen, Anbieter oder Rechtslage wesentlich ändern. Die jeweils veröffentlichte Fassung nennt ihren Stand; wesentliche Änderungen werden im Produkt angemessen kenntlich gemacht.