Datenschutzerklärung für die AlwaysRight App
Spezifische Hinweise für registrierte Nutzerinnen und Nutzer der AlwaysRight Plattform und KI-Agenten. Stand: August 2026.
1. Geltungsbereich der App-Datenschutzerklärung
Diese Datenschutzerklärung gilt für die Registrierung, Anmeldung und Nutzung der AlwaysRight Web-Anwendung (SaaS-Plattform), der KI-Agenten-Workflows, Datenbanken und Anbindungen. Sie ergänzt die allgemeine Website-Datenschutzerklärung um spezifische Angaben zu Datenverarbeitungen im Rahmen der Plattformnutzung.
2. Verantwortlicher
Tim Geier
Julius-Frank-Straße 69
28865 Lilienthal
Deutschland
Telefon: 0176 53026544
E-Mail: hello@alwaysright.de
3. Konto & Login (Supabase Auth, Google OAuth)
3.1 Nutzerkonto & Registrierung
Zur Nutzung der AlwaysRight-Plattform verarbeiten wir Ihre E-Mail-Adresse und ein Passwort (gespeichert ausschließlich als kryptografischer Hash). Die Verwaltung von Sitzungen und Benutzerkonten erfolgt über Supabase Auth. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
3.2 Single Sign-On via Google
Bei Anmeldung über "Sign in with Google" übermittelt Google Ireland Limited Ihre E-Mail-Adresse, Name und Google-Konto-ID an uns. Es werden keine weiteren Profildaten aus Ihrem Google-Konto abgefragt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
4. Umgang mit Google-Nutzerdaten (Google User Data Policy)
Transparenz gemäß den Richtlinien für Google API Services (Search Console, Analytics 4 & Google Ads) & OAuth Client Requirements
4.1 Erfasste Google-Nutzerdaten (What Google User Data is Accessed)
Wenn Sie sich über Google anmelden oder Google-Connectoren mit AlwaysRight verbinden, greifen wir ausschließlich auf folgende von Ihnen explizit freigegebene Daten zu:
- Google Sign-In / Profildaten: E-Mail-Adresse, Name, Profilbild-URL und eindeutige Google-Konto-ID (
sub). - Google Search Console API (optional, nur lesend): Liste verbundener Websites/Properties, Performance-Kennzahlen (Impressionen, Klicks, CTR, durchschnittliche Position) und Suchanfragen-Analysen (Scope:
webmasters.readonly). - Google Analytics 4 API (optional, nur lesend): Analytics-Properties, Sitzungsdaten, Seitenaufrufe, Conversion-Events und Traffic-Quellen (Scope:
analytics.readonly). - Google Ads API (optional, nur lesend): Liste zugänglicher Werbekonten (Customer-IDs, Login-Customer-IDs), Kampagnen-Stammdaten, Anzeigengruppen, Keywords (inkl. Match-Types und Qualitätsfaktoren), Suchbegriffsberichte (Search Terms) sowie Performance- und Kostendaten (Impressionen, Klicks, CTR, durchschnittlicher CPC, Gesamtausgaben, Conversions) (Scope:
adwords). AlwaysRight führt ausschließlich lesende Abfragen durch und ändert niemals selbstständig Gebote, Budgets oder Kampagnen.
4.2 Nutzung der Google-Nutzerdaten (How Your App Uses Google User Data)
Die erfassten Google-Nutzerdaten werden von AlwaysRight ausschließlich für folgende Zwecke verwendet:
- Authentifizierung und Identitätsprüfung zur Bereitstellung und Sicherung Ihres Benutzerkontos.
- Darstellung von SEO- & SEA-Dashboards, Ranking-Statistiken, Traffic-Entwicklungen und Werbeausgaben-Analysen in der App.
- Generierung von KI-gestützten Inhalts-, Keyword- und SEA-Empfehlungen (z. B. Identifikation von Keyword-Synergien zwischen SEO und SEA, Auffinden von Budgetverschwendung und Vorschläge für Negative Keywords) zur ganzheitlichen Sichtbarkeitsoptimierung.
Hinweis: Google-Nutzerdaten werden ausschließlich zur Bereitstellung und Verbesserung der für Nutzer sichtbaren Funktionen von AlwaysRight verwendet und nicht für unbeabsichtigte oder unbezogene Zwecke verarbeitet.
4.3 Weitergabe von Daten & Google Limited Use Policy (Sharing & Disclosure)
Wir verkaufen, vermieten oder teilen Ihre Google-Nutzerdaten unter keinen Umständen mit Dritten. Eine Übermittlung erfolgt nur an notwendige technische Infrastruktur-Dienstleister (z. B. Supabase für Datenbank-Hosting, Vercel für Anwendungs-Hosting) zur Erbringung unseres Dienstes unter strikten Auftragsverarbeitungsverträgen (AVV).
Google-Nutzerdaten werden niemals für Werbezwecke, Datenhandel oder zum Training allgemeiner KI-Modelle von Drittanbietern verwendet.
Google API Services User Data Policy Compliance Statement / Einhaltung der Google-Richtlinien
"AlwaysRight's use and transfer to any other app of information received from Google APIs will adhere to Google API Services User Data Policy, including the Limited Use requirements."
(Die Nutzung und Übermittlung von Informationen, die von Google APIs empfangen werden, an andere Apps durch AlwaysRight entspricht der Google API Services User Data Policy, einschließlich der Bestimmungen zur beschränkten Nutzung.)
4.4 Schutzmechanismen für sensitive Daten (Data Protection & Security Mechanisms)
Wir setzen moderne technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre sensiblen Google-Nutzerdaten zu schützen:
- Verschlüsselung bei Übertragung: Sämtliche Datenübertragungen zwischen Nutzer, AlwaysRight und Google APIs erfolgen über verschlüsselte HTTPS/TLS 1.3 Verbindungen.
- Verschlüsselung im Ruhezustand (At-Rest): Sensible Access-Tokens und Refresh-Tokens von Google OAuth (Search Console, Analytics 4, Google Ads) werden mit dem Algorithmus AES-256-GCM verschlüsselt in unserer Datenbank gespeichert.
- Sichere Geheimnisverwaltung: Entwickler-Token und Server-Secrets werden ausschließlich über gesicherte Server-Umgebungsvariablen verwaltet und gelangen zu keinem Zeitpunkt in den Client-Code.
- Zugriffsbeschränkungen & Standort: Strikte Rollentrennung (Principle of Least Privilege). Datenbank-Speicherung erfolgt in ISO-27001-zertifizierten Rechenzentren in der Europäischen Union (Frankfurt am Main).
4.5 Speicherdauer, Widerruf & Löschung von Google-Daten (Retention & Deletion)
Google-Nutzerdaten werden nur so lange gespeichert, wie Ihr Benutzerkonto aktiv ist oder die Verknüpfung zu den Google-Diensten besteht.
Widerruf der Berechtigung: Sie können die Verknüpfung zu Google-Diensten (Search Console, Analytics, Ads) jederzeit trennen:
- Direkt in den Einstellungen der AlwaysRight-App unter "Connectoren" bzw. "Integrationen".
- Oder in Ihrem Google-Konto unter Google Sicherheitseinstellungen (Drittanbieter-Apps mit Kontozugriff).
Endgültige Löschung: Bei Trennung einer Integration oder Löschung Ihres AlwaysRight-Kontos werden alle gespeicherten OAuth-Tokens und gecachten Google-Leistungsdaten unverzüglich, spätestens jedoch innerhalb von 30 Tagen, vollständig und dauerhaft von unseren Servern gelöscht. Sie können die Löschung auch jederzeit per E-Mail an hello@alwaysright.de anfordern.
5. Web-Crawling & Inhalts-Verarbeitung
Die Plattform analysiert von Ihnen freigegebene Ziel-URLs sowie Konkurrenzseiten auf SEO-Struktur, Faktengenauigkeit und Aktualität.
- Öffentlich zugänglicher Fließtext und Meta-Informationen
- JSON-LD Schemas und interne Verlinkungen
- Extrahierte Behauptungen und Fakten-Referenzen
Auftragsverarbeitung: Soweit gecrawlte Daten personenbezogene Inhalte enthalten, handeln wir als Auftragsverarbeiter gemäß Art. 28 DSGVO. Ein AVV kann direkt im Dashboard abgeschlossen werden.
6. KI-Verarbeitung & Transparenz (Art. 50 EU AI Act)
Unsere Agenten nutzen spezialisierte generative KI-Systeme für Textanalysen, Faktenchecks, Clustering und Content-Erstellung.
- OpenAI Ireland Ltd. (GPT-Modelle): Textanalyse & Strukturierung. Keine API-Daten-Nutzung für Modell-Training.
- Anthropic, PBC (Claude-Modelle): Agent-Chat & Komplexe Analysen. Keine API-Daten-Nutzung für Modell-Training.
- Perplexity AI, Inc.: Echtzeit-Faktenprüfung gegen Webquellen.
Es finden keine automatisierten Einzelentscheidungen im Sinne von Art. 22 DSGVO statt. Sämtliche KI-Ausgaben unterliegen der menschlichen Prüfung vor Veröffentlichung.
7. Auftragsverarbeiter & Infrastruktur
- Vercel Inc. (USA / DPF zertifiziert) — Hosting & Serverless Edge-Infrastruktur.
- Supabase Inc. (USA / Server-Standort EU Frankfurt) — Datenbank, Auth & Storage.
- PostHog, Inc. (USA / Hosting EU Cloud) — In-App Event Analytics & Feature Usage.
- DataForSEO OÜ (Estland / EU) — SEO- & SERP-Datenabfragen.
- Microsoft Corporation / Bing Webmaster API (USA / DPF zertifiziert) — Optionale Abfrage von Bing-Suchleistungs- und Crawling-Daten via API-Schlüssel.
- Firecrawl (Sideguide Tech) (USA) — Content-Extraktion.
8. Drittanbieter-Connectoren (GitHub Autopilot & Bing Webmaster Tools)
GitHub Autopilot: Bei Nutzung des GitHub Autopiloten wird Ihr Personal Access Token (PAT) AES-256 verschlüsselt gespeichert und ausschließlich genutzt, um in Ihrem Auftrag Pull Requests mit optimierten Inhalten und Schema-Fixes in Ihrem Repository zu erstellen.
Bing Webmaster Tools: Bei Anbindung der Bing Webmaster Tools wird Ihr API-Schlüssel AES-256 verschlüsselt gespeichert, um Suchstatistiken und Indexierungsdaten Ihrer verifizierten Bing-Websites abzufragen. Es finden keine Schreibzugriffe auf Ihr Microsoft-Konto statt.
9. Ihre Rechte & AVV
Sie haben jederzeit das Recht auf Auskunft, Berichtigung, Löschung und Datenübertragbarkeit (Art. 15–20 DSGVO). Auf Anfrage stellen wir Geschäftskunden einen vorgefertigten Auftragsverarbeitungsvertrag (AVV gemäß Art. 28 DSGVO) zur Verfügung. Kontakt: hello@alwaysright.de.