Zitio

Datenschutzerklärung

Stand: 31. August 2026

Diese Erklärung beschreibt, wie FB Sales Dynamics Ltd personenbezogene Daten verarbeitet, wenn Sie diese Website besuchen oder Zitio als Kunde nutzen.

1. Verantwortlicher

FB Sales Dynamics Ltd
Akamantos, Charapoli, 8840 Latsi, Republic of Cyprus
Registernummer: HE 490124 · Vertreten durch: Fabian Birk

E-Mail: info@zitio.de

Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen des Art. 37 DSGVO liegen derzeit nicht vor.

2. Zwei Rollen — bitte auseinanderhalten

Als Verantwortlicher verarbeiten wir die Daten unserer Kundinnen und Kunden (der Betriebe): Anmeldedaten, Rechnungsdaten, Nutzungsdaten. Dafür gilt diese Erklärung.

Als Auftragsverarbeiter verarbeiten wir die Daten, die ein Betrieb bei uns einträgt — insbesondere die Kontaktdaten seiner eigenen Kundschaft, an die Bewertungsanfragen gehen. Über diese Daten entscheidet allein der Betrieb. Grundlage dafür ist nicht diese Erklärung, sondern ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, den wir mit jedem Kunden schließen.

3. Beim Besuch dieser Website

Beim Aufruf werden technisch notwendige Daten verarbeitet (IP-Adresse, Zeitpunkt, aufgerufene Seite, Browsertyp). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse am sicheren und störungsfreien Betrieb. Diese Protokolle werden nach spätestens 7 Tagen gelöscht.

Wir setzen keine Analyse- oder Werbe-Cookies ein. Es gibt genau ein Cookie: Ihre Anmeldung. Es ist technisch notwendig, wird beim Abmelden gelöscht und braucht deshalb keine Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG).

Kostenloser KI-Sichtbarkeits-Check

Für den Check auf /ki-sichtbarkeit-pruefen geben Sie Firmenname, Branche und Ort ein. Diese Angaben werden an die unter Punkt 5 genannten KI-Dienste übermittelt, um die Suchfragen zu stellen. Eine E-Mail-Adresse verlangen wir dafür nicht. Zur Begrenzung des Missbrauchs speichern wir tageweise die Zahl der Prüfungen je IP-Adresse; dieser Zähler wird täglich zurückgesetzt.

4. Als Kunde von Zitio

DatenZweckGrundlage
Firma, Name, E-Mail, Passwort (gehasht)Konto und AnmeldungArt. 6 I b DSGVO (Vertrag)
Rechnungsanschrift, USt-ID, ZahlungsdatenAbrechnung des AbosArt. 6 I b DSGVO
Standort, Branche, Bewertungslinks, LogoErbringung der LeistungArt. 6 I b DSGVO
Messergebnisse und BerichteLeistung und NachweisArt. 6 I b DSGVO
Rechnungen und BuchungsbelegeAufbewahrungspflichtenArt. 6 I c DSGVO

Löschung: Kontodaten löschen wir nach Ende des Vertrags, sobald keine Aufbewahrungspflicht mehr besteht. Rechnungsunterlagen bewahren wir nach steuerrechtlichen Vorgaben auf.

5. Eingesetzte Dienstleister

Wir setzen die folgenden Dienstleister ein. Mit allen bestehen — soweit erforderlich — Verträge zur Auftragsverarbeitung.

Nur einer davon kommt an die Daten der Kundschaft unserer Kunden: der Serverbetreiber, auf dessen Maschine die Datenbank liegt. Die KI- und Suchdienste erhalten ausschließlich Firmenname, Branche und Ort eines Standorts, der Zahlungsdienstleister ausschließlich Daten aus unserem eigenen Vertragsverhältnis. Welcher Dienst als Unterauftragsverarbeiter gilt und welcher nicht, steht einzeln im Auftragsverarbeitungsvertrag.

Stripe

Stripe Payments Europe, Ltd., Dublin, Irland
Zweck: Zahlungsabwicklung, Rechnungen, Abo-Verwaltung
Daten: Name, E-Mail, Rechnungsanschrift, USt-ID, Zahlungsdaten
Drittland: Übermittlung in die USA möglich (Stripe, Inc.), abgesichert über EU-Standardvertragsklauseln.

OpenAI

OpenAI Ireland Ltd., Dublin, Irland
Zweck: KI-Sichtbarkeitsmessung — es werden Suchfragen wie „beste Firma für X in Y" gestellt
Daten: Firmenname, Branche und Ort des Standorts. Keine Kontaktdaten Ihrer Kunden.
Drittland: Verarbeitung in den USA, abgesichert über EU-Standardvertragsklauseln.

Google (Gemini)

Google Ireland Limited, Dublin, Irland
Zweck: KI-Sichtbarkeitsmessung, zweite Quelle
Daten: Firmenname, Branche und Ort des Standorts. Keine Kontaktdaten Ihrer Kunden.
Drittland: Verarbeitung in den USA möglich, abgesichert über EU-Standardvertragsklauseln.

Google (Places)

Google Ireland Limited, Dublin, Irland
Zweck: Firmensuche bei der Einrichtung, damit der Bewertungslink nicht von Hand gesucht werden muss
Daten: Der eingetippte Suchbegriff, in der Regel Firmenname und Ort. Keine Kontaktdaten Ihrer Kunden.
Drittland: Verarbeitung in den USA möglich, abgesichert über EU-Standardvertragsklauseln.

Hostinger

Hostinger International Ltd., Kaunas, Litauen
Zweck: Betrieb der Server und der Datenbank
Daten: Alle in der Anwendung gespeicherten Daten
Drittland: Nein — der Server steht in Frankfurt am Main, Deutschland.

Resend

Plus Five Five, Inc. (Resend), 2261 Market Street #5039, San Francisco, CA 94114, USA
Zweck: Versand der Bewertungsanfragen im Namen des Betriebs sowie der Systemmails (Passwort zurücksetzen, Monatsbericht)
Daten: Name und E-Mail-Adresse der angeschriebenen Person, Betreff und Inhalt der Nachricht sowie der Zustellstatus.
Drittland: Die Daten werden in der EU verarbeitet (Region Irland). Ein Zugriff aus den USA ist möglich und über die EU-Standardvertragsklauseln abgesichert; ergänzend beruft sich der Anbieter auf das EU-US-Datenschutzrahmenwerk (Data Privacy Framework).

Besucherzählung (Umami)

Kein Dritter — läuft auf unserem eigenen Server in Frankfurt am Main
Zweck: Zählen, welche Seiten aufgerufen werden und woher Besucher kommen
Daten: Aufgerufene Seite, verweisende Seite, Browser, Betriebssystem, Gerätetyp, Bildschirmgröße, Sprache und ein grober Ort (Land, Region, Stadt). Ihre IP-Adresse wird dabei nicht gespeichert, und es werden keine Cookies gesetzt.
Drittland: Nein — die Auswertung läuft auf demselben Server in Frankfurt am Main. Es werden keine Daten an Dritte übermittelt.

Zu klären vor dem Start: Der Mailversanddienst steht noch nicht fest. Sobald er eingerichtet ist, wird er hier als Empfänger genannt. (Der Serverstandort war bis zum 31.08.2026 der zweite offene Punkt an dieser Stelle — die Plattform ist seitdem auf einen eigenen Server in Frankfurt am Main umgezogen.)

6. Was wir NICHT tun

Wir verkaufen keine Daten. Wir setzen keine Werbenetzwerke ein. Wir erstellen keine Profile über die Endkundschaft unserer Kunden. Die KI-Dienste erhalten von uns keine Kontaktdaten — gefragt wird nur nach Firmenname, Branche und Ort.

7. Ihre Rechte

  • Auskunft über die zu Ihnen gespeicherten Daten (Art. 15)
  • Berichtigung unrichtiger Daten (Art. 16)
  • Löschung (Art. 17) und Einschränkung der Verarbeitung (Art. 18)
  • Datenübertragbarkeit (Art. 20)
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21)
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77) — für uns ist das der Office of the Commissioner for Personal Data Protection, Zypern; Sie können sich auch an die Behörde Ihres Wohnorts wenden.

8. Empfänger von Bewertungsanfragen

Erhalten Sie eine Bewertungsanfrage über Zitio, verarbeiten wir Ihre Daten im Auftrag des Betriebs, der Ihnen die Anfrage schickt. Verantwortlich ist dieser Betrieb; er steht in der Nachricht. Jede Nachricht enthält einen Abmeldelink, der sofort und dauerhaft wirkt. Nach einer Abmeldung erhalten Sie keine weiteren Anfragen.

9. Speicherdauer im Überblick

DatenWie lange
Server-Protokolle (IP, Zeitpunkt, Seite)7 Tage
Anmelde-Cookiebis zum Abmelden
Zähler des kostenlosen Checks je IPbis zum Tagesende
Konto- und Standortdatenbis 30 Tage nach Vertragsende
Messergebnisse und Berichtebis 30 Tage nach Vertragsende
Kontaktdaten der Endkundschaft (im Auftrag)bis 30 Tage nach Vertragsende oder bis der Kunde sie löscht
Abmeldungen vom Versanddauerhaft — nur so lässt sich die Abmeldung einhalten
Datensicherungen14 Tagesstände, 6 Monatsstände
Rechnungen und Buchungsbelegenach steuerlichen Vorgaben, in der Regel 7 Jahre

Die Zeile zu den Abmeldungen ist bewusst so: Wer sich abmeldet, wird in einer Sperrliste vermerkt. Diesen Eintrag zu löschen hieße, die Abmeldung zu vergessen — die betroffene Person bekäme wieder Post.

10. Datensicherheit

Die Übertragung erfolgt ausschließlich verschlüsselt (TLS). Passwörter werden nur als Hash gespeichert, nie im Klartext. Jeder Datensatz hängt an einer Kundennummer, auf die jede Abfrage filtert — ein Betrieb kann die Daten eines anderen nicht sehen. Die Datenbank wird täglich gesichert, und jede Sicherung wird automatisch auf Vollständigkeit geprüft. Die vollständige Aufstellung der technischen und organisatorischen Maßnahmen — einschließlich der noch offenen Punkte — steht im Auftragsverarbeitungsvertrag.

11. Änderungen

Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert. Es gilt die Fassung mit dem oben genannten Stand.