Datenschutzerklärung
So verarbeiten wir personenbezogene Daten bei Sichtbar nach der Datenschutz-Grundverordnung (DSGVO).
Stand: 4. Oktober 2026
Verantwortlicher
Verantwortlich für die in dieser Erklärung beschriebene Verarbeitung ist die 0-AI UG (haftungsbeschränkt), Neckartalstraße 127, 70376 Stuttgart, Deutschland. Für Datenschutzanfragen erreichen Sie uns unter datenschutz@cero-ai.com.
Diese Erklärung beschreibt, welche Daten Sichtbar verarbeitet, zu welchem Zweck, auf welcher Rechtsgrundlage, wie lange wir sie speichern und welche Rechte Sie haben. Sichtbar ist ein Angebot der 0-AI UG (haftungsbeschränkt) und nutzt dieselbe technische Plattform wie unser Dienst Sight.
0-AI UG (haftungsbeschränkt)Neckartalstraße 12770376 StuttgartDeutschlandTelefon: +49 171 8137401E-Mail: datenschutz@cero-ai.comWelche Daten wir verarbeiten
Je nachdem, wie Sie unseren Dienst nutzen, verarbeiten wir:
- Website- und Prüfdaten: die eingegebenen Adressen, öffentlich abrufbare Inhalte der geprüften Website, Angaben zu Ihrem Unternehmen (z. B. Branche und Ort), Prüfergebnisse, Berichte und alle Angaben, die Sie bei der Nutzung eingeben.
- Kontodaten: Name oder Benutzername, E-Mail-Adresse, Passwort-Hash, Passkeys (falls eingerichtet), Zugehörigkeit zu einem Kundenkonto und Kontoeinstellungen.
- Abrechnungsdaten: E-Mail-Adresse, gewählter Tarif und Kaufinformationen sowie Kunden-, Abo-, Zahlungs-, Rechnungs- und Transaktionsreferenzen von Stripe. Ihre Kartendaten verarbeitet Stripe; sie erreichen unsere Server nicht.
- Technische und Sicherheitsdaten: IP-Adresse, Browser- und Geräteangaben, Sitzungs- und Sicherheitskennungen, Server-Protokolle und Daten zur Begrenzung von Anfragen.
- Kontaktdaten: Ihre Angaben im Kontakt- oder Rückrufformular, etwa Name, Telefonnummer und Nachricht.
Zwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten, um Kundenkonten, Website-Checks, Berichte, die wöchentliche Prüfung, Support und Abrechnung bereitzustellen, um gesetzliche Aufbewahrungspflichten zu erfüllen und um unseren Dienst sicher zu betreiben und zu verbessern.
Rechtsgrundlagen sind die Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen auf Ihre Anfrage (Art. 6 Abs. 1 lit. b DSGVO), die Erfüllung rechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO), unser berechtigtes Interesse an einem sicheren und zuverlässigen Betrieb, an der Verhinderung von Missbrauch und an der Verbesserung des Dienstes (Art. 6 Abs. 1 lit. f DSGVO) sowie Ihre Einwilligung, wo sie erforderlich ist (Art. 6 Abs. 1 lit. a DSGVO). Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Empfänger und Dienstleister
Wir setzen Dienstleister nur ein, soweit das für den Betrieb nötig ist, und verkaufen keine personenbezogenen Daten. Je nach genutzter Funktion können Empfänger sein:
- Stripe: Zahlungsabwicklung, Abrechnung und Kundenportal.
- Resend: Versand von E-Mails, etwa zur Bestätigung Ihrer Adresse, zu Ihrem Konto, zu Berichten und zur Abrechnung.
- OpenRouter oder DeepSeek: Anfragen an KI-Modelle, mit denen wir öffentliche Website-Inhalte auswerten und Ergebnisse erstellen. Passwörter und Zahlungsdaten geben wir an diese Anbieter nicht weiter.
- Google: Google PageSpeed Insights, wenn ein Check die Ladezeit Ihrer Website misst.
- Google Ads: optionale Messung von Werbeerfolgen, nur wenn Sie zustimmen. Siehe „Werbemessung“.
- Meta Platforms Ireland Limited: optionale Messung mit dem Meta-Pixel für Werbung auf Facebook und Instagram, nur wenn Sie zustimmen. Siehe „Werbemessung“.
- Unsere Hosting- und Infrastrukturanbieter: Betrieb der Anwendung, der Datenbank, von Sicherungskopien und technischen Protokollen.
- Cero Analytics: unsere eigene Reichweitenmessung ohne Cookies unter analytics.cero-ai.com. Sie erfasst die aufgerufene Seite (ohne Zugangsschlüssel, Prüf- und Projektkennungen und Abfrageparameter), die Domain der verweisenden Website, die Bildschirmgröße und Ereignisse wie einen gestarteten Gratis-Check, ohne E-Mail-Adressen, geprüfte Domains, Cookies oder Browserspeicher. IP-Adresse und Browserkennung werden nur kurz genutzt, um eine pseudonyme Besucherkennung zu bilden, und nicht gespeichert.
Werbemessung (nur mit Einwilligung)
Google Ads und das Meta-Pixel werden nicht geladen, bevor Sie im Cookie-Hinweis zustimmen. Wir nutzen sie, um zu messen, ob unsere Anzeigen zu Besuchen und abgeschlossenen Gratis-Checks führen, und um unsere Anzeigen Menschen zu zeigen, für die Sichtbar interessant sein kann. Wir übermitteln dabei weder Prüfinhalte noch die geprüfte Domain, Ihren Namen oder Ihre E-Mail-Adresse.
Ist das Meta-Pixel aktiv, sendet Ihr Browser an Meta das Ereignis (Seitenaufruf oder abgeschlossener Gratis-Check), die Seitenadresse und verweisende Seite, den Zeitpunkt, Ihre IP-Adresse, Browser- und Geräteangaben sowie die Kennungen aus den Cookies _fbp und, nach dem Klick auf eine unserer Anzeigen, _fbc. Mit derselben Einwilligung meldet unser Server den abgeschlossenen Gratis-Check zusätzlich über die Conversions API von Meta, mit Zeitpunkt, einer Ereigniskennung, IP-Adresse, Browserangaben und den genannten Kennungen. Ohne Einwilligung wird nichts übermittelt.
Für die Erhebung auf unserer Website und die Übermittlung an Meta sind wir und Meta gemeinsam verantwortlich (Art. 26 DSGVO, Controller Addendum unter https://www.facebook.com/legal/controller_addendum). Wir informieren Sie und holen Ihre Einwilligung ein; Meta ermöglicht die Rechte an den bei Meta gespeicherten Daten. Die weitere Verarbeitung durch Meta richtet sich nach der Datenrichtlinie von Meta (https://www.facebook.com/privacy/policy).
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Google und Meta können Daten in die USA übermitteln; beide Unternehmen sind nach dem EU-US Data Privacy Framework zertifiziert, für das ein Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 gilt. Die Cookies _fbp und _fbc bleiben bis zu 90 Tage gespeichert. Ihre Einwilligung können Sie jederzeit über „Cookie-Einstellungen“ im Fußbereich widerrufen.
Übermittlung in Drittländer
Einige Dienstleister können Daten außerhalb der EU und des EWR verarbeiten. Wo nötig, stützen wir uns auf einen Angemessenheitsbeschluss (einschließlich des EU-US Data Privacy Framework für zertifizierte Empfänger), auf die Standardvertragsklauseln der EU-Kommission oder eine andere zulässige Grundlage, bei Bedarf mit zusätzlichen Schutzmaßnahmen.
Speicherdauer
Zwischenstände eines Checks, etwa vorübergehend gespeicherte Seiteninhalte, löschen wir in der Regel innerhalb von 48 Stunden. Konto-, Projekt-, Prüf- und Berichtsdaten speichern wir, solange Ihr Konto oder das jeweilige Projekt besteht, außer Sie verlangen vorher die Löschung oder eine längere Aufbewahrung ist vorgeschrieben. Rechnungs- und Abrechnungsunterlagen bewahren wir für die gesetzlichen Fristen auf. Sicherheitsprotokolle und Versandnachweise von E-Mails behalten wir nur so lange, wie es für Sicherheit, Fehlersuche und Zustellung nötig ist.
Cookies
Wir setzen technisch notwendige eigene Cookies für angemeldete Sitzungen und den geschützten Zugang zu Berichten ein. Diese Cookies sind, wo technisch möglich, nur für den Server lesbar, mit SameSite=Lax geschützt und im Betrieb als Secure markiert. Cero Analytics arbeitet ohne Cookies. Google Ads und das Meta-Pixel laden nur, wenn Sie dem jeweiligen Zweck zustimmen. Ihre Auswahl wird in Ihrem Browser gespeichert und lässt sich über „Cookie-Einstellungen“ ändern.
Ihre Rechte
Sie haben nach der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und auf Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Schreiben Sie uns dazu an datenschutz@cero-ai.com. Außerdem können Sie sich bei einer Datenschutz-Aufsichtsbehörde beschweren, zum Beispiel beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg.
Datensicherheit
Wir schützen Daten mit technischen und organisatorischen Maßnahmen, darunter verschlüsselte Übertragung, Zugriffskontrollen, verschlüsselte Speicherung von Zugangsdaten und Sicherheitsüberwachung. Kein Übertragungs- oder Speicherverfahren ist vollkommen sicher, wir begrenzen den Zugriff aber auf das Nötige.
Änderungen
Wir passen diese Erklärung an, wenn sich unser Dienst oder die Rechtslage ändert. Bei wesentlichen Änderungen aktualisieren wir das Datum oben und informieren Sie, wo es angebracht ist, per E-Mail.