Stand: 3. Juli 2026. Diese Hinweise gelten für den Web-Territory-Check.
1. Verantwortlicher
BrandBaboon UG (haftungsbeschränkt), Duisburger Str. 125, 40479 Düsseldorf, Deutschland
E-Mail: datenschutz@brand-baboon.com
2. Verarbeitung beim Website-Aufruf und Matomo
Beim Aufruf werden technisch erforderliche Verbindungsdaten wie IP-Adresse, Zeitpunkt, angeforderte Ressource, Referrer und Browserinformationen verarbeitet. Zweck sind sichere Bereitstellung, Fehleranalyse und Missbrauchsschutz. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Marketing-Cookies werden nicht eingesetzt.
Wenn die optionale selbst gehostete Matomo-Messung aktiviert ist, erfassen wir Seitenaufrufe ohne Query-String oder Fragment, Referrer, Browser- und Gerätedaten sowie allgemeine Funnel-Ereignisse zur Verbesserung des Tools. Bei Analysefehlern wird die eingegebene URL zusammen mit dem Fehlercode erfasst. Matomo wird standardmäßig ohne Matomo-Cookies, mit Beachtung von „Do Not Track“ und ohne Browser-Feature-Erkennung eingesetzt. Namen, E-Mail-Adressen, Firmennamen, Wettbewerber-URLs und Bestätigungs-Token werden nicht an Matomo gesendet.
Der Datenverarbeitung durch Matomo kannst du hier jederzeit widersprechen:
3. Web-Territory-Kurzanalyse
Bei Start der Analyse verarbeiten wir die eingegebene URL, öffentlich sichtbare Inhalte und einen Screenshot der analysierten Seite. IP-Adresse und User-Agent werden ausschließlich als gesalzene Hashwerte zur Missbrauchserkennung gespeichert. Die Inhalte werden zur angeforderten Analyse an OpenAI übermittelt. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und für den Missbrauchsschutz Art. 6 Abs. 1 lit. f DSGVO.
Analyseergebnisse, extrahierte Inhalte und Screenshots werden URL-bezogen für bis zu 30 Tage zwischengespeichert, damit wiederholte Prüfungen derselben Website im angezeigten Zeitraum konsistente Ergebnisse liefern. Der Zeitpunkt des zugrunde liegenden Abrufs wird im Ergebnis angezeigt. Danach werden die Website-Momentaufnahme und der Screenshot automatisch entfernt. Ein nicht zurückrechenbarer Sperr-Hash aus IP und Domain bleibt bis zu 90 Tage gespeichert, um Mehrfachanalysen zu verhindern.
4. PDF-Report
Für den Report verarbeiten wir Name, geschäftliche E-Mail-Adresse, Unternehmen, Website, optional bis zu drei Wettbewerber-URLs sowie Analyse- und Reportdaten. Der Report wird lokal über Gotenberg erzeugt und über Brevo als Transaktionsmail versendet. Wenn intern aktiviert, erhält BrandBaboon zusätzlich eine Blindkopie der Report-Mail zur Bearbeitung der Anfrage. Die Daten werden außerdem in Fibery als Lead-, Kontakt- und Unternehmensdatensatz verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Lokal gespeicherte PDF-Dateien und Screenshots werden spätestens 24 Stunden nach Versand gelöscht. Interne E-Mail-Kopien, Lead- und Reportdaten werden grundsätzlich 24 Monate nach der letzten Interaktion anonymisiert. Sperr-Hashes aus E-Mail und Domain werden nach 90 Tagen entfernt.
5. Optionale Vertriebseinwilligung
Wenn du die optionale Checkbox aktivierst, erhältst du eine Bestätigungsmail. Erst nach Klick auf den Double-Opt-in-Link darf BrandBaboon dich per E-Mail zu deiner Analyse und passenden Leistungen kontaktieren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Der Link ist 48 Stunden gültig. Du kannst die Einwilligung jederzeit mit Wirkung für die Zukunft über datenschutz@brand-baboon.com widerrufen.
6. Dienstleister und Übermittlungen
Wir setzen Auftragsverarbeiter für Hosting, KI-Analyse (OpenAI), Transaktionsmail (Brevo) und CRM/Leadverwaltung (Fibery) ein. Soweit Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, verwenden wir geeignete Garantien nach Art. 44 ff. DSGVO, insbesondere Angemessenheitsbeschlüsse oder EU-Standardvertragsklauseln.
7. Abruf fremder Websites
Das Tool ruft ausschließlich die eingegebene öffentlich erreichbare HTTP- oder HTTPS-URL ab und beachtet robots.txt. Formulare, geschützte Bereiche und interne Netzwerkadressen werden nicht abgerufen. Erkannte E-Mail-Adressen und Telefonnummern werden vor der KI-Analyse soweit technisch möglich entfernt.
8. Deine Rechte
Du hast nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Einwilligungen können jederzeit widerrufen werden. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.