GTM-Audit.com
1. Was ist es?2. Wie funktioniert es?3. Für wen ist es?4. Warum für dich?5. Über uns
Menü
StartseiteWas das Audit istWie das Audit funktioniertFür wen es passtWarum für dich?Über unsVormerken
DEEN
DE
DEDeutschENEnglish
Vormerken

Rechtliche Grundlage

Datenschutzerklärung

Diese Datenschutzerklärung beschreibt, welche Daten die GTM-Audit-Beta verarbeitet, warum das geschieht und welche Rechte betroffene Personen haben.

Stand: 2026-08-28

Abschnitte

1. Verantwortlicher2. Wofür diese Erklärung gilt3. Welche Daten wir verarbeiten4. Öffentlich erreichbare Website-Inhalte5. Zwecke und Rechtsgrundlagen6. Browser-Speicher und Cookies7. Empfänger und Dienstleister8. Drittlandübermittlungen9. Keine eigene Trainingsnutzung10. Speicherdauer11. Automatisierte Entscheidungen12. Betroffenenrechte13. Beschwerderecht und Änderungen

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf gtm-audit.com ist Commander & Architect, Simon Formanowski.

Kontakt- und Postadresse zum Schutz der privaten Anschrift: c/o IP-Management #6945, Ludwig-Erhard-Straße 18, 20459 Hamburg, Deutschland. Telefon (Management): +49 40 696328495.

Datenschutzkontakt: datenschutz@commander-architect.com. Für englischsprachige oder internationale Datenschutzanfragen kann zusätzlich privacy@commander-architect.com verwendet werden.

Allgemeine Supportanfragen zur Beta gehören an support@commander-architect.com.

2. Wofür diese Erklärung gilt

Diese Datenschutzerklärung beschreibt die Verarbeitung personenbezogener Daten im Rahmen der GTM-Audit-Beta.

Die Beta ermöglicht es Unternehmen, eine öffentlich erreichbare Website einzureichen und automatisch auswerten zu lassen, was das öffentliche Angebot nach außen sagt.

3. Welche Daten wir verarbeiten

Wir verarbeiten die Angaben, die du uns sendest, technische Daten zum Zugang und zur Zustellung, öffentlich lesbare Inhalte der eingereichten Website sowie die daraus erzeugten Auswertungsergebnisse.

Wir fragen keine Passwörter ab. Die Anmeldung erfolgt über einen Bestätigungslink per E-Mail.

  • geschäftliche E-Mail-Adresse und E-Mail-Domain
  • Zeitpunkt und Fassung der angenommenen Nutzungsbedingungen
  • Beta-Code und ob der Code gültig, eingelöst oder widerrufen ist
  • eingereichte Website-Adresse und die daraus erkannte Domain
  • optionale Angaben zum Markt, zum Ziel und zur Reife des Angebots
  • Bestätigung, dass du die Website prüfen lassen darfst, plus kurze Begründung, wenn E-Mail-Domain und Website nicht zusammenpassen
  • technische Prüfergebnisse der Website, etwa Erreichbarkeit, Seitentitel, Textauszüge und Links
  • Texte und Rechercheergebnisse, die wir an KI- und Recherche-Dienste übermitteln, soweit das für die Auswertung nötig ist
  • technische Protokolle wie IP-Adresse, Browsertyp, Zeitpunkt und Sicherheitsereignisse
  • Versandstatus der Ergebnis-E-Mail
  • grobe Nutzungsstände: Zugang angefordert, Audit gestartet, Auswertung fertig, Ergebnis geöffnet
  • Feedback, wenn du welches sendest
  • ob die Teilnahme angenommen, abgelehnt oder beendet wurde
  • Speicher- und Löschstatus, damit wir Daten nach Ablauf der Aufbewahrung entfernen oder verkleinern können

4. Öffentlich erreichbare Website-Inhalte

Die Beta analysiert die vom Nutzer eingereichte, öffentlich erreichbare Website-URL. Dabei können Inhalte verarbeitet werden, die die Zielwebsite öffentlich bereitstellt.

Wenn diese Website personenbezogene Daten enthält, etwa Namen, Teamseiten, Kontaktangaben oder Zitate, können solche Daten im Rahmen der Analyse mitverarbeitet werden.

Der Nutzer soll nur URLs einreichen, für deren Analyse er berechtigt ist. Interne Dokumente, nicht öffentliche Informationen, passwortgeschützte Inhalte oder vertrauliche personenbezogene Daten sollen nicht eingereicht werden.

5. Zwecke und Rechtsgrundlagen

Wir verarbeiten Daten, um die Website und den Kundenbereich bereitzustellen, dich per Bestätigungslink anzumelden, den Beta-Code zu prüfen, Missbrauch und unberechtigte Website-Prüfungen zu verhindern, den Audit durchzuführen, Fehler zu finden, das Ergebnis zuzustellen, die Beta zu verbessern und gesetzliche Pflichten zu erfüllen.

Rechtsgrundlagen sind je nach Verarbeitung Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO und, soweit gesetzliche Pflichten betroffen sind, Art. 6 Abs. 1 lit. c DSGVO.

Unser berechtigtes Interesse liegt insbesondere im sicheren Betrieb der Beta, in der Vermeidung von Missbrauch, in der Fehlerbehebung, in der Verbesserung des Angebots, im Schutz vor unberechtigten Prüfungen fremder Websites sowie, soweit erforderlich, in der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Das ist kein Marketing-Tracking und kein Mitschnitt deiner Bildschirmbewegungen. Wir wollen sehen, ob eingeladene Firmen durch Anmeldung, Start, Auswertung, Ergebnis und Feedback kommen und wo es hakt.

Wenn du uns erlaubst, Feedback als Referenz zu verwenden, speichern wir diese Erlaubnis und nutzen das Feedback nur in dem von dir erlaubten Rahmen.

6. Browser-Speicher und Cookies

Die Beta speichert im Browser, was für Anmeldung und Fortsetzung nötig ist. Nach dem Klick auf den Bestätigungslink bleibt die Anmeldung im Browser erhalten.

Das Formular legt im Browser einen kurzlebigen Fortsetzungs-Hinweis ab, damit du nach dem E-Mail-Klick nicht von vorn anfangen musst. E-Mail, Beta-Code und Website-Adresse werden dafür nicht als ausgefülltes Formular im Browser gespeichert.

Diese Speicherung für Anmeldung, Fortsetzung und Ergebniszugang ist erforderlich. Rechtsgrundlage für den Zugriff auf dein Gerät ist § 25 Abs. 2 TDDDG.

Zusätzlich kann die Oberfläche lokal merken, ob du Hell oder Dunkel eingestellt hast. Das ist eine Darstellungseinstellung, kein Tracking.

Nutzungsstände speichern wir in unserem eigenen System, nicht über Marketing-Cookies. Es werden keine unnötigen Analyse-, Werbe- oder Tracking-Cookies gesetzt.

Falls später Analyse- oder Werbe-Cookies für GTM-Audit.com aktiviert werden, aktualisieren wir diese Erklärung und holen eine Einwilligung ein, soweit das erforderlich ist.

7. Empfänger und Dienstleister

Wir setzen Dienstleister ein, die personenbezogene Daten in unserem Auftrag oder als eigenständige Anbieter verarbeiten können.

Derzeit gehören dazu insbesondere: Supabase für Datenbank und Anmeldung, Railway für den Betrieb der Anwendung, Cloudflare für Namensauflösung und Netz, Resend für E-Mails, Microsoft Azure in der EU für KI-Auswertung und Perplexity für Recherche im öffentlichen Web.

Weitere KI- oder Recherche-Dienste setzen wir nur ein, wenn sie für die jeweilige Funktion tatsächlich genutzt werden. Die Liste der Empfänger halten wir aktuell. Wesentliche Änderungen beschreiben wir in dieser Erklärung.

8. Drittlandübermittlungen

Einige Anbieter können Daten außerhalb der EU oder des EWR verarbeiten, insbesondere in den USA. Soweit erforderlich, stützen wir uns auf anerkannte Übermittlungsgrundlagen wie einen Angemessenheitsbeschluss oder Standardvertragsklauseln.

Microsoft Azure für die KI-Auswertung betreiben wir derzeit in der EU.

Perplexity kann je nach Vertrag Daten außerhalb der EU oder des EWR verarbeiten.

9. Keine eigene Trainingsnutzung

Wir verwenden eingereichte Beta-Daten nicht, um eigene öffentlich verfügbare KI-Basismodelle zu trainieren.

Anbieter können Daten nach ihren jeweiligen Verträgen und Datenschutzhinweisen verarbeiten. Anbieterbezogene Trainings-, Retention- und Sicherheitszusagen gelten nur, soweit sie für den jeweiligen Dienst vertraglich oder dokumentiert bestätigt sind.

10. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie sie für die Beta, Ergebnisbereitstellung, Sicherheit, Fehleranalyse, gesetzliche Pflichten oder berechtigte Interessen erforderlich sind.

Für den Nachweis, dass und unter welchen Bedingungen ein Beta-Auftrag zustande kam, bewahren wir einen getrennten, auf das Notwendige beschränkten Nachweisdatensatz bis zum 31. Dezember des dritten Kalenderjahres nach dem Jahr auf, in dem der Beta-Auftrag angenommen wurde. Dazu gehören Fall-ID, pseudonymisierte Konto-Referenz, Zeitpunkt und Fassung der Annahme, die Bestätigung der Berechtigung sowie der Zeitpunkt, zu dem der Beta-Auftrag abgeschlossen, abgebrochen oder fehlgeschlagen ist. Wir verwenden diesen Datensatz in dieser Zeit nur, soweit dies erforderlich ist, um Rechtsansprüche geltend zu machen, auszuüben oder zu verteidigen.

Technische Protokolle wie IP-Adressen, Browser- und Sitzungsdaten, Sicherheitsereignisse und grobe Nutzungsstände behalten wir höchstens 180 Tage. Den fallbezogenen Snapshot der zur Prüfung erfassten Website-Inhalte bewahren wir bis zum 31. Dezember des dritten Kalenderjahres nach dem Jahr auf, in dem der Beta-Auftrag angenommen wurde. Dazu gehören erfasstes Markdown, URL, Erhebungszeitpunkt, Inhaltshash sowie die daraus abgeleiteten strukturierten Website-Evidenz- und Analyseartefakte, soweit sie für den abgeschlossenen Audit erzeugt wurden. Der Snapshot dient der Ergebnisbereitstellung sowie, soweit erforderlich, der Nachvollziehbarkeit und der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Prompts, Modellantworten, Tokens, Debug-Protokolle und sonstige interne Lauftraces gehören nicht zu diesem Snapshot und werden nicht hierfür aufbewahrt.

Feedback, das du uns ausdrücklich als Referenz freigegeben hast, bewahren wir nur solange auf, wie diese Einwilligung gilt. Nach einem Widerruf löschen oder verkleinern wir es, soweit keine gesetzliche Pflicht oder ein konkreter, dokumentierter Rechtsfall eine begrenzte weitere Aufbewahrung erfordert.

Danach löschen oder verkleinern wir die Daten, soweit keine gesetzlichen Pflichten oder ein konkreter, dokumentierter Rechtsfall eine begrenzte weitere Aufbewahrung erfordern. Der Fortsetzungs-Hinweis im Browser bleibt bis zum Start des Audits oder bis du die Browserdaten löschst. Die Anmeldung im Browser folgt der Sitzungsdauer des Anmeldedienstes.

11. Automatisierte Entscheidungen

Die Beta erstellt automatisierte Analysen und Hinweise. Es findet keine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 DSGVO statt, die gegenüber dem Nutzer rechtliche Wirkung entfaltet oder ihn in ähnlicher Weise erheblich beeinträchtigt.

Geschäftliche Entscheidungen auf Basis der Ergebnisse trifft der Nutzer selbst.

12. Betroffenenrechte

Betroffene Personen haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch und Widerruf einer Einwilligung.

Anfragen können an datenschutz@commander-architect.com gerichtet werden. Für englischsprachige oder internationale Datenschutzanfragen kann zusätzlich privacy@commander-architect.com verwendet werden. Wir prüfen und bearbeiten Anfragen nach Maßgabe der gesetzlichen Anforderungen.

13. Beschwerderecht und Änderungen

Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Weil der Verantwortliche seinen Sitz in Leipzig hat, ist das insbesondere die Sächsische Datenschutz- und Transparenzbeauftragte. Zuständig kann außerdem die Aufsichtsbehörde am Wohnort der betroffenen Person sein.

Diese Datenschutzerklärung wird angepasst, wenn sich die Beta, die eingesetzten Anbieter, die Datenkategorien, Tracking- oder Analytics-Funktionen oder rechtliche Anforderungen ändern.

GTM-Audit.com

Eine Beta von Commander & Architect®

ImpressumDatenschutzNutzungsbedingungenDisclaimer
© 2026 Commander & Architect