Verantwortlicher

Pharolo
Pelle Krukow (Inhaber)
Ballindamm 3
20095 Hamburg
Deutschland
E-Mail: [email protected]

Was Pharolo tut

Pharolo liest eine öffentliche Website, die du nennst, stellt 4 KI-Assistenten (ChatGPT von OpenAI, Gemini von Google, Claude von Anthropic, Perplexity) Fragen, die ein Käufer dieser Branche stellen würde, und speichert die Antworten, damit du siehst, ob die Website genannt wird. Diese Erklärung sagt, welche Daten das betrifft, warum und wie lange.

Scannen öffentlicher Websites und KI-Antworten

Bei einem Scan rufen wir die Startseite, robots.txt, llms.txt, die Sitemap und bis zu 3 Seiten der genannten Website ab und speichern die Antworten der Assistenten Wort für Wort, einschließlich der Namen von Unternehmen und Seiten, die sie nennen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, unser und dein berechtigtes Interesse daran zu messen, ob ein Unternehmen empfohlen wird, ausschließlich mit Informationen, die bereits öffentlich sind. Nennt eine Antwort einen Dritten, gilt Art. 14 Abs. 5 lit. b DSGVO. Jedes genannte Unternehmen einzeln zu informieren wäre ein unverhältnismäßiger Aufwand, deshalb informieren wir stattdessen öffentlich mit dieser Erklärung. Ein genanntes Unternehmen kann uns unter [email protected] um Auskunft oder Löschung bitten.

Daten, die der Scan über dich speichert

Um Scans pro Tag zu begrenzen, speichern wir einen gesalzenen Hash deiner IP-Adresse und ihres Netzes, gültig für einen Tag, sowie einen gehashten Sitzungsschlüssel aus IP, Browserkennung, einem Geheimnis und dem Tag. Die rohe IP-Adresse und die Browserkennung werden nicht gespeichert. Die IP-Hashes am Scan werden nach 24 Stunden entfernt; den Sitzungsschlüssel beschreibt der Abschnitt zu Cookies und Messung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, unser Interesse, den kostenlosen Scan verfügbar zu halten und Missbrauch zu verhindern.

Berichtsanforderung per E-Mail und Double-Opt-in

Forderst du den vollen Bericht an, speichern wir deine E-Mail-Adresse, ein Bestätigungstoken, den Zeitpunkt deiner Bestätigung, einen gesalzenen Hash der IP-Adresse und die Browserkennung im Moment der Bestätigung sowie die Version des Einwilligungstexts. Das ist der Nachweis deines Double-Opt-ins. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, die Erbringung des von dir angeforderten Dienstes. Der Berichtslink gilt 7 Tage; der Datensatz bleibt so lange wie der Scan.

Tipps per E-Mail (Marketing)

Nur wenn du das separate Häkchen setzt, speichern wir eine Marketing-Einwilligung mit demselben Nachweis, schicken dir gelegentlich E-Mails mit Tipps zu KI-Sichtbarkeit und messen, ob du sie öffnest. Diese E-Mails enthalten ein Zählpixel und einen Abmeldelink, weil der Einwilligungstext das sagt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Du kannst jederzeit über den Link in jeder E-Mail widerrufen; der Widerruf wird 3 Jahre als Nachweis gespeichert.

Konten, Abrechnung und Rechnungen

Für einen bezahlten Tarif speichern wir deinen Firmennamen, die Anschrift, die USt-IdNr., die E-Mail, den Passwort-Hash, den Tarif sowie die Kunden- und Mandatskennungen von Mollie. Damit es einen Test je Zahlungsmittel gibt, speichern wir außerdem einen gesalzenen Hash des Fingerabdrucks, den Mollie uns für das Zahlungsmittel gibt, nie die Kartennummer. Zahlungen verarbeitet Mollie B.V., Amsterdam; die vollständige Kartennummer sehen wir nie. Rechnungen werden 10 Jahre nach § 147 AO aufbewahrt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und c DSGVO.

Empfänger

Jeder Empfänger bekommt nur, was seine Aufgabe braucht.

  • OpenAI (USA) beantwortet die Käuferfragen als ChatGPT. Es erhält die Frage, das Land des Marktes und die Sprache der Antwort, nie deine E-Mail oder Kontodaten. Übermittlung auf Basis von Standardvertragsklauseln.
  • Google (USA) antwortet als Gemini und erhält dasselbe. Übermittlung auf Basis von Standardvertragsklauseln.
  • Anthropic (USA) antwortet als Claude und erhält dasselbe. Anthropic betreibt außerdem unseren Analysten, der die Branche erkennt, die Fragen schreibt und die Wettbewerber aus den Antworten zieht. Dafür erhält es den Text der Seiten, die wir von der gescannten Website abgerufen haben, Branche, Sprache, Markt und Ort sowie die Antworten der Assistenten Wort für Wort. Übermittlung auf Basis von Standardvertragsklauseln.
  • Perplexity (USA) antwortet als Perplexity und erhält die Frage, den Markt und die Sprache. Übermittlung auf Basis von Standardvertragsklauseln.
  • Mollie B.V. (Niederlande) verarbeitet Zahlungen und hält das Zahlungsmandat.
  • Mailjet (Frankreich, Sinch) versendet unsere E-Mails. Es erhält die Adresse und den Inhalt jeder E-Mail.
  • Hetzner (Deutschland) betreibt unsere Server.
  • Cloudflare (USA) steht vor der Website und leitet jede Anfrage an uns weiter, sieht also deine IP-Adresse und die aufgerufenen Seiten. Übermittlung auf Basis von Standardvertragsklauseln.
  • Discord (USA) erhält Fehlermeldungen für den Gründer. E-Mail-Adressen und Tokens werden vorher entfernt. Übermittlung auf Basis von Standardvertragsklauseln.

Eine Kopie der Standardvertragsklauseln bekommst du unter [email protected].

Cookies und Messung

Die öffentlichen Seiten setzen keine Cookies und nutzen keine Zählpixel oder Fingerprinting. Wir zählen Schritte des Funnels serverseitig mit dem oben beschriebenen gehashten Sitzungsschlüssel, ohne dich zu identifizieren, nach § 25 Abs. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO. Der Schlüssel wechselt täglich, und die Funnel-Ereignisse werden nach 90 Tagen gelöscht. Angemeldete Nutzer erhalten ein Sitzungscookie, das für den Dienst unbedingt erforderlich ist.

Speicherdauer

  • Kostenlose Scans und ihre Antworten: 30 Tage, 90 Tage sobald ein Berichtslink zu dem Scan bestätigt wurde.
  • IP-Hashes an Scans: 24 Stunden.
  • Berichtslinks: 7 Tage nach Bestätigung; der Bestätigungsdatensatz bleibt so lange wie der Scan.
  • Funnel-Ereignisse mit dem täglich wechselnden pseudonymen Sitzungsschlüssel: 90 Tage.
  • Nachweis der Marketing-Einwilligung, einschließlich Browserkennung: bis zum Widerruf, danach 3 Jahre als Nachweis.
  • Mail-Protokoll mit Adresse, Art und Betreff jeder gesendeten E-Mail: 1 Jahr.
  • Hash des Zahlungsmittel-Fingerabdrucks für den einen Test je Zahlungsmittel: 2 Jahre nach der letzten Verwendung.
  • Kontodaten: für die Vertragsdauer plus gesetzliche Aufbewahrungsfristen, Rechnungen 10 Jahre.
  • Fehlerprotokolle: 90 Tage.
  • Support-E-Mails: 1 Jahr.

Widerspruchsrecht

Du kannst einer Verarbeitung, die auf Art. 6 Abs. 1 lit. f DSGVO beruht, jederzeit aus Gründen widersprechen, die sich aus deiner besonderen Situation ergeben, und wir stellen sie dann ein, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen. Direktwerbung kannst du jederzeit ohne Angabe von Gründen widersprechen, über den Abmeldelink in jeder Marketing-E-Mail oder per E-Mail an [email protected].

Deine Rechte

Du kannst Auskunft, Berichtigung, Löschung, Einschränkung und Übertragbarkeit deiner Daten verlangen. Schreib an [email protected]. Du kannst dich bei einer Aufsichtsbehörde beschweren; unsere ist der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit.

Version

Diese Erklärung hat die Version 2026-09-01. Die deutsche Fassung ist die verbindliche.