Auf den Punkt

Verantwortlicher ist lol.marketing LLC. Der Berichtsservice ist für eine Speicherung der Systemcheck-Fälle in Firestore für 30 Tage und die Zustellung des Berichts per E-Mail über Brevo eingerichtet. Es werden keine CRM-Kontakte angelegt. Für technische Protokolle der Anbieter gelten eigene Fristen.

1. Verantwortlicher und Datenschutzkontakt

lol.marketing LLC, 30 N Gould St Ste N, Sheridan, WY 82801, USA. Datenschutzanfragen richten Sie an hello@lol.marketing; Ihr Ansprechpartner ist Manuel Streit.

In Deutschland ist keine Datenschutzvertretung benannt. Sie können Ihre Datenschutzrechte direkt gegenüber der lol.marketing LLC über den genannten Kontakt geltend machen.

2. Website, Hosting und technische Protokolle

Bei der Auslieferung über Firebase Hosting und Google Cloud können IP-Adresse, Zeitpunkt, aufgerufene URL samt Parametern, Referrer, Browser- und Geräteinformationen, Antwortstatus und technische Kennungen verarbeitet werden. Dies dient der Bereitstellung, Sicherheit, Fehleranalyse und Missbrauchsabwehr auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Unsere Anwendung schreibt keine Formularantworten, Namen, Firmen oder E-Mail-Adressen in ihre Logs. Infrastrukturprotokolle können dennoch IP- und Verbindungsdaten enthalten. Firebase nennt für eigene Hosting-IP-Daten eine Aufbewahrung von einigen Monaten. Konfiguration weiterer technischer Protokolle: Im Werkverstand-Projekt werden im Cloud-Logging-Bucket _Default gespeicherte Protokolle 30 Tage aufbewahrt; im gesperrten _Required-Bucket gespeicherte vorgeschriebene Auditprotokolle 400 Tage. Diese Angaben beziehen sich auf diese beiden Projekt-Buckets.

Eingerichtete Region: Firestore europe-west3 (Frankfurt, Deutschland); Functions europe-west3. Hosting und App Check: globale Google-Infrastruktur; technische Daten können auch außerhalb des EWR verarbeitet werden. Die Firestore-Region begrenzt diese Dienste nicht auf Deutschland.

3. KI-Systemcheck und persönliche Anfragebearbeitung

Wenn Sie einen Bericht anfordern, werden Name, Firma, geschäftliche E-Mail-Adresse, die freiwillige Telefonnummer und 17 Auswahlantworten verarbeitet. Die Antworten betreffen Workflow, Häufigkeit, Wochenaufwand, Beteiligte, Dokumentation, Wiederholbarkeit, Datenzugang, Datenqualität, Systemumfeld, Datensensibilität, Kontrollen, Verantwortung, Zeitrahmen, Rolle, Unternehmensgröße, Hauptmarkt und Investitionsrahmen. Es gibt keine Datei-Uploads oder Freitextfelder für vertrauliche Inhalte.

Die Angaben dienen der angeforderten Auswertung, Berichtsversand und persönlichen Bearbeitung Ihrer B2B-Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen Anfragen einer betroffenen Vertragspartei; bei Unternehmensansprechpartnern Art. 6 Abs. 1 lit. f DSGVO mit dem Interesse, die konkret angefragte Geschäftsleistung zu bearbeiten. Die Kenntnisnahme dieser Erklärung ist keine Einwilligung in Werbung.

Name, Firma, E-Mail und die Auswahlantworten sind für die Anfrage erforderlich; die Telefonnummer ist freiwillig. Feste Bewertungsregeln berechnen Readiness, Teilbewertungen, mögliche Systempfade, einen empfohlenen Einstieg und interne Vertriebspriorität. Die Auswertung übermittelt Ihre Angaben an kein generatives KI-Modell. Die Einordnung dient der Vorbereitung einer persönlichen Prüfung und trifft keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung.

4. Missbrauchsschutz und Speicherdauer

Für das Absenden des Berichtsformulars ist Firebase App Check mit reCAPTCHA Enterprise vorgesehen. Dabei können technische Browser-, Geräte-, Interaktions- und Verbindungsinformationen zur Missbrauchsbewertung verarbeitet werden. Herkunftsprüfung, Honeypot, Mindest-Ausfüllzeit, Größenbegrenzung, Rate Limits und einmalige Vorgangskennungen sichern den Endpunkt zusätzlich. Grundlage ist Art. 6 Abs. 1 lit. f DSGVO. Von App Check zur Wiederholungssperre verbrauchte Tokens speichert Firebase laut Anbieterangabe höchstens 30 Tage; für reCAPTCHA gelten die jeweiligen Google-Bedingungen.

Für Rate Limits speichert die Anwendung IP- und E-Mail-Werte nur als mit einem geheimen Zusatzwert gebildete Hashes. Diese pseudonymen Zähler werden nach höchstens 48 Stunden zur Löschung vorgesehen. Systemcheck-Angaben, Auswertung, Kenntnisnahme der Datenschutzfassung, Vorgangskennung und Zustellstatus von Bericht und Betreiberhinweis werden in Firestore nach 30 Tagen zur Löschung vorgesehen. Danach erfolgt kein Versand dieses Falls mehr. Die technische TTL-Löschung kann verzögert erfolgen.

Diese 30 Tage gelten für unsere Firestore-Fälle. Sie sind keine einheitliche Löschfrist für Infrastrukturprotokolle, Daten beim E-Mail-Anbieter oder Kopien im Postfach des Empfängers. Antworten auf Berichte und spätere Geschäftskorrespondenz werden zur Bearbeitung der jeweiligen Anfrage verarbeitet; gesetzliche Aufbewahrungspflichten können hinzukommen.

5. Empfänger, E-Mail-Versand und Drittlandübermittlungen

Google-Vertragspartner für Firebase: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Google veröffentlicht das Cloud Data Processing Addendum. Dessen europäischer Anhang beschreibt Standardvertragsklauseln und alternative Transferlösungen, die jeweils an bestimmte Voraussetzungen gebunden sind. Die eingerichtete Firestore-Region ist keine Zusage, dass sämtliche Hosting-, Sicherheits-, Support- und Servicedaten ausschließlich in Deutschland verarbeitet werden.

Der angeforderte Bericht wird per E-Mail über den Versanddienst Brevo mit Absender hello@lol.marketing zugestellt. Es werden weder CRM-Kontakte angelegt noch Mailinglisten abonniert. Brevo veröffentlicht seine Bedingungen zur Auftragsverarbeitung in Anhang 3 der Nutzungsbedingungen. Die öffentlich angezeigte Fassung trägt das Datum 1. Oktober 2025.

Brevo erhält die Empfängeradresse, den Textbericht mit den 17 Auswahlantworten, Bewertungen, Einordnung und nächsten Schritten sowie eine zufällige Versandkennung. Namen, Firma, Telefonnummer, IP-Adresse, UTM-Angaben und interne Vertriebspriorität werden nicht in den Bericht oder den Brevo-Aufruf aufgenommen.

Brevo fügt den zugestellten E-Mails unsichtbare Bilder zur Öffnungsmessung hinzu. Wenn Ihr E-Mail-Programm diese Bilder lädt, werden technische Verbindungsdaten an Brevo übertragen. In unserem Konto ist die transaktionale Öffnungs- und Klickstatistik anonymisiert eingestellt: Ereignisse werden laut Anbieter gezählt, aber nicht bestimmten Kontakten zugeordnet. Die Bilder bleiben dabei in der E-Mail enthalten. Für diese Messung übergeben wir keine zusätzlichen Firmenangaben oder Systemcheck-Antworten; die oben beschriebenen Antworten sind Bestandteil Ihres Berichts. Ihre Auswahl zur Website-Analyse mit Google Analytics steuert diese Bilder in Ihrem E-Mail-Programm nicht.

Ein separater Betreiberhinweis meldet nur, dass ein neuer Systemcheck vorliegt und die geschützte Firebase-Ablage geprüft werden soll. Er enthält keine Kontaktdaten oder Antworten der anfragenden Person, keine Bewertung und keine Fallkennung. Der Versand nutzt eine eigene zufällige technische Kennung. Berechtigte Bearbeiter sehen den eigentlichen Fall in der geschützten Ablage.

Brevo-Aufbewahrung für Versandprotokolle und E-Mail-Vorschauen: Versandprotokolle werden nach einem Monat automatisch gelöscht; die Löschung kann bis zu 24 Stunden später erfolgen. Für neue E-Mails ist die Speicherung von Inhaltsvorschauen ausgeschaltet. Diese Anbieterfristen sind unabhängig von der Firestore-Löschung.

Bei Google und Brevo können Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden. Die Anbieter veröffentlichen Informationen zu ihren internationalen Datenübermittlungen und Unterauftragnehmern in den unten verlinkten Datenschutzbedingungen. Informationen zu den für Ihre Daten einschlägigen Empfängern und Übermittlungsgrundlagen sowie gegebenenfalls eine Kopie der Garantien können Sie über hello@lol.marketing anfordern.

6. Datenschutzeinstellungen und Reichweitenmessung

Wir verwenden Google Analytics 4 zur Reichweitenmessung ausschließlich nach Ihrer Einwilligung. Erst dann laden wir das Google-Tag und erlauben Analyse-Cookies. Vor Ihrer Zustimmung und nach einer Ablehnung sendet die Website keine Analytics-Ereignisse oder Consent-Pings. Grundlage sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Website und der Systemcheck funktionieren auch ohne diese Einwilligung.

Gemessen werden Seitenaufrufe und allgemeine Schritte im Systemcheck, etwa Start, Schrittabschluss und Übermittlung. Die Anwendung übergibt dafür nur die Sprache, eine allgemeine Formular- oder Schrittkategorie und die kanonische Seitenadresse ohne Suchparameter und Fragment. Referrer werden nicht als Analyseparameter übergeben. Antworten, Namen, Firma, E-Mail, Telefonnummer und Fallkennungen werden nicht an Analytics übermittelt. Google erhält beim Verbindungsaufbau technische Daten wie IP-Adresse und Browserinformationen; Cookies dienen der pseudonymen Zuordnung von Besuchen.

Das Website-Tag deaktiviert Google Signals und Werbepersonalisierung. Google Signals ist auch in der Property ausgeschaltet. Die Property ist nicht mit Google Ads verknüpft; Werbepersonalisierung ist deaktiviert. Die Freigabe für Google-Produkte und -Dienste ist ausgeschaltet. Freigegeben sind Beiträge zu Modellen und Benchmarks, technischer Support sowie Empfehlungen für unser Unternehmen. Nach Anbieterangabe werden Beiträge zu Modellen und Benchmarks aggregiert; für Support und Empfehlungen kann Google auf Analytics-Kontodaten zugreifen.

Analyse-Cookies werden für höchstens 60 Tage gesetzt und von unserer Tag-Konfiguration bei neuer Aktivität nicht verlängert. Die Aufbewahrung für Nutzer- und Ereignisdaten ist auf zwei Monate eingestellt; das Zurücksetzen bei neuer Aktivität ist ausgeschaltet. Die in Analytics gewählte Nutzer- und Ereignisaufbewahrung begrenzt nicht die Aufbewahrung aggregierter Standardberichte; Google löscht abgelaufene Nutzer- und Ereignisdaten im monatlichen Löschlauf.

Anbieter des Analysedienstes ist Google. Google veröffentlicht für Analytics gesonderte Datenverarbeitungsbedingungen für Werbeprodukte. Technische Daten können auch in den USA und anderen Ländern außerhalb des EWR verarbeitet werden. Informationen zu Googles Verarbeitung und den veröffentlichten Transferbedingungen finden Sie in den unten verlinkten Anbieterquellen.

Sie können Ihre Einwilligung jederzeit über „Datenschutz-Einstellungen“ im Seitenfuß widerrufen. Danach stoppt die Anwendung weitere Analyseereignisse und entfernt die von dieser Integration gesetzten, im Browser zugänglichen Analyse-Cookies. Bereits erfolgte Verarbeitung bleibt vom Widerruf unberührt. Ihre Auswahl speichern wir lokal für höchstens 180 Tage, damit wir sie bei weiteren Besuchen berücksichtigen können.

7. Newsletter und Werbung

Ein Newsletter-Abonnement wird derzeit nicht angeboten. Das Anfordern des Systemcheck-Berichts löst keine Werbeserie oder Listeneintragung aus.

8. Rechte und Beschwerdemöglichkeit

Nach Maßgabe des Datenschutzrechts bestehen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung können Sie mit Wirkung für die Zukunft widerrufen. Kontakt: hello@lol.marketing. Eine Beschwerde ist insbesondere bei einer Aufsichtsbehörde am gewöhnlichen Aufenthaltsort, Arbeitsplatz oder Ort des mutmaßlichen Verstoßes möglich.

9. Stand und Änderungen

Stand: 2026-09-10. Die vom Systemcheck gespeicherte Datenschutzfassung lautet 2026-09-10.1. Wir aktualisieren diese Erklärung bei Änderungen an Diensten, Empfängern, Rechtsgrundlagen, Transfers oder Speicherfristen.

Nachvollziehbar bleiben

Primärquellen

Nächster sinnvoller Schritt

Welches KI-System passt zu Ihrem Betrieb?

In acht Schritten vom allgemeinen KI-Interesse zu einer klareren Entscheidung für Ihren Betrieb.

KI-Systemcheck starten
KostenlosAnbieterneutralKeine Zugangsdaten