Datenschutzerklärung
Stand: 2. Juli 2026
Hinweis: Dies ist eine MVP-Fassung, die sich derzeit in anwaltlicher Prüfung befindet (Stand: 2. Juli 2026). Ich aktualisiere diese Seite, sobald die geprüfte Fassung vorliegt.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Maximilian D. Muhr
Johanniterstr. 14
10961 Berlin
Deutschland
E-Mail: max@polisys.de
2. Geltungsbereich
Diese Datenschutzerklärung gilt für die Website polisys.de sowie für die Produkt-Bereiche poliSYS Boost (boost.polisys.de) und poliSYS Entity-Monitoring (monitoring.polisys.de).
3. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Eine Verarbeitung erfolgt regelmäßig nur nach Einwilligung der Nutzer (Art. 6 Abs. 1 lit. a DSGVO) oder auf Grundlage einer der weiteren in Art. 6 Abs. 1 DSGVO genannten Erlaubnistatbestände - insbesondere Vertragserfüllung (lit. b), rechtliche Verpflichtung (lit. c) oder berechtigtes Interesse (lit. f).
4. Hosting und Server-Logfiles
Diese Website wird auf einem Server der Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Deutschland) gehostet. Bei jedem Aufruf erhebt der Server automatisch Informationen, die der Browser übermittelt (sogenannte Server-Logfiles):
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- aufgerufene URL und Referrer-URL
- verwendeter Browser und Betriebssystem
- HTTP-Statuscode und übertragene Datenmenge
Diese Daten werden zur Sicherstellung des reibungslosen Betriebs sowie zur Abwehr von Angriffen verarbeitet (Art. 6 Abs. 1 lit. f DSGVO). Eine Zusammenführung mit anderen Datenquellen findet nicht statt. Die Logfiles werden nach 30 Tagen automatisch gelöscht, sofern sie nicht zur Sicherheitsanalyse länger benötigt werden.
5. Cookies, localStorage und vergleichbare Technologien
Wir verwenden auf dieser Website ausschließlich technisch notwendige Cookies und Speichertechnologien. Eine Einwilligung ist hierfür nach § 25 Abs. 2 Nr. 2 TDDDG nicht erforderlich. Im Einzelnen:
-
Theme-Einstellung (localStorage): Ihre Wahl des Hell-/Dunkel-Modus wird für 30 Tage lokal in
Ihrem Browser gespeichert (Einträge
polisys_theme,polisys_theme_set). Diese Daten verbleiben auf Ihrem Gerät und werden nicht an uns übermittelt. - Session-Cookies: In den eingeloggten Produkt-Bereichen (poliSYS Boost, Entity-Monitoring) setzen wir Session-Cookies zur Anmelde-Verwaltung (siehe Abschnitte 8 und 9).
Tracking-Cookies, Analyse-Tools (z. B. Google Analytics) oder Marketing-Cookies werden auf dieser Website nicht eingesetzt.
6. Partner-Links (Affiliate-Zuordnung)
Wenn Sie unsere Website über einen Partner-Link mit einer Empfehlungs-Kennung aufrufen (URL-Parameter
ref), speichern wir diese Kennung für 30 Tage lokal in Ihrem Browser (localStorage, Eintrag
polisys_affiliate). Schließen Sie innerhalb dieses Zeitraums einen Kauf ab, übermitteln wir die
Kennung zusammen mit dem Kaufvorgang an unseren Zahlungsdienstleister und unsere Systeme, um dem werbenden Partner
eine Provision zuzuordnen. Es werden dabei keine weiteren Informationen über Ihr Surfverhalten erhoben.
Rechtsgrundlage ist unser berechtigtes Interesse an der Abrechnung unseres Partner-Programms
(Art. 6 Abs. 1 lit. f DSGVO); die Einordnung dieser Speicherung nach § 25 TDDDG wird derzeit anwaltlich geprüft.
7. Kontaktaufnahme per E-Mail
Wenn Sie uns per E-Mail kontaktieren, werden Ihre Angaben zur Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen) bzw. lit. f DSGVO (berechtigtes Interesse an der effizienten Beantwortung). Wir geben diese Daten nicht ohne Ihre Einwilligung weiter. Die Daten werden gelöscht, sobald sie für den Zweck nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
8. Kauf und Nutzung von poliSYS Boost
8.1 Zahlungsabwicklung über Stripe (Auftragsverarbeiter)
Für die Abwicklung von Zahlungen für unser Produkt "poliSYS Boost" nutzen wir den Zahlungsdienstleister Stripe Payments Europe, Limited, Block 4, Harcourt Centre, Harcourt Road, Dublin 2, Irland ("Stripe"). Die Zahlungsseite wird von Stripe bereitgestellt; die von Ihnen dort eingegebenen Zahlungsdaten (Name, Anschrift, E-Mail, Bankverbindung bzw. Kreditkartendaten) werden direkt an Stripe übermittelt und dort verarbeitet. Nach erfolgreicher Zahlung erhalten wir von Stripe Ihre E-Mail-Adresse und eine Vorgangs-Kennung, um Ihnen den Zugang zu Ihrem Boost-Auftrag per E-Mail zuzustellen und den Kauf unserem System zuzuordnen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für die Aufbewahrung von Zahlungs- und Rechnungsdaten gelten zusätzlich gesetzliche Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 147 AO). Stripe verarbeitet Ihre Daten teilweise auch in den USA. Hierfür sind Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO abgeschlossen worden. Stripe ist zudem unter dem EU-US Data Privacy Framework zertifiziert. Weitere Informationen: stripe.com/de/privacy
8.2 Boost-Onboarding (boost.polisys.de)
Nach dem Kauf erhalten Sie per E-Mail einen persönlichen Zugangs-Link (Magic-Link). Im Onboarding geben Sie Daten zu Ihrem Unternehmen ein, die wir zur Erbringung der Boost-Leistung (Entity-Audit, Knowledge-Graph-Optimierung, strukturierte Daten) verarbeiten: Firmenname und Anschrift, Kontaktdaten (Telefon, E-Mail), Handelsregister-Angaben einschließlich der Namen von Geschäftsführern und Prokuristen, Social-Media-Profile, Öffnungszeiten sowie Logo- und Video-Verweise. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für Angaben zu Organ-Vertretern Ihres Unternehmens stützen wir uns auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der korrekten Darstellung öffentlich verfügbarer Unternehmensangaben).
Zur Unterstützung des Onboardings rufen wir ergänzend Daten aus öffentlichen Quellen ab: aus dem Handelsregister (handelsregister.de) sowie über die Google Places API der Google Ireland Limited (dabei wird der Firmenname bzw. Standort an Google übermittelt; eine Verarbeitung in den USA ist möglich, abgesichert über Standardvertragsklauseln und das EU-US Data Privacy Framework).
Im Boost-Bereich setzen wir ein technisch notwendiges Session-Cookie (BOOST_SESSION) zur
Anmelde-Verwaltung ein. Die Onboarding-Daten speichern wir für die Dauer der Leistungserbringung; die konkreten
Lösch- und Aufbewahrungsfristen werden derzeit anwaltlich präzisiert und hier aktualisiert.
9. poliSYS Entity-Monitoring (monitoring.polisys.de)
9.1 Warteliste
Solange das Entity-Monitoring nicht allgemein verfügbar ist, können Sie sich mit Ihrer E-Mail-Adresse auf eine Warteliste eintragen. Wir verarbeiten Ihre E-Mail-Adresse ausschließlich, um Sie über die Verfügbarkeit des Dienstes zu benachrichtigen (Art. 6 Abs. 1 lit. a und lit. b DSGVO). Die Eintragung erfordert Ihre aktive Bestätigung über eine nicht vorangekreuzte Checkbox.
9.2 Konto und Entity-Überwachung
Mit einem Monitoring-Konto verarbeiten wir: Ihre E-Mail-Adresse, optional einen Anzeigenamen, Ihre überwachten
Entities (Knowledge-Graph-Kennungen) sowie Anmelde-Daten (Magic-Link-Verfahren ohne Passwort; Zugangs-Links sind
kurzlebig und werden nur als kryptografischer Hash gespeichert). Zweck ist der Betrieb des Dienstes einschließlich
Benachrichtigungs-E-Mails bei Änderungen Ihrer überwachten Entities (Art. 6 Abs. 1 lit. b DSGVO). Zur
Anmelde-Verwaltung setzen wir ein technisch notwendiges Session-Cookie (monitoring_session, Laufzeit
90 Tage) ein. Sie können Ihre Überwachungen jederzeit im Konto beenden.
9.3 Cloudflare Turnstile (Bot-Schutz)
Zum Schutz unserer Formulare vor automatisiertem Missbrauch setzen wir Cloudflare Turnstile der Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA) ein. Dabei werden technische Verbindungsdaten (einschließlich Ihrer IP-Adresse) an Cloudflare übermittelt, um zu prüfen, ob die Eingabe von einem Menschen stammt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz vor Spam und Missbrauch). Die Übermittlung in die USA ist über Standardvertragsklauseln und das EU-US Data Privacy Framework abgesichert. Weitere Informationen: cloudflare.com/privacypolicy
9.4 Daten überwachter Entities
Das Entity-Monitoring beobachtet öffentlich verfügbare Einträge des Google Knowledge Graph. Sofern es sich bei einer überwachten Entity um eine natürliche Person handelt, verarbeiten wir die von Google öffentlich bereitgestellten Angaben (z. B. Name, Kurzbeschreibung, Bild-Verweise), um Änderungen festzustellen und Abonnenten zu benachrichtigen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse unserer Nutzer an der Beobachtung ihrer eigenen öffentlichen Darstellung). Der Umfang der Informationspflichten gegenüber betroffenen Personen wird derzeit anwaltlich geprüft.
10. YouTube-Videos (eingebettete Inhalte)
Auf einzelnen Detailseiten unter /video/ binden wir YouTube-Videos der Google Ireland
Limited, Gordon House, Barrow Street, Dublin 4, Irland, ein. Wir nutzen dabei die Methode "Click-to-load"
(auch: Privacy-Enhanced-Embed): YouTube wird erst dann kontaktiert, wenn Sie aktiv auf das
Video-Vorschaubild klicken. Vor dem Klick werden ausschließlich statische Thumbnails von img.youtube.com
geladen, ohne dass YouTube Cookies setzen kann.
Sobald Sie auf ein Video klicken, übermittelt Ihr Browser Daten an YouTube/Google (IP-Adresse, geräte- und browserspezifische Informationen, ggf. Account-Informationen falls eingeloggt). Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Klick). Sie können diese Einwilligung jederzeit für die Zukunft widerrufen, indem Sie das Video nicht abspielen.
Datenschutzerklärung von Google: policies.google.com/privacy
11. SSL-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an der Adresszeile des Browsers ("https://") und am Schloss-Symbol.
12. Ihre Rechte als betroffene Person
Sie haben jederzeit folgende Rechte uns gegenüber:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer bei uns gespeicherten Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte genügt eine formlose E-Mail an max@polisys.de.
13. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Die für poliSYS zuständige Aufsichtsbehörde ist:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Friedrichstr. 219, 10969 Berlin
datenschutz-berlin.de
14. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die jeweils aktuelle Version.