poliSYS Logo poliSYS. // Entity-Strategie

Datenschutzerklärung

Stand: 2. Juli 2026

Hinweis: Dies ist eine MVP-Fassung, die sich derzeit in anwaltlicher Prüfung befindet (Stand: 2. Juli 2026). Ich aktualisiere diese Seite, sobald die geprüfte Fassung vorliegt.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Maximilian D. Muhr
Johanniterstr. 14
10961 Berlin
Deutschland
E-Mail: max@polisys.de

2. Geltungsbereich

Diese Datenschutzerklärung gilt für die Website polisys.de sowie für die Produkt-Bereiche poliSYS Boost (boost.polisys.de) und poliSYS Entity-Monitoring (monitoring.polisys.de).

3. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Eine Verarbeitung erfolgt regelmäßig nur nach Einwilligung der Nutzer (Art. 6 Abs. 1 lit. a DSGVO) oder auf Grundlage einer der weiteren in Art. 6 Abs. 1 DSGVO genannten Erlaubnistatbestände - insbesondere Vertragserfüllung (lit. b), rechtliche Verpflichtung (lit. c) oder berechtigtes Interesse (lit. f).

4. Hosting und Server-Logfiles

Diese Website wird auf einem Server der Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Deutschland) gehostet. Bei jedem Aufruf erhebt der Server automatisch Informationen, die der Browser übermittelt (sogenannte Server-Logfiles):

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene URL und Referrer-URL
  • verwendeter Browser und Betriebssystem
  • HTTP-Statuscode und übertragene Datenmenge

Diese Daten werden zur Sicherstellung des reibungslosen Betriebs sowie zur Abwehr von Angriffen verarbeitet (Art. 6 Abs. 1 lit. f DSGVO). Eine Zusammenführung mit anderen Datenquellen findet nicht statt. Die Logfiles werden nach 30 Tagen automatisch gelöscht, sofern sie nicht zur Sicherheitsanalyse länger benötigt werden.

5. Cookies, localStorage und vergleichbare Technologien

Wir verwenden auf dieser Website ausschließlich technisch notwendige Cookies und Speichertechnologien. Eine Einwilligung ist hierfür nach § 25 Abs. 2 Nr. 2 TDDDG nicht erforderlich. Im Einzelnen:

  • Theme-Einstellung (localStorage): Ihre Wahl des Hell-/Dunkel-Modus wird für 30 Tage lokal in Ihrem Browser gespeichert (Einträge polisys_theme, polisys_theme_set). Diese Daten verbleiben auf Ihrem Gerät und werden nicht an uns übermittelt.
  • Session-Cookies: In den eingeloggten Produkt-Bereichen (poliSYS Boost, Entity-Monitoring) setzen wir Session-Cookies zur Anmelde-Verwaltung (siehe Abschnitte 8 und 9).

Tracking-Cookies, Analyse-Tools (z. B. Google Analytics) oder Marketing-Cookies werden auf dieser Website nicht eingesetzt.

6. Partner-Links (Affiliate-Zuordnung)

Wenn Sie unsere Website über einen Partner-Link mit einer Empfehlungs-Kennung aufrufen (URL-Parameter ref), speichern wir diese Kennung für 30 Tage lokal in Ihrem Browser (localStorage, Eintrag polisys_affiliate). Schließen Sie innerhalb dieses Zeitraums einen Kauf ab, übermitteln wir die Kennung zusammen mit dem Kaufvorgang an unseren Zahlungsdienstleister und unsere Systeme, um dem werbenden Partner eine Provision zuzuordnen. Es werden dabei keine weiteren Informationen über Ihr Surfverhalten erhoben. Rechtsgrundlage ist unser berechtigtes Interesse an der Abrechnung unseres Partner-Programms (Art. 6 Abs. 1 lit. f DSGVO); die Einordnung dieser Speicherung nach § 25 TDDDG wird derzeit anwaltlich geprüft.

7. Kontaktaufnahme per E-Mail

Wenn Sie uns per E-Mail kontaktieren, werden Ihre Angaben zur Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen) bzw. lit. f DSGVO (berechtigtes Interesse an der effizienten Beantwortung). Wir geben diese Daten nicht ohne Ihre Einwilligung weiter. Die Daten werden gelöscht, sobald sie für den Zweck nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

8. Kauf und Nutzung von poliSYS Boost

8.1 Zahlungsabwicklung über Stripe (Auftragsverarbeiter)

Für die Abwicklung von Zahlungen für unser Produkt "poliSYS Boost" nutzen wir den Zahlungsdienstleister Stripe Payments Europe, Limited, Block 4, Harcourt Centre, Harcourt Road, Dublin 2, Irland ("Stripe"). Die Zahlungsseite wird von Stripe bereitgestellt; die von Ihnen dort eingegebenen Zahlungsdaten (Name, Anschrift, E-Mail, Bankverbindung bzw. Kreditkartendaten) werden direkt an Stripe übermittelt und dort verarbeitet. Nach erfolgreicher Zahlung erhalten wir von Stripe Ihre E-Mail-Adresse und eine Vorgangs-Kennung, um Ihnen den Zugang zu Ihrem Boost-Auftrag per E-Mail zuzustellen und den Kauf unserem System zuzuordnen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für die Aufbewahrung von Zahlungs- und Rechnungsdaten gelten zusätzlich gesetzliche Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 147 AO). Stripe verarbeitet Ihre Daten teilweise auch in den USA. Hierfür sind Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO abgeschlossen worden. Stripe ist zudem unter dem EU-US Data Privacy Framework zertifiziert. Weitere Informationen: stripe.com/de/privacy

8.2 Boost-Onboarding (boost.polisys.de)

Nach dem Kauf erhalten Sie per E-Mail einen persönlichen Zugangs-Link (Magic-Link). Im Onboarding geben Sie Daten zu Ihrem Unternehmen ein, die wir zur Erbringung der Boost-Leistung (Entity-Audit, Knowledge-Graph-Optimierung, strukturierte Daten) verarbeiten: Firmenname und Anschrift, Kontaktdaten (Telefon, E-Mail), Handelsregister-Angaben einschließlich der Namen von Geschäftsführern und Prokuristen, Social-Media-Profile, Öffnungszeiten sowie Logo- und Video-Verweise. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für Angaben zu Organ-Vertretern Ihres Unternehmens stützen wir uns auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der korrekten Darstellung öffentlich verfügbarer Unternehmensangaben).

Zur Unterstützung des Onboardings rufen wir ergänzend Daten aus öffentlichen Quellen ab: aus dem Handelsregister (handelsregister.de) sowie über die Google Places API der Google Ireland Limited (dabei wird der Firmenname bzw. Standort an Google übermittelt; eine Verarbeitung in den USA ist möglich, abgesichert über Standardvertragsklauseln und das EU-US Data Privacy Framework).

Im Boost-Bereich setzen wir ein technisch notwendiges Session-Cookie (BOOST_SESSION) zur Anmelde-Verwaltung ein. Die Onboarding-Daten speichern wir für die Dauer der Leistungserbringung; die konkreten Lösch- und Aufbewahrungsfristen werden derzeit anwaltlich präzisiert und hier aktualisiert.

9. poliSYS Entity-Monitoring (monitoring.polisys.de)

9.1 Warteliste

Solange das Entity-Monitoring nicht allgemein verfügbar ist, können Sie sich mit Ihrer E-Mail-Adresse auf eine Warteliste eintragen. Wir verarbeiten Ihre E-Mail-Adresse ausschließlich, um Sie über die Verfügbarkeit des Dienstes zu benachrichtigen (Art. 6 Abs. 1 lit. a und lit. b DSGVO). Die Eintragung erfordert Ihre aktive Bestätigung über eine nicht vorangekreuzte Checkbox.

9.2 Konto und Entity-Überwachung

Mit einem Monitoring-Konto verarbeiten wir: Ihre E-Mail-Adresse, optional einen Anzeigenamen, Ihre überwachten Entities (Knowledge-Graph-Kennungen) sowie Anmelde-Daten (Magic-Link-Verfahren ohne Passwort; Zugangs-Links sind kurzlebig und werden nur als kryptografischer Hash gespeichert). Zweck ist der Betrieb des Dienstes einschließlich Benachrichtigungs-E-Mails bei Änderungen Ihrer überwachten Entities (Art. 6 Abs. 1 lit. b DSGVO). Zur Anmelde-Verwaltung setzen wir ein technisch notwendiges Session-Cookie (monitoring_session, Laufzeit 90 Tage) ein. Sie können Ihre Überwachungen jederzeit im Konto beenden.

9.3 Cloudflare Turnstile (Bot-Schutz)

Zum Schutz unserer Formulare vor automatisiertem Missbrauch setzen wir Cloudflare Turnstile der Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA) ein. Dabei werden technische Verbindungsdaten (einschließlich Ihrer IP-Adresse) an Cloudflare übermittelt, um zu prüfen, ob die Eingabe von einem Menschen stammt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz vor Spam und Missbrauch). Die Übermittlung in die USA ist über Standardvertragsklauseln und das EU-US Data Privacy Framework abgesichert. Weitere Informationen: cloudflare.com/privacypolicy

9.4 Daten überwachter Entities

Das Entity-Monitoring beobachtet öffentlich verfügbare Einträge des Google Knowledge Graph. Sofern es sich bei einer überwachten Entity um eine natürliche Person handelt, verarbeiten wir die von Google öffentlich bereitgestellten Angaben (z. B. Name, Kurzbeschreibung, Bild-Verweise), um Änderungen festzustellen und Abonnenten zu benachrichtigen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse unserer Nutzer an der Beobachtung ihrer eigenen öffentlichen Darstellung). Der Umfang der Informationspflichten gegenüber betroffenen Personen wird derzeit anwaltlich geprüft.

10. YouTube-Videos (eingebettete Inhalte)

Auf einzelnen Detailseiten unter /video/ binden wir YouTube-Videos der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, ein. Wir nutzen dabei die Methode "Click-to-load" (auch: Privacy-Enhanced-Embed): YouTube wird erst dann kontaktiert, wenn Sie aktiv auf das Video-Vorschaubild klicken. Vor dem Klick werden ausschließlich statische Thumbnails von img.youtube.com geladen, ohne dass YouTube Cookies setzen kann.

Sobald Sie auf ein Video klicken, übermittelt Ihr Browser Daten an YouTube/Google (IP-Adresse, geräte- und browserspezifische Informationen, ggf. Account-Informationen falls eingeloggt). Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Klick). Sie können diese Einwilligung jederzeit für die Zukunft widerrufen, indem Sie das Video nicht abspielen.

Datenschutzerklärung von Google: policies.google.com/privacy

11. SSL-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an der Adresszeile des Browsers ("https://") und am Schloss-Symbol.

12. Ihre Rechte als betroffene Person

Sie haben jederzeit folgende Rechte uns gegenüber:

  • Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer bei uns gespeicherten Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung Ihrer Rechte genügt eine formlose E-Mail an max@polisys.de.

13. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Die für poliSYS zuständige Aufsichtsbehörde ist:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Friedrichstr. 219, 10969 Berlin
datenschutz-berlin.de

14. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die jeweils aktuelle Version.