Stand: 20. September 2026

Datenschutzerklärung

Okto recherchiert öffentlich sichtbare Vertriebs- und Marketingaktivitäten von Unternehmen. Diese Erklärung beschreibt, welche personenbezogenen Daten dabei anfallen, wofür wir sie nutzen und welche Rechte du hast.

1. Verantwortlicher

MW Software GbR, Hinschstr. 18, 22525 Hamburg, vertreten durch Philipp Meyer. E-Mail: info@vertriebs-ai.de, Telefon: +49 40 23830338. Weitere Angaben findest du im Impressum.

2. Hosting und Server-Logs

Okto läuft auf Firebase App Hosting und Cloud Run der Google Cloud EMEA Ltd. in der Region europe-west4 (Niederlande). Beim Aufruf der Seiten verarbeitet der Server technisch notwendige Daten wie IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browser und Betriebssystem. Sie dienen dem Betrieb, der Sicherheit und der Fehlersuche und werden in Server-Logs für höchstens 30 Tage gespeichert. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Mit Google besteht ein Auftragsverarbeitungsvertrag mit EU-Standardvertragsklauseln.

3. Konto und Anmeldung

Für die Nutzung brauchst du ein Konto. Wir speichern deine E-Mail-Adresse, ein Passwort in gehashter Form, den Zeitpunkt der Registrierung und der letzten Anmeldung sowie den Status der E-Mail-Bestätigung. Die Anmeldung läuft über Firebase Authentication (Google). Bestätigungs- und Passwort-zurücksetzen-Mails versendet Firebase in unserem Auftrag. Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO).

Nach der Anmeldung setzen wir ein Sitzungs-Cookie, das dich für höchstens 5 Tage angemeldet hält. Es ist technisch notwendig und wird beim Abmelden gelöscht.

4. Recherchen, Listen und Bewertungen

Du gibst Domains von Unternehmen ein. Wir speichern zu deinem Konto, welche Domains du recherchiert, in Listen gruppiert oder als eigene Firma hinterlegt hast, und wie du einzelne Funde bewertet hast. Diese Angaben sind nur für dich sichtbar; wir nutzen sie, um dir deine Recherchen anzuzeigen und Vergleiche zu berechnen (Art. 6 Abs. 1 lit. b DSGVO).

Die Rechercheergebnisse selbst beschreiben Unternehmen anhand öffentlich zugänglicher Quellen, etwa Unternehmenswebsites, Stellenanzeigen, Veranstaltungsseiten, Pressemeldungen, Anzeigenbibliotheken und öffentlichen Unternehmensprofilen. Dabei können Namen und öffentliche Rollen von Führungspersonen erscheinen, wie sie die Quelle nennt. Jeder Fund verweist auf seine Quelle. Diese Verarbeitung stützt sich auf unser berechtigtes Interesse und das deiner Nutzer an Markttransparenz (Art. 6 Abs. 1 lit. f DSGVO). Betroffene Personen können der Verarbeitung jederzeit widersprechen (siehe Abschnitt 9).

Rechercheergebnisse werden zentral je Domain gespeichert und innerhalb von 24 Stunden für andere Nutzer wiederverwendet, ohne dass diese erfahren, wer die Recherche ausgelöst hat.

5. Dienstleister für die Recherche

Für die Recherche übermitteln wir die eingegebene Domain und die daraus abgeleiteten Suchanfragen an folgende Dienstleister. Deine Kontodaten erhalten sie nicht.

  • Tavily Inc. (USA): Websuche und Auslesen öffentlicher Seiten
  • Microsoft Azure OpenAI Service (Microsoft Ireland Operations Ltd., Verarbeitung in der EU): Auswertung der gelesenen Quellen
  • SerpApi LLC (USA): Google-Suchergebnisse, Anzeigen- und Stellenanzeigen-Daten
  • GoAnyAPI (USA): geschätzte Website-Besuche
  • Logo.dev (USA): Firmenlogos; dein Browser lädt sie direkt vom Anbieter, der dabei deine IP-Adresse erhält

Für Anbieter in den USA stützen wir die Übermittlung auf das EU-US Data Privacy Framework beziehungsweise auf EU-Standardvertragsklauseln.

6. Cookies und lokale Speicherung

Technisch notwendig und ohne Einwilligung (§ 25 Abs. 2 TDDDG):

  • das Sitzungs-Cookie nach der Anmeldung
  • dein gewähltes Farbschema (hell/dunkel)
  • eine zwischengespeicherte Domain von der Startseite bis zur Anmeldung
  • deine Entscheidung zum Cookie-Hinweis

Alles Weitere setzen wir nur mit deiner Einwilligung (Abschnitt 7).

7. Nutzungsanalyse mit PostHog

Nur wenn du im Cookie-Hinweis zustimmst, nutzen wir PostHog (PostHog Inc., Server in der EU unter eu.i.posthog.com), um zu verstehen, wie Okto genutzt wird: aufgerufene Seiten, Klicks, gestartete Recherchen, Fehler. PostHog setzt dafür ein Cookie und speichert eine zufällige Kennung in deinem Browser. Nach der Anmeldung ordnen wir die Nutzung deinem Konto zu, um Probleme nachvollziehen zu können. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Ohne Zustimmung wird nichts übertragen.

Du kannst die Einwilligung jederzeit widerrufen: Lösche die Website-Daten von okto.fyi in deinem Browser, dann erscheint der Hinweis erneut, oder schreib uns an info@vertriebs-ai.de.

8. Speicherdauer

  • Kontodaten: bis zur Löschung deines Kontos
  • Watchlist, Listen, eigene Firma und Bewertungen: bis du sie entfernst oder dein Konto gelöscht wird
  • Zentrale Rechercheergebnisse: solange sie für Vergleiche benötigt werden; sie enthalten keine Kontodaten
  • Server-Logs: höchstens 30 Tage
  • Nutzungsanalyse: höchstens 12 Monate

Zum Löschen deines Kontos genügt eine E-Mail an info@vertriebs-ai.de.

9. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Wende dich dafür an info@vertriebs-ai.de.

Außerdem kannst du dich bei einer Datenschutzaufsichtsbehörde beschweren, zum Beispiel beim Hamburgischen Beauftragten für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Str. 22, 20459 Hamburg.

10. Änderungen

Wir passen diese Erklärung an, wenn sich Okto oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung.