Stand: 20. September 2026
Datenschutzerklärung
Okto recherchiert öffentlich sichtbare Vertriebs- und Marketingaktivitäten von Unternehmen. Diese Erklärung beschreibt, welche personenbezogenen Daten dabei anfallen, wofür wir sie nutzen und welche Rechte du hast.
1. Verantwortlicher
MW Software GbR, Hinschstr. 18, 22525 Hamburg, vertreten durch Philipp Meyer. E-Mail: info@vertriebs-ai.de, Telefon: +49 40 23830338. Weitere Angaben findest du im Impressum.
2. Hosting und Server-Logs
Okto läuft auf Firebase App Hosting und Cloud Run der Google Cloud EMEA Ltd. in der Region europe-west4 (Niederlande). Beim Aufruf der Seiten verarbeitet der Server technisch notwendige Daten wie IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browser und Betriebssystem. Sie dienen dem Betrieb, der Sicherheit und der Fehlersuche und werden in Server-Logs für höchstens 30 Tage gespeichert. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Mit Google besteht ein Auftragsverarbeitungsvertrag mit EU-Standardvertragsklauseln.
3. Konto und Anmeldung
Für die Nutzung brauchst du ein Konto. Wir speichern deine E-Mail-Adresse, ein Passwort in gehashter Form, den Zeitpunkt der Registrierung und der letzten Anmeldung sowie den Status der E-Mail-Bestätigung. Die Anmeldung läuft über Firebase Authentication (Google). Bestätigungs- und Passwort-zurücksetzen-Mails versendet Firebase in unserem Auftrag. Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO).
Nach der Anmeldung setzen wir ein Sitzungs-Cookie, das dich für höchstens 5 Tage angemeldet hält. Es ist technisch notwendig und wird beim Abmelden gelöscht.
4. Recherchen, Listen und Bewertungen
Du gibst Domains von Unternehmen ein. Wir speichern zu deinem Konto, welche Domains du recherchiert, in Listen gruppiert oder als eigene Firma hinterlegt hast, und wie du einzelne Funde bewertet hast. Diese Angaben sind nur für dich sichtbar; wir nutzen sie, um dir deine Recherchen anzuzeigen und Vergleiche zu berechnen (Art. 6 Abs. 1 lit. b DSGVO).
Die Rechercheergebnisse selbst beschreiben Unternehmen anhand öffentlich zugänglicher Quellen, etwa Unternehmenswebsites, Stellenanzeigen, Veranstaltungsseiten, Pressemeldungen, Anzeigenbibliotheken und öffentlichen Unternehmensprofilen. Dabei können Namen und öffentliche Rollen von Führungspersonen erscheinen, wie sie die Quelle nennt. Jeder Fund verweist auf seine Quelle. Diese Verarbeitung stützt sich auf unser berechtigtes Interesse und das deiner Nutzer an Markttransparenz (Art. 6 Abs. 1 lit. f DSGVO). Betroffene Personen können der Verarbeitung jederzeit widersprechen (siehe Abschnitt 9).
Rechercheergebnisse werden zentral je Domain gespeichert und innerhalb von 24 Stunden für andere Nutzer wiederverwendet, ohne dass diese erfahren, wer die Recherche ausgelöst hat.
5. Dienstleister für die Recherche
Für die Recherche übermitteln wir die eingegebene Domain und die daraus abgeleiteten Suchanfragen an folgende Dienstleister. Deine Kontodaten erhalten sie nicht.
- Tavily Inc. (USA): Websuche und Auslesen öffentlicher Seiten
- Microsoft Azure OpenAI Service (Microsoft Ireland Operations Ltd., Verarbeitung in der EU): Auswertung der gelesenen Quellen
- SerpApi LLC (USA): Google-Suchergebnisse, Anzeigen- und Stellenanzeigen-Daten
- GoAnyAPI (USA): geschätzte Website-Besuche
- Logo.dev (USA): Firmenlogos; dein Browser lädt sie direkt vom Anbieter, der dabei deine IP-Adresse erhält
Für Anbieter in den USA stützen wir die Übermittlung auf das EU-US Data Privacy Framework beziehungsweise auf EU-Standardvertragsklauseln.
6. Cookies und lokale Speicherung
Technisch notwendig und ohne Einwilligung (§ 25 Abs. 2 TDDDG):
- das Sitzungs-Cookie nach der Anmeldung
- dein gewähltes Farbschema (hell/dunkel)
- eine zwischengespeicherte Domain von der Startseite bis zur Anmeldung
- deine Entscheidung zum Cookie-Hinweis
Alles Weitere setzen wir nur mit deiner Einwilligung (Abschnitt 7).
7. Nutzungsanalyse mit PostHog
Nur wenn du im Cookie-Hinweis zustimmst, nutzen wir PostHog (PostHog Inc., Server in der EU unter eu.i.posthog.com), um zu verstehen, wie Okto genutzt wird: aufgerufene Seiten, Klicks, gestartete Recherchen, Fehler. PostHog setzt dafür ein Cookie und speichert eine zufällige Kennung in deinem Browser. Nach der Anmeldung ordnen wir die Nutzung deinem Konto zu, um Probleme nachvollziehen zu können. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Ohne Zustimmung wird nichts übertragen.
Du kannst die Einwilligung jederzeit widerrufen: Lösche die Website-Daten von okto.fyi in deinem Browser, dann erscheint der Hinweis erneut, oder schreib uns an info@vertriebs-ai.de.
8. Speicherdauer
- Kontodaten: bis zur Löschung deines Kontos
- Watchlist, Listen, eigene Firma und Bewertungen: bis du sie entfernst oder dein Konto gelöscht wird
- Zentrale Rechercheergebnisse: solange sie für Vergleiche benötigt werden; sie enthalten keine Kontodaten
- Server-Logs: höchstens 30 Tage
- Nutzungsanalyse: höchstens 12 Monate
Zum Löschen deines Kontos genügt eine E-Mail an info@vertriebs-ai.de.
9. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Wende dich dafür an info@vertriebs-ai.de.
Außerdem kannst du dich bei einer Datenschutzaufsichtsbehörde beschweren, zum Beispiel beim Hamburgischen Beauftragten für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Str. 22, 20459 Hamburg.
10. Änderungen
Wir passen diese Erklärung an, wenn sich Okto oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung.