---
title: "Datenschutzerklärung für HitKeep Cloud | HitKeep"
description: "Datenschutzerklärung für HitKeep Cloud zu Kontodaten, Abrechnung, Analyse-Workspaces, Search-Console-Daten, KI-gestützten Funktionen, Regionen und Rechten."
canonical: "https://hitkeep.com/de/legal/privacy-policy/"
---

# Datenschutzerklärung für HitKeep Cloud

Zuletzt aktualisiert: 18. Juli 2026

Diese Datenschutzerklärung beschreibt, wie **HitKeep Cloud** personenbezogene Daten verarbeitet, wenn Sie den verwalteten gehosteten Dienst unter `cloud.hitkeep.com` oder `cloud.hitkeep.eu` nutzen.

Diese Erklärung betrifft den **gehosteten Cloud-Dienst**. Wenn Sie HitKeep selbst hosten, sind Sie für Ihre eigene Datenschutzerklärung und die Datenverwaltung dieser Bereitstellung verantwortlich.

## 1. Betreiber von HitKeep Cloud

HitKeep Cloud wird betrieben von:

**Pascale Beier**
 Dorotheenstieg 7
 DE-45657 Recklinghausen
 Deutschland
 E-Mail: [mail@pascalebeier.de](mailto:mail@pascalebeier.de)

## 2. Geltungsbereich dieser Erklärung

Diese Erklärung gilt für:

- die HitKeep-Cloud-Anwendung
- die offizielle HitKeep-iPhone-App, wenn sie sich mit HitKeep Cloud verbindet
- Registrierung und Abrechnung für HitKeep Cloud
- Supportanfragen zu HitKeep Cloud
- die Dokumentations- und Marketingwebsite `hitkeep.com`, soweit dies erforderlich ist, um das Vertragsverhältnis zum Cloud-Dienst zu erläutern

Diese Erklärung gilt **nicht** für:

- selbst gehostete HitKeep-Instanzen, die von Kunden betrieben werden
- Datenverkehr der iPhone-App zu einer von Ihnen ausgewählten und betriebenen selbst gehosteten Instanz
- Websites Dritter, die von Kunden auf Grundlage ihrer eigenen Datenschutzerklärungen analysiert werden

## 3. Welche Daten wir verarbeiten

Je nachdem, wie Sie HitKeep Cloud nutzen, können wir die folgenden Datenkategorien verarbeiten.

### 3.1 Konto- und Workspace-Daten

Wenn Sie sich für HitKeep Cloud registrieren oder in einen Workspace eingeladen werden, können wir Folgendes verarbeiten:

- Name
- E-Mail-Adresse
- gehashtes Passwort oder passkey-/MFA-bezogener Kontostatus
- Team-/Workspace-Name
- Regionsauswahl (`EU` oder `US`)
- Kontoeinstellungen und Spracheinstellungen
- Audit- und Authentifizierungszeitstempel

Wenn Sie die offizielle HitKeep-iPhone-App mit HitKeep Cloud verwenden, nutzt die App dieselben Konto- und Sitzungs-APIs wie das Web-Dashboard. Die App kann die ausgewählte Cloud- oder selbst gehostete Instanz-URL, die ausgewählte Website, den ausgewählten Datumsbereich, Sitzungscookies und einen zwischengespeicherten schreibgeschützten Analyse-Snapshot auf Ihrem Gerät speichern, damit die App schnell geöffnet werden kann und bei fehlender Netzwerkverbindung den letzten erfolgreichen Analysestatus anzeigt.

Wenn Sie die iPhone-App auf eine selbst gehostete HitKeep-Instanz richten, werden Konto-, Sitzungs- und Analyseanfragen an diese Instanz gesendet. HitKeep Cloud erhält diese selbst gehosteten App-Anfragen nicht, sofern die Instanz nicht von HitKeep betrieben wird.

### 3.2 Abrechnungsdaten

Wenn Sie einen kostenpflichtigen Tarif abonnieren, verarbeiten wir Abrechnungsmetadaten wie:

- Stripe-Kunden-ID
- Stripe-Abonnement-ID
- Tarif- und Abrechnungsstatus
- Rechnungsreferenzen
- Land/Abrechnungsdaten, die über Stripe bereitgestellt werden

Zahlungskartendaten werden von **Stripe** verarbeitet und nicht von HitKeep Cloud gespeichert.

### 3.3 Analyse-Workspace-Daten

Wenn Sie HitKeep Cloud zur Erfassung von Analysedaten für Ihre eigenen Websites oder Apps verwenden, verarbeiten wir die Analysedaten, mit deren Speicherung Sie den Dienst beauftragen, beispielsweise:

- Website- und Workspace-Kennungen
- Seitenpfade
- Referrer
- User-Agent-Zeichenfolgen
- Sprache
- Ländercode
- aus dem IP-Kontext des Besuchers abgeleitete Metadaten zu Region, Stadt, Anbieter, ASN und ASN-Organisation
- UTM-Parameter
- Ereignisse, Ziele, Funnels und ereignisbezogene E-Commerce-Daten
- vom Tracker erzeugte Sitzungs- und Seitenkennungen

Unverarbeitete Besucher-IP-Adressen werden vorübergehend für die Behandlung vertrauenswürdiger Proxys, IP-Ausschlüsse, Ratenbegrenzung, Spamprüfungen und die Ermittlung von IP-Metadaten verarbeitet. Sie werden nicht in den Zeilen des Analyse-Workspace gespeichert. HitKeep verwendet die IP2Location-LITE-Datenbank für die IP-Geolokalisierung. Siehe [IP2Location](https://www.ip2location.com/) und [IP2Location LITE](https://lite.ip2location.com/).

Der aktuelle öffentliche Tracker ist standardmäßig cookiefrei, verwendet jedoch den Browser-`sessionStorage` für die bestehende undurchsichtige Sitzungs-ID und den Zeitstempel. Wiederholungswarteschlangen, die Unterdrückung doppelter Seitenaufrufe und der anfängliche Attributionsstatus verbleiben ausschließlich im JavaScript-Arbeitsspeicher.

### 3.4 Verbindung mit Google Search Console und Importdaten

Wenn ein Workspace-Administrator Google Search Console verbindet, fordert HitKeep Cloud den schreibgeschützten Google-Search-Console-Berechtigungsumfang an:

```
https://www.googleapis.com/auth/webmasters.readonly
```

Wir verwenden diesen Zugriff ausschließlich zur Bereitstellung der Search-Console-Integration, die der Administrator im Produkt aktiviert. Je nach Verbindungsstatus können wir Folgendes verarbeiten:

- die E-Mail-Adresse des verbundenen Google-Kontos oder die über den OAuth-Ablauf zurückgegebene Kontokennung
- OAuth-Zugriffs- und Aktualisierungstoken, die erforderlich sind, um die Verbindung aufrechtzuerhalten
- den erteilten Berechtigungsumfang, Tokentyp, Ablaufzeit des Tokens, Verbindungsstatus und Zeitpunkt der Trennung
- Search-Console-Property-URIs und Berechtigungsstufen, die für das verbundene Konto sichtbar sind
- Zuordnungen zwischen HitKeep-Websites und Search-Console-Properties
- Synchronisierungsstatus, Wiederholungsstatus, sichere Fehlerkategorien und Audit-Datensätze für Verbindungs-, Zuordnungs- und Importaktionen
- importierte aggregierte Search-Analytics-Zeilen, einschließlich Datum, Suchanfrage, Seiten-URL, Land, Gerät, Klicks, Impressionen, CTR und durchschnittlicher Position

HitKeep verwendet Search-Console-Daten nicht, um Besuchersitzungen zu erstellen, Google-Suchanfragen einzelnen Besuchern zuzuordnen, Anzeigen auszuliefern, Nutzer erneut anzusprechen, die Kreditwürdigkeit zu bestimmen oder Daten an Datenhändler oder Werbeplattformen zu verkaufen. Search-Console-Berichte sind in HitKeep Cloud nur nach Authentifizierung zugänglich und nicht in öffentlichen Freigabelinks enthalten.

Durch das Trennen von Search Console werden künftige Importe beendet und gespeichertes OAuth-Tokenmaterial für dieses Team gelöscht. Zuvor importierte aggregierte Zeilen können in der Tenant-Datenbank der zugeordneten Website verbleiben, damit historische authentifizierte Berichte nicht verschwinden, sofern sie nicht durch Aufbewahrung, Löschung des Workspace oder einen anderen anwendbaren Löschvorgang entfernt werden.

Die Verwendung von aus Google-APIs erhaltenen Informationen durch HitKeep Cloud entspricht den [Google API Services User Data Policy](https://developers.google.com/terms/api-services-user-data-policy), einschließlich der Anforderungen zur eingeschränkten Nutzung.

### 3.5 KI-gestützte Opportunity Recommendations

HitKeep Cloud kann Amazon Bedrock für KI-gestützte Produktfunktionen verwenden, derzeit für Opportunity Recommendations. Diese Funktion beginnt mit deterministischen HitKeep-Detektoren, die Ihre Tenant-lokalen Analysedaten lesen und Opportunity-Typ, Nachweise, Bewertung und angeführte Kennzahlen auswählen. Wenn KI-Unterstützung aktiviert ist und Budgetgrenzen dies zulassen, sendet HitKeep eine strukturierte, funktionsspezifische Anfrage an Amazon Bedrock, damit das konfigurierte Modell aus diesen angeführten Nachweisen einen validierten Empfehlungstext zurückgeben kann.

Die Anfrage kann den für die Empfehlung erforderlichen begrenzten Analysekontext enthalten, etwa Kennzahlennamen, aggregierte Anzahlen, Raten, Trendbezeichnungen, Seitenpfade, Ereignisnamen, Ziel- oder Funnel-Bezeichnungen, E-Commerce-Zusammenfassungen, aggregierten Search-Console-Kontext, sofern verfügbar, und Lokalisierungsschlüssel. Die Anfrage soll keine unverarbeiteten Besucherexporte, Kontopasswörter, Zahlungskartendaten, OAuth-Aktualisierungstoken, Anbietergeheimnisse oder uneingeschränkten Workspace-Exporte enthalten.

HitKeep speichert den endgültigen validierten Opportunity-Datensatz und die für Audit und Betrieb erforderlichen Metadaten des KI-Laufs, beispielsweise Anbieter, Modell, Status, sichere Fehlerkategorie, Anfrage- und Antwort-Hashes, Lebenszykluszeitstempel, Token- oder Anfragenutzung, soweit verfügbar, und die angeführten Nachweise. HitKeep speichert keine Roh-Prompts, unverarbeiteten Bedrock-Antworten, unverarbeiteten Fehlertexte des Anbieters oder Bedrock-Zugangsdaten in für Kunden sichtbaren Analysedatensätzen.

Amazon Bedrock ist ein AWS-Dienst. AWS erklärt in seinen [Materialien zu Sicherheit und Datenschutz von Bedrock](https://aws.amazon.com/bedrock/security-compliance/) und der [Dokumentation zum Datenschutz bei Bedrock](https://docs.aws.amazon.com/bedrock/latest/userguide/data-protection.html), dass Bedrock-Daten bei der Übertragung und im Ruhezustand verschlüsselt werden, Kundeneingaben und -ausgaben nicht mit Modellanbietern geteilt und nicht zum Trainieren oder Verbessern von Basismodellen verwendet werden. AWS kann Bedrock-Aktivitäten dennoch für den Dienstbetrieb, Sicherheit, Missbrauchserkennung, Protokollierung und Compliance nach Maßgabe der AWS-Dokumentation und -Vereinbarungen verarbeiten.

### 3.6 Betriebs- und Sicherheitsdaten

Wir verarbeiten außerdem Dienst- und Sicherheitsmetadaten wie:

- IP-Adressen, die am Rand des Dienstes und in der App-Infrastruktur anfallen
- Protokolle, die zur Absicherung, zum Betrieb und zur Fehlerbehebung des Dienstes erforderlich sind
- Metadaten zur Ratenbegrenzung und Missbrauchsvermeidung
- E-Mail-Zustellungsmetadaten für Dienstnachrichten

Wenn ein Teaminhaber oder Administrator einem geplanten Analysebericht einen externen Empfänger hinzufügt, verarbeiten wir die E-Mail-Adresse, Spracheinstellung, den Bestätigungsstatus und dessen Ablauf, den Abmeldestatus sowie sichere Kategorien von Zustellungs- oder Einladungsfehlern dieses Empfängers. Der Empfänger erhält den ausgewählten Berichtsinhalt erst nach ausdrücklicher Bestätigung. Durch die Bestätigung wird weder ein HitKeep-Konto erstellt noch Zugriff auf den Workspace oder Dashboards gewährt. Bestätigungstoken sind zufällig, werden nur als Hash gespeichert, laufen nach sieben Tagen ab und sind nicht in Konto-Takeouts enthalten. Der Zustellungsverlauf verwendet eine stabile Empfängerkennung und bewahrt keine Kopie einer entfernten externen Adresse auf.

### 3.7 Supportgespräche

HitKeep betreibt eine eigene Instanz von Chatwoot Community Edition unter `support.hitkeep.eu` für Vertriebs- und Supportgespräche von dieser Website und HitKeep Cloud. Wenn Sie den Chat öffnen oder ein Gespräch per E-Mail fortsetzen, können wir Folgendes verarbeiten:

- die von Ihnen gesendeten Nachrichten und die erhaltenen Antworten
- Ihren Namen, Ihre E-Mail-Adresse und weitere Kontaktdaten, die Sie angeben
- betriebliche Metadaten, die zur Bereitstellung und Absicherung des Gesprächs erforderlich sind, beispielsweise Zeitstempel, Nachrichtenstatus, Browserkontext, IP-Adresse und User-Agent-Informationen
- bei einem angemeldeten HitKeep-Cloud-Nutzer eine pseudonyme, nach Region benannte Nutzerkennung zusammen mit Name, E-Mail-Adresse, Tarif, ausgewählter Cloud-Region, aktiver Sprache, Anwendungsversion und aktueller Dashboard-Route

HitKeep Cloud sendet nicht automatisch Team- oder Website-Kennungen, Analysewerte, Ereignisdaten, API-Token oder Dashboard-Inhalte an den Support. Datei-Uploads, Supportnachrichten-Analytics, automatisierte KI-Verarbeitung, Bots, Kampagnen und proaktive Chat-Popups sind deaktiviert.

Auf dieser Website wird Chatwoot erst geladen, wenn Sie ausdrücklich auf den anbietereigenen Support-Launcher klicken. Nach dem Öffnen des Chats verwendet Chatwoot das funktionale Cookie `cw_conversation`, um das Gespräch beim Navigieren oder bei Ihrer Rückkehr beizubehalten. Bei einem sicher identifizierten HitKeep-Cloud-Nutzer wird außerdem ein Cookie `cw_user_{identifier}` verwendet, um Kontaktdaten zwischenzuspeichern. Diese Cookies werden nicht für Werbung verwendet und vom Support-Widget nicht gesetzt, bevor Sie es öffnen. Siehe [Cookie-Dokumentation von Chatwoot](https://www.chatwoot.com/hc/user-guide/articles/1677778232-which-cookies-are-used-by-chatwoot).

## 4. Warum wir diese Daten verarbeiten

Wir verarbeiten personenbezogene Daten, um:

- HitKeep Cloud bereitzustellen und zu betreiben
- Konten und Workspaces zu erstellen und zu verwalten
- Nutzer zu authentifizieren und den Dienst zu sichern
- Abonnements, Rechnungen, fehlgeschlagene Zahlungen und Rückbuchungen zu verarbeiten
- transaktionale E-Mails wie Passwortzurücksetzungen und Kontobenachrichtigungen zu senden
- Analysedaten in der von Ihnen gewählten Region zu hosten
- optionale Drittanbieterintegrationen, die Sie aktivieren, einschließlich Google Search Console, zu verbinden und zu synchronisieren
- KI-gestützte Opportunity Recommendations zu erzeugen, sofern die Funktion verfügbar und aktiviert ist
- Support zu leisten und auf Dienstprobleme zu reagieren
- ein Offline-Supportgespräch per E-Mail fortzusetzen, wenn Sie eine Adresse angeben
- Missbrauch, Betrug und unbefugten Zugriff zu erkennen
- rechtliche Verpflichtungen zu erfüllen

## 5. Rechtsgrundlagen

Soweit die DSGVO gilt, stützen wir uns im Allgemeinen auf:

- **Vertrag**: zur Bereitstellung von HitKeep Cloud, Verwaltung von Konten und Abwicklung von Abonnements
- **berechtigte Interessen**: zur Absicherung, Überwachung, Verbesserung und Unterstützung des Dienstes
- **rechtliche Verpflichtung**: zur Erfüllung steuerlicher, buchhalterischer und regulatorischer Pflichten
- **Einwilligung**, wenn Sie optionale Informationen angeben oder ein bestimmter Ablauf sie erfordert

Für die Rechtsgrundlage der Analysedaten, die **Sie** über HitKeep Cloud für Ihre eigenen Besucher erfassen, sind grundsätzlich Sie als Betreiber der Website oder App verantwortlich.

## 6. Datenstandort und Regionen

HitKeep Cloud bietet getrennte Cloud-Zugangspunkte und regionale Hostingoptionen:

- `cloud.hitkeep.eu` für Hosting in der EU-Region
- `cloud.hitkeep.com` für Hosting in der US-Region

Wenn Sie eine Region wählen, bemühen wir uns, die entsprechende Anwendungsebene, Speicherung und Sicherungen innerhalb dieser regionalen Grenze zu halten.

Support ist ein separater, in der EU gehosteter Dienst. Supportgespräche, Kontaktdaten und Support-Sicherungen werden unabhängig davon, ob Sie für HitKeep Cloud die EU- oder US-Anwendungsregion gewählt haben, in der EU gespeichert.

Sie bleiben dennoch dafür verantwortlich, Ihre eigene Konfiguration und Ihre Datenflüsse zu prüfen, insbesondere wenn Sie Drittanbieterdienste verbinden oder Datenverkehr über externe Infrastruktur leiten.

## 7. Unterauftragsverarbeiter und Dienstleister

Zu den derzeitigen zentralen Dienstleistern für HitKeep Cloud gehören:

- **Amazon Web Services (AWS)** für Anwendungshosting, Speicherung, Netzwerk, Protokolle und E-Mail-Infrastruktur
- **Amazon Bedrock**, bereitgestellt von AWS, für KI-gestützte Opportunity Recommendations, sofern die Funktion verfügbar und aktiviert ist
- **Stripe** für Abonnements, Abrechnung, Kundenportal-Sitzungen und Zahlungsabwicklung
- **Google** für die optionale OAuth-Autorisierung von Google Search Console und den Zugriff auf die Search-Console-API, wenn Sie diese Integration verbinden
- **Chatwoot Community Edition**, von HitKeep selbst auf AWS-Infrastruktur in der EU gehostet, für Live-Chat und die Fortsetzung von Gesprächen per E-Mail

Wir können außerdem eng begrenzte Anbieter für Support, Domains oder E-Mail-Routing einsetzen, soweit dies erforderlich ist. Wenn Sie aktuelle Informationen zu Unterauftragsverarbeitern für Beschaffung oder Compliance benötigen, wenden Sie sich an [mail@pascalebeier.de](mailto:mail@pascalebeier.de).

## 8. E-Mail

HitKeep Cloud sendet transaktionale Dienst-E-Mails wie:

- E-Mails zum Zurücksetzen des Passworts
- Konto- und Einladungs-E-Mails
- dienstbezogene Abrechnungsbenachrichtigungen

Wenn Sie in Ihrem Workspace Analyseberichte per E-Mail konfigurieren, werden diese als Teil des von Ihnen konfigurierten Dienstes gesendet.

Wenn Sie im Supportchat eine E-Mail-Adresse angeben, können Supportantworten an diese Adresse gesendet und Ihre E-Mail-Antworten demselben Supportgespräch hinzugefügt werden. Sie können stattdessen [mail@pascalebeier.de](mailto:mail@pascalebeier.de) kontaktieren, ohne den Chat zu verwenden.

## 9. Aufbewahrung

Wir bewahren verschiedene Datenkategorien unterschiedlich lange auf.

Beispiele:

- Konto- und Abrechnungsunterlagen: so lange, wie dies für das Dienstverhältnis und gesetzliche/buchhalterische Pflichten erforderlich ist
- Authentifizierungs- und Sicherheitsprotokolle: so lange, wie dies für Sicherheit und Fehlerbehebung angemessen erforderlich ist
- Analyse-Workspace-Daten: nach den Aufbewahrungskontrollen und Tarifgrenzen Ihres Workspace
- OAuth-Token von Google Search Console: solange die Integration verbunden bleibt; bei Trennung werden sie gelöscht
- importierte aggregierte Search-Console-Zeilen: nach den Aufbewahrungskontrollen, Tarifgrenzen, der Löschung des Workspace oder den für die zugeordnete Website geltenden Löschabläufen
- KI-gestützte Opportunity-Datensätze und Metadaten von KI-Läufen: nach den Aufbewahrungskontrollen, der Löschung des Workspace oder den für die betreffende Website oder das Team geltenden Löschabläufen
- Supportgespräche und Kontaktdaten: solange dies zur Bearbeitung der Anfrage, für einen angemessenen Supportverlauf oder zur Erfüllung von Sicherheits- oder Rechtspflichten erforderlich ist oder bis ein anwendbarer Löschantrag abgeschlossen ist

Kunden sind dafür verantwortlich, ihre Aufbewahrungseinstellungen für Analysedaten im Produkt zu konfigurieren und zu verwalten, soweit dies anwendbar ist.

## 10. Ihre Rechte

Abhängig von Ihrer Rechtsordnung können Ihnen unter anderem folgende Rechte zustehen:

- Auskunft
- Berichtigung
- Löschung
- Einschränkung
- Widerspruch
- Datenübertragbarkeit
- Widerruf der Einwilligung, sofern die Verarbeitung auf einer Einwilligung beruht

Zur Ausübung von Rechten in Bezug auf Ihr **HitKeep-Cloud-Konto** wenden Sie sich an [mail@pascalebeier.de](mailto:mail@pascalebeier.de).

Über diese Adresse können Sie auch Auskunft, Export oder Löschung eines Supportgesprächs beantragen. Geben Sie die im Chat verwendete E-Mail-Adresse an, damit wir das Gespräch auffinden und den Antrag prüfen können.

Betrifft der Antrag Analysedaten, die ein Kunde über Besucher seiner eigenen Website oder App erhoben hat, kann zunächst dieser Kunde der richtige Ansprechpartner sein.

## 11. Sicherheit

Wir setzen technische und organisatorische Maßnahmen ein, die der Art des Dienstes angemessen sind, darunter:

- HTTP-only-Authentifizierungscookies
- MFA- und Passkey-Unterstützung
- Ratenbegrenzung
- Kontrollen für vertrauenswürdige Proxys
- verschlüsselte Cloud-Infrastrukturkomponenten, soweit konfiguriert
- regionsspezifische Bereitstellung des Dienstes

Kein Dienst kann absolute Sicherheit gewährleisten. Sie sind außerdem dafür verantwortlich, Ihr eigenes Konto, Ihre Geräte und von Ihnen kontrollierte Konfigurationen zu schützen.

## 12. Internationale Übermittlungen

Wenn Sie die EU-Region wählen, bemühen wir uns, die zentrale Grenze des gehosteten Dienstes in der EU zu halten. Wenn Sie die US-Region wählen, wird Ihr Dienst in der US-Region gehostet.

Supportgespräche werden auch dann in der EU gespeichert, wenn das zugehörige HitKeep-Cloud-Konto die US-Region nutzt. Abhängig von Ihrer Konfiguration, dem E-Mail-Routing oder dem Zahlungsablauf können manche Daten dennoch Anbieter einbeziehen, die international tätig sind. Wenn Sie übermittlungsspezifische Unterlagen für Beschaffung oder Compliance benötigen, kontaktieren Sie uns.

## 13. Kinder

HitKeep Cloud ist nicht für Kinder unter 16 Jahren bestimmt und darf nicht genutzt werden, um wissentlich personenbezogene Daten von Kindern ohne angemessene Ermächtigung und Rechtsgrundlage zu übermitteln.

## 14. Änderungen dieser Erklärung

Wir können diese Erklärung von Zeit zu Zeit aktualisieren. Die aktuelle Fassung wird hier mit einem aktualisierten Datum des Inkrafttretens veröffentlicht.

## 15. Kontakt

Bei Datenschutzfragen, Anträgen zur Ausübung von Rechten oder Compliance-Anfragen zu HitKeep Cloud wenden Sie sich an:

[mail@pascalebeier.de](mailto:mail@pascalebeier.de)

Offizielle HitKeep-Profile für öffentliche Produktneuigkeiten:

- [LinkedIn](https://www.linkedin.com/company/hitkeep)
- [X](https://x.com/gethitkeep)
- [Bluesky](https://bsky.app/profile/hitkeep.com)
