1.Verantwortliche Stelle (Art. 13 Abs. 1 lit. a DSGVO)
Verantwortliche Stelle im Sinne der DSGVO ist der Betreiber von lokrix.de. Die vollständigen Kontaktdaten sind dem Impressum zu entnehmen.
- Unternehmensname
- Dominic Bachl IT Solutions & Consulting
- Anschrift
- Niederviehbacher Str. 92, 94315 Straubing, Deutschland
- Datenschutz-Kontakt
- info@bachl-systems.de
English / Englische Version ↓
Data Controller (Art. 13(1)(a) GDPR). The controller responsible for processing your personal data is the operator of lokrix.de, as specified in the Imprint. For all data-protection enquiries, use the contact details provided there or write to the DPO address in §2 below.
2.Datenschutzbeauftragter (Art. 13 Abs. 1 lit. b DSGVO)
Ob eine Pflicht zur Benennung eines Datenschutzbeauftragten (DSB) besteht, richtet sich nach Art. 37 DSGVO i.V.m. §38 BDSG (regelmäßig ab 20 Personen, die personenbezogene Daten automatisiert verarbeiten, oder bei umfangreicher Verarbeitung besonderer Datenkategorien).
- Name / Organisation
- Ein Datenschutzbeauftragter ist gesetzlich nicht bestellt; Datenschutzanfragen richten Sie bitte an info@bachl-systems.de
- info@bachl-systems.de
Es besteht derzeit keine gesetzliche Pflicht zur Benennung eines DSB; Anfragen richten Sie bitte direkt an die Verantwortliche Stelle.
English / Englische Version ↓
Data Protection Officer (DPO). Whether appointing a DPO is mandatory depends on the number of persons involved in systematic data processing (Art. 37 GDPR, §38 BDSG). No DPO is currently required or appointed; please direct all data-protection enquiries to the controller at the address below.
3.Verarbeitete Datenkategorien
Lokrix AI verarbeitet die folgenden Kategorien personenbezogener Daten, je nach Nutzungskontext:
- KontodatenName, E-Mail-Adresse, Unternehmensname (sofern angegeben), Passwort (nur als bcrypt-Hash gespeichert), bevorzugte Sprache.
- Organisations-/Workspace-DatenName der Organisation, Name des Workspaces, Rolle innerhalb des Workspaces (Owner / Admin / Editor / Viewer).
- Nutzungsdaten (Scandaten)Zur GEO-Analyse übermittelte URLs, automatisch generierte Prompt-Sets, rohe Antwortmaschinen-Responses, berechnete Sichtbarkeitsscores mit Konfidenzintervallen, Optimierungsempfehlungen.
- ZahlungsdatenTransaktions-ID, Betrag, Währung, Rechnungsadresse, Rechnungs-E-Mail. Rohe Kartendaten werden ausschließlich von Stripe verarbeitet und nie bei Lokrix AI gespeichert.
- Technische DatenIP-Adresse (nach 90 Tagen anonymisiert), Browsertyp und -version, Betriebssystem, Zugriffszeitpunkt, Referrer-URL, HTTP-Statuscodes.
- API-Schlüssel-DatenGehashte API-Schlüssel, zugeordnete Berechtigungen (Scopes), Ratenlimit-Zähler.
- Support-/KommunikationsdatenInhalte von Support-Anfragen, E-Mail-Korrespondenz.
English / Englische Version ↓
Categories of personal data processed.
- Account data: name, e-mail address, company name (if provided), password (stored only as bcrypt hash), preferred locale.
- Organisation/workspace data: organisation name, workspace name, role within the workspace (Owner / Admin / Editor / Viewer).
- Usage data (scan data): URLs submitted for GEO scanning, auto-generated prompt sets, raw answer-engine responses, computed visibility scores with confidence intervals, recommendations.
- Payment data: transaction ID, amount, currency, billing address, invoice e-mail. Raw card data is processed exclusively by Stripe and is never stored by Lokrix AI.
- Technical data: IP address (anonymised after 90 days), browser type and version, operating system, timestamp of access, referrer URL, HTTP status codes.
- API key data: hashed API keys, associated scopes, rate limit counters.
- Support/communication data: contents of support requests, e-mail correspondence.
4.Verarbeitungszwecke und Rechtsgrundlagen (Art. 13 Abs. 1 lit. c, d DSGVO)
4.1 Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
Die Verarbeitung ist erforderlich für die Erfüllung des mit Ihnen geschlossenen Vertrags über die Nutzung der Lokrix-AI-Plattform. Dies umfasst: Kontoeröffnung und Authentifizierung, Durchführung von GEO-Scans (Analyse der von Ihnen übermittelten URLs durch KI-Antwortmaschinen), Erstellung und Bereitstellung von Sichtbarkeitsberichten, Bereitstellung von API-Zugang, Abwicklung des Abonnement- und Credit-Modells.
4.2 Rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO)
Zur Erfüllung gesetzlicher Pflichten verarbeiten wir Daten insbesondere für: Erstellung und Aufbewahrung von Rechnungen und Buchhaltungsunterlagen (§§ 238, 257 HGB; § 147 AO — Aufbewahrungsfrist 10 Jahre), Erfüllung von Melde- und Auskunftspflichten gegenüber Behörden, Einhaltung von Geldwäsche- und Know-Your-Customer-Pflichten (soweit anwendbar).
4.3 Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
Auf Grundlage unserer berechtigten Interessen verarbeiten wir Daten zu folgenden Zwecken (nach Interessenabwägung):
- Betrugsprävention und Plattformsicherheit (Schutz vor missbräuchlicher Nutzung, Brute-Force-Angriffen, Credential-Stuffing);
- Technische Fehlerdiagnose durch Server-Log-Analyse (IP-Adressen, HTTP-Statuscodes, Zeitstempel);
- Pseudonymisierte Produktnutzungsanalyse zur Weiterentwicklung der Plattform (keine Erstellung von Profilen auf Individualebene);
- Direktwerbung per E-Mail an Bestandskunden für eigene ähnliche Produkte und Funktionen (Produkt-Update- und Service-E-Mails). Rechtsgrundlage ist der Soft-Opt-in nach §7 Abs. 3 UWG i.V.m. Art. 6 Abs. 1 lit. f DSGVO — nicht eine Einwilligung. Sie werden hierüber bereits bei der Registrierung informiert und können dieser Nutzung jederzeit kostenfrei widersprechen (Abmeldung über den Link in jeder E-Mail; siehe §8), ohne dass andere als die Übermittlungskosten nach den Basistarifen entstehen.
Gegen die auf Art. 6(1)(f) gestützte Verarbeitung können Sie jederzeit Widerspruch einlegen (Art. 21 DSGVO; siehe §8).
4.4 Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Soweit wir Ihre Einwilligung einholen (z.B. für nicht notwendige Cookies, bestimmte Personalisierungsmaßnahmen sowie Werbe-E-Mails an Personen, die keine Bestandskunden sind), erfolgt die Verarbeitung ausschließlich auf Basis Ihrer freiwillig erteilten, jederzeit widerruflichen Einwilligung. Ein Widerruf berührt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung.
Produkt-Update- und Service-E-Mails an bestehende Kunden versenden wir demgegenüber nicht auf Grundlage einer Einwilligung, sondern als zulässige Direktwerbung im Rahmen des §7 Abs. 3 UWG (i.V.m. Art. 6 Abs. 1 lit. f DSGVO): Wir haben Ihre E-Mail-Adresse im Zusammenhang mit der Nutzung unseres Dienstes erhalten, bewerben damit nur eigene ähnliche Produkte, weisen Sie bereits bei der Registrierung und in jeder E-Mail auf Ihr Widerspruchsrecht hin und Sie haben der Nutzung nicht widersprochen. Diesen E-Mails können Sie jederzeit kostenfrei widersprechen (Abmeldelink in jeder E-Mail; siehe §8).
English / Englische Version ↓
Purposes and legal bases (Art. 13(1)(c),(d) GDPR).
- Art. 6(1)(b) GDPR — Contract performance: Account creation, authentication, provision of GEO scanning service, generation of reports, delivery of API access, fulfilment of the subscription and credit service contract.
- Art. 6(1)(c) GDPR — Legal obligation: Invoicing and retention of accounting records (§§ 238, 257 HGB; § 147 AO — 10-year retention); compliance with anti-money-laundering and KYC obligations.
- Art. 6(1)(f) GDPR — Legitimate interests: Fraud prevention and platform security; abuse detection; server log analysis for technical troubleshooting; pseudonymous product-usage analytics to improve the platform; and product-update / service e-mails to existing customers about our own similar products and features. These direct e-mails rely on the soft opt-in under §7(3) UWG (in conjunction with Art. 6(1)(f) GDPR), not on consent: you are informed of this at sign-up and can object (unsubscribe) at any time, free of charge, via the link in every e-mail (see §8).
- Art. 6(1)(a) GDPR — Consent: Non-essential cookies and tracking; certain profiling for personalisation; and any marketing e-mails to people who are not existing customers. Consent is freely given and may be withdrawn at any time (see §8).
5.Empfänger und Auftragsverarbeiter (Art. 13 Abs. 1 lit. e DSGVO)
Wir setzen die folgenden Auftragsverarbeiter ein, mit denen wir Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO abgeschlossen haben. Personenbezogene Daten werden nur im notwendigen Umfang weitergegeben.
| Auftragsverarbeiter | Zweck | Land | Schutzmaßnahme |
|---|---|---|---|
| Amazon Web Services EMEA SARL (Frankfurt) | Hosting, Cloud-Infrastruktur, Speicher (S3), Kubernetes (EKS) | EU (Irland / Deutschland) | Angemessenheitsbeschluss entfällt (EU-intern); DPA vorhanden |
| Amazon Web Services, Inc. | Globales CDN, Edge-Dienste | USA | Standardvertragsklauseln (Art. 46(2)(c) DSGVO) + AWS DPA |
| Stripe Payments Europe, Ltd. | Zahlungsabwicklung (EU-Nutzer) | Irland (EU) | EU-intern; Stripe DPA |
| Stripe, Inc. | Zahlungsinfrastruktur und Betrugsschutz | USA | SCC (Art. 46(2)(c) DSGVO) + Stripe DPA |
| OpenAI, LLC | KI-Sprachmodell (GPT) — Kernbestandteil des GEO-Scans | USA | SCC (Art. 46(2)(c) DSGVO) + OpenAI DPA (Enterprise) |
| Anthropic PBC | KI-Sprachmodell (Claude) — Kernbestandteil des GEO-Scans | USA | SCC (Art. 46(2)(c) DSGVO) + Anthropic DPA |
| Google LLC | Gemini-API, Google Search-API — Kernbestandteil des GEO-Scans | USA | SCC (Art. 46(2)(c) DSGVO) + Google Cloud DPA |
| Microsoft Corporation | Bing-Search-API — Kernbestandteil des GEO-Scans | USA | SCC (Art. 46(2)(c) DSGVO) + Microsoft DPA |
| Perplexity AI, Inc. | Perplexity-API (Suche + LLM) — Kernbestandteil des GEO-Scans | USA | SCC (Art. 46(2)(c) DSGVO) + Perplexity DPA |
| X.AI LLC (xAI) | Grok-API (xAI) — Antwortmaschine im GEO-Scan | USA | SCC (Art. 46(2)(c) DSGVO) + xAI DPA |
| Brave Software, Inc. | Brave-Search-API (Such-/Retrieval-Signal) — Bestandteil des GEO-Scans | USA | SCC (Art. 46(2)(c) DSGVO) + AVV/DPA gem. Art. 28 (Abschluss/Anforderung — siehe AVV-Leitfaden) |
| Serper (serper.dev) | Serper-API (Google-organische Ergebnisse; Such-/Retrieval-Signal) — Bestandteil des GEO-Scans | USA | SCC (Art. 46(2)(c) DSGVO) + AVV/DPA gem. Art. 28 (Abschluss/Anforderung — siehe AVV-Leitfaden) |
| Tavily (tavily.com) | Tavily-Such-/Retrieval-API — Bestandteil des GEO-Scans | USA | SCC (Art. 46(2)(c) DSGVO) + AVV/DPA gem. Art. 28 (Abschluss/Anforderung — siehe AVV-Leitfaden) |
| Exa (exa.ai) | Exa-Such-/Retrieval-API — Bestandteil des GEO-Scans | USA | SCC (Art. 46(2)(c) DSGVO) + AVV/DPA gem. Art. 28 (Abschluss/Anforderung — siehe AVV-Leitfaden) |
| WorkOS, Inc. | Enterprise-SSO / SAML / SCIM (für Unternehmenskunden) | USA | SCC (Art. 46(2)(c) DSGVO) + WorkOS DPA |
| Functional Software, Inc. (Sentry) | Fehlerüberwachung und Performance-Monitoring | USA | SCC (Art. 46(2)(c) DSGVO) + Sentry DPA |
| Slack Technologies, LLC (Salesforce, Inc.) | Zustellung von Benachrichtigungen/Alerts sowie Slack-Integration (nur bei aktivierter Slack-Anbindung) | USA | SCC (Art. 46(2)(c) DSGVO) + Slack/Salesforce DPA |
| Transaktions-E-Mail / SMTP-Relay (gehosteter Mailserver des Betreibers) | Versand transaktionaler E-Mails (Passwort-Reset, Kontobestätigung, Alerts) — der SMTP_HOST wird beim Deployment konfiguriert; sofern der Betreiber einen externen SMTP-Relay-Dienst einsetzt, gilt dessen AVV gem. Art. 28 DSGVO | EU oder USA (abhängig vom konfigurierten SMTP-Anbieter) | Bei EU-Hosting: kein Drittlandtransfer. Bei US-Anbieter: SCC (Art. 46(2)(c) DSGVO) + jeweiliges Auftragsverarbeitungs-Addendum des SMTP-Dienstleisters |
| Google Ireland Ltd. / Google LLC (Google AdSense) | Werbeanzeigen zur Deckung der Betriebskosten — nur bei aktivierter Werbung und Einwilligung | Irland (EU) / USA | SCC (Art. 46(2)(c) DSGVO) + Google Ads DPA |
SCC = Standardvertragsklauseln der EU-Kommission (Durchführungsbeschluss 2021/914/EU). Der Zusatz „Abschluss/Anforderung“ kennzeichnet Auftragsverarbeiter, deren Art.-28-Vertrag beim jeweiligen Anbieter angefordert bzw. abgeschlossen wird; die Übermittlung ist bis zum Vorliegen des unterzeichneten Vertrags durch die SCC abgesichert. Wie diese Verträge eingeholt werden, beschreibt unser AVV/DPA-Leitfaden. Eine aktuelle Liste der Auftragsverarbeiter wird auf Anfrage bereitgestellt.
English / Englische Version ↓
Recipients and processors (Art. 13(1)(e) GDPR). Lokrix AI uses the following processors under data processing agreements (DPAs) pursuant to Art. 28 GDPR. The table below lists each processor, its purpose, the country it processes data in, and the applicable transfer safeguard for transfers outside the EEA.
6.Übermittlung in Drittländer (Art. 13 Abs. 1 lit. f DSGVO)
Mehrere der in §5 genannten Auftragsverarbeiter sind in den USA ansässig, für die kein Angemessenheitsbeschluss der EU-Kommission nach Art. 45 DSGVO besteht (vgl. EuGH-Urteil Schrems II, C-311/18). Die Übermittlung in diese Drittländer erfolgt auf Basis von Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO (Durchführungsbeschluss (EU) 2021/914 der Kommission), ergänzt durch eine Transfer-Folgenabschätzung (Transfer Impact Assessment, TIA) wo erforderlich.
Für Auftragsverarbeiter, die unter dem EU-US Data Privacy Framework (DPF) zertifiziert sind — etwa Google LLC, Microsoft Corporation und Stripe, Inc. —, kann die Übermittlung zusätzlich auf den Angemessenheitsbeschluss nach Art. 45 DSGVO gestützt werden, solange und soweit die jeweilige Zertifizierung besteht. Wir prüfen die Zertifizierung, bevor wir uns darauf berufen.
Der GEO-Scan-Dienst ist technisch auf externe KI- und Suchanbieter angewiesen (OpenAI, Anthropic, Google, Microsoft, Perplexity, xAI sowie die Such-/Retrieval- Anbieter Brave, Serper, Tavily und Exa). Wenn Sie eine URL zur Analyse einreichen, werden die aus Ihrem Domaininhalt erzeugten Prompts an deren APIs übermittelt, um Antwortmaschinen-Responses zu erhalten. Die URL selbst und daraus abgeleitete Markenbezeichnungen können in API-Anfragen enthalten sein. Wir minimieren die übermittelten personenbezogenen Daten. Eine Betreiber-Übersicht, wie die zugehörigen Auftragsverarbeitungsverträge nach Art. 28 DSGVO eingeholt werden, finden Sie in unserem AVV/DPA-Leitfaden (informativ, nicht Bestandteil dieser Erklärung).
Kopien der anwendbaren SCC können beim Datenschutzbeauftragten (§2) angefordert werden.
English / Englische Version ↓
International transfers (Art. 13(1)(f) GDPR).
Several sub-processors are located in the United States, which is not covered by an adequacy decision under Art. 45 GDPR (following the CJEU Schrems II judgment). Transfers to US-based processors are therefore subject to Standard Contractual Clauses (SCCs) pursuant to Commission Implementing Decision (EU) 2021/914, together with a Transfer Impact Assessment (TIA) where required. The SCCs provide a legal basis for transfers under Art. 46(2)(c) GDPR. Copies of the applicable SCCs may be requested at the DPO contact above.
For sub-processors that are certified under the EU-US Data Privacy Framework (DPF) — for example Google LLC, Microsoft Corporation and Stripe, Inc. — transfers may additionally rely on the adequacy decision under Art. 45 GDPR for as long as, and to the extent that, the relevant certification remains in force. We verify each certification before relying on it.
The GEO scanning service is technically reliant on external AI and search providers (OpenAI, Anthropic, Google, Microsoft, Perplexity, xAI; and the search/retrieval providers Brave, Serper, Tavily and Exa). When you submit a URL for scanning, the prompt text generated from your domain content is transmitted to these providers' APIs to obtain answer-engine responses. The URL itself and any brand identifiers derived from it may be included in API requests. We minimise the personal data transmitted in these API calls. An operator overview of how the corresponding Art. 28 data-processing agreements are obtained is published in our DPA / AVV guide (informational, not part of this Policy).
7.Speicherdauer (Art. 13 Abs. 2 lit. a DSGVO)
- Konto- und ProfildatenFür die Dauer des aktiven Accounts; Löschung binnen 30 Tagen nach Kontoauflösung, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.
- Scandaten (GEO-Berichte)Solange der Account aktiv ist; Löschung binnen 30 Tagen nach Kontoauflösung.
- Zahlungs- und Rechnungsdaten10 Jahre (§ 257 HGB, § 147 AO — handels- und steuerrechtliche Aufbewahrungspflicht).
- Server-Logs (IP-Adressen)90 Tage; anschließend Anonymisierung oder Löschung.
- Support-Kommunikation3 Jahre nach Abschluss des Support-Vorgangs (regelmäßige Verjährungsfrist, § 195 BGB).
- Einwilligungsnachweise3 Jahre nach Widerruf der Einwilligung (Nachweis der Rechtmäßigkeit).
English / Englische Version ↓
Data retention (Art. 13(2)(a) GDPR).
- Account and profile data: retained for the duration of the account; deleted within 30 days of account closure, subject to statutory retention obligations.
- Scan data (GEO reports): retained for as long as the account is active; purged within 30 days of account closure.
- Payment and invoice data: 10 years pursuant to §257 HGB and §147 AO.
- Server logs (IP addresses): 90 days; thereafter anonymised or deleted.
- Support communications: 3 years after conclusion of the support case (statute of limitations, §195 BGB).
- Consent records: retained for 3 years after consent is withdrawn (proof of consent).
8.Rechte der betroffenen Personen (Art. 13 Abs. 2 lit. b, c DSGVO)
Als betroffene Person stehen Ihnen die folgenden Rechte zu. Zur Geltendmachung wenden Sie sich an die in §1 genannte Adresse oder den DSB (§2). Wir beantworten Anfragen binnen eines Monats (verlängerbar um zwei weitere Monate bei komplexen Fällen).
- Auskunftsrecht (Art. 15 DSGVO)
- Sie können Auskunft verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten, sowie eine Kopie dieser Daten.
- Recht auf Berichtigung (Art. 16 DSGVO)
- Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
- Recht auf Löschung (Art. 17 DSGVO)
- Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Sie können unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung verlangen (z.B. während einer Prüfung der Richtigkeit).
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Sie können verlangen, Ihre Daten in einem strukturierten, gängigen, maschinenlesbaren Format zu erhalten und ggf. an einen anderen Verantwortlichen zu übertragen (gilt bei Einwilligung oder Vertragsverarbeitung).
- Widerspruchsrecht (Art. 21 DSGVO)
- Sie können der auf Art. 6(1)(f) gestützten Verarbeitung jederzeit widersprechen. Wir stellen die Verarbeitung ein, sofern wir keine zwingenden schutzwürdigen Gründe nachweisen können.
- Widerrufsrecht bei Einwilligung (Art. 7 Abs. 3 DSGVO)
- Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
English / Englische Version ↓
Data subject rights (Art. 13(2)(b),(c) GDPR). You have the following rights regarding your personal data. To exercise them, contact us at the address in §1 or the DPO in §2. We will respond within one month (extendable by two further months in complex cases).
- Right of access (Art. 15 GDPR): you may request confirmation of whether we process your data and, if so, obtain a copy.
- Right to rectification (Art. 16 GDPR): you may request correction of inaccurate or completion of incomplete data.
- Right to erasure (Art. 17 GDPR): you may request deletion of your data, subject to statutory retention obligations.
- Right to restriction (Art. 18 GDPR): you may request restriction of processing in certain circumstances.
- Right to data portability (Art. 20 GDPR): you may request your data in a structured, machine-readable format (applies to processing based on consent or contract).
- Right to object (Art. 21 GDPR): you may object at any time to processing based on Art. 6(1)(f) (legitimate interests). We will cease processing unless we can demonstrate compelling legitimate grounds.
- Right to withdraw consent (Art. 7(3) GDPR): consent granted may be withdrawn at any time, without affecting the lawfulness of prior processing.
9.Beschwerderecht bei der Aufsichtsbehörde (Art. 13 Abs. 2 lit. d DSGVO)
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs haben Sie das Recht, sich bei einer Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO).
Zuständige Aufsichtsbehörde für den Betreiber von lokrix.de ist die Landesdatenschutzbehörde des Bundeslandes, in dem der Betreiber seinen Sitz hat:
- Zuständige Behörde
- Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, Deutschland
- Übersicht aller Behörden
- bfdi.bund.de — Anschriften und Links
English / Englische Version ↓
Right to lodge a complaint (Art. 13(2)(d) GDPR). Without prejudice to any other administrative or judicial remedy, you have the right to lodge a complaint with a supervisory authority, in particular in the Member State of your habitual residence, place of work, or place of the alleged infringement, if you consider that the processing of your personal data infringes the GDPR. The competent authority for the operator of lokrix.de is the data protection authority of the German federal state in which the operator is established (Landesdatenschutzbehörde). A list of German supervisory authorities is available at bfdi.bund.de.
11.Automatisierte Entscheidungsfindung (Art. 13 Abs. 2 lit. f DSGVO)
Lokrix AI trifft keine ausschließlich automatisierten Entscheidungen, die rechtliche Wirkung gegenüber Nutzern entfalten oder diese in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO). Die von der Plattform erzeugten GEO-Sichtbarkeitsscores sind statistische Auswertungen zu Informationszwecken und stellen keine verbindlichen Einzelentscheidungen mit rechtlicher Bindungswirkung dar. Ein Profiling mit erheblichen Auswirkungen findet nicht statt.
English / Englische Version ↓
Automated decision-making (Art. 13(2)(f) GDPR). Lokrix AI does not make solely automated decisions that produce legal effects or similarly significantly affect users within the meaning of Art. 22 GDPR. The GEO visibility scores produced by the platform are statistical outputs for informational purposes and do not constitute automated individual decisions with legally binding effects. No profiling with significant effects takes place.
12.Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann aktualisiert werden, um Änderungen unserer Praktiken, des anwendbaren Rechts oder der technischen Umgebung abzubilden. Bei wesentlichen Änderungen informieren wir registrierte Nutzer per E-Mail oder über eine Mitteilung in der Plattform mindestens 14 Tage vor Inkrafttreten der Änderung. Das Datum der letzten Aktualisierung ist oben auf dieser Seite angegeben.
English / Englische Version ↓
Changes to this Privacy Policy. We may update this Privacy Policy from time to time to reflect changes in our practices, applicable law, or the technical environment. We will notify registered users of material changes by e-mail or via a notice in the platform at least 14 days before the changes take effect. The date of the last update is shown at the top of this page.