Datenschutzerklärung
Stand: 04.06.2026
1. Verantwortlicher
Corivo
Inhaber: Emre Erdogan
Gartenstraße 21
75233 Tiefenbronn
E-Mail: info@corivo.de
2. Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen:
- Kontakt- und Anfragedaten (Name, E-Mail, Telefon, Geschäftskontext)
- Nutzungsdaten (besuchte Webseiten, Zugriffszeiten, IP-Adressen, Browser-/Geräteinformationen)
- Analyse- und Trackingdaten (Google Analytics, Microsoft Clarity – nur mit Einwilligung)
- Fehlerdiagnose-Daten (Sentry)
- Geschäftsdaten von Unternehmen (für postalische B2B-Direktwerbung)
3. Hosting und Content Delivery
Wir hosten unsere Website bei Amazon Web Services (AWS). Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Meta- und Kommunikationsdaten sowie Websitezugriffe handeln.
Anbieter: Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855, Luxemburg
Rechtsgrundlage: Die Nutzung des Hosters erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO).
Auftragsverarbeitung: Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit dem oben genannten Anbieter geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
4. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, wenn eine gesetzliche Grundlage vorliegt:
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Wenn Sie uns eine Einwilligung zur Verarbeitung erteilt haben (z.B. für Analyse-Cookies wie Google Analytics und Microsoft Clarity).
- Vertragserfüllung / vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO): Wenn die Verarbeitung zur Bearbeitung Ihrer Anfrage oder zur Vertragsanbahnung erforderlich ist.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Wenn wir ein berechtigtes Interesse an der Verarbeitung haben (z.B. Website-Sicherheit, Fehlerdiagnose, B2B-Direktwerbung).
5. Ihre Rechte als betroffene Person
Sie haben folgende Rechte:
- Auskunftsrecht: Sie können Auskunft über Ihre gespeicherten Daten verlangen.
- Recht auf Berichtigung: Sie können die Berichtigung unrichtiger Daten verlangen.
- Recht auf Löschung: Sie können die Löschung Ihrer Daten verlangen.
- Recht auf Einschränkung: Sie können die Einschränkung der Verarbeitung verlangen.
- Recht auf Datenübertragbarkeit: Sie können Ihre Daten in einem strukturierten Format erhalten.
- Widerspruchsrecht: Sie können der Verarbeitung widersprechen.
- Widerruf der Einwilligung: Sie können eine erteilte Einwilligung jederzeit widerrufen.
Beschwerderecht bei einer Aufsichtsbehörde: Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Zuständige Aufsichtsbehörde: Die für uns zuständige Datenschutz-Aufsichtsbehörde ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW), Königstrasse 10 a, 70173 Stuttgart. Kontaktdaten und weitere Informationen finden Sie unter: https://www.baden-wuerttemberg.datenschutz.de
6. Kontaktformular & Website-Check-Anfragen
Wenn Sie über unser Kontaktformular oder den mehrstufigen Website-Check eine Anfrage stellen, verarbeiten wir die von Ihnen mitgeteilten Daten zur Bearbeitung Ihrer Anfrage und für den Fall, dass Anschlussfragen entstehen.
Verarbeitete Daten: Name, E-Mail-Adresse, optional Telefonnummer, Auswahlangaben aus dem Formular (z.B. Business-Typ, Pain Point), IP-Adresse, Zeitstempel.
Zweck: Bearbeitung Ihrer Anfrage, Vertragsanbahnung, Erstellung einer kostenlosen Website-Analyse, Schutz vor Spam und automatisierten Anfragen (Rate-Limiting, Honeypot, Timing-Validierung).
Rechtsgrundlage: Anbahnung eines Vertragsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an der Abwehr missbräuchlicher Nutzung (Art. 6 Abs. 1 lit. f DSGVO).
Speicherdauer: Wir speichern Ihre Anfragedaten so lange, wie es zur Bearbeitung erforderlich ist. Kommt kein Vertrag zustande, löschen wir die Daten spätestens nach 12 Monaten. Bei Vertragsabschluss greifen die gesetzlichen Aufbewahrungsfristen (insb. § 257 HGB, § 147 AO – bis zu 10 Jahre).
E-Mail-Versand: Für die Zustellung der Bestätigungs- und Benachrichtigungs-E-Mails nutzen wir den SMTP-Dienst unseres Mail-Providers Strato AG, Otto-Ostrowski-Straße 7, 10249 Berlin.
7. Analyse-Tools (Google Analytics & Microsoft Clarity)
Wir nutzen Google Analytics und Microsoft Clarity zur Analyse des Nutzerverhaltens und zur Optimierung unserer Website. Beide Dienste verwenden Cookies und erfassen Nutzungsdaten. Sie werden ausschließlich geladen, nachdem Sie über unser Cookie-Banner eingewilligt haben; ohne Ihre Einwilligung findet keine Analyse statt.
Google Analytics 4:
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Verarbeitete Daten: Cookie-IDs, IP-Adresse (anonymisiert / gekürzt – anonymize_ip aktiviert), Seitenaufrufe, Verweildauer, Browser- und Geräteinformationen.
Zweck: Analyse des Nutzerverhaltens, Optimierung der Website.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) über unser Cookie-Banner.
Datenschutzerklärung: https://policies.google.com/privacy
Microsoft Clarity:
Wir arbeiten mit Microsoft Clarity zusammen, um zu erfassen, wie Sie unsere Website nutzen und mit ihr interagieren. Dies erfolgt durch Verhaltensdaten, Heatmaps und Session-Aufzeichnungen zur Verbesserung unserer Website. Eingaben in Formularfelder werden dabei standardmäßig maskiert.
Anbieter: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland
Verarbeitete Daten: IP-Adresse (anonymisiert), Browserinformationen, Geräteinformationen, Seitenaufrufe, Verweildauer, Maus- und Scrollbewegungen.
Zweck: Analyse des Nutzerverhaltens, Optimierung der Website.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) über unser Cookie-Banner.
Speicherdauer: Cookies werden nach 14 Monaten automatisch gelöscht.
Weitere Informationen: https://privacy.microsoft.com/de-de/privacystatement
8. Fehleranalyse (Sentry)
Wir nutzen Sentry zur automatisierten Erfassung technischer Fehler und zur Verbesserung der Stabilität unserer Website. Sentry erfasst Diagnosedaten beim Auftreten von Fehlern und kann anonymisierte Session-Replays aufzeichnen.
Anbieter: Functional Software, Inc. (Sentry), 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA
Verarbeitete Daten: Fehlermeldungen und Stack-Traces, Browser- und Geräteinformationen, IP-Adresse, aufgerufene Seite, anonymisierte Session-Aufzeichnungen (Eingabefelder und sensible Inhalte sind standardmäßig maskiert).
Zweck: Fehlerdiagnose, Sicherstellung des stabilen Website-Betriebs, Behebung von Bugs.
Rechtsgrundlage: Unser berechtigtes Interesse an der Bereitstellung einer stabilen und sicheren Website (Art. 6 Abs. 1 lit. f DSGVO).
Speicherdauer: Fehlerereignisse 90 Tage, Session-Replays 30 Tage.
Datenschutzerklärung: https://sentry.io/privacy/
9. Datenübermittlung in die USA (Data Privacy Framework)
Einige der von uns genutzten Dienste (Google Analytics, Microsoft Clarity, Sentry) verarbeiten personenbezogene Daten ganz oder teilweise in den USA. Die USA gelten datenschutzrechtlich als unsicheres Drittland. Es besteht das Risiko, dass US-Behörden auf Ihre Daten zugreifen können, ohne dass Ihnen wirksame Rechtsbehelfsmöglichkeiten zustehen.
Data Privacy Framework (DPF): Die von uns genutzten US-Dienstleister sind im EU-U.S. Data Privacy Framework (DPF) zertifiziert. Das DPF ist ein Angemessenheitsbeschluss zwischen der EU und den USA, der ein angemessenes Datenschutzniveau für die Übermittlung personenbezogener Daten in die USA gewährleisten soll.
Betroffene Dienste:
- Google LLC (Google Analytics) – DPF-zertifiziert
- Microsoft Corporation (Clarity) – DPF-zertifiziert
- Functional Software, Inc. (Sentry, Fehleranalyse) – DPF-zertifiziert
- Google LLC (Generative Language API / Gemini, PageSpeed Insights API – für KI-gestützte Inhaltsanalyse im Rahmen der B2B-Direktwerbung, siehe Ziffer 12) – DPF-zertifiziert
Rechtsgrundlage: Soweit die Übermittlung auf Ihrer Einwilligung beruht (Analyse-Dienste), erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit Art. 49 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit über unser Cookie-Banner widerrufen.
Weitere Informationen: https://www.dataprivacyframework.gov/
10. Google Reviews (Bewertungen)
Wir zeigen Google-Bewertungen auf unserer Website an. Die Bewertungsdaten werden serverseitig durch uns über die Google Places API abgerufen und auf unserer Website dargestellt; dabei wird keine direkte Verbindung zwischen Ihrem Browser und Google hergestellt.
Verarbeitete Daten: Öffentliche Bewertungsdaten (Name des Bewerters, Bewertungstext, Sternebewertung).
Zweck: Darstellung von Kundenbewertungen zur Vertrauensbildung.
Rechtsgrundlage: Unser berechtigtes Interesse an der Darstellung von Referenzen (Art. 6 Abs. 1 lit. f DSGVO).
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Datenschutzerklärung: https://policies.google.com/privacy
11. Cookies und Cookie-Banner
Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Technisch nicht notwendige Cookies (Analyse) werden erst gesetzt, nachdem Sie über unser Cookie-Banner eingewilligt haben (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO).
Arten von Cookies:
- Technisch notwendige Cookies: Erforderlich für den Betrieb der Website (z.B. Speichern Ihrer Cookie-Einstellungen). Rechtsgrundlage: § 25 Abs. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO.
- Analyse-Cookies: Google Analytics 4 zur Nutzungsanalyse und Microsoft Clarity für Session-Aufzeichnungen – ausschließlich mit Ihrer Einwilligung. IP-Adressen werden anonymisiert.
Sie können Ihre Cookie-Einstellungen jederzeit über den Button im Footer ändern oder widerrufen.
12. Postalische Direktwerbung an Unternehmen (B2B)
Wir sprechen Unternehmen im Rahmen einer postalischen Direktwerbung (Brief) an, um auf unser Leistungsangebot aufmerksam zu machen. Die Auswahl der angeschriebenen Unternehmen erfolgt auf Basis öffentlich zugänglicher Geschäftsinformationen.
Verarbeitete Daten: Firmenname, postalische Geschäftsanschrift, ggf. Name und Funktion eines vertretungsberechtigten Ansprechpartners (z.B. Geschäftsführer/in, Inhaber/in), öffentlich zugängliche Inhalte der Unternehmens-Website, Branchenangaben.
Datenquellen: Öffentlich zugängliche Unternehmenswebsites (insbesondere das dort veröffentlichte Impressum) sowie über öffentliche Suchmaschinen auffindbare öffentliche Geschäftsinformationen.
Verarbeitungsschritte: Unsere Systeme rufen die öffentlich zugängliche Unternehmens-Website ab, werten deren Inhalte mit Hilfe KI-gestützter Analyse aus (z.B. zu Branche, Leistungen, Optimierungspotenzialen) und erstellen daraus einen individuell formulierten Brief, der gedruckt und per Post an die Geschäftsanschrift versendet wird.
Zweck: Anbahnung einer Geschäftsbeziehung, Information über für das Unternehmen potenziell relevante Dienstleistungen (B2B-Direktwerbung).
Rechtsgrundlage: Unser berechtigtes Interesse an wirtschaftlicher Kommunikation gegenüber Unternehmen (Art. 6 Abs. 1 lit. f DSGVO). Postalische Werbung gegenüber Unternehmen ist nach § 7 UWG ohne vorherige ausdrückliche Einwilligung zulässig, solange keine entgegenstehenden Interessen erkennbar sind und der Empfänger der Werbung nicht widersprochen hat.
Keine automatisierte Entscheidung im Sinne von Art. 22 DSGVO: Die KI-gestützte Analyse dient ausschließlich der inhaltlichen Personalisierung des Anschreibens. Es findet keine automatisierte Entscheidung mit rechtlicher Wirkung oder ähnlicher erheblicher Beeinträchtigung statt.
Speicherdauer: Wir speichern die Geschäftsdaten für maximal 12 Monate ab Versand des Briefes. Bei Widerspruch sperren wir Ihre Daten unverzüglich für weitere Werbung, löschen die nicht mehr benötigten Geschäftsdaten und speichern lediglich die zur Beachtung des Widerspruchs erforderlichen Mindestdaten (Sperrliste) auf Grundlage von Art. 6 Abs. 1 lit. f und lit. c DSGVO.
Widerspruchsrecht: Sie können der Verarbeitung Ihrer Daten zu Werbezwecken jederzeit und ohne Angabe von Gründen widersprechen (Art. 21 Abs. 2 DSGVO). Eine kurze Nachricht per E-Mail an info@corivo.de oder per Post an die im Impressum genannte Anschrift genügt. Nach Eingang des Widerspruchs werden wir Sie nicht erneut postalisch anschreiben.
Empfänger der Daten (Auftragsverarbeiter): Für die KI-gestützte Inhaltsanalyse und die technische Bewertung der angeschriebenen Unternehmens-Websites setzen wir folgende Auftragsverarbeiter ein:
- Google LLC (Generative Language API / Gemini), 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA – KI-gestützte Auswertung öffentlich zugänglicher Website-Inhalte und Erstellung des individuellen Anschreibens. DPF-zertifiziert, Auftragsverarbeitung über das Data Processing Addendum von Google.
- Google LLC (PageSpeed Insights API), USA – automatisierte Messung der technischen Qualität der öffentlich zugänglichen Unternehmens-Website (Ladezeit, Barrierefreiheit, SEO). DPF-zertifiziert.
- Dumpling AI, Inc. (Serper.dev), USA – Durchführung von Google-Suchanfragen zur Identifikation öffentlich auffindbarer Unternehmen. Übermittelt werden ausschließlich öffentliche Suchbegriffe, keine personenbezogenen Daten der angeschriebenen Ansprechpartner.
Druck und Versand: Der Druck und der postalische Versand erfolgen im Regelfall durch den Anbieter selbst. Bei höherem Aufkommen können externe Druck- und Versanddienstleister mit Sitz in der EU auf Grundlage eines Vertrages zur Auftragsverarbeitung (Art. 28 DSGVO) eingesetzt werden; die jeweils eingesetzten Dienstleister werden in dieser Erklärung benannt, sobald die Beauftragung erfolgt.
13. SSL/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von 'http://' auf 'https://' wechselt.
14. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie stets den aktuellen rechtlichen Anforderungen anzupassen oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.