Starte.ai← Home

Datenschutzerklärung

Stand: 25. Juni 2026

1. Datenschutz auf einen Blick

Die Plattform starte.ai (einschließlich des Research-Dashboards unter /saas) wird von der Horpion GmbH betrieben. Wir verarbeiten personenbezogene Daten, um dir ein Konto bereitzustellen, Research- und KI-Funktionen auszuführen und — sofern du zustimmst — Marketing zu betreiben.

Wichtig zu unseren Research-Daten: Starte.ai zeigt Schätzungen und aggregierte Signale zu öffentlich zugänglichen SaaS-Projekten (Traffic, Umsatz, Werbung u. a.). Diese Daten stammen aus frei verfügbaren oder lizenzierten Quellen und offiziellen APIs — wir scrapen keine privaten Profile, keine geschlossenen Bereiche und keine nicht öffentlich zugänglichen Personendaten Dritter.

2. Verantwortlicher

Horpion GmbH
Am Kaiserblick 28, 83098 Brannenburg, Deutschland
E-Mail: info@starte.ai
Kontaktdaten im Impressum.

3. Geltungsbereich & Bereiche der Plattform

Diese Datenschutzerklärung gilt für:

  • starte.ai — Marketing, Registrierung, Abrechnung und Research-Dashboard (einschließlich /saas)
  • software.starte.ai — optionaler GoHighLevel-Softwarezugang (Add-on). Dort verarbeitest du als Kunde Daten deiner Endkunden in eigener Verantwortung.
  • kundenname.starte.ai — projektspezifische Subdomains, die du in eigener Verantwortung betreibst (Inhalte, Formulare, Tracking, Impressum).

Für software.starte.ai und kundenname.starte.ai bist du Verantwortlicher gegenüber deinen Endnutzern. Soweit wir im Rahmen von Support oder Einrichtung auf diese Daten zugreifen, handeln wir als Auftragsverarbeiter — siehe Abschnitt AVV.

4. Welche Daten wir erheben

Konto & Authentifizierung
E-Mail, Name, Passwort (gehasht), optional Profilbild/Name bei Google-Login, Plan-Status, Credit-Guthaben, Nutzungshistorie (z. B. welche Research-Aktionen ausgeführt wurden).

Research-Eingaben
Domains, Suchbegriffe, Formularangaben für Blueprints/Deep Dives, generierte Reports und zwischengespeicherte Ergebnisse — soweit für Bereitstellung, Caching und Support erforderlich.

Zahlungsdaten
Werden direkt durch Stripe verarbeitet (Name, E-Mail, Zahlungsmittel, Transaktions-ID). Wir speichern keine vollständigen Kartennummern.

Lead-Erfassung (Signup Schritt 1)
E-Mail und Einwilligung zur Datenschutzerklärung/AGB vor Account-Abschluss.

Technische Daten
IP-Adresse, Browser, Betriebssystem, Zeitstempel, Referrer — Server-Logfiles und Sicherheits-/Missbrauchsschutz (Rate Limits).

Marketing & Analytics (nur mit Einwilligung bzw. soweit technisch erforderlich)
Cookies/Pixel von Google Analytics, Google Ads/Pixel, Meta, TikTok, Hotjar — siehe Abschnitt Cookies.

5. Zwecke & Rechtsgrundlagen (Art. 6 DSGVO)

  • Vertrag (lit. b): Konto, Research-Tools, Credits, Blueprints, Abrechnung
  • Einwilligung (lit. a): Marketing-E-Mails, optionale Analytics/Marketing-Cookies
  • Berechtigtes Interesse (lit. f): Betrieb, Sicherheit, Missbrauchsprävention, Produktverbesserung in anonymisierter/aggregierter Form
  • Rechtliche Pflicht (lit. c): steuer- und handelsrechtliche Aufbewahrung

6. KI-Verarbeitung (Anthropic, Bildgenerierung)

Research, Klassifizierung, Blueprints und Deep-Dive-Reports werden serverseitig über KI-Dienste verarbeitet — primär Anthropic (Claude). Für Werbe-Kreativ-Bilder können zusätzlich Google Gemini bzw. angebundene Bild-APIs (z. B. Kie) eingesetzt werden.

Dabei können übermittelt werden:

  • von dir eingegebene Domains, Nischen, Zielgruppen, Produktideen
  • öffentlich abrufbare Homepage-Inhalte der analysierten Domain
  • Kontext aus früheren Analysen deines Kontos (Caching, um doppelte Kosten zu vermeiden)

Wir speichern generierte Reports und — soweit technisch sinnvoll — Eingabekontext, damit du Ergebnisse erneut abrufen kannst und wir Credits korrekt abrechnen. Anthropic verarbeitet Daten gemäß deren Datenschutzerklärung; bei Übermittlung in die USA stützen wir uns auf Standardvertragsklauseln (SCC).

Kein eigenes API-Key-Modell: Du musst keinen eigenen Anthropic/OpenAI-Key mitbringen. Die Verarbeitung erfolgt über unsere Infrastruktur; verbrauchte Credits entsprechen den tatsächlich angefallenen API-Kosten.

7. Research-Daten & Schätzwerte

Trend Finder, Analyzer und verwandte Module zeigen Schätzungen auf Basis öffentlicher oder lizenzierter Quellen und offizieller APIs (z. B. Tranco, RDAP/Wayback, Meta Ad Library soweit verfügbar, Product Hunt API, Hacker News (Algolia API), optional DataForSEO). Keine Gewähr für Vollständigkeit oder Richtigkeit — siehe auch AGB.

Wir verarbeiten dabei keine nicht-öffentlichen personenbezogenen Daten natürlicher Personen zu Research-Zwecken. Unternehmensdomains und öffentliche Produktmetriken sind keine „Personendaten“ im üblichen Sinne; wo dennoch Bezüge zu Personen bestehen können, beschränken wir uns auf öffentlich zugängliche Informationen.

8. Hosting & Auftragsverarbeiter

Wir setzen u. a. folgende Dienstleister ein (Auszug):

  • Vercel — Hosting/Edge (USA/EU, SCC)
  • Supabase — Datenbank, Auth, Caching (Region EU — Frankfurt)
  • Stripe — Zahlungen (Stripe Payments Europe, Ltd.)
  • Anthropic — KI-Textverarbeitung
  • Google (Gemini) / Bild-APIs — Kreativ-Generierung soweit aktiviert
  • GoHighLevel — CRM/Marketing-Software über software.starte.ai (optional)

Mit diesen Anbietern bestehen Auftragsverarbeitungsverträge (AVV) bzw. vergleichbare Datenschutzvereinbarungen, soweit erforderlich. Eine aktuelle Übersicht kannst du unter info@starte.ai anfordern.

9. Cookies, Analytics & Marketing-Pixel

Wir verwenden technisch notwendige Cookies (Session/Auth). Mit deiner Einwilligung bzw. soweit auf der Website eingebunden:

  • Google Analytics — Nutzungsstatistik
  • Google Ads / Google Pixel — Conversion-Messung
  • Meta Pixel — Werbemessung
  • TikTok Pixel — Werbemessung (sofern aktiviert)
  • Hotjar — Session-Aufzeichnung/Heatmaps

Statistik- und Marketing-Cookies werden erst nach deiner ausdrücklichen Einwilligung über unser Cookie-Banner gesetzt (Opt-in gemäß § 25 TTDSG). Du kannst deine Auswahl jederzeit über den Link „Cookie-Einstellungen“ im Footer ändern oder widerrufen (Wirkung für die Zukunft). Ohne Marketing-Cookies bleibt die Kernfunktion (Research nach Login) vollständig nutzbar.

10. Google OAuth (Anmeldung)

Bei „Continue with Google“ erhält Google eine Weiterleitung zur Anmeldung. Wir erhalten von Google die in deinem Google-Konto freigegebenen Profildaten (typischerweise Name, E-Mail, Profilbild). Google Datenschutzerklärung.

11. Stripe (Zahlungen)

Zahlungen laufen über Stripe. Verarbeitete Daten: Name, E-Mail, Zahlungsinformationen, Rechnungsadresse, Transaktionsmetadaten. Details: stripe.com/de/privacy.

12. GoHighLevel (software.starte.ai)

Der optionale GHL-Zugang basiert auf GoHighLevel (HighLevel, LLC, USA). In diesem Bereich verarbeitest du Leads, Kontakte, Funnels, E-Mails, SMS/WhatsApp und Tracking-Pixel deiner Endkunden selbst als Verantwortlicher. Horpion stellt den technischen Zugang bereit, ist aber nicht Hersteller der Software.

Drittlandübermittlung: HighLevel, LLC hat ihren Sitz in den USA. Die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags (Data Processing Agreement) sowie der EU-Standardvertragsklauseln (SCC, Art. 46 DSGVO). Soweit du als Verantwortlicher GHL nutzt, schließst du den entsprechenden DPA mit HighLevel ab; für den von Horpion bereitgestellten Zugang besteht eine Auftragsverarbeitung gemäß AVV (PDF).

GoHighLevel-Datenschutz: gohighlevel.com/privacy-policy

13. Loom (Tutorial-Videos)

Eingebettete Loom-Videos können Cookies/Tracking von Loom setzen, sobald du ein Video abspielst. Anbieter: Loom, Inc. — loom.com/privacy-policy.

14. Schriftarten (Fontshare CDN)

Wir laden Schriften über Fontshare (CDN). Dabei kann deine IP-Adresse an den CDN-Anbieter übermittelt werden. Alternativen (Self-Hosting) prüfen wir fortlaufend.

15. Telegram (Support)

Optional kannst du uns per Telegram kontaktieren (Nachricht senden). Telegram FZ-LLC verarbeitet dann deine Nachrichten gemäß deren Richtlinien.

16. Speicherdauer

Kontodaten: für die Dauer des Vertragsverhältnisses plus gesetzliche Aufbewahrungsfristen. Research-Cache: je nach Quelle 7–30 Tage (Traffic/Ads) bis dauerhaft (Kategorien), siehe Methodik auf der Plattform. Server-Logs: typisch 30–90 Tage. Du kannst jederzeit Löschung deines Kontos per E-Mail an info@starte.ai verlangen.

17. Drittlandübermittlung

Bei Diensten mit Sitz außerhalb der EU/EWR (u. a. USA) erfolgt die Übermittlung auf Basis von Angemessenheitsbeschlüssen und/oder Standardvertragsklauseln (Art. 46 DSGVO), soweit kein Angemessenheitsbeschluss greift.

18. Auftragsverarbeitungsvertrag (AVV)

Für die Verarbeitung personenbezogener Daten deiner Endkunden in software.starte.ai oder bei projektbezogenen Setups schließen wir auf Anfrage einen AVV gemäß Art. 28 DSGVO.

Download: AVV (PDF). Anpassungen für Starte.ai Research-Plattform können auf Anfrage unter info@starte.ai bereitgestellt werden.

19. Deine Rechte (Art. 15–21 DSGVO)

Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch gegen Verarbeitung auf Basis berechtigter Interessen, Widerruf erteilter Einwilligungen (Wirkung für die Zukunft).

Anfragen an: info@starte.ai. Beschwerderecht bei einer Aufsichtsbehörde — zuständig u. a. Bayerisches Landesamt für Datenschutzaufsicht (BayLDA).

20. SSL/TLS & Server-Logfiles

Diese Seite nutzt TLS-Verschlüsselung. Beim Aufruf speichert unser System automatisch: IP-Adresse, Datum/Uhrzeit, angeforderte URL, Referrer, User-Agent — zur Stabilität, Sicherheit und Fehleranalyse (Art. 6 Abs. 1 lit. f DSGVO).