Rechtliches

Datenschutz­erklärung

Stand: April 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

DotRockets Services LLP

1103-11871 Horseshoe Way

Richmond, B.C. V7A 5H5

Canada

Vertreten durch: Björn Puls

E-Mail: hello@dotrockets.com

Telefon: +49 15785088523

2. Hosting & Technik

Unsere Website wird auf einem eigenen Virtual Private Server (VPS) bei Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaca, Cyprus, betrieben. Die Website basiert auf Astro im Standalone-Betrieb. Es werden keine externen CDN-Drittanbieter eingesetzt.

Beim Aufruf unserer Website werden durch den Server automatisch Verbindungsdaten in sogenannten Server-Logfiles erfasst. Dabei können folgende Daten temporär protokolliert werden:

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • Referrer-URL (Website, von der aus der Zugriff erfolgte)
  • Verwendeter Browser und Betriebssystem

Diese Daten werden ausschließlich zur Gewährleistung eines stabilen und sicheren Betriebs der Website verarbeitet und nach kurzer Zeit automatisch gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem zuverlässigen und sicheren Betrieb der Website).

Weitere Informationen: https://www.hostinger.com/privacy-policy

3. Analytics (Plausible)

Wir nutzen Plausible Analytics zur Auswertung der Websitenutzung. Plausible ist bei uns selbst gehostet und läuft unter der Domain analytics.dotrockets.com auf unserem eigenen Server — es findet keine Datenübermittlung an den Plausible-Anbieter oder andere Dritte statt.

Plausible Analytics ist datenschutzfreundlich konzipiert und vollständig DSGVO-konform:

  • Es werden keine Cookies gesetzt.
  • IP-Adressen werden nicht gespeichert.
  • Es werden keine personenbezogenen Daten erhoben oder gespeichert.
  • Es findet kein Cross-Site- oder Cross-Device-Tracking statt.

Erfasst werden ausschließlich aggregierte, anonyme Metriken wie Seitenaufrufe, Referrer und genutzte Browser — ohne Rückschluss auf einzelne Personen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der anonymen statistischen Auswertung der Websitenutzung zur Verbesserung unseres Angebots). Da keine personenbezogenen Daten verarbeitet werden, ist keine Einwilligung erforderlich.

4. Website Roaster Tool

Unser Website Roaster ist ein kostenloses Analyse-Tool, das eine von Ihnen eingegebene Website-URL automatisiert auf SEO, Performance, Design, Content, Technik und Mobile-Optimierung prüft. Die Analyse erfolgt serverseitig mithilfe von Puppeteer (einem headless Browser) sowie der Anthropic Claude API (vgl. Abschnitt 13).

Ablauf und Datenverarbeitung:

  • URL-Eingabe: Die eingegebene Website-URL wird zur Durchführung der Analyse genutzt. Sie wird an die Anthropic Claude API übermittelt, jedoch werden dabei keine weiteren Nutzerdaten weitergegeben.
  • Optionale E-Mail-Eingabe: Nach Abschluss der Analyse können Sie optional Ihre E-Mail-Adresse angeben, um das vollständige Ergebnis per E-Mail zu erhalten.
  • Speicherung: Bei Angabe einer E-Mail-Adresse werden E-Mail-Adresse, URL und Analyseergebnisse in unserer Datenbank (Supabase, EU-Server Frankfurt) gespeichert.
  • Ergebnis-Mail: Das Analyseergebnis wird einmalig als transaktionale E-Mail zugestellt. Diese E-Mail stellt keinen Newsletter dar.
  • Optionaler Re-Check: Sie können optional einem automatischen Re-Check nach 30 Tagen zustimmen. Dieser erfolgt nur bei expliziter Einwilligung.
  • Newsletter: Der Newsletter wird ausschließlich nach einem separaten Double-Opt-In-Verfahren versandt (vgl. Abschnitt 7).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Absenden des Formulars) sowie Art. 6 Abs. 1 lit. b DSGVO (Erbringung des angeforderten Services).

5. Lead Magnet (Gratis Prompts)

Wir bieten kostenlose Ressourcen (z. B. Prompt-Sammlungen) zum Download an. Zur Bereitstellung dieser Ressourcen geben Sie Ihre E-Mail-Adresse an.

Ablauf und Datenverarbeitung:

  • Ihre E-Mail-Adresse wird in unserer Datenbank (Supabase) gespeichert.
  • Die angeforderten Inhalte werden einmalig als transaktionale E-Mail zugestellt. Diese E-Mail stellt keinen Newsletter dar.
  • Im Anschluss erhalten Sie möglicherweise eine begrenzte E-Mail-Sequenz (Value-Ladder) mit weiteren nützlichen Inhalten. Diese können Sie jederzeit über den Abmeldelink in jeder E-Mail oder per Nachricht an hello@dotrockets.com abbestellen.
  • Der reguläre Newsletter wird nur nach separatem Double-Opt-In-Verfahren versandt (vgl. Abschnitt 7).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des angeforderten Inhalts).

6. Produkte & Checkout

Der Kauf digitaler Produkte auf unserer Website wird über Stripe abgewickelt. Stripe ist ein Zahlungsdienstleister der Stripe Inc., 510 Townsend Street, San Francisco, CA 94103, USA.

Bei einer Bestellung werden folgende Daten verarbeitet:

  • Zahlungsdaten (werden direkt an Stripe übermittelt und dort verarbeitet)
  • E-Mail-Adresse für die Bestellbestätigung
  • Zugangscode zum erworbenen Produkt (gespeichert in Supabase)

Nach dem Kauf erhalten Sie eine Bestellbestätigung per E-Mail, die Ihren Zugangscode zum Produkt enthält.

Die Übermittlung von Daten an Stripe (USA) erfolgt auf Grundlage der EU-Standarddatenschutzklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsabschluss und -erfüllung).

Weitere Informationen zur Datenverarbeitung durch Stripe: https://stripe.com/de/privacy

7. Newsletter

Wenn Sie unseren Newsletter abonnieren möchten, erfolgt die Anmeldung ausschließlich im Double-Opt-In-Verfahren: Nach Ihrer Anmeldung erhalten Sie eine Bestätigungs-E-Mail, in der Sie Ihre Anmeldung aktiv bestätigen müssen. Erst nach dieser Bestätigung wird Ihre E-Mail-Adresse in unsere Newsletter-Liste aufgenommen.

Der Versand des Newsletters erfolgt über unseren eigenen SMTP-Server bei ALL-INKL.COM (All-Inkl, Inh. René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland). ALL-INKL verarbeitet die Daten ausschließlich in Deutschland.

Sie können den Newsletter jederzeit abbestellen — über den Abmeldelink in jeder Newsletter-E-Mail oder per E-Mail an hello@dotrockets.com. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitungsvorgänge bleibt unberührt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

8. Kontaktformular & KI-Analyse

Wenn Sie uns über unser Kontaktformular kontaktieren, werden die von Ihnen angegebenen Daten (z. B. Name, E-Mail-Adresse, Unternehmen, Website, Nachricht sowie ausgewählte Ziele oder Projektinfos) zur Bearbeitung Ihrer Anfrage verarbeitet.

Die Daten werden in unserer Datenbank (Supabase) gespeichert und zusätzlich per E-Mail an uns weitergeleitet. Sofern im Rahmen des Kontaktformulars eine automatisierte Analyse Ihrer Website oder Anfrage durch eine KI stattfindet, wird ausschließlich die von Ihnen angegebene URL bzw. der Anfrageinhalt übermittelt — keine weiteren personenbezogenen Daten.

Die Daten werden gelöscht, sobald sie für die Bearbeitung Ihrer Anfrage nicht mehr benötigt werden, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Kundenanfragen).

9. Datenbank (Supabase)

Wir nutzen Supabase (Supabase Inc., 970 Toa Payoh North #07-04, Singapur) als Cloud-Datenbanklösung. Unser Supabase-Projekt ist in der EU-Region Frankfurt (AWS eu-central-1) gehostet. Alle Daten werden daher innerhalb der Europäischen Union gespeichert.

In Supabase werden folgende Daten gespeichert:

  • Leads (Kontaktanfragen, Roaster-Ergebnisse)
  • Newsletter-Abonnenten
  • Bestellungen und Zugangscodes für digitale Produkte
  • Lead-Magnet-Kontakte (Gratis-Downloads)

Da die Daten in der EU gespeichert werden, ist keine Datenübermittlung in Drittländer erforderlich. Für den Fall etwaiger Datenzugriffe durch Supabase Inc. (USA) bestehen Standardvertragsklauseln der EU-Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.

Weitere Informationen: https://supabase.com/privacy

10. Cookies

Unsere Website verwendet ausschließlich technisch notwendige Cookies. Wir setzen keine Tracking-Cookies, Analyse-Cookies, Remarketing-Cookies oder Drittanbieter-Cookies ein.

Technisch notwendige Cookies dienen dazu, grundlegende Funktionen der Website (z. B. Seitennavigation, Sitzungssteuerung) zu gewährleisten. Sie werden nicht zur Profilbildung oder Verhaltensanalyse genutzt.

Da Plausible Analytics vollständig cookiefrei arbeitet (vgl. Abschnitt 3), werden auch für Analysezwecke keinerlei Cookies gesetzt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Betrieb einer funktionsfähigen Website). Da ausschließlich technisch notwendige Cookies verwendet werden, ist keine Einwilligung erforderlich.

11. E-Mail-Kommunikation

Alle E-Mails werden über unseren eigenen SMTP-Server bei ALL-INKL.COM (All-Inkl, Inh. René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland) versandt. ALL-INKL verarbeitet die Daten ausschließlich in Deutschland und unterliegt den deutschen Datenschutzgesetzen sowie der DSGVO.

Folgende E-Mail-Typen werden versendet:

  • Transaktionale E-Mails: Bestellbestätigungen, Zugangscodes, Roaster-Ergebnisse, Lead-Magnet-Inhalte. Diese E-Mails sind für die Erbringung des jeweiligen Services notwendig und stellen keinen Newsletter dar.
  • E-Mail-Sequenz (Value-Ladder): Für Personen, die einen Gratis-Download angefordert haben, kann eine begrenzte automatisierte E-Mail-Sequenz mit weiteren nützlichen Inhalten folgen. Diese können Sie jederzeit abbestellen.
  • Newsletter: Nur nach ausdrücklichem Double-Opt-In (vgl. Abschnitt 7).

Weitere Informationen: https://all-inkl.com/datenschutzinformationen/

12. Drittanbieter

Wir setzen folgende Drittanbieter ein:

Stripe (Zahlungsabwicklung)

Stripe Inc., 510 Townsend Street, San Francisco, CA 94103, USA. Verarbeitung von Zahlungsdaten bei Käufen. Datenübermittlung in die USA auf Grundlage von EU-Standarddatenschutzklauseln.

https://stripe.com/de/privacy

Supabase (Cloud-Datenbank)

Supabase Inc., USA — Datenbankserver in der EU (Frankfurt). Speicherung von Leads, Newsletter-Abonnenten, Bestellungen und Zugangscodes. Vgl. Abschnitt 9.

https://supabase.com/privacy

Plausible Analytics (self-hosted)

Selbst gehostet auf analytics.dotrockets.com — keine Datenübermittlung an Dritte, keine Cookies, keine personenbezogenen Daten. Vgl. Abschnitt 3.

Google Fonts (lokal eingebunden)

Wir verwenden Schriftarten, die lokal auf unserem Server eingebunden sind. Es findet kein Kontakt zu Google-Servern statt, da die Schriftdateien direkt von unserem Server ausgeliefert werden. Es werden keine Daten an Google übertragen.

Anthropic / Claude API (KI-Analyse)

Anthropic, PBC, 548 Market St, PMB 90375, San Francisco, CA 94104, USA. Die Claude API wird für die automatisierte Website-Analyse (Website Roaster) und ggf. Kontaktformular-Analyse eingesetzt. Es wird ausschließlich die zu analysierende URL übermittelt — keine weiteren personenbezogenen Daten der Nutzer. Datenübermittlung in die USA auf Grundlage von EU-Standarddatenschutzklauseln.

https://www.anthropic.com/privacy

13. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung personenbezogener Daten auf dieser Website erfolgt auf Basis folgender Rechtsgrundlagen gemäß Art. 6 DSGVO:

  • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung: Newsletter-Anmeldung, optionaler 30-Tage-Re-Check beim Roaster, E-Mail-Sequenz nach Lead-Magnet-Download.
  • Art. 6 Abs. 1 lit. b DSGVO — Vertragsabschluss/-erfüllung: Zahlungsabwicklung, Bereitstellung gekaufter Produkte, Erbringung angeforderter Services (Roaster, Gratis-Download, Kontaktanfragen).
  • Art. 6 Abs. 1 lit. f DSGVO — Berechtigtes Interesse: Serverbetrieb, Sicherheit, Verarbeitung von Kontaktanfragen, anonyme Websiteanalyse.

14. Rechte der Betroffenen

Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

  • Recht auf Auskunft (Art. 15 DSGVO) — Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir von Ihnen verarbeiten.
  • Recht auf Berichtigung (Art. 16 DSGVO) — Sie haben das Recht, unrichtige oder unvollständige Daten berichtigen zu lassen.
  • Recht auf Löschung (Art. 17 DSGVO) — Sie können die Löschung Ihrer Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten oder anderen Gründe der Verarbeitung entgegenstehen.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) — Sie können unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung Ihrer Daten verlangen.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO) — Sie können verlangen, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
  • Widerspruchsrecht (Art. 21 DSGVO) — Sie können der Verarbeitung Ihrer Daten auf Basis eines berechtigten Interesses widersprechen.

Zur Ausübung Ihrer Rechte wenden Sie sich jederzeit an: hello@dotrockets.com

15. Widerruf der Einwilligung

Soweit die Verarbeitung Ihrer personenbezogenen Daten auf einer Einwilligung beruht (Art. 6 Abs. 1 lit. a DSGVO), haben Sie das Recht, diese Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt.

Den Widerruf können Sie jederzeit per E-Mail an hello@dotrockets.com oder über den Abmeldelink in unseren E-Mails erklären.

16. Beschwerderecht bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO).

Als in Deutschland ansässige betroffene Person können Sie sich an die für Ihren Wohnsitz oder Arbeitsort zuständige Landesdatenschutzbehörde wenden. Eine Übersicht aller deutschen Datenschutzbehörden finden Sie unter: https://www.bfdi.bund.de

17. SSL-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile Ihres Browsers „https://" anzeigt und ein Schloss-Symbol sichtbar ist.

Wenn die SSL-Verschlüsselung aktiv ist, können Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.