Datenschutzerklärung

Skomi ist ein Analytics-Unternehmen, dieses Dokument muss also besser sein als die meisten. Es sagt, was erhoben wird, wohin es geht, wer es sonst sehen kann und wann es gelöscht wird, sowohl für Sie als Kunde als auch für die Menschen, die Ihre Websites besuchen.

Zuletzt aktualisiert am 10. September 2026

Skomi wird betrieben von Skomi OÜ, eingetragen in Estonia. Wo diese Dokumente „wir", „uns" oder „Skomi" sagen, ist dieses Unternehmen gemeint.

Hier gibt es drei verschiedene Verhältnisse

Die meisten Datenschutzerklärungen beschreiben eines. Diese muss drei beschreiben, und sie zu vermischen ist das, was die Erklärung eines Analytics-Unternehmens unlesbar macht.

  1. Sie, wenn Sie skomi.com besuchen. Wir sind Verantwortlicher. Abschnitt 1.
  2. Sie als Skomi-Kunde. Wir sind Verantwortlicher für Ihr Konto und Ihre Abrechnung. Abschnitt 2.
  3. Die Menschen, die Ihre Websites besuchen. Sie sind Verantwortlicher, und Skomi ist Ihr Auftragsverarbeiter. Wir halten diese Daten auf Ihre Weisung, und Ihre Datenschutzerklärung ist die, die sie ihnen beschreiben muss. Abschnitt 3.

1. Wenn Sie skomi.com besuchen

Diese Marketing-Website verfolgt Sie nicht. Es gibt kein Analytics-Skript darauf, kein Werbepixel und kein Tag Dritter.

Drei Cookies können gesetzt werden, alle vom eigenen Server:

Cookie Wann Lebensdauer Wozu
skomi-theme Sie wählen hell oder dunkel Dauerhaft Damit die Seite beim nächsten Besuch nicht kurz das falsche Design zeigt
skomi_ref Sie kommen über einen Partnerlink (?a=…) 60 Tage Damit dem vermittelnden Partner die Registrierung zugerechnet wird
Sitzungscookies Sie melden sich an Sitzung oder wie gewählt Anmeldung auf app.skomi.com und admin.skomi.com

skomi_ref ist der einzige, der nicht unbedingt erforderlich ist. Er hält einen Vermittlungscode fest, nie, wer Sie sind, und wird nur gesetzt, wenn Sie über einen Link ankommen, der einen trägt.

Wenn Sie uns über das Kontaktformular schreiben, bewahren wir Ihre Nachricht und Ihre Adresse auf, damit wir antworten können.

2. Wenn Sie Kunde sind

Was wir halten. Ihren Namen und Ihre E-Mail-Adresse, die von Ihnen registrierten Websites und Apps, Ihre Einstellungen, Ihren Tarif und dessen Verlauf sowie die Aufzeichnungen darüber, was Ihnen berechnet wurde. Wenn Sie am Partnerprogramm teilnehmen, halten wir Ihren Vermittlungscode und das, was er verdient hat.

Zahlungsdaten halten wir überhaupt nicht. Paddle ist Merchant of Record und nimmt die Zahlung entgegen; Kartennummern erreichen uns nie. Wir erhalten das Ergebnis und sonst nichts: dass eine Zahlung erfolgreich war, den Betrag und das für die Steuer verwendete Land.

E-Mail. Wir senden Ihnen, was der Dienst braucht: Bestätigung, Sicherheitshinweise, Abrechnung und die Berichte, um die Sie gebeten haben. Jede Bericht-E-Mail lässt sich abbestellen, und das ist ein Klick.

Serverprotokolle. Warnungen und Fehler aus allen vier Skomi-Hosts werden gespeichert, damit wir Fehler finden können. Sie können beiläufig eine IP-Adresse oder eine URL enthalten.

Warum wir das dürfen. Ihr Konto zu führen und die Zahlung entgegenzunehmen ist Erfüllung unseres Vertrags mit Ihnen. Den Dienst sicher zu halten und Fehler zu finden ist unser berechtigtes Interesse. Aufzeichnungen, die wir für die Buchhaltung führen, sind eine rechtliche Verpflichtung.

3. Was Skomi auf Ihren Websites erhebt

Hier handeln wir auf Ihre Weisung. Was folgt, ist das, was die Software tut, damit Sie es in Ihrer eigenen Datenschutzerklärung richtig beschreiben können.

Die IP-Adresse des Besuchers wird gespeichert. Sie wird beim Eintreffen eines Aufrufs verwendet, um eine Kennung abzuleiten, einen ungefähren Ort nachzuschlagen und die von Ihnen gesetzten Verkehrsausschlüsse anzuwenden, und danach neben dem Rest des Besuchs für die Aufbewahrungsdauer Ihres Tarifs aufbewahrt. Sie erscheint in keinem Bericht, keiner Aufschlüsselung und keinem Export und wird an niemanden weitergegeben. Es gibt eine Stelle, an der Sie sie sehen: Sendet eine einzelne Adresse unplausibel hohe Mengen, zeigt Ihnen eine Verkehrswarnung diese Adresse, damit Sie sie ausschließen können. Sie dort zu zeigen ist der Grund, aus dem sie aufbewahrt wird.

Die Identität wird auf unserem Server abgeleitet, nicht auf dem Gerät gespeichert. Ab Werk setzt Skomi kein Cookie und legt keine Kennung im Browser eines Besuchers ab. Das Einzige, was es dort je schreibt, sind die eigenen Entscheidungen eines Besuchers, etwa dass ein Feedback-Widget weggeklickt oder ein Kommentar bereits gesendet wurde, damit die Seite nicht erneut fragt. Es wird nichts geschrieben, ohne dass der Besucher handelt, und nichts davon identifiziert jemanden. Ein Besucher wird über einen Einweg-Hash aus Website, Adresse und Browserkennung unter einem zufälligen Salt erkannt, der nie festgehalten und jeden Tag ersetzt wird. Der Salt von gestern existiert nicht mehr, die Besucher von gestern lassen sich also von niemandem mit denen von heute verbinden, von uns eingeschlossen. Das ist die Eigenschaft, die die Kennung nicht zu gewöhnlichen personenbezogenen Daten macht, und der Grund, warum die meisten Websites für Skomi kein Einwilligungsbanner brauchen.

Der Preis dafür ist echt, und wir nennen ihn lieber, als ihn zu verbergen: Dieselbe Person an zwei Tagen zählt als zwei Besucher, und eine Kohorten-Retention kann überhaupt nicht funktionieren. Eine Website, die das braucht, kann auf Geräte-Identität umschalten, die eine Kennung im Browser speichert, womit eine Einwilligung erforderlich wird und sie einzuholen Ihre Aufgabe ist.

Was zu einem Seitenaufruf gespeichert wird. Die URL und der Seitentitel, die Verweisquelle, UTM- und Werbeklick-Parameter, ein ungefährer Ort aus der IP (Land, Region und Stadt, nie die Adresse selbst), der Browser, das Betriebssystem und der Gerätetyp, die Bildschirm- und Fenstergröße sowie Zeit- und Interaktionswerte. Die User-Agent-Zeichenkette des Browsers wird neben den ausgewerteten Angaben aufbewahrt.

Eigene Eigenschaften und Ereignisse enthalten, was Sie senden. Sie entscheiden, was das ist; siehe Abschnitt 3 der AGB.

Sitzungsaufzeichnungen und Heatmaps (das Produkt Behavior, ausgeschaltet, solange Sie es nicht einschalten) halten fest, was auf der Seite geschah, damit es abgespielt werden kann. Eingabeinhalte werden vom Rekorder maskiert, und das ist nicht einstellbar; weitere Elemente können Sie per Selektor ausschließen. Die Aufzeichnung beachtet das Browsersignal Global Privacy Control, wenn Sie das für eine Website einschalten.

Feedback-Einsendungen enthalten die Bewertung und den Kommentar, den ein Besucher schreiben wollte, sowie das Seitenelement, auf das er gezeigt hat.

4. Wer sonst beteiligt ist

Wer Wofür Wo
Hetzner Hosting, Datenbanken und Objektspeicher Deutschland
Paddle Zahlungen, Rechnungsstellung und Steuern, als Merchant of Record EU / UK
MaxMind Die Geolokalisierungs-Datenbank Lokal abgefragt, es verlassen keine Besucherdaten unsere Server
Google reCAPTCHA, das prüft, ob ein Anmelde- oder Registrierungsformular von einem Menschen ausgefüllt wurde Nur auf den Anmelde- und Registrierungsseiten von app.skomi.com

Ihre Daten werden in der EU gespeichert. Wenn Sie Google Search Console oder die Bing Webmaster Tools mit einer Website verbinden, weisen Sie uns damit an, Daten in Ihrem Namen von dort abzurufen, und deren eigene Bedingungen gelten für das, was sie halten.

Wir verkaufen keine Daten, wir geben sie nicht an Werbetreibende weiter, und wir trainieren damit keine Modelle.

Namensnennung. This product includes GeoLite2 Data created by MaxMind, available from https://www.maxmind.com. Der Wortlaut stammt von MaxMind selbst und bleibt deshalb auf Englisch.

5. Wie lange etwas aufbewahrt wird

Messdaten werden nach einem von Ihrem Tarif gesetzten Zeitplan selbsttätig gelöscht:

Tarif Analytics Sitzungswiedergaben Feedback
Hobby 90 days 30 days 90 days
Beginner 1 year 90 days 1 year
Advanced 2 years 180 days 2 years
Business 5 years 1 year 5 years

Nichts wird in irgendeinem Fall länger als fünf Jahre aufbewahrt. Das ist die Obergrenze des Speichers selbst und nicht nur eine Richtlinie.

Konto- und Abrechnungsunterlagen werden aufbewahrt, solange Ihr Konto besteht, und danach so lange, wie das Buchhaltungsrecht es verlangt. Serverprotokolle werden für ein kurzes betriebliches Fenster aufbewahrt. Eine Website zu löschen löscht ihre Messdaten in jedem Speicher, und das ist endgültig.

6. Ihre Rechte

Wenn Sie sich in der EU oder im Vereinigten Königreich befinden, haben Sie das Recht, die personenbezogenen Daten zu sehen, die wir über Sie halten, sie berichtigen und löschen zu lassen, ihre Verwendung einzuschränken oder ihr zu widersprechen und eine Kopie in einem übertragbaren Format zu erhalten. Fragen Sie über die Kontaktseite, und wir antworten binnen eines Monats.

Wenn Sie Besucher einer Website sind, die Skomi einsetzt, fragen Sie deren Betreiber, nicht uns. Wir halten dessen Daten auf dessen Weisung, und er ist der Verantwortliche; wir helfen ihm, Ihnen zu antworten. Angesichts von Abschnitt 3 können wir ohne seine Hilfe meist nicht feststellen, welche Datensätze Ihre sind.

Sie können sich außerdem bei Ihrer nationalen Datenschutzaufsichtsbehörde beschweren.

7. Sicherheit

Der Verkehr ist bei der Übertragung verschlüsselt. Passwörter werden gehasht, und eine Zwei-Faktor-Authentifizierung steht für jedes Konto zur Verfügung. Der Zugang zu Produktivsystemen ist auf die Menschen beschränkt, die ihn brauchen. Sitzungsaufzeichnungen liegen in einem Objektspeicher, der nicht öffentlich adressierbar ist, und eine Wiedergabe wird nur gegen eine kurzlebige Berechtigung ausgeliefert.

Kein System ist perfekt. Entdecken wir eine Verletzung, die Ihre Daten betrifft, sagen wir es Ihnen und der zuständigen Behörde, wie das Gesetz es verlangt.

8. Kinder

Skomi ist ein Werkzeug für Unternehmen und richtet sich nicht an Kinder. Nutzen Sie es nicht, um Daten über Kinder zu erheben, wo Ihr Recht das nicht erlaubt.

9. Änderungen

Wir aktualisieren diese Seite, wenn sich ändert, was wir tun, und das Datum oben sagt, wann. Bei einer Änderung, die Sie wesentlich betrifft, schreiben wir an die Kontoadresse.