Zum Inhalt springen
Exporter for Google Search Console
StartseiteAnmelden
Stand: 04.10.2026

Datenschutzerklärung

Diese Vorlage beschreibt die in Exporter implementierten Datenflüsse. Ergänzen und rechtlich prüfen Sie die Angaben zu Ihrem konkreten Hosting- und SMTP-Anbieter vor Veröffentlichung.

1. Verantwortlicher

Tsambasis & Tsambasis
c/o Alexander Tsambasis Engelsstr. 4
Köln
Deutschland

Datenschutzkontakt: kontakt@tsambasis.net

2. Bereitstellung und Hosting

Beim Aufruf werden technisch erforderliche Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, angefragte Ressource, Browserkennung und Fehlerstatus. Dies dient dem sicheren und störungsfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Das Angebot wird bei Hetzner Online GmbH am Serverstandort Deutschland betrieben. Sicherheitsprotokolle werden standardmäßig nur so lange aufbewahrt, wie dies zur Fehleranalyse und Missbrauchsabwehr erforderlich ist.

3. Kundenkonto

Für Registrierung und Betrieb verarbeiten wir Name, Unternehmen, E-Mail-Adresse, Zeitzone, Passwort-Hash, Verifikations- und Anmeldezeitpunkte. Das Klartextpasswort wird nicht gespeichert. Rechtsgrundlage ist die Durchführung des Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO). Bestätigungs- und Reset-Links sind befristet und werden nur gehasht gespeichert.

4. Google OAuth und Search Console API

Wenn Sie Google verbinden, werden Sie zu Google weitergeleitet. Exporter fordert die Scopes openid, email und https://www.googleapis.com/auth/webmasters.readonly an. Damit können die Identität des verbundenen Kontos und die lesbaren Search-Console-Properties ermittelt sowie Performance-Berichte abgerufen werden. Exporter kann keine Search-Console-Daten oder Einstellungen verändern.

Gespeichert werden die Google-Konto-Adresse, interne Google-Kennung, Property-URLs, Berechtigungsstufe sowie verschlüsselte Access- und Refresh-Tokens. Tokens werden serverseitig mit einem anwendungsweiten Schlüssel verschlüsselt und beim Trennen der Verbindung lokal entfernt; zusätzlich versucht Exporter den Token bei Google zu widerrufen.

Die Nutzung von über Google APIs erhaltenen Daten erfolgt gemäß der Google API Services User Data Policy, einschließlich deren Limited-Use-Anforderungen. Die Daten werden ausschließlich genutzt, um die von Ihnen konfigurierten Exporte zu erstellen und zuzustellen.

5. Exportdaten

Verarbeitet werden die über die Search Console API für den jeweiligen Suchtyp verfügbaren Kennzahlen Klicks, Impressionen, CTR und durchschnittliche Position sowie die von Ihnen gewählten Dimensionen, zum Beispiel Datum, Seite, Suchanfrage, Land, Gerät und Suchdarstellung. Discover und Google News stellen keine Suchanfragen oder Positionskennzahl bereit. Die Daten werden als CSV außerhalb des öffentlich erreichbaren Webverzeichnisses gespeichert. Dateinamen, Größen, Prüfsummen und Ausführungsstatus werden im Exportverlauf protokolliert.

Exportdateien werden ohne automatische Ablauffrist im angemeldeten Kundenportal vorgehalten und bei Kontolöschung entfernt. Öffentliche Download-Links aus E-Mails sind höchstens 14 Tage gültig und enthalten ein zufälliges Token, das nur gehasht gespeichert wird. Verlaufsmetadaten können zur Nachvollziehbarkeit länger bestehen bleiben, bis Sie das Konto löschen oder gesetzliche Pflichten entgegenstehen.

6. API-Zugang und LibreCrawl

Sie können einen separaten, ausschließlich lesenden API-Token erstellen, um vorhandene Export-Metadaten und CSV-/ZIP-Dateien beispielsweise in LibreCrawl auszuwerten. Der Klartexttoken wird nur bei Erstellung angezeigt; gespeichert werden Token-Hash, sichtbares Präfix, Bezeichnung, Scope, Erstellungs-, Ablauf-, Widerrufs- und letzter Nutzungszeitpunkt. Google-OAuth-Tokens werden über diese Schnittstelle niemals ausgegeben.

API-Aufrufe werden mandantengebunden geprüft und zum Schutz vor Missbrauch begrenzt. Dafür können technisch erforderliche, gehashte Kennungen im Rate-Limiter kurzfristig verarbeitet werden. Sobald Sie den Token in einem Drittprogramm hinterlegen, erhält dessen Betreiber beziehungsweise die von Ihnen gewählte Installation Zugriff auf die freigegebenen Exportdaten. Prüfen Sie deshalb dessen Datenschutz- und Sicherheitsbedingungen und widerrufen Sie nicht mehr benötigte Tokens unverzüglich.

7. E-Mail-Versand

Zur Zustellung verarbeiten wir bestätigte Empfängeradressen, Betreff, Versandstatus und technische Fehler. Der konfigurierte SMTP-Anbieter smtp.ionos.de erhält die Nachricht und – abhängig vom Zustellmodus und der Größe – CSV- oder ZIP-Anhänge. Bitte schließen Sie mit externen Dienstleistern die erforderlichen Datenschutzvereinbarungen.

8. Cookies und Sitzungen

Exporter setzt ausschließlich ein technisch notwendiges Sitzungs-Cookie. Es ist als HttpOnly und SameSite=Lax konfiguriert und wird bei HTTPS nur verschlüsselt übertragen. Es findet keine werbliche Analyse und kein websiteübergreifendes Tracking statt.

9. Empfänger und Drittlandtransfer

Empfänger können Hosting-, E-Mail- und Google-Dienste sowie von Ihnen angebundene API-Clients sein, soweit dies für Betrieb, Authentifizierung und die beauftragte Verarbeitung erforderlich ist. Bei Google oder einem angebundenen Drittprogramm kann eine Verarbeitung außerhalb der EU/des EWR stattfinden. Prüfen Sie die für Ihren Betrieb maßgeblichen Verträge, Garantien und Transfermechanismen.

10. Löschung und Aufbewahrung

Google-Verbindungen und API-Tokens können jederzeit getrennt beziehungsweise widerrufen werden. Exportdateien besitzen keine automatische Ablauffrist. Bei Kontolöschung werden Pläne und API-Zugriffe sofort gestoppt und die zugeordneten Kontodaten, Tokens, Verlaufsdatensätze sowie Dateien nach einer kurzen Sicherheitsfrist gelöscht. Gesetzliche Aufbewahrungspflichten und reguläre Backup-Zyklen können eine endgültige Löschung verzögern.

11. Ihre Rechte

Sie haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Im Kundenkonto steht zusätzlich ein maschinenlesbarer Export Ihrer Kontokonfiguration einschließlich API-Token-Metadaten, jedoch ohne Geheimnisse oder Hashes, zur Verfügung.

12. Sicherheit

Die Anwendung verwendet Transportverschlüsselung, vorbereitete Datenbankabfragen, CSRF-Schutz, Rate Limits, sichere Passwort-Hashes, mandantenbezogene Zugriffsprüfungen, gehashte API-Tokens sowie verschlüsselte OAuth-Tokens. Trotz angemessener Maßnahmen kann keine Internetübertragung vollständig risikofrei garantiert werden.

Rechtliche Prüfung erforderlich

Benennen Sie tatsächliche Anbieter, Fristen, Rechtsgrundlagen, Unterauftragnehmer und mögliche Drittlandtransfers konkret. Prüfen Sie insbesondere AV-Verträge und die Anforderungen für eine öffentliche Google-OAuth-App.

© 2026 Exporter
DatenschutzNutzungsbedingungenImpressum