Datenschutzerklärung
Stand: 9. September 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist der oben genannte Diensteanbieter.
2. Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten (z. B. Namen, Adressen)
- Kontaktdaten (z. B. E-Mail-Adressen, Telefonnummern)
- Inhaltsdaten (z. B. Eingaben in Formularen)
- Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie)
- Zahlungsdaten (z. B. Bankverbindungen, Rechnungen, Zahlungshistorie)
- Nutzungsdaten (z. B. besuchte Seiten, Zugriffszeiten)
- Meta-/Kommunikationsdaten (z. B. IP-Adressen, Geräte-Informationen)
Kategorien betroffener Personen
- Nutzer und Besucher des Onlineangebotes
- Kunden und Geschäftspartner
- Kommunikationspartner
3. Rechtsgrundlagen der Verarbeitung
Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten:
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben.
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich (z. B. steuerrechtliche Aufbewahrungspflichten).
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Die Verarbeitung ist zur Wahrung unserer berechtigten Interessen oder der eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte der betroffenen Person überwiegen.
4. Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO. Zu den Maßnahmen gehören insbesondere:
- SSL/TLS-Verschlüsselung der Datenübertragung
- Verschlüsselte Speicherung sensibler Daten
- Regelmäßige Sicherheitsprüfungen und Updates
- Zugriffskontrolle und Authentifizierungsverfahren
- Pseudonymisierung und Anonymisierung, soweit möglich
5. Bereitstellung des Onlineangebotes und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser bzw. das Endgerät der Nutzer zu übermitteln.
- Verarbeitete Datenarten: Nutzungsdaten, Meta-/Kommunikationsdaten, Inhaltsdaten
- Betroffene Personen: Nutzer unseres Onlineangebotes
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
Anwendung und Datenbank
Unsere Anwendung und die zugehörige Datenbank werden bei der Railway Corporation in deren EU-Region (europe-west4, Amsterdam, Niederlande) betrieben. Die Datenverarbeitung erfolgt auf Servern innerhalb der EU. Railway verarbeitet Daten in unserem Auftrag und ist vertraglich nach Art. 28 DSGVO gebunden.
Auslieferung der Website
Die öffentlichen Seiten werden über das Content-Delivery-Netz von Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, ausgeliefert. Cloudflare verarbeitet dabei technisch notwendige Verbindungsdaten (u. a. IP-Adresse, angefragte Adresse, Zeitpunkt, Browserkennung), um die Auslieferung zu ermöglichen und Angriffe abzuwehren. Grundlage der Übermittlung sind Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
Formulare auf den öffentlichen Seiten
Eingaben aus dem Bewertungsformular werden in einer Supabase-Datenbank gespeichert, die über Lovable Cloud bereitgestellt wird. Kontaktanfragen und Newsletter-Anmeldungen verarbeiten wir auf unserem eigenen Server (siehe Abschnitte zur Kontaktaufnahme und zum Newsletter). Verarbeitet werden jeweils die von Ihnen eingegebenen Angaben sowie der Zeitpunkt der Übermittlung.
Newsletter (Double-Opt-in)
Für den Newsletter verwenden wir das Double-Opt-in-Verfahren: Nach der Anmeldung erhalten Sie eine E-Mail mit einem Bestätigungslink. Erst nach dem Klick auf diesen Link sind Sie eingetragen. Wir speichern Ihre E-Mail-Adresse, den Zeitpunkt der Anmeldung und der Bestätigung als Nachweis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Jede Ausgabe enthält einen Abmeldelink; Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Der Versand erfolgt über Brevo (Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin).
Schriftarten
Alle verwendeten Schriftarten werden von unserem eigenen Server ausgeliefert. Es werden keine Schriftarten von externen Anbietern (etwa Google Fonts) nachgeladen; beim Aufruf unserer Seiten wird deshalb keine Verbindung zu Google hergestellt und keine IP-Adresse dorthin übermittelt.
6. Registrierung, Anmeldung und Nutzerkonto
Nutzer können ein Nutzerkonto anlegen. Im Rahmen der Registrierung werden den Nutzern die erforderlichen Pflichtangaben mitgeteilt und zu Zwecken der Bereitstellung des Nutzerkontos auf Grundlage vertraglicher Pflichterfüllung verarbeitet. Zu den verarbeiteten Daten gehören insbesondere die Login-Informationen (E-Mail-Adresse und Passwort – als kryptographischer Hash gespeichert).
- Verarbeitete Datenarten: Bestandsdaten, Kontaktdaten, Inhaltsdaten, Vertragsdaten
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
Im Rahmen der Inanspruchnahme unserer Registrierungs- und Anmeldefunktionen sowie der Nutzung des Nutzerkontos speichern wir die IP-Adresse und den Zeitpunkt der jeweiligen Nutzerhandlung. Die Speicherung erfolgt auf Grundlage unserer berechtigten Interessen als auch der Nutzer an einem Schutz vor Missbrauch und sonstiger unbefugter Nutzung.
7. Zahlungsverfahren
Im Rahmen von Vertrags- und sonstigen Rechtsbeziehungen bieten wir auf Grundlage gesetzlicher Pflichten (Art. 6 Abs. 1 lit. b DSGVO) oder auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) effiziente und sichere Zahlungsmöglichkeiten an und setzen hierzu neben Banken und Kreditinstituten weitere Zahlungsdienstleister ein.
Stripe
Zahlungen werden über den Zahlungsdienstleister Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland (Muttergesellschaft: Stripe, Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, USA) abgewickelt. Stripe verarbeitet Zahlungsdaten (Kreditkartennummern, Bankdaten) in unserem Auftrag zur Abwicklung von Zahlungen und Abonnements. Stripe ist nach dem EU-US Data Privacy Framework zertifiziert.
Datenschutzhinweise: https://stripe.com/de/privacy
PayPal
Als alternative Zahlungsmethode bieten wir PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg, an. Bei Auswahl von PayPal als Zahlungsmethode werden die zur Zahlungsabwicklung erforderlichen Daten (Name, E-Mail-Adresse, Zahlungsdaten) an PayPal übermittelt.
Datenschutzhinweise: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
- Verarbeitete Datenarten: Zahlungsdaten, Vertragsdaten, Kontaktdaten
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
8. Kontaktaufnahme und Anfragenverwaltung
Bei der Kontaktaufnahme mit uns (z. B. per E-Mail oder Kontaktformular) werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.
- Verarbeitete Datenarten: Kontaktdaten, Inhaltsdaten, Nutzungsdaten
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
9. Cookies und Speichertechnologien
Wir setzen Cookies und vergleichbare Speichertechnologien ein, um unsere Dienste bereitzustellen, zu sichern und zu verbessern. Die Nutzung von Cookies erfolgt auf Grundlage von § 25 Abs. 1 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz) in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) für technisch notwendige Cookies gemäß § 25 Abs. 2 TDDDG.
Weitere Informationen zu den eingesetzten Cookies und Ihren Widerspruchsmöglichkeiten entnehmen Sie bitte unserer Cookie-Richtlinie.
10. E-Mail-Versand und -Dienste
Für den Versand von transaktionsbezogenen E-Mails (z. B. Registrierungsbestätigungen, Passwort-Zurücksetzen-Links, Zahlungsbelege) sowie für den E-Mail-Versand innerhalb unserer Marketing-Funktionen nutzen wir die Brevo GmbH, Köpenicker Str. 126, 10179 Berlin, Deutschland (Handelsregister Berlin-Charlottenburg, HRB 133191). Brevo verarbeitet E-Mail-Adressen, Versand- und Zustellmetadaten sowie Öffnungs- und Klickinformationen in unserem Auftrag auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.
Die Verarbeitung findet innerhalb der Europäischen Union statt; eine Übermittlung in ein Drittland ist damit nicht verbunden.
Datenschutzhinweise: https://www.brevo.com/de/legal/privacypolicy/
- Verarbeitete Datenarten: Kontaktdaten (E-Mail-Adresse), Nutzungsdaten (Zustell-, Öffnungs- und Klickinformationen)
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für Transaktions-E-Mails; Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) für Werbe-E-Mails
10-1. Reichweitenmessung ohne Dritte
Wir messen die Reichweite unserer öffentlichen Seiten selbst und ohne Beteiligung Dritter. Dabei speichern wir den aufgerufenen Pfad, die verweisende Seite und einen Prüfwert (SHA-256-Hash) aus IP-Adresse, Browserkennung und dem jeweiligen Kalendertag.
Die IP-Adresse selbst wird nicht gespeichert. Weil der Kalendertag in den Hash einfließt, ändert sich der Prüfwert täglich und lässt sich nicht über mehrere Tage hinweg derselben Person zuordnen. Es werden dafür keine Cookies gesetzt und keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen — § 25 TDDDG ist deshalb nicht einschlägig.
- Verarbeitete Datenarten: Nutzungsdaten (Pfad, Verweisseite), pseudonymer Prüfwert
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) — Interesse an einer datensparsamen Erfolgsmessung des eigenen Angebots
- Speicherdauer: 12 Monate, danach automatische Löschung durch einen täglichen Aufräum-Vorgang
10-2. Fehlerprotokolle
Technische Störungen werden auf unseren eigenen Servern protokolliert, damit wir sie finden und beheben können. Die Einträge enthalten die Fehlermeldung, die angefragte Adresse und den Zeitpunkt; hängt ein Fehler an einem angemeldeten Konto, wird dessen Kennung mitgeschrieben. Ein externer Dienst zur Fehlerüberwachung wird nicht eingesetzt; zu diesem Zweck verlassen keine Daten unsere Infrastruktur.
- Verarbeitete Datenarten: Technische Daten (Fehlermeldung, angefragte Adresse, Zeitpunkt), ggf. Kontokennung
- Empfänger: keine — die Verarbeitung findet auf eigenen Servern statt
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) — Interesse am störungsfreien und sicheren Betrieb
Sicherheitsprotokoll
Sicherheitsrelevante Vorgänge in Ihrem Konto protokollieren wir auf unseren eigenen Servern: Anmeldungen (auch fehlgeschlagene Versuche mit der eingegebenen E-Mail-Adresse), Registrierung, Passwortänderungen, Kündigungen und Planwechsel, das Verbinden und Trennen von Shops sowie die Löschung des Kontos. Gespeichert werden Vorgang, Zeitpunkt, Kontokennung, IP-Adresse und Browserkennung. So erkennen wir Missbrauch, etwa das Ausprobieren von Passwörtern, und können Vorgänge nachweisen.
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) — Sicherheit der Konten und Nachweis von Vorgängen
- Speicherdauer: 12 Monate, danach automatische Löschung
10-3. Bewertungen
Für das Einholen und Anzeigen von Kundenbewertungen nutzen wir Trustpilot A/S, Pilestræde 58, 5. Stock, 1112 Kopenhagen, Dänemark. Nach einem Kauf können wir Ihre E-Mail-Adresse an Trustpilot übermitteln, damit Ihnen eine Bewertungseinladung zugesendet wird.
Trustpilot hat seinen Sitz in der EU; eine Übermittlung in ein Drittland ist damit nicht verbunden. Sie können der Zusendung jederzeit widersprechen.
- Verarbeitete Datenarten: Kontaktdaten (E-Mail-Adresse), Vertragsdaten
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) bzw. Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
10-4. Partnerprogramm (Affiliate)
Partner können Zentorix über einen persönlichen Partnerlink (zentorix.de/?ref=CODE) empfehlen. Wird eine Seite über einen solchen Link aufgerufen, protokollieren wir den Klick auf unseren eigenen Servern: Partner-Code, Kampagne, aufgerufene Seite, verweisende Seite, Browserkennung, Land und einen gesalzenen SHA-256-Prüfwert der IP-Adresse. Die IP-Adresse selbst wird nicht gespeichert. Ein Cookie wird dafür nicht gesetzt, und auf Ihrem Endgerät wird nichts abgelegt; der Partner-Code wird lediglich in der Adresse der aufgerufenen Seiten mitgeführt und bei einer Registrierung an das Formular übergeben.
Registrieren Sie sich, nachdem Sie über einen Partnerlink zu uns gekommen sind, wird Ihr Konto dem Partner zugeordnet. Der Partner sieht dabei ausschließlich Ihre E-Mail-Adresse in maskierter Form (erster Buchstabe und Domain), das Registrierungsdatum, den Status der Vermittlung und die darauf entfallene Provision; Name, Zahlungsdaten oder Nutzungsdaten sieht er nicht.
Von Partnern verarbeiten wir die für die Partnerschaft und die Abrechnung erforderlichen Angaben: Name bzw. Firma, Anschrift, Steuerstatus und Steuernummer bzw. USt-IdNr., Auszahlungsdaten (PayPal-Adresse oder IBAN), die Vermittlungsstatistik sowie die zu Auszahlungen erstellten Gutschriften. Gutschriften und Auszahlungsbelege bewahren wir nach § 147 AO und § 14b UStG acht Jahre auf.
- Verarbeitete Datenarten: Nutzungsdaten (Klickprotokoll mit pseudonymem Prüfwert), Vertragsdaten der Partner, Zahlungsdaten der Partner
- Empfänger: PayPal (Europe) S.à r.l. et Cie, S.C.A. bzw. die Bank des Partners für Auszahlungen; sonst keine
- Rechtsgrundlage: Klickprotokoll und Zuordnung: berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO); Partnerdaten: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)
- Speicherdauer: Klickprotokoll 12 Monate, danach automatische Löschung; Zuordnung für die Dauer des Kundenverhältnisses; Gutschriften und Auszahlungsbelege 8 Jahre
10a. E-Commerce-Plattform-Integrationen
Unsere Plattform ermöglicht die Anbindung an externe E-Commerce-Systeme. Dabei werden Daten an die jeweiligen Plattformen übermittelt, soweit dies zur Leistungserbringung erforderlich ist.
Shopify
Shopify International Ltd., Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland. Bei Anbindung eines Shopify-Stores werden Produktdaten, Bestelldaten und ggf. Kundendaten zwischen Zentorix und Shopify synchronisiert.
Datenschutzhinweise: https://www.shopify.com/de/legal/datenschutz
WooCommerce
Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, USA (WooCommerce ist ein Plugin von Automattic/WordPress). Bei Anbindung eines WooCommerce-Stores werden Produktdaten, Bestelldaten und Fulfillment-Informationen synchronisiert. Die Zugangsdaten zum WooCommerce-Store werden verschlüsselt gespeichert.
Datenschutzhinweise: https://automattic.com/privacy/
- Verarbeitete Datenarten: Produktdaten, Bestelldaten, Vertragsdaten
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
10b. Lieferanten-Dienste (Dropshipping)
Zur Erbringung unserer Dropshipping-Dienste übermitteln wir bei Bestellungen Lieferadressdaten und Bestelldetails an die vom Nutzer ausgewählten Lieferanten.
CJ Dropshipping
Yiwu Chuangjia E-Commerce Co., Ltd., Yiwu, Zhejiang, China. CJ Dropshipping dient als Lieferant für Produktbeschaffung, Bestellabwicklung und Sendungsverfolgung.
Datenschutzhinweise: https://cjdropshipping.com/privacy-policy.html
AliExpress (Alibaba Group)
Alibaba.com Singapore E-Commerce Private Limited, 26/F Tower One, Times Square, 1 Matheson Street, Causeway Bay, Hongkong (Alibaba Group). Wir nutzen die AliExpress Affiliate API zur Produktrecherche und Preisermittlung. Bei Bestellungen über AliExpress-Lieferanten werden Lieferdaten übermittelt.
Datenschutzhinweise: AliExpress Privacy Policy
BigBuy
BigBuy EU, S.L., Polígono Industrial Fuente del Jarro, Valencia, Spanien. BigBuy wird als europäischer Großhandelslieferant für Produktbeschaffung und Bestellabwicklung eingesetzt.
Datenschutzhinweise: https://www.bigbuy.eu/en/privacy-policy.html
- Verarbeitete Datenarten: Bestell- und Lieferdaten, Kontaktdaten der Endkunden (Lieferadresse)
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
Hinweis: Bei der Übermittlung von Daten an Lieferanten in Drittländern (China, Hongkong) stellen wir sicher, dass ein angemessenes Schutzniveau gewährleistet ist (Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO oder Einwilligung gemäß Art. 49 Abs. 1 lit. a DSGVO).
10c. KI-gestützte Dienste
Unsere Plattform nutzt KI-gestützte Funktionen zur Inhaltserstellung und -optimierung.
OpenAI
OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, USA. Wir nutzen die OpenAI API (GPT-Modelle) zur automatisierten Erstellung von Produktbeschreibungen, SEO-Texten, E-Mail-Inhalten und weiteren KI-gestützten Funktionen. Dabei können nutzergenerierte Eingaben (Produktinformationen, Textanfragen) an die OpenAI-Server übermittelt werden. Es werden keine personenbezogenen Kundendaten an OpenAI übermittelt. OpenAI ist nach dem EU-US Data Privacy Framework zertifiziert.
Datenschutzhinweise: https://openai.com/policies/privacy-policy
- Verarbeitete Datenarten: Inhaltsdaten (Texteingaben des Nutzers), Nutzungsdaten
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
Chat-Assistent auf der Website
Auf unseren öffentlichen Seiten können Sie Fragen an einen KI-gestützten Chat-Assistenten stellen. Ihre Nachrichten werden zur Beantwortung an die OpenAI API übermittelt. Bitte geben Sie im Chat keine sensiblen Daten ein. Wir speichern den Gesprächsverlauf, die aufgerufene Seite, die verweisende Seite, die Browserkennung und einen nicht umkehrbaren Hashwert der IP-Adresse, um den Dienst zu betreiben, Missbrauch abzuwehren und die Antworten zu verbessern. Wenn Sie über den Chat um eine persönliche Antwort bitten, speichern wir zusätzlich Ihre E-Mail-Adresse, Ihren Namen (freiwillig) und den Gesprächsverlauf und leiten die Anfrage per E-Mail an uns weiter.
- Verarbeitete Datenarten: Inhaltsdaten (Chat-Nachrichten), Nutzungsdaten, gehashte IP-Adresse; bei Rückfrage E-Mail-Adresse und Name
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) an der Beantwortung von Fragen; bei Rückfrage vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO)
- Speicherdauer: Gesprächsverläufe 90 Tage, Rückfrage-Anfragen 12 Monate, danach automatische Löschung
10d. Analyse- und Recherche-Dienste
Unsere Plattform bietet Werkzeuge zur Markt- und Wettbewerbsanalyse. Dabei werden öffentlich zugängliche Daten von Drittanbietern abgerufen.
SimilarWeb
SimilarWeb Ltd., 3 Yehuda HaLevi Street, Tel Aviv, Israel. Wir nutzen die SimilarWeb API zur Analyse von öffentlich zugänglichen Website-Traffic-Daten im Rahmen unseres Store-Explorer-Werkzeugs.
SEMrush
Semrush Inc., 800 Boylston Street, Suite 2475, Boston, MA 02199, USA. Wir nutzen die SEMrush API als alternative Datenquelle für Website-Traffic-Analysen.
Meta/Facebook Ad Library
Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Wir greifen auf die öffentlich zugängliche Facebook Ad Library zu, um Werbeanzeigen-Daten für unsere Wettbewerbsanalyse-Werkzeuge bereitzustellen.
TikTok (via RapidAPI)
TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland (ByteDance). Wir nutzen öffentlich zugängliche TikTok-Daten über einen API-Vermittler (RapidAPI, Inc., San Francisco, USA) zur Trendprodukt-Erkennung.
Apify
Apify Technologies s.r.o., Vodičkova 704/36, 110 00 Prag 1, Tschechien. Wir nutzen Apify, um öffentlich zugängliche Suchergebnisse und Shop-Seiten daraufhin auszuwerten, welche Händler ein bestimmtes Produkt anbieten. Übermittelt werden dabei die Suchbegriffe unserer Nutzer, keine personenbezogenen Endkundendaten. Apify hat seinen Sitz in der EU.
Browser-Agent
Für den Verfügbarkeits- und Sitzungstest bei Lieferanten („Probelauf“) setzen wir eine automatisierte Browser-Umgebung ein. Verarbeitet werden dabei die Produktkennung und die Sitzungsdaten des jeweiligen Lieferantenkontos. Es findet keine Bestellung und keine Übermittlung von Endkundendaten statt. Wird diese Umgebung nicht von uns selbst, sondern von einem Dienstleister betrieben, geschieht dies auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.
ExchangeRate-API
ExchangeRate-API wird für Echtzeit-Währungsumrechnungen eingesetzt. Dabei werden keine personenbezogenen Daten übermittelt.
- Verarbeitete Datenarten: Nutzungsdaten (Suchanfragen des Nutzers), keine personenbezogenen Endkundendaten
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
11. Datenübermittlung in Drittländer
Sofern wir Daten in einem Drittland (d. h. außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums) verarbeiten oder dies im Rahmen der Inanspruchnahme von Diensten Dritter geschieht, erfolgt dies nur, wenn es zur Erfüllung unserer (vor)vertraglichen Pflichten, auf Grundlage Ihrer Einwilligung, aufgrund einer rechtlichen Verpflichtung oder auf Grundlage unserer berechtigten Interessen geschieht.
Vorbehaltlich ausdrücklicher Einwilligung oder vertraglich oder gesetzlich erforderlicher Übermittlung verarbeiten wir Daten in Drittländern nur beim Vorliegen eines Angemessenheitsbeschlusses (Art. 45 DSGVO), Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) oder eines anerkannten Zertifizierungsmechanismus (z. B. EU-US Data Privacy Framework).
12. Datenlöschung und Speicherdauer
Wir löschen personenbezogene Daten, sobald der Zweck der Speicherung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Gesetzliche Aufbewahrungsfristen ergeben sich insbesondere aus:
- § 147 Abs. 1 AO: 10 Jahre für Buchungsbelege, Jahresabschlüsse, Handelsbriefe
- § 257 Abs. 1 HGB: 6 Jahre für Handelsbriefe, 10 Jahre für Buchungsbelege
- § 14b UStG: 10 Jahre für Rechnungen
Sofern Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung auf diese Zwecke beschränkt. D. h. die Daten werden gesperrt und nicht für andere Zwecke verarbeitet.
13. Rechte der betroffenen Personen
Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:
- Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden, und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten.
- Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, die Vervollständigung oder Berichtigung der Sie betreffenden Daten zu verlangen.
- Recht auf Löschung (Art. 17 DSGVO): Sie haben das Recht zu verlangen, dass betreffende Daten unverzüglich gelöscht werden, bzw. alternativ das Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO zu verlangen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder eines Vertrags automatisiert verarbeiten, in einem gängigen, maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.
- Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Widerspruch einzulegen. Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit ohne Angabe von Gründen Widerspruch einzulegen.
- Widerrufsrecht (Art. 7 Abs. 3 DSGVO): Sie haben das Recht, erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft zu widerrufen.
- Beschwerderecht (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder unseres Unternehmenssitzes wenden.
14. Zuständige Aufsichtsbehörde
15. Änderung und Aktualisierung der Datenschutzerklärung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. erneute Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.