Datenschutzerklärung
Entwurf. Dieser Text ist ein Entwurf und ersetzt keine Rechtsberatung. Er wird vor dem öffentlichen Launch anwaltlich geprüft.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Velocity Labs GmbH
Reutlinger Str. 27, D-72501 Gammertingen
Telefon: 07574 54 59 690
E-Mail: datenschutz@velocity-labs.de
Einen gesonderten Datenschutzbeauftragten haben wir nicht bestellt, da hierzu keine gesetzliche Verpflichtung besteht. Bei Fragen zum Datenschutz erreichst du uns unter der oben genannten Adresse.
2. Geltungsbereich & unsere Rollen
Diese Erklärung beschreibt die Verarbeitung personenbezogener Daten, für die wir selbst Verantwortlicher sind: der Betrieb dieser Website sowie die Bereitstellung und Verwaltung deines SellerAuto-Kontos (Registrierung, Abrechnung, Produktanalyse, Kommunikation).
Daten, die du als Kunde in SellerAuto einbringst oder die wir für dich aus deinem Amazon-Konto verarbeiten (z. B. Bestell-, Umsatz- und Produktdaten sowie deine hinterlegten Zugangsdaten/API-Schlüssel), verarbeiten wir ausschließlich in deinem Auftrag und nach deinen Weisungen. Insoweit sind wir Auftragsverarbeiter und du bist Verantwortlicher. Die Einzelheiten regelt ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO; siehe unsere AVV-/Auftragsverarbeitungs-Seite. Für diese Daten nennen wir hier bewusst keine eigenen Rechtsgrundlagen – diese legst du als Verantwortlicher fest.
3. Hosting & Server-Logfiles
Wir hosten SellerAuto bei der netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, Deutschland. Die Verarbeitung findet auf Servern innerhalb der EU statt; mit netcup besteht ein Auftragsverarbeitungsvertrag. Beim Aufruf der Anwendung werden technisch notwendige Server-Logfiles verarbeitet (u. a. IP-Adresse, Datum/Uhrzeit, abgerufene Ressource, Browsertyp), um Auslieferung, Stabilität und Sicherheit zu gewährleisten. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
4. Registrierung & Konto
Für die Nutzung von SellerAuto legst du ein Konto an. Dabei verarbeiten wir deine E-Mail-Adresse, dein Passwort (nur als Hash), deinen Firmennamen, optional deine USt-IdNr., deine Bestätigung, dass du als Unternehmer (§ 14 BGB) handelst, sowie deinen gewählten Tarif. Optional kannst du einen Namen hinterlegen. Zur Absicherung führen wir eine E-Mail-Bestätigung durch. Rechtsgrundlage ist die Vertragserfüllung bzw. die Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO).
5. Zahlungsabwicklung
Die Abrechnung kostenpflichtiger Tarife wickeln wir über Stripe
(Stripe Payments Europe, Ltd., Irland; Stripe, Inc., USA) ab. Bei einem Zahlungsvorgang
werden die hierfür erforderlichen Daten an Stripe übermittelt; Zahlungsdaten wie
Kartennummern erheben und speichern wir nicht selbst. Rechtsgrundlage ist die
Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Stripe setzt auf den Bezahlseiten
eigene, technisch notwendige Cookies (z. B. __stripe_mid) zur
Betrugsprävention ein; Details in unserer
Cookie-Richtlinie. Zu Übermittlungen in die USA
siehe Abschnitt 10.
6. Transaktions-E-Mails
Zur Vertragsabwicklung versenden wir Transaktions-E-Mails (z. B. Bestätigungen, Hinweise zum Konto). Der Versand erfolgt über die Mailserver unseres Providers netcup GmbH (Deutschland). Rechtsgrundlage ist die Vertragserfüllung bzw. unser berechtigtes Interesse an zuverlässiger Kommunikation (Art. 6 Abs. 1 lit. b und f DSGVO).
7. Produktanalyse (cookielos)
Zur Verbesserung des Produkts nutzen wir PostHog im cookielosen Modus mit Hosting in der EU. Es werden keine Cookies und kein Local Storage auf deinem Gerät gespeichert; „Do Not Track" wird respektiert. Rechtsgrundlage ist unser berechtigtes Interesse an der bedarfsgerechten Gestaltung und Stabilität (Art. 6 Abs. 1 lit. f DSGVO). Einzelheiten in der Cookie-Richtlinie.
8. Support-Kommunikation
Wenn du uns kontaktierst (z. B. per E-Mail), verarbeiten wir deine Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage ist unser berechtigtes Interesse an der Beantwortung bzw. die Vertragserfüllung (Art. 6 Abs. 1 lit. f und b DSGVO).
9. Empfänger / Auftragsverarbeiter
Für die oben beschriebenen, von uns verantworteten Verarbeitungen setzen wir sorgfältig ausgewählte Dienstleister als Auftragsverarbeiter ein:
| Dienst | Zweck | Sitz / Region |
|---|---|---|
| netcup GmbH | Hosting, Datenbank, E-Mail-Versand | Deutschland (EU) |
| Stripe | Zahlungsabwicklung | EU / USA |
| PostHog | Produktanalyse (cookielos) | EU |
Die Verarbeitung der von dir eingebrachten Geschäfts- und Amazon-Daten erfolgt getrennt davon im Rahmen der Auftragsverarbeitung; die dort eingesetzten Sub-Auftragsverarbeiter sind in unserer AVV-/Auftragsverarbeitungs-Seite aufgeführt.
10. Übermittlung in Drittländer
Soweit Daten an Stripe in die USA übermittelt werden, stützen wir dies auf das EU-US Data Privacy Framework (sofern der Empfänger zertifiziert ist) sowie ergänzend auf die Standardvertragsklauseln der EU-Kommission (Art. 46 DSGVO) als Garantie für ein angemessenes Datenschutzniveau.
11. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist. Kontodaten werden bis zur Löschung des Kontos bzw. Beendigung des Vertrags verarbeitet. Soweit gesetzliche Aufbewahrungspflichten bestehen (z. B. nach Handels- und Steuerrecht, § 257 HGB, § 147 AO), bewahren wir die betroffenen Daten für die jeweilige Frist auf und schränken die Verarbeitung entsprechend ein.
12. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Zur Ausübung deiner Rechte genügt eine Nachricht an datenschutz@velocity-labs.de.
Dir steht zudem ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu. Für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.
13. Bereitstellungspflicht & automatisierte Entscheidungen
Die Bereitstellung der für die Registrierung und Vertragsabwicklung erforderlichen Daten ist für den Vertragsschluss notwendig; ohne sie können wir den Dienst nicht bereitstellen. Eine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung dir gegenüber im Sinne des Art. 22 DSGVO findet nicht statt.
Stand: Juni 2026. Bei Änderungen der Verarbeitung aktualisieren wir diese Erklärung.