Datenschutzerklärung
Diese Anwendung („Multichannel Live“) verbindet die Verkäuferkonten angeschlossener Händler mit mehreren Marktplätzen (u. a. Amazon, eBay, OTTO, Kaufland, Temu, Shopify, Zalando, WooCommerce), um Produktdaten, Lagerbestände, Preise und Bestellungen zwischen diesen Kanälen zu synchronisieren. Zusätzlich unterstützt sie den Versand (DHL-Versandlabels, Versand über Amazon) und die Rechnungsstellung zu den Bestellungen.
Verantwortlicher
Kaygisiz IT Consulting, Inhaber: Mehmet Kaygisiz
Irenenstr. 91, 40468 Düsseldorf
E-Mail: info@evgmem.com
Welche Daten werden verarbeitet
Benutzerkonten: Firmenname (bei der Registrierung), Benutzername, E-Mail-Adresse und Passwort (nur als sicherer Hash gespeichert) der Personen, die die Anwendung nutzen, sowie deren Anmeldungen. IP-Adresse und Browser/Betriebssystem werden zu jeder Anmelde-Sitzung, bei Aktionen, die ein Benutzer auslöst, und bei fehlgeschlagenen Anmeldeversuchen gespeichert – auch bei Versuchen mit einem unbekannten Benutzernamen; dann wird zusätzlich der eingegebene Benutzername (bzw. die eingegebene E-Mail-Adresse, denn die Anmeldung ist auch mit der E-Mail-Adresse möglich) protokolliert (zur Missbrauchs- und Sicherheitsanalyse; Löschfristen siehe unten). Zum Schutz vor dem Durchprobieren von Passwörtern und Codes zählen wir außerdem fehlgeschlagene Anmeldungen je IP-Adresse, falsche Zwei-Faktor-Codes je IP-Adresse und je Konto, Registrierungen je IP-Adresse, Anfragen „Passwort vergessen“ je IP-Adresse und je Konto, falsche Passwörter beim Ändern der eigenen E-Mail-Adresse je Konto sowie bereits vergebene Benutzernamen/E-Mail-Adressen beim Anlegen von Mitarbeitern und beim Ändern ihrer E-Mail-Adresse je Kundenkonto bzw. beim Ändern der eigenen E-Mail-Adresse je Konto und je Kundenkonto; gespeichert wird dafür nur eine pseudonymisierte Kennung (verschlüsselter Prüfwert, keine IP-Adresse im Klartext) mit dem Zeitpunkt, gelöscht spätestens nach 24 Stunden (Art. 6 Abs. 1 lit. f, Art. 32 DSGVO).
Zwei-Faktor-Anmeldung (freiwillig): Schaltet ein Benutzer sie ein, speichern wir den Geheimschlüssel für die Zwei-Faktor-Anmeldung verschlüsselt (AES-256-GCM), den Zeitpunkt der Aktivierung, den Zeitpunkt des zuletzt benutzten Codes (damit jeder Code nur einmal gilt) und die Notfall-Codes nur als nicht umkehrbaren Hash. Der QR-Code zum Einrichten wird auf unserem Server erzeugt; die Authenticator-App (z. B. Google Authenticator) berechnet die Codes auf dem Gerät des Benutzers – von der App erhalten wir keine Daten. Zweck ist der Schutz des Kontos (Art. 6 Abs. 1 lit. b und f, Art. 32 DSGVO). Die Angaben werden gelöscht, sobald der Benutzer die Zwei-Faktor-Anmeldung ausschaltet oder sie vom Administrator bzw. Betreiber zurückgesetzt wird.
Angaben bei der Registrierung: Name der registrierenden Person, Firmenanschrift, auf Wunsch Telefonnummer, USt-IdNr. und ungefähre Zahl der Bestellungen pro Monat sowie Zeitpunkt und Fassung der Zustimmung zu den AGB und zum Vertrag zur Auftragsverarbeitung (mit dem Benutzernamen der zustimmenden Person). Wir verwenden diese Angaben zur Durchführung und Abrechnung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO) und als Nachweis der Zustimmung. Firmenname, Anschrift, E-Mail-Adresse, Telefonnummer und USt-IdNr. werden außerdem in den Einstellungen des Händlers als Absenderangaben für Rechnungen, DHL-Versandlabels und den eigenen E-Mail-Versand vorbelegt; der Händler kann sie dort jederzeit ändern.
Marktplatzdaten der Händler: Produktangebote (Titel, Beschreibung, Bilder, Preise, Bestand, Kategorien, Merkmale), Bestelldaten (Positionen, Mengen, Preise, Status) und Sendungsnummern.
Zugangsdaten: je nach Marktplatz die Zugriffs- und Aktualisierungstoken aus dem Freigabe-Ablauf (OAuth) oder die API-Schlüssel, die der Händler in seinem Verkäuferkonto selbst erzeugt (z. B. OTTO Client ID/Client Secret, Kaufland Client Key/Secret Key, Shopify Client-ID/Client-Secret der eigenen App samt dem daraus geholten, 24 Stunden gültigen Zugriffstoken bzw. ein Shopify-Admin-API-Token, Zalando Client-ID/Client-Secret der App aus dem zDirect Portal samt dem daraus geholten, zeitlich begrenzten Zugriffstoken, WooCommerce Consumer Key/Consumer Secret aus dem eigenen WooCommerce-Shop), sowie – für DHL-Versandlabels – die Zugangsdaten des DHL-Geschäftskundenportals des Händlers sowie – wenn der Händler Rechnungen per E-Mail an seine Käufer versendet – die Zugangsdaten seines eigenen Mailservers.
Daten der Käufer: Bei eBay, OTTO, Kaufland, Shopify, Zalando und WooCommerce übernimmt die Anwendung mit jeder Bestellung Name und Lieferadresse des Empfängers sowie – soweit die Plattform sie liefert – Telefonnummer und E-Mail-Adresse. Bei Temu werden diese Angaben erst abgefragt und gespeichert, wenn für die Bestellung ein Versand- oder Retourenlabel oder ein Versandauftrag an Amazon erstellt wird. Bei Amazon werden Lieferadresse und – falls vorhanden – Telefonnummer nur für Bestellungen verarbeitet, die der Händler selbst versendet; für Bestellungen, die Amazon versendet (FBA), werden keine Lieferadressen verarbeitet. Diese Daten werden verwendet, um Versandlabel, Lieferschein und gegebenenfalls Zollpapiere zu erstellen, einen Versandauftrag an Amazon zu übergeben (siehe unten) und – wenn der Händler die Rechnungsfunktion nutzt – Rechnungen auszustellen. Für Rechnungen legt die Anwendung einen Kundenstamm des Händlers an.
Verkäufe auf anderen Marktplätzen, deren Ware im Amazon-Lager liegt, kann Amazon im Auftrag des Händlers versenden (Multi-Channel Fulfillment); dafür werden Name, Lieferadresse und – falls vom Marktplatz geliefert – Telefonnummer des Empfängers an Amazon übermittelt.
OTTO verlangt bei jeder Versandmeldung zusätzlich eine Retouren-Sendungsnummer. Für OTTO-Bestellungen legt die Anwendung deshalb bei DHL eine Retoure an – auch dann, wenn Amazon die Bestellung versendet. Je nach DHL-Vertrag des Händlers geschieht das über ein eigenständiges Retourenlabel (der Käufer als Absender der Rücksendung) oder über ein DHL-Versandlabel an den Käufer mit Retoure; versendet Amazon die Bestellung, wird dieses zusätzliche Versandlabel nicht benutzt. Übermittelt werden Name und Anschrift des Käufers; die E-Mail-Adresse erhält DHL nur, wenn der Händler die Paketankündigung eingeschaltet hat.
Zweck der Verarbeitung und Empfänger
Die Daten werden ausschließlich verwendet, um Angebote, Lagerbestände, Preise und Bestellungen zwischen den Verkaufskanälen des jeweiligen Händlers abzugleichen, Bestellungen zu versenden und – auf Wunsch des Händlers – Rechnungen zu erstellen. Empfänger sind nur die an der Abwicklung Beteiligten: der Paketdienst DHL (Name und Anschrift für Versand- und Retourenlabels; E-Mail-Adresse und Telefonnummer nur, wenn der Händler die Paketankündigung einschaltet), Amazon als Versanddienstleister beim Versand aus dem Amazon-Lager, die Marktplätze selbst (Versandmeldungen mit Sendungsnummer sowie – wenn der Händler die Rechnungsfunktion nutzt und der Marktplatz es vorsieht – die Rechnung zur Bestellung) und der Hosting-Dienstleister united-hoster.de als Auftragsverarbeiter, auf dessen Server die Anwendung, die Datenbank, die Datensicherungen und der Mailserver betrieben werden.
Von der Plattform selbst verschickt die Anwendung E-Mails nur an ihre Benutzer (Bestätigung der E-Mail-Adresse, Zurücksetzen des Passworts). Nutzt ein Händler den Rechnungsversand per E-Mail (derzeit für Bestellungen über DealClub, Shopify, Zalando und WooCommerce), sendet die Anwendung dem Käufer die Rechnung (PDF) mit der Sendungsnummer an die vom Marktplatz übermittelte E-Mail-Adresse – ausschließlich über den Mailserver, den der Händler selbst eingerichtet hat, und im Namen des Händlers. Eine Verwendung für Werbung, Auswertungen oder eine sonstige Weitergabe an Dritte findet nicht statt.
Zugriff und Autorisierung
Amazon und eBay werden über den offiziellen Freigabe-Ablauf (OAuth) des jeweiligen Marktplatzes verbunden, OTTO und Kaufland mit API-Schlüsseln, die der Händler in seinem Verkäuferkonto selbst erzeugt, Shopify mit den Zugangsdaten einer App, die der Händler in seinem eigenen Shopify Dev Dashboard anlegt und in seinem Shop installiert, Zalando mit den Zugangsdaten einer App, die der Händler im Zalando zDirect Portal anlegt, WooCommerce mit einem REST-API-Schlüssel, den der Händler in seinem eigenen WooCommerce-Shop erzeugt. Passwörter der Marktplatz-Konten erhält der Betreiber zu keinem Zeitpunkt. Für DHL-Versandlabels hinterlegt der Händler seine DHL-Geschäftskunden-Zugangsdaten; sie werden verschlüsselt gespeichert und nur für die Anmeldung bei DHL verwendet.
Für den Support kann sich der Betreiber zeitlich begrenzt (höchstens 4 Stunden je Zugriff) als Administrator in das Konto eines Händlers anmelden, ohne dessen Passwort zu kennen.
Speicherung
Zugangsdaten (Token, API-Schlüssel, DHL-Zugang), Lieferadressen, Versand- und Retourenlabels, Zollpapiere, Rechnungsinhalte und E-Rechnungen, der Kundenstamm sowie abgerufene Rechnungen der Marktplätze werden verschlüsselt (AES-256-GCM) gespeichert; der Schlüssel liegt nur in der Konfiguration des Servers und nicht im Quellcode oder in öffentlichen Code-Repositories. Unverschlüsselt gespeichert sind der Käufername in der Bestellübersicht (bei eBay der Nutzername) und der Empfängername in der Rechnungsübersicht, damit danach gesucht werden kann. Der Zugriff auf die Anwendung ist nur nach Anmeldung möglich; ausgenommen sind Produktbilder, die öffentlich abrufbar sein müssen, damit die Marktplätze sie laden können. Die Datenbank wird täglich gesichert.
Cookies und lokale Speicherung
Die Anwendung setzt nur technisch notwendige Cookies: das Anmelde-Cookie „mc_session“ (hält die Anmeldung, höchstens 30 Tage, nicht per Skript lesbar) und – nur während eines Support-Zugriffs des Betreibers – das Cookie „mc_impersonating_from“ (höchstens 4 Stunden) sowie – nur bei eingeschalteter Zwei-Faktor-Anmeldung zwischen Passwort und Code – das Cookie „mc_2fa“ (höchstens 5 Minuten, nicht per Skript lesbar). Im Browser (lokaler Speicher) werden außerdem gespeichert, dass der Hinweis zu Cookies bestätigt wurde, und nach der Anmeldung die Darstellung der Seitenleiste. Es gibt keine Analyse-, Tracking- oder Werbe-Cookies und keine eingebundenen Inhalte Dritter. Für technisch notwendige Speicherungen ist keine Einwilligung erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
Löschung
Lieferadressen, Versand- und Retourenlabels sowie Zollpapiere werden in der laufenden Datenbank automatisch 30 Tage nach dem letzten Versandlabel der Bestellung gelöscht (ohne Label: 30 Tage nach dem Bestelldatum). Bestell-, Sendungs- und Retourennummern sowie der Käufername in der Bestellübersicht (bei eBay der Nutzername) bleiben ohne feste Frist erhalten.
Ausgestellte Rechnungen und der dazugehörige Kundenstamm werden wegen der gesetzlichen Aufbewahrungspflichten (§ 147 AO, § 257 HGB; je nach Unterlage 8 bzw. 10 Jahre) unverändert aufbewahrt; ebenso die abgerufenen Rechnungen der Marktplätze. Eine automatische Löschung nach Ablauf dieser Fristen ist derzeit nicht eingerichtet; diese Daten bleiben gespeichert, bis eine Löschung beantragt wird.
Unsere Datensicherungen sind vollständige, weiterhin verschlüsselte Kopien der Datenbank und enthalten die genannten Angaben daher länger: Die täglichen Sicherungen werden nach 35 Tagen gelöscht, die Sicherung vom Monatsersten nach 12 Monaten und die Sicherung vom 1. Januar als Jahresstand für die gesetzliche Aufbewahrung von Rechnungen nach 11 Jahren; dasselbe gilt für die zusätzlichen Kopien auf einem von uns selbst betriebenen Netzwerkspeicher in unseren Büroräumen in Düsseldorf. Von den Sicherungen, die vor größeren Sammelaktionen angelegt werden, bleiben je Anlass nur die neuesten fünf erhalten.
Aktivitätsprotokoll: IP-Adresse und Browserkennung werden nach 30 Tagen entfernt, Einträge zu Anmeldungen nach 90 Tagen gelöscht, alle übrigen Einträge nach 12 Monaten. Einträge zu Rechnungen und zu den Rechnungseinstellungen werden als Nachweis der ordnungsgemäßen Belegführung (GoBD) 10 Jahre aufbewahrt und danach gelöscht. Abgelaufene Anmelde-Sitzungen (mit IP-Adresse und Browser) werden gelöscht. Abgelaufene Zwischenschritte einer Anmeldung mit Zwei-Faktor-Code (höchstens 5 Minuten gültig) werden spätestens nach einem Tag gelöscht. Die gezählten Versuche der Versuchsbegrenzung (pseudonymisierte Kennung mit Zeitpunkt) werden spätestens nach 24 Stunden gelöscht.
Löschanfragen von Nutzern (per E-Mail an info@evgmem.com) bearbeiten wir manuell; die betreffenden Daten werden gelöscht bzw. die Zugangsberechtigung entzogen, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht. Konto-Löschungs-Benachrichtigungen von eBay nimmt die Anwendung derzeit nur technisch entgegen und bestätigt sie; sie werden nicht gespeichert und nicht automatisch ausgewertet.
Kontakt
Bei Fragen zum Datenschutz wenden Sie sich bitte an: info@evgmem.com