Stand: 28. September 2026
Datenschutzerklärung
Entwurf – anwaltliche Prüfung ausstehend
Dieser Text ist ein Entwurf und wird vor dem Start anwaltlich geprüft. Stellen in [eckigen Klammern] sind Platzhalter.
Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf sellready.eu und in der Anwendung SellReady ist [Firmenwortlaut], [Anschrift], E-Mail: hallo@sellready.eu. Alle Angaben finden Sie im Impressum.
Einen Datenschutzbeauftragten haben wir nicht bestellt, weil dafür keine gesetzliche Pflicht besteht. [Bestellpflicht anwaltlich zu bestätigen]
Unsere Rollen
Für Ihr Kundenkonto, die Abrechnung und die Kommunikation mit Ihnen sind wir Verantwortlicher im Sinne der DSGVO.
Für die Daten Ihres Etsy-Shops, die Sie über die Etsy-Verbindung importieren, und für hochgeladene Nachweise handeln wir als Auftragsverarbeiter in Ihrem Auftrag. Dafür schließen wir einen Auftragsverarbeitungsvertrag mit Ihnen ab.
Besuch dieser Website
- Server-Protokolle: Beim Aufruf verarbeitet unser Hosting-Anbieter IP-Adresse, Zeitpunkt, aufgerufene Adresse und technische Browser-Angaben, um die Website sicher auszuliefern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Protokolle werden nach 30 Tagen gelöscht.
- Cookies: Wir setzen nur technisch notwendige Cookies – für die Anmeldung und, wenn Sie die Sprache wechseln, für Ihre Sprachwahl (bis zu 12 Monate). Rechtsgrundlage ist § 165 Abs. 3 TKG 2021 bzw. § 25 Abs. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. b und f DSGVO.
- Statistik: Wir nutzen Vercel Web Analytics ohne Cookies und ohne seitenübergreifende Kennung. Ausgewertet werden nur zusammengefasste Seitenaufrufe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
- Schriften und Inhalte Dritter: Schriften liegen auf unserem eigenen Server. Wir binden keine Videos, Karten oder Chat-Widgets von Drittanbietern ein.
Registrierung und Kundenkonto
Für Ihr Konto verarbeiten wir E-Mail-Adresse, gegebenenfalls einen Passwort-Hash, Passkey-Schlüssel, Einstellungen für die Zwei-Faktor-Anmeldung sowie Firmenname, Land und Ihre Bestätigung, als Unternehmer zu handeln. Zu Sitzungen speichern wir weder IP-Adresse noch Browser-Kennung.
Zweck ist die Bereitstellung des Vertrags, Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Melden Sie sich mit Google an, erhalten wir von Google Ihre E-Mail-Adresse und Ihren Namen; Google verarbeitet dabei Daten in eigener Verantwortung.
Verbindung mit Etsy
Wenn Sie Ihren Etsy-Shop verbinden, lesen wir mit den Berechtigungen shops_r und listings_r Shop-Daten und Listings (Titel, Beschreibung, Tags, Materialien, Kategorie, Bilder). Bestellungen liest SellReady nicht – Daten Ihrer Käuferinnen und Käufer erreichen uns daher nicht.
Diese Verarbeitung erfolgt in Ihrem Auftrag. Trennen Sie die Verbindung, löschen wir Zugangsschlüssel und importierte Rohdaten sofort. Etsy, Inc. verarbeitet Daten auf seiner Plattform in eigener Verantwortung.
Nachweise und Profile
Hersteller- und Verantwortlichen-Profile sowie hochgeladene Nachweise können Kontaktdaten Dritter enthalten, etwa eine Ansprechperson in einem Zertifikat. Wir verarbeiten sie in Ihrem Auftrag, speichern jede Version unverändert und löschen sie nach den mit Ihnen vereinbarten Fristen.
Bezahlung und Rechnungen
Für kostenpflichtige Pläne verarbeiten wir über Stripe Name bzw. Firma, Rechnungsanschrift, UID-Nummer und Angaben zum Zahlungsmittel. Kartendaten erhält nur Stripe. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und – für die Aufbewahrung von Rechnungen – Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 132 BAO.
E-Mails
Anmelde-Codes, Bestätigungen und Hinweise zu Ihrem Konto versenden wir über Amazon SES (EU-Region, Frankfurt) in einem eigenen AWS-Konto (Art. 6 Abs. 1 lit. b DSGVO). Zusammenfassungen offener Aufgaben senden wir auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO); Sie können sie jederzeit in den Einstellungen abbestellen.
Fehlerüberwachung
Um Fehler zu erkennen, übermitteln wir technische Fehlerberichte an Sentry (EU-Region). Personenbezogene Daten wie E-Mail-Adressen oder Zugangsschlüssel werden vor dem Versand entfernt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; die Berichte werden nach etwa 90 Tagen gelöscht.
KI-Vorschläge
Für Vorschläge zur Einordnung Ihrer Produkte übermitteln wir Titel, Beschreibung, Tags, Materialien und Kategorie einzelner Listings über Vercel AI Gateway an ein Sprachmodell, das Amazon Web Services (Bedrock) in Frankfurt betreibt – ohne Bilder, ohne Käuferdaten, ohne Speicherung über die Anfrage hinaus und ohne Training von Modellen. Diese Verarbeitung erfolgt in Ihrem Auftrag.
Vorschläge werden erst nach Ihrer Bestätigung verwendet; den Prüfstatus bestimmt ausschließlich unser Regelwerk. Sie können die KI-Vorschläge in den Einstellungen für Ihren Shop jederzeit abschalten.
Empfänger und Auftragsverarbeiter
Diese Dienste verarbeiten Daten in unserem Auftrag. Die aktuelle Liste finden Sie auch unter Subprozessoren.
Vercel Inc.
- Zweck
- Hosting der Anwendung, Server-Funktionen, zeitgesteuerte Aufgaben, cookielose Web-Statistik
- Standort
- Frankfurt (fra1), keine Ausweichregion außerhalb der EU
- Übermittlung
- US-Unternehmen: Standardvertragsklauseln und EU-US Data Privacy Framework
Supabase Inc.
- Zweck
- Datenbank, Datei-Speicher für Nachweise, Hintergrundjobs
- Standort
- Frankfurt (eu-central-1)
- Übermittlung
- US-Unternehmen: Standardvertragsklauseln und EU-US Data Privacy Framework
Stripe Payments Europe Ltd. / Stripe, Inc.
- Zweck
- Zahlungsabwicklung, Abos, Rechnungen, Umsatzsteuer-Berechnung
- Standort
- Vorrangig EU
- Übermittlung
- US-Unternehmen: Standardvertragsklauseln und EU-US Data Privacy Framework
Amazon Web Services EMEA SARL / Amazon.com, Inc.
- Zweck
- Versand von System-E-Mails wie Anmelde-Codes, Erinnerungen und Export-Benachrichtigungen
- Standort
- Frankfurt (eu-central-1), eigener AWS-Account
- Übermittlung
- US-Unternehmen: Standardvertragsklauseln und EU-US Data Privacy Framework
Functional Software, Inc. (Sentry)
- Zweck
- Fehler- und Stabilitätsüberwachung
- Standort
- EU-Region (Frankfurt)
- Übermittlung
- US-Unternehmen: Standardvertragsklauseln und EU-US Data Privacy Framework
Vercel AI Gateway → Amazon Web Services (Bedrock)
- Zweck
- KI-Vorschläge zur Produkteinordnung – du bestätigst jeden Vorschlag, pro Shop abschaltbar
- Standort
- Frankfurt (AWS Bedrock, eu-central-1), ohne Speicherung über die Anfrage hinaus
- Übermittlung
- US-Unternehmen: Standardvertragsklauseln und EU-US Data Privacy Framework
| Anbieter | Zweck | Standort | Übermittlung |
|---|---|---|---|
| Vercel Inc. | Hosting der Anwendung, Server-Funktionen, zeitgesteuerte Aufgaben, cookielose Web-Statistik | Frankfurt (fra1), keine Ausweichregion außerhalb der EU | US-Unternehmen: Standardvertragsklauseln und EU-US Data Privacy Framework |
| Supabase Inc. | Datenbank, Datei-Speicher für Nachweise, Hintergrundjobs | Frankfurt (eu-central-1) | US-Unternehmen: Standardvertragsklauseln und EU-US Data Privacy Framework |
| Stripe Payments Europe Ltd. / Stripe, Inc. | Zahlungsabwicklung, Abos, Rechnungen, Umsatzsteuer-Berechnung | Vorrangig EU | US-Unternehmen: Standardvertragsklauseln und EU-US Data Privacy Framework |
| Amazon Web Services EMEA SARL / Amazon.com, Inc. | Versand von System-E-Mails wie Anmelde-Codes, Erinnerungen und Export-Benachrichtigungen | Frankfurt (eu-central-1), eigener AWS-Account | US-Unternehmen: Standardvertragsklauseln und EU-US Data Privacy Framework |
| Functional Software, Inc. (Sentry) | Fehler- und Stabilitätsüberwachung | EU-Region (Frankfurt) | US-Unternehmen: Standardvertragsklauseln und EU-US Data Privacy Framework |
| Vercel AI Gateway → Amazon Web Services (Bedrock) | KI-Vorschläge zur Produkteinordnung – du bestätigst jeden Vorschlag, pro Shop abschaltbar | Frankfurt (AWS Bedrock, eu-central-1), ohne Speicherung über die Anfrage hinaus | US-Unternehmen: Standardvertragsklauseln und EU-US Data Privacy Framework |
Übermittlung in Drittländer
Wir nutzen bei jedem Dienst die EU-Region, soweit der Anbieter eine anbietet; die Standorte je Dienst finden Sie in der Liste der Subprozessoren. Einige Anbieter haben ihren Sitz in den USA; ein Zugriff von dort ist nicht auszuschließen. Für diese Fälle stützen wir uns auf die Standardvertragsklauseln der EU-Kommission und, soweit der Anbieter zertifiziert ist, auf das EU-US Data Privacy Framework.
Speicherdauer
- Kontodaten, Prüfungen, Aufgaben und Profile: für die Dauer des Vertrags; nach einer Kontolöschung 14 Tage Bedenkzeit, danach endgültig.
- Importierte Etsy-Rohdaten und Zugangsschlüssel: bis zur Trennung der Verbindung, dann sofort.
- Server-Protokolle: 30 Tage. Export-Dateien: 72 Stunden. Benachrichtigungen in der App: 180 Tage.
- Rechnungen: 7 Jahre ab Ende des Kalenderjahres (§ 132 BAO); bis dahin gesperrt und nur für diesen Zweck verwendet.
Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Export und Löschung können Sie direkt in den Einstellungen auslösen; für alles andere genügt eine E-Mail an hallo@sellready.eu.
Sie können sich bei einer Aufsichtsbehörde beschweren, in Österreich bei der Datenschutzbehörde, Barichgasse 40–42, 1030 Wien (dsb.gv.at), oder bei der Aufsichtsbehörde Ihres Aufenthalts- oder Arbeitsorts.
Pflicht zur Bereitstellung
Für die Registrierung benötigen wir eine E-Mail-Adresse und Ihre Bestätigung, als Unternehmer zu handeln; für kostenpflichtige Pläne zusätzlich Rechnungsangaben. Ohne diese Daten können wir den Vertrag nicht abschließen. Alle weiteren Angaben sind freiwillig, verbessern aber die Prüfung.
Automatisierte Entscheidungen
Der Prüfstand bewertet Produkte anhand eines Regelwerks, nicht Personen. Automatisierte Entscheidungen im Sinne von Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfalten, treffen wir nicht.
Änderungen
Wir passen diese Erklärung an, wenn sich unsere Verarbeitungen ändern. Über wesentliche Änderungen informieren wir Kundinnen und Kunden vorab per E-Mail.