Datenschutzerklärung

Stand: Mai 2026

1. Verantwortlicher

Verantwortlich im Sinne der DSGVO ist:
Ranim Kalaie
Palisadenstraße 35D
10243 Berlin
Deutschland
E-Mail: reselltrack.kontakt@gmail.com

2. Erhebung und Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unseres Dienstes erforderlich ist. Im Einzelnen:

a) Bei Registrierung eines Accounts:

  • Vor- und Nachname
  • E-Mail-Adresse, Passwort (verschlüsselt gespeichert)
  • Bevorzugte Verkaufsplattform
  • Account-Erstellungsdatum, Login-Zeitpunkte

b) Bei Nutzung der App:

  • Von dir eingegebene Artikel-, Einkaufs- und Verkaufsdaten
  • Plattform-Zuordnungen, Gebühren, Versandkosten, Gewinne
  • Hochgeladene CSV-Dateien (nur temporär verarbeitet, nicht dauerhaft gespeichert)

c) Bei Abschluss eines Pro-Abonnements:

  • Stripe Customer-ID, Abonnement-Status
  • Zahlungsdaten werden ausschließlich von Stripe verarbeitet — wir speichern keine Kreditkartendaten

d) Beim Besuch der Website (Server-Logs):

  • IP-Adresse, Browsertyp, Referrer-URL, Zeitstempel
  • Diese Daten werden vom Hosting-Anbieter Vercel für maximal 30 Tage zu Sicherheitszwecken gespeichert.

3. Zwecke und Rechtsgrundlagen

  • Account, App-Nutzung, Pro-Abo: Vertragserfüllung gem. Art. 6 Abs. 1 lit. b DSGVO
  • Rechnungen, steuerliche Aufbewahrung: Rechtliche Verpflichtung gem. Art. 6 Abs. 1 lit. c DSGVO i.V.m. § 147 AO, § 14b UStG
  • Server-Logs, IT-Sicherheit: Berechtigtes Interesse gem. Art. 6 Abs. 1 lit. f DSGVO
  • Transaktions-E-Mails: Vertragserfüllung gem. Art. 6 Abs. 1 lit. b DSGVO

4. Speicherdauer

  • Account- und App-Daten: solange dein Konto besteht; nach Konto-Löschung innerhalb von 30 Tagen gelöscht
  • Rechnungen und steuerlich relevante Belege: 10 Jahre gem. § 147 Abs. 3 AO
  • Server-Logs: max. 30 Tage

5. Auftragsverarbeiter

Wir verkaufen oder vermieten deine Daten nicht. Für den technischen Betrieb setzen wir folgende Auftragsverarbeiter (Art. 28 DSGVO) ein:

  • Supabase Inc., 970 Toa Payoh North #07-04, Singapur 318992 (Server-Standort: EU/Frankfurt) — Datenbank- und Authentifizierungs-Hosting. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Datenschutz
  • Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland — Zahlungsabwicklung Pro-Abos. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO. Datenschutz
  • Resend Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA — Versand von Transaktions-E-Mails. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Datenschutz
  • Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA — Hosting Website & App. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Datenschutz

6. Übermittlung in Drittländer (USA)

Soweit Daten in die USA übermittelt werden, erfolgt dies auf Grundlage des EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023, Art. 45 DSGVO), sofern der jeweilige Anbieter DPF-zertifiziert ist. Ergänzend sind Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO vereinbart.

7. Cookies und Tracking

Wir verwenden ausschließlich technisch notwendige Cookies (z. B. für die Login-Session). Es kommen keine Tracking-, Analyse- oder Werbe-Cookies zum Einsatz. Eine Einwilligung gem. § 25 Abs. 1 TDDDG ist daher nicht erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).

8. Schriftarten

Wir verwenden die Schriftart „Geist". Diese wird lokal von unserem Server ausgeliefert (Next.js Font Optimization). Es findet keine Verbindung zu Google-Servern oder anderen Drittanbietern beim Laden der Schrift statt.

9. SSL-/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du am „https://" in der Adresszeile deines Browsers.

10. Deine Rechte

Du hast jederzeit folgende Rechte:

  • Auskunft über deine gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung deiner Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Für Anfragen wende dich an: reselltrack.kontakt@gmail.com

Zuständige Aufsichtsbehörde: Berliner Beauftragte für Datenschutz und Informationsfreiheit, Friedrichstr. 219, 10969 Berlin, datenschutz-berlin.de

11. Automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling gem. Art. 22 DSGVO findet nicht statt.

12. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich die Rechtslage oder unsere Dienste ändern. Die jeweils aktuelle Version ist unter dieser URL abrufbar.