Datenschutzerklärung
Informationen über die Erhebung, Verarbeitung und Nutzung Ihrer personenbezogenen Daten gemäß der Datenschutz-Grundverordnung (DSGVO).
1. Datenschutz auf einen Blick
Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG). In dieser Datenschutzerklärung informieren wir Sie umfassend über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten auf unserer Plattform.
Scaperia ist ein Online-Marktplatz für Pflanzen, auf dem registrierte Nutzer Pflanzen anbieten und kaufen können. In diesem Zusammenhang werden verschiedene personenbezogene Daten verarbeitet, die wir im Folgenden detailliert erläutern.
2. Verantwortlicher
Vertreten durch: Felix Lipinski
Mathildenstr. 26
01069 Dresden
Deutschland
E-Mail: datenschutz@scaperia.com
Website: www.scaperia.com
3. Hosting
Unsere Website wird bei einem externen Dienstleister gehostet (Hoster). Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich insbesondere um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten handeln, die über eine Website generiert werden.
Der Einsatz des Hosters erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren Nutzern und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. b und f DSGVO).
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO mit unserem Hoster geschlossen, der sicherstellt, dass dieser die personenbezogenen Daten unserer Nutzer nur nach unseren Weisungen verarbeitet und die DSGVO einhält.
4. Allgemeine Hinweise und Pflichtinformationen
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist die in Abschnitt 2 genannte Stelle. Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt. Den Widerruf können Sie per E-Mail an datenschutz@scaperia.com richten.
Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen (Art. 21 DSGVO)
Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen. Wir verarbeiten die betroffenen personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe. Eine Liste der Datenschutzaufsichtsbehörden in Deutschland sowie deren Kontaktdaten finden Sie unter: www.bfdi.bund.de.
Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen, Zahlungsdaten oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Auskunft, Berichtigung, Löschung und Einschränkung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung sowie ein Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.
5. Datenerfassung auf unserer Website
5.1 Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL (die zuvor besuchte Seite)
- Hostname des zugreifenden Rechners
- IP-Adresse
- Uhrzeit der Serveranfrage
- Übertragene Datenmenge
- HTTP-Statuscode
Diese Daten werden nicht mit anderen Datenquellen zusammengeführt. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und Optimierung seiner Website. Hierzu müssen die Server-Log-Dateien erfasst werden. Die Server-Log-Dateien werden nach 14 Tagen automatisch gelöscht.
5.2 Cookies
Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und die Ihr Browser speichert. Sie dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen.
Wir verwenden folgende Arten von Cookies:
| Cookie | Zweck | Speicherdauer | Art |
|---|---|---|---|
| Scaperia_session | Sitzungsverwaltung und Authentifizierung | 120 Minuten | Technisch notwendig |
| XSRF-TOKEN | Schutz vor Cross-Site-Request-Forgery-Angriffen | 120 Minuten | Technisch notwendig |
| Scaperia _cookie_consent | Speicherung Ihrer Cookie-Einstellungen | 365 Tage | Technisch notwendig |
| remember_web_* | Dauerhafte Anmeldung („Angemeldet bleiben") | 5 Jahre | Funktional |
Technisch notwendige Cookies werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert. Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung technisch notwendiger Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste. Soweit eine Einwilligung zur Speicherung von Cookies abgefragt wurde (z. B. für Analyse-Cookies), erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.
5.3 Sitzungsspeicherung
Zur Verwaltung von Benutzersitzungen speichern wir die folgenden Daten in unserer Datenbank: eine zufällig generierte Sitzungs-ID, Ihre IP-Adresse, den User-Agent Ihres Browsers sowie den Zeitpunkt der letzten Aktivität. Diese Daten werden zur Sicherstellung der Authentifizierung, zur Sitzungssicherheit und zum Schutz vor unberechtigtem Zugriff verarbeitet (Art. 6 Abs. 1 lit. b und f DSGVO). Sitzungsdaten werden nach 120 Minuten Inaktivität automatisch gelöscht.
5.4 Kontaktformular
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Daten (Name, E-Mail-Adresse, Betreff, Nachricht) zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert und per E-Mail an uns übermittelt.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO). Ihre Daten aus dem Kontaktformular werden gelöscht, sobald Ihre Anfrage vollständig bearbeitet wurde und keine weiteren gesetzlichen Aufbewahrungspflichten bestehen.
6. Registrierung und Nutzerkonto
6.1 Registrierung auf dieser Website
Sie können sich auf unserer Website registrieren, um die Funktionen der Plattform zu nutzen. Die bei der Registrierung eingegebenen Daten werden für die Zwecke der Nutzung des Angebots verwendet. Folgende Daten werden erhoben:
- Name (Benutzername)
- E-Mail-Adresse
- Passwort (wird nur in verschlüsselter Form gespeichert)
- Zustimmung zu den Nutzungsbedingungen und der Datenschutzerklärung (wird nicht gespeichert, nur bei Registrierung abgefragt)
Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Im Rahmen der Registrierung wird eine E-Mail-Verifizierung durchgeführt, um die Gültigkeit der angegebenen E-Mail-Adresse zu bestätigen.
6.2 Zwei-Faktor-Authentifizierung
Zum Schutz Ihres Kontos bieten wir eine optionale Zwei-Faktor-Authentifizierung (2FA) an. Wenn Sie diese Funktion aktivieren, wird ein kryptografisches Geheimnis sowie Wiederherstellungscodes generiert und verschlüsselt in unserer Datenbank gespeichert. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) und zum Schutz Ihres Kontos (Art. 6 Abs. 1 lit. f DSGVO). Bei Deaktivierung der 2FA werden diese Daten gelöscht.
6.3 Teams
Unsere Plattform bietet eine Team-Funktion, mit der Sie andere Nutzer in Ihr Team einladen können. Dabei werden der Teamname, die Zuordnung der Mitglieder zum Team sowie deren Rolle innerhalb des Teams gespeichert. Bei Einladungen wird die E-Mail-Adresse des eingeladenen Nutzers und die zugewiesene Rolle gespeichert. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
6.4 Kontosperrung und Moderation
Zum Schutz der Plattform und ihrer Nutzer behalten wir uns vor, Nutzerkonten bei Verstößen gegen die Nutzungsbedingungen zu sperren. Im Falle einer Sperrung speichern wir den Zeitpunkt der Sperrung, den Grund sowie den ausführenden Administrator. Dies gilt auch für die Sperrung der Angebotserstellung. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Integrität der Plattform).
6.5 Kontolöschung
Sie können Ihr Nutzerkonto jederzeit über Ihre Profileinstellungen löschen. Bei der Löschung werden Ihre personenbezogenen Daten entfernt, soweit keine gesetzlichen Aufbewahrungspflichten dem entgegenstehen (z. B. steuerliche und handelsrechtliche Aufbewahrungsfristen). Eine Löschung ist nicht möglich, solange offene Bestellungen oder ein offener Stripe-Saldo bestehen. Transaktionsbezogene Daten werden ggf. in anonymisierter Form aufbewahrt.
7. Marktplatz-Funktionen
7.1 Angebote erstellen und verwalten
Als Verkäufer können Sie Pflanzenangebote auf der Plattform erstellen. Dabei werden folgende Daten verarbeitet:
- Angebotsdaten (Titel, Beschreibung, Brutto-/Nettopreis, MwSt.-Satz, Währung, Menge)
- Pflanzenmerkmale (Pflanzenart, Pflanzenzustand, Pflegeeigenschaften)
- Produktbilder (Dateigröße, Format, Abmessungen)
- Versandoptionen und -regionen
Diese Daten werden auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) verarbeitet und sind für andere Nutzer der Plattform sichtbar.
Beim Erstellen eines Angebots können Sie optional einwilligen, dass Ihre Angebotsdaten für Werbezwecke auf der Plattform verwendet werden dürfen. Diese Einwilligung wird als gesondertes Merkmal bei Ihrem Angebot gespeichert (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen.
Wir behalten uns vor, Angebote bei Verstößen gegen die Nutzungsbedingungen zu sperren oder in der Sichtbarkeit einzuschränken. In diesem Fall werden der Zeitpunkt, der Grund und der ausführende Administrator gespeichert (Art. 6 Abs. 1 lit. f DSGVO).
7.2 Bestellungen und Kaufabwicklung
Bei einer Bestellung werden folgende personenbezogene Daten verarbeitet:
- Lieferadresse (Name, ggf. Firma, Straße, PLZ, Ort, Land, ggf. Telefonnummer)
- Rechnungsadresse (Name, ggf. Firma, Straße, PLZ, Ort, Land)
- Bestelldetails (Artikel, Menge, Brutto-/Nettopreis, Bestellnummer, Bestellstatus)
- Zahlungsdaten (verarbeitet durch Stripe, siehe Abschnitt 8)
- Versandinformationen (Versanddienstleister, Sendungsverfolgungsnummer, Versand- und Zustellzeitpunkt)
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung des Kaufvertrags. Liefer- und Rechnungsadressen werden als JSON in der Bestellung gespeichert, um eine nachträgliche Änderung der Adressdaten durch den Nutzer nicht auf vergangene Bestellungen zurückwirken zu lassen.
Im Falle einer Stornierung einzelner Bestellpositionen werden der Zeitpunkt, der Grund, ein optionaler Kommentar sowie die stornierende Person gespeichert. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung).
7.3 Adressen
Sie können in Ihrem Konto Liefer- und Rechnungsadressen hinterlegen. Diese umfassen: Name, ggf. Firma, Straßenadresse (inkl. Adresszusatz), Stadt, Bundesland/Region, Postleitzahl, Land und optional eine Telefonnummer. Sie können Standard-Adressen festlegen. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Sie können Ihre Adressen jederzeit bearbeiten oder löschen.
7.4 Warenkorb
Wenn Sie Artikel in den Warenkorb legen, werden diese Ihrem Nutzerkonto zugeordnet und serverseitig gespeichert. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung).
7.5 Merkliste (Watchlist)
Sie können Angebote auf Ihre Merkliste setzen. Dabei wird die Zuordnung zwischen Ihrem Nutzerkonto und dem jeweiligen Angebot gespeichert. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung als Plattformfunktion).
7.6 Nachrichten und Konversationen
Unsere Plattform bietet ein internes Nachrichtensystem, über das Käufer und Verkäufer miteinander kommunizieren können. Dabei werden folgende Daten verarbeitet:
- Nachrichteninhalt
- Absender- und Empfängerinformationen
- Zeitstempel des Versands und des Lesens
- Konversationstyp (Nutzer, Angebot, Bestellung, Support)
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Nachrichten werden einer automatischen Inhaltsfilterung unterzogen, um die Plattformsicherheit zu gewährleisten (Art. 6 Abs. 1 lit. f DSGVO). Bei ungelesenen Nachrichten können Benachrichtigungen per E-Mail versendet werden.
7.7 Bewertungen
Nach Abschluss einer Bestellung können Käufer eine Bewertung abgeben. Dabei werden folgende Daten verarbeitet:
- Gesamtbewertung, Bewertung der Pflanzenqualität, des Versands und des Services (jeweils als Zahlenwert)
- Bewertungstitel und Kommentartext
- Kennzeichnung als verifizierter Kauf
Bewertungen sind für andere Nutzer sichtbar und werden dem Nutzernamen des Käufers zugeordnet. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem transparenten Marktplatz). Nach Abschluss einer Bestellung kann eine Erinnerung zur Abgabe einer Bewertung per E-Mail versendet werden.
7.8 Widerruf und Rückgabe
Bei der Ausübung Ihres Widerrufsrechts werden Ihre Angaben zum Widerruf (Grund, Kommentar, gewünschter Erstattungsbetrag) gespeichert. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragsrückabwicklung) und Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflicht).
7.9 Meldungen
Nutzer können problematische Angebote melden. Dabei werden der Meldegrund, eine Beschreibung sowie die Zuordnung zum meldenden Nutzer gespeichert. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit der Plattform).
7.10 Verkäufer-Erfolge
Für Verkäufer bieten wir ein Erfolgssystem (Achievements) an. Dabei werden erreichte Erfolge (Art des Erfolgs, Zeitpunkt, ggf. Belohnungsbetrag) sowie der Fortschritt bei noch nicht freigeschalteten Erfolgen gespeichert. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung als Plattformfunktion). Bei Erreichen eines Erfolgs kann eine Benachrichtigung per E-Mail versendet werden.
8. Verkäuferkonto und Zahlungsabwicklung
8.1 Verkäufer-Registrierung
Wenn Sie als Verkäufer auf unserer Plattform tätig werden möchten, werden zusätzlich zu den allgemeinen Kontodaten folgende Daten erhoben:
- Shop-Name und Verkäufer-Handle (öffentlich sichtbare Kennung)
- Unternehmensform (Privatperson/Einzelunternehmen, Kapitalgesellschaft, gemeinnützige Organisation etc.)
- Geschäftsadresse (Name, Straße, Adresszusatz, Stadt, PLZ, Land)
- Geschäftliche Kontaktdaten (E-Mail-Adresse, Telefonnummer)
- Ansprechpartner (Vorname, Nachname, E-Mail-Adresse, Telefonnummer)
- Steuerliche Angaben (Steuernummer, USt-IdNr., Gewerbeanmeldungsnummer, Handelsregister)
- Bankverbindung (Kontoinhaber, Bankname, IBAN, BIC) – gespeichert in Ihrem Nutzerkonto
- Geschäftsbeschreibung
- Verifizierungsdokumente (zur Prüfung Ihrer Identität und Geschäftstätigkeit)
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflichten, insbesondere steuerrechtliche Dokumentationspflichten). Eine Verifizierung der Verkäuferdaten erfolgt durch uns zur Sicherheit der Plattform (Art. 6 Abs. 1 lit. f DSGVO).
Bei der Verkäufer-Registrierung werden folgende Einwilligungen erhoben und gespeichert: Zustimmung zur Lagerverwaltung, zu den AGB, zur Datenschutzerklärung sowie optional zum Verkäufer-Newsletter. Die Einwilligung zum Newsletter ist jederzeit widerrufbar (Art. 6 Abs. 1 lit. a DSGVO).
Wir behalten uns vor, Verkäuferkonten bei Verstößen gegen die Nutzungsbedingungen zu deaktivieren. In diesem Fall werden der Zeitpunkt und der Grund der Deaktivierung gespeichert (Art. 6 Abs. 1 lit. f DSGVO).
8.2 Stripe – Zahlungsabwicklung
Für die Abwicklung von Zahlungen nutzen wir den Dienst Stripe (Stripe, Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, USA bzw. Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland).
Im Rahmen der Zahlungsabwicklung werden folgende Daten an Stripe übermittelt:
- Zahlungsinformationen (Kreditkartendaten, Bankdaten)
- Transaktionsbetrag und Währung
- Name und E-Mail-Adresse
- IP-Adresse (zur Betrugsprävention)
Kreditkartendaten und Bankdaten werden nicht auf unseren Servern gespeichert, sondern ausschließlich von Stripe verarbeitet. Wir speichern lediglich Referenz-IDs (Zahlungs-ID, Sitzungs-ID) zur Zuordnung von Transaktionen.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Stripe ist als Auftragsverarbeiter gemäß Art. 28 DSGVO für uns tätig.
Weitere Informationen zum Datenschutz bei Stripe finden Sie unter: https://stripe.com/de/privacy.
8.3 Stripe Connect – Verkäufer-Auszahlungen
Für die Auszahlung von Verkaufserlösen an Verkäufer nutzen wir Stripe Connect. Im Rahmen des Onboarding-Prozesses bei Stripe Connect werden Verkäufer aufgefordert, ein Stripe-Konto zu erstellen oder ein bestehendes zu verknüpfen. Stripe erhebt im Rahmen des Onboardings eigenverantwortlich weitere Daten (z. B. Identitätsverifizierung).
Die bei Stripe Connect eingegebenen Daten unterliegen der Datenschutzerklärung von Stripe. Wir speichern lediglich die Stripe-Konto-ID zur Zuordnung der Auszahlungen. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
8.4 Rechnungen und Belege
Für Transaktionen werden Rechnungen und Belege erstellt und als PDF-Dokumente gespeichert. Diese enthalten die relevanten Bestell- und Adressdaten. Die Verarbeitung und Aufbewahrung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO (steuerliche und handelsrechtliche Aufbewahrungspflichten gemäß § 147 AO und § 257 HGB).
8.5 Provisionen und Gebühren
Für jede Verkaufstransaktion werden Provisionsdaten gespeichert, darunter der Provisionssatz, der Provisionsbetrag, die Stripe-Gebühren sowie die Gesamtgebühr. Zudem wird die Anzahl gebührenfreier Bestellungen pro Verkäufer erfasst. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. c DSGVO (steuerliche Dokumentationspflichten).
8.6 Verkäufer-Richtlinien
Als Verkäufer können Sie eigene Rechtstexte (Impressum, Widerrufsbelehrung, AGB, Datenschutzerklärung, Versandinformationen) in mehreren Sprachen hinterlegen. Diese werden als HTML-Text in unserer Datenbank gespeichert und sind auf Ihrer öffentlichen Shop-Seite für Käufer einsehbar. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Informationspflichten).
9. Datenübermittlung in Drittländer
Im Rahmen der Nutzung von Stripe als Zahlungsdienstleister kann eine Übermittlung personenbezogener Daten in die USA stattfinden. Stripe, Inc. hat seinen Sitz in den USA. Die Übermittlung erfolgt auf Grundlage von EU-Standardvertragsklauseln (Standard Contractual Clauses, SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO sowie ggf. auf Grundlage des EU-US Data Privacy Framework (DPF) gemäß Art. 45 DSGVO, sofern Stripe unter dem DPF zertifiziert ist.
Weitere Informationen zu den von Stripe getroffenen Datenschutzmaßnahmen finden Sie unter: https://stripe.com/de/privacy.
10. Analyse-Tools
Google Analytics
Diese Website kann Google Analytics nutzen, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google"). Google Analytics verwendet Cookies, die eine Analyse der Benutzung der Website durch Sie ermöglichen.
Google Analytics wird nur mit Ihrer ausdrücklichen Einwilligung aktiviert (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG). Sie können Ihre Einwilligung jederzeit über das Cookie-Consent-Banner widerrufen.
Wir setzen Google Analytics mit der Erweiterung zur IP-Anonymisierung ein. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der EU oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt.
Weitere Informationen zum Datenschutz bei Google finden Sie unter: https://policies.google.com/privacy. Sie können die Erfassung durch Google Analytics verhindern, indem Sie das Browser-Add-on unter https://tools.google.com/dlpage/gaoptout herunterladen und installieren.
11. Spam-Schutz (hCaptcha)
Wir verwenden auf dieser Website „hCaptcha" (Intuition Machines, Inc., 350 Ellis St, San Francisco, CA 94102, USA) zum Schutz vor automatisiertem Missbrauch (Spam, Bots) unserer Formulare, insbesondere des Kontaktformulars.
hCaptcha prüft durch eine Aufgabe, ob eine Dateneingabe durch einen Menschen oder durch automatisierte, maschinelle Verarbeitung erfolgt. Dabei werden unter Umständen Daten wie die IP-Adresse, Browserinformationen und Interaktionsdaten an hCaptcha übermittelt.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit unserer Website und dem Schutz vor automatisiertem Missbrauch).
Weitere Informationen zum Datenschutz bei hCaptcha finden Sie unter: https://www.hcaptcha.com/privacy.
12. E-Mail-Versand und Benachrichtigungen
Wir versenden transaktionsbezogene E-Mails in folgenden Fällen:
- E-Mail-Verifizierung bei der Registrierung
- Passwort-Zurücksetzung
- Bestellbestätigungen
- Versandbenachrichtigungen
- Benachrichtigungen über ungelesene Nachrichten
- Erinnerungen zur Bewertungsabgabe
- Benachrichtigungen über Widerrufsanfragen
- Benachrichtigungen über Verkäufer-Erfolge
Diese E-Mails sind transaktionsbezogen und für die Vertragserfüllung oder die Nutzung der Plattform erforderlich. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Der Versand erfolgt über unseren E-Mail-Dienstleister, mit dem wir einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen haben.
13. Datenweitergabe und Empfänger
Eine Übermittlung Ihrer personenbezogenen Daten an Dritte findet nur in folgenden Fällen statt:
Stripe, Inc. / Stripe Payments Europe, Ltd.
Zahlungsabwicklung und Auszahlung von Verkaufserlösen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Andere Nutzer der Plattform
Bei einer Bestellung erhält der Verkäufer die Lieferadresse des Käufers zur Durchführung des Versands. Käufer erhalten den Namen und ggf. die Geschäftsadresse des Verkäufers. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Hosting-Anbieter
Speicherung und Bereitstellung der Website und aller zugehörigen Daten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Es besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
E-Mail-Dienstleister
Versand transaktionsbezogener E-Mails. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Es besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
hCaptcha (Intuition Machines, Inc.)
Spam- und Bot-Schutz bei Formularen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Google Ireland Limited (sofern Google Analytics aktiviert)
Webanalyse (nur mit Einwilligung). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Behörden und Gerichte
Bei gesetzlicher Verpflichtung, z. B. im Rahmen von Steuerpflichten oder auf richterliche Anordnung. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung).
14. Speicherdauer
Wir speichern Ihre personenbezogenen Daten nur so lange, wie dies für die Erfüllung der jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Im Einzelnen gelten folgende Speicherfristen:
| Datenkategorie | Speicherdauer | Rechtsgrundlage |
|---|---|---|
| Nutzerkonto-Daten | Bis zur Löschung des Kontos | Art. 6 Abs. 1 lit. b DSGVO |
| Vertrags- und Bestelldaten | 10 Jahre (§ 257 HGB, § 147 AO) | Art. 6 Abs. 1 lit. c DSGVO |
| Rechnungen und Belege | 10 Jahre (§ 147 AO, § 257 HGB) | Art. 6 Abs. 1 lit. c DSGVO |
| Steuerliche Verkäuferdaten | 10 Jahre nach Beendigung der Geschäftsbeziehung | Art. 6 Abs. 1 lit. c DSGVO |
| Server-Log-Dateien | 14 Tage | Art. 6 Abs. 1 lit. f DSGVO |
| Suchprotokoll-Daten | 14 Tage | Art. 6 Abs. 1 lit. f DSGVO |
| Zahlungs-Logdaten | 30 Tage | Art. 6 Abs. 1 lit. f DSGVO |
| Sitzungsdaten | 120 Minuten | Art. 6 Abs. 1 lit. f DSGVO |
| Cookie-Einwilligung | 365 Tage | § 25 TDDDG |
| Nachrichten / Konversationen | Bis zur Kontolöschung | Art. 6 Abs. 1 lit. b DSGVO |
| Bewertungen | Bis zur Löschung durch den Nutzer oder Kontolöschung | Art. 6 Abs. 1 lit. f DSGVO |
15. Ihre Rechte als betroffene Person
Ihnen stehen folgende Rechte gegenüber uns zu. Zur Ausübung dieser Rechte wenden Sie sich bitte an datenschutz@scaperia.com.
Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden, und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.
Berichtigungsrecht (Art. 16 DSGVO)
Sie haben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen. Viele Daten können Sie selbstständig in Ihren Profileinstellungen bearbeiten.
Löschungsrecht (Art. 17 DSGVO)
Sie haben das Recht, die Löschung Sie betreffender Daten zu verlangen, sofern keine gesetzlichen Aufbewahrungspflichten bestehen. Sie können Ihr Konto jederzeit über die Profileinstellungen selbst löschen.
Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn Sie die Richtigkeit der Daten bestreiten, die Verarbeitung unrechtmäßig ist, wir die Daten nicht mehr benötigen oder Sie Widerspruch gegen die Verarbeitung eingelegt haben.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.
Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, wenn die Verarbeitung auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht.
Widerrufsrecht (Art. 7 Abs. 3 DSGVO)
Sie haben das Recht, erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt.
Beschwerderecht (Art. 77 DSGVO)
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.
16. Datensicherheit
Wir setzen umfangreiche technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre personenbezogenen Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
- SSL/TLS-Verschlüsselung für sämtliche Datenübertragungen
- Verschlüsselte Speicherung sensibler Daten (Passwörter, 2FA-Geheimnisse, Wiederherstellungscodes)
- CSRF-Schutz bei allen Formularen
- Rate-Limiting zum Schutz vor Brute-Force-Angriffen bei Anmeldung und Zwei-Faktor-Authentifizierung
- Regelmäßige Sicherheitsupdates aller eingesetzten Softwarekomponenten
- Zugriffsbeschränkungen auf personenbezogene Daten nach dem Need-to-know-Prinzip
- Regelmäßige Backups zur Sicherstellung der Datenverfügbarkeit
- Sichere Passwortspeicherung mittels bcrypt-Hashing
17. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z. B. bei der Einführung neuer Services. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.
Bei wesentlichen Änderungen, die Ihre Rechte betreffen, werden registrierte Nutzer per E-Mail informiert.
18. Fragen zum Datenschutz
Wenn Sie Fragen zum Datenschutz haben, schreiben Sie uns bitte eine E-Mail oder wenden Sie sich direkt an die für den Datenschutz verantwortliche Person in unserer Organisation:
E-Mail: datenschutz@scaperia.com
Post: Scaperia - Inh. Felix Lipinski , Mathildenstr. 26 , 01069 Dresden