Diese Fassung beschreibt die tatsächlich umgesetzten Verarbeitungen: eigenes Konto, transaktionale E-Mails, Einzelprüfung von eBay-Angeboten sowie Zahlungen über Stripe. Bestandssynchronisation, Rückspielung an eBay und Wirkungsmessung sind noch nicht freigeschaltet und hier bereits mitbeschrieben, weil sie dieselben Datenarten betreffen. Die abschließende rechtliche Prüfung sowie die Auftragsverarbeitungsverträge mit den genannten Anbietern liegen beim Anbieter.
01 / VERANTWORTLICHER
Verantwortliche Stelle
gobecom GmbHMalzstraße 6 · 68309 Mannheim · Deutschland
Telefon: +49 171 3 101 101
E-Mail: info@gobecom.com
02 / BEREITSTELLUNG
Hosting, Zugriffsschutz und Logfiles
Die Anwendung wird in einem Kubernetes-Cluster der DigitalOcean, LLC im Rechenzentrum Frankfurt am Main betrieben; die Datenbank liegt ebenfalls dort. Beim Aufruf können technisch erforderliche Verbindungsdaten wie IP-Adresse, Zeitpunkt, aufgerufene Seite, Zugriffsstatus sowie Browser- und Geräteangaben verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse liegt in der sicheren, stabilen Bereitstellung.
03 / KONTO & ANMELDUNG
Eigenes Konto, Passwort und Sitzung
PartOptimizer führt eigene Konten. Verarbeitet werden Name, E-Mail-Adresse, Unternehmensangaben, Rolle und Zeitpunkte von Registrierung, Bestätigung und letzter Anmeldung. Das Passwort wird ausschließlich als gesalzener scrypt-Hash gespeichert und ist für uns nicht rücklesbar. Zur Abwehr automatisierter Anmeldeversuche speichern wir keinen Klartext, sondern einen mit einem Serverschlüssel gebildeten Prüfwert aus IP-Adresse und E-Mail-Adresse; er wird nach spätestens einem Tag gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für die Missbrauchsabwehr Art. 6 Abs. 1 lit. f DSGVO.
04 / E-MAIL
Transaktionale Nachrichten
Zur Bestätigung der Adresse und zum Zurücksetzen des Passworts versenden wir E-Mails über einen SMTP-Zugang unseres Hosting-Dienstleisters. Dabei werden E-Mail-Adresse, Anzeigename und der Zeitpunkt des Versands verarbeitet. Die zugehörigen Links werden nur als Hashwert gespeichert, sind zeitlich befristet und einmalig verwendbar. Werbliche Nachrichten versenden wir ohne gesonderte Einwilligung nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
05 / PRODUKTNUTZUNG
Konto-, Listing- und Protokolldaten
Wenn Produktfunktionen genutzt werden, können Kontoangaben, eBay-Kontokennung, Listing-Inhalte, Teilenummern, Änderungsvorschläge, Einwilligungsnachweise, Bearbeitungsstatus und Wiederherstellungsstände verarbeitet werden. Dies dient der angeforderten Analyse, Optimierung, Nachvollziehbarkeit und Wiederherstellung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; Sicherheits- und Missbrauchsprotokolle beruhen ergänzend auf Art. 6 Abs. 1 lit. f DSGVO.
06 / VERBUNDENE DIENSTE
eBay, Datenquellen, KI und Zahlung
Zum Laden eines Angebots rufen wir öffentliche Artikeldaten bei eBay ab. Ist ein Händlerkonto verbunden, wird dessen Zugriffsberechtigung genutzt, um vollständigere Artikeldaten zu erhalten; der langlebige Zugriffsschlüssel wird ausschließlich verschlüsselt (AES-256-GCM) auf dem Server gespeichert und beim Trennen des Shops zuerst bei eBay widerrufen. Für die sprachliche Ausarbeitung eines Vorschlags können Titel, Artikelmerkmale und Beschreibung an OpenAI übermittelt werden; personenbezogene Daten der Nutzerinnen und Nutzer werden dabei nicht übergeben. Zahlungen und Abonnements wickelt Stripe Payments Europe, Ltd. ab; dort verarbeitete Zahlungsdaten erreichen unsere Server nicht. Rechtsgrundlage ist jeweils Art. 6 Abs. 1 lit. b DSGVO. Soweit Daten in Drittländer gelangen, stützen sich die Anbieter auf Standardvertragsklauseln bzw. einen Angemessenheitsbeschluss.
07 / COOKIES & TRACKING
Nur ein notwendiges Cookie
Wir setzen keine Marketing-, Social-Media- oder Reichweiten-Tracking-Dienste ein und binden keine externen Schriften, Karten oder Videodienste ein. Gesetzt wird ausschließlich das Sitzungs-Cookie po_session: HTTP-only, Secure, SameSite=Lax, Laufzeit 30 Tage. Es ist für den angemeldeten Betrieb technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und benötigt deshalb keine Einwilligung. Mit dem Abmelden wird es gelöscht und die zugehörige Sitzung serverseitig entwertet.
08 / SPEICHERDAUER
Löschung und Aufbewahrung
Personenbezogene Daten werden gelöscht, wenn ihr Zweck entfällt und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Sicherheitsgründe entgegenstehen. Kurzlebige Datensätze werden täglich automatisiert entfernt: abgelaufene Sitzungen, Anmeldeversuche und Zählwerte der Abrufsperre nach spätestens einem bis zwei Tagen, verbrauchte Bestätigungs- und Passwortlinks nach 30 Tagen. Listing-Snapshots, Einwilligungs- und Abrechnungsnachweise werden so lange aufbewahrt, wie dies für Wiederherstellung, Nachweis und Vertragserfüllung erforderlich ist; für Rechnungsunterlagen gelten die handels- und steuerrechtlichen Fristen.
09 / IHRE RECHTE
Betroffenenrechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Wenden Sie sich an info@gobecom.com. Zudem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde.
10 / SICHERHEIT
Schutz der Übertragung und Speicherung
Die Übertragung erfolgt ausschließlich über HTTPS mit erzwungener Weiterleitung und HSTS. Der Browser erhält eine restriktive Content-Security-Policy. Passwörter liegen als scrypt-Hash, eBay-Zugriffsschlüssel envelope-verschlüsselt und Bestätigungs- sowie Passwortlinks nur als SHA-256-Hash vor. Geheimnisse werden ausschließlich im Cluster verwaltet und nicht im Quellcode abgelegt; Zugriffsschlüssel und vollständige Listing-Inhalte werden nicht protokolliert.
Stand: August 2026 · Version: partoptimizer_privacy_2026_08_b