Zurück zur StartseiteZur App →

Datenschutzerklärung

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Julius Russ, Gartenstraße 73, 61440 Oberursel, Deutschland. Telefon: +49 172 6514470 · E-Mail: juliusruss.ai@gmail.com

Einen Datenschutzbeauftragten haben wir nicht bestellt; die gesetzlichen Voraussetzungen dafür (Art. 37 DSGVO, § 38 BDSG) liegen nicht vor. Bei allen Fragen zum Datenschutz wende dich bitte direkt an die oben genannten Kontaktdaten.

2. Welche Daten wir verarbeiten

Kontodaten:E-Mail-Adresse und Passwort (verschlüsselt gespeichert) für Registrierung und Anmeldung (Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung). Die Angabe von E-Mail-Adresse und Passwort ist für den Vertragsschluss erforderlich; ohne sie können wir kein Konto einrichten. Alle weiteren Angaben (Artikel, Preise, Belege, Fotos) machst du freiwillig; ohne sie stehen dir die entsprechenden Auswertungen nicht zur Verfügung. Eine gesetzliche Pflicht zur Bereitstellung besteht nicht.

Buchhaltungsdaten:Von dir eingetragene Artikel, Einkaufs-/Verkaufspreise, Verkaufsdaten, Belege und Foto-Uploads. Diese Daten verarbeiten wir ausschließlich, um dir die Funktionen der App bereitzustellen (Art. 6 Abs. 1 lit. b DSGVO).

Zahlungsdaten: Für die Abwicklung kostenpflichtiger Abos nutzen wir Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Deine Zahlungsdaten (z. B. Kartendaten) gibst du direkt bei Stripe ein; wir selbst erhalten und speichern keine vollständigen Kreditkartendaten, sondern nur den Zahlungsstatus, die Abo-Laufzeit und eine Stripe-Kundenkennung. Stripe kann Daten an die Stripe, Inc. in den USA übermitteln; die Übermittlung ist durch die Zertifizierung unter dem EU-US Data Privacy Framework und ergänzend durch EU-Standardvertragsklauseln abgesichert (Art. 46 DSGVO). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, für die Rechnungsaufbewahrung zusätzlich Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 147 AO.

3. Hosting & Speicherung

Datenbank, Anmeldung und Datei-Speicher betreiben wir bei der Supabase Inc.(San Francisco, USA). Die Daten werden in der Region EU-Frankfurt (Deutschland) gespeichert. Ein Zugriff aus den USA — etwa durch Support oder Betrieb — lässt sich nicht vollständig ausschließen; insoweit kann eine Übermittlung in ein Drittland stattfinden. Sie ist durch die EU-Standardvertragsklauseln der EU-Kommission abgesichert (Art. 46 Abs. 2 lit. c DSGVO).

Das Web-Hosting und die Auslieferung der Seiten erfolgen über die Netlify, Inc. (San Francisco, USA) mit weltweit verteilten Servern. Auch hier kann eine Verarbeitung in den USA stattfinden; Netlify ist unter dem EU-US Data Privacy Framework zertifiziert, ergänzend gelten die EU-Standardvertragsklauseln.

Mit beiden Anbietern bestehen Auftragsverarbeitungsverträge nach Art. 28 DSGVO.

4. Server-Logfiles

Beim Aufruf unserer Seiten erhebt der Hosting-Dienstleister automatisch Informationen, die dein Browser übermittelt: IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene Seite, übertragene Datenmenge, Browsertyp und -version, Betriebssystem und Referrer-URL. Diese Daten sind technisch erforderlich, um die Seite auszuliefern und die Stabilität und Sicherheit des Betriebs zu gewährleisten. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und störungsfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Die Logfiles werden nach spätestens 30 Tagen gelöscht und nicht mit anderen Daten zusammengeführt. Auch die Anmelde-Infrastruktur (Supabase Auth) protokolliert bei An- und Abmeldungen IP-Adressen in einem Sicherheits-Protokoll.

5. Cookies und Speicherung auf deinem Endgerät

Wir speichern auf deinem Endgerät ausschließlich Informationen, die für den Betrieb der App unbedingt erforderlich sind: Session-Cookies, die dich nach der Anmeldung angemeldet halten. Diese Speicherung ist nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei, weil sie unbedingt erforderlich ist, um dir den ausdrücklich gewünschten Dienst bereitzustellen; Rechtsgrundlage der anschließenden Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO. Wir setzen keine Analyse-, Tracking- oder Marketing-Technologien ein; ein Cookie-Banner ist daher nicht erforderlich.

6. KI-Foto-Erkennung

Wenn du ein Foto hochlädst, wird das Bild zur automatischen Erkennung (Marke, Größe, Zustand, Preis) an unseren KI-Dienstleister übermittelt — derzeit Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Gemini API). Dabei kann eine Verarbeitung durch die Google LLC in den USA stattfinden (Drittlandtransfer); Google ist unter dem EU-US Data Privacy Framework zertifiziert, ergänzend gelten die EU-Standardvertragsklauseln (Art. 46 DSGVO). Nach den für die Gemini API im EWR geltenden Datenbedingungen werden die Inhalte nicht zum Training der Modelle verwendet und nicht dauerhaft gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Verarbeitet werden Artikel-Fotos, Beleg-Fotos sowie von dir hochgeladene Verkaufs-Screenshots (z. B. aus der Vinted-App). Screenshots können Angaben zu Käufer:innen enthalten. Bitte schwärze oder entferne solche Angaben (Namen, Nachrichten) vor dem Hochladen — die App benötigt nur Artikel, Preis und Datum. Lade außerdem keine Fotos hoch, auf denen andere Personen erkennbar sind.

7. E-Mail-Versand

Zur Bestätigung deiner Registrierung, zum Zurücksetzen deines Passworts sowie für gesetzlich vorgeschriebene Bestätigungen (z. B. Vertrags-, Kündigungs- und Widerrufsbestätigungen) versenden wir Transaktions-E-Mails. Der Versand erfolgt über den Mail-Dienst von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Gmail). Verarbeitet werden deine E-Mail-Adresse, der Inhalt der Nachricht sowie Versandzeitpunkt und Zustellstatus. Eine Verarbeitung durch die Google LLC in den USA ist möglich; sie ist durch die Zertifizierung unter dem EU-US Data Privacy Framework und ergänzend durch EU-Standardvertragsklauseln abgesichert (Art. 46 DSGVO). Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO.

8. Empfänger deiner Daten (Übersicht)

Supabase Inc. (Datenbank, Anmeldung, Datei-Speicher — EU-Frankfurt, Garantie: EU-Standardvertragsklauseln) · Netlify, Inc. (Web-Hosting — USA, Garantie: Data Privacy Framework + Standardvertragsklauseln) · Google Ireland Limited (KI-Foto-Erkennung — Garantie: Data Privacy Framework + Standardvertragsklauseln) · Google Ireland Limited (E-Mail-Versand über Gmail) · Stripe Payments Europe, Ltd. (Zahlungsabwicklung — Irland). Mit allen Dienstleistern bestehen Auftragsverarbeitungsverträge nach Art. 28 DSGVO. Eine Kopie der jeweiligen Garantien nach Art. 46 DSGVO stellen wir dir auf Anfrage an juliusruss.ai@gmail.com kostenfrei zur Verfügung.

9. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18) und Datenübertragbarkeit (Art. 20 DSGVO). In den Einstellungen kannst du jederzeit alle deine Daten als ZIP exportieren und dein Konto vollständig löschen.

Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, Telefon: +49 611 1408-0, E-Mail: poststelle@datenschutz.hessen.de. Du kannst dich auch an die Aufsichtsbehörde deines gewöhnlichen Aufenthaltsorts wenden.

10. Widerspruchsrecht (Art. 21 DSGVO)

Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung deiner personenbezogenen Daten Widerspruch einzulegen, die auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) erfolgt — etwa die Server-Logfiles aus Abschnitt 4. Legst du Widerspruch ein, verarbeiten wir die Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Der Widerspruch ist formlos möglich, z. B. per E-Mail an juliusruss.ai@gmail.com.

11. Speicherdauer

Deine Daten bleiben gespeichert, solange dein Konto besteht. Beantragst du die Löschung, wird dein Konto gesperrt und nach einer Karenzfrist von 30 Tagen endgültig gelöscht — einschließlich aller hochgeladenen Fotos, Belege und Exporte. Die Frist dient allein dazu, eine versehentliche Löschung rückgängig machen zu können; auf Wunsch löschen wir auch sofort (E-Mail an juliusruss.ai@gmail.com genügt).

Artikel- und Verkaufsdatensätze werden bei der Löschung irreversibel von deinem Konto getrennt (Konto-Zuordnung, Fotos und Notizen werden entfernt) und nur noch ohne Personenbezug zu statistischen Zwecken weiterverwendet. Rechnungs- und Zahlungsdaten aus kostenpflichtigen Abos bewahren wir aufgrund gesetzlicher Pflichten (§ 147 AO, § 257 HGB) zehn Jahre auf; insoweit ist die Löschung nach Art. 17 Abs. 3 lit. b DSGVO ausgeschlossen.

12. Automatisierte Entscheidungen

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt. Die KI-Foto-Erkennung erstellt lediglich Vorschläge zum Ausfüllen von Feldern; ob du sie übernimmst, entscheidest ausschließlich du.

Stand: Juli 2026