Datenschutzerklärung
Kurz: Wir erheben so viel, wie nötig ist, um die Analyse durchzuführen und eine Rechnung zu stellen. Die Daten liegen in der Europäischen Union. Wir erstellen keine Profile und verkaufen nichts an niemanden.
Verantwortlicher
Verantwortlicher ist der im Impressum genannte Betreiber des Dienstes. In Datenschutzfragen schreiben Sie an prywatnosc@substantly.eu.
Welche Daten und wozu
- Konto
- Name des Unternehmens oder Shops, E-Mail-Adresse, Passwort als kryptografischer Hash. Grundlage: Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO).
- Shop und Eigentumsnachweis
- Domain, Nachweisverfahren, Verifizierungstoken und Datum des Nachweises. Grundlage: Erfüllung des Vertrags sowie unser berechtigtes Interesse daran, dass niemand einen fremden Shop analysiert (Art. 6 Abs. 1 lit. b und f DSGVO).
- Produktkatalog
- Titel, Beschreibungen und Kennungen der Produkte, die Sie hochladen oder über die API senden. Das sind Ihre geschäftlichen Inhalte; sie enthalten in der Regel keine personenbezogenen Daten, und wenn Sie welche hineinschreiben, verarbeiten wir sie ausschließlich zur Durchführung der Analyse. Grundlage: Erfüllung des Vertrags.
- Analyseergebnisse
- Treffer, Regelwerksversion, Sicherheitsgrad und die erzeugten Berichte. Grundlage: Erfüllung des Vertrags.
- Zahlungen
- Zahlungskennung, Betrag, Land und Rechnungsdaten. Kartendaten sehen und speichern wir nicht. Grundlage: Erfüllung des Vertrags sowie die rechtliche Pflicht zur Aufbewahrung von Buchhaltungsunterlagen (Art. 6 Abs. 1 lit. b und c DSGVO).
- Technische Protokolle
- IP-Adresse, Zeitpunkt und Pfad der Anfrage, Antwortcode — zur Sicherheit und Fehlersuche. Grundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
Was wir nicht tun
- Wir betreiben keine Web- oder Werbeanalyse im Browser
- Wir binden keine Skripte, Schriften oder Bilder von fremden Servern ein
- Wir erstellen keine Profile und treffen keine ausschließlich automatisierten Entscheidungen mit rechtlicher Wirkung
- Wir verkaufen keine Daten und geben sie nicht zu Marketingzwecken weiter
Wo die Daten liegen
Anwendung, Datenbank und Berichtsspeicher laufen in Rechenzentren in der Europäischen Union. Die Konfiguration des Objektspeichers weist eine Region außerhalb der EU zurück — das ist keine organisatorische Festlegung, sondern eine Bedingung, die der Code beim Start prüft.
Verzeichnis der Verarbeitungstätigkeiten
Die vollständige Übersicht: wozu wir Daten verarbeiten, welche das sind, auf welcher Grundlage und wie lange wir sie aufbewahren.
| Zweck | Daten | Rechtsgrundlage | Dauer |
|---|---|---|---|
| Konto führen und Anmeldung | E-Mail-Adresse, Passwort-Hash, Rolle, Sprache, Datum der Adressbestätigung | Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) | Solange das Konto besteht; nach einer Schließungsanfrage weitere 14 Tage |
| Nachweis, dass der Shop Ihnen gehört | Domain, Verifizierungs-Token, Methode und Datum jeder Prüfung | Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) | Solange das Konto besteht |
| Produkttexte auf Umweltaussagen prüfen | Titel, Beschreibungen und Attribute der Produkte sowie gespeicherte Fassungen dieser Inhalte | Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) | Aktuelle Inhalte, solange das Konto besteht; gespeicherte Fassungen 24 Monate |
| Risiken zeigen, Nachweise sammeln und Sorgfalt über die Zeit belegen | Gefundene Textstellen, Risikostufe, Konfidenz, Aussagen und die dazu abgelegten Dokumente | Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) | Aussagen und Nachweise, solange das Konto besteht; einzelne Funde zusammen mit der Fassung, auf die sie sich beziehen (24 Monate) |
| Zahlungen annehmen und Belege ausstellen | Betrag, Währung, Rechnungsdaten, USt-IdNr., Stripe-Kennungen | Vertragserfüllung und rechtliche Verpflichtung (Art. 6 Abs. 1 lit. b und c DSGVO) | Für die steuerrechtlich vorgeschriebene Dauer, auch nach Schließung des Kontos |
| Diagnose und Sicherheit des Dienstes | Request-Kennung, Pfad, Statuscode, Zeitpunkt. Ohne Shop-Inhalte und ohne Schlüssel | Berechtigtes Interesse: Betrieb und Sicherheit des Dienstes (Art. 6 Abs. 1 lit. f DSGVO) | Kurz, zu Diagnosezwecken |
An wen wir Daten weitergeben
Wir setzen Dienstleister ein, die Daten in unserem Auftrag verarbeiten: eine Hosting-Infrastruktur in der EU, den Zahlungsdienstleister Stripe (Abrechnungsdaten) und den Anbieter des Sprachmodells, das den Zusammenhang der markierten Textstellen bewertet. Mit jedem besteht ein Auftragsverarbeitungsvertrag. Die aktuelle Liste der Auftragsverarbeiter samt Verarbeitungsort stellen wir auf Anfrage unter prywatnosc@substantly.eu bereit.
Diese Liste ist noch nicht vollständig. Hosting- und Mail-Anbieter sind noch nicht ausgewählt, und die Verarbeitungsorte sind vertraglich noch nicht bestätigt. Wir ergänzen sie vor dem Start — das sagen wir lieber offen, als hier etwas einzutragen, das wir nicht geprüft haben.
| Anbieter | Wofür | Welche Daten | Verarbeitungsort |
|---|---|---|---|
| Anthropic | Sprachmodell, das beurteilt, ob eine Textstelle eine Umweltaussage ist | Ausschnitte von Produkttexten zur Bewertung. Ohne personenbezogene Daten und ohne Bestelldaten | noch nicht festgelegt |
| Stripe | Zahlungsabwicklung | Rechnungsdaten, E-Mail-Adresse des Zahlenden, Betrag. Kartennummern sehen und speichern wir nicht | noch nicht festgelegt |
| noch nicht festgelegt | Server, Datenbank und Dateispeicher | Alles, was der Dienst speichert | noch nicht festgelegt |
| noch nicht festgelegt | Versand von Transaktions-E-Mails | E-Mail-Adresse des Empfängers und Inhalt der Nachricht | noch nicht festgelegt |
Wie lange
Konto-, Shop-, Katalog- und Berichtsdaten bewahren wir auf, solange das Konto besteht. Gespeicherte Fassungen der Produkttexte löschen wir nach 24 Monaten. Nach Schließung des Kontos bleiben nur die Buchhaltungsbelege, für die gesetzlich vorgeschriebene Dauer. Technische Logs halten wir kurz, zur Diagnose und zur Sicherheit.
Wie wir diese Daten schützen
Gespeicherte Fassungen der Produkttexte und die Beschreibungen von Nachweisen sind in der Datenbank mit einem Schlüssel verschlüsselt, den die Datenbank selbst nicht kennt. Das Dashboard erfordert eine Anmeldung, API-Schlüssel speichern wir nur als Hash, und Geheimnisse gelangen nicht in die Logs. Backups spielen wir automatisch zurück und prüfen ihren Inhalt, denn ein Backup, das nie zurückgespielt wurde, ist keines.
Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen eine auf berechtigtem Interesse gestützte Verarbeitung. Sie können sich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren — in Deutschland bei der für Ihren Wohnsitz zuständigen Landesbehörde. Den Produktkatalog können Sie jederzeit selbst im Konto löschen.
Eine Kopie Ihrer Daten laden Sie selbst im Dashboard unter „Daten und Datenschutz” herunter. Dort schließen Sie auch Ihr Konto: Wir löschen es nach 14 Tagen, bis dahin können Sie es sich anders überlegen.
Änderungen
Über wesentliche Änderungen informieren wir vor ihrem Inkrafttreten per E-Mail.