Datenschutzerklärung

Stand: November 2025

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Assetflow
Kaiserslauterer straße 325
67098 Bad Dürkheim
Deutschland

E-Mail: info@profitkonsole.de

2. Übersicht der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen:

Arten der verarbeiteten Daten

  • Bestandsdaten (z.B. Namen, Adressen)
  • Kontaktdaten (z.B. E-Mail-Adressen)
  • Inhaltsdaten (z.B. Geschäftsdaten aus Ihrem Otto-Marketplace-Konto)
  • Nutzungsdaten (z.B. besuchte Seiten, Zugriffszeiten)
  • Meta-/Kommunikationsdaten (z.B. Geräte-Informationen)

Zwecke der Verarbeitung

  • Bereitstellung unserer SaaS-Plattform und deren Funktionen
  • Erbringung vertraglicher Leistungen und Kundenservice
  • Sicherheitsmaßnahmen und Qualitätssicherung
  • Reichweitenmessung

3. Rechtsgrundlagen

Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten:

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) – Die Verarbeitung ist für die Erfüllung eines Vertrags erforderlich.
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) – Die Verarbeitung ist zur Wahrung unserer berechtigten Interessen erforderlich, sofern nicht Ihre Interessen überwiegen.
  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) – Die betroffene Person hat ihre Einwilligung in die Verarbeitung gegeben.

4. Sicherheitsmaßnahmen

Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des Zugangs zu den Daten sowie die Verschlüsselung der Datenübertragung mittels SSL/TLS.

5. Datenübermittlung und Drittländer

Im Rahmen unserer Datenverarbeitung kann es vorkommen, dass Daten an andere Stellen übermittelt oder offengelegt werden. Dies erfolgt nur, wenn es zur Erfüllung unserer vertraglichen Pflichten erforderlich ist, wir gesetzlich dazu verpflichtet sind, oder es auf Grundlage unserer berechtigten Interessen geschieht.

Bei der Nutzung von Diensten, die Daten außerhalb der EU verarbeiten, erfolgt die Übermittlung nur auf Basis von Angemessenheitsbeschlüssen der EU-Kommission (z.B. EU-US Data Privacy Framework) oder unter Verwendung von EU-Standardvertragsklauseln.

6. Löschung von Daten

Die von uns verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, sobald deren zur Verarbeitung erlaubten Einwilligungen widerrufen werden oder sonstige Erlaubnisse entfallen.

Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung auf diese Zwecke beschränkt. Dies gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen.

7. Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Auskunftsrecht: Sie können Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen.
  • Recht auf Berichtigung: Sie können die Berichtigung unrichtiger oder die Vervollständigung Ihrer Daten verlangen.
  • Recht auf Löschung: Sie können die Löschung Ihrer personenbezogenen Daten verlangen.
  • Recht auf Einschränkung: Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
  • Recht auf Datenübertragbarkeit: Sie können verlangen, Ihre Daten in einem strukturierten, gängigen Format zu erhalten.
  • Widerspruchsrecht: Sie können der Verarbeitung Ihrer Daten widersprechen.
  • Beschwerderecht: Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.

8. Bereitstellung der Website

Bei jedem Aufruf unserer Website werden automatisch Informationen erfasst, die Ihr Browser übermittelt. Hierzu gehören:

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • Inhalt der Anforderung (konkrete Seite)
  • Zugriffsstatus/HTTP-Statuscode
  • Übertragene Datenmenge
  • Website, von der die Anforderung kommt
  • Browser und Betriebssystem

Diese Daten werden zur Gewährleistung eines störungsfreien Betriebs der Website und zur Verbesserung unseres Angebots ausgewertet. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.

Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)

9. Reichweitenmessung

Wir setzen zur Reichweitenmessung einen datenschutzfreundlichen Analysedienst ein, der ohne Cookies auskommt und keine personenbezogenen Daten speichert.

Es werden ausschließlich aggregierte, anonyme Daten erfasst, wie:

  • Seitenaufrufe
  • Besucherzahlen (ohne individuelle Identifikation)
  • Herkunftsland
  • Gerätetyp und Browser (aggregiert)

Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)

10. Nutzung der SaaS-Plattform

Bei Nutzung unserer Plattform unter app.profitkonsole.de verarbeiten wir folgende Daten:

10.1 Registrierung und Benutzerkonto

Bei der Registrierung erfassen wir Ihre E-Mail-Adresse, ein von Ihnen gewähltes Passwort (verschlüsselt gespeichert) sowie optional Ihren Namen und Unternehmensdaten. Diese Daten sind zur Einrichtung und Verwaltung Ihres Benutzerkontos erforderlich.

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)

10.2 Geschäftsdaten aus dem Otto Marketplace

Zur Erbringung unserer Dienstleistung synchronisieren wir auf Ihre Veranlassung hin Geschäftsdaten aus Ihrem Otto-Partner-Konto. Hierzu gehören Bestelldaten, Produktdaten, Umsatzdaten und Gebühren.

Wichtig: Wir speichern keine personenbezogenen Daten Ihrer Endkunden. Die synchronisierten Daten enthalten keine Namen, Adressen oder Kontaktdaten von Käufern.

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)

10.3 API-Zugangsdaten

Zur Synchronisation mit der Otto Partner API speichern wir Ihre API-Zugangsdaten. Diese werden ausschließlich zur Authentifizierung bei der Otto API verwendet und sicher in unserer Datenbank gespeichert.

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)

11. Cloud-Dienste und Hosting

Wir nutzen Cloud-Dienste für das Hosting unserer Website und Anwendung sowie zur Speicherung und Verarbeitung von Daten. Unsere primäre Datenbank wird in der Europäischen Union (Deutschland) betrieben.

Die von uns eingesetzten Dienstleister sind sorgfältig ausgewählt und vertraglich zur Einhaltung der datenschutzrechtlichen Vorgaben verpflichtet. Soweit Dienstleister außerhalb der EU ansässig sind, erfolgt die Datenübermittlung auf Basis geeigneter Garantien (EU-Standardvertragsklauseln oder EU-US Data Privacy Framework).

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)

12. Qualitätssicherung und Fehlerbehebung

Zur Sicherstellung der Funktionsfähigkeit unserer Anwendung setzen wir Dienste zur Fehlerüberwachung ein. Bei Auftreten von Fehlern werden technische Informationen erfasst, die uns bei der Diagnose und Behebung unterstützen.

Erfasst werden dabei ausschließlich technische Daten wie Fehlermeldungen, Browser- und Geräteinformationen sowie die URL der betroffenen Seite. Personenbezogene Daten werden nicht gezielt erfasst.

Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)

13. E-Mail-Kommunikation

Wir versenden transaktionale E-Mails im Rahmen der Nutzung unserer Plattform. Hierzu gehören:

  • Bestätigung der Registrierung
  • Passwort-Zurücksetzung
  • Team-Einladungen
  • Wichtige Systembenachrichtigungen

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)

14. Kontaktaufnahme

Bei der Kontaktaufnahme mit uns (z.B. per E-Mail oder über ein Kontaktformular) werden Ihre Angaben zur Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert.

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) bzw. berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)

15. Cookies

Unsere Website verwendet ausschließlich technisch notwendige Cookies. Diese sind für den Betrieb der Website erforderlich und können nicht deaktiviert werden.

Technisch notwendige Cookies dienen insbesondere der Authentifizierung und Session-Verwaltung bei Nutzung unserer Plattform sowie der Speicherung Ihrer Anzeigeeinstellungen (z.B. helles/dunkles Design).

Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) – technisch notwendige Cookies erfordern keine Einwilligung.

16. SSL-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

17. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen.

18. Fragen zum Datenschutz

Wenn Sie Fragen zum Datenschutz haben, schreiben Sie uns bitte eine E-Mail an: [E-Mail-Adresse]