← Zurück zu Smart-Verkoop
Datenschutzerklärung
Zuletzt aktualisiert: 23-04-2026 | Smart-Verkoop — KvK 95488294
⚠️ Hinweis: Dies ist eine Übersetzung. Bei Widersprüchen ist die niederländische Version rechtlich verbindlich.
Diese Datenschutzerklärung beschreibt, wie Smart-Verkoop mit Personendaten umgeht, gemäß DSGVO/GDPR und ePrivacy-Richtlinie.
1. Verantwortlicher
- Firma: Smart-Verkoop
- HR: 95488294
- E-Mail: info@smart-verkoop.com
- Website: https://smart-verkoop.com
2. Personendaten, die wir verarbeiten
2.1 Kontodaten
- Name, E-Mail, Passwort (bcrypt-gehasht)
- Firmenname, HR-Nummer, USt-IdNr. (optional)
- IBAN (optional), Rechnungsadresse, Telefon (optional)
- Sprachpräferenz, Zeitzone
2.2 Zahlungsdaten
- Zahlungsstatus, Rechnungshistorie, Mollie Transaktions-IDs
- Wir speichern NIE vollständige Kreditkarten- oder Kontonummern
2.3 Nutzungsdaten
- IP-Adresse, Sitzungszeit, Browser/Gerät (User Agent)
- Land (aus IP), besuchte Seiten, Aktionen
- Fehlermeldungen, aggregierte Statistiken
2.4 Über APIs abgerufene Daten
- Bol.com: Bestellungen, Lager, Produkte, Bewertungen, Preise
- Amazon SP-API (falls verbunden)
- ShoppingScraper: Wettbewerbsdaten
- Manuell eingegebene Daten
3. Zwecke und Rechtsgrundlagen
| Zweck | Grundlage (DSGVO Art. 6) | Aufbewahrung |
| Konto erstellen/verwalten | (b) Vertrag | Konto + 30 Tage |
| Dienst bereitstellen | (b) Vertrag | Abodauer |
| Rechnungen | (b) + (c) Gesetz | 7 Jahre (Steuer) |
| Support | (b) Vertrag | 2 Jahre nach letztem Kontakt |
| Sicherheit | (f) Berechtigtes Interesse | 90 Tage Logs |
| Marketing-E-Mails | (a) Einwilligung | Bis Abmeldung |
4. Aufbewahrungsfristen
- Aktive Konten: solange Abo aktiv
- Gekündigte Konten: 30 Tage für Export, dann Löschung
- Rechnungen: 7 Jahre (Steuerrecht NL)
- Login-Logs: 90 Tage; Audit-Logs: 1 Jahr; API-Logs: 30 Tage
- Backups: 90 Tage nach Beendigung
- Support-Historie: 2 Jahre
5. Empfänger / Auftragsverarbeiter
- Strato AG (DE, EU): Hosting, E-Mail
- Mollie B.V. (NL, EU): Zahlungen
- ShoppingScraper (EU): Marktplatzdaten
Mit jedem besteht ein Auftragsverarbeitungsvertrag (DSGVO Art. 28).
Wir teilen KEINE Daten mit: Werbetreibenden, Data Brokers, Social Media für Werbung, anderen Kunden.
6. Übermittlung außerhalb EU/EWR
Unsere Server stehen in der EU/EWR. Übermittlungen nur mit Angemessenheitsbeschluss, SCCs, BCRs oder ausdrücklicher Einwilligung.
7. Ihre Rechte (DSGVO)
- Auskunft (Art. 15): welche Daten wir verarbeiten
- Berichtigung (Art. 16): falsche Daten korrigieren
- Löschung (Art. 17): "Recht auf Vergessenwerden"
- Einschränkung (Art. 18): vorübergehende Aussetzung
- Datenübertragbarkeit (Art. 20): maschinenlesbares Format
- Widerspruch (Art. 21): gegen berechtigtes Interesse
- Einwilligung widerrufen: für einwilligungsbasierte Verarbeitung
Verfahren: E-Mail an info@smart-verkoop.com mit Betreff "DSGVO-Anfrage" und Ausweiskopie (BSN abdecken). Antwort binnen 30 Tagen.
8. Beschwerderecht
Sie können sich bei der niederländischen Datenschutzbehörde beschweren:
- Website: autoriteitpersoonsgegevens.nl
- Telefon: +31 88 1805 250
9. Sicherheit
Technisch: SSL/TLS, bcrypt Passwörter, verschlüsselte Tokens, Sitzungs-Timeouts, Rate Limiting, Schutz SQL/XSS/CSRF, Updates, Firewalls, Multi-Tenant-Isolation, .htaccess-Schutz.
Organisatorisch: eingeschränkter Produktionszugang, Passwortrichtlinie, Audit-Logs, Vertraulichkeit, separate Backups, Incident Response.
10. Datenleck
- Meldung binnen 72 Stunden an Datenschutzbehörde (Art. 33 DSGVO)
- Sie binnen 48 Stunden informiert
- Meldung enthält: Art, Kategorien, betroffene Anzahl, Folgen, Maßnahmen
11. Automatisierte Entscheidungsfindung
Wir nutzen keine automatisierte Entscheidungsfindung mit rechtlichen Folgen.
12. Minderjährige
Plattform für geschäftliche Nutzung, nicht auf Personen unter 18 ausgerichtet.
13. Änderungen
Wesentliche Änderungen per E-Mail angekündigt, 30 Tage vorher.
14. Auftragsverarbeitungsvertrag
Bei Verarbeitung für Kunden (Endkundendaten aus bol/Amazon) gilt der Auftragsverarbeitungsvertrag.
15. Cookies
Siehe Cookie-Erklärung.
16. Kontakt
E-Mail: info@smart-verkoop.com (Betreff: "Datenschutzfrage")