Sicherheit & Vertrauen

Technische Maßnahmen für einen datenschutzbewussten Betrieb.

Automation berührt Bestell- und Käuferdaten. Deshalb beschreiben wir hier konkret, wie wir hosten, absichern, protokollieren und was wir bewusst nicht tun. Ohne pauschale Garantien.

Automation EngineOperational
Credentials at restAES-256, verschlüsselt
TransportTLS 1.2+
RegionEU
Letztes Backuptäglich, rotierend
Audit Logje Aktion, mit Order ID

Beispielhafte Darstellung der Betriebsparameter.

Maßnahmen

Was wir konkret tun

Managed EU Hosting

Die Automations-Infrastruktur läuft bei europäischen Anbietern in EU-Rechenzentren. Updates und Patches übernehmen wir.

Verschlüsselte Credentials

API-Tokens und Zugangsdaten werden verschlüsselt gespeichert und nur zur Laufzeit entschlüsselt. Übertragung ausschließlich über TLS.

Backups

Regelmäßige Backups von Regeln, Code Pools und Logs mit definierten Aufbewahrungsfristen und getesteter Wiederherstellung.

Error Monitoring

Fehlgeschlagene Ausführungen werden erkannt, protokolliert und gemeldet. Wiederholbare Fehler laufen in Retries, alles andere in Manual Review.

API Logging

Jede Aktion an eBay, Sheets oder Drittsystemen wird mit Zeitstempel, Order ID und Ergebnis protokolliert und ist nachvollziehbar.

Access Control

Zugriff nach dem Minimalprinzip: Nur wer einen Workflow betreut, sieht ihn. Zugriffe sind personengebunden und protokolliert.

Separierte Kundeninstanzen (optional)

Auf Wunsch läuft deine Automation in einer eigenen, getrennten Instanz mit eigener Datenbank.

Datenminimierung

Wir verarbeiten nur die Felder, die ein Prozess braucht. Käuferdaten werden nicht länger gespeichert als für Logging und Nachvollziehbarkeit nötig.

Kein Verkauf von Kundendaten

Deine Bestell- und Käuferdaten werden ausschließlich für deine Workflows verwendet. Niemals verkauft, niemals für andere Zwecke ausgewertet.

Vertragliches

Auftragsverarbeitung und Verantwortlichkeiten

Als Händler bleibst du Verantwortlicher für die Daten deiner Käufer. Wir verarbeiten sie in deinem Auftrag, auf Basis eines Auftragsverarbeitungsvertrags.

AVV / DPA ansehen
  • Auftragsverarbeitungsvertrag nach Art. 28 DSGVO als Vertragsbestandteil
  • Liste der Unterauftragsverarbeiter mit Standort
  • Technische und organisatorische Maßnahmen als Anlage
  • Löschung oder Rückgabe der Daten nach Vertragsende
  • Meldung von Sicherheitsvorfällen ohne schuldhaftes Zögern
FAQ

Häufige Fragen

Ist HandelPilot DSGVO-konform?

Wir treffen technische und organisatorische Maßnahmen für einen datenschutzbewussten Betrieb und schließen mit dir einen Auftragsverarbeitungsvertrag. Eine pauschale Konformitätsgarantie geben wir nicht, weil Datenschutz immer vom konkreten Einsatz abhängt. Wir dokumentieren transparent, was wir tun.

Wo liegen meine Daten?

Regeln, Logs und Code Pools liegen auf EU-Infrastruktur. Deine Verkaufsdaten in Google Sheets liegen in deinem Google-Konto, deine Bestellungen bei eBay. Wir halten keine Kopien, die nicht für den Prozess nötig sind.

Welche eBay-Rechte braucht ihr?

Nur die Scopes, die der jeweilige Workflow braucht, z. B. Fulfillment (Bestellungen lesen, Versand melden) und Inventory (Bestand schreiben). Du autorisierst die Anbindung selbst über eBay und kannst sie jederzeit widerrufen.

Was passiert, wenn ich kündige?

Wir deaktivieren die Workflows, du erhältst auf Wunsch einen Export deiner Regeln und Logs, und wir löschen die Daten nach der vereinbarten Frist. Deine Sheets und eBay-Daten waren nie bei uns.

Fragen zur Sicherheit?

Wir beantworten technische und vertragliche Fragen gern vor dem Setup. Sprich uns in der Prozessanalyse darauf an.

Kostenlos · ca. 30 Minuten · keine Verpflichtung