II. Datenschutzerklärung nach DSGVO
1. Verantwortlicher für die Datenverarbeitung
Fehr Alexander
Viehfahrtsweg 8A
40221 Düsseldorf
Deutschland
E-Mail: kontakt@fehralgorithmus.de
2. Grundsatz zur Datenverarbeitung
Dieses Tool wertet keine persönlichen Daten von eBay-Kunden, Käufern oder Verkäufern aus,
speichert diese nicht und nutzt sie nicht zur Erstellung von Profilen. Die Analyse beschränkt sich
auf sachbezogene Artikeldaten von eBay-Angeboten.
Das System arbeitet im Analysemodus strikt watch-only. Es gibt keine Gebote ab, kauft keine Artikel,
speichert keine eBay-Passwörter und greift nicht auf private eBay-Konten zu.
2a. B2B-Registrierung und Unternehmensprüfung
Bei der Erstregistrierung werden Unternehmensdaten wie Firma, Ansprechpartner, Geschäftsanschrift,
USt-ID oder Steuernummer und geschäftliche E-Mail-Adresse verarbeitet. Diese Daten dienen ausschließlich
der Prüfung, ob der Zugang für einen gewerblichen Nutzer beziehungsweise Unternehmer im Sinne des § 14 BGB
eingerichtet werden kann.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen und
Vertragsdurchführung sowie Art. 6 Abs. 1 lit. f DSGVO für das berechtigte Interesse an einer
B2B-Zugangsbeschränkung und Missbrauchsvermeidung.
2b. Sicherheit und Missbrauchsschutz
Zur Betrugsprävention, Ratenbegrenzung und Absicherung von Login sowie Soforttest speichert FehrWatch
einen gerätebezogenen Sicherheits-Hash (SHA-256). Der Hash wird ausschließlich clientseitig aus technischen
Browser-/Geräte-Merkmalen gebildet; die Rohmerkmale werden nicht an den Server übertragen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Missbrauchsschutz).
Der Hash dient der Erkennung von VPN-/Proxy-Hopping und wiederholten Fehllogins und wird nicht zu Marketingprofilen genutzt.
2c. Soforttest und E-Mail-Bestätigung
Für den kostenlosen Soforttest speichert FehrWatch einen serverseitigen Testzähler, der an den Sicherheits-Hash,
die Session und technische Zugriffsdaten (u. a. IP) gebunden ist. Vor den kostenlosen Tests wird eine geschäftliche
E-Mail-Adresse zur Freischaltung bestätigt. Dabei werden E-Mail-Adresse (bzw. Hash),
Domain-Typ und ein zeitlich begrenzter Einmal-Token (nur gehasht) verarbeitet. Die Bestätigung dient
ausschließlich der Testfreischaltung; es erfolgt kein Marketing ohne separate ausdrückliche Einwilligung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Missbrauchsschutz/Rate-Limiting) sowie ggf. Art. 6 Abs. 1 lit. b DSGVO
für vorvertragliche Maßnahmen. Verifizierungsdaten und Tokens werden nach Zweckfortfall gelöscht, spätestens
nach den hinterlegten Löschfristen (Tokens nach Verwendung/Ablauf, Profile in der Regel innerhalb von 90 Tagen).
3. Verarbeitung von eBay-Angebotsdaten
Die Analyse nutzt Angebotsdaten, die über die offizielle eBay-Developer-API übermittelt werden,
insbesondere Titel, Beschreibung, Artikelmerkmale, Bilder, Preis, Versandkosten, Gebotsstand und Restlaufzeit.
Diese Daten werden temporär verarbeitet, um Marktwert, Risiko, Serienfehler, Reparaturbedarf und
Wiederverkaufspotenzial technisch einzuschätzen.
4. Server-Logfiles
Bei jedem Aufruf der Maske können technische Zugriffsdaten verarbeitet werden, insbesondere Browsertyp,
Betriebssystem, IP-Adresse, Datum und Uhrzeit des Zugriffs sowie Referrer.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Logfiles werden gelöscht, sobald sie nicht mehr erforderlich sind,
spätestens jedoch nach 7 Tagen.
5. Betroffenenrechte
Ihnen stehen bei Vorliegen der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung,
Einschränkung der Verarbeitung, Widerspruch sowie Beschwerde bei einer Datenschutz-Aufsichtsbehörde zu.