SellerFlow
← Zurück zur Startseite

Datenschutzerklärung

Stand: 15. Juni 2026

Diese Datenschutzerklärung gilt für die Website sellerflow.ai, betrieben von der AMZ Advertise GmbH als Anbieter der Software SellerFlow. Sie umfasst sowohl den Besuch dieser Informationswebsite als auch die Verarbeitung von Daten über die SellerFlow-Software und die Amazon Selling Partner API (SP-API), soweit im Abschnitt unten beschrieben.

Wir freuen uns über Ihr Interesse an SellerFlow. Eine Nutzung dieser Website ist grundsätzlich ohne Angabe personenbezogener Daten möglich. Sofern Sie besondere Services in Anspruch nehmen möchten (z. B. Kontakt per E-Mail), kann eine Verarbeitung personenbezogener Daten erforderlich werden. Ist die Verarbeitung erforderlich und besteht keine gesetzliche Grundlage, holen wir eine Einwilligung ein.

Die Verarbeitung personenbezogener Daten erfolgt im Einklang mit der Datenschutz-Grundverordnung (DS-GVO) und den für uns geltenden landesspezifischen Datenschutzbestimmungen. Mittels dieser Datenschutzerklärung informieren wir über Art, Umfang und Zweck der von uns erhobenen, genutzten und verarbeiteten personenbezogenen Daten sowie über Ihre Rechte.

Wir haben als Verantwortlicher technische und organisatorische Maßnahmen umgesetzt, um einen möglichst lückenlosen Schutz der über diese Website verarbeiteten personenbezogenen Daten sicherzustellen. Dennoch können internetbasierte Datenübertragungen Sicherheitslücken aufweisen, sodass ein absoluter Schutz nicht gewährleistet werden kann.

Begriffsbestimmungen

Die Datenschutzerklärung beruht auf den Begrifflichkeiten, die durch den Europäischen Richtlinien- und Verordnungsgeber beim Erlass der DS-GVO verwendet wurden. Unsere Datenschutzerklärung soll sowohl für die Öffentlichkeit als auch für unsere Kunden und Geschäftspartner einfach lesbar und verständlich sein.

Wir verwenden in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:

a) personenbezogene Daten

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.

b) betroffene Person

Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen verarbeitet werden.

c) Verarbeitung

Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

d) Einschränkung der Verarbeitung

Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.

e) Profiling

Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.

f) Pseudonymisierung

Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.

g) Verantwortlicher oder für die Verarbeitung Verantwortlicher

Verantwortlicher oder für die Verarbeitung Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

h) Auftragsverarbeiter

Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

i) Empfänger

Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht.

j) Dritter

Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.

k) Einwilligung

Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

Name und Anschrift des für die Verarbeitung Verantwortlichen

Verantwortlicher im Sinne der DS-GVO, sonstiger in den Mitgliedstaaten der Europäischen Union geltenden Datenschutzgesetze und anderer Bestimmungen mit datenschutzrechtlichem Charakter ist die:

AMZ Advertise GmbH
Daniel Borowczak
Lise-Meitner-Straße 2
24941 Flensburg
Deutschland
E-Mail: info@amz-advertise.de
USt-IdNr.: DE326263394

Cookies und lokale Speicherung

Auf sellerflow.ai setzen wir keine Tracking- oder Marketing-Cookies und keinen Cookie-Banner ein. Es werden keine Analyse- oder Werbedienste (z. B. Google Analytics, Meta Pixel) auf dieser Website eingebunden.

Beim Besuch können technisch notwendige Verarbeitungen im Rahmen des Webhostings erfolgen (z. B. kurzfristige Server-Logfiles). Ihr Browser kann außerdem lokal Daten speichern (z. B. SessionStorage oder LocalStorage) für grundlegende Browserfunktionen — dies liegt in der Verantwortung Ihres Browsers und kann über die Browsereinstellungen eingeschränkt werden.

Erfassung von allgemeinen Daten und Informationen

Die Website erfasst mit jedem Aufruf durch eine betroffene Person oder ein automatisiertes System eine Reihe von allgemeinen Daten und Informationen. Diese werden in den Logfiles des Servers gespeichert. Erfasst werden können: (1) verwendete Browsertypen und Versionen, (2) das vom zugreifenden System verwendete Betriebssystem, (3) die Internetseite, von welcher ein zugreifendes System auf unsere Website gelangt (Referrer), (4) die Unterwebseiten, die angesteuert werden, (5) Datum und Uhrzeit des Zugriffs, (6) eine Internet-Protokoll-Adresse (IP-Adresse), (7) der Internet-Service-Provider des zugreifenden Systems sowie (8) sonstige ähnliche Daten und Informationen, die der Gefahrenabwehr im Falle von Angriffen auf unsere informationstechnologischen Systeme dienen.

Bei der Nutzung dieser allgemeinen Daten ziehen wir keine Rückschlüsse auf die betroffene Person. Diese Informationen werden benötigt, um (1) die Inhalte korrekt auszuliefern, (2) die dauerhafte Funktionsfähigkeit unserer Systeme zu gewährleisten sowie (3) im Falle eines Cyberangriffs Strafverfolgungsbehörden die notwendigen Informationen bereitzustellen. Die anonym erhobenen Daten werden statistisch ausgewertet, um den Datenschutz und die Datensicherheit zu erhöhen.

Externe Links und Drittanbieter

Auf sellerflow.ai verlinken wir bei Bedarf auf unsere Kontaktseite. Für Kontakt per E-Mail können Sie uns unter info@amz-advertise.de erreichen. Die von Ihnen übermittelten personenbezogenen Daten werden zur Bearbeitung Ihrer Anfrage gespeichert. Es erfolgt keine Weitergabe an Dritte, sofern keine gesetzliche Pflicht besteht.

Routinemäßige Löschung und Sperrung von personenbezogenen Daten

Der für die Verarbeitung Verantwortliche verarbeitet und speichert personenbezogene Daten der betroffenen Person nur für den Zeitraum, der zur Erreichung des Speicherungszwecks erforderlich ist oder sofern dies durch den Europäischen Richtlinien- und Verordnungsgeber oder einen anderen Gesetzgeber vorgesehen wurde.

Entfällt der Speicherungszweck oder läuft eine vorgeschriebene Speicherfrist ab, werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht.

Rechte der betroffenen Person

a) Recht auf Bestätigung

Jede betroffene Person hat das Recht, vom Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden. Möchte eine betroffene Person dieses Bestätigungsrecht in Anspruch nehmen, kann sie sich jederzeit an uns wenden.

b) Recht auf Auskunft

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, jederzeit unentgeltliche Auskunft über die zu ihrer Person gespeicherten personenbezogenen Daten und eine Kopie dieser Auskunft zu erhalten. Ferner steht der betroffenen Person Auskunft über folgende Informationen zu:

  • die Verarbeitungszwecke
  • die Kategorien personenbezogener Daten, die verarbeitet werden
  • die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt wurden oder noch offengelegt werden
  • falls möglich die geplante Dauer der Speicherung oder die Kriterien für die Festlegung dieser Dauer
  • das Bestehen eines Rechts auf Berichtigung oder Löschung, auf Einschränkung der Verarbeitung oder eines Widerspruchsrechts
  • das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde
  • wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden: alle verfügbaren Informationen über die Herkunft der Daten
  • das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DS-GVO

Möchte eine betroffene Person dieses Auskunftsrecht in Anspruch nehmen, kann sie sich jederzeit an uns wenden.

c) Recht auf Berichtigung

Jede betroffene Person hat das Recht, die unverzügliche Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Ferner steht der betroffenen Person das Recht zu, unter Berücksichtigung der Zwecke der Verarbeitung die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

d) Recht auf Löschung (Recht auf Vergessen werden)

Jede betroffene Person hat das Recht, von dem Verantwortlichen zu verlangen, dass die sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 DS-GVO genannten Gründe zutrifft und soweit die Verarbeitung nicht erforderlich ist.

e) Recht auf Einschränkung der Verarbeitung

Jede betroffene Person hat das Recht, von dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 DS-GVO genannten Voraussetzungen gegeben ist.

f) Recht auf Datenübertragbarkeit

Jede betroffene Person hat das Recht, die sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln, sofern die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und mithilfe automatisierter Verfahren erfolgt.

g) Recht auf Widerspruch

Jede betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 Buchstaben e oder f DS-GVO erfolgt, Widerspruch einzulegen.

h) Automatisierte Entscheidungen im Einzelfall einschließlich Profiling

Jede betroffene Person hat das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt, sofern nicht die in Art. 22 DS-GVO genannten Ausnahmen greifen.

i) Recht auf Widerruf einer datenschutzrechtlichen Einwilligung

Jede betroffene Person hat das Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen.

Rechtsgrundlage der Verarbeitung

Art. 6 Abs. 1 lit. a DS-GVO dient als Rechtsgrundlage für Verarbeitungsvorgänge, bei denen wir eine Einwilligung für einen bestimmten Verarbeitungszweck einholen. Ist die Verarbeitung zur Erfüllung eines Vertrags erforderlich, beruht sie auf Art. 6 Abs. 1 lit. b DS-GVO. Unterliegt unser Unternehmen einer rechtlichen Verpflichtung, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. c DS-GVO. Verarbeitungsvorgänge können schließlich auf Art. 6 Abs. 1 lit. f DS-GVO beruhen, wenn die Verarbeitung zur Wahrung eines berechtigten Interesses erforderlich ist, sofern die Interessen, Grundrechte und Grundfreiheiten des Betroffenen nicht überwiegen.

Berechtigte Interessen an der Verarbeitung

Basiert die Verarbeitung personenbezogener Daten auf Art. 6 Abs. 1 lit. f DS-GVO, ist unser berechtigtes Interesse die Durchführung unserer Geschäftstätigkeit zugunsten des Wohlergehens all unserer Mitarbeiter und unserer Anteilseigner sowie die sichere Bereitstellung dieser Informationswebsite.

Dauer, für die die personenbezogenen Daten gespeichert werden

Das Kriterium für die Dauer der Speicherung von personenbezogenen Daten ist die jeweilige gesetzliche Aufbewahrungsfrist. Nach Ablauf der Frist werden die entsprechenden Daten routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind.

Gesetzliche oder vertragliche Vorschrifungen zur Bereitstellung der personenbezogenen Daten

Wir klären Sie darüber auf, dass die Bereitstellung personenbezogener Daten zum Teil gesetzlich vorgeschrieben ist oder sich aus vertraglichen Regelungen ergeben kann. Mitunter kann es zu einem Vertragsschluss erforderlich sein, dass eine betroffene Person uns personenbezogene Daten zur Verfügung stellt. Vor einer Bereitstellung personenbezogener Daten kann sich der Betroffene an uns wenden.

Bestehen einer automatisierten Entscheidungsfindung

Als verantwortungsbewusstes Unternehmen verzichten wir auf eine automatische Entscheidungsfindung oder ein Profiling auf dieser Website.

Hosting (Netlify)

Unsere Website wird bei Netlify, Inc., 44 Montgomery Street, Suite 300, San Francisco, CA 94104, USA, gehostet. Beim Aufruf werden typische Server-Logdaten verarbeitet (insbesondere IP-Adresse, Datum und Uhrzeit der Anfrage, Browsertyp, Referrer, übertragene Datenmenge). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DS-GVO; unser berechtigtes Interesse besteht im sicheren und stabilen Betrieb der Website. Mit Netlify haben wir einen Auftragsverarbeitungsvertrag gemäß Art. 28 DS-GVO geschlossen. Netlify ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Weitere Informationen: https://www.netlify.com/privacy/.

Schriftarten (Next.js Font Optimization)

Für die Darstellung dieser Website nutzen wir die Schriftarten Inter und JetBrains Mono über die Font-Optimierung von Next.js. Die Schriftdateien werden beim Build-Prozess lokal eingebunden und von unserem Server ausgeliefert — es erfolgt kein direkter Aufruf der Google Fonts Web API durch Ihren Browser beim Seitenaufriff. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DS-GVO; unser berechtigtes Interesse liegt in einer einheitlichen und performanten typografischen Darstellung.

Hinweis zu Drittlandübermittlungen

Soweit personenbezogene Daten im Rahmen des Hostings in Drittländer (insbesondere die USA) übermittelt werden, geschieht dies auf Grundlage eines Angemessenheitsbeschlusses nach Art. 45 DS-GVO (insbesondere EU-U.S. Data Privacy Framework) oder unter Verwendung der EU-Standardvertragsklauseln nach Art. 46 DS-GVO. Wir weisen darauf hin, dass in Drittländern — insbesondere den USA — behördliche Zugriffe auf personenbezogene Daten erfolgen können.

SellerFlow-Software und Daten über die Amazon Selling Partner API (SP-API)

SellerFlow ist eine OAuth-autorisierte Anwendung für Amazon-Verkäufer. Im Rahmen der betreuten Agenturzusammenarbeit verarbeiten wir Daten, die Sie über die Amazon Selling Partner API (SP-API) bzw. verbundene Amazon-Schnittstellen autorisieren. Dieser Abschnitt beschreibt die Verarbeitung dieser Daten — unabhängig davon, ob Sie die Software direkt nutzen oder unsere Agentur in Ihrem Auftrag handelt.

Welche Daten wir erheben

Abhängig von Ihrer Autorisierung und den beantragten SP-API-Rollen können u. a. folgende Kategorien verarbeitet werden:

  • Bestell- und Umsatzdaten (z. B. Bestellpositionen, Erstattungen, Retouren)
  • Finanz- und Gebührendaten (z. B. Auszahlungen, FBA-Gebühren, Provisionen)
  • Produkt- und Listing-Informationen (z. B. ASINs, SKUs, Parent-Child-Beziehungen)
  • Inventar- und Versanddaten, soweit für Gewinn- und Kostenberechnungen erforderlich
  • Werbedaten (z. B. Kampagnen- und Kostenkennzahlen), soweit autorisiert
  • Technische Metadaten der Autorisierung (z. B. Token-Referenzen, Verbindungsstatus, Zeitstempel)

Wir erheben nur die Daten, die für die beschriebenen Funktionen von SellerFlow erforderlich sind (Profit-Monitoring, Auswertungen, Alerts, Strategie-Steuerung, FlowChat-Analysen auf Ihren Daten).

Zwecke der Verarbeitung

  • Bereitstellung von Gewinn- und Performance-Auswertungen (DB2, Margen, Kennzahlen)
  • Proaktive Diagnose, Alerts und Handlungsempfehlungen im Agenturauftrag
  • Strategie- und Saison-Kontext für Produktsteuerung
  • Kommunikation und Dokumentation (z. B. Parent Notes) im Kundenkontext
  • Datengetriebene Anfragen über FlowChat auf Basis Ihrer autorisierten Daten
  • Betrieb, Sicherheit, Fehlerbehebung und Weiterentwicklung der Software
  • Erfüllung vertraglicher Pflichten und gesetzlicher Aufbewahrungspflichten

Rechtsgrundlagen sind je nach Kontext Art. 6 Abs. 1 lit. b DS-GVO (Vertrag/Agenturauftrag), Art. 6 Abs. 1 lit. f DS-GVO (berechtigtes Interesse am sicheren Betrieb und an der vereinbarten Leistungserbringung) sowie — soweit erforderlich — Ihre Einwilligung oder gesetzliche Verpflichtungen nach Art. 6 Abs. 1 lit. c DS-GVO.

Speicherung und Schutz

SP-API-bezogene Anwendungs- und Datenbankdaten werden in der Regel auf Servern in Deutschland verarbeitet und gespeichert. Der Zugriff ist auf autorisierte Mitarbeiter und Systeme beschränkt (Need-to-know-Prinzip). Wir setzen technische und organisatorische Maßnahmen ein, u. a. Verschlüsselung bei Übertragung (TLS), Zugriffskontrollen, Protokollierung und regelmäßige Sicherheitsüberprüfungen.

OAuth-Tokens und Zugangsdaten werden nicht öffentlich zugänglich gespeichert und nur für den autorisierten Datenzugriff verwendet.

Weitergabe an Dritte

Wir verkaufen SP-API-Daten nicht. Eine Weitergabe erfolgt nur, soweit sie für die Leistungserbringung erforderlich ist, Sie eingewilligt haben oder wir gesetzlich verpflichtet sind. Mögliche Empfänger-Kategorien:

  • Auftragsverarbeiter (z. B. Hosting-Infrastruktur, Backup, Support-Tools) unter Vertrag gemäß Art. 28 DS-GVO
  • Amazon, soweit für API-Autorisierung, Datenabruf oder vertraglich vorgesehen
  • Behörden, sofern eine rechtliche Verpflichtung besteht

Eine Übermittlung in Drittländer außerhalb des EWR erfolgt nur mit geeigneten Garantien (z. B. Angemessenheitsbeschluss, EU-Standardvertragsklauseln) und soweit für den Betrieb erforderlich.

Aufbewahrungsfristen und Löschung

SP-API-Daten speichern wir nur so lange, wie es für die vereinbarten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Orientierungswerte:

  • Laufende Agenturzusammenarbeit: Datenverarbeitung entsprechend dem Vertrag und Ihrer Autorisierung
  • Beendigung der Zusammenarbeit: Löschung oder Anonymisierung der Anwendungsdaten in der Regel innerhalb von 90 Tagen nach Vertragsende, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen
  • Widerruf der SP-API-Autorisierung: Einstellung des weiteren Datenabrufs; bereits gespeicherte Daten werden nach Ablauf der vertraglichen und gesetzlichen Fristen gelöscht oder anonymisiert
  • Backups: können in rollierenden Sicherungskopien bis zur technischen Überschreibung verbleiben

Zur Ausübung Ihres Löschrechts oder bei Fragen zur Datenlöschung wenden Sie sich an info@amz-advertise.de. Wir prüfen dann, ob Löschung möglich ist oder Aufbewahrungspflichten entgegenstehen.

Amazon Data Protection Policy (DPP) und Policy-Compliance

Die Verarbeitung von Informationen, die über die SP-API bezogen werden, erfolgt im Einklang mit der Amazon Data Protection Policy (DPP), der Acceptable Use Policy (AUP) sowie dem Solution Provider Agreement, soweit auf uns anwendbar. Wir verarbeiten Amazon-Informationen nur für die autorisierten Zwecke, schützen sie angemessen und geben sie nicht unbefugt weiter.

Diese Datenschutzerklärung ergänzt unsere vertraglichen Vereinbarungen mit Agentur-Kunden. Bei Widersprüchen zwischen allgemeinen Website-Informationen und individuellem Vertrag gilt der Vertrag.