DifferenzPilot

Datenschutzerklärung

Stand: März 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Alexander Wick
ToneXpert
Theodor-Fontane-Str. 1
44339 Dortmund
Deutschland

E-Mail: eshop.alexander@outlook.de

2. Überblick der Verarbeitungen

DifferenzPilot ist eine B2B-SaaS-Anwendung für gewerbliche Gebrauchtwaren-Händler zur Abwicklung der Differenzbesteuerung gemäß § 25a UStG. Die App richtet sich ausschließlich an gewerbliche Nutzer (B2B) in Deutschland.

Im Rahmen der Nutzung werden folgende personenbezogene Daten verarbeitet:

  • Bestandsdaten: E-Mail-Adresse, verschlüsseltes Passwort
  • Nutzungsdaten: Technisch notwendige Zugriffsdaten (IP-Adresse, Zeitpunkt, Browsertyp) im Rahmen des Hostings
  • Inhaltsdaten: Vom Nutzer eingegebene Geschäftsdaten (Ankäufe, Inventar, Verkäufe)

Es werden keine Tracking-Tools, Analyse-Dienste (z. B. Google Analytics), Marketing-Cookies oder vergleichbare Technologien eingesetzt.

3. Hosting – Vercel

Diese Website wird bei Vercel Inc. gehostet.

Anbieter: Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA
Website: https://vercel.com

Beim Aufruf werden durch den Hosting-Anbieter automatisch technische Zugriffsdaten erfasst (IP-Adresse, Datum/Uhrzeit, abgerufene Datei, Datenmenge, Browsertyp, Betriebssystem, Referrer-URL). Diese Daten werden für den technischen Betrieb benötigt und nach kurzer Zeit automatisch gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

Drittlandübermittlung: Vercel ist unter dem EU-US Data Privacy Framework zertifiziert und setzt zusätzlich Standardvertragsklauseln (SCCs) ein.

Vercel Privacy Policy | Vercel DPA

4. Datenbank und Authentifizierung – Supabase

Anbieter: Supabase Inc. · Serverstandort: Frankfurt am Main, Deutschland (EU)
Website: https://supabase.com

Supabase verarbeitet in unserem Auftrag: E-Mail-Adresse und verschlüsseltes Passwort, Session-Daten sowie vom Nutzer eingegebene Geschäftsdaten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

Die Daten werden auf Servern in Frankfurt am Main gespeichert und verlassen den europäischen Wirtschaftsraum nicht. Wir haben mit Supabase einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen.

Supabase Privacy Policy | Supabase DPA

5. Registrierung und Login

Bei der Registrierung werden E-Mail-Adresse und Passwort (verschlüsselt) erhoben und ausschließlich für Ihr Nutzerkonto verwendet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Speicherdauer: Kontodaten werden gespeichert, solange Ihr Konto besteht. Nach Löschung werden Ihre Daten unverzüglich entfernt, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

6. Nutzerdaten in der App (Geschäftsdaten)

Im Rahmen der Nutzung geben Sie Geschäftsdaten ein (Ankäufe, Inventar, Verkäufe). Diese enthalten in der Regel keine personenbezogenen Daten. Soweit sie es tun (z. B. Namen von Lieferanten), sind Sie als Nutzer selbst Verantwortlicher gemäß DSGVO. DifferenzPilot fungiert insoweit als Auftragsverarbeiter gemäß Art. 28 DSGVO.

Für den Abschluss eines gesonderten Auftragsverarbeitungsvertrags (AVV) wenden Sie sich bitte an: eshop.alexander@outlook.de

7. Cookies

DifferenzPilot verwendet ausschließlich technisch notwendige Cookies. Es werden keine Werbe-, Tracking- oder Analyse-Cookies eingesetzt.

CookieZweckSpeicherdauerAnbieter
Session-CookieAuthentifizierung und NutzersitzungSitzungsdauer / bis LogoutSupabase Auth

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 25 Abs. 2 Nr. 2 TDDDG. Eine Einwilligung ist nicht erforderlich.

8. Kein Tracking und keine Analyse-Dienste

DifferenzPilot setzt keine der folgenden Technologien ein:

  • Google Analytics oder vergleichbare Analyse-Dienste
  • Facebook Pixel oder vergleichbare Marketing-Pixel
  • Heatmap-Tools oder Session-Recording-Dienste
  • Retargeting- oder Remarketing-Dienste

Es findet keine Profilbildung und kein Tracking des Nutzerverhaltens statt.

9. SSL-/TLS-Verschlüsselung

DifferenzPilot nutzt eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am „https://" und dem Schloss-Symbol in Ihrer Browserzeile.

10. Rechte der betroffenen Personen

Ihnen stehen nach der DSGVO folgende Rechte zu:

  • Auskunftsrecht (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruchsrecht (Art. 21 DSGVO)
  • Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)

Zur Ausübung Ihrer Rechte: eshop.alexander@outlook.de

11. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO). Die für uns zuständige Behörde ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit NRW (LDI NRW)
Postfach 20 04 44, 40102 Düsseldorf
Telefon: +49 (0) 211 / 38424-0
E-Mail: poststelle@ldi.nrw.de
Website: https://www.ldi.nrw.de

12. Auftragsverarbeitung – Hinweis für gewerbliche Nutzer

Soweit Sie personenbezogene Daten Ihrer Kunden oder Lieferanten in DifferenzPilot eingeben, sind Sie als Nutzer Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO. Alexander Wick / ToneXpert fungiert als Auftragsverarbeiter gemäß Art. 28 DSGVO.

Unterauftragsverarbeiter:

DienstAnbieterZweckServerstandort
HostingVercel Inc., Walnut, CA, USAHosting der WebanwendungGlobal (Edge Network)
Datenbank & AuthSupabase Inc.Datenbankspeicherung und AuthentifizierungFrankfurt am Main, DE (EU)

13. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht. Wir empfehlen Ihnen, diese Datenschutzerklärung regelmäßig zu lesen.