Datenschutzerklärung
Stand: März 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Alexander Wick
ToneXpert
Theodor-Fontane-Str. 1
44339 Dortmund
Deutschland
E-Mail: eshop.alexander@outlook.de
2. Überblick der Verarbeitungen
DifferenzPilot ist eine B2B-SaaS-Anwendung für gewerbliche Gebrauchtwaren-Händler zur Abwicklung der Differenzbesteuerung gemäß § 25a UStG. Die App richtet sich ausschließlich an gewerbliche Nutzer (B2B) in Deutschland.
Im Rahmen der Nutzung werden folgende personenbezogene Daten verarbeitet:
- Bestandsdaten: E-Mail-Adresse, verschlüsseltes Passwort
- Nutzungsdaten: Technisch notwendige Zugriffsdaten (IP-Adresse, Zeitpunkt, Browsertyp) im Rahmen des Hostings
- Inhaltsdaten: Vom Nutzer eingegebene Geschäftsdaten (Ankäufe, Inventar, Verkäufe)
Es werden keine Tracking-Tools, Analyse-Dienste (z. B. Google Analytics), Marketing-Cookies oder vergleichbare Technologien eingesetzt.
3. Hosting – Vercel
Diese Website wird bei Vercel Inc. gehostet.
Anbieter: Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA
Website: https://vercel.com
Beim Aufruf werden durch den Hosting-Anbieter automatisch technische Zugriffsdaten erfasst (IP-Adresse, Datum/Uhrzeit, abgerufene Datei, Datenmenge, Browsertyp, Betriebssystem, Referrer-URL). Diese Daten werden für den technischen Betrieb benötigt und nach kurzer Zeit automatisch gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Drittlandübermittlung: Vercel ist unter dem EU-US Data Privacy Framework zertifiziert und setzt zusätzlich Standardvertragsklauseln (SCCs) ein.
4. Datenbank und Authentifizierung – Supabase
Anbieter: Supabase Inc. · Serverstandort: Frankfurt am Main, Deutschland (EU)
Website: https://supabase.com
Supabase verarbeitet in unserem Auftrag: E-Mail-Adresse und verschlüsseltes Passwort, Session-Daten sowie vom Nutzer eingegebene Geschäftsdaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Die Daten werden auf Servern in Frankfurt am Main gespeichert und verlassen den europäischen Wirtschaftsraum nicht. Wir haben mit Supabase einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen.
5. Registrierung und Login
Bei der Registrierung werden E-Mail-Adresse und Passwort (verschlüsselt) erhoben und ausschließlich für Ihr Nutzerkonto verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: Kontodaten werden gespeichert, solange Ihr Konto besteht. Nach Löschung werden Ihre Daten unverzüglich entfernt, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
6. Nutzerdaten in der App (Geschäftsdaten)
Im Rahmen der Nutzung geben Sie Geschäftsdaten ein (Ankäufe, Inventar, Verkäufe). Diese enthalten in der Regel keine personenbezogenen Daten. Soweit sie es tun (z. B. Namen von Lieferanten), sind Sie als Nutzer selbst Verantwortlicher gemäß DSGVO. DifferenzPilot fungiert insoweit als Auftragsverarbeiter gemäß Art. 28 DSGVO.
Für den Abschluss eines gesonderten Auftragsverarbeitungsvertrags (AVV) wenden Sie sich bitte an: eshop.alexander@outlook.de
7. Cookies
DifferenzPilot verwendet ausschließlich technisch notwendige Cookies. Es werden keine Werbe-, Tracking- oder Analyse-Cookies eingesetzt.
| Cookie | Zweck | Speicherdauer | Anbieter |
|---|---|---|---|
| Session-Cookie | Authentifizierung und Nutzersitzung | Sitzungsdauer / bis Logout | Supabase Auth |
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 25 Abs. 2 Nr. 2 TDDDG. Eine Einwilligung ist nicht erforderlich.
8. Kein Tracking und keine Analyse-Dienste
DifferenzPilot setzt keine der folgenden Technologien ein:
- Google Analytics oder vergleichbare Analyse-Dienste
- Facebook Pixel oder vergleichbare Marketing-Pixel
- Heatmap-Tools oder Session-Recording-Dienste
- Retargeting- oder Remarketing-Dienste
Es findet keine Profilbildung und kein Tracking des Nutzerverhaltens statt.
9. SSL-/TLS-Verschlüsselung
DifferenzPilot nutzt eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am „https://" und dem Schloss-Symbol in Ihrer Browserzeile.
10. Rechte der betroffenen Personen
Ihnen stehen nach der DSGVO folgende Rechte zu:
- Auskunftsrecht (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
- Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte: eshop.alexander@outlook.de
11. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO). Die für uns zuständige Behörde ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit NRW (LDI NRW)
Postfach 20 04 44, 40102 Düsseldorf
Telefon: +49 (0) 211 / 38424-0
E-Mail: poststelle@ldi.nrw.de
Website: https://www.ldi.nrw.de
12. Auftragsverarbeitung – Hinweis für gewerbliche Nutzer
Soweit Sie personenbezogene Daten Ihrer Kunden oder Lieferanten in DifferenzPilot eingeben, sind Sie als Nutzer Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO. Alexander Wick / ToneXpert fungiert als Auftragsverarbeiter gemäß Art. 28 DSGVO.
Unterauftragsverarbeiter:
| Dienst | Anbieter | Zweck | Serverstandort |
|---|---|---|---|
| Hosting | Vercel Inc., Walnut, CA, USA | Hosting der Webanwendung | Global (Edge Network) |
| Datenbank & Auth | Supabase Inc. | Datenbankspeicherung und Authentifizierung | Frankfurt am Main, DE (EU) |
13. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht. Wir empfehlen Ihnen, diese Datenschutzerklärung regelmäßig zu lesen.