Datenschutzerklärung

Zuletzt aktualisiert: Juni 2026

Diese Datenschutzerklärung erläutert, wie ShelfBase deine persönlichen Daten erfasst, verwendet und schützt, wenn du unsere Website oder Dienste nutzt.

Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist: Kimmel & Lingmann GbR, Lambertstraße 36, 36251 Bad Hersfeld, Deutschland. E-Mail: contact@shelfbase.de

Erhobene Daten

Bei der Nutzung von ShelfBase erheben wir ggf. folgende Daten: (a) Kontodaten – E-Mail-Adresse, Name und Passwort bei der Registrierung; (b) Nutzungsdaten – besuchte Seiten, genutzte Funktionen, Browser-Typ und IP-Adresse; (c) Inventardaten – Produktinformationen, die du auf der Plattform eingibst; (d) Kommunikationsdaten – Nachrichten, die du an unser Support-Team sendest.

Zweck und Rechtsgrundlage

Wir verarbeiten deine Daten zur Bereitstellung und Verbesserung des ShelfBase-Dienstes (Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung); zum Versand dienstbezogener Benachrichtigungen (Art. 6 Abs. 1 lit. b DSGVO); zur Erfüllung gesetzlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO); sowie – sofern du deine Einwilligung erteilt hast – zur anonymen Analyse der Websitenutzung über PostHog (Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TTDSG – Einwilligung).

Datenweitergabe

Wir verkaufen deine personenbezogenen Daten nicht. Wir geben Daten an folgende Dienstleister weiter: (a) Supabase Inc. – Authentifizierung und Datenbankhosting (Auftragsverarbeiter); (b) Amazon Web Services (AWS) – Hosting und CDN über AWS Amplify (Auftragsverarbeiter); (c) Paddle.com – Zahlungsabwicklung. Paddle agiert als Merchant of Record und ist für Zahlungsdaten eigenständiger Verantwortlicher im Sinne der DSGVO. Für Zahlungsdaten gilt die Datenschutzerklärung von Paddle (paddle.com/legal/privacy). (d) PostHog Inc. – anonyme Website-Analyse (Auftragsverarbeiter, nur nach Einwilligung); Serverstandort: EU-Cloud Frankfurt am Main; DPA gemäß DSGVO abgeschlossen; IP-Anonymisierung aktiv. Alle Auftragsverarbeiter sind durch Auftragsverarbeitungsverträge (AVV) gebunden.

Datenübermittlung in Drittländer

Supabase Inc. ist eine US-amerikanische Gesellschaft, die Daten auf Servern in Frankfurt am Main (AWS-Region eu-central-1) verarbeitet. Für Datenübermittlungen in die USA stützen wir uns auf Standardvertragsklauseln (SCCs) gemäß Art. 46 DSGVO. Ein Auftragsverarbeitungsvertrag mit Supabase ist abgeschlossen. AWS verarbeitet Hosting-Daten ebenfalls in der Region eu-central-1 (Frankfurt); AWS-DPA liegt vor.

Speicherdauer

Kontodaten werden gespeichert, solange dein Konto aktiv ist. Nach der Kontoauflösung werden personenbezogene Daten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen. Nutzungsprotokolle werden in der Regel 90 Tage lang aufbewahrt.

Deine Rechte

Gemäß DSGVO hast du das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Zur Ausübung dieser Rechte nutze bitte unser Kontaktformular.

Cookies

ShelfBase setzt zwei Kategorien von Cookies ein: Technisch notwendige Cookies: Sitzungs-Cookies für das Authentifizierungsmanagement sowie ein Cookie zur Speicherung deiner Einwilligungsentscheidung (Name: cookie-consent, Laufzeit: 1 Jahr). Diese sind für den Betrieb der Website erforderlich und benötigen nach § 25 Abs. 2 TTDSG keine gesonderte Einwilligung. Analyse-Cookies (nur mit Einwilligung): Mit deiner ausdrücklichen Zustimmung verwenden wir PostHog Analytics (Anbieter: PostHog Inc., EU-Server Frankfurt am Main). PostHog setzt anonyme Sitzungs- und Persistenz-Cookies (Kennung: ph_*, Laufzeit: bis zu 1 Jahr) zur Erfassung von Seitenaufrufen und anonymen Interaktionen (z. B. Klickpositionen, Scrollverhalten). Es werden keine personenbezogenen Nutzerprofile erstellt und keine IP-Adressen gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG (Einwilligung). Deine Einwilligung kannst du jederzeit über „Cookie-Einstellungen“ im Footer widerrufen.

Kontakt & Beschwerden

Für datenschutzbezogene Anfragen erreichst du uns unter shelfbase.de/kontakt. Wenn du der Ansicht bist, dass wir deine Daten nicht rechtskonform verarbeiten, hast du das Recht, Beschwerde bei der zuständigen Datenschutz-Aufsichtsbehörde einzureichen.

Auftragsverarbeiter

Wir setzen folgende Auftragsverarbeiter ein: • Supabase Inc., 970 Toa Payoh North, Singapur – Datenbankhosting und Authentifizierung; Serverstandort: Frankfurt (AWS eu-central-1); DPA gemäß DSGVO abgeschlossen; Drittlandübermittlung auf Basis von SCCs. • Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, Luxemburg – Hosting und CDN (AWS Amplify); Serverstandort: Frankfurt (eu-central-1); AWS DPA abgeschlossen. • Paddle.com Market Limited, Judd House, 18-29 Mora Street, London – Zahlungsabwicklung als Merchant of Record; agiert als eigenständiger Verantwortlicher für Käuferdaten; Paddle Data Processing Addendum und Data Sharing Addendum liegen vor. • PostHog Inc., 2626 Fulton Street, San Francisco, CA 94118, USA – Website-Analyse (nur nach Einwilligung); Serverstandort: EU-Cloud Frankfurt am Main (Daten verlassen die EU nicht); DPA gemäß DSGVO abgeschlossen; IP-Anonymisierung aktiv; keine Nutzerprofile (person_profiles: never).