Recht
← Zur Startseite

Informationen nach Art. 13 DSGVO

DATEN­SCHUTZ

Stand: 12. September 2026

INHALT01Verantwortlicher02Website & Hosting03Konto & Anfragen04eBay-Shop-Analyse05Zahlungen06Rechnungen07Kontaktaufnahme08Cookies09Ihre Rechte
01 / VERANTWORTLICHER

Wer für die Verarbeitung verantwortlich ist

gobecom GmbH
Malzstraße 6
68309 Mannheim
Deutschland
E-Mail
[email protected]
Telefon
+49 171 3 101 101
02 / WEBSITE & HOSTING

Bereitstellung der Website

Beim Aufruf dieser Website können technisch notwendige Verbindungsdaten verarbeitet werden. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Adresse, übertragene Datenmenge, Statuscode, Referrer sowie Browser- und Geräteinformationen.

Die Verarbeitung dient der sicheren und stabilen Bereitstellung, der Fehlerdiagnose und dem Schutz vor missbräuchlichen Zugriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und funktionsfähigen Betrieb des Angebots.

Hosting-Dienstleister

Die Website und die geschützten Anwendungsdienste werden in Rechenzentren von DigitalOcean in Frankfurt am Main betrieben. Statische Inhalte werden über DigitalOcean App Platform ausgeliefert; Anwendungsdienste, Datenbank und Objektspeicher sind davon technisch getrennt.

Dienstleister werden auf Grundlage von Auftragsverarbeitungsverträgen eingesetzt. Soweit Dienstleister oder deren Unterauftragnehmer Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten, erfolgt dies auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien nach Art. 46 DSGVO. Weitere Informationen finden Sie in der Datenschutzerklärung von DigitalOcean ↗.

Zugangsschutz

Wenn diese Website zugangsbeschränkt bereitgestellt wird, können zur Anmeldung und Berechtigungsprüfung zusätzlich Konto-ID, E-Mail-Adresse, Anmeldestatus und technisch notwendige Sitzungsinformationen verarbeitet werden. Dies dient ausschließlich der Zugangskontrolle und Sicherheit.

03 / KONTO & DATENANFRAGEN

Geschützter Kundenbereich

Für Datenanfragen ist eine Registrierung und Anmeldung erforderlich. Dabei verarbeiten wir Konto-ID, E-Mail-Adresse, Anzeigenamen, einen ausschließlich als kryptografischen Hash gespeicherten Passwortnachweis, Sitzungsdaten, Guthabenstand, Buchungsvorgänge sowie Sicherheits- und Statusinformationen. Zweck ist die Einrichtung und Verwaltung des Nutzerkontos, die Abrechnung von Guthaben und der Schutz vor missbräuchlichen Anfragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie, für Sicherheitsmaßnahmen, Art. 6 Abs. 1 lit. f DSGVO.

VIN-, OE-, Bild- und individuelle Anfragen

Wir speichern den Anfragetyp, die eingegebene Referenz, optionale Hinweise, den Guthabenverbrauch, Bearbeitungsstatus und Zeitstempel. Bei Bildanfragen speichern wir zusätzlich die hochgeladene Datei, Dateiname, Dateityp und technische Zuordnungsdaten in einem nicht öffentlich zugänglichen Objektspeicher.

Die Verarbeitung erfolgt zur Durchführung des angeforderten Dienstes nach Art. 6 Abs. 1 lit. b DSGVO. Bitte übermitteln Sie nur Daten und Bilder, zu deren Nutzung Sie berechtigt sind. Zugangsdaten, unnötige personenbezogene Daten Dritter sowie unbearbeitete Fahrzeugdokumente sollten nicht hochgeladen werden.

Anfragen und zugehörige Metadaten werden grundsätzlich für die Vertragsabwicklung, Nachvollziehbarkeit und Missbrauchsprävention gespeichert. Bilddateien werden gelöscht, wenn sie für die Bearbeitung und berechtigte Nachweiszwecke nicht mehr erforderlich sind, vorbehaltlich gesetzlicher Aufbewahrungspflichten.

04 / EBAY-SHOP-ANALYSE

Auswertung eines autorisierten Händlerkontos

Die eBay-Shop-Analyse ist als optionale Funktion für Händler vorgesehen. Eine Verbindung entsteht nur, wenn ein angemeldeter Nutzer den Zugriff bei eBay ausdrücklich autorisiert. tapinomahub erhält dabei keinen Zugriff auf das eBay-Passwort, sondern ausschließlich die von eBay ausgegebenen und auf die freigegebenen Berechtigungen begrenzten OAuth-Zugriffsdaten.

Verarbeitete Händler- und Shopdaten

Je nach Verfügbarkeit und erteiltem Berechtigungsumfang können wir Angebotsdaten wie Artikelkennung, SKU, Titel, Kategorie, Artikelmerkmale, OE- oder Herstellerreferenzen, Fahrzeugverwendung, Bildanzahl, Preis, Währung, Bestand, Angebotsstatus und Zeitstempel verarbeiten. Hinzukommen können Verkaufspositionen und Verkaufssummen, Retouren- und Erstattungsstatus, Marktplatz- und Zahlungsgebühren sowie aggregierte Traffic- und Leistungssignale wie Impressionen, Aufrufe, Beobachter oder Konversionswerte.

Für die persönliche Kontodarstellung können außerdem der kurze eBay-Kontoname, ein von eBay bereitgestellter Vorname der primären Kontaktperson und der öffentliche Shop-Anzeigename verarbeitet werden. Diese optionalen Bezeichnungen werden bereits beim Abruf auf kurze Anzeigewerte reduziert, getrennt und mandantengebunden verschlüsselt gespeichert. Nachnamen, Kontaktadressen, Telefonnummern und vollständige Identitäts- oder Shopantworten werden dafür nicht übernommen.

Für die Analyse werden keine Namen, E-Mail-Adressen, Postanschriften, Nachrichten, Zahlungsdaten oder sonstigen unmittelbar identifizierenden Angaben von Käufern übernommen. Soweit technische Bestell-, Positions-, Retouren- oder Transaktionsreferenzen zur Deduplizierung und Zuordnung erforderlich sind, werden sie vor der Speicherung schlüsselgebunden pseudonymisiert. Freitexte und rohe Bestellantworten werden nicht als Analytics-Bestand gespeichert.

Nach der Verbindung wird einmalig die bei eBay verfügbare Historie von grundsätzlich bis zu 90 Tagen eingelesen. Anschließend wird der Shop planmäßig alle sieben Tage aktualisiert. Dabei lesen wir ein 14-Tage-Überlappungsfenster erneut, damit verspätete Statusänderungen, Retouren und Gebührenkorrekturen erfasst werden, ohne denselben Verkauf doppelt zu zählen. Eine vom Händler ausgelöste manuelle Aktualisierung kann zusätzlich erfolgen.

OAuth-Schutz und Zweck der Verarbeitung

OAuth-Zugriffs- und Aktualisierungstoken werden serverseitig mit versionierter, authentifizierter Verschlüsselung gespeichert, nicht an andere Händler ausgegeben und nicht in Browser-Speichern oder Anwendungsprotokollen abgelegt. Sie werden nur verwendet, um die vom Händler autorisierten Daten bei eBay abzurufen, den Datenstand zu aktualisieren und den Verbindungsstatus zu verwalten. Bei der Autorisierung fordert tapinomahub den vollständigen Berechtigungssatz an, den eBay der Anwendung derzeit zuweist, damit spätere Funktionen innerhalb dieses Satzes möglichst keine erneute Autorisierung erfordern; eBay kann eine erneute Autorisierung dennoch verlangen. Abgerufen und verarbeitet werden unabhängig davon nur die in dieser Erklärung beschriebenen Daten.

Die Verarbeitung soll dem Händler eine Auswertung des eigenen Shops ermöglichen, insbesondere zu Verkäufen, Preisen, Beständen, Standzeiten, Retouren, Gebühren und erkennbaren Optimierungsmöglichkeiten. Nach dem derzeitigen Konzept stützt sich die Verarbeitung, soweit personenbezogene Daten betroffen sind, für die angeforderte Shop-Analyse auf Art. 6 Abs. 1 lit. b DSGVO und für erforderliche Sicherheits-, Missbrauchs- und Nachweismaßnahmen auf Art. 6 Abs. 1 lit. f DSGVO. Diese rechtliche Einordnung ist vor der öffentlichen Freischaltung abschließend zu prüfen. Soweit für einzelne weitergehende Nutzungen eine Einwilligung erforderlich ist, wird diese vorab gesondert eingeholt und kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Mandantentrennung und Marktvergleiche

Rohdaten eines Händlerkontos bleiben technisch und organisatorisch diesem Konto zugeordnet und werden weder anderen Händlern angezeigt noch zwischen Händlerkonten ausgetauscht. Kontoübergreifende Marktvergleiche sind ausschließlich auf Grundlage ausreichend großer, statistisch aggregierter Gruppen vorgesehen, aus denen keine Rohdaten, Händleridentitäten oder einzelnen Beiträge ablesbar sein dürfen. Solche Benchmarks werden erst freigeschaltet, wenn die datenschutzrechtliche und lizenzvertragliche Zulässigkeit geprüft und eine gegebenenfalls erforderliche Freigabe von eBay erteilt wurde.

Speicherdauer, Trennung und Löschung

Nach dem derzeit vorgesehenen Aufbewahrungskonzept werden tägliche Shop-Schnappschüsse in einer Hot-Stufe grundsätzlich bis zu 90 Tage vorgehalten. In einer Warm-Stufe können anschließend bis zu 24 Monate nur noch wöchentliche verdichtete Verläufe gespeichert werden. Händlerbezogene Verkäufe, Retouren, Gebühren und beendete Listings laufen spätestens nach 24 Monaten ab; aktive Listings bleiben für die laufende Shop-Analyse erhalten. Eine Cold-Stufe darf danach ausschließlich bereits freigegebene, nicht mehr händlerbezogene und technisch anonymisierte Marktwerte enthalten, sofern deren weitere Nutzung rechtlich und nach den eBay-Bedingungen zulässig ist. OAuth-Token und Händler-Rohdaten werden nicht in eine solche Cold-Stufe übernommen. Kürzere Löschfristen, ein Widerruf, ein Vertragsende und gesetzliche Löschansprüche bleiben unberührt.

Der Händler kann die Verbindung in tapinomahub trennen, um das Händlerkonto zu wechseln oder eine versehentliche Verbindung rückgängig zu machen. Weitere Abrufe und jede Anzeige oder Nutzung der zugeordneten Shopdaten enden sofort; sämtliche OAuth-Zugriffs- und Aktualisierungstoken werden dabei unwiederbringlich gelöscht. Die vorhandene, weiterhin ausschließlich dem Tapinoma-Konto zugeordnete Datenpartition bleibt für sieben Tage gesperrt und unsichtbar, damit der Händler sie nach einer erneuten vollständigen Autorisierung desselben eBay-Kontos vollständig wiederherstellen kann. Nach Ablauf dieser Frist werden die dafür nicht mehr benötigten Wiederherstellungszustände und verschlüsselten Profilbezeichnungen bereinigt. Analysebezogene Händlerdaten bleiben geschützt, unsichtbar und unterliegen den vorstehend genannten Aufbewahrungsfristen; ein bloßer Kontowechsel ist kein Löschauftrag. Ein ausdrückliches Datenschutz-Löschbegehren, eine verifizierte Löschmitteilung von eBay oder ein anderer verpflichtender Löschgrund ist davon getrennt und führt zur irreversiblen Löschung der noch zuordenbaren Händlerdaten.

Noch nicht vollständig anonymisierte kontoübergreifende Ergebnisse werden bei der Trennung sofort zurückgezogen. Ein bereits vor der Löschung freigegebenes Quartalsergebnis darf nur erhalten bleiben, wenn es technisch vom Händlerbezug getrennt wurde, ausschließlich grobe differential-private Gruppenwerte enthält und weder Einzelbeiträge noch Mitgliedschaften rekonstruiert werden können. Es wird nicht anhand der gelöschten Person markiert oder neu berechnet, weil bereits diese Verknüpfung wieder eine Mitgliedschaftsinformation erzeugen würde.

Hat eine Verbindung tatsächlich zu einem solchen anonymen Quartal beigetragen, kann nach ihrer Löschung zusätzlich ein eng zweckgebundener HMAC-Prüfwert erhalten bleiben. Er enthält weder Verkauf, Preis, Menge, Artikel noch Quartalszuordnung und wird nicht für Marktanalyse oder Scoring verwendet. Er verhindert ausschließlich, dass erneutes Verbinden desselben eBay-Kontos das festgelegte Datenschutzbudget zurücksetzt. Dieser Prüfwert ist pseudonym und wird daher organisatorisch und technisch als geschütztes Lösch-/Compliance-Datum behandelt, nicht als anonymer Marktdatensatz. Rechtsgrundlage, Zugriff, Behandlung bei Auskunftsanfragen und erforderliche Aufbewahrungsdauer werden vor Aktivierung der kontoübergreifenden Funktion gesondert juristisch festgelegt. Dasselbe Löschverfahren greift nach einer von eBay verifizierten Mitteilung über die Löschung eines Marketplace-Kontos.

Verantwortung von eBay und tapinomahub

eBay ist für den Betrieb seines Marktplatzes, die dortige Kontoführung und die dort stattfindenden Verarbeitungen verantwortlich. Die gobecom GmbH ist für die Verarbeitung innerhalb der eBay-Shop-Analyse von tapinomahub verantwortlich. Soweit keine abweichende gesetzliche oder vertragliche Zuordnung besteht, handeln eBay und gobecom hierbei als getrennte Verantwortliche.

Die Funktion und insbesondere die Rollenverteilung, Rechtsgrundlagen, Lösch- und Aufbewahrungsfristen sowie die Zulässigkeit kontoübergreifender Benchmarks werden vor ihrer öffentlichen Freischaltung juristisch geprüft. Diese Datenschutzerklärung wird an das abschließend freigegebene Verfahren angepasst; die vorstehenden Angaben beschreiben den derzeit vorgesehenen, datensparsamen Verarbeitungsrahmen.

05 / ZAHLUNGEN MIT STRIPE

Guthabenkäufe

Für Guthabenkäufe nutzen wir Stripe Checkout. Zahlungsdaten werden unmittelbar auf einer von Stripe bereitgestellten Seite erfasst; wir erhalten keine vollständigen Karten- oder Kontodaten. Wir übermitteln insbesondere Konto-ID, E-Mail-Adresse, gewähltes Guthabenpaket, Betrag, Währung sowie technische Transaktionskennungen.

Je nach Sitz und konkreter Vertragsstruktur werden Zahlungsleistungen durch eine Stripe-Gesellschaft erbracht. Informationen für europäische Nutzer finden Sie in der Datenschutzerklärung von Stripe ↗.

Die Verarbeitung ist zur Zahlungsabwicklung und Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO erforderlich. Handels- und steuerrechtlich relevante Zahlungs- und Rechnungsdaten bewahren wir für die jeweils gesetzlich vorgeschriebenen Zeiträume auf.

06 / RECHNUNGEN MIT SEVDESK

Automatische Rechnungserstellung

Nach einer durch Stripe bestätigten Zahlung erstellen und versenden wir die zugehörige Rechnung über sevdesk. Hierfür übermitteln wir insbesondere Name, optionale Firma, Rechnungsanschrift, E-Mail-Adresse, gegebenenfalls Umsatzsteuer-ID, Guthabenpaket, Rechnungsbetrag, Währung sowie Zahlungs- und Transaktionsreferenzen an sevdesk.

sevdesk wird von der sevdesk GmbH, Hauptstraße 115, 77652 Offenburg, Deutschland, angeboten. Die Verarbeitung dient der Vertragserfüllung sowie der Erfüllung handels- und steuerrechtlicher Pflichten auf Grundlage von Art. 6 Abs. 1 lit. b und lit. c DSGVO. Weitere Informationen finden Sie in der Datenschutzerklärung von sevdesk ↗.

Rechnungen, Buchungsbelege und die dazugehörigen Zahlungsdaten werden entsprechend den gesetzlichen Aufbewahrungspflichten gespeichert. Eine Änderung bereits versendeter Rechnungen erfolgt ausschließlich im Rahmen der zulässigen Korrektur- und Stornierungsverfahren.

07 / KONTAKTAUFNAHME

Anfragen per E-Mail oder Telefon

Wenn Sie uns kontaktieren, verarbeiten wir Ihre Kontaktdaten und den Inhalt Ihrer Nachricht, um die Anfrage zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen oder vertraglichen Anliegen und andernfalls Art. 6 Abs. 1 lit. f DSGVO.

Wir löschen Anfragen, sobald sie abschließend bearbeitet sind und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen einer Löschung entgegenstehen.

08 / COOKIES & TRACKING

Keine eigene Reichweitenmessung

tapinomahub setzt in der aktuellen Version keine eigenen Analyse-, Marketing- oder Profiling-Cookies ein. Es werden keine Werbenetzwerke, Social-Media-Pixel oder externen Reichweitenmessungen durch den Website-Code geladen.

Der Hosting- und Authentifizierungsdienst sowie Stripe Checkout können technisch notwendige Cookies oder vergleichbare Speichertechniken einsetzen, um Sicherheit, Anmeldung, Betrugsprävention und Kernfunktionen bereitzustellen. Diese sind für den Betrieb beziehungsweise die von Ihnen angeforderte Zahlungsfunktion erforderlich. Sollten künftig optionale Technologien hinzukommen, werden diese Erklärung und gegebenenfalls die Einwilligungssteuerung vorher angepasst.

09 / IHRE RECHTE

Betroffenenrechte

Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Auskunft über die zu Ihrer Person verarbeiteten Daten,
  • Berichtigung unrichtiger oder unvollständiger Daten,
  • Löschung oder Einschränkung der Verarbeitung,
  • Datenübertragbarkeit, soweit die Voraussetzungen vorliegen,
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen,
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft.

Zur Ausübung Ihrer Rechte genügt eine Nachricht an [email protected]. Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

Speicherdauer und Sicherheit

Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Pflichten bestehen. Wir treffen angemessene technische und organisatorische Maßnahmen, um Daten gegen Verlust, Veränderung und unbefugten Zugriff zu schützen.

Änderungen

Wir aktualisieren diese Datenschutzerklärung, wenn sich Funktionen, eingesetzte Dienstleister oder rechtliche Anforderungen ändern. Es gilt die auf dieser Seite veröffentlichte Fassung.

ImpressumDatenschutzKI-/LLM-Dokumentation
© 2026 gobecom GmbH