revendiq
ProduktCommunityLogin
Beta-Zugang anfragen

Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Francesco Schlotthauer
handelnd unter der Geschäftsbezeichnung Revendiq

Adolf-Sültemeier-Straße 5
33813 Oerlinghausen
Deutschland

E-Mail: francesco@schlotthauer.me
Kontaktformular: https://app.revendiq.de/kontakt

Diese Datenschutzerklärung gilt für die öffentliche Website revendiq.de sowie für die Webanwendung unter app.revendiq.de.

2. Allgemeines zur Datenverarbeitung

Revendiq ist eine webbasierte Warenwirtschaft für Reseller. Personenbezogene Daten werden nur verarbeitet, soweit dies zur Bereitstellung der Website und der Webanwendung, zur Verwaltung von Nutzerkonten, zur Erbringung der angebotenen Funktionen, zur Kommunikation sowie zur Sicherheit und Stabilität des Dienstes erforderlich ist.

Soweit die Verarbeitung zur Durchführung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit die Verarbeitung der Sicherheit, Funktionsfähigkeit, Fehleranalyse oder Missbrauchsverhinderung dient, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in einem sicheren, stabilen und funktionsfähigen Betrieb von Revendiq.

Soweit im Einzelfall eine Einwilligung eingeholt wird, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.

3. Hosting

Revendiq wird auf Infrastruktur der

Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Deutschland

betrieben.

Der Produktivbetrieb erfolgt auf einem Serverstandort in Deutschland. Im Rahmen des Hostings verarbeitet Hetzner technisch erforderliche Daten, insbesondere Verbindungs- und Serverdaten, soweit dies zur Bereitstellung der Infrastruktur erforderlich ist.

Die Einbindung des Hostinganbieters erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO sowie, soweit Hetzner personenbezogene Daten im Auftrag verarbeitet, auf Grundlage einer Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

4. Server- und Sicherheitsprotokolle

Beim Aufruf von revendiq.de oder app.revendiq.de werden technisch erforderliche Verbindungsdaten verarbeitet. Hierzu können insbesondere gehören:

  • IP-Adresse,
  • Datum und Uhrzeit des Zugriffs,
  • aufgerufene URL bzw. aufgerufener Pfad,
  • HTTP-Methode,
  • HTTP-Statuscode,
  • technisch erforderliche Informationen zur Anfrage und Fehlerdiagnose.

Diese Verarbeitung dient der technischen Bereitstellung, Fehlererkennung, Stabilität und Abwehr missbräuchlicher oder schädlicher Zugriffe.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Systemprotokolle des Produktivsystems sind auf eine maximale Aufbewahrungsdauer von 30 Tagen begrenzt. Eine längere Speicherung erfolgt nur, soweit sie im Einzelfall zur Aufklärung eines konkreten Sicherheitsvorfalls oder zur Erfüllung gesetzlicher Pflichten erforderlich ist.

5. Nutzerkonten und Beta-Zugang

Revendiq befindet sich derzeit in einer kontrollierten Beta. Eine öffentliche Selbstregistrierung besteht derzeit nicht. Nutzerkonten werden manuell eingerichtet.

Zur Bereitstellung und Verwaltung eines Nutzerkontos werden insbesondere folgende Daten verarbeitet:

  • E-Mail-Adresse,
  • interner Nutzer-Identifier,
  • Passwort-Hash,
  • Kontostatus,
  • Information darüber, ob ein initialer Passwortwechsel erforderlich ist,
  • serverseitige Sitzungsdaten.

Passwörter werden nicht im Klartext gespeichert, sondern mit Argon2id gehasht. Bei neu bereitgestellten Konten muss ein vergebenes Initialpasswort nach dem ersten erfolgreichen Login geändert werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

6. Sitzungen und technisch notwendige Cookies

Revendiq verwendet derzeit ausschließlich technisch notwendige Cookies.

revendiq_session
Dieses Cookie dient der Authentifizierung und Verwaltung einer angemeldeten Sitzung. Die reguläre Laufzeit beträgt 14 Tage. In der Produktivumgebung wird es mit den Attributen HttpOnly, Secure und SameSite=Lax gesetzt.

revendiq_login_csrf
Dieses Cookie dient dem Schutz des Login-Prozesses vor Cross-Site-Request-Forgery. Die Laufzeit beträgt 10 Minuten. In der Produktivumgebung wird es ebenfalls mit HttpOnly, Secure und SameSite=Lax gesetzt.

Diese Cookies sind für die sichere Bereitstellung der ausdrücklich gewünschten Funktionen erforderlich. Soweit § 25 TDDDG Anwendung findet, beruht der Zugriff auf bzw. die Speicherung in der Endeinrichtung auf § 25 Abs. 2 Nr. 2 TDDDG. Die damit verbundene Verarbeitung personenbezogener Daten erfolgt zur Bereitstellung und Absicherung des angeforderten Dienstes auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO und, soweit Sicherheits- und Missbrauchsschutzinteressen betroffen sind, Art. 6 Abs. 1 lit. f DSGVO.

Analyse-, Marketing- oder Werbecookies werden derzeit nicht eingesetzt. Revendiq verwendet derzeit auch kein localStorage oder sessionStorage für Analyse-, Marketing- oder Profilingzwecke.

7. Reselling- und Geschäftsdaten

Innerhalb von Revendiq können Nutzer Daten zu ihrem Reselling-Geschäft speichern. Dazu können insbesondere gehören:

  • Einkäufe und Bestellungen,
  • Artikel- und Bestandsdaten,
  • Einkaufspreise und weitere Kosten,
  • Lagerorte,
  • Listings,
  • Verkäufe,
  • Verkaufspreise, Versandkosten, Plattformgebühren und sonstige Kosten,
  • Plattform- und Accountzuordnungen,
  • Trackinginformationen,
  • zeitbezogene Einträge,
  • Einstellungen, Zielwerte und Kapitalplanungsdaten,
  • Artikelbilder.

Soweit diese Daten den jeweiligen Nutzer selbst betreffen oder zur Erbringung der von ihm angeforderten Revendiq-Funktionen verarbeitet werden, erfolgt die Verarbeitung grundsätzlich auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Soweit Nutzer personenbezogene Daten Dritter in Revendiq verarbeiten, gelten ergänzend die Hinweise unter „Daten Dritter und Auftragsverarbeitung“.

8. Artikelbilder und Uploads

Nutzer können Bilder zu Artikeln hochladen. Diese Bilder werden im Produktivsystem gespeichert und dem jeweiligen Nutzer beziehungsweise Artikel zugeordnet.

Bei der endgültigen Löschung eines Artikels wird eine zugehörige Bilddatei physisch entfernt, sofern sie nicht mehr von einem anderen Datensatz benötigt oder referenziert wird. Entsprechendes gilt für ersetzte Bilddateien nach erfolgreicher Speicherung der neuen Daten.

Nutzer sollten keine personenbezogenen Informationen Dritter in Bilder aufnehmen, soweit dies für den jeweiligen Zweck nicht erforderlich ist.

9. Excel-Import

Revendiq unterstützt derzeit den Import einer bestimmten Vinted-„Gewinn-Verlust“-Tabelle im XLSX-Format.

Im Rahmen dieses Imports können insbesondere folgende Inhalte verarbeitet werden:

  • Artikelbezeichnung,
  • Einkaufspreis,
  • Verkaufspreis,
  • Gewinn bzw. Verlust,
  • Einkaufsdatum,
  • Verkaufsdatum.

Die hochgeladene XLSX-Datei wird für Prüfung, Vorschau und Import verarbeitet. Die bestätigten fachlichen Daten werden anschließend in Revendiq-Datensätze überführt. Eine dauerhafte Ablage der ursprünglichen XLSX-Datei als Benutzerdatei ist nicht Bestandteil dieses Imports.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

10. Tracking- und Versandinformationen

Nutzer können in Revendiq Trackingnummern, Carrier-Informationen und gegebenenfalls eine Ziel-Postleitzahl speichern.

Für fremde Beta- bzw. SaaS-Nutzer sind externe serverseitige Trackingabfragen derzeit technisch deaktiviert. Für diese Nutzer wird über die Revendiq-Trackingfunktion daher kein externer Provider-Request ausgelöst.

Trackingdaten werden im Übrigen nur im Rahmen der vom Nutzer verwendeten Revendiq-Funktionen verarbeitet.

11. Kontaktformular und E-Mail-Kommunikation

Revendiq stellt unter https://app.revendiq.de/kontakt ein öffentliches Kontaktformular bereit.

Dabei werden als Inhaltsdaten ausschließlich folgende Angaben abgefragt:

  • E-Mail-Adresse,
  • Betreff,
  • Nachricht.

Ein Name ist nicht erforderlich. Die Nachricht wird nicht zusätzlich in einer Revendiq-Datenbanktabelle gespeichert.

Zur Absicherung des Formulars gegen Missbrauch werden technisch erforderliche Verbindungsinformationen, insbesondere die IP-Adresse, kurzfristig für Sicherheitsmechanismen wie CSRF-Schutz und Rate-Limiting verarbeitet. Diese Verarbeitung dient ausschließlich dem Schutz des Kontaktformulars und wird nicht zu Marketing- oder Profilingzwecken genutzt.

Für den E-Mail-Versand und -Empfang wird IONOS Mail Basic der

IONOS SE
Elgendorfer Str. 57
56410 Montabaur
Deutschland

eingesetzt.

Bei vertragsbezogenen oder vorvertraglichen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Bei sonstigen Anfragen erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in der Bearbeitung und Beantwortung der Anfrage sowie im Schutz des Kontaktwegs vor Missbrauch.

Kontakt-E-Mails werden gelöscht, sobald die jeweilige Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungs-, Nachweis- oder Verjährungsgründe entgegenstehen.

Es wird kein externes Captcha und kein Marketingtracking im Kontaktformular eingesetzt.

12. Backups und Wiederherstellung

Zur Sicherung der Verfügbarkeit und Wiederherstellbarkeit werden Datenbanksicherungen erstellt.

Off-site-Datenbanksicherungen werden verschlüsselt übertragen und nach folgender Rotation aufbewahrt:

  • bis zu 7 tägliche Sicherungen,
  • bis zu 4 wöchentliche Sicherungen.

Zusätzlich können lokale Wiederherstellungssicherungen sowie Infrastruktur-Backups des Hostinganbieters im Rahmen der jeweils konfigurierten Rotation bestehen.

Wird ein Nutzerkonto oder ein Datensatz aus dem aktiven Produktivsystem gelöscht, können bereits zuvor erzeugte Sicherungen die betreffenden Daten noch bis zum Ablauf der jeweiligen Backup-Rotation enthalten. Sicherungen werden nicht dazu verwendet, gezielt gelöschte Nutzerdaten wieder in den aktiven Betrieb zurückzuführen. Eine Wiederherstellung kann jedoch im Rahmen einer notwendigen vollständigen Systemwiederherstellung erfolgen.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Verfügbarkeit, Integrität und Wiederherstellbarkeit des Dienstes.

13. Löschung eines Revendiq-Kontos

Eine Löschung des Revendiq-Kontos kann während der Beta per E-Mail an francesco@schlotthauer.me angefordert werden.

Bei der Kontolöschung werden die dem Nutzer zugeordneten aktiven Daten aus dem Produktivsystem entfernt. Dazu gehören insbesondere:

  • Nutzerkonto,
  • aktive Authentifizierungssitzungen,
  • Einstellungen,
  • Accountzuordnungen,
  • Bestellungen,
  • Artikel,
  • Listings,
  • Verkäufe,
  • Lagerorte,
  • zeitbezogene Einträge,
  • nicht mehr benötigte beziehungsweise nicht mehr referenzierte Artikelbilder.

Gesetzliche Aufbewahrungspflichten und die technisch bedingte zeitlich begrenzte Fortexistenz in bereits erzeugten Sicherungen bleiben unberührt.

14. Daten Dritter und Auftragsverarbeitung

Gewerbliche oder geschäftlich handelnde Nutzer können innerhalb von Revendiq personenbezogene Daten Dritter verarbeiten, beispielsweise im Zusammenhang mit Einkäufen, Verkäufen oder Versandvorgängen.

Soweit der jeweilige Nutzer über Zwecke und Mittel dieser Verarbeitung entscheidet und Revendiq die betreffenden personenbezogenen Daten ausschließlich zur Bereitstellung des SaaS-Dienstes verarbeitet, ist der Nutzer Verantwortlicher im Sinne der DSGVO und Revendiq Auftragsverarbeiter im Sinne von Art. 28 DSGVO.

Für eine solche Auftragsverarbeitung ist eine gesonderte Vereinbarung zur Auftragsverarbeitung erforderlich.

Der jeweilige Nutzer bleibt, soweit er Verantwortlicher ist, insbesondere für die Rechtmäßigkeit der Erhebung und Übermittlung der Daten sowie für die Erfüllung eigener Informationspflichten gegenüber den betroffenen Personen verantwortlich.

Revendiq verarbeitet solche Drittdaten nicht für eigene Werbe- oder Profilingzwecke.

15. Discord-Community

Revendiq verlinkt auf eine externe Discord-Community.

Auf revendiq.de und app.revendiq.de wird kein Discord-Widget und kein eingebetteter Discord-Code geladen. Allein durch den Besuch einer Revendiq-Seite wird daher keine Verbindung zu Discord aufgrund eines solchen Embeds hergestellt.

Erst wenn ein Nutzer den externen Discord-Link aktiv aufruft, verlässt er den technischen Verantwortungsbereich von Revendiq und stellt eine Verbindung zum Anbieter von Discord her. Für die dort stattfindende Verarbeitung gelten die Datenschutzinformationen von Discord.

16. Keine Analyse-, Werbe- oder Profilingdienste

Revendiq verwendet derzeit keine Webanalyse-, Werbe- oder Retargetingdienste wie Google Analytics, Meta Pixel, TikTok Pixel, Matomo, Plausible oder Hotjar.

Es findet derzeit kein nutzerbezogenes Marketingtracking auf revendiq.de oder app.revendiq.de statt.

Externe Schriftarten- oder JavaScript-CDNs werden für die öffentliche Revendiq-Seite und die gehärtete Webanwendung nicht eingesetzt, soweit dies den derzeit veröffentlichten Revendiq-Code betrifft.

Werden künftig Analyse-, Werbe- oder vergleichbare Dienste eingeführt, wird diese Datenschutzerklärung vor deren Einsatz angepasst und, soweit rechtlich erforderlich, zuvor eine Einwilligung eingeholt.

Eine ausschließlich auf automatisierter Verarbeitung beruhende Entscheidungsfindung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO findet bei Revendiq derzeit nicht statt. Ein Profiling zu Werbe- oder Marketingzwecken findet ebenfalls nicht statt.

17. Empfänger personenbezogener Daten

Personenbezogene Daten werden nur solchen Stellen zugänglich gemacht, deren Einbindung für den jeweiligen Zweck erforderlich ist.

Hierzu gehören derzeit insbesondere:

  • Hetzner Online GmbH für Hosting und Infrastruktur,
  • IONOS SE für E-Mail-Kommunikation.

Weitere Empfänger erhalten personenbezogene Daten nur, wenn dies zur Vertragsdurchführung erforderlich ist, eine gesetzliche Verpflichtung besteht, eine wirksame Einwilligung vorliegt oder eine andere datenschutzrechtliche Rechtsgrundlage gegeben ist.

18. Speicherdauer

Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie sie für den jeweiligen Verarbeitungszweck benötigt werden.

Insbesondere gilt derzeit:

  • Konto- und Reselling-Daten werden grundsätzlich bis zur Löschung des Kontos beziehungsweise bis zur Löschung der jeweiligen Daten gespeichert.
  • Systemprotokolle des Produktivsystems werden höchstens 30 Tage aufbewahrt, soweit keine konkrete Sicherheits- oder Nachweissituation eine längere Aufbewahrung erforderlich macht.
  • Kontaktanfragen werden nach abschließender Bearbeitung gelöscht, soweit keine gesetzlichen Aufbewahrungs-, Nachweis- oder Verjährungsgründe entgegenstehen.
  • Daten in Sicherungen unterliegen der unter „Backups und Wiederherstellung“ beschriebenen Rotation.

Soweit gesetzliche Aufbewahrungs- oder Nachweispflichten bestehen, kann eine längere Speicherung einzelner Informationen erforderlich sein.

19. Datensicherheit

Revendiq setzt angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, Manipulation und unbefugtem Zugriff zu schützen.

Hierzu gehören insbesondere:

  • verschlüsselte HTTPS-Verbindungen,
  • tenantbezogene Zugriffstrennung,
  • serverseitige Authentifizierungssitzungen,
  • CSRF-Schutz,
  • gehashte Passwörter,
  • verpflichtender Wechsel neu vergebener Initialpasswörter,
  • eingeschränkte administrative Infrastrukturzugriffe,
  • technisch beschränkter Zugriff von Betriebswerkzeugen auf Kundendaten,
  • regelmäßige und verschlüsselt übertragene Backups,
  • Sicherheits- und Browser-Header,
  • lokal ausgelieferte Frontend-Abhängigkeiten anstelle unnötiger Drittanbieter-CDNs.

Die Sicherheitsmaßnahmen werden entsprechend der technischen Entwicklung und des jeweiligen Risikos überprüft und angepasst.

20. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Recht auf Auskunft gemäß Art. 15 DSGVO,
  • Recht auf Berichtigung gemäß Art. 16 DSGVO,
  • Recht auf Löschung gemäß Art. 17 DSGVO,
  • Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO,
  • Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO,
  • Recht auf Widerspruch gemäß Art. 21 DSGVO.

Soweit eine Verarbeitung auf einer Einwilligung beruht, kann die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden.

Zur Ausübung der Rechte genügt eine Nachricht an:

francesco@schlotthauer.me

21. Beschwerderecht

Betroffene Personen haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Für den Sitz von Revendiq ist insbesondere zuständig:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2–4
40213 Düsseldorf
Deutschland

E-Mail: poststelle@ldi.nrw.de

22. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, eingesetzte Dienstleister, Datenverarbeitungen oder rechtliche Anforderungen ändern.

Stand: 12. September 2026

revendiq
ProduktCommunityLoginImpressumDatenschutz