Datenschutzerklärung
Stand: 10. Oktober 2026
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
Pascal Baumann
Siedlung des Volkes 22
86161 Augsburg
Deutschland
E-Mail: kontakt@pascal-baumann.de
2. Worum es bei diesem Dienst geht
KI User verbindet die JTL-Warenwirtschaft eines Kunden mit KI-Assistenten wie Claude oder ChatGPT. Nutzerinnen und Nutzer hinterlegen ihre eigenen JTL-Cloud-Zugangsdaten und stellen sich daraus MCP-Server zusammen. Daneben können weitere eigene Datenquellen angebunden werden, etwa E-Mail-Postfächer, Dateiserver, HTTP-Datenquellen, Paketdienste oder – je nach Freischaltung – Systeme wie Freshdesk, Timebutler und absence.io. Zugriffe auf das JTL-System erfolgen standardmäßig ausschließlich lesend. Schreibende Zugriffe gibt es nur als gesondert gebuchtes und je Verbindung und MCP-Server freigeschaltetes Add-on (siehe Abschnitt 9).
3. Aufruf der Website
Beim Aufruf werden durch unseren Hosting-Dienstleister automatisch Server-Protokolle erzeugt. Sie enthalten insbesondere die IP-Adresse des anfragenden Geräts, Datum und Uhrzeit, die aufgerufene Adresse, den HTTP-Statuscode sowie Angaben zu Browser und Betriebssystem. Diese Daten sind technisch erforderlich, um die Seite auszuliefern, und dienen der Betriebssicherheit sowie der Fehlersuche.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im stabilen und sicheren Betrieb des Dienstes. Eine Zusammenführung dieser Daten mit anderen Datenquellen oder eine Auswertung zu Werbezwecken findet nicht statt.
4. Registrierung und Anmeldung
Für die Nutzung ist ein Konto erforderlich. Dabei verarbeiten wir deine E-Mail-Adresse sowie – sofern du sie angibst – deinen Namen und deinen Firmennamen. Die Anmeldung erfolgt ohne Passwort über einen Anmeldelink, den wir dir per E-Mail zusenden. Zu diesem Zweck speichern wir einen zufälligen Token zusammen mit der E-Mail-Adresse; er ist 60 Minuten gültig und lässt sich nur einmal verwenden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die Verarbeitung zur Bereitstellung des Nutzerkontos und zur Erfüllung des Nutzungsvertrags erforderlich ist.
Teammitglieder: Lädt dich ein Kontoinhaber in sein Team ein, speichern wir in seinem Konto deine E-Mail-Adresse, optional deinen Namen, deine Rolle, die für dich freigegebenen MCP-Server, ob du schreibende Tools freigeben darfst, sowie die Zeitpunkte von Einladung und letzter Anmeldung, und schicken dir eine Einladungsmail mit einem sieben Tage gültigen Link. Hast du Zugang zu mehreren Konten, merkt sich ein kurzlebiges Cookie nach der Anmeldung für die Kontoauswahl deine Adresse. Die Daten verarbeiten wir im Auftrag des Kontoinhabers (Abschnitt 15); sie werden gelöscht, wenn er dich aus dem Team entfernt oder sein Konto löscht.
5. Deine JTL-Zugangsdaten
Um Daten aus deiner Warenwirtschaft abrufen zu können, hinterlegst du Client-ID, Client-Secret und Tenant-ID deines JTL-Cloud-Zugangs. Diese Angaben werden AES-GCM-verschlüsselt gespeichert und ausschließlich verwendet, um die von dir ausgelösten Abfragen gegenüber JTL zu authentifizieren. Die von JTL ausgestellten Zugriffstoken werden für ihre kurze Gültigkeitsdauer zwischengespeichert, damit nicht bei jeder Abfrage eine neue Anmeldung nötig ist.
Hinterlegst du eigene Dateiserver (FTP, FTPS oder SFTP), speichern wir dazu Name, Zweck, Protokoll, Host, Port, Benutzername, Ordner und Dateimuster, das Passwort AES-GCM-verschlüsselt, außerdem Zeitpunkt und Ergebnis des letzten Verbindungschecks sowie den Fingerabdruck des Server-Schlüssels beziehungsweise Zertifikats, mit dem wir spätere Verbindungen absichern.
Hinterlegst du eigene E-Mail-Postfächer (IMAP/SMTP), speichern wir Name, Zweck, Host, Port, Verschlüsselungsart und Benutzername, die Passwörter AES-GCM-verschlüsselt, dazu die Schalter für Antworten und Senden sowie Zeitpunkt und Ergebnis des letzten Verbindungschecks. Für eigene HTTP-Datenquellen speichern wir Name, Zweck und URL sowie optionale Zugangsdaten (Header oder Benutzername und Passwort) AES-GCM-verschlüsselt. API-Schlüssel freigeschalteter Anbindungen wie Freshdesk, Timebutler oder absence.io speichern wir ebenfalls AES-GCM-verschlüsselt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
6. Daten aus deinem JTL-System
Wenn ein von dir eingerichteter MCP-Server eine Auswertung ausführt, werden die dafür benötigten Daten – etwa Artikel-, Auftrags-, Rechnungs- oder Kundendaten – im Moment der Anfrage direkt aus deinem JTL-System geladen, verarbeitet und als Antwort an den von dir verbundenen KI-Assistenten übergeben.
Diese Inhalte werden von uns nicht dauerhaft gespeichert. Sie werden weder in unserer Datenbank abgelegt noch zu Trainingszwecken verwendet noch an Dritte weitergegeben. Wohin die Antwort übertragen wird, bestimmst du selbst, indem du deinen MCP-Server bei einem KI-Anbieter hinterlegst; für dessen Verarbeitung gilt die Datenschutzerklärung des jeweiligen Anbieters.
Dasselbe gilt für Dateien von deinen eigenen Dateiservern: Wir greifen nur lesend auf den von dir festgelegten Ordner zu, laden eine Datei im Moment der Anfrage, lesen sie ein und übergeben den angefragten Ausschnitt an deinen KI-Assistenten. Damit das Weiterblättern in derselben Datei sie nicht jedes Mal neu überträgt, bleibt die eingelesene Datei bis zu fünf Minuten im Arbeitsspeicher der jeweiligen Server-Instanz, nicht in einer Datenbank. Wählst du unverschlüsseltes FTP, werden Zugangsdaten und Dateien ohne Transportverschlüsselung übertragen; darauf weisen wir bei der Einrichtung hin.
E-Mail-Postfächer: Hinterlegst du ein eigenes Postfach, rufen die Tools auf Anfrage Mails per IMAP ab (Suchen, Lesen, Ordner auflisten) und übergeben die Inhalte an deinen KI-Assistenten; gespeichert werden sie bei uns nicht. Antworten und neue Mails verschicken wir nur, wenn du die jeweiligen Schalter je Postfach einschaltest, und stets erst nach einer Vorschau und deiner ausdrücklichen Bestätigung; dafür halten wir einen zufälligen Token kurzzeitig im Zwischenspeicher. Es gilt ein Tageslimit für ausgehende Mails je Konto.
HTTP-Datenquellen: Hinterlegst du eine Export-URL, ruft das Tool sie auf Anfrage per GET ab (ausschließlich lesend, die Adresse ist fest hinterlegt) und übergibt den angefragten Ausschnitt an deinen KI-Assistenten. Wie bei Dateiservern bleibt die eingelesene Antwort kurze Zeit im Arbeitsspeicher der jeweiligen Server-Instanz, nicht in einer Datenbank.
Timebutler und absence.io: Ist für dein Konto eine dieser HR-Anbindungen freigeschaltet und hinterlegst du deinen API-Schlüssel, rufen die Tools auf Anfrage Daten deiner Beschäftigten ab – je nach Anbindung etwa Abwesenheiten, Urlaubskonten, Arbeits- und Stempelzeiten sowie bei Timebutler auf Wunsch Personalstammdaten, Gehälter und Vertragsfristen. Abgerufene Inhalte bleiben höchstens wenige Minuten im Arbeitsspeicher, nicht in einer Datenbank. Abwesenheitsarten, aus denen sich Gesundheitsdaten ergeben können (etwa Krankmeldungen), sowie vertrauliche Abwesenheitsgründe werden nur abgerufen, wenn du den jeweiligen Schalter in der Verbindung ausdrücklich einschaltest. Beachte als Arbeitgeber deine eigenen Pflichten gegenüber deinen Beschäftigten; wir verarbeiten diese Daten ausschließlich in deinem Auftrag (Abschnitt 15).
Tool-Check: Kurz nach dem Einrichten einer JTL-Verbindung und danach jede Nacht prüfen wir automatisch, ob unsere lesenden Auswertungen mit dieser Verbindung funktionieren. Dazu lesen wir einige jüngere Belege und einen Artikel als Testwerte und führen jede lesende Auswertung einmal damit aus. Die Antworten werten wir nur im Arbeitsspeicher aus; gespeichert wird je Auswertung nur, ob sie funktioniert hat, Zeitpunkt, Laufzeit und eine etwaige Fehlermeldung, in der die Testwerte durch Platzhalter ersetzt sind. Du kannst den Stand über deine MCP-Server abrufen (kiuser_tool_check); wir nutzen ihn nur, um Fehler zu erkennen und zu beheben.
Paketdienste: Hinterlegst du Zugangsdaten deiner Paketdienst-Konten (UPS, FedEx, GLS, Hermes), speichern wir sie AES-GCM-verschlüsselt und fragen damit auf Anfrage den Sendungsstatus ab. Die Antworten des Paketdienstes (Status, Zustellort und -zeit, ggf. der Name der annehmenden Person) speichern wir nicht; nur das Zugriffstoken bleibt bis zu seinem Ablauf im Zwischenspeicher. Erstellst du über die KI ein Retourenetikett, speichern wir die Etikettendatei mit der Adresse der absendenden Person 30 Tage; sie ist im Dashboard und über einen nicht erratbaren Link abrufbar, den du weitergeben kannst. Container-Tracking: Hinterlegst du Entwickler-Zugänge von Reedereien (Maersk, Hapag-Lloyd), speichern wir sie AES-GCM-verschlüsselt und fragen damit auf Anfrage die Ereignisse zu den Container-, B/L- oder Buchungsnummern ab, die du nennst. An die Reederei gehen nur diese Nummern; die Antworten bleiben bis zu zehn Minuten im Zwischenspeicher.
Adress-, E-Mail- und Telefonprüfung (Uniserv): Hinterlegst du einen API-Key deines Kontos bei der Uniserv GmbH, speichern wir ihn AES-GCM-verschlüsselt und übermitteln damit auf Anfrage die zu prüfenden Anschriften (Straße, Hausnummer oder Postfach, PLZ, Ort, Land), E-Mail-Adressen oder Telefonnummern an Uniserv. Prüfst du einen Kunden oder Auftrag aus JTL, gehen keine Namen, Firmennamen oder Adresszusätze an Uniserv. Uniserv ist dein Vertragspartner und rechnet die Prüfungen über dein Kontingent ab; die Ergebnisse bleiben bis zu 24 Stunden im Zwischenspeicher, damit Wiederholungen nichts kosten.
Marktplätze (MediaMarktSaturn, Conrad, HORNBACH und weitere Mirakl-Marktplätze, Kaufland, eBay): Hinterlegst du den Shop-API-Key deines Verkäuferkontos, speichern wir ihn AES-GCM-verschlüsselt zusammen mit der Adresse der Schnittstelle und rufen damit auf Anfrage Nachrichten-Verläufe und Bestellungen deines Shops ab - darin stehen Namen, Lieferorte und Nachrichten deiner Kunden. Diese Inhalte speichern wir nicht. Hast du das Antworten eingeschaltet, senden wir nach deiner Bestätigung im Chat Antworten in einen bestehenden Verlauf, nur an dessen Teilnehmer. Die Einstellungen des Marktplatzes für deinen Shop und deine Kennzahlen dort halten wir bis zu 24 Stunden im Zwischenspeicher; sie enthalten keine Kundendaten. Retouren lesen wir auf Anfrage; Reklamationen melden wir nur nach deiner Bestätigung und nur bei eingeschaltetem Schalter als gelöst. Für den Abgleich mit JTL lesen wir Aufträge, Lieferscheine und Retouren aus JTL und vergleichen sie nur im Arbeitsspeicher. Der Marktplatz ist dein Vertragspartner. Für Kaufland speichern wir Client- und Secret-Key verschlüsselt. eBay verbindest du über die Zustimmungsseite von eBay: Wir speichern das verschlüsselte Refresh-Token mit Ablaufdatum sowie Nutzername und Kennung deines eBay-Kontos; das Zugriffstoken liegt verschlüsselt bis zu zwei Stunden im Zwischenspeicher. Um eine eBay-Nachricht einer Bestellung zuzuordnen, vergleichen wir den Käufer mit deinen Bestellungen der letzten 90 Tage nur im Arbeitsspeicher. Trennst du eBay, widerrufen wir die Zustimmung bei eBay; meldet eBay die Löschung eines Kontos, löschen wir die Verbindung.
Messenger-Postfächer (Superchat): Hinterlegst du den API-Key deines Workspaces, speichern wir ihn AES-GCM-verschlüsselt und rufen damit auf Anfrage Konversationen, Nachrichten, interne Notizen und Kontakte aus deinem Postfach ab - darin stehen Namen, Telefonnummern, Social-Media-Kennungen und Nachrichten deiner Kunden aus WhatsApp, Instagram, Facebook Messenger, Telegram, E-Mail, SMS und Livechat. Diese Inhalte speichern wir nicht; nur die Kanal- und Nutzerliste deines Workspaces halten wir bis zu zehn Minuten im Zwischenspeicher. Hast du es eingeschaltet, senden wir nach deiner Bestätigung im Chat Antworten an den Kunden einer Konversation über deren Kanal bzw. legen interne Notizen an und setzen den Status. Der Anbieter des Postfachs ist dein Vertragspartner.
Compliance (amtliche Prüfdienste): Installierst du die App, fragen wir auf Anweisung Umsatzsteuer-Identifikationsnummern beim Bundeszentralamt für Steuern bzw. über VIES der Europäischen Kommission ab, Schweizer UIDs beim UID-Register des Bundesamts für Statistik (auf Wunsch auch eine Suche mit Firmenname und PLZ oder Ort) und polnische Nummern zusätzlich in der „Biała lista“ des polnischen Finanzministeriums. Dabei übermitteln wir die angefragte Nummer, bei qualifizierter Abfrage Firmenname und Anschrift sowie deine hinterlegte eigene USt-IdNr. Die Antworten bleiben höchstens 24 Stunden im Zwischenspeicher. Die öffentlichen Sanktionslisten der EU, der Schweiz (SECO), des Vereinigten Königreichs (FCDO), des UN-Sicherheitsrats und der USA (OFAC, Handelsministerium) laden wir täglich und durchsuchen sie bei uns; Kundennamen verlassen dabei unsere Plattform nicht. Ebenso laden wir die öffentlichen Wochenberichte des EU-Schnellwarnsystems Safety Gate und gleichen sie bei uns mit EAN, Hersteller und Herstellerartikelnummer deiner Artikel ab. Auf Wunsch fragen wir außerdem die öffentlichen Verzeichnisse der stiftung ear mit Hersteller- oder Markennamen ab, prüfen EORI-Nummern bei der EU-Kommission und rufen Euro-Referenzkurse der EZB ab. Wir reichen die amtlichen Daten unverändert weiter und bewerten sie nicht.
Öffentliche Ausschreibungen: Installierst du die App, durchsuchen wir auf Anweisung öffentliche Ausschreibungen. Deutsche Bekanntmachungen laden wir täglich aus den öffentlichen Open-Data-Exporten des Bekanntmachungsservice (oeffentlichevergabe.de) und durchsuchen sie bei uns. Für andere europäische Länder und die Schweiz übermitteln wir die Suchbegriffe und Filter deiner Suche an TED (Amt für Veröffentlichungen der EU) bzw. an simap.ch - keine Daten aus JTL und keine Kundendaten. Die Antworten bleiben bis zu zehn Minuten (Details von simap.ch bis zu sechs Stunden) im Zwischenspeicher. Bekanntmachungen sind öffentlich und können Namen und dienstliche Kontaktdaten von Ansprechpartnern der Vergabestellen enthalten; wir reichen sie unverändert weiter und bewerten sie nicht.
Zolltarifnummern (EU-TARIC): Installierst du die App, fragen wir auf Anweisung den EU-Zolltarif TARIC über den öffentlichen Webdienst der EU-Kommission ab. Übermittelt werden nur Zolltarifnummern, Stichtag, Sprache und - für Zollsätze - das Ursprungs- bzw. Bestimmungsland, keine Artikelnummern, Artikelnamen, Preise oder Kundendaten. Für die Prüfung deiner Artikel lesen wir aus JTL Artikelnummer, Artikelname, Zolltarifnummer, Ursprungsland und auf Wunsch den durchschnittlichen Einkaufspreis. Die Antworten von TARIC bleiben ohne Bezug zu deinem Konto bis zu zwölf Stunden, für vergangene Stichtage bis zu sieben Tage im Zwischenspeicher. Für die Suche nach Warennummern laden wir das öffentliche Warenverzeichnis für die Außenhandelsstatistik von Destatis täglich herunter und durchsuchen es bei uns - deine Suchbegriffe gehen nicht an Dritte. Wir reichen die amtlichen Angaben unverändert weiter und bewerten sie nicht.
Freshdesk: Ist für dein Konto die Freshdesk-Anbindung freigeschaltet und hinterlegst du Adresse und API-Schlüssel deines Helpdesks, speichern wir den Schlüssel AES-GCM-verschlüsselt und rufen damit auf Anfrage Tickets samt Verlauf, Kontakte, Firmen, Bewertungen, Zeiteinträge, Wissensdatenbank und Textbausteine ab. Anhänge listen wir nur mit Name und Größe. Abgerufene Inhalte bleiben höchstens fünf Minuten (Tickets und Verläufe) bzw. 30 Minuten (Kontakt- und Firmenangaben, Bezeichnungen) im Arbeitsspeicher, nicht in einer Datenbank. Schaltest du Schreiben, Antworten an Kunden, Weiterleiten oder Löschen und Zusammenführen ein (vier eigene Schalter), führen wir die jeweiligen Vorgänge nur nach einer Vorschau und deiner Bestätigung aus; Antworten und neue E-Mails verschickt Freshdesk aus deinem Support-Postfach, Weiterleitungen gehen an die Empfänger, die du bestimmst. Gelöschte Tickets landen im Freshdesk-Papierkorb und lassen sich wiederherstellen.
7. MCP-Server und API-Schlüssel
Zu jedem von dir angelegten MCP-Server speichern wir den Namen, eine öffentliche Kennung für die Adresse, deine Tool-Auswahl, optionale eigene Beschreibungstexte sowie den Zeitpunkt der letzten Nutzung. Der API-Schlüssel selbst wird ausschließlich als SHA-256-Hash gespeichert – im Klartext wird er dir nur einmal direkt nach der Erzeugung angezeigt und ist für uns danach nicht mehr einsehbar.
8. Nutzungsstatistik und Abfragelimit
Zu jedem Tool-Aufruf protokollieren wir, welcher Server welches Tool aufgerufen hat, ob der Aufruf erfolgreich war, wie lange er gedauert hat und wann er stattfand. Seit dem 9. Oktober 2026 halten wir außerdem fest, über welchen Zugang der Aufruf kam (Connector-URL mit Schlüssel, Anmeldung des Kontoinhabers oder Anmeldung eines Teammitglieds, dann mit Verweis auf dessen Teamzugang), und bei einem Fehler eine Fehlerkategorie wie „Zeitüberschreitung“ oder „Nichts gefunden“. Diese Aufzeichnung dient der Abrechnung des vereinbarten Abfragevolumens, der technischen Überwachung und der Aufrufübersicht im Dashboard, in der Kontoinhaber und Verwalter die Aufrufe ihres Kontos einsehen und exportieren können. Sie enthält keine Inhalte der Abfragen, keine Fehlermeldungen und keine IP-Adressen. Zusätzlich führen wir je Konto einen Zähler für das Abfragelimit.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO.
9. Schreibzugriff und Änderungsprotokoll
Standardmäßig sind alle Zugriffe lesend. Buchst du das Add-on „Schreiben“ und schaltest den Schreibzugriff für eine Verbindung und einen MCP-Server ausdrücklich frei, kann ein Tool auf deine Anweisung Artikel, Kunden oder Aufträge in deinem JTL-System ändern oder anlegen. Jede Änderung wird vorher als Vorschau angezeigt und muss bestätigt werden.
Zu jedem tatsächlichen Schreibvorgang speichern wir ein Änderungsprotokoll: Zeitpunkt, auslösendes Konto, Tool, betroffener Datensatz, die geänderten Felder mit altem und neuem Wert sowie eine Sicherungskopie des Datensatzes vor der Änderung. Diese Sicherung kann personenbezogene Daten enthalten, etwa Adressdaten eines Kunden. Sie dient ausschließlich dazu, Änderungen nachvollziehen und rückgängig machen zu können; du kannst das Protokoll jederzeit im Dashboard einsehen. Vorschauen ohne tatsächliche Änderung werden nicht gespeichert; für die Bestätigung einer Vorschau halten wir lediglich einen zufälligen Token 15 Minuten im Zwischenspeicher.
Die Einträge werden mit der Verbindung beziehungsweise dem Konto gelöscht, spätestens jedoch zwölf Monate nach dem Schreibvorgang. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; soweit Daten deiner Kunden betroffen sind, handeln wir als Auftragsverarbeiter nach dem mit dir geschlossenen Vertrag.
10. Nachrichten an uns
Im Dashboard oder über die Plattform-Tools deines MCP-Servers kannst du uns Nachrichten schreiben, etwa Fragen oder Problemmeldungen. Wir speichern dazu Betreff, Text, Zeitpunkt und das schreibende Konto; schreibt eine von dir beauftragte Agentur in deinem Konto oder kommt die Nachricht über ein Tool aus deinem KI-Werkzeug, wird das mit dem Namen des Servers vermerkt. Wir antworten im selben Verlauf und informieren dich per E-Mail über neue Antworten; unsere Ansprechpartner erhalten eine E-Mail über neue Nachrichten. Bitte schreib keine Zugangsdaten und keine personenbezogenen Daten Dritter in Nachrichten, die für das Anliegen nicht nötig sind.
Themen ohne Rückmeldung schließen sich 14 Tage nach unserer Antwort automatisch; geschlossene Themen löschen wir zwölf Monate nach dem Schließen, spätestens mit dem Konto. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Support im Rahmen der Nutzung des Dienstes).
Ebenso kannst du uns Tool-Wünsche melden - Fragen, die mit den vorhandenen Tools nicht zu beantworten waren. Wir speichern dazu den Wunsch, eine optionale Beispielfrage und Datenquelle, den Absender (Konto oder Teammitglied, ggf. mit dem Namen des MCP-Servers) und den Zeitpunkt; unser Status und unsere Rückmeldung sind für dich sichtbar. Bitte beschreibe nur die Art der Frage, ohne Kundennamen oder Beträge. Tool-Wünsche löschen wir mit dem Konto.
Über das Formular „Deine Software fehlt?“ auf der Startseite und den App-Seiten kannst du auch ohne Konto anfragen, dass wir eine weitere Software anbinden. Wir speichern dazu den Namen der Software, deine E-Mail-Adresse, deine optionale Nachricht, die Seite, von der die Anfrage kam, den Zeitpunkt und - wenn du angemeldet bist - dein Konto. Unsere Ansprechpartner erhalten eine E-Mail über die Anfrage; wir antworten dir per E-Mail. Gegen Missbrauch zählen wir Anfragen je IP-Adresse für einen Tag in unserem Zwischenspeicher, die IP-Adresse wird dabei nicht zusammen mit der Anfrage gespeichert. Anfragen löschen wir spätestens zwölf Monate nach Eingang. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bearbeitung deiner Anfrage, vorvertragliche Maßnahme).
11. Löschung des Kontos
Du kannst dein Konto jederzeit selbst löschen: im Konto unter „Konto löschen“. Zur Sicherheit senden wir dir zuvor eine E-Mail mit einem 60 Minuten gültigen Bestätigungslink; gelöscht wird erst nach deiner Bestätigung auf der verlinkten Seite. Mit dem Konto löschen wir alle zugehörigen Daten: JTL-Verbindungen samt Zugangsdaten, eigene Dateiserver, E-Mail-Postfächer, HTTP-Datenquellen und Paketdienst-Zugänge samt Zugangsdaten, individuell freigeschaltete Anbindungen (z.B. Freshdesk, Timebutler, absence.io) samt Zugangsdaten, MCP-Server und API-Keys, Feldbedeutungen, Schreibvorgänge samt gesicherten Vorzuständen, Retourenetiketten, Teammitglieder, Ergebnisse des Tool-Checks, Nachrichten und Tool-Wünsche an uns und die Nutzungsstatistik. Über die Löschung erhältst du eine abschließende E-Mail. Eine Begrenzung der Konten je E-Mail-Domain gibt es nicht; wir speichern dafür auch keine Zähler mehr.
12. Cookies
Dieser Dienst setzt ausschließlich technisch notwendige Cookies ein. Es findet keine Analyse des Nutzungsverhaltens statt, es werden keine Werbe- oder Tracking-Cookies gesetzt und keine Skripte Dritter eingebunden. Konkret sind das:
- ein Anmelde-Cookie, das deine Sitzung nach dem Login aufrechterhält – als signiertes Token, ausschließlich serverseitig lesbar (httpOnly), Laufzeit 30 Tage;
- ein kurzlebiges Cookie, über das ein neu erzeugter API-Schlüssel einmalig angezeigt wird – ebenfalls httpOnly, Laufzeit 5 Minuten;
- ein kurzlebiges Cookie, das nach einer Aktion im Kundenbereich die Bestätigungsmeldung (z. B. „Gespeichert“) überbringt – Laufzeit 20 Sekunden, es wird nach dem Anzeigen sofort gelöscht;
- ein Cookie, das sich merkt, ob du die Einrichtungskarte im Kundenbereich auf- oder zugeklappt hast – es wird nur gesetzt, wenn du selbst darauf klickst, Laufzeit 1 Jahr;
- ein kurzlebiges Cookie für die Kontoauswahl, wenn deine Adresse Zugang zu mehreren Konten hat – signiert und httpOnly, Laufzeit 15 Minuten, es wird nach der Auswahl gelöscht.
Da diese Cookies für den von dir ausdrücklich gewünschten Dienst unbedingt erforderlich sind, ist nach § 25 Abs. 2 Nr. 2 TDDDG keine Einwilligung nötig. Ein Cookie-Banner entfällt daher.
13. Empfänger und Auftragsverarbeiter
Zum Betrieb setzen wir Dienstleister ein, die Daten ausschließlich weisungsgebunden für uns verarbeiten. Mit ihnen bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO:
- Vercel Inc. (USA) – Hosting, Auslieferung der Website und Server-Protokolle
- Neon Inc. (USA) – Datenbank für Konto-, Verbindungs- und Serverdaten
- Upstash, Inc. (USA) – Zwischenspeicher für Zugriffstoken und Zähler
- Resend, Inc. (USA) – Versand der Anmelde-, Bestätigungs-, Einladungs- und Benachrichtigungsmails
Der Versand unserer E-Mails erfolgt über Rechenzentren innerhalb der Europäischen Union (Region Irland). Soweit bei den genannten Anbietern eine Verarbeitung außerhalb der EU oder des EWR stattfindet, ist sie durch die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO abgesichert.
14. Speicherdauer
- Anmeldelinks: 60 Minuten, Einladungslinks für Teammitglieder: 7 Tage, danach automatische Entwertung
- Teammitglieder: bis zur Entfernung aus dem Team oder zur Löschung des Kontos
- Tool-Check: je Auswertung nur der letzte Stand, bis zur nächsten Prüfung bzw. zur Löschung der Verbindung oder des Kontos
- Tool-Wünsche: bis zur Löschung des Kontos
- Anbindungs-Anfragen: spätestens zwölf Monate nach Eingang, Zähler je IP-Adresse: ein Tag
- Retourenetiketten: 30 Tage, früher bei Löschung im Dashboard
- Ergebnisse der Adress-, E-Mail- und Telefonprüfung (Uniserv): 24 Stunden im Zwischenspeicher
- Öffentliche Ausschreibungen: deutsche Bekanntmachungen bis 7 Tage nach Ablauf der Frist (ohne Frist 60 Tage ab Veröffentlichung), Suchergebnisse von TED und simap.ch bis zu zehn Minuten, Details von simap.ch bis zu sechs Stunden
- Antworten des EU-Zolltarifs TARIC: bis zu zwölf Stunden, für vergangene Stichtage bis zu sieben Tage im Zwischenspeicher
- Konto-, Verbindungs- und Serverdaten: bis zur Löschung des Kontos oder der jeweiligen Verbindung durch dich
- Zwischengespeicherte JTL-Zugriffstoken: wenige Minuten bis Stunden
- Nutzungsstatistik: bis zur Löschung des zugehörigen Kontos
- Nachrichten an uns: bis zur Löschung des Kontos, geschlossene Themen spätestens zwölf Monate nach dem Schließen
- Bestätigungslinks für die Kontolöschung: 60 Minuten, danach automatische Entwertung
- Server-Protokolle des Hosters: entsprechend dessen Aufbewahrungsfristen
Gesetzliche Aufbewahrungspflichten, insbesondere aus Handels- und Steuerrecht, bleiben unberührt.
15. Verarbeitung im Auftrag unserer Kunden
Soweit über einen MCP-Server personenbezogene Daten aus den angebundenen Systemen eines Kunden verarbeitet werden – etwa Namen und Anschriften seiner Kundschaft aus dem JTL-System, Inhalte seiner Postfächer, Helpdesk-Tickets oder Daten seiner Beschäftigten aus einem HR-System –, handeln wir als Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Verantwortlich für diese Daten bleibt der jeweilige Kunde. Einen Vertrag zur Auftragsverarbeitung stellen wir mit Vertragsschluss bereit; er kann jederzeit unter der oben genannten Adresse angefordert werden.
16. Deine Rechte
Dir stehen gegenüber uns folgende Rechte zu:
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen (Art. 21 DSGVO)
Für die Ausübung genügt eine formlose Nachricht an kontakt@pascal-baumann.de.
17. Beschwerderecht bei der Aufsichtsbehörde
Unabhängig davon kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
18. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich der Dienst oder die Rechtslage ändert. Es gilt jeweils die hier veröffentlichte Fassung. Die Anbieterangaben findest du im Impressum.