Datenschutzerklärung
Diese Erklärung beschreibt, welche Daten Merchant Debugger derzeit verarbeitet, wenn Sie die Website nutzen, eine Prüfung ausführen, eine CSV-Prüfung kaufen oder den Support kontaktieren.
1. Verantwortliche
Verantwortlich für die Servicedaten von Merchant Debugger ist Daria Fokina, Einzelunternehmerin, Veilchenweg 16, 88046 Friedrichshafen, Deutschland. Datenschutzanfragen richten Sie an merchantdebugger.support@gmail.com.
2. Daten für Prüfungen
Bei Einzel- und CSV-Prüfungen verarbeiten wir die öffentliche Produkt-URL sowie den von Ihnen übermittelten Preis, die Währung oder Verfügbarkeit. Bei einer CSV-Prüfung laden Sie außerdem die dafür erforderliche Datei hoch. Der Dienst ruft die Produktseite ab und erstellt ein Diagnoseergebnis.
CSV-Inhalte, Produkt-URLs, übermittelte Produktwerte und CSV-Ergebnisse werden im Arbeitsspeicher verarbeitet und nicht in die dauerhafte Zahlungsdatenbank geschrieben. Temporäre Ergebnisse werden nach Empfang durch Ihren Browser oder innerhalb von zwei Minuten nach Abschluss entfernt. Temporäre Dateien der Browserprozesse werden nach der Verarbeitung gelöscht.
3. Zahlungs-, Auftrags- und Wiederherstellungsstatus
Die SQLite-Datenbank enthält nur technische Einträge: nicht sprechende Kennungen, gehashte Claim-/Zugriffskennungen, Hashes der Paddle-Transaktions- und Ereigniskennungen, SKU/Modul/Tarif, Produktlimit, Basisangebot, Berechtigungs- und Auftragsstatus sowie Zeitstempel für Warteschlange und Wiederherstellung. Sie enthält keine CSV-Inhalte, Produkt-URLs, übermittelten Produktwerte, Ergebnisse, Käufernamen, E-Mail- oder Postadressen oder Kartendaten.
Eine nicht abgeschlossene bezahlte Prüfung kann bis zu sieben Tage lang wiederhergestellt werden. Minimale technische Zahlungs-, Auftrags- und Idempotenzdaten werden bis zu 30 Tage aufbewahrt und anschließend automatisch gelöscht.
4. Browserspeicher und Cookies
Merchant Debugger erstellt keine Benutzerkonten und verwendet keine Analyse- oder Werbetracker sowie keine eigenen Cookies. Die CSV-Seite speichert nur einen nicht sprechenden Wiederherstellungscode im localStorage, um dieselbe bezahlte Prüfung wiederherzustellen. CSV-Daten und Ergebnisse werden weder im localStorage noch im sessionStorage gespeichert. Sie können den Code durch Start einer neuen Prüfung oder Löschen des Website-Speichers entfernen.
Die CSV-Seite lädt Paddle.js. Paddle kann eigene Technologien für Checkout, Betrugsprävention und Zahlungsdienste einsetzen. Diese Verarbeitung ist in der Datenschutzerklärung von Paddle beschrieben. Live-Zahlungen sind derzeit nicht aktiviert.
5. Hosting und technische Protokolle
Merchant Debugger wird bei Railway gehostet. Die Anwendung führt keine eigene Zugriffsprotokoll-Datenbank und protokolliert CSV-Inhalte, Produktwerte, Wiederherstellungsgeheimnisse oder rohe Paddle-Webhook-Inhalte nicht absichtlich. Railway kann IP-Adressen, Anfragemetadaten, Bereitstellungsprotokolle und Sicherheitsereignisse für den Betrieb und Schutz des Hostings verarbeiten. Die Aufbewahrung richtet sich nach der aktiven Railway-Konfiguration und deren Richtlinien; Merchant Debugger führt kein separates Archiv dieser Protokolle.
6. Supportkorrespondenz
Wenn Sie den Support anschreiben, verarbeiten wir Ihre E-Mail-Adresse, Nachricht, Header und freiwillig übermittelte Angaben oder Anhänge. Wir bewahren die Korrespondenz nur so lange auf, wie dies zur Bearbeitung der Anfrage, einer zugehörigen Zahlung oder Streitigkeit und zur Erfüllung gesetzlicher Pflichten angemessen erforderlich ist.
7. Zwecke und Rechtsgrundlagen
- Vertrag und vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO): angeforderte Prüfungen bereitstellen, Käufe validieren, Wiederherstellung ermöglichen und servicebezogene Supportanfragen beantworten.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Betrieb und Schutz des Dienstes, Verhinderung von Missbrauch und doppelter Leistungserbringung, Fehlerbehebung sowie minimale technische Aufzeichnungen. Diese Interessen werden gegen Nutzerrechte abgewogen; gespeicherte Daten werden bewusst minimiert.
- Rechtliche Pflichten (Art. 6 Abs. 1 lit. c DSGVO): Informationen aufbewahren oder offenlegen, wenn deutsches oder EU-Recht dies verlangt. Einwilligungen werden nur für konkrete optionale Tätigkeiten eingeholt, die sie erfordern.
8. Empfänger und Dienstleister
- Railway stellt Hosting, Netzwerkbereitstellung und dauerhaften Volume-Speicher bereit.
- Paddle übernimmt als Merchant of Record eigenständig Checkout, Zahlungen, anfallende Umsatzsteuern, Abrechnungsbelege, Betrugsprüfungen und Käufersupport. Merchant Debugger erhält keine vollständigen Kartendaten.
- Google stellt das Gmail-Postfach für die Supportkorrespondenz bereit.
- Die von Ihnen zur Prüfung angegebenen öffentlichen Produktseiten erhalten automatische Anfragen unseres Dienstes. Ihre Betreiber und eingebundenen Ressourcen können die IP-Adresse des Dienstes und übliche Anfragemetadaten nach ihren eigenen Richtlinien verarbeiten.
9. Internationale Übermittlungen
Railway, Paddle, Google oder Betreiber von Produktseiten können Daten außerhalb Deutschlands oder des EWR verarbeiten. Soweit die Übermittlungsregeln der DSGVO auf unsere Dienstleisterbeziehungen anwendbar sind, muss die Übermittlung auf einem Angemessenheitsbeschluss oder geeigneten Garantien wie Standardvertragsklauseln beruhen. Paddle verarbeitet Zahlungs- und Abrechnungsdaten nach seiner eigenen Datenschutzerklärung.
10. Ihre Rechte
Nach Maßgabe der DSGVO und geltender Einschränkungen können Sie Auskunft, Berichtigung, Löschung, Einschränkung oder Übertragbarkeit personenbezogener Daten verlangen, einer Verarbeitung aufgrund berechtigter Interessen widersprechen und Einwilligungen für die Zukunft widerrufen. Sie können sich auch bei einer Datenschutzaufsichtsbehörde beschweren, etwa der zuständigen Behörde in Baden-Württemberg.
Zur Ausübung Ihrer Rechte schreiben Sie an merchantdebugger.support@gmail.com. Wir benötigen gegebenenfalls Angaben zur Zuordnung einer Supportnachricht oder technischen Aufzeichnung. Abgeschlossene Prüfungen lassen sich nicht per E-Mail suchen, da sie keinem Konto zugeordnet sind.