Zum Inhalt springen

Rechtliches

Datenschutzerklärung

Wie Saldo Metrics personenbezogene Daten erhebt, verwendet und schützt.

Stand: September 2026

Verantwortlicher

Verantwortlich für die hier beschriebene Verarbeitung ist die Al-Khwarizmi Consulting LTD., Horeca Building, 3rd Floor, Triq l-Imgarr, Xewkija XWK 9012, Malta, handelnd unter Saldo Metrics. Registernummer C 105305 (Malta Business Registry); die vollständigen Unternehmensangaben stehen im Impressum. E-Mail: hello@saldometrics.com Einen Datenschutzbeauftragten haben wir nicht bestellt: Unsere Verarbeitung erreicht die Schwelle des Art. 37 DSGVO nicht. Datenschutzanfragen an die obige Adresse landen direkt beim Verantwortlichen.

Unsere zwei Rollen

Für unsere Website, Ihr Konto und unsere Ansprache sind wir Verantwortlicher, und diese Erklärung gilt. Für die von Ihnen angebundenen Handelsdaten — Ihre Bestellungen, Kunden, Produkte und Kosten — bleiben Sie Verantwortlicher und wir sind Ihr Auftragsverarbeiter nach Art. 28 DSGVO. Wir verarbeiten diese Daten weisungsgebunden, um Ihre Auswertungen zu erstellen. Ein Auftragsverarbeitungsvertrag ist Teil unserer Nutzungsbedingungen und auf Anfrage erhältlich.

Welche Daten wir verarbeiten

Kontodaten: Name, E-Mail-Adresse, Passwort-Hash, Organisation und Rolle. Handelsdaten: was eine angebundene Shop-, Werbe- oder E-Mail-Plattform zurückgibt (Bestellungen, Kunden, Produkte, Kosten, Werbeausgaben), einschließlich personenbezogener Daten Ihrer Kunden. Zugangsdaten der Anbindungen: API-Schlüssel und Token der von Ihnen verbundenen Plattformen, verschlüsselt gespeichert. Nutzungs- und Serverdaten: IP-Adresse, Browserkennung, aufgerufene URL und Zeitstempel, verarbeitet zur Verfügbarkeit und Sicherheit des Dienstes. Korrespondenz: was Sie uns per E-Mail oder über den Support schicken.

Rechtsgrundlagen

Art. 6 Abs. 1 lit. b DSGVO für die Erbringung des Dienstes, für den Sie sich registriert haben. Art. 6 Abs. 1 lit. f DSGVO für unser berechtigtes Interesse am Betrieb und an der Sicherheit des Dienstes sowie an der Ansprache von Unternehmen, zu denen unser Produkt passt. Art. 6 Abs. 1 lit. a DSGVO bei Einwilligung — optionale Cookies, Produkt-E-Mails —, die Sie jederzeit mit Wirkung für die Zukunft widerrufen können. Art. 6 Abs. 1 lit. c DSGVO, soweit uns das Gesetz zur Aufbewahrung verpflichtet, etwa bei Rechnungen.

Cookies und Einwilligung

Standardmäßig setzen wir nur Cookies, die die Seite zum Funktionieren braucht. Analyse- und Präferenz-Cookies bleiben aus, bis Sie sie im Banner einschalten, und Sie können Ihre Wahl jederzeit über die Cookie-Einstellungen im Footer ändern. Für angemeldete Nutzer protokollieren wir die Wahl als Einwilligungsnachweis: die Kategorien, die Version der Richtlinie, Ihre Browserkennung, eine gehashte IP-Adresse und den Zeitstempel. Die Cookie-Richtlinie listet jedes Cookie mit Zweck und Laufzeit auf.

An wen wir Daten weitergeben

Scaleway SAS, Paris, Frankreich — Hosting, verwaltete Datenbank und Transaktions-E-Mail. Proton AG, Schweiz — das Postfach für Korrespondenz und Erstansprache. Ein KI-Anbieter Ihrer Wahl, nur wenn Sie die Belegextraktion aktivieren: Anthropic, Amazon Bedrock, OpenAI oder Ihr eigener Endpunkt. Zuerst läuft die deterministische Verarbeitung; das Modell sieht höchstens eine Seite eines Belegs und bis zu 25 Kandidaten-SKUs — nie das ganze Dokument, nie Ihren Katalog. Pro Organisation lässt sich das vollständig abschalten. Alle handeln als Auftragsverarbeiter auf Grundlage von Verträgen nach Art. 28 DSGVO. Wir verkaufen keine personenbezogenen Daten und geben nichts an Werbenetzwerke weiter.

Wo die Daten liegen

Anwendung, Datenbank und Backups laufen in der Pariser Region von Scaleway, innerhalb der EU. Korrespondenz liegt bei Proton in der Schweiz, für die ein Angemessenheitsbeschluss der Europäischen Kommission besteht. Der einzige Weg aus diesem Perimeter heraus ist die oben beschriebene optionale KI-Extraktion; Sie entscheiden über deren Aktivierung, und die Übermittlung ist durch die Garantien des jeweiligen Anbieters nach Art. 46 DSGVO abgedeckt.

Wie lange wir Daten speichern

Kontodaten: solange das Konto besteht, danach gelöscht, ausgenommen steuerlich aufbewahrungspflichtige Unterlagen. Hochgeladene Kostenbelege: eine Aufbewahrungsfrist je Organisation, standardmäßig 90 Tage; extrahierter Belegtext wird nur gespeichert, wenn die Organisation das einschaltet. Pixel-Ereignisse zum Nutzerverhalten: ein Zeitfenster je Organisation, standardmäßig 365 Tage; danach werden die Ereignisse an Ort und Stelle anonymisiert — die Kennungen werden gelöscht, es bleibt die Aggregation. Rohdaten der Plattformen vor der Verarbeitung: drei Tage nach der Verarbeitung gelöscht; die Nutzlast endgültig fehlgeschlagener Zeilen wird nach 30 Tagen bereinigt. Generierte Exportdateien (CSV/XLSX): eine Aufbewahrungsfrist je Organisation, standardmäßig 7 Tage; danach wird die Datei gelöscht und muss erneut exportiert werden. Session-Cookie: 8 Stunden. Einwilligungs-Cookie: 12 Monate. Einwilligungsprotokoll: aufbewahrt als Nachweis der Einwilligung. Daten aus der Erstansprache: siehe unten.

Sicherheit

Daten sind bei der Übertragung verschlüsselt und pro Kunde auf Datenbankebene durch Row-Level Security getrennt, nicht allein durch Anwendungscode. Zugriff haben nur die Personen und Jobs, die ihn brauchen. Zugangsdaten angebundener Plattformen werden verschlüsselt gespeichert und nie an den Browser zurückgegeben.

Daten aus der Erstansprache

Wenn wir einen Shopbetreiber zum ersten Mal zu Saldo Metrics ansprechen, arbeiten wir mit öffentlich zugänglichen geschäftlichen Kontaktdaten: Ihrem Namen, Ihrer beruflichen E-Mail-Adresse, der URL Ihres Shops und der E-Commerce-Plattform, auf der er läuft. Wir erheben sie aus öffentlichen Quellen wie dem Impressum Ihrer Website, öffentlichen Registern und Verzeichnissen und verarbeiten sie auf Grundlage des berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), Ihnen ein für Ihr Geschäft relevantes Angebot zu machen. Die erste Nachricht teilt Ihnen all das mit, wie es Art. 14 DSGVO verlangt. Widersprechen Sie, löschen wir Ihren Datensatz und behalten für eine Sperrliste nur zweierlei, damit der Widerspruch auch wirkt: Ihre E-Mail-Adresse und die Domain Ihres Shops. Die Domain ist das, was eine spätere Recherche daran hindert, eine andere Adresse desselben Shops zu erfassen. Andernfalls löschen wir Daten aus der Erstansprache zwölf Monate nach dem letzten Kontakt, wenn keine Antwort kam.

Ihre Rechte

Sie können Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit verlangen. Sie können einer Verarbeitung auf Grundlage berechtigter Interessen jederzeit widersprechen (Art. 21 DSGVO), und der Direktwerbung ohne Angabe von Gründen — wir hören dann auf. Sie können eine Einwilligung jederzeit widerrufen; die bis dahin erfolgte Verarbeitung bleibt rechtmäßig. Schreiben Sie an hello@saldometrics.com; wir antworten innerhalb eines Monats. Sie können sich außerdem bei einer Aufsichtsbehörde beschweren: Für uns ist das der Information and Data Protection Commissioner (IDPC), Floriana, Malta; ebenso können Sie sich an die Behörde Ihres Wohn- oder Arbeitsorts wenden.

Automatisierte Entscheidungen

Das Produkt berechnet Kennzahlen und schlägt Maßnahmen vor; was damit geschieht, entscheidet ein Mensch. Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung treffen wir nicht allein automatisiert im Sinne des Art. 22 DSGVO, und wir erstellen dafür kein Profil von Ihnen.

Änderungen dieser Erklärung

Wir aktualisieren diese Erklärung, wenn sich das Produkt oder die Rechtslage ändert. Das Datum oben sagt, wann. Betrifft eine Änderung Sie wesentlich, kündigen wir sie vorher in der Anwendung oder per E-Mail an.