Rechtliches

Datenschutzerklärung

Stand: Juni 2026 · Diese Datenschutzerklärung gilt für die Website www.inzyte.de und die Anwendung app.inzyte.de.

In Kürze: Wir verarbeiten nur die Daten, die wir für den Betrieb von inzyte und unsere Vertragserfüllung tatsächlich brauchen. Tracking (Meta Pixel) läuft nur nach Ihrer ausdrücklichen Einwilligung im Cookie-Banner. Unsere Server stehen in Deutschland (Hostinger). Sie können Ihre Rechte jederzeit per E-Mail an info@everrank.de geltend machen.

1. Verantwortlicher

Verantwortlicher für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

everrank GmbH
Karl-Theodor-Straße 70
80803 München
Deutschland
Telefon: +49 89 954 577 869
E-Mail: info@everrank.de

Vertretungsberechtigt: Christoph Heiermann (Geschäftsführer).

Datenschutzbeauftragter

Aufgrund unserer Unternehmensgröße sind wir nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet. Für alle Anliegen rund um den Datenschutz wenden Sie sich bitte direkt an die oben genannten Kontaktdaten.

2. Begriffe & Rechtsgrundlagen

Diese Datenschutzerklärung verwendet die Begriffe der DSGVO. Wir verarbeiten personenbezogene Daten ausschließlich auf einer der folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung der betroffenen Person (z. B. für nicht notwendige Cookies und Marketing-Tracking).
  • Art. 6 Abs. 1 lit. b DSGVO – Erforderlichkeit zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen (z. B. Bereitstellung des Tools, Abrechnung).
  • Art. 6 Abs. 1 lit. c DSGVO – Erfüllung rechtlicher Verpflichtungen (z. B. steuerliche Aufbewahrungspflichten).
  • Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse (z. B. IT-Sicherheit, betrugsverhindernde Server-Logs).

3. Ihre Rechte als betroffene Person

Sie haben uns gegenüber folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO) – ob und welche Daten wir über Sie verarbeiten.
  • Berichtigung (Art. 16 DSGVO) – Korrektur falscher oder unvollständiger Daten.
  • Löschung (Art. 17 DSGVO) – „Recht auf Vergessenwerden".
  • Einschränkung der Verarbeitung (Art. 18 DSGVO).
  • Datenübertragbarkeit (Art. 20 DSGVO) – Ihre Daten in einem strukturierten, gängigen, maschinenlesbaren Format zu erhalten.
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO).
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) – mit Wirkung für die Zukunft.

Beschwerderecht

Sie können sich jederzeit bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten beschweren (Art. 77 DSGVO). Zuständige Behörde für unseren Sitz ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
www.lda.bayern.de

4. Widerruf & Widerspruch

Soweit Sie uns eine Einwilligung erteilt haben (insbesondere für Cookies und Tracking), können Sie diese jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt. Den Widerruf für unseren Cookie-Banner erreichen Sie über den Link „Cookie-Einstellungen" im Footer jeder Seite.

5. Hosting

Hostinger Operations, UAB

Wir hosten unsere Website und unsere Anwendung bei Hostinger Operations, UAB, Jonavos g. 60C, 44192 Kaunas, Litauen. Die Server, auf denen unsere Inhalte und die Daten unserer Nutzer gespeichert werden, stehen in Deutschland. Hostinger verarbeitet personenbezogene Daten ausschließlich in unserem Auftrag (Auftragsverarbeitung gem. Art. 28 DSGVO). Mit Hostinger haben wir einen entsprechenden Vertrag zur Auftragsverarbeitung abgeschlossen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und effizientem Betrieb). Da Hostinger seinen Sitz innerhalb der Europäischen Union (Litauen) hat und unsere Server in Deutschland stehen, findet keine Datenübermittlung in ein unsicheres Drittland statt.

Weitere Informationen: Datenschutzerklärung von Hostinger.

6. Beim Besuch der Website (Server-Logs)

Bei jedem Aufruf unserer Website werden vom Server automatisch sogenannte Server-Logfiles erfasst. Diese enthalten:

  • anonymisierte IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Seite (Referrer)
  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • HTTP-Statuscode und übertragene Datenmenge

Diese Daten sind technisch erforderlich, um die Website darzustellen, Stabilität und Sicherheit zu gewährleisten und Missbrauch zu erkennen. Eine Zusammenführung mit anderen Datenquellen findet nicht statt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherung in der Regel maximal 30 Tage; bei sicherheitsrelevanten Vorfällen bis zu deren Aufklärung.

7. Cookies & Einwilligungsmanagement

Wir verwenden auf unserer Website Cookies und vergleichbare Technologien. Wir unterscheiden zwischen notwendigen und nicht notwendigen Cookies.

Notwendige Cookies / Local Storage

Diese sind technisch erforderlich, damit die Website korrekt funktioniert. Wir setzen folgenden Local-Storage-Eintrag, sobald Sie eine Cookie-Entscheidung treffen:

  • inzyte_consent_v1 – speichert Ihre Cookie-Entscheidung (Akzeptiert / Abgelehnt) inkl. Zeitstempel. Aufbewahrung: 12 Monate.

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TTDSG i. V. m. Art. 6 Abs. 1 lit. f DSGVO – zwingend erforderlich für den vom Nutzer angeforderten Dienst.

Nicht notwendige Cookies / Tracking

Diese Cookies werden ausschließlich nach Ihrer ausdrücklichen Einwilligung im Cookie-Banner gesetzt. Konkret betrifft das den Meta Pixel (siehe Abschnitt 12). Sie können Ihre Einwilligung jederzeit über den Link „Cookie-Einstellungen" im Footer ändern oder widerrufen.

Rechtsgrundlage: § 25 Abs. 1 TTDSG, Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

8. Kontaktaufnahme

Wenn Sie uns per E-Mail oder über ein Kontaktformular anschreiben, werden Ihre Angaben (E-Mail-Adresse, Name, Nachrichteninhalt, ggf. Telefonnummer) ausschließlich zur Bearbeitung Ihrer Anfrage und für mögliche Anschlussfragen verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Beantwortung). Speicherung bis zur abschließenden Bearbeitung; danach Löschung, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

9. Registrierung & Nutzerkonto

Um inzyte zu nutzen, ist die Registrierung eines Nutzerkontos erforderlich. Bei der Registrierung erheben wir:

  • E-Mail-Adresse (für Login und Kommunikation)
  • Passwort (verschlüsselt gespeichert mit bcrypt; im Klartext für uns nicht einsehbar)
  • optional: Name, Firmenname, Telefonnummer
  • Zeitstempel der Registrierung und der Anmeldungen
  • IP-Adresse zum Zeitpunkt der Registrierung (zur Missbrauchsprävention)

Vor Freischaltung des Kontos verifizieren wir Ihre E-Mail-Adresse durch einen einmaligen Bestätigungslink (Double-Opt-In). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherung für die Dauer Ihres Vertragsverhältnisses zuzüglich gesetzlicher Aufbewahrungsfristen.

10. Nutzung der Anwendung app.inzyte.de

Innerhalb der Anwendung werden weitere Daten verarbeitet:

  • ASIN-Listen, Label-Zuordnungen, akzeptierte Soll-Zustände – die Produkte, die Sie überwachen lassen.
  • Öffentlich verfügbare Listing-Daten von Amazon (Titel, Bullets, Bilder, A+ Content, Brand Story, Buy-Box-Status, Preis, Verfügbarkeit). Diese stammen aus den öffentlich abrufbaren Produktseiten und werden über einen technischen Dienstleister abgerufen (siehe unten).
  • Nutzungs-Logs innerhalb der Anwendung (z. B. Login-Zeitpunkte, Akzeptieren-Klicks).

Auftragsverarbeiter für Daten-Crawling

Für die Beschaffung öffentlicher Amazon-Listing-Daten setzen wir Bright Data Ltd. (Hozne 5, Netanya, Israel) und/oder vergleichbare Anbieter ein. Es werden ausschließlich öffentlich abrufbare Daten verarbeitet; keine personenbezogenen Daten von Ihnen werden an diese Dienstleister übermittelt. Mit den Dienstleistern bestehen Auftragsverarbeitungsverträge bzw. Datentransfer-Standardvertragsklauseln (SCC) gemäß Art. 46 DSGVO, soweit Datentransfers in Drittländer stattfinden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

11. Zahlungsabwicklung

Für die Abwicklung kostenpflichtiger Tarife setzen wir den europäischen Zahlungsdienstleister Mollie ein:

Mollie B.V.
Keizersgracht 126
1015 CW Amsterdam
Niederlande

Bei einem Vertragsabschluss in einem kostenpflichtigen Tarif werden Ihre Zahlungsdaten (z. B. Kreditkartennummer, SEPA-IBAN, PayPal-Account-Daten, je nach gewählter Zahlart) direkt von Mollie verarbeitet. Mollie hat seinen Hauptsitz in der Europäischen Union; eine Übermittlung Ihrer Zahlungsdaten in Drittländer ist nicht vorgesehen.

Wir selbst speichern keine vollständigen Kreditkarten- oder Konto-Daten. Vom Zahlungsdienstleister erhalten wir lediglich eine pseudonyme Transaktions-Kennung, den Erfolgsstatus der Zahlung sowie die für die Rechnungsstellung erforderlichen Stammdaten (Name, Anschrift, ggf. USt-IdNr).

Weitere Informationen: Datenschutzerklärung von Mollie.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (handels- und steuerrechtliche Aufbewahrungspflichten für Rechnungen, 10 Jahre).

12. Meta Pixel (Facebook / Instagram)

Auf unserer Website setzen wir – ausschließlich nach Ihrer ausdrücklichen Einwilligung – den Meta Pixel der Meta Platforms Ireland Ltd. (Merrion Road, Dublin 4, D04 X2K5, Irland; Mutterunternehmen: Meta Platforms, Inc., 1 Hacker Way, Menlo Park, CA 94025, USA) ein.

Zweck

Wir nutzen den Meta Pixel, um die Wirksamkeit unserer Werbeanzeigen auf Facebook und Instagram zu messen (Conversion-Tracking) und unsere Anzeigen zielgerichteter auszuspielen. Konkret erfassen wir folgende Standard-Events:

  • PageView – Aufruf einer Seite mit aktivem Pixel
  • Lead – Aufruf der Danke-Seite nach erfolgreicher Registrierung

Verarbeitete Daten

Der Meta Pixel kann u. a. folgende Informationen an Meta übertragen: Ihre IP-Adresse, Browser- und Geräte-Informationen, besuchte URL, Klick-Verhalten, sowie – sofern Sie bei Facebook eingeloggt sind – Ihre Meta-Nutzer-ID.

Datentransfer in die USA

Bei der Verwendung des Meta Pixels werden personenbezogene Daten an Meta Platforms, Inc. in die USA übermittelt. Die USA werden vom Europäischen Gerichtshof als ein Land mit nach EU-Standards unzureichendem Datenschutzniveau eingeschätzt. Meta Platforms, Inc. ist nach dem EU-US Data Privacy Framework zertifiziert; die Datenübermittlung erfolgt auf dieser Grundlage sowie zusätzlich auf Basis der EU-Standardvertragsklauseln (SCC) gem. Art. 46 Abs. 2 lit. c DSGVO.

Es besteht trotzdem das Risiko, dass US-Behörden auf die Daten zugreifen, ohne dass Sie wirksame Rechtsbehelfe dagegen haben. Bitte berücksichtigen Sie das vor Erteilung Ihrer Einwilligung.

Rechtsgrundlage & Widerruf

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG (Einwilligung). Sie können Ihre Einwilligung jederzeit über den Link „Cookie-Einstellungen" im Footer widerrufen. Weitere Informationen: Datenschutzerklärung von Meta.

13. Webfonts

Wir setzen die Schriftarten Inter, JetBrains Mono und Caveat ein. Diese werden lokal von unserem eigenen Server (Hostinger, Standort Deutschland) ausgeliefert – es findet keine Verbindung zu Google Fonts, fonts.googleapis.com, fonts.gstatic.com oder anderen externen Font-CDNs statt.

Beim Laden der Schriften wird folglich auch keine IP-Adresse an Google oder andere Dritte übertragen. Die Fonts werden ausschließlich zwischen Ihrem Browser und unserem Server in Deutschland ausgetauscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einheitlicher und ansprechender Darstellung unserer Inhalte).

14. E-Mail-Versand & Transaktions-Mails

Für den Versand von Transaktions-E-Mails (z. B. Registrierungs-Bestätigung, Passwort-Reset, Alarm-Zusammenfassungen) sowie für die tägliche Alert-Zusammenfassung an unsere Kunden setzen wir den E-Mail-Versanddienstleister Brevo ein:

Brevo (Sendinblue) GmbH
Köpenicker Straße 126
10179 Berlin
Deutschland
Muttergesellschaft: Sendinblue SAS, 7 rue de Madrid, 75008 Paris, Frankreich

Übertragen werden: E-Mail-Adresse des Empfängers, ggf. Name, Inhalt der Nachricht sowie Versand-Metadaten (Zeitstempel, Zustellstatus, Öffnungs- und Klickstatus, sofern diese Auswertung aktiviert ist).

Brevo verarbeitet Daten überwiegend in der Europäischen Union. Mit Brevo haben wir einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO abgeschlossen.

Weitere Informationen: Datenschutzerklärung von Brevo.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an verlässlicher Zustellung).

15. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder wir gesetzlich zur Speicherung verpflichtet sind:

  • Server-Logs: max. 30 Tage
  • Cookie-Entscheidung: 12 Monate
  • Nutzerkonto-Daten: Dauer des Vertragsverhältnisses + 3 Jahre (Verjährungsfrist)
  • Rechnungs- und Zahlungsdaten: 10 Jahre (handels- und steuerrechtliche Aufbewahrung)
  • E-Mail-Korrespondenz: bis zur abschließenden Klärung + 3 Jahre

16. Datensicherheit (SSL/TLS, Zugriffsschutz)

Diese Website verwendet eine TLS-Verschlüsselung (HTTPS) für alle Datenübertragungen. Passwörter werden ausschließlich als gesalzene bcrypt-Hashes gespeichert. Innerhalb unseres Unternehmens haben nur Mitarbeitende Zugriff auf personenbezogene Daten, die diese für ihre Tätigkeit benötigen. Wir setzen branchenübliche technische und organisatorische Maßnahmen (TOM) zum Schutz vor unbefugtem Zugriff, Manipulation und Verlust ein.

17. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Juni 2026. Durch die Weiterentwicklung unserer Website und Anwendung oder aufgrund geänderter gesetzlicher Vorgaben kann es erforderlich werden, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Datenschutzerklärung kann jederzeit unter www.inzyte.de/datenschutz.html abgerufen werden.


Bei Fragen zum Datenschutz erreichen Sie uns unter info@everrank.de oder telefonisch unter +49 89 954 577 869.