Überblick
Parcel Claim ("wir", "uns", "unser") betreibt die Website parcelclaim.app und den zugehörigen KI-Generierungsdienst für Reklamationsschreiben (den "Service"). Diese Datenschutzerklärung erklärt, wie wir Ihre Informationen erfassen, verwenden, offenlegen und schützen, wenn Sie unseren Service besuchen, sich anmelden oder nutzen.
Durch die Nutzung des Services stimmen Sie den in dieser Richtlinie beschriebenen Datenpraktiken zu. Wenn Sie nicht zustimmen, nutzen Sie bitte den Service nicht.
Daten, die Wir Erfassen
Wir erfassen die folgenden Kategorien von Informationen:
Kontoinformationen
- E-Mail-Adresse — erforderlich für die Anmeldung und wichtige Benachrichtigungen (Bestellbestätigung, Rückerstattungsabwicklung, Sicherheitswarnungen).
- OAuth-Anbieter & ID (falls Sie Google/Apple-Login verwenden) — nur der Anbietername und ein eindeutiges Token, niemals Ihr Passwort.
- Zeitstempel der Kontoerstellung — verwendet zur Betrugserkennung und Analyse.
Von Ihnen bereitgestellte Reklamationsmerkmale
- Ausgewählte E-Commerce-Plattform (Amazon, TikTok Shop, Temu, Shein, Sonstige)
- Problemtyp-Tags (Verspätete Lieferung, Fehlende Artikel, Beschädigt, Falsche Adresse)
- Verzögerungstage (nur wenn Sie "Verspätete Lieferung" auswählen)
- Bestellwert (optional, in USD)
- Beweis-Tags, die Sie umschalten (Foto/Video verfügbar, CS ignoriert, Sendungsverfolgung veraltet)
- Freitext-Beschreibungen, die Sie im Formular eingeben
Bestell- und Zahlungsmetadaten
order_sn— interne eindeutige Bestell-ID- Zahlungsstatus (bezahlt / unbezahlt / erstattet)
- Gateway-Transaktions-ID (von Creem, verwendet für Rückerstattungen und Buchhaltung)
- VIP-Abonnementstatus (Mitgliedsstufe, Ablaufzeitstempel)
- Das generierte Reklamationsschreiben (gespeichert, damit Sie es erneut ansehen und kopieren können)
Technische & Analysedaten
- Anonymisierte IP-Adresse (gehasht mit rotierendem Salt, niemals im Klartext gespeichert)
- Browsertyp und -version (User-Agent)
- Verweisende Seite (woher Sie kamen)
- Besuchte Seiten, angeklickte Schaltflächen (Trichter-Analyse, aggregiert)
- Sitzungs-ID (eine zufällige UUID, gespeichert im localStorage Ihres Browsers)
Daten, die Wir NICHT Erfassen
Wir verpflichten uns zur Datenminimierung. Wir erfassen bewusst nicht:
- Ihre tatsächlichen E-Commerce-Bestellnummern. Das Plattform-Bestell-ID-Feld ist optional. Wenn Sie es leer lassen, wird das Feld als leer (NULL) gespeichert und Sie können es später beim Kopieren des Reklamationsschreibens ausfüllen. Wir fragen niemals nach oder speichern Ihre Anmeldedaten für Amazon, TikTok Shop, Temu oder Shein.
- Foto- oder Videobeweise. Dateien, die Sie im "Beweise"-Schritt auswählen, bleiben auf Ihrem Gerät. Wir laden sie niemals auf unsere Server hoch. Das Reklamationsschreiben besagt, dass Sie dokumentierte Beweise auf Ihrem Gerät verfügbar haben — die Dateien selbst werden nicht automatisch an den Support gesendet, Sie hängen sie selbst an, wenn Sie den Support kontaktieren.
- Zahlungskartendaten. Alle Zahlungen werden von Creem (PCI-DSS Level 1 konform) verarbeitet. Wir sehen niemals Ihre vollständige Kartennummer, CVV oder Ihr Ablaufdatum.
- Von der Regierung ausgestellte Ausweise, SSN oder Adresse. Wir verlangen keine Identitätsverifizierung über Ihre E-Mail hinaus.
- Biometrische Daten, Gesundheitsdaten oder andere "besondere Kategorien" gemäß DSGVO Art. 9.
Wie Wir Ihre Daten Verwenden
Wir verwenden die erfassten Daten für folgende Zwecke:
- Zur Bereitstellung des Kernservices — Ihre Reklamation mit der richtigen Plattformregel abgleichen, ein personalisiertes Schreiben generieren und es Ihnen ermöglichen, es zu kopieren.
- Zur Abwicklung von Zahlungen — Belege ausstellen, Rückerstattungen bearbeiten, Betrug verhindern.
- Zur Verwaltung Ihres VIP-Abonnements — Mitgliedsstufe und Verlängerungsdatum verfolgen.
- Zum Senden wesentlicher Benachrichtigungen — Bestellbestätigungen, Sicherheitswarnungen, Rückerstattungsergebnisse. Wir senden keine Marketing-E-Mails an Nicht-VIP-Benutzer.
- Zur Verbesserung des Services — aggregierte Analysen (z.B. "30% der Benutzer brechen beim Zahlungsschritt ab") helfen uns, Reibung zu identifizieren. Wir verkaufen oder teilen niemals Analysen auf individueller Ebene.
- Zur Erfüllung gesetzlicher Verpflichtungen — auf gültige rechtliche Verfahren reagieren, unsere Bedingungen durchsetzen, Missbrauch verhindern.
Datenweitergabe & Unterauftragsverarbeiter
Wir verkaufen, vermieten oder handeln nicht mit Ihren persönlichen Daten. Wir teilen Daten nur mit den folgenden verifizierten Unterauftragsverarbeitern, ausschließlich zur Bereitstellung des Services. Wir gruppieren sie in primäre (in aktiver täglicher Nutzung) und Backup (nur aktiviert, wenn der primäre nicht verfügbar ist, damit Ihr Reklamationsschreiben nicht durch einen einzigen Anbieterausfall blockiert wird).
Primäre Unterauftragsverarbeiter
- Supabase Inc. (Datenbank & Authentifizierung) — speichert Ihr Konto, Bestellung und VIP-Status. Gehostet in US/EU-Regionen. Datenschutzerklärung: Auf Supabase ansehen.
- Creem (Zahlungsgateway) — verarbeitet Zahlungen und verwaltet das Kundenportal/ Abrechnung. Sie erhalten Ihre E-Mail und den Bestellbetrag. Datenschutzerklärung: Auf Creem ansehen.
- Google Gemini API (primäre KI-Textgenerierung) — empfängt die von Ihnen eingereichten Reklamationsmerkmale (Plattform, Problem-Tags, Beweis-Tags, Bestellwert) plus den offiziellen Plattformrichtlinienauszug und gibt das generierte Schreiben zurück. Es werden keine persönlichen Identifikatoren (E-Mail, Name) gesendet. ToS: Google AI-Bedingungen ansehen.
- Cloudflare, Inc. (CDN, Edge-Compute, DDoS-Schutz) — sieht Anforderungsmetadaten (anonymisierte IP, Pfad, Header). Sie erhalten keinen Zugriff auf Benutzerinhalte.
Backup-Unterauftragsverarbeiter
Diese werden nur aktiviert, wenn der primäre nicht verfügbar ist (z.B. ein regionaler Google Gemini-Ausfall, Rate-Limit oder Sicherheitsblockierung). Wenn sie ausgelöst werden, erhalten sie dieselbe minimale Datennutzlast wie der primäre, nicht mehr.
- Anthropic (Claude API) — Backup-KI-Textgenerierung, verwendet wenn Google Gemini nicht verfügbar ist. Datenschutzerklärung: Auf Anthropic ansehen. Datennutzung: Die Anthropic API trainiert standardmäßig nicht mit Kundeneingaben.
- OpenAI (GPT API) — tertiäre Backup-KI-Textgenerierung, verwendet wenn sowohl Gemini als auch Claude nicht verfügbar sind. Datenschutzerklärung: Auf OpenAI ansehen. Datennutzung: API-Eingaben werden standardmäßig nicht zum Trainieren von OpenAI-Modellen verwendet und werden für ≤30 Tage nur zur Missbrauchsüberwachung aufbewahrt.
- Resend Inc. (transaktionale E-Mail) — sendet Bestellbestätigungen, Sicherheitswarnungen und Rückerstattungsergebnisse. Derzeit nur für ausgehende Benachrichtigungs-E-Mails verwendet; noch nicht mit Marketing verbunden. Datenschutzerklärung: Auf Resend ansehen.
Wir werden Sie mindestens 30 Tage vor der Aktivierung eines neuen Unterauftragsverarbeiters, der Benutzerinhalte verarbeitet, über ein Banner auf dem Service informieren, zusätzlich zur Aktualisierung dieser Seite.
Rechtliche Offenlegungen
Wir dürfen Ihre Informationen nur offenlegen, wenn dies gesetzlich vorgeschrieben ist oder in gutem Glauben, dass eine solche Handlung notwendig ist, um: (a) einer gesetzlichen Verpflichtung nachzukommen; (b) unsere Rechte oder unser Eigentum zu schützen und zu verteidigen; (c) in dringenden Umständen zu handeln, um die persönliche Sicherheit von Benutzern oder der Öffentlichkeit zu schützen; oder (d) uns gegen rechtliche Haftung zu schützen.
Cookies & Lokaler Speicher
Wir verwenden die folgenden Browser-Speichertechnologien:
- Supabase-Authentifizierungs-Token (localStorage) — hält Sie angemeldet. Ohne ihn müssten Sie sich auf jeder Seite anmelden.
- Analyse-Sitzungs-ID (localStorage, UUID) — aggregiert Ihre Seitenaufrufe in eine einzige Sitzung für die Trichter-Analyse. Keine standortübergreifende Verfolgung.
- Thema / Einstellungen (localStorage) — merkt sich Ihre UI-Entscheidungen.
Wir verwenden keine Drittanbieter-Werbe-Cookies (kein Facebook-Pixel, kein Google Ads-Tracking, kein TikTok-Pixel). Wir verwenden keine standortübergreifenden Verfolgungstechnologien.
Datenaufbewahrung
- Kontodaten — aufbewahrt, solange Ihr Konto aktiv ist. Gelöscht innerhalb von 30 Tagen nach Konto-Löschungsanfrage.
- Bestelldaten & generierte Schreiben — aufbewahrt für 2 Jahre für Steuern, Buchhaltung und Streitbeilegung. Danach nur anonymisierte Aggregate.
- Analyse-Ereignisse — aufbewahrt für 90 Tage, dann in anonyme Zähler aggregiert.
- Zahlungsdatensätze (gateway_transaction_id, Betrag) — aufbewahrt für 7 Jahre zur Einhaltung des US/EU-Steuerrechts.
Ihre Rechte
Je nach Ihrer Gerichtsbarkeit haben Sie möglicherweise einige oder alle der folgenden Rechte:
- Zugriff — eine Kopie der persönlichen Daten anfordern, die wir über Sie haben.
- Berichtigung — uns bitten, ungenaue oder unvollständige Daten zu korrigieren.
- Löschung — uns bitten, Ihr Konto und zugehörige Daten zu löschen (vorbehaltlich der oben genannten Aufbewahrungspflichten).
- Export — Ihre Daten in einem maschinenlesbaren Format (JSON) erhalten.
- Widerspruch — der Verarbeitung für Direktmarketing oder Analyse widersprechen.
- Einwilligung widerrufen — jederzeit, wenn die Verarbeitung auf Einwilligung basiert.
So löschen Sie Ihr Konto (in der App)
Sie können die Kontolöschung direkt von der App- oder Web-Profilseite anfordern: Einstellungen → Profil → "Konto löschen". Sie werden aufgefordert, DELETE zur Bestätigung einzutippen.
Die Löschung wird in zwei Phasen verarbeitet:
- Tag 0 (sofort): Ihr Konto wird zur Löschung markiert und Sie werden von allen Geräten abgemeldet. Ihr aktives VIP-Abonnement, falls vorhanden, gewährt weiterhin Zugang bis zum Ende des aktuellen Abrechnungszeitraums.
- Tag 30: Alle Ihre Daten (Konto, Profil, Reklamationsschreiben, Bestellverlauf, Abonnementmetadaten) werden dauerhaft aus unseren Produktionssystemen gelöscht. Dies kann nicht rückgängig gemacht werden.
Innerhalb der 30-tägigen Gnadenfrist können Sie die Kontowiederherstellung per E-Mail an [email protected] anfordern. Nach 30 Tagen ist eine Wiederherstellung nicht mehr möglich.
So fordern Sie Datenzugriff oder -export an (per E-Mail)
Für eine Kopie aller Daten, die wir über Sie haben (Zugriffs-/Exportrechte), senden Sie eine E-Mail an [email protected] von der Adresse, mit der Sie sich registriert haben. Wir antworten innerhalb von 30 Tagen. EU/UK-Benutzer können auch eine Beschwerde bei ihrer lokalen Datenschutzbehörde einreichen.
Sicherheit
Wir schützen Ihre Daten mit branchenüblichen Sicherheitsmaßnahmen, einschließlich:
- Der gesamte Datenverkehr ist in der Übertragung verschlüsselt (TLS 1.3).
- Ruhende Daten werden von Supabase verschlüsselt (AES-256).
- Der Zugriff auf Produktionssysteme ist auf eine kleine Anzahl autorisierter Mitarbeiter mit Auditprotokollierung beschränkt.
- Zahlungsdaten werden ausschließlich von Creem (PCI-DSS Level 1) verarbeitet; wir speichern niemals Kartendaten.
- Kontopasswörter werden mit bcrypt von Supabase Auth gehasht; wir können sie nicht im Klartext sehen.
Kein System ist 100% sicher. Wenn wir von einem Sicherheitsvorfall erfahren, der Ihre Daten betrifft, werden wir Sie und die zuständigen Behörden innerhalb von 72 Stunden benachrichtigen, wie es die DSGVO verlangt.
Datenschutz für Kinder
Der Service richtet sich nicht an Kinder unter 16 Jahren. Wir erfassen wissentlich keine persönlichen Informationen von Kindern unter 16 Jahren. Wenn Sie glauben, dass ein Kind uns persönliche Daten zur Verfügung gestellt hat, kontaktieren Sie uns bitte unter [email protected] und wir werden die Informationen umgehend löschen.
Änderungen an Dieser Richtlinie
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Das Datum "Zuletzt aktualisiert" oben auf dieser Seite spiegelt die letzte Überarbeitung wider. Wesentliche Änderungen werden über ein Banner auf dem Service und (für angemeldete Benutzer) per E-Mail mindestens 14 Tage vor Inkrafttreten angekündigt.
Kontakt
Für alle datenschutzbezogenen Fragen, Anfragen oder Beschwerden wenden Sie sich an unseren Datenschutzbeauftragten:
- E-Mail: [email protected]
- Allgemeine Anfragen: Besuchen Sie unsere Kontaktseite
- Antwortzeit: innerhalb von 30 Tagen (typischerweise 2-3 Werktage)