Elektronikhandel Michael Gräf
Breitscheidstraße 84, 70176 Stuttgart
Deutschland
Telefon: 0174 3292357
E-Mail: info@ampario.de
USt-IdNr. gemäß § 27a UStG: DE311588656
Beim Besuch unserer Website werden automatisch folgende Daten durch den Webserver erhoben (Server-Logfiles):
Diese Daten sind technisch erforderlich, um die Website auszuliefern und die Sicherheit zu gewährleisten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Die Logfiles werden nach 14 Tagen automatisch gelöscht.
Bei der Registrierung erheben wir: Name, E-Mail-Adresse, Passwort (verschlüsselt gespeichert), Kontotyp (Privat/Gewerblich) sowie ggf. Firmenname, Geschäftsadresse und USt-IdNr. Die Verarbeitung erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Beim Erstellen von Inseraten werden Titel, Beschreibung, Bilder, Preis, Standort und Kategorie gespeichert und öffentlich angezeigt. Bei Bestellungen speichern wir Bestell- und Zahlungsinformationen zur Vertragsabwicklung. Nachrichten zwischen Nutzern werden zur Ermöglichung der Kommunikation gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Diese Website verwendet technisch notwendige Cookies sowie optionale anonymisierte Nutzungsstatistiken. Es werden keine Marketing-Cookies oder Werbe-Tracker eingesetzt.
| Cookie | Zweck | Speicherdauer |
|---|---|---|
| authjs.session-token | Sitzungs-Cookie (Login) | Sitzungsende / 30 Tage |
| authjs.csrf-token | CSRF-Schutz (Formularsicherheit) | Sitzungsende |
| authjs.callback-url | Weiterleitung nach Login | Sitzungsende |
| amp_sid | Anonyme Sitzungs-ID zur Deduplizierung von Seitenaufrufen (verhindert Mehrfachzählung) | 24 Stunden |
Die oben genannten Cookies sind für den Betrieb der Plattform erforderlich und können nicht deaktiviert werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) sowie § 25 Abs. 2 TDDDG (technisch notwendige Cookies sind von der Einwilligungspflicht ausgenommen).
Im localStorage des Browsers wird der Schlüssel "ampario-cookie-consent" gespeichert, um zu vermerken, ob Nutzungsstatistiken akzeptiert oder abgelehnt wurden. Bei Zustimmung wird zusätzlich eine zufällige Sitzungs-ID im sessionStorage gespeichert (Schlüssel "__ops_sid"), die nur für die Dauer des Browser-Tabs existiert und keiner Person zugeordnet werden kann. Diese Werte enthalten keine personenbezogenen Daten und können über die Browser-Einstellungen gelöscht werden.
Die Zahlungsabwicklung erfolgt über Stripe, Inc. (354 Oyster Point Blvd, South San Francisco, CA 94080, USA). Bei der Nutzung von Stripe werden Zahlungsdaten direkt von Stripe verarbeitet. Wir erhalten keine vollständigen Kreditkartendaten. Stripe ist nach PCI DSS Level 1 zertifiziert.
Für Verkäufer wird Stripe Connect eingesetzt. Dabei werden zusätzliche Daten zur Identitätsprüfung direkt von Stripe erhoben und verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Weitere Informationen: stripe.com/privacy
Wir nutzen Resend (Resend, Inc., San Francisco, USA) für den Versand transaktionaler E-Mails (Registrierungsbestätigung, Passwort-Zurücksetzung, Bestellbenachrichtigungen). Ihre E-Mail-Adresse wird hierfür an Resend übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Unsere Website wird bei Vercel Inc. (440 N Barranca Ave #4133, Covina, CA 91723, USA) gehostet. Vercel verarbeitet die unter Punkt 2 genannten Zugriffsdaten. Mit Vercel besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Die Plattformdaten werden in einer PostgreSQL-Datenbank bei Neon Inc. (100 Bush St, Suite 1600, San Francisco, CA 94104, USA) gespeichert. Die Datenbank befindet sich in der Region EU-Central-1 (Frankfurt). Neon verarbeitet Daten gemäß einem Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Hochgeladene Bilder werden über Vercel Blob gespeichert. Die Bilder sind öffentlich über eine URL erreichbar und werden den Inseraten zugeordnet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Durch die Nutzung folgender Dienstleister werden personenbezogene Daten in die USA übermittelt:
| Dienst | Zweck | Rechtsgrundlage Transfer |
|---|---|---|
| Stripe, Inc. | Zahlungsabwicklung | EU-US Data Privacy Framework |
| Resend, Inc. | E-Mail-Versand | EU-US Data Privacy Framework |
| Vercel Inc. | Hosting + Bildspeicherung | EU-US Data Privacy Framework |
| Neon Inc. | Datenbank (EU-Region) | EU-US Data Privacy Framework |
Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission gemäß Art. 45 DSGVO). Alle genannten Dienstleister sind unter dem EU-US DPF zertifiziert.
Wir bieten eine optionale Browser-Extension (Chrome/Edge) an, die es Nutzern ermöglicht, Inserate von Drittplattformen (z.B. Kleinanzeigen) direkt zu Ampario zu importieren.
Die Extension greift ausschließlich nach aktiver Auslösung durch den Nutzer auf Drittplattform-Webseiten zu. Dabei werden Inseratsdaten (Titel, Beschreibung, Preis, Bilder-URLs, Standort, Kategorie, Anzeigen-ID) extrahiert und verschlüsselt (HTTPS) an die Ampario-Server übertragen. Es werden keine Zugangsdaten der Drittplattformen erhoben oder gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Die Extension wird über den Chrome Web Store (Google LLC) vertrieben. Es gelten zusätzlich die Datenschutzbestimmungen von Google.
| Datenkategorie | Aufbewahrungsfrist |
|---|---|
| Server-Logfiles | 14 Tage |
| Kontodaten nach Löschung | 30 Tage (Wiederherstellungsfrist), danach vollständige Löschung |
| Bestellungen und Rechnungen | 10 Jahre (gesetzliche Aufbewahrungspflicht gem. § 147 AO, § 257 HGB) |
| Nachrichten zwischen Nutzern | Bis zur Kontolöschung beider Parteien |
| Inserate | Bis zur Löschung durch den Nutzer oder Kontolöschung |
| Stripe-Zahlungsdaten | Gemäß Stripe-Richtlinien |
| Nutzungsstatistiken (Rohdaten) | 30 Tage |
| Nutzungsstatistiken (aggregiert) | 90 Tage |
Bei Zustimmung über den Cookie-Hinweis erfassen wir anonymisierte Nutzungsdaten, um die Plattform zu verbessern. Folgende Daten werden erhoben:
Die erhobenen Daten dienen ausschließlich der Verbesserung unseres Angebots. Wir analysieren, welche Funktionen genutzt werden und wo Nutzer Schwierigkeiten haben, um die Benutzerfreundlichkeit zu steigern.
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Analyse wird erst nach Ihrer ausdrücklichen Zustimmung über den Cookie-Hinweis aktiviert.
Es werden keine IP-Adressen gespeichert, keine Cookies gesetzt und kein Profiling durchgeführt. Pro Browser-Tab wird eine zufällige Sitzungs-ID erzeugt (UUID im sessionStorage), die keiner Person zugeordnet werden kann und nur für die Dauer des Tabs existiert.
Die Daten werden auf einem eigenen Server in Deutschland (Hetzner, Nürnberg) verarbeitet und nicht an Dritte weitergegeben. Es werden keine externen Analyse-Dienste (z.B. Google Analytics), Social-Media-Plugins oder Werbe-Tracker eingesetzt.
Rohdaten (einzelne Ereignisse) werden nach 30 Tagen gelöscht. Aggregierte Statistiken werden nach 90 Tagen automatisch gelöscht.
Sie können die Analyse jederzeit deaktivieren, indem Sie im Cookie-Hinweis "Nur notwendige" wählen. Falls Sie bereits zugestimmt haben, können Sie die Einwilligung widerrufen, indem Sie den Schlüssel "ampario-cookie-consent" in den Browser-Einstellungen (Websitedaten / LocalStorage) löschen oder auf "declined" setzen. Die Seite lädt dann beim nächsten Besuch den Cookie-Hinweis erneut.
Sie haben jederzeit folgende Rechte bezüglich Ihrer personenbezogenen Daten:
Zur Ausübung Ihrer Rechte wenden Sie sich an info@ampario.de.
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Zuständige Aufsichtsbehörde:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20, 70173 Stuttgart
www.baden-wuerttemberg.datenschutz.de
Wenn Sie den Express-Mitnahme-Service nutzen, werden zusätzlich folgende Daten verarbeitet:
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die IBAN wird mittels AES-256-GCM verschlüsselt gespeichert und nur zur Auszahlung entschlüsselt. Standortdaten werden nicht an Dritte weitergegeben. Die Aufbewahrungsfrist für Express-Transportdaten beträgt 10 Jahre (gesetzliche Aufbewahrungspflicht für Buchungsbelege gem. § 147 AO).
Diese Datenschutzerklärung ist aktuell gültig. Durch Weiterentwicklung der Website oder aufgrund geänderter gesetzlicher Vorgaben kann eine Anpassung notwendig werden.
Stand: März 2026