1. Überblick
Diese Datenschutzerklärung erläutert, wie CostRift Daten verarbeitet, wenn Sie unseren Dienst nutzen. CostRift hilft Ihnen, Lieferanten-Preislisten zu vergleichen, zu sehen, wie sich Preisänderungen auf Ihre Margen auswirken, und Preisentscheidungen zu untersuchen.
Die zentrale Regel der anonymen Vergleichs-Erfahrung ist, dass Ihre Lieferantendateien in Ihrem Browser verarbeitet werden. Diese Richtlinie beschreibt die konkreten Umstände, unter denen CostRift Daten verarbeiten oder speichern kann, basierend auf den heute verfügbaren oder für den Dienst geplanten Funktionen.
2. Anonymer Vergleichsablauf
Der anonyme Vergleichsablauf ermöglicht es Ihnen, die vorherige und die aktuelle Preisliste eines Lieferanten zu vergleichen, ohne ein Konto zu erstellen. In diesem Ablauf gilt:
- Ihre hochgeladenen Preislisten-Dateien werden in Ihrem Browser gelesen, und die Vergleichs- und Margenberechnungen laufen lokal auf Ihrem Gerät.
- Die Originaldateien werden nicht an die Server von CostRift gesendet, nur um den anonymen Vergleich durchzuführen.
- Es ist kein Konto erforderlich, und das Vergleichsergebnis kann lokal als CSV zur eigenen Durchsicht exportiert werden.
3. Authentifizierung und Kontodaten
CostRift unterstützt die Anmeldung mit einem einmaligen E-Mail-Code (OTP) oder mit Google. Um diese Anmeldeoptionen bereitzustellen, speichert unser Authentifizierungsanbieter die minimal erforderlichen Konto- und Sitzungsmetadaten, um die Anmeldebeziehung aufrechtzuerhalten, Sie bei wiederkehrenden Besuchen zu identifizieren und Sitzungen sicher zu halten.
Falls/wenn eine aktivierte Kontofunktion es Ihnen ermöglicht, explizit einen Lieferanten-Preisverlauf zu speichern, kann CostRift die dafür erforderlichen minimierten strukturierten Daten speichern. Das aktuelle Speicherkonzept schließt ausdrücklich aus, dass Ihre ursprünglichen Tabellendateien auf den Servern von CostRift gespeichert werden.
4. Google-Anmeldedaten
Wenn Sie sich für die Anmeldung mit Google entscheiden, erhält CostRift die für die Authentifizierung erforderlichen Identitätsinformationen. Wir fordern nur minimale Google-Identitäts-Scopes an:
- openid
- profile
Im Einzelnen:
- Die Google-Anmeldung wird ausschließlich zur Authentifizierung und für den Kontozugriff verwendet.
- CostRift verwendet keine Google-Authentifizierungsdaten für Werbung.
- CostRift verkauft keine Google-Nutzerdaten.
- CostRift greift im Rahmen dieses Authentifizierungsablaufs nicht auf Gmail, Drive, Kalender oder Kontakte zu.
- Wenn die E-Mail-Adresse Ihres Google-Kontos mit einer bestehenden CostRift-Identität übereinstimmt und Google die E-Mail-Adresse als verifiziert bestätigt, kann das Google-Konto mit dieser bestehenden Identität verknüpft werden.
- Authentifizierungs- und Kontoverknüpfungsinformationen können aufbewahrt werden, soweit dies zur Pflege Ihres CostRift-Kontos und zur Absicherung der Sitzungen erforderlich ist.
5. Kategorien von Daten, die wir verarbeiten können
- Identitätsinformationen, die zur Authentifizierung verwendet werden, etwa eine für ein OTP eingegebene oder von der Google-Anmeldung bereitgestellte E-Mail-Adresse.
- Sitzungs- und Authentifizierungsmetadaten, die zur Aufrechterhaltung sicherer Anmeldungen erforderlich sind (zum Beispiel Sitzungsdatensätze).
- Metadaten zur Google-Kontoverknüpfung, die benötigt werden, um eine Google-Anmeldung mit Ihrer CostRift-Identität zu verbinden.
- Betriebs- und Sicherheitsdaten, wie IP-basierte Ratenbegrenzungsinformationen, die zum Schutz des Dienstes vor Missbrauch beitragen.
- Daten, die Sie freiwillig übermitteln, über aktivierte Kontofunktionen (zum Beispiel gespeicherter, strukturierter Lieferanten-Preisverlauf).
- Abrechnungs- und Abonnementmetadaten, für Workspaces mit einem kostenpflichtigen Plan — siehe Abschnitt 6 unten.
- Lokale Browserdaten, die für die Vergleichs-Erfahrung erforderlich sind und auf Ihrem Gerät verbleiben.
Wir erstellen keine Werbeprofile, verkaufen keine personenbezogenen Daten, arbeiten nicht mit Datenhändlern zusammen, erheben keine biometrischen Daten, verfolgen nicht Ihren genauen Standort, speichern keine Kreditkartendaten und greifen nicht auf Ihr Gmail, Drive, Kalender oder Kontakte zu.
6. Abrechnungs- und Zahlungsdaten (Stripe)
Kostenpflichtige Abonnements (Pro und Business) werden über Stripe, unseren Zahlungsdienstleister, verarbeitet. Wenn ein Workspace ein kostenpflichtiges Abonnement abschließt, speichert CostRift die für den Betrieb dieses Abonnements erforderlichen Abrechnungsmetadaten: den Plan und den Abonnementstatus, Stripe-Kunden- und Abonnementreferenzen sowie Abrechnungszyklusdaten (etwa den aktuellen Abrechnungszeitraum und eine etwaige geplante Kündigung).
CostRift speichert nicht Ihre Kartennummer oder andere unverarbeitete Zahlungsdaten — das übernimmt Stripe als unser Zahlungsdienstleister. Der Umgang von Stripe mit Ihren Zahlungsdaten unterliegt den eigenen Bedingungen und der Datenschutzerklärung von Stripe.
Um die Abrechnungswährung für ein neues Abonnement auszuwählen, liest CostRift ein aus Ihrer Netzwerkanfrage abgeleitetes Landessignal (ein zweistelliger Ländercode, den unser Infrastrukturanbieter Cloudflare am Edge bereitstellt). Dies wird nur vorübergehend, im Moment des Checkouts, verwendet, um auszuwählen, in welcher Währung Sie abgerechnet werden — es wird nicht gespeichert, nicht mit Ihrem Konto verknüpft, für keinen anderen Zweck verwendet, und CostRift erfasst oder speichert Ihre IP-Adresse oder Ihren genauen Standort auch sonst nicht.
7. Eigene Produktanalyse (First-Party)
CostRift verwendet begrenzte, eigene Produktanalysen (First Party), um zu verstehen, wie die zentralen Produktabläufe genutzt werden, und um den Dienst zu verbessern. Dies wird von CostRift selbst betrieben, nicht von einem Analyseprodukt eines Drittanbieters.
Diese Produktanalyse ist so konzipiert, dass sie keine Informationen speichert, die Sie oder Ihr Unternehmen identifizieren könnten, und dass sie den Inhalt Ihrer Lieferantendateien nicht speichert. Im Einzelnen:
- Es werden keine Inhalte von Lieferantendateien, Dateinamen, SKUs oder Artikelbeschreibungen, Kosten oder Verkaufspreise sowie keine Lieferanten-, Workspace- oder Verlaufskennungen gespeichert.
- Es wird keine Kontoidentität wie Ihre E-Mail-Adresse oder Ihr Name gespeichert.
- Es wird keine analysespezifische Besucherkennung oder ein Fingerabdruck erstellt, und es wird kein Analyse-Cookie gesetzt.
- Es wird kein Browser-Speicher wie localStorage oder sessionStorage verwendet, um Sie für diese Analysen zu identifizieren.
Erfasst werden begrenzte, grobe Informationen zur Produktnutzung — zum Beispiel, dass ein Vergleich oder die Verlaufsansicht geöffnet wurde, dass ein Schritt im Vergleichsablauf erreicht wurde, oder eine grobe Größenordnung eines Vergleichs — zusammen mit dem internen Seitenpfad, von dem aus einem First-Party-Link im Produkt gefolgt wurde.
Wie oben erwähnt, können IP-Informationen der Anfrage kurzzeitig verarbeitet werden, um den Dienst vor Missbrauch zu schützen; sie werden nicht in diese Produktanalyse-Datensätze geschrieben.
8. Google Analytics (optional, mit Einwilligung)
Getrennt von der oben beschriebenen First-Party-Analyse kann CostRift Google Analytics verwenden, um zu verstehen, wie das Produkt und die Website genutzt werden. Dies ist optional und standardmäßig deaktiviert:
- Google Analytics wird erst geladen, nachdem Sie zugestimmt haben. Bis dahin stellt CostRift keine Google-Analytics-Anfrage und setzt kein Google-Analytics-Cookie.
- Wenn Sie zustimmen, kann Google Analytics Analyse-Speicher (einschließlich Cookies) zur Nutzungsmessung verwenden. CostRift aktiviert nur den Analyse-Speicher; es aktiviert keinen Werbe-Speicher, keine Werbepersonalisierung und keine Google-Ads-Funktionen über diese Integration.
- CostRift sendet weder Ihren Namen, Ihre E-Mail-Adresse, Google-Kontodaten noch interne Kennungen wie Workspace-, Lieferanten- oder Verlaufs-IDs an Google Analytics, und es hängt keine angemeldete Identität an. Seitenadressen werden ohne ihre Query-String gesendet.
- Sie können Analysen ablehnen oder Ihre Wahl jederzeit über “Datenschutzeinstellungen” in der Fußzeile ändern. Eine Ablehnung schränkt die Nutzung von CostRift nicht ein.
Ihre Analyse-Wahl wird nur in Ihrem Browser auf diesem Gerät gespeichert. Google fungiert als unser Analyseanbieter und verarbeitet diese Daten in unserem Auftrag; der Umgang von Google mit Analysedaten unterliegt den eigenen Bedingungen und Richtlinien von Google.
9. Dienste, die uns beim Betrieb unterstützen
CostRift ist auf eine kleine Anzahl von Dienstleistern angewiesen, um den Dienst zu betreiben und abzusichern:
- Google — optionale Google-Anmeldung (Authentifizierung).
- Google Analytics — optionale, einwilligungsbasierte Produkt- und Website-Nutzungsanalyse (siehe Abschnitt 8).
- Stripe — Zahlungsabwicklung für kostenpflichtige Abonnements (siehe Abschnitt 6).
- Resend — Zustellung der einmaligen E-Mail-Codes.
- Neon — Datenbankinfrastruktur.
- Railway — Hosting der Anwendung.
- Cloudflare — DNS, Proxy und Auslieferung/Sicherheit.
Jeder Anbieter verarbeitet Daten nur, soweit dies für die jeweilige Funktion erforderlich ist.
10. Lokal verarbeitete Lieferantendateien
Im anonymen Vergleichsablauf werden Lieferanten-Preislisten in Ihrem Browser verarbeitet, und die Originaldateien werden nicht an die Server von CostRift gesendet, nur um den Vergleich durchzuführen. Zukünftige, ausdrücklich aktivierte Speicher-/Verlaufsfunktionen können strukturierte Kontodaten betreffen, aber die ursprünglichen Lieferantendateien werden nicht auf den Servern von CostRift gespeichert.
11. Aufbewahrung und Löschung
Daten werden nur so lange aufbewahrt, wie es für den Betrieb des Dienstes, die Pflege von Konten sowie die Sicherheit von Sitzungen und Konten erforderlich ist. Sobald Mechanismen zur Kontolöschung für Sie verfügbar sind, können Daten gemäß diesen Mechanismen gelöscht oder anonymisiert werden.
Rohdaten der First-Party-Produktanalyse werden bis zu 90 Tage aufbewahrt und danach automatisch entfernt.
12. Sicherheit
Wir verwenden angemessene technische und organisatorische Schutzmaßnahmen, die den von uns verarbeiteten Daten entsprechen. Keine Übertragungs- oder Speichermethode ist absolut sicher, und wir garantieren keine absolute Sicherheit. Wir beanspruchen keine Zertifizierungen wie SOC 2, ISO 27001, HIPAA, GDPR oder LGPD.
13. Ihre Rechte
Je nach Ihrer Rechtsordnung können anwendbare Datenschutzgesetze Ihnen Rechte in Bezug auf personenbezogene Daten einräumen, wie Zugang, Berichtigung oder Löschung. Wir werden solche Rechte insoweit gewähren, wie es das anwendbare Recht verlangt.
14. Internationale Nutzung
CostRift ist als internationaler Dienst konzipiert. Wir verfassen diese Richtlinie nicht für ein einzelnes Land; Daten können an Orten verarbeitet werden, an denen unsere Infrastruktur und Dienstleister tätig sind, vorbehaltlich des anwendbaren Rechts.
15. Änderungen dieser Richtlinie
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wenn wir dies tun, werden wir das oben genannte Gültigkeitsdatum überarbeiten und die aktualisierte Richtlinie über den Dienst verfügbar machen.
16. Kontakt
Für Datenschutzfragen kontaktieren Sie CostRift unter [email protected].