Datenschutzerklärung
Wie wir mit personenbezogenen Daten im Empfehlungsportal umgehen
Diese Erklärung gilt für das Empfehlungsportal unter empfehlung.tekimpact.de. Sie beschreibt, welche Daten wir dort verarbeiten, warum wir das tun, wie lange wir sie aufbewahren und welche Rechte Sie haben.
1. Verantwortlicher
Tekimpact GmbH, Leipziger Str. 179, 01139 Dresden, Deutschland
Telefon 0351 27187250 · service@tekimpact.de
Geschäftsführer: Erik Würfel, Vincent Kehl
Einen Datenschutzbeauftragten haben wir nicht bestellt; wir sind dazu gesetzlich nicht verpflichtet. Fragen zum Datenschutz richten Sie bitte an die oben genannte Adresse.
2. Worum es in diesem Portal geht
Im Empfehlungsportal trägt eine Person („Empfehler“) ein Gerät ein, das jemand anderes („Verkäufer“) verkaufen möchte. Wir bewerten das Gerät, kaufen es an und zahlen dem Empfehler dafür eine Provision. Es werden daher zwei Personenkreise verarbeitet: die Empfehler mit einem eigenen Konto und die von ihnen benannten Verkäufer.
3. Daten der Empfehler (Kontoinhaber)
Welche Daten
- Anrede-, Vor- und Nachname, Anschrift, E-Mail-Adresse, Telefonnummer
- Zugangsdaten: Passwort ausschließlich als kryptografischer Hashwert (scrypt) – im Klartext ist es uns nicht bekannt und nicht wiederherstellbar
- Bankverbindung: IBAN, gegebenenfalls BIC und abweichender Kontoinhaber
- Steuerlicher Status (Privatperson, Kleinunternehmer, umsatzsteuerpflichtiges Unternehmen) und gegebenenfalls die Umsatzsteuer-Identifikationsnummer
- Partnernummer, Zeitpunkt der Registrierung, Zustimmung zu den Teilnahmebedingungen
- alle eingereichten Empfehlungen, die daraus entstandenen Provisionen, Gutschriften und Auszahlungen
Wozu und auf welcher Rechtsgrundlage
- Durchführung des Empfehlungsprogramms – Konto, Vorgangsverwaltung, Berechnung und Auszahlung der Provision: Art. 6 Abs. 1 lit. b DSGVO (Vertrag beziehungsweise vorvertragliche Maßnahmen).
- Gutschriften, Buchführung und Aufbewahrung: Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 AO und § 257 HGB.
- Sicherer Betrieb des Portals, etwa Sitzungsverwaltung und Missbrauchsabwehr: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionierenden, sicheren Dienst).
Ohne diese Angaben können wir kein Konto führen und keine Provision auszahlen. Die IBAN ist erst für die Auszahlung erforderlich – Sie können sie jederzeit im Profil ergänzen oder ändern.
4. Daten der empfohlenen Verkäufer
Der Empfehler trägt zum Verkäufer dessen Namen, mindestens eine Kontaktmöglichkeit (Telefonnummer oder E-Mail-Adresse), gegebenenfalls Ort beziehungsweise Postleitzahl sowie freiwillige Hinweise ein.
Diese Daten verarbeiten wir, um den Verkäufer zu dem angebotenen Gerät zu kontaktieren und den Ankauf abzuwickeln. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse und das des Verkäufers liegt in der Anbahnung des von ihm gewünschten Ankaufs. Der Empfehler muss bei der Eingabe ausdrücklich bestätigen, dass der Verkäufer mit der Kontaktaufnahme einverstanden ist. Kommt der Ankauf zustande, tritt Art. 6 Abs. 1 lit. b DSGVO hinzu.
Information nach Art. 14 DSGVO: Die Daten stammen nicht vom Verkäufer selbst, sondern von der Person, die ihn empfohlen hat. Wir informieren den Verkäufer deshalb bei der ersten Kontaktaufnahme darüber, woher wir seine Daten haben, und weisen ihn auf diese Datenschutzerklärung hin. Widerspricht der Verkäufer der Kontaktaufnahme oder kommt kein Ankauf zustande, löschen wir seine Kontaktdaten spätestens nach sechs Monaten.
Kommt es zum Ankauf, gelten für die dann erhobenen Daten (unter anderem Ausweisdaten nach dem sächsischen Handelsrecht für Gebrauchtwarenankauf, Kaufbeleg) die Hinweise, die der Verkäufer beim Ankauf erhält; diese Verarbeitung findet außerhalb dieses Portals statt.
5. Geräte- und Vorgangsdaten
Zu jedem Vorgang speichern wir Angaben zum Gerät (Marke, Modell, Speicher, Farbe, Zustand, IMEI beziehungsweise Seriennummer, Zubehör, Preisvorstellung), den Bearbeitungsverlauf mit Zeitstempel sowie Ankaufs- und Verkaufspreis. Die IMEI dient der eindeutigen Zuordnung des Geräts und der Vermeidung von Doppelankäufen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO.
6. Provisionen, Gutschriften und Auszahlung
Die Höhe der Provision berechnet das Portal automatisch nach festen, im Voraus bekannten Regeln (Anzahl bisheriger erfolgreicher Empfehlungen und erzielter Gewinn). Eine automatisierte Entscheidung mit rechtlicher Wirkung im Sinne des Art. 22 DSGVO ist damit nicht verbunden – jede Freigabe und jede Auszahlung wird von einem Menschen ausgelöst.
Für die Auszahlung erstellen wir eine Gutschrift im Gutschriftverfahren nach § 14 Abs. 2 Satz 2 UStG (enthält Name, Anschrift, Partnernummer, die abgerechneten Vorgänge und den Betrag) sowie eine SEPA-Überweisungsdatei, die wir bei unserer Bank einreichen. An die Bank übermittelt werden dabei Name, IBAN, Betrag und Verwendungszweck. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO.
7. Aufruf der Seiten, Protokolldaten und Cookies
Beim Aufruf des Portals verarbeitet der vorgeschaltete Webserver technisch notwendige Daten: IP-Adresse, Datum und Uhrzeit, angeforderte Adresse, Statuscode, übertragene Datenmenge, verweisende Seite und Browserkennung. Diese Protokolle dienen dem sicheren Betrieb und der Fehlersuche (Art. 6 Abs. 1 lit. f DSGVO) und werden nach spätestens sieben Tagen gelöscht oder gekürzt.
Das Portal setzt ein einziges Cookie mit dem Namen ep_sess. Es enthält ausschließlich eine zufällige Sitzungskennung, ist technisch notwendig für die Anmeldung und läuft nach 30 Tagen ab. Eine Einwilligung ist dafür nach § 25 Abs. 2 TDDDG nicht erforderlich – deshalb gibt es hier auch kein Cookie-Banner.
Wir verwenden keine Analyse- oder Tracking-Werkzeuge, keine Werbenetzwerke, keine Social-Media-Bausteine, keine externen Schriftarten und keine Inhalte von fremden Servern (kein CDN). Alle Bestandteile der Seite werden von unserem eigenen Server ausgeliefert.
8. Empfänger und Auftragsverarbeiter
Wir geben Daten nur weiter, soweit das für den Betrieb erforderlich oder gesetzlich vorgeschrieben ist. Mit Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO.
| Empfänger | Zweck | Daten |
|---|---|---|
| Hetzner Online GmbH Industriestr. 25, 91710 Gunzenhausen |
Betrieb des Servers; Rechenzentrum in Deutschland | alle im Portal gespeicherten Daten (technisch, ohne inhaltlichen Zugriff) |
| Google Ireland Limited Gordon House, Barrow Street, Dublin 4, Irland |
Versand der Benachrichtigungen und Belege per E-Mail (Google Workspace) | E-Mail-Adresse, Inhalt und Anhänge der Nachricht |
| Unsere Hausbank | AusfĂĽhrung der ProvisionsĂĽberweisung | Name, IBAN, Betrag, Verwendungszweck |
| Steuerberatung und Finanzbehörden | Buchführung, Steuererklärung, Betriebsprüfung | Gutschriften und Auszahlungsjournale |
| Internet Security Research Group (Let’s Encrypt) | TLS-Zertifikat für die verschlüsselte Verbindung | nur der Domainname, keine personenbezogenen Daten |
Google verarbeitet E-Mails auch auf Servern außerhalb der EU. Grundlage der Übermittlung sind die Standardvertragsklauseln der EU-Kommission sowie die Zertifizierung nach dem EU-US Data Privacy Framework. Darüber hinaus findet keine Übermittlung in Drittländer statt. Ein Verkauf von Daten oder eine Weitergabe zu Werbezwecken findet nicht statt.
9. Speicherdauer
- Konto und Stammdaten: solange das Konto besteht. Nach einer Löschung entfernen wir die Kontaktdaten; Angaben, die in Belegen stehen, bleiben aus steuerlichen Gründen erhalten.
- Empfehlungen ohne Ankauf und abgelehnte Vorgänge: sechs Monate, danach Löschung der Kontaktdaten des Verkäufers.
- Gutschriften, Auszahlungsjournale und Buchungsdaten: zehn Jahre (§ 147 Abs. 3 AO, § 257 HGB), gerechnet ab dem Ende des jeweiligen Kalenderjahres.
- E-Mail-Protokoll im Portal (Empfänger, Betreff, Zeitpunkt, Ergebnis): zwölf Monate, zum Nachweis versendeter Benachrichtigungen.
- Sitzungen und Links zum ZurĂĽcksetzen des Passworts: 30 Tage beziehungsweise zwei Stunden.
- Server-Protokolle: höchstens sieben Tage.
- Sicherungskopien der Datenbank werden verschlüsselt aufbewahrt und nach spätestens 90 Tagen überschrieben.
10. Datensicherheit
Die Verbindung zum Portal ist durchgängig mit TLS verschlüsselt. Passwörter speichern wir nur als Hashwert. Der Zugriff auf die Verwaltung ist auf namentlich benannte Mitarbeiterinnen und Mitarbeiter beschränkt, jede Anmeldung erfolgt persönlich. Der Server steht in einem Rechenzentrum in Deutschland; Sicherungskopien erstellen wir regelmäßig.
11. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie das Recht, einer Verarbeitung auf Grundlage berechtigter Interessen zu widersprechen (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Wenden Sie sich dafür formlos an service@tekimpact.de. Viele Angaben können Sie im Portal unter Profil auch selbst ändern.
Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu, für uns zuständig ist:
Sächsische Datenschutz- und Transparenzbeauftragte
DevrientstraĂźe 5, 01067 Dresden
www.saechsdsb.de
12. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich das Portal oder die Rechtslage ändert. Es gilt jeweils die hier veröffentlichte Fassung.
Stand: 21. August 2026