Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze der Mitgliedstaaten ist:
Anne Speerschneider
handelnd unter der Geschäftsbezeichnung „Lille Loppe"
Conrad-Röntgen-Straße 72
25524 Itzehoe
Deutschland
E-Mail: datenschutz@pladsly.app
Allgemeiner Kontakt: contact@pladsly.app
Kontaktformular: pladsly.app/contact
Wir haben keinen Datenschutzbeauftragten bestellt, da die gesetzlichen Voraussetzungen hierfür nach § 38 BDSG und Art. 37 DSGVO derzeit nicht vorliegen. Bei Fragen zum Datenschutz wenden Sie sich bitte an die oben genannte E-Mail-Adresse.
Diese Datenschutzerklärung gilt für die folgenden von uns betriebenen Dienste (zusammen „Pladsly" oder „die Plattform"):
portal.pladsly.app/shop/{slug},portal.pladsly.app/wizard/{storeId} sowieWir verarbeiten Ihre personenbezogenen Daten ausschließlich gemäß den geltenden datenschutzrechtlichen Bestimmungen, insbesondere der DSGVO und des Bundesdatenschutzgesetzes (BDSG). Wir achten dabei auf Datenminimierung, Zweckbindung, Speicherbegrenzung und Transparenz.
Pladsly ist eine B2B-Software, die Flohmarkt-Shops bei der Verwaltung ihrer Regalvermietung an Privatpersonen unterstützt. Damit die Rollen rund um Ihre Daten verständlich werden, erklären wir kurz die zwei Datenebenen, zwischen denen Pladsly technisch und rechtlich trennt:
Identity Layer (technische Identitäts- und Anmeldedaten). Wenn Sie ein Konto bei Pladsly anlegen, speichern wir die zur Anmeldung und Plattform-Sicherheit nötigen Daten auf der Pladsly-Ebene. Dazu zählen insbesondere E-Mail-Adresse als Login-Identifier, Magic-Link-Token, Sicherheits-Logs und die technische Information, mit welchen Shops Ihr Konto verknüpft ist. Für diese Daten ist Pladsly Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO.
Business Layer (geschäftliche Daten je Shop). Wenn Sie als Mieter ein Regal bei einem Shop buchen, Produkte einstellen oder einen Mietvertrag mit dem Shop schließen, entstehen geschäftliche Daten, die zum jeweiligen Shop gehören (z. B. Adresse für den Mietvertrag, Bankverbindung, hochgeladene Produkte, Verkaufshistorie). Diese Daten leben technisch in einer Shop-gebundenen Datenstruktur (sogenannte „Contact-Entity"). Für diese Daten ist der jeweilige Shop Verantwortlicher; Pladsly verarbeitet sie als Auftragsverarbeiter im Auftrag des Shops auf Grundlage eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO).
Warum das relevant ist: Manche Datenfelder, etwa Ihre E-Mail-Adresse, treten an beiden Stellen auf — einmal als Login bei Pladsly (Identity Layer) und einmal als Kontaktadresse für den Mietvertrag mit einem konkreten Shop (Business Layer). Auch wenn die Daten inhaltlich identisch aussehen, werden sie zu unterschiedlichen Zwecken und unter unterschiedlicher Verantwortlichkeit verarbeitet. Die folgenden Abschnitte machen diese Unterscheidung sichtbar.
Bei jedem Aufruf der Marketing-Website werden durch unseren Hosting-Anbieter automatisch technische Daten erfasst und vorübergehend in Server-Logs gespeichert:
Zweck: Bereitstellung und Auslieferung der Website, Gewährleistung der IT-Sicherheit (z. B. Erkennung und Abwehr von Angriffen), Fehlerbehebung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb der Website).
Speicherdauer: Kurzfristig, soweit für IT-Sicherheit und Fehlerbehebung erforderlich; in der Regel nicht länger als 30 Tage.
Wir nutzen Vercel Analytics zur statistischen Erfassung der Nutzung unserer Website. Vercel Analytics arbeitet ohne Cookies und ohne individuelle Nutzer-Tracker. Es werden ausschließlich aggregierte, anonymisierte Statistiken erhoben (z. B. Seitenaufrufe pro URL, ungefähre geografische Region auf Länderebene, Gerätetyp). Ein Personenbezug ist für uns aus diesen Daten nicht herstellbar.
Aus diesem Grund setzen wir keinen Cookie-Banner ein. Eine Einwilligung Ihrerseits ist nicht erforderlich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datenschutzfreundlichen Reichweitenmessung), § 25 Abs. 2 Nr. 2 TDDDG (technisch notwendige Speicherung entfällt, da gar kein Zugriff auf das Endgerät erfolgt).
Wenn Sie unser Kontaktformular auf pladsly.app/contact nutzen oder uns eine E-Mail senden, verarbeiten wir die von Ihnen mitgeteilten Daten (Name, E-Mail-Adresse, Inhalt der Nachricht) zur Bearbeitung Ihrer Anfrage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung Ihrer Anfrage).
Speicherdauer: Bis zur abschließenden Bearbeitung der Anfrage zuzüglich eines angemessenen Zeitraums zur Beweissicherung. Sofern Aufbewahrungspflichten (z. B. HGB, AO) bestehen, gelten diese vorrangig.
Der Versand der E-Mail erfolgt über unseren Subprozessor Resend (siehe Abschnitt 9).
Das Shop-Dashboard richtet sich ausschließlich an Shop-Betreiber, die Pladsly als Software-Lösung abonnieren. Verarbeitungsverantwortlicher für die in diesem Abschnitt genannten Verarbeitungen ist Pladsly.
Für die Anlage eines Shop-Betreiber-Kontos verarbeiten wir folgende Daten:
Zweck: Bereitstellung des SaaS-Dienstes, Vertragsdurchführung, Authentifizierung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag).
Sofern Sie als Shop-Betreiber den Buchungswizard aktivieren möchten, müssen wir Sie nach Art. 30 der Verordnung (EU) 2022/2065 (Digital Services Act) verifizieren. Dazu verarbeiten wir:
Wir prüfen die Angaben stichprobenartig manuell.
Zweck: Erfüllung unserer Pflichten als Anbieter einer Online-Plattform für Verbraucher-Unternehmer-Verträge nach Art. 30 DSA.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung aus Art. 30 DSA).
Speicherdauer: Während der gesamten Nutzungsdauer des Wizards sowie anschließend für die Dauer der gesetzlichen Aufbewahrungsfristen (in der Regel bis zu 10 Jahre nach § 257 HGB und § 147 AO).
Wenn Sie den Buchungswizard nutzen, verbinden Sie Ihren eigenen Stripe-Account mit Pladsly über Stripe Connect (Direct Charges). Pladsly speichert dabei lediglich die Stripe-Account-ID und Referenzen zu Transaktionen, nicht jedoch Zahlungs- oder Kontodaten. Zahlungen Ihrer Mieter werden direkt von Stripe an Ihren Account abgewickelt; Pladsly ist zu keinem Zeitpunkt Empfänger von Geldern.
Für die Verarbeitung der Zahlungsdaten ist Stripe eigener Verantwortlicher. Siehe dazu die Stripe-Datenschutzerklärung.
Bei Nutzung des Dashboards verarbeiten wir Konfigurationsdaten (Regale, Pakete, Preise, Wizard-Einstellungen) sowie Audit-Logs (welcher Account-Inhaber hat wann welche Änderungen vorgenommen).
Zweck: Bereitstellung des Dienstes, Nachvollziehbarkeit kritischer Änderungen, Missbrauchsprävention.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Nachvollziehbarkeit).
Speicherdauer: Während der aktiven Geschäftsbeziehung. Nach Beendigung speichern wir Audit-Logs nur noch so lange, wie es für Sicherheits-, Nachweis- oder gesetzliche Zwecke erforderlich ist.
Wenn Sie als Besucher eine öffentliche Shop-Seite unter portal.pladsly.app/shop/{slug} aufrufen, verarbeiten wir nur folgende Daten:
Eine personenbezogene Profilbildung über mehrere Shops hinweg findet nicht statt.
Der Buchungswizard ermöglicht Ihnen als Mieter, online ein Regal bei einem konkreten Shop zu buchen und den Mietvertrag mit dem Shop digital abzuschließen.
Wer ist wofür verantwortlich? Im Wizard treffen drei Parteien aufeinander:
| Datenkategorie | Verantwortlicher | Pladsly-Rolle |
|---|---|---|
| Vertragsdaten für den Mietvertrag (Name, Anschrift, Geburtsdatum sofern vom Shop verlangt, Kontaktdaten, Buchungsdetails) | Der jeweilige Shop | Auftragsverarbeiter des Shops nach Art. 28 DSGVO |
| Pladsly-Konto-Daten (E-Mail als Login-Identifier, Magic-Link-Token, Verknüpfung zum Shop) | Pladsly | Verantwortlicher |
| Zahlungsdaten (Kreditkarte, SEPA o. Ä.) | Stripe Payments Europe Ltd. | Pladsly hat keinen Zugriff auf diese Daten |
Die Eingabe Ihrer Zahlungsdaten erfolgt über ein direkt von Stripe eingebundenes Eingabefeld (Stripe Elements). Wir sehen Ihre Kartennummer oder Kontodaten zu keinem Zeitpunkt.
Vertragsabschluss und Bestätigungsmail. Nach erfolgreichem Vertragsabschluss versenden wir aus dem Wizard heraus eine Bestätigungsmail an Ihre E-Mail-Adresse über unseren Subprozessor Resend. Die Mail enthält den Vertragsinhalt, die Widerrufsbelehrung (sofern anwendbar), die Pflichtinformationen nach Art. 246a EGBGB sowie einen Magic-Link, mit dem Sie Ihren Pladsly-Account aktivieren können.
Rechtsgrundlagen:
Speicherdauer: Vertragsdaten werden für die Dauer des Mietverhältnisses sowie anschließend gemäß den gesetzlichen Aufbewahrungsfristen (in der Regel bis zu 10 Jahre nach § 257 HGB und § 147 AO) gespeichert. Account-Daten werden bis zur Löschung Ihres Pladsly-Accounts gespeichert.
Sobald Sie Ihren Pladsly-Account aktiviert haben, können Sie im Portal Ihre Daten verwalten. Dabei verarbeiten wir:
Auf Pladsly-Ebene (Identity Layer), Pladsly als Verantwortlicher:
Auf Shop-Ebene (Business Layer), jeweiliger Shop als Verantwortlicher, Pladsly als Auftragsverarbeiter:
Wenn Sie bei mehreren Shops Mieter sind, werden Ihre Geschäftsdaten pro Shop getrennt geführt. Pladsly aggregiert diese Daten nicht zu einem übergreifenden Profil. Sie können die Verknüpfung zu einem Shop in den Portal-Einstellungen jederzeit lösen.
Rechtsgrundlage Identity Layer: Art. 6 Abs. 1 lit. b DSGVO (Vertrag über das Pladsly-Konto), Art. 6 Abs. 1 lit. f DSGVO (Sicherheit).
Rechtsgrundlage Business Layer: Art. 6 Abs. 1 lit. b DSGVO (Vertrag mit dem Shop, im Auftrag verarbeitet).
Wenn Sie als Mieter Produktbilder zu Ihren Artikeln hochladen, verarbeiten wir diese Bilder mit Hilfe automatisierter Verfahren, um die Produkte zu kategorisieren, Beschreibungen und Preisvorschläge zu erzeugen und die Bilder Ihren Artikeln zuzuordnen. Diese KI-Verarbeitung erfolgt über den Dienst „Vertex AI" der Google Cloud, konfiguriert in einer EU-Region (Frankfurt oder Niederlande).
Gemäß unserer Acceptable Use Policy dürfen auf den Produktbildern keine Personen abgebildet sein. Sollten dennoch im Einzelfall Personen auf einem Bild zu sehen sein, treffen wir technische und organisatorische Maßnahmen, damit aus der KI-Verarbeitung keine eigenständigen Erkenntnisse über diese Personen abgeleitet werden.
Verantwortlicher: Der jeweilige Shop. Pladsly verarbeitet die Bilder als Auftragsverarbeiter.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag mit dem Shop).
Speicherdauer: Bis zur Löschung durch den Mieter oder bis die Bilder für den Verkaufsvorgang nicht mehr erforderlich sind.
Die KI-Pipeline wird intern über den Dienst „Vercel Workflows" orchestriert. Wir haben diesen Orchestrierungs-Schritt technisch so gestaltet, dass durch ihn keine personenbezogenen Daten fließen — sondern ausschließlich Bild-Referenzen und produktbezogene Auswertungsergebnisse (z. B. erkannte Produktkategorie, Preisvorschlag). Eine Übermittlung von Personendaten in dieses System findet nicht statt. Weitere Details siehe Abschnitt 9 und 10.
Wenn Sie über die Funktion „Inhalt melden" auf einer Produktseite einen mutmaßlich rechtswidrigen Inhalt an uns melden, verarbeiten wir Ihre Angaben (Beschreibung des Inhalts, URL, Begründung, optional Ihre Kontaktdaten für Rückfragen).
Zweck: Prüfung und gegebenenfalls Entfernung des Inhalts, Erfüllung unserer Pflichten nach Art. 16, 17 DSA.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung aus Art. 16 DSA).
Speicherdauer: Mindestens 6 Monate ab Eingang der Meldung zur Erfüllung der DSA-Pflichten, soweit keine längere Aufbewahrung wegen eines konkreten Verfahrens erforderlich ist.
Wenn Pladsly Daten als Auftragsverarbeiter eines Shops verarbeitet (insbesondere Vertragsdaten, Buchungen, Produkte, Verkaufshistorie), gilt Folgendes:
Pladsly bleibt darüber hinaus Verantwortlicher für die in Abschnitt 5 und 6 beschriebenen eigenen Verarbeitungen (Identity Layer, Server-Logs, Verifizierung nach DSA Art. 30, eigene Sicherheitsmaßnahmen).
Wir verwenden auf unseren Diensten keine Tracking-Cookies und keine werblichen Drittanbieter-Cookies.
Wir verwenden lediglich:
Aus diesem Grund setzen wir keinen Cookie-Consent-Banner ein.
Zur Bereitstellung unserer Dienste arbeiten wir mit folgenden Subprozessoren zusammen. Mit allen Subprozessoren haben wir Auftragsverarbeitungsverträge nach Art. 28 DSGVO sowie, soweit erforderlich, Standardvertragsklauseln nach Art. 46 DSGVO abgeschlossen.
| Subprozessor | Sitz / Konfiguration | Verarbeitete Daten | Zweck |
|---|---|---|---|
| Vercel Inc. (Hosting) | Primär Frankfurt (EU), USA als Failover | Hosting-Inhalte, Server-Logs | Bereitstellung der Plattform |
| Vercel Inc. (Workflows) | USA (Region nicht konfigurierbar) | Ausschließlich produktbezogene Daten und Bild-Referenzen, keine personenbezogenen Daten | Orchestrierung der KI-Pipeline für Produktbilder |
| Vercel Inc. (Analytics) | EU-aware | Aggregierte, anonyme Nutzungsstatistik | Reichweitenmessung (cookielos) |
| Vercel Inc. (Blob Storage) | Frankfurt (EU) | Hochgeladene Bilder (Produktbilder) | Bild-Speicherung |
| MongoDB Inc. (Atlas) | Frankfurt (EU) | Datenbank-Inhalte (alle Identity- und Business-Layer-Daten) | Datenbankhosting |
| Resend (Resend Inc.) | USA | E-Mail-Inhalte und Empfänger-Adressen | Versand transaktionaler E-Mails (z. B. Magic-Link, Bestätigungsmails) |
| Google LLC (Vertex AI) | Frankfurt oder Niederlande (EU-Region) | Produktbilder und abgeleitete Auswertungen | KI-gestützte Datenanreicherung |
| Stripe Payments Europe Ltd. / Stripe Inc. | Irland / USA | Zahlungs- und Identitätsdaten der Stripe-Endkunden | Zahlungsabwicklung (Stripe ist eigenverantwortlich für die Zahlungsdaten) |
Eine stets aktuelle Subprozessoren-Liste stellen wir unter pladsly.app/subprocessors bereit.
Bei einigen unserer Subprozessoren findet eine Übermittlung in Drittländer statt, insbesondere in die USA. Wir treffen folgende Schutzmaßnahmen:
Eine Kopie der jeweiligen Schutzmaßnahmen können Sie über die in Abschnitt 1 genannte E-Mail-Adresse anfordern.
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten dies vorschreiben. Im Einzelnen orientieren wir uns an folgenden Grundsätzen:
| Datenkategorie | Speicherdauer |
|---|---|
| Server-Logs (IP, User-Agent) | Kurzfristig, soweit für IT-Sicherheit erforderlich; in der Regel nicht länger als 30 Tage |
| Audit-Logs (Konto-Aktionen) | Während aktiver Geschäftsbeziehung, danach soweit für Sicherheits- und Nachweiszwecke erforderlich |
| Pladsly-Konto-Stammdaten (aktiv) | Bis zur Löschung durch Sie |
| Pladsly-Konto-Stammdaten (inaktiv) | Bei längerer Inaktivität ggf. Anonymisierung oder Löschung im Rahmen unseres Datenminimierungs-Grundsatzes |
| Shop-gebundene Vertrags- und Buchungsdaten | Bis Ende des Mietverhältnisses, anschließend gesetzliche Aufbewahrungsfristen (insbesondere bis zu 10 Jahre nach § 257 HGB / § 147 AO) |
| Produktbilder von Mietern | Bis zur Löschung durch den Mieter oder bis die Bilder für den Verkaufsvorgang nicht mehr erforderlich sind |
| Inhaltsmeldungen nach Art. 16 DSA | Mindestens 6 Monate ab Eingang, danach soweit für laufende Verfahren erforderlich |
| Entkoppelte Shop-Mieter-Verknüpfungen | Für einen angemessenen Audit-Zeitraum, danach Löschung |
| Beendete oder gekündigte Shop-Konten | Innerhalb angemessener Frist nach Ende der Geschäftsbeziehung, vorbehaltlich gesetzlicher Aufbewahrungsfristen |
| Datenbank-Backups | Rolling-Retention von bis zu 30 Tagen |
Nach Ablauf der jeweiligen Frist werden die Daten gelöscht oder anonymisiert, sofern dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sie können jederzeit die Löschung Ihrer Daten verlangen (siehe Abschnitt 12).
Sie haben uns gegenüber als Verantwortlichem für die im Identity Layer und in den eigenen Pladsly-Verarbeitungen genannten Daten folgende Rechte (für Business-Layer-Daten richten Sie diese Anfragen bitte an den jeweiligen Shop, siehe Abschnitt 7):
Zur Ausübung Ihrer Rechte genügt eine formlose E-Mail an datenschutz@pladsly.app. Wir bearbeiten Anfragen in der Regel innerhalb eines Monats nach Eingang. Zur Identifizierung können wir in Einzelfällen weitere Angaben verlangen.
Im eingeloggten Bereich des Portals können Sie zudem Ihren Account selbständig löschen.
Sie haben unbeschadet anderer Rechtsbehelfe das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist:
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)
Holstenstraße 98
24103 Kiel
Telefon: +49 431 988-1200
E-Mail: mail@datenschutzzentrum.de
Web: datenschutzzentrum.de
Sie können sich auch an die für Ihren Wohnsitz zuständige Aufsichtsbehörde wenden.
Die Bereitstellung personenbezogener Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Sie sind nicht verpflichtet, uns Daten zur Verfügung zu stellen. Ohne die in der jeweiligen Eingabemaske als Pflichtfeld gekennzeichneten Daten können wir bestimmte Funktionen jedoch nicht bereitstellen — insbesondere ist eine Anmeldung, ein Buchungsabschluss oder die Anlage eines Shop-Kontos ohne die jeweils erforderlichen Daten technisch nicht möglich.
Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, findet nicht statt. Insbesondere die KI-gestützte Produktanalyse (Abschnitt 6.4) erzeugt nur produktbezogene Ergebnisse (Kategorie, Preisvorschlag), keine personenbezogenen Entscheidungen.
Für Anliegen nach der Verordnung (EU) 2022/2065 (Digital Services Act) haben wir gesonderte Kontaktstellen eingerichtet. Diese sind im Impressum aufgeführt und über folgende E-Mail-Adressen erreichbar:
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, teilweisen oder vollständigen Verlust, Zerstörung oder unberechtigten Zugriff Dritter zu schützen. Dazu zählen insbesondere:
Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend angepasst.
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen abzubilden, z. B. bei der Einführung neuer Funktionen. Für Ihren erneuten Besuch gilt dann die jeweils aktuelle Datenschutzerklärung. Die aktuelle Fassung ist jederzeit unter den in Abschnitt 2 genannten URLs abrufbar.
Bei materiellen Änderungen, die Ihre Rechte als betroffene Person berühren, informieren wir Sie zusätzlich aktiv (z. B. per E-Mail an die in Ihrem Konto hinterlegte Adresse).