Datensicherheit
Diese Seite erklärt, wie sellerfox Zugangsdaten schützt, wo die Produktinfrastruktur betrieben wird, wann Daten an externe Dienste gehen und was bei der Löschung eines Workspaces geschieht.
Technische Beschreibung
Diese Seite beschreibt das Verhalten des Produkts. Rechtsgrundlagen, Datenschutzrechte und gesetzliche Aufbewahrungsfristen stehen in der Datenschutzerklärung.
Verschlüsselung und Zugangsdaten
| Daten | Schutz |
|---|---|
| sellerfox-Passwort | Als Hash statt im Klartext gespeichert |
| Token der Amazon-Verbindungen | Vor dem Speichern verschlüsselt und nur für Zugriffe über die jeweilige Verbindung entschlüsselt |
| Gespeicherte Webhook-Zugangsdaten | Vor dem Speichern verschlüsselt |
| Amazon-Passwort und 2FA-Code | Du gibst beides ausschließlich auf Amazons Freigabeseiten ein; sellerfox erhält diese Zugangsdaten nicht |
Die Tabelle beschreibt ausschließlich, wie sellerfox Zugangsdaten schützt. Welche Daten die Amazon-Verbindung lesen darf, erfährst du unter Amazon-Konten verbinden → Welche Seller-Central-Berechtigungen sellerfox benötigt.
Speicherort und Zugriff
sellerfox betreibt seine Produktinfrastruktur in Deutschland. Alle Betreiber dieser Infrastruktur sind nach ISO/IEC 27001 zertifiziert oder verfügen über einen SOC-2-Type-II-Bericht.
Welche Daten sellerfox für bestimmte Funktionen an externe Dienste übermittelt, zeigt der nächste Abschnitt.
Für angemeldete Mitglieder legt die Workspace-Rolle fest, auf welche Daten und Funktionen sie zugreifen können. Eine Mitgliedschaft gilt nur für den jeweiligen Workspace. Details zu den einzelnen Funktionen findest du in der Berechtigungsmatrix.
MCP-Zugriff ist nur möglich, wenn der Workspace MCP aktiviert hat, du eine gültige Verbindung autorisiert hast, der Workspace für diese Verbindung freigegeben ist und du dort aktiver Owner oder Admin bist. Widerrufst du die Verbindung oder verlierst du die erforderliche Rolle, endet auch der Zugriff über MCP. Die fünf Sicherheitsprüfungen beschreibt MCP-Server → Voraussetzungen für jeden Datenabruf.
Wann Daten sellerfox verlassen
| Vorgang | Übermittelte Daten | Auslöser |
|---|---|---|
| E-Mail- und PDF-Report-Versand | Empfängeradresse, Inhalt der Benachrichtigung und Report-Anhang | Workspace-Einstellung oder Produktbenachrichtigung |
| Zahlungen | Abrechnungskontakt, Firma, Anschrift, Umsatzsteuer-ID und Workspace-Referenz | Der Workspace Owner startet oder verwaltet das Abonnement |
| Fehler- und Leistungsmonitoring | Fehlerdetails, technische Anfrage- und Leistungsdaten sowie begrenzter Browser-Kontext | Produktbetrieb |
| Abruf externer Marktdaten | Verfolgte Keywords sowie Produkt- und Marktplatzkennungen für Product Boost | Produktkonfiguration durch Owner oder Admin |
| Webhooks | Ausgewählte Workspace-KPI-Daten und die konfigurierte Authentifizierung | Ein Owner oder Admin legt einen Webhook an |
| MCP | Zurückgegebene Daten eines freigegebenen Workspaces | Ein Benutzer autorisiert einen Client und ruft ein Tool auf |
sellerfox minimiert Monitoring-Daten vor der Übermittlung. Eingaben in Zahlungsformulare werden vom Monitoring nicht erfasst; Passwörter und Tokens werden aus Monitoring-Daten entfernt.
Aufbewahrung und Löschung
sellerfox speichert MCP-Aufrufprotokolle bis zu 180 Tage. Inhalt und Verfügbarkeit der Protokolle beschreibt MCP-Server → Aufrufprotokolle.
Workspace-Produktdaten bleiben verfügbar, solange der Workspace aktiv ist. Nach dem Ende einer Trial ohne anschließendes Abonnement oder der letzten bezahlten Periode eines gekündigten Abonnements entfernt sellerfox die Produktdaten ca. 17 Tage später. Den Ablauf für Warnung, Zugriff und Reaktivierung beschreibt Abrechnung → Wenn der Zugriff endet.
Nach einer manuellen Workspace-Löschung entfernt sellerfox die Produktdaten ca. 48 Stunden später. Entfernte Produktdaten lassen sich im Dashboard nicht wiederherstellen.
sellerfox löscht alle Produktdaten des Workspaces. Dazu gehören unter anderem diese Gruppen:
- Analysedaten: Kennzahlen, Produkte, Keywords und Rankings, Bestellungen und Gebühren, SQPR-Einträge sowie erstellte PDF-Reports.
- Workspace-Konfiguration: KPI-Alerts, Events, Filter, KPI-Sets, Produktlisten, Einstellungen und Mitgliedschaften.
- Integrationen und Dateien: Webhook-Konfiguration und Zustellhistorie, Report-Dateien, Workspace-Logos, importierte Warenkostendateien und die Freigabe des Workspaces in persönlichen MCP-Verbindungen.
- Profit-Daten: Warenkosten (COGS), Einnahmen und Ausgaben sowie FBM-Kosteneinstellungen.
Einzelne Audit-Aufzeichnungen, etwa ein Protokoll der Workspace-Löschung, bleiben bestehen. Diese Aufzeichnungen ermöglichen keine Wiederherstellung des Workspaces oder der Produktdaten.
sellerfox bewahrt außerdem Rechnungen und Vertragsunterlagen auf. Rechtsgrundlagen und Aufbewahrungsfristen findest du in der Datenschutzerklärung. Deinen persönlichen Account zu löschen ist eine getrennte Support-Anfrage und passiert nicht dadurch, dass du einen Workspace löschst.
Wer sellerfox betreibt
sellerfox wird von der MATO Solutions GmbH in Wien, Österreich, betrieben. Die Firmendaten findest du im Impressum.
Verwandte Themen
- Berechtigungen – aktueller Workspace-Zugriff je Rolle.
- So funktioniert sellerfox – Datenquellen, Aktualisierung und Ausgaben.
- Workspaces, Teams & Rollen – Voraussetzungen und Bestätigung der Löschung.
- Abonnements, Rechnungen und Credits – Zugriff nach einer Kündigung.