Zum Hauptinhalt springen
Sicherheit und Vertrauen

Wir schützen deine Dateien und die Shops, die du verbindest, wie unsere eigenen Daten

Sicherheitsheader, HTTPS, EU-gehostete Infrastruktur soweit zutreffend und dokumentierte Aufbewahrung. Keine Slogans, nur Fakten.

Die Säulen unserer Sicherheit

Verschlüsselte Verbindungen (HTTPS)
Alle Verbindungen sind verschlüsselt (HTTPS, vom Browser erzwungen). Deine Sitzungs-Kennungen sind serverseitig geschützt und werden nie im Klartext übertragen.
Daten innerhalb der Europäischen Union gehostet
Das Kernhosting liegt in der EU. Auftragsverarbeiter und mögliche internationale Transfers, einschließlich KI-Verarbeitung, sind in der Datenschutzerklärung aufgeführt.
Minimale Aufbewahrung
Aufbewahrungsfristen sind ausdrücklich geregelt: Kontolöschung mit 30-tägiger Schonfrist, Konto-Datenexporte verfallen nach 7 Tagen und operative Bereinigungen entfernen veraltete Artefakte.
Strikte Zugriffskontrolle
Der Zugriff auf den Produktionsbereich ist auf ein sehr kleines Team mit starker Authentifizierung beschränkt. Kein Zugriff auf Kundendaten ohne explizites Ticket.
Zahlungen an Stripe delegiert
Wir speichern niemals deine Kartendaten. Sie werden direkt an Stripe übertragen, das auf höchstem Banken-Sicherheitsniveau zertifiziert ist (PCI DSS Level 1).
Backups und Restore-Checks
Produktionsbackups und Restore-Prüfungen werden im Betrieb nachverfolgt. Wir veröffentlichen nur Kontrollen, die tatsächlich eingerichtet sind.
Verbindung zu deinem Shop: immer freiwillig
Mit einer Datei haben wir keinerlei Zugriff auf deinen Shop. Wenn du dich dafür entscheidest, WooCommerce oder eBay zu verbinden, lesen wir deine veröffentlichten Produktseiten und schreiben nur die Texte zurück, die du bestätigt hast – nie deine Preise, deine Bestände, deine Bilder, deine Bestellungen oder deine Kundinnen und Kunden. Deine Zugänge werden verschlüsselt gespeichert; sobald du die Verbindung trennst, löschen wir sie bei uns, und bei WooCommerce kannst du die Freigabe zusätzlich in deinem eigenen Shop löschen, um den Zugang endgültig zu schließen.

KI und Datenschutz

Die Katalogoptimierung kann konfigurierte KI-Anbieter wie OpenAI nutzen. Auftragsverarbeiter und Transfers sind in der Datenschutzerklärung dokumentiert; Kundenkataloge verwenden wir nicht für öffentliche Beispiele.

Compliance und Rechte

  • DSGVO — wir sind Auftragsverarbeiter im Sinne von Artikel 28. Eine Auftragsverarbeitungsvereinbarung (AVV/DPA) ist auf Anfrage verfügbar.

  • Du kannst ein Konto-Datenarchiv aus deinem Konto herunterladen; es umfasst derzeit Profil, Brand Profiles und Katalog-Optimierungen.

  • Du kannst die Kontolöschung in den Einstellungen planen; Rechnungen können archiviert oder pseudonymisiert bleiben, wenn das Buchhaltungsrecht es verlangt.

Sicherheitsproblem melden

Wenn du glaubst, eine Schwachstelle gefunden zu haben, schreibe uns an unsere dedizierte Adresse. Sicherheitsmeldungen werden während der Geschäftszeiten geprüft.

security@ecomptimize.com