Rechtliches
Datenschutzerklärung
Diese Erklärung beschreibt, welche Daten ASEIO verarbeitet, zu welchen Zwecken, welche Empfänger es gibt und welche Rechte du hast. Stand: 28. September 2026.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Zusammenhang mit ASEIO ist die TradeX International AG, Chaltenbodenstrasse 16, CH-8834 Schindellegi, Schweiz, vertreten durch Lars Orlamünde. E-Mail: info@tradexag.ch, Telefon: 041 553 13 83.
2. Geltungsbereich und Rechtsgrundlagen
ASEIO ist eine B2B-Plattform für Produktdaten-Management und Listing-Optimierung und richtet sich ausschließlich an Unternehmen. Diese Erklärung gilt für die Nutzung der ASEIO-Webanwendung und der zugehörigen Schnittstellen.
Wir verarbeiten Personendaten nach dem Schweizer Datenschutzgesetz (DSG). Soweit die EU-Datenschutz-Grundverordnung (DSGVO) anwendbar ist, stützen wir die Verarbeitung insbesondere auf die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO), unsere berechtigten Interessen an einem sicheren und zuverlässigen Betrieb (Art. 6 Abs. 1 lit. f DSGVO) sowie die Erfüllung rechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO).
3. Konto- und Stammdaten
Bei der Registrierung und Nutzung deines ASEIO-Kontos verarbeiten wir: E-Mail-Adresse, Name (optional), Firmenname (optional), Passwort (ausschließlich als kryptografischer Hash) sowie den Status der E-Mail-Verifizierung.
Konten sind einer Organisation (Mandant) zugeordnet. Wir speichern die Zugehörigkeit und Rolle (z. B. Inhaber, Mitglied) innerhalb der Organisation, um Zugriffskontrollen bereitzustellen.
4. Sitzungen, Cookies und Protokolldaten
Ohne deine Einwilligung setzt ASEIO nur technisch notwendige Cookies: ein Sitzungs-Cookie für den Login (Laufzeit 24 Stunden, mit „Angemeldet bleiben“ bis zu 30 Tage), kurzlebige, signierte Sicherheits-Cookies beim Verbinden von Integrationen (OAuth-State, Laufzeit ca. 10 Minuten) sowie das Cookie „aseio_consent“, das deine Entscheidung zur Reichweitenmessung speichert (Laufzeit 365 Tage; Inhalt: Version, „zugelassen“ oder „nur notwendige“ und der Zeitpunkt der Entscheidung). Die Cookies des öffentlichen Produktchecks sind in Abschnitt 11 beschrieben.
Analyse-Cookies und vergleichbare Speichertechniken im Browser setzen wir nur mit deiner Einwilligung ein (Abschnitt 5). Ohne Einwilligung findet keine Reichweitenmessung statt.
Zur Absicherung des Betriebs verarbeiten wir sitzungsbezogen IP-Adresse und Browser-Informationen (User-Agent), etwa zur Begrenzung missbräuchlicher Registrierungsversuche und zur Sitzungsverwaltung. Zudem entstehen technische Protokolle (z. B. Fehler- und Import-/Exportprotokolle), die wir zur Fehleranalyse und Sicherheit nutzen.
5. Reichweiten- und Anzeigenmessung mit Einwilligung (Opinly und OpenAI)
Mit deiner Einwilligung setzen wir den Analysedienst Opinly ein, um zu messen, welche Seiten, Blogbeiträge und Kampagnen Besucher:innen zu ASEIO bringen und ob daraus Registrierungen und Käufe entstehen. Anbieter ist Opinly Software, Inc., eine Gesellschaft nach dem Recht von Delaware, USA (Handelsname „Opinly“, Kontakt: support@opinly.ai). Die Einwilligung holen wir über ein Banner ein; beide Optionen („Nur notwendige“ und „Analyse zulassen“) sind gleichwertig, es gibt keine Vorauswahl. Ohne Zustimmung wird das Analyse-Skript nicht geladen und es werden keine Daten an Opinly übermittelt.
Bei erteilter Einwilligung lädt dein Browser das Opinly-Skript (static.opinly.ai). Es verarbeitet: eine anonyme Besucher-ID (Cookie bzw. First-Party-Speicher deines Browsers), eine Sitzungs-ID, deine gekürzte bzw. gehashte IP-Adresse (Opinly hasht IP-Adressen vor der Speicherung), den User-Agent, die aufgerufene URL und den Referrer, Seitenaufruf- und Klick-Ereignisse (inklusive Navigationen innerhalb der App), UTM-Parameter und Klick-IDs, bei Käufen Umsatz und Währung sowie einen aus der IP-Adresse abgeleiteten Ländercode (keine genaue Standortbestimmung). Wenn du dich registrierst, anmeldest oder einen Kauf abschließt, werden deine E-Mail-Adresse (als SHA-256-Hash) und deine Nutzer-ID dieser Besucher-ID zugeordnet. Zusätzlich melden wir serverseitig Registrierungen, Abo-Abschlüsse, Zahlungen und Erstattungen (Betrag, Währung, Plan bzw. Token-Paket) an Opinly — ebenfalls nur, wenn zum Zeitpunkt der Registrierung bzw. des Kaufs deine Einwilligung vorlag; den Nachweis dafür speichern wir als Kennzeichen in den Zahlungs-Metadaten bei Stripe.
Mit deiner Einwilligung laden wir zusätzlich den OpenAI Measurement Pixel von bzrcdn.openai.com, um zu messen, ob Besuche und Handlungen auf unsere Anzeigen in ChatGPT zurückgehen — nach einem Klick auf eine Anzeige (Klick-Attribution) oder, soweit verfügbar, nachdem du sie gesehen hast (View-Through-Attribution). Dabei wird eine Verbindung zu OpenAI hergestellt; deine IP-Adresse sowie Geräte- und Browserinformationen fallen technisch an. Zur Anzeigenmessung können außerdem Ereignisdaten und der Ursprung der Seiten-URL (source_url) verarbeitet werden. Der Pixel kann die Anzeigenkennung aus dem URL-Parameter „oppref“ im Cookie „__oppref“ (30 Tage) sowie eine zufällige Browserkennung im Cookie „__obref“ (365 Tage) speichern. Bei erneutem Erfassen einer Anzeigenkennung beginnt die Laufzeit von „__oppref“ erneut. Aktuell initialisiert ASEIO den Pixel; eigene Kauf- oder Registrierungsereignisse und Kundendaten (auch keine gehashten Kundendaten) werden dabei nicht übergeben. Auf den Seiten des öffentlichen Produktchecks laden wir keinen der beiden Pixel. Bei Widerruf deaktivieren wir die OpenAI-Messung und lassen die beiden OpenAI-Cookies vom SDK entfernen. Weitere technische Informationen: https://developers.openai.com/ads/measurement-pixel.
Für Daten aus dem Europäischen Wirtschaftsraum und der Schweiz ist der Anbieter OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland. ASEIO und OpenAI verarbeiten die Daten der Anzeigenmessung jeweils als eigenständige, unabhängige Verantwortliche; es besteht weder eine gemeinsame Verantwortlichkeit noch ein Auftragsverarbeitungsverhältnis. OpenAI verarbeitet die Daten zu eigenen Zwecken im Rahmen der Ad Tools Terms. Für die Verarbeitung bei OpenAI gilt die Datenschutzerklärung von OpenAI. Deine Betroffenenrechte kannst du auch direkt gegenüber OpenAI geltend machen; Datenschutzkontakt: privacy@openai.com. OpenAI Ireland Limited kann Daten an OpenAI OpCo, LLC in den USA weiterübermitteln und stützt sich dabei auf geeignete Garantien (Abschnitt 17). Weitere Informationen findest du in den unten verlinkten Datenschutzhinweisen und dem Ad Tools Data Processing Addendum von OpenAI.
Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG; Art. 31 Abs. 1 DSG). Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen oder ändern — über „Cookie-Einstellungen“ in der Fußzeile jeder Seite bzw. im Menü „Rechtliches“ der App. Nach einem Widerruf wird die Seite ohne Analyse-Skript neu geladen.
Opinly verarbeitet die bei Opinly anfallenden Daten als Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage des Opinly Data Processing Agreement, das Teil der Opinly-Nutzungsbedingungen ist. Die Verarbeitung erfolgt in den USA (Hosting bei Amazon Web Services und PlanetScale in den USA); Garantien sind die EU-Standardvertragsklauseln (Modul 2, Beschluss (EU) 2021/914), für Übermittlungen aus der Schweiz mit Bezug auf das DSG und den EDÖB. Bei Vertragsende werden die Daten gelöscht oder zurückgegeben; während der Laufzeit können wir Pixel-Daten über die Löschwerkzeuge von Opinly oder per Anfrage löschen lassen.
6. Produkt- und Katalogdaten
Kern der Plattform ist die Verarbeitung von Produkt-, Listing- und Katalogdaten deines Unternehmens: Artikelstammdaten, Titel, Beschreibungen, Attribute, Identifikatoren (z. B. SKU, EAN/GTIN, ASIN), Preise, Bestände, Produktbilder, Keywords sowie Import- und Bearbeitungshistorien.
Diese Daten stammen aus Dateien, die du selbst hochlädst, oder aus Systemen, die du mit ASEIO verbindest. Es handelt sich in der Regel um Unternehmens- und Produktdaten ohne Personenbezug. ASEIO ruft aus verbundenen Shops und Marktplätzen keine Endkunden- oder Bestelldaten ab.
7. Integrationen und Zugangsdaten
Du kannst ASEIO mit Drittsystemen verbinden, insbesondere Marktplätzen (z. B. Amazon, Kaufland, OTTO, eBay), Shopsystemen (z. B. Shopify), ERP- und PIM-Systemen (z. B. Weclapp, PlentyONE) sowie Produktdatenquellen (z. B. Icecat, DataNature). Die Verbindung erfolgt je nach System über OAuth (z. B. Amazon, Shopify) oder über von dir hinterlegte API-Zugangsdaten.
Sämtliche Integrations-Zugangsdaten (Access- und Refresh-Tokens, API-Schlüssel, Passwörter) werden ausschließlich serverseitig und mit AES-256-GCM verschlüsselt gespeichert. Sie werden nie an den Browser übertragen und beim Trennen der jeweiligen Verbindung gelöscht.
Über verbundene Systeme werden ausschließlich Produkt-, Bestands-, Preis- und Katalogdaten abgerufen bzw. auf deine Veranlassung zurückgeschrieben. Einzelne Systeme (z. B. PlentyONE) können ASEIO über Webhooks über Datenänderungen informieren; diese Ereignisse werden zur Synchronisation verarbeitet.
Export-Dateien für weitere Drittsysteme (z. B. SellerLogic) erstellt ASEIO innerhalb der Plattform; eine Übermittlung an den jeweiligen Anbieter durch ASEIO findet dabei nicht statt.
8. Amazon-Integration
Wenn du dein Amazon-Verkäuferkonto verbindest, greift ASEIO über die Amazon Selling Partner API auf Listing- und Katalogdaten deines Kontos zu (z. B. SKU, ASIN, Titel, Produktattribute, Preise) und kann auf deine Veranlassung Listing-Daten aktualisieren.
ASEIO ruft keine personenbezogenen Daten von Amazon-Endkunden ab und speichert keine Bestell- oder Kundendaten aus Amazon. Die Verarbeitung erfolgt im Einklang mit den Richtlinien von Amazon für Entwickler, einschließlich der Amazon Acceptable Use Policy und Data Protection Policy.
Die OAuth-Zugangsdaten (Refresh-Token) werden verschlüsselt gespeichert und beim Trennen der Verbindung gelöscht.
9. Shopify-Integration
Wenn du deinen Shopify-Shop verbindest, erhält ASEIO über die Shopify Admin API Zugriff auf Produkt-, Bestands- und Standortdaten deines Shops (Scopes: read/write_products, read/write_inventory, read_locations).
ASEIO ruft keine personenbezogenen Daten deiner Shop-Kund:innen ab und speichert keine Kunden- oder Bestelldaten aus Shopify. Entsprechende Anfragen über die Shopify-Compliance-Webhooks (customers/data_request, customers/redact) laufen daher ins Leere und werden bestätigt.
Der Shopify-Access-Token wird verschlüsselt gespeichert und beim Trennen der Verbindung, bei Deinstallation der App (app/uninstalled) oder auf Löschanfrage von Shopify (shop/redact) gelöscht.
10. KI-gestützte Funktionen
Für KI-gestützte Funktionen — insbesondere Listing-Optimierung, Generierung von Titeln, Bullet Points und Beschreibungen, Keyword-Vorschläge, Attribut-Vervollständigung, strukturierte Datenextraktion aus hochgeladenen Dateien und Bildanalyse — übermitteln wir die dafür erforderlichen Produktdaten (z. B. Titel, Beschreibungen, Attribute, Keywords, ggf. Produktbilder) an KI-Dienstleister als Auftragsverarbeiter. Je nach Funktion setzen wir hierfür Modelle von OpenAI und Anthropic ein; für die Sprecherstimme des Produktcheck-Videos (Abschnitt 11) die Sprachsynthese von ElevenLabs. Im Produktcheck erstellt Anthropic das Bild- und Videoskript, plant die Bildlayouts und prüft die gerenderten Listing-Bilder visuell. OpenAI analysiert Produktfotos und kann mit einem Bildmodell zusätzliche Produktansichten und Anwendungsszenen aus diesen Fotos erzeugen. Die fertigen Listing-Bilder und das Video werden auf unseren Servern aus Produktfotos, gegebenenfalls erzeugten Zusatzansichten, Texten und Layoutvorgaben zusammengesetzt.
Es werden keine Konto-, Zugangs- oder Zahlungsdaten an KI-Dienstleister übermittelt. KI-Funktionen werden nur ausgeführt, wenn du sie aktiv startest. Nach den API-Bedingungen von OpenAI und ElevenLabs werden über die API übermittelte Daten nicht zum Training der Modelle verwendet. Anthropic beschreibt für seine kommerzielle API eine standardmäßige Verarbeitung ohne Nutzung von Eingaben und Ausgaben zum Modelltraining.
Bei Funktionen im Konto werden die Ergebnisse (z. B. optimierte Texte) deinem Konto zugeordnet gespeichert. Für den Produktcheck ohne Konto gelten die Angaben in Abschnitt 11. Zur Abrechnung des Token-Systems protokollieren wir Umfang und Art der KI-Nutzung (z. B. Aktionstyp, Modell, Token-Verbrauch) — ohne Inhalte.
11. Öffentlicher Produktcheck (/produktcheck)
Unter /produktcheck bieten wir ohne Konto einen kostenlosen Produktcheck an: Du gibst einen Produktlink oder Produkttext und optional Produktfotos an, ASEIO erstellt daraus eine Vorschau und — nach Bestätigung deiner E-Mail-Adresse — ein vollständiges Produktpaket (optimierte Texte, Keyword-Set, Listing-Bilder, A+-Texte und ein kurzes Produktvideo mit KI-Sprecherstimme). Auf diesen Seiten ist die Reichweitenmessung (Abschnitt 5) abgeschaltet.
Verarbeitet werden: die von dir angegebene Produktquelle (Link, Text, hochgeladene Produktfotos), die vom angegebenen Produktlink bzw. aus dem zugehörigen Produktkatalog geladenen Produktangaben und Produktfotos, die daraus erzeugten Dateien, deine E-Mail-Adresse, ein sechsstelliger Bestätigungscode (gültig 15 Minuten, höchstens 5 Eingabeversuche, gespeichert als Hash), ein Sitzungs-Cookie für den Produktcheck („aseio_pc“, Laufzeit 30 Tage) und ein Vorschau-Cookie („aseio_pct“, Laufzeit 24 Stunden). Zur Begrenzung von Missbrauch und Kosten speichern wir für die kostenlose Vorschau deine IP-Adresse ausschließlich als schlüsselgebundenen Hash sowie je Vorgang ein Kostenprotokoll der aufgerufenen Anbieter.
Für die Erstellung nutzen wir als Auftragsverarbeiter OpenAI (Texte, Keyword-Vorschläge, Bildanalyse, Bild-Briefings, zusätzliche Produktansichten und Anwendungsszenen, A+-Texte), Anthropic (Claude: Bild- und Videoskript, Layoutplanung und visuelle Qualitätsprüfung der Listing-Bilder), ElevenLabs (Sprecherstimme des Videos) und einen spezialisierten Keyword- und Marktdatendienst (Keyword-Daten zum Ziel-Marktplatz). An OpenAI und Anthropic übermitteln wir je Arbeitsschritt die erforderlichen Produktangaben, Produktfotos, Bildanalysen und erzeugten Texte bzw. Bildentwürfe. Anthropic erhält für die Layoutplanung auch die Produktfotos und gegebenenfalls generierte Zusatzansichten, für die Sichtkontrolle die gerenderten Listing-Bilder sowie Gestaltungsreferenzen. ElevenLabs erhält den Sprechertext; der Keyword- und Marktdatendienst erhält Suchbegriffe und den Ziel-Marktplatz. Die für die Zustellung angegebene E-Mail-Adresse wird nicht an diese KI- und Recherchedienste übermittelt.
Die Verarbeitung durch OpenAI und Anthropic kann bereits mit der von dir gestarteten anonymen Vorschau beginnen, vor Eingabe oder Bestätigung deiner E-Mail-Adresse und vor einer Übernahme in den vollständigen Produktcheck. Dafür ist kein ASEIO-Konto erforderlich. Neue Bildvorschauen zeigen bei vorhandenem Fotomaterial sieben Bilder in 400 × 400 Pixeln; die zugehörigen hochauflösenden Originale bleiben im privaten Speicher. Das fertige Paket senden wir dir nach E-Mail-Bestätigung per E-Mail (Resend) mit einem persönlichen Download-Link.
Early Access und Newsletter sind getrennte, freiwillige Angaben mit eigenen Kontrollkästchen. Eine Newsletter-Anmeldung wird erst wirksam, wenn du sie mit dem Bestätigungscode bzw. über den Bestätigungslink bestätigst (Double-Opt-in); abmelden kannst du dich jederzeit über den Link in jeder E-Mail. Eine Early-Access-Anfrage führt nicht zu einer automatischen Kontoanlage.
Speicherdauer bei ASEIO: Der Zugriff auf Vorschauen (Teaser) endet 24 Stunden nach ihrer Anlage. Nach Ablauf werden nicht übernommene Vorschauen einschließlich ihrer Quellfotos, erzeugten Originale und Vorschaudateien im Rahmen der regelmäßigen automatischen Bereinigung gelöscht. Laufende Verarbeitungsschritte können die physische Löschung verzögern. Bei Übernahme in einen vollständigen Lauf gelten für die übernommenen Dateien dessen Aufbewahrungsfristen; die separate Teaser-Vorschau wird weiterhin nach ihrem Ablauf bereinigt.
Die Aufbewahrungsfrist für Dateien eines vollständigen Laufs (Quellfotos, erzeugte Originale, Vorschauen, Video, Paket) beträgt standardmäßig 30 Tage ab dem Start des Laufs. Nach Ablauf werden die Dateien im Rahmen der regelmäßigen automatischen Bereinigung gelöscht. Ein Download-Link gilt standardmäßig 14 Tage, höchstens jedoch bis zum Ende der Datei-Aufbewahrung; erneuter Versand verlängert diese Aufbewahrung nicht. Die Texte des Ergebnisses sowie dein Kontakt-Datensatz (E-Mail-Adresse, Bestätigungs- und Einwilligungsstand, Anzahl der Läufe) bleiben gespeichert, um die Begrenzung auf einen kostenlosen Lauf je Adresse durchzusetzen und dein Newsletter- bzw. Early-Access-Interesse nachweisen zu können. Die Datei-Bereinigung entfernt nicht die Verarbeitungs- und Kostenprotokolle. Auf Anfrage an info@tradexag.ch löschen wir diese Daten vorzeitig. Die hier genannten Fristen betreffen die Speicherung bei ASEIO; bei den KI-Dienstleistern gelten deren jeweilige vertragliche Aufbewahrungsregelungen.
12. Keyword-Recherche und externe Datenquellen
Für Keyword-Recherche und Keyword-Vorschläge können je nach genutzter Funktion und aktivierter Datenquelle spezialisierte externe Recherche- und Marktdatendienste (z. B. DataForSEO, Ahrefs, Helium 10, SellerApp) eingebunden werden. An solche Dienste werden ausschließlich recherchebezogene Angaben übermittelt (z. B. Suchbegriffe, Produktidentifikatoren wie ASINs, Ziel-Marktplatz) — keine personenbezogenen Daten.
Die angezeigten Kennzahlen (z. B. Suchvolumen, Relevanz- und Trendwerte) werden aus den herangezogenen Quellen zusammengeführt und mit eigenen statistischen Hochrechnungen und Bewertungen von ASEIO angereichert. Die Rechercheergebnisse werden deinem Konto zugeordnet in einer Recherche-Historie gespeichert, damit du sie wiederverwenden kannst.
13. Zahlungsabwicklung (Stripe)
Kostenpflichtige Pläne und Token-Pakete werden über den Zahlungsdienstleister Stripe abgewickelt. An Stripe übermitteln wir deine E-Mail-Adresse sowie interne Referenzen (Organisation, gewählter Plan). Die Eingabe und Verarbeitung von Zahlungsdaten (z. B. Kreditkartendaten) erfolgt direkt bei Stripe; ASEIO speichert keine Kreditkartendaten.
Wir speichern die von Stripe vergebenen Referenzen (z. B. Kunden- und Abonnement-ID), den Plan- und Zahlungsstatus sowie ein Token-Guthaben mit Transaktionshistorie zur Abrechnung. Für die Verarbeitung durch Stripe gelten ergänzend die Datenschutzhinweise von Stripe.
14. E-Mail-Kommunikation
Wir versenden transaktionale E-Mails, die für den Betrieb deines Kontos erforderlich sind (z. B. E-Mail-Verifizierung, Passwort-Zurücksetzen, kontobezogene Hinweise und technische Störungsmeldungen). Für den Versand nutzen wir Resend (Plus Five Five, Inc.) als SMTP-Dienstleister. Dabei werden insbesondere Empfängeradresse, Absender, Betreff, Nachrichteninhalt sowie technische Zustell- und Ereignisdaten verarbeitet. Werbe-E-Mails versenden wir nicht ohne deine Zustimmung.
Für den Empfang von E-Mails an support@aseio.app nutzen wir die E-Mail-Weiterleitung (Email Routing) von Cloudflare, Inc. (USA). Dabei verarbeitet Cloudflare die für die Zustellung erforderlichen Nachrichten- und Metadaten und leitet die Nachricht an ein von uns verwaltetes Postfach weiter.
15. Hosting und Speicherort
Die Anwendung und die Datenbank werden in Rechenzentren in der Europäischen Union betrieben (Hetzner, Deutschland). Zur Betriebssicherheit werden täglich Datenbank-Backups erstellt; Backups werden für rund 30 Tage aufbewahrt und anschließend automatisch gelöscht.
Für Betriebssicherheit und Fehlererkennung setzen wir serverseitige Healthchecks, lokales Infrastruktur- und Queue-Monitoring sowie technische Protokolle ein. Dabei können Zeitstempel, Dienststatus, Ressourcenauslastung, Antwortcodes, Queue-Kennzahlen und technische Fehlermeldungen verarbeitet werden. Das Monitoring ist nicht auf die Auswertung von Produktinhalten ausgerichtet; externe Statusabfragen erhalten nur technische Status- bzw. Heartbeat-Daten.
16. Empfänger und Auftragsverarbeiter
Eine Weitergabe von Daten erfolgt nur, soweit dies für den Betrieb erforderlich ist oder du sie selbst veranlasst:
- Hetzner Online GmbH (Deutschland) — Hosting und Infrastruktur.
- Stripe — Zahlungsabwicklung bei kostenpflichtigen Plänen; je nach Verarbeitung als eigener Verantwortlicher oder Auftragsverarbeiter.
- Resend (Plus Five Five, Inc., USA) — Versand transaktionaler E-Mails und technischer Störungsmeldungen.
- Cloudflare, Inc. (USA) — DNS-Infrastruktur und E-Mail-Weiterleitung für eingehende Support-Anfragen (support@aseio.app).
- OpenAI — KI-Funktionen, die du aktiv startest (die für die Anfrage erforderlichen Produktdaten einschließlich Produktfotos; im Produktcheck auch Bildanalyse und Erzeugung zusätzlicher Ansichten).
- Anthropic (USA) — Auftragsverarbeiter für Bild- und Videoskript, Layoutplanung und visuelle Qualitätsprüfung der Produktcheck-Bilder (erforderliche Produktangaben, Produktfotos, Bildanalysen sowie erzeugte Texte und Bilder; auch für die anonyme Vorschau, Abschnitt 11).
- OpenAI Ireland Limited (Irland) — Anzeigenmessung (Measurement Pixel), nur mit deiner Einwilligung (Abschnitt 5); eigenständiger Verantwortlicher.
- ElevenLabs — Sprachsynthese für das Produktcheck-Video (nur der Sprechertext).
- Spezialisierter Keyword- und Marktdatendienst — Keyword-Daten für den öffentlichen Produktcheck (nur Suchbegriffe und Ziel-Marktplatz).
- Opinly Software, Inc. (USA) — Reichweitenmessung, nur mit deiner Einwilligung (Abschnitt 5); Auftragsverarbeiter, Unterauftragsverarbeiter Amazon Web Services und PlanetScale (USA).
- Spezialisierte Recherche- und Marktdatendienste (z. B. DataForSEO, Ahrefs, Helium 10, SellerApp) — nur bei Nutzung entsprechender Keyword-Recherchefunktionen (nur recherchebezogene Angaben).
- Die von dir verbundenen Marktplätze, Shopsysteme, ERP-, PIM- und sonstigen Drittsysteme — auf deine Veranlassung im Rahmen der jeweiligen Integration.
17. Datenübermittlung in Drittländer
Stripe, Resend, OpenAI, ElevenLabs, Cloudflare sowie die genutzten Keyword- und Marktdatendienste haben ihren Sitz in den USA oder verarbeiten Daten dort. Die Übermittlung an diese Dienstleister erfolgt auf Grundlage geeigneter Garantien, insbesondere der EU-Standardvertragsklauseln bzw. einer Zertifizierung nach dem EU-U.S. Data Privacy Framework (bzw. dem Swiss-U.S. Data Privacy Framework).
Für den Produktcheck übermitteln wir außerdem die in Abschnitt 11 beschriebenen Produktangaben, Produktfotos und erzeugten Inhalte an Anthropic (USA) als Auftragsverarbeiter. Dabei kann eine Verarbeitung dieser Daten in den USA stattfinden; dies betrifft auch die anonyme Vorschau vor der E-Mail-Bestätigung.
Für die Anzeigenmessung mit deiner Einwilligung (Abschnitt 5) kann OpenAI Ireland Limited Daten an OpenAI OpCo, LLC (USA) weiterübermitteln. Für Weiterübermittlungen in Drittländer ohne angemessenes Schutzniveau stützt sich OpenAI nach dem Ad Tools Data Processing Addendum auf einen gültigen Übermittlungsmechanismus mit geeigneten Garantien.
Opinly Software, Inc. (Reichweitenmessung, nur mit Einwilligung) verarbeitet Daten in den USA auf Grundlage der EU-Standardvertragsklauseln (Modul 2, Beschluss (EU) 2021/914), für Übermittlungen aus der Schweiz mit Bezug auf das DSG und den EDÖB (Abschnitt 5).
Ein Verkauf deiner Daten findet nicht statt.
18. Speicherdauer und Löschung
Kontodaten speichern wir für die Dauer des Vertragsverhältnisses. Beim Löschen deines Kontos bzw. deiner Organisation werden die zugehörigen Daten entfernt.
Produkt- und Katalogdaten kannst du jederzeit selbst in der App löschen. Gelöschte Artikel werden zunächst in einen Papierkorb verschoben und nach 30 Tagen endgültig und automatisch gelöscht.
Integrations-Zugangsdaten werden beim Trennen der jeweiligen Verbindung gelöscht; bei Shopify zusätzlich bei Deinstallation der App oder auf Löschanfrage von Shopify.
Abrechnungsbezogene Daten bewahren wir auf, solange gesetzliche Aufbewahrungs- und Nachweispflichten bestehen. Backups werden nach rund 30 Tagen automatisch überschrieben bzw. gelöscht.
Das Einwilligungs-Cookie „aseio_consent“ läuft nach 365 Tagen ab bzw. wird bei jeder Änderung deiner Wahl neu gesetzt. Die Speicherdauern des öffentlichen Produktchecks stehen in Abschnitt 11.
19. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz deiner Daten: Verschlüsselte Übertragung (TLS), verschlüsselte Speicherung von Integrations-Zugangsdaten (AES-256-GCM), Passwort-Speicherung ausschließlich als Hash, signierte Sicherheits-Cookies, strikte Mandantentrennung auf Datenbankebene sowie Zugriffskontrollen und Protokollierung sicherheitsrelevanter Vorgänge.
20. Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen, die auf berechtigten Interessen beruhen. Eine erteilte Einwilligung (etwa zur Reichweitenmessung) kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Wende dich dazu an info@tradexag.ch.
Wenn du der Ansicht bist, dass die Verarbeitung gegen Datenschutzrecht verstößt, kannst du dich bei der zuständigen Aufsichtsbehörde beschweren — in der Schweiz beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), im EU-Raum bei der für dich zuständigen Datenschutzaufsichtsbehörde.
21. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung. Stand: 28. September 2026.