Fillery

Datenschutzerklärung — Fillery

Stand: 2026-04-19
Version: 1.0


1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:

Leon Liebetanz
Vor den Wiesen 8
38300 Wolfenbüttel
Deutschland

E-Mail: info@fillery.app
Telefon: +49 1520 2177139

Umsatzsteuer-Identifikationsnummer: DE364096654

Verantwortlich für die App "Fillery" (im Folgenden "App").


2. Übersicht der Datenverarbeitung

Diese Datenschutzerklärung gilt für die Nutzung der mobilen Anwendung Fillery sowie der dazugehörigen Backend-Dienste. Die App ermöglicht es Nutzern, mithilfe von Künstlicher Intelligenz Verkaufsangebote ("Listings") für die Plattform eBay aus Fotos und Stichwörtern zu erstellen und auf ihr eBay-Konto zu veröffentlichen.

Wir verarbeiten ausschließlich Daten, die für den Betrieb und die Bereitstellung der App erforderlich sind. Eine Datenverarbeitung zu Werbezwecken, Profilbildung oder Weitergabe an Werbenetzwerke findet nicht statt. Es werden keine Tracking-Pixel, Werbe-IDs oder Analytics-Tools (wie Google Analytics) eingesetzt.


3. Rechtsgrundlagen

Die Verarbeitung personenbezogener Daten erfolgt auf folgenden Rechtsgrundlagen:


4. Datenarten, Zwecke und Empfänger im Einzelnen

4.1 Authentifizierung über eBay (eBay OAuth)

Daten: eBay-User-ID, eBay-Username, OAuth-Refresh-Token, OAuth-Access-Token, Sitzungs-Token (JWT).
Zweck: Anmeldung in der App, Erstellung und Veröffentlichung von Listings im Namen des Nutzers über die eBay-API.
Speicherort: Refresh-Token verschlüsselt auf unserem Server (Hetzner, Frankfurt). Sitzungs-Token nur als kryptographischer Hash auf dem Server, im Klartext im sicheren Schlüsselspeicher des Endgeräts (Android Keystore / iOS Keychain).
Speicherdauer: Refresh-Token bis zu 18 Monate (eBay-Vorgabe), Sitzungs-Token bis zu 30 Tage oder bis zur Abmeldung.
Empfänger: eBay (siehe Abschnitt 5).

Hinweis: Im Rahmen der Authentifizierung wird die mit dem eBay-Konto hinterlegte E-Mail-Adresse von eBay an uns übermittelt. Wir speichern diese E-Mail-Adresse nicht dauerhaft.

4.2 Listing-Erstellung (KI-Analyse)

Daten: Vom Nutzer aufgenommene oder ausgewählte Fotos (bis zu 24 pro Listing), optionale Stichworte und Hinweise zum Produkt, Auswahl von Mängel-Fotos, gewünschter Beschreibungs-Stil, Tier-Auswahl (Standard/Premium).
Zweck: Automatisierte Erkennung von Produktmerkmalen, Erstellung von Titel, Beschreibung, Kategorie, Pflichtfeldern (z. B. EAN, GPSR-Daten) und Preis-Vorschlägen.
Speicherort: Fotos werden während der Verarbeitung temporär in unserer Datenbank gespeichert und nach erfolgter Veröffentlichung gemäß den unter Abschnitt 6 genannten Fristen gelöscht.
Empfänger:

Hinweis: Die KI-generierten Inhalte sind Vorschläge. Vor jeder Veröffentlichung auf eBay erhält der Nutzer eine Vorschau (Draft) und kann jeden Inhalt manuell ändern oder das Listing verwerfen. Es findet keine ausschließlich automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO statt.

4.3 Geschäftsdaten gewerblicher Nutzer (optional)

Daten: Firmenname, Anschrift, Telefon, E-Mail, Website, Steuernummer, Umsatzsteuer-Identifikationsnummer, Handelsregister- bzw. Registrierungsnummer, Vertretungsberechtigte, Gewährleistungs- und Rückgabe-Texte.
Zweck: Übernahme in die Listing-Beschreibung gemäß § 5 TMG, GPSR und weiteren rechtlichen Anforderungen für gewerbliche eBay-Verkäufer.
Speicherort: Gerätelokale Speicherung (AsyncStorage). Eine Übermittlung an unseren Server erfolgt nur, wenn Daten Bestandteil eines Listings werden, das veröffentlicht wird.
Speicherdauer: Bis zur Löschung durch den Nutzer in den App-Einstellungen.

4.4 Veröffentlichung auf eBay

Daten: Vollständige Listing-Daten (Titel, Beschreibung, Kategorie, Preis, Aspekte, Pflichtfelder, Foto-URLs), eBay-Listing-ID, eBay-Offer-ID, Snapshot-Hash, IP-Adresse und User-Agent zum Zeitpunkt der Veröffentlichung.
Zweck: Erstellung und Veröffentlichung von Inseraten über die eBay-API; Beweissicherung des veröffentlichten Inhalts (insbesondere im Hinblick auf § 10 TMG, Art. 6 DSA).
Speicherort: Unser Server (Hetzner, Frankfurt).
Speicherdauer: IP-Adresse und User-Agent werden zusammen mit dem Snapshot-Hash auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Beweissicherung gegenüber Plattformhaftungsansprüchen) für 36 Monate aufbewahrt.

4.5 Zahlungsabwicklung

Daten: Stripe-Customer-ID, ausgewählter Tarif, Zahlungsbetrag, Zahlungsstatus, Abrechnungs-Historie.
Zweck: Abwicklung von Käufen (Credit-Pakete, Abonnements).
Speicherort: Stripe-Customer-ID und Buchungsdaten auf unserem Server. Zahlungsdaten (Karteninformationen, Bankverbindung) werden nicht von uns verarbeitet, sondern ausschließlich von Stripe Payments Europe, Limited.
Speicherdauer: Buchhaltungsrelevante Daten 10 Jahre (§ 257 HGB, § 147 AO).

4.6 Optional: Speichern von Fotos in der Geräte-Galerie

Daten: Vom Nutzer ausgewählte Fotos.
Zweck: Wenn der Nutzer auf "In Galerie speichern" klickt, wird das jeweilige Foto in der Geräte-Galerie abgelegt.
Rechtsgrundlage: Einwilligung durch aktive Handlung (Klick).
Empfänger: Nur lokal auf dem Endgerät, keine Übermittlung an Dritte.

4.7 Technische Daten

Daten: IP-Adresse, User-Agent, App-Version, Betriebssystem-Version, Sprachenwahl. Bei Server-Anfragen anfallende Logdaten.
Zweck: Bereitstellung des Dienstes, Fehleranalyse, Missbrauchserkennung (Rate-Limiting), technische Sicherheit.
Speicherdauer: Logdaten werden in der Regel nach 30 Tagen gelöscht.


5. Empfänger / Auftragsverarbeiter

Wir setzen folgende Dienstleister ein, die personenbezogene Daten in unserem Auftrag verarbeiten:

DienstleisterSitzZweckDatenarten
Google LLCUSAKI-Analyse (Gemini 3.1 Pro Preview)Fotos, Stichworte
Anthropic PBCUSAKI-Analyse Premium-Tier (Claude Opus 4.7)Fotos, Stichworte
Brave Software Inc.USAWeb-Recherche zu ProduktdatenProduktname (kein Personenbezug)
eBay GmbH / eBay Inc.Deutschland / USAAuthentifizierung, Listing-VeröffentlichungAccount-Identifikatoren, Listing-Inhalte
Stripe Payments Europe, Limited (One Wilton Park, Wilton Place, Dublin 2, D02 FX04, Irland)IrlandZahlungsabwicklungCustomer-ID, Zahlungsbetrag, Karteninformationen (nur bei Stripe)
Hetzner Online GmbHDeutschland (Frankfurt)Server-HostingSämtliche server-seitig gespeicherten Daten
Sentry / Functional Software Inc.USA (Hosting: Deutschland / EU)Fehler- und Crash-BerichterstattungStack-Traces, ggf. Geräteinformationen — personenbezogene Daten werden vor Übermittlung entfernt

Mit allen Dienstleistern bestehen Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO oder die Verarbeitung erfolgt im Rahmen eigener Verantwortlichkeit (z. B. eBay, Stripe).


6. Datenübermittlung in Drittländer

Einige der oben genannten Dienstleister haben ihren Sitz außerhalb der Europäischen Union, insbesondere in den USA (Google, Anthropic, Brave, ggf. eBay Inc.). Sentry wird ausschließlich mit EU-Ingest (Frankfurt) genutzt; die Verarbeitung findet innerhalb der EU statt, das Mutterunternehmen (Functional Software Inc.) hat seinen Sitz jedoch in den USA.

Die Übermittlung erfolgt auf folgender Grundlage:

Hinweis: Trotz dieser Maßnahmen besteht ein Restrisiko, dass Behörden in Drittländern auf übermittelte Daten zugreifen, ohne dass ein dem EU-Datenschutzniveau gleichwertiger Rechtsschutz besteht.


7. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist:

Auf Verlangen des Nutzers oder bei Eingang einer eBay-Marketplace-Account-Deletion-Notification werden alle nicht gesetzlich aufbewahrungspflichtigen Daten gelöscht.


8. Hinweise zur KI-gestützten Analyse

Die App nutzt Künstliche Intelligenz, um aus Fotos und Stichworten Listing-Vorschläge zu erstellen. Folgendes ist dabei zu beachten:


9. Berechtigungen auf dem Endgerät

Die App fragt folgende Berechtigungen ab:

Standortdaten, Kontakte, Kalender, Mikrofon-Aufnahme oder Push-Benachrichtigungen werden nicht abgefragt oder verarbeitet.


10. Datensicherheit

Wir setzen geeignete technische und organisatorische Maßnahmen zum Schutz Ihrer Daten ein, insbesondere:


11. Ihre Rechte

Sie haben jederzeit folgende Rechte:

Zur Ausübung Ihrer Rechte wenden Sie sich an: info@fillery.app.

Sie können Ihren Account und alle zugehörigen Daten jederzeit über die App-Einstellungen ("Account löschen") oder durch Trennung der Verbindung Ihres eBay-Kontos zur App löschen lassen. Eine Löschung führt zur sofortigen Entfernung aller nicht gesetzlich aufbewahrungspflichtigen Daten von unseren Servern.


12. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren (Art. 77 DSGVO). Zuständig ist die Aufsichtsbehörde Ihres gewöhnlichen Aufenthalts oder unsere zuständige Aufsichtsbehörde:

Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Telefon: +49 511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de
Web: https://lfd.niedersachsen.de


13. Pflicht zur Bereitstellung

Die Bereitstellung der unter Abschnitt 4.1 (Authentifizierung) und 4.2 (Listing-Erstellung) genannten Daten ist für die Nutzung der App erforderlich. Ohne diese Daten kann die App ihre Kernfunktion (Listing-Erstellung und Veröffentlichung auf eBay) nicht erfüllen. Die Bereitstellung der unter 4.3 genannten Geschäftsdaten ist nur für gewerbliche Nutzer im Rahmen ihrer rechtlichen Pflichten erforderlich.


14. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich die Funktionen der App, die eingesetzten Dienstleister oder die rechtlichen Rahmenbedingungen ändern. Die jeweils aktuelle Version ist unter dieser URL abrufbar. Bei wesentlichen Änderungen werden Nutzer beim Start der App informiert und um erneute Bestätigung gebeten.


Stand: 2026-04-19
Frühere Versionen: