Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen oder ABBLENPORT im Zusammenhang mit der Amazon-SP-API nutzen.

Datenerfassung auf dieser Website

Wer ist verantwortlich? Die Datenverarbeitung auf dieser Website erfolgt durch die ABBLEN.DE GmbH. Die Kontaktdaten finden Sie im Impressum und in dieser Datenschutzerklärung.

Wie erfassen wir Ihre Daten? Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen, zum Beispiel per E-Mail oder Telefon. Andere Daten werden automatisch beim Besuch der Website durch unsere IT-Systeme erfasst, vor allem technische Daten wie Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs.

Wofür nutzen wir Ihre Daten? Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Kontakt- und Kommunikationsdaten werden zur Bearbeitung Ihrer Anfrage verarbeitet. Amazon-Daten werden ausschließlich zweckgebunden zur Bestell-, Rechnungs-, Versand- und Trackingverarbeitung in ABBLENPORT genutzt.

Ihre Rechte

Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht auf Berichtigung oder Löschung dieser Daten, auf Einschränkung der Verarbeitung, auf Datenübertragbarkeit sowie ein Beschwerderecht bei der zuständigen Aufsichtsbehörde.

Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an die im Impressum angegebene Adresse wenden.

Externes Hosting

Diese Website wird bei einem externen Dienstleister gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich insbesondere um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Namen, Websitezugriffe und sonstige Daten handeln, die über eine Website generiert werden.

Der Einsatz des Hosters erfolgt zum Zwecke der Vertragserfüllung gegenüber potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO).

Der Hoster verarbeitet Ihre Daten nur insoweit, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgt. Zur datenschutzkonformen Verarbeitung besteht ein Vertrag über Auftragsverarbeitung mit dem Hoster.

ABBLENPORT-Hinweis: Der öffentliche Webserver dient ausschließlich der Produkt- und Datenschutzinformation. Amazon-Bestell-, Käufer- und Versanddaten werden auf diesem öffentlichen Webserver nicht verarbeitet. ABBLENPORT verarbeitet diese Daten lokal in der Händlerinstallation.

Schriftarten: Diese Website nutzt lokal eingebundene Schriftarten. Es werden keine Google-Fonts-Requests und keine Font-CDN-Aufrufe an Dritte ausgelöst.

Datenschutz

Verantwortliche Stelle

ABBLEN.DE GmbH
Geschäftsführer: Flavius Gieszer
Panoramaweg 25
74847 Obrigheim
Telefon: +49 (0)6261 9397280
E-Mail: office@abblen.de
Sitz: Obrigheim
Amtsgericht Mannheim HRB 705527
USt-Id-Nr.: DE 262568123

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

Schutz personenbezogener Daten

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Wir weisen darauf hin, dass die Datenübertragung im Internet, zum Beispiel bei der Kommunikation per E-Mail, Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Widerruf und Widerspruch

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Widerspruch nach Art. 21 DSGVO: Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen. Werden personenbezogene Daten für Direktwerbung verarbeitet, haben Sie jederzeit das Recht, Widerspruch gegen diese Verarbeitung einzulegen.

SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers mit https:// beginnt und am Schloss-Symbol in Ihrer Browserzeile.

Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht ohne Weiteres von Dritten mitgelesen werden.

Server-Logs und Kontaktaufnahme

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind insbesondere Browsertyp und Browserversion, verwendetes Betriebssystem, Referrer URL, Hostname des zugreifenden Rechners, Uhrzeit der Serveranfrage und IP-Adresse.

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und Optimierung seiner Website.

Anfrage per E-Mail oder Telefon

Wenn Sie uns per E-Mail oder Telefon kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten, zum Beispiel Name und Anfrageinhalt, zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern diese abgefragt wurde.

Die von Ihnen an uns übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung widerrufen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Bestimmungen, insbesondere gesetzliche Aufbewahrungsfristen, bleiben unberührt.

Kontaktformular

Diese ABBLENPORT-Informationsseite stellt aktuell kein Kontaktformular bereit. Sollten später Formulare ergänzt werden, werden die dort eingegebenen Daten ausschließlich zur Bearbeitung der jeweiligen Anfrage und für Anschlussfragen verarbeitet.

Plugins und Tools

Diese ABBLENPORT-Informationsseite nutzt aktuell keine Google Maps Einbindung und keine externen Font-CDNs. Externe Links, zum Beispiel zur Hauptwebsite der ABBLEN.DE GmbH, werden als normale Verlinkungen bereitgestellt.

Verarbeitete Amazon-Datenkategorien

Der Händler verarbeitet mit ABBLENPORT die folgenden personenbezogenen und geschäftsbezogenen Daten, die über die Amazon SP-API (LWA/SP-API) abgerufen oder an Amazon übermittelt werden. Die operative Verarbeitung erfolgt ausschließlich in seiner lokalen Windows- und Amicron-Umgebung. Wir haben auch bei Support oder Wartung keinen Zugriff auf seine Amazon-Bestell-, Käufer- und Versanddaten.

Bestell- & Transaktionsdaten

  • Amazon Order ID (z. B. 402-1234567-1234567)
  • Amazon Order Item ID(s)
  • Bestellzeitpunkt, Bestellstatus
  • Marktplatz-ID (z. B. A1PA6795UKMFR9 für DE)
  • Vertriebskanal (Amazon.de, Amazon Business, etc.)

Käufer- / Empfängerdaten

  • Vorname, Nachname (Empfängername)
  • Firmenname (falls B2B-Bestellung)
  • Amazon-verschlüsselte E-Mail (z. B. abc123@marketplace.amazon.de)
  • Käufer-Name (Account-Name, falls abweichend)

Lieferadresse

  • Straße, Hausnummer, Adresszusatz
  • Postleitzahl, Ort, Bundesland/Region
  • Ländercode (ISO 3166-1 alpha-2)
  • Adresstyp (Privat / Geschäftlich / Packstation)

Kontaktdaten

  • Telefonnummer (nur falls von Amazon in der Bestellung übermittelt)
  • Keine Speicherung der Telefonnummer bei Nichtübermittlung

Bestellpositionen

  • ASIN, SKU, EAN, ISBN, GTIN
  • Produkttitel, Menge, Einzelpreis, Währung
  • Gesamtpreis pro Position
  • Versandkostenanteil pro Position
  • Rabatte, Gutscheine, Promotionen, Aktionscodes
  • Geschenkoptionen, Geschenknachricht (falls vorhanden)

Preise, Steuer- / MwSt.-Informationen

  • Steuersatz pro Position (in Deutschland insbesondere 7 % / 19 % / steuerfrei; sonst marktplatzspezifisch)
  • MwSt.-Betrag pro Position (Amazon-Berechnung)
  • Versandkosten-MwSt.-Aufteilung
  • Amazon Marketplace Facilitator Steuerinformationen
  • OSS-relevante Daten (One-Stop-Shop)

Versandstatus & Trackingdaten

  • Versandart / Shipping Service Level (Standard, Express, Premium, etc.)
  • Versanddienstleister / Carrier Code (DHL, DPD, Hermes, UPS, etc.)
  • Trackingnummer (Shipment Tracking Number)
  • Versanddatum / Übergabe an Carrier
  • Lieferdatum / Zustellbestätigung (falls von Amazon zurückgemeldet)
  • Rücksendungsinformationen (Return ID, Status)

LWA / SP-API Zugangsdaten

  • LWA Client ID (öffentlich)
  • LWA Client Secret (vertrauliche Anwendungseinstellung)
  • LWA Refresh Token (vertrauliche Händlerautorisierung)
  • Access Tokens (kurzlebig, nur im Arbeitsspeicher zur Laufzeit)
  • SP-API Rollen / Berechtigungen (Scopes)

Richtlinie zum Umgang mit Amazon-Daten

Diese Richtlinie beschreibt ausdrücklich, wie ABBLENPORT Amazon-Daten erhebt, verarbeitet, nutzt, speichert, schützt, weitergibt und löscht. Sie gilt für Amazon-Informationen, die über die Amazon Selling Partner API verarbeitet werden.

1. Erhebung / Collection

ABBLENPORT erhebt nur die Amazon-Daten, die für die beantragten Rollen technisch erforderlich sind: Produktangebote, Preisgestaltung, Lagerbestand/Order Tracking, Direktversand sowie steuer- und rechnungsrelevante Bestelldaten. Dazu gehören insbesondere Amazon Order IDs, Bestellpositionen, Erfüllungsart (MFN/FBM oder FBA), Empfänger-/Käufername, Liefer- und Rechnungsadresse, Versandart, Trackingdaten, MwSt.-Informationen und LWA/SP-API-Zugangsdaten. Bei FBA ist die Erhebung auf Daten für Beleg-, Rechnungs- und Steuerverarbeitung beschränkt.

English: ABBLENPORT collects only the Amazon data required for the requested roles: listings, pricing, inventory/order tracking, direct-to-consumer shipping, and tax/invoice-related order data. For FBA orders, collection is limited to order, buyer, and tax data required for document, invoice, and tax processing.

2. Verarbeitung / Processing

ABBLENPORT ruft die freigegebenen Amazon-Daten nach der OAuth-/LWA-Autorisierung des jeweiligen Händlers über HTTPS/TLS 1.2+ aus der SP-API ab. Die lokale Middleware ordnet Bestellpositionen, Käufer-/Empfängerdaten, Steuerdaten und Versandinformationen dem Vorgang in Amicron Faktura/ERP zu. Umgekehrt überträgt sie Produkt-, Preis- und Lagerbestandsänderungen sowie bei MFN/FBM die aus Amicron übernommene Sendungsnummer und Versandmeldung an Amazon. Die Verarbeitung erfolgt automatisiert und zweckgebunden in der Händlerumgebung; Zugriff durch Mitarbeiter des Händlers ist nur für namentlich autorisierte Personen nach Need-to-know zulässig. Wir haben keinen Zugriff auf die Amazon-Bestell- und Käuferdaten unserer Kunden.

English: After seller authorization through OAuth/LWA, ABBLENPORT retrieves approved Amazon data from SP-API over HTTPS/TLS 1.2+. The local middleware transfers order, buyer/recipient, tax, and shipping data to Amicron and sends listings, prices, inventory, and MFN/FBM shipment confirmations based on Amicron's shipping data back to Amazon. We have no access to our customers' Amazon order or buyer data.

3. Nutzung / Use

Amazon-Daten werden ausschließlich genutzt, um Bestellungen in Amicron Faktura/ERP zu übernehmen, Rechnungen und Steuerinformationen korrekt zu erzeugen sowie Produkt-, Preis- und Lagerbestandsdaten abzugleichen. Für MFN/FBM stellt ABBLENPORT die benötigten Bestelldaten in Amicron bereit und meldet die von Amicron gelieferten Versandangaben an Amazon zurück. Etiketten und Versand organisiert der Händler über seine Amicron-Umgebung. ABBLENPORT erstellt keine Etiketten und übermittelt keine Daten direkt an Versanddienstleister. FBA-Daten werden nur für Beleg-, Rechnungs- und Steuerverarbeitung genutzt. Keine Nutzung für Werbung, Retargeting, Profilbildung, Datenverkauf oder sonstige Sekundärzwecke.

Restricted Amazon-PII wird ausschließlich nach Amazon-SP-API-Freigabe, gültiger Händlerautorisierung und nur über die von Amazon vorgesehenen Autorisierungsmechanismen verarbeitet. Ohne Freigabe und Autorisierung erfolgt keine Verarbeitung von Live-Amazon-PII.

English: Amazon data is used only for order import, tax/invoice processing, and product/price/inventory synchronization. For MFN/FBM orders, the seller handles labels and shipping through their Amicron environment; Amicron returns the tracking number to ABBLENPORT for confirmation to Amazon. ABBLENPORT does not create labels or send data directly to carriers. FBA data is used only for document, invoice, and tax processing. No advertising, profiling, resale, or secondary use.

4. Speicherung / Storage

Operative Amazon-Daten werden ausschließlich in der lokalen ABBLENPORT-Installation des Händlers verarbeitet, typischerweise in lokalen SQLite-/Konfigurationsdaten und im angeschlossenen Amicron-/ERP-System. Der öffentliche Webserver unter port.abblen.de verarbeitet keine Amazon-Bestell-, Käufer- oder Versanddaten. ABBLEN.DE GmbH betreibt keine zentrale SaaS-Datenbank für Amazon-Händlerdaten.

English: Operational Amazon data is stored and processed only in the seller's local ABBLENPORT installation and connected ERP environment. The public website does not process Amazon order, buyer, or shipping data.

5. Schutz / Protection

Die Verbindung zu Amazon SP-API und LWA erfolgt über HTTPS. Als geheim markierte Werte der ABBLENPORT-Einstellungsverwaltung werden mit AES-256-GCM verschlüsselt; Windows-DPAPI schützt den Hauptschlüssel im Benutzerprofil. Für ruhende Käuferdaten, Datenbanken, Exporte und Sicherungen setzt der produktive Betrieb zusätzlich Datenträgerverschlüsselung mit mindestens AES-128, etwa BitLocker, und restriktive Dateirechte voraus. Interne Client- und ERP-Verbindungen müssen gesondert geschützt werden. Einrichtung und Wirksamkeit dieser Umgebungsmaßnahmen sind vor der Verarbeitung echter Amazon-Daten zu prüfen.

English: Connections to Amazon SP-API and LWA use HTTPS. Values marked as secret in ABBLENPORT settings use AES-256-GCM; Windows DPAPI protects the master key in the user profile. Production use additionally requires at least AES-128 drive encryption, such as BitLocker, and restrictive file permissions for buyer data, databases, exports, and backups. Local client and ERP connections require separate protection. These environment controls must be configured and verified before processing live Amazon data.

6. Weitergabe / Sharing

Amazon-Daten werden nicht verkauft, vermietet oder für fremde Zwecke weitergegeben. ABBLENPORT übergibt die benötigten Bestelldaten lokal an Amicron und meldet Produkt-, Preis-, Lagerbestands- sowie MFN/FBM-Versandangaben an Amazon zurück. Eine direkte Datenübermittlung von ABBLENPORT an Versanddienstleister findet nicht statt. Die vom Händler in seiner Amicron-Umgebung gewählten Versandlösungen werden von ihm eingerichtet und betrieben. Wir erhalten auch im Support keinen Zugriff auf seine Amazon-Bestell-, Käufer- und Versanddaten.

English: Amazon data is not sold, rented, or shared for unrelated purposes. ABBLENPORT transfers the required order data locally to Amicron and returns product, price, inventory, and MFN/FBM shipping data to Amazon. It does not send data directly to carriers. The seller operates their chosen shipping solutions through their Amicron environment. We have no access to the seller's Amazon order, buyer, or shipping data, including during support.

7. Löschung / Deletion

Für operative Amazon-PII gilt: Löschung spätestens 30 Tage nach Zustellung, bei früherem Zweckfortfall früher. Vor Produktivbetrieb ist ein überprüfbarer Löschablauf für Middleware, ERP, Exporte, Sicherungen und Offlinekopien einzurichten. Eine Backup-Aufbewahrung von 30 Tagen ab Sicherungsdatum verlängert die Frist der enthaltenen Daten nicht. Offlinekopien sind rechtzeitig zu löschen oder auszuwechseln; bei Wiederherstellung dürfen abgelaufene Daten nicht erneut in den Betrieb gelangen. Nur gesetzlich erforderliche Rechnungs- und Buchhaltungsdaten dürfen zweckgebunden und zugriffsbeschränkt getrennt im ERP verbleiben. ABBLENPORT ist kein Langzeitarchiv; eine vollständige Löschung aller angeschlossenen Systeme allein durch die Middleware wird nicht zugesagt.

English: Operational Amazon PII must be deleted within 30 days after delivery, or earlier when its purpose ends. Before production use, a verifiable deletion process must cover the middleware, ERP, exports, backups, and offline copies. Keeping a backup for 30 days after creation does not extend the deadline for its contents. Offline copies must be deleted or replaced in time, and expired data must not return to production after a restore. Only legally required invoice and accounting data may be retained separately in the ERP with restricted access and purpose. ABBLENPORT is not a long-term archive and does not by itself guarantee deletion across all connected systems.

Verarbeitungszwecke & Rechtsgrundlagen

Auftragsabwicklung (Kernzweck)

Zweck: Import von MFN/FBM-Bestellungen sowie von FBA-Bestell-, Käufer- und Steuerdaten aus Amazon SP-API in Amicron Faktura/ERP. Erstellung von Verkaufsbelegen und Rechnungen sowie korrekte Verarbeitung der von Amazon übermittelten Steuer-/MwSt.-Informationen für beide Erfüllungsarten. Für MFN/FBM organisiert der Händler den Versand in seiner Amicron-Umgebung; ABBLENPORT meldet die von Amicron gelieferten Versandangaben an Amazon zurück.

FBA-Abgrenzung: Amazon übernimmt die physische FBA-Erfüllung. ABBLENPORT erstellt für FBA keine Versandlabels, bestätigt keine FBA-Sendungen und verwaltet keine FBA-Inbound-Sendungen, FBA-Lagerbestände oder Fulfillment-Services.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / vorvertragliche Maßnahmen) – Der Händler nutzt ABBLENPORT zur Bearbeitung seiner Bestellungen und zur Erfüllung der Kaufverträge mit seinen Käufern (Versand, Rechnungsstellung).

Produkt- & Bestandsmanagement

Zweck: Abgleich und Aktualisierung bestehender Produktangebote sowie Synchronisation von Preisen und Lagerbeständen aus Amicron zu Amazon. ABBLENPORT erstellt keine neuen Listings und verwaltet keine A+ Inhalte.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) – Der Händler beauftragt die Middleware, seine Produktdaten bei Amazon zu verwalten.

Buchhaltung & Steuerrecht

Zweck: Übernahme der steuer- und rechnungsrelevanten Amazon-Bestelldaten von MFN/FBM- und FBA-Bestellungen für die Rechnungsstellung in Amicron, insbesondere Käufername, Rechnungsadresse, Steuersatz, Steuerbetrag und Aufteilung von Versandkosten nach dem je Position übermittelten Steuersatz; in Deutschland insbesondere 7 % / 19 % / steuerfrei.

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (Rechtliche Verpflichtung) – Steuerliche Aufbewahrungs- und Meldepflichten (AO, UStG).

Sicherheit & Betrieb

Zweck: Authentifizierung an Amazon SP-API (LWA Token Exchange), Fehleranalyse, Monitoring, Security-Logging, Backup/Restore.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse) – Sicherstellung der Systemsicherheit, Verfügbarkeit und Integrität der Datenverarbeitung.

Speicherdauer & Löschkonzept

Operative Amazon-PII

Speicherort: Ausschließlich in der ABBLENPORT-Middleware auf einem verwalteten Windows-PC oder Windows-Server in der Händlerumgebung. Keine Speicherung von Amazon-Bestell-, Käufer- oder Versanddaten auf dem öffentlichen ABBLEN.DE-Webserver und keine zentrale Cloud-Speicherung durch ABBLEN.DE GmbH.

Verbindliche Grenze: Spätestens 30 Tage nach Zustellung der Bestellung; bei früherem Wegfall des Verarbeitungszwecks früher. Für jede Installation muss vor Produktivbetrieb geprüft sein, wie Zustellung, Fristbeginn, Löschung und Löschbestätigung erfasst werden. Dies umfasst die Middleware sowie ERP, Exporte, Sicherungen und Offlinekopien.

Eine pauschale Sicherungsaufbewahrung von 30 Tagen ab Backup-Erstellung ist kein Nachweis dieser datenbezogenen Löschfrist. Wiederherstellungsabläufe müssen abgelaufene Daten vor der erneuten Nutzung entfernen.

Nicht personenbezogene Amazon-Daten

Löschfrist: Nicht personenbezogene Amazon-Informationen dürfen höchstens 18 Monate gespeichert werden, sofern keine kürzere Zweckbindung oder Löschpflicht gilt. Die jeweils anwendbare Frist sowie die dauerhafte Löschung sind im lokalen Löschkonzept festzulegen und zu prüfen.

Widerruf und Löschaufforderungen: Bei Widerruf der Händlerautorisierung oder einer Amazon-Löschaufforderung sind weitere Abrufe zu beenden und die betroffenen Amazon-Informationen spätestens innerhalb von 30 Tagen dauerhaft zu löschen, soweit keine zulässige gesetzliche Aufbewahrungspflicht entgegensteht. Bereits früher ablaufende Fristen bleiben bestehen. Verbindungen, Exporte, ERP-Daten und Sicherungskopien sind einzubeziehen.

Sichere Löschung: Für Datenträger und Sicherungen sind geeignete Verfahren zur dauerhaften Löschung oder Vernichtung festzulegen und nachzuweisen. Ausdrucke mit Amazon-PII sind auf das erforderliche Maß zu beschränken, geschützt aufzubewahren und sicher zu vernichten.

Rechnungs- & Buchhaltungsdaten

Wichtig: Die gesetzliche Aufbewahrungspflicht für Rechnungs- und Buchhaltungsunterlagen erfolgt nicht in ABBLENPORT, sondern im ERP/WaWi-System des Händlers (z. B. Amicron Faktura), das als führendes Buchhaltungssystem dient. Die Dauer richtet sich nach den jeweils geltenden gesetzlichen Vorgaben.

ABBLENPORT ist Middleware für Datentransport und Transformation, kein Langzeitarchiv. Die Übergabe an Amicron hebt die Löschpflichten für operative Kopien nicht auf. Gesetzliche Ausnahmen sind auf die tatsächlich erforderlichen Unterlagen und Zwecke zu begrenzen.

LWA / SP-API Credentials

Speicherdauer: Solange der Händler ABBLENPORT nutzt und die Amazon-Anbindung aktiv ist.

Schutz: Die Einstellungsverwaltung verschlüsselt als geheim markierte Werte mit AES-256-GCM. Windows-DPAPI schützt den Hauptschlüssel im Profil des Betriebskontos. Verschlüsselte Datenträger, restriktive Dateirechte und namentlich zugewiesene Konten sind zusätzliche Voraussetzungen für den produktiven Einsatz.

Schlüsselverwaltung: Vor Produktivbetrieb sind Eigentümer, Berechtigungen, getrennte Wiederherstellungsablage, Rotation und Widerruf zu regeln. Programmatische Zugangsdaten sind mindestens jährlich, LWA-Client-Secrets spätestens alle 180 Tage sowie bei Kompromittierungsverdacht zu erneuern. Schlüsselrotation und Wiederherstellung unter einem anderen Windows-Profil müssen kontrolliert vorbereitet und geprüft werden; die Speicherung mit DPAPI ersetzt diesen Prozess nicht.

Beendigung: Bei Ende der Nutzung sind Händlerautorisierung und nicht mehr benötigte Zugangsdaten zu widerrufen beziehungsweise zu entfernen. Der Ablauf muss auch Kopien und Sicherungen berücksichtigen; eine Deinstallation allein belegt deren Löschung nicht.

Log- & Metadaten

Für den produktiven Betrieb sind zweckgebundene Betriebsprotokolle von Sicherheitsprotokollen zu trennen. Sicherheitsereignisse sind mindestens zwölf Monate zugriffsgeschützt aufzubewahren, automatisiert auf Auffälligkeiten auszuwerten und mindestens alle 14 Tage menschlich zu prüfen. Die Erfassung aller relevanten Anwendungs- und Systemzugriffe sowie Alarmwege muss vor Inbetriebnahme nachgewiesen werden. Käuferdaten und Secrets dürfen nicht in Diagnoseausgaben oder an den Support gelangen; Protokollquellen sind darauf zu prüfen und zu bereinigen. Eine lange Sicherheitsprotokollfrist erlaubt keine entsprechend lange Speicherung von Käuferdaten.

Was ABBLENPORT NICHT tut

Keine Werbung

Amazon-Daten werden nicht für Werbung, Marketing, Retargeting, Profiling oder personalisierte Angebote genutzt. Keine Erstellung von Nutzerprofilen.

Kein Datenverkauf

Keine Veräußerung, Vermietung, Lizenzierung oder sonstige kommerzielle Weitergabe von Amazon-Händler- oder Käuferdaten an Dritte.

Keine Zweitverwertung

Daten werden ausschließlich für die oben beschriebenen Zwecke (Auftragsabwicklung, Produkt/Preis/Lager-Sync, Buchhaltung, Tracking-Rückmeldung) verarbeitet.

Lokale Verarbeitung ohne Anbieterzugriff

Der Händler verarbeitet Amazon-Bestell- und Käuferdaten in seiner lokalen Windows- und Amicron-Umgebung. Wir haben auch bei Support oder Wartung keinen Zugriff darauf. ABBLENPORT übermittelt keine Daten direkt an Versanddienstleister; den nachgelagerten Versandablauf organisiert der Händler über Amicron. Der öffentliche Hoster verarbeitet keine Amazon-Bestell-, Käufer- oder Versanddaten.

Sicherheit der Software und der Händlerumgebung

ABBLENPORT enthält technische Schutzfunktionen. Weitere Maßnahmen sind in der jeweiligen Händlerumgebung einzurichten und vor der Verarbeitung echter Amazon-Daten zu prüfen.

Schutzfunktionen der Software

Als geheim markierte Werte in der ABBLENPORT-Einstellungsverwaltung werden mit AES-256-GCM verschlüsselt. Der Hauptschlüssel ist mit Windows-DPAPI an das Benutzerprofil gebunden. Die Verbindung zu Amazon SP-API und LWA erfolgt über HTTPS. Im Windows-Client ist die Speicherung des Anmeldekennworts im Credential Manager optional.

Verschlüsselung und Schlüsselverwaltung

Voraussetzung für den produktiven Betrieb sind verschlüsselte Daten- und Sicherungsdatenträger mit mindestens AES-128, etwa BitLocker, sowie restriktive Dateirechte. Berechtigungen, Wiederherstellung, getrennte Schlüsselverwahrung, mindestens jährliche Schlüsselrotation und unverzüglicher Widerruf bei Kompromittierung müssen dokumentiert und geprüft sein. Für LWA-Client-Secrets gilt spätestens alle 180 Tage ein kontrollierter Wechsel.

Konten, Netzwerk und Geräte

Die Händlerumgebung benötigt persönliche Konten, minimale Rechte, MFA und mindestens quartalsweise Rechteprüfungen; entfallene Zugriffe sind binnen 24 Stunden zu entfernen. Passwörter benötigen mindestens 12 Zeichen mit Groß-/Kleinbuchstaben, Zahlen und Sonderzeichen ohne Namensbestandteile, Historie 10, Mindestalter 1 Tag, Höchstalter 365 Tage und Sperre nach höchstens 10 Fehlversuchen. Firewall, Netzwerksegmentierung, Angriffserkennung, aktueller Virenschutz und Sicherheitsupdates sind einzurichten. Datenbanken dürfen nicht öffentlich erreichbar sein. Client-/ERP-Verbindungen, Geräte und Datenübertragungen müssen gegen unbefugten Zugriff und Datenabfluss geschützt und überwacht werden.

Sicherungen und Datenlöschung

Verschlüsselte Sicherungen, ein geografisch getrennter Aufbewahrungsort sowie dokumentierte Wiederherstellungsziele und -abläufe sind vor Produktivbetrieb einzurichten und mindestens vierteljährlich zu prüfen. Das Löschkonzept muss die Grenze von 30 Tagen nach Zustellung für operative Käuferdaten auch in ERP, Exporten und Offlinekopien einhalten. Eine pauschale Backup-Aufbewahrung ersetzt diese datenbezogene Prüfung nicht. Nach einem Restore dürfen abgelaufene Daten nicht erneut genutzt werden.

Protokollierung und Vorfälle

Die Installation benötigt geschützte Sicherheitsprotokolle für relevante Anwendungs- und Systemzugriffe, mindestens zwölf Monate Aufbewahrung, automatische Auswertung und mindestens alle 14 Tage eine dokumentierte menschliche Prüfung. Alarmwege und Verantwortlichkeiten sind vor Inbetriebnahme zu testen. Ein Vorfallplan muss Eindämmung, Wiederherstellung und die Meldung Amazon-bezogener Sicherheitsvorfälle innerhalb von 24 Stunden regeln.

Softwareentwicklung und Freigabe

Wir verantworten die Sicherheit der von uns ausgelieferten Software. Vor einer Produktivfreigabe sind getrennte Tests mit synthetischen Daten, Code- und Abhängigkeitsprüfungen, die Bewertung von Befunden, erforderliche Korrekturen und Wiederholungstests zu dokumentieren. Vor Produktivbetrieb und bei Updates ist auch die vollständige Übernahme vorhandener Zugangsdaten in die verschlüsselte Speicherung zu prüfen. Sicherheitskorrekturen sind kontrolliert bereitzustellen. Der lokale Betrieb entbindet uns nicht von diesen Entwicklerpflichten.

Prüfung der Betriebsumgebung

Für Systeme mit Amazon-PII werden Schwachstellenscans mindestens alle 30 Tage und nach wesentlichen Änderungen sowie Penetrationstests mindestens alle 365 Tage durchgeführt. Code wird vor jeder Veröffentlichung auf Schwachstellen geprüft. Befunde benötigen Verantwortliche, Fristen, Korrekturen und überprüfbare Abschlussnachweise im Maßnahmenregister; kritische Befunde sind binnen 7 Tagen, hohe binnen 30 Tagen zu beheben. Ein sicherer Softwarestand allein ersetzt weder die Einrichtung noch die regelmäßige Prüfung der angeschlossenen Systeme.

Zuständigkeit und Produktivstart

Wir stellen Software und Einrichtungshinweise bereit; der Händler betreibt seine lokale Windows- und Amicron-Umgebung. Wir haben auch im Support keinen Zugriff auf seine Amazon-Bestell- und Käuferdaten. Produktiver Amazon-Zugriff setzt die erforderliche Amazon-Freigabe, gültige Händlerautorisierung und die nachgewiesene Umsetzung der Sicherheits- und Löschanforderungen voraus. Sicherheitskontakt: Flavius Gieszer, ABBLEN.DE GmbH, office@abblen.de, +49 (0)6261 9397280.

Ihre Rechte als betroffene Person

Als betroffene Person (Amazon-Käufer, Händler-Mitarbeiter) haben Sie folgende Rechte gemäß DSGVO:

  • Auskunftsrecht (Art. 15 DSGVO): Auskunft über verarbeitete Daten, Zwecke, Empfänger, Speicherdauer.
  • Berichtigungsrecht (Art. 16 DSGVO): Korrektur unrichtiger oder Vervollständigung unvollständiger Daten.
  • Löschrecht (Art. 17 DSGVO): Löschung, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO): Bei Bestreiten der Richtigkeit, unrechtmäßiger Verarbeitung, Widerspruchsprüfung.
  • Datenübertragbarkeit (Art. 20 DSGVO): Herausgabe der Daten in strukturiertem, gängigem, maschinenlesbarem Format.
  • Widerspruchsrecht (Art. 21 DSGVO): Gegen Verarbeitung auf Basis berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO).
  • Beschwerderecht (Art. 77 DSGVO): Bei einer Aufsichtsbehörde (z. B. Landesbeauftragter für Datenschutz Baden-Württemberg).

Kontakt für Betroffenenanfragen: Für Amazon-Bestell- und Käuferdaten wenden Sie sich an den jeweiligen Händler, der seine lokale Verarbeitung verantwortet. Wir haben keinen Zugriff auf diese Daten. Für unsere Website-, Kontakt- und Vertragsdaten erreichen Sie uns unter office@abblen.de oder postalisch bei ABBLEN.DE GmbH, Panoramaweg 25, 74847 Obrigheim.

Datenschutzkontakt

Für alle Fragen zum Datenschutz, zur Ausübung Ihrer Betroffenenrechte oder zur Amazon SP-API Datenverarbeitung wenden Sie sich an:

ABBLEN.DE GmbH
Flavius Gieszer (Geschäftsführer / Inhaltlich Verantwortlich)
Panoramaweg 25
74847 Obrigheim
E-Mail: office@abblen.de
Tel.: +49 (0)6261 9397280

Stand: September 2026 · Version 2.0

Weitere Fragen zur Amazon SP-API Anbindung?

Besuchen Sie unsere technische Detailseite oder starten Sie direkt mit ABBLENPORT.