Zurück
Datenschutz

Datenschutzerklärung

RepairSpot Deals · DSGVO-konform · Stand April 2026

Datenschutz in Kürze

Deine Daten werden auf eigenen Servern in Deutschland (Hetzner, Nürnberg) gespeichert. Wir verwenden keine Tracking-Cookies, keine Werbe-Cookies und geben keine Daten an Werbenetzwerke weiter. Deine GPS-Koordinaten werden nur einmalig zur Standortprüfung verarbeitet und nicht dauerhaft gespeichert.

Inhaltsverzeichnis

§ 1

Verantwortlicher

Verantwortlicher für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

Marius Meißner

RepairSpot

Theodor-Storm-Straße 18a
93051 Regensburg
Deutschland

USt-IdNr. gem. § 27a UStG: DE327808419

Ein Datenschutzbeauftragter ist gemäß § 38 BDSG nicht bestellt, da die gesetzlichen Voraussetzungen hierfür nicht erfüllt sind. Bei Fragen zum Datenschutz wende dich bitte direkt an den Verantwortlichen.

§ 2

Allgemeine Grundlagen

(1) Diese Datenschutzerklärung informiert dich umfassend über Art, Umfang und Zweck der Erhebung und Verwendung personenbezogener Daten durch den Verantwortlichen bei der Nutzung der Plattform RepairSpot Deals (deals.repairspot.de).

(2) Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO).

(3) Wir behandeln deine personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften (DSGVO, BDSG) sowie dieser Datenschutzerklärung.

(4) Die Nutzung unserer Website ist in der Regel ohne Angabe personenbezogener Daten möglich. Soweit auf unseren Seiten personenbezogene Daten (beispielsweise Name, Anschrift oder E-Mail-Adressen) erhoben werden, erfolgt dies stets auf freiwilliger Basis. Diese Daten werden ohne deine ausdrückliche Zustimmung nicht an Dritte weitergegeben.

§ 3

Erhobene personenbezogene Daten

Wir erheben und verarbeiten die folgenden Kategorien personenbezogener Daten:

Registrierungs- und Kontodaten

  • E-Mail-Adresse (Pflichtangabe für Authentifizierung über Repair-ID)
  • Anzeigename / Benutzername
  • Profilbild (freiwillig)
  • Passwort-Hash (bcrypt-verschlüsselt, niemals im Klartext gespeichert)
  • Verifizierungsstatus (E-Mail, GPS, Post)
  • Registrierungs- und letzter Login-Zeitpunkt

Standort- und Adressdaten

  • Postleitzahl (Pflichtangabe)
  • Stadt
  • GPS-Koordinaten (einmalig zur Verifizierung, nicht dauerhaft gespeichert)
  • Bei Post-Verifizierung: Hausadresse (Straße, Hausnummer)

Inhaltsdaten

  • Inserate: Titel, Beschreibung, Preis, Kategorie, Zustand, Bilder, Gerätedaten
  • Gesuche: Gerätewunsch, Budget, Beschreibung
  • Nachrichten: Inhalt, Zeitstempel, Empfänger
  • Bewertungen und Kommentare
  • Bilder und Fotos (mit Metadaten entfernt)

Gerätedaten (Transaktionsbezogen)

  • IMEI-Nummer (nur bei TechCheck und IMEI-Prüfung, nicht dauerhaft gespeichert)
  • Seriennummern (optional, nur bei TechCheck)
  • Akkugesundheit, Displayzustand, sonstige technische Parameter

Nutzungs- und Meta-Daten

  • IP-Adresse (gekürzt bzw. anonymisiert)
  • Browser-Typ und -Version
  • Betriebssystem
  • Datum und Uhrzeit des Zugriffs
  • Referrer-URL
  • Geräte-Fingerprint zur Betrugsprävention (pseudonymisiert)

§ 4

Zwecke und Rechtsgrundlagen der Verarbeitung

Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage der folgenden Rechtsgrundlagen der DSGVO:

Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung

Verarbeitung zur Erfüllung des Nutzungsvertrags zwischen dir und dem Betreiber:

  • Registrierung und Verwaltung deines Nutzerkontos
  • Erstellung, Anzeige und Verwaltung von Inseraten
  • Chat-Funktionalität zwischen Nutzern
  • Bewertungen und Streitfallbearbeitung
  • Abwicklung von TechChecks und Übergaben

Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse

Verarbeitung auf Basis überwiegender berechtigter Interessen:

  • Betrugsprävention (Geräte-Fingerprint, IMEI-Prüfung, Ban-System)
  • Standort-Verifizierung (regionale Beschränkung auf Regensburg)
  • Sicherheit und Stabilität der Plattform (Logfiles, Rate-Limiting)
  • Automatisierte Marktpreisermittlung (Ankauf, Reparatur, Preisvergleich)
  • Verbesserung der Plattform-Usability
  • Durchsetzung von Ansprüchen und Rechtsverteidigung

Art. 6 Abs. 1 lit. a DSGVO – Einwilligung

Verarbeitung aufgrund deiner ausdrücklichen Einwilligung:

  • Optionale Browser-Benachrichtigungen (Push)
  • Laden externer Karten-Dienste (Google Maps)
  • E-Mail-Benachrichtigungen über neue Angebote in Kaufgesuchen

Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung

Verarbeitung zur Erfüllung gesetzlicher Pflichten (z. B. steuer- und handelsrechtliche Aufbewahrungspflichten, Auskunftspflichten gegenüber Behörden).

§ 5

Eingesetzte Drittanbieter und Auftragsverarbeiter

Wir setzen zur Bereitstellung unserer Dienste ausgewählte Dritte ein. Mit Auftragsverarbeitern haben wir entsprechende Verträge nach Art. 28 DSGVO geschlossen.

Hetzner Online GmbH (Hosting)

Industriestr. 25, 91710 Gunzenhausen, Deutschland

Zweck: Hosting der Webanwendung und Datenbank

Server-Standort: Deutschland (Nürnberg & Falkenstein)

Daten: Alle auf der Plattform verarbeiteten Daten

Datenschutz: hetzner.com/de/legal/privacy-policy

Cloudinary Ltd. (Bildspeicherung und -auslieferung)

3400 Central Expressway, Santa Clara, CA 95051, USA

Zweck: Speicherung, Komprimierung und Auslieferung von Inserat- und Profilbildern

Daten: Hochgeladene Bilder

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

Drittlandtransfer: USA, abgesichert durch EU Standard-Vertragsklauseln (SCC) und EU-US Data Privacy Framework

Datenschutz: cloudinary.com/privacy

Resend Inc. (E-Mail-Versand)

2261 Market Street #5039, San Francisco, CA 94114, USA

Zweck: Versand transaktionaler E-Mails (Benachrichtigungen, Verifizierung)

Daten: E-Mail-Adresse, E-Mail-Inhalt

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

Drittlandtransfer: USA, abgesichert durch Standard-Vertragsklauseln

Datenschutz: resend.com/legal/privacy-policy

eBay Inc. (Marktpreisermittlung)

2025 Hamilton Avenue, San Jose, CA 95125, USA

Zweck: Abruf abgeschlossener eBay-Verkäufe zur Berechnung realistischer Ankaufspreise

Daten: Nur Gerätebezeichnungen als Suchbegriffe, keine personenbezogenen Daten

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an fairer Preisbildung)

IMEI.info (Geräteprüfung)

Anbieter: IMEI.info

Zweck: Prüfung von IMEI-Nummern auf Diebstahl oder Sperrung

Daten: Nur die vom Nutzer freiwillig eingegebene IMEI

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO (Betrugsprävention)

IMEI-Nummern werden nicht dauerhaft gespeichert.

ASWO International Service GmbH (Ersatzteilpreise)

Deutschland

Zweck: Abfrage aktueller Ersatzteilpreise für Reparatur-Kostenvoranschläge

Daten: Nur Gerätemodelle, keine personenbezogenen Daten

Repair-ID (Authentifizierungsdienst)

Betreiber: Marius Meißner, RepairSpot (siehe § 1)

Zweck: Zentrale Authentifizierung über auth.repairspot.de

Server-Standort: Deutschland (Hetzner)

Daten: E-Mail, Name, Passwort-Hash

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

Google Maps (nur bei Einwilligung)

Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland

Zweck: Anzeige von Übergabeorten auf einer interaktiven Karte

Hinweis: Google Maps wird erst nach deiner aktiven Zustimmung geladen. Ohne Zustimmung werden keine Daten an Google übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Datenschutz: policies.google.com/privacy

Sentry (Fehlerberichte)

Functional Software, Inc. dba Sentry, San Francisco, USA

Zweck: Erfassung technischer Fehlerberichte zur Stabilität der Plattform

Daten: Fehler-Stacktraces, Browser-Typ, ggf. pseudonymisierte Nutzer-ID

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

§ 6

GPS-Standortdaten

(1) Zur Einschränkung der Plattform auf den Raum Regensburg prüfen wir bei der ersten Nutzung deinen ungefähren Standort per GPS (Browser-Geolocation-API). Die Abfrage erfolgt nur mit deiner ausdrücklichen Zustimmung im Browser.

(2) Die GPS-Koordinaten werden ausschließlich einmalig zur Prüfung der Entfernung zu Regensburg verwendet. Sie werden anschließend nicht dauerhaft gespeichert, sondern sofort nach der Berechnung verworfen. Gespeichert wird lediglich der Status „verifiziert: ja/nein".

(3) Dein genauer Standort wird zu keinem Zeitpunkt an andere Nutzer weitergegeben. Für andere Nutzer ist lediglich die Stadt (z. B. „Regensburg") und deine verifizierte Region sichtbar.

(4) Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an regionaler Beschränkung und Betrugsprävention).

§ 7

Cookies und Local Storage

(1) Wir verwenden ausschließlich technisch notwendige Cookies, die für den Betrieb der Plattform erforderlich sind. Diese umfassen:

  • deals_session – Authentifizierung (JWT, HttpOnly, Secure, 7 Tage)
  • repair_id_token – Zentrale Repair-ID Session (HttpOnly, Secure)
  • theme – Ausgewähltes Farbschema (Hell/Dunkel)
  • cookie_consent – Einwilligungsstatus für optionale Dienste

(2) Für technisch notwendige Cookies ist gemäß § 25 Abs. 2 TTDSG und Art. 6 Abs. 1 lit. b DSGVO keine Einwilligung erforderlich.

(3) Wir verwenden keine Tracking-Cookies, keine Werbe-Cookies und keine Analyse-Tools wie Google Analytics.

(4) Weitere Details findest du in unserem Cookie-Hinweis.

§ 8

Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen:

NutzerkontoSolange das Konto aktiv ist + 30 Tage Löschfrist
Inserate60 Tage aktiv + 90 Tage Archivierung
Chat-NachrichtenSolange die Konversation besteht
BewertungenDauerhaft, solange beide Konten existieren
Streitfälle3 Jahre nach Abschluss (zur Rechtsverfolgung)
IP-Adressen (Logs)7 Tage
IMEI-DatenNur während der aktiven Prüfung, nicht gespeichert
GPS-KoordinatenNur während der Verifizierung, nicht gespeichert
Preis-CacheMaximal 48 Stunden
Steuerliche Belege10 Jahre (§ 147 AO)

§ 9

Deine Rechte als betroffene Person

Nach der DSGVO stehen dir umfassende Rechte bezüglich deiner personenbezogenen Daten zu:

Art. 15 DSGVOAuskunftsrecht

Du hast das Recht zu erfahren, welche Daten wir über dich speichern und wie wir sie verarbeiten.

Art. 16 DSGVORecht auf Berichtigung

Unrichtige oder unvollständige Daten kannst du jederzeit berichtigen oder vervollständigen lassen.

Art. 17 DSGVORecht auf Löschung

Du hast das „Recht auf Vergessenwerden" – wir löschen deine Daten, sofern keine Aufbewahrungspflichten entgegenstehen.

Art. 18 DSGVOEinschränkung der Verarbeitung

Du kannst die Verarbeitung deiner Daten einschränken lassen, bis bestimmte Voraussetzungen geklärt sind.

Art. 20 DSGVODatenübertragbarkeit

Du erhältst deine Daten in einem strukturierten, gängigen Format (JSON oder CSV).

Art. 21 DSGVOWiderspruchsrecht

Du kannst der Verarbeitung auf Basis berechtigter Interessen widersprechen.

Art. 7 DSGVOWiderruf von Einwilligungen

Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen.

Zur Ausübung deiner Rechte kontaktiere uns per E-Mail an info@repairspot.de oder postalisch unter der in § 1 angegebenen Adresse. Wir werden dein Anliegen innerhalb der gesetzlichen Frist von einem Monat bearbeiten.

§ 10

Beschwerderecht bei der Aufsichtsbehörde

(1) Unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe steht dir nach Art. 77 DSGVO das Recht zu, bei einer Datenschutz-Aufsichtsbehörde Beschwerde einzulegen, wenn du der Ansicht bist, dass die Verarbeitung deiner personenbezogenen Daten gegen die DSGVO verstößt.

Zuständige Aufsichtsbehörde

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Deutschland

Telefon: +49 981 180093-0

E-Mail: poststelle@lda.bayern.de

Web: lda.bayern.de

§ 11

Datensicherheit (Art. 32 DSGVO)

Wir treffen angemessene technische und organisatorische Maßnahmen, um deine Daten gegen unbefugten Zugriff, Verlust, Zerstörung oder Manipulation zu schützen:

  • TLS/SSL-Verschlüsselung (HTTPS) für sämtliche Datenübertragungen
  • Verschlüsselte Passwortspeicherung mittels bcrypt (12 Runden)
  • JWT-basierte Authentifizierung mit HttpOnly Secure Cookies
  • Strikte Zugriffskontrollen auf Datenbankebene (Prisma, Row-Level-Security)
  • Rate-Limiting gegen Brute-Force- und DoS-Angriffe
  • Content Security Policy (CSP), HSTS, X-Frame-Options, X-Content-Type-Options
  • Regelmäßige Sicherheits-Updates aller Komponenten
  • Automatische Datenbank-Backups
  • Geräte-Fingerprinting zur Erkennung von Betrugsversuchen
  • Pseudonymisierung und Anonymisierung wo möglich
  • Eigenes Hosting in Deutschland (keine US-Cloud für Stammdaten)

§ 12

Datentransfer in Drittländer

(1) Grundsätzlich werden alle Stammdaten ausschließlich in Deutschland auf Servern der Hetzner Online GmbH verarbeitet.

(2) In einzelnen Fällen übermitteln wir Daten an Dienstleister mit Sitz in den USA (Cloudinary, Resend, Sentry). In diesen Fällen erfolgt die Übermittlung auf Grundlage von:

  • EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission)
  • EU Standard-Vertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO
  • Zusätzliche technische und organisatorische Schutzmaßnahmen

(3) Ein angemessenes Datenschutzniveau wird durch die genannten Schutzmaßnahmen gewährleistet. Weitere Informationen erhältst du auf Anfrage unter der in § 1 genannten Kontaktadresse.

§ 13

Automatisierte Entscheidungsfindung und Profiling

(1) Zur Betrugsprävention setzen wir automatisierte Verfahren ein, die Muster in Nutzungsverhalten, Geräte-Fingerprints und IP-Adressen analysieren. Diese Verfahren können dazu führen, dass verdächtige Aktivitäten automatisch markiert und zur manuellen Prüfung weitergeleitet werden.

(2) Eine vollautomatisierte Entscheidung mit rechtlicher Wirkung gegenüber Nutzern findet im Sinne von Art. 22 DSGVO nicht statt. Sperrungen oder andere einschneidende Maßnahmen werden stets von einem Menschen überprüft und entschieden.

(3) Die Preisrechner (Ankauf, Reparatur, Preisvergleich) basieren auf automatisierten Berechnungen, stellen jedoch nur unverbindliche Richtwerte dar und keine rechtsverbindlichen Entscheidungen.

§ 14

Änderungen dieser Datenschutzerklärung

(1) Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen.

(2) Die jeweils aktuelle Fassung findest du stets auf dieser Seite unter deals.repairspot.de/datenschutz.

(3) Bei wesentlichen Änderungen werden registrierte Nutzer per E-Mail oder durch einen deutlichen Hinweis auf der Plattform informiert.

Stand: April 2026 · deals.repairspot.de

Bei Fragen zum Datenschutz: info@repairspot.de