Sicherheit & Compliance

SellerFeeInspector ergreift technische und organisatorische Maßnahmen zum Schutz der Daten von Amazon-Verkäufern im Einklang mit der Amazon Data Protection Policy und der DSGVO.

Datensicherheit

Technischer Schutz

  • Kommunikation geschützt durch eine verschlüsselte HTTPS-Verbindung (TLS 1.3).
  • Die SP-API-Token werden im Ruhezustand mit Fernet (AES-128 CBC + HMAC) verschlüsselt.
  • Die Daten werden auf privaten OVH-VPS-Servern in der EU gespeichert, mit regelmäßigen Backups und Updates.
  • Zugriff auf die Daten ausschließlich für internes technisches Personal des Unternehmens.
  • Sichere Anmeldung mit Brute-Force-Schutz (Rate Limiting, Protokollierung fehlgeschlagener Versuche).
  • Anwendungs-Audit-Logs zur Überwachung von Zugriffen und relevanten Vorgängen.
  • Restriktive CSP-Richtlinie zur Begrenzung von Inhalten aus nicht autorisierten externen Quellen.

Organisation & Richtlinien

  • Einhaltung der Amazon Selling Partner API Data Protection Policies.
  • Vollständige Einhaltung der DSGVO bei allen Verarbeitungen personenbezogener Daten.
  • Begrenzte Aufbewahrung: Amazon-Berichte werden nach der Verarbeitung automatisch gelöscht, sofern der Nutzer sie nicht ausdrücklich benötigt.
  • Vorfallmanagement: Bei einer Verletzung des Schutzes personenbezogener Daten wird ein internes Verfahren mit Meldung an die Aufsichtsbehörde und die Nutzer innerhalb von 72 Stunden ausgelöst.
  • Refresh-Token und sensible Daten sind nur über serverseitige Authentifizierung und interne Protokollierung zugänglich.
  • Nutzerdaten werden nicht zu kommerziellen Zwecken an externe Dritte weitergegeben.

Weitere Informationen zur Verarbeitung personenbezogener Daten finden Sie in unserer Datenschutzerklärung.

SellerFeeInspector ist eine unabhängige Anwendung und nicht mit Amazon verbunden. Amazon ist eine eingetragene Marke von Amazon.com, Inc. und ihren verbundenen Unternehmen.