Datenschutzerklärung
Stand: 29. Juli 2026
- Verantwortlicher und Kontakt
- Zwei Rollen: Verantwortlicher und Auftragsverarbeiter
- Überblick: welche Daten wo liegen
- Die einzelnen Verarbeitungen
- DHL-Sendungsverfolgung (Abschnitt 4.12)
- Speicherung im Browser (§ 25 TDDDG)
- Empfänger und Dienstleister
- Übermittlung in Drittländer
- Speicherdauern
- Ihre Rechte
- Datensicherheit
- Pflicht zur Bereitstellung, automatisierte Entscheidungen
- Änderungen dieser Erklärung
1. Verantwortlicher und Kontakt
Verantwortlicher im Sinne der DSGVO für die Verarbeitung personenbezogener Daten im Zusammenhang mit dieser Website und dem Dienst BI-bee ist:
Gregor Junker
Turbanstr. 29
75015 Bretten, Deutschland
E-Mail: gregor@bi-bee.de
Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen dafür nicht vorliegen.
2. Zwei Rollen: Verantwortlicher und Auftragsverarbeiter
BI-bee verarbeitet zwei sehr unterschiedliche Arten von Daten. Die datenschutzrechtliche Rolle ist dabei nicht dieselbe:
| Daten | Unsere Rolle | Bedeutung |
|---|---|---|
| Ihre Kontodaten, Abo- und Rechnungsdaten, Anmeldeinformationen | Verantwortlicher | Wir entscheiden über Zwecke und Mittel. Diese Erklärung beschreibt diese Verarbeitung. |
| Bestelldaten aus Ihrem Billbee-Konto, einschließlich Namen und Ländern Ihrer Kunden | Auftragsverarbeiter | Verantwortlich sind Sie. Wir verarbeiten diese Daten nur nach Ihrer Weisung. Dazu schließen wir mit Ihnen einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. |
3. Überblick: welche Daten wo liegen
BI-bee ist so gebaut, dass möglichst wenige Daten bei uns anfallen. Die Bestelldaten werden nicht in einer Datenbank auf unserem Server gespeichert, sondern in der Datenbank Ihres Browsers (IndexedDB) und dort auch ausgewertet.
Unser Server ist dabei allerdings Durchleitungsstelle: Ihre Anfrage an die Billbee-API läuft technisch über unseren Server, damit Ihre Billbee-Zugangsdaten den Browser nicht verlassen müssen. Die Antwort wird an Ihren Browser weitergegeben und von uns nicht gespeichert. Diese Durchleitung ist eine Verarbeitung im Sinne der DSGVO und deshalb hier ausdrücklich benannt.
| Ort | Was dort liegt |
|---|---|
| Unser Server (Deutschland) | Konto, verschlüsselte Billbee-Zugangsdaten, Dashboard-Einstellungen, Abo- und Rechnungsdaten, Sicherheitsmerkmale, technische Zähler. Zusätzlich Sendungsnummern und Zustellstatus, aber nur wenn Sie die DHL-Sendungsverfolgung aktiviert haben (Abschnitt 4.12) |
| Ihr Browser | Bestellungen und Bestellpositionen, Sync-Protokoll, Anzeigeeinstellungen |
| Nur durchgeleitet, nicht gespeichert | Die Antworten der Billbee-API mit Ihren Bestelldaten |
4. Die einzelnen Verarbeitungen
4.1 Aufruf der Website (Server-Logfiles)
Bei jedem Aufruf werden vom Webserver Zugriffsdaten protokolliert: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Statuscode, Referrer sowie Browser- und Betriebssystemkennung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und stabilen Betrieb sowie in der Aufklärung von Missbrauch. Eine Zusammenführung mit anderen Daten findet nicht statt.
4.2 Benutzerkonto
Für die Nutzung ist ein Konto erforderlich. Verarbeitet werden Ihre E-Mail-Adresse und Ihr Passwort. Das Passwort wird ausschließlich als Argon2id-Hash gespeichert; das Klartextpasswort ist uns nicht bekannt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
4.3 Zwei-Faktor-Authentifizierung und vertraute Geräte
Die Zwei-Faktor-Authentifizierung ist verpflichtend. Dazu speichern wir ein verschlüsseltes TOTP-Geheimnis sowie Ihre Backup-Codes als Hash. Wenn Sie ein Gerät als vertraut markieren, speichern wir zusätzlich einen Hash des Geräte-Tokens und die Browserkennung (User-Agent) Ihres Geräts, um gestohlene Cookies zu erkennen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO in Verbindung mit Art. 32 DSGVO; hinsichtlich der Geräteerkennung zusätzlich Art. 6 Abs. 1 lit. f DSGVO (Kontosicherheit).
4.4 Billbee-API-Zugangsdaten
Um Bestelldaten abrufen zu können, hinterlegen Sie Ihren Billbee-Benutzernamen und Ihr Billbee-API-Passwort. Beides wird mit AES-256-GCM verschlüsselt gespeichert und ausschließlich verwendet, um in Ihrem Namen Anfragen an die Billbee-API zu stellen. Sie können die Zugangsdaten jederzeit in den Einstellungen löschen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
4.5 Bestelldaten aus Billbee
Beim Synchronisieren werden Ihre Bestellungen über unseren Server von der Billbee-API abgerufen und in der Datenbank Ihres Browsers gespeichert. Sie können personenbezogene Daten Ihrer Kunden enthalten, insbesondere Namen, Länderkennungen sowie Sendungsnummern und Verfolgungs-Adressen der Versanddienstleister. Wir speichern diese Daten nicht auf unserem Server und werten sie nicht aus; die Auswertung findet ausschließlich in Ihrem Browser statt.
Die Antwort der Billbee-Schnittstelle enthält technisch mehr Felder als die, die BI-bee ausliest — unter anderem vollständige Adressen mit E-Mail-Adresse und Telefonnummer. Diese Antwort wird durch unseren Server lediglich durchgeleitet, nicht gespeichert und nicht ausgewertet. Ausgelesen und im Browser gespeichert werden nur die Felder, die für die Auswertungen benötigt werden; sie sind im Vertrag zur Auftragsverarbeitung abschließend aufgezählt.
Insoweit handeln wir als Auftragsverarbeiter für Sie. Rechtsgrundlage für die Durchleitung ist Art. 6 Abs. 1 lit. b DSGVO im Verhältnis zu Ihnen; für die Daten Ihrer Kunden ist die Rechtsgrundlage von Ihnen als Verantwortlichem zu bestimmen. Einzelheiten regelt der Vertrag zur Auftragsverarbeitung.
4.6 Dashboard-Einstellungen
Ihre Dashboard-Konfiguration (ausgewählte Kennzahlen und Widgets, deren Anordnung, Gruppierungen, festgelegte Bestell- und Retourenstatus, Produktgruppen) wird auf unserem Server gespeichert, damit sie auf allen Ihren Geräten gilt. Produktgruppen enthalten von Ihnen vergebene Namen und Artikelnummern — keine Kundendaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
4.7 Abo, Zahlung und Rechnungsdaten
Für das Abonnement verarbeiten wir Ihren Abo-Status, die PayPal-Abo-Kennung, Zeitpunkte von Beginn, Kündigung und Ende sowie Zahlungsereignisse, die PayPal uns per Webhook meldet. Zusätzlich können Sie Rechnungsdaten hinterlegen (Firma, Name, Anschrift, Umsatzsteuer-Identifikationsnummer). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, hinsichtlich der Aufbewahrung Art. 6 Abs. 1 lit. c DSGVO (handels- und steuerrechtliche Aufbewahrungspflichten).
4.8 E-Mails
Wir versenden E-Mails zur Begrüßung, zum Ablauf der Testphase und zum Zurücksetzen des Passworts. Bei einer Registrierung erhalten wir selbst eine Benachrichtigung mit der betreffenden E-Mail-Adresse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Ein Newsletter oder Werbemailing findet nicht statt.
4.9 Missbrauchsschutz (Rate-Limits)
Zum Schutz vor automatisierten Angriffen speichern wir zu Anmelde-, Registrierungs- und Zurücksetzungsversuchen kurzzeitig einen Zählwert je IP-Adresse beziehungsweise je Konto. Fehlgeschlagene Anmeldeversuche werden zudem mit IP-Adresse im Fehlerprotokoll des Servers vermerkt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Sicherheit des Dienstes).
4.10 Nutzungszähler
Wir zählen pro Konto und Tag, wie viele Anfragen an die Billbee-API weitergeleitet wurden. Der Zähler enthält keine Inhalte, sondern nur eine Anzahl. Er dient der Kapazitätsplanung und der Erkennung missbräuchlicher Nutzung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
4.11 Protokoll der Datenprüfung
Wenn Sie die Funktion „Datenprüfung“ nutzen und dabei Auffälligkeiten gefunden werden, speichern wir einen anonymen Bericht, um wiederkehrende technische Probleme zu erkennen. Der Bericht enthält ausschließlich Fehlercodes, Anzahlen betroffener Datensätze, das Alter etwaiger Lücken in Monaten sowie eine grobe Größenklasse. Er enthält keine Bestelldaten und keinen Bezug zu Ihrem Konto.
Zur Gruppierung mehrerer Berichte derselben Installation wird eine Zufallskennung verwendet, die in Ihrem Browser erzeugt und gespeichert wird. Sie wird nicht aus Ihrer Kontokennung abgeleitet; eine Zuordnung zu Ihrer Person ist uns nicht möglich. Da es sich dennoch um eine Online-Kennung handelt, benennen wir sie hier ausdrücklich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Fehleranalyse und Verbesserung des Dienstes). Die Berichte werden nach 90 Tagen gelöscht. Wenn Sie die lokalen Daten in den Einstellungen löschen, wird auch die Zufallskennung neu erzeugt.
4.12 DHL-Sendungsverfolgung (nur auf Ihren Wunsch)
Wenn Sie in den Einstellungen einen eigenen DHL-API-Key hinterlegen, ruft BI-bee einmal täglich den Zustellstatus Ihrer DHL-Sendungen ab. Der API-Key wird verschlüsselt (AES-256-GCM) gespeichert.
Gespeichert werden ausschließlich:
- Sendungsnummer
- Bezeichnung des Versanddienstleisters
- Zustellstatus, Statustext und Statuszeitpunkt
- Zeitpunkt der letzten Abfrage
Nicht gespeichert werden Namen, Adressen, Beträge oder Artikel. Die Sendungsnummer wird zur Abfrage an die DHL Group übermittelt; DHL ist als Ihr Versanddienstleister bereits im Besitz dieser Daten und handelt als eigener Verantwortlicher. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung der von Ihnen aktivierten Funktion). Die Datensätze werden nach 90 Tagen gelöscht; entfernen Sie den API-Key, werden sie unverzüglich gelöscht.
5. Speicherung im Browser (§ 25 TDDDG)
BI-bee speichert Informationen auf Ihrem Endgerät. Alle diese Speichervorgänge sind technisch erforderlich, um den von Ihnen ausdrücklich gewünschten Dienst bereitzustellen; sie sind damit nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei. Wir setzen keine Cookies zu Analyse-, Tracking- oder Werbezwecken ein und binden keine Dienste Dritter zu solchen Zwecken ein.
| Speicherort | Inhalt | Dauer |
|---|---|---|
| Session-Cookie | zufällige Sitzungskennung, um Sie angemeldet zu halten | bis zu 7 Tage, löschbar durch Abmelden |
| Cookie für vertraute Geräte | Zufallstoken, damit die Zwei-Faktor-Abfrage auf diesem Gerät entfällt | 90 Tage |
| IndexedDB | Ihre Bestellungen und Bestellpositionen, Sync-Protokoll, Anzeigeeinstellungen, Zufallskennung für die Datenprüfung | bis Sie sie löschen |
| Local Storage | Einstellung, ob lokale Daten beim Abmelden gelöscht werden sollen | bis Sie sie löschen |
| Cache Storage | Programmdateien der App für die Offline-Nutzung | bis zur nächsten Aktualisierung |
Sie können die lokalen Bestelldaten jederzeit in den Einstellungen unter „Daten“ löschen und dort auch festlegen, dass dies bei jedem Abmelden automatisch geschieht. Das empfiehlt sich an gemeinsam genutzten Rechnern.
6. Empfänger und Dienstleister
| Empfänger | Zweck | Rolle |
|---|---|---|
| Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen | Serverbetrieb und Hosting | Auftragsverarbeiter, Verarbeitung in Deutschland |
| IONOS SE, Elgendorfer Str. 57, 56410 Montabaur | Versand unserer E-Mails | Auftragsverarbeiter, Verarbeitung in Deutschland |
| PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg | Abwicklung des Abonnements und der Zahlungen | eigener Verantwortlicher; es gilt die Datenschutzerklärung von PayPal |
| DHL Group | Statusabfrage zu Ihren Sendungen — nur bei aktivierter Sendungsverfolgung | eigener Verantwortlicher |
| Billbee GmbH | Quelle Ihrer Bestelldaten; Abruf erfolgt auf Ihre Veranlassung mit Ihren Zugangsdaten | Ihr Vertragspartner; wir sind hier nicht Verantwortlicher |
Eine Weitergabe Ihrer Daten zu Werbezwecken oder ein Verkauf von Daten findet nicht statt. Eine Übermittlung an Behörden erfolgt nur, soweit wir gesetzlich dazu verpflichtet sind.
7. Übermittlung in Drittländer
Server- und E-Mail-Betrieb finden ausschließlich in Deutschland statt. Eine Übermittlung in Drittländer kann im Rahmen der Zahlungsabwicklung durch PayPal erfolgen, insbesondere in die USA. PayPal stützt solche Übermittlungen auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework beziehungsweise auf Standardvertragsklauseln. Näheres entnehmen Sie der Datenschutzerklärung von PayPal.
Wenn Sie die App aufrufen, wird das PayPal-Zahlungsmodul erst geladen, nachdem Sie die Bezahlseite erreichen — nicht bereits beim normalen Aufruf des Dashboards.
8. Speicherdauern
| Daten | Dauer |
|---|---|
| Kontodaten, Einstellungen, verschlüsselte Billbee-Zugangsdaten | bis zur Löschung des Kontos |
| Rechnungs- und Zahlungsdaten | bis zu 10 Jahre wegen handels- und steuerrechtlicher Aufbewahrungspflichten |
| Token zum Zurücksetzen des Passworts | 1 Stunde |
| Vertraute Geräte | 90 Tage, vorzeitig bei Passwortänderung |
| Rate-Limit-Zähler | längstens 24 Stunden |
| Berichte der Datenprüfung | 90 Tage |
| Sendungsnummern und Zustellstatus (nur bei aktivierter DHL-Verfolgung) | 90 Tage, bei Entfernen des API-Keys unverzüglich |
| Nutzungszähler | bis zur Löschung des Kontos |
| Server-Logfiles | in der Regel 14 Tage, länger nur bei sicherheitsrelevanten Vorfällen |
| Bestelldaten in Ihrem Browser | bis Sie sie löschen — wir haben darauf keinen Zugriff |
Sie können die Löschung Ihres Kontos jederzeit per E-Mail verlangen. Bestehen gesetzliche Aufbewahrungspflichten, wird die Verarbeitung eingeschränkt, statt zu löschen.
9. Ihre Rechte
Sie haben uns gegenüber folgende Rechte:
- Auskunft über die zu Ihrer Person verarbeiteten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte genügt eine Nachricht an gregor@bi-bee.de.
Beschwerderecht
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren (Art. 77 DSGVO). Für uns zuständig ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit
Baden-Württemberg
Lautenschlagerstraße 20, 70173 Stuttgart
www.baden-wuerttemberg.datenschutz.de
Sie können sich auch an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts oder Arbeitsplatzes wenden.
10. Datensicherheit
Wir treffen unter anderem folgende Maßnahmen:
- Verschlüsselte Übertragung ausschließlich per TLS, mit HSTS erzwungen
- Billbee-Zugangsdaten verschlüsselt mit AES-256-GCM
- Passwörter ausschließlich als Argon2id-Hash
- Verpflichtende Zwei-Faktor-Authentifizierung für alle Konten
- Content-Security-Policy, Schutz gegen Clickjacking und Cross-Site-Request-Forgery
- Rate-Limits gegen automatisierte Angriffe
- Trennung der Zugriffsrechte in der Datenbank, Datenhaltung in Deutschland
- Datensparsamkeit durch die Architektur: Bestelldaten liegen bei Ihnen, nicht bei uns
Eine ausführliche Darstellung finden Sie in der Anlage zum Vertrag zur Auftragsverarbeitung. Trotz aller Maßnahmen kann die Übertragung im Internet nicht absolut sicher gestaltet werden.
11. Pflicht zur Bereitstellung, automatisierte Entscheidungen
Die Angabe von E-Mail-Adresse und Passwort ist für den Vertragsschluss erforderlich; ohne diese Angaben können wir den Dienst nicht bereitstellen. Die Angabe von Rechnungsdaten ist freiwillig.
Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.
12. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich der Dienst oder die rechtlichen Anforderungen ändern. Es gilt jeweils die hier veröffentlichte Fassung. Bei wesentlichen Änderungen informieren wir angemeldete Nutzer zusätzlich per E-Mail.