SARVESTO
DE·€

Datenschutzerklärung

Zuletzt aktualisiert: 2026-08-01 · acerasoft LLC

1. Verantwortlicher

acerasoft LLC
US Limited Liability Company (State of Delaware)
8 The Green, Suite B
Dover, Delaware 19901
USA

Vertreten durch: Management
E-Mail: support@vestrasales.com
Website: https://sarvesto.com

Registerbehörde: Delaware Division of Corporations
Steuernummer (USA, Employer Identification Number): 61-2070643

Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen (Art. 37 DSGVO, § 38 BDSG) nicht vorliegen. Für Datenschutzanfragen wenden Sie sich an support@vestrasales.com.

2. Was wir nicht tun

Wir setzen kein Webanalyse-Werkzeug ein (kein Google Analytics, kein Matomo), keine Werbe- oder Tracking-Pixel, keine Social-Media-Plugins und kein Profiling. Es findet keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO statt. Auch die Preisbildung im Premium Outlet ist nicht personalisiert: Preise ergeben sich aus einem festen, veröffentlichten Plan und sind für alle Besucher identisch.

Alle Schriftarten, Stylesheets, Skripte und Bilder werden von unserem eigenen Server geladen. Insbesondere kommen keine Google Fonts zum Einsatz — dadurch wird Ihre IP-Adresse beim Seitenaufruf an keinen Dritten übermittelt.

3. Aufruf der Website (Server-Logfiles)

Beim Aufruf verarbeitet unser Hoster technisch notwendige Daten: IP-Adresse, Datum und Uhrzeit, abgerufene Ressource, Referrer, User-Agent und übertragene Datenmenge. Diese Daten sind für die Auslieferung der Seite und die Abwehr von Angriffen erforderlich.

  • Zweck: Bereitstellung, Stabilität, IT-Sicherheit
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
  • Speicherdauer: in der Regel 7–30 Tage, danach automatische Löschung

4. Cookies und lokale Speicherung

Wir verwenden ausschließlich technisch notwendige Cookies. Eine Einwilligung ist dafür nach § 25 Abs. 2 Nr. 2 TDDDG nicht erforderlich — deshalb sehen Sie bei uns kein Cookie-Banner.

NameZweckDauer
vestra_retail Sitzung: Warenkorb, Verkäufer-Login, CSRF-SchutzSitzungsende
vr_langgewählte Sprache180 Tage
vr_member Vault-Erstzugang nach bestätigter Newsletter-Anmeldung (signierter Wert, keine Klartext-E-Mail)1 Jahr
vr_wishMerkliste — nur Artikelkennungen180 Tage
vr_seenzuletzt angesehene Artikel — nur Artikelkennungen30 Tage

Weitere Hinweise: Cookies.

5. Merkliste und zuletzt angesehene Artikel

Merkliste und „Zuletzt angesehen“ speichern wir ausschließlich in einem Cookie auf Ihrem Gerät. Der Cookie enthält nur Artikelkennungen (z. B. blm-ah0eg000) — keinen Namen, keine E-Mail-Adresse, keine Kennung, die Sie identifizierbar macht. Auf unseren Servern entsteht dazu kein Profil und keine Zuordnung zu Ihrer Person.

  • Zweck: die von Ihnen ausdrücklich gewünschte Funktion
  • Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (technisch erforderlich für den vom Nutzer angeforderten Dienst); soweit personenbezogen, Art. 6 Abs. 1 lit. f DSGVO
  • Speicherdauer: Merkliste 180 Tage, zuletzt angesehen 30 Tage — oder bis Sie die Cookies löschen

6. Kontaktformular

Nutzen Sie das Kontaktformular, verarbeiten wir Ihre E-Mail-Adresse, optional Name und Bestellnummer sowie den Inhalt Ihrer Nachricht. Eine Kopie wird auf unserem Server gespeichert, damit keine Anfrage verloren geht, wenn der E-Mail-Versand scheitert.

  • Zweck: Beantwortung Ihrer Anfrage
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei Bestellbezug, sonst Art. 6 Abs. 1 lit. f DSGVO
  • Speicherdauer: bis zur abschließenden Bearbeitung, danach längstens sechs Monate; bei Bestellbezug gelten die handelsrechtlichen Fristen

Zur Spamabwehr setzen wir ein unsichtbares Formularfeld und eine Zeitmessung ein. Es wird kein externer Captcha-Dienst eingebunden — dadurch werden keine Daten an Dritte übertragen.

7. Preisalarm im Vault

Wenn Sie für ein Los einen Preisalarm setzen, speichern wir Ihre E-Mail-Adresse, das Los, Ihren Wunschpreis, den Zeitpunkt und einen gesalzenen Hashwert Ihrer IP-Adresse als Nachweis.

  • Zweck: die eine von Ihnen angeforderte Benachrichtigung
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
  • Speicherdauer: bis zum Versand der Benachrichtigung, längstens 90 Tage. Danach wird der Datensatz vollständig gelöscht.

Es wird genau eine E-Mail versendet; danach ist der Alarm verbraucht. Erinnerungen oder Werbung folgen nicht. Jeder Alarm lässt sich über den Link in der E-Mail sofort löschen.

8. Bestellung und Vertragsabwicklung

Für eine Bestellung verarbeiten wir: Name, Liefer- und Rechnungsadresse, E-Mail-Adresse, bestellte Artikel, Preise, Zahlungsstatus, Bestellnummer sowie einen Nachweis Ihrer Zustimmung zu AGB und Widerrufsbelehrung (Zeitpunkt, Fassung und ein gesalzener Hashwert Ihrer IP-Adresse — die IP selbst wird dabei nicht gespeichert).

  • Zweck: Vertragserfüllung, Versand, Rechnungsstellung, Rückabwicklung
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für Aufbewahrung Art. 6 Abs. 1 lit. c DSGVO
  • Speicherdauer: Bestell- und Rechnungsdaten unterliegen handels- und steuerrechtlichen Aufbewahrungsfristen (§ 147 AO, § 257 HGB) und werden entsprechend aufbewahrt, danach gelöscht.

Weitergabe an Verkäufer: Bei Artikeln von Drittverkäufern übermitteln wir dem jeweiligen Verkäufer die für Versand und Rechnungsstellung erforderlichen Daten (Name, Lieferadresse, bestellte Artikel, Bestellnummer). Der Verkäufer ist für diese Daten eigener Verantwortlicher. Nicht übermittelt werden Zahlungsdaten und Angaben zu Artikeln anderer Verkäufer.

9. Zahlungsabwicklung (Stripe)

Zahlungen werden über Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland abgewickelt. Ihre Zahlungsdaten geben Sie direkt bei Stripe ein; wir erhalten von Stripe lediglich Statusinformationen (bezahlt/offen/fehlgeschlagen), Betrag, Zahlungsart in allgemeiner Form, Name, E-Mail-Adresse und Lieferadresse.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
  • Drittlandübermittlung: Stripe kann Daten an Stripe, Inc. in den USA übermitteln. Grundlage sind Standardvertragsklauseln der EU-Kommission sowie die Zertifizierung nach dem EU-US Data Privacy Framework.

Für Auszahlungen an Verkäufer nutzen wir Stripe Connect. Verkäufer schließen dafür eine eigene Vereinbarung mit Stripe; die dort erhobenen Identitätsnachweise (KYC/Geldwäscheprävention) verarbeitet Stripe als eigener Verantwortlicher. Wir erhalten lediglich die Statusmerkmale charges_enabled, payouts_enabled und details_submitted.

Datenschutzhinweise von Stripe: stripe.com/privacy

10. E-Mail-Versand

Transaktions-E-Mails (Bestellbestätigung, Versandmitteilung, Verkäuferbenachrichtigung) und Newsletter versenden wir über Brevo (Sendinblue GmbH / Brevo SAS, Paris, Frankreich). Übermittelt werden E-Mail-Adresse, Name und Inhalt der Nachricht.

  • Rechtsgrundlage: Transaktionsmails Art. 6 Abs. 1 lit. b DSGVO; Newsletter Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
  • Auftragsverarbeitung: Es besteht ein Vertrag nach Art. 28 DSGVO.

11. Newsletter / Vault-Mitgliedschaft

Die Anmeldung erfolgt im Double-Opt-in-Verfahren: nach Eingabe der Adresse erhalten Sie eine Bestätigungs-E-Mail; erst mit Klick auf den Link wird die Anmeldung wirksam. Zum Nachweis speichern wir Zeitpunkt der Anmeldung, Zeitpunkt der Bestätigung und einen gesalzenen Hashwert der IP-Adresse.

Nicht bestätigte Anmeldungen löschen wir automatisch nach 7 Tagen. Sie können Ihre Einwilligung jederzeit widerrufen — über den Abmeldelink in jeder E-Mail oder per Nachricht an uns. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.

12. Verkäuferkonten

Für ein Verkäuferkonto verarbeiten wir: Name, ggf. Firmenname, E-Mail-Adresse, Land, ggf. USt-IdNr., Verkäufertyp (gewerblich/privat), Passwort (nur als kryptografischer Hash, niemals im Klartext), Angebote sowie Umsatz- und Auszahlungsdaten.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für die Prüfung der Angebote und die Nachvollziehbarkeit von Händlerangaben zusätzlich Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 30 Digital Services Act.
  • Veröffentlichung: Bei gewerblichen Verkäufern zeigen wir Name/Firma und Land auf der Produktseite an; das ist gesetzlich vorgeschrieben. Bei privaten Verkäufern wird lediglich der Status „Privatverkäufer“ angezeigt, kein vollständiger Name.

13. Sicherheitsmaßnahmen und Protokolle

Wir führen technische Protokolle über fehlgeschlagene Anmeldeversuche, Zahlungsfehler und Webhook-Ereignisse. Sie enthalten Zeitpunkt, Ereignisart und technische Kennungen; E-Mail-Adressen werden dabei gekürzt. Zweck ist Missbrauchs- und Betrugsabwehr (Art. 6 Abs. 1 lit. f DSGVO), Speicherdauer maximal 90 Tage.

Die Übertragung erfolgt verschlüsselt (TLS). Passwörter werden mit einem modernen Einweg-Hashverfahren gespeichert.

14. Ihre Rechte

Sie haben jederzeit das Recht auf:

  • Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO), soweit keine Aufbewahrungspflicht entgegensteht
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung genügt eine Nachricht an support@vestrasales.com. Außerdem haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, etwa bei der Behörde Ihres gewöhnlichen Aufenthaltsorts.

15. Änderungen

Wir passen diese Erklärung an, wenn sich die tatsächliche Verarbeitung ändert — etwa bei Einsatz eines neuen Dienstleisters. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.