Skip to main content

Sicherheit und Datenschutz

Diese Seite beschreibt konkret, was mit deinen Daten passiert. Keine Siegel, keine Zertifikate, die wir nicht haben.

Wo deine Produktdaten liegen

Deine Produktdaten, Scores und Kontodaten liegen in unserer PostgreSQL-Datenbank bei Supabase in der Region eu-central-1, also AWS Frankfurt. Das gilt auch für den Datei-Speicher, zum Beispiel für Excel-Exporte.

Wichtige Einschränkung, damit hier nichts schöngeredet wird: Nicht alles, was FeedOptimizer.AI ausmacht, liegt in der EU. Die Marketing-Website wird über Vercel ausgeliefert, die Zahlungsabwicklung läuft über Stripe, die KI-Verarbeitung über die Gemini API von Google, und unser Unternehmen sitzt in den USA. Die vollständige Liste steht weiter unten.

Wie wir auf dein Merchant Center zugreifen

Die Verbindung läuft über Google OAuth 2.0. Wir sehen dein Google-Passwort nie, es wird nie an uns übertragen und wir speichern es nicht. Was wir speichern, sind die von Google ausgestellten Access- und Refresh-Tokens, und die liegen verschlüsselt in der Datenbank.

Google bietet für das Merchant Center keine reine Leseberechtigung an. Es gibt nur einen Scope, und der heißt im Consent-Screen „verwalten“. Während des Feed-Checks lesen wir ausschließlich. Geschrieben wird erst, wenn du im Workbench eine konkrete Optimierung freigibst. Zum kostenlosen Feed-Check.

Was wir mit deinem Feed nicht tun

  • Wir schreiben nie in deinen Primary Feed. Er bleibt unverändert.
  • Freigegebene Optimierungen gehen in einen separaten Supplemental Feed, den wir in deinem Merchant Center anlegen. Du kannst ihn jederzeit löschen, dann greift wieder ausschließlich dein Original.
  • Wir geben deine Daten nicht an Dritte weiter, außer an die unten gelisteten Dienstleister, die wir zur Erbringung des Dienstes brauchen.
  • Wir verkaufen keine Daten und nutzen sie nicht für Werbung.

Was an die KI geht

Für Optimierungen und für die Beispiel-Rewrites im Report schicken wir Produktdaten an die Gemini API von Google: Titel, Beschreibung, Attribute, Produkt-URL und Kategorie. Diese Verarbeitung findet nicht zwingend in der EU statt.

Was wir nicht schicken: Kundendaten, Bestelldaten, Umsätze, deine Zugangsdaten. Die kennen wir schlicht nicht, weil wir keinen Zugriff auf deinen Shop haben, sondern nur auf den Produktfeed im Merchant Center.

Verschlüsselung und Zugriffskontrolle

  • Übertragung ausschließlich über TLS.
  • Verschlüsselung im Ruhezustand auf Datenbank- und Speicherebene.
  • OAuth-Tokens zusätzlich anwendungsseitig verschlüsselt.
  • Row Level Security auf Datenbankebene: Die Zugriffsregeln erzwingen, dass ein Konto ausschließlich seine eigenen Feeds, Produkte und Scores lesen kann.

Zugriff entziehen und Daten löschen

  • Zugriff entziehen: jederzeit in deinem Google-Konto unter myaccount.google.com/permissions. Danach können wir nichts mehr abrufen.
  • Konto und Daten löschen: direkt in den Einstellungen der App. Damit werden Produktdaten, Scores, Optimierungs-Historie und Tokens entfernt.
  • Auf Anfrage: schreib an support@feedoptimizer.ai, dann übernehmen wir das.
  • Verlierst du im Merchant Center den Zugriff auf ein Konto, markieren wir es und löschen die zugehörigen Daten nach 30 Tagen automatisch, sofern du nicht widersprichst.

Dienstleister, die wir einsetzen

DienstZweckStandort
SupabaseDatenbank, Auth, Datei-SpeicherEU (Frankfurt)
Google GeminiKI-Optimierung von ProdukttextenUSA / EU
Google Merchant APILesen des Feeds, Upload des Supplemental FeedsUSA / EU
VercelHosting der WebsiteUSA
StripeZahlungsabwicklung (nur bei bezahlten Plänen)USA
ResendVersand transaktionaler E-MailsUSA
SentryFehler-Monitoring (technische Fehlerdaten)USA / EU
Google Analytics 4Website-Analyse, nur mit deiner EinwilligungEU / USA

Details zu Rechtsgrundlagen, Aufbewahrungsfristen und deinen Betroffenenrechten stehen in der Datenschutzerklärung.

Auftragsverarbeitung

Wenn du als Agentur Feeds für deine Kunden prüfst, verarbeitest du fremde Daten und brauchst einen Auftragsverarbeitungsvertrag. Den stellen wir bereit: AVV anfordern.

Sicherheitslücke melden

Wenn du eine Schwachstelle findest, schreib bitte an support@feedoptimizer.ai mit dem Betreff „Security“. Wir melden uns zurück und veröffentlichen nichts, bevor das Problem behoben ist.