Skip to content
Sevrado

Datenschutzerklärung

Stand: 2026-07-19-v5

Verantwortlicher

Harun Kazanli
Vertreten durch: Harun Kazanli (Inhaber)
Schloßlände 27
85049 Ingolstadt
Deutschland
E-Mail: info@sevrado.com
Telefon: +49 173 1599267

1. Datenkategorien und Quellen

Wir verarbeiten technische Zugriffsdaten und Geräteinformationen, Konto-, Profil- und Garagendaten, Angebote und Bilder, Nachrichten, Favoriten, Bestell-, Zahlungs-, Versand- und Supportdaten sowie Händler-, Steuer-, Register-, Produkt- und Compliance-Nachweise.

Die Daten stammen von Nutzern und Händlern, aus der Nutzung der Plattform, von Vertragspartnern und Meldenden sowie, soweit eine Funktion aktiviert oder gesetzlich erforderlich ist, von Stripe, Behörden oder öffentlich zugänglichen Registern.

2. Zwecke, Rechtsgrundlagen und Pflichtangaben

Konto, Garage, Inserate, Kommunikation, Bestellung und Händleraufnahme verarbeiten wir zur Vertragsanbahnung und -erfüllung nach Artikel 6 Absatz 1 Buchstabe b DSGVO. Zahlungsabwicklung und Stripe-Connect-Verknüpfung erfolgen zur Vertragserfüllung und, soweit einschlägig, zur Erfüllung gesetzlicher Zahlungs-, Identitäts- und Aufbewahrungspflichten nach Artikel 6 Absatz 1 Buchstaben b und c DSGVO.

Steuer-, DAC7-, GPSR-, DSA-, handels- und steuerrechtliche Nachweise sowie Behördenkommunikation verarbeiten wir zur Erfüllung rechtlicher Pflichten nach Artikel 6 Absatz 1 Buchstabe c DSGVO. Sicherheit, Betrugsabwehr, Missbrauchsschutz, technische Stabilität, Moderation und Anspruchsabwehr beruhen auf Artikel 6 Absatz 1 Buchstabe f DSGVO; unsere berechtigten Interessen sind ein sicherer, funktionsfähiger und rechtskonformer Marktplatz. Optionale Kommunikation oder Technologien beruhen auf Einwilligung nach Artikel 6 Absatz 1 Buchstabe a DSGVO und können mit Wirkung für die Zukunft widerrufen werden.

Als Pflichtfelder gekennzeichnete Konto-, Bestell-, Händler-, Zahlungs- und Compliance-Daten sind für die jeweilige Funktion oder gesetzliche Prüfung erforderlich. Ohne sie können wir Konto, Checkout, Inserat, Händlerfreischaltung oder Auszahlung nicht oder nicht dauerhaft bereitstellen.

3. Öffentlichkeit und Empfänger

Veröffentlichte Angebote, Verkäuferart und die dort ausgewiesenen Händler- und Produktinformationen sind öffentlich abrufbar. Käufer und Verkäufer erhalten die Daten der jeweils anderen Seite nur, soweit dies für Anbahnung, Durchführung, Versand, Support, Widerruf oder gesetzliche Pflichten erforderlich ist.

Empfänger sind Cloudflare für Hosting, Auslieferung und Sicherheit, Supabase für Authentifizierung, Datenbank und Speicher, Stripe einschließlich Stripe Connect für Zahlung, Händlerverifizierung und Auszahlung sowie IONOS für Transaktions-E-Mails. Resend erhält E-Mail-Daten nur, falls dieser alternative Versandweg aktiviert wird. Je nach Vorgang handeln diese Anbieter als Auftragsverarbeiter oder eigenständig Verantwortliche. Behörden, Gerichte, Steuer- und Marktüberwachungsstellen erhalten Daten nur, wenn eine gesetzliche Pflicht oder wirksame Anordnung besteht.

4. Regelbasierte Compliance-Entscheidungen

Regelbasierte Verfahren prüfen bei Händlern, ob erforderliche Stripe-, Steuer-, DAC7-, LUCID-, Produkt-, Verbraucher-, Versand- und Vertragsstatus vollständig und aktuell sind. Fehlt ein erforderlicher Status oder läuft er ab, können Angebote oder Verkaufsfunktionen automatisch pausiert werden. Die Prüfung verwendet dokumentierte Statuswerte und Fristen, kein verhaltensbasiertes Scoring.

Betroffene erhalten den Grund der Maßnahme und können Angaben berichtigen sowie über die Kontaktadresse eine menschliche Überprüfung, die Darlegung des eigenen Standpunkts und eine erneute Freigabe beantragen. Soweit eine Entscheidung Artikel 22 DSGVO unterliegt, erfolgt sie nur unter den dort vorgesehenen gesetzlichen Voraussetzungen und Schutzmaßnahmen.

5. Speicherdauer und Rechte

Daten werden nur so lange gespeichert, wie Konto oder Vertrag bestehen, der jeweilige Zweck andauert, eine konkrete gesetzliche Aufbewahrungsfrist läuft oder Daten für einen dokumentierten Rechtsfall erforderlich sind. Eine Kontolöschung führt deshalb nicht automatisch zur sofortigen Anonymisierung aller Bestell- und Nachweisdaten; erforderliche personenbezogene Angaben können befristet gespeichert bleiben. Nach Ende des jeweiligen Zwecks oder der Frist werden die Daten gelöscht oder anonymisiert, sofern keine andere konkrete Pflicht entgegensteht.

Fristen werden nach Datenart und Anwendungsbereich bestimmt. Handels- und Steuerunterlagen können je nach Kategorie 6, 8 oder 10 Jahre, Rechnungen grundsätzlich 8 Jahre und Aufzeichnungen nach § 22f UStG oder dem PStTG 10 Jahre aufzubewahren sein. Sechsmonatszeiträume nach dem DSA haben unterschiedliche Zwecke und gelten nur, wenn der jeweilige Abschnitt anwendbar ist. Die GPSR begründet für Online-Marktplätze keine pauschale Speicherfrist für sämtliche Produkt- oder Bestelldaten.

Betroffene Personen haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Einwilligungen können für die Zukunft widerrufen werden. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Anfragen können an den auf dieser Seite genannten Datenschutzkontakt gerichtet werden.

6. Steuertransparenz für Plattformanbieter (PStTG/DAC7)

Für registrierte Anbieter erheben und prüfen wir, soweit gesetzlich erforderlich, Identitäts-, Anschrift-, Steuer-, Register-, Ansässigkeits-, Finanzkonto- und Tätigkeitsdaten. Bei meldepflichtigen Anbietern werden die gesetzlich bestimmten Informationen einschließlich quartalsweiser Vergütungen, einbehaltener Gebühren und Anzahl relevanter Tätigkeiten an das Bundeszentralamt für Steuern übermittelt. Rechtsgrundlage ist die Erfüllung der Pflichten nach dem Plattformen-Steuertransparenzgesetz. Vor der erstmaligen Meldung und bis zum 31. Januar nach dem jeweiligen Meldezeitraum informieren wir den betroffenen Anbieter über die ihn betreffenden Meldedaten.

Aufzeichnungen nach dem PStTG werden grundsätzlich zehn Jahre ab Ende des Erstellungsjahres aufbewahrt und anschließend nach Maßgabe der gesetzlichen Vorgaben gelöscht. Unrichtige Angaben müssen berichtigt und können mit unabhängigen Belegen überprüft werden. Das Bundeszentralamt für Steuern leitet Meldedaten an die zuständigen deutschen oder europäischen Steuerbehörden weiter.

7. Cookies und Drittlandtransfers

Technisch erforderliche Cookies dienen Anmeldung, Sicherheit und Warenkorb. Optionale Technologien dürfen erst nach wirksamer Einwilligung eingesetzt werden.

Bei einzelnen Empfängern kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums nicht ausgeschlossen werden. Eine Übermittlung erfolgt nur bei Angemessenheitsbeschluss oder auf Grundlage geeigneter Garantien, insbesondere EU-Standardvertragsklauseln und erforderlicher ergänzender Maßnahmen. Informationen zu der jeweils einschlägigen Garantie oder eine verfügbare Kopie können über den Datenschutzkontakt angefordert werden.