Zum Hauptinhalt springen

Datenschutzerklärung

Stand: Juli 2026

1. Verantwortlicher

Prox IT UG (haftungsbeschränkt)
Am Eisenstein 10, 45470 Mülheim an der Ruhr
E-Mail: kontakt@amzly.de

2. Hosting & Server-Logfiles

Diese Website wird auf einem eigenen Server (Debian Linux, Nginx) in Deutschland betrieben. Beim Abruf von Seiten werden vom Server automatisch folgende Daten in Log-Dateien gespeichert:

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrieb und Sicherheit). Die Logs werden nach spätestens 30 Tagen gelöscht und nicht mit anderen Datenquellen zusammengeführt.

3. Cookies & lokaler Speicher

Amzly.de setzt ausschließlich technisch notwendige Cookies:

Die Watchlist wird standardmäßig im localStorage Ihres Browsers gespeichert. Diese Daten verlassen Ihr Gerät nicht, es sei denn, Sie aktivieren explizit Preisalarme oder den wöchentlichen Digest (siehe Abschnitte 6 und 8). Eine Rechtsgrundlage nach DSGVO ist für rein lokale Browserdaten nicht erforderlich.

4. Kontaktformular

Welche Daten: Name, E-Mail-Adresse, Thema, Nachrichtentext, anonymisierter IP-Hash (SHA-256), User-Agent, Zeitstempel.

Zweck: Bearbeitung Ihrer Anfrage und Kontaktaufnahme. Die IP-Adresse wird ausschließlich als nicht rückführbarer Hash gespeichert, um Missbrauch zu erkennen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen / Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).

Speicherdauer: Eingehende Nachrichten werden nach 24 Monaten automatisch gelöscht. Eine frühere Löschung ist jederzeit über amzly.de/daten-loeschen oder per E-Mail an kontakt@amzly.de möglich.

Empfänger: Keine Weitergabe an Dritte. Der E-Mail-Versand der Benachrichtigung erfolgt über den eigenen SMTP-Server.

5. Preisalarme

Welche Daten: E-Mail-Adresse, Wunschpreis, ASIN des Produkts, Zeitstempel.

Zweck: Einmalige E-Mail-Benachrichtigung, wenn der Marktpreis auf den eingegebenen Wunschpreis fällt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / vorvertragliche Maßnahmen auf Anfrage der betroffenen Person).

Speicherdauer: Der Alarm wird nach dem ersten Auslösen automatisch deaktiviert. Nicht ausgelöste Alarme werden nach 12 Monaten automatisch gelöscht. Eine vorzeitige Löschung ist jederzeit über amzly.de/daten-loeschen oder per E-Mail an kontakt@amzly.de möglich.

Empfänger: Keine Weitergabe an Dritte. Der E-Mail-Versand erfolgt über den eigenen SMTP-Server.

6. Watchlist

Die Watchlist ermöglicht es, Produkte geräteübergreifend zu speichern und Preisalarme zu verwalten. Ohne E-Mail-Bestätigung werden alle Daten ausschließlich lokal im Browser (localStorage) gespeichert.

Welche Daten bei E-Mail-Bestätigung: E-Mail-Adresse, Zugangs-Token (zufällig generierter 64-Zeichen-Hex-String), Liste der beobachteten Produkte (ASINs) mit optionalen Wunschpreisen, gespeichertem Preis zum Zeitpunkt des Hinzufügens (als Basis für die Preisentwicklungs-Anzeige), Zeitstempel des Hinzufügens.

Zweck: Geräteübergreifende Synchronisierung der Watchlist und Versand von Preisalarm-Benachrichtigungen per E-Mail, wenn ein Wunschpreis unterschritten wird.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen auf Anfrage der betroffenen Person).

Speicherdauer: Bis zur Löschung durch den Nutzer oder nach 24 Monaten Inaktivität. Das Zugangs-Token kann jederzeit durch Anlegen eines neuen Tokens invalidiert werden. Datenlöschung über amzly.de/daten-loeschen oder per E-Mail an kontakt@amzly.de möglich.

Empfänger: Keine Weitergabe an Dritte.

7. Wöchentliche Preisübersicht (Watchlist-Digest)

Welche Daten: E-Mail-Adresse, Liste der beobachteten Produkt-Slugs, Abmelde-Token, Zeitstempel.

Zweck: Wöchentliche E-Mail mit einer Zusammenfassung der Preisentwicklung für Produkte auf Ihrer Watchlist.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, die Sie durch aktive Eingabe Ihrer E-Mail-Adresse erteilen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) bei automatischer Einrichtung im Rahmen eines bestätigten Preisalarms.

Speicherdauer: Bis zur Abmeldung, spätestens nach 24 Monaten Inaktivität. Die Abmeldung ist jederzeit über den Link im E-Mail-Footer oder per E-Mail an kontakt@amzly.de möglich.

Empfänger: Keine Weitergabe an Dritte.

8. Push-Benachrichtigungen

Wenn Sie im Browser-Plugin Push-Benachrichtigungen aktivieren, wird eine Web-Push-Subscription erstellt.

Welche Daten: Push-Endpunkt-URL (vom Browser bereitgestellt), kryptografische Schlüssel (p256dh, auth), verknüpfte E-Mail-Adresse des Plugin-Accounts.

Zweck: Versand von Preisalarm-Benachrichtigungen direkt in den Browser, ohne eine App installieren zu müssen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung durch Aktivierung der Push-Funktion im Plugin).

Speicherdauer: Bis zur Abmeldung über das Plugin oder bis der Browser die Subscription widerruft. Eine manuelle Löschung ist über die Plugin-Einstellungen, amzly.de/daten-loeschen oder per E-Mail an kontakt@amzly.de möglich.

Hinweis: Der Versand der Push-Nachrichten erfolgt über den eigenen Server direkt an den Browser-Push-Dienst des jeweiligen Anbieters (z. B. Google FCM für Chrome, Mozilla Autopush für Firefox). Dabei werden die Endpunkt-URL und der Nachrichteninhalt an diesen Dienst übertragen. Es gelten die Datenschutzbestimmungen des jeweiligen Browser-Herstellers.

9. Newsletter

Welche Daten: E-Mail-Adresse, optional gewählte Produktkategorien, Bestätigungs-Token (Double-Opt-in), Zeitstempel.

Zweck: Wöchentlicher Deal-Newsletter mit aktuellen Preisnachlässen aus den gewählten Kategorien.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung via Double-Opt-in). Die Einwilligung kann jederzeit durch Klick auf den Abmelde-Link im Newsletter oder per E-Mail widerrufen werden.

Speicherdauer: Bis zum Widerruf der Einwilligung, spätestens 24 Monate nach dem letzten Versand.

Empfänger: Keine Weitergabe an Dritte.

10. Browser-Erweiterung (Plugin)

Amzly.de bietet eine Browser-Erweiterung an, die auf Amazon-Produktseiten Preishistorie und Deal-Informationen direkt einblendet. Das Plugin kommuniziert mit unserer API. Dabei werden folgende Daten verarbeitet:

a) Produktaufrufe (View-Tracking)
Wenn Sie eine Amazon-Produktseite mit aktivem Plugin besuchen, wird ein anonymisierter IP-Hash (SHA-256 mit festem Salt), die ASIN des Produkts und das Kalenderdatum an unsere API übermittelt und in der Datenbank gespeichert. Pro IP-Adresse und ASIN wird maximal ein Eintrag pro Tag gespeichert (Deduplication). Die Rohdaten werden nach 30 Tagen automatisch gelöscht.

b) Preismeldungen
Das Plugin kann den auf Amazon angezeigten Preis an unsere API melden, um unsere Preisdatenbank aktuell zu halten. Dabei werden übermittelt: ASIN, Preis, optional Titel, Bild-URL, Marke, Bewertung, Rezensionsanzahl, Prime-Status sowie ein anonymisierter IP-Hash. Pro IP-Adresse und ASIN wird maximal eine Meldung gespeichert (48-Stunden-Fenster, danach automatisch gelöscht).

c) Bewertungs- und BSR-Meldungen
Das Plugin kann Amazon-Bewertungen (Sternebewertung, Rezensionsanzahl) und den Best-Seller-Rank (BSR) melden. Es werden ASIN, die jeweiligen Werte und ein anonymisierter IP-Hash gespeichert. Diese Staging-Daten werden nach 30 Tagen automatisch gelöscht.

d) Coupon-Meldungen
Sichtbare Coupons auf Amazon-Produktseiten werden durch das Plugin gemeldet (ASIN, Coupon-Typ, Betrag oder Prozentsatz, optionales Ablaufdatum). Es werden keine personenbezogenen Daten gespeichert.

e) Plugin-Account (optionale Anmeldung)
Zur geräteübergreifenden Nutzung der Watchlist kann optional ein Plugin-Account per E-Mail-Adresse erstellt werden. Es werden E-Mail-Adresse und ein zufällig generiertes Zugangs-Token gespeichert. Der Login erfolgt passwortlos über einen Magic-Link (15 Minuten gültig). Das Token kann jederzeit durch erneuten Login invalidiert werden.

Rechtsgrundlage für alle Plugin-Funktionen: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Verbesserung der Datenqualität unserer Preisdatenbank und Bereitstellung des Dienstes). IP-Adressen werden grundsätzlich nur als SHA-256-Hash mit festem Salt gespeichert und sind nicht auf einzelne Personen zurückführbar.

Rate-Limiting: Zur Missbrauchsvermeidung werden Anfragen pro IP-Adresse gezählt und bei Überschreitung eines Schwellenwerts temporär blockiert. Die zugrunde liegenden IP-Adressen werden nicht persistent gespeichert (Redis-Speicher mit kurzer TTL).

11. Public REST API

Amzly.de stellt eine öffentlich zugängliche REST API unter https://amzly.de/api/v1/ bereit. Die API ist ohne Registrierung nutzbar (keine Authentifizierung für Lesezugriffe erforderlich).

Welche Daten: Bei jedem API-Aufruf wird die IP-Adresse des Anfragenden zur Rate-Limit-Prüfung temporär in Redis gespeichert (TTL: 60 Sekunden bis 1 Stunde je nach Endpunkt). Nach Ablauf der TTL werden diese Daten automatisch gelöscht.

Live-Import: Wenn eine unbekannte ASIN über die API abgefragt wird, kann die API automatisch einen Crawler-Prozess starten, der die Produktdaten direkt von Amazon.de abruft. Dabei wird eine Anfrage an Amazon gesendet; es werden keine personenbezogenen Daten übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Bereitstellung des Dienstes und Schutz vor Missbrauch).

Hinweis für API-Nutzer: Dritte, die unsere API in eigenen Anwendungen nutzen, sind selbst für die datenschutzkonforme Verarbeitung der von der API zurückgelieferten Produktdaten verantwortlich.

12. Amazon Partnerprogramm

Amzly.de nimmt am Amazon EU Partnerprogramm teil. Wenn Sie über einen Link auf dieser Seite Amazon.de besuchen, setzt Amazon in Ihrem Browser Cookies, um den Kauf Ihrem Besuch zuzuordnen. Die Verarbeitung dieser Daten durch Amazon erfolgt auf Grundlage der Datenschutzrichtlinie von Amazon (amazon.de – Datenschutzhinweis). Wir selbst erhalten dabei nur eine aggregierte Provision, keine personenbezogenen Daten der Käufer.

13. Ihre Rechte nach DSGVO

Sie haben gegenüber dem oben genannten Verantwortlichen folgende Rechte:

Für die Löschung können Sie unser Selbstbedienungs-Tool nutzen: amzly.de/daten-loeschen – geben Sie Ihre E-Mail-Adresse ein, bestätigen Sie den Link in der Bestätigungsmail und erhalten Sie anschließend eine Bestätigung, dass alle Daten gelöscht wurden. Für alle anderen Anfragen (Auskunft, Berichtigung, Einschränkung, Datenübertragbarkeit, Widerspruch) richten Sie sich bitte an: kontakt@amzly.de

Sie haben außerdem das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren:

Landesbeauftragte für Datenschutz und Informationsfreiheit NRW
Postfach 20 04 44, 40102 Düsseldorf
www.ldi.nrw.de