SSepetbayım

Datenschutzhinweis

Zuletzt aktualisiert: 2026-09-21

Stand: 21. September 2026

Dieser ergänzende Datenschutzhinweis erläutert zentrale Aspekte der Datenverarbeitung bei der Nutzung von https://sepetbayim.com und ergänzt die ausführliche Datenschutzerklärung. Im Zweifel gehen die Regelungen der Datenschutzerklärung vor.

Verantwortlicher und Datenschutz-Kontakt

Verantwortlicher im datenschutzrechtlichen Sinne (Art. 4 Nr. 7 DSGVO) ist:

Sepetbayım, Türkei

Für alle Fragen zum Datenschutz, zur Ausübung Ihrer Rechte oder zu diesem Hinweis können Sie sich jederzeit per E-Mail an uns wenden:

E-Mail: [email protected]

Ein förmlicher Datenschutzbeauftragter nach Art. 37 DSGVO ist nicht bestellt, da der Umfang und die Art der Datenverarbeitung dies nicht erfordern. Sepetbayım unterhält jedoch die oben genannte Datenschutz-Kontaktstelle.

Anwendbare Rechtsgrundlagen

Für Nutzerinnen und Nutzer in der Europäischen Union und im EWR richtet sich die Verarbeitung personenbezogener Daten insbesondere nach:

  • der DSGVO (Verordnung (EU) 2016/679)
  • dem BDSG (Bundesdatenschutzgesetz) für Nutzer in Deutschland
  • dem DSG für Nutzer in Österreich
  • dem revidierten Datenschutzgesetz (revDSG) für Nutzer in der Schweiz

Sepetbayım betreibt ein zu 100 % werbefinanziertes, kostenloses Angebot. Wir verarbeiten dabei nur die Daten, die für den Betrieb und die Absicherung der Plattform notwendig sind:

  • IP-Adresse (gehasht mittels SHA‑256)
  • Geräte-Fingerprint (IP + User-Agent, gehasht)
  • von Ihnen eingegebene öffentliche Profil- oder Beitrags-URLs (gehasht)
  • Zeitstempel der Nutzung

Es werden keine Namen, E-Mail-Adressen, Telefonnummern, Zahlungsdaten, Passwörter oder Social-Media-Zugangsdaten erhoben.

Die zentrale Rechtsgrundlage für EU-/EWR-Nutzer ist:

  • Art. 6 Abs. 1 lit. b DSGVO (Erforderlichkeit zur Bereitstellung der angefragten Funktionen) sowie
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem, missbrauchsarmen Betrieb und an anonymisierter Reichweitenmessung).

Datenübermittlungen in die Türkei und andere Drittländer

Sepetbayım hat seinen Sitz in der Türkei. Personenbezogene Daten (im Sinne der DSGVO) können daher in ein Drittland ohne Angemessenheitsbeschluss übermittelt werden.

Wir begrenzen die damit verbundenen Risiken durch:

  • konsequente Hashing-Verfahren (SHA‑256) für IP-Adressen, Geräte-Fingerprints und Links,
  • eine kurze Speicherfrist von 90 Tagen für bestellbezogene Datensätze zur Missbrauchsvermeidung,
  • den Einsatz etablierter Dienstleister (u. a. Cloudflare, Google Analytics 4, Google Tag Manager, Google AdSense, daosmm.com) mit vertraglichen Zusicherungen zum Datenschutz,
  • Datenminimierung: Es werden keine direkt identifizierenden Klardaten wie Name oder Kontaktangaben gespeichert.

Soweit die DSGVO anwendbar ist, erfolgt die Drittlandsübermittlung insbesondere auf Grundlage von:

  • Art. 6 Abs. 1 lit. b und f DSGVO (Erforderlichkeit für die Nutzung der Tools und unser berechtigtes Interesse am wirtschaftlichen Betrieb),
  • in Verbindung mit Art. 44 ff. DSGVO (Übermittlung in Drittländer) unter Berücksichtigung technischer und organisatorischer Schutzmaßnahmen.

Zusammenfassung unserer Datenschutz-Folgenabschätzung (DPIA)

Sepetbayım hat eine interne Bewertung der Risiken für die Rechte und Freiheiten der Nutzer (ähnlich einer Datenschutz-Folgenabschätzung gem. Art. 35 DSGVO) vorgenommen. Wesentliche Ergebnisse:

  • Geringes Risiko der direkten Identifizierbarkeit: Es werden ausschließlich gehashte Identifikatoren und Zeitstempel gespeichert, keine Klaridentitäten.
  • Begrenzte Speicherdauer: Bestellbezogene Hash-Daten werden nach 90 Tagen automatisiert gelöscht.
  • Beschränkter Verarbeitungsumfang: Keine dauerhaften Profile, keine Konten, keine Zusammenführung mit externen Identitäten.
  • Zweckbindung: Nutzung der Daten ausschließlich für Bereitstellung der Tools, Betrugserkennung, technische Sicherheit und statistische Auswertung.

Aufgrund dieser Maßnahmen und des begrenzten Umfangs der Verarbeitung sieht Sepetbayım derzeit kein hohes Risiko, das eine formelle Datenschutz-Folgenabschätzung nach Art. 35 DSGVO zwingend machen würde. Die Risikobewertung wird regelmäßig überprüft und bei Bedarf angepasst.

Ihre Rechte und Beschwerdemöglichkeiten

Soweit die DSGVO, das BDSG, das DSG oder das revDSG auf Sie anwendbar sind, haben Sie insbesondere das Recht auf:

  • Auskunft über die Sie betreffenden Daten,
  • Berichtigung unrichtiger Daten,
  • Löschung (bzw. Einschränkung), soweit keine Aufbewahrungspflichten oder überwiegende Interessen entgegenstehen,
  • Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen,
  • Datenübertragbarkeit, soweit anwendbar.

Zur Ausübung dieser Rechte genügt eine formlose Anfrage an: [email protected]

Darüber hinaus haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren:

  • in Deutschland: bei der zuständigen Landesdatenschutzbehörde oder beim Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI),
  • in Österreich: bei der Datenschutzbehörde (DSB),
  • in der Schweiz: beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB).

Die Inanspruchnahme Ihrer Rechte ist unentgeltlich.

1.000 für nur 2,99 €
Jetzt kaufen