English
1. Controller and contact
LIPUMA Business Solutions e.K. (owner: Marco Li Puma), Hans-Bunte-Straße 6, 69123 Heidelberg, Germany (“AdsPilot”). Email: contact@lipuma.de.
2. Data categories and purposes
We process account, authentication, contact, contract, billing, and support data to register users, provide the service, communicate, and administer subscriptions. After a user explicitly authorizes an integration, Amazon account data comes from official Amazon sources via the Amazon Ads API and Selling Partner API and is processed only for the selected functions. Depending on the selected feature, this may include inventory and order context, pricing and offer data, listing and A+ Content data, brand/search analytics, review and return topics and trends, FBA fulfillment and AWD planning data, settlement and fee reporting, and Request-a-Review eligibility and status. We also process limited technical and security logs to operate, diagnose, and protect the service.
3. Website chat and forms
The public AI chat sends the text you enter to the AI provider identified in the chat before submission, currently Anthropic or OpenAI depending on the configured route, to generate an answer. It is not connected to your Amazon account. Do not enter Amazon account data, credentials, order or customer information, or other sensitive personal data. For reliability and cost control, AdsPilot stores daily aggregate request counts, input and output token totals, provider, model, response status, latency, knowledge version and an estimated list cost. This operational ledger stores no prompts, answers, IP addresses, persistent visitor identifiers or customer identities. If you accept optional analytics, de-identified and automatically redacted website search terms and chat questions are stored in aggregated form to identify frequently requested topics and missing explanations; no IP address or cross-site advertising profile is stored for this purpose. Voluntary product suggestions are automatically stripped of common email addresses, URLs and long identifiers, deduplicated and counted in a protected local feedback store; no AI accepts or rejects them. Contact, support and lead forms process the information you submit so we can answer your request. Structured support requests store your name, email, selected impact, affected component and description; the email address must be confirmed before the request enters the support queue. Do not submit Amazon passwords, API credentials, tokens, payment details, buyer information or complete order records. Account Scan access requests store the submitted email address, verification state and security-session metadata for controlled rollout; requesting or opening this workspace does not authorize Amazon access. Affiliate applications additionally store the submitted identity, public channel URL, audience range and promotion plan in AdsPilot's protected application database. Email confirmation and objective technical channel-reachability checks are used before manual review; no AI evaluates or accepts the application.
4. Legal bases
Depending on the activity, processing is based on contract performance or pre-contractual steps (Art. 6(1)(b) GDPR), legal obligations (Art. 6(1)(c)), legitimate interests in secure and reliable operation and communication (Art. 6(1)(f)), or consent for optional analytics (Art. 6(1)(a)). Consent can be withdrawn at any time for the future.
5. Service providers and recipients
Data is shared only as needed for the stated purposes, legal obligations, or on your instruction. Providers may include Hetzner (hosting), Amazon and Login with Amazon (authorized API and identity functions), Anthropic (public chat and controlled analysis), OpenAI (controlled development and analysis), Stripe (payments), Resend (transactional email), Web3Forms (contact forms), Cloudflare Turnstile (abuse prevention), and Google OAuth (optional sign-in). Anthropic and OpenAI access is operator-initiated and limited to the minimum technical or de-identified performance context needed for the task; Amazon credentials, buyer/customer PII, and raw order/customer records are excluded. The production SP-API application does not automatically route seller-authorized SP-API data to either provider. Account-aware AI is planned and inactive. Providers may process data outside the EEA; where required, applicable transfer safeguards are used. We do not sell personal data or use one seller’s Amazon data to create insights for another seller.
6. Cookies, local storage, and analytics
Essential browser storage is used for privacy choices, theme, and necessary session or security functions. Optional first-party measurement starts only after you select “Accept all.” It records aggregate page views, same-site navigation origins, reached scroll-depth thresholds, active-time thresholds, selected pricing-plan interest, selected internal CTA destinations and aggregate form-start, submit and abandonment events by page and form name. It does not record field contents, a persistent visitor identifier or a raw IP address and does not create a cross-session or cross-site advertising profile. A daily one-way IP hash is used only in a short-lived abuse counter and is not written to the behavior-event table. You can withdraw your choice using “Privacy choices” in the footer; optional measurement remains disabled until you consent again.
7. Security
We use HTTPS/TLS in transit, restricted server-side access, protected credential stores, authorization checks, and operational monitoring. Users can revoke Amazon authorization through the available Amazon or AdsPilot account controls. No internet service can guarantee absolute security.
8. Retention and deletion
We retain data only while needed for the stated purpose, contract, security, dispute handling, or a legal obligation. Amazon data is subject to Amazon’s applicable data-protection and retention rules; retention depends on the data class and feature. Deletion requests and ended authorizations are reviewed and processed through controlled procedures. Backups expire through their protected backup cycles unless a legal hold applies. Request deletion or details about a category’s current retention period at contact@lipuma.de.
9. Your rights
Subject to the statutory requirements, you may request access, rectification, erasure, restriction, portability, or object to processing. You may withdraw consent without affecting prior lawful processing. Contact us at the address above. You may also complain to the competent data-protection authority, including the LfDI Baden-Württemberg.
10. Changes
We update this notice when data uses, providers, or legal requirements change. Material changes will be identified by the updated date and, where appropriate, an additional notice.
Deutsch
1. Verantwortlicher und Kontakt
LIPUMA Business Solutions e.K. (Inhaber: Marco Li Puma), Hans-Bunte-Straße 6, 69123 Heidelberg, Deutschland („AdsPilot“). E-Mail: contact@lipuma.de.
2. Datenkategorien und Zwecke
Wir verarbeiten Konto-, Authentifizierungs-, Kontakt-, Vertrags-, Abrechnungs- und Supportdaten zur Registrierung, Vertragserbringung, Kommunikation und Abonnementverwaltung. Nach ausdrücklicher Autorisierung einer Integration stammen Amazon-Kontodaten aus offiziellen Amazon-Quellen über die Amazon Ads API und Selling Partner API und werden nur für die gewählten Funktionen verarbeitet. Je nach gewählter Funktion können dazu Bestands- und Bestellkontext, Preis- und Angebotsdaten, Listing- und A+-Content-Daten, Marken-/Suchanalysen, Review- und Retourenthemen und -trends, FBA-Fulfillment- und AWD-Planungsdaten, Abrechnungs- und Gebührenberichte sowie Berechtigung und Status von Request-a-Review gehören. Begrenzte Technik- und Sicherheitsprotokolle dienen Betrieb, Fehleranalyse und Schutz des Dienstes.
3. Website-Chat und Formulare
Der öffentliche KI-Chat übermittelt deinen eingegebenen Text an den vor dem Absenden im Chat genannten KI-Anbieter – je nach konfigurierter Route derzeit Anthropic oder OpenAI –, um eine Antwort zu erzeugen. Er ist nicht mit deinem Amazon-Konto verbunden. Gib dort keine Amazon-Kontodaten, Zugangsdaten, Bestell- oder Kundendaten oder andere sensible personenbezogene Daten ein. Für Zuverlässigkeits- und Kostenkontrolle speichert AdsPilot täglich zusammengefasste Anzahlen von Aufrufen, Ein- und Ausgabe-Token, Anbieter, Modell, Antwortstatus, Latenz, Wissensversion und eine geschätzte Listenpreissumme. Dieses Betriebsprotokoll enthält keine Fragen, Antworten, IP-Adressen, dauerhaften Besucherkennungen oder Kundenidentitäten. Wenn du optionale Analysen akzeptierst, speichern wir automatisch bereinigte Website-Suchbegriffe und Chatfragen ohne IP-Adresse in zusammengefasster Form, um häufige Themen und fehlende Erklärungen zu erkennen; dafür entsteht kein seitenübergreifendes Werbeprofil. Freiwillige Produktvorschläge werden von üblichen E-Mail-Adressen, URLs und langen Kennungen bereinigt, dedupliziert und in einem geschützten lokalen Feedbackspeicher gezählt; keine KI nimmt sie an oder lehnt sie ab. Kontakt-, Support- und Leadformulare verarbeiten deine Angaben, damit wir deine Anfrage beantworten können. Strukturierte Supportanfragen speichern Name, E-Mail-Adresse, gewählte Auswirkung, betroffene Komponente und Beschreibung; erst nach Bestätigung der E-Mail-Adresse gelangt die Anfrage in die Supportwarteschlange. Übermittle keine Amazon-Passwörter, API-Zugangsdaten, Tokens, Zahlungsdaten, Käuferinformationen oder vollständigen Bestelldatensätze. Bei Affiliate-Bewerbungen speichern wir zusätzlich Identität, öffentliche Kanaladresse, Reichweitenangabe und Werbekonzept in der geschützten AdsPilot-Bewerbungsdatenbank. Vor der manuellen Prüfung erfolgen eine E-Mail-Bestätigung und objektive technische Erreichbarkeitsprüfungen; keine KI bewertet oder akzeptiert die Bewerbung.
4. Rechtsgrundlagen
Je nach Vorgang stützen wir die Verarbeitung auf Vertragserfüllung oder vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO), rechtliche Pflichten (lit. c), berechtigte Interessen an sicherem und zuverlässigem Betrieb und Kommunikation (lit. f) oder deine Einwilligung für optionale Analysen (lit. a). Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
5. Dienstleister und Empfänger
Daten werden nur soweit für die genannten Zwecke, rechtliche Pflichten oder auf deine Weisung erforderlich weitergegeben. Dienstleister können Hetzner (Hosting), Amazon und Login with Amazon (autorisierte API- und Identitätsfunktionen), Anthropic (öffentlicher Chat und kontrollierte Analyse), OpenAI (kontrollierte Entwicklung und Analyse), Stripe (Zahlungen), Resend (Transaktions-E-Mails), Web3Forms (Kontaktformulare), Cloudflare Turnstile (Missbrauchsschutz) und Google OAuth (optionale Anmeldung) umfassen. Der Zugriff von Anthropic und OpenAI wird durch einen Operator ausgelöst und auf den minimal erforderlichen technischen oder de-identifizierten Performance-Kontext begrenzt; Amazon-Zugangsdaten, Käufer-/Kunden-PII sowie rohe Bestell- oder Kundendatensätze sind ausgeschlossen. Die produktive SP-API-Anwendung leitet seller-autorisierte SP-API-Daten nicht automatisch an diese Anbieter weiter. Accountbezogene KI ist geplant und inaktiv. Anbieter können Daten außerhalb des EWR verarbeiten; soweit erforderlich, werden die anwendbaren Übermittlungsgarantien eingesetzt. Wir verkaufen keine personenbezogenen Daten und erstellen aus den Amazon-Daten eines Verkäufers keine Erkenntnisse für einen anderen Verkäufer.
6. Cookies, lokaler Speicher und Analysen
Erforderlicher Browser-Speicher dient Datenschutzauswahl, Darstellung sowie notwendigen Sitzungs- oder Sicherheitsfunktionen. Eine optionale eigene Nutzungsmessung startet erst nach Auswahl von „Alle akzeptieren“. Sie erfasst zusammengefasste Seitenaufrufe, vorherige interne Seiten, erreichte Scrolltiefen, aktive Zeitstufen, Interesse an Preistarifen, ausgewählte interne CTA-Ziele sowie Formularstart, Absenden und Abbruch nach Seite und Formularname. Feldinhalte, eine dauerhafte Besucherkennung und rohe IP-Adressen werden nicht gespeichert; es entsteht weder ein sitzungsübergreifendes noch ein seitenübergreifendes Werbeprofil. Ein täglich wechselnder Einweg-Hash der IP-Adresse dient nur einem kurzlebigen Missbrauchszähler und wird nicht in der Ereignistabelle gespeichert. Über „Privacy choices“ im Footer kannst du die Auswahl widerrufen; die optionale Messung bleibt bis zu einer erneuten Einwilligung deaktiviert.
7. Sicherheit
Wir verwenden HTTPS/TLS bei der Übertragung, beschränkten serverseitigen Zugriff, geschützte Credential-Speicher, Autorisierungsprüfungen und Betriebsüberwachung. Amazon-Autorisierungen können über die verfügbaren Amazon- oder AdsPilot-Kontofunktionen widerrufen werden. Kein Internetdienst kann absolute Sicherheit garantieren.
8. Speicherdauer und Löschung
Wir speichern Daten nur solange sie für Zweck, Vertrag, Sicherheit, Streitbearbeitung oder eine gesetzliche Pflicht erforderlich sind. Für Amazon-Daten gelten die jeweils anwendbaren Datenschutz- und Aufbewahrungsregeln von Amazon; die Frist hängt von Datenklasse und Funktion ab. Löschanfragen und beendete Autorisierungen werden in kontrollierten Verfahren geprüft und bearbeitet. Sicherungskopien laufen gemäß ihren geschützten Backup-Zyklen aus, sofern keine Aufbewahrungspflicht entgegensteht. Löschung oder Auskunft zur aktuellen Frist einer Datenkategorie kannst du über contact@lipuma.de anfragen.
9. Deine Rechte
Unter den gesetzlichen Voraussetzungen kannst du Auskunft, Berichtigung, Löschung, Einschränkung oder Datenübertragbarkeit verlangen und der Verarbeitung widersprechen. Du kannst eine Einwilligung widerrufen, ohne die vorherige rechtmäßige Verarbeitung zu berühren. Nutze dafür den Kontakt oben. Außerdem kannst du dich bei der zuständigen Datenschutzaufsicht beschweren, insbesondere beim LfDI Baden-Württemberg.
10. Änderungen
Wir aktualisieren diese Hinweise, wenn sich Datenverwendungen, Dienstleister oder rechtliche Anforderungen ändern. Wesentliche Änderungen werden durch das neue Aktualisierungsdatum und, soweit angemessen, einen zusätzlichen Hinweis kenntlich gemacht.