1. Erhobene Daten
Wir erheben nur die für die Diensterbringung erforderlichen Daten:
- Kontodaten: Name, Firma, E-Mail, Telefon, Position, Anmeldeinformationen.
- Plattform-Autorisierungsdaten: nach ausdrücklicher Zustimmung über Marketplace-OpenAPIs (Amazon SP-API, Shopify, TikTok Shop, Taobao/Tmall, JD, Pinduoduo) abgerufene Shop-, Produkt-, Bestell-, Lager-, Werbe-, Kundenservice- und Bewertungsdaten.
- Endkundendaten: nur bei zwingend erforderlichen Workflows (Auftragsabwicklung, Kundenkommunikation, Meldungen) verarbeiten wir Name, Lieferadresse, Kontakt und Bestellinhalt; biometrische, Gesundheits- oder andere sensible Daten werden nicht aktiv erhoben.
- Betriebs- und Geräteinformationen: IP, Browser/OS, Zeitstempel, Aktionsprotokolle, Cookie-Kennungen — für Sicherheit und Fehlerbehebung.
- Zahlungs- und Abrechnungsdaten: über lizenzierte Zahlungsdienste; wir speichern nur Bestell-ID, Betrag und Zeitstempel.
2. Zwecke der Verarbeitung
- Bereitstellung von E-Commerce-Operations, Auftragsmanagement, Kundenservice-Automatisierung, Analytik und Werbeplatzierung.
- Betrieb Ihrer dedizierten KI-Modelle und Agenten zur Erstellung von Antworten, Berichten und Empfehlungen.
- Sicherheit von Konto und Daten (Anomalieerkennung, Risikokontrolle, Betrugsabwehr).
- Erfüllung gesetzlicher und plattformseitiger Anforderungen.
- Zusendung von Produktneuigkeiten und Veranstaltungseinladungen nach gesonderter Einwilligung.
3. Besondere Erklärung zu Amazon-Daten
Wir halten uns strikt an das Amazon Services API Developer Agreement und die Acceptable Use Policy:
- Über Amazon SP-API abgerufene Amazon Information wird ausschließlich für Funktionen genutzt, die direkt dem autorisierenden Verkäufer dienen.
- Wir verkaufen, übertragen oder teilen Amazon Information nicht mit Dritten ohne ausdrückliche Genehmigung von Ihnen und Amazon.
- Amazon Information wird nicht zum Training allgemeiner Modelle für andere Kunden oder zur Veröffentlichung verwendet. Feinabstimmungen erfolgen ausschließlich in der isolierten Datenumgebung Ihres Kontos.
- Sie können die TalsAI-Anwendung jederzeit in Amazon Seller Central widerrufen; widerrufene Amazon Information wird innerhalb von 30 Tagen gelöscht, soweit gesetzlich zulässig.
- Personenbezogene Daten (PII) sind mit AES-256 ruhend und mit TLS 1.2+ in Übertragung verschlüsselt; Zugriff erfolgt nach dem Least-Privilege-Prinzip mit vollständiger Auditierung.
4. Weitergabe an Dritte
Wir geben Daten nur in folgenden begrenzten Fällen weiter:
- Cloud-Infrastruktur (Alibaba Cloud, AWS) für Speicherung, Rechenleistung und CDN, alle mit AVV/DPA.
- KI-Inferenzanbieter (OpenAI, Anthropic, Alibaba Tongyi, ByteDance Doubao) — nur die für die jeweilige Aufgabe minimal nötigen Daten; Speicherung und Trainingsnutzung sind vertraglich untersagt.
- Marktplätze und Versanddienstleister — nur zur Ausführung Ihrer Anweisungen.
- Justiz- oder Aufsichtsbehörden auf Basis rechtsverbindlicher Anforderungen.
- Wir verkaufen Ihre personenbezogenen Daten oder Geschäftsdaten an niemanden.
5. Drittlandtransfer
Ihre Shops können sich in verschiedenen Ländern befinden. Zur Ausführung Ihrer Anweisungen kann TalsAI Daten zwischen Festlandchina, Singapur und den USA übertragen. Wir verwenden Standardvertragsklauseln (SCC), Sicherheitsbewertungen und PIA, um die Anforderungen von DSGVO, PIPL und CCPA zu erfüllen.
6. Cookies und vergleichbare Technologien
Wir verwenden zwingend erforderliche Cookies für Login und Sitzungssicherheit sowie — nach Ihrer Einwilligung — Analyse-Cookies zur Produktverbesserung. Cookies können im Browser abgelehnt oder gelöscht werden; Funktionseinschränkungen sind möglich.
7. Speicherdauer
Während der Vertragslaufzeit speichern wir Ihre Daten. Nach Vertragsende löschen oder anonymisieren wir personenbezogene und geschäftliche Daten innerhalb von 60 Tagen, sofern keine gesetzliche Aufbewahrungspflicht besteht (z. B. elektronische Verträge 5 Jahre, Steuerbelege 10 Jahre).
8. Datensicherheit
- Sitewide HTTPS (TLS 1.2+); Datenbanken mit AES-256 verschlüsselt.
- Rollenbasierte Zugriffskontrolle (RBAC); alle administrativen Aktionen werden auditiert.
- Regelmäßige Penetrationstests, Schwachstellenscans und externe Sicherheitsbewertungen.
- Mitarbeiter unterzeichnen NDAs; Datenzugriff nach Least-Privilege.
- Sicherheitsvorfälle melden wir betroffenen Nutzern und Behörden binnen 72 Stunden.
9. Ihre Rechte
Nach DSGVO, PIPL, CCPA und ähnlichen Gesetzen stehen Ihnen folgende Rechte zu:
- Auskunft, Kopie, Berichtigung und Ergänzung Ihrer Daten.
- Löschung oder Widerruf einer früheren Einwilligung.
- Datenübertragbarkeit (Export in einem gängigen Format).
- Einschränkung oder Widerspruch gegen bestimmte Verarbeitungen; kein ausschließlich automatisierter Beschluss.
- Beschwerde bei Ihrer zuständigen Datenschutzaufsicht.
10. Schutz Minderjähriger
TalsAI ist ein B2B-Dienst und richtet sich nicht an Personen unter 14 Jahren. Versehentlich erhobene Daten Minderjähriger werden umgehend gelöscht.
11. Aktualisierungen
Wir können diese Erklärung anpassen, wenn sich Recht, Produkte oder Sicherheitsanforderungen ändern. Wesentliche Änderungen werden in-Produkt und per E-Mail vorab angekündigt; mit fortgesetzter Nutzung stimmen Sie zu. Frühere Fassungen sind auf Anfrage erhältlich.
12. Kontakt
Bei Fragen, Beschwerden oder zur Ausübung Ihrer Rechte wenden Sie sich bitte an unseren Datenschutzbeauftragten:
E-Mail: privacy@tals-tech.com (Datenschutz) / block@tals-tech.com (Produktsupport)
Unternehmen: Tals (Shanghai) Information Technology Co., Ltd.
Wir antworten innerhalb von 15 Geschäftstagen.