Betrugsstelle.de

Datenschutzerklärung

Stand: Mai 2026

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:
Nyland (Einzelunternehmen) / Nick Nijland
Niederlande
E-Mail: info@betrugsstelle.de

2. Welche Daten wir erheben

Bei der Fallmeldung erheben wir folgende personenbezogene Daten:

  • Vor- und Nachname, Anschrift
  • E-Mail-Adresse
  • IBAN (für die Rückzahlung — verschlüsselt gespeichert, AES-256)
  • Webshop-URL, Bestelldatum, Bestellbetrag und Schadensbeschreibung
  • Zahlungsnachweis-Dokumente (Kontoauszug, PayPal-Beleg o.ä.)
  • IP-Adresse (für Betrugs- und Sicherheitsprüfung, 30 Tage gespeichert)

Bei der Website-Nutzung ohne Fallmeldung werden keine personenbezogenen Daten gespeichert.

3. Zweck der Verarbeitung

Wir verarbeiten Ihre Daten ausschließlich zur Bearbeitung Ihres Falls — das bedeutet: Prüfung der Qualifikation, Kontaktaufnahme mit dem Webshop in Ihrem Namen (unter Verwendung Ihrer Kontaktdaten als Auftraggeber), Abwicklung einer etwaigen Rückzahlung sowie Rechnungsstellung bei Erfolg.

4. Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage von:

  • Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung: Verarbeitung ist zur Durchführung unserer Dienstleistung erforderlich.
  • Art. 6 Abs. 1 lit. c DSGVO — Rechtliche Verpflichtung: Aufbewahrung von Geschäftsunterlagen nach gesetzlichen Fristen.
  • Art. 6 Abs. 1 lit. f DSGVO — Berechtigte Interessen: Schutz vor missbräuchlichen Meldungen, Sicherheit des Dienstes.

5. Auftragsverarbeiter

Wir setzen folgende Dienstleister ein, die Ihre Daten im Auftrag verarbeiten:

Supabase Inc. (San Francisco, USA / EU-Region Frankfurt)
Zweck: Datenbank-Hosting und Authentifizierung
Grundlage: Standardvertragsklauseln (Art. 46 DSGVO), EU-Serverstandort gewählt
Resend Inc. (San Francisco, USA)
Zweck: Transaktions-E-Mail-Versand (Fallbestätigungen, Statusupdates)
Grundlage: Standardvertragsklauseln (Art. 46 DSGVO)
Vercel Inc. (San Francisco, USA)
Zweck: Website-Hosting und Deployment
Grundlage: Standardvertragsklauseln (Art. 46 DSGVO)

6. Weitergabe an Dritte

Ihre Daten werden nicht verkauft und nicht zu Werbezwecken an Dritte weitergegeben. Im Rahmen der Fallbearbeitung werden Ihr Name und Ihre Adresse als Auftraggeber gegenüber dem Webshop genannt — dies ist zur Geltendmachung der Forderung notwendig und Gegenstand des Dienstleistungsvertrags.

7. Speicherdauer

Aktive Fälle werden für die Dauer der Fallbearbeitung gespeichert. Abgeschlossene Fälle werden für 3 Jahre nach Fallabschluss aufbewahrt (reguläre Verjährungsfrist gemäß § 195 BGB). Rechnungen und Zahlungsnachweise unterliegen der steuerrechtlichen Aufbewahrungspflicht (10 Jahre, §§ 257 HGB, 147 AO). Nach Ablauf der Fristen werden Ihre Daten vollständig gelöscht.

8. Cookies und Analyse

Diese Website verwendet keine Tracking-Cookies und keine Remarketing-Pixel. Für anonyme Nutzungsstatistiken setzen wir Plausible Analytics ein — ein datenschutzfreundliches Tool, das keine IP-Adressen speichert, keine Cookies setzt und keine personenbezogenen Daten an Dritte übermittelt. Die Daten werden auf EU-Servern verarbeitet.

9. Ihre Rechte (Art. 15–21 DSGVO)

Sie haben jederzeit das Recht auf:

  • Auskunft (Art. 15 DSGVO) — welche Daten wir über Sie gespeichert haben
  • Berichtigung (Art. 16 DSGVO) — Korrektur unrichtiger Daten
  • Löschung (Art. 17 DSGVO) — sofern keine gesetzliche Aufbewahrungspflicht besteht
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO) — insbesondere gegen Verarbeitung auf Grundlage berechtigter Interessen

Anfragen richten Sie bitte an: info@betrugsstelle.de

10. Recht auf Beschwerde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsstelle zu beschweren — insbesondere in dem EU-Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für Nutzer in Deutschland ist in der Regel die zuständige Landesdatenschutzbehörde Ihres Wohnorts zuständig.

11. Sicherheit

Wir verwenden SSL/TLS-Verschlüsselung für alle Datenübertragungen. IBAN-Daten werden verschlüsselt (AES-256) gespeichert. Zugang zu personenbezogenen Daten ist auf autorisiertes Personal beschränkt.