Rechtliches

Datenschutzerklärung

AMY Dealer – Plattform für Fahrzeug-Lead-Vermittlung

Stand: 17.06.2026 | Version 1.0

Der Schutz Ihrer persönlichen Daten ist uns ein wichtiges Anliegen. In dieser Datenschutzerklärung informieren wir Sie gemäß Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) darüber, welche personenbezogenen Daten wir erheben, wie wir sie verarbeiten und welche Rechte Sie haben.

Diese Datenschutzerklärung gilt für alle Nutzer der AMY Dealer Plattform, insbesondere für Privatverkäufer von Kraftfahrzeugen (Leads) und für registrierte Kfz-Händler.

1. Verantwortlicher

Bei Fragen zum Datenschutz wenden Sie sich bitte per E-Mail an uns.

2. Welche Daten wir erheben und warum

2.1 Daten von Privatverkäufern (Kaufinteressenten / Leads)

Wenn Sie über ein Formular (Facebook Lead Ad, Landingpage) Ihre Kontaktdaten hinterlassen, erheben wir folgende Daten:

  • Vorname und Nachname
  • Telefonnummer
  • E-Mail-Adresse (sofern angegeben)
  • Postleitzahl und Ort / Standortdaten
  • Fahrzeugdaten (Marke, Modell, Baujahr, Kilometerstand, Zustand)
  • Preisvorstellung
  • Verkaufsbereitschaft (ggf. Gesprächsnotizen unserer Mitarbeiter)

Zweck: Qualifizierung Ihres Verkaufswunsches und Weitervermittlung an geeignete Kfz-Händler, die Ihr Fahrzeug ankaufen möchten.

Rechtsgrundlage: Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie beim Ausfüllen des Formulars erteilen. Sie können Ihre Einwilligung jederzeit widerrufen (siehe Abschnitt 8).

Wichtiger Hinweis zur Datenweitergabe: Ihre Kontaktdaten und Fahrzeugdaten werden nach Ihrer Einwilligung an registrierte Kfz-Händler auf unserer Plattform weitergegeben. Ab diesem Zeitpunkt ist der jeweilige Händler eigenständiger Verantwortlicher für Ihre Daten und hat eigene Datenschutzpflichten.

2.2 Daten von Kfz-Händlern (Plattform-Kunden)

Bei der Registrierung als Händler auf AMY Dealer erheben wir:

  • Firmenname und Ansprechpartner (Vor- und Nachname)
  • Geschäftsadresse (Straße, Hausnummer, PLZ, Ort)
  • E-Mail-Adresse (Geschäftlich)
  • Rechnungsdaten (über Stripe verarbeitet)
  • Kaufhistorie und CRM-Aktivitäten auf der Plattform
  • Profilbild (optional)
  • Login-Daten (verschlüsselt gespeichert)

Zweck: Vertragsanbahnung und -erfüllung, Zugang zur Plattform, Abrechnung von Lead-Käufen, Kommunikation.

Rechtsgrundlage: Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO sowie berechtigte Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO (Betrugsprävention, Plattformsicherheit).

2.3 Technische Nutzungsdaten

Bei der Nutzung der Plattform werden automatisch technische Daten erhoben:

  • IP-Adresse (anonymisiert nach Sitzungsende)
  • Browsertyp und -version
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene Seiten und Funktionen

Zweck: Sicherstellung der technischen Funktionsfähigkeit, Erkennung und Abwehr von Angriffen, Fehleranalyse.

Rechtsgrundlage: Berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO.

3. Datenfluss und Verarbeitungsprozess

Der Verarbeitungsprozess auf AMY Dealer läuft wie folgt ab:

  1. Datenerhebung: Sie füllen ein Formular aus (Facebook Lead Ad oder Landingpage). Ihre Daten werden über eine sichere Middleware (n8n, selbst gehostet in Deutschland) an unsere Datenbank übertragen.
  2. Qualifizierung: Ein Mitarbeiter von AMY kontaktiert Sie telefonisch, qualifiziert Ihren Verkaufswunsch und ergänzt ggf. Notizen.
  3. Freischaltung: Nach Qualifizierung gibt ein Admin den Lead auf der Plattform frei. Händler sehen zunächst nur anonymisierte Informationen (Fahrzeug, grober Standort, kein Name).
  4. Lead-Kauf: Kauft ein Händler Ihren Lead, erhält er Ihre vollständigen Kontaktdaten und nimmt direkt Kontakt mit Ihnen auf.
  5. Direktkontakt: Der Händler kontaktiert Sie eigenständig. Ab diesem Zeitpunkt verarbeitet der Händler Ihre Daten in eigener Verantwortung.

4. Weitergabe an Dritte

4.1 Weitergabe an Händler

Ihre personenbezogenen Daten werden nach Ihrer ausdrücklichen Einwilligung an registrierte Kfz-Händler auf unserer Plattform weitergegeben. Jeder Händler hat verbindlich unsere Datenschutz- und Nutzungsbedingungen akzeptiert und ist zur DSGVO-konformen Verarbeitung verpflichtet.

4.2 Auftragsverarbeiter (technische Dienstleister)

Wir setzen folgende technische Dienstleister als Auftragsverarbeiter gemäß Art. 28 DSGVO ein. Mit allen besteht ein Auftragsverarbeitungsvertrag:

DienstleisterZweckSitz / ServerSchutzmaßnahme
Supabase Inc.Datenbank, Auth, SpeicherungEU (Europa)AVV, EU-Hosting
Lovable Labs ABApp-Hosting, FrontendEU (Europa)AVV, DPA
Stripe Payments EuropeZahlungsabwicklungEU (Irland) / USAAVV, PCI-DSS
Google LLCKarten & GeocodingUSASCCs, DPF
Meta Platforms IrelandLead-Generierung (Ads)EU / USASCCs, DPF
n8n (self-hosted)Lead-Import-MiddlewareDeutschlandEigener Server
Resend Inc.E-Mail-VersandUSASCCs, DPF

SCCs = EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) | DPF = EU-US Data Privacy Framework

5. Drittlandübermittlung (Daten außerhalb der EU)

Einige unserer Dienstleister haben ihren Sitz in den USA. Für diese Übermittlungen gelten folgende Schutzmaßnahmen:

  • EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO mit allen betroffenen Anbietern
  • Soweit zertifiziert: Zusätzliche Absicherung über das EU-US Data Privacy Framework (DPF)
  • Google, Meta und Resend sind dem DPF beigetreten und damit zu angemessenem Datenschutzniveau verpflichtet

Trotz dieser Maßnahmen weisen wir darauf hin, dass US-Behörden unter Umständen auf Daten zugreifen können, die bei US-Unternehmen gespeichert sind. Dies ist ein Restrisiko, das durch die genannten Schutzmaßnahmen minimiert wird.

6. Speicherdauer und Löschung

  • Nicht-verkaufte Leads: 30 Tage nach Erhebung, danach automatische Löschung
  • Verkaufte Lead-Daten (bei AMY): Bis zum Ende der Geschäftsbeziehung mit dem Händler, danach Löschung
  • Händler-Accountdaten: Für die Dauer der Vertragslaufzeit + 3 Jahre (Verjährungsfrist)
  • Zahlungs- und Rechnungsdaten: 10 Jahre gemäß § 147 AO (steuerliche Aufbewahrungspflicht)
  • Technische Logs / IP-Adressen: Max. 7 Tage, danach Anonymisierung oder Löschung
  • Einwilligungsnachweise: 3 Jahre nach Widerruf der Einwilligung (Nachweis- und Beweiszwecke)

Nach Ablauf der Speicherdauer werden Ihre Daten unwiderruflich gelöscht oder so anonymisiert, dass kein Personenbezug mehr hergestellt werden kann.

7. Ihre Rechte als betroffene Person

Sie haben gegenüber AMY Solutions UG folgende Rechte gemäß DSGVO:

  • Auskunftsrecht (Art. 15 DSGVO): Sie können jederzeit Auskunft über die zu Ihrer Person gespeicherten Daten verlangen.
  • Berichtigungsrecht (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger oder unvollständiger Daten verlangen.
  • Löschungsrecht (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht.
  • Einschränkungsrecht (Art. 18 DSGVO): Sie können unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung verlangen.
  • Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in einem maschinenlesbaren Format anfordern.
  • Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten auf Basis berechtigter Interessen widersprechen.
  • Beschwerderecht (Art. 77 DSGVO): Sie haben das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren.

Kontakt: Zur Ausübung Ihrer Rechte wenden Sie sich an: datenschutz@amy-automobile.de. Wir beantworten Ihre Anfrage innerhalb von 30 Tagen gemäß Art. 12 Abs. 3 DSGVO.

Aufsichtsbehörde: Zuständige Datenschutzaufsichtsbehörde für AMY Solutions UG:

Behörde: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Adresse: Gustav-Stresemann-Ring 1, 65189 Wiesbaden
Website: https://datenschutz.hessen.de

8. Widerruf der Einwilligung

Wenn Sie uns Ihre Einwilligung zur Verarbeitung Ihrer Daten gegeben haben, können Sie diese jederzeit ohne Angabe von Gründen und ohne Nachteile widerrufen.

So widerrufen Sie Ihre Einwilligung:

Der Widerruf gilt ab dem Zeitpunkt seines Zugangs. Er berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung. Nach Eingang des Widerrufs werden Ihre Daten innerhalb von 14 Werktagen gelöscht.

Wichtig: Wenn Ihre Daten bereits an einen Händler weitergegeben wurden, können wir die dortige Verarbeitung nicht rückgängig machen. Wenden Sie sich in diesem Fall direkt an den Händler.

9. Cookies und Tracking

Die AMY Dealer Plattform setzt ausschließlich technisch notwendige Cookies ein, die für den Betrieb der Plattform erforderlich sind (z. B. Session-Cookies für den Login). Eine Einwilligung ist hierfür nicht erforderlich (§ 25 Abs. 2 TTDSG).

Wir setzen derzeit kein übergreifendes Tracking, keine Analyse-Tools (wie Google Analytics) und keine Werbe-Cookies ein. Sollte sich dies ändern, wird diese Datenschutzerklärung aktualisiert und eine Einwilligungsabfrage eingeblendet.

10. Facebook Lead Ads

Wir nutzen Facebook Lead Ads von Meta Platforms Ireland Limited zur Generierung von Kaufinteressenten. Wenn Sie über ein Facebook-Formular Ihre Daten hinterlassen, gilt:

  • Meta verarbeitet Ihre Daten gemäß ihrer eigenen Datenschutzrichtlinie ( https://www.facebook.com/privacy/policy/)
  • Ihre Einwilligung zur Weitervermittlung Ihrer Daten an AMY Dealer erteilen Sie im Formular
  • AMY Dealer und Meta sind für die jeweiligen Verarbeitungsschritte eigenständig verantwortlich
  • Datenübertragung aus dem Formular an unsere Systeme erfolgt verschlüsselt über unsere Middleware (n8n, selbst gehostet in Deutschland)

Mehr zur Datenschutzpraxis von Meta: https://www.facebook.com/about/privacy

11. Datensicherheit

Wir treffen umfangreiche technische und organisatorische Maßnahmen zum Schutz Ihrer Daten:

  • Verschlüsselte Datenübertragung via HTTPS/TLS (kein unverschlüsselter Datentransport)
  • Verschlüsselte Datenbankablage in EU-Rechenzentren
  • Rollenbasierte Zugangskontrolle – Händler sehen Ihre Kontaktdaten erst nach Lead-Kauf
  • Passwort-Hashing nach aktuellem Stand der Technik (bcrypt via Supabase Auth)
  • Zahlungsabwicklung ausschließlich über PCI-DSS-zertifizierte Infrastruktur (Stripe)
  • Regelmäßige Sicherheitsüberprüfungen und automatisiertes Monitoring
  • Datensparsamkeit: Wir erheben nur die für den Zweck notwendigen Daten

12. Änderungen dieser Datenschutzerklärung

Wir behalten uns das Recht vor, diese Datenschutzerklärung zu aktualisieren, um sie an geänderte rechtliche Anforderungen oder neue Verarbeitungstätigkeiten anzupassen.

Bei wesentlichen Änderungen werden registrierte Nutzer per E-Mail informiert. Das Datum der letzten Aktualisierung ist am Anfang dieses Dokuments angegeben. Die jeweils aktuelle Version ist auf der AMY Dealer Plattform unter dem Link „Datenschutz" abrufbar.

13. Kontakt Datenschutz

  • Verantwortlicher: AMY Solutions UG (haftungsbeschränkt)
  • Adresse: Hessenring 50, 63071 Offenbach am Main
  • E-Mail Datenschutz: datenschutz@amy-automobile.de
  • E-Mail Händler: dealer@amy-automobile.de
  • Reaktionszeit: Wir antworten innerhalb von 30 Tagen auf Datenschutzanfragen

Diese Datenschutzerklärung wurde erstellt für AMY Solutions UG (haftungsbeschränkt) | Stand: 17.06.2026

Partnerschaft anfragen