Harperby Mearchy
ImpressumDatenschutzAVVAGB

Datenschutzerklärung

Stand: 24. September 2026

1. Verantwortlicher

Moritz Mick Müller - Digital Consulting, Moritz Mick Müller, Am Holunderbusch 26, 40470 Düsseldorf, Deutschland. Fragen zum Datenschutz: hello@mearchy.com.

2. Worum es geht

Harper (app.withharper.com) ist eine Software für Unternehmen, die Produktdaten aus Shopsystemen oder Dateien übernimmt und daraus Produktfeeds für Werbe- und Vergleichsplattformen erzeugt. Diese Erklärung beschreibt, welche Daten wir dabei verarbeiten, wofür, wie lange und wer sie erhält.

3. Daten, die wir verarbeiten

a) Konto und Organisation

E-Mail-Adresse, Name (freiwillig), Passwort (nur als Hash), Organisationen und Rollen, Einladungen, Zeitpunkte der Anmeldung. Zweck: Bereitstellung des Kontos und der Zugriffsrechte. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag).

b) Verbundene Quellen

Zugangsdaten zu Shopsystemen (z.B. Shopify-Token) und geschützten Feed-URLs werden verschlüsselt gespeichert und nur für den Import verwendet. Zweck: Vertragserfüllung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

c) Produktdaten

Produkte, Preise, Bilder-URLs, Bestände und Kennzahlen aus den verbundenen Quellen. Diese Daten enthalten in der Regel keine personenbezogenen Daten; soweit doch (z.B. Ansprechpartner in Produkttexten), verarbeiten wir sie im Auftrag des Kunden nach dem Auftragsverarbeitungsvertrag.

d) Nutzung und Sicherheit

Server-Protokolle (IP-Adresse, Zeitpunkt, aufgerufene Seite, Browser), Fehlerberichte und Lauf-Protokolle von Importen und Feed-Erzeugungen. Zweck: Betrieb, Sicherheit und Fehlersuche. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, funktionierenden Dienst). Protokolle werden nach spätestens 90 Tagen gelöscht.

e) Abrechnung

Firmenname, Rechnungsadresse, USt-IdNr., gewählter Plan und Zahlungsstatus. Zahlungsdaten (Karte, SEPA) erhält ausschließlich Stripe; wir sehen sie nicht. Zweck: Abrechnung und gesetzliche Aufbewahrung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO.

f) E-Mails

Wir senden System-E-Mails (Bestätigung der Adresse, Passwort zurücksetzen, Einladungen, Hinweise auf fehlgeschlagene Läufe). Werbe-E-Mails senden wir nicht ohne Einwilligung.

4. Cookies

Wir setzen ausschließlich technisch notwendige Cookies: die Anmelde-Sitzung, die aktive Organisation und Darstellungs-Einstellungen (z.B. Farbschema, Seitenleiste). Es gibt kein Tracking und keine Werbe-Cookies; eine Einwilligung ist dafür nicht erforderlich (§ 25 Abs. 2 TDDDG).

5. Empfänger und Auftragsverarbeiter

Wir betreiben Harper mit folgenden Dienstleistern. Alle Daten werden in der EU gespeichert; wo ein Anbieter seinen Sitz außerhalb der EU hat, bestehen Verträge mit EU-Standardvertragsklauseln.

AnbieterAufgabeOrt der VerarbeitungGrundlage
Supabase Inc.Datenbank, Authentifizierung und DateispeicherFrankfurt am Main, Deutschland (AWS eu-central-1)DPA mit EU-Standardvertragsklauseln
Vercel Inc.Hosting der Web-AnwendungFrankfurt am Main, Deutschland (Region fra1); Edge-Netzwerk weltweitDPA mit EU-Standardvertragsklauseln
Railway Corp.Hintergrundverarbeitung (Importe, Feed-Erzeugung)Amsterdam, NiederlandeDPA mit EU-Standardvertragsklauseln
Stripe Payments Europe Ltd.Zahlungsabwicklung und RechnungenDublin, Irlandeigener Verantwortlicher für Zahlungsdaten, DPA
Resend (Plus Five Five Inc.)Versand von System-E-MailsEU-Region (Irland)DPA mit EU-Standardvertragsklauseln
Functional Software Inc. (Sentry)Fehlerberichte der AnwendungEU-Region (Deutschland)DPA mit EU-Standardvertragsklauseln

Die von dir erzeugten Feeds werden über eine URL bereitgestellt, die du an Plattformen wie Google, Meta, Microsoft, Pinterest, TikTok, idealo oder billiger.de weitergibst. Diese Plattformen sind eigene Verantwortliche; was sie mit den Feed-Daten tun, regeln deren Bedingungen. Ebenso verbindest du dein Shopsystem (z.B. Shopify) selbst; dessen Datenschutzbestimmungen gelten dort.

6. Speicherdauer

  • Konto- und Organisationsdaten: bis zur Löschung des Kontos oder der Organisation.
  • Produktdaten und Feeds: solange die Quelle bzw. der Channel besteht; nach dem Löschen einer Organisation werden alle Daten entfernt.
  • Lauf-Protokolle und Fehlerberichte: 90 Tage.
  • Rechnungsdaten: 10 Jahre (§ 147 AO, § 257 HGB).

7. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Konto und Organisation kannst du jederzeit selbst in den Einstellungen löschen. Außerdem hast du das Recht, dich bei einer Aufsichtsbehörde zu beschweren, z.B. bei der für uns zuständigen Landesdatenschutzbehörde.

8. Sicherheit

Verschlüsselte Verbindungen (TLS), verschlüsselte Speicherung, strikte Trennung der Daten je Organisation auf Datenbank-Ebene, Zugriff nur für Mitglieder der jeweiligen Organisation, regelmäßige Backups in der EU. Details stehen in den technischen und organisatorischen Maßnahmen im Auftragsverarbeitungsvertrag.

9. Änderungen

Wir passen diese Erklärung an, wenn sich der Dienst oder die Rechtslage ändert. Die aktuelle Fassung findest du immer unter app.withharper.com/legal/datenschutz.

Harper by Mearchy