Stand: Juni 2026 · Kontakt: siehe Impressum
1. Verantwortlicher
Verantwortlich ist der Betreiber des Vine Explorer. Kontakt nur per E-Mail (siehe Impressum).
2. Zweck
Bereitstellung eines Scanner-Dienstes für Amazon Vine inkl. Statistiken, Scheduler, Nutzer-Token-Verwaltung, Angehörigen-Suche und Nutzerportal.
3. Verarbeitete Daten
- Discord-Nutzer-ID und Anzeigename (als Account-Label) bei Anmeldung bzw. Verknüpfung über Discord OAuth – keine E-Mail
- Scanner-Token (Zufallswert) zur Authentifizierung des Userscripts
- Amazon-Konto-ID (vom Nutzer-Client übermittelt, pseudonym) zur Gerätebindung und Missbrauchserkennung
- Vine-Stufe (Gold/Silber/Unbekannt), vom Client erkannt und an den Server gemeldet; Zeitpunkt der letzten Änderung (Status gemeldet seit) – keine Amazon-Beitritts- oder Stufen-Daten von Amazon
- Technische Scan-Metadaten: ASINs, Artikelbeschreibungen, ETV-Werte, Scan-Zeitstempel, Seitennummern, Job-Typen
- Angehörigen-Suche: separater Token, Tageskontingent, Suchanfragen (Artikel-Treffer)
- Client-Einstellungen (z. B. Keywords, Filter) als JSON am Nutzerprofil
- Admin-Accounts: Benutzername und Passwort-Hash (nur für Dashboard-Zugang – nicht in Nutzer-Datenauskünften enthalten)
- Server-Logs / Aktivitätsprotokoll: Zeitstempel, Kategorien, Verbindungs-Metadaten
- Identitäts-Ereignisse: z. B. Token-Wechsel, Sperren, Vine-Stufenwechsel, DSGVO-Anfragen
4. Rechtsgrundlagen
Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Nutzung), lit. f DSGVO (berechtigtes Interesse an Betrieb, Sicherheit und Missbrauchsprävention).
5. Speicherdauer
Rohdaten (Scan-Ereignisse, Meldungen, Aktivitätslogs u. a.) werden nach konfigurierbarer Frist archiviert. Aggregierte Statistiken bleiben länger erhalten. DSGVO-Exportdateien werden spätestens 48 Stunden nach Bereitstellung gelöscht (sofort nach erfolgreichem Download).
6. Discord OAuth
Bei Discord-Anmeldung wird der OAuth-Scope identify genutzt. Gespeichert werden Discord-ID und Anzeigename (Label). Das Label kann periodisch mit Discord synchronisiert werden.
7. Datenauskunft (Art. 15 DSGVO)
Im Nutzerportal können Sie eine vollständige Datenauskunft als ZIP-Datei anfordern (CSV-Dateien + HTML-Übersicht).
- Häufigkeit: einmal pro Kalendermonat; Reset am 1. jedes Monats (Europe/Berlin)
- Erstellung: nachts (ca. 02:00 Uhr), wenn die Serverlast gering ist
- Download: 48 Stunden verfügbar; Benachrichtigung per Alert im Userscript bei Bereitstellung
- Monatskontingent: wird bei Anfrage verbraucht – auch ohne Download
- Tokens in der Auskunft nur teilweise sichtbar (Präfix + …); Passwörter werden nicht exportiert
Weitere Rechte (Berichtigung, Löschung, Einschränkung, Widerspruch) per E-Mail an die Kontaktadresse im Impressum. Beschwerderecht bei einer Aufsichtsbehörde.
8. Keine Weitergabe an Dritte
Kein Verkauf von Daten. Discord-Webhooks nur wenn vom Betreiber konfiguriert (Artikel-Benachrichtigungen).