Rechtliches
Datenschutzerklärung
Version 1
Entwurf in rechtlicher Prüfung. Der freigegebene Text ersetzt diese Seite, und das Datum oben ändert sich mit ihm.
Zuletzt aktualisiert: 2. September 2026. Version 1.0.0.
1. Wer wir sind
Kambloo ist eine E-Commerce-Plattform, die von Partnerfy.co („Partnerfy", „wir", „uns") entwickelt und betrieben wird, einem Unternehmen mit Sitz in Partnerfy Bilgi Teknolojileri ve Pazarlama Sanayi Ticaret Ltd. Şti., Orta Mah. Kavaklar Cad. No:15 Ofisada Plaza D:104, Adapazarı, Sakarya, Türkiye und der Registernummer MERSIS 0722116506400001, trade registry no. 43130 (Adapazarı), tax no. 7221165064.
Bei Fragen zu dieser Erklärung oder zu Ihren personenbezogenen Daten wenden Sie sich an [email protected].
2. Was diese Erklärung regelt
Diese Erklärung gilt für personenbezogene Daten, die wir als Verantwortlicher verarbeiten, wenn Sie:
- kambloo.com und seine Subdomains besuchen, einschließlich docs.kambloo.com und status.kambloo.com;
- ein Kambloo-Konto anlegen oder nutzen;
- einen Shop anlegen, verwalten oder live schalten;
- Module oder Themes im App Market kaufen;
- uns über das Kontaktformular, per E-Mail oder mit einer Missbrauchsmeldung kontaktieren.
Diese Erklärung gilt nicht für die personenbezogenen Daten von Personen, die in einem mit Kambloo erstellten Shop einkaufen. Für diese Daten ist der Shop-Inhaber der Verantwortliche, und Partnerfy ist Auftragsverarbeiter, der auf Weisung des Shop-Inhabers handelt. Abschnitt 12 erklärt, was das für Käufer bedeutet.
3. Personenbezogene Daten, die wir erheben
3.1 Kontodaten
Name, E-Mail-Adresse, Passwort (nur als gesalzener Hash gespeichert), bevorzugte Sprache, Geheimnisse und Wiederherstellungscodes der Zwei-Faktor-Authentifizierung (verschlüsselt gespeichert) sowie, wenn Sie sich mit Google oder Apple anmelden, die Kennung und die bestätigte E-Mail-Adresse, die diese Anbieter an uns zurückgeben.
3.2 Shop- und Domaindaten
Shop-Name, Shop-Adresse (Slug), eigene Domainnamen, DNS-Prüfeinträge, Status des SSL-Zertifikats, Hosting-Tarif, Update-Kanal und Shop-Einstellungen.
3.3 Abrechnungsdaten
Hosting-Tarif, Rechnungen, Rechnungsanschrift und Steuernummer sowie Zahlungsreferenzen, die Zahlungsanbieter zurückgeben (zum Beispiel eine Payment-Intent-Kennung). Bei Kartenzahlungen speichern wir Kartenmarke und die letzten vier Ziffern ausschließlich zur Anzeige. Vollständige Kartennummern, Ablaufdaten und Sicherheitscodes gelangen nie in unsere Systeme; sie werden direkt in das gehostete Formular des Zahlungsanbieters eingegeben.
3.4 App-Market-Daten
Bestellungen, Aktivierungscodes (nur als kryptografischer Hash gespeichert), die E-Mail-Adresse, an die ein Code ausgestellt wurde, der Shop, der einen Code eingelöst hat, Lizenzen, Testphasen und Erstattungen.
3.5 Einwilligungs- und Vertragsnachweise
Die Version der Nutzungsbedingungen, des Auftragsverarbeitungsvertrags und jeder Marketing-Einwilligung, die Sie angenommen haben, zusammen mit dem Zeitstempel und der IP-Adresse zum Zeitpunkt der Annahme.
3.6 Nutzungs- und technische Daten
Serverprotokolle (IP-Adresse, User-Agent, aufgerufene URL, Zeitstempel, Antwortstatus), Zähler zur Ratenbegrenzung, Messwerte zum Ressourcenverbrauch je Shop (monatliche Besuche, Speicher, versendete SMS, Medien-Bandbreite) und Audit-Protokolle von Konto- und Shop-Aktionen.
3.7 Analysedaten
Wir messen den Verkehr auf kambloo.com mit cookieloser Analyse, die ausschließlich aggregierte Statistiken erzeugt. Es wird kein Cookie gesetzt, keine dauerhafte Kennung gespeichert und nichts an Werbenetzwerke weitergegeben. Konversionsereignisse wie „Konto erstellt" oder „Shop ist live gegangen" werden serverseitig gegen die Aggregatwerte erfasst, nicht gegen ein Profil.
3.8 Kommunikation
Nachrichten, die Sie über das Kontaktformular senden (Name, E-Mail, Betreff, Nachricht), Support-Korrespondenz und Missbrauchsmeldungen, die über den Meldeendpunkt eines Shops oder an [email protected] eingehen.
3.9 Sicherheitsdaten
Ergebnisse der Cloudflare-Turnstile-Prüfung in Formularen, fehlgeschlagene Anmeldeversuche und Signale der automatisierten Missbrauchserkennung (zum Beispiel die Inhaltsprüfung neu angelegter Shops).
4. Warum wir sie verarbeiten und auf welcher Rechtsgrundlage
| Zweck | Daten | Rechtsgrundlage (DSGVO Art. 6 / KVKK Art. 5) |
|---|---|---|
| Anlegen und Betreiben Ihres Kontos und Ihres Shops, Bereitstellen des Hostings, Verbinden von Domains, Ausliefern von Updates | 3.1, 3.2, 3.6 | Erfüllung eines Vertrags |
| Abrechnung, Rechnungsstellung und Einzug der Hosting-Gebühren | 3.3 | Erfüllung eines Vertrags; rechtliche Verpflichtung (Steuer- und Handelsrecht) |
| Verkauf und Aktivierung von App-Market-Produkten | 3.4 | Erfüllung eines Vertrags |
| Versand transaktionaler E-Mails: Bestätigung, Sicherheitshinweise, Tarif-Erinnerungen, Update-Hinweise | 3.1, 3.2 | Erfüllung eines Vertrags |
| Versand von Marketing-E-Mails | 3.1 | Einwilligung, die Sie jederzeit widerrufen können |
| Verhindern von Missbrauch, Betrug und Sicherheitsvorfällen; Durchsetzen der Richtlinie zur zulässigen Nutzung | 3.6, 3.9 | Berechtigtes Interesse am Schutz der Plattform und ihrer Nutzer |
| Messen des Verkehrs und Verbessern der Website | 3.7 | Berechtigtes Interesse; die Daten sind aggregiert und cookielos |
| Führen von Audit-Protokollen | 3.6 | Berechtigtes Interesse; rechtliche Verpflichtung |
| Dokumentieren von Einwilligungen und Vereinbarungen | 3.5 | Rechtliche Verpflichtung zum Nachweis der Einwilligung |
| Beantworten Ihrer Nachrichten | 3.8 | Berechtigtes Interesse; gegebenenfalls Erfüllung eines Vertrags |
| Einhalten von Recht und Bearbeiten von Streitigkeiten | Alle | Rechtliche Verpflichtung; berechtigtes Interesse |
Soweit wir uns auf ein berechtigtes Interesse stützen, haben wir geprüft, dass die Verarbeitung erforderlich ist und Ihre Rechte nicht überwiegt. Sie können einer solchen Verarbeitung widersprechen; siehe Abschnitt 10.
5. Cookies
Standardmäßig setzt kambloo.com nur unbedingt erforderliche Cookies (Sitzungs- und Sicherheits-Cookies) und nutzt cookielose Analyse. Deshalb wird standardmäßig kein Cookie-Einwilligungsbanner angezeigt.
Falls wir ein Marketing- oder Werbewerkzeug einsetzen, das Cookies setzt, wird es erst geladen, nachdem Sie in einem Einwilligungsbanner mit gleichwertigen Optionen „Annehmen" und „Ablehnen" zugestimmt haben. Unsere Cookie-Richtlinie unter kambloo.com/legal/cookies führt jedes Cookie auf, das wir verwenden, und erklärt, wie Sie Ihre Entscheidung ändern.
6. Mit wem wir personenbezogene Daten teilen
Wir verkaufen keine personenbezogenen Daten. Wir teilen sie ausschließlich wie folgt.
6.1 Dienstleister und Unterauftragsverarbeiter
| Anbieter | Leistung | Betroffene Daten |
|---|---|---|
| Cloudflare | Content Delivery, DNS, TLS-Zertifikate für eigene Domains, Edge-Sicherheit, Objektspeicher für Medien und Backups, Turnstile-Formularschutz | Technische Daten, Shop- und Domaindaten, Mediendateien |
| Stripe | Kartenzahlungen und Abonnementabrechnung | Abrechnungsdaten, Zahlungsreferenzen |
| iyzico | Kartenzahlungen in Türkiye | Abrechnungsdaten, Zahlungsreferenzen |
| PayTR | Kartenzahlungen in Türkiye | Abrechnungsdaten, Zahlungsreferenzen |
| Anbieter für E-Mail-Zustellung | Versand transaktionaler und, mit Einwilligung, werblicher E-Mails von [email protected] | E-Mail-Adresse, Name, Nachrichteninhalt |
Jeder Anbieter verarbeitet Daten ausschließlich für die beschriebene Leistung und auf Grundlage eines schriftlichen Vertrags. Die aktuelle Liste wird außerdem als Anhang zum Auftragsverarbeitungsvertrag veröffentlicht.
6.2 Anmeldeanbieter
Wenn Sie sich mit Google oder Apple anmelden, erhalten diese Anbieter die Anmeldeanfrage und geben Ihre Kennung und Ihre bestätigte E-Mail-Adresse an uns zurück. Für deren eigene Verarbeitung gelten deren Datenschutzerklärungen.
6.3 Rechtliche Anforderungen
Wir können personenbezogene Daten offenlegen, soweit dies gesetzlich, durch eine gerichtliche Anordnung oder auf Verlangen einer zuständigen Behörde erforderlich ist oder soweit es zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen notwendig ist.
6.4 Unternehmensübergänge
Ist Partnerfy an einer Verschmelzung, einer Übernahme oder einem Verkauf von Vermögenswerten beteiligt, können personenbezogene Daten an den Rechtsnachfolger übergehen, der an diese Erklärung gebunden ist.
7. Internationale Übermittlungen
Unsere primäre Hosting-Region für Kundendaten sind Türkiye und die Europäische Union. Einige der in Abschnitt 6.1 genannten Anbieter können Daten außerhalb von Türkiye oder des Europäischen Wirtschaftsraums verarbeiten.
Soweit personenbezogene Daten ins Ausland übermittelt werden, stützen wir uns auf die nach geltendem Recht zulässigen Mechanismen: für die DSGVO auf Angemessenheitsbeschlüsse oder die Standardvertragsklauseln der Europäischen Kommission; für das KVKK auf die in Artikel 9 des Gesetzes Nr. 6698 vorgesehenen Mechanismen, einschließlich der dem Ausschuss zum Schutz personenbezogener Daten angezeigten Standardverträge, oder auf Ihre ausdrückliche Einwilligung, wenn kein anderer Mechanismus greift.
8. Wie lange wir personenbezogene Daten aufbewahren
| Daten | Aufbewahrung |
|---|---|
| Konto-, Shop- und Domaindaten | Solange Ihr Konto besteht. Wenn Sie die Löschung verlangen, beginnt eine Bedenkzeit von 30 Tagen, während der der Shop ausgesetzt ist und der Antrag zurückgenommen werden kann. Danach werden die Daten gelöscht oder anonymisiert, wie in Abschnitt 11 beschrieben. |
| Shop-Datenbanken und Medien | Wie oben. Nach der Löschung laufen Kopien in Backups durch die normale Rotation aus: Tages-Backups werden 14 Tage und Wochen-Backups 3 Monate aufbewahrt. |
| Zentrale Plattform-Backups | Tages-Backups werden 30 Tage und Monats-Backups 12 Monate aufbewahrt. |
| Rechnungen und Abrechnungsunterlagen | Für den Zeitraum, den das türkische Steuer- und Handelsrecht verlangt, bis zu 10 Jahre. |
| Einwilligungs- und Vertragsnachweise | Solange es erforderlich ist, um nachzuweisen, dass die Einwilligung oder Annahme erteilt wurde. Bei Kontolöschung wird der Nachweis anonymisiert statt entfernt. |
| Audit-Protokolle | Protokolle auf Plattformebene 2 Jahre, danach in ein unveränderliches Archiv überführt. Protokolle auf Shop-Ebene 400 Tage. |
| Server- und Sicherheitsprotokolle | Für einen begrenzten Zeitraum, der für Sicherheitsüberwachung und Fehlersuche erforderlich ist. |
| Nachrichten aus dem Kontaktformular und dem Support | Solange es zur Bearbeitung der Anfrage und etwaiger Rückfragen erforderlich ist. |
| Archive des Datenexports | Der Download-Link ist 72 Stunden gültig; danach wird das Archiv entfernt. |
| Inaktive Testshops | Ein Testshop ohne Aktivität über 90 Tage erhält Warn-E-Mails und wird anschließend ausgesetzt. 30 Tage nach der Aussetzung wird er archiviert und durchläuft dann den Löschprozess. |
9. Wie wir personenbezogene Daten schützen
- Die Daten jedes Shops liegen in einer eigenen, getrennten Datenbank mit Zugangsdaten, die auf diese Datenbank beschränkt sind.
- Der gesamte Verkehr nutzt TLS 1.2 oder höher. Eigene Domains erhalten Zertifikate automatisch.
- Passwörter werden gehasht; Zwei-Faktor-Geheimnisse und Wiederherstellungscodes werden verschlüsselt gespeichert. Für Konten mit einem Live-Shop ist die Zwei-Faktor-Authentifizierung verpflichtend.
- Der Zugriff innerhalb der Plattform ist rollenbasiert, und administrative Aktionen, einschließlich jedes Zugriffs von Kambloo-Mitarbeitenden auf einen Shop, werden in einem Audit-Protokoll festgehalten.
- Kartendaten werden vollständig im gehosteten Formular des Zahlungsanbieters verarbeitet. Die Plattform arbeitet im Geltungsbereich von PCI DSS SAQ-A.
- Backups werden mit Zugangsdaten geschrieben, die nicht löschen können, und Wiederherstellungstests finden monatlich statt.
- Sicherheitspatches werden nach einem festgelegten Zeitplan eingespielt: kritische Schwachstellen innerhalb von 24 Stunden, hohe innerhalb von 72 Stunden. Einmal jährlich findet ein externer Penetrationstest statt.
- Schwachstellen können an [email protected] gemeldet werden; siehe /.well-known/security.txt.
10. Ihre Rechte
Nach DSGVO und KVKK haben Sie das Recht:
- zu erfahren, ob wir Ihre personenbezogenen Daten verarbeiten, und eine Kopie davon zu erhalten;
- unrichtige Daten berichtigen zu lassen;
- Ihre Daten löschen zu lassen, vorbehaltlich gesetzlicher Aufbewahrungspflichten;
- die auf ein berechtigtes Interesse gestützte Verarbeitung einschränken zu lassen oder ihr zu widersprechen;
- Ihre Daten in einem übertragbaren Format zu erhalten;
- eine Einwilligung jederzeit zu widerrufen, ohne dass die Verarbeitung vor dem Widerruf davon berührt wird;
- einer ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidung zu widersprechen, die Ihnen gegenüber rechtliche Wirkung entfaltet;
- Beschwerde bei der Behörde zum Schutz personenbezogener Daten in Türkiye oder bei Ihrer örtlichen Aufsichtsbehörde im EWR einzulegen.
Die speziell nach türkischem Recht bestehenden Rechte aus Artikel 11 des Gesetzes Nr. 6698 sind vollständig in unserem KVKK-Hinweis unter kambloo.com/legal/kvkk dargestellt.
Um ein Recht auszuüben, nutzen Sie für Export und Löschung die Kontoeinstellungen oder schreiben Sie an [email protected]. Wir können Sie bitten, Ihre Identität nachzuweisen. Wir antworten innerhalb von 30 Tagen.
11. Datenexport und Kontolöschung
Export. Im Adminbereich verpackt „Meine Daten exportieren" Ihre Shop-Datenbank und die Medienliste in ein JSON- und CSV-Archiv und versendet einen signierten Download-Link, der 72 Stunden gültig ist.
Löschung. Ein Löschantrag startet eine Bedenkzeit von 30 Tagen. Der Shop wird ausgesetzt, und ein Banner zeigt das geplante Löschdatum; Sie können den Antrag während dieser Zeit jederzeit zurücknehmen. Endet die Frist, wird die Shop-Datenbank verworfen, Medien werden aus dem Objektspeicher entfernt, der Suchindex wird gelöscht, eigene Domains werden freigegeben und der zentrale Kontodatensatz wird anonymisiert. Rechnungen und Einwilligungsnachweise werden in anonymisierter Form für die gesetzlich vorgeschriebenen Zeiträume aufbewahrt. Eine Löschung nach Ablauf der Bedenkzeit kann nicht rückgängig gemacht werden.
12. Wenn Sie in einem mit Kambloo erstellten Shop einkaufen
Wenn Sie in einem auf Kambloo gehosteten Shop kaufen, entscheidet der Shop-Inhaber, welche Daten zu welchem Zweck erhoben werden. Der Shop-Inhaber ist der Verantwortliche, und Partnerfy verarbeitet diese Daten nur in seinem Auftrag auf Grundlage eines Auftragsverarbeitungsvertrags. Bitte lesen Sie den Datenschutzhinweis des Shops, bei dem Sie kaufen, und richten Sie Anfragen an diesen Shop.
Wendet sich ein Käufer direkt an uns, leiten wir die Anfrage an den Shop-Inhaber weiter und unterstützen ihn bei der Beantwortung. Kartendaten, die im Checkout eingegeben werden, gehen direkt an den Zahlungsanbieter des Shops und werden von Kambloo nicht gespeichert.
13. Kinder
Kambloo-Konten richten sich an Unternehmen und an Erwachsene, die geschäftlich handeln. Wir erheben wissentlich keine personenbezogenen Daten von Personen unter 18 Jahren. Wenn Sie glauben, dass dies dennoch geschehen ist, wenden Sie sich an [email protected]; wir löschen die Daten dann.
14. Änderungen dieser Erklärung
Jede Fassung dieser Erklärung trägt eine Versionsnummer und ein Gültigkeitsdatum. Änderungen veröffentlichen wir auf dieser Seite. Betrifft eine Änderung wesentlich, wie wir Ihre Daten verarbeiten, informieren wir Kontoinhaber vor dem Inkrafttreten per E-Mail.
15. Kontakt
Partnerfy.co (Kambloo) Partnerfy Bilgi Teknolojileri ve Pazarlama Sanayi Ticaret Ltd. Şti., Orta Mah. Kavaklar Cad. No:15 Ofisada Plaza D:104, Adapazarı, Sakarya, Türkiye Registernummer: MERSIS 0722116506400001, trade registry no. 43130 (Adapazarı), tax no. 7221165064 Datenschutzkontakt: [email protected] Allgemeiner Kontakt: kambloo.com/contact