Zurück zur Startseite

Datenschutzerklärung

Stand: April 2026

Einziger Zweck der Chrome-Extension (Single Purpose)

FlipFlow ist eine Produktivitäts-Erweiterung für Reseller auf Vinted. Der einzige Zweck der Extension besteht darin, dem eingeloggten Vinted-Nutzer die Verwaltung seiner eigenen Inserate zu erleichtern — insbesondere durch automatisches Hochschieben (Bump), Synchronisation von Wardrobe-Daten mit dem FlipFlow-Dashboard, Repricing der eigenen Artikel, sowie optionales Crosslisting auf eBay und Kleinanzeigen. Die Extension handelt ausschließlich im Namen des eingeloggten Nutzers und ausschließlich mit dessen eigenen Daten.

Erhebung, Verwendung und Weitergabe von Nutzerdaten

Die folgende Tabelle beschreibt, welche Nutzerdaten FlipFlow verarbeitet, wie sie erhoben werden, wofür sie verwendet werden und an wen sie weitergegeben werden. Es werden keine weiteren Datenkategorien erhoben.

DatenkategorieWie erhobenVerwendungszweckWeitergabe an
Authentifizierungsdaten (Vinted-Session-Cookies, CSRF-Token)Lokal aus dem Browser gelesen, während der Nutzer auf vinted.* eingeloggt istAusführung autorisierter API-Aufrufe im Namen des Nutzers (Bump, Repricing, Wardrobe-Abfrage)Niemand. Bleibt ausschließlich im Browser des Nutzers.
Wardrobe-Inhalte (Listings, Titel, Preise, Kategorien, Foto-URLs)Über die offiziellen Vinted-Endpunkte des eingeloggten NutzersDarstellung im FlipFlow-Dashboard, Analysen, Repricing-RegelnSupabase (EU) — ausschließlich zur Bereitstellung des Dashboards des jeweiligen Nutzers
Verkaufs- und Nutzungsstatistiken (Umsatz, Aufrufe, Favoriten, tägliche Snapshots)Berechnet aus den Vinted-Daten des Nutzers, lokal aggregiertAnalysen und Reports im DashboardSupabase (EU)
Einkaufskosten und Notizen zu ArtikelnVom Nutzer im Dashboard oder in der Extension manuell eingegebenGewinnberechnung, EigenbelegeSupabase (EU)
Account-Daten (E-Mail, Benutzername, ggf. Discord-User-ID)Bei Registrierung / Login über FlipFlow-DashboardIdentifikation, Kommunikation, Abo-ZuordnungSupabase (EU), Resend (EU, nur E-Mail-Versand)
Passwort (FlipFlow-Account)Vom Nutzer bei Registrierung oder Login eingegeben (E-Mail/Passwort-Variante)Authentifizierung des Nutzers gegenüber dem FlipFlow-Dashboard und der ExtensionSupabase Auth (EU) — als bcrypt-Hash gespeichert, niemals im Klartext, niemals an Dritte weitergegeben
Abo- und Zahlungsstatus (Stripe Customer ID, Abo-Stufe, Ablaufdatum)Von Stripe zurückgeliefert nach Checkout durch den NutzerZugriff auf kostenpflichtige FunktionenStripe (EU/USA, EU-US Data Privacy Framework)
Extension-Konfiguration (Bump-Intervall, Repricing-Regeln, Einstellungen)Vom Nutzer in der Extension oder im Dashboard gesetztSteuerung des FunktionsverhaltensSupabase (EU) — zur geräteübergreifenden Synchronisation

Keine weiteren Empfänger: FlipFlow gibt Nutzerdaten ausschließlich an die in der obigen Tabelle genannten Auftragsverarbeiter weiter. Es gibt keine Weitergabe an Werbenetzwerke, Datenbroker, Tracker oder sonstige Dritte. Keine Abschnitte der Datenverarbeitung werden ausgelassen.

Verwendete Chrome-Berechtigungen

Jede in der manifest.json deklarierte Berechtigung wird ausschließlich für den unten genannten Zweck verwendet:

BerechtigungZweck
storageSpeichert Einstellungen, Entwürfe und Cache lokal im Browser des Nutzers.
alarmsPlant wiederkehrende Auto-Bump- und Repricing-Läufe zu den vom Nutzer gewählten Intervallen.
notificationsZeigt lokale Browser-Benachrichtigungen über Bump-Ergebnisse oder Fehler an.
tabsÖffnet und steuert Tabs auf vinted.*, ebay.* und kleinanzeigen.de, die für die vom Nutzer angeforderten Aktionen nötig sind.
scriptingInjiziert Content-Scripts in die unter host_permissions gelisteten Marktplatz-Domains, um Listings zu lesen/füllen und Bump-Aktionen durchzuführen.
cookiesLiest die Session-Cookies des eingeloggten Nutzers auf vinted.*, um autorisierte API-Aufrufe in seinem Namen auszuführen. Cookies verlassen niemals den Browser.
identityFührt den OAuth-Login des Nutzers an das FlipFlow-Dashboard durch (Supabase Auth / Discord OAuth).
webRequestBeobachtet ausschließlich passiv den HTTP-Status-Code abgeschlossener Item-Upload-Requests an den Endpunkt /api/v2/item_upload/* auf vinted.* Domains. Zweck: Erkennen, wann der Nutzer einen Vinted-Sicherheitscheck (DataDome-CAPTCHA) selbst gelöst hat, damit eine zuvor pausierte FlipFlow-Aktion (Relist/Bump) automatisch fortgesetzt werden kann. Es werden keine Request- oder Response-Bodies gelesen, keine Header gespeichert, nichts blockiert oder verändert und nichts an externe Server gesendet. Andere URLs werden vom Listener nicht beobachtet.
host_permissions (vinted.*, ebay.*, kleinanzeigen.de, flipflow.online)Zugriff auf die Marktplätze, auf denen der Nutzer seine eigenen Listings verwaltet, sowie auf den FlipFlow-eigenen Server. Es werden keine anderen Domains kontaktiert.

Limited Use / Eingeschränkte Verwendung

FlipFlow hält sich an die Limited-Use-Anforderungen des Chrome Web Store. Konkret bedeutet dies:

  • Nutzerdaten werden ausschließlich für den oben genannten einzigen Zweck (Single Purpose) verwendet.
  • Nutzerdaten werden nicht verkauft und nicht an Datenbroker oder Werbenetzwerke weitergegeben.
  • Nutzerdaten werden nicht für Werbung (auch kein Retargeting, Personalisierung, Ad-Targeting) verwendet.
  • Nutzerdaten werden nicht zur Bonitätsprüfung oder für Kreditvergabe-Zwecke verwendet.
  • Menschen lesen Nutzerdaten nicht, außer (a) mit ausdrücklicher Einwilligung des Nutzers, (b) zur Sicherheit (z. B. Missbrauchsuntersuchung), (c) für anonyme Aggregate oder (d) aufgrund gesetzlicher Pflicht.

English summary: FlipFlow's use of information received from Chrome Web Store APIs adheres to the Chrome Web Store User Data Policy, including the Limited Use requirements. User data is used only for the single purpose described above, is never sold, is never used for advertising or creditworthiness determinations, and is not read by humans except with the user's consent, for security, for aggregated anonymous use, or where required by law.

1. Verantwortlicher

VintageLab

Inhaber: Maximilian Moritz Müller

Herderstraße 9

61350 Bad Homburg v.d.H.

Deutschland

E-Mail: vintagelab@outlook.de

Ein Datenschutzbeauftragter ist aufgrund der Unternehmensgröße nicht erforderlich.

2. Allgemeine Hinweise

Wir verarbeiten personenbezogene Daten unserer Nutzer nur, soweit dies zur Bereitstellung der FlipFlow Chrome-Extension und des Web-Dashboards erforderlich ist.

Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. a DSGVO: Einwilligung
  • Art. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung
  • Art. 6 Abs. 1 lit. c DSGVO: Rechtliche Verpflichtung
  • Art. 6 Abs. 1 lit. f DSGVO: Berechtigtes Interesse

3. Ihre Rechte als betroffene Person

  • Auskunftsrecht (Art. 15 DSGVO): Auskunft über Ihre gespeicherten Daten
  • Recht auf Berichtigung (Art. 16 DSGVO): Korrektur unrichtiger Daten
  • Recht auf Löschung (Art. 17 DSGVO): Löschung Ihrer Daten
  • Recht auf Einschränkung (Art. 18 DSGVO): Einschränkung der Verarbeitung
  • Datenübertragbarkeit (Art. 20 DSGVO): Erhalt Ihrer Daten in maschinenlesbarem Format
  • Widerspruchsrecht (Art. 21 DSGVO): Widerspruch gegen die Verarbeitung. Sie haben insbesondere das Recht, der Verarbeitung Ihrer Daten zum Zwecke der Direktwerbung jederzeit zu widersprechen.
  • Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sie können eine erteilte Einwilligung jederzeit widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.

Account-Löschung: Sie können Ihren Account und alle zugehörigen Daten jederzeit selbstständig unter Einstellungen -> "Account löschen" im Dashboard löschen. Alternativ per E-Mail an vintagelab@outlook.de.

Zuständige Aufsichtsbehörde: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Gustav-Stresemann-Ring 1, 65189 Wiesbaden.

4. Chrome Extension — Datenverarbeitung

Die FlipFlow Chrome-Extension verarbeitet folgende Daten:

Lokal gespeicherte Daten (auf Ihrem Gerät)

  • Listing-Entwürfe und Einstellungen
  • Vinted-Session-Daten (Cookies, CSRF-Tokens)
  • Kosten- und Gewinnberechnungen (bis zur Synchronisation)

Diese Daten verbleiben auf Ihrem Gerät und werden nicht an externe Server übertragen.

An den FlipFlow-Server übertragene Daten

Wenn Sie das Web-Dashboard nutzen, werden folgende Daten mit unserem Server synchronisiert (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung):

  • Wardrobe-Daten (Listings, Preise, Fotos-URLs, Kategorien)
  • Verkaufshistorie und Umsatzdaten
  • Tägliche Analyse-Snapshots (Listing-Anzahl, Aufrufe, Favoriten, Umsatz)
  • Einkaufskosten und Notizen zu Artikeln

Diese Synchronisation ist erforderlich, um das Dashboard, Analysen und die Repricing-Funktionen bereitzustellen. Die Daten werden verschlüsselt übertragen (TLS) und in der EU gespeichert (Supabase).

Session Cookies

FlipFlow liest Vinted-Session-Cookies, um API-Anfragen in Ihrem Namen zu authentifizieren. Diese Cookies werden ausschließlich innerhalb Ihres Browsers verwendet und niemals an externe Server gesendet.

Was wir NICHT tun

  • Wir verkaufen keine persönlichen Daten an Dritte oder Datenbroker
  • Wir tracken nicht Ihr Browsing-Verhalten
  • Wir verwenden keine Analytics, Tracking-Scripts oder Telemetrie
  • Wir speichern keine Vinted-Zugangsdaten oder Vinted-Passwörter (Vinted-Session-Cookies bleiben ausschließlich lokal in Ihrem Browser)

5. Web Dashboard — Datenverarbeitung

Account-Daten

  • E-Mail-Adresse (zur Identifikation und Kommunikation)
  • Benutzername / Display Name
  • Aktuelle Abo-Stufe
  • Discord User ID (bei Discord-Login)

Konfigurationsdaten

  • Extension-Einstellungen (Bump-Intervall, Pricing-Regeln)
  • Präferenzen und Konfigurationen

Speicherdauer: Vertragslaufzeit + 30 Tage.

5a. Passwort-Sicherheit

Wenn Sie sich mit E-Mail und Passwort bei FlipFlow registrieren oder anmelden, behandeln wir Ihr Passwort wie folgt:

Erhebung

Das Passwort wird ausschließlich von Ihnen selbst über das Registrierungs- oder Login-Formular im FlipFlow-Dashboard oder in der Chrome-Extension eingegeben. FlipFlow erhebt keine Passwörter aus anderen Quellen und liest keine Passwörter aus anderen Webseiten oder Browsern.

Übertragung

Die Übertragung erfolgt ausschließlich über eine TLS-1.3-verschlüsselte Verbindung an unseren Authentifizierungsdienstleister Supabase Auth (EU-Server, DSGVO-konform).

Speicherung

Ihr Passwort wird niemals im Klartext gespeichert. Supabase Auth speichert ausschließlich einen kryptografischen bcrypt-Hash Ihres Passworts in einer Datenbank in der Europäischen Union. Aus dem Hash kann das Original-Passwort nicht zurückgerechnet werden.

Verwendung

Das Passwort wird ausschließlich zur Authentifizierung Ihres Nutzerkontos verwendet — also um zu prüfen, ob Sie zum Zugriff auf Ihren FlipFlow-Account berechtigt sind. Es wird für keinen anderen Zweck eingesetzt.

Weitergabe

Ihr Passwort (bzw. dessen Hash) wird an keine Dritten weitergegeben oder verkauft. Auch FlipFlow-Mitarbeiter haben keinen Zugriff auf Ihr Passwort im Klartext — nur der Hash bei Supabase Auth ist vorhanden.

Login mit Discord (alternative Anmeldung)

Wenn Sie sich stattdessen über Discord OAuth anmelden, wird kein Passwort an FlipFlow übermittelt. Die Authentifizierung erfolgt direkt zwischen Ihnen und Discord; FlipFlow erhält nur Ihre Discord-User-ID und Ihren Discord-Benutzernamen.

Passwort ändern oder zurücksetzen

Sie können Ihr Passwort jederzeit über "Einstellungen → Account" im Dashboard ändern oder über die "Passwort vergessen?"-Funktion auf der Login-Seite zurücksetzen. Bei einem Reset erhalten Sie einen einmaligen Link per E-Mail (Versand über Resend, EU).

6. Waitlist

Bei Eintragung in unsere Waitlist speichern wir ausschließlich Ihre E-Mail-Adresse. Diese wird nur verwendet, um Sie über den Launch von FlipFlow zu informieren. Sie können sich jederzeit per E-Mail an vintagelab@outlook.de von der Waitlist abmelden lassen.

7. Zahlungsabwicklung

Die Zahlungsabwicklung erfolgt über Stripe (Stripe Payments Europe, Ltd., Dublin, Irland).

Wir erhalten nur:

  • Stripe Customer ID
  • Abo-Status und Abo-Stufe
  • Ablaufdatum

Keine Zahlungsdaten: Wir erhalten keine Kreditkartennummern oder Bankdaten. Stripe Datenschutzerklärung

8. Datenbank und Hosting

Supabase (EU-Server, DSGVO-konform)

  • Verschlüsselte Verbindungen (TLS 1.3)
  • Verschlüsselte Speicherung (AES-256)
  • ISO 27001 zertifiziert
  • SOC 2 Type II konform

Vercel (Website-Hosting, Edge-Server weltweit)

Resend (E-Mail-Versand, EU-Server)

9. Cookies

Die Website flipflow.online nutzt nur technisch notwendige Session-Cookies für die Authentifizierung. Es werden keine Tracking- oder Marketing-Cookies eingesetzt.

10. Weitergabe von Daten

EmpfängerZweckStandort
SupabaseDatenbank / AuthEU
StripeZahlungsabwicklungEU/USA
VercelWebsite-HostingGlobal (Edge)
ResendE-Mail-VersandEU

Drittlandübermittlung (Art. 44-49 DSGVO): Soweit Daten in Drittländer übermittelt werden (z.B. USA bei Stripe und Vercel), geschieht dies auf Grundlage von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) und/oder dem EU-US Data Privacy Framework (Angemessenheitsbeschluss gemäß Art. 45 DSGVO). Stripe und Vercel sind unter dem EU-US Data Privacy Framework zertifiziert.

Keine Weitergabe an Werbepartner: Ihre Daten werden nicht verkauft oder an Datenbroker weitergegeben.

11. Speicherdauer

  • Account-Daten: Vertragslaufzeit + 30 Tage
  • Waitlist-Daten: Bis zum Launch oder auf Anfrage
  • Rechnungsdaten: 10 Jahre (gesetzliche Pflicht)
  • Extension-Daten: Lokal auf Ihrem Gerät (von Ihnen kontrolliert)

12. Datensicherheit

  • Verschlüsselung: TLS 1.3 für Verbindungen, AES-256 für Speicherung
  • Zugriffskontrolle: Row Level Security (RLS) auf Datenbankebene
  • API Rate Limiting zum Schutz vor Missbrauch
  • Tägliche verschlüsselte Backups

13. Kontakt

Für Datenschutzanfragen:

E-Mail: vintagelab@outlook.de

Betreff: "Datenschutzanfrage — [Ihr Anliegen]"

Wir antworten innerhalb eines Monats.

Zuletzt aktualisiert: April 2026 | Version 1.2