Die in diesem Abschnitt beschriebene Verarbeitung findet ausschließlich dann statt, wenn der Kunde eine KI-Verbindung aktiv einrichtet. Sellergoo stellt eine Schnittstelle nach dem Model Context Protocol (MCP) bereit, über die ein Kunde einen KI-Client seiner Wahl — etwa Claude (Anthropic) oder ChatGPT (OpenAI) — lesend an seinen Workspace anbinden kann. Die Funktion ist standardmäßig nicht aktiv. Eine Übermittlung erfolgt erst, nachdem ein Mitglied des Workspace die Verbindung in einem Einwilligungsdialog ausdrücklich freigegeben hat, und sodann ausschließlich als Antwort auf einen vom Nutzer veranlassten Abruf. Wird keine Verbindung eingerichtet, findet keine der hier beschriebenen Verarbeitungen statt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit dabei personenbezogene Daten verarbeitet werden, für die unser Kunde Verantwortlicher ist, handeln wir weiterhin als Auftragsverarbeiter nach Art. 28 DSGVO; die Freigabe der Verbindung durch den Kunden gilt als dessen Weisung (Ziffer 5 sowie /avv).
Über den Konnektor sind ausschließlich die folgenden Datenkategorien abrufbar:
- Workspace- und Verbindungsstatus: Bezeichnung und Tarif des Workspace, Anzahl der angebundenen Vertriebskanäle, Bestellungen und Produkte, Bezeichnung des anfragenden KI-Clients sowie Name und E-Mail-Adresse des Kontos, das die Verbindung freigegeben hat.
- Umsatz- und Gewinnkennzahlen: Umsatz, Einheiten, Erstattungen, Gebühren, Wareneinsatz, Werbekosten, Roh- und Nettogewinn, Marge und ROI sowie eine monatsweise Gewinn- und Verlustrechnung.
- Bestellökonomie: Bestellnummer, Vertriebskanal, Datum, Status, die enthaltenen Artikel sowie Umsatz- und Gebührensumme der Bestellung.
- Artikelkennzahlen, Auszahlungen, Lagerbestände und Benachrichtigungen.
Die vom Konnektor ausgegebenen Bestelldatensätze enthalten keine Namen, Anschriften, E-Mail-Adressen oder Telefonnummern von Endkunden und keine Zahlungs- oder Bankdaten. Ausgegeben werden Bestellkennzahlen und Artikelnummern, nicht Käuferidentitäten. Der Konnektor ruft ferner keine Marktplatz-Schnittstelle auf, sondern liest ausschließlich die zu diesem Workspace bereits bei uns gespeicherten Daten.
Mit der Freigabe werden die abgerufenen Daten an den vom Kunden gewählten KI-Anbieter übermittelt. Ab diesem Zeitpunkt richtet sich die Verarbeitung nach den Bedingungen und der Datenschutzerklärung dieses Anbieters; auf Speicherdauer, Verarbeitungsort und eine etwaige Sichtung durch Personal des Anbieters haben wir keinen Einfluss. Anbieter mit Sitz außerhalb des Europäischen Wirtschaftsraums verarbeiten die Daten regelmäßig auch in einem Drittland; die Zulässigkeit richtet sich nach den vom jeweiligen Anbieter bereitgestellten Garantien (Art. 44 ff. DSGVO). Über die Auswahl des Anbieters entscheidet der Kunde.
Der Zugriff ist ausschließlich lesend. Der vergebene Berechtigungsumfang lautet mcp:read; ein schreibendes Werkzeug existiert nicht. Über den Konnektor können weder Daten in Sellergoo noch Daten in den angebundenen Marktplatz- oder Shop-Konten angelegt, geändert oder gelöscht werden. Das ausgestellte Token ist an genau einen Workspace gebunden und kann keinen anderen lesen.
Zur Verbindung selbst speichern wir ausschließlich SHA-256-Hashwerte der Access- und Refresh-Token — die Token selbst werden nicht gespeichert —, die Bezeichnung des Clients, das freigebende Konto sowie den Zeitpunkt der Freigabe und der letzten Nutzung. Access-Token sind eine Stunde gültig. Inhalte der KI-Konversation werden nicht gespeichert und sind uns nicht bekannt. Die über den Konnektor ausgegebenen Daten werden von uns nicht zum Training von KI-Modellen verwendet.
Die Freigabe kann jederzeit unter Einstellungen → API-Schlüssel → „Verbundene KI-Apps“ widerrufen werden. Der Widerruf wirkt sofort; eine Karenzfrist besteht nicht, und auch das Refresh-Token kann keine neue Sitzung mehr erzeugen. Der Widerruf wirkt für die Zukunft; bereits an den KI-Anbieter übermittelte Daten können wir nicht zurückrufen. Technische Einzelheiten unter /docs/mcp.