Datenschutzerklärung
Zuletzt aktualisiert: 21.05.2026
1. Verantwortlicher
Philmarket Oy (Unternehmens-ID 3636423-6), Finnland, ist der Verantwortliche für die Verarbeitung Ihrer personenbezogenen Daten auf philmarket.eu. Kontakt: privacy@philmarket.eu.
2. Von uns erfasste Daten
- Kontodaten: E-Mail-Adresse, Name (optional).
- Transaktionsdaten: Gebote, Käufe, Zahlungsstatus, Beträge.
- KYC / Identitätsprüfung: Durchgeführt von Stripe Inc. – wir speichern lediglich den Status und den Zeitpunkt der Überprüfung.
- Inhalte der Angebote: Titel, Beschreibung, Bilder, Katalognummern.
- Verkäuferstatistik: Bei Verkäufern leiten wir Kennzahlen aus Ihren eigenen Bestellungen ab — darunter, wie oft eine Bestellung nicht zustande kam — und veröffentlichen einige davon in Ihrem öffentlichen Profil nach der in § 5 der Nutzungsbedingungen festgelegten Regel.
- Steuerdaten von Verkäufern: Wenn Sie den Verkäufermodus aktivieren, erheben wir die Daten, die wir nach dem Gesetz melden müssen — darunter Ihre steuerliche Identifikationsnummer (bei einer Privatperson in der Regel die Steuer-Identifikationsnummer, bei einem Unternehmen die Steuernummer des Unternehmens) und den Staat, der sie erteilt hat. Wir tun das, weil wir dazu verpflichtet sind: die Meldepflicht der Plattformbetreiber nach dem Gesetz 1267/2022 und der Richtlinie (EU) 2021/514 des Rates. Die Daten werden jährlich an die finnische Steuerverwaltung (Verohallinto) übermittelt, die sie ihrerseits an die Steuerbehörde Ihres Ansässigkeitsstaats weitergibt. Hören Sie auf, Verkäufer zu sein, ohne einen meldepflichtigen Verkauf getätigt zu haben, löschen wir sie; haben Sie einen getätigt, bewahren wir sie so lange auf, wie das Gesetz es verlangt.
- Technische Daten: Session-Token (Session-Cookie, unbedingt erforderlich).
- Daten, die wir prüfen, ohne sie zu speichern: Ihre Telefonnummer dient Ihrer Verifizierung und wird niemals gespeichert — wir speichern eine Einweg-Prüfsumme und den Zeitpunkt, nicht die Nummer.
3. Rechtsgrundlage (Art. 6 DSGVO)
- Erfüllung eines Vertrags (Art. 6 Abs. 1 Buchstabe b): Kontoverwaltung, Auktionen, Käufe, Zahlungen.
- Gesetzliche Verpflichtung (Art. 6 Abs. 1 Buchstabe c): Buchungsbelege wie Rechnungen und Quittungen werden mindestens sechs Jahre ab dem Ende des Jahres aufbewahrt, in dem das Geschäftsjahr endete, der Jahresabschluss und die Bücher mindestens zehn Jahre ab dem Ende des Geschäftsjahres (finnisches Rechnungslegungsgesetz 1336/1997, Kap. 2 § 10), KYC-/AML-Daten 5 Jahre lang (Geldwäschebekämpfungsgesetz); meldepflichtige Verkäufer werden gemäß DAC7 (Richtlinie (EU) 2021/514; Gesetz 1267/2022).
- Berechtigtes Interesse (Art. 6 Abs. 1 Buchstabe f): Betrugsbekämpfung, Plattformsicherheit sowie Messung und Verbesserung unserer Bewertungswerkzeuge — wenn Sie eine Bewertung korrigieren, wird die Korrektur verwendet, um zu messen, ob das Werkzeug richtig urteilt. Eine Korrektur wird so lange verwendet, wie sie mit dem KI-Modell verglichen werden kann, das die Bewertung erstellt hat, und zwölf Monate nach Ablösung dieses Modells. Sie können dem widersprechen (Art. 21); das Werkzeug funktioniert dann unverändert.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) — gewerbliche Verkäufer: Wenn Sie angeben, als Unternehmer zu verkaufen, werden Ihr Name und Ihre ladungsfähige Anschrift Käufern öffentlich angezeigt und erscheinen bei jedem Verkauf auf dem Muster-Widerrufsformular, wie es Richtlinie 2011/83/EU Art. 6 Abs. 1 lit. b–c verlangt. Empfänger: alle Besucher der Website. Aufbewahrung für die Laufzeit der geschlossenen Verträge zuzüglich der Verjährungsfrist. Dies gilt nicht für private Verkäufer, deren Anschrift niemals veröffentlicht wird.
4. Cookies
Wir verwenden ein einziges unbedingt notwendiges Sitzungscookie (__Secure-next-auth.session-token), das für die Anmeldung erforderlich ist. Es ist gemäß der ePrivacy-Richtlinie von der Einwilligungspflicht ausgenommen. An der Kasse (Stripe) können möglicherweise eigene Cookies von Stripe zur Betrugsbekämpfung gesetzt werden – diese unterliegen der Datenschutzerklärung von Stripe.
5. Dritte Empfänger
- Stripe Inc.: Zahlungsabwicklung, Identitätsprüfung (KYC), Auszahlungen. USA – Schutzmaßnahmen: EU-US-Datenschutzrahmen.
- DeepL SE: Automatische Übersetzung von benutzergenerierten Texten – Titel und Beschreibungen von Angeboten, Nachrichten zwischen Nutzern, Forenbeiträge und Schätzungen. EU.
- Anthropic Inc.: KI-basierte Zustandsbewertung von Briefmarkenbildern. USA – Schutzmaßnahmen: Standardvertragsklauseln (SCC).
- Hetzner Online GmbH: Serverbetrieb und Bildspeicherung. EU (Nürnberg).
- Sweego (Mindbaz SAS): Transaktions-E-Mails und -SMS. E-Mail: Ihre Adresse, die Betreffzeile und der Inhalt der Nachricht – Anmeldelinks, Bestellbestätigungen, Entscheidungen über Meldungen und die Belege, zu deren Versand wir verpflichtet sind. SMS: Ihre Telefonnummer und der Nachrichtentext bei der Telefonverifizierung von Verkäufern. EU (Frankreich).
- Finnische Steuerbehörde (Verohallinto): Wenn Sie ein meldepflichtiger Verkäufer sind, werden Ihre Identität, Ihre Steuerdaten und Ihre Bruttoeinnahmen jährlich gemäß DAC7 gemeldet. Die Behörde gibt die Daten an Ihr Wohnsitzland weiter. FI. Die Meldeschwellen ergeben sich aus dem Gesetz und nicht aus einer Festlegung von Philmarket (Richtlinie (EU) 2021/514; Gesetz 1267/2022).
6. Ihre Rechte (DSGVO Art. 15–22)
- Auskunft (Art. 15): Fordern Sie eine Kopie über Meine Daten exportieren an.
- Berichtigung (Art. 16): Aktualisieren Sie Ihren Namen und Ihre E-Mail-Adresse in den Kontoeinstellungen.
- Löschung (Art. 17): Löschen Sie Ihr Konto über Mein Konto löschen. Hinweis: Buchungsbelege werden gemäß dem Rechnungslegungsgesetz (mindestens sechs Jahre ab Ende des Geschäftsjahres) und KYC-/AML-Daten gemäß dem Geldwäschebekämpfungsgesetz (5 Jahre) aufbewahrt.
- Datenübertragbarkeit (Art. 20): Laden Sie Ihre Daten über Meine Daten exportieren herunter.
- Widerspruch (Art. 21): Wenden Sie sich an privacy@philmarket.eu.
Sie haben das Recht, eine Beschwerde bei der finnischen Datenschutzbeauftragten (Tietosuojavaltuutettu), tietosuoja.fi, oder bei der Aufsichtsbehörde des EU-Landes, in dem Sie Ihren Wohnsitz haben, einzureichen.
7. Sicherheit
Personenbezogene Daten werden verschlüsselt übertragen (TLS 1.3). Der Zugriff auf die Daten wird in der Anwendungsschicht gesteuert: Jede Anfrage ist an das angemeldete Konto und an die Daten gebunden, die diesem Konto gehören, und der Zugriff bleibt auf autorisierte Systeme beschränkt. Verletzungen des Schutzes personenbezogener Daten werden immer dokumentiert. Führt eine Verletzung voraussichtlich zu einem Risiko für Sie, melden wir sie der zuständigen Aufsichtsbehörde innerhalb von 72 Stunden; ist das Risiko hoch, benachrichtigen wir Sie zusätzlich unmittelbar (Art. 33 und 34 DSGVO).
8. Sprache
Dieser Hinweis wird in den Sprachen bereitgestellt, in denen der Dienst angeboten wird. Er dient der Beschreibung Ihrer Rechte und stellt keine Vertragsbedingungen dar; daher hat keine Sprachversion Vorrang vor einer anderen – jede Version ist für sich genommen korrekt. Sollten Sie Abweichungen zwischen den Versionen feststellen, teilen Sie uns dies bitte unter privacy@philmarket.eu mit, damit wir diese korrigieren können.
9. Kontakt
Ansprechpartner für Datenschutz: privacy@philmarket.eu.