Datenschutzerklärung

Letzte Aktualisierung: 4. März 2026

Bei GiftMatch respektieren wir die Privatsphäre unserer Besucher und sind dem Schutz personenbezogener Daten verpflichtet. Diese Datenschutzerklärung erläutert, welche Informationen wir erheben, wie wir sie verwenden und welche Rechte Sie in diesem Zusammenhang haben. Durch die Nutzung unserer Plattform stimmen Sie den in diesem Dokument beschriebenen Praktiken zu.

1. Wer wir sind

GiftMatch („wir", „unser", „die Plattform") ist ein Online-Geschenkempfehlungsdienst, erreichbar unter giftmatch.app. Wir arbeiten von Rumänien aus und halten die europäische Datenschutzgesetzgebung (DSGVO — Datenschutz-Grundverordnung, EU-Verordnung 2016/679) ein.

GiftMatch ist ein persönliches Projekt, das von Rumänien aus betrieben wird. Für Fragen zur Verarbeitung personenbezogener Daten können Sie uns unter der im Kontaktabschnitt aufgeführten E-Mail-Adresse erreichen.

2. Welche Daten wir erheben

Wir erheben die folgenden Kategorien von Informationen:

2.1 Von Ihnen direkt bereitgestellte Daten

  • Sucheinstellungen: Budget, Anlass, Beziehung, Interessen — werden ausschließlich zur Erstellung von Geschenkempfehlungen verwendet
  • Freitextnachrichten: Wenn Sie zusätzliche Details über die Person angeben (Chatnachricht), wird dieser Text an unseren KI-Dienst und die Produktsuch-API gesendet, um Empfehlungen zu generieren. Er kann personenbezogene Informationen enthalten
  • Kontaktdaten: Name und E-Mail-Adresse, nur wenn Sie uns über das Kontaktformular kontaktieren

2.2 Automatisch erhobene Daten

  • Technische Daten: IP-Adresse, Browsertyp, Betriebssystem, Bildschirmauflösung
  • Nutzungsdaten: Besuchte Seiten, Verweildauer, durchgeführte Aktionen (Suchen, Produktklicks)
  • Client-seitiger Speicher (localStorage): Spracheinstellung, Theme, Wunschliste, Cookie-Einwilligungsprotokoll, PWA-Status — wird lokal in Ihrem Browser gespeichert, nicht als HTTP-Cookies (Details in Abschnitt 5)

2.3 Daten, die wir NICHT erheben

  • Wir erheben keine Zahlungsdaten oder Finanzinformationen
  • Wir erheben keine sensiblen Daten (Rasse, Religion, Gesundheit usw.)
  • Wir erheben wissentlich keine Daten von Minderjährigen unter 16 Jahren
  • Wir speichern Ihren Suchverlauf nicht dauerhaft — Einstellungen werden lokal auf Ihrem Gerät gespeichert

💾 Wir verwenden localStorage (clientseitigen Browserspeicher) für: Spracheinstellung, Theme, Wunschliste, Cookie-Einwilligungsprotokoll und PWA-Status. Diese Daten verlassen Ihr Gerät nicht und werden nicht an unsere Server übertragen.

3. Wie wir Ihre Daten verwenden

Wir verwenden erhobene Daten für folgende Zwecke:

  • Empfehlungen generieren: Ihre Sucheinstellungen werden an unseren Server gesendet, um personalisierte Geschenkempfehlungen mittels KI zu erstellen
  • KI-Verarbeitung: Ihre Suchkriterien (einschließlich Freitextnachrichten) werden an die OpenAI-API zur Generierung von Suchbegriffen und Bewertung der Produktrelevanz gesendet. OpenAI verarbeitet diese Daten gemäß ihrer Datenverarbeitungsvereinbarung und verwendet sie nicht für das Modelltraining
  • Verbesserung des Dienstes: Anonymisierte Nutzungsdaten helfen uns, Empfehlungsalgorithmen und die Benutzererfahrung zu verbessern
  • Technischer Betrieb: Technische Daten sind für die korrekte Bereitstellung von Inhalten und Plattformsicherheit erforderlich
  • Kommunikation: Wir beantworten Nachrichten, die über das Kontaktformular gesendet werden
  • Affiliate: Wenn Sie auf ein Produkt klicken, kann AliExpress Affiliate-Cookies setzen, um den Kauf zu verfolgen, sodass wir eine Provision ohne Kosten für Sie erhalten können

4. Rechtsgrundlage der Verarbeitung

Wir verarbeiten Ihre Daten auf folgenden Rechtsgrundlagen der DSGVO:

  • Einwilligung (Art. 6 Abs. 1 lit. a): Für nicht-essentielle Cookies und Marketingkommunikation
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f): Für Analyse, Sicherheit und Dienstverbesserung
  • Vertragserfüllung (Art. 6 Abs. 1 lit. b): Zur Bereitstellung des angeforderten Empfehlungsdienstes

5. Cookies, LocalStorage und Tracking-Technologien

GiftMatch verwendet clientseitigen Browserspeicher (localStorage) und kann Drittanbieter-Cookies beinhalten, wenn Sie auf Produktlinks klicken. Nachfolgend eine detaillierte Aufschlüsselung dessen, was gespeichert wird und von wem.

⚠️ GiftMatch selbst setzt keine HTTP-Cookies. Die einzigen Cookies werden von AliExpress gesetzt, wenn Sie auf einen Produktlink klicken.

Tabelle A: localStorage (nur clientseitig — Daten verlassen Ihr Gerät nicht)

ElementZweckDauerKategorie
SpracheinstellungSpeichert Ihre gewählte Sprache (Gebietsschema)DauerhaftEssentiell
Theme-EinstellungSpeichert Hell-/Dunkelmodus-AuswahlDauerhaftEssentiell
Cookie-EinwilligungsprotokollSpeichert Ihre SpeichereinstellungenDauerhaftEssentiell
PWA-InstallationsaufforderungSpeichert, ob Sie die Installationsaufforderung abgelehnt habenDauerhaftEssentiell
WunschlisteSpeichert Produkte, die Sie zu Ihrer Wunschliste hinzufügenDauerhaftFunktional

Tabelle B: Drittanbieter-Cookies

CookieGesetzt vonZweckDauer
Affiliate-TrackingAliExpressVerfolgt Käufe über das Partnerprogramm zur Zuordnung von Provisionen30 Tage

AliExpress Affiliate-Cookies: Wenn Sie auf einen Produktlink klicken, kann AliExpress Cookies setzen, um den Kauf zu verfolgen. Diese Cookies werden von AliExpress gemäß deren eigener Datenschutzerklärung.

Sie können Ihre Speichereinstellungen jederzeit über den Link „Cookies verwalten" in der Fußzeile verwalten.

6. Weitergabe von Daten an Dritte

Wir verkaufen oder vermieten Ihre personenbezogenen Daten nicht. Wir können Daten in folgenden begrenzten Situationen weitergeben:

  • OpenAI: Ihre Suchkriterien und Freitextnachrichten werden an die OpenAI-API zur KI-gestützten Empfehlungsgenerierung gesendet. OpenAI fungiert als Auftragsverarbeiter gemäß deren Datenverarbeitungsvereinbarung (DPA). Siehe: https://openai.com/policies/privacy-policy
  • AliExpress: Erhält KI-generierte Suchbegriffe (nicht Ihre Roheingabe) und Ihr gewähltes Versandland/Währung für Produktsuchen. Wenn Sie auf ein Produkt klicken, werden Sie zu AliExpress weitergeleitet und deren Datenschutzerklärung gilt
  • Dienstleister: Wir nutzen Drittanbieterdienste für Hosting und Infrastruktur, die technische Daten in unserem Auftrag verarbeiten können
  • Gesetzliche Pflichten: Wir können Daten offenlegen, wenn gesetzlich vorgeschrieben oder zum Schutz unserer Rechte

7. Ihre Rechte (DSGVO)

Gemäß der Datenschutz-Grundverordnung haben Sie folgende Rechte:

  • Auskunftsrecht: Sie können eine Kopie der personenbezogenen Daten anfordern, die wir über Sie speichern
  • Recht auf Berichtigung: Sie können die Korrektur unrichtiger Daten verlangen
  • Recht auf Löschung („Recht auf Vergessenwerden"): Sie können die Löschung Ihrer personenbezogenen Daten verlangen
  • Recht auf Einschränkung: Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen
  • Recht auf Datenübertragbarkeit: Sie können Ihre Daten in einem strukturierten, gängigen Format anfordern
  • Widerspruchsrecht: Sie können der Verarbeitung Ihrer Daten auf Basis berechtigter Interessen widersprechen
  • Recht auf Widerruf der Einwilligung: Sie können Ihre Einwilligung jederzeit widerrufen, ohne die Rechtmäßigkeit der vorherigen Verarbeitung zu beeinträchtigen

Zur Ausübung dieser Rechte kontaktieren Sie uns unter . Wir antworten innerhalb von 30 Tagen.

Sie haben das Recht, eine Beschwerde einzureichen bei der Nationalen Aufsichtsbehörde für die Verarbeitung personenbezogener Daten (ANSPDCP), B-dul G-ral. Gheorghe Magheru 28-30, Bukarest, www.dataprotection.ro.

8. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer personenbezogenen Daten vor unbefugtem Zugriff, Verlust oder Zerstörung. Dazu gehören: verschlüsselte HTTPS-Verbindungen, eingeschränkter Datenzugriff und regelmäßige Sicherheitsupdates. Allerdings ist keine Methode der Internetübertragung zu 100% sicher.

9. Datenspeicherung

  • Suchdaten (auf unseren Servern): Werden nach 90 Tagen automatisch gelöscht
  • API-Aufrufprotokolle: Werden nach 30 Tagen automatisch gelöscht
  • Administrative Prüfprotokolle: Werden 365 Tage aufbewahrt
  • Kontaktdaten: Werden für die zur Bearbeitung Ihrer Anfrage erforderliche Dauer aufbewahrt, maximal 12 Monate
  • Browserspeicher (localStorage): Bleibt bestehen, bis Sie die Browserdaten löschen oder „Cookies verwalten" in der Fußzeile verwenden, um Ihre Einstellungen zurückzusetzen

10. Internationale Datenübermittlungen

Wenn Sie auf einen Produktlink klicken, werden Ihre Daten an AliExpress (Alibaba Group) übermittelt, die Server an verschiedenen internationalen Standorten betreiben. Diese Übermittlung ist für die Diensterbringung erforderlich. AliExpress wendet eigene Schutzmechanismen gemäß den geltenden Gesetzen an. Für von uns verarbeitete Daten stellen wir sicher, dass jede Übermittlung außerhalb des EWR gemäß den angemessenen Garantien der DSGVO (Standardvertragsklauseln oder Angemessenheitsbeschlüsse) erfolgt.

11. Kinder und Minderjährige

GiftMatch ist nicht für Personen unter 16 Jahren bestimmt. Wir erheben wissentlich keine Daten von Minderjährigen. Wenn Sie feststellen, dass ein Kind uns personenbezogene Daten bereitgestellt hat, kontaktieren Sie uns umgehend unter zur Löschung.

12. Änderungen dieser Erklärung

Wir behalten uns das Recht vor, diese Datenschutzerklärung regelmäßig zu aktualisieren. Wesentliche Änderungen werden durch einen Hinweis auf der Website oder per E-Mail (sofern wir Ihre Adresse haben) mitgeteilt. Das Datum der letzten Aktualisierung wird oben auf der Seite angezeigt. Wir empfehlen Ihnen, diese Seite regelmäßig zu überprüfen.

13. Kontakt

Für Fragen oder Anfragen zum Datenschutz können Sie uns kontaktieren: