Kostenloses Amazon-KI-Audit — wird Amazon Ihr Produkt empfehlen?·Ohne Login · Score in 30 Sekunden · Sonst bietet das niemand.Kostenlos testen
Kategorie

Recherche & Analyse

Chancen finden
VERTRAUEN & COMPLIANCE

Sicherheit & Compliance

Zuletzt aktualisiert: 1. Mai 2026

Die Sicherheit Ihrer Daten hat für uns höchste Priorität. Erfahren Sie, wie Seller Niche Ihre Informationen mit branchenführenden Praktiken, Verschlüsselungsstandards und Compliance-Rahmenwerken schützt.

99,9 % Verfügbarkeit
SLA-Garantie
AES-256
Datenverschlüsselung
90 Tage
SLA für Datenlöschung
GDPR + KVKK
Konform
🔒
TLS 1.3
In Transit
🛡️
AES-256
At Rest
GDPR
Compliant
KVKK
Compliant
🏗️
SOC 2
Aligned
📋
ISO 27001
Aligned
🏗️

Infrastruktursicherheit

Seller Niche läuft auf einer Cloud-Infrastruktur auf Unternehmensniveau mit redundanten Rechenzentren und automatischem Failover. Alle Server werden gemäß CIS-Benchmarks gehärtet, wobei automatische Sicherheitspatches innerhalb von 24 Stunden nach Veröffentlichung angewendet werden.

Unsere Infrastruktur ist durch mehrere Schichten von Firewalls, Intrusion-Detection-Systemen (IDS) und Schutz vor verteilten Denial-of-Service-Angriffen (DDoS) geschützt. Der Netzwerkverkehr wird kontinuierlich überwacht und anomale Aktivitäten werden automatisch blockiert.

🔐

Datenverschlüsselung

Alle Daten werden während der Übertragung mit TLS 1.3 verschlüsselt — dem höchsten verfügbaren Standard. REST-API-Kommunikation, Dashboard-Sitzungen und Integrationen mit Drittanbieter-APIs (Keepa, Amazon SP-API, Etsy) sind alle durch Ende-zu-Ende-TLS-Verschlüsselung geschützt.

Ruhende Daten werden mit AES-256 verschlüsselt, demselben Standard, dem Regierungen und Finanzinstitute weltweit vertrauen. Datenbank-Backups werden ebenfalls verschlüsselt und an geografisch getrennten, sicheren Standorten gespeichert.

🔑

Zugriffskontrolle & Authentifizierung

Der Zugriff auf Produktionssysteme folgt dem Prinzip der geringsten Rechte. Der gesamte interne Zugriff ist rollenbasiert (RBAC), wird protokolliert und geprüft. Administrativer Zugriff erfordert eine Multi-Faktor-Authentifizierung und ist ausschließlich autorisiertem Personal vorbehalten.

Benutzersitzungen werden durch sichere HTTP-only-Cookies, CSRF-Tokens und automatischen Sitzungsablauf geschützt. Wir unterstützen passwortbasierte Authentifizierung mit bcrypt-Hashing und entwickeln aktiv OAuth2- und SSO-Integrationen für Enterprise-Pläne.

📜

Compliance-Rahmenwerke

Seller Niche erfüllt vollständig die Anforderungen der DSGVO (Datenschutz-Grundverordnung) und des KVKK (türkisches Gesetz zum Schutz personenbezogener Daten). Wir folgen dokumentierten Datenverarbeitungsverfahren, führen ein Verzeichnis von Verarbeitungstätigkeiten (ROPA) und haben einen benannten Datenschutzbeauftragten, der für die Compliance-Aufsicht verantwortlich ist.

Wir orientieren uns an den SOC-2-Type-II-Prinzipien für Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz — und decken damit alle fünf Trust-Service-Kriterien ab. Unsere an ISO 27001 ausgerichteten Praktiken zum Informationssicherheitsmanagement gewährleisten eine systematische Risikobewertung und kontinuierliche Verbesserung.

🗂️

Datenaufbewahrungsrichtlinie

Wir bewahren Ihre personenbezogenen Daten nur so lange auf, wie es zur Erbringung unserer Dienste und zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist. Daten aktiver Konten werden für die Dauer des Abonnements aufbewahrt. Nach Löschung des Kontos werden alle personenbezogenen Daten innerhalb von 90 Tagen dauerhaft aus unseren Systemen entfernt, einschließlich Backups.

Es gilt der folgende Aufbewahrungsplan: Marktforschungsdaten (Keywords, ASIN-Analysen) — werden aufbewahrt, solange Ihr Konto aktiv ist; Zahlungsdatensätze — 7 Jahre zur steuerlichen/rechtlichen Compliance; Support-Ticket-Verlauf — 3 Jahre; Zugriffs- und Fehlerprotokolle — rollierende 90 Tage. Alle Anträge auf Datenlöschung werden innerhalb von 30 Tagen bearbeitet.

🚨

Schwachstellenmanagement & Vorfallreaktion

Wir führen regelmäßig Penetrationstests und automatisierte Schwachstellenscans auf allen Produktionssystemen durch. Kritische Schwachstellen werden innerhalb von 24 Stunden behoben; solche mit hohem Schweregrad innerhalb von 72 Stunden. Wir folgen einem Prozess der verantwortungsvollen Offenlegung und laden Sicherheitsforscher ein, Erkenntnisse an support@sellerniche.com zu melden.

Unser Incident-Response-Plan definiert klare Rollen, Eskalationswege und Kommunikationsprotokolle. Im Falle einer bestätigten Datenschutzverletzung, die Nutzerdaten betrifft, benachrichtigen wir betroffene Nutzer und die zuständigen Behörden innerhalb von 72 Stunden, wie es Artikel 33 der DSGVO und die KVKK-Bestimmungen vorschreiben.

🤝

Unterauftragsverarbeiter & Dritte

Wir nutzen eine begrenzte Anzahl geprüfter Unterauftragsverarbeiter für den Betrieb unserer Plattform. Jeder Unterauftragsverarbeiter ist vertraglich durch Auftragsverarbeitungsverträge (DPAs) gemäß Artikel 28 der DSGVO gebunden. Wichtige Unterauftragsverarbeiter sind unter anderem: Cloud-Hosting (EU-/US-Region), Zahlungsabwicklung (PCI-DSS-Level-1-zertifiziert), Analysen und Marktplatz-Datenanbieter.

Wir verkaufen, vermieten oder teilen Ihre personenbezogenen Daten nicht zu Werbe- oder Marketingzwecken mit Dritten. Alle Beziehungen zu Unterauftragsverarbeitern werden jährlich überprüft und hier aktualisiert. Sie können eine vollständige Liste der aktuellen Unterauftragsverarbeiter per E-Mail an support@sellerniche.com anfordern.

✉️

Sicherheitskontakt

Um eine Sicherheitslücke zu melden, kontaktieren Sie uns unter support@sellerniche.com. Wir folgen den Grundsätzen der verantwortungsvollen Offenlegung und beantworten alle validen Meldungen innerhalb von 48 Stunden. Für allgemeine Compliance-Anfragen, Anträge betroffener Personen (DSGVO/KVKK) oder um unsere Vorlage für einen Auftragsverarbeitungsvertrag anzufordern, senden Sie eine E-Mail an support@sellerniche.com.

Fragen zu Sicherheit oder Compliance? Kontaktieren Sie uns unter support@sellerniche.com