Deutsch
Datenschutzerklärung – Timber Erweiterung
Die Timber Browser-Erweiterung ist so konzipiert, dass deine Amazon-Zugangsdaten deinen Browser nie verlassen.
Kurz zusammengefasst
- Deine Amazon-Zugangsdaten verlassen deinen Browser nie.
- Timber liest ausschließlich amazon.de – keine anderen Websites.
- Im Lokal-Modus werden PDFs direkt auf deinem Gerät gespeichert. Timber sendet für jede Rechnung nur ein Kennzeichen ans Backend – nicht die Datei selbst.
- Im E-Mail-Modus werden Rechnungsdateien über unser Backend in AWS verarbeitet und per E-Mail zugestellt.
- DATEV ist vorbereitet, aber noch nicht aktiv freigeschaltet.
- Technische Run-Metadaten gehen an unser Backend, damit Timber zuverlässig funktioniert und Kontingente eingehalten werden.
- Keine Nutzung deiner Daten für Werbung, Verkauf oder Profiling.
1. Verantwortlicher
TreeSolid Systems GmbH
Am Siebgraben 14, 16727 Oberkrämer
support@treesolid.de
2. Welche Daten verarbeitet werden
- Amazon-Seiteninhalt: Timber liest deine Bestellungsseiten lokal im Browser, um Rechnungs-PDF-Links zu finden. Bestellseiten werden nicht als Vollinhalt an uns übertragen.
- E-Mail-Adresse und Login-Daten: Die E-Mail-Adresse wird lokal im Browser-Speicher gespeichert und zur Authentifizierung gegenüber dem Timber-Backend genutzt. Passwörter werden nur zur Anmeldung an unser Backend übertragen und nicht lokal gespeichert.
- Rechnungsdateien: Im Lokal-Modus werden PDFs direkt im Download-Ordner gespeichert. Im E-Mail-Modus werden die Dateien zur Zustellung an unser Backend in AWS übertragen, dort für den Versand verarbeitet und per E-Mail an die angegebene Adresse gesendet.
- Erkennungswerte für Dokumente: Timber erstellt für jede Rechnung ein eindeutiges Kennzeichen und überträgt nur dieses Kennzeichen an unser Backend – nicht die Rechnung selbst. Deine PDFs verlassen deinen Rechner dabei nicht. So kann Timber beim nächsten Abruf bereits bekannte Dokumente erkennen und überspringen. Dies gilt in allen Zustellmodi.
- Technische Run-Metadaten: Protokolldaten wie Status, Fehlercodes, Zeitraum, Browser-/Plugin-Version, Anzahl berücksichtigter Bestellungen und Anzahl verarbeiteter Dokumente werden an unser Backend gesendet, um Betrieb, Fehleranalyse und Kontingente zu ermöglichen. URLs, Rechnungslinks und Bestellnummern werden für Backend-Logs redigiert.
3. Zustellmodi
- Lokal: Rechnungen werden ohne Upload direkt im Browser heruntergeladen und auf deinem Gerät gespeichert.
- E-Mail: Rechnungen werden für den Versand an das Timber-Backend in AWS übertragen und an die von dir in Timber eingetragene Adresse zugestellt.
- DATEV: DATEV ist in der Oberfläche sichtbar, aber noch nicht freigeschaltet. Solange DATEV nicht aktiv ist, findet kein DATEV-Upload statt.
4. Was Timber NICHT tut
- Amazon-Zugangsdaten oder Passwörter übertragen
- Deine Daten verkaufen oder für Werbung an Dritte weitergeben
- Deine Daten für Werbung oder Profiling verwenden
- Andere Websites als amazon.de lesen
- Rechnungs-PDFs auf unsere Server hochladen – im Lokal-Modus wird nur ein Kennzeichen je Rechnung übertragen, nicht die Datei selbst
5. Berechtigungen der Erweiterung
- storage: Speichert Einstellungen und Authentifizierungs-Token lokal.
- tabs: Öffnet und navigiert zur Amazon-Bestellungsseite.
- scripting: Führt Skripte auf amazon.de aus, um Rechnungslinks zu finden.
- downloads: Speichert Rechnungs-PDFs im Download-Ordner.
- Host-Berechtigung (amazon.de): Notwendig für den Zugriff auf Bestellungsseiten.
6. Drittanbieter-Portale
Timber ist kein Dienst von Amazon, DATEV oder anderen Drittanbietern und handelt nicht in deren Namen. Die Anmeldung bei Drittanbieter-Portalen erfolgt durch dich im Browser; Timber erhält keine Portal-Passwörter. Der Abruf wird von dir aktiv gestartet. Portal-Inhalte werden lokal verarbeitet, soweit dies zum Auffinden und Abrufen von Rechnungsdokumenten erforderlich ist. Je nach gewähltem Zustellmodus werden nur die in dieser Erklärung beschriebenen Metadaten und Dateien an Timber übertragen.
7. Datenspeicherung
Einstellungen, Authentifizierungsdaten und die Zustelladresse werden lokal im Browser-Speicher (browser.storage.local) gespeichert.
Technische Abrufdaten und Erkennungswerte für Dokumente werden im Timber-Backend gespeichert. Rechnungsdateien werden im E-Mail-Modus nur für die Zustellung verarbeitet.
Technische Logdaten werden derzeit für 7 Tage aufbewahrt; DATEV-/Datei-Uploads werden nach 90 Tagen gelöscht, sofern sie freigeschaltet und genutzt werden.
8. Rechtsgrundlagen
Die Verarbeitung erfolgt, soweit sie für Einrichtung, Login, Rechnungsabruf, Zustellung und Kontingentverwaltung erforderlich ist, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Technische Sicherheits-, Fehler- und Missbrauchsprüfungen erfolgen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb von Timber.
9. Empfänger und Dienstleister
Wir setzen AWS für Backend, Speicherung, technische Logs, Datei-Uploads und E-Mail-Zustellung ein. Das umfasst Einladungen, Passwort-Reset und den optionalen Rechnungsversand per E-Mail. Mit Dienstleistern schließen wir die erforderlichen Vereinbarungen zur Auftragsverarbeitung bzw. stützen Drittlandübermittlungen auf geeignete Garantien, soweit anwendbar.
10. Deine Rechte
Du hast im Rahmen der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Kontakt: support@treesolid.de
English
Privacy Policy – Timber Extension
The Timber browser extension is designed so that your Amazon credentials never leave your browser.
In Short
- Your Amazon credentials never leave your browser.
- Timber reads exclusively amazon.de – no other websites.
- In local mode, PDFs are saved directly on your device. Timber only sends a label for each invoice to our backend – not the file itself.
- In email mode, invoice files are processed through our backend in AWS and delivered by email.
- DATEV is prepared but not yet enabled.
- Technical run metadata goes to our backend so Timber can operate reliably and enforce quotas.
- No use of your data for advertising, sale, or profiling.
1. Data Controller
TreeSolid Systems GmbH
Am Siebgraben 14, 16727 Oberkrämer
support@treesolid.de
2. What Data Is Processed
- Amazon page content: Timber reads your order pages locally in your browser to find invoice PDF links. Full order pages are not transferred to us.
- Email address and login data: The email address is stored locally in browser storage and used for authentication with the Timber backend. Passwords are only transferred to our backend for login and are not stored locally.
- Invoice files: In local mode, PDFs are saved directly to your downloads folder. In email mode, the files are transferred to our backend in AWS for delivery, processed there, and sent to the specified address by email.
- Document labels: For every invoice, Timber creates a unique label and transmits only this label to our backend – not the invoice file itself. Your PDFs never leave your device. This allows Timber to recognise already-known documents in future runs and avoid downloading them twice. This applies in all delivery modes.
- Technical run metadata: Protocol data such as status, error codes, selected period, browser/plugin version, number of considered orders, and processed documents is sent to our backend to support operation, troubleshooting, and quotas. URLs, invoice links, and order numbers are redacted for backend logs.
3. Delivery Modes
- Local: Invoices are downloaded directly in the browser and stored on your device without upload.
- Email: Invoices are transferred to the Timber backend in AWS and delivered to the address you provide.
- DATEV: DATEV is visible in the interface but not yet enabled. As long as DATEV is inactive, no DATEV upload takes place.
4. What Timber Does NOT Do
- Transmit Amazon credentials or passwords
- Sell your data or share it with third parties for advertising
- Use your data for advertising or profiling
- Read any websites other than amazon.de
- Upload invoice PDFs to our servers – in local mode only a label per invoice is transmitted, not the file itself
5. Extension Permissions
- storage: Stores settings and authentication token locally.
- tabs: Opens and navigates to the Amazon orders page.
- scripting: Runs scripts on amazon.de to find invoice links.
- downloads: Saves invoice PDFs to the downloads folder.
- Host permission (amazon.de): Required to access order pages.
6. Third-Party Portals
Timber is not a service of Amazon, DATEV, or other third parties and does not act on their behalf. You sign in to third-party portals in your browser; Timber does not receive portal passwords. Retrieval is actively started by you. Portal content is processed locally as needed to find and retrieve invoice documents. Depending on the selected delivery mode, only the metadata and files described in this policy are transferred to Timber.
7. Data Storage
Settings, authentication data, and the delivery address are stored locally in browser storage (browser.storage.local).
Technical run data and document identifiers are stored in the Timber backend. In email mode, invoice files are processed only for delivery.
Technical log data is currently retained for 7 days; DATEV/file uploads are deleted after 90 days if enabled and used.
8. Legal Bases
Processing required for setup, login, invoice retrieval, delivery, and quota management is based on Art. 6(1)(b) GDPR. Technical security, troubleshooting, and abuse-prevention processing is based on Art. 6(1)(f) GDPR. Our legitimate interest is the secure and reliable operation of Timber.
9. Recipients and Service Providers
We use AWS for backend services, storage, technical logs, file uploads, and email delivery. This includes invitations, password resets, and optional invoice delivery by email. We enter into required data processing agreements with service providers and base third-country transfers on appropriate safeguards where applicable.
10. Your Rights
Subject to the legal requirements, you have rights to access, correction, deletion, restriction, data portability, objection, and the right to lodge a complaint with a data protection supervisory authority. Contact: support@treesolid.de