1. Parteien und Rangfolge
Verantwortlicher ist der Shopify-Händler, der PersonalizePilot für seinen Shop nutzt („Auftraggeber“). Auftragsverarbeiter ist [Name des Diensteanbieters fehlt] [Rechtsform fehlt], [Straße und Hausnummer fehlen], [Postleitzahl fehlt] [Ort fehlt], [Land fehlt], vertreten durch [Vertretungsberechtigte Person fehlt] („Auftragnehmer“).
Diese Vereinbarung konkretisiert die datenschutzrechtlichen Pflichten der Parteien für die App-Nutzung. Bei Widersprüchen gehen ihre datenschutzrechtlichen Regelungen den allgemeinen Nutzungsbedingungen vor. Zwingendes Datenschutzrecht bleibt unberührt.
2. Gegenstand, Dauer, Art und Zweck
- Gegenstand
- Bereitstellung einer Shopify-App zur Konfiguration personalisierter Produkte, Speicherung strukturierter Kundenkonfigurationen, Live-Vorschau, Bestellzuordnung sowie Erzeugung und Bereitstellung von Produktionsdateien.
- Dauer
- Für die Laufzeit des App-Vertrags und darüber hinaus nur, soweit Rückgabe, Löschung, Nachweis oder eine gesetzliche Aufbewahrung dies erfordern.
- Art der Verarbeitung
- Erheben beziehungsweise Entgegennehmen, Ordnen, Speichern, Anzeigen, Validieren, Zusammenführen, Rendern, Konvertieren, Übermitteln an angewiesene Empfänger, Sichern, Wiederherstellen, Einschränken und Löschen.
- Zweck
- Technische Durchführung der vom Auftraggeber festgelegten Produktpersonalisierung und zugehöriger Produktions- und Supportprozesse.
3. Datenarten und betroffene Personen
Je nach Händlerkonfiguration können insbesondere verarbeitet werden:
- Stamm- und Kontaktdaten wie Name, E-Mail und gegebenenfalls Lieferadresse,
- Shopify-Shop-, Produkt-, Varianten-, Bestell- und Line-Item-Daten,
- Personalisierungstexte wie Namen, Daten, Widmungen oder Koordinaten,
- hochgeladene Fotos, Grafiken, Layer-Auswahlen, technische Bildqualitätswerte sowie daraus erzeugte Vorschau- und Produktionsdateien,
- Konfigurationskennungen, technische Status- und Fehlerdaten.
Betroffen sind Endkundinnen und Endkunden, Beschenkte oder abgebildete Personen, Beschäftigte und Ansprechpartner des Auftraggebers sowie gegebenenfalls Empfänger personalisierter Produkte. Besondere Kategorien personenbezogener Daten sind nicht Vertragsgegenstand und dürfen nur nach vorheriger ausdrücklicher Vereinbarung und zusätzlicher Schutzprüfung verarbeitet werden.
4. Weisungen des Auftraggebers
Der Auftragnehmer verarbeitet personenbezogene Daten ausschließlich auf dokumentierte Weisung des Auftraggebers, soweit keine gesetzliche Pflicht eine andere Verarbeitung verlangt. Die Konfiguration der App, authentifizierte Shopify-Vorgänge, Supporttickets und schriftliche Anweisungen können dokumentierte Weisungen darstellen.
Hält der Auftragnehmer eine Weisung für datenschutzwidrig, informiert er den Auftraggeber unverzüglich und darf die Ausführung bis zur Klärung aussetzen. Der Auftraggeber ist für Rechtmäßigkeit, Transparenz, Betroffeneninformationen und die sachliche Richtigkeit seiner Weisungen verantwortlich.
5. Vertraulichkeit und Zugriff
Der Auftragnehmer stellt sicher, dass zur Verarbeitung befugte Personen auf Vertraulichkeit verpflichtet sind oder einer angemessenen gesetzlichen Verschwiegenheitspflicht unterliegen. Zugriffe werden auf das für Betrieb, Support, Sicherheit und Wartung erforderliche Maß beschränkt und nach dem Need-to-know-Prinzip vergeben.
6. Technische und organisatorische Maßnahmen
Der Auftragnehmer unterhält risikoadäquate Maßnahmen und überprüft sie regelmäßig. Die konkrete produktive Wirksamkeit hängt auch von der vollständigen Server-, Speicher- und Backup-Konfiguration ab. Vorgesehen sind insbesondere:
- TLS-verschlüsselte Übertragung und sichere HTTP-Grundeinstellungen,
- Shopify-OAuth, HMAC-/Webhook-Prüfung und rollenbezogene Adminzugriffe,
- logische Trennung der Händlerdaten durch shopbezogene Zugriffskontrollen,
- private, zeitlich begrenzte Dateizugriffe statt frei erratbarer Produktions-URLs,
- Dateityp-, Inhalts-, Größen- und Eingabevalidierung sowie Schutz vor Script-Inhalten,
- getrennte Anwendungsgeheimnisse, minimal erforderliche Shopify-Berechtigungen und Geheimnisrotation,
- protokollierte Wartungs- und Fehlerereignisse ohne unnötige Klartext-Kundendaten,
- geregelte Sicherung, Wiederherstellung, Löschung und regelmäßige Funktionsprüfungen.
Wesentliche Änderungen, die das vereinbarte Schutzniveau nicht unterschreiten, bleiben aufgrund technischer Weiterentwicklung zulässig. Ein finaler TOM-Anhang muss die tatsächlich produktiv eingerichteten Maßnahmen, Intervalle und Verantwortlichkeiten wiedergeben.
7. Unterauftragsverarbeiter
Der Auftraggeber erteilt eine allgemeine Genehmigung für die in der jeweils vereinbarten Liste genannten Unterauftragsverarbeiter. Der Auftragnehmer informiert vor einer beabsichtigten wesentlichen Änderung mit angemessener Frist und ermöglicht einen begründeten Widerspruch aus Datenschutzgründen. Unterauftragsverarbeiter werden vertraglich zu mindestens gleichwertigen Datenschutzpflichten verpflichtet.
Die vorbereitete Liste ist unter Unterauftragsverarbeiter abrufbar. Sie ist erst nach Eintragung der tatsächlichen Vertragsgesellschaften und Verarbeitungsorte freigabefähig.
8. Unterstützung und Datenschutzverletzungen
Der Auftragnehmer unterstützt den Auftraggeber unter Berücksichtigung von Art und Umfang der Verarbeitung angemessen bei Betroffenenrechten, Sicherheit, Datenschutz-Folgenabschätzungen und Konsultationen mit Aufsichtsbehörden. Authentifizierte Shopify-Datenschutzwebhooks werden für Auskunft und Löschung technisch verarbeitet.
Eine Verletzung des Schutzes auftragsverarbeiteter personenbezogener Daten meldet der Auftragnehmer dem Auftraggeber unverzüglich nach Bekanntwerden und stellt die verfügbaren Informationen zu Art, Betroffenen, möglichen Folgen und Abhilfemaßnahmen bereit. Gesetzliche Meldepflichten und Fristen des Auftraggebers bleiben unberührt.
9. Nachweise und Kontrollen
Der Auftragnehmer stellt die für den Nachweis nach Art. 28 DSGVO erforderlichen Informationen zur Verfügung. Prüfungen sollen vorrangig durch aktuelle Dokumentation, Prüfberichte oder strukturierte Fragebögen erfolgen. Erforderliche weitergehende Kontrollen werden mit angemessener Vorankündigung, während üblicher Geschäftszeiten und unter Schutz der Rechte anderer Händler durchgeführt. Unverhältnismäßige oder vermeidbare Kosten können nach vorheriger Abstimmung berechnet werden.
10. Rückgabe, Löschung und Vertragsende
Nach Ende der Verarbeitung löscht oder gibt der Auftragnehmer die auftragsverarbeiteten Daten nach Wahl und dokumentierter Weisung des Auftraggebers zurück, soweit keine gesetzliche Aufbewahrungspflicht besteht. Private Dateien, Produktionsdaten und Sicherungskopien werden in den technisch vorgesehenen Zyklen entfernt. Bis zur endgültigen Löschung bleiben sie geschützt und werden nicht für andere Zwecke verwendet.
11. Drittlandverarbeitung und Schlussbestimmungen
Verarbeitungen außerhalb des EWR erfolgen nur nach dokumentierter Weisung beziehungsweise im Rahmen genehmigter Unterauftragsverarbeiter und unter Einhaltung der Art. 44 ff. DSGVO. Übermittlungsmechanismus und ergänzende Maßnahmen werden in der Unterauftragsverarbeiter-Liste oder einem Vertragsanhang dokumentiert.
Es gilt [Anwendbares Vertragsrecht fehlt]; Vertragssprache ist [Vertragssprache fehlt]. Vertragsbeginn, Händleridentität, verwendete Fassung und Annahmezeitpunkt werden über [Abschlussprozess für den AV-Vertrag fehlt] nachweisbar dokumentiert. Änderungen dieser Vereinbarung bedürfen einer nachweisbaren Form.