Zum Inhalt springen
PPersonalizePilotRecht & Support
DatenschutzNutzungsbedingungenImpressumAuftragsverarbeitungUnterauftragsverarbeiterSupport
Entwurf – nicht veröffentlichen oder rechtlich verwenden

Die Struktur ist technisch vorbereitet. Vor Freigabe müssen echte Anbieterangaben ergänzt und die Texte rechtlich geprüft werden.

16 fehlende Angaben anzeigen
  • Name des Diensteanbieters
  • Rechtsform
  • Vertretungsberechtigte Person
  • Ladungsfähige Straße und Hausnummer
  • Postleitzahl
  • Ort
  • Land
  • E-Mail für rechtliche und Datenschutzanfragen
  • Telefonnummer
  • Stand der Rechtstexte
  • Vertraglicher Hosting-Anbieter
  • Hosting-Standort
  • Anwendbares Vertragsrecht
  • Vertragssprache
  • Nachweisbarer Abschlussprozess für den AV-Vertrag
  • B2B-Ausrichtung der App ausdrücklich bestätigen

Datenschutz

Datenschutzerklärung

Wie PersonalizePilot Händler-, Bestell- und Personalisierungsdaten verarbeitet und welche Rechte betroffene Personen haben.

Stand: [Datum des letzten Stands fehlt]

1. Geltungsbereich und Rollen

Diese Erklärung gilt für die Händler-App PersonalizePilot, ihre öffentlich erreichbaren Informationsseiten, Supportkontakte und die durch die App bereitgestellten Personalisierungsfunktionen.

Für die Einrichtung eines Händlerkontos, die App-Sicherheit, Abrechnung, technische Protokolle und direkte Supportkommunikation ist der unten genannte Anbieter grundsätzlich selbst Verantwortlicher. Verarbeitet die App dagegen Daten von Kundinnen und Kunden eines Shopify-Händlers – etwa Bestell-, Text-, Bild- oder Produktionsdaten – entscheidet der Händler über Zweck und Mittel. Der Händler ist dann Verantwortlicher und der Anbieter von PersonalizePilot verarbeitet diese Daten als Auftragsverarbeiter nach Weisung des Händlers.

Kundinnen und Kunden eines Shops wenden sich zur Ausübung ihrer Rechte zunächst an den jeweiligen Shopify-Händler. Der Händler kann die technischen Datenschutzprozesse der App nutzen.

2. Verantwortlicher und Kontakt

[Name des Diensteanbieters fehlt] [Rechtsform fehlt]
[Straße und Hausnummer fehlen]
[Postleitzahl fehlt] [Ort fehlt]
[Land fehlt]
Vertreten durch: [Vertretungsberechtigte Person fehlt][Kontakt-E-Mail fehlt][Telefonnummer fehlt]

Eine gesonderte datenschutzbeauftragte Stelle ist in diesem Entwurf nicht ausgewiesen. Datenschutzanfragen gehen an die oben genannte Kontaktadresse.

3. Welche Daten verarbeitet werden können

  • Shop- und Kontodaten: Shop-Domain, Shopify-Shop-ID, installierte Berechtigungen, Sitzungs- und OAuth-Daten sowie Einstellungen der App.
  • Produkt- und Konfigurationsdaten: Produkte, Varianten, Vorlagen, Personalisierungsflächen, Ebenen, Optionen, Texteinstellungen und Produktionsparameter.
  • Bestell- und Kundendaten: Shopify-Bestell-ID, Bestellnummer, Name, E-Mail-Adresse, gegebenenfalls Lieferdaten, gewählte Variante und Line-Item-Eigenschaften, soweit sie für Personalisierung, Produktion oder Support erforderlich sind.
  • Personalisierungsinhalte: eingegebene Namen, Daten, Sprüche, hochgeladene Fotos oder Grafiken, ausgewählte Layer sowie Vorschau- und Produktionsdateien. Wenn der Händler die automatische Gravuraufbereitung aktiviert, werden aus dem Foto außerdem eine technische Qualitätsbewertung und eine Schwarz-Weiß-Gravurdatei erzeugt. Diese Funktion dient ausschließlich der Bildaufbereitung und nimmt keine biometrische Identifizierung vor.
  • Nutzungs- und Sicherheitsdaten: Zeitpunkt und Ergebnis technischer Vorgänge, Fehlerklassen, pseudonyme Konfigurationskennungen sowie zur Abwehr und Diagnose erforderliche Serverprotokolle.
  • Supportdaten: Kontaktangaben, Nachrichten und die vom Anfragenden freiwillig bereitgestellten Anhänge oder Diagnoseinformationen.

Die App ist nicht für besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO ausgelegt. Solche Inhalte sollen weder Händler noch Endkundinnen und Endkunden hochladen oder eingeben.

4. Zwecke und Rechtsgrundlagen

ZweckTypische DatenRechtsgrundlage beim Anbieter
App bereitstellen, installieren und konfigurierenShop-, Konto-, Produkt- und SitzungsdatenArt. 6 Abs. 1 lit. b DSGVO
Personalisierungen speichern, rendern und Bestellungen zuordnenBestell-, Text-, Bild- und ProduktionsdatenVerarbeitung im Auftrag des Händlers nach Art. 28 DSGVO; für eigene Vertragszwecke Art. 6 Abs. 1 lit. b DSGVO
Missbrauch verhindern, Fehler erkennen und Betrieb absichernTechnische Ereignisse, IP-/Request-Metadaten, FehlerklassenArt. 6 Abs. 1 lit. f DSGVO
Abrechnung, Buchhaltung und gesetzliche NachweiseVertrags-, Abrechnungs- und NutzungsdatenArt. 6 Abs. 1 lit. b und c DSGVO
Support und Bearbeitung von DatenschutzanfragenKontakt-, Vorgangs- und erforderliche DiagnosedatenArt. 6 Abs. 1 lit. b, c oder f DSGVO

Soweit der Händler Verantwortlicher ist, bestimmt er die konkrete Rechtsgrundlage für die Verarbeitung seiner Kundendaten und informiert die betroffenen Personen darüber.

5. Shopify und Empfänger

Die App ist in Shopify eingebettet. Shopify stellt unter anderem Authentifizierung, Admin-Oberfläche, Shop-, Produkt-, Bestell- und Abrechnungsfunktionen bereit. Welche Shopify-Gesellschaft zuständig ist und wie Shopify Daten verarbeitet, ergibt sich aus dem jeweiligen Shopify-Vertrag und den dort bereitgestellten Datenschutzhinweisen.

Weitere technische Empfänger sind nur die für Hosting, private Dateispeicherung und – falls aktiviert – Bildverarbeitung erforderlichen Anbieter. Die aktuelle Übersicht steht unter Unterauftragsverarbeiter. Produktionspartner, die ein Händler selbst auswählt oder beauftragt, handeln nach dessen Weisung und Verantwortung; der Händler muss sie in seine eigene Datenschutzinformation und Vertragskette aufnehmen.

6. Hosting, Datei- und KI-Verarbeitung

App-Hosting
[Vertraglicher Hosting-Anbieter fehlt]; Verarbeitungsort: [Hosting-Standort fehlt].
Private Dateispeicherung
Technisch konfiguriert: [Speicherverfahren noch nicht abschließend konfiguriert]. Die Speicherung erfolgt innerhalb der für die Shopify-App genutzten Shopify-Infrastruktur; maßgeblich ist die Vertragsgesellschaft des jeweiligen Shopify-Vertrags.
Optionale KI-Bildverarbeitung
Der optionale externe KI-Bildprozessor ist nach aktueller Konfiguration nicht aktiviert.

7. Drittlandübermittlungen

Eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums kann insbesondere durch Shopify oder einen ausdrücklich konfigurierten Dienstleister stattfinden. Sie erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind, etwa aufgrund eines Angemessenheitsbeschlusses oder geeigneter Garantien wie EU-Standardvertragsklauseln. Der konkrete Übermittlungsmechanismus muss vor Freigabe anhand der tatsächlich abgeschlossenen Verträge geprüft und in der Unterauftragsverarbeiter-Liste dokumentiert werden.

8. Speicherdauer und Löschung

  • Nicht abgeschlossene Kundendesigns erhalten technisch ein Ablaufdatum von 30 Tagen.
  • Temporäre private Uploads werden 30 Tage nach dem hinterlegten Ablaufdatum zur automatischen Bereinigung vorgesehen, sofern sie nicht für eine laufende Bestellung, Reklamation oder gesetzliche Pflicht benötigt werden.
  • Abgeschlossene Bestell-, Produktions- und Abrechnungsdaten werden so lange gespeichert, wie sie für Vertragserfüllung, Händlerweisungen, Nachweise, Reklamationen oder gesetzliche Aufbewahrungspflichten erforderlich sind.
  • Nach Deinstallation werden App-Sitzungen gesperrt und entfernt. Mandanten- und Kundendaten werden nach dem gesonderten, authentifizierten Shopify-Löschsignal gelöscht, soweit keine vorrangige Pflicht zur Aufbewahrung besteht.
  • Sicherheitsprotokolle werden nach Wegfall des Diagnose- und Schutzbedarfs gelöscht oder anonymisiert.

9. Datenschutzanfragen über Shopify

PersonalizePilot verarbeitet die verpflichtenden, signierten Shopify- Datenschutzereignisse für Datenauskunft, Kundenlöschung und Shoplöschung. Die Signatur wird serverseitig geprüft. Auskunftsdaten werden nicht öffentlich bereitgestellt, sondern dem autorisierten Prozess des Händlers zugeordnet. Löschungen umfassen zugehörige private Dateien, Produktionsjobs und Bestelldatensätze, soweit zulässig.

10. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann mit Wirkung für die Zukunft widerrufen werden. Zudem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.

Zuständig ist insbesondere die Aufsichtsbehörde am gewöhnlichen Aufenthaltsort, Arbeitsplatz, Ort des mutmaßlichen Verstoßes oder am Sitz des Verantwortlichen.

11. Cookies, Tracking und automatisierte Entscheidungen

Die App nutzt für Anmeldung und sicheren Sitzungsbetrieb technisch erforderliche Shopify- und Sitzungsmechanismen. In der aktuell vorgesehenen App-Konfiguration werden keine Werbetracker eingesetzt. Sollte später Analyse- oder Marketingtechnik hinzukommen, wird sie erst nach gesonderter technischer und rechtlicher Prüfung aktiviert und diese Erklärung entsprechend aktualisiert.

Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO statt. Automatische Bild- oder Produktionsprüfungen dienen nur der technischen Unterstützung; Händler bleiben für Freigabe und Produktion verantwortlich.

12. Sicherheit und Änderungen

Die App verwendet unter anderem transportverschlüsselte Verbindungen, authentifizierte Shopify-Anfragen, mandantenbezogene Datenzugriffe, begrenzte Dateitypen und -größen sowie nicht frei erratbare Zugriffe auf private Dateien. Schutzmaßnahmen werden dem Risiko und dem Stand der Technik entsprechend weiterentwickelt.

Diese Erklärung wird angepasst, wenn sich Funktionen, Empfänger, Rechtsgrundlagen oder gesetzliche Anforderungen wesentlich ändern. Die jeweils geltende Fassung trägt oben ein Standdatum.

PersonalizePilot[Name des Diensteanbieters fehlt]
Rechtliche ÜbersichtSupport[Kontakt-E-Mail fehlt]