Datenschutzerklärung

Diese Erklärung gilt für die Shopify-App IWV// GARAN Label & EU Notice und für die unter app-shpfy-iwv-eu-guarantee.iwv-plugins.de erreichbaren Seiten. Sie beschreibt ausschließlich die Verarbeitung durch diese App. Für den Shop selbst und für die Shopify-Plattform gelten die Datenschutzhinweise des jeweiligen Händlers und von Shopify.

Verantwortlicher

IWV Digitalagentur Nikolaos Valkanis Kurhessenstr. 60 60431 Frankfurt am Main Deutschland

Telefon: +49 69 66 77 40 121 E-Mail: kontakt@iwv-online.com Support zu dieser App: support@iwv-plugins.de

Ein Datenschutzbeauftragter ist für diese App nicht benannt worden; sollte sich das ändern, wird er hier genannt.

Zweck der Verarbeitung

Die App unterstützt Händler dabei, die nach Verordnung (EU) 2025/1960 vorgeschriebenen Angaben zur gesetzlichen Gewährleistung (Anhang I) und das freiwillige GARAN-Haltbarkeitslabel (Anhang II) im Shop auszuspielen. Dafür verwaltet sie die Garantieangaben des Händlers, veröffentlicht das Ergebnis als Produkt-Metafeld in dessen Shop und hält fest, welche Angaben zum Zeitpunkt einer Bestellung galten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO — Erfüllung des Nutzungsvertrags mit dem Händler — sowie Art. 6 Abs. 1 lit. c DSGVO, soweit die Verarbeitung der Erfüllung der genannten Verordnung und der Löschpflichten aus der DSGVO dient. Im Verhältnis zu den Kundinnen und Kunden des Händlers ist der Händler Verantwortlicher und die App Auftragsverarbeiterin; hierfür gilt der AVV.

Welche Daten die App verarbeitet

Shop-Stammdaten. Shop-Domain, Shop-Kennung, Shop-Name, die von Shopify gemeldete Shop-E-Mail-Adresse und die Sprache des Shops.

Zugriffstoken. Verschlüsselt gespeichert, ausschließlich zur Kommunikation mit der Shopify Admin API.

Tarifstatus. Ob der Shop den kostenpflichtigen Tarif der App hält, ob er sich im kostenlosen Testzeitraum befindet und bis wann, wann dies zuletzt geprüft wurde, sowie eine von Shopify gegebenenfalls gemeldete Abonnementkennung. Die App erhebt diese Angaben nicht selbst: Tarifwahl, Abrechnung und Kündigung erfolgen ausschließlich über Shopify, und die App fragt den Stand über die Shopify Partner API unter Angabe der Shop-Kennung ab — beim Öffnen der App und zusätzlich regelmäßig, etwa alle sechs Stunden. Zahlungs- oder Rechnungsdaten erhält die App dabei nicht. Zweck ist die Entscheidung, ob der Verwaltungsbereich der App genutzt werden kann und ob der Garantiehinweis im Shop angezeigt wird; hierfür veröffentlicht die App im Shop-Metafeld der Einstellungen lediglich, ob ein Tarif aktiv ist (ja oder nein), ohne weitere Tarifangaben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Tarifwechsel werden im Auditprotokoll festgehalten.

Garantiekonfiguration. Vom Händler eingegebene Angaben zu Produkten, Varianten und Herstellern — Dauer, Marke, Modellkennung, Garantiebedingungen, Bestätigungen des Herstellers und Gültigkeitszeitraum — sowie der Veröffentlichungsstatus je Produkt, die erzeugten GARAN-Labels und die Ergebnisse der Prüfläufe.

Bestellnachweise. Bei jeder Bestellung wird festgehalten, welche Garantieangaben zum Zeitpunkt des Kaufs galten: Bestellkennung, Bestellnummer, Bestellzeitpunkt, die von Shopify vergebene Kundenkennung sowie je Position Produkt, Menge und die damals geltenden Garantieangaben. Diese Angaben sind unveränderlich, weil sie belegen, was dem Käufer zugesagt wurde.

Protokolle. Ein Auditprotokoll über sicherheitsrelevante und löschungsrelevante Ereignisse, und eine Liste der zuletzt empfangenen Webhook-Kennungen zur Erkennung doppelter Zustellungen.

Keine Zahlungs-, Adress- oder Kontaktdaten von Käufern. Über die Kundenkennung hinaus speichert die App keine personenbezogenen Daten von Käufern — keine Namen, keine Anschriften, keine Telefon- oder E-Mail-Adressen, keine Zahlungsinformationen. Die Kundenkennung wird ausschließlich gespeichert, damit auf ein customers/redact die zugehörigen Bestellnachweise gezielt gelöscht werden können.

Zugriffsberechtigungen bei Shopify

Die App fordert bei der Installation genau diese Berechtigungen an, und keine weiteren:

BerechtigungWofür
read_productsLesen des Produktkatalogs für die Konfigurationsbildschirme und den Veröffentlichungslauf
write_productsSchreiben der aufgelösten Garantieangaben in die Produkt-Metafelder; für Metafelder an Produkten gibt es keine engere Berechtigung
read_ordersBerechtigt das Abonnement orders/create, aus dem die Bestellnachweise entstehen
read_filesPrüfen, ob ein hochgeladenes GARAN-Label bereitsteht
write_filesHochladen der erzeugten GARAN-Labels in die Dateien des Shops

read_orders betrifft geschützte Kundendaten im Sinne der Shopify-Plattformrichtlinien. Die App verwendet davon ausschließlich die oben genannten Bestellnachweis-Felder.

Webhooks

Die App abonniert diese Ereignisse bei Shopify:

EreignisWofür
app/uninstalledVerwerfen des Zugriffstokens bei Deinstallation
orders/createAnlegen des Bestellnachweises zum Kaufzeitpunkt
customers/data_requestAuskunftsersuchen einer betroffenen Person
customers/redactLöschung der Daten einer betroffenen Person
shop/redactLöschung sämtlicher Daten eines Shops

Auf ein customers/data_request hält die App im Auditprotokoll fest, dass das Ersuchen eingegangen ist; die Beantwortung gegenüber der betroffenen Person obliegt dem Händler, der die Bestellnachweise über die Bestellansicht der App einsehen kann.

Empfänger

Shopify International Ltd (Irland) und Shopify Inc (Kanada) als Betreiber der Plattform, auf der die App läuft und aus der sie ihre Daten bezieht, und als Abrechnungsstelle für den Tarif der App. Für Kanada besteht ein Angemessenheitsbeschluss der Europäischen Kommission für dem PIPEDA unterliegende Empfänger.

Darüber hinaus werden keine Daten an Dritte übermittelt. Weitere Auftragsverarbeiter — insbesondere der Hostinganbieter und der eingesetzte E-Mail-Versandweg — werden hier genannt, sobald sie verbindlich feststehen; bis dahin steht an dieser Stelle bewusst keine Angabe statt einer ungeprüften.

Speicherdauer und Löschung

Auf customers/redact werden sämtliche Bestellnachweise der betroffenen Kundenkennung sofort und unwiderruflich gelöscht.

Bei Deinstallation werden der Zugriffstoken und der Tarifstatus sofort verworfen. Die Konfiguration bleibt zunächst erhalten, damit eine erneute Installation nicht bei null beginnt. Shopify sendet 48 Stunden nach der Deinstallation den shop/redact-Webhook; dieser löscht sämtliche Daten des Shops unwiderruflich. Bleibt der Webhook aus, löscht ein regelmäßiger Aufräumlauf dieselben Daten 3 Tage nach der Deinstallation — die 48 Stunden von Shopify zuzüglich eines Tages Sicherheitsabstand, damit der Aufräumlauf dem Webhook nicht zuvorkommt.

Solange die App installiert ist, werden die Daten für die Dauer der Installation gespeichert; die Garantiekonfiguration kann der Händler jederzeit selbst ändern oder löschen.

Was eine Löschung überdauert

Der Auditnachweis ist anonym. Von jedem Löschvorgang bleibt ein minimaler Eintrag als Beleg dafür bestehen, dass gelöscht wurde: das Ereignis, sein Zeitpunkt, der Auslöser und die Anzahl der je Datenkategorie gelöschten Datensätze. Shop-Domain, Betreffkennungen sowie Kunden-, Produkt- und Herstellerkennungen werden im Zuge der Löschung auf null gesetzt. Der verbleibende Nachweis nennt weder einen Shop noch eine betroffene Person und enthält auch keinen daraus abgeleiteten Wert — weder einen schlüsselgebundenen noch einen ungeschlüsselten Digest. Zwei gelöschte Shops unterscheiden sich in diesen Einträgen nur durch Zeitpunkt und Zeilennummer.

Die Synchronisations- und Sperrnachweise sind davon getrennt und pseudonym. Unabhängig vom Auditnachweis — und nicht als dessen Bestandteil — bleiben zwei schlüsselgebundene Einweg-Digests gespeichert: einer aus der Shop-Domain, um Löschvorgänge gegen verzögert eintreffende Webhooks zu serialisieren, und einer aus Shop-Domain und Kundenkennung, damit verspätete Webhooks gelöschte Bestellnachweise nicht erneut anlegen. Da eine Shop-Domain insbesondere bei Einzelunternehmen den Händler identifizieren kann, sind diese Digests pseudonyme personenbezogene Daten und nicht anonym. Sie werden ausschließlich zur Koordination der Löschverarbeitung und zum Blockieren verspäteter Schreibvorgänge verwendet. Eine verifizierte Neuinstallation löscht die Domain-Löschmarkierung.

Speicherort und Hosting

Die App speichert ihre Daten in einer relationalen Datenbank auf dem Server, auf dem sie betrieben wird. Der Hostinganbieter, dessen Rechtsform und der Standort der Server werden hier genannt, sobald sie verbindlich feststehen. Sie sind nicht angegeben, weil eine Angabe an dieser Stelle zutreffen muss und nicht geschätzt werden darf.

Rechte der betroffenen Personen

Betroffene Personen haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie das Recht, der Verarbeitung zu widersprechen (Art. 21 DSGVO). Soweit eine Verarbeitung auf einer Einwilligung beruht, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden.

Kundinnen und Kunden eines Shops richten diese Anliegen an den Händler, der ihnen gegenüber Verantwortlicher ist; die App stellt ihm die dafür nötigen Wege bereit. Händler wenden sich an kontakt@iwv-online.com oder support@iwv-plugins.de.

Beschwerderecht

Unabhängig davon besteht das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere im Mitgliedstaat des Aufenthaltsorts, des Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO). Die für IWV Digitalagentur zuständige Aufsichtsbehörde wird hier genannt, sobald sie verbindlich bestimmt ist.

Änderungen

Diese Erklärung wird zusammen mit dem Quellcode der App versioniert. Änderungen sind damit nachvollziehbar; der oben genannte Stand nennt den Zeitpunkt der letzten Änderung.

IWV// GARAN Label & EU Notice · Datenschutz · AVV · Impressum