Rechtliche Informationen
ComplyDock-Datenschutzerklärung
Diese Richtlinie erläutert, wie personenbezogene Daten erfasst, verwendet, gespeichert, offengelegt und gelöscht werden, wenn Händler, Lieferanten und Website-Besucher ComplyDock nutzen.
Verantwortlicher und Diensteanbieter
Ab 10. August 2026
Efstathios TsanidisEinzelunternehmer, handelnd unter der Bezeichnung TsanDev
Luhnenstraße 7
30559 Hannover
Deutschland
E-Mail: tsan-dev@outlook.com
In dieser Datenschutzerklärung beziehen sich „ComplyDock“, „TsanDev“, „wir“, „uns“ und „unser“ auf Efstathios Tsanidis, handelnd unter der Bezeichnung TsanDev.
1. Was ComplyDock macht
ComplyDock hilft Shopify-Händlern dabei, von Lieferanten erhaltene Produkt-Compliance-Informationen zu erfassen, zu organisieren, zu prüfen, freizugeben und zu veröffentlichen. Händler können den Dienst für Folgendes nutzen:
- Ausgewählte Shopify-Produktinformationen synchronisieren.
- Lieferantendatensätze anlegen und Produkte zuweisen.
- Sichere, ablaufende Informationsanfragen senden.
- Angaben zu Herstellern, verantwortlichen Personen, Warnhinweisen, Anleitungen, benutzerdefinierten Feldern und unterstützenden Dokumenten erfassen.
- Einreichungen prüfen, Korrekturen anfordern und Nachweise des Lieferanten von späteren Händlerrevisionen getrennt halten.
- Vom Händler genehmigte Informationen in einer Shopify-Storefront veröffentlichen und den Quellen-, Prüfungs-, Genehmigungs- und Veröffentlichungsverlauf aufbewahren.
ComplyDock ist nicht darauf ausgelegt, Shopify-Kunden-, Bestell-, Zahlungs-, Checkout- oder Zahlungskartendaten zu erfassen.
2. Unsere datenschutzrechtliche Rolle
2.1 TsanDev als Verantwortlicher
TsanDev handelt als Verantwortlicher, wenn es die Zwecke und Mittel der Verarbeitung für den Betrieb, die Wartung, die Absicherung, die Abrechnung und den Support von ComplyDock festlegt, Missbrauch verhindert, notwendige Geschäfts- und Sicherheitsaufzeichnungen führt, Datenschutzanfragen bearbeitet, gesetzliche Pflichten erfüllt und die öffentliche Website betreibt.
2.2 TsanDev als Auftragsverarbeiter
Für Lieferantenkontakte, Compliance-Aufzeichnungen, Dokumente, Einreichungen und zugehörige Mitteilungen im Arbeitsablauf eines Händlers bestimmt in der Regel der Händler den Zweck der Verarbeitung und handelt als Verantwortlicher. TsanDev verarbeitet diese Informationen grundsätzlich als Auftragsverarbeiter des Händlers, um ComplyDock nach den Weisungen des Händlers und den geltenden Nutzungsbedingungen bereitzustellen.
Händler sind dafür verantwortlich, eine geeignete Rechtsgrundlage für die von ihnen eingegebenen personenbezogenen Daten, die von ihnen kontaktierten Lieferanten, die angeforderten Informationen und die veröffentlichten Informationen zu haben.
Die in die Nutzungsbedingungen aufgenommene Datenverarbeitungsvereinbarung regelt dieses Auftragsverarbeiterverhältnis, soweit Artikel 28 DSGVO gilt.
3. Personenbezogene Daten, die wir verarbeiten
3.1 Shopify-Shop-, Installations- und Händler-Benutzerinformationen
- Shop-Domain, Shop-Name, Shopify- und Installationskennungen, Installationsstatus, gewährte Bereiche und relevante Konfiguration.
- Authentifizierungs- und Sitzungsdaten, einschließlich gespeicherter Zugangsdaten für den autorisierten Shopify-API-Zugriff.
- Name des autorisierten Benutzers, geschäftliche E-Mail-Adresse, Shopify-Benutzerkennung, Status des Kontoinhabers, Gebietsschema und in ComplyDock durchgeführte Aktionen.
- Abonnementplan, Shopify-Abrechnungsstatus, Einstellungen, Benachrichtigungseinstellungen und Aktivitätsdaten.
Shopify wickelt Abonnementzahlungen ab. ComplyDock empfängt oder speichert keine Zahlungskartendaten des Händlers.
3.2 Shopify-Produktinformationen
- Produkttitel, Shopify-Kennung, Handle und Produkttyp.
- URL des empfohlenen Produktbilds.
- Variantenkennungen und -titel, SKUs und Barcodes.
- Die Angabe, ob für eine Variante ein Versand erforderlich ist, wird verwendet, um die Synchronisierung auf physische Produkte zu beschränken.
3.3 Lieferanten, Hersteller und Verantwortliche
- Firmen- und Ansprechpartnernamen, geschäftliche E-Mail-Adressen, Telefonnummern, sofern angegeben, Händlernotizen, Produktzuweisungen und Anfrageverlauf.
- Übermittelte Namen, Rollen, Adressen, Länder, E-Mail-Adressen, Websites und Produktzuordnungen von Herstellern, Importeuren, Händlern, Bevollmächtigten oder verantwortlichen Personen.
Geschäftsinformationen können personenbezogene Daten sein, wenn es sich auf einen Einzelunternehmer, einen benannten Ansprechpartner oder eine einzelne verantwortliche Person beziehen.
3.4 Anfragen, Einreichungen und Überprüfungsaufzeichnungen
- Anfragekennungen, Status, Produkte, angeforderte Felder und Dokumente, Händlernachrichten, Fristen und Ereignisse im Zusammenhang mit sicheren Links.
- Lieferantenantworten, Kommentare, Warnungen, Anweisungen, Werte benutzerdefinierter Felder, Ausstellungs- und Ablaufdaten sowie eingereichte Dokumente.
- Entwurfs-, Einreichungs-, Korrektur-, Genehmigungs-, Ablehnungs-, Händlerrevisions-, Ersetzungs-, Veröffentlichungs- und Herkunftsaufzeichnungen.
3.5 Hochgeladene Dateien
Händler und Lieferanten können Erklärungen, Zertifikate, Prüfberichte, Handbücher, Sicherheitshinweise, Bilder und andere unterstützende Unterlagen hochladen. Dateien werden privat gespeichert und nicht automatisch in der Storefront veröffentlicht.
Benutzer dürfen Folgendes nicht hochladen:
- Personenbezogene Daten, die für den Compliance-Workflow nicht erforderlich sind.
- Persönliche Daten einer besonderen Kategorie, behördliche Identifizierung oder ähnlich sensibles Material, es sei denn, dies gesetzlich erforderlich ist und von ComplyDock ausdrücklich unterstützt wird.
- Rechtswidrige, böswillige oder verletzende Inhalte.
3.6 Technische, Sicherheits- und Auditinformationen
Wir und unsere Infrastrukturanbieter können IP-Adressen, Browser- und Geräteinformationen, Betriebssystem, aufgerufene Routen und Aktionen, Zeitstempel, Authentifizierungs- und Zugriffsereignisse, Anfrage- und Webhook-Kennungen, Fehler, Zustellungsereignisse, fehlgeschlagene Versuche, Ergebnisse der Dateiformatvalidierung und Prüfaufzeichnungen verarbeiten.
3.7 Öffentliche Website und Kontaktanfragen
Die Website-Infrastruktur kann übliche Anfrageinformationen verarbeiten, einschließlich IP-Adresse, Browserdetails, angeforderter Seite, Antwortstatus und Zugriffszeit. Eine lokale Browsereinstellung kann den ausgewählten Darstellungsmodus speichern.
Das Kontaktformular verarbeitet Name, E-Mail-Adresse, Benutzerrolle, ausgewähltes Thema, optionale Shop-Domain oder Anfragereferenz, Nachricht, Datenschutzbestätigung und das mit der Anfrage übermittelte Turnstile-Verifizierungstoken. Nachrichten werden an das Support-Postfach gesendet und nicht in der ComplyDock-Anwendungsdatenbank gespeichert. Anhänge werden nicht über das Kontaktformular entgegengenommen. Der Turnstile-Token ist serverseitig validiert und nicht in der ComplyDock-Anwendungsdatenbank gespeichert.
3.8 Shopify App Store-Analyse und -Attribution
Wir können Google Analytics 4 und Meta Pixel für den im Shopify App Store gehosteten ComplyDock-Eintrag konfigurieren. Wenn ein Händler den Eintrag ansieht, damit interagiert, auf „Installieren“ klickt oder eine Installation abschließt, kann Shopify Analyse- und Attributionsereignisse an unsere Google-Analytics- und Meta-Konten übermitteln.
Abhängig von Ereignis und Konfiguration können diese Informationen die ComplyDock-App-ID, Interaktionen mit dem Eintrag und der Schaltfläche „Installieren“, Empfehlungs- oder Entdeckungsquellen, Oberflächen- und Suchinformationen des Shopify App Store, das ausgewählte Gebietsschema, technische und Geräteinformationen sowie Shop-ID, Shop-Name und Shop-Domain umfassen. Shopify kann Ereignisse zu abgeschlossenen Installationen über das Google Analytics Measurement Protocol und die Meta Conversions API übermitteln.
Diese Eintragsintegrationen senden keine Compliance-Datensätze von Händlern, Lieferanteneinreichungen, hochgeladenen Dokumente, Produkt-Compliance-Informationen oder Lieferantenkontaktdaten an Google Analytics oder Meta.
4. Wie Informationen gesammelt werden
- Von Händlern: wenn sie installieren oder ComplyDock konfigurieren, Lieferanten und Produkte verwalten, Anfragen erstellen, Dateien hochladen, Datensätze prüfen, veröffentlichen oder exportieren, Einstellungen ändern oder den Support kontaktieren.
- Von Shopify: durch Authentifizierung, APIs, Abrechnung und Webhooks, nachdem der Händler Zugriff gewährt hat.
- Von Lieferanten: wenn ein eingeladener Lieferant einen sicheren Link öffnet, seinen Fortschritt speichert oder angeforderte Informationen und Dokumente übermittelt. Ein ComplyDock-Konto ist nicht erforderlich.
- Automatisch: wenn durch die Nutzung des Dienstes, der Website oder des Eintrags technische, sicherheitsbezogene, Zustellungs-, Anfrage-, Prüfungs-, Analyse- oder Attributionsereignisse erzeugt werden.
5. Warum wir personenbezogene Daten verarbeiten
Wir verarbeiten personenbezogene Daten soweit erforderlich, um:
- Händler zu authentifizieren sowie ComplyDock bereitzustellen, zu warten und abzusichern.
- ausgewählte Produkte zu synchronisieren und Lieferanten-, Anfrage-, Vorlagen-, Dokument-, Prüfungs-, Korrektur-, Genehmigungs-, Revisions-, Veröffentlichungs- und Export-Workflows bereitzustellen.
- Quellen-, Aktivitäts-, Sicherheits-, Zustellungs-, Abrechnungs- und Prüfaufzeichnungen zu führen.
- Transaktions-E-Mails zu senden, Support zu leisten, Fehler zu beheben, Missbrauch zu verhindern und Zuverlässigkeit sowie Benutzerfreundlichkeit des Dienstes zu verbessern.
- Größe, Typ und Inhaltssignatur hochgeladener Dateien zu prüfen und auf gültige rechtliche, behördliche oder amtliche Anfragen zu reagieren.
- Aufrufe und Interaktionen des Shopify App Store-Eintrags, Installationskonversionen, Akquisequellen und Marketingwirkung zu messen.
- Rechtsansprüche geltend zu machen, auszuüben oder zu verteidigen.
Wir verkaufen keine personenbezogenen Daten und verwenden keine Händler-Compliance-Aufzeichnungen, Lieferanteneinreichungen, hochgeladenen Dokumente, Produkt-Compliance-Informationen oder Lieferantenkontaktdaten für verhaltensbezogene Werbung Dritter. Wir verwenden keine Händler-, Lieferanten-, Dokument- oder Compliance-Daten zum Trainieren öffentlicher KI-Modelle. Analyse- und Attributionsdaten zum Shopify App Store-Eintrag können von Google und Meta wie in dieser Datenschutzerklärung beschrieben verarbeitet werden.
6. Ob Informationen erforderlich sind
Für bestimmte Funktionen sind Informationen erforderlich. Zur Nutzung der eingebetteten App ist die Shopify-Authentifizierung notwendig. Für den Versand einer Anfrage wird eine E-Mail-Adresse des Lieferanten benötigt. Erforderliche Compliance-Felder müssen gegebenenfalls vor Prüfung oder Veröffentlichung ausgefüllt werden, und technische Informationen sind für die Absicherung des Dienstes erforderlich. Optionale Felder müssen nicht ausgefüllt werden; das Fehlen erforderlicher Angaben kann jedoch dazu führen, dass die betreffende Funktion nicht verfügbar ist.
7. Rechtsgrundlagen der Verarbeitung
Wenn die DSGVO gilt und TsanDev als Verantwortlicher fungiert, erfolgt die Verarbeitung basierend, soweit zutreffend, auf:
- Vertrag – Artikel 6 Absatz 1 Buchstabe b DSGVO: Bereitstellung der Service, Installations- und Abonnementzugriffsverwaltung, Bereitstellung gewünschte Funktionalität und unterstützende Händler.
- Berechtigte Interessen – Art. 6 Abs. 1 lit. f DSGVO:Betreiben, Sichern, Verbessern, Beheben von Störungen, Verhindern von Missbrauch, Führung notwendiger Aufzeichnungen, Beantwortung von Anfragen, Abwicklung rechtlicher Angelegenheiten Ansprüche und die Durchführung eingeschränkter Listungsleistungen und Installationsattributionsmessung, sofern zulässig, danach unter Berücksichtigung betroffener Rechte und Interessen. Diese Grundlage gilt nicht Setzen Sie Einwilligungsanforderungen außer Kraft, die für nicht wesentliche Maßnahmen gelten Technologien.
- Rechtliche Verpflichtungen – Artikel 6 Absatz 1 Buchstabe c DSGVO:Einhaltung der geltenden gesetzlichen, steuerlichen, buchhalterischen, behördlichen, Gerichts- und Strafverfolgungsaufgaben.
- Einwilligung – Artikel 6 Absatz 1 Buchstabe a DSGVO: nur wo Für eine bestimmte Tätigkeit ist eine Einwilligung gesetzlich erforderlich, u. a nicht wesentliche Analysen, Werbung oder ähnliches Tracking Technologien. Die Einwilligung kann für die Zukunft widerrufen werden.
Wenn TsanDev als Auftragsverarbeiter auftritt, bestimmt der Händler und dokumentiert die geltenden Rechtsgrundlagen.
8. Sichere Lieferantenlinks
Lieferantenlinks sind anfragespezifisch, beziehen sich auf ausgewählte Produkte, können ablaufen und können widerrufen oder ersetzt werden. Sie dürfen nicht außerhalb des autorisierten Teams des Lieferanten weitergegeben werden. Lieferanten sollten nur genaue und relevante Informationen einreichen, unnötige personenbezogene Daten vermeiden und den Händler kontaktieren, wenn sie einen Link irrtümlich erhalten haben. ComplyDock kann Zugriffs-, Übermittlungs- und Sicherheitsereignisse aufzeichnen, um die Anfrage zu schützen und die Integrität des Arbeitsablaufs zu wahren.
9. Storefront-Veröffentlichung und öffentliche Informationen
Nur vom Händler ausdrücklich genehmigte und veröffentlichte Informationen sollen die ComplyDock-Storefront-Integration erreichen. Unterstützende Dokumente bleiben privat und werden über die aktuelle Storefront-Integration nicht veröffentlicht.
Veröffentlichte Informationen können angezeigt, zwischengespeichert, indiziert, kopiert oder angezeigt werden von Dritten außerhalb der Kontrolle von TsanDev gespeichert. Genehmigte Werte können auf Shopify-Produktmetafelder übertragen werden, die für die Storefront verwendet werden angezeigt und unterliegen auch den Shopify-Einstellungen des Händlers Shopify-Richtlinien.
Händler sind für die Überprüfung und rechtmäßige Veröffentlichung verantwortlich. Korrigieren und Entfernen von Informationen. ComplyDock führt keine Zertifizierung durch Produkte, bestimmen das anwendbare Recht, bieten Rechtsberatung an oder Gewährleistung der Einhaltung gesetzlicher Vorschriften.
10. Dienstleister und sonstige Empfänger
Die folgenden Anbieter erhalten im Bedarfsfall Auskunft ComplyDock bedienen. Abhängig von der Verarbeitung können sie als solche fungieren Auftragsverarbeiter, Unterauftragsverarbeiter oder unabhängige Verantwortliche unter ihnen eigene Bedingungen und Hinweise.
- Shopify: App-Verteilung, Authentifizierung, APIs, Webhooks, eingebettete App-Funktionalität, Abrechnung, Metafelder und Storefront-Integration.
- Vercel: Hosting, serverlose Infrastruktur, Inhaltsbereitstellung, Bereitstellung, technische Protokollierung und private Datei Speicherung über Vercel Blob.
- Neon: verwaltete PostgreSQL-Datenbankinfrastruktur.
- Resend: transaktionale E-Mail-Zustellung und ähnliches Empfänger-, Nachrichten-, Kennungs-, Zustellungs-, Bounce- und Fehlerdaten.
- Microsoft Outlook: Empfang und Umgang mit öffentlichen Kontaktformular und Support-Kommunikation im überwachten Support Briefkasten.
- Cloudflare Turnstile: Verhinderung des Missbrauchs des Kontaktformulars mithilfe von Browser-, Geräte-, Netzwerk- und Challenge-Signalen sowie serverseitiger Token-Verifizierung.
- Google Analytics: Analyse und Attribution für der Shopify App Store-Eintrag, einschließlich der Eintragsansichten und Interaktionen, Erwerbsinformationen, Aktivität der Schaltfläche „Installieren“, und Ereignisse „Abgeschlossene Installation“, die Shopify möglicherweise sendet Google Analytics-Messprotokoll. Je nach Veranstaltung, Google kann technische Kennungen und Shop-Kennungen verarbeiten, Name und Domäneninformationen gemäß den geltenden Bedingungen und Datenschutzdokumentation. Weitere Informationen finden Sie in der Google-Datenschutzerklärung.
- Meta: Meta-Pixel- und Conversions-API-Analyse und Attribution für den Shopify App Store-Eintrag, einschließlich Listenansichten, Aktivität der Schaltfläche „Installieren“, abgeschlossene Installationen, und Marketingleistung. Abhängig von der Veranstaltung kann Meta Verarbeiten Sie technische und ereignisbezogene Informationen sowie den Namen des Shops und Domain-Informationen gemäß den geltenden Bedingungen und Datenschutzbestimmungen Dokumentation. Weitere Informationen finden Sie in der Datenschutzerklärung von Meta.
Informationen können auch an professionelle Berater weitergegeben werden, Versicherer, Gerichte, Aufsichtsbehörden, Steuerbehörden oder Strafverfolgungsbehörden Behörden, wenn dies gesetzlich oder angemessen erforderlich oder zulässig ist zur Geltendmachung rechtlicher Ansprüche erforderlich. Relevante Informationen können offengelegt werden unter angemessenen Sicherheitsvorkehrungen während einer geplanten oder abgeschlossenen Prüfung Finanzierung, Verkauf, Fusion oder Umstrukturierung.
11. Internationale Datenübertragungen
Einige Anbieter und ihre Unterauftragsverarbeiter können Informationen außerhalb Deutschlands oder des Europäischen Wirtschaftsraums verarbeiten. Soweit erforderlich, stützen sich Übermittlungen auf einen geltenden Angemessenheitsbeschluss, eine gültige Zertifizierung nach dem EU-US Data Privacy Framework, die Standardvertragsklauseln der Europäischen Kommission, ergänzende Garantien oder einen anderen gesetzlich anerkannten Mechanismus. Informationen zu den für Ihre Daten relevanten Garantien können Sie bei uns anfordern.
12. Aufbewahrung und Löschung
Personenbezogene Daten werden nur so lange gespeichert, wie sie für die hier genannten Zwecke erforderlich sind Richtlinie, aktiver Service des Händlers, Sicherheit und Streitfall Handhabung oder geltende gesetzliche Pflichten.
12.1 Aktive Installationen und Deinstallationen
Während einer aktiven Installation behält ComplyDock im Allgemeinen die Händlereinstellungen, Produktfotos, Lieferanten, Anfragen, Einreichungen, Dokumente, Rezensions- und Veröffentlichungshistorie, Prüfdaten, und Serviceaufzeichnungen, die für die Bereitstellung der App erforderlich sind. Nach der Deinstallation Sitzungen und App-Zugriffsdaten werden umgehend entfernt und die Händlerdatensätze und private Dateien erhalten eine Löschfrist derzeit für 30 Tage nach der ersten aufgezeichneten Deinstallation konfiguriert. Löschaufträge können bei einem Anbieter nach Ablauf dieser Frist abgeschlossen werden Der Vorgang schlägt fehl und muss wiederholt werden. Ausstehende Daten werden nicht wiederhergestellt normale Verwendung, während der Löschvorgang wiederholt wird. Ein gültiges Eine gültige Shopify-Anfrage zur Löschung von Shop-Daten verkürzt diese Frist und wird innerhalb des von Shopify vorgeschriebenen Zeitraums bearbeitet, sofern keine gesetzliche Pflicht zur weiteren Aufbewahrung besteht.
Eine Neuinstallation vor Abschluss der Bereinigung kann den ausstehenden Löschvorgang abbrechen soweit technisch und gesetzlich zulässig. Möglicherweise sind die Informationen begrenzt länger aufbewahrt werden, wenn dies gesetzlich vorgeschrieben ist, für eine Streitigkeit, einen Anspruch notwendig ist, Betrug oder Sicherheitsuntersuchung, gültig vereinbart oder unwiderruflich anonymisiert.
12.2 Dokumente, Links und Einreichungen
Akzeptierte Dateien bleiben im Allgemeinen während der Installation erhalten aktiv, bis sie vom Händler gelöscht oder mit den Shop-Daten gelöscht werden. Der Dateiinhalt wurde während der Dateivalidierung oder Händlerüberprüfung abgelehnt gelöscht; Es können begrenzte, nicht inhaltsbezogene Audit-Metadaten verbleiben. Sichere Links bleiben bis zum Ablauf, Widerruf, Ersatz oder Löschung nutzbar den zugehörigen Datensatz. Der Einreichungs- und Bewertungsverlauf kann währenddessen bestehen bleiben der aktiven Installation zur Rückverfolgbarkeit.
12.3 E-Mail, Support, Protokolle und gesetzliche Aufzeichnungen
Aufzeichnungen über den E-Mail-Versand von Bewerbungen werden soweit erforderlich aufbewahrt für Lieferung, Fehleruntersuchung, Dublettenprävention, Sicherheit, und Audit und werden im Allgemeinen mit dem Händlerdatensatz entfernt. Anbieter bewahren ihre eigenen Serviceaufzeichnungen im Rahmen ihrer Verträge auf rechtliche Verpflichtungen. Die Kommunikation mit dem Support-Postfach bleibt erhalten eine Anfrage ist aktiv und danach nur soweit vernünftigerweise erforderlich Unterstützung, Streitigkeiten und Rechtsansprüche. Technische und Sicherheitsprotokolle sind vorhanden werden je nach Betriebs-, Vorfall-, Anbieter- und Rechtslage aufbewahrt Anforderungen. Steuer-, Buchhaltungs- und Geschäftsunterlagen können aufbewahrt werden für gesetzliche Fristen.
12.4 Analyse der App Store-Einträge
Shopify App Store listet Analyse- und Attributionsdaten in unserem auf Google Analytics- und Meta-Konten werden gemäß der Richtlinie aufbewahrt Aufbewahrungskontrollen, die in diesen Diensten konfiguriert sind, und zwar nur so lange soweit vernünftigerweise erforderlich, um die Anschaffung und Installation zu messen Leistung bewerten, Marketing bewerten, Zuordnungsprobleme lösen oder sich treffen rechtliche Verpflichtungen. Aggregierte Berichte und Aufzeichnungen, die von aufbewahrt werden Shopify, Google oder Meta können unter ihren eigenen Bedingungen unterschiedlich sein Aufbewahrungsfristen.
12.5 Backups und Restkopien
Gelöschte Informationen können vorübergehend in eingeschränkten Backups verbleiben. Disaster-Recovery-Systeme oder Provider-Replikate bis zum jeweiligen Zeitpunkt Zyklus läuft ab oder Daten werden überschrieben. Restexemplare werden nicht verwendet für gewöhnliche Geschäftszwecke.
13. Datenschutz- und Compliance-Anfragen von Shopify
ComplyDock übernimmt die obligatorischen Datenschutz-Webhooks von Shopify für anwendbare Zugriffs-, Kundenlöschungs- und Shop-Löschungsanfragen. Die App ist nicht darauf ausgelegt, Shopify-Kunden- oder Bestelldaten zu sammeln; Kundenbezogene Anfragen können daher ohne Lokalisierung abgeschlossen werden Kundendatensätze, während sie weiterhin für den Betrieb erfasst werden Integrität. Einzelpersonen können sich auch direkt an uns wenden.
14. Datensicherheit
Zu den Maßnahmen zum Schutz von Informationen können gehören:
- HTTPS-Verschlüsselung bei der Übertragung und Shopify-Sitzungsauthentifizierung.
- Mandantenbezogene Zugriffskontrollen und eingeschränkter Systemzugriff.
- Privater Dateispeicher, zufällige Speicherschlüssel und ablaufende, widerrufliche Anbieterlinks.
- Validierung von Dateigröße, Erweiterung, Medientyp und Inhaltssignatur für unterstützte Dokumentformate. Bei dieser Validierung ist dies nicht der Fall stellen Antiviren- oder Malware-Scans dar.
- Audit- und Sicherheitsprotokollierung, Umgebungstrennung, Tests, Datenbankkontrollen und Löschaufträge mit Wiederholungsbehandlung.
Kein System kann absolute Sicherheit garantieren. Benutzer müssen ihre Geräte, Shopify- und E-Mail-Konten, Passwörter und sicheren Links schützen. Wir bewerten und melden Verletzungen des Schutzes personenbezogener Daten, soweit dies gesetzlich vorgeschrieben ist.
15. Cookies, Analysen und ähnliche Technologien
ComplyDock verwendet Technologien, die vernünftigerweise zur Authentifizierung erforderlich sind. Einstellungen für den Dienst sichern, betreiben und speichern. Diese können Dazu gehören Shopify-Sitzungsmechanismen, Sicherheitstokens und Cloudflare Turnstile-Challenge-Technologie und lokaler Browserspeicher für die ausgewähltes Erscheinungsbild und Lesestatus der Benachrichtigung.
Der von Shopify gehostete ComplyDock App Store-Eintrag kann ebenfalls verwendet werden Von uns über Shopify konfiguriertes Google Analytics 4 und Meta Pixel. Diese Technologien können Aufrufe und Interaktionen von Einträgen messen, Aktivität der Schaltfläche „Installieren“, Bezugsquellen, abgeschlossen Installationen und Marketingleistung. Auch Shopify kann Daten übermitteln Installations- und Zuordnungsereignisse serverseitig über Google Analytics Measurement Protocol und Meta Conversions API.
Wenn das geltende Recht eine Einwilligung für nicht wesentliche Analysen erfordert, Werbung oder ähnliche Technologien, denen die Verarbeitung unterliegt die erforderliche Einwilligungswahl. Steuerelemente sind möglicherweise auch über verfügbar Shopify, Google, Meta, der Browser oder das Gerät. Diese konfigurieren Integrationen für den Shopify App Store-Eintrag fügen Google nicht hinzu Analytics oder Meta Pixel zur öffentlichen Website von ComplyDock, eingebettet Anwendung oder Lieferantenportal.
Compliance-Aufzeichnungen von Händlern, Einreichungen von Lieferanten, hochgeladen Dokumente, Produktkonformitätsinformationen und Lieferantenkontakt Informationen werden nicht für verhaltensbezogene Werbung verwendet.
16. Rechte der betroffenen Person
Vorbehaltlich gesetzlicher Bedingungen und Ausnahmen können Einzelpersonen:
- Fordern Sie Zugriff, Korrektur, Löschung oder Einschränkung an.
- Widerspruch gegen die Verarbeitung aufgrund berechtigter Interessen einlegen.
- Erhalten Sie geeignete Daten in einer strukturierten, häufig verwendeten Form. maschinenlesbares Format.
- Widerrufen Sie die Einwilligung, wenn die Einwilligung die Rechtsgrundlage darstellt.
- Beschwerde bei einer zuständigen Datenschutzbehörde.
- Fordern Sie Informationen zu den Schutzmaßnahmen bei internationalen Transfers an.
16.1 Vom Händler kontrollierte Informationen
Wenn ein Händler die übermittelten Informationen auf deren Einhaltung kontrolliert Um den Arbeitsablauf zu verbessern, sollte sich die Person normalerweise an diesen Händler wenden zuerst. Wenn TsanDev als Auftragsverarbeiter auftritt, erbringen wir angemessene Leistungen Unterstützung des Händlers bei gültigen Anfragen.
16.2 TsanDev-kontrollierte Informationen
Anfragen zu von TsanDev kontrollierten Informationen können an tsan-dev@outlook.com. Wir können vorher eine angemessene Identitätsprüfung verlangen eine Bitte erfüllen.
17. Widerspruchsrecht
Eine Person kann aus Gründen, die sich aus ihrer besonderen Situation ergeben, der Verarbeitung auf Grundlage berechtigter Interessen widersprechen. Wir stellen die betreffende Verarbeitung ein, sofern keine zwingenden schutzwürdigen Gründe vorliegen, die die Interessen, Rechte und Freiheiten der Person überwiegen, oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient. Einer Verarbeitung für Direktwerbung kann jederzeit widersprochen werden. ComplyDock verwendet Händler-, Lieferanten- oder Compliance-Daten derzeit nicht für Direktwerbung durch Dritte.
18. Beschwerden und Aufsichtsbehörde
Personen können bei einer zuständigen Datenschutzaufsichtsbehörde Beschwerde einlegen, insbesondere an ihrem Wohnort, ihrem Arbeitsplatz oder dem Ort des mutmaßlichen Verstoßes. Die für die Niederlassung von TsanDev in Niedersachsen zuständige Behörde ist:
Der Landesbeauftragte für den Datenschutz NiedersachsenPrinzenstraße 5
30159 Hannover, Deutschland
E-Mail: poststelle@lfd.niedersachsen.de
Telefon: +49 511 120-4500
Website: www.lfd.niedersachsen.de
Wir ermutigen Einzelpersonen, sich gegebenenfalls zuerst an uns zu wenden.
19. Automatisierte Entscheidungsfindung
ComplyDock nutzt personenbezogene Daten nicht für ausschließlich automatisierte Entscheidungen, die rechtliche oder ähnlich erhebliche Wirkungen entfalten. Statusangaben und Indikatoren für fehlende Informationen, Ablauf, Vollständigkeit und Bereitschaft dienen der Arbeitsorganisation; sie stellen weder eine rechtliche Zertifizierung noch eine abschließende Konformitätsfeststellung dar.
20. Kinderdaten
ComplyDock ist ein Business-Service für Händler, Lieferanten, Hersteller und professionelle Anwender. Es richtet sich nicht an Kinder, und wir erfassen wissentlich keine personenbezogenen Daten von Kindern durch den Dienst.
21. Links und unabhängige Dienste Dritter
ComplyDock kann auf Shopify und andere unabhängige Dienste verlinken, die ihren eigenen Geschäftsbedingungen und Datenschutzerklärungen unterliegen. TsanDev ist nicht für die Verarbeitung durch einen unabhängigen Dritten verantwortlich, wenn dieser seine eigenen Zwecke und Mittel der Verarbeitung bestimmt.
22. Verantwortlichkeiten des Händlers
Händler sind verantwortlich für:
- Lieferanten und anderen betroffenen Personen angemessene Datenschutzhinweise bereitzustellen und über eine gültige Rechtsgrundlage zu verfügen.
- Eine übermäßige Datenerhebung zu vermeiden, Informationen richtig zu halten und den Zugriff auf ihr Shopify-Konto zu kontrollieren.
- Informationen vor der Veröffentlichung zu prüfen und Anfragen betroffener Personen zu beantworten, wenn der Händler der Verantwortliche ist.
- TsanDev über relevante Anweisungen oder Einschränkungen zu informieren und die geltenden Datenschutz-, E-Commerce-, Werbe- und Produktvorschriften einzuhalten.
23. Änderungen dieser Richtlinie
Wir können diese Datenschutzerklärung aktualisieren, wenn sich Funktionen, Anbieter, Verarbeitungsvorgänge, Gesetze, Sicherheitsanforderungen oder der Betrieb ändern. Die überarbeitete Fassung weist ein neues Datum unter „Zuletzt aktualisiert“ aus. Bei wesentlichen Änderungen stellen wir zusätzliche Hinweise bereit, soweit dies erforderlich ist.
24. Kontakt
Efstathios TsanidisEinzelunternehmer, handelnd unter der Bezeichnung TsanDev
Luhnenstraße 7
30559 Hannover
Deutschland
E-Mail: tsan-dev@outlook.com