Rechtliche Informationen

ComplyDock-Datenschutzerklärung

Diese Richtlinie erläutert, wie personenbezogene Daten erfasst, verwendet, gespeichert, offengelegt und gelöscht werden, wenn Händler, Lieferanten und Website-Besucher ComplyDock nutzen.

Zuletzt aktualisiert25. September 2026
Gültig ab25. September 2026

Verantwortlicher und Diensteanbieter

Ab 10. August 2026

Efstathios Tsanidis
Einzelunternehmer, handelnd unter der Bezeichnung TsanDev
Luhnenstraße 7
30559 Hannover
Deutschland
E-Mail: tsan-dev@outlook.com

In dieser Datenschutzerklärung beziehen sich „ComplyDock“, „TsanDev“, „wir“, „uns“ und „unser“ auf Efstathios Tsanidis, handelnd unter der Bezeichnung TsanDev.

Amazon-Arbeitsbereiche und künftige Stripe-Abrechnung

Diese Erklärung gilt für die Shopify-Anwendung, Arbeitsbereiche für Amazon-Verkäufer, das Lieferantenportal und die öffentliche Website. Shopify-spezifische Beschreibungen an anderer Stelle gelten nur für Shopify. Die folgenden Angaben erläutern die zusätzliche Verarbeitung für Amazon und eine mögliche spätere Stripe-Abrechnung.

Amazon-Daten und Autorisierung

Wenn ein Verkäufer ComplyDock über Seller Central autorisiert, verarbeiten wir die Verkäuferkennung, den gewählten Marktplatz, Verbindungs- und Sitzungsdaten sowie eine verschlüsselte Autorisierungskennung für erlaubte Anfragen an die Selling Partner API. Mit Erlaubnis des Verkäufers können wir ausgewählte Angebotsdaten wie Titel, SKUs, ASINs, Barcodes und Marktplatzkennungen lesen. Zudem verarbeiten wir Lieferantenkontakte, Anfragen, Antworten, Dokumente, Entscheidungen, Überarbeitungen und Prüfprotokolle, die der Händler im Amazon-Arbeitsbereich erstellt. Für diesen Ablauf ist kein Abruf von Amazon-Käufer-, Bestell-, Checkout- oder Zahlungskartendaten vorgesehen.

Verbindungs- und Angebotsdaten erhalten wir nach der Autorisierung von Amazon; weitere Daten des Arbeitsbereichs stammen vom Händler und eingeladenen Lieferanten. Wir verwenden sie für die gewählten Produkt- und Lieferantenabläufe, Zugang und Sicherheit, Unterstützung des Händlers und rechtliche Pflichten. Amazon erhält die für die Verbindung nötigen Autorisierungs- und API-Anfragen. ComplyDock veröffentlicht derzeit keine freigegebenen Informationen in Amazon-Angeboten.

Durch die Trennung des Amazon-Arbeitsbereichs werden die bei ComplyDock gespeicherte Autorisierungskennung entfernt und lokale Händlersitzungen widerrufen. Die Freigabe in Seller Central und gespeicherte Arbeitsbereichsdaten werden dadurch nicht automatisch gelöscht. Der Händler kann den Zugriff zusätzlich in Seller Central widerrufen und uns wegen eines Exports oder einer Löschung kontaktieren. Die Fristen nach Shopify-Deinstallation oder Shop-Löschanfrage gelten nicht für eine Amazon-Trennung. Löschanfragen werden nach geltendem Recht, vertraglichen Pflichten, Plattformanforderungen und notwendiger eingeschränkter Aufbewahrung geprüft.

Stripe-Abrechnung, falls aktiviert

Zum Datum dieser Aktualisierung ist die Stripe-Abrechnung für den Amazon-Arbeitsbereich nicht aktiv. Falls direkte kostenpflichtige Pläne eingeführt werden, können wir Stripe den Rechnungskontakt des Händlers, den gewählten Plan, Preis- und Steuerangaben sowie Kennungen zur Einrichtung und Verwaltung einer Zahlung oder eines Abonnements übermitteln. Stripe würde Zahlungsdaten über den gewählten Zahlungsablauf erfassen und gemäß seinen eigenen Datenschutzhinweisen verarbeiten. ComplyDock beabsichtigt, nur die für Zugang, Abrechnungsunterstützung, Buchführung, Betrugsprävention und rechtliche Pflichten nötigen Kunden-, Abonnement-, Rechnungs-, Transaktions- und Statusdaten zu speichern, nicht vollständige Zahlungskartennummern.

Vorgesehen sind ein von Stripe gehosteter Checkout mit Abonnementabrechnung und ein Stripe-Kundenportal für die verfügbare Rechnungsverwaltung. Im Amazon-Arbeitsbereich ist derzeit keines dieser Angebote aktiv.

Vor der Aktivierung direkter Abrechnung werden wir diese Erklärung mit dem tatsächlich umgesetzten Checkout, den Zahlungsmethoden und Datenfeldern, Anbietervereinbarungen, Aufbewahrungsfristen und etwaigen internationalen Übermittlungen abgleichen und nötigenfalls aktualisieren. Shopify-App-Abonnements werden weiterhin über Shopify und nicht über Stripe abgerechnet, sofern dem Händler keine andere Regelung gesondert angezeigt wird und er ihr zustimmt.

Für vom Händler gesteuerte Lieferanten- und Compliance-Inhalte handelt TsanDev wie in den Auftragsverarbeitungsbestimmungen und Anhang 1 der Bedingungen beschrieben. Für Kontoverwaltung, Sicherheit, Support und eigene Abrechnungsunterlagen bestimmt TsanDev die Zwecke selbst, wie hier erläutert. Die nachstehenden Kontaktangaben und Betroffenenrechte gelten auch für Amazon und, falls aktiviert, für bei ComplyDock gespeicherte Stripe-Abrechnungsdaten.

1. Was ComplyDock macht

ComplyDock hilft Shopify- und Amazon-Händlern dabei, von Lieferanten erhaltene Produkt-Compliance-Informationen zu erfassen, zu organisieren, zu prüfen und freizugeben. Shopify-Händler können geeignete freigegebene Informationen auch in ihrer Storefront veröffentlichen. Der Dienst ermöglicht:

  • Ausgewählte Shopify-Produktinformationen synchronisieren.
  • Nach Autorisierung ausgewählte Amazon-Angebotsdaten importieren.
  • Lieferantendatensätze anlegen und Produkte zuweisen.
  • Sichere, ablaufende Informationsanfragen senden.
  • Angaben zu Herstellern, verantwortlichen Personen, Warnhinweisen, Anleitungen, benutzerdefinierten Feldern und unterstützenden Dokumenten erfassen.
  • Einreichungen prüfen, Korrekturen anfordern und Nachweise des Lieferanten von späteren Händlerrevisionen getrennt halten.
  • Vom Händler genehmigte Informationen in einer Shopify-Storefront veröffentlichen und den Quellen-, Prüfungs-, Genehmigungs- und Veröffentlichungsverlauf aufbewahren.

ComplyDock ist nicht darauf ausgelegt, Shopify-Kunden-, Bestell-, Zahlungs-, Checkout- oder Zahlungskartendaten zu erfassen.

2. Unsere datenschutzrechtliche Rolle

2.1 TsanDev als Verantwortlicher

TsanDev handelt als Verantwortlicher, wenn es die Zwecke und Mittel der Verarbeitung für den Betrieb, die Wartung, die Absicherung, die Abrechnung und den Support von ComplyDock festlegt, Missbrauch verhindert, notwendige Geschäfts- und Sicherheitsaufzeichnungen führt, Datenschutzanfragen bearbeitet, gesetzliche Pflichten erfüllt und die öffentliche Website betreibt.

2.2 TsanDev als Auftragsverarbeiter

Für Lieferantenkontakte, Compliance-Aufzeichnungen, Dokumente, Einreichungen und zugehörige Mitteilungen im Arbeitsablauf eines Händlers bestimmt in der Regel der Händler den Zweck der Verarbeitung und handelt als Verantwortlicher. TsanDev verarbeitet diese Informationen grundsätzlich als Auftragsverarbeiter des Händlers, um ComplyDock nach den Weisungen des Händlers und den geltenden Nutzungsbedingungen bereitzustellen.

Händler sind dafür verantwortlich, eine geeignete Rechtsgrundlage für die von ihnen eingegebenen personenbezogenen Daten, die von ihnen kontaktierten Lieferanten, die angeforderten Informationen und die veröffentlichten Informationen zu haben.

Die in die Nutzungsbedingungen aufgenommene Datenverarbeitungsvereinbarung regelt dieses Auftragsverarbeiterverhältnis, soweit Artikel 28 DSGVO gilt.

3. Personenbezogene Daten, die wir verarbeiten

3.1 Shopify-Shop-, Installations- und Händler-Benutzerinformationen

  • Shop-Domain, Shop-Name, Shopify- und Installationskennungen, Installationsstatus, gewährte Bereiche und relevante Konfiguration.
  • Authentifizierungs- und Sitzungsdaten, einschließlich gespeicherter Zugangsdaten für den autorisierten Shopify-API-Zugriff.
  • Name des autorisierten Benutzers, geschäftliche E-Mail-Adresse, Shopify-Benutzerkennung, Status des Kontoinhabers, Gebietsschema und in ComplyDock durchgeführte Aktionen.
  • Abonnementplan, Shopify-Abrechnungsstatus, Einstellungen, Benachrichtigungseinstellungen und Aktivitätsdaten.

Shopify wickelt Abonnementzahlungen ab. ComplyDock empfängt oder speichert keine Zahlungskartendaten des Händlers.

3.2 Shopify-Produktinformationen

  • Produkttitel, Shopify-Kennung, Handle und Produkttyp.
  • URL des empfohlenen Produktbilds.
  • Variantenkennungen und -titel, SKUs und Barcodes.
  • Die Angabe, ob für eine Variante ein Versand erforderlich ist, wird verwendet, um die Synchronisierung auf physische Produkte zu beschränken.

3.3 Lieferanten, Hersteller und Verantwortliche

  • Firmen- und Ansprechpartnernamen, geschäftliche E-Mail-Adressen, Telefonnummern, sofern angegeben, Händlernotizen, Produktzuweisungen und Anfrageverlauf.
  • Übermittelte Namen, Rollen, Adressen, Länder, E-Mail-Adressen, Websites und Produktzuordnungen von Herstellern, Importeuren, Händlern, Bevollmächtigten oder verantwortlichen Personen.

Geschäftsinformationen können personenbezogene Daten sein, wenn es sich auf einen Einzelunternehmer, einen benannten Ansprechpartner oder eine einzelne verantwortliche Person beziehen.

3.4 Anfragen, Einreichungen und Überprüfungsaufzeichnungen

  • Anfragekennungen, Status, Produkte, angeforderte Felder und Dokumente, Händlernachrichten, Fristen und Ereignisse im Zusammenhang mit sicheren Links.
  • Lieferantenantworten, Kommentare, Warnungen, Anweisungen, Werte benutzerdefinierter Felder, Ausstellungs- und Ablaufdaten sowie eingereichte Dokumente.
  • Entwurfs-, Einreichungs-, Korrektur-, Genehmigungs-, Ablehnungs-, Händlerrevisions-, Ersetzungs-, Veröffentlichungs- und Herkunftsaufzeichnungen.

3.5 Hochgeladene Dateien

Händler und Lieferanten können Erklärungen, Zertifikate, Prüfberichte, Handbücher, Sicherheitshinweise, Bilder und andere unterstützende Unterlagen hochladen. Dateien werden privat gespeichert und nicht automatisch in der Storefront veröffentlicht.

Benutzer dürfen Folgendes nicht hochladen:

  • Personenbezogene Daten, die für den Compliance-Workflow nicht erforderlich sind.
  • Persönliche Daten einer besonderen Kategorie, behördliche Identifizierung oder ähnlich sensibles Material, es sei denn, dies gesetzlich erforderlich ist und von ComplyDock ausdrücklich unterstützt wird.
  • Rechtswidrige, böswillige oder verletzende Inhalte.

3.6 Technische, Sicherheits- und Auditinformationen

Wir und unsere Infrastrukturanbieter können IP-Adressen, Browser- und Geräteinformationen, Betriebssystem, aufgerufene Routen und Aktionen, Zeitstempel, Authentifizierungs- und Zugriffsereignisse, Anfrage- und Webhook-Kennungen, Fehler, Zustellungsereignisse, fehlgeschlagene Versuche, Ergebnisse der Dateiformatvalidierung und Prüfaufzeichnungen verarbeiten.

3.7 Öffentliche Website und Kontaktanfragen

Die Website-Infrastruktur kann übliche Anfrageinformationen verarbeiten, einschließlich IP-Adresse, Browserdetails, angeforderter Seite, Antwortstatus und Zugriffszeit. Eine lokale Browsereinstellung kann den ausgewählten Darstellungsmodus speichern.

Das Kontaktformular verarbeitet Name, E-Mail-Adresse, Benutzerrolle, ausgewähltes Thema, optionale Shop-Domain oder Anfragereferenz, Nachricht, Datenschutzbestätigung und das mit der Anfrage übermittelte Turnstile-Verifizierungstoken. Nachrichten werden an das Support-Postfach gesendet und nicht in der ComplyDock-Anwendungsdatenbank gespeichert. Anhänge werden nicht über das Kontaktformular entgegengenommen. Der Turnstile-Token ist serverseitig validiert und nicht in der ComplyDock-Anwendungsdatenbank gespeichert.

3.8 Shopify App Store-Analyse und -Attribution

Wir können Google Analytics 4 und Meta Pixel für den im Shopify App Store gehosteten ComplyDock-Eintrag konfigurieren. Wenn ein Händler den Eintrag ansieht, damit interagiert, auf „Installieren“ klickt oder eine Installation abschließt, kann Shopify Analyse- und Attributionsereignisse an unsere Google-Analytics- und Meta-Konten übermitteln.

Abhängig von Ereignis und Konfiguration können diese Informationen die ComplyDock-App-ID, Interaktionen mit dem Eintrag und der Schaltfläche „Installieren“, Empfehlungs- oder Entdeckungsquellen, Oberflächen- und Suchinformationen des Shopify App Store, das ausgewählte Gebietsschema, technische und Geräteinformationen sowie Shop-ID, Shop-Name und Shop-Domain umfassen. Shopify kann Ereignisse zu abgeschlossenen Installationen über das Google Analytics Measurement Protocol und die Meta Conversions API übermitteln.

Diese Eintragsintegrationen senden keine Compliance-Datensätze von Händlern, Lieferanteneinreichungen, hochgeladenen Dokumente, Produkt-Compliance-Informationen oder Lieferantenkontaktdaten an Google Analytics oder Meta.

3.9 Analyse der öffentlichen Website

Wenn ein Besucher einwilligt, lädt die öffentliche ComplyDock-Website Google Analytics 4. Damit möchten wir verstehen, wie die Website genutzt wird, und ihre Inhalte und Benutzerfreundlichkeit verbessern. Abhängig von den aktivierten Messeinstellungen kann Google Analytics Seitenpfade, Navigations- und Interaktionsereignisse, Verweis- oder Akquisequellen, einen aus Netzwerkinformationen abgeleiteten ungefähren Standort sowie technische, Browser-, Geräte- und Sprachinformationen verarbeiten.

Google Analytics wird erst geladen und Analysedaten der öffentlichen Website werden erst übermittelt, wenn der Besucher „Analyse erlauben“ auswählt. Diese Website-Analyse wird nicht in der eingebetteten Händler-App, im Lieferantenportal oder auf Authentifizierungs-, internen, Webhook- oder Download-Routen geladen. Die Auswahl wird lokal im Browser gespeichert und kann über „Analyse-Einstellungen“ im öffentlichen Footer geändert werden.

Wir übermitteln nicht absichtlich Inhalte des Kontaktformulars, Namen, E-Mail-Adressen, Shop-Domains, Lieferanten-Zugriffstoken, Anfragereferenzen, Händler-Compliance-Datensätze, Lieferanteneinreichungen oder hochgeladene Dokumente an den Google-Analytics-Datenstream der öffentlichen Website.

4. Wie Informationen gesammelt werden

  • Von Händlern: wenn sie installieren oder ComplyDock konfigurieren, Lieferanten und Produkte verwalten, Anfragen erstellen, Dateien hochladen, Datensätze prüfen, veröffentlichen oder exportieren, Einstellungen ändern oder den Support kontaktieren.
  • Von Shopify: durch Authentifizierung, APIs, Abrechnung und Webhooks, nachdem der Händler Zugriff gewährt hat.
  • Von Lieferanten: wenn ein eingeladener Lieferant einen sicheren Link öffnet, seinen Fortschritt speichert oder angeforderte Informationen und Dokumente übermittelt. Ein ComplyDock-Konto ist nicht erforderlich.
  • Automatisch: wenn durch die Nutzung des Dienstes, der Website oder des Eintrags technische, sicherheitsbezogene, Zustellungs-, Anfrage-, Prüfungs-, eingewilligte Website-Analyse- oder Attributionsereignisse erzeugt werden.

5. Warum wir personenbezogene Daten verarbeiten

Wir verarbeiten personenbezogene Daten soweit erforderlich, um:

  • Händler zu authentifizieren sowie ComplyDock bereitzustellen, zu warten und abzusichern.
  • ausgewählte Produkte zu synchronisieren und Lieferanten-, Anfrage-, Vorlagen-, Dokument-, Prüfungs-, Korrektur-, Genehmigungs-, Revisions-, Veröffentlichungs- und Export-Workflows bereitzustellen.
  • Quellen-, Aktivitäts-, Sicherheits-, Zustellungs-, Abrechnungs- und Prüfaufzeichnungen zu führen.
  • Transaktions-E-Mails zu senden, Support zu leisten, Fehler zu beheben, Missbrauch zu verhindern und Zuverlässigkeit sowie Benutzerfreundlichkeit des Dienstes zu verbessern.
  • Größe, Typ und Inhaltssignatur hochgeladener Dateien zu prüfen und auf gültige rechtliche, behördliche oder amtliche Anfragen zu reagieren.
  • Aufrufe und Interaktionen des Shopify App Store-Eintrags, Installationskonversionen, Akquisequellen und Marketingwirkung zu messen.
  • mit Einwilligung die Nutzung der öffentlichen Website zu messen, um Inhalte, Navigation, Zuverlässigkeit und Benutzerfreundlichkeit zu verbessern.
  • Rechtsansprüche geltend zu machen, auszuüben oder zu verteidigen.

Wir verkaufen keine personenbezogenen Daten und verwenden keine Händler-Compliance-Aufzeichnungen, Lieferanteneinreichungen, hochgeladenen Dokumente, Produkt-Compliance-Informationen oder Lieferantenkontaktdaten für verhaltensbezogene Werbung Dritter. Wir verwenden keine Händler-, Lieferanten-, Dokument- oder Compliance-Daten zum Trainieren öffentlicher KI-Modelle. Eingewilligte Analysedaten der öffentlichen Website sowie Analyse- und Attributionsdaten zum Shopify App Store-Eintrag können von Google und Listing-Attributionsdaten von Meta wie in dieser Datenschutzerklärung beschrieben verarbeitet werden.

6. Ob Informationen erforderlich sind

Für bestimmte Funktionen sind Informationen erforderlich. Zur Nutzung der eingebetteten App ist die Shopify-Authentifizierung notwendig. Für den Versand einer Anfrage wird eine E-Mail-Adresse des Lieferanten benötigt. Erforderliche Compliance-Felder müssen gegebenenfalls vor Prüfung oder Veröffentlichung ausgefüllt werden, und technische Informationen sind für die Absicherung des Dienstes erforderlich. Optionale Felder müssen nicht ausgefüllt werden; das Fehlen erforderlicher Angaben kann jedoch dazu führen, dass die betreffende Funktion nicht verfügbar ist.

7. Rechtsgrundlagen der Verarbeitung

Wenn die DSGVO gilt und TsanDev als Verantwortlicher fungiert, erfolgt die Verarbeitung basierend, soweit zutreffend, auf:

  • Vertrag – Artikel 6 Absatz 1 Buchstabe b DSGVO: Bereitstellung der Service, Installations- und Abonnementzugriffsverwaltung, Bereitstellung gewünschte Funktionalität und unterstützende Händler.
  • Berechtigte Interessen – Art. 6 Abs. 1 lit. f DSGVO:Betreiben, Sichern, Verbessern, Beheben von Störungen, Verhindern von Missbrauch, Führung notwendiger Aufzeichnungen, Beantwortung von Anfragen, Abwicklung rechtlicher Angelegenheiten Ansprüche und die Durchführung eingeschränkter Listungsleistungen und Installationsattributionsmessung, sofern zulässig, danach unter Berücksichtigung betroffener Rechte und Interessen. Diese Grundlage gilt nicht Setzen Sie Einwilligungsanforderungen außer Kraft, die für nicht wesentliche Maßnahmen gelten Technologien.
  • Rechtliche Verpflichtungen – Artikel 6 Absatz 1 Buchstabe c DSGVO:Einhaltung der geltenden gesetzlichen, steuerlichen, buchhalterischen, behördlichen, Gerichts- und Strafverfolgungsaufgaben.
  • Einwilligung – Artikel 6 Absatz 1 Buchstabe a DSGVO: nur wo Für eine bestimmte Tätigkeit ist eine Einwilligung gesetzlich erforderlich, u. a nicht wesentliche Analysen, Werbung oder ähnliches Tracking Technologien. Die Einwilligung kann für die Zukunft widerrufen werden.

Wenn TsanDev als Auftragsverarbeiter auftritt, bestimmt der Händler und dokumentiert die geltenden Rechtsgrundlagen.

8. Sichere Lieferantenlinks

Lieferantenlinks sind anfragespezifisch, beziehen sich auf ausgewählte Produkte, können ablaufen und können widerrufen oder ersetzt werden. Sie dürfen nicht außerhalb des autorisierten Teams des Lieferanten weitergegeben werden. Lieferanten sollten nur genaue und relevante Informationen einreichen, unnötige personenbezogene Daten vermeiden und den Händler kontaktieren, wenn sie einen Link irrtümlich erhalten haben. ComplyDock kann Zugriffs-, Übermittlungs- und Sicherheitsereignisse aufzeichnen, um die Anfrage zu schützen und die Integrität des Arbeitsablaufs zu wahren.

9. Storefront-Veröffentlichung und öffentliche Informationen

Nur vom Händler ausdrücklich genehmigte und veröffentlichte Informationen sollen die ComplyDock-Storefront-Integration erreichen. Unterstützende Dokumente bleiben privat und werden über die aktuelle Storefront-Integration nicht veröffentlicht.

Veröffentlichte Informationen können angezeigt, zwischengespeichert, indiziert, kopiert oder angezeigt werden von Dritten außerhalb der Kontrolle von TsanDev gespeichert. Genehmigte Werte können auf Shopify-Produktmetafelder übertragen werden, die für die Storefront verwendet werden angezeigt und unterliegen auch den Shopify-Einstellungen des Händlers Shopify-Richtlinien.

Händler sind für die Überprüfung und rechtmäßige Veröffentlichung verantwortlich. Korrigieren und Entfernen von Informationen. ComplyDock führt keine Zertifizierung durch Produkte, bestimmen das anwendbare Recht, bieten Rechtsberatung an oder Gewährleistung der Einhaltung gesetzlicher Vorschriften.

10. Dienstleister und sonstige Empfänger

Die folgenden Anbieter erhalten im Bedarfsfall Auskunft ComplyDock bedienen. Abhängig von der Verarbeitung können sie als solche fungieren Auftragsverarbeiter, Unterauftragsverarbeiter oder unabhängige Verantwortliche unter ihnen eigene Bedingungen und Hinweise.

  • Shopify: App-Verteilung, Authentifizierung, APIs, Webhooks, eingebettete App-Funktionalität, Abrechnung, Metafelder und Storefront-Integration.
  • Vercel: Hosting, serverlose Infrastruktur, Inhaltsbereitstellung, Bereitstellung, technische Protokollierung und private Datei Speicherung über Vercel Blob.
  • Neon: verwaltete PostgreSQL-Datenbankinfrastruktur.
  • Resend: transaktionale E-Mail-Zustellung und ähnliches Empfänger-, Nachrichten-, Kennungs-, Zustellungs-, Bounce- und Fehlerdaten.
  • Microsoft Outlook: Empfang und Umgang mit öffentlichen Kontaktformular und Support-Kommunikation im überwachten Support Briefkasten.
  • Cloudflare Turnstile: Verhinderung des Missbrauchs des Kontaktformulars mithilfe von Browser-, Geräte-, Netzwerk- und Challenge-Signalen sowie serverseitiger Token-Verifizierung.
  • Google Analytics: eingewilligte Analyse der öffentlichen Website sowie Analyse und Attribution für den Shopify App Store-Eintrag. Die Website-Analyse kann Seiten-, Interaktions-, Akquise-, ungefähre Standort- und technische Geräteinformationen umfassen. Eintragsanalysen können Aufrufe, Aktivitäten der Schaltfläche „Installieren“, abgeschlossene Installationen und – abhängig von den durch Shopify übermittelten Ereignissen – Shop-Kennung, Shop-Name und Shop-Domain umfassen. Google verarbeitet diese Informationen nach seinen geltenden Bedingungen und Datenschutzhinweisen. Weitere Informationen finden Sie in der Google-Datenschutzerklärung.
  • Meta: Meta-Pixel- und Conversions-API-Analyse und Attribution für den Shopify App Store-Eintrag, einschließlich Listenansichten, Aktivität der Schaltfläche „Installieren“, abgeschlossene Installationen, und Marketingleistung. Abhängig von der Veranstaltung kann Meta Verarbeiten Sie technische und ereignisbezogene Informationen sowie den Namen des Shops und Domain-Informationen gemäß den geltenden Bedingungen und Datenschutzbestimmungen Dokumentation. Weitere Informationen finden Sie in der Datenschutzerklärung von Meta.

Informationen können auch an professionelle Berater weitergegeben werden, Versicherer, Gerichte, Aufsichtsbehörden, Steuerbehörden oder Strafverfolgungsbehörden Behörden, wenn dies gesetzlich oder angemessen erforderlich oder zulässig ist zur Geltendmachung rechtlicher Ansprüche erforderlich. Relevante Informationen können offengelegt werden unter angemessenen Sicherheitsvorkehrungen während einer geplanten oder abgeschlossenen Prüfung Finanzierung, Verkauf, Fusion oder Umstrukturierung.

11. Internationale Datenübertragungen

Einige Anbieter und ihre Unterauftragsverarbeiter können Informationen außerhalb Deutschlands oder des Europäischen Wirtschaftsraums verarbeiten. Soweit erforderlich, stützen sich Übermittlungen auf einen geltenden Angemessenheitsbeschluss, eine gültige Zertifizierung nach dem EU-US Data Privacy Framework, die Standardvertragsklauseln der Europäischen Kommission, ergänzende Garantien oder einen anderen gesetzlich anerkannten Mechanismus. Informationen zu den für Ihre Daten relevanten Garantien können Sie bei uns anfordern.

12. Aufbewahrung und Löschung

Die nachstehende Frist von 30 Tagen nach Deinstallation gilt nur für Shopify. Eine Amazon-Trennung entfernt die gespeicherte Autorisierungskennung und lokale Sitzungen, löscht aber Arbeitsbereichsdaten nicht automatisch. Für einen Amazon-Export oder eine Löschung können Sie uns kontaktieren; wir prüfen die Aufbewahrung nach geltendem Recht und rechtmäßigen Anweisungen des Händlers.

Personenbezogene Daten werden nur so lange gespeichert, wie sie für die hier genannten Zwecke erforderlich sind Richtlinie, aktiver Service des Händlers, Sicherheit und Streitfall Handhabung oder geltende gesetzliche Pflichten.

12.1 Aktive Installationen und Deinstallationen

Während einer aktiven Installation behält ComplyDock im Allgemeinen die Händlereinstellungen, Produktfotos, Lieferanten, Anfragen, Einreichungen, Dokumente, Rezensions- und Veröffentlichungshistorie, Prüfdaten, und Serviceaufzeichnungen, die für die Bereitstellung der App erforderlich sind. Nach der Deinstallation Sitzungen und App-Zugriffsdaten werden umgehend entfernt und die Händlerdatensätze und private Dateien erhalten eine Löschfrist derzeit für 30 Tage nach der ersten aufgezeichneten Deinstallation konfiguriert. Löschaufträge können bei einem Anbieter nach Ablauf dieser Frist abgeschlossen werden Der Vorgang schlägt fehl und muss wiederholt werden. Ausstehende Daten werden nicht wiederhergestellt normale Verwendung, während der Löschvorgang wiederholt wird. Ein gültiges Eine gültige Shopify-Anfrage zur Löschung von Shop-Daten verkürzt diese Frist und wird innerhalb des von Shopify vorgeschriebenen Zeitraums bearbeitet, sofern keine gesetzliche Pflicht zur weiteren Aufbewahrung besteht.

Eine Neuinstallation vor Abschluss der Bereinigung kann den ausstehenden Löschvorgang abbrechen soweit technisch und gesetzlich zulässig. Möglicherweise sind die Informationen begrenzt länger aufbewahrt werden, wenn dies gesetzlich vorgeschrieben ist, für eine Streitigkeit, einen Anspruch notwendig ist, Betrug oder Sicherheitsuntersuchung, gültig vereinbart oder unwiderruflich anonymisiert.

12.2 Dokumente, Links und Einreichungen

Akzeptierte Dateien bleiben im Allgemeinen während der Installation erhalten aktiv, bis sie vom Händler gelöscht oder mit den Shop-Daten gelöscht werden. Der Dateiinhalt wurde während der Dateivalidierung oder Händlerüberprüfung abgelehnt gelöscht; Es können begrenzte, nicht inhaltsbezogene Audit-Metadaten verbleiben. Sichere Links bleiben bis zum Ablauf, Widerruf, Ersatz oder Löschung nutzbar den zugehörigen Datensatz. Der Einreichungs- und Bewertungsverlauf kann währenddessen bestehen bleiben der aktiven Installation zur Rückverfolgbarkeit.

12.3 E-Mail, Support, Protokolle und gesetzliche Aufzeichnungen

Aufzeichnungen über den E-Mail-Versand von Bewerbungen werden soweit erforderlich aufbewahrt für Lieferung, Fehleruntersuchung, Dublettenprävention, Sicherheit, und Audit und werden im Allgemeinen mit dem Händlerdatensatz entfernt. Anbieter bewahren ihre eigenen Serviceaufzeichnungen im Rahmen ihrer Verträge auf rechtliche Verpflichtungen. Die Kommunikation mit dem Support-Postfach bleibt erhalten eine Anfrage ist aktiv und danach nur soweit vernünftigerweise erforderlich Unterstützung, Streitigkeiten und Rechtsansprüche. Technische und Sicherheitsprotokolle sind vorhanden werden je nach Betriebs-, Vorfall-, Anbieter- und Rechtslage aufbewahrt Anforderungen. Steuer-, Buchhaltungs- und Geschäftsunterlagen können aufbewahrt werden für gesetzliche Fristen.

12.4 Analyse der öffentlichen Website und des App Store-Eintrags

Eingewilligte Analysedaten der öffentlichen Website sowie Analyse- und Attributionsdaten des Shopify App Store-Eintrags in unseren Google-Analytics- und Meta-Konten werden nach den in diesen Diensten konfigurierten Aufbewahrungseinstellungen gespeichert und nur so lange, wie dies vernünftigerweise erforderlich ist, um die Website zu verbessern, Akquise- und Installationsleistung zu messen, Marketing auszuwerten, Attributionsprobleme zu klären oder rechtliche Verpflichtungen zu erfüllen. Aggregierte Berichte und Aufzeichnungen bei Shopify, Google oder Meta können nach deren Bedingungen anderen Aufbewahrungsfristen unterliegen.

12.5 Backups und Restkopien

Gelöschte Informationen können vorübergehend in eingeschränkten Backups verbleiben. Disaster-Recovery-Systeme oder Provider-Replikate bis zum jeweiligen Zeitpunkt Zyklus läuft ab oder Daten werden überschrieben. Restexemplare werden nicht verwendet für gewöhnliche Geschäftszwecke.

13. Datenschutz- und Compliance-Anfragen von Shopify

ComplyDock übernimmt die obligatorischen Datenschutz-Webhooks von Shopify für anwendbare Zugriffs-, Kundenlöschungs- und Shop-Löschungsanfragen. Die App ist nicht darauf ausgelegt, Shopify-Kunden- oder Bestelldaten zu sammeln; Kundenbezogene Anfragen können daher ohne Lokalisierung abgeschlossen werden Kundendatensätze, während sie weiterhin für den Betrieb erfasst werden Integrität. Einzelpersonen können sich auch direkt an uns wenden.

14. Datensicherheit

Zu den Maßnahmen zum Schutz von Informationen können gehören:

  • HTTPS-Verschlüsselung bei der Übertragung und Shopify-Sitzungsauthentifizierung.
  • Mandantenbezogene Zugriffskontrollen und eingeschränkter Systemzugriff.
  • Privater Dateispeicher, zufällige Speicherschlüssel und ablaufende, widerrufliche Anbieterlinks.
  • Validierung von Dateigröße, Erweiterung, Medientyp und Inhaltssignatur für unterstützte Dokumentformate. Bei dieser Validierung ist dies nicht der Fall stellen Antiviren- oder Malware-Scans dar.
  • Audit- und Sicherheitsprotokollierung, Umgebungstrennung, Tests, Datenbankkontrollen und Löschaufträge mit Wiederholungsbehandlung.

Kein System kann absolute Sicherheit garantieren. Benutzer müssen ihre Geräte, Shopify- und E-Mail-Konten, Passwörter und sicheren Links schützen. Wir bewerten und melden Verletzungen des Schutzes personenbezogener Daten, soweit dies gesetzlich vorgeschrieben ist.

15. Cookies, Analysen und ähnliche Technologien

ComplyDock verwendet Technologien, die vernünftigerweise zur Authentifizierung erforderlich sind. Einstellungen für den Dienst sichern, betreiben und speichern. Diese können Dazu gehören Shopify-Sitzungsmechanismen, Sicherheitstokens und Cloudflare Turnstile-Challenge-Technologie und lokaler Browserspeicher für das ausgewählte Erscheinungsbild, den Lesestatus der Benachrichtigung und die Einwilligungswahl zur Analyse der öffentlichen Website.

Der von Shopify gehostete ComplyDock App Store-Eintrag kann ebenfalls verwendet werden Von uns über Shopify konfiguriertes Google Analytics 4 und Meta Pixel. Diese Technologien können Aufrufe und Interaktionen von Einträgen messen, Aktivität der Schaltfläche „Installieren“, Bezugsquellen, abgeschlossen Installationen und Marketingleistung. Auch Shopify kann Daten übermitteln Installations- und Zuordnungsereignisse serverseitig über Google Analytics Measurement Protocol und Meta Conversions API.

Auf der öffentlichen ComplyDock-Website bleibt Google Analytics 4 deaktiviert, bis der Besucher „Analyse erlauben“ auswählt. Die Ablehnung verhindert nicht die Nutzung der öffentlichen Website. Besucher können „Analyse-Einstellungen“ im öffentlichen Footer erneut öffnen und ihre Auswahl für die Zukunft ändern. Diese Integration lädt Google Analytics niemals in der eingebetteten App oder im Lieferantenportal; Meta Pixel wird durch sie nicht zur öffentlichen Website hinzugefügt. Für den von Shopify gehosteten App Store-Eintrag können getrennte Einstellungen gelten.

Compliance-Aufzeichnungen von Händlern, Einreichungen von Lieferanten, hochgeladen Dokumente, Produktkonformitätsinformationen und Lieferantenkontakt Informationen werden nicht für verhaltensbezogene Werbung verwendet.

16. Rechte der betroffenen Person

Vorbehaltlich gesetzlicher Bedingungen und Ausnahmen können Einzelpersonen:

  • Fordern Sie Zugriff, Korrektur, Löschung oder Einschränkung an.
  • Widerspruch gegen die Verarbeitung aufgrund berechtigter Interessen einlegen.
  • Erhalten Sie geeignete Daten in einer strukturierten, häufig verwendeten Form. maschinenlesbares Format.
  • Widerrufen Sie die Einwilligung, wenn die Einwilligung die Rechtsgrundlage darstellt.
  • Beschwerde bei einer zuständigen Datenschutzbehörde.
  • Fordern Sie Informationen zu den Schutzmaßnahmen bei internationalen Transfers an.

16.1 Vom Händler kontrollierte Informationen

Wenn ein Händler die übermittelten Informationen auf deren Einhaltung kontrolliert Um den Arbeitsablauf zu verbessern, sollte sich die Person normalerweise an diesen Händler wenden zuerst. Wenn TsanDev als Auftragsverarbeiter auftritt, erbringen wir angemessene Leistungen Unterstützung des Händlers bei gültigen Anfragen.

16.2 TsanDev-kontrollierte Informationen

Anfragen zu von TsanDev kontrollierten Informationen können an tsan-dev@outlook.com. Wir können vorher eine angemessene Identitätsprüfung verlangen eine Bitte erfüllen.

17. Widerspruchsrecht

Eine Person kann aus Gründen, die sich aus ihrer besonderen Situation ergeben, der Verarbeitung auf Grundlage berechtigter Interessen widersprechen. Wir stellen die betreffende Verarbeitung ein, sofern keine zwingenden schutzwürdigen Gründe vorliegen, die die Interessen, Rechte und Freiheiten der Person überwiegen, oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient. Einer Verarbeitung für Direktwerbung kann jederzeit widersprochen werden. ComplyDock verwendet Händler-, Lieferanten- oder Compliance-Daten derzeit nicht für Direktwerbung durch Dritte.

18. Beschwerden und Aufsichtsbehörde

Personen können bei einer zuständigen Datenschutzaufsichtsbehörde Beschwerde einlegen, insbesondere an ihrem Wohnort, ihrem Arbeitsplatz oder dem Ort des mutmaßlichen Verstoßes. Die für die Niederlassung von TsanDev in Niedersachsen zuständige Behörde ist:

Der Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover, Deutschland
E-Mail: poststelle@lfd.niedersachsen.de
Telefon: +49 511 120-4500
Website: www.lfd.niedersachsen.de

Wir ermutigen Einzelpersonen, sich gegebenenfalls zuerst an uns zu wenden.

19. Automatisierte Entscheidungsfindung

ComplyDock nutzt personenbezogene Daten nicht für ausschließlich automatisierte Entscheidungen, die rechtliche oder ähnlich erhebliche Wirkungen entfalten. Statusangaben und Indikatoren für fehlende Informationen, Ablauf, Vollständigkeit und Bereitschaft dienen der Arbeitsorganisation; sie stellen weder eine rechtliche Zertifizierung noch eine abschließende Konformitätsfeststellung dar.

20. Kinderdaten

ComplyDock ist ein Business-Service für Händler, Lieferanten, Hersteller und professionelle Anwender. Es richtet sich nicht an Kinder, und wir erfassen wissentlich keine personenbezogenen Daten von Kindern durch den Dienst.

21. Links und unabhängige Dienste Dritter

ComplyDock kann auf Shopify und andere unabhängige Dienste verlinken, die ihren eigenen Geschäftsbedingungen und Datenschutzerklärungen unterliegen. TsanDev ist nicht für die Verarbeitung durch einen unabhängigen Dritten verantwortlich, wenn dieser seine eigenen Zwecke und Mittel der Verarbeitung bestimmt.

22. Verantwortlichkeiten des Händlers

Händler sind verantwortlich für:

  • Lieferanten und anderen betroffenen Personen angemessene Datenschutzhinweise bereitzustellen und über eine gültige Rechtsgrundlage zu verfügen.
  • Eine übermäßige Datenerhebung zu vermeiden, Informationen richtig zu halten und den Zugriff auf ihr Shopify-Konto zu kontrollieren.
  • Informationen vor der Veröffentlichung zu prüfen und Anfragen betroffener Personen zu beantworten, wenn der Händler der Verantwortliche ist.
  • TsanDev über relevante Anweisungen oder Einschränkungen zu informieren und die geltenden Datenschutz-, E-Commerce-, Werbe- und Produktvorschriften einzuhalten.

23. Änderungen dieser Richtlinie

Wir können diese Datenschutzerklärung aktualisieren, wenn sich Funktionen, Anbieter, Verarbeitungsvorgänge, Gesetze, Sicherheitsanforderungen oder der Betrieb ändern. Die überarbeitete Fassung weist ein neues Datum unter „Zuletzt aktualisiert“ aus. Bei wesentlichen Änderungen stellen wir zusätzliche Hinweise bereit, soweit dies erforderlich ist.

24. Kontakt

Efstathios Tsanidis
Einzelunternehmer, handelnd unter der Bezeichnung TsanDev
Luhnenstraße 7
30559 Hannover
Deutschland
E-Mail: tsan-dev@outlook.com