Rechtliche Informationen

ComplyDock-Nutzungsbedingungen

Diese Bedingungen regeln den geschäftlichen Zugriff auf und die Nutzung der ComplyDock Shopify-Anwendung, des Lieferantenportals, der Website und der zugehörigen Dienste.

Zuletzt aktualisiert10. August 2026
Gültig ab10. August 2026

Servicebetreiber

Ab 10. August 2026

Efstathios Tsanidis
Einzelunternehmer, handelnd unter der Bezeichnung TsanDev
Luhnenstraße 7
30559 Hannover
Deutschland
E-Mail: tsan-dev@outlook.com

In diesen Bedingungen beziehen sich „TsanDev“, „ComplyDock“, „wir“, „uns“ und „unser“ auf Efstathios Tsanidis, handelnd unter der Bezeichnung TsanDev.

1. Geltungsbereich und Vertragsparteien

Diese Bedingungen gelten für Shopify-Händler, die ComplyDock installieren, darauf zugreifen, es abonnieren oder nutzen (Händler); Personen, die von einem Händler autorisiert wurden, ComplyDock über das Shopify-Konto des Händlers zu nutzen (autorisierte Benutzer); und Lieferanten, Hersteller, Verantwortliche und andere eingeladene Personen, die einen sicheren ComplyDock-Anfragelink nutzen (Lieferantennutzer).

Der Händler ist Vertragskunde von TsanDev. Autorisierte Benutzer handeln für den Händler. Lieferantennutzer erhalten nur eingeschränkten Zugriff, um auf eine bestimmte Anfrage zu antworten. Shopify ist keine Vertragspartei zwischen TsanDev und dem Händler.

2. Nur geschäftliche Nutzung

ComplyDock wird ausschließlich für geschäftliche und berufliche Zwecke angeboten. Ein Händler muss Unternehmer im Sinne des § 14 BGB, eine juristische Person des öffentlichen Rechts oder ein öffentlich-rechtliches Sondervermögen sein. Verbraucher dürfen ComplyDock nicht abonnieren oder als Kunden nutzen.

Eine Person, die diese Bedingungen für ein Unternehmen oder eine Organisation akzeptiert, bestätigt, dass die Person:

  • Ist mindestens 18 Jahre alt.
  • Hat die Befugnis, diese Organisation zu binden.
  • den Dienst im Zusammenhang mit einer gewerblichen oder selbständigen beruflichen Tätigkeit nutzt.

Lieferantennutzer müssen berechtigt sein, die angeforderten Informationen für den jeweiligen Lieferanten, Hersteller, die verantwortliche Person oder eine andere vertretene Organisation bereitzustellen.

3. Annahme und Vertragsabschluss

Ein Händler akzeptiert diese Bedingungen, wenn sie vor der Installation, Planauswahl oder Nutzung vorgelegt oder verfügbar gemacht werden und der Händler dann ComplyDock installiert, den Zugriff aktiviert, einen Plan auswählt oder den Dienst weiterhin nutzt.

Bei einem kostenlosen Plan beginnt der Vertrag mit der Aktivierung des ComplyDock-Zugangs für den Shop des Händlers. Bei einem kostenpflichtigen Plan beginnt das kostenpflichtige Abonnement, wenn der Händler den Plan über Shopify genehmigt und Shopify das Abonnement bestätigt. Der Plan, der Preis, die Währung, das Abrechnungsintervall und etwaige von Shopify angezeigte und bestätigte Testversionen sind Bestandteil des Vertrags.

Vor der Übermittlung über das Lieferantenportal werden einem Lieferantennutzer Links zu diesen Bedingungen und der Datenschutzerklärung angezeigt. Der Lieferantennutzer muss bestätigen, dass er die für Lieferanten geltenden Bedingungen gelesen hat und zur Bereitstellung der Informationen berechtigt ist. Durch die anschließende Übermittlung stimmt der Lieferantennutzer den Bestimmungen dieser Bedingungen zu, die für Lieferantennutzer gelten. Dadurch entsteht kein kostenpflichtiges Abonnement für den Lieferantennutzer. Wer damit nicht einverstanden ist oder nicht über die erforderliche Befugnis verfügt, darf keine Informationen übermitteln.

4. Beschreibung des Dienstes

ComplyDock ist ein Informationsmanagement-Tool für Shopify-Händler. Abhängig vom ausgewählten Plan und der aktuellen Funktionalität kann der Dienst einem Händler Folgendes ermöglichen:

  • Synchronisieren Sie ausgewählte Shopify-Produktinformationen.
  • Erstellen Sie Lieferantendatensätze und weisen Sie Lieferanten Produkte zu.
  • Senden Sie kontofreie, ablaufende und widerrufliche Lieferantenanfragen.
  • Sammeln Sie Hersteller-, Verantwortlichen-, Warn-, Sicherheits-, Anleitungs-, kundenspezifische Antwort- und Begleitdokumentinformationen.
  • Überprüfen, genehmigen, lehnen Sie übermittelte Informationen ab oder geben Sie sie zurück.
  • Halten Sie die ursprünglichen Lieferanteneinreichungen getrennt von späteren Überarbeitungen des Händlers.
  • Verfolgen Sie fehlende, genehmigte, ablaufende und abgelaufene Informationen.
  • Pflegen Sie Quellen-, Überprüfungs-, Veröffentlichungs- und Prüfaufzeichnungen.
  • Veröffentlichen Sie vom Händler genehmigte Informationen über eine Shopify-Theme-App-Erweiterung oder von Shopify kontrollierte Produktdaten.

Funktionen und Einschränkungen variieren je nach Plan.

5. Keine Rechtsberatung, Zertifizierung oder Compliance-Garantie

ComplyDock organisiert Informationen. Es gilt nicht:

  • Bestimmen Sie, welche Gesetze, Standards oder behördlichen Anforderungen gelten.
  • Bieten Sie rechtliche, behördliche, Produktsicherheits-, steuerliche oder professionelle Beratung an.
  • Produkte testen, prüfen, zertifizieren, genehmigen oder registrieren.
  • Die Richtigkeit, Echtheit oder rechtliche Eignung der von Händlern oder Lieferantennutzern bereitgestellten Informationen oder Dokumente überprüfen.
  • Stellen Sie sicher, dass ein Produkt, ein Dokument, ein Workflow, eine Storefront oder ein Händler den geltenden Gesetzen entspricht.
  • Ersetzen Sie die Beratung durch qualifizierte Rechtsanwälte, Prüflabore, Konformitätsbewertungsstellen, Behörden oder andere Fachleute.

Profile, Pflichtfeldlisten, Vollständigkeitsindikatoren, Ablauferinnerungen, Warnungen, Bereitschaftsprozentsätze und Statusbezeichnungen sind lediglich Organisationstools. Es handelt sich hierbei nicht um rechtliche Schlussfolgerungen oder Bescheinigungen.

Der Händler bleibt allein dafür verantwortlich, die geltenden Anforderungen zu ermitteln, bei Bedarf professionellen Rat einzuholen, alle Informationen zu prüfen und zu entscheiden, ob ein Produkt angeboten, beworben, importiert, vertrieben oder verkauft werden darf.

6. Shopify-Konto und Berechtigungen

Der Händler muss einen aktiven Shopify-Shop unterhalten und die für den Service erforderlichen Shopify-Berechtigungen bereitstellen. Der Händler ist verantwortlich für:

  • Die Sicherheit seines Shopify-Kontos.
  • Entscheiden, welche Benutzer auf die App zugreifen dürfen.
  • Aktionen, die über autorisierte Shopify-Sitzungen ausgeführt werden.
  • Halten Sie die Konto-, Rechnungs- und Kontaktinformationen von Shopify auf dem neuesten Stand.
  • Überprüfung angeforderter Berechtigungsänderungen.

Wenn der Shopify-Zugriff entfernt wird, Berechtigungen reduziert werden, der Shop eingefroren wird oder Shopify relevante Funktionen ändert oder einstellt, kann es sein, dass ComplyDock ganz oder teilweise nicht mehr verfügbar ist. Jeder Shopify-Shop erfordert eine eigene Installation und, sofern nicht ausdrücklich anders vereinbart, einen eigenen Plan oder ein eigenes Abonnement.

7. Verantwortlichkeiten des Händlers

Der Händler muss:

  • Geben Sie genaue Konto- und Geschäftsinformationen an.
  • Kontaktieren Sie nur Lieferanten oder Personen, zu deren Kontaktaufnahme Sie gesetzlich berechtigt sind.
  • Verwenden Sie E-Mail-Adressen und andere personenbezogene Daten von Lieferanten rechtmäßig.
  • Fordern Sie nur Informationen an, die für den Compliance-Workflow angemessen relevant sind.
  • Überprüfen Sie die Einreichungen der Lieferanten vor der Genehmigung oder Veröffentlichung und überprüfen Sie gegebenenfalls die Informationen.
  • Korrigieren oder entfernen Sie Informationen, die ungenau, veraltet, rechtswidrig oder irreführend sind.
  • Stellen Sie sicher, dass die auf der Storefront veröffentlichten Informationen rechtmäßig veröffentlicht werden dürfen.
  • Aufrechterhaltung angemessener interner Zugriffskontrollen und Exportaufzeichnungen, die für die eigenen Aufbewahrungspflichten erforderlich sind.
  • Halten Sie die geltenden Produkt-, E-Commerce-, Werbe-, geistigen Eigentums-, Vertraulichkeits- und Datenschutzgesetze ein.

Der Händler ist für Entscheidungen, die er über den Dienst trifft, und für alle in seinem Shop veröffentlichten Informationen verantwortlich.

8. Lieferantenanfragen und sichere Links

Sichere Lieferantenlinks sind anfragespezifisch, ablaufend, widerrufbar und nur für autorisierte Empfänger bestimmt. Der Händler darf ComplyDock nicht zum Versenden rechtswidriger, irreführender, missbräuchlicher oder unaufgeforderter Massennachrichten verwenden.

Ein Lieferantennutzer muss:

  • Behandeln Sie den sicheren Anfragelink vertraulich und verwenden Sie ihn nur für die beabsichtigte Anfrage.
  • Nur Informationen übermitteln, zu deren Bereitstellung der Lieferantennutzer berechtigt ist und die nach seinem Kenntnisstand richtig sind.
  • Vermeiden Sie unnötige personenbezogene Daten und vertrauliche Informationen, zu deren Erhalt der anfragende Händler nicht berechtigt ist.
  • Wenden Sie sich an den Händler, wenn Sie den Link versehentlich erhalten haben.

TsanDev kann einen Link ablaufen lassen, widerrufen, ersetzen, drosseln oder blockieren, wenn dies für die Sicherheit, die Verhinderung von Missbrauch, die Durchsetzung von Plänen oder den Betrieb des Dienstes vernünftigerweise erforderlich ist.

9. Händler- und Lieferanteninhalte

Unter Inhalt versteht man Informationen, Texte, Antworten, Lieferantendatensätze, Produktdaten, Warnungen, Anweisungen, Dateien, Dokumente, Bilder, Kommentare und anderes Material, das von oder für einen Händler an den Dienst übermittelt oder über den Dienst generiert wird. Im Verhältnis der Parteien behält der Händler oder der jeweilige Inhaltseigentümer das Eigentum an seinen Inhalten.

Der Händler gewährt TsanDev eine nicht-exklusive, weltweite, gebührenfreie Lizenz für den Vertragszeitraum und die entsprechende Aufbewahrungsfrist, um Inhalte ausschließlich zur technischen Formatierung zu hosten, zu speichern, zu reproduzieren, zu strukturieren, zu validieren, zu übertragen, anzuzeigen, zu ändern und anderweitig zu verarbeiten, soweit dies erforderlich ist:

  • Bereitstellung und Sicherung des Dienstes sowie Befolgung der Anweisungen des Händlers.
  • Senden Sie Anfragen und Transaktionskommunikation.
  • Unterstützen Sie Überprüfungs-, Herkunfts-, Veröffentlichungs- und Prüfungsfunktionen.
  • Genehmigte Informationen an Shopify übermitteln und vom Händler ausgewählte Informationen veröffentlichen.
  • Bieten Sie Unterstützung und halten Sie sich an die Gesetze.

TsanDev kann beauftragten Dienstleistern gestatten, Inhalte nur dann zu verarbeiten, wenn dies für die Bereitstellung ihrer Dienste erforderlich ist. Der Händler erklärt, dass er über die Rechte, Genehmigungen, Mitteilungen und Rechtsgrundlagen verfügt, die für an ComplyDock übermittelte Inhalte und für seine Anweisungen an TsanDev erforderlich sind.

10. Storefront-Publikation

Lieferanteneinreichungen sollen nicht automatisch veröffentlicht werden. Der Händler muss Informationen genehmigen und die Veröffentlichung separat initiieren oder ermöglichen, bevor berechtigte Informationen über die Storefront-Integration von ComplyDock angezeigt werden. Belege im privaten Dokumentenbereich werden nicht automatisch veröffentlicht.

Wenn der Händler Informationen veröffentlicht:

  • Die Informationen können öffentlich zugänglich werden.
  • Shopify und die Storefront-Infrastruktur des Händlers können es speichern oder zwischenspeichern.
  • Suchmaschinen, Kunden und Dritte dürfen sie einsehen, kopieren oder behalten.
  • TsanDev kann außerhalb des Dienstes erstellte Kopien nicht kontrollieren.

Der Händler muss die Informationen vor der Veröffentlichung überprüfen und ist dafür verantwortlich, die für die Veröffentlichung von Namen, Adressen, Kontaktdaten oder anderen Inhalten erforderliche Genehmigung einzuholen.

11. Akzeptable Verwendung

Ein Benutzer darf den Dienst nicht nutzen, um:

  • Brechen Sie ein Gesetz oder verletzen Sie die Rechte einer anderen Person.
  • Laden Sie Malware, bösartigen Code, beschädigte Dateien, irreführende Inhalte oder rechtswidriges, verleumderisches, bedrohliches, diskriminierendes oder rechtsverletzendes Material hoch.
  • Senden Sie Spam, Phishing-Nachrichten, irreführende Anfragen oder wissentlich falsche Informationen.
  • Sich als eine andere Person oder Organisation ausgeben.
  • Sich unbefugten Zugriff verschaffen oder den Dienst untersuchen, scannen, angreifen, überlasten oder stören.
  • Umgehen Sie Authentifizierung, Secure-Link-Kontrollen, Ratenlimits, Planlimits oder Nutzungsbeschränkungen.
  • Teilen Sie sichere Anfragelinks mit Unbefugten.
  • Dienstdaten mit nicht autorisierten automatisierten Mitteln kratzen oder extrahieren.
  • Quellcode zurückentwickeln, dekompilieren oder versuchen, ihn zu entdecken, es sei denn, zwingendes Recht erlaubt dies ausdrücklich.
  • Ohne schriftliche Genehmigung den Dienst weiterverkaufen, unterlizenzieren, vermieten oder als eigenständigen Drittanbieterdienst bereitstellen.
  • Extrahieren Sie systematisch nicht öffentliche Funktionen oder Daten, um ein Konkurrenzprodukt zu erstellen oder zu trainieren.
  • Laden Sie personenbezogene Daten einer besonderen Kategorie, behördliche Ausweisdokumente oder nicht damit zusammenhängende sensible personenbezogene Daten hoch, sofern dies nicht ausdrücklich unterstützt wird und gesetzlich erforderlich ist.

TsanDev kann Dateien und Inhalte ablehnen oder entfernen, die gegen diese Bedingungen verstoßen oder ein Sicherheits-, Rechts- oder Betriebsrisiko darstellen.

12. Pläne, Funktionen und Nutzungsbeschränkungen

ComplyDock bietet derzeit öffentliche Free-, Lite-, Starter- und Growth-Pläne an. Aktuelle Funktionen, Limits, Preise, Abrechnungsintervalle und Verfügbarkeit werden auf der gehosteten Plan-Auswahlseite von Shopify und gegebenenfalls in der App angezeigt. Die Bestätigungsseite von Shopify ist für den ausgewählten Plan, den Preis, die Währung, das Abrechnungsintervall und alle Testversionen maßgeblich.

Planbeschränkungen können für Produkte, Lieferanten, aktive Anfragen, Uploads von Lieferantendokumenten, Händlerrevisionen, benutzerdefinierte Compliance-Profile, Anforderungsabklingzeiten oder andere auf der Planauswahlseite angezeigte Funktionen gelten. Unbegrenzt bedeutet, dass für diese Funktion kein festes numerisches Planlimit angezeigt wird. Es erlaubt keine missbräuchliche, rechtswidrige, technisch unzumutbare oder übermäßige Nutzung, die den Dienst oder andere Benutzer gefährdet.

13. Herabstufungen und Überlimitkonten

Wenn der Händler aufgrund einer Herabstufung oder Planänderung die Grenzen des neuen Plans überschreitet, muss er möglicherweise auswählen, welche Produkte, Lieferanten oder aktiven Anfragen im aktiven Arbeitsbereich verbleiben. Abhängig von den betroffenen Datensätzen:

  • Nicht ausgewählte Produkte oder Lieferanten verlassen möglicherweise den aktiven Arbeitsbereich oder werden archiviert.
  • Produkt-Lieferanten-Zuordnungen können entfernt werden.
  • Betroffene aktive Anfragen werden möglicherweise widerrufen und zugehörige sichere Links funktionieren möglicherweise nicht mehr.
  • Prüf- oder Quellaufzeichnungen können aus Rückverfolgbarkeits-, Sicherheits- oder rechtlichen Gründen verbleiben.
  • Der Zugriff auf Teile des Dienstes kann bis zum Abschluss der Anpassung eingeschränkt sein.

Der Händler sollte vor dem Downgrade wichtige Daten exportieren oder überprüfen.

14. Gebühren, Abrechnung, Verlängerung und Steuern

Bezahlte Pläne werden über Shopify App Pricing abgerechnet. Shopify hostet die Planauswahl und Gebührenbestätigung und kümmert sich um die Rechnungsstellung und entsprechende Rechnungsanpassungen.

Sofern in der Bestätigung von Shopify nichts anderes angegeben ist:

  • Bezahlte Pläne nutzen feste wiederkehrende Gebühren.
  • Monatliche Pläne verlängern sich nach dem geltenden wiederkehrenden Abrechnungszyklus von Shopify.
  • Jahrespläne werden für den jährlichen Abrechnungszeitraum vollständig berechnet.
  • Abonnements verlängern sich automatisch, bis sie gekündigt oder ersetzt werden.
  • Es gilt keine kostenlose Testversion, es sei denn, Shopify zeigt vor der Bestätigung ausdrücklich eine solche an.
  • Für die Preise wird die von Shopify angezeigte Währung verwendet. Anfallende Steuern können hinzugefügt oder über das Abrechnungssystem von Shopify abgewickelt werden.

Der Händler ermächtigt Shopify, genehmigte ComplyDock-Gebühren auf seiner Shopify-Rechnung zu platzieren und ist dafür verantwortlich, ein gültiges Shopify-Rechnungskonto zu führen und die Gebühren bei Fälligkeit zu bezahlen.

15. Planänderungen, Stornierung und Rückerstattungen

Der Händler kann einen kostenpflichtigen Plan mithilfe der über Shopify bereitgestellten Optionen ändern oder kündigen und ComplyDock deinstallieren. Shopify kontrolliert das Datum des Inkrafttretens von Abonnementänderungen sowie etwaige Anteile, Gutschriften, Stundungen oder Abrechnungsanpassungen, die über sein Abrechnungssystem vorgenommen werden.

Sofern nicht zwingendes Recht etwas anderes vorschreibt, nimmt Shopify eine Anpassung vor oder stimmt TsanDev schriftlich zu, sind bereits berechnete Gebühren nicht erstattungsfähig und es ist keine Rückerstattung oder Gutschrift für einen teilweise genutzten Abrechnungszeitraum geschuldet. Durch Deinstallation, Kündigung, Nichtnutzung des Dienstes oder nicht abgeschlossenes Onboarding entsteht kein Anspruch auf Rückerstattung. Bei einer geplanten Kündigung bleibt der Zugang zum kostenpflichtigen Plan möglicherweise bis zum Ende des von Shopify angezeigten Zeitraums aktiv.

Ein Rechnungsstreit sollte TsanDev umgehend unter Angabe des Shopnamens und der relevanten Shopify-Rechnungsinformationen gemeldet werden. Benutzer dürfen keine Passwörter, Zugangstoken oder Zahlungskartendaten senden.

16. Preis- und Planänderungen

TsanDev kann in Zukunft Pläne, Preise, Beschränkungen oder enthaltene Funktionen einführen, entfernen oder ändern. Eine Änderung des bezahlten Preises wird über Shopify angezeigt oder mitgeteilt, wenn eine Bestätigung von Shopify erforderlich ist, und wird nicht im Widerspruch zu dieser Bestätigung oder geltendem Recht wirksam.

Sofern dies vernünftigerweise möglich ist, wird TsanDev eine wesentliche Einschränkung der Kernfunktionalität eines kostenpflichtigen Plans im Voraus ankündigen. Ein Händler, der eine voraussichtliche wesentliche Änderung nicht akzeptiert, kann kündigen, bevor sie in Kraft tritt.

17. Serviceverfügbarkeit und Änderungen

TsanDev wird angemessene Anstrengungen unternehmen, um den Dienst zuverlässig und sicher zu betreiben. Der Dienst ist internetbasiert und abhängig von Shopify und anderen Infrastrukturanbietern. Sofern in einer separaten schriftlichen Service-Level-Vereinbarung nicht ausdrücklich etwas anderes festgelegt ist, verspricht TsanDev keinen unterbrechungsfreien, fehlerfreien oder dauerhaft verfügbaren Betrieb.

Der Dienst ist möglicherweise aufgrund von Wartungsarbeiten, Sicherheitsupdates, Infrastruktur- oder Netzwerkausfällen, Shopify-Änderungen, Ausfällen Dritter, Fehlern, Bereitstellungsfehlern, Kapazitätsbeschränkungen oder Ereignissen, die außerhalb angemessener Kontrolle liegen, nicht verfügbar.

TsanDev kann die Funktionalität ändern, ersetzen oder einstellen, wenn dies aus Sicherheits-, Rechts-, Plattformkompatibilitäts-, technischen Weiterentwicklungs- oder Produktverbesserungsgründen vernünftigerweise erforderlich ist. Eine wesentliche Einstellung des gesamten kostenpflichtigen Dienstes ohne Verstoß des Händlers wird im Voraus mitgeteilt, soweit dies vernünftigerweise möglich ist.

18. Unterstützung

Der Standardsupport erfolgt per E-Mail. Sofern nicht gesondert schriftlich vereinbart, gilt keine garantierte Reaktions- oder Lösungszeit und der Support wird während angemessener Geschäftsverfügbarkeit bereitgestellt.

Der Support umfasst keine Rechtsberatung, Produktzertifizierung, Lieferantenüberprüfung, kundenspezifische Entwicklung oder Verwaltung des Shopify-Shops des Händlers. Benutzer dürfen keine Passwörter, sicheren Lieferantenlinks, privaten Dokumente oder unnötig sensiblen persönlichen Daten per E-Mail versenden.

19. Datenschutz

Die Datenschutzerklärung von ComplyDock beschreibt, wie personenbezogene Daten verarbeitet werden. Für vom Händler kontrollierte personenbezogene Daten fungiert der Händler im Allgemeinen als Verantwortlicher und TsanDev fungiert im Allgemeinen als Auftragsverarbeiter.

Wenn Artikel 28 DSGVO Anwendung findet, ist die Datenverarbeitungsvereinbarung in Anhang 1 Teil des Vertrags und regelt die Verarbeitung personenbezogener Daten des Händlers durch TsanDev als Auftragsverarbeiter. Er kommt zusammen mit diesen AGB elektronisch zustande. Der Händler muss rechtmäßige Anweisungen erteilen und seinen Pflichten als Verantwortlicher nachkommen, einschließlich der Bereitstellung erforderlicher Datenschutzinformationen für Lieferantennutzer und andere betroffene Personen.

20. Datenaufbewahrung, -export und -löschung

Der Händler kann die verfügbaren Exportfunktionen nutzen, um bestimmte Produkt- und Compliance-Daten herunterzuladen und sollte Informationen exportieren, zu deren Aufbewahrung er gesetzlich oder operativ verpflichtet ist, bevor er den Dienst deinstalliert oder beendet.

Nach der ersten aufgezeichneten Deinstallation gilt für ComplyDock-Daten und private hochgeladene Dokumente eine Löschfrist, die derzeit auf 30 Tage nach der Deinstallation festgelegt ist. Fehler bei Dienstleistern können nach Ablauf dieser Frist erneute Löschversuche erforderlich machen. Eine gültige Shopify-Anfrage zur Löschung von Shop-Daten beschleunigt die Frist. Sicherheitsvorfälle, Streitigkeiten, Rechtsansprüche, gesetzliche Aufbewahrungspflichten und vorübergehende Sicherungszyklen können die begrenzte Aufbewahrung von Informationen erforderlich machen, wie in der Datenschutzerklärung beschrieben.

Informationen, die an Shopify übertragen oder über die Storefront des Händlers veröffentlicht werden, können auch von Shopify, dem Händler, Suchmaschinen, Kunden oder anderen Dritten gespeichert werden. Der Händler ist dafür verantwortlich, die in seiner Shopify-Umgebung gespeicherten Informationen zu überprüfen und bei Bedarf zu entfernen.

21. Sicherheitsverantwortung

TsanDev setzt technische und organisatorische Maßnahmen zum Schutz des Dienstes ein; kein System ist jedoch vollkommen sicher. Händler und Lieferantennutzer müssen:

  • Schützen Sie Geräte, Konten, E-Mail-Posteingänge und sichere Anfragelinks.
  • Nutzen Sie den Zugriff nur über autorisierte Sitzungen.
  • Benachrichtigen Sie TsanDev umgehend über vermutete unbefugte Zugriffe, kompromittierte Links oder Sicherheitsvorfälle.
  • Vermeiden Sie die Übermittlung von Geheimnissen oder sensiblen Daten per Support-E-Mail.
  • Bewahren Sie Kopien der Informationen auf, die für die Geschäftskontinuität oder die rechtliche Aufbewahrung erforderlich sind.

TsanDev kann den Zugriff vorübergehend einschränken, während ein Sicherheitsproblem untersucht wird.

22. Vertraulichkeit

Jede Partei muss nicht öffentliche geschäftliche, technische, kommerzielle und Compliance-Informationen, die sie von der anderen Partei erhalten hat, schützen und diese nur für den Vertrag verwenden. Diese Pflicht gilt nicht für Informationen, die die empfangende Partei nachweisen kann:

  • War ohne Vertraulichkeitsbeschränkungen bereits rechtmäßig bekannt.
  • Werden ohne Verstoß gegen diese Bedingungen öffentlich.
  • Werden rechtmäßig von einem Dritten ohne Geheimhaltungspflicht erhalten.
  • Wird unabhängig entwickelt, ohne vertrauliche Informationen zu verwenden.
  • Muss per Gesetz, Gerichtsbeschluss oder einer zuständigen Behörde offengelegt werden.

Sofern gesetzlich zulässig, wird die empfangende Partei vor einer erzwungenen Offenlegung eine angemessene Frist einhalten. Diese Verpflichtungen bleiben auch nach der Kündigung bestehen, solange die Informationen vertraulich bleiben.

23. Geistiges Eigentum

TsanDev und seine Lizenzgeber behalten alle Rechte an der ComplyDock-Software und dem Quellcode; App-Design, Schnittstellen, Arbeitsabläufe, Dokumentation und Branding; die Namen, Logos und Marken von ComplyDock und TsanDev; und technische Verbesserungen, Updates und Derivate.

Vorbehaltlich dieser Bedingungen und der Zahlung der geltenden Gebühren gewährt TsanDev dem Händler ein begrenztes, nicht ausschließliches, nicht übertragbares, nicht unterlizenzierbares Recht, den Dienst während der Vertragslaufzeit für den internen Geschäftsbetrieb des Händlers zu nutzen. Es werden keine Eigentumsrechte auf den Händler übertragen.

24. Rückmeldung

Wenn ein Benutzer freiwillig Vorschläge oder Feedback macht, kann TsanDev diese ohne Bezahlung oder Verpflichtung nutzen, vorausgesetzt, dass TsanDev den Benutzer nicht öffentlich identifiziert oder die vertraulichen Informationen des Benutzers ohne Erlaubnis offenlegt.

25. Dienste Dritter

Der Dienst hängt von Diensten Dritter ab oder interagiert mit diesen, einschließlich Shopify und Anbietern, die für Hosting, Datenbanken, Speicherung, Transaktions-E-Mail, Verhinderung des Missbrauchs von Kontaktformularen und Infrastruktur verwendet werden. Für Dienste Dritter gelten möglicherweise eigene Bedingungen und Datenschutzhinweise.

TsanDev ist nicht verantwortlich für unabhängige Produkte, Entscheidungen, Konten oder Inhalte Dritter. Dies schränkt die Verantwortung von TsanDev für die Auswahl und Verwaltung von Auftragsverarbeitern nicht ein, wenn TsanDev aufgrund des Datenschutzrechts verantwortlich ist.

26. Aussetzung

TsanDev kann den Zugriff aussetzen oder einschränken, wenn dies vernünftigerweise erforderlich ist, um:

  • Beheben Sie eine Sicherheitsbedrohung oder eine vermutete Kompromittierung.
  • Verhindern Sie rechtswidrige Aktivitäten, Betrug, Spam, Missbrauch oder Schaden.
  • Setzen Sie Planlimits durch oder beheben Sie überfällige Zahlungen oder ein inaktives Shopify-Abonnement.
  • Schützen Sie einen anderen Benutzer oder Dritten.
  • Reagieren Sie gegenüber Shopify, einem Gericht oder einer zuständigen Behörde.
  • Untersuchen Sie einen wesentlichen Verstoß gegen diese Bedingungen.

Sofern angemessen und gesetzlich zulässig, wird TsanDev den Händler benachrichtigen und eine angemessene Gelegenheit zur Behebung des Problems bieten. Eine sofortige Aussetzung kann erfolgen, wenn eine Verzögerung ein erhebliches Risiko darstellen würde.

27. Laufzeit und Kündigung

Der Vertrag läuft bis zur Kündigung weiter. Der Händler kann kündigen, indem er über Shopify kündigt und ComplyDock deinstalliert. Das wirksame Kündigungs- und Rechnungsdatum wird durch den Shopify-Abonnementstatus und die entsprechende Rechnungsbestätigung bestimmt.

TsanDev kann bei einem wesentlichen Verstoß, der nicht behoben werden kann, mit sofortiger Wirkung kündigen; nach angemessener Vorankündigung und Gelegenheit zur Behebung eines behebbaren wesentlichen Verstoßes; unverzüglich, wenn dies gesetzlich vorgeschrieben oder aufgrund schwerwiegender Sicherheits-, Betrugs- oder Missbrauchsrisiken erforderlich ist; oder mit angemessener Vorankündigung, wenn TsanDev den Dienst einstellt. Das Recht beider Parteien zur Kündigung aus wichtigem Grund bleibt unberührt.

Der Zugriff des Lieferanten endet, wenn die entsprechende Anfrage abläuft, abgeschlossen oder widerrufen wird oder der Zugriff des Händlers endet.

28. Folgen einer Kündigung

Wenn der Vertrag oder der entsprechende Zugriff endet:

  • Das Recht zur Nutzung des Dienstes endet.
  • Sichere Lieferantenlinks können widerrufen werden oder ablaufen.
  • Storefront-App-Blöcke zeigen möglicherweise keine ComplyDock-Informationen mehr an.
  • Der Händler sollte die erforderlichen Daten vor der Kündigung exportieren.
  • Die Datenverarbeitung erfolgt gemäß der Datenschutzerklärung und Abschnitt 20.

Klauseln, die ihrer Natur nach bestehen bleiben sollen, bleiben wirksam, einschließlich der Bestimmungen zu Vertraulichkeit, geistigem Eigentum, Zahlungsverpflichtungen, Haftung, geltendem Recht und Streitigkeiten. Durch die Kündigung entfallen keine Zahlungsverpflichtungen, die vor ihrem Wirksamwerden entstanden sind.

29. Garantien und Mängel

TsanDev wird den Dienst mit angemessener professioneller Sorgfalt erbringen und angemessene Anstrengungen unternehmen, um die Kernfunktionalität im Wesentlichen mit ihrer aktuellen Beschreibung in Einklang zu bringen. TsanDev übernimmt keine Gewähr dafür:

  • Jeder Fehler wird umgehend behoben.
  • Der Service erfüllt alle individuellen geschäftlichen oder rechtlichen Anforderungen.
  • Die Inhalte des Lieferanten müssen korrekt oder vollständig sein bzw. die Dokumente sind authentisch oder rechtlich ausreichend.
  • Durch die Verwendung werden Durchsetzungsmaßnahmen, Produktvorfälle, Rückrufe, Verluste oder Streitigkeiten verhindert.
  • Die Dienste Dritter bleiben verfügbar oder bleiben unverändert.

Zwingende gesetzliche Mängelrechte bleiben unberührt. Soweit § 536a Abs. 1 erste Alternative BGB Anwendung findet, ist die verschuldensunabhängige Haftung für Mängel, die bereits bei Vertragsschluss vorhanden waren, ausgeschlossen, es sei denn, TsanDev hat den Mangel arglistig verschwiegen oder eine ausdrückliche Garantie für die Beschaffenheit übernommen.

30. Haftung

TsanDev haftet unbeschränkt für Vorsatz und grobe Fahrlässigkeit; schuldhafte Verletzung des Lebens, des Körpers oder der Gesundheit; Haftung nach dem Produkthaftungsgesetz; eine ausdrückliche Garantie; und andere Fälle, in denen die Haftung gesetzlich nicht beschränkt werden kann.

Bei leichter Fahrlässigkeit haftet TsanDev nur bei der Verletzung einer wesentlichen Vertragspflicht, deren Erfüllung die ordnungsgemäße Durchführung überhaupt erst ermöglicht und auf deren Einhaltung der Händler regelmäßig vertrauen darf. Die Haftung ist dann auf den bei Vertragsschluss vorhersehbaren und vertragstypischen Schaden begrenzt. Im Übrigen ist die Haftung für leichte Fahrlässigkeit ausgeschlossen.

Vorbehaltlich dieser Regeln ist die Haftung für Datenverlust auf die angemessenen Wiederherstellungskosten beschränkt, die entstanden wären, wenn der Händler entsprechend der Bedeutung der Daten entsprechende Exporte und Sicherungen durchgeführt hätte. Diese Einschränkungen gelten auch für Mitarbeiter, Vertreter, Vertreter und Dienstleister von TsanDev, sofern Ansprüche direkt gegen diese geltend gemacht werden.

Diese Bedingungen übertragen TsanDev nicht die Verantwortung für die Produkt-, Rechts-, Veröffentlichungs-, Lieferantenauswahl- oder Geschäftsentscheidungen des Händlers.

31. Ansprüche Dritter

Der Händler muss TsanDev von angemessenen Ansprüchen Dritter, Verlusten und notwendigen Verteidigungskosten entschädigen und schadlos halten, die sich aus Händlerinhalten ergeben, die Rechte Dritter verletzen; die rechtswidrige Erhebung, Verwendung oder Veröffentlichung von Informationen durch den Händler; Produkte, die vom Händler angeboten, importiert, vertrieben, beworben oder verkauft werden; Lieferantenanfragen, die ohne rechtmäßige Genehmigung gesendet werden; oder der wesentliche Verstoß des Händlers gegen diese Bedingungen.

Diese Verpflichtung besteht nur, soweit der Anspruch auf einem Umstand beruht, den der Händler zu vertreten hat. TsanDev wird den Händler unverzüglich benachrichtigen und ohne angemessene Rücksprache kein Zugeständnis oder Vergleich mit wesentlichen Auswirkungen auf den Händler vornehmen, es sei denn, dies ist gesetzlich vorgeschrieben.

32. Höhere Gewalt

Keine der Parteien ist verantwortlich für Verzögerungen oder Ausfälle, die durch ein Ereignis außerhalb angemessener Kontrolle verursacht werden, einschließlich Naturkatastrophen, Krieg, Unruhen, Arbeitskonflikten, Epidemien, Regierungsmaßnahmen, weit verbreitetem Internet- oder Energieausfall, nicht vernünftigerweise vermeidbaren Cyberangriffen oder schwerwiegenden Ausfällen der Infrastruktur Dritter.

Die betroffene Partei muss angemessene Anstrengungen unternehmen, um die Auswirkungen zu verringern und die Leistung wiederherzustellen. Zahlungsverpflichtungen für bereits erbrachte Leistungen werden von dieser Ziffer nicht entbunden.

33. Änderungen dieser Bedingungen

TsanDev kann diese Bedingungen aus rechtlichen, behördlichen, sicherheitstechnischen, technischen, Shopify-Plattform- oder Serviceentwicklungsgründen aktualisieren. Wesentliche Änderungen werden über die App, per E-Mail oder über einen anderen angemessenen Kanal bekannt gegeben, bevor sie in Kraft treten, soweit möglich.

Wenn eine wesentliche Änderung den Händler erheblich benachteiligt, kann der Händler vor ihrem Wirksamwerden kündigen. Wenn geltendes Recht eine ausdrückliche Zustimmung erfordert, ist die Änderung für den Händler ohne diese Zustimmung nicht bindend. Änderungen, die aus rechtlichen oder sicherheitstechnischen Gründen dringend erforderlich sind, können, sofern gesetzlich zulässig, früher in Kraft treten.

34. Hinweise

TsanDev kann Vertrags- und Servicemitteilungen an die mit dem Shopify-Konto des Händlers verknüpfte E-Mail-Adresse, über Shopify Admin oder innerhalb von ComplyDock senden. Der Händler muss seine Kontaktdaten aktuell halten. Mitteilungen an TsanDev können über die Kontaktdaten in Abschnitt 38 gesendet werden, es sei denn, in diesen Bedingungen ist eine andere Methode festgelegt.

35. Auftrag und Subunternehmer

Der Händler darf den Vertrag nicht ohne die vorherige schriftliche Zustimmung von TsanDev übertragen, die nicht unbillig verweigert wird, wenn die Übertragung Teil einer legitimen Unternehmensnachfolge ist und das Risiko nicht erhöht.

TsanDev kann den Vertrag im Rahmen eines Verkaufs, einer Umstrukturierung oder einer Übertragung von ComplyDock oder dem relevanten Geschäft von TsanDev übertragen, sofern der Händler benachrichtigt wird und die Übertragung die vertraglichen Rechte des Händlers nicht wesentlich beeinträchtigt. TsanDev kann Subunternehmer einsetzen und bleibt dabei im gesetzlich und vertraglich vorgeschriebenen Umfang verantwortlich.

36. Anwendbares Recht und Gerichtsstand

Für diese Bedingungen und das Vertragsverhältnis gilt das Recht der Bundesrepublik Deutschland unter Ausschluss der Kollisionsnormen und des Übereinkommens der Vereinten Nationen über Verträge über den internationalen Warenkauf.

Sofern es sich bei dem Händler um einen Kaufmann, eine juristische Person des öffentlichen Rechts oder ein öffentlich-rechtliches Sondervermögen handelt oder er keinen allgemeinen Gerichtsstand im Inland hat, ist ausschließlicher Gerichtsstand für Streitigkeiten im Zusammenhang mit dem Vertrag, soweit gesetzlich zulässig, Hannover, Deutschland. Soweit gesetzlich zulässig, kann TsanDev Klage auch am allgemeinen Gerichtsstand des Händlers einreichen.

37. Allgemeine Bestimmungen

Diese Bedingungen, die Planbestätigung von Shopify und die Datenverarbeitungsvereinbarung in Anlage 1 bilden den vertraglichen Rahmen. Bei Dokumentenkonflikten steuert die Bestätigung von Shopify den bestätigten Plan, den Preis, die Währung, das Abrechnungsintervall und das Datum des Inkrafttretens der Abrechnung. Anlage 1 regelt auftragsverarbeiterspezifische Datenschutzangelegenheiten; und die Hauptbedingungen regeln die sonstige Nutzung des Dienstes.

Die Nichtdurchsetzung einer Bestimmung stellt keinen Verzicht dar. Sollte eine Bestimmung unwirksam oder undurchführbar sein, bleiben die übrigen Bestimmungen wirksam und an ihre Stelle tritt die jeweils geltende gesetzliche Regelung. Die Parteien werden an einer gültigen Regelung mitwirken, die gegebenenfalls dem rechtmäßigen Geschäftszweck am nächsten kommt.

Die Vertragssprache ist Englisch. Der Einfachheit halber kann eine Übersetzung bereitgestellt werden. Sofern gesetzlich zulässig, gilt im Falle von Widersprüchen die englische Version. Keine andere Person als die Vertragsparteien erwirbt Rechte aus diesen Bedingungen, sofern dies nicht ausdrücklich angegeben ist.

38. Kontakt

Fragen zu diesen Bedingungen können an folgende Adresse gesendet werden:

Efstathios Tsanidis
Einzelunternehmer, handelnd unter der Bezeichnung TsanDev
Luhnenstraße 7
30559 Hannover
Deutschland
E-Mail: tsan-dev@outlook.com

Vertragsanhang

Anhang 1 – Datenverarbeitungsvereinbarung (Artikel 28 DSGVO)

Dieser Anhang ist ein integraler und verbindlicher Bestandteil der Bedingungen, soweit TsanDev personenbezogene Daten des Händlers im Auftrag des Händlers verarbeitet.

1. Parteien, Anwendung und Dauer

Diese Datenverarbeitungsvereinbarung (DPA) bildet Anhang 1 zu den ComplyDock-Nutzungsbedingungen. Sie gilt, wenn der Händler als Verantwortlicher fungiert und Efstathios Tsanidis, Einzelunternehmer, der als TsanDev firmiert, als Verarbeiter für personenbezogene Daten fungiert, die über den ComplyDock-Arbeitsbereich des Händlers verarbeitet werden (personenbezogene Daten des Händlers). Begriffe wie Verantwortlicher, Auftragsverarbeiter, personenbezogene Daten, Verarbeitung, betroffene Person, Verletzung des Schutzes personenbezogener Daten und Aufsichtsbehörde haben die in der DSGVO festgelegte Bedeutung.

Der Händler wird anhand der Shopify-Shop- und Organisationsinformationen identifiziert, die mit seiner ComplyDock-Installation verbunden sind. Die Identität und Kontaktdaten von TsanDev finden Sie am Anfang dieser Bedingungen. Diese DPA wird in elektronischer Form abgeschlossen, wenn der Händler die Bedingungen akzeptiert, und beginnt mit Beginn des Dienstleistungsvertrags. Sie bleibt so lange wirksam, wie TsanDev personenbezogene Daten des Händlers verarbeitet, einschließlich einer geltenden Löschung oder einer eingeschränkten Aufbewahrungsfrist nach der Kündigung.

Diese DPA regelt nicht die Verarbeitung, für die TsanDev seine eigenen Zwecke als Verantwortlicher bestimmt, wie etwa die notwendige Kontoverwaltung, Sicherheit, Einhaltung gesetzlicher Vorschriften und direkte Supportaufzeichnungen. Diese Verarbeitung ist in der Datenschutzerklärung von ComplyDock beschrieben.

2. Gegenstand, Anweisungen und Zweckbindung

Der Gegenstand, die Art, die Zwecke, die Dauer, die Datenkategorien und die betroffenen Personen sind in Anhang 1 aufgeführt. Der Händler weist TsanDev an, personenbezogene Daten des Händlers nur zu verarbeiten, soweit dies zur Bereitstellung, Sicherung, Unterstützung und Beendigung von ComplyDock gemäß diesen Bedingungen, der Konfiguration und den Aktionen des Händlers im Dienst sowie zusätzlichen rechtmäßigen schriftlichen Anweisungen, denen TsanDev zugestimmt hat, erforderlich ist.

TsanDev verarbeitet personenbezogene Daten des Händlers nur auf der Grundlage dokumentierter Anweisungen des Händlers, einschließlich Anweisungen zu Übertragungen, es sei denn, das Recht der Union oder eines Mitgliedstaats erfordert eine Verarbeitung. Sofern gesetzlich zulässig, wird TsanDev den Händler vor der gesetzlich vorgeschriebenen Verarbeitung informieren. TsanDev wird den Händler unverzüglich informieren, wenn nach Ansicht von TsanDev eine Anweisung gegen geltendes Datenschutzrecht verstößt, und kann die betroffene Verarbeitung aussetzen, während die Parteien die Anweisung klären.

TsanDev wird keine personenbezogenen Daten von Händlern verkaufen, sie nicht für verhaltensbezogene Werbung Dritter verwenden oder Lieferanten-, Dokument-, Einreichungs- oder Compliance-Inhalte von Händlern verwenden, um öffentliche Modelle der künstlichen Intelligenz zu trainieren.

3. Pflichten und Vertraulichkeit des Händlers

Der Händler ist für die Rechtmäßigkeit, Fairness, Genauigkeit und Verhältnismäßigkeit seiner Anweisungen und personenbezogenen Daten des Händlers verantwortlich. Insbesondere muss der Händler über eine gültige Rechtsgrundlage verfügen, erforderliche Mitteilungen bereitstellen, die Rechte der betroffenen Personen respektieren, den Zugriff auf autorisierte Personen beschränken, nur relevante Informationen anfordern und die Übermittlung von Daten besonderer Kategorien oder nicht verwandter sensibler Daten vermeiden, die ComplyDock nicht ausdrücklich unterstützt.

TsanDev stellt sicher, dass jede Person, die zur Verarbeitung personenbezogener Händlerdaten berechtigt ist, an die Vertraulichkeit oder eine entsprechende gesetzliche Verpflichtung gebunden ist und nur Zugriff erhält, soweit dies für die Rolle dieser Person erforderlich ist. Die Vertraulichkeitsverpflichtungen bleiben auch nach dem Zugriff oder Ende dieser AVV bestehen.

4. Verstöße gegen die Sicherheit und den Schutz personenbezogener Daten

Unter Berücksichtigung des Stands der Technik, der Implementierungskosten, der Art, des Umfangs, des Kontexts und der Zwecke der Verarbeitung sowie der Risiken für die betroffenen Personen behält TsanDev die technischen und organisatorischen Maßnahmen in Anhang 2 bei und kann sie aktualisieren, wenn das Gesamtschutzniveau nicht wesentlich verringert wird.

TsanDev wird den Händler unverzüglich benachrichtigen, nachdem es Kenntnis von einem bestätigten Verstoß gegen den Schutz personenbezogener Daten des Händlers erlangt hat. Sobald Informationen verfügbar sind, werden in der Mitteilung die Art des Verstoßes, die betroffenen Daten und Personen, sofern dies vernünftigerweise möglich ist, die wahrscheinlichen Folgen, Schadensbegrenzungs- oder Abhilfemaßnahmen sowie eine geeignete Kontaktstelle beschrieben. Die Mitteilung stellt kein Eingeständnis eines Verschuldens oder einer Haftung dar.

Es liegt weiterhin in der Verantwortung des Händlers zu bestimmen, ob eine Meldung an eine Aufsichtsbehörde oder eine Mitteilung an betroffene Personen erforderlich ist. TsanDev leistet bei diesen Aufgaben angemessene Unterstützung und berücksichtigt dabei die Art der Verarbeitung und die TsanDev zur Verfügung stehenden Informationen.

5. Anfragen betroffener Personen und behördliche Unterstützung

Unter Berücksichtigung der Art der Verarbeitung leistet TsanDev angemessene technische und organisatorische Unterstützung, um dem Händler bei der Beantwortung von Anfragen zur Ausübung der Rechte der betroffenen Person zu helfen. Wenn TsanDev eine Anfrage zu personenbezogenen Daten des Händlers erhält, wird TsanDev den Antragsteller an den Händler weiterleiten oder den Händler gegebenenfalls benachrichtigen, es sei denn, das Gesetz verbietet dies. TsanDev wird im Namen des Händlers ohne Anweisung oder gesetzliche Verpflichtung nicht unabhängig antworten.

TsanDev leistet angemessene Unterstützung bei der Erfüllung der Pflichten des Händlers in Bezug auf Sicherheit, Verletzungsbewertung, Datenschutz-Folgenabschätzungen und vorherige Konsultation mit einer Aufsichtsbehörde, wobei die Art der Verarbeitung und die TsanDev zur Verfügung stehenden Informationen berücksichtigt werden. Für Unterstützung, die ungewöhnliche oder umfangreiche Arbeiten erfordert, können angemessene vereinbarte Gebühren anfallen, es sei denn, sie ist erforderlich, weil TsanDev gegen diese DPA verstoßen hat.

6. Unterauftragsverarbeiter

Der Händler erteilt TsanDev eine allgemeine schriftliche Genehmigung, die in Anhang 3 aufgeführten Unterauftragsverarbeiter zu nutzen, um personenbezogene Daten des Händlers für die angegebenen Funktionen zu verarbeiten. TsanDev wird jedem Unterauftragsverarbeiter Datenschutzverpflichtungen auferlegen, die einen im Wesentlichen gleichwertigen Schutz bieten, der den erbrachten Dienstleistungen angemessen ist, und bleibt für die Leistung des Unterauftragsverarbeiters verantwortlich, soweit dies nach geltendem Recht erforderlich ist.

TsanDev wird den Händler vor Inkrafttreten der Änderung per E-Mail, über eine In-App-Benachrichtigung oder eine andere dauerhafte Vertragsmitteilung über die geplante Hinzufügung oder den Austausch eines Unterauftragsverarbeiters informieren. Der Händler kann aus berechtigten und dokumentierten datenschutzrechtlichen Gründen bis zum angegebenen Stichtag Widerspruch einlegen. Die Parteien werden nach Treu und Glauben daran arbeiten, den Einspruch zu lösen. Wenn keine angemessene Lösung verfügbar ist, kann TsanDev auf die Nutzung des betroffenen Unterauftragsverarbeiters verzichten oder der Händler kann den betroffenen Dienst kündigen, bevor die Änderung wirksam wird.

Anhang 3 identifiziert Anbieter, die TsanDev für die vom Händler kontrollierte Verarbeitung beauftragt. Es werden keine Dienstleistungen aufgeführt, die direkt vom Händler oder von Empfängern in Auftrag gegeben werden, die als unabhängige Verantwortliche für ihre eigenen Zwecke fungieren.

7. Internationale Datenübermittlungen

TsanDev wird personenbezogene Daten des Händlers nicht in ein Land außerhalb des Europäischen Wirtschaftsraums übertragen, es sei denn, die Übertragung entspricht den geltenden Datenschutzgesetzen. Bei Bedarf stützen sich TsanDev oder der jeweilige Unterauftragsverarbeiter auf einen Angemessenheitsbeschluss, die Standardvertragsklauseln der Europäischen Kommission, eine gültige Zertifizierung des Datenschutzrahmens oder eine andere gesetzlich anerkannte Schutzmaßnahme, gegebenenfalls zusammen mit ergänzenden Maßnahmen.

Auf begründete Anfrage stellt TsanDev vorbehaltlich Vertraulichkeits- und Sicherheitsbeschränkungen Informationen über den für personenbezogene Daten des Händlers geltenden Übertragungsmechanismus zur Verfügung. Wenn ein Übertragungsmechanismus ungültig wird, wird TsanDev daran arbeiten, eine rechtmäßige Alternative zu implementieren oder die betroffene Übertragung gegebenenfalls zu stoppen.

8. Rückgabe, Löschung und Aufbewahrung

Während einer aktiven Installation kann der Händler verfügbare Exporte verwenden, um berechtigte Produkt- und Compliance-Informationen abzurufen. Der Händler sollte vor der Deinstallation die Exporte abschließen und alle rechtmäßigen Rückgabeanweisungen mitteilen. Sofern der Händler vor der Kündigung nicht rechtmäßig etwas anderes anweist, ist die Löschung die Standardauswahl bei Beendigung der Verarbeitung der Dienste.

Nach der ersten aufgezeichneten Deinstallation werden ComplyDock-Sitzungen und Zugangsdaten umgehend entfernt und persönliche Händlerdaten und private Dateien erhalten eine Löschfrist, die derzeit auf 30 Tage nach der Deinstallation eingestellt ist. Eine gültige Shopify-Shop-Redact-Anfrage beschleunigt diese Frist. Ausfälle des Anbieters erfordern möglicherweise einen erneuten Löschversuch nach Ablauf der Frist. Begrenzte Informationen können dort verbleiben, wo die Rechtsvorschriften der Union oder der Mitgliedstaaten eine Speicherung erfordern, oder vorübergehend in eingeschränkten Backups und Anbieterreplikaten, bis der geltende Zyklus abläuft. Die gespeicherten Informationen werden nicht für normale Servicezwecke verwendet.

Auf begründete Anfrage des Händlers bestätigt TsanDev den Abschluss der entsprechenden Löschung der Produktionsdaten nach Abschluss des Löschvorgangs, vorbehaltlich der oben beschriebenen rechtmäßigen Aufbewahrung und der eingeschränkten Restkopien.

9. Compliance-Informationen und Audits

TsanDev stellt Informationen zur Verfügung, die vernünftigerweise erforderlich sind, um die Einhaltung von Artikel 28 DSGVO und dieser DPA nachzuweisen. Der Händler sollte zunächst die von TsanDev zur Verfügung gestellten aktuellen Vertrags-, Sicherheits-, Architektur-, Anbieter-, Test- und Prüfinformationen nutzen. Wenn diese Informationen nicht ausreichen, wird TsanDev eine angemessene Prüfung durch den Händler oder einen unabhängigen, zur Vertraulichkeit verpflichteten Prüfer zulassen und dazu beitragen.

Audits müssen normalerweise mit angemessener Vorankündigung angefordert werden, während einer angemessenen Geschäftsverfügbarkeit stattfinden, den Zugriff auf die Daten oder sicherheitsrelevanten Informationen eines anderen Händlers vermeiden und dürfen den Dienst nicht unangemessen stören. Sofern nicht ein bestätigter Verstoß, eine Aufsichtsbehörde oder glaubwürdige Beweise für eine wesentliche Nichteinhaltung mehr rechtfertigen, kann ein Vor-Ort-Audit auf einmal in einem Zeitraum von zwölf Monaten beschränkt werden. Der Händler trägt seine Prüfungskosten, es sei denn, die Prüfung ergibt einen wesentlichen Verstoß gegen diese DPA durch TsanDev.

TsanDev wird gemäß geltendem Recht mit einer zuständigen Aufsichtsbehörde zusammenarbeiten.

10. Priorität, Haftung und Ende des DPA

Sollte diese DPA im Widerspruch zu den Hauptbedingungen zu auftragsverarbeiterspezifischen Datenschutzangelegenheiten stehen, hat diese DPA Vorrang. Die Haftungsbestimmungen in den Hauptbedingungen gelten für diese DPA, sofern nicht zwingende Datenschutzgesetze etwas anderes vorschreiben. Nichts in diesem DPA schränkt die Rechte der betroffenen Personen oder die Befugnisse der Aufsichtsbehörden ein.

Diese DPA endet erst, nachdem TsanDev die Verarbeitung personenbezogener Daten des Händlers eingestellt und die erforderliche Löschung oder Rückgabe abgeschlossen hat, mit Ausnahme von Bestimmungen und eingeschränkter Aufbewahrung, die aufgrund ihrer Natur oder aufgrund des Gesetzes fortbestehen müssen.

Anhang 1 – Einzelheiten der Verarbeitung

Gegenstand und Zweck

Bereitstellung der Workflows für Lieferanteninformationen, Dokumente, Überprüfungen, Herkunft, Veröffentlichung, Benachrichtigung, Export und Löschung für die Shopify-Produkte des Händlers durch ComplyDock für den Händler.

Art der Verarbeitung

Erhebung, Empfang, Aufzeichnung, Organisation, Strukturierung, Speicherung, Abruf, Abfrage, Validierung des Dateiformats, Übermittlung, Vergleich, Überprüfung, Genehmigung, Berichtigung, Veröffentlichung auf Anweisung des Händlers, Export, Einschränkung, Widerruf und Löschung.

Dauer und Häufigkeit

Die Verarbeitung erfolgt nach Bedarf während der Nutzung von ComplyDock durch den Händler und wird über den in dieser DPA beschriebenen anwendbaren Rückgabe-, Lösch-, Wiederholungsversuchs- und eingeschränkten Sicherungszeitraum fortgesetzt. Die Häufigkeit hängt von der Nutzung des Dienstes durch den Händler und die eingeladenen Lieferantennutzer ab.

Kategorien betroffener Personen

  • Händlerpersonal und autorisierte Benutzer.
  • Kontakte zu Lieferanten, Herstellern, Importeuren, Händlern, Bevollmächtigten und Verantwortlichen.
  • Lieferantennutzer, die zur Beantwortung sicherer Anfragen eingeladen werden.
  • Personen, die in Compliance-Antworten oder unterstützenden Dokumenten identifiziert werden, sofern sie für den Arbeitsablauf des Händlers relevant sind.

Kategorien personenbezogener Daten

  • Namen, geschäftliche Kontaktdaten, Rolle, Organisation und Autorisierungsinformationen.
  • Shopify-Shop-, Installations-, Benutzer-, Produkt-, Varianten-, SKU-, Barcode- und Konfigurationskennungen wurden mit einer Person oder einem Einzelunternehmer verknüpft.
  • Lieferantenzuweisungen, Anforderungsnachrichten, Fristen, Secure-Link-Zugriffsereignisse, Einreichungen, Kommentare, Überprüfungsentscheidungen und Auditverlauf.
  • Informationen zum Hersteller und zur verantwortlichen Person, Warnungen, Anweisungen, individuelle Antworten, Daten und Herkunftsinformationen.
  • Hochgeladene unterstützende Dateien und deren Dateinamen, Dokumenttypen, Ausstellungsdaten, Ablaufdaten, Ergebnisse der Formatvalidierung und Überprüfungsstatus.
  • IP-Adresse und zugehörige Browser-, Geräte-, Sicherheits-, Bereitstellungs- und technische Ereignisinformationen, die zum Betrieb und Schutz des Arbeitsablaufs erforderlich sind.

Sensible Daten

ComplyDock ist nicht für personenbezogene Daten besonderer Kategorien, behördliche Identifikationsdaten, Daten zu Straftaten, Zahlungskartendaten oder damit zusammenhängende sensible personenbezogene Daten konzipiert. Der Händler darf solche Daten nicht übermitteln, es sei denn, die Verarbeitung ist gesetzlich erforderlich, wird von ComplyDock ausdrücklich unterstützt und mit angemessenen Garantien gesondert schriftlich vereinbart.

Anhang 2 – Technische und organisatorische Maßnahmen

  • Governance und Vertraulichkeit: dokumentierte Produktgrenzen, eingeschränkter Betriebszugriff, Vertraulichkeitspflichten, Anbietertrennung und Überprüfung sicherheitsrelevanter Änderungen.
  • Authentifizierung und Autorisierung: Shopify-Sitzungsauthentifizierung für Händler, Anwendungszugriff mit den geringsten Privilegien, umgebungsgetrennte Geheimnisse und mandantenbezogene Dienstvorgänge unter Verwendung des vertrauenswürdigen Shopify-Shop-Kontexts.
  • Mandantenisolierung: Datenbankabfragen im Besitz des Händlers werden anhand der internen Shop-ID eingegrenzt, wobei Eigentumsprüfungen auf Produkte, Lieferanten, Anfragen, Einreichungen, Dokumente, Bewertungen, Veröffentlichungen und destruktive Vorgänge angewendet werden.
  • Transportschutz: HTTPS/TLS für die Website, eingebettete App, Lieferantenportal, Anbieter-APIs und Webhooks.
  • Sicherheit der Lieferantenverbindung: Anforderungstoken mit hoher Entropie, Speicherung nur von SHA-256-Token-Hashes, Anforderungs- und Produktumfang, Ablauf, Widerruf, Ersatz und Ratenbegrenzung. Klartext-Tokens werden von ComplyDock nicht protokolliert oder beibehalten.
  • Sicherheitsmaßnahmen für Dokumente: privater Objektspeicher, vom Mandanten abgeleitete, zufällige Speicherschlüssel, Dateigrößen- und Erweiterungsbeschränkungen, Inhaltssignaturvalidierung, Händlerprüfung und Löschung abgelehnter Dateiinhalte. Bei der Validierung der Inhaltssignatur handelt es sich nicht um einen Virenscan.
  • Integrität und Rückverfolgbarkeit: Datenbankeinschränkungen und Transaktionen für sensible Arbeitsabläufe, Idempotenz und Webhook-Validierung (sofern zutreffend), Quell- und Versionsdatensätze sowie mandantenbezogene Prüfereignisse.
  • Verfügbarkeit und Wiederherstellung: verwaltetes Hosting, Ausfallsicherheits- und Wiederherstellungskontrollen für Datenbanken und Objektspeicher, Produktions-Builds und automatisierte Tests, überwachte Fehler und Wiederholungsbehandlung für Löschvorgänge.
  • Datenminimierung und Veröffentlichungskontrolle: Begrenzte Shopify-Umfänge und Produktfelder, keine beabsichtigte Erfassung von Shopify-Kunden-, Bestell-, Checkout- oder Zahlungskartendaten, standardmäßig private Dokumente und ausdrückliche Genehmigung und Veröffentlichung durch den Händler, bevor berechtigte Informationen die Storefront-Integration erreichen.
  • Aufbewahrung und Entsorgung: sofortige Sitzungsentfernung nach der Deinstallation, eine konfigurierte Löschfrist für Shop-Daten, Datenschutz-Webhook-Behandlung, wiederholbare Löschung privater Objekte vor der Datenbankbereinigung und eingeschränkte Behandlung verbleibender Anbieter-Backups.
  • Sicherheitsvorgänge: Validierung externer Eingaben, Abhängigkeits- und Anwendungstests, Fehlerbehandlung unter Vermeidung von Geheimnissen, Audit- und Sicherheitsereignisaufzeichnungen sowie Verfahren zur Bewertung und Reaktion von Vorfällen.

Anhang 3 – Autorisierte Unterauftragsverarbeiter

Die folgenden Unterauftragsverarbeiter können personenbezogene Daten des Händlers für die angegebenen eingeschränkten Funktionen verarbeiten. Anbieterstandorte umfassen die konfigurierte Serviceregion und Standorte, die vom Anbieter oder seinen autorisierten Unterauftragsverarbeitern verwendet werden. Für internationale Überweisungen gelten Abschnitt 7 oben und die entsprechende Anbietervereinbarung.

  • Vercel Inc. – Anwendungshosting, serverlose Ausführung, Inhaltsbereitstellung, technische Protokollierung und private Objektspeicherung über Vercel Blob.
  • Neon, Inc. – verwaltete PostgreSQL-Datenbankinfrastruktur, konfiguriert für die Region Frankfurt.
  • Resend – transaktionale Lieferanten- und Service-E-Mail-Zustellung, einschließlich Informationen zu Empfänger, Nachricht, Zustellung, Bounce und Fehler.

Cloudflare Turnstile und das Support-Postfach werden für die von TsanDev kontrollierte Verarbeitung im Zusammenhang mit öffentlichen Kontaktanfragen und Missbrauchsprävention verwendet, wie in der Datenschutzerklärung beschrieben. Sie werden nicht zur Speicherung von Lieferanteneinreichungen oder privaten Compliance-Dokumenten des Händlers verwendet.