Berechtigungen: Welche Daten die App aus Ihrem Shop auslesen darf
Diese App ist so konzipiert, dass sie so wenig Daten aus Ihrem Shop wie möglich benötigt. Auf dieser Seite erfahren Sie genau, welche Daten die App auslesen oder welche Funktionen sie ausführen kann, wann dies geschieht und wie Sie diese Zugriffsrechte widerrufen können.
Bei der Installation nichts
Wenn Sie die App installieren, fordert Shopify keinerlei Zugriffsrechte von Ihnen an. Die App kann weder Ihre Produkte, Bestellungen, Kunden noch sonstige Daten in Ihrem Shop einsehen. Kundendaten gelangen nur deshalb per E-Mail an Sie, weil Sie diese von Shopify Flow über die Felder des Schritts und das Feld „Variablen (JSON)“ weiterleiten. Shopify Flow liest Ihre Shop-Daten aus; Sie entscheiden, welche Daten weitergegeben werden sollen.
Daran hat sich nichts geändert. Alle nachfolgenden Einstellungen sind optional und deaktiviert, bis Sie sie aktivieren.
Die optionalen Berechtigungen
Zwei Funktionen erfordern mehr. Das Anhängen einer Datei, die in einem Metafeld der Bestellung oder des Kunden gespeichert ist, beispielsweise die Rechnungs-PDF-Datei, die von einer anderen App in der Bestellung gespeichert wurde (siehe Eine Datei aus einem Metafeld für eine Bestellung oder einen Kunden anhängen): Shopify erlaubt es einer App lediglich, ein Metafeld mit der Berechtigung für die Ressource, auf der es sich befindet, zu lesen, und ermöglicht es ihr nur, die Dateireferenz in die Datei mit der Dateiberechtigung umzuwandeln. Und der Rabattcode-Block, der so eingerichtet ist, dass für jede E-Mail ein eindeutiger Code erstellt wird (siehe Inhaltsblöcke: Produkt, Rabatt, Countdown, Sendungsverfolgung und mehr): Um in Ihrem Shop einen Rabattcode zu erstellen, benötigen Sie die Berechtigung „Rabatte“.
| Genehmigung | Shopify Geltungsbereich | Was die App damit macht |
|---|---|---|
| Bestellungen | read_orders |
Liest das in Ihrem Layout benannte Metafeld aus der Bestellung aus, auf die sich der Shopify Flow-Schritt bezieht. Bestellungen der letzten 60 Tage. |
| Kunden | read_customers |
Es handelt sich um denselben Kunden, um den es im Shopify Flow-Schritt geht. |
| Dateien | read_files |
Löst die Datei auf, auf die ein Metafeld verweist: deren Download-Link, sonst nichts in Ihren Dateien. |
| Rabatte | write_discounts |
Erstellt einen Einmal-Rabattcode, wenn eine E-Mail mit einem Block „Einmaligen Code erstellen“ versendet wird, wobei der Wert, die Gültigkeitsdauer und der Mindestbestellwert den von Ihnen im Block festgelegten Werten entsprechen. Andere Rabatte werden dabei weder ausgelesen noch geändert oder gelöscht. |
Die App liest oder erstellt niemals von sich aus etwas. Sie wird nur aktiv, wenn sie eine E-Mail versendet, deren Layout dies erfordert: jenes Metafeld in jener Ressource und die Datei, auf die es verweist, oder jenen einen Rabattcode. Sie listet weder Ihre Bestellungen noch Ihre Kunden auf, liest keine Namen, Adressen, E-Mail-Adressen oder Artikel aus und speichert nichts von dem, was sie ausliest: Die Datei wird für diesen Versand heruntergeladen und angehängt; der erstellte Code wird zusammen mit dem Versand im Verlauf gespeichert, sodass er bei einem erneuten Versand angezeigt werden kann.
Wie man eine solche Gewährung vornimmt
Sie erteilen niemals versehentlich eine Berechtigung auf einer Einstellungsseite. Wenn Sie zum ersten Mal im Anhangsauswahlfeld ein Metafeld für eine Bestellung oder einen Kunden auswählen oder einen Rabattblock auf die Erstellung von Codes umstellen, erklärt die App, welche Berechtigung sie benötigt, und bietet die Option „Zugriff gewähren“ an. Shopify zeigt daraufhin einen eigenen Einwilligungsdialog an, in dem die Anwendungsbereiche aufgeführt sind; es wird nichts gewährt, bis Sie dies dort bestätigen.
Die Erteilung einer Berechtigung erfolgt pro Shop und erfordert ein Mitarbeiterkonto, mit dem App-Berechtigungen geändert werden können. Falls Ihr Konto dazu nicht berechtigt ist, lehnt Shopify den Antrag ab und die App fordert Sie auf, den Shop-Inhaber zu kontaktieren.
Wie Sie es zurückgeben können
Öffnen Sie den Bereich „Berechtigungen“ in der Navigation der App. Jede Berechtigung wird mit ihrem Geltungsbereich, dem Status (ob sie erteilt ist) und einer Schaltfläche „Widerrufen“ aufgelistet. Der Widerruf wird sofort wirksam.
Nach einem Widerruf schlägt der Versand jeder E-Mail, für die die Berechtigung erforderlich ist, fehl und wird mit Angabe des Grundes im Verlauf protokolliert, bis die Berechtigung erneut erteilt wird. E-Mails, für die diese Berechtigung nicht erforderlich ist, sind davon nicht betroffen. Vor dem Widerruf erstellte Codes verbleiben in Ihrem Shop; löschen Sie diese unter „Rabatte“, wenn Sie sie entfernen möchten.
Was dies für Ihre Datenschutzunterlagen bedeutet
Wenn Sie ein Verarbeitungsverzeichnis oder eine Liste der Auftragsverarbeiter führen, ändert sich die Rolle der App nicht: Sie fungiert als Ihr Auftragsverarbeiter gemäß Ihren in Shopify Flow erteilten Anweisungen. Bei erteilter Berechtigung erstrecken sich die Datenkategorien, auf die sie Zugriff hat, auf die Datei in dem von Ihnen ausgewählten Metafeld. Dies wird auf unserer Seite Daten, Datenschutz und Sicherheit sowie in der Datenschutzerklärung (DPA) auf unserer Website beschrieben; die DPA ist auf Anfrage über die Hilfeseite erhältlich.
Häufig gestellte Fragen
Liest die App meine Bestellungen aus, sobald ich „Bestellungen“ genehmigt habe? Nein. Sie liest ein Metafeld aus einer Bestellung aus, während sie eine E-Mail versendet, deren Layout eine Datei aus diesem Metafeld als Anhang enthält. Es findet keine Synchronisierung statt, es gibt keine Liste und kein Auslesen im Hintergrund.
Kann ich Bestellungen, aber keine Dateien genehmigen? Das ist möglich, allerdings kann die Datei in diesem Fall nicht angehängt werden: Ein Metafeld speichert lediglich einen Verweis, und zum Lesen der dahinterstehenden Datei sind die entsprechenden Dateiberechtigungen erforderlich. Die Auswahlliste fragt beide gleichzeitig ab, während auf der Seite „Berechtigungen“ jede Berechtigung separat angezeigt wird.
Warum heißt es im Einwilligungsdialog „Kundendaten anzeigen“ und „Geräte- und Aktivitätsdaten“? Dies ist der Standardtext Shopify für den Bereich „Bestellungen“, der in jedem App-Dialog aufgeführt ist. Die App liest keines dieser Felder aus.
Was geschieht mit der Datei nach dem Versenden? Sie wird an die E-Mail angehängt und anschließend gelöscht. Sie wird nicht in den Speicher der App kopiert und wird nicht auf Ihr Speicherkontingent angerechnet.
Wie sieht ein erstellter Rabattcode in meinem Shop aus? Es handelt sich um einen Rabattcode mit dem Namen „E-Mail-Code PREFIX-XXXXXX“, der einmalig einlösbar ist und den Einstellungen des Blocks entspricht. Sie können ihn wie jeden anderen Rabattcode unter „Rabatte“ finden, bearbeiten oder löschen.
Verwandte Themen
- Eine Datei aus einem Metafeld für eine Bestellung oder einen Kunden anhängen - die Funktion, für die die Berechtigungen für „Bestellung“, „Kunde“ und „Dateien“ erforderlich sind.
- Inhaltsblöcke: Produkt, Rabatt, Countdown, Sendungsverfolgung und mehr - der Rabattblock, für den die Berechtigung „Rabatte“ erforderlich ist.
- Daten, Datenschutz und Sicherheit - Was die Apps speichern, wo und wie lange.
- Hintergrund und Fehlerbehebung - das Auslesen einer fehlgeschlagenen Übertragung.

