Daten, Datenschutz und Sicherheit
Was diese App speichert, wo diese Daten liegen und wie sie geschützt werden. Wenn Sie das für eine Compliance-Prüfung benötigen, sollten diese Seite sowie unsere Datenschutzerklärung und unser AVV dies abdecken.
Die App fordert keine Shopify-Scopes an
Das ist der wichtigste Punkt. Die App fordert überhaupt keine Zugriffsrechte (Scopes) an. Sie kann Ihre Produkte, Bestellungen, Kunden oder sonstige Shop-Daten nicht lesen.
Kundendaten gelangen nur deshalb in eine E-Mail, weil Sie sie aus Shopify Flow über das Feld Variables (JSON) der Aktion übergeben. Flow liest Ihre Shop-Daten; Sie entscheiden, was übergeben wird. Wenn Sie nur eine Bestellnummer senden, ist eine Bestellnummer alles, was wir jemals zu sehen bekommen.
Was gespeichert wird
| Daten | Warum | Wie lange |
|---|---|---|
| E-Mail-Layouts, HTTP-Anfragen, Voreinstellungen | Ihre Konfiguration | Bis Sie sie löschen oder die App deinstallieren |
| Absender-Konfiguration | SMTP-Host/Port/Zugangsdaten oder OAuth-Tokens | Bis Sie den Absender entfernen oder die App deinstallieren |
| Secrets (Geheimnisse) | Werte, die Sie bewusst speichern | Bis Sie sie löschen oder die App deinstallieren |
| Aktionsverlauf | Status, Zeitpunkt, aufgelöste Anfrage und Antwort für jeden Durchlauf | Wird automatisch nach 30 Tagen gelöscht |
| Hochgeladene Dateien | Bilder und Anhänge, die in Layouts verwendet werden | Bis zur Löschung oder Deinstallation |
| Shop-Datensatz | Ihre myshopify-Domain, Shop-E-Mail, Tarif | Bis zur Deinstallation |
Der Aktionsverlauf verdient besondere Aufmerksamkeit. Er erfasst, was tatsächlich gesendet wurde - bei E-Mails inklusive Empfängeradressen und der aufgelösten Variablen - und, bei der HTTP-Request-Aktion, Anfrage und Antwort. Das macht die Fehlersuche erst möglich - es handelt sich aber auch um personenbezogene Daten, behandeln Sie den Verlauf in Ihrer eigenen Compliance-Arbeit daher als Kundendaten. Der Verlauf wird automatisch nach 30 Tagen gelöscht.
Secret-Werte werden geschwärzt (redacted), bevor sie in den Verlauf geschrieben werden, sodass ein gespeichertes Token niemals in Ihren Protokollen landet.
Wo die Daten liegen
Alles läuft in der Europäischen Union auf Google Cloud, Region europe-west1 (Belgien). Datenbanken, Caches, Dateispeicher und Anwendungsprotokolle werden verschlüsselt und in dieser Region gespeichert. Wir verwenden kein Request Tracing.
Wie Zugangsdaten geschützt werden
Alles, was verwendet werden könnte, um in Ihrem Namen zu senden, erhält zusätzlich zur Verschlüsselung auf Festplattenebene eine zweite Verschlüsselungsschicht:
- SMTP-Benutzernamen und -Passwörter
- OAuth-Zugriffs- und Refresh-Tokens von Microsoft 365 und Google
- Ihre gespeicherten Secrets
- Shopify-Sitzungstokens
Diese werden einzeln mit einem dedizierten Schlüsselverwaltungsdienst verschlüsselt und nur im Arbeitsspeicher entschlüsselt, genau für den Moment, in dem eine Aktion ausgeführt wird. Klartext wird niemals auf die Festplatte geschrieben.
Jede Entschlüsselung eines geschützten Werts wird in einem internen Zugriffsprotokoll erfasst.
Was Empfänger erhalten
E-Mails werden über Ihr Postfach versendet, nicht über unseres - Ihren Microsoft-365-Tenant, Ihr Google-Workspace-Konto oder Ihren SMTP-Anbieter. Wir übergeben die Nachricht an Ihren Anbieter, und sie wird unter Ihrer Domain zugestellt. Neue E-Mail-Schritte senden immer über ein von Ihnen verbundenes Postfach oder einen SMTP-Server. Schritte, die gespeichert wurden, bevor der gemeinsam genutzte Standardabsender abgeschafft wurde, verwenden diesen weiter, bis Sie einen eigenen Absender auswählen. Siehe E-Mail-Zustellbarkeit.
Das gerenderte E-Mail-HTML wird vor dem Versand bereinigt: Skripte, Event-Handler, javascript:-URLs, iFrames und Formularelemente werden entfernt, sodass ein aus Flow übergebener Wert nicht zu aktivem Inhalt im Posteingang einer Person werden kann.
Ausgehende Anfragen
Von Ihnen konfigurierte HTTP-Anfragen werden vor dem Verbindungsaufbau geprüft. Anfragen an interne oder private Netzwerkadressen - Loopback, Link-local, Cloud-Metadaten-Endpunkte, private Adressbereiche - werden abgelehnt, auch wenn sie über eine Weiterleitung erfolgen. Weiterleitungen sind begrenzt, und Antworten sind größenbeschränkt. Alle in einer Antwort zurückgegebenen personenbezogenen Daten werden an Shopify Flow zurückgegeben und können im Ausführungsverlauf erfasst werden (der nach 30 Tagen gelöscht wird).
Löschung
Der Verlauf wird nach 30 Tagen gelöscht. Sende- und Ausführungsverlauf, der älter als 30 Tage ist, wird automatisch gelöscht, unabhängig von einer Deinstallation.
Bei einer Deinstallation wird alles gelöscht. Layouts, Absender, Secrets, Verlauf und hochgeladene Dateien werden entfernt. Dies geschieht sofort und ist nicht rückgängig zu machen. Exportieren Sie daher vorher alles, was Sie behalten möchten.
DSGVO-Anfragen von Shopify werden automatisch verarbeitet. Shopify sendet verpflichtende Webhooks für Datenanfragen, Kunden-Redaktion und Shop-Redaktion; die App verarbeitet diese und entfernt die entsprechenden Daten.
Das Löschen einzelner Datensätze wird sofort wirksam und ist nicht rückgängig zu machen.
Unterauftragsverarbeiter
- Google Cloud (europe-west1, Belgien) - Hosting, Datenbanken, Speicher, Schlüsselverwaltung
- Ihr verbundener E-Mail-Anbieter - Ihr Microsoft 365, Google Workspace oder eigener SMTP-Server, wird nur verwendet, wenn Sie einen davon zum Versenden von E-Mails verbinden
- Shopify - die Plattform, mit der die App Daten austauscht
- Amazon Web Services (Frankfurt, Deutschland) - Zustellung der eigenen Warn-E-Mails der App an Sie sowie von E-Mail-Schritten, die ohne eigenen Absender gespeichert wurden
Die vollständige, maßgebliche Liste finden Sie in Anhang 3 unseres AVV.
Fragen
Für einen AVV, einen Sicherheitsfragebogen oder eine konkrete Compliance-Frage kontaktieren Sie uns über das Help Center oder unter [email protected].
Verwandte Themen
- Secrets (Geheimnisse) - wie gespeicherte Zugangsdaten funktionieren.
- Verlauf und Fehlerbehebung - was im Verlauf erfasst wird.
- Sidekick und KI-Assistenten - was ein KI-Assistent lesen kann und was nicht.

