Everstow

Datenschutzerklärung für die Shopify-App „Go Live Planner"

Entwurf, rechtliche Prüfung steht aus. Der Text stammt unverändert aus dem Repository der App. Offene Stellen stehen in eckigen Klammern.

1. Verantwortlicher

Everstow UG (haftungsbeschränkt)
Frankenstr. 2 a
90617 Puschendorf
Deutschland

Vertreten durch: Maximilian Neufeld (Geschäftsführer)
E-Mail: support@everstow.de
Kontaktformular: https://www.everstow.app/kontakt/

Ein Datenschutzbeauftragter ist nicht benannt, weil die Voraussetzungen nach § 38 BDSG nicht vorliegen.

2. Worum es geht

„Go Live Planner" ist eine App für den Shopify-Admin. Sie prüft Produkte eines Shops gegen eine Liste von Bedingungen und plant Meilensteine bis zu deren Veröffentlichung. Außerdem berechnet sie Preis und Marge für neue Produkte (Produktkalkulation). Sie wird von Händlerinnen und Händlern in ihrem eigenen Shopify-Shop installiert und arbeitet ausschließlich mit Daten dieses Shops.

Die App verarbeitet keine Kundendaten des Shops. Sie hat Zugriff auf Produkte (read_products, write_products) und auf nichts sonst. Kein Kundenname, keine Adresse und keine Bestellung erreicht die Datenbank der App oder ein Metafeld. Sie ruft auch keine Zahlungs-, Bestell- oder Besucherinformationen ab.

3. Welche Daten, wo, wozu, wie lange

DatumWoWozuAufbewahrung
Access-Token und Refresh-Token des ShopsTabelle Session, PostgreSQL auf unserem ServerZugriff auf die Admin-API von Shopifybis zur Deinstallation, spätestens mit shop/redact
Shop-Domain (beispiel.myshopify.com)Session, ShopSettings, ProductCheck, Server-LogsTrennung der Mandanten, jede Datenbankabfrage ist auf eine Shop-Domain eingeschränktwie oben; Logs rotieren, siehe Abschnitt 5
Einstellungen, Prüfungen, Templates und die vom Team eingetragenen NamenShopSettings.templatesJson in PostgreSQL, zusätzlich als Spiegel im Shop-Metafeld $app.templates bei ShopifyKonfiguration der AppDeinstallation + 48 Stunden, dann shop/redact
Prüfstand je Produkt (welche Bedingung bestanden ist, wann geprüft wurde)ProductCheck in PostgreSQL, zusätzlich im Produkt-Metafeld $app.result bei ShopifyÜbersicht über alle Entwürfe, ohne jedes Produkt live abzufragenwie oben
Meilensteine, Termine, Notizen, Verlaufseinträge und der Name im Feld „erledigt von"ausschließlich im Produkt-Metafeld $app.manual bei ShopifyPlanung am Produktliegt im Shop und wird von Shopify mit der Deinstallation der App gelöscht
Produktkalkulationen: Arbeitstitel, Währung, Eingaben (Einkaufspreis, Kosten, Fixkosten mit selbst vergebenen Bezeichnungen, Prozentsätze), der Team-Name bei „angelegt von" und die Verknüpfung zum angelegten ProduktCalculation in PostgreSQL auf unserem ServerBerechnung von Preis und Marge vor und nach dem Anlegen des ProduktsDeinstallation + 48 Stunden, dann shop/redact
Datenbank-Sicherungenverschlüsselte Übertragung nicht nötig, weil sie den Server nicht verlassen; Dateien nur für root lesbarWiederherstellung nach einem Ausfall14 Tage, danach automatisch gelöscht

Die eingetragenen Namen im Feld „erledigt von", im Verlauf und bei „angelegt von" in der Kalkulation sind personenbezogene Daten von Mitarbeitenden des Shops. Sie werden von den Nutzenden selbst eingegeben, dienen allein der Nachvollziehbarkeit innerhalb des Shops und werden nicht ausgewertet, nicht weitergegeben und nicht mit anderen Daten zusammengeführt.

4. Rechtsgrundlage

Die Verarbeitung erfolgt zur Erfüllung des Vertrags über die Nutzung der App, Art. 6 Abs. 1 lit. b DSGVO. Ohne Zugangstoken und Shop-Domain kann die App ihre Aufgabe nicht erfüllen.

5. Hosting, Protokolldateien und Auftragsverarbeitung

Die App läuft auf einem eigenen Server bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Standort Nürnberg, Deutschland. Mit Hetzner besteht ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO, geschlossen am 30.09.2026. Die Daten verlassen Deutschland nicht.

Die App schreibt Zugriffsprotokolle mit Methode, Pfad, Statuscode, Antwortgröße und Antwortzeit, den Zeitpunkt ergänzt Docker. Der Query-String wird vor dem Schreiben entfernt, damit das kurzlebige Sitzungs-Token aus dem Shopify-Admin nicht im Protokoll landet. Die Protokolle rotieren automatisch bei 10 MB und es werden höchstens drei Dateien je Dienst vorgehalten; älteres wird überschrieben.

Die Datenbank ist von außen nicht erreichbar. Sicherungen werden täglich angelegt, sind nur für den Systemadministrator lesbar und werden nach 14 Tagen automatisch gelöscht.

6. Shopify als Plattform

Die App ist eine eingebettete Anwendung im Shopify-Admin. Ein Teil der Daten liegt deshalb nicht bei uns, sondern im Shop selbst, in sogenannten Metafeldern ($app.manual, $app.result, $app.templates). Für diese Daten gilt die Datenschutzerklärung von Shopify und der Vertrag, den der Shop mit Shopify geschlossen hat. Wir greifen auf sie nur über die Admin-API des jeweiligen Shops zu.

Shopify ist für die Daten im Shop, einschließlich dieser Metafelder, eigener Verantwortlicher im Verhältnis zum Shop. Wie Shopify mit Daten umgeht, steht in der Datenschutzerklärung von Shopify unter https://www.shopify.com/de/legal/datenschutz.

7. Löschung

Die Löschung läuft in drei Schritten, ohne dass jemand etwas anfordern muss.

  1. Deinstallation. Shopify meldet sie, und die App löscht sofort alle Sitzungszeilen dieses Shops, also die Zugangstoken. Ab diesem Moment hat die App keinen Zugriff mehr auf den Shop.
  2. 48 Stunden später schickt Shopify die Aufforderung shop/redact. Dann löscht die App in einer Transaktion alles, was sie über den Shop hält, in dieser Reihenfolge: Calculation, ProductCheck, ShopSettings und die restlichen Session-Zeilen.
  3. Die Metafelder im Shop löscht Shopify selbst mit der Deinstallation. Die App könnte sie danach gar nicht mehr erreichen, weil das Token widerrufen ist.

Die vollständige Löschfrist ist damit Deinstallation + 48 Stunden + 14 Tage Sicherungsrotation.

Zwischen Schritt 1 und 2 bleiben Einstellungen, Prüfstand und Kalkulationen absichtlich stehen. Wer die App versehentlich entfernt und innerhalb von zwei Tagen neu installiert, findet seine Templates, Teamnamen und Kalkulationen wieder.

8. Anfragen und Löschung zu einzelnen Kunden

Shopify verpflichtet Apps, drei Anfragen zu beantworten. Für diese App gilt:

Alle drei Anfragen werden mit Shop-Domain und Webhook-Kennung protokolliert, ohne den Inhalt der Anfrage. Der Inhalt enthält Kunden-Kennungen und E-Mail-Adressen und gehört nicht in eine Protokolldatei.

9. Keine Weitergabe, keine Analyse, keine Werbung

Wir geben keine Daten an Dritte weiter. Die App bindet keine Analysedienste, keine Werbenetzwerke, keine Schriftarten oder Skripte von fremden Servern ein und setzt keine eigenen Cookies. Es findet keine automatisierte Entscheidungsfindung und kein Profiling statt.

10. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Wende dich dafür an support@everstow.de.

Außerdem kannst du dich bei einer Aufsichtsbehörde beschweren. Zuständig für uns ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, www.lda.bayern.de.

11. Änderungen

Diese Erklärung gilt in der Fassung vom [Datum der Veröffentlichung]. Ändert sich die App so, dass sie andere Daten verarbeitet, ändern wir diesen Text und setzen ein neues Datum darunter.