App-Datenschutzerklärung
App-Datenschutzerklärung
Gültig ab: 17. August 2026 · Version 1.0
Diese Datenschutzerklärung informiert Sie darüber, wie Sharobella e.U. („wir“) personenbezogene Daten im Zusammenhang mit den von uns im Shopify App Store veröffentlichten Apps („Apps“) verarbeitet. Sie gilt für alle unsere Shopify-Apps; App-spezifische Angaben finden Sie im Anhang am Ende dieser Erklärung (derzeit: ZipGo Express Delivery). Die Datenverarbeitung auf unserer Website ist gesondert in unserer Website-Datenschutzerklärung geregelt und wird hier nicht wiederholt.
Das Wichtigste vorab: keine Käuferdaten auf unseren Servern
Personenbezogene Daten der Endkundinnen und Endkunden Ihres Shops (Käufer-, Checkout- oder Bestelldaten) erreichen unsere Server zu keinem Zeitpunkt und werden von uns weder gespeichert noch sonst verarbeitet. Unsere Apps basieren auf Shopify Functions: Die App-Logik (bei ZipGo Express Delivery etwa die Auswertung der Lieferstadt im Checkout) wird ausschließlich auf der Infrastruktur von Shopify ausgeführt. Unsere Systeme haben serverseitig keinen Zugriff auf Checkout-Daten. Im Sinne der Shopify-Anforderungen für „Protected Customer Data“ fordern unsere Apps keine geschützten Kundendaten an und verarbeiten keine solchen.
Verantwortlicher
Sharobella e.U.
Inhaber: Michael Elyav
Praterstraße 66, 1020 Wien, Österreich
UID: ATU73071025
E-Mail: office@sharobella.com
Telefon: +43 1 3940 098
Ein Datenschutzbeauftragter ist nicht bestellt; die gesetzlichen Voraussetzungen für eine Bestellpflicht liegen nicht vor.
Geltungsbereich und Rollen
Diese Erklärung richtet sich an Händlerinnen und Händler (Merchants), die unsere Apps installieren und nutzen. Für die dabei verarbeiteten Händler- und Shop-Daten sind wir Verantwortlicher im Sinne von Art. 4 Z 7 DSGVO. Eine Verarbeitung von Endkundendaten im Auftrag des Händlers findet auf unseren Systemen nicht statt. Sollte eine solche künftig erfolgen, würden wir als Auftragsverarbeiter (Art. 28 DSGVO) tätig; eine Auftragsverarbeitungsvereinbarung stellen wir auf Anfrage bereit.
Welche Daten wir verarbeiten
Auf unseren Servern (Datenbank) speichern wir ausschließlich folgende Shop- bzw. Geschäftsdaten:
- die myshopify-Domain Ihres Shops,
- ein Shopify-API-Zugriffstoken (Offline-Session) sowie die erteilten OAuth-Berechtigungen (Scopes).
Ihre App-Konfiguration (z. B. Versandoptions-Regeln und Städtelisten) wird nicht auf unseren Servern gespeichert: Sie liegt als Metafelder der App direkt in Ihrem eigenen Shopify-Shop und verlässt Shopify nicht. Mit der Deinstallation der App entfernt Shopify diese Metafelder automatisch. Einen Abo- oder Abrechnungsstatus speichern wir nicht; die Abrechnung wickelt ausschließlich Shopify ab – Zahlungs- oder Kartendaten erreichen uns nie.
Personenbezogene Daten verarbeiten wir dabei nur insoweit, als uns Shopify bei der Installation Kontaktdaten des Shop-Inhabers übermittelt (z. B. dessen E-Mail-Adresse, sofern uns diese übermittelt wurde) und Sie mit uns Support-Korrespondenz führen. Beim Betrieb der App-Server fallen zudem technische Serverprotokolle an (z. B. IP-Adresse, Zeitstempel); diese werden höchstens 90 Tage aufbewahrt.
Zwecke und Rechtsgrundlagen
- Bereitstellung und Betrieb der App, Abrechnung, Support – Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO;
- Sicherheit, Missbrauchsvermeidung, Fehleranalyse und Verbesserung des Dienstes – berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO;
- Erfüllung gesetzlicher Pflichten (insb. steuer- und unternehmensrechtliche Aufbewahrung, 7 Jahre gem. BAO/UGB) – Art. 6 Abs. 1 lit. c DSGVO.
Die Bereitstellung der Shop-Daten ist für die Nutzung der App technisch erforderlich; ohne sie kann die App nicht bereitgestellt werden. Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO findet nicht statt.
Empfänger und Auftragsverarbeiter
- Shopify International Ltd. (Irland) bzw. Shopify Inc. als Betreiber der Shopify-Plattform, über die Installation, Authentifizierung und Abrechnung laufen;
- Hosting: Hetzner Online GmbH, Deutschland (EU-Hosting);
- unser E-Mail-Dienstleister für den Support-Kanal.
Drittlandübermittlung
Wir hosten die App-Daten in der EU und planen keine Übermittlung in Länder außerhalb der EU/des EWR. Sollte künftig ein Dienstleister außerhalb der EU/des EWR eingesetzt werden, erfolgt dies nur auf Grundlage geeigneter Garantien (insb. EU-Standardvertragsklauseln, Art. 46 DSGVO). Shopify verarbeitet Plattformdaten in eigener Verantwortung auf Grundlage eigener Datenschutzgarantien; für Shopify Inc. mit Sitz in Kanada besteht zudem ein Angemessenheitsbeschluss der Europäischen Kommission.
Speicherdauer
- Sitzungsdaten (myshopify-Domain, API-Zugriffstoken, Scopes): für die Dauer der Installation; nach Deinstallation werden sie über den Shopify-Webhook
shop/redactgelöscht (Versand durch Shopify ca. 48 Stunden nach Deinstallation, Abschluss der Löschung spätestens innerhalb von 30 Tagen). Ihre App-Konfiguration (Metafelder) entfernt Shopify bereits mit der Deinstallation der App; - Buchhaltungs- und Abrechnungsunterlagen: 7 Jahre (BAO/UGB);
- Support-Korrespondenz: bis zur Erledigung Ihres Anliegens bzw. auf Anfrage früher, soweit keine Aufbewahrungspflichten entgegenstehen;
- technische Serverprotokolle: höchstens 90 Tage.
Cookies und Tracking
Die eingebettete Admin-Oberfläche unserer Apps im Shopify-Adminbereich verwendet ausschließlich technisch erforderliche Sitzungsmechanismen. Es werden keine Analyse- oder Tracking-Cookies gesetzt und keine Werbe-Pixel eingebunden; eine Einwilligung ist dafür nicht erforderlich.
Ihre Rechte
Ihnen stehen die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch zu (Art. 15–21 DSGVO). Zur Ausübung genügt eine formlose E-Mail an office@sharobella.com. Wir antworten auf Anfragen innerhalb von 2 Werktagen (Mo–Fr, Wiener Zeit).
Widerspruchsrecht: Sie können einer auf Art. 6 Abs. 1 lit. f DSGVO gestützten Verarbeitung jederzeit widersprechen.
Beschwerderecht
Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren, in Österreich bei der Österreichischen Datenschutzbehörde (DSB), Barichgasse 40–42, 1030 Wien, www.dsb.gv.at – oder bei der für Sie zuständigen Aufsichtsbehörde in Ihrem EU-Mitgliedstaat.
Shopify-Compliance-Webhooks
Alle unsere Apps implementieren die von Shopify vorgeschriebenen Datenschutz-Webhooks:
customers/data_request– Auskunftsersuchen eines Endkunden: Wir speichern keine Endkundendaten und beantworten das Ersuchen entsprechend.customers/redact– Löschersuchen eines Endkunden: Es sind keine Endkundendaten vorhanden, die gelöscht werden müssten.shop/redact– wird von Shopify ca. 48 Stunden nach Deinstallation gesendet: Wir löschen daraufhin die Sitzungsdaten des betreffenden Shops (myshopify-Domain, API-Zugriffstoken, Scope-Freigaben). Die App-Konfiguration (Metafelder) hat Shopify bereits mit der Deinstallation der App entfernt.
Anhang: App-spezifische Angaben – ZipGo Express Delivery
Listing-Name im Shopify App Store: „ZipGo Express Delivery“ (im Shopify-Adminbereich angezeigt als „Express Delivery“).
- Funktion: Die App blendet die eigenen Express-Versandarten des Händlers im Checkout aus, wenn die Lieferstadt des Käufers (in Israel) nicht in der vom Händler konfigurierten Städteliste enthalten ist. Sie basiert auf einer Shopify „Delivery Customization Function“, die vollständig auf der Infrastruktur von Shopify ausgeführt wird – die Prüfung der Lieferstadt erfolgt dort; unsere Server erhalten diese Daten nicht.
- Berechtigungen (Scopes): ausschließlich
read_delivery_customizationsundwrite_delivery_customizations. Keine Kunden-, Bestell- oder Produkt-Scopes. - Abrechnung: ausschließlich über Shopify Billing (App Pricing): USD 19 je 30-tägigem Abrechnungszeitraum, 7 Tage kostenlose Testphase, kostenlos auf Development-Stores. Wir erhalten und speichern keine Zahlungs- oder Kartendaten.
- Datenkategorien: keine über die im Abschnitt „Welche Daten wir verarbeiten“ genannten hinaus.
Information for California / U.S. Residents (CCPA/CPRA)
Der folgende Abschnitt richtet sich an Personen mit Wohnsitz in Kalifornien bzw. den USA und wird daher in englischer Sprache bereitgestellt.
We do not sell or share personal information as defined by the California Consumer Privacy Act (CCPA) as amended by the CPRA, and have not done so in the preceding 12 months. We also collect no “sensitive personal information”; because nothing is sold or shared, no “Do Not Sell or Share My Personal Information” link is required. To the extent we were ever deemed to handle personal information on behalf of a merchant, we would act as a “service provider” under the CCPA/CPRA. The categories we collect are limited to identifiers and business contact information of merchants (shop domain, shop owner email where received, support correspondence) and internet activity data in technical server logs. California residents have the rights to know/access, correct and delete their personal information, and the right not to be discriminated against for exercising these rights. To exercise them, contact office@sharobella.com. Note: as a small Austrian sole proprietorship, Sharobella e.U. likely falls below the CCPA's “business” thresholds; this section is provided voluntarily for transparency.
Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, etwa bei rechtlichen Änderungen oder neuen App-Funktionen. Die jeweils aktuelle Fassung ist stets unter dieser Adresse abrufbar; bei wesentlichen Änderungen informieren wir Sie über die App-Oberfläche im Shopify-Adminbereich oder per E-Mail.
Version 1.0 – gültig ab 17. August 2026.