Datenschutz

1. Einführung

Willkommen bei Shopify!

Im Rahmen unserer Mission, "make commerce better for everyone", erfassen und verarbeiten Shopify Inc. und seine Affiliates, darunter Shopify Data Processing (USA) Inc., Shopify Payments (USA) Inc., Shopify (USA) Inc., Shopify Commerce Singapore Pte. Ltd., und Shopify International Limited (zusammen "Shopify") eine große Menge von Informationen. Diese Datenschutzerklärung soll Ihnen verdeutlichen, wie wir Ihre personenbezogenen Daten erheben, verwenden und speichern, ganz gleich, ob Sie ein Händler oder Endbenutzer sind, der die Produkte, Anwendungen oder Services (zusammen die "Services") von Shopify nutzt, ein Kunde, der mithilfe unserer Technologie in einem Shop einkauft, ein Kunde, der sich für Shopify Pay entschieden hat, ein Teilnehmer eines "Partner"-Programms von Shopify oder ob Sie einfach nur diese Website besuchen. Durch Nutzung von Shopify-Services oder durch den Umgang mit einem Händler, der Services von Shopify nutzt, stimmen Sie den Bedingungen dieser Datenschutzerklärung und ggf. den Allgemeinen Geschäftsbedingungen von Shopify zu.

Wir können diese Datenschutzerklärung gelegentlich ändern, um Änderungen unserer Vorgehensweisen zu berücksichtigen, oder aus anderen betrieblichen, rechtlichen oder aufsichtsrechtlichen Gründen. Wenn wir wesentliche Änderungen an dieser Datenschutzerklärung vornehmen, informieren wir Sie über diese Änderungen, indem wir die geänderte Richtlinie auf dieser Website veröffentlichen, und ggf. mit anderen Mitteln. Wenn Sie diese Website oder den Support-Service nach Veröffentlichung dieser Änderungen weiterhin nutzen, stimmen Sie der geänderten Richtlinie zu.

2. Informationen von Händlern

Datenschutz ist wichtig! Wenn Sie Händler sind, müssen Ihre Kunden wissen, wie Sie als Verantwortlicher (und Shopify) deren personenbezogene Daten erheben und verarbeiten. Das heißt, wenn Sie die Services verwenden, verpflichten Sie sich, eine aktuelle und korrekte Datenschutzerklärung in Ihrem Shop zu veröffentlichen, die den für Ihr Unternehmen geltenden Gesetzen entspricht. Zudem verpflichten Sie sich, für die Verwendung der sowie den Zugriff auf die personenbezogenen Daten ihrer Kunden durch Shopify und andere Dritte die Einwilligung Ihrer Kunden zu beschaffen. Wenn Sie sensible personenbezogene Daten von Ihren Kunden erheben (darunter Informationen zu Gesundheit und Erkrankungen, ethnischer Herkunft, politischen Meinungen, religiösen oder philosophischen Überzeugungen, Gewerkschaftsmitgliedschaft oder Sexualität), verpflichten Sie sich außerdem, von Ihren Kunden die ausdrückliche, bestätigende Einwilligung in die Verwendung von sowie den Zugriff auf sensible personenbezogene Daten durch Shopify und andere Dritte einzuholen. Als Unterstützung beim Erstellen Ihrer eigenen Datenschutzerklärung können Sie unseren Datenschutzerklärungs- Generator nutzen.

Welche Informationen erfassen wir von Händlern und warum?

  • Wir erfassen Ihren Namen, den Namen Ihres Unternehmens, Ihre Anschrift, E-Mail-Adresse, Telefonnummer(n) und Zahlungsdaten (z. B. Ihre Kreditkartendaten).

    • Wir verwenden diese Informationen, um Ihnen unsere Services zur Verfügung zu stellen, z. B. zur Bestätigung Ihrer Identität, Kontaktaufnahme, für Werbe- und Marketingmitteilungen und Rechnungen. Außerdem verwenden wir diese Informationen, um sicherzustellen, dass wir die gesetzlichen Vorschriften einhalten.
  • Wir erfassen Daten über die von Ihnen besuchten Shopify-Websites. Zudem erfassen wir, wie und wann Sie auf Ihr Konto und die Shopify- Plattform zugreifen, u. a. Informationen über das verwendete Gerät und den Browser, Ihre Netzwerkverbindung, Ihre IP-Adresse und Informationen über Ihr Navigationsverhalten auf der Shopify-Oberfläche.

    • Wir verwenden diese Informationen, um Ihnen den Zugriff auf unsere Services zu ermöglichen und diese zu verbessern, z. B. damit die Benutzeroberfläche unserer Plattform benutzerfreundlicher wird. Darüber hinaus nutzen wir diese Daten, um die Services für Sie anzupassen, etwa indem wir die Reihenfolge der Apps im Shopify App Store verändern, sodass Ihnen Apps angezeigt werden, die unserer Meinung nach für Sie interessant sind. Schließlich können wir diese Informationen verwenden, um Ihnen Werbung oder Marketingmitteilungen zukommen zu lassen.
  • Mit Abschluss der Anmeldung für die Services und je nach Ihrem Standort können wir in Ihrem Namen ein Shopify Payments- Konto erstellen. Wenn Sie ein Shopify Payments-Konto aktivieren (relevant für Händler in bestimmten Rechtsordnungen), erfassen wir Ihre Geschäftsadresse, Geschäftsart, Geschäftsnummer, Geburtsdatum (wenn Sie Einzelunternehmer sind), Kontodaten und ggf. amtliche Identifizierungsinformationen wie Sozialversicherungsnummer bzw. alternativ, falls Sie ein kanadischer Händler sind und Ihre Sozialversicherungsnummer nicht angeben möchten, eine Kopie Ihres Ausweises.

    • Wir verwenden diese Informationen zur Erstellung eines Shopify Payments-Kontos für Sie, zur Bereitstellung von Shopify Payments-Services, einschließlich Betrugs- und Risikoüberwachung, sowie zur Erfüllung der geltenden gesetzlichen und aufsichtsrechtlichen Anforderungen.
  • Wir erfassen personenbezogene Daten über Ihre Kunden, die Sie an uns weitergeben oder die Kunden beim Einkaufen oder Bezahlen angeben.

    • Wir verwenden diese Informationen, um Ihnen unsere Services zur Verfügung zu stellen sowie um Bestellungen zu bearbeiten und Ihren Kunden bessere Dienste zu leisten.
  • Wenn wir Ihre Identität überprüfen müssen (z. B. beim Verdacht des Identitätsdiebstahls oder wenn Sie den Support anrufen und wir Ihr Konto verifizieren müssen), können wir Sie auffordern, uns amtliche Identifikationsinformationen zur Verfügung zu stellen.

  • Wir verwenden einige der personenbezogenen Daten, die Sie uns mitteilen, für bis zu einem gewissen Grad automatisierte Entscheidungen. Beispielsweise verwenden wir bestimmte personenbezogene Daten zur Prüfung von Konten auf Risiken oder Betrug.

  • Wir verwenden personenbezogene Daten auch in anderen Fällen, für die Sie uns die ausdrückliche Erlaubnis erteilt haben.

Wann erfassen wir diese Informationen?

  • Wir erfassen personenbezogene Daten, wenn Sie sich für unsere Services anmelden, darauf zugreifen oder uns die Informationen anderweitig zur Verfügung stellen.

  • Wir arbeiten außerdem mit Dritten zusammen, die uns Informationen über Händler oder potenzielle Händler zur Verfügung stellen, z. B. um uns bei der Suche nach betrügerischen Händlern zu unterstützen.

Wann und warum geben wir diese Informationen an Dritte weiter?

  • Shopify arbeitet mit verschiedenen Drittparteien und Dienstleistern zusammen, um Ihnen unsere Services zur Verfügung zu stellen, und zur Unterstützung dieser Zwecke können wir personenbezogene Daten an diese weitergeben.

  • Darüber hinaus dürfen wir Ihre Daten unter folgenden Umständen weitergeben:

    • um unrechtmäßige Aktivitäten, mutmaßlichen Betrug, Situationen mit einer potenziellen Bedrohung für die körperliche Sicherheit von Personen, Verstöße gegen unsere Allgemeinen Geschäftsbedingungen oder andere Vereinbarungen im Zusammenhang mit den Services oder wie ansonsten gesetzlich vorgeschrieben zu verhindern, zu untersuchen oder diesbezüglich aktiv zu werden.
    • um uns bei der Durchführung von Marketing- und/oder Werbekampagnen zu unterstützen.
    • um gesetzliche Vorschriften zu erfüllen oder rechtmäßige Gerichtsbeschlüsse, Vorladungen, Anordnungen oder andere Forderungen von Behörden umzusetzen (u. a. zur Einhaltung nationaler Sicherheits- oder Strafverfolgungsvorschriften).
  • Personenbezogene Daten können auch an ein Unternehmen weitergegeben werden, das durch Fusion, Übernahme, Insolvenz, Auflösung, Umstrukturierung oder ähnliche Transaktion oder Vorgehensweise unsere Geschäfte erwirbt. In diesem Fall veröffentlichen wir eine entsprechende Mitteilung auf unserer Homepage.

  • Vor der Weitergabe Ihrer personenbezogenen Daten an Dritte für andere als in diesem Abschnitt 2 beschriebenen Zwecke bittet Shopify Sie stets um Ihre Einwilligung.

  • Shopify ist für jede Weiterübermittlung personenbezogener Daten an Dritte im Einklang mit dem EU-U.S. Privacy Shield-Abkommen, dem Swiss-U.S. Privacy Shield-Abkommen sowie dem kanadischen Personal Information Protection and Electronic Documents Act (PIPEDA) verantwortlich.

3. Informationen von Kunden

Welche Informationen erfassen wir von den Kunden unserer Händler und warum?

  • Wir erfassen von Kunden unserer Händler Name, E-Mail-Adresse, Liefer- und Rechnungsadresse, Zahlungsdaten, Firmenname, Telefonnummer, IP- Adresse, Informationen über von Ihnen ausgehenden Bestellungen, Informationen zu den von Shopify unterstützten Händler-Shops, die Sie besuchen, sowie Informationen über das verwendete Gerät und den Browser.

    • Wir verwenden diese Informationen, um unseren Händlern die Services zur Verfügung zu stellen. Dazu gehören auch Unterstützung sowie Bearbeitung von Bestellungen, Risiko- und Betrugsprüfung, Authentifizierung und Zahlungen. Außerdem verwenden wir diese Informationen zur Verbesserung unserer Services.
    • Wenn Sie sich für Shopify Pay anmelden, speichern und verwenden wir diese Angaben, um die Checkout-Informationen vorauszufüllen. Außerdem nutzen wir diese Informationen, um Ihren Besuch eines Händler-Shops anzupassen und zu verbessern, indem wir Ihnen Waren und Dienstleistungen präsentieren, die wahrscheinlich für Sie von Interesse sind.
  • Einige der personenbezogenen Daten, die Sie uns mitteilen, verwenden wir für bis zu einem gewissen Grad automatisierte Entscheidungen (z. B. IP-Adressen oder Zahlungsdaten), damit bestimmte, möglicherweise betrügerische Transaktionen für kurze Zeit automatisch gesperrt werden.

Wann erfassen wir diese Informationen?

  • Wir erfassen diese Informationen, wenn Sie einen Shop nutzen bzw. darauf zugreifen, der mit unseren Services arbeitet, beispielsweise wenn Sie die Website eines Händlers aufrufen, eine Bestellung aufgeben oder sich auf der Seite eines Händlers für ein Konto anmelden.

  • Wenn Sie sich für Shopify Pay anmelden, erfassen wir diese Informationen auch, um Ihre Checkout-Daten vorauszufüllen.

  • Wir arbeiten außerdem mit Dritten zusammen, die uns Informationen über Kunden unserer Händler zur Verfügung stellen, z. B. um uns bei der Suche nach betrügerischen Händlern zu unterstützen.

Wann und warum geben wir diese Informationen an Dritte weiter?

  • Shopify arbeitet mit verschiedenen Drittparteien und Dienstleistern zusammen, um unseren Händlern Services zur Verfügung zu stellen, und zur Unterstützung dieser Zwecke können wir personenbezogene Daten an diese weitergeben.

  • Darüber hinaus dürfen wir Ihre Daten unter folgenden Umständen weitergeben:

    • um unrechtmäßige Aktivitäten, mutmaßlichen Betrug, Situationen mit einer potenziellen Bedrohung für die körperliche Sicherheit von Personen, Verstöße gegen unsere Allgemeinen Geschäftsbedingungen oder andere Vereinbarungen im Zusammenhang mit den Services oder wie ansonsten gesetzlich vorgeschrieben zu verhindern, zu untersuchen oder diesbezüglich aktiv zu werden.
    • Wenn der Händler, dessen Shop Sie besuchen oder nutzen, uns auffordert, diese Daten zu übermitteln (z. B. wenn dieser die App eines Dritten aktiviert, das auf personenbezogene Daten von Kunden zugreift).
    • um gesetzliche Vorschriften zu erfüllen oder rechtmäßige Gerichtsbeschlüsse, Vorladungen, Anordnungen oder andere Forderungen von Behörden umzusetzen (u. a. zur Einhaltung nationaler Sicherheits- oder Strafverfolgungsvorschriften).
  • Personenbezogene Daten können auch an ein Unternehmen weitergegeben werden, das durch Fusion, Übernahme, Insolvenz, Auflösung, Umstrukturierung oder ähnliche Transaktion oder Vorgehensweise unsere Geschäfte oder die eines Händlers erwirbt, dessen Shop Sie besuchen oder nutzen.

  • Shopify ist für jede Weiterübermittlung personenbezogener Daten an Dritte im Einklang mit dem EU-U.S. Privacy Shield-Abkommen, dem Swiss-U.S. Privacy Shield-Abkommen sowie dem kanadischen Personal Information Protection and Electronic Documents Act (PIPEDA) verantwortlich.

4. Informationen von Partnern

Partner sind Einzelpersonen oder Unternehmen, die den Bedingungen des Shopify-Partnerprogramms für die Zusammenarbeit mit Shopify zugestimmt haben, um die Services zu bewerben, und zwar durch (a) Empfehlung von Kunden an Shopify, (b) Entwicklung von Themes für Shopify-Shops, die Händler verwenden können, oder (c) Entwicklung von Apps mit der Shopify Application Interface (API), die Händler verwenden können.

Welche Informationen erfassen wir von Partnern und warum?

  • Wir erfassen von Ihnen Namen, Firmennamen, Website, Twitter- oder andere Social Media-Namen, Telefonnummer(n), Anschrift, Unternehmensart, E-Mail-Adresse, PayPal-Konto und USt-Nummer/Steuernummer.

    • Wir verwenden diese Informationen, um mit Ihnen zusammenzuarbeiten, Ihre Identität zu bestätigen, Sie zu kontaktieren, Sie zu bezahlen und auf Risiken, Betrug oder ähnliche Probleme zu prüfen.
  • Wir erfassen Daten über die von Ihnen besuchten Shopify-Websites. Zudem erfassen wir, wie und wann Sie auf Ihr Konto und die Shopify- Plattform zugreifen, u. a. Informationen über das verwendete Gerät und den Browser, Ihre Netzwerkverbindung, Ihre IP-Adresse und Informationen über Ihr Navigationsverhalten auf der Shopify-Oberfläche.

    • Wir verwenden diese Informationen, um Ihnen den Zugriff auf unsere Services zu ermöglichen und diese zu verbessern, z. B. damit die Benutzeroberfläche unserer Plattform benutzerfreundlicher wird. Darüber hinaus nutzen wir diese Daten, um die Services für Sie anzupassen, etwa indem wir die Reihenfolge der Apps im Shopify App Store verändern, sodass Ihnen Apps angezeigt werden, die unserer Meinung nach für Sie interessant sind. * Wir erfassen personenbezogene Daten über Ihre Kunden, die Sie uns zur Verfügung stellen oder von diesen direkt an uns übermittelt werden.
    • Wir verwenden diese Informationen, um mit Ihnen zusammenzuarbeiten und Ihren Kunden unsere Services zur Verfügung zu stellen.
  • Wir verwenden personenbezogene Daten auch in anderen Fällen, für die Sie uns die ausdrückliche Erlaubnis erteilt haben.

Wann erfassen wir diese Informationen?

  • Wir erfassen diese Informationen, wenn Sie sich für ein Partner- konto anmelden, wenn Sie einen Ihrer Kunden für unsere Services anmelden oder Ihre Kunden sich selbst anmelden. Außerdem erfassen wir zusätzliche Informationen, die Sie uns ggf. mitteilen.

Wann und warum geben wir diese Informationen an Dritte weiter?

  • Shopify arbeitet mit verschiedenen Drittparteien und Dienstleistern zusammen, um Ihnen unsere Services zur Verfügung zu stellen, und zur Unterstützung dieser Zwecke können wir personenbezogene Daten an diese weitergeben.

  • Darüber hinaus dürfen wir Ihre Daten unter folgenden Umständen weitergeben:

    • um unrechtmäßige Aktivitäten, mutmaßlichen Betrug, Situationen mit einer potenziellen Bedrohung für die körperliche Sicherheit von Personen, Verstöße gegen unsere Allgemeinen Geschäftsbedingungen oder andere Vereinbarungen im Zusammenhang mit den Services oder wie ansonsten gesetzlich vorgeschrieben zu verhindern, zu untersuchen oder diesbezüglich aktiv zu werden.
    • um uns bei der Durchführung von Marketing- und/oder Werbekampagnen zu unterstützen.
    • um gesetzliche Vorschriften zu erfüllen oder rechtmäßige Gerichtsbeschlüsse, Vorladungen, Anordnungen oder andere Forderungen von Behörden umzusetzen (u. a. zur Einhaltung nationaler Sicherheits- oder Strafverfolgungsvorschriften).
  • Personenbezogene Daten können auch an ein Unternehmen weitergegeben werden, das durch Fusion, Übernahme, Insolvenz, Auflösung, Umstrukturierung oder ähnliche Transaktion oder Vorgehensweise unsere Geschäfte erwirbt. In diesem Fall veröffentlichen wir eine entsprechende Mitteilung auf unserer Homepage.

  • Vor der Weitergabe Ihrer personenbezogenen Daten an Dritte für andere als in diesem Abschnitt 4 beschriebenen Zwecke bittet Shopify Sie stets um Ihre Einwilligung.

  • Shopify ist für jede Weiterübermittlung personenbezogener Daten an Dritte im Einklang mit dem EU-U.S. Privacy Shield-Abkommen, dem Swiss-U.S. Privacy Shield-Abkommen sowie dem kanadischen Personal Information Protection and Electronic Documents Act (PIPEDA) verantwortlich.

5. Informationen von Besuchern der Shopify-Website und Support-Benutzern

Welche Informationen erfassen wir und warum?

  • Wenn Sie die Shopify-Websites besuchen oder nutzen, erfassen wir Informationen über das verwendete Gerät und den Browser, Ihre Netzwerkverbindung, Ihre IP-Adresse und Informationen über die auf Ihrem Gerät installierten Cookies. Wir erfassen außerdem personenbezogene Daten, die Sie über Messaging-Funktionen auf einer unserer Websites ("Messaging-Funktion") übermittelt haben.

  • Gegebenenfalls erhalten wir auch dann personenbezogene Daten, wenn Sie Tickets kaufen oder über unsere Websites sonstige Anfragen an Shopify senden.

  • Von Benutzern der telefonischen Unterstützung erfassen wir die Telefonnummer, Anrufaufzeichnungen und andere personenbezogene Daten, die Sie uns während des Anrufs mitteilen. Gemäß unseren Allgemeinen Geschäftsbedingungen können wir während des Anrufs weitere Unterlagen von Ihnen anfordern, um Ihre Identität zu überprüfen.

  • Von Benutzern der Chat-Unterstützung erfassen wir Namen, E-Mail-Adresse, Information über das verwendete Gerät und den Browser, die Netzwerkverbindung, IP-Adresse, Chat-Transkript und andere personenbezogene Daten, die Sie uns während des Chats mitteilen. Gemäß unseren Allgemeinen Geschäftsbedingungen können wir während des Chats weitere Unterlagen von Ihnen anfordern, um Ihre Identität zu überprüfen.

  • Von Forumsbenutzern erfassen wir Namen, E-Mail-Adresse, Website- URL und andere personenbezogene Daten, die Sie ggf. dort veröffentlichen.

Wir verwenden diese Informationen, um Ihr Konto zu überprüfen, unsere Services bereitzustellen und zu verbessern (einschl. Support und Service für Ihr Konto, sofern relevant) sowie etwaige Fragen zu beantworten.

Wann erfassen wir diese Informationen?

  • Wir erfassen diese Informationen, wenn Sie die Shopify-Websites besuchen, auf unseren Websites angebotene Services nutzen oder uns per E-Mail, Webformular, Sofortnachricht, Telefon kontaktieren oder auf oder über unsere Websites (u. a. in Foren, Blogs und über Messaging-Funktionen) Inhalte veröffentlichen. Außerdem erfassen wir zusätzliche Informationen, die Sie uns ggf. mitteilen.

6. Informationen aus Cookies und ähnlichen Tracking-Technologien

Was ist ein Cookie? Ein Cookie ist eine kleine Datei, die eine eindeutige Kennung enthalten kann. Cookies werden von einer Website an Ihren Browser gesendet und auf Ihrem Gerät gespeichert. Jedem Gerät, das auf unsere Website zugreift, weisen wir ein anderes Cookie zu.

Warum verwendet Shopify Cookies und ähnliche Tracking-Technologie?

  • Wir verwenden Cookies, damit wir Ihr Gerät erkennen und Ihnen auf unseren Websites oder anderweitig über die Service ein individuelles Erlebnis bereitstellen können. Wir verwenden Cookies auch als Bestandteil der Services, zum Beispiel für den Betrieb des Warenkorbs für die Shops unserer Händler. Mehr über die Verwendung von Cookies auf unseren Websites sowie den Websites unserer Händler erfahren Sie in unserer Cookie-Richtlinie.

  • Wir verwenden Cookies, um zielgerichtete Anzeigen von Google, Facebook, Bing, SourceKnowledge und anderen Drittanbietern zu präsentieren. Wir verwenden Cookies und andere Informationen aus Ihrem Browser und/oder von Ihrem Gerät außerdem, um Ihnen individuelle Werbung, Anzeigen und Berichte bei mehreren Sitzungen und Geräten bereitzustellen.

  • Unsere externen Werbepartner verwenden Cookies, um Ihre vorherigen Besuche unserer und anderer Websites im Internet zu verfolgen und Ihnen zielgerichtete Anzeigen einzublenden. Weitere Informationen über zielgerichtetes oder Behavioral Advertising finden Sie unter https://www.networkadvertising.org/understanding-online-advertising.

  • Deaktivieren: Sie können zielgerichtete Anzeigen von bestimmten Drittanbietern deaktivieren, indem Sie die Opt-Out-Seite der Digital Advertising Alliance oder die Opt-Out-Seite der Network Advertising Initiative nutzen.

  • Wir können auch Zählpixel, Software Development Kits und andere automatisierte Tracking-Methoden auf unseren Websites, bei der Kommunikation mit Ihnen und bei unseren Produkten und Services verwenden, um Performance und Interaktion zu messen.

  • Hinweis: Da es keinen branchenweit einheitlichen Umgang mit "Do Not Track"-Signalen gibt, ändern wir unsere Datenerfassungs- und Nutzungspraktiken nicht, wenn wir ein solches Signal von Ihrem Browser erhalten.

7. Apps von Drittanbietern

  • Über die Shopify-Plattform können Händler ihren Shop mit Anwendungen von Drittanbietern verbinden, um Funktionen zu ändern oder ihrem Shop neue Funktionen hinzuzufügen. Sofern eine App nicht als "Made by Shopify" gekennzeichnet ist, ist Shopify für die Funktionsweise dieser Apps weder verantwortlich noch hat Shopify die Kontrolle darüber. Letztlich haben es Händler in der Hand, welche Apps sie in ihren Shops verwenden, und sie sind dafür verantwortlich, dass dabei die relevanten Datenschutzvorschriften eingehalten werden.

8. Wie lang bewahren wir Ihre personenbezogenen Daten auf?

  • Grundsätzlich bewahren wir Ihre personenbezogenen Daten auf, solange Ihre Beziehung zu uns besteht. Für Händler heißt das, wir bewahren Ihre Daten so lange auf, wie Sie einen Shop auf unserer Plattform besitzen. Für Partner bedeutet das, dass wir Ihre Daten so lange aufbewahren, bis Sie uns mitteilen, dass Sie Ihre Partnerbeziehung zu uns beenden möchten. Die Daten der Kunden unserer Händler verarbeiten wir grundsätzlich nur als Auftragsverarbeiter im Auftrag unserer Händler, und es liegt in der Verantwortung des jeweiligen Händlers, festzulegen, wie lange dieser die Daten in unseren Systemen speichert.

  • Shopify fungiert als Auftragsverarbeiter im Auftrag der Händler, es sei denn, personenbezogene Daten der Kunden von Händlern werden für die in Abschnitt 3 genannten Zwecke verwendet. Zu diesen Zwecken gehört auch die Risiko- und Betrugsprüfung.

  • Wenn Sie Ihre Beziehung zu uns beenden, werden wir in der Regel archivierte Kopien Ihrer personenbezogenen Daten für rechtmäßige Geschäftszwecke weiter aufbewahren, z. B. zur Verteidigung bei einer vertraglichen Forderung oder für Auditzwecke sowie zur Einhaltung von Gesetzen, es sei denn, wir erhalten eine rechtmäßige Aufforderung zur Löschung oder, wenn Sie ein Händler sind, Sie kündigen Ihr Konto und Ihre personenbezogenen Daten werden nach unserem Standard-Bereinigungsprozess gelöscht.

  • Wenn Sie Shopify Pay verwenden, bewahren wir Ihre Daten auf, solange Ihr Shopify Pay-Konto aktiv ist. Wenn Sie Ihr Shopify Pay-Konto löschen möchten und all Ihre personenbezogenen Daten, die in Verbindung mit diesem Konto gespeichert sind, von uns gelöscht werden sollen, verwenden Sie die Option "Zurücktreten" unten auf unserer Shopify Pay-Website.

  • Wir werden weiterhin anonyme oder anonymisierte Daten, z. B. Website-Besuche, ohne identifizierende Merkmale speichern, um unsere Services zu verbessern.

9. Was wir mit Ihren personenbezogenen Daten nicht machen

  • Jetzt und in Zukunft werden wir personenbezogene Daten nicht an andere Unternehmen (außer an bestimmte Shopify-Händler, mit denen Sie interagieren, oder an Apps von Drittanbietern oder Dienstleistern, die von diesen Händlern genutzt werden, wenn Sie ein Verbraucher sind, oder Partner, die Sie beauftragen, wenn Sie ein Händler sind) zur Vermarktung ihrer eigenen Produkte oder Services weitergeben, ihnen gegenüber offenlegen, an sie verkaufen, vermieten oder ihnen anderweitig zur Verfügung stellen.

  • Wenn Sie ein Händler sind, der Services von Shopify nutzt, verwenden wir die von Ihnen oder Ihren Kunden erfassten Informationen nicht, um Ihre Kunden selbständig zu kontaktieren oder Produkte an sie zu vermarkten. Allerdings ist Shopify berechtigt, Ihre Kunden zu kontaktieren oder Produkte an sie zu vermarkten, wenn wir deren Daten von einer anderen Quelle erhalten, z. B. den Kunden selbst (etwa, wenn sie verbraucherorientierte Shopify-Services wie Arrive oder Shopify Pay nutzen).

10. Wie schützen wir Ihre personenbezogenen Daten?

  • Wir halten die Branchenstandards für das Management der Informationssicherheit ein, um sensible Daten zu schützen. Dazu gehören beispielsweise Finanzdaten, geistiges Eigentum, Mitarbeiterdaten sowie andere personenbezogene Daten, die uns anvertraut wurden. Unsere Informationssicherheitssysteme werden auf der Grundlage des Risikomanagements auf Personen, Prozesse und Informationstechnologiesysteme angewandt.

  • Wir führen jährlich Audits durch, um sicherzustellen, dass unsere Handhabung Ihrer Kreditkartendaten den Branchenrichtlinien entspricht. Wir sind als PCI-DSS Level 1-konformer Dienstleister zertifiziert, was der höchsten verfügbaren Compliance-Stufe entspricht, und unsere Plattform wird jährlich von einem externen qualifizierten Sicherheitsexperten geprüft.

  • Keine Datenübertragungsmethode über das Internet und keine elektronisches Speicherverfahren ist zu 100 % sicher. Wir können daher die absolute Sicherheit Ihrer personenbezogenen Daten nicht garantieren.

11. Einwohner des Europäischen Wirtschaftsraums ("EWR")

Shopify arbeitet mit Händlern und Benutzern aus aller Welt zusammen, unter anderem aus dem EWR. Wenn Sie im EWR ansässig sind, werden Ihre personenbezogenen Daten von Shopify International Ltd., dem Shopify-Affiliate in Irland, verarbeitet. Im Rahmen unserer Services dürfen wir Ihre personenbezogenen Daten in andere Regionen übermitteln, unter anderem nach Kanada und in die Vereinigten Staaten. Damit Ihre Daten bei der Übermittlung außerhalb des EWR geschützt sind, nutzt Shopify das EU-U.S. Privacy Shield (nachstehend ausführlicher erläutert) sowie konzerninterne Vereinbarungen zwischen unseren diversen Affiliates, die Ihre Daten möglicherweise im Auftrag von Shopify International Ltd verarbeiten.

Wenn Sie im EWR ansässig sind, haben Sie nach europäischem Recht bestimmte Rechte in Bezug auf Ihre personenbezogenen Daten. Dazu gehören das Recht, den Zugriff auf Ihre personenbezogenen Daten anzufordern, diese zu korrigieren, zu ändern, zu löschen, an einen anderen Dienstleister zu übertragen oder bestimmten Verwendungszwecken der Daten zu widersprechen. Wenn Sie ein Händler, Partner, Besucher von Shopify-Websites oder ein Benutzer der Shopify- Supportservices sind und diese Rechte geltend machen möchten, setzen Sie sich über die Kontaktdaten unten mit uns in Verbindung. Wenn Sie Kunde eines Händlers sind, der die Shopify-Plattform nutzt, und Sie diese Rechte geltend machen möchten, kontaktieren Sie den jeweiligen Händler direkt. Wir fungieren als Auftragsverarbeiter in dessen Auftrag und können Ihre Anfrage lediglich an den Händler weiterleiten, damit dieser antwortet.

Wenn Sie mit der Antwort, die Sie von uns erhalten, nicht zufrieden sind, hoffen wir, dass Sie sich zur Lösung des Problems mit uns in Verbindung setzen. Doch Sie haben auch das Recht, jederzeit bei der zuständige Datenschutzbehörde in Ihrem Land eine Beschwerde einzureichen.

Wenn Sie im EWR ansässig sind, weisen wir zusätzlich darauf hin, dass wir Ihre Daten grundsätzlich zur Einhaltung von Verträgen verarbeiten, die wir ggf. mit Ihnen abgeschlossen haben (wenn Sie z. B. eine Bestellung über die Site vornehmen), oder ansonsten zur Verfolgung unserer oben genannten rechtmäßigen Geschäftsinteressen, es sei denn, wir sind gesetzlich verpflichtet, für einen bestimmten Verarbeitungsvorgang Ihre Einwilligung einzuholen. Insbesondere verarbeiten wir Ihre personenbezogenen Daten zur Verfolgung der nachstehenden berechtigten Interessen, entweder für uns selbst, für unsere Händler, unsere Partner oder andere Dritte (darunter Kunden unserer Händler):

  • Um Händlern und anderen unsere Services und Anwendungen zur Verfügung zu stellen

  • Um Risiken und Betrug auf unserer Plattform zu vermeiden

  • Um Mitteilungen, Marketing und Werbung bereitzustellen

  • Um Berichte und Analysen bereitzustellen

  • Um Händlern das Suchen nach und das Integrieren mit Apps über unseren App Store zu erleichtern

  • Um Fehlerbehebung und Supportservices bereitzustellen sowie Fragen zu beantworten

  • Um Funktionen oder zusätzliche Services zu testen und

  • Um unsere Services, Anwendungen und Websites zu verbessern.

Wenn wir personenbezogene Daten zur Verfolgung dieser berechtigten Interessen verarbeiten, gehen wir davon aus, dass die Risiken für die betroffene Person durch die Art der Verarbeitung sowie die technischen und organisatorischen Maßnahmen zum Schutz dieser Daten verringert werden können.

12. Wie schützen wir Ihre personenbezogenen Daten über Grenzen hinweg?

Shopify Inc. ist zwar ein kanadisches Unternehmen, doch wir bieten Menschen auf der ganzen Welt Services an und unsere Technologie verarbeitet Daten von Benutzern aus aller Welt. Dementsprechend ist Shopify berechtigt, Ihre personenbezogenen Daten außerhalb des Landes, Bundesstaates bzw. der Provinz zu übertragen, in dem bzw. der Sie ansässig sind.

Shopify (insbesondere die Shopify-Affiliates Shopify Data Processing (USA) Inc., Shopify Payments (USA) Inc. und Shopify (USA) Inc.) erfüllen das EU-U.S. Privacy Shield-Abkommen hinsichtlich der Erfassung, Verwendung und Aufbewahrung personenbezogener Daten von betroffenen Personen im Europäischen Wirtschaftsraum ("EWR") sowie das Swiss-U.S. Privacy Shield-Abkommen hinsichtlich der Erfassung, Verwendung und Aufbewahrung personenbezogener Daten von betroffenen Personen in der Schweiz. In diesem Zusammenhang haben wir bestätigt, dass wir die Privacy Shield-Grundsätze der Benachrichtigung, Auswahl, Verantwortlichkeit für Weiterübertragungen, Sicherheit, Datenintegrität und Zweckbeschränkung, Zugang, Rückgriff, Durchsetzung und Haftung einhalten.Wenn Sie im EWR oder in der Schweiz ansässig sind und glauben, dass Ihre personenbezogenen Daten in einer Art und Weise verwendet wurden, die nicht den relevanten Datenschutzerklärungen oben entspricht, setzen Sie sich anhand der Informationen unten mit uns in Verbindung. Sollte Ihre Beschwerde nicht behoben bzw. Ihr Streit nicht beigelegt werden, haben Sie außerdem die Möglichkeit, das International Centre for Dispute Resolution®, die internationale Stelle der American Arbitration Association® (ICDR/AAA), zu kontaktieren. Diese Organisation bietet unabhängige Streitbeilegungsdienste⏎an, die für Sie kostenlos sind. ICDR/AAA können Sie über http://go.adr.org/privacyshield.html kontaktieren.

Sollten Sie nach dem Versuch, den Streit über ICDR/AAA beizulegen, der Ansicht sein, dass Ihre Bedenken hinsichtlich der Verwendung Ihrer personenbezogenen Daten nicht ausgeräumt wurden, können Sie das Problem durch ein verbindliches Schiedsverfahren lösen. Weitere Informationen zum verbindlichen Schiedsverfahren finden Sie unter http://www.privacyshield.gov.

Durch Teilnahme am EU-U.S. Privacy Shield-Abkommen und dem Swiss-U.S. Privacy Shield-Abkommen unterliegen die teilnehmenden US-Gesellschaften von Shopify den Ermittlungs- und Durchsetzungsbefugnissen Federal Trade Commission der USA. Weitere Informationen zum EU-U.S. Privacy Shield und dem Swiss-U.S. Privacy Shield finden Sie unter https://www.privacyshield.gov. Die Bestätigungserklärung von Shopify finden Sie unter https://www.privacyshield.gov/participant?id=a2zt0000000TNSNAA4&status=Active.

13. Automatisierte Entscheidungsfindung

Bei der Bereitstellung der Services verwendet Shopify verschiedene Algorithmen für maschinelles Lernen und Formen automatisierter Entscheidungsfindung. Wir verwenden die automatisierte Entscheidungsfindung z. B. für folgende Zwecke: zur Verhinderung von Risiken und Betrug durch Händler, zur Unterstützung von Händlern bei der Verhinderung betrügerischer Transaktionen ihrer Kunden, zur Personalisierung der Händlererfahrung bei der Nutzung unseres Adminbereichs und des App Stores und zur Bestimmung der Berechtigung für bestimmte Services (wie Shopify Capital).

Die meisten dieser Algorithmen (mit Ausnahme der Personalisierungsfunktionen und eines Teils der Risiko-/Betrugsprüfung von Kunden, mehr dazu unten) sind nicht vollständig automatisiert und umfassen einen gewissen Grad an menschlicher Interaktion (beispielsweise werden Händlern Risiko- und Betrugsbewertungen für Kunden zur Verfügung gestellt, woraufhin die Händler bewusst entscheiden müssen, wie sie damit umgehen. Unsere Personalisierungsalgorithmen sind vollständig automatisiert, betreffen jedoch nur Anzeigefunktionen, also wie die Apps im App Store Ihnen angezeigt werden. In ähnlicher Weise verfügen wir über eine Reihe vollständig automatisierter Blacklists für Betrugsprüfungen. Wenn wir der Meinung sind, dass eine Transaktion mit gestohlenen oder betrügerischen Zahlungsinformationen durchgeführt wurde, kann dies dazu führen, dass ein Kunde eine Transaktion nicht abschließen kann, allerdings nur für einige Stunden und ein paar Tage.

14. Kontrolle über Ihre personenbezogenen Daten und Zugriff darauf

Shopify ist sich darüber im Klaren, dass Sie in Bezug auf Ihre personenbezogenen Daten gewisse Rechte haben, und ergreift angemessene Maßnahmen, um Ihnen zu ermöglichen, auf Ihre personenbezogenen Daten zuzugreifen, sie zu korrigieren, zu ändern, zu löschen, zu übertragen oder ihre Verwendung einzuschränken. Wenn Sie ein Händler oder Partner sind, können Sie viele Arten von personenbezogenen Daten direkt über Ihre Kontoeinstellungen ändern, z. B. Zahlungs- oder Kontaktdaten. Wenn Sie Ihre personenbezogenen Daten nicht über Ihre Kontoeinstellungen ändern können oder Sie hinsichtlich der Daten haben, die bei Ihrem Besuch von Shopify-Websites oder der Nutzung unserer Supportservices erfasst wurden, setzen Sie sich mit uns in Verbindung, damit wir die gewünschten Änderungen vornehmen können. Wenn Sie Kunde eines Händlers sind und diese Rechte geltend machen möchten, wenden Sie sich bitte direkt an die betreffenden Händler. Wir fungieren als Auftragsverarbeiter in dessen Auftrag und können Ihre Anfrage lediglich an den Händler weiterleiten, damit dieser antwortet. Bedenken Sie jedoch, dass die Services möglicherweise nicht mehr ordnungsgemäß funktionieren, wenn Sie Ihre personenbezogenen Daten löschen oder deren Verwendung einschränken. Wenn Sie Shopify Pay verwenden und möchten, dass Ihre personenbezogenen Daten gelöscht werden, verwenden Sie die Option "Zurücktreten" unten auf der Shopify Pay-Website.

Wenn Sie Fragen zu Ihren personenbezogenen Daten oder dieser Richtlinie haben oder eine Beschwerde hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten durch Shopify einreichen möchten, kontaktieren Sie Shopify per E-Mail an privacy@shopify.com oder über die Kontaktdaten unten.

15. Shopify kontaktieren

Wenn Sie eine rechtliche Anfrage stellen oder eine Vorladung oder ein ähnliches Dokument zustellen möchten, um Informationen über unsere Händler, deren Shops oder andere Parteien zu erhalten, deren Daten wir verarbeiten, lesen Sie bitte unsere Richtlinien für rechtliche Anfragen.

Einwohner außerhalb des Europäischen Wirtschaftsraums:

Shopify Inc.

Attn: Chief Privacy Officer

150 Elgin St., 8th Fl

Ottawa, ON K2P 1L4

Kanada

Einwohner des Europäischen Wirtschaftsraums:

Shopify International Limited

Attn: Data Protection Officer

c/o Intertrust Ireland

2nd Floor 1-2 Victoria Buildings

Haddington Road

Dublin 4, D04 XN32

Irland

Stand: 02. Juli 2019
© 2019 Shopify Inc.