Gift Flow wird von outBloom App betrieben und wurde für Shopify-Shops entwickelt. Shopify bleibt die primäre Handelsplattform und das führende System für Produkte, Kunden, Checkouts, Bestellungen, Bestellentwürfe, Rückerstattungen und den Zugriff von Händlerpersonal. Gift Flow verarbeitet die von der App gespeicherten Daten, die erforderlich sind, um Bestellungen für mehrere Empfänger vorzubereiten, Rückerstattungen zu unterstützen und Datenschutzanfragen zu beantworten.
Für wen diese Erklärung gilt
Diese Erklärung gilt für Händler und deren Mitarbeiter, die Gift Flow installieren oder verwenden, sowie für personenbezogene Daten von Kunden oder Empfängern, die Gift Flow im Auftrag eines Händler-Shops verarbeitet.
Kunden eines Shops sollten sich bei Datenschutzanfragen sowie Fragen zu Bestellungen, Rückerstattungen oder Lieferungen normalerweise direkt an den Händler wenden. Shopify kann Gift Flow außerdem Datenschutz-Webhooks senden, damit die App den Händler bei der Bearbeitung unterstützt.
Von Gift Flow verarbeitete Daten
| Daten | Verwendungszweck |
|---|---|
| Händler- und Shop-Daten | Shop-Domain, App-Sitzungen, erteilte Berechtigungen, App-Einstellungen, Tarif- und Statusdaten, Konfiguration von Geschenkoptionen, Auswahl nach Kollektion, Produkt oder Variante, Länder-Cache, Status der Zahlungseinrichtung und vom Händler eingegebene Schlüssel für Google-Adressdienste. |
| Adressdaten von Empfängern | Vorname, Nachname, Adresszeilen, Ort, Provinz oder Bundesstaat, Postleitzahl, Land und gewählte Versandoption des Empfängers. Diese Daten werden zur Erstellung von Empfänger-Bestellentwürfen und Empfängerbestellungen verwendet. |
| Kontaktdaten für den Checkout | E-Mail-Adresse und Telefonnummer des Kunden, Shopify-Kunden-ID, Warenkorb- oder Sitzungskennungen sowie Kundenadress-IDs, soweit sie erforderlich sind, um Bestellentwürfe vorzubereiten, Gesamtsummen zu berechnen oder einen Checkout einem angemeldeten Kunden zuzuordnen. |
| Gespeicherte Kundenadressen | Wählt ein angemeldeter Kunde eine gespeicherte Adresse, liest Gift Flow die verfügbaren Shopify-Kundenadressen. Möchte der Kunde eine Adresse speichern, fordert Gift Flow Shopify auf, diese Kundenadresse anzulegen. |
| Geschenkoptions- und Warenkorbdaten | Antworten auf vom Händler konfigurierte Geschenkoptionen, Positionseigenschaften, Varianten-IDs, Mengen, Rabattinformationen, Versandoptionen, Gesamtsummen und Währungscodes, die zur Vorbereitung und Prüfung des Checkouts für mehrere Empfänger erforderlich sind. |
| Von Kunden hochgeladene Geschenkbilder | Wenn Geschenkoptionen mit Bildern aktiviert sind, werden ausgewählte Kundenbilder und bereinigte Originaldateinamen im privaten Medienspeicher der App gespeichert. Shopify-Datensätze verwenden private Gift Flow-Metadaten als Medienreferenz; für Kunden sichtbare Felder zeigen lediglich an, dass ein Bild hochgeladen wurde. Gift Flow verwendet kurzlebige, signierte Speicher-URLs. Ein Händler kann einen länger gültigen Gift Flow-Freigabelink oder QR-Code erstellen. Jede Person, die diesen nicht erratbaren Link erhält, kann das Bild ansehen, bis der Link ersetzt wird oder abläuft oder das zugrunde liegende Medium gelöscht wird. |
| Bestell-, Bestellentwurfs- und Rückerstattungsdaten | IDs der übergeordneten Zahlungsbestellung, Empfängerbestellungen, Bestellentwürfe und Rückerstattungen, Rückerstattungsbeträge, Bestell- und Zahlungsstatus sowie Abgleichsdaten, die zur Erstellung von Empfängerbestellungen, Anzeige des Status und Synchronisierung verknüpfter Rückerstattungen verwendet werden. |
| Daten zu Datenschutzanfragen | Minimale Shopify-Datensätze zu Datenschutzanfragen mit Anfrage-ID, Thema, Status, Shopify-Kunden- oder Bestell-IDs, gehashten E-Mail- oder Telefonnummernwerten, Anzahl übereinstimmender Datensätze und Zeitstempeln. Gift Flow speichert nicht die vollständige Nutzlast des Datenschutz-Webhooks. |
| Betriebsprotokolle und Kennzahlen | Knapp gehaltene Warn- und Fehlerprotokolle sowie aggregierte Kennzahlen für Zuverlässigkeit, Sicherheit, Überwachung der API-Kosten und Reaktion auf Vorfälle. Produktionsprotokolle sind so ausgelegt, dass sie keine vollständigen Webhook-Nutzlasten, Empfängeradressen, Bestell-IDs oder Kundendaten enthalten. |
Warum Gift Flow Daten verwendet
- Damit Kunden einen Warenkorb einer oder mehreren Empfängeradressen zuordnen können.
- Um Versand, Rabatte, Steuern und Gesamtsummen für Empfängergruppen vor dem Checkout zu berechnen.
- Um Shopify-Empfänger-Bestellentwürfe, einen übergeordneten Zahlungs-Checkout und Empfängerbestellungen zu erstellen, nachdem eine unterstützte Zahlung bestätigt wurde.
- Um von Kunden ausgewählte Geschenkbilder den betreffenden Gift Flow-Bestelldatensätzen zuzuordnen, wenn Händler Geschenkoptionen mit Bildern aktivieren.
- Um Händlern und Kunden die Beziehung zwischen übergeordneten Zahlungsbestellungen und Empfängerbestellungen anzuzeigen.
- Um Rückerstattungen aus verknüpften Empfängerbestellungen bei Bedarf mit der übergeordneten Zahlungsbestellung zu synchronisieren.
- Um Shopify-Datenschutz-Webhooks für Kundendatenanfragen, die Löschung von Kunden- und Shop-Daten sowie die Bereinigung nach einer Deinstallation zu bearbeiten.
- Um die App zu schützen, zu überwachen, Fehler zu beheben und ihre Zuverlässigkeit zu verbessern, ohne Kundendaten für Werbung oder sachfremde Analysen zu verwenden.
Was Gift Flow nicht tut
- Gift Flow verkauft, vermietet oder handelt keine personenbezogenen Daten.
- Gift Flow verwendet Kunden- oder Empfängerdaten nicht für Werbung, Profilbildung oder sachfremde Analysen.
- Gift Flow erhebt keine Zahlungskartennummern. Kunden bezahlen über den Shopify-Checkout.
- Gift Flow verwendet personenbezogene Daten nicht für automatisierte Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung.
- Gift Flow benötigt für die normale Nutzung keine Sozialversicherungsnummern, amtlichen Ausweisdaten, Gesundheitsdaten oder sonstigen sensiblen Daten.
Plattformen, Anbieter und Unterauftragsverarbeiter
| Dienst | Rolle und Zweck |
|---|---|
| Shopify | Primäre Handelsplattform des Händlers. Shopify speichert Handelsdaten von Händlern und Kunden im Rahmen der Vertragsbeziehung des Händlers mit Shopify. Dazu gehören Produkte, Warenkörbe, Kunden, Bestellentwürfe, Bestellungen, Rückerstattungen, App-Installationsdaten, Zugriffsberechtigungen, App-Proxy-Anfragen, Webhooks und der von Shopify gehostete Checkout. Gift Flow liest oder schreibt diese Daten nur, soweit dies zur Bereitstellung der App erforderlich ist. |
| Render | Derzeitiges öffentliches Produktionshosting, Datenbank, Backups und Anwendungsinfrastruktur für Gift Flow. |
| Cloudflare | Privater Objektspeicher für von Kunden hochgeladene Geschenkbilder, wenn Medien-Uploads für Bilder aktiviert sind. |
| cron-job.org | Externer Zeitplandienst für authentifizierte Gift Flow-Aufgaben zu Wartung, Aufbewahrung, Löschung, Wiederholungsversuchen und Wiederherstellung. Dabei können Metadaten des Zeitplan-Endpunkts, das konfigurierte Zeitplan-Geheimnis, Zeit- und Statusdaten der Anfrage sowie aggregierte Aufgabenzusammenfassungen verarbeitet werden. Antworten geplanter Aufgaben enthalten keine Kunden- oder Empfängerdaten. |
| Better Stack | Überwachung und Alarmierung anhand bereinigter Betriebsprotokolle und Kennzahlen, sofern konfiguriert. |
| Google Maps Platform | Optionale automatische Adressvervollständigung im Browser und optionale serverseitige Adressvalidierung, wenn Google-Schlüssel von Gift Flow oder des Händlers konfiguriert sind. Die manuelle Adresseingabe bleibt verfügbar. |
Datenstandorte und internationale Verarbeitung
Die derzeitige primäre Produktionsanwendung und Datenbank von Gift Flow werden in Frankfurt gehostet, der private Bucket für hochgeladene Medien befindet sich in Westeuropa und die konfigurierte Überwachungsquelle nutzt eine EU-Datenregion. Diese Standorte gelten für die betreffenden Kopien bei den eigenen Hosting-, Medien- und Überwachungsanbietern von Gift Flow. Sie bedeuten nicht, dass alle über Gift Flow verarbeiteten Handelsdaten eines Händlers ausschließlich in Europa gespeichert werden.
Shopify speichert die Handelsdaten des Händlers und kann sie im Rahmen der Vereinbarung des Händlers mit Shopify und des Shopify-Auftragsverarbeitungsvertrags international verarbeiten. Für Kundendaten des Händlers, die unter diesen Vertrag fallen, ist der Händler Verantwortlicher und Shopify Auftragsverarbeiter, sofern Shopify für einen bestimmten Dienst keine andere Rolle angibt. Gift Flow kontrolliert weder die Infrastruktur oder Verarbeitungsstandorte von Shopify noch die rechtlich vorgeschriebene Aufbewahrung der bei Shopify gespeicherten Datensätze.
Gift Flow bleibt für die Verarbeitung personenbezogener Daten verantwortlich, die es für den Händler durchführt. Dazu gehören die Erhebung, der Zugriff, die Übermittlung oder das Schreiben von Daten über die App und der Schutz von Kopien bei den Unterauftragsverarbeitern von Gift Flow. Übermittelt ein Unterauftragsverarbeiter von Gift Flow personenbezogene Daten aus dem Vereinigten Königreich in ein Land ohne anwendbaren Angemessenheitsbeschluss, stützt sich Gift Flow auf die einschlägigen vertraglichen Übermittlungsgarantien des Anbieters oder einen anderen rechtmäßigen britischen Übermittlungsmechanismus.
Aufbewahrung und Löschung
Gift Flow bewahrt personenbezogene Daten nur so lange auf, wie dies zur Bereitstellung der App, zur Unterstützung von Rückerstattungen und Abstimmungen, zur Bearbeitung von Datenschutzanfragen, zur Wahrung der Sicherheit oder zur Erfüllung betrieblicher Anforderungen erforderlich ist.
- Abgeschlossene Checkout-Versuche mit geringem Risiko werden nach dem derzeitigen Aufbewahrungszeitraum von 30 Tagen aus der App-Datenbank gelöscht, wenn keine Verknüpfung mit einer Bestellung und keine Bereinigung, Umwandlung, Wiederholung oder Abstimmung mehr aussteht.
- Umgewandelte Checkout-Versuche werden minimiert, sobald sie stabil sind: Daten zu Empfängern, Kunden, Checkout-Sitzungen, Fingerprint-Daten und Rechnungs-URL werden entfernt. Bestell-IDs, Finanzübersichten, Rückerstattungsverknüpfungen und für den Betrieb erforderliche Wiederholungsstatus bleiben erhalten.
- Abgeschlossene Datensätze zur Rückerstattungssynchronisierung werden nach dem derzeitigen Aufbewahrungszeitraum von 30 Tagen gelöscht. Shopify-Datensätze zu Rückerstattungen und Bestellungen verbleiben bei Shopify.
- Nicht gekaufte hochgeladene Geschenkbilder werden nach Ablauf des Checkouts oder ihres Upload-Zeitfensters gelöscht. Gekaufte hochgeladene Geschenkbilder werden für den konfigurierten Medienaufbewahrungszeitraum gespeichert. Danach endet der signierte Zugriff und eine geplante Bereinigung entfernt das gespeicherte Objekt und die Dateinamen-Metadaten.
- Abgeschlossene Datenschutzanfragen und Anfragen ohne übereinstimmende Daten werden nach dem derzeitigen Aufbewahrungszeitraum von 30 Tagen gelöscht. Ausstehende, in Bearbeitung befindliche oder zur Wiederholung vorgemerkte Datensätze bleiben erhalten, bis sie einen endgültigen Status erreichen.
- Bei einer Deinstallation und der anschließenden Löschung von Shop-Daten durch Shopify löscht Gift Flow hochgeladene Geschenkbilder des Shops, App-Sitzungen, Einstellungen, Länder-Cache, Checkout-Versuche, Datensätze zur Rückerstattungssynchronisierung, Sperren für Empfängerrückerstattungen und Datenschutzanfragen. Zurück bleibt lediglich ein minimaler, bereinigter Lebenszyklus-Datensatz.
Bei Shopify gespeicherte Datensätze zu Bestellungen, Bestellentwürfen, Kunden, Ausführungen und Rückerstattungen unterliegen weiterhin den Plattformkontrollen von Shopify und den gesetzlichen Aufbewahrungspflichten des Händlers.
Sicherheit
- Admin-Seiten erfordern eine Shopify-Admin-Authentifizierung.
- Storefront-App-Proxy-Anfragen werden von Shopify authentifiziert.
- Webhooks werden vor der Verarbeitung von Shopify authentifiziert.
- Geplante Aufgaben erfordern ein gemeinsam verwendetes Zeitplan-Geheimnis.
- Der Datenverkehr der Produktions-App verwendet HTTPS/TLS.
- Datensätze und Backups der Produktionsdatenbank werden durch die Verschlüsselungskontrollen des Hosting- oder Datenbankanbieters geschützt.
- Für hochgeladene Geschenkbilder gelten Typ- und Größenbeschränkungen. Sie werden mit Pixel- und Abmessungslimits dekodiert und vor der Bereitstellung ohne eingebettete Metadaten neu geschrieben. Ungültige Bilder werden abgelehnt und entfernt.
- Von Kunden hochgeladene Geschenkbilder werden privat in Cloudflare R2 gespeichert und durch die Cloudflare-Verschlüsselung ruhender Daten geschützt. Übertragungen zu und von R2 verwenden HTTPS/TLS.
- Produktionsprotokolle sind knapp und bereinigt, damit sie keine Kundendaten, vollständigen Webhook-Nutzlasten, Bestell-IDs oder umfangreichen API-Antworten enthalten.
- Authentifizierte Ansichten und Downloads von Exporten zu Datenschutzanfragen werden als bereinigte Prüfereignisse für den Zugriff auf personenbezogene Daten protokolliert, ohne Empfängeradressen, Kunden-IDs, Bestell-IDs oder Export-JSON zu erfassen.
Wahlmöglichkeiten für Händler und Kunden
Händler können Gift Flow konfigurieren, über die Nutzung optionaler Google-Adressdienste entscheiden, den Gift Flow-Checkout während Shop-Änderungen pausieren, die App deinstallieren und die Shopify-Abläufe für Datenschutzanfragen verwenden.
Kunden sollten sich an den Betreiber des Shops wenden, um auf bestellbezogene personenbezogene Daten zuzugreifen, sie zu berichtigen oder zu löschen. Sendet Shopify eine Kundendaten- oder Löschanfrage an Gift Flow, verarbeitet die App die von ihr kontrollierten Daten für diesen Händler-Shop. Dazu gehören von Kunden hochgeladene Geschenkbilder, wenn Geschenkoptionen mit Bildern aktiviert sind.
Kontakt und Aktualisierungen
Verwenden Sie diese Kontaktdaten für Fragen zu Support, Privatsphäre, Datenschutz und Sicherheit von Gift Flow.
Gift Flow kann diese Datenschutzerklärung aktualisieren, wenn sich die App, Anbieter oder rechtliche Anforderungen ändern. Wird ein Anliegen zum Datenschutz im Vereinigten Königreich nicht geklärt, können sich betroffene Personen an das Information Commissioner's Office (ICO) wenden.