SHOPTIMIO

Datenschutzrichtlinie

Letzte Aktualisierung: Juli 2026

1. Einleitung

Diese Datenschutzrichtlinie erläutert, wie Shoptimio („Shoptimio", „wir") personenbezogene Daten verarbeitet, wenn Sie unsere Website besuchen, ein Konto anlegen oder die Shoptimio-Plattform und ihre Integrationen nutzen. Die Verarbeitung erfolgt nach Maßgabe der EU-Datenschutz-Grundverordnung (DSGVO, Verordnung 2016/679), der spanischen LOPDGDD 3/2018 sowie des anwendbaren nationalen Rechts.

2. Verantwortlicher

Verantwortlicher im Sinne dieser Richtlinie ist Shoptimio. Für datenschutzbezogene Anfragen erreichen Sie uns unter [email protected].

3. Kategorien personenbezogener Daten

  • Kontodaten: Name, E-Mail-Adresse, Passwort-Hash, bevorzugte Sprache, Rolle im Shop.
  • Shop- und Integrationsdaten: Shopify-Shop-Domain, Shop-Kennung, Verbindungstokens, Produktkatalog und Analytics aus verbundenen APIs:
    • Shopify
    • Google
    • Amazon
  • Abrechnungsdaten: Abonnementplan, Zahlungsstatus und Rechnungsdaten, die uns über Shopify Billing bereitgestellt werden. Vollständige Kartennummern werden nicht bei uns gespeichert.
  • Nutzungsdaten: Logdaten, IP-Adresse, Geräte- und Browser-Metadaten, aufgerufene Seiten, genutzte Funktionen, Fehlerberichte.
  • Kommunikation: E-Mails, In-App-Supportanfragen und Feedback, die Sie an uns senden.

4. Zwecke und Rechtsgrundlagen

  • Bereitstellung des Dienstes (Kontoerstellung, Shop-Anbindung, Dashboards, KI-Vorschläge) — Art. 6 Abs. 1 lit. b DSGVO, Vertragserfüllung.
  • Abrechnung und Buchhaltung — Art. 6 Abs. 1 lit. b und lit. c DSGVO, Vertragserfüllung und rechtliche Verpflichtung.
  • Sicherheit, Betrugsprävention, Missbrauchskontrolle — Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse am Schutz der Plattform.
  • Produktanalyse und -verbesserung — Art. 6 Abs. 1 lit. a DSGVO, Einwilligung über das Cookie-Banner.
  • Servicekommunikation (Transaktions-E-Mails, Hinweise auf Richtlinienänderungen) — Art. 6 Abs. 1 lit. b und lit. f DSGVO.
  • Marketingkommunikation, sofern einschlägig — Art. 6 Abs. 1 lit. a DSGVO, jederzeit widerrufbare Einwilligung.

5. Datenquellen

Die meisten Daten erheben wir direkt bei Ihnen, wenn Sie sich registrieren oder die Plattform nutzen. Wenn Sie einen Shopify-Shop oder eine andere Integration anbinden, erhalten wir auf Ihre Veranlassung im Rahmen der erteilten Berechtigungen ergänzende Daten vom jeweiligen Anbieter.

6. Empfänger und Auftragsverarbeiter

Wir geben personenbezogene Daten nur an Auftragsverarbeiter weiter, die auf unsere dokumentierte Weisung handeln und geeignete Garantien bieten:

  • Shopify — Shop-Authentifizierung, Abrechnung, App-Auslieferung.
  • Cloud-Hosting- und Infrastrukturanbieter — Betrieb der Plattform und der Datenbank.
  • E-Mail-Versanddienstleister — Versand von Transaktions- und Bestätigungs-E-Mails.
  • Analyseanbieter — ausschließlich bei Vorliegen Ihrer Einwilligung (Einzelheiten siehe Cookie-Richtlinie).
  • KI-Anbieter — bei Nutzung der KI-Funktionen werden Anfragen und die zur Beantwortung erforderlichen Daten unter einem Auftragsverarbeitungsvertrag an den Modellanbieter übermittelt; eine Nutzung Ihrer Daten zum Training der Modelle ist diesen nicht gestattet.

Wir verkaufen keine personenbezogenen Daten und geben sie nicht für Drittanbieter-Werbung weiter.

7. Internationale Datenübermittlung

Sofern sich ein Auftragsverarbeiter außerhalb des Europäischen Wirtschaftsraums befindet, erfolgt die Übermittlung auf Grundlage der Standardvertragsklauseln der Europäischen Kommission (2021/914) und, sofern erforderlich, ergänzender technischer und organisatorischer Maßnahmen. Eine Kopie der Garantien wird auf Anfrage zur Verfügung gestellt.

8. Speicherfristen

  • Konto- und Shop-Daten: solange das Konto aktiv ist, danach Löschung innerhalb von 90 Tagen, sofern keine längere gesetzliche Aufbewahrung erforderlich ist.
  • Rechnungsdaten: 10 Jahre (gesetzliche Aufbewahrungspflicht).
  • Sicherheitsprotokolle: bis zu 12 Monate.
  • Supportkorrespondenz: bis zu 24 Monate nach Abschluss des Vorgangs.

9. Ihre Rechte

Nach der DSGVO haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch und Datenübertragbarkeit. Soweit die Verarbeitung auf Einwilligung beruht, können Sie diese jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.

Zur Ausübung dieser Rechte wenden Sie sich an [email protected]. Sie haben außerdem das Recht, sich bei einer Aufsichtsbehörde zu beschweren — in Spanien bei der Agencia Española de Protección de Datos (www.aepd.es).

10. Sicherheit

Wir treffen branchenübliche technische und organisatorische Maßnahmen: TLS bei der Übertragung, Verschlüsselung sensibler Felder bei der Speicherung, rollenbasierte Zugriffskontrolle, Audit-Logging und regelmäßige Überprüfung der Lieferantensicherheit. Kein System ist vollständig sicher; sollte eine Verletzung Ihrer Daten ein hohes Risiko für Ihre Rechte verursachen, informieren wir Sie und die zuständige Behörde gemäß Art. 33-34 DSGVO.

11. Kinder

Shoptimio ist eine B2B-Plattform und richtet sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern.

12. Cookies

Wie wir Cookies und ähnliche Technologien einsetzen, ist in unserer Cookie-Richtlinie beschrieben.

13. Aktualisierungen

Diese Richtlinie kann von Zeit zu Zeit aktualisiert werden. Über wesentliche Änderungen informieren wir Sie an Ihre hinterlegte E-Mail-Adresse. Die jeweils aktuelle Fassung finden Sie unter shoptimio.com/privacy-policy.

14. Google-API-Dienste — Limited Use

Die Nutzung und Weitergabe von über Google APIs erhaltenen Informationen an andere Apps durch Shoptimio erfolgt im Einklang mit der Google API Services User Data Policy, einschließlich der Limited-Use-Anforderungen. Die Nutzung roher oder abgeleiteter Nutzerdaten aus Google-Workspace-APIs erfolgt im Einklang mit der Google User Data Policy, einschließlich der Limited-Use-Anforderungen.

Soweit Shoptimio Modelle der künstlichen Intelligenz oder des maschinellen Lernens einsetzt oder entsprechende Dienste Dritter integriert, verwenden, übertragen oder verkaufen wir keine Google-Nutzerdaten — weder roh, aggregiert noch abgeleitet —, um grundlegende oder verallgemeinerte KI-/ML-Modelle zu entwickeln, zu trainieren oder zu verbessern. Google-Nutzerdaten werden ausschließlich zur Bereitstellung und Verbesserung der von Ihnen angeforderten, nutzerseitigen Funktionen verwendet und niemals zu Trainingszwecken an KI-/ML-Anbieter weitergegeben.

15. Kontakt

Bei Fragen zu dieser Datenschutzrichtlinie oder zur Ausübung Ihrer Rechte: [email protected]