Rechtliches
Datenschutzerklärung
Zuletzt aktualisiert 13. Juli 2026
Diese Datenschutzerklärung erläutert, wie Seapixel ("wir", "uns", "unser") personenbezogene Daten erhebt, nutzt und schützt, wenn Sie seapixel.com (die "Website") besuchen und wenn Sie die Shopify-Apps nutzen, die wir im Shopify App Store veröffentlichen (die "Apps"). Sie ist so verfasst, dass man sie lesen kann, und nicht, um sich hinter Fachjargon zu verstecken. Falls etwas hier unklar ist, schreiben Sie uns unter hello@seapixel.com.
Wer wir sind
Seapixel ist ein Shopify-Studio mit Sitz in Athen, Griechenland, das mit Marken weltweit zusammenarbeitet. Im Sinne des Datenschutzrechts (einschließlich der EU-Datenschutz-Grundverordnung, DSGVO) ist Seapixel der Verantwortliche für die über diese Website erhobenen personenbezogenen Daten. Für unsere Apps wird unsere Rolle im nachstehenden Abschnitt "Unsere Shopify-Apps" beschrieben.
Was wir auf dieser Website erheben
Wir beschränken die Erhebung auf ein Minimum. Je nachdem, wie Sie die Website nutzen, verarbeiten wir möglicherweise:
- Übermittlungen über das Kontaktformular. Wenn Sie uns kontaktieren, erheben wir den Namen, die E-Mail-Adresse und die Nachricht, die Sie angeben, damit wir Ihnen antworten können. Diese werden an den Slack-Arbeitsbereich unseres Teams gesendet, den wir nutzen, um Anfragen zu empfangen und zu beantworten.
- Analysedaten. Mit Ihrer Einwilligung nutzen wir Google Analytics, um zu verstehen, wie die Website genutzt wird (zum Beispiel, welche Seiten aufgerufen werden). Dies kann Ihren ungefähren Standort, Geräte- und Browsertyp sowie besuchte Seiten umfassen. Die Analyse läuft erst, nachdem Sie sie im Cookie-Banner akzeptiert haben.
- Serverprotokolle. Unser Hosting-Anbieter protokolliert möglicherweise automatisch technische Informationen wie IP-Adresse und Zeitpunkt der Anfrage zu Sicherheits- und Zuverlässigkeitszwecken. Dies ist ein übliches Hosting-Verhalten und wird nicht dazu verwendet, Sie zu identifizieren.
Wir verkaufen Ihre personenbezogenen Daten nicht und verwenden sie nicht für Werbung oder Profiling.
Cookies und Einwilligung
Die Website setzt keine Analyse- oder Marketing-Cookies, es sei denn, Sie akzeptieren sie. Bei Ihrem ersten Besuch können Sie über ein Cookie-Banner auswählen, was wir speichern dürfen:
- Notwendige Speicherung ist immer aktiv und umfasst nur das, was die Website benötigt, um zu funktionieren und sich Ihre Auswahl zu merken.
- Analyse (Google Analytics) ist standardmäßig deaktiviert und läuft nur, wenn Sie sie akzeptieren. Sie können Ihre Auswahl jederzeit über Cookie-Einstellungen in der Fußzeile ändern oder widerrufen.
Wir nutzen den Google Consent Mode, sodass keine Analyse-Cookies oder Tracking-Vorgänge ausgelöst werden, bevor Sie einwilligen.
Schriftarten und Dritte
Unsere Display- und Fließtext-Schriftarten werden auf unseren eigenen Servern selbst gehostet, sodass das Laden der Website Ihre Daten nicht an einen Schriftanbieter sendet. Die Dritten, die in unserem Auftrag Daten verarbeiten können, sind:
- Google Analytics: Website-Analyse, nur mit Einwilligung.
- Slack: Empfang und Bearbeitung Ihrer Nachrichten aus dem Kontaktformular.
- Unser Hosting-Anbieter: Bereitstellung der Website und übliche Serverprotokolle.
Jeder verarbeitet Daten ausschließlich, um uns seinen Dienst zu erbringen.
Unsere Shopify-Apps
Wenn ein Händler eine unserer Apps in seinem Shopify-Shop installiert, verarbeitet die App Shop-Daten ausschließlich, um die Funktionen der jeweiligen App bereitzustellen. Für diese Daten ist der Händler der Verantwortliche, und Seapixel handelt in seinem Auftrag als Auftragsverarbeiter, im Rahmen der Partnerprogramm-Vereinbarung und der API-Bedingungen von Shopify. Der spezifische Umgang mit Daten jeder App wird zudem in deren eigenem Eintrag im Shopify App Store beschrieben; diese Datenschutzerklärung der Website ersetzt nicht die kontextbezogenen Datenschutzinformationen einer App.
Die folgenden Abschnitte erläutern in verständlichen Worten, worauf unsere Apps zugreifen und warum, was wir speichern und wie lange, und was bei der Deinstallation einer App geschieht. Sie sind für Händler verfasst und decken zugleich die konkreten Punkte ab, die ein Shopify-App-Prüfer überprüft.
Worauf unsere Apps zugreifen und warum
Unsere Apps fordern Shopify-API-Zugriffsberechtigungen nach dem Grundsatz der Datenminimierung an: Jede App fordert nur die Berechtigungen an, die ihre Funktionen benötigen, und nutzt darin das Minimum an notwendigen Daten. Nach Zweck gruppiert, können unsere Apps auf Folgendes zugreifen:
- Storefront-Inhalte, Themes und Navigation — um Blöcke, Sektionen, Weiterleitungen und Widgets im Shop hinzuzufügen (zum Beispiel Theme-App-Erweiterungen, URL-Weiterleitungen oder einen Filialfinder). Dabei handelt es sich um Shop-Konfiguration, nicht um personenbezogene Daten.
- Produkte und Produktlistings — um Produkte im Storefront-Erlebnis einer App anzuzeigen, zu vergleichen, zu durchsuchen oder zu verlinken. Katalogdaten von Produkten sind keine personenbezogenen Daten.
- Dateien, Sprachen und Übersetzungen — um Medien zu lesen und mehrsprachige Storefront-Ausgabe anzubieten.
- Individuelle Daten (Metaobjekte und Metafelder) — einige Apps speichern ihre eigene Konfiguration und Inhalte (zum Beispiel Reels, Filialstandorte oder App-Einstellungen) als Shopify-Metaobjekte und -Metafelder innerhalb des eigenen Shops des Händlers, unter dem Namespace der App.
- Bestellungen (geschützt) — zwei Apps, unsere Shoppable-Video-App und unsere Produktvergleichs-App, fordern
read_ordersausschließlich an, um einen abgeschlossenen Kauf einer In-App-Interaktion zuzuordnen (siehe „Geschützte Kunden- und Bestelldaten" weiter unten). Keine andere App fordert Zugriff auf Bestellungen an. - Kunden (geschützt) — eine App, unsere Kunden-Login-App, fordert
read_customersundwrite_customersausschließlich an, um einen Kunden anhand seiner E-Mail-Adresse nachzuschlagen und Konto-Einladungen zu versenden. Keine andere App fordert Zugriff auf Kundendaten an.
Geschützte Kunden- und Bestelldaten
Wo eine App über die Admin-APIs von Shopify auf geschützte Kunden- oder Bestelldaten zugreift, behandeln wir diese nach folgenden Grundsätzen:
- Zweckbindung. Wir nutzen geschützte Daten nur für die bestimmte Funktion, für die sie angefordert wurden. Wir verkaufen sie niemals und geben sie niemals an Dritte für deren eigene Zwecke weiter.
- Wir speichern niemals sensible personenbezogene Felder. Wir schreiben Kundennamen, Adressen, Telefonnummern, Zahlungsdetails oder vollständige Bestellinhalte nicht in unsere Systeme.
- Nur zur Laufzeit, wo möglich. Mehrere Funktionen rufen geschützte Daten bei Bedarf ab, nutzen sie, um im jeweiligen Moment ein Ergebnis zu berechnen und dem Händler anzuzeigen, und verwerfen sie anschließend — sie werden nie in unsere Datenbanken geschrieben. Beispielsweise liest unsere Kunden-Login-App den Status eines Kunden anhand der E-Mail-Adresse, um zu entscheiden, ob eine Einladung angeboten wird, und behält dieses Nachschlagen nicht.
- Minimale abgeleitete Datensätze, wo eine Funktion Verlaufsdaten benötigt. Eine kleine Zahl von Funktionen muss ein Ergebnis speichern; für diese speichern wir nur die minimalen abgeleiteten Felder, die benötigt werden:
- Kaufzuordnung (Shoppable-Video- und Produktvergleichs-App): Wenn ein Käufer ein Produkt kauft, mit dem er in der App interagiert hat, speichern wir die Shopify-Bestell-ID, den Positionsbetrag und die Währung sowie die Produkt-ID des zugeordneten Artikels, damit der Händler den durch seine App erzielten Umsatz sehen kann. Wir identifizieren die zugeordnete Position anhand einer privaten Warenkorb-Eigenschaft, die unser eigener Storefront-Code gesetzt hat — wir lesen oder speichern keine Kundenidentität, keine Warenkorb-Token und nicht den Rest der Bestellung.
- Konto-Einladungen (Kunden-Login-App): Wenn ein Händler eine Einladung versendet, speichern wir die Shopify-Kunden-ID und die E-Mail-Adresse für diese Einladung, damit sie nachverfolgt und nicht dupliziert werden kann. Dies ist die einzige Stelle, an der eine App eine Kunden-E-Mail-Adresse speichert, und nur für Einladungen, die der Händler versenden möchte.
- Technische Ereignisdaten. Unsere Storefront-Analyse (siehe unten) erfasst die Browser-User-Agent-Zeichenfolge eines Besuchers zusammen mit anonymen Interaktionsereignissen. Wir speichern in keiner Shopify-App die IP-Adressen von Käufern.
- Kontrolle durch den Händler. Händler können den Zugriff einer App jederzeit über die Berechtigungssteuerung von Shopify gewähren oder widerrufen. Der Widerruf des Zugriffs stoppt sofort jede weitere Verarbeitung.
- Sicherheit. Alle Daten werden über verschlüsselte Verbindungen (HTTPS/TLS) übertragen und auf renommierter EU-/US-Cloud-Infrastruktur gespeichert, mit eingeschränktem Zugriff für Mitarbeitende und einem Verfahren zur Reaktion auf Sicherheitsvorfälle, das mit dem übrigen Teil dieser Erklärung im Einklang steht.
Analyse und Insights
Einige Apps bieten Storefront-Analysen an, damit Händler sehen können, wie ihre App-gestützten Erlebnisse abschneiden (Impressionen, Wiedergaben, Klicks, Warenkorb-Hinzufügungen und die oben beschriebenen zugeordneten Käufe). Diese Ereignisse sind anonyme Interaktionsdatensätze — ein Ereignistyp, das beteiligte Produkt oder der beteiligte Inhalt und der Browser-User-Agent des Besuchers — und sind nicht mit der Identität eines Kunden verknüpft.
- Bei unserer Produktvergleichs- und unserer Filialfinder-App ist diese Erfassung standardmäßig deaktiviert und wird nur aktiviert, wenn ein Händler den kostenpflichtigen Insights-Tarif abonniert.
- Bei unserer Shoppable-Video-App ist die grundlegende Analyse standardmäßig aktiviert; ein Händler kann sie in den Einstellungen der App deaktivieren, woraufhin die Storefront keine Ereignisse mehr sendet.
Aufbewahrung von Daten
Wir bewahren App-Daten nur so lange auf, wie sie für die Funktion nützlich sind, und verschiedene Apps bewahren sie unterschiedlich lange auf:
- Shoppable-Video-Analysedaten werden automatisch nach einem rollierenden 100-Tage-Zeitraum gelöscht.
- Analysedaten der Produktvergleichs- und Filialfinder-App werden aufbewahrt, solange die App installiert und der Insights-Tarif aktiv ist, und werden bei Deinstallation der App gelöscht (siehe unten).
- 404-Protokolle von Weiterleitungen werden aufbewahrt, bis sie behoben sind, und optional nach einem vom Händler konfigurierten Zeitplan bereinigt.
- Konto-Einladungen und App-Konfiguration werden aufbewahrt, solange die App installiert ist.
Was bei der Deinstallation geschieht
- Bei der Deinstallation stellt eine App die Verarbeitung von Shop-Daten sofort ein; geplante Aufgaben werden pausiert.
- 48 Stunden nach der Deinstallation löschen wir, im Einklang mit der
shop/redact-Anforderung von Shopify, die App-Daten des Shops aus unseren Datenbanken — Analyseereignisse, Weiterleitungs- und 404-Datensätze, Einladungen und von der App erstellte Metaobjekt-Definitionen — beschränkt auf diesen Shop und diese App. - Was wir behalten: Ein kleiner, nicht personenbezogener Shop-Cache (die primäre Domain und die URL-Einstellungen eines Shops, ausschließlich anhand der Shop-Domain zugeordnet) wird über alle unsere Apps hinweg geteilt, die ein Händler noch installiert hat, und aufbewahrt, damit diese Apps weiterhin funktionieren; er enthält keine Kundendaten.
- Anfragen zu Kundendaten und Löschung: Wir erfüllen zudem die Webhooks
customers/data_requestundcustomers/redactvon Shopify. Da unsere Apps keine kundenidentifizierenden Datensätze zu einzelnen Käufern speichern (unsere Ereignisdaten sind anonym, und die einzigen Kundenkennungen, die wir vorhalten, sind vom Händler initiierte Einladungen), haben diese Anfragen in unseren Systemen keine personenbezogenen Daten je Käufer, die zurückgegeben oder gelöscht werden könnten; wenn ein Händler die Entfernung eines Einladungsdatensatzes benötigt, kann er uns kontaktieren.
Wie wir Ihre Daten nutzen
Wir nutzen die oben genannten Daten ausschließlich, um:
- Ihre Anfragen zu beantworten und die von Ihnen gewünschten Dienste bereitzustellen;
- die Website zu betreiben, zu sichern und zu verbessern;
- unsere gesetzlichen Pflichten zu erfüllen.
Unsere Rechtsgrundlagen sind Ihre Einwilligung (für die Analyse), unser berechtigtes Interesse am Betrieb und der Sicherung der Website sowie an der Beantwortung Ihrer Anfragen und die Erfüllung gesetzlicher Pflichten.
Wie lange wir sie aufbewahren
Dies betrifft Daten von dieser Website; die Aufbewahrung für unsere Shopify-Apps wird oben unter „Unsere Shopify-Apps" beschrieben.
- Kontaktnachrichten: so lange aufbewahrt, wie es zur Bearbeitung Ihrer Anfrage und etwaiger Rückfragen erforderlich ist, danach gelöscht oder archiviert.
- Analysedaten: entsprechend unserer Google-Analytics-Konfiguration in aggregierter Form aufbewahrt.
- Serverprotokolle: für einen kurzen Zeitraum zu Sicherheits- und Diagnosezwecken aufbewahrt.
Ihre Rechte
Je nachdem, wo Sie leben, haben Sie möglicherweise das Recht, auf Ihre personenbezogenen Daten zuzugreifen, sie zu berichtigen, zu löschen oder zu übertragen, der Verarbeitung zu widersprechen oder sie einzuschränken und Ihre Einwilligung jederzeit zu widerrufen. Um eines dieser Rechte auszuüben, schreiben Sie an hello@seapixel.com, und wir werden innerhalb der gesetzlich vorgeschriebenen Frist antworten. Wenn Sie sich in der EU/im EWR befinden, haben Sie zudem das Recht, sich bei Ihrer örtlichen Datenschutzbehörde zu beschweren.
Kinder
Die Website und unsere Apps richten sich an Unternehmen und sind nicht an Kinder gerichtet. Wir erheben wissentlich keine Daten von Personen unter 16 Jahren.
Änderungen dieser Erklärung
Wir können diese Erklärung aktualisieren, wenn sich die Website oder unsere Praktiken ändern. In diesem Fall überarbeiten wir das oben angegebene Datum "Zuletzt aktualisiert". Wesentliche Änderungen werden auf dieser Seite deutlich gemacht.
Kontakt
Fragen zu dieser Erklärung oder Ihren Daten: hello@seapixel.com.