Datenschutzerklärung: Shopatch Specfinder
Zuletzt aktualisiert: 24. August 2026
Diese Erklärung gilt für die Shopify-App Shopatch Specfinder unter finder.shopatch.com. Für die Website shopatch.com gilt eine eigene Erklärung, denn dort besteht ein anderes Verhältnis: gegenüber Besuchern der Website ist Shopatch Verantwortlicher, in der App verarbeitet Shopatch Shop-Daten im Auftrag des Händlers.
Wer verantwortlich ist
Shopatch, Werner Mathias Bundschuh, in Georgien registrierter Einzelunternehmer (IE-Reg.-Nr. B25175473, siehe Impressum). Kontakt: [email protected].
Der Sitz liegt außerhalb der EU. Deshalb ist ein Vertreter nach Art. 27 DSGVO bestellt. Für Betroffene in der EU ist er der direkte Weg.
Vertreter in der EU
Wir legen Wert auf Ihre Privatsphäre und Ihre Rechte als betroffene Person und haben daher die Prighter Group mit ihren lokalen Partnern als unseren Datenschutzvertreter und Ihre Kontaktstelle für die folgenden Regionen ernannt:
- Europäische Union (EU)
Prighter bietet Ihnen eine einfache Möglichkeit, Ihre datenschutzbezogenen Rechte auszuüben (z.B. Anträge auf Zugang zu oder Löschung von personenbezogenen Daten). Wenn Sie uns über unseren Vertreter Prighter kontaktieren oder von Ihren Betroffenenrechten Gebrauch machen möchten, besuchen Sie bitte die folgende Website: https://app.prighter.com/portal/shopatch
Das Wichtigste zuerst
Die App verarbeitet keine personenbezogenen Daten Ihrer Kundinnen und Kunden. Das ist keine Beteuerung, sondern eine Bauentscheidung, die sich an den angeforderten Berechtigungen ablesen lässt:
read_products · write_products · read_metaobjects · write_metaobjects · write_metaobject_definitions · read_themes · read_locales · read_translations · write_translations · unauthenticated_read_product_listings
Bewusst nicht angefordert: read_customers, read_orders, read_all_orders, read_customer_events. Die App kann Kundendaten technisch gar nicht abrufen. Was wir nicht haben, können wir nicht falsch verarbeiten.
Diese App schreibt, und das sagt sie deutlich
Anders als ein reines Prüfwerkzeug verändert Specfinder etwas in Ihrem Shop, denn genau dafür ist sie da. Filter können nicht entstehen, wenn es die Felder nicht gibt. Angelegt und aktualisiert werden:
- Metafeld-Definitionen an Produkten, im eigenen Namensraum
specs, für Spezifikationen, Ausschlüsse, Teilenummern und Dokumente. - Metafeld-Werte an Ihren Produkten, aus dem, was Sie eingetragen oder importiert haben.
- Metaobjekte für Kompatibilitätsdaten, etwa den Fahrzeugbaum, aus dem der Wähler liest.
- Übersetzungen der Beschriftungen, die die App selbst angelegt hat, wenn Sie es auslösen.
In Ihr Theme schreibt sie nie. Die Bausteine im Schaufenster sind App-Bausteine, die Sie selbst im Theme-Editor setzen. Es landet also kein Code von uns in Ihren Theme-Dateien, und beim Deinstallieren verschwinden die Bausteine rückstandsfrei.
Jeder Massenimport zeigt Ihnen vorher, was er tun würde, und das Ergebnis eines Laufs wird festgehalten, damit Sie hinterher nachsehen können, was geschehen ist.
Zwei Rollen, und sie sind nicht dasselbe
Für Ihre Shop-Daten (Produkte, Metafelder, Metaobjekte, Übersetzungen, Theme-Angaben) ist Shopatch Ihr Auftragsverarbeiter. Die Daten gehören Ihnen; sie werden ausschließlich verarbeitet, um die Felder und Filter zu bauen, die Sie angefordert haben, und nur auf Ihre Weisung. Diese Weisung erteilen Sie, indem Sie die App installieren und einen Lauf starten.
Für Ihre eigenen Kontaktdaten (die Shop-Domain und die Adresse, an die eine Benachrichtigung geht) ist Shopatch Verantwortlicher, denn diese Daten dienen unserem Verhältnis zu Ihnen als Kunde, nicht dem Betrieb Ihres Shops.
Was die App liest
| Was | Wofür | Gespeichert |
|---|---|---|
| Produktfelder, Metafelder, Handles | um aus Ihren Werten Filter abzuleiten | nein, nur Anzahlen und Zeitpunkte |
| Metaobjekte und ihre Definitionen | Kompatibilitätsdaten für den Wähler | nein, nur die Anzahl der Einträge |
| Theme-Name und Generation | damit die Anleitung den richtigen Weg im Editor nennt | ja, Name und Kennung |
| Shop-Sprachen und Übersetzungen | damit Beschriftungen in Ihrer Ladensprache entstehen | nein |
| Ihre Shop-Kontaktadresse | damit eine Benachrichtigung zugestellt werden kann | nein, geholt, benutzt, verworfen |
Produktdaten werden geholt, benutzt und fallen gelassen. Sie werden nicht auf die Platte geschrieben und nirgendwo anders hingeschickt.
Was die App speichert
- Ihre Einrichtung: welche Nischenpakete Sie eingerichtet haben, welches Theme aktiv ist (Name und Kennung), wie viele Kompatibilitätseinträge vorberechnet wurden und wann.
- Import-Läufe: der Name der Datei, die Sie hochgeladen haben, wie viele Zeilen es waren, wie viele übernommen wurden, wie viele scheiterten, und die Fehlermeldungen. Eine Fehlermeldung nennt die Zeile, an der sie scheiterte, und kann deshalb einen kleinen Ausschnitt aus Ihrer Datei zitieren, etwa einen Produkt-Handle. Sie enthält nie die Datei.
- Ableitungen: welche Eigenschaft abgeleitet wurde, wie viele Filter und Werte dabei entstanden, wann der Lauf war und wie viele Produktänderungen es seither gab.
- Die Sitzung: Ihre Shop-Domain und ein Zugriffstoken, damit die App überhaupt arbeiten kann.
Es gibt keine Kopie Ihres Katalogs in unserer Datenbank. Die Felder und Werte liegen als Metafelder in Ihrem Shop, und genau deshalb bleiben sie Ihnen, wenn Sie die App deinstallieren.
Benachrichtigungen per Mail
Ändern sich Produkte, nachdem Filter abgeleitet wurden, altern diese Filter. Ein veralteter Ausschlussfilter kann eine falsche Auslobung im Schaufenster stehen lassen. Darüber schreibt Ihnen die App, höchstens einmal je Eigenschaft und Tag.
Die Nachricht enthält den Namen der Eigenschaft und eine Zahl, sonst nichts. Keine Produktnamen, keine Werte, keine Kundendaten. Sie geht an die Kontaktadresse Ihres Shops; diese wird im Moment des Versands geholt und nicht gespeichert, unsere Ablage enthält also keine Mailadresse von Ihnen.
Zugestellt wird über Scaleway Transactional Email von [email protected]. Die Absenderdomain nimmt auf MX-Ebene keine Antworten an, deshalb trägt jede Nachricht ein Reply-To, das in einem echten Postfach ankommt.
Rechtsgrundlage
- Felder bauen, Filter ableiten, die Lauf-Historie führen: Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO. Das ist die Leistung, für die Sie die App installieren.
- Die Benachrichtigung per Mail: Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO. Sie meldet einen Mangel an der Leistung, die Sie nutzen.
- Shop-Daten: Verarbeitung in Ihrem Auftrag nach Art. 28 DSGVO. Gegenüber Ihren eigenen Kundinnen und Kunden bleiben Sie Verantwortlicher.
Wer sonst noch verarbeitet
Die App läuft vollständig auf Infrastruktur, die wir selbst betreiben. An deren Betrieb ist ein Auftragsverarbeiter beteiligt:
| Auftragsverarbeiter | Wofür | Wo |
|---|---|---|
| Scaleway SAS | Betrieb der Anwendung (Serverless Containers) | Paris, Frankreich (fr-par) |
| Scaleway SAS | Datenbank (PostgreSQL) | Paris, Frankreich (fr-par) |
| Scaleway SAS | Zustellung der Benachrichtigungen (Transactional Email) | Paris, Frankreich (fr-par) |
Scaleway SAS ist ein französisches Unternehmen; die Daten bleiben in der EU, eine Übermittlung in ein Drittland findet nicht statt. Shopify selbst ist nicht unser Auftragsverarbeiter: Shopify ist die Quelle der Daten, und mit Shopify haben Sie einen eigenen Vertrag.
Es findet keine Übermittlung an Werbenetzwerke, Analysedienste oder KI-Anbieter statt. Kein Teil Ihrer Shop-Daten wird zum Training eines Modells verwendet.
Wie lange gespeichert wird
- Solange die App installiert ist, bleiben Einrichtung, Import-Läufe und Ableitungen erhalten, damit die App Ihnen sagen kann, was erledigt und was veraltet ist.
- Beim Deinstallieren wird die Sitzung sofort gelöscht (
app/uninstalled). - Bei der Löschung (
shop/redact, das Shopify 48 Stunden nach der Deinstallation sendet) wird alles gelöscht, was zu Ihrem Shop gehört: Einrichtung, Import-Läufe, Ableitungen und die Sitzung. - Ihre Felder und Werte werden nicht gelöscht, denn sie sind nicht unsere zu löschen. Sie sind Metafelder in Ihrem Shop und bleiben dort, damit Sie sie behalten oder selbst entfernen können.
Die Webhooks, auf die die App hört
| Webhook | Was passiert |
|---|---|
customers/data_request | wir bestätigen, dass keine Kundendaten vorliegen |
customers/redact | es gibt nichts zu löschen, siehe oben |
shop/redact | Einrichtung, Import-Läufe, Ableitungen und Sitzung dieses Shops werden gelöscht |
app/uninstalled | die Sitzung wird gelöscht |
app/scopes_update | die vermerkten Berechtigungen werden nachgezogen |
products/update | abgeleitete Filter werden als veraltet markiert, damit Sie davon erfahren |
themes/publish | das vermerkte Theme wird aktualisiert, damit die Anleitung das richtige nennt |
bulk_operations/finish | ein lang laufender Import wird als abgeschlossen vermerkt |
Jeder davon prüft Shopifys Signatur, bevor er irgendetwas tut. Eine Anfrage ohne gültige Signatur wird abgewiesen.
Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie das Recht auf Beschwerde bei einer Aufsichtsbehörde. Der schnellste Weg ist das oben verlinkte Prighter-Portal oder [email protected].
Was die App bewusst nicht tut
- Sie schreibt nichts in Ihr Theme. Theme-Dateien werden gelesen, um zu erkennen, welches Theme aktiv ist, nie geschrieben.
- Sie schleust kein Skript in Ihr Schaufenster ein. Die Bausteine setzen Sie selbst, und außerhalb davon läuft nichts.
- Sie speichert keine Mailadresse von Ihnen. Die Kontaktadresse wird beim Versand geholt und wieder verworfen.
- Sie hält keine Kopie Ihres Katalogs. Gespeichert werden Anzahlen, Zeitpunkte und Ihre Einrichtung.
- Sie schickt nichts an einen KI-Anbieter.
Änderungen dieser Erklärung
Ändert sich, was die App mit Daten tut, ändert sich diese Seite mit, und das Datum oben rückt vor. Dies ist die erste Fassung, geschrieben zum Umzug der App in den Produktivbetrieb bei Scaleway am 23. August 2026.