Datenschutzerklärung

Stand:

1. Überblick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Website (pricepirate.com) besuchen oder unsere Shopify-App nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Diese Datenschutzerklärung ist in zwei Teile gegliedert:

  • Teil A betrifft den Besuch unserer Website (pricepirate.com),
  • Teil B betrifft die Nutzung unserer Shopify-App.

Hinweis zur verantwortlichen Stelle

Verantwortliche Stelle im Sinne der DSGVO ist:

UCX Media - Sergei Gaponik
c/o Online-Impressum.de #6171
Europaring 90
53757 Sankt Augustin
E-Mail: info@gaponik.com

Verantwortliche Stelle ist die natürliche oder juristische Person, die über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

Ihre Rechte

Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten (Art. 15 DSGVO).

Sie haben außerdem das Recht auf Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO) oder Einschränkung der Verarbeitung (Art. 18 DSGVO) dieser Daten, das Recht auf Datenübertragbarkeit (Art. 20 DSGVO) sowie ein Beschwerderecht bei der zuständigen Aufsichtsbehörde (Art. 77 DSGVO).

Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Verarbeitungen, die auf unserem berechtigten Interesse beruhen (Art. 6 Abs. 1 lit. f DSGVO), können Sie jederzeit widersprechen (Art. 21 DSGVO), z. B. per E-Mail an info@gaponik.com.

Datenschutz

Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Die Verarbeitung erfolgt entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Wir weisen darauf hin, dass die Datenübertragung über das Internet und innerhalb cloudbasierter Plattformen Sicherheitslücken aufweisen kann. Ein vollständiger Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Teil A: Website (pricepirate.com)

A.1 Hosting der Website

Unsere Website wird bei Cloudflare gehostet:

Cloudflare, Inc.
101 Townsend Street
San Francisco, CA 94107
United States of America

Beim Aufruf der Website verarbeitet Cloudflare technisch notwendige Daten wie IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seiten, Browsertyp und Betriebssystem (Server-Logfiles). Diese Verarbeitung erfolgt im berechtigten Interesse an einer sicheren, stabilen und effizienten Bereitstellung der Website (Art. 6 Abs. 1 lit. f DSGVO). Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert; zusätzlich bestehen Standardvertragsklauseln. Mit Cloudflare besteht ein Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO.

Die auf der Website eingebundenen Schriftarten werden lokal von unseren eigenen Servern geladen; dabei werden keine Daten an Dritte übertragen.

A.2 Cookies und Einwilligungsverwaltung

Unsere Website verwendet Cookies und vergleichbare Technologien. Technisch nicht notwendige Cookies (Analyse, Marketing) setzen wir nur mit Ihrer Einwilligung ein (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO).

Beim ersten Besuch der Website erscheint ein Einwilligungsbanner (Consent-Tool „vanilla-cookieconsent”, lokal eingebunden, keine Datenübertragung an Dritte). Ihre Auswahl wird in einem Cookie (cc_cookie, Speicherdauer ca. 6 Monate) gespeichert; dieses Cookie ist technisch notwendig (§ 25 Abs. 2 TDDDG).

Sie können Ihre Einwilligung jederzeit über den Link „Cookie-Einstellungen” im Footer der Website ändern oder widerrufen.

A.3 Webanalyse mit PostHog

Wir nutzen auf unserer Website den Analysedienst PostHog:

PostHog, Inc.
2261 Market Street #4008
San Francisco, CA 94114
United States of America

Die Analysedaten werden ausschließlich auf Servern in der Europäischen Union (EU-Cloud, Frankfurt) verarbeitet. Mit PostHog besteht ein Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO.

PostHog erfasst u. a. aufgerufene Seiten, Interaktionen, technische Geräteinformationen und die Herkunft des Besuchs (z. B. UTM-Parameter). Zudem können Sitzungsaufzeichnungen (Session Replays) der Interaktion mit unserer Website erstellt werden.

Ohne Ihre Einwilligung erfolgt die Analyse cookielos: Es werden keine Cookies gesetzt und keine Kennungen dauerhaft auf Ihrem Endgerät gespeichert; eine seitenübergreifende Wiedererkennung über den einzelnen Seitenaufruf hinaus findet nicht statt. Rechtsgrundlage ist unser berechtigtes Interesse an einer reichweitenbezogenen Analyse unserer Website (Art. 6 Abs. 1 lit. f DSGVO).

Mit Ihrer Einwilligung (Kategorie „Analyse” im Cookie-Banner) speichert PostHog eine Kennung in Cookies bzw. im Local Storage Ihres Browsers, um Sie bei wiederholten Besuchen wiederzuerkennen. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).

Wenn Sie über unser Kontaktformular eine Anfrage stellen, verknüpfen wir Ihre E-Mail-Adresse mit Ihrem PostHog-Profil, um Ihre Anfrage im Rahmen der Vertragsanbahnung nachvollziehen und bearbeiten zu können. Rechtsgrundlage sind Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) sowie unser berechtigtes Interesse an der Auswertung unserer Vertriebskanäle (Art. 6 Abs. 1 lit. f DSGVO).

A.4 Meta-Pixel

Mit Ihrer Einwilligung (Kategorie „Marketing” im Cookie-Banner) setzen wir auf unserer Website den Meta-Pixel ein, einen Dienst der:

Meta Platforms Ireland Limited
Merrion Road, Dublin 4
D04 X2K5, Irland

Der Meta-Pixel ermöglicht es, Besucher unserer Website als Zielgruppe für Werbeanzeigen auf Meta-Plattformen (Facebook, Instagram) anzusprechen und den Erfolg unserer Werbeanzeigen zu messen. Dabei werden Cookies gesetzt (u. a. _fbp) und Daten wie IP-Adresse, Browserinformationen und besuchte Seiten an Meta übertragen. Meta verarbeitet diese Daten ggf. auch in den USA; Meta ist unter dem EU-US Data Privacy Framework zertifiziert.

Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Sie können die Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.

Soweit personenbezogene Daten im Rahmen des Meta-Pixels an Meta übermittelt werden und Meta diese für eigene Zwecke verarbeitet, sind wir mit Meta gemeinsam Verantwortliche (Art. 26 DSGVO). Weitere Informationen finden Sie in der Datenschutzrichtlinie von Meta.

A.5 Meta Conversions API bei Kontaktanfragen

Wenn Sie unser Kontaktformular („Get Started”) absenden, übermitteln wir zur Erfolgsmessung unserer Werbekampagnen ein Konversionsereignis an Meta über die serverseitige Meta Conversions API — auch dann, wenn Sie keine Marketing-Cookies akzeptiert haben. In diesem Fall werden keine Cookies auf Ihrem Endgerät gesetzt und kein Zugriff auf Ihr Endgerät genommen; die Übermittlung erfolgt ausschließlich von unserem Server an Meta.

Übermittelt werden dabei:

  • Ihre E-Mail-Adresse in gehashter Form (SHA-256, nicht im Klartext),
  • technische Daten der Anfrage (IP-Adresse, User-Agent, aufgerufene Seite),
  • ggf. eine Werbeklick-Kennung (fbclid), sofern Sie über eine Meta-Anzeige auf unsere Website gelangt sind.

Rechtsgrundlage ist unser berechtigtes Interesse an der Messung und Abrechnung der Wirksamkeit unserer Werbekampagnen (Art. 6 Abs. 1 lit. f DSGVO). Unser Interesse besteht darin, nachvollziehen zu können, welche Werbeausgaben zu Kundenanfragen führen; durch das Hashing der E-Mail-Adresse und den Verzicht auf Cookies ist die Verarbeitung auf das erforderliche Maß beschränkt. Sie können dieser Verarbeitung jederzeit widersprechen (Art. 21 DSGVO), z. B. per E-Mail an info@gaponik.com.

A.6 Kontaktformular

Wenn Sie unser Kontaktformular absenden, werden die von Ihnen eingegebenen Daten (E-Mail-Adresse, Angaben zu Ihrem Shop wie Shopsystem, Domain, Produktkategorien und Zielmärkte, optionale Nachricht) sowie Herkunftsdaten des Besuchs (z. B. UTM-Parameter, verweisende Seite) und die unter A.3 genannten PostHog-Kennungen direkt an unseren Server übermittelt und von uns verarbeitet.

Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage und zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) sowie im berechtigten Interesse an der Auswertung unserer Vertriebskanäle (Art. 6 Abs. 1 lit. f DSGVO).

A.7 Terminbuchung (Calendly)

Nach dem Absenden des Kontaktformulars können Sie über ein eingebundenes Widget einen Termin mit uns buchen. Anbieter ist:

Calendly LLC
271 17th St NW
Atlanta, GA 30363
United States of America

Das Calendly-Widget wird erst geladen, wenn Sie das Kontaktformular aktiv abgesendet haben. Bei der Nutzung werden die von Ihnen eingegebenen Daten (Name, E-Mail-Adresse, gewählter Termin) sowie technische Daten an Calendly übertragen und ggf. in den USA verarbeitet. Calendly ist unter dem EU-US Data Privacy Framework zertifiziert.

Rechtsgrundlage ist die Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin (Art. 6 Abs. 1 lit. b DSGVO).

Teil B: Shopify-App

B.1 Datenerfassung innerhalb der App

Wie erfassen wir Ihre Daten?

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese im Rahmen der Nutzung der App mitteilen, z. B. durch Eingaben, Konfigurationen oder Supportanfragen.

Andere Daten werden automatisch oder nach Ihrer Einwilligung durch die technische Nutzung der App innerhalb der Shopify-Plattform erfasst. Hierbei handelt es sich insbesondere um technische Daten (z. B. Shop-ID, API-Zugriffe, Zeitpunkte von App-Aktionen).

Wofür nutzen wir Ihre Daten?

Die Verarbeitung erfolgt ausschließlich, um:

  • die Funktionalität der App bereitzustellen,
  • Konfigurationen und Einstellungen zu speichern,
  • Support-Anfragen zu bearbeiten,
  • sowie die Sicherheit und Stabilität der App zu gewährleisten.

Eine Nutzung der Daten zu Werbe- oder Marketingzwecken findet nicht statt, sofern dies nicht ausdrücklich angegeben und genehmigt wurde.

B.2 Hosting und technische Infrastruktur der App

Die App wird technisch über externe Server betrieben. Die im Rahmen der Nutzung der App verarbeiteten personenbezogenen Daten werden auf den Servern des Hosting-Anbieters gespeichert. Hierbei kann es sich insbesondere um folgende Daten handeln:

  • Shopify-Shop-Informationen (z. B. Shop-Domain, Shop-ID)
  • technische Metadaten und Log-Informationen
  • Konfigurations- und Einstellungsdaten der App
  • Support-Kommunikation

Das Hosting erfolgt:

  • zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO),
  • sowie im berechtigten Interesse an einer sicheren, stabilen und effizienten Bereitstellung der App (Art. 6 Abs. 1 lit. f DSGVO).

Eingesetzter Hosting-Anbieter:

Railway Technologies, Inc.
2261 Market Street #4485
San Francisco, CA 94114
United States of America

Mit dem Hosting-Anbieter besteht ein Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO.

B.3 Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist.

Nach Deinstallation der App werden alle zugehörigen Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

B.4 Kommunikation und Support

Wenn Sie den Support per E-Mail oder über Shopify kontaktieren, werden Ihre Angaben inklusive aller daraus hervorgehenden personenbezogenen Daten ausschließlich zum Zweck der Bearbeitung Ihrer Anfrage gespeichert und verarbeitet.

Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. b DSGVO (vertragliche bzw. vorvertragliche Maßnahmen)
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizientem Support)

B.5 Datenverarbeitung im Rahmen der Shopify-Plattform

Die App wird ausschließlich innerhalb der technischen Infrastruktur von Shopify betrieben. Dabei gelten ergänzend die Datenschutzbestimmungen von Shopify.

Die App greift nur auf die Daten zu, die für ihre jeweilige Funktion zwingend erforderlich sind und die im App-Installationsprozess transparent dargestellt werden.