Zum Inhalt springen

Datenschutz

Zuletzt aktualisiert: July 14, 2026

Überblick

Stackable („Stackable“, „wir“, „uns“) ist eine Shopify-App, die für Händler Mengen- und Staffelrabatte berechnet. Diese Richtlinie erklärt, welche Daten wir erheben, wenn ein Händler Stackable installiert, warum wir sie erheben und - ebenso wichtig - welche Daten wir bewusst nicht erheben.

Diese Richtlinie gilt für die Stackable-App und diese Website. Sie gilt nicht für Shopifys eigenen Umgang mit Ihrem Shop oder den Daten Ihrer Kunden, der durch Shopifys eigene Datenschutzrichtlinie geregelt wird.

Informationen, die wir erheben

Wenn ein Händler Stackable installiert, erheben und speichern wir:

  • Shop-identifizierende Informationen: Ihre Shop-Domain, Ihre Shopify-Shop-ID und Ihren Shopify-Tarif.
  • Die mit Ihrem Shopify-Konto verknüpfte E-Mail-Adresse, die zur Installation und Verwaltung der App verwendet wird.
  • Zur Nachvollziehbarkeit den Namen, die E-Mail-Adresse und die Shopify-Mitarbeiter-ID des jeweiligen Teammitglieds, das eine Aktion innerhalb von Stackable durchführt (z. B. das Veröffentlichen oder Pausieren einer Kampagne), ermittelt anhand des Sitzungstokens, das Shopify für diese Admin-Sitzung ausstellt - damit Ihr Team sehen kann, wer was geändert hat.
  • Die von Ihnen erstellte Konfiguration der Rabattkampagnen: Kampagnennamen, Angebotstypen, Stufen, Zeitpläne und zugehörige Einstellungen.
  • Die Währung, Zeitzone und Sprachregion Ihres Shops, die zur korrekten Anzeige und Berechnung von Rabatten verwendet werden.
  • Sitzungs- und Authentifizierungsdaten, die vom Shopify-App-Framework benötigt werden, um Ihre Admin-Sitzung sicher zu halten.
  • Aggregierte Analysedaten auf Bestellebene für Bestellungen, bei denen einer Ihrer Stackable-Rabatte angewendet wurde: die Bestell-ID, den Bestellgesamtbetrag, die Währung sowie welche(r) Rabatt(e) angewendet wurde(n) und in welcher Höhe.
  • Wenn Sie unser Kontaktformular oder ein „Benachrichtigen Sie mich“-Warteliste-Formular ausfüllen (zum Beispiel auf unserer Großhandels-/B2B-Seite), den Namen, die E-Mail-Adresse und die Nachricht, die Sie dort angeben.

Was wir nicht erheben

Wir erheben oder speichern im Rahmen unserer Rabattanalyse weder die Namen, E-Mail-Adressen, Liefer- oder Rechnungsadressen, Telefonnummern noch Zahlungsdaten Ihrer Kunden. Unsere Daten zur Bestellzuordnung (oben) beschränken sich auf Bestell-IDs und Gesamtbeträge - sie werden niemals zu einem kundenbezogenen Datensatz.

Eine Feinheit, die wir klar benennen möchten: Shopifys Bestell-Webhook, der uns über eine eingegangene Bestellung informiert, liefert kurzzeitig die vollständige Bestell-Nutzlast (Payload), die technisch bedingt Kundendaten enthalten kann, die Shopify dieser Nutzlast beifügt. Wir speichern diese Rohdaten nur so lange, wie nötig ist, um den Bestellgesamtbetrag zu extrahieren und ihn dem/den angewendeten Rabatt(en) zuzuordnen, und löschen sie anschließend automatisch. Wir lesen, indexieren oder erstellen daraus kein Kundenprofil.

Verpflichtende Shopify-Compliance-Webhooks

Als öffentliche Shopify-App abonniert Stackable die drei Webhooks, deren Unterstützung Shopify von jeder App verlangt:

  • customers/data_request - Shopify sendet diesen Webhook, wenn ein Kunde einen Händler fragt, welche personenbezogenen Daten über ihn erhoben wurden. Da wir personenbezogene Daten von Storefront-Kunden über das oben beschriebene kurze Verarbeitungsfenster hinaus nicht aufbewahren, lautet unsere Antwort in der Regel, dass wir keine solchen Daten besitzen.
  • customers/redact - Shopify sendet diesen Webhook, wenn die personenbezogenen Daten eines Kunden gelöscht werden sollen. Wie oben: In der Regel gibt es zu diesem Zeitpunkt nichts Kundenidentifizierbares in unseren Systemen, das gelöscht werden müsste.
  • shop/redact - Shopify sendet diesen Webhook automatisch etwa 48 Stunden, nachdem ein Shop Stackable deinstalliert hat. Beim Empfang löschen wir den Shop-Datensatz sowie alle davon abhängigen Daten (Kampagnen, Angebote, Analysedaten, Aktivitätsverlauf) endgültig.

Unterauftragsverarbeiter

Wir nutzen die folgenden Dienstleister zum Betrieb von Stackable. Jeder verarbeitet Daten nur in dem Umfang, der zur Erbringung seiner Leistung an uns erforderlich ist. Diese Liste ist identisch mit der Liste der Unterauftragsverarbeiter in unserer Auftragsverarbeitungsvereinbarung:

Vercel
Hosting und Infrastruktur für die App und diese Website (Vereinigte Staaten).
Supabase
Verwaltete Postgres-Datenbank - speichert die oben beschriebenen Shop-, Kampagnen- und Analysedaten (Region Vereinigte Staaten).
Shopify
Die Plattform, auf der Stackable läuft - Authentifizierung, Abrechnung sowie die Storefront-/Checkout-APIs, auf die die Rabatt-Engine angewiesen ist (verarbeitet über Shopifys eigene globale Infrastruktur).
Resend
Transaktions-E-Mail - versendet Benachrichtigungen zu Kontaktformular und Warteliste (Vereinigte Staaten).
Google Analytics
Aggregierte Analyse des Website-Traffics auf dieser Marketing-Website, nur nachdem Sie Analyse-Cookies akzeptiert haben - siehe unsere Cookie-Richtlinie (Vereinigte Staaten).
Google (Gemini API)
KI-Anbieter für den In-App-Kampagnenassistenten und Scripts Rescue. Wenn Sie im Assistenten einen Rabatt beschreiben, wird der von Ihnen eingegebene Text gesendet, um eine passende Kampagne zu entwerfen, zusammen mit Katalognamen aus Ihrem Shop (Sammlungstitel, Produkt-Tags, Produkttitel), damit der Entwurf die richtigen Produkte anspricht. Wenn Sie ein Shopify-Script in Scripts Rescue einfügen, wird der Script-Text gesendet, damit wir es als passende Kampagne neu aufbauen können. Wir senden niemals personenbezogene Kundendaten - keine Namen, E-Mail-Adressen, Bestellungen oder Adressen (Vereinigte Staaten).
OpenAI
Ausweich-KI-Anbieter für den In-App-Kampagnenassistenten und Scripts Rescue, nur verwendet, wenn der primäre Anbieter nicht verfügbar ist. Verarbeitet dieselbe eingegebene Anfrage und Katalognamen (Sammlungstitel, Produkt-Tags, Produkttitel) oder den eingefügten Script-Text, keine personenbezogenen Kundendaten (Vereinigte Staaten).

Datenspeicherung

  • Shop-, Kampagnen- und Analysedaten werden so lange gespeichert, wie Stackable in Ihrem Shop installiert ist.
  • Wenn Sie die App deinstallieren, werden Ihre Daten kurzzeitig aufbewahrt (für den Fall einer erneuten Installation) und anschließend endgültig gelöscht, sobald Shopify den oben beschriebenen shop/redact-Webhook sendet.
  • Rohe Webhook-Nutzlasten, die Kundendetails enthalten können, werden automatisch kurz nach ihrer Verarbeitung zu den oben beschriebenen aggregierten Analysedaten gelöscht - sie werden niemals langfristig gespeichert.
  • Einsendungen über das Kontaktformular und das Wartelisten-Formular werden verwendet, um auf Ihre Anfrage zu antworten oder tätig zu werden, und werden nicht als Marketingliste gespeichert.

Sicherheit

Wir setzen branchenübliche Maßnahmen ein, um die von uns gespeicherten Daten zu schützen: verschlüsselte Verbindungen (TLS) zwischen allen Komponenten, Datenbankzugangsdaten, die auf das tatsächlich von der App Benötigte beschränkt sind, sowie administrativer Zugriff, der auf die Personen begrenzt ist, die ihn zum Betrieb des Dienstes benötigen. Kein System ist zu 100 % sicher, und wir können keine absolute Sicherheit garantieren - aber wir behandeln Händlerdaten als etwas, das uns anvertraut wurde, nicht als etwas, das uns gehört.

Ihre Rechte

Sie können eine Kopie der Daten anfordern, die wir über Ihren Shop speichern, uns bitten, diese zu berichtigen, oder uns bitten, sie zu löschen (was gemäß dem obigen Abschnitt zur Datenspeicherung automatisch bei der Deinstallation geschieht), indem Sie uns unter der unten angegebenen Adresse kontaktieren. Wir beantworten jede Anfrage innerhalb von 30 Tagen.

Datenschutzrechte in Kalifornien und anderen US-Bundesstaaten

Wir verkaufen oder teilen keine personenbezogenen Daten und nutzen sie nicht für kontextübergreifende verhaltensbasierte Werbung. Wenn Sie in Kalifornien (oder einem anderen US-Bundesstaat mit einem vergleichbaren Datenschutzgesetz) ansässig sind, haben Sie dieselben Rechte, die oben unter „Ihre Rechte“ beschrieben sind: zu erfahren, welche personenbezogenen Daten wir speichern, deren Löschung zu verlangen und einem Verkauf oder einer Weitergabe zu widersprechen - was wir, wie gesagt, ohnehin nicht tun. Um eines dieser Rechte auszuüben, kontaktieren Sie uns unter der unten angegebenen Adresse.

Datenschutz für Kinder

Stackable ist ein Geschäftstool für Shopify-Händler und richtet sich nicht an Kinder. Wir erheben wissentlich keine personenbezogenen Daten von Personen unter 16 Jahren.

Internationale Datenübermittlungen

Unsere oben aufgeführten Unterauftragsverarbeiter können Daten außerhalb Ihres Landes verarbeiten. In diesem Fall stützt sich dies auf die von diesen Anbietern eingehaltenen Schutzmaßnahmen (einschließlich Standardvertragsklauseln, sofern anwendbar). Weitere Einzelheiten finden Sie in unserer Auftragsverarbeitungsvereinbarung.

Unternehmensübertragungen

Sollte Stackable an einer Fusion, Übernahme oder einem Verkauf von Vermögenswerten beteiligt sein, können Ihre Daten im Rahmen dieser Transaktion an die Nachfolgeorganisation übertragen werden. In diesem Fall unterliegen sie weiterhin dieser Richtlinie (oder einer im Wesentlichen vergleichbaren), und wir werden Sie benachrichtigen, bevor Ihre Daten einer anderen Richtlinie unterliegen.

Änderungen dieser Richtlinie

Wir können diese Richtlinie im Zuge der Weiterentwicklung der App aktualisieren. Wesentliche Änderungen spiegeln sich im oben angegebenen Datum „Zuletzt aktualisiert“ wider; die fortgesetzte Nutzung von Stackable nach einer Änderung bedeutet, dass Sie die aktualisierte Richtlinie akzeptieren.

Kontaktieren Sie uns

Fragen zu dieser Richtlinie oder Ihren Daten? Schreiben Sie uns eine E-Mail - unsere Support-Adresse finden Sie auf der Kontaktseite.

KI-gestützte Funktionen

Stackable enthält optionale KI-gestützte Funktionen: den In-App-Kampagnenassistenten, der eine Beschreibung in einfacher Sprache in einen Entwurf für eine Rabattkampagne umwandelt, und Scripts Rescue, das ein von Ihnen eingefügtes Shopify-Script liest und als passende, überprüfbare Kampagne neu aufbaut.

Wenn Sie diese Funktionen nutzen, wird der von Ihnen bereitgestellte Text an unsere KI-Unterauftragsverarbeiter (aufgeführt im Abschnitt Unterauftragsverarbeiter) gesendet, um den Vorschlag zu erstellen. Beim Assistenten ist das die von Ihnen eingegebene Anfrage sowie Katalognamen aus Ihrem Shop (Sammlungstitel, Produkttitel und Produkt-Tags), damit der Entwurf die richtigen Produkte anspricht. Bei Scripts Rescue ist es der von Ihnen eingefügte Script-Text. Wir senden nur das, was Sie zu diesem Zweck bereitstellen, und wir senden keine personenbezogenen Daten von Storefront-Kunden - keine Kundennamen, E-Mail-Adressen, Bestellungen oder Adressen.

Diese Funktionen dienen der Konfiguration von Rabatten, nicht der Verarbeitung personenbezogener Daten. Bitte fügen Sie in das, was Sie eingeben oder einfügen, keine Kundennamen, E-Mail-Adressen oder sonstigen personenbezogenen Daten ein. Ein Rabatt-Script ist Preislogik und sollte keine Kundendaten enthalten.

Unsere KI-Unterauftragsverarbeiter verarbeiten diese Eingaben gemäß den kostenpflichtigen API-Bedingungen, die sie nicht zum Training ihrer Modelle verwenden, und speichern sie nur kurzzeitig zu ihren eigenen Sicherheits- und Missbrauchsverhütungszwecken. Wir bewahren keine Kopie des Assistenten-Gesprächs auf. Wenn Sie mit Scripts Rescue ein Script neu aufbauen und daraus eine Kampagne erstellen, bewahren wir dieses Script bei der von Ihnen erstellten Kampagne auf, damit Sie einen Nachweis darüber haben, woraus sie neu erstellt wurde; es wird zusammen mit Ihren übrigen Daten gelöscht, wenn Sie die App deinstallieren.

KI-Vorschläge sind ein Ausgangspunkt, keine Garantie. Sie prüfen und verifizieren jede Kampagne, auch im integrierten Simulator, bevor sie live geht.

Wir verwenden essenzielle Cookies für den Betrieb dieser Website und, nur mit Ihrer Erlaubnis, Analyse-Cookies, um den Traffic zu verstehen. Lesen Sie unsere Cookie-Richtlinie.