Datenschutzerklärung für die App „Filamentverwaltung“
Datenschutzerklärung für die Shopify-App „Filamentverwaltung“
Stand: 14.04.2026
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten im Zusammenhang mit der Shopify-App „Filamentverwaltung“ (nachfolgend „App“) ist:
PRYVI
Delpstraße 5
97084 Würzburg
Deutschland
E-Mail: kontakt@pryvi.de
Nachfolgend auch „wir“, „uns“ oder „PRYVI“.
2. Geltungsbereich
Diese Datenschutzerklärung gilt für die Nutzung der Shopify-App „Filamentverwaltung“ durch Shopify-Händlerinnen und Shopify-Händler sowie für die damit verbundene Verarbeitung personenbezogener Daten.
Die App dient der Verwaltung von Filamentbeständen, der Ableitung verfügbarer Produktvarianten, der Synchronisierung von Shopify-Beständen, der Verarbeitung bestellbezogener Materialabzüge sowie der Protokollierung technisch erforderlicher Inventarereignisse.
Diese Datenschutzerklärung gilt nicht für die allgemeine Nutzung unseres Onlineshops oder unserer Website. Hierfür gilt die gesonderte Datenschutzerklärung unseres Shops.
3. Rollenverteilung datenschutzrechtlich
Soweit wir personenbezogene Daten von Kundinnen und Kunden eines Shopify-Händlers im Rahmen der App zur Durchführung appbezogener Funktionen im Auftrag des jeweiligen Händlers verarbeiten, handeln wir regelmäßig als Auftragsverarbeiter des jeweiligen Händlers.
Soweit wir personenbezogene Daten für eigene Zwecke verarbeiten, insbesondere zur Bereitstellung, Absicherung, Fehleranalyse, Missbrauchsverhinderung, technischen Weiterentwicklung und rechtlichen Absicherung der App, handeln wir als eigenständig Verantwortlicher.
4. Welche Daten wir verarbeiten
Im Zusammenhang mit der App können wir insbesondere folgende Daten verarbeiten:
a) Händler- und Shop-Daten
- Shop-Domain und Shop-Identifikatoren
- App-Installations- und Authentifizierungsdaten
- Sitzungs- und Session-Daten
- Konfigurationsdaten der App
- Metafields, Metaobjects und appbezogene Einstellungen
b) Produkt-, Varianten- und Bestandsdaten
- Produktdaten
- Variantendaten
- Inventardaten
- Standortdaten
- Zuordnungen zu Filamentfarben und Materialbedarf
- technisch erzeugte Laufzeit- und Synchronisationsdaten
c) Bestellbezogene technische Daten
Soweit dies für die Funktion der App erforderlich ist, verarbeiten wir insbesondere bestellbezogene Daten wie:
- Bestellkennungen
- Bestell- bzw. Webhook-IDs
- Line Items
- Varianten-IDs
- bestellte Mengen
- technische Produkt- und Variantentitel, soweit dies für die Bestands- und Materiallogik erforderlich ist
d) Protokoll- und Sicherheitsdaten
- technische Ereignis- und Fehlerprotokolle
- Zeitstempel
- Verarbeitungsstatus von Webhooks
- sicherheits- und betriebsrelevante Logdaten
Die App ist nicht darauf ausgelegt, Kundennamen, E-Mail-Adressen, Postanschriften, Telefonnummern oder Zahlungsdaten von Endkundinnen und Endkunden für ihre Kernfunktion zu verwenden. Soweit solche Daten im Rahmen von Shopify-Prozessen technisch mitübermittelt oder ausnahmsweise sichtbar werden, verarbeiten wir sie nicht zu eigenen Marketing- oder Profiling-Zwecken.
5. Zwecke der Verarbeitung
Wir verarbeiten personenbezogene Daten ausschließlich, soweit dies für die folgenden Zwecke erforderlich ist:
- Bereitstellung, Installation, Authentifizierung und Betrieb der App
- Verwaltung von Filamentbeständen und Produktverfügbarkeiten
- Synchronisierung von Beständen in Shopify
- Verarbeitung bestellbezogener Materialabzüge und technischer Inventarereignisse
- Vermeidung von Synchronisationsfehlern und doppelter Webhook-Verarbeitung
- Sicherstellung der Integrität, Stabilität und Sicherheit der App
- Fehleranalyse, Support und technische Weiterentwicklung
- Erfüllung rechtlicher Pflichten
- Abwehr und Geltendmachung rechtlicher Ansprüche
6. Rechtsgrundlagen der Verarbeitung
Soweit wir als Verantwortlicher handeln, erfolgt die Verarbeitung insbesondere auf Grundlage der folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen im Zusammenhang mit der Bereitstellung und Nutzung der App erforderlich ist
- Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung zur Wahrung unserer berechtigten Interessen erforderlich ist, insbesondere zur Gewährleistung der Sicherheit, Stabilität, Missbrauchsverhinderung, Fehleranalyse, Weiterentwicklung und rechtlichen Absicherung der App
- Art. 6 Abs. 1 lit. c DSGVO, soweit die Verarbeitung zur Erfüllung rechtlicher Verpflichtungen erforderlich ist
Soweit wir personenbezogene Daten im Auftrag eines Shopify-Händlers verarbeiten, erfolgt die Verarbeitung im Rahmen eines Auftragsverarbeitungsverhältnisses gemäß Art. 28 DSGVO.
7. Datenminimierung und Zweckbindung
Wir verarbeiten nur diejenigen personenbezogenen Daten, die für die genannten Zwecke erforderlich sind. Wir verwenden personenbezogene Daten nicht für Werbung, Profiling oder den Verkauf personenbezogener Daten.
8. Empfänger und Dienstleister
Zur Bereitstellung und zum Betrieb der App setzen wir technische Dienstleister ein. Personenbezogene Daten können dabei gegenüber folgenden Kategorien von Empfängern offengelegt oder durch diese verarbeitet werden, soweit dies erforderlich ist:
- Shopify und mit Shopify verbundene Infrastrukturen
- Hosting-Dienstleister
- Datenbank- und Infrastruktur-Dienstleister
- IT- und Support-Dienstleister
- sonstige Auftragsverarbeiter, soweit dies für den sicheren und ordnungsgemäßen Betrieb der App erforderlich ist
Aktuell eingesetzte technische Dienstleister können insbesondere sein:
- Shopify
- Render
- Supabase
Eine Weitergabe personenbezogener Daten erfolgt nur, soweit dies zur Bereitstellung, Sicherheit, Wartung oder rechtlichen Absicherung der App erforderlich ist.
9. Drittlandübermittlungen
Im Rahmen der Nutzung externer technischer Dienstleister kann es zu einer Verarbeitung personenbezogener Daten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums kommen.
Soweit hierbei kein Angemessenheitsbeschluss der Europäischen Kommission besteht, stellen wir nach Möglichkeit geeignete Garantien sicher, insbesondere durch den Abschluss von Standardvertragsklauseln oder andere rechtlich anerkannte Mechanismen.
10. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die in dieser Datenschutzerklärung genannten Zwecke erforderlich ist.
Dies gilt insbesondere wie folgt:
- App-Sitzungsdaten speichern wir grundsätzlich nur solange, wie dies für die Authentifizierung, den Betrieb der App und die Verwaltung der App-Installation erforderlich ist. Nach Deinstallation der App werden Sitzungsdaten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Technische Daten zur Vermeidung doppelter Webhook-Verarbeitung und zur Sicherstellung einer konsistenten Bestands- und Materialsynchronisation speichern wir nur vorübergehend. Solche technischen Deduplizierungs- und Verarbeitungsdaten werden regelmäßig überprüft und grundsätzlich spätestens nach 30 Tagen gelöscht, soweit keine längere Speicherung im Einzelfall aus technischen oder rechtlichen Gründen erforderlich ist.
- Technische Fehler-, Sicherheits- und Betriebsprotokolle speichern wir nur solange, wie dies zur Sicherstellung des stabilen und sicheren Betriebs der App, zur Fehleranalyse und zur Missbrauchsverhinderung erforderlich ist.
- Bestands-, Varianten-, Metaobject- und Inventarereignisdaten speichern wir solange, wie dies zur Bereitstellung und Nachvollziehbarkeit der App-Funktionen erforderlich ist. Soweit hierbei kein Personenbezug erforderlich ist, erfolgt die Speicherung ohne Verarbeitung direkt identifizierender Kundendaten.
Soweit personenbezogene Daten für die genannten Zwecke nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen, werden sie gelöscht oder anonymisiert.
11. Sicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, unbefugte Offenlegung, Veränderung oder Zerstörung zu schützen.
Hierzu gehören insbesondere Maßnahmen wie:
- verschlüsselte Datenübertragung, soweit technisch vorgesehen
- Zugriffsbeschränkungen
- Authentifizierungs- und Berechtigungskonzepte
- Nutzung etablierter Hosting- und Infrastruktur-Dienstleister
- technische Maßnahmen zur Integrität und Nachvollziehbarkeit der Verarbeitung
12. Rechte betroffener Personen
Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Recht auf Auskunft gemäß Art. 15 DSGVO
- Recht auf Berichtigung gemäß Art. 16 DSGVO
- Recht auf Löschung gemäß Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
- Recht auf Widerspruch gemäß Art. 21 DSGVO
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde
Soweit wir personenbezogene Daten als Auftragsverarbeiter im Auftrag eines Shopify-Händlers verarbeiten, sollten sich betroffene Personen grundsätzlich zunächst an den jeweiligen Shopify-Händler als primären Ansprechpartner wenden. Unabhängig davon können Anfragen auch an uns gerichtet werden; wir werden diese dann im Rahmen unserer datenschutzrechtlichen Rolle bearbeiten oder an den zuständigen Verantwortlichen weiterleiten.
13. Shopify-spezifische Datenschutzanfragen
Soweit datenschutzrechtliche Anfragen oder Löschanforderungen über von Shopify bereitgestellte Mechanismen oder datenschutzrechtliche Schnittstellen übermittelt werden, bearbeiten wir diese im Einklang mit den gesetzlichen Vorgaben und den technischen Anforderungen der Shopify-Plattform.
14. Keine automatisierten Entscheidungen mit rechtlicher Wirkung
Die App trifft keine automatisierten Entscheidungen im Sinne des Art. 22 DSGVO, die gegenüber betroffenen Personen rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen.
15. Pflicht zur Bereitstellung von Daten
Die Bereitstellung bestimmter Daten ist erforderlich, um die App technisch bereitstellen, authentifizieren und betreiben zu können. Ohne diese Daten kann die App ganz oder teilweise nicht genutzt werden.
16. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn dies aufgrund rechtlicher, technischer oder organisatorischer Änderungen erforderlich ist. Es gilt jeweils die zum Zeitpunkt der Nutzung der App veröffentlichte Fassung.
17. Kontakt
Bei Fragen zum Datenschutz im Zusammenhang mit der App kannst du dich an uns wenden:
PRYVI
Delpstraße 5
97084 Würzburg
Deutschland
E-Mail: kontakt@pryvi.de
Ergänzend finden Sie die Auftragsverarbeitungsvereinbarung für die Shopify-App „Filamentverwaltung“unter:
https://pryvi.de/pages/auftragsverarbeitungsvereinbarung-fur-die-app-filamentverwaltung