Rechtliches
Datenschutzerklärung
Zuletzt aktualisiert 12. September 2026. Dieser Text beschreibt, wie die Qinci-Shopify-App mit Daten umgeht. Er richtet sich an die Händler, die Qinci installieren, und an die Käufer, deren Daten durch die App laufen können.
Diese Übersetzung dient der Verständlichkeit. Bei Abweichungen ist die englische Fassung dieser Datenschutzerklärung massgeblich.
Wer wir sind
Qinci ("wir", "die App") ist eine Shopify-App, die die Inhaltsstofflisten im Katalog eines Händlers liest und ergänzende Produkte empfiehlt, jeweils mit einer angegebenen Begründung. Wenn du Qinci installierst, bist du (der Händler) der Verantwortliche für alle personenbezogenen Daten deiner Kunden; wir handeln als dein Auftragsverarbeiter. Kontakt: qinci@qavlar.tech.
Was wir verarbeiten
Katalogdaten (nicht personenbezogen): Produkttitel, Beschreibungen, Preise, Bilder, Handles und Inhaltsstofflisten (INCI), gelesen über die Shopify-Admin-API und Produkt-Metafelder.
Bestelldaten aus dem orders/paid-Webhook: die Bestell-ID, ihre Positionen, der Bestellwert, die E-Mail-Adresse des Kunden und dessen Sprache. Wird nur genutzt, um zu messen, welche Bestellungen ein von Qinci empfohlenes Produkt enthielten (Attributionsbericht für den Händler).
Storefront-Widget: der aktuelle Warenkorbinhalt (Produkttitel und Inhaltsstofflisten), die Shop-Domain und eine zufällige Besucher-Kennung, die im localStorage des Browsers gespeichert wird, um eine Platzierungs-A/B-Zuordnung stabil zu halten. Keine Werbe-Cookies, kein seitenübergreifendes Tracking, kein Geräte-Fingerprinting.
Routine-Planer: die Antworten, die ein Käufer im Quiz gibt (Hauttyp, Anliegen, Routine-Präferenzen) und, nur wenn der Käufer sie eingibt, seine E-Mail-Adresse, um ihm die erstellte Routine zu senden.
Authentifizierung: die OAuth-Zugriffstoken, die Shopify für den Shop des Händlers ausstellt, serverseitig gespeichert, damit die App die Admin-API im Namen des Händlers aufrufen kann.
Warum wir es verarbeiten
- Um aus Inhaltsstoffdaten deterministische Produktempfehlungen und Routinen zu erstellen (Erfüllung der Leistung gegenüber dem Händler).
- Um dem Händler Attributions- und Nutzungsanalysen für seinen eigenen Shop bereitzustellen (unser und des Händlers berechtigtes Interesse an der Messung der App).
- Um einem Käufer die angeforderte Routine per E-Mail zu senden (auf seine Anfrage) und, wo ein Händler Folge-E-Mails aktiviert, Nachfüll-Erinnerungen nur an Käufer zu senden, deren Shopify-E-Mail-Marketing-Einwilligung aktiv ist (Einwilligung).
Was wir nicht tun
- Wir verkaufen keine personenbezogenen Daten.
- Wir nutzen personenbezogene Daten nicht für automatisierte Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung.
- Wir führen keine Daten über die Shops verschiedener Händler hinweg zusammen.
Aufbewahrung
Attributionsdatensätze werden automatisch 24 Monate nach ihrer Erstellung gelöscht. Wenn ein Händler die App deinstalliert, werden alle Daten dieses Shops innerhalb von 48 Stunden endgültig gelöscht (Shopify shop/redact). Wenn ein Händler oder Shopify eine customers/redact-Anfrage sendet, wird die gespeicherte E-Mail-Adresse für die Datensätze dieses Kunden entfernt.
Die Produktionsdatenbank wird zudem nächtlich für die Notfallwiederherstellung gesichert. Backups, einschliesslich älterer Stände, die kurzzeitig noch inzwischen berichtigte oder gelöschte Daten enthalten können, werden 30 Tage rollierend aufbewahrt und danach automatisch überschrieben; ein Backup wird niemals so wiederhergestellt, dass die Daten eines Kunden nach einer Lösch- oder Berichtigungsanfrage erneut vorhanden wären.
Auftragsverarbeiter
Wir geben nur die notwendigen Mindestdaten weiter an:
- Shopify: die Plattform, auf der die App läuft, und die Quelle aller Händler- und Bestelldaten.
- netcup GmbH: unser Cloud-Hosting- und Datenbankanbieter (Karlsruhe, Deutschland; Rechenzentrum in Nürnberg, Deutschland). Betreibt den Anwendungsserver und die PostgreSQL-Datenbank, verschlüsselt im Ruhezustand und bei der Übertragung.
- Hetzner Online GmbH (Gunzenhausen, Deutschland; Speicherung in Falkenstein, Deutschland): verwahrt das nächtliche verschlüsselte Datenbank-Backup gemäss dem Abschnitt Aufbewahrung oben. Zugriff ausschliesslich schlüsselbasiert, keine Passwort-Authentifizierung.
- Mailjet (Sinch, Frankreich; Verarbeitung in der EU): versendet die Planer-Routine und, wo aktiviert, Nachfüll-Erinnerungen. Weitergegeben werden nur die Empfängeradresse und der Nachrichteninhalt.
- Sentry und PostHog (USA; Übermittlung abgesichert durch EU-Standardvertragsklauseln): Fehlerüberwachung und Produktanalyse. Inaktiv, sofern nicht von uns konfiguriert; Ereignisse sind der Shop-Domain zugeordnet, nicht einzelnen Käufern.
Sicherheit
Der gesamte Verkehr läuft über TLS. Die Datenbank ist im Ruhezustand verschlüsselt. Zugriffstoken werden serverseitig gespeichert und nie an den Browser weitergegeben. Die App fordert nur den engsten Satz an Shopify-Berechtigungen an, den sie benötigt.
Rechte der Käufer
Wenn du ein Käufer bist, ist der Händler, in dessen Shop du gekauft hast, der Verantwortliche für deine Daten. Richte Auskunfts-, Berichtigungs- oder Löschanfragen an diesen Händler; wir bearbeiten Shopifys customers/data_request- und customers/redact-Webhooks in seinem Namen automatisch.
Änderungen
Wir aktualisieren diese Seite und ihr Datum "zuletzt aktualisiert", wenn sich unsere Verarbeitung wesentlich ändert.
Dieses Dokument dient der Transparenz und begründet selbst keinen Vertrag. Der Auftragsverarbeitungsvertrag regelt das Auftragsverarbeitungsverhältnis zwischen Qinci und dem Händler.
