EU ComplianceCapri Studios
ImpressumDatenschutzNutzungsbedingungenSupport
← RechtlichesCapri Studios · EU Compliance

Datenschutzerklärung

Informationen zur Datenverarbeitung bei EU Compliance.

Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten im Zusammenhang mit den Diensten und Anwendungen von Capri Studios ist:

Capri Studios
Inhaber: Tim-Alexander Kleinknecht
Steinbühlstraße 6/3
73614 Schorndorf
Deutschland

E-Mail: support@eu-compliance.app

2. Gegenstand dieser Datenschutzerklärung

Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten im Zusammenhang mit der Shopify-Anwendung EU Compliance sowie den dazugehörigen Webseiten und Diensten von Capri Studios.

EU Compliance unterstützt Shopify-Händler bei der technischen Verwaltung und Darstellung ausgewählter Produkt-, Garantie- und Verbraucherinformationen.

Die Anwendung richtet sich ausschließlich an Unternehmer.

3. Grundsatz der Datenminimierung

EU Compliance ist nach dem Grundsatz der Datenminimierung konzipiert.

Es werden nur solche Daten verarbeitet, die für die Bereitstellung, Sicherheit, Abrechnung und Weiterentwicklung der Anwendung erforderlich sind.

Für die Kernfunktionen der Anwendung werden grundsätzlich keine Bestell-, Zahlungs- oder Checkoutdaten von Endkunden benötigt.

Ebenso werden für die Kernfunktionen grundsätzlich keine Namen, E-Mail-Adressen, Lieferanschriften, Zahlungsinformationen oder Bestellhistorien der Kunden des jeweiligen Shopify-Händlers benötigt.

4. Bei Installation und Nutzung verarbeitete Daten

Im Rahmen der Installation und Nutzung von EU Compliance können insbesondere folgende Daten verarbeitet werden:

  • Shopify-Shop-Domain und Shopify-Shop-ID
  • Installations- und Authentifizierungsinformationen
  • technische Session-Informationen
  • Produkttitel und Produktkennungen
  • Produktvarianten
  • Vendor-, Marken- oder Herstellerangaben
  • SKU
  • Barcode, EAN oder andere Produktkennungen
  • Modellnummern
  • relevante Shopify-Metafields
  • innerhalb der Anwendung hinterlegte Garantieinformationen
  • Garantiedauer
  • Angaben zum Garantiegeber
  • Angaben zum Garantieumfang
  • Aktivierungs- und Konfigurationsstatus
  • Theme- und Storefront-Einstellungen
  • Spracheinstellungen
  • technische Statusinformationen
  • Protokoll- und Fehlerdaten

Bei Supportanfragen können außerdem die vom Nutzer freiwillig mitgeteilten Kontakt-, Kommunikations- und Problembeschreibungsdaten verarbeitet werden.

5. Zwecke der Verarbeitung

Die Verarbeitung erfolgt insbesondere zu folgenden Zwecken:

  • Bereitstellung und Authentifizierung der Anwendung
  • Herstellung und Aufrechterhaltung der technischen Verbindung zu Shopify
  • Abruf und Verarbeitung der für die App erforderlichen Produktdaten
  • Speicherung der vom Händler vorgenommenen Konfigurationen
  • Darstellung konfigurierter Storefront-Komponenten
  • Bereitstellung von Gewährleistungs- und GARAN-Funktionen
  • Verwaltung von Spracheinstellungen
  • Verwaltung des Vertrags- und Abrechnungsverhältnisses
  • Bearbeitung von Supportanfragen
  • Fehlerdiagnose
  • Sicherstellung des technischen Betriebs
  • IT- und Systemsicherheit
  • Missbrauchs- und Betrugsprävention
  • Weiterentwicklung und Verbesserung der Anwendung

6. Rechtsgrundlagen

Soweit die Verarbeitung personenbezogener Daten zur Anbahnung oder Durchführung des Nutzungsverhältnisses erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Soweit eine Verarbeitung zur Gewährleistung eines sicheren, stabilen und wirtschaftlichen Betriebs der Anwendung, zur Fehlerdiagnose, zur Verhinderung von Missbrauch oder zur Verbesserung unseres Dienstes erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Unser berechtigtes Interesse liegt insbesondere im sicheren und zuverlässigen Betrieb von EU Compliance sowie der hierfür erforderlichen technischen Infrastruktur.

Soweit die Verarbeitung zur Erfüllung einer gesetzlichen Verpflichtung erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

Soweit eine Verarbeitung auf einer Einwilligung beruht, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.

7. Shopify

EU Compliance wird als Anwendung für die E-Commerce-Plattform Shopify bereitgestellt.

Im Rahmen der Installation und Nutzung der Anwendung findet eine technische Kommunikation mit Shopify statt.

Je nach Standort und Vertragskonstellation können Unternehmen der Shopify-Unternehmensgruppe an der Verarbeitung beteiligt sein.

Shopify stellt eigene Datenschutzinformationen über die Verarbeitung personenbezogener Daten bereit.

EU Compliance fordert grundsätzlich nur diejenigen Shopify-Berechtigungen an, die für die jeweils angebotenen Funktionen erforderlich sind.

8. Shopify-Datenschutzanfragen

Shopify schreibt für über den Shopify App Store vertriebene Anwendungen bestimmte Datenschutzmechanismen vor.

EU Compliance unterstützt daher insbesondere die von Shopify vorgesehenen verpflichtenden Compliance-Webhooks:

  • customers/data_request
  • customers/redact
  • shop/redact

Eingehende Anfragen werden technisch auf ihre Authentizität geprüft und ausschließlich für den jeweils vorgesehenen Zweck verarbeitet.

Auch Apps, die keine Endkundendaten für ihre Kernfunktionen benötigen, müssen diese Shopify-Mechanismen unterstützen. (Shopify)

9. Hosting und technische Infrastruktur

Für die Bereitstellung von EU Compliance können Hosting-, Datenbank-, Sicherheits-, E-Mail- und Infrastruktur-Dienstleister eingesetzt werden.

Diese Dienstleister verarbeiten Daten nur soweit dies für die Bereitstellung, Absicherung, Wartung und den Betrieb der Anwendung erforderlich ist.

Soweit ein Dienstleister als Auftragsverarbeiter tätig wird, erfolgt die Zusammenarbeit unter Beachtung der anwendbaren datenschutzrechtlichen Anforderungen.

10. Datenbank und Konfigurationsdaten

Zur Bereitstellung von EU Compliance können Konfigurations- und Anwendungsdaten in einer Datenbank gespeichert werden.

Hierzu können insbesondere gehören:

  • Shop-Zuordnung
  • App-Einstellungen
  • Produktzuordnungen
  • Garantie-Konfigurationen
  • technische Statusinformationen
  • Versionsinformationen
  • Zeitpunkte von Änderungen
  • Protokolle relevanter Konfigurationsänderungen

Die Speicherung erfolgt ausschließlich im für den Betrieb der Anwendung erforderlichen Umfang.

11. Protokoll- und Fehlerdaten

Zur Sicherstellung des technischen Betriebs können Protokoll-, Sicherheits- und Fehlerdaten verarbeitet werden.

Hierzu können beispielsweise gehören:

  • Zeitpunkt eines Ereignisses
  • Shop-ID
  • betroffene Funktion
  • App-Version
  • technische Fehlercodes
  • Status einer Anfrage
  • technische Server- und Verbindungsinformationen

Passwörter, Shopify-Zugriffstoken und vergleichbare geheime Zugangsinformationen werden nicht in normalen Anwendungslogs gespeichert.

Umfangreiche Produktbeschreibungen und andere Shopinhalte werden nicht ohne technischen Grund in allgemeinen Fehlerprotokollen gespeichert.

12. Abrechnung über Shopify

Soweit EU Compliance kostenpflichtige Tarife oder Zusatzfunktionen anbietet, erfolgt die Abrechnung grundsätzlich über die von Shopify bereitgestellten Billing-Funktionen.

Capri Studios verarbeitet für diesen Zweck grundsätzlich keine Kreditkarten- oder vergleichbaren Zahlungsinformationen des Händlers selbst.

Die Zahlungsabwicklung erfolgt über Shopify beziehungsweise die von Shopify hierfür eingesetzten Systeme.

13. KI-Funktionen

EU Compliance bietet die optionale Funktion Smart Compliance Research an. Die Übermittlung beginnt nur, wenn ein Nutzer die Recherche für ein Produkt ausdrücklich startet. Die manuellen Kernfunktionen bleiben unabhängig davon nutzbar.

Für eine gestartete Recherche können insbesondere folgende Produktinformationen verarbeitet werden:

  • Produkttitel und Produktbeschreibung
  • Hersteller-, Vendor- und Markenangaben
  • Modellnummer, SKU und EAN/GTIN
  • Produktart, Varianten und relevante Produkt-Metafields

Kunden-, Bestell-, Checkout- und Zahlungsdaten werden für diese Funktion nicht benötigt und nicht an die Rechercheanbieter übermittelt.

Zur technischen Durchführung werden Suchanfragen an die Brave Search API der Brave Software, Inc. übermittelt. Brave gibt für reguläre API-Tarife eine Aufbewahrung von Suchanfrageprotokollen von höchstens 90 Tagen für Abrechnung, Fehlerbehebung und Missbrauchsprävention an. Weitere Informationen enthält die Datenschutzerklärung der Brave Search API.

Ausgewählte Produktinformationen und aus öffentlich erreichbaren Quellen abgerufene Inhalte werden anschließend über OpenRouter an einen geeigneten Modellanbieter zur strukturierten Auswertung übermittelt. EU Compliance fordert bei diesen Anfragen Zero Data Retention und untersagt die Datensammlung über die API-Parameter. Die Daten werden trotzdem technisch von OpenRouter und dem ausgewählten Modellanbieter verarbeitet. Weitere Informationen enthält die Datenschutzerklärung von OpenRouter.

Die Verarbeitung erfolgt zur Durchführung der vom Nutzer angeforderten Produktrecherche. Rechercheergebnisse, Quellenverweise, technische Statusangaben und Verbrauchskosten können in EU Compliance gespeichert werden, damit der Nutzer die Vorschläge prüfen und die Ausführung nachvollziehen kann.

Automatisch recherchierte Ergebnisse sind ausschließlich Vorschläge. Sie stellen keine Rechtsberatung oder verbindliche rechtliche Bewertung dar, ändern keine bestätigten Händlerangaben und aktivieren kein GARAN-Label. Rechtlich relevante Angaben müssen vom Händler anhand der angezeigten Quelle geprüft und ausdrücklich bestätigt werden.

Da Brave, OpenRouter oder beteiligte Modellanbieter ihren Sitz oder technische Infrastruktur außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums haben können, kann eine Verarbeitung in Drittländern stattfinden. Hierbei werden die anwendbaren datenschutzrechtlichen Anforderungen berücksichtigt.

14. Cookies und technische Speicherung

Soweit technisch erforderliche Cookies, Session-Informationen oder vergleichbare Speichertechnologien eingesetzt werden, dienen diese insbesondere:

  • der Authentifizierung
  • der Sicherheit
  • der Aufrechterhaltung einer Sitzung
  • der Bereitstellung der Anwendung
  • der Speicherung technisch erforderlicher Einstellungen

Nicht erforderliche Marketing- oder Tracking-Technologien werden nur verwendet, wenn hierfür eine ausreichende Rechtsgrundlage besteht.

15. Empfänger und Kategorien von Empfängern

Daten können im für die Bereitstellung von EU Compliance erforderlichen Umfang insbesondere an folgende Kategorien von Empfängern übermittelt werden:

  • Shopify und Unternehmen der Shopify-Unternehmensgruppe
  • Hosting- und Infrastruktur-Dienstleister
  • Datenbankanbieter
  • Sicherheits- und Monitoring-Dienstleister
  • E-Mail- beziehungsweise Support-Dienstleister
  • Abrechnungs- und technische Plattformanbieter

Eine Weitergabe personenbezogener Daten zu eigenständigen Werbezwecken Dritter findet nicht statt.

Personenbezogene Daten werden nicht verkauft.

16. Internationale Datenübermittlungen

Einige eingesetzte Dienstleister können Daten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums verarbeiten.

Soweit dabei personenbezogene Daten in ein Drittland übermittelt werden, erfolgt dies nur unter Beachtung der anwendbaren datenschutzrechtlichen Voraussetzungen.

Hierfür können insbesondere ein Angemessenheitsbeschluss der Europäischen Kommission oder geeignete Garantien wie die von der Europäischen Kommission verabschiedeten Standardvertragsklauseln verwendet werden.

17. Speicherdauer

Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist.

Vertrags-, Geschäfts- und Abrechnungsinformationen können darüber hinaus gespeichert werden, soweit gesetzliche Aufbewahrungspflichten bestehen.

Nicht mehr benötigte Daten werden gelöscht oder anonymisiert, soweit keine gesetzlichen oder sonstigen zulässigen Gründe für eine weitere Speicherung bestehen.

18. Deinstallation der Anwendung

Nach Deinstallation von EU Compliance wird die aktive Verbindung zum Shopify-Shop beendet.

Nicht mehr benötigte Authentifizierungs- und Zugriffsinformationen werden gelöscht beziehungsweise ungültig gemacht.

Nicht mehr erforderliche Shop- und Konfigurationsdaten werden entsprechend den gesetzlichen und Shopify-seitigen Anforderungen gelöscht.

Shopify sendet nach einer App-Deinstallation außerdem den entsprechenden shop/redact-Datenschutz-Webhook, auf den App-Store-Apps reagieren müssen. (Shopify)

19. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf:

  • Auskunft
  • Berichtigung
  • Löschung
  • Einschränkung der Verarbeitung
  • Datenübertragbarkeit
  • Widerspruch gegen bestimmte Verarbeitungen

Soweit eine Verarbeitung auf einer Einwilligung beruht, kann diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden.

Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, besteht unter den gesetzlichen Voraussetzungen ein Widerspruchsrecht.

Anfragen können an folgende Adresse gerichtet werden:

support@eu-compliance.app

20. Beschwerderecht

Betroffene Personen haben das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde über die Verarbeitung ihrer personenbezogenen Daten zu beschweren.

21. Automatisierte Entscheidungsfindung

In der aktuellen Version von EU Compliance findet keine ausschließlich automatisierte Entscheidungsfindung mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne des Art. 22 DSGVO statt.

Innerhalb der Anwendung angezeigte technische Statusinformationen und regelbasierte Hinweise dienen der Unterstützung des Händlers und stellen keine verbindliche rechtliche Entscheidung dar.

22. Datensicherheit

Capri Studios trifft angemessene technische und organisatorische Maßnahmen zum Schutz der verarbeiteten Informationen vor:

  • Verlust
  • Zerstörung
  • Manipulation
  • unbefugtem Zugriff
  • unberechtigter Offenlegung
  • sonstigen Sicherheitsrisiken

Zugriffe auf Daten werden auf den für die jeweilige Funktion erforderlichen Umfang begrenzt.

23. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann angepasst werden, wenn sich:

  • Funktionen von EU Compliance
  • eingesetzte Dienstleister
  • technische Rahmenbedingungen
  • Datenschutzanforderungen
  • gesetzliche Vorgaben

ändern.

Die jeweils aktuelle Version wird über die dafür vorgesehene Webseite beziehungsweise innerhalb der Anwendung bereitgestellt.

Stand: September 2026

© 2026 Capri Studios · EU Compliance
ImpressumDatenschutzNutzungsbedingungenSupportKontakt
support@eu-compliance.app