Datenschutzerklärung

1. Verantwortlicher und Kontakt

Diese Datenschutzerklärung erläutert, wie Workflow Documents („die App“) personenbezogene Daten verarbeitet. Die App wird betrieben von der Code Creation Labs GmbH, Friedensstr. 1, 47647 Kerken, Deutschland, vertreten durch Yann Faulhaber (Amtsgericht Kleve, HRB 20472; USt-IdNr. DE451671933).

Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte erreichen Sie uns unter [email protected].

2. Geltungsbereich dieser Erklärung und unsere Rolle

Diese Erklärung betrifft die App selbst: die im Shopify-Admin eines Händlers installierte App Workflow Documents, ihre Aktion „Dokument erzeugen“ für Shopify Flow sowie ihre Developer API und ihren MCP-Server. Für unsere öffentlichen Websites (diese Landingpage und das Help-Center) gilt die im Footer verlinkte Unternehmens-Datenschutzerklärung; diese Erklärung erwähnt sie nur dort, wo sie die App berühren.

Die App wird von einem Shopify-Händler (dem „Händler“) installiert, um aus den Daten seines Shops PDF-Dokumente zu erzeugen. Für die personenbezogenen Daten in den Bestellungen, Kunden und Produkten, die die App für ein Dokument liest, und in den erzeugten Dokumenten ist der Händler der Verantwortliche; wir handeln als Auftragsverarbeiter im Auftrag des Händlers nach Art. 28 DSGVO. Unser Auftragsverarbeitungsvertrag kann online auf dieser Website geschlossen werden (Link „DPA“ im Footer).

Verantwortlicher sind wir nur für die begrenzten Konto- und Betriebsdaten, die wir zum Betrieb des Dienstes und zur Kommunikation mit dem Händler benötigen: die Shop-Domain, Tarif und Nutzungszähler des Händlers, die vom Händler angelegten Einstellungen und Vorlagen, die vom Händler erstellten API-Schlüssel, die vom Händler eingetragenen Benachrichtigungsempfänger sowie die Support-Korrespondenz.

3. Was wir verarbeiten und warum

Zweck der Verarbeitung: Erzeugung von PDF-Dokumenten (zum Beispiel Rechnungen, Lieferscheine, Produktdatenblätter und Kundenübersichten) aus Vorlagen, die der Händler in HTML, CSS und Liquid oder mit dem visuellen Editor gestaltet. Ein Dokument wird erzeugt, wenn ein Shopify-Flow-Workflow die Aktion „Dokument erzeugen“ ausführt, wenn der Händler es im Admin erzeugt oder wenn die eigenen Werkzeuge des Händlers die Developer API oder den MCP-Server aufrufen. Zum Rendern eines Dokuments liest die App die eine Bestellung, das eine Produkt oder den einen Kunden, für die bzw. den das Dokument bestimmt ist, aus dem Shopify-Shop des Händlers, füllt die Vorlage damit und speichert das erzeugte PDF.

Aus Shopify gelesene Daten für ein Bestelldokument: Bestellnummer, Daten, Status und Notizen; Positionen mit Produktnamen, SKUs, Mengen und Preisen; Rabatte, Steuern, Versandart und die Namen der Zahlungsanbieter; Name, E-Mail-Adresse und Telefonnummer des Kunden; Rechnungs- und Lieferadresse; die Spracheinstellung des Kunden. Für ein Kundendokument: Name, E-Mail-Adresse, Telefonnummer, Adresse, Notiz, Tags, Spracheinstellung, Anzahl der Bestellungen, Umsatz und die 20 letzten Bestellungen des Kunden. Für ein Produktdokument: Titel, Beschreibung, Hersteller, Typ, Tags, Bilder, Optionen und Varianten mit SKU, Barcode, Preis und Bestand; Produktdaten enthalten in der Regel keine personenbezogenen Daten.

Was wir speichern: das erzeugte PDF mit dem, was die Vorlage des Händlers darin platziert hat; je Dokument einen Verlaufseintrag mit Vorlagenname, ID und Anzeigename der Bestellung, des Produkts oder des Kunden, Dateiname, Status, Fehlertext und Zeitangaben; die Vorlagen und das Branding des Händlers (Logo und Schriften); sowie die in Ziffer 2 genannten Kontodaten des Händlers. Eine Kopie der Bestell-, Produkt- oder Kundendaten außerhalb des PDFs und des Verlaufseintrags bewahren wir nicht auf.

Kategorien betroffener Personen: die Kunden des Händlers (Käufer sowie Empfänger von Lieferungen und Rechnungen) und sonstige Personen, deren Daten in den Bestellungen, Kunden oder Vorlagen des Händlers erscheinen; die Mitarbeiter des Händlers, die die App nutzen oder ihre Benachrichtigungen erhalten.

Rechtsgrundlage: Erfüllung des Vertrags mit dem Händler und unser berechtigtes Interesse an der Bereitstellung und Absicherung des Dienstes (Art. 6 Abs. 1 lit. b und f DSGVO). Für die personenbezogenen Daten, die die App im Auftrag des Händlers verarbeitet, bestimmt der Händler die Rechtsgrundlage gegenüber seinen eigenen Kunden.

4. Zugriff auf den Shop des Händlers, Developer API und MCP-Server

Die App fordert die Shopify-Berechtigungen read_orders, read_customers und read_products an. Shopify stuft Name, E-Mail-Adresse, Telefonnummer und Adresse eines Kunden als geschützte Kundendaten (protected customer data) ein; wir haben den Zugriff auf diese Felder bei Shopify ausschließlich zu dem Zweck beantragt, sie in die Dokumente des Händlers einzusetzen, und halten die Anforderungen von Shopify an geschützte Kundendaten ein. Die App listet oder synchronisiert weder Bestellungen noch Kunden des Händlers; sie liest im Moment der Erzeugung den einen Datensatz, für den ein Dokument erzeugt wird.

Der Händler kann API-Schlüssel für die Developer API und den MCP-Server der App erstellen. Damit können die eigenen Werkzeuge des Händlers (sein Code oder ein KI-Agent) die Vorlagen und Dokumente des Händlers lesen und schreiben und neue Dokumente erzeugen, jeweils innerhalb des eigenen Shops des Händlers. Wir speichern von jedem Schlüssel nur einen Hashwert. Der Händler ist für die von ihm angebundenen Werkzeuge verantwortlich und dafür, was diese mit den erhaltenen Daten tun.

5. Hosting und Sicherheit

Die gesamte Verarbeitung erfolgt auf Google Cloud in der Region europe-west1 (Belgien): Die Anwendung läuft auf Kubernetes, Daten liegen in Cloud SQL (PostgreSQL), erzeugte Dokumente in Cloud Storage und kurzlebige Daten in Memorystore (Redis). Alles ist im Ruhezustand mit kundenverwalteten Schlüsseln in Cloud KMS und während der Übertragung mit TLS verschlüsselt. Das Shopify-Zugriffstoken ist zusätzlich auf Feldebene mit einem separaten KMS-Schlüssel verschlüsselt und wird nur im Arbeitsspeicher entschlüsselt, wenn die App aus dem Shop des Händlers liest.

PDFs werden von einem Chromium-basierten Renderer (Gotenberg) erzeugt, der innerhalb unseres eigenen Clusters läuft; kein Rendering-Dienst eines Dritten erhält die Dokumentinhalte. Shopify Flow und die Developer API erhalten einen signierten Download-Link mit einer Gültigkeit von 7 Tagen; im Admin lädt der Händler Dokumente mit seiner authentifizierten Sitzung herunter. Kein Dokument ist öffentlich zugänglich.

Die Branding-Dateien des Händlers, also das Logo und die vom Händler hochgeladenen Schriften, liegen in einem öffentlichen Cloud-Storage-Bucket hinter einem Content Delivery Network, weil sie in jedem PDF erscheinen und ihrer Natur nach öffentlich sind. Händler dürfen dort keine Dateien mit personenbezogenen Daten hochladen. Wählt der Händler für seine Dokumente eine Google-Schriftart, ruft unser Renderer die Schriftdateien beim Rendern von Google Fonts (Google Ireland Limited) ab; die Anfrage enthält keine Dokumentinhalte und keine personenbezogenen Daten, und der Browser eines Kunden ist nicht beteiligt, Google ist insoweit also kein Unterauftragsverarbeiter.

Technische Protokolle enthalten Request-IDs, Statuscodes, Zeitangaben, die Shop-Domain und Fehlermeldungen. Sie enthalten keine Dokumentinhalte, keine Kundendaten und keine IP-Adressen von Besuchern. Protokolle werden für Betrieb und Sicherheit für begrenzte Zeit mit Google Cloud Logging aufbewahrt.

Unsere öffentlichen Websites (diese Landingpage und das Help-Center) werden über Cloudflare, Inc. ausgeliefert (DNS, TLS-Terminierung und Edge-Caching), die dabei die technischen Verbindungsdaten der Besucher verarbeitet. Die App selbst und alle Händlerdaten verbleiben auf Google Cloud in der Region europe-west1.

6. Unterauftragsverarbeiter

Zur Erbringung des Dienstes setzen wir die folgenden Unterauftragsverarbeiter ein. Jeder ist durch einen Auftragsverarbeitungsvertrag mit Pflichten gebunden, die unseren gleichwertig sind:

  • Google Cloud EMEA Limited - Hosting (Kubernetes), Datenbank (Cloud SQL), Dateispeicher (Cloud Storage), Cache (Memorystore) und Schlüsselverwaltung (Cloud KMS) - Europäische Union - Google-Cloud-Region europe-west1 (Belgien) - AVV: https://cloud.google.com/terms/data-processing-addendum
  • Shopify International Limited - Die Shopify-Plattform: OAuth, die Admin API, aus der die App für jedes Dokument Bestell-, Produkt- und Kundendaten liest, Webhooks sowie Shopify Flow, das den Download-Link erhält - Irland (EU); Shopify ist weltweit tätig, Drittlandübermittlungen sind nach Kapitel V DSGVO abgesichert (SCC / EU-U.S. DPF) - AVV: https://www.shopify.com/legal/dpa
  • Amazon Web Services EMEA SARL (Amazon SES) - Zustellung der eigenen Benachrichtigungs-E-Mails der App an den Händler (zum Beispiel Kontingent- und Fehlerhinweise). Diese E-Mails enthalten nie Kundendaten oder Dokumentinhalte - Europäische Union - AWS-Region eu-central-1 (Frankfurt, Deutschland) - AVV: https://d1.awsstatic.com/legal/aws-dpa/aws-dpa.pdf

7. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es zur Erbringung des Dienstes erforderlich ist. Ein erzeugtes PDF wird für die Aufbewahrungsdauer des Tarifs des Händlers gespeichert: 7 Tage im Tarif Free, 30 Tage im Tarif Starter und 90 Tage im Tarif Unlimited. Ein stündlicher Job löscht Dokumente, deren Aufbewahrungsdauer abgelaufen ist; der Händler kann ein Dokument in der App auch früher löschen. Download-Links verfallen nach 7 Tagen.

Der Verlaufseintrag eines Dokuments (Vorlagenname, ID und Anzeigename des Datensatzes, Dateiname, Status, Fehlertext und Zeitangaben) bleibt bis zur Löschung der Shop-Daten erhalten, damit der Händler nachvollziehen kann, was erzeugt wurde. Bei einer customers/redact-Anfrage von Shopify löschen wir die PDFs der in der Anfrage genannten Bestellungen und entfernen die kundenbezogenen Felder aus den zugehörigen Verlaufseinträgen. Bei einer customers/data_request von Shopify bestätigt und protokolliert die App die Anfrage; einen automatischen Export erzeugt sie nicht. Unser Support stellt dann von Hand zusammen, was die App zu diesem Kunden hält, also die Verlaufseinträge und etwaige gespeicherte PDFs der in der Anfrage genannten Bestellungen, und übergibt dies dem Händler innerhalb der 30 Tage, die die Anforderungen von Shopify vorsehen.

Mit der Deinstallation der App endet die Verarbeitung. Shopify sendet uns anschließend den Webhook shop/redact, und innerhalb von 48 Stunden nach dessen Eingang löschen wir sämtliche Daten des Shops: Vorlagen, Branding, Dokumente, Verlauf, Einstellungen, das Zugriffstoken und die API-Schlüssel. Händler können die Löschung außerdem jederzeit unter [email protected] verlangen.

8. Übermittlung in Drittländer

Unsere eigene Infrastruktur befindet sich in der EU. Soweit ein Unterauftragsverarbeiter - insbesondere Shopify - personenbezogene Daten außerhalb des EWR verarbeitet, ist die Übermittlung nach Kapitel V DSGVO abgesichert, insbesondere durch die EU-Standardvertragsklauseln und, soweit anwendbar, das EU-U.S. Data Privacy Framework.

9. Ihre Rechte

Unter den jeweils geltenden Voraussetzungen haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch sowie das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestr. 2-4, 40213 Düsseldorf.

Da wir für die Daten in Dokumenten als Auftragsverarbeiter des Händlers handeln, richten Sie Anfragen zu den Kundendaten eines Händlers am besten an diesen Händler; wir unterstützen den Händler bei der Beantwortung.

10. Kein Tracking, keine Cookies

Die App nutzt keine Analyse-, Werbe- oder Tracking-Dienste und setzt keine Tracking-Cookies. Diese Website setzt keine Werbe- oder Analyse-Cookies Dritter und bindet keine Tracker Dritter ein.

11. Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung aktualisieren, wenn sich der Dienst oder die Rechtslage ändert. Diese Fassung gilt seit dem 7. Oktober 2026; die aktuelle Fassung ist stets auf dieser Seite veröffentlicht. Wesentliche Änderungen bei Unterauftragsverarbeitern teilen wir gemäß unserem Auftragsverarbeitungsvertrag mit.

12. Unsere weiteren Apps

Wir betreiben weitere Shopify-Apps, jeweils mit eigener Datenschutzerklärung:

  • Workflow Suite: https://workflow-suite.app
  • Workflow Trigger Extensions: https://workflow-trigger-extensions.app
  • Workflow Webhooks: https://workflow-webhooks.app
  • Workflow Transactional Email: https://workflow-transactional-email.app
  • Workflow Functions: https://workflow-functions.app
  • Workflow Forms: https://workflow-forms.app