Datenschutzrichtlinie
Wirkungsvolle Personalisierung. Verantwortungsvoller Umgang mit Daten.
Zusammenfassung in verständlicher Sprache
Vor der vollständigen Richtlinie – hier erfahren Sie in verständlichen Worten, was AISalesQ mit Daten macht.
Wenn Sie ein Händler sind (ein Shopify-Shopinhaber, der AISalesQ installiert hat): Wir erheben Ihre Kontoinformationen und Shop-Konfiguration, um den Dienst bereitzustellen. Ihre Abrechnung wird von Shopify abgewickelt – wir sehen niemals Ihre Zahlungskartendaten. Wir verwenden Ihre Daten, um AISalesQ zu betreiben, Sie über Ihr Konto zu informieren und das Produkt zu verbessern. Wenn Sie ein Käufer sind (jemand, der ein Quiz im Shopify-Shop eines Händlers absolviert hat): Der Händler, dem der von Ihnen besuchte Shop gehört, ist für Ihre Daten verantwortlich – er ist der Verantwortliche (Data Controller). AISalesQ verarbeitet Ihre Daten im Auftrag des Händlers als Auftragsverarbeiter (Data Processor). Wenn Sie Fragen zur Verwendung Ihrer Daten haben oder Ihre Rechte ausüben möchten, wenden Sie sich zunächst an den Händler. Sie können uns auch unter privacy@aisalesq.io erreichen, und wir helfen Ihnen gerne weiter.
Was wir niemals tun:
- Wir verkaufen Ihre Daten niemals an Dritte.
- Wir geben Ihre Daten niemals an Werbetreibende weiter.
- Wir verwenden niemals Käuferdaten aus dem Shop eines Händlers zum Vorteil eines anderen Händlers.
1. WER WIR SIND
AISalesQ ist eine Shopify-Anwendung, die von HelloDevs entwickelt und betrieben wird, einem Softwareentwicklungsunternehmen mit Sitz in [REGISTRIERTE ADRESSE ZU BESTÄTIGEN].
AISalesQ bietet Shopify-Shopinhabern einen Quiz-Builder, ein E-Mail-Automatisierungssystem und ein Dashboard zur Umsatzattribution – damit sie Käufer zu den richtigen Produkten führen, mit personalisierten automatisierten E-Mails nachfassen und nachverfolgen können, welche Quiz-Interaktionen Verkäufe generieren.
Verantwortlicher (Data Controller) für Händlerdaten: HelloDevs (Betreiber von AISalesQ)
Auftragsverarbeiter (Data Processor) für Käuferdaten: HelloDevs (Betreiber von AISalesQ), handelnd im Auftrag jedes Händlers, der der Verantwortliche für die Daten seiner Käufer ist
Kontakt: HelloDevs / AISalesQ
E-Mail: privacy@aisalesq.io
Website: AISalesQ.io
2. WICHTIGE BEGRIFFSBESTIMMUNGEN
'AISalesQ': bezeichnet die Quiz-, E-Mail-Automatisierungs- und Attributionsplattform, die von HelloDevs unter AISalesQ.io betrieben und über den Shopify App Store verfügbar ist.
'Händler' (Merchant): bezeichnet einen Shopify-Shopinhaber oder ein Unternehmen, das AISalesQ installiert hat und nutzt.
'Käufer' (Shopper): bezeichnet eine Person, die den Shopify-Shop eines Händlers besucht und mit einem mit AISalesQ erstellten Quiz interagiert.
'Quiz-Daten' (Quiz Data): bezeichnet alle Daten, die entstehen, wenn ein Käufer ein Quiz absolviert: angezeigte Fragen, gegebene Antworten, erreichte Ergebnispfade, empfohlene Produkte, angegebene E-Mail-Adresse sowie Geräte- und Sitzungsinformationen.
'E-Mail-Daten' (Email Data): bezeichnet Daten, die entstehen, wenn eine automatisierte AISalesQ-E-Mail an einen Käufer gesendet wird: Sendezeitstempel, Öffnungsereignisse, Klickereignisse und welche Links angeklickt wurden.
'Attributionsdaten' (Attribution Data): bezeichnet Daten, die Quiz-Interaktionen und E-Mail-Ereignisse mit Commerce-Ereignissen verknüpfen, einschließlich Warenkorb-Hinzufügungen, Checkout-Starts und Bestellbestätigungen.
'Geschützte Kundendaten' (Protected Customer Data): hat die durch die Anforderungen des Shopify-Partnerprogramms festgelegte Bedeutung – personenbezogene Informationen über die Kunden eines Händlers, auf die AISalesQ über Shopify-APIs zugreift.
'Personenbezogene Daten' (Personal Data): bezeichnet alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, wie im geltenden Datenschutzrecht definiert.
'GDPR': bezeichnet die EU-Datenschutz-Grundverordnung (2016/679).
'UK GDPR': bezeichnet die UK General Data Protection Regulation, wie sie nach dem 31. Januar 2020 in britisches Recht übernommen wurde.
3. FÜR WEN DIESE RICHTLINIE GILT
Diese Datenschutzrichtlinie gilt für zwei unterschiedliche Gruppen:
Händler: Shopify-Shopinhaber und ihre Teammitglieder, die AISalesQ installieren und nutzen. HelloDevs ist der Verantwortliche (Data Controller) für die personenbezogenen Daten der Händler.
Käufer: Personen, die den Shopify-Shop eines Händlers besuchen und ein mit AISalesQ erstelltes Quiz absolvieren. Für personenbezogene Daten der Käufer ist der Händler der Verantwortliche (Data Controller) und HelloDevs (Betreiber von AISalesQ) der Auftragsverarbeiter (Data Processor), der ausschließlich nach den Weisungen des Händlers handelt. Händler sind dafür verantwortlich, eigene Datenschutzrichtlinien für ihre Käufer vorzuhalten und sicherzustellen, dass ihre Datenerhebungspraktiken dem geltenden Recht entsprechen.
4. WELCHE DATEN WIR ERHEBEN – VON HÄNDLERN
Konto- und Authentifizierungsdaten
- Shopify-Shop-URL und Shop-Name
- E-Mail-Adresse des Shopify-Kontos
- Name (sofern im Shopify-Konto angegeben)
- Von Shopify bereitgestellte Authentifizierungs-Token zur Ermöglichung des API-Zugriffs
Wir erheben keine Passwörter. Die Authentifizierung wird von Shopify abgewickelt.
Shop-Konfigurationsdaten
- Quiz-Konfigurationen, die Sie erstellen (Fragen, Antwortmöglichkeiten, Verzweigungslogik, Gestaltung der Ergebnisseiten)
- E-Mail-Automatisierungseinstellungen, die Sie konfigurieren (Vorlagen, zeitliche Abläufe, Stopp-Auslöseregeln)
- Aus Ihrem Shopify-Katalog synchronisierte Produktdaten (Namen, Beschreibungen, Bilder, Preise – aus Ihrem Shop ausgelesen, um Quiz-Empfehlungen zu ermöglichen)
- Über AISalesQ erstellte Shopify-Kundentags
- Über AISalesQ erstellte Rabattcodes
Abrechnungsdaten
Alle Abonnementzahlungen werden über das native Abrechnungssystem von Shopify abgewickelt. AISalesQ erhält, speichert oder verarbeitet Ihre Zahlungskartendaten nicht. Wir erhalten von Shopify lediglich den Abonnementstatus (aktiv, Test, gekündigt) und die Tarifstufe.
Nutzungs- und Analysedaten
- Genutzte Funktionen und wie sie genutzt werden
- Aggregierte Quiz-Leistungsdaten (Abschlüsse, Aufrufe, Conversion-Raten)
- Protokolldaten: IP-Adresse, Browsertyp, aufgerufene Seiten, Zeitstempel
- Support-Kommunikation
5. WELCHE DATEN WIR ERHEBEN – VON KÄUFERN (ALS AUFTRAGSVERARBEITER)
AISalesQ erhebt die folgenden Daten von Käufern im Auftrag der Händler. Der Händler ist der Verantwortliche (Data Controller). AISalesQ verarbeitet sie ausschließlich nach den Weisungen, die über die AISalesQ-Konfiguration des Händlers erteilt werden.
Quiz-Interaktionsdaten
- Welches Quiz ein Käufer gestartet hat und wann
- Jede angezeigte Frage und jede ausgewählte Antwort
- Der erreichte Ergebnispfad und die empfohlenen Produkte
- Ob der Käufer Fragen übersprungen hat
- Pro Frage aufgewendete Zeit
Kontaktdaten (sofern vom Käufer angegeben)
- E-Mail-Adresse (freiwillig im Rahmen des Quiz-Ablaufs angegeben)
- Vorname (sofern das Quiz ihn zur E-Mail-Personalisierung abfragt)
Die E-Mail-Erfassung ist vom Händler konfigurierbar. Der Händler bestimmt die Vorgehensweise bei der E-Mail-Erfassung und ist für die damit verbundenen Einwilligungspraktiken nach geltendem Recht verantwortlich.
E-Mail-Interaktionsdaten
- Ob eine E-Mail zugestellt, geöffnet wurde oder zurückgesendet wurde (Bounce)
- Ob Links angeklickt wurden und welche konkreten Links
- Zeitpunkt jedes Interaktionsereignisses
Attributionsdaten (Tarif Quiz + E-Mail + Umsatz und höher)
- Warenkorb-Hinzufügungsereignisse, die mit Quiz-Sitzungen verknüpft sind
- Checkout-Start-Ereignisse, die mit Quiz-Sitzungen verknüpft sind
- Bestellabschluss-Ereignisse, die mit Quiz-Sitzungen verknüpft sind
- Bestellwert und Produkte zugeordneter Bestellungen
Technische Daten
- Gerätetyp (Desktop, Mobilgerät, Tablet)
- Browsertyp und -version
- Ungefährer geografischer Standort, abgeleitet aus der IP-Adresse (auf Länder- und Regionsebene)
- Verweisquelle
- Sitzungszeitstempel und -dauer
6. WIE WIR HÄNDLERDATEN VERWENDEN
| Zweck | Rechtsgrundlage (GDPR) |
|---|---|
| Bereitstellung des AISalesQ-Dienstes | Vertragserfüllung |
| Verarbeitung des Abonnements über die Shopify-Abrechnung | Vertragserfüllung |
| Versand von Dienst-Kommunikation (Benachrichtigungen über Tariflimits, kritische Updates) | Vertragserfüllung |
| Synchronisierung des Shopify-Produktkatalogs zur Ermöglichung von Quiz-Empfehlungen | Vertragserfüllung |
| Bereitstellung von Kundensupport | Vertragserfüllung |
| Verbesserung der AISalesQ-Funktionen anhand aggregierter Nutzungsdaten | Berechtigte Interessen |
| Erfüllung gesetzlicher Verpflichtungen (Steuern, Buchhaltung) | Gesetzliche Verpflichtung |
| Versand von Produkt-Update-E-Mails über neue AISalesQ-Funktionen | Berechtigte Interessen (Abmeldung jederzeit möglich) |
Wir verwenden Händlerdaten nicht für Werbung, Profiling oder Zwecke, die nicht mit der Bereitstellung und Verbesserung von AISalesQ zusammenhängen.
7. WIE WIR KÄUFERDATEN VERWENDEN
AISalesQ verwendet Käuferdaten ausschließlich in Übereinstimmung mit den Weisungen der Händler, wie sie über deren AISalesQ-Konfiguration zum Ausdruck kommen.
| Zweck | Wer es steuert |
|---|---|
| Anzeige personalisierter Quiz-Ergebnisse | Vom Händler konfiguriert |
| Versand automatisierter E-Mail-Sequenzen | Vom Händler konfiguriert |
| Nachverfolgung von E-Mail-Öffnungen und Link-Klicks | Vom Händler konfiguriert |
| Zuordnung von Verkäufen zu Quiz- und E-Mail-Ereignissen für das Händler-Reporting | Vom Händler konfiguriert (nur Attributionstarif) |
| Bereitstellung von Quiz-Leistungsanalysen für den Händler | Vom Händler konfiguriert |
AISalesQ tut Folgendes nicht:
- Verwendung von Käuferdaten aus dem Shop eines Händlers zum Vorteil eines anderen Händlers
- Verwendung von Käuferdaten für das eigene Marketing von AISalesQ
- Zusammenführung von Käuferdaten über Händler hinweg zur Erstellung shopübergreifender Profile
- Verkauf, Vermietung oder Weitergabe von Käuferdaten an Dritte für deren eigene Zwecke
8. RECHTSGRUNDLAGE FÜR DIE VERARBEITUNG (GDPR / UK GDPR)
Dieser Abschnitt gilt für Personen im Europäischen Wirtschaftsraum (EWR) und im Vereinigten Königreich.
Für Händlerdaten
Die Vertragserfüllung ist die primäre Rechtsgrundlage. Die Verarbeitung von Konto-, Konfigurations- und Abrechnungsdaten ist zur Erfüllung des Abonnementvertrags erforderlich.
Berechtigte Interessen gelten für die Produktverbesserung anhand aggregierter, anonymisierter Nutzungsdaten sowie für den Versand von E-Mails zu Funktionsaktualisierungen (Abmeldung jederzeit möglich).
Die gesetzliche Verpflichtung gilt für Daten, die zu Steuer- und Buchhaltungszwecken aufbewahrt werden.
Für Käuferdaten
AISalesQ verarbeitet Käuferdaten als Auftragsverarbeiter (Data Processor) im Auftrag der Händler. Der Händler ist als Verantwortlicher (Data Controller) dafür verantwortlich, die Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten der Käufer über AISalesQ festzulegen und zu dokumentieren.
Zur Orientierung für Händler sind die wahrscheinlich anwendbaren Rechtsgrundlagen:
E-Mail-Ergebniszustellung – Versand der Quiz-Ergebnisse per E-Mail: Berechtigte Interessen. Der Käufer hat aktiv personalisierte Empfehlungen angefordert und seine E-Mail-Adresse angegeben, um diese zu erhalten.
Automatisierte E-Mail-Sequenzen – Nachfass-E-Mails nach den ersten Ergebnissen: Händler sollten hier Vorsicht walten lassen. Nach der UK PECR und der EU-ePrivacy-Richtlinie erfordert elektronische Direktwerbung an Einzelpersonen in der Regel eine Einwilligung. Händler, die die E-Mail-Automatisierung von AISalesQ für Sequenzen nutzen, die Direktwerbung darstellen, sollten sicherstellen, dass sie die entsprechende Einwilligung der Käufer eingeholt haben. AISalesQ stellt die technische Möglichkeit bereit; der Händler ist für die Rechtsgrundlage verantwortlich.
Attributionsverfolgung – Verknüpfung von Quiz- und E-Mail-Ereignissen mit Kaufereignissen: Berechtigte Interessen des Händlers am Verständnis seiner kommerziellen Leistung.
Hinweis für Händler: Wenn Sie Kunden im Vereinigten Königreich oder in der EU bedienen, überprüfen Sie Ihre AISalesQ-Quiz-Konfiguration mit Ihrem Rechtsberater, um sicherzustellen, dass Ihre Praktiken zur E-Mail-Erfassung und -Automatisierung der UK PECR, der EU-ePrivacy-Richtlinie und den geltenden GDPR-Anforderungen entsprechen.
9. DATENWEITERGABE UND UNTERAUFTRAGSVERARBEITER
Shopify Inc.
AISalesQ ist auf der Shopify-Plattform aufgebaut. Shopify verarbeitet bestimmte Daten im Rahmen der Bereitstellung der Infrastruktur für AISalesQ, einschließlich App-Installation, Authentifizierung und Abrechnung. Die Datenschutzpraktiken von Shopify unterliegen der Datenschutzrichtlinie von Shopify unter shopify.com/legal/privacy.
Von Shopify vorgeschriebene GDPR-Webhooks
AISalesQ implementiert alle drei von Shopify vorgeschriebenen GDPR-Webhooks, die für alle Shopify-Apps erforderlich sind, die auf Kundendaten zugreifen:
- customers/data_request — Wenn ein Händler eine Anfrage zum Zugriff auf Kundendaten erhält, sendet Shopify diesen Webhook. AISalesQ antwortet, indem es innerhalb des von Shopify geforderten Zeitrahmens alle für diesen Kunden gespeicherten Daten bereitstellt.
- customers/redact — Wenn ein Kunde die Löschung seiner Daten aus dem Shop eines Händlers verlangt, sendet Shopify diesen Webhook. AISalesQ verarbeitet die Löschung der Quiz-Daten, des Abonnentenprofils, der E-Mail-Interaktionsdaten und der Attributionsdaten dieses Kunden innerhalb von 30 Tagen nach Erhalt.
- shop/redact — Wenn ein Händler AISalesQ deinstalliert, sendet Shopify diesen Webhook. AISalesQ löscht innerhalb von 30 Tagen nach Erhalt dauerhaft alle mit dem Shop dieses Händlers verbundenen Daten.
Diese Webhooks sind der primäre technische Mechanismus, über den Anträge zu Betroffenenrechten bezüglich Kundendaten verarbeitet werden. Händler müssen AISalesQ nicht direkt kontaktieren, um diese Prozesse einzuleiten – sie werden automatisch über Shopify ausgelöst.
Infrastruktur- und Hosting-Anbieter
[ZU BESTÄTIGEN – z. B. DigitalOcean, AWS, Hetzner] Die Infrastruktur von AISalesQ wird bei [HOSTING-ANBIETER] gehostet. Dieser Anbieter verarbeitet Daten in unserem Auftrag und ist vertraglich verpflichtet, Daten nur nach unseren Weisungen zu verarbeiten und angemessene Sicherheitsmaßnahmen aufrechtzuerhalten. Alle Daten werden in [RECHENZENTRUMSREGION ZU BESTÄTIGEN] gespeichert.
E-Mail-Zustellungsanbieter
[ZU BESTÄTIGEN – z. B. Brevo, SendGrid, AWS SES] Die automatisierten E-Mails von AISalesQ werden über [E-MAIL-ZUSTELLUNGSANBIETER] versendet. Dieser Anbieter verarbeitet die E-Mail-Adressen der Käufer und E-Mail-Inhalte im Auftrag von AISalesQ und des Händlers, ausschließlich zum Zweck der Zustellung von Quiz-Ergebnis-E-Mails und automatisierten E-Mail-Sequenzen.
Analytik
Wir verwenden aggregierte, anonymisierte Analysen, um zu verstehen, wie AISalesQ genutzt wird, und um das Produkt zu verbessern. Es werden keine personenbezogenen Informationen an Analyseanbieter weitergegeben.
Gesetzliche Anforderungen
Wir können Daten an Strafverfolgungsbehörden oder andere Behörden offenlegen, sofern dies gesetzlich vorgeschrieben ist, aufgrund einer gerichtlichen Anordnung erfolgt oder die Offenlegung zum Schutz von Rechten oder der Sicherheit anderer erforderlich ist.
Unternehmensübertragungen
Falls HelloDevs übernommen wird, fusioniert oder eine wesentliche Unternehmensübertragung durchläuft, können Händler- und Käuferdaten im Rahmen dieser Transaktion übertragen werden. Wir werden betroffene Händler im Voraus benachrichtigen und die Kontinuität des Datenschutzes sicherstellen.
Was wir niemals tun
- Wir verkaufen keine personenbezogenen Daten an Dritte.
- Wir geben keine personenbezogenen Daten an Werbetreibende oder zu Werbezwecken weiter.
- Wir geben keine personenbezogenen Daten für Zwecke weiter, die nicht mit der Bereitstellung von AISalesQ zusammenhängen.
Vollständige Liste der Unterauftragsverarbeiter
| Unterauftragsverarbeiter | Zweck | Standort |
|---|---|---|
| Shopify Inc. | Plattforminfrastruktur, Abrechnung, Kundendaten | USA / Weltweit |
| [HOSTING-ANBIETER ZU BESTÄTIGEN] | Serverinfrastruktur und Datenspeicherung | [STANDORT ZU BESTÄTIGEN] |
| [E-MAIL-ZUSTELLUNGSANBIETER ZU BESTÄTIGEN] | E-Mail-Zustellung für Quiz-Ergebnis- und Automatisierungs-E-Mails | [STANDORT ZU BESTÄTIGEN] |
AISalesQ wird Händler mindestens 30 Tage im Voraus über jede Hinzufügung oder Änderung von Unterauftragsverarbeitern benachrichtigen und Händlern die Möglichkeit zum Widerspruch geben. Vollständige Angaben zu den Unterauftragsverarbeitern einschließlich der Auftragsverarbeitungsverträge sind auf Anfrage unter privacy@aisalesq.io erhältlich.
10. GESCHÜTZTE SHOPIFY-KUNDENDATEN
Wenn AISalesQ als Shopify-App betrieben wird, stellen die personenbezogenen Informationen, die wir über die Kunden eines Händlers verarbeiten, Geschützte Kundendaten (Protected Customer Data) im Sinne der Anforderungen des Shopify-Partnerprogramms dar.
AISalesQ erfüllt die Anforderungen von Shopify der Stufen 1 und 2 für den Umgang mit Geschützten Kundendaten, zu denen gehören:
Anforderungen der Stufe 1:
- Anforderung nur der minimalen Shopify-API-Berechtigungen, die für das Funktionieren der Quiz-, E-Mail-Automatisierungs- und Attributionsfunktionen von AISalesQ erforderlich sind
- Verschlüsselung Geschützter Kundendaten während der Übertragung mittels TLS 1.2 oder höher
- Beschränkung des Mitarbeiterzugriffs auf Geschützte Kundendaten nach dem Least-Privilege-Prinzip mit rollenbasierten Zugriffskontrollen
- Aufbewahrung Geschützter Kundendaten nur so lange, wie es zur Erbringung des Dienstes erforderlich oder gesetzlich vorgeschrieben ist
- Unterstützung von Betroffenenanträgen zu Kundendaten, die von Händlern über die von Shopify vorgeschriebenen GDPR-Webhooks (customers/data_request, customers/redact, shop/redact) ausgehen
Anforderungen der Stufe 2:
- Verschlüsselung Geschützter Kundendaten im Ruhezustand mittels AES-128 oder höher
- Durchsetzung der Multi-Faktor-Authentifizierung (MFA) für alle Mitarbeiter, die Zugriff auf Systeme mit Geschützten Kundendaten haben
- Durchführung jährlicher Sicherheitsbewertungen der Software von AISalesQ, einschließlich Schwachstellenbewertungen und Penetrationstests
- Aufrechterhaltung eines dokumentierten Incident-Response-Plans für Sicherheitsverletzungen, die Geschützte Kundendaten betreffen
- Aufrechterhaltung dokumentierter Richtlinien zur Datenaufbewahrung und -löschung
Unser Auftragsverarbeitungsvertrag (DPA) ist vollständig unter AISalesQ.io/dpa veröffentlicht. Händler, die eine unterzeichnete Kopie benötigen, können diese unter privacy@aisalesq.io anfordern. Der DPA deckt unsere Rolle als Auftragsverarbeiter nach GDPR und UK GDPR, unsere Rolle als Dienstleister nach CCPA/CPRA sowie unsere Verpflichtungen nach VCDPA, CPA, CTDPA und UCPA ab, einschließlich Standardvertragsklauseln (SCCs) für grenzüberschreitende Übermittlungen und unserer Liste der Unterauftragsverarbeiter.
11. INTERNATIONALE DATENÜBERMITTLUNGEN
HelloDevs hat seinen Sitz in [LAND]. Wenn Sie sich im Vereinigten Königreich oder in der EU befinden, können Ihre personenbezogenen Daten in ein Land übermittelt und dort verarbeitet werden, das keine gleichwertigen Datenschutzgesetze hat.
Wenn wir Daten international übermitteln, stellen wir sicher, dass angemessene Garantien vorhanden sind, einschließlich:
- EU-Standardvertragsklauseln (SCCs), die von der Europäischen Kommission genehmigt wurden, sofern zutreffend
- UK International Data Transfer Agreement (IDTA), sofern für Übermittlungen aus dem Vereinigten Königreich zutreffend
- Übermittlungen an Länder mit einem Angemessenheitsbeschluss der zuständigen Aufsichtsbehörde
Bei Fragen zu internationalen Übermittlungen und den konkret vorhandenen Garantien wenden Sie sich an privacy@aisalesq.io.
12. DATENAUFBEWAHRUNG
Händlerdaten
| Datenkategorie | Aufbewahrungsdauer |
|---|---|
| Konto- und Authentifizierungsdaten | Dauer des aktiven Abonnements + 30 Tage nach Kündigung |
| Quiz- und E-Mail-Vorlagenkonfigurationen | Dauer des aktiven Abonnements + 30 Tage nach Kündigung |
| Abrechnungsbestätigungsdaten | 7 Jahre (gesetzliche/buchhalterische Anforderung) |
| Support-Kommunikation | 3 Jahre ab dem Datum der Kommunikation |
| Aggregierte Nutzungsanalysen | Unbegrenzt (vollständig anonymisiert) |
Nach Ablauf der Aufbewahrungsdauer werden Händlerdaten dauerhaft gelöscht oder unwiderruflich anonymisiert.
Käuferdaten (im Auftrag der Händler gespeichert)
| Datenkategorie | Aufbewahrungsdauer |
|---|---|
| Quiz-Antwort- und Sitzungsdaten | 24 Monate ab Erhebung |
| E-Mail-Adresse und Abonnentenprofil | 24 Monate ab Erhebung oder bis zur Abmeldung |
| E-Mail-Interaktionsdaten (Öffnungen, Klicks) | 24 Monate ab Erhebung |
| Attributionsdaten (Warenkorb-, Checkout-, Bestellereignisse) | 24 Monate ab Erhebung |
Händler können die Löschung aller Käuferdaten in ihrem AISalesQ-Konto jederzeit beantragen, indem sie sich an privacy@aisalesq.io wenden. Wir bearbeiten Löschanträge innerhalb von 30 Tagen.
Einzelne Käufer können die Löschung über den Händler (als Verantwortlichen) oder direkt bei uns unter privacy@aisalesq.io beantragen. Wir stimmen uns mit dem Händler ab und bearbeiten den Antrag innerhalb von 30 Tagen.
Wenn ein Händler AISalesQ deinstalliert, werden alle seine Daten und die Daten seiner Käufer innerhalb von 30 Tagen über den shop/redact-Webhook von Shopify gelöscht.
13. IHRE RECHTE – HÄNDLER
Wenn Sie ein Händler im Vereinigten Königreich oder in der EU sind, haben Sie die folgenden Rechte nach GDPR / UK GDPR:
Recht auf Auskunft: Verlangen Sie eine Kopie der personenbezogenen Daten, die wir über Sie speichern.
Recht auf Berichtigung: Bitten Sie uns, unrichtige oder unvollständige Daten zu korrigieren.
Recht auf Löschung: Bitten Sie uns, Ihre personenbezogenen Daten zu löschen. Hinweis: Einige Daten müssen aus rechtlichen oder buchhalterischen Gründen aufbewahrt werden.
Recht auf Einschränkung der Verarbeitung: Bitten Sie uns, die Verwendung Ihrer Daten unter bestimmten Umständen einzuschränken.
Recht auf Datenübertragbarkeit: Verlangen Sie Ihre personenbezogenen Daten in einem strukturierten, maschinenlesbaren Format.
Recht auf Widerspruch: Widersprechen Sie einer Verarbeitung, die auf berechtigten Interessen beruht. Wir stellen die Verarbeitung ein, es sei denn, wir haben zwingende berechtigte Gründe.
Recht auf Widerruf der Einwilligung: Sofern die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit widerrufen.
So üben Sie Ihre Rechte aus: Senden Sie eine E-Mail an privacy@aisalesq.io mit 'Data Rights Request' in der Betreffzeile. Wir antworten innerhalb von 30 Tagen und müssen möglicherweise Ihre Identität überprüfen, bevor wir den Antrag bearbeiten.
Recht auf Beschwerde: Sie haben das Recht, bei Ihrer zuständigen Aufsichtsbehörde eine Beschwerde einzureichen:
- Vereinigtes Königreich: Information Commissioner's Office (ICO) — ico.org.uk
- EU: Ihre nationale Datenschutzbehörde
14. IHRE RECHTE – KÄUFER
Wenn Sie ein Käufer sind, der ein Quiz im Shopify-Shop eines Händlers absolviert hat, der mit AISalesQ betrieben wird, ist der Händler, der diesen Shop betreibt, der Verantwortliche (Data Controller) für Ihre Daten.
So üben Sie Ihre Rechte aus: Wenden Sie sich zunächst an den Händler – über die Datenschutzrichtlinie oder die Kontaktdaten in seinem Shopify-Shop.
Wenn Sie den Händler nicht erreichen können oder sich Ihr Antrag speziell auf die Verarbeitung durch AISalesQ bezieht, kontaktieren Sie uns unter privacy@aisalesq.io. Wir helfen Ihnen weiter und stimmen uns mit dem Händler ab.
Käufern zur Verfügung stehende Rechte:
- Zugriff auf die Daten, die AISalesQ über Sie in Bezug auf eine bestimmte Quiz-Interaktion speichert
- Berichtigung unrichtiger Daten
- Löschung Ihrer Daten aus den AISalesQ-Systemen (verarbeitet über den customers/redact-Webhook von Shopify)
- Widerspruch gegen oder Einschränkung der Verarbeitung
- Beschwerde bei der zuständigen Aufsichtsbehörde
Abmeldung von automatisierten E-Mails: Jede über AISalesQ versendete automatisierte E-Mail enthält einen gesetzlich vorgeschriebenen Abmeldelink. Durch Anklicken dieses Links werden alle weiteren automatisierten E-Mails sofort gestoppt.
15. FÜR EINWOHNER KALIFORNIENS (CCPA / CPRA)
Der California Consumer Privacy Act (CCPA) in der durch den California Privacy Rights Act (CPRA) geänderten Fassung gewährt Einwohnern Kaliforniens bestimmte Rechte in Bezug auf ihre personenbezogenen Informationen. Wir wahren diese Rechte für alle Einwohner Kaliforniens, deren personenbezogene Informationen wir verarbeiten.
Kategorien erhobener personenbezogener Informationen
- Kennungen (Name, E-Mail-Adresse, IP-Adresse)
- Kommerzielle Informationen (Quiz-Interaktionen, erhaltene Produktempfehlungen, über das Quiz zugeordnete Kaufhistorie)
- Informationen über Internet- oder elektronische Aktivitäten (E-Mail-Öffnungen, Klicks, im Quiz aufgerufene Seiten)
- Aus diesen Informationen abgeleitete Schlussfolgerungen (empfohlenes Produktprofil basierend auf Quiz-Antworten)
Wir verkaufen oder teilen Ihre personenbezogenen Informationen nicht
AISalesQ verkauft keine personenbezogenen Informationen gegen ein Entgelt und wir 'teilen' keine personenbezogenen Informationen für kontextübergreifende verhaltensbasierte Werbung im Sinne des CPRA.
Ihre CCPA / CPRA-Rechte
Recht auf Auskunft: Fordern Sie die Kategorien und konkreten personenbezogenen Informationen an, die wir erhoben haben, sowie die Quellen, Geschäftszwecke und Dritten, mit denen wir sie in den vorangegangenen 12 Monaten geteilt haben.
Recht auf Löschung: Verlangen Sie die Löschung der von uns erhobenen personenbezogenen Informationen, vorbehaltlich gesetzlicher Aufbewahrungsanforderungen.
Recht auf Berichtigung (CPRA): Verlangen Sie die Berichtigung unrichtiger personenbezogener Informationen, die wir über Sie speichern.
Recht auf Widerspruch gegen Verkauf oder Weitergabe: Wir verkaufen oder teilen keine personenbezogenen Informationen. Sollte sich dies ändern, stellen wir vor Beginn einer solchen Aktivität einen Link 'Do Not Sell or Share My Personal Information' bereit.
Recht auf Einschränkung sensibler personenbezogener Informationen (CPRA): Wir verwenden sensible personenbezogene Informationen nicht für Zwecke, die über die nach CPRA zulässigen hinausgehen.
Recht auf Nichtdiskriminierung: Wir werden Sie nicht dafür diskriminieren, dass Sie Ihre Datenschutzrechte ausüben.
So üben Sie CCPA / CPRA-Rechte aus: Senden Sie eine E-Mail an privacy@aisalesq.io mit der Betreffzeile 'California Privacy Request'. Wir überprüfen Ihre Identität und antworten innerhalb von 45 Tagen (mit Benachrichtigung um weitere 45 Tage verlängerbar, sofern angemessen erforderlich).
Sie können einen bevollmächtigten Vertreter benennen, der in Ihrem Namen einen Antrag stellt. Der Vertreter muss eine schriftliche Vollmacht von Ihnen vorlegen.
16. FÜR EINWOHNER VON COLORADO, CONNECTICUT, UTAH UND VIRGINIA
Der Virginia Consumer Data Protection Act (VCDPA), der Colorado Privacy Act (CPA), der Connecticut Data Privacy Act (CTDPA) und der Utah Consumer Privacy Act (UCPA) gewähren Einwohnern dieser Bundesstaaten Rechte in Bezug auf ihre personenbezogenen Daten.
Wir gewähren Einwohnern dieser Bundesstaaten die folgenden Rechte:
Recht auf Auskunft: Verlangen Sie eine Bestätigung darüber, ob wir Ihre personenbezogenen Daten verarbeiten, und falls ja, eine Kopie dieser Daten.
Recht auf Berichtigung von Unrichtigkeiten (Virginia, Colorado, Connecticut): Verlangen Sie die Berichtigung unrichtiger personenbezogener Daten, die wir über Sie speichern.
Recht auf Löschung: Verlangen Sie die Löschung personenbezogener Daten, die wir über Sie speichern, vorbehaltlich gesetzlicher Aufbewahrungsanforderungen.
Recht auf Datenübertragbarkeit: Erhalten Sie eine Kopie Ihrer personenbezogenen Daten in einem übertragbaren, maschinenlesbaren Format, sofern technisch machbar.
Recht auf Widerspruch gegen zielgerichtete Werbung, Verkauf personenbezogener Daten und Profiling: AISalesQ betreibt keine zielgerichtete Werbung, keinen Verkauf personenbezogener Daten und kein Profiling für Entscheidungen, die rechtliche oder ähnlich erhebliche Auswirkungen haben. Das Widerspruchsrecht besteht unabhängig davon.
Recht auf Einlegung eines Rechtsbehelfs (Virginia, Colorado, Connecticut): Wenn wir es ablehnen, aufgrund eines Datenschutzantrags tätig zu werden, haben Sie das Recht, gegen unsere Entscheidung Einspruch einzulegen. Zur Einlegung eines Rechtsbehelfs: Senden Sie eine E-Mail an privacy@aisalesq.io mit der Betreffzeile 'Privacy Request Appeal — [Bundesstaat]' und fügen Sie Angaben zu Ihrem ursprünglichen Antrag und unserer Antwort bei. Wir beantworten Rechtsbehelfe innerhalb von:
- Virginia (VCDPA): 60 Tage nach Erhalt
- Colorado (CPA): 45 Tage nach Erhalt
- Connecticut (CTDPA): 45 Tage nach Erhalt
Wenn Ihr Rechtsbehelf abgelehnt wird, können Sie sich an den zuständigen Attorney General des Bundesstaates wenden, um eine Beschwerde einzureichen.
So üben Sie diese Rechte aus: Senden Sie eine E-Mail an privacy@aisalesq.io mit der Betreffzeile 'State Privacy Request' und geben Sie den Bundesstaat an, in dem Sie wohnen. Wir antworten innerhalb der nach geltendem Recht erforderlichen Frist, in der Regel 45 Tage ab einem verifizierten Antrag.
18. DATENSCHUTZ VON KINDERN
Der Dienst von AISalesQ ist für Shopify-Händler bestimmt – Unternehmen und Erwachsene. Wir erheben nicht wissentlich personenbezogene Daten von Kindern unter 16 Jahren.
Wenn ein Händler einen Shop betreibt, der sich an Kinder richtet, darf er die E-Mail-Automatisierungsfunktionen von AISalesQ nicht ohne angemessene rechtliche Beratung und vorhandene Einwilligungsmechanismen nutzen.
Wenn Sie glauben, dass wir versehentlich Daten über ein Kind erhoben haben, kontaktieren Sie umgehend privacy@aisalesq.io, und wir werden sie unverzüglich löschen.
19. ÄNDERUNGEN AN DIESER RICHTLINIE
Wir können diese Datenschutzrichtlinie aktualisieren, um Änderungen unserer Datenpraktiken, des geltenden Rechts oder der Funktionen von AISalesQ widerzuspiegeln.
Wenn wir Änderungen vornehmen:
- Wir aktualisieren das Datum 'Zuletzt aktualisiert' oben auf dieser Seite
- Bei wesentlichen Änderungen, die Händler betreffen: Wir benachrichtigen Sie mindestens 14 Tage vor Inkrafttreten der Änderungen per E-Mail an die E-Mail-Adresse Ihres Shopify-Kontos
- Bei geringfügigen Änderungen (Korrekturen, Klarstellungen): Die aktualisierte Richtlinie ersetzt die vorherige Version zum Datum des Inkrafttretens
Die fortgesetzte Nutzung von AISalesQ nach Inkrafttreten einer Änderung stellt die Annahme der aktualisierten Datenschutzrichtlinie dar.
20. KONTAKT
Für alle datenschutzbezogenen Fragen, Anträge oder Anliegen:
HelloDevs / AISalesQ
E-Mail: privacy@aisalesq.io
Betreffzeile: 'Privacy Request' oder 'Data Rights Request'
Antwortzeit: Wir bemühen uns, innerhalb von 5 Werktagen zu antworten und Anträge innerhalb von 30 Tagen zu bearbeiten.
Für Anfragen zum Auftragsverarbeitungsvertrag (DPA): privacy@aisalesq.io – geben Sie 'DPA Request' in der Betreffzeile an. Unser vollständiger DPA ist veröffentlicht unter: AISalesQ.io/dpa
ANGEWANDTE KORREKTUREN — VERSIONSVERLAUF
| Version | Datum | Änderungen |
|---|---|---|
| v1.0 | [DATUM] | Erster Entwurf |
| v2.0 | [DATUM] | Korrektur 1: Von Shopify vorgeschriebene GDPR-Webhooks hinzugefügt (Abschnitt 9). Korrektur 2: Shopify Geschützte Kundendaten Stufe 1+2 hinzugefügt (Abschnitt 10). Korrektur 3: Abschnitt für Einwohner von Colorado, Connecticut, Utah und Virginia hinzugefügt (Abschnitt 16). Korrektur 4: DPA-Verweis auf AISalesQ.io/dpa hinzugefügt. Korrektur 5: Tabelle der Unterauftragsverarbeiter mit benannten Rollen und [ZU BESTÄTIGEN]-Platzhaltern strukturiert. Korrektur 6: Recht auf Einlegung eines Rechtsbehelfs für VCDPA/CPA/CTDPA-Bundesstaaten hinzugefügt. Korrektur 7: Download-Links im Dokumentkopf hinzugefügt. |