Datenschutzerklärung
1. Verantwortlicher und Kontakt
Diese Datenschutzerklärung erläutert, wie Workflow Forms („die App“) personenbezogene Daten verarbeitet. Die App wird betrieben von der Code Creation Labs GmbH, Friedensstr. 1, 47647 Kerken, Deutschland, vertreten durch Yann Faulhaber (Amtsgericht Kleve, HRB 20472; USt-IdNr. DE451671933).
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte erreichen Sie uns unter [email protected].
2. Geltungsbereich dieser Erklärung und unsere Rolle
Diese Erklärung betrifft die App selbst: die im Shopify-Admin eines Händlers installierte App Workflow Forms, die Formulare, die sie im Online-Shop des Händlers anzeigt, ihre Trigger für Shopify Flow sowie ihre Developer API und ihren MCP-Server. Für unsere öffentlichen Websites (diese Landingpage und das Help-Center) gilt die im Footer verlinkte Unternehmens-Datenschutzerklärung; diese Erklärung erwähnt sie nur dort, wo sie die App berühren.
Die App wird von einem Shopify-Händler (dem „Händler“) installiert, um Formulare (zum Beispiel Kontakt-, Newsletter- oder Anfrageformulare) in seinem Online-Shop anzuzeigen und aus den Einsendungen Shopify-Flow-Workflows zu starten. Für die personenbezogenen Daten, die ein Besucher in ein Formular des Händlers eingibt, ist der Händler der Verantwortliche; wir handeln als Auftragsverarbeiter im Auftrag des Händlers nach Art. 28 DSGVO. Der Händler entscheidet, welche Felder ein Formular hat, was es abfragt und was mit einer Einsendung geschieht, und informiert seine Besucher in seiner eigenen Datenschutzerklärung. Unser Auftragsverarbeitungsvertrag kann online auf dieser Website geschlossen werden (Link „DPA“ im Footer).
Verantwortlicher sind wir nur für die begrenzten Konto- und Betriebsdaten, die wir zum Betrieb des Dienstes und zur Kommunikation mit dem Händler benötigen: die Shop-Domain, Tarif und Nutzungszähler des Händlers, die vom Händler angelegten Formulare, Felder und Einstellungen, die vom Händler erstellten API-Schlüssel, die vom Händler eingetragenen Benachrichtigungsempfänger sowie die Support-Korrespondenz.
3. Was wir verarbeiten und warum
Zweck der Verarbeitung: Anzeige der Formulare des Händlers in seinem Online-Shop (als Block im Theme, als Popup oder als Seite unter einem direkten Link), Entgegennahme und Speicherung der Einsendungen, Schutz der Formulare vor Spam, Übergabe jeder Einsendung an Shopify Flow, damit die Workflows des Händlers laufen, sowie Anzeige der Einsendungen für den Händler in einem Posteingang in der App.
Daten, die ein Besucher uns beim Absenden eines Formulars übermittelt: die Werte der vom Händler definierten Felder, die Name, E-Mail-Adresse, Telefonnummer, eine Nachricht und beliebige eigene Felder umfassen können; die Sprache des Shops; der Zustand von Einwilligungs-Checkboxen (zum Beispiel Marketing-Einwilligung); sowie, wenn der Besucher im Shop des Händlers angemeldet ist, seine Shopify-Kunden-ID, die Shopify uns signiert übergibt. Die App hat keine Shopify-Datenberechtigungen und liest selbst nie Kundendatensätze aus dem Shop des Händlers; wir wissen über einen Besucher nur, was er in das Formular eingibt.
Was wir je Einsendung speichern: die Feldwerte als einen verschlüsselten Umschlag (siehe Ziffer 5); einen Einweg-Hashwert des ersten E-Mail-Feldes und der Kunden-ID, der ausschließlich dazu dient, die Einsendungen einer Person zu finden, wenn sie gelöscht werden sollen; den Formular-Handle, die Sprache, den Status im Posteingang und Zeitstempel. Die IP-Adresse des Besuchers wird nie gespeichert (siehe Ziffer 4).
Kategorien betroffener Personen: Besucher des Online-Shops des Händlers, die ein Formular absenden, einschließlich der Kunden des Händlers; die Mitarbeiter des Händlers, die die App nutzen oder ihre Benachrichtigungen erhalten.
Rechtsgrundlage: Erfüllung des Vertrags mit dem Händler und unser berechtigtes Interesse an der Bereitstellung und Absicherung des Dienstes (Art. 6 Abs. 1 lit. b und f DSGVO). Für die personenbezogenen Daten, die Besucher in ein Formular eingeben, bestimmt der Händler die Rechtsgrundlage gegenüber seinen Besuchern.
4. Was im Browser des Besuchers geschieht
Ein Formular wird über den App-Proxy von Shopify auf der Shop-Domain des Händlers ausgeliefert, und die Einsendung erreicht uns auf demselben Weg. Das Formular-Skript setzt keine Cookies und nutzt keine Analyse-, Werbe- oder Tracking-Dienste. Ein Popup-Formular merkt sich im Browser des Besuchers (Local Storage), ob es bereits angezeigt oder geschlossen wurde, damit es nicht auf jeder Seite erneut erscheint; das ist rein funktional und bedarf keiner Einwilligung.
Spamschutz: Jedes ausgelieferte Formular trägt ein signiertes Token mit Zeitstempel, ein verstecktes Honeypot-Feld fängt automatisierte Einsendungen ab, und Einsendungen sind je Shop und Formular ratenbegrenzt. Für die Ratenbegrenzung halten wir einen Hashwert der IP-Adresse des Besuchers für wenige Minuten in einem Cache (Redis); die IP-Adresse selbst wird nie gespeichert oder protokolliert. Eine abgewiesene Einsendung wird nicht gespeichert.
Schriften und Gestaltung: Vom Händler hochgeladene Schriften werden über unser öffentliches Content Delivery Network ausgeliefert. Wählt der Händler für ein Formular eine Google-Schriftart, lädt der Browser des Besuchers die Schriftdateien direkt von Google Fonts (Google Ireland Limited); Google erhält dabei die IP-Adresse und Browserangaben des Besuchers. Das ist die Entscheidung des Händlers, und der Händler behandelt sie in seiner eigenen Datenschutzerklärung. Eigenes CSS und Liquid des Händlers für ein Formular laufen auf der Shop-Seite, die Shopify ausliefert. Besuchermeldungen (etwa „Pflichtfeld“ oder „gesendet“) werden in der Sprache des Shops angezeigt.
5. Hosting und Sicherheit
Die gesamte Verarbeitung erfolgt auf Google Cloud in der Region europe-west1 (Belgien): Die Anwendung läuft auf Kubernetes, Daten liegen in Cloud SQL (PostgreSQL) und kurzlebige Daten in Memorystore (Redis). Alles ist im Ruhezustand mit kundenverwalteten Schlüsseln in Cloud KMS und während der Übertragung mit TLS verschlüsselt.
Die Werte jeder Einsendung werden vor der Speicherung als ein Umschlag mit einem eigens dafür bestimmten Schlüssel in Cloud KMS verschlüsselt und nur entschlüsselt, wenn der Händler eine Einsendung öffnet oder exportiert oder ein Workflow die Werte benötigt. Listen in der App und in der API zeigen, wer wann eingesendet hat; die Werte werden je Einsendung einzeln geöffnet. Das Shopify-Zugriffstoken ist zusätzlich mit einem separaten KMS-Schlüssel verschlüsselt.
Technische Protokolle enthalten Request-IDs, Statuscodes, Zeitangaben, die Shop-Domain und Fehlermeldungen. Sie enthalten keine Formularwerte, keine Kundendaten und keine IP-Adressen von Besuchern. Protokolle werden für Betrieb und Sicherheit für begrenzte Zeit mit Google Cloud Logging aufbewahrt.
Unsere öffentlichen Websites (diese Landingpage und das Help-Center) werden über Cloudflare, Inc. ausgeliefert (DNS, TLS-Terminierung und Edge-Caching), die dabei die technischen Verbindungsdaten der Besucher verarbeitet. Die App selbst und alle Händler- und Besucherdaten verbleiben auf Google Cloud in der Region europe-west1.
6. Unterauftragsverarbeiter
Zur Erbringung des Dienstes setzen wir die folgenden Unterauftragsverarbeiter ein. Jeder ist durch einen Auftragsverarbeitungsvertrag mit Pflichten gebunden, die unseren gleichwertig sind:
- Google Cloud EMEA Limited - Hosting (Kubernetes), Datenbank (Cloud SQL), Cache (Memorystore), Dateispeicher für die vom Händler hochgeladenen Schriften (Cloud Storage) und Schlüsselverwaltung (Cloud KMS) - Europäische Union - Google-Cloud-Region europe-west1 (Belgien) - AVV: https://cloud.google.com/terms/data-processing-addendum
- Shopify International Limited - Die Shopify-Plattform: OAuth, der App-Proxy und die Theme-App-Erweiterung, über die Formulare im Shop des Händlers angezeigt und Einsendungen an uns übermittelt werden, Webhooks, Shopify Flow, das jede Einsendung als Trigger „Form submitted“ erhält, sowie, wenn der Händler dies einschaltet, Metaobjekte im eigenen Shop des Händlers - Irland (EU); Shopify ist weltweit tätig, Drittlandübermittlungen sind nach Kapitel V DSGVO abgesichert (SCC / EU-U.S. DPF) - AVV: https://www.shopify.com/legal/dpa
- Amazon Web Services EMEA SARL (Amazon SES) - Zustellung der eigenen Benachrichtigungs-E-Mails der App an den Händler (zum Beispiel Kontingent- und Fehlerhinweise). Diese E-Mails enthalten nie Besucherdaten oder Formularwerte - Europäische Union - AWS-Region eu-central-1 (Frankfurt, Deutschland) - AVV: https://d1.awsstatic.com/legal/aws-dpa/aws-dpa.pdf
7. Wohin Einsendungen auf Weisung des Händlers gelangen
Jede gespeicherte Einsendung wird mit allen Werten als JSON an Shopify Flow als Trigger „Form submitted“ (Formular abgesendet) übergeben, damit die Workflows des Händlers laufen (zum Beispiel um einen Kunden zu taggen, einen Bestellentwurf anzulegen oder das Team des Händlers zu benachrichtigen). Was ein Workflow mit den Werten tut, legt der Händler in Shopify Flow fest. Eine abgewiesene Einsendung und eine Statusänderung im Posteingang lösen zwei weitere Trigger aus, die keine Formularwerte enthalten.
Der Händler kann einschalten, dass jede Einsendung als Metaobjekt in seinen eigenen Shopify-Shop kopiert wird; Shopify speichert diese Kopie dann unter dem Konto des Händlers. Der Händler kann Einsendungen aus dem Posteingang als CSV-Datei exportieren.
Der Händler kann API-Schlüssel für die Developer API und den MCP-Server der App erstellen. Damit können die eigenen Werkzeuge des Händlers (sein Code oder ein KI-Agent) Formulare und Felder verwalten sowie Einsendungen lesen, ändern und löschen, jeweils innerhalb des eigenen Shops des Händlers. Wir speichern von jedem Schlüssel nur einen Hashwert. Der Händler ist für die von ihm angebundenen Werkzeuge verantwortlich und dafür, was diese mit den erhaltenen Daten tun.
Auch Google Fonts (Ziffer 4) ist ein vom Händler gewählter Dienst und kein Unterauftragsverarbeiter von uns.
8. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie es zur Erbringung des Dienstes erforderlich ist. Einsendungen werden gespeichert, bis der Händler sie löscht, einzeln oder gesammelt im Posteingang oder über die Developer API. Die in Ziffer 4 beschriebenen Hashwerte für die Ratenbegrenzung verfallen nach wenigen Minuten.
Bei einer customers/redact-Anfrage von Shopify löschen wir jede Einsendung, deren E-Mail-Hashwert oder Kunden-ID zu dem in der Anfrage genannten Kunden passt. Bei einer customers/data_request von Shopify bestätigt und protokolliert die App die Anfrage; einen automatischen Export erzeugt sie nicht. Unser Support stellt dann von Hand die Einsendungen zusammen, die über die Kunden-ID oder den E-Mail-Hashwert des Kunden gefunden werden, und übergibt sie dem Händler innerhalb der 30 Tage, die die Anforderungen von Shopify vorsehen.
Mit der Deinstallation der App endet die Verarbeitung. Shopify sendet uns anschließend den Webhook shop/redact, und innerhalb von 48 Stunden nach dessen Eingang löschen wir sämtliche Daten des Shops: Formulare, Felder, Einsendungen, Einstellungen, Schriften, das Zugriffstoken und die API-Schlüssel. Kopien, die der Händler als Metaobjekte oder CSV-Exporte angelegt hat, liegen in der Hand des Händlers. Händler können die Löschung außerdem jederzeit unter [email protected] verlangen.
9. Übermittlung in Drittländer
Unsere eigene Infrastruktur befindet sich in der EU. Soweit ein Unterauftragsverarbeiter - insbesondere Shopify - personenbezogene Daten außerhalb des EWR verarbeitet, ist die Übermittlung nach Kapitel V DSGVO abgesichert, insbesondere durch die EU-Standardvertragsklauseln und, soweit anwendbar, das EU-U.S. Data Privacy Framework.
10. Ihre Rechte
Unter den jeweils geltenden Voraussetzungen haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch sowie das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestr. 2-4, 40213 Düsseldorf.
Da wir für die Daten, die Besucher in ein Formular eingeben, als Auftragsverarbeiter des Händlers handeln, richten Sie Anfragen zu einer Einsendung am besten an den Händler, dessen Formular Sie verwendet haben; wir unterstützen den Händler bei der Beantwortung.
11. Kein Tracking, keine Cookies
Weder die App im Shopify-Admin noch das Formular-Skript im Shop nutzen Analyse-, Werbe- oder Tracking-Dienste oder setzen Tracking-Cookies. Diese Website setzt keine Werbe- oder Analyse-Cookies Dritter und bindet keine Tracker Dritter ein.
12. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung aktualisieren, wenn sich der Dienst oder die Rechtslage ändert. Diese Fassung gilt seit dem 7. Oktober 2026; die aktuelle Fassung ist stets auf dieser Seite veröffentlicht. Wesentliche Änderungen bei Unterauftragsverarbeitern teilen wir gemäß unserem Auftragsverarbeitungsvertrag mit.
13. Unsere weiteren Apps
Die Code Creation Labs GmbH veröffentlicht außerdem diese Shopify-Apps. Jede App hat auf ihrer Website eine eigene Datenschutzerklärung und einen eigenen Auftragsverarbeitungsvertrag.