Datenschutzerklärung
KM Payment Rules

Stand: August 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Zusammenhang mit der Shopify-App „KM Payment Rules" (die „App") ist:

KEVIN METZDORF LTD
71–75 Shelton Street, Covent Garden
London WC2H 9JQ, Vereinigtes Königreich
E‑Mail: info@kevin-metzdorf.com

2. Das Wichtigste in Kürze

Die App steuert, welche Zahlungsarten ein Kunde im Shopify-Checkout sieht, in welcher Reihenfolge und unter welchem Namen. Die Regeln laufen als Shopify Function auf der Infrastruktur von Shopify. Die Daten, die zur Auswertung einer Regel nötig sind — Warenkorb, Lieferland, Kunden-Tags, gewählte Versandart — werden dort ausgewertet und erreichen die Server der App nicht. Die App speichert ausschließlich Shop- und Konfigurationsdaten des Händlers. Endkundendaten werden zu keinem Zeitpunkt gespeichert.

3. Welche Daten die App verarbeitet

a) Shop- und Konfigurationsdaten (gespeichert)

Bei Installation und Nutzung der App werden gespeichert: die Shop-Domain, der von Shopify ausgestellte OAuth-Zugriffstoken (kurzlebig, läuft automatisch ab), Sitzungsdaten des im Shopify-Admin angemeldeten Nutzers sowie die vom Händler angelegten Regeln und Einstellungen — also Namen von Zahlungsarten, Regelbedingungen wie Warenkorbwert-Schwellen, Ländercodes, Namen von Kunden-Tags sowie Produkt- und Kollektions-IDs mit ihren Bezeichnungen — und die gewählte App-Sprache. Die App fordert von Shopify ausschließlich die Berechtigung write_payment_customizations an. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO bzw. UK GDPR).

b) Checkout-Daten von Endkunden (nicht auf Servern der App)

Die App speichert keine Daten von Endkunden: keine Bestellungen, keine Namen, Adressen oder E‑Mail-Adressen, keine Zahlungsdaten. Die Auswertung der Regeln beim Checkout läuft als Shopify Function direkt auf der Infrastruktur von Shopify — die dabei verwendeten Warenkorb- und Kundendaten des Checkouts erreichen die Server der App nie und werden dort weder gespeichert noch protokolliert. Verantwortlich für die Verarbeitung dieser Daten im Checkout ist der jeweilige Händler gemeinsam mit Shopify als dessen Auftragsverarbeiter.

c) Händler-Kontaktdaten

Über die Shopify-Session können Name und E‑Mail-Adresse des im Shopify-Admin eingeloggten Nutzers technisch anfallen (Standard-Sessiondaten des Shopify-SDK). Eine darüber hinausgehende Speicherung oder Nutzung findet nicht statt.

4. Empfänger und Auftragsverarbeiter

Fly.io Inc. (USA) betreibt als Hosting-Anbieter die Server-Infrastruktur der App-Verwaltungsoberfläche einschließlich der Postgres-Datenbank und der Protokoll-Speicherung. Serverstandort ist Frankfurt am Main, Deutschland (EU-Region); da Fly.io ein US-Unternehmen ist, erfolgt die Beauftragung auf Grundlage von EU-Standardvertragsklauseln (SCCs). Die Protokolle enthalten keine personenbezogenen Daten von Endkunden.

Shopify ist als E-Commerce-Plattform der technische Ausgangspunkt aller Daten und führt die Shopify Function der App auf eigener Infrastruktur aus. Für die Datenverarbeitung durch Shopify gilt die Datenschutzerklärung von Shopify.

Weitere Empfänger gibt es nicht — die App nutzt keine Analyse-, Tracking-, Error-Tracking- oder E-Mail-Dienste.

5. Drittlandübermittlung

Der Verantwortliche hat seinen Sitz im Vereinigten Königreich; für Übermittlungen aus der EU besteht ein Angemessenheitsbeschluss der Europäischen Kommission. Für den US-Anbieter Fly.io gelten EU-Standardvertragsklauseln bei einem Serverstandort in Deutschland.

6. Speicherdauer und Löschung

Endkunden-Daten: keine Speicherung (siehe oben). Shop- und Konfigurationsdaten werden gespeichert, solange die App im Shop installiert ist. Nach der Deinstallation übermittelt Shopify (in der Regel 48 Stunden danach) die Aufforderung zur Löschung (shop/redact) — daraufhin werden sämtliche gespeicherten Daten des Shops vollständig und unwiderruflich gelöscht: Regeln, Einstellungen, Sitzungsdaten und der Zugriffstoken. Die von der App angelegten Zahlungsanpassungen im Shopify-Shop entfernt Shopify mit der Deinstallation.

7. Shopify-Datenschutz-Webhooks

Die App implementiert alle von Shopify vorgeschriebenen Datenschutz-Endpunkte: Auskunftsersuchen (customers/data_request) und Löschersuchen (customers/redact) werden beantwortet — da die App keine Endkundendaten speichert, gibt es dabei nichts herauszugeben oder zu löschen. Das Shop-Löschersuchen (shop/redact) führt zur vollständigen Löschung wie unter Ziffer 6 beschrieben.

8. Ihre Rechte

Betroffene Personen haben — im Rahmen der jeweils anwendbaren Vorschriften (DSGVO/UK GDPR) — das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen. Wenden Sie sich dazu an info@kevin-metzdorf.com. Daneben besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde — im Vereinigten Königreich beim Information Commissioner's Office (ICO), in der EU bei der für Sie zuständigen Aufsichtsbehörde.

Hinweis für Endkunden von Shops, die die App nutzen: Verantwortlicher für die Datenverarbeitung Ihrer Bestellung ist in erster Linie der jeweilige Händler. Richten Sie Betroffenenanfragen zu einer Bestellung am besten direkt an den Shop, bei dem Sie bestellt haben.

9. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung wird angepasst, wenn sich die App oder die rechtlichen Anforderungen ändern. Es gilt die jeweils hier veröffentlichte Fassung.