Datenschutzerklärung – EU Compliance Suite

Stand: September 2026 · English version below

1. Verantwortlicher und Rollen

Anbieter der App ist Felix Florian Helleckes, Beuelsweg 16, 50733 Köln, Deutschland, E-Mail f.helleckes@proton.me („Anbieter“). Für die im Rahmen der App verarbeiteten personenbezogenen Daten der Endkunden ist der jeweilige Shop-Betreiber Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO. Der Anbieter verarbeitet diese Daten als Auftragsverarbeiter (Art. 28 DSGVO) auf Grundlage der Shopify-Partnerbedingungen und dieser Erklärung.

2. Welche Daten verarbeitet werden

Die App selbst setzt keine Cookies und verwendet keine Tracking- oder Analysedienste. Auf dieser oeffentlichen Website nutzen wir Google Analytics 4, um Besuche auszuwerten – aber erst, nachdem Sie im Cookie-Hinweis ausdruecklich zugestimmt haben. Ohne Zustimmung wird kein Google-Skript geladen und kein Cookie gesetzt. Sie koennen Ihre Wahl jederzeit widerrufen, indem Sie die Website-Daten dieser Domain in Ihrem Browser loeschen. Die IP-Adresse wird gekuerzt (anonymize_ip).

3. Zwecke und Rechtsgrundlagen

4. E-Mail-Versand

Eingangsbestätigungen an Verbraucher und Benachrichtigungen an den Shop-Betreiber werden über einen vom Anbieter beauftragten E-Mail-Dienstleister (SMTP) versendet. Der Dienstleister erhält dafür Empfängeradresse und Inhalt der E-Mail. Mit dem Dienstleister besteht ein Auftragsverarbeitungsvertrag.

5. Hosting und Speicherort

5a. Technische und organisatorische Maßnahmen

6. Speicherdauer und Löschung

7. Betroffenenrechte

Betroffene haben die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO) sowie das Recht auf Beschwerde bei einer Aufsichtsbehörde. Verbraucher wenden sich hierfür an den Shop-Betreiber; der Anbieter unterstützt den Shop-Betreiber bei der Erfüllung dieser Rechte.

Privacy Policy (English summary)

EU Compliance Suite is operated by Felix Florian Helleckes, Beuelsweg 16, 50733 Köln, Deutschland (f.helleckes@proton.me). The merchant who installs the app is the data controller for end-customer data; the operator acts as processor. The app stores withdrawal statements (name, order reference, e-mail address, optional details, timestamp, hashed IP address), shop master data and merchant settings. Purposes: providing the statutory withdrawal function and acknowledgement of receipt (Art. 11a Directive 2011/83/EU), evidence of timely withdrawal, abuse prevention. E-mails are sent through an SMTP provider (Brevo, France) under a data-processing agreement. All data is stored in a database in Frankfurt, Germany (eu-central-1), and the application runs on servers in Frankfurt as well (Fly.io, region fra), so storage and processing both stay inside the EU – the live region is verifiable at /healthcheck. Customer redaction requests anonymise personal fields immediately; all shop data is deleted 48 hours after uninstall. The app uses no cookies or tracking; this public website uses Google Analytics only after explicit consent. Data subjects can exercise their GDPR rights through the merchant.