Datenschutzerklärung
LabelCraft - Barcode-Etiketten für Shopify, gedruckt in exakt der von Ihnen festgelegten Größe.
Zuletzt aktualisiert: 9. Oktober 2026
Diese Übersetzung dient nur der Bequemlichkeit. Bei Abweichungen ist die englische Fassung maßgeblich.
LabelCraft ist eine Shopify-App, die Barcode-Etiketten für Ihre Produkte druckt. Diese Erklärung beschreibt, welche Daten die App verarbeitet, wenn Sie sie in Ihrem Shopify-Shop installieren, warum, und wie Sie deren Löschung veranlassen. Ein späterer Abschnitt betrifft die öffentliche Website labelcraft.tech, die Sie lesen können, ohne etwas zu installieren. LabelCraft wird von der RidgyDidge SAS betrieben, einer französischen Gesellschaft in Gründung (Sitz: 36 avenue Jean Jaurès, 69370 Saint-Didier-au-Mont-d'Or, Frankreich), vertreten durch ihren Präsidenten Clement Foltzer, der bis zu ihrer Eintragung in ihrem Namen und für ihre Rechnung handelt. Bis die RidgyDidge SAS eingetragen ist und LabelCraft übernimmt, ist Clement Foltzer der Verantwortliche für die personenbezogenen Daten, die diese Erklärung beschreibt; diese Erklärung nennt dann die Gesellschaft. Ausgenommen sind die Daten, die wir für Ihren Shop über Ihre Kunden und Ihre Mitarbeitenden aufbewahren (deren Bestelldaten und die Shopify-Benutzer-ID eines Mitarbeitenden für die Sprache der Oberfläche): Für sie ist Ihr Shop der Verantwortliche, und wir verarbeiten sie in seinem Auftrag. Sie erreichen uns unter support@labelcraft.tech.
Daten, die wir speichern
Wenn Sie LabelCraft installieren, speichern wir:
Shop-Informationen. Die .myshopify.com-Domain Ihres Shops, Ihren Tarif, die monatliche Anzahl genutzter Etiketten und die App-Einstellungen (Standardmengen, GS1-Präfix, die von Ihnen angegebene Druckermarke und das Modell sowie etwaige Kalibrierungswerte). Seit dem 4. September 2026 speichern wir außerdem die E-Mail-Adresse des Shop-Inhabers, über die Shopify mit ihm kommuniziert, bei Shopify gelesen, wenn wir den Namen Ihres Shops auffrischen (etwa einmal im Monat). Als Adresse des Inhabers schreiben wir sie an: eine Willkommensnachricht am Tag der Installation; die Neuigkeiten am Dienstag, sobald diese Willkommensnachricht sie angekündigt hat, an die Adresse, an die diese Nachricht ging; und, wenn Sie in der App keine Adresse hinterlassen haben, alle anderen unter Wo die Daten liegen beschriebenen E-Mails: die Hilfe-E-Mail, die eine Frage, die wir stellen, wenn Sie Ihr Bezahlabo kündigen, die Nachrichten zur Einrichtung und zu Etiketten, die nicht mehr herauskommen, die eine Frage, was Sie von der App halten, und die wöchentliche Notiz zu Barcode-Problemen in Ihrem Katalog. Die wöchentliche Notiz geht auch dann dorthin, wenn das Kästchen, das Sie neben Ihrer Adresse angekreuzt haben, sie nicht nennt. Jede Nachricht trägt einen Abmeldelink mit einem Klick, und die Adresse geht bei der Deinstallation mit allem anderen, außer Sie haben uns gebeten, Ihnen nicht mehr zu schreiben: Dann bleibt sie in unserer Abmeldeliste, damit wir das einhalten, wie es der Abschnitt zur Aufbewahrung sagt. Die Adresse zu entfernen, die Sie in der App hinterlassen haben, reicht weniger weit als eine Abmeldung: Die Adresse des Inhabers bleibt unberührt, jede dieser E-Mails geht dann an sie, und die Neuigkeiten am Dienstag gehen an die Adresse, an die Ihre Willkommensnachricht ging, wenn diese sie angekündigt hat. Die Abmeldeseite, auf die jede dieser E-Mails verweist, kann sie alle beenden, sowohl für die Adresse, an die sie ging, als auch für die anderen Adressen Ihres Shops.
Druckerverbindung und Stationseinstellungen. Wenn Sie einen Drucker über PrintNode verbinden, speichern wir den von Ihnen eingefügten PrintNode-API-Schlüssel, den gewählten Drucker und dessen Namen, damit die App Druckaufträge dorthin senden kann. Dieser Schlüssel wird ausschließlich serverseitig für die Kommunikation mit PrintNode verwendet und niemals an Ihren Browser zurückgegeben. Wenn Sie Druckstationen je Standort einrichten, speichern wir zusätzlich für jeden Shopify-Standort die Etikettenvorlage und die Kopienregel, die diese Station zuletzt verwendet hat. Beides liegt im selben Einstellungsdatensatz wie die Shop-Informationen oben.
Momentaufnahmen von Produktdaten. Die von Ihnen erstellten Etikettenvorlagen und Ihren Druckverlauf, der die auf Etiketten gedruckten Produktdetails enthält (Titel, Varianten, SKUs, Preise, Barcodes). Produktdaten werden ausschließlich über die Shopify-API gelesen, um Ihre Etiketten zu erzeugen.
Angaben zum Mitarbeiterkonto. Den Zugriffsschlüssel, mit dem die App auf Ihren Shop zugreift, stellt Shopify dem Shop aus, nicht einer Person. Die Anmeldung bei Shopify übermittelt uns weder den Namen noch die E-Mail-Adresse eines Mitarbeiters (die unter „Shop-Informationen“ genannte Adresse lesen wir getrennt über die Shopify-API). Jeder Bildschirm der App enthält jedoch die Shopify-Benutzer-ID des Mitarbeiters, der ihn gerade nutzt. Diese ID ist eine Nummer ohne Namen oder E-Mail-Adresse, und wir verwenden sie ausschließlich für die im nächsten Absatz beschriebene Sprache Ihres Admin-Bereichs.
Die gewählte Sprache Ihres Admin-Bereichs. Shopify teilt uns die Sprache Ihres Admin-Bereichs nur beim ersten geöffneten Bildschirm mit. Damit die App bei der weiteren Navigation in dieser Sprache bleibt, speichern wir die Sprache zusammen mit der Shopify-Benutzer-ID des jeweiligen Mitarbeiters. Diese ID, die Shopify in die Anmeldesitzung schreibt, ist eine Nummer ohne Namen oder E-Mail-Adresse. Wir behalten pro Shop immer nur eine solche ID, nie eine Liste der dort tätigen Personen.
Das Feedback, das Sie uns schreiben. Die Notizen, die Sie in das Feedback-Feld der App tippen, werden bei Ihrem Shop gespeichert, von uns gelesen, nirgends veröffentlicht und mit allem anderen gelöscht, wenn Sie deinstallieren. Unter diesem Feld können Sie eine Adresse für unsere Antwort eintragen und das Kästchen daneben setzen. Wenn Sie das tun, geschehen zwei Dinge: wir behalten diese Adresse auf genau dieser Notiz, und wir schicken diese Notiz samt Adresse auch per E-Mail an uns selbst, über Resend, damit wir Ihnen antworten können. Diese E-Mail liegt danach in unserem Support-Postfach wie jede Nachricht, die wir erhalten, und eine Deinstallation löscht Ihre Notiz aus der App, aber nicht eine E-Mail, die uns bereits zugestellt wurde. Die Adresse erhält nichts außer unserer Antwort, sie kommt auf keinen Verteiler und dient nie dazu, Sie wegen etwas anderem anzuschreiben. Wenn wir in der App antworten, wird unsere Antwort bei Ihrer Notiz gespeichert und mit ihr gelöscht, und sobald Sie danach Ihre Feedback-Seite zum ersten Mal öffnen, halten wir fest, dass die Antwort Ihnen gezeigt wurde, damit wir wissen, dass sie angekommen ist, und nicht weiter darauf hinweisen.
Daten, die wir NICHT erheben
LabelCraft fragt nie nach der Identität Ihrer Kunden und behält nichts davon: keinen Namen, keine E-Mail, keine Telefonnummer, keine Adresse und keine Zahlungsinformationen eines Kunden. Enthält eine Anfrage zu Kundendaten solche Angaben, verwerfen wir sie (siehe DSGVO). Von Bestellungen und Retouren liest die App nur die Produktzeilen, die Nummer, das Datum, die ID, die Shopify ihnen gibt, und bei einer Retoure ihren Status, und nur, wenn Sie ihr den Zugriff erteilen. Davon behält sie, in Ihrem Druckverlauf und im Auftrag Ihres Shops, nur die gedruckten Produktzeilen, die Nummer der Bestellung oder Retoure und die ID, die Shopify der Bestellung gibt (siehe Zugriff auf Bestellungen und Retouren).
Zugriff auf Bestellungen und Retouren
Zwei Funktionen - Etiketten direkt aus einer Bestellung drucken und eine Retoure neu etikettieren - benötigen die Shopify-Berechtigungen read_orders und read_returns. Diese sind optional: Die Basisinstallation fragt nur Ihre Produkte und Ihr Inventar ab. Sie erteilen den Zugriff auf Bestellungen oder Retouren kontextbezogen, erst wenn Sie diese Seiten öffnen, und können jede Berechtigung auf der Seite widerrufen, die sie nutzt: den Bestellzugriff auf „Bestell-Etiketten“, den Retourenzugriff auf „Retouren etikettieren“. Das Neu-Etikettieren einer Retoure benötigt BEIDE, da eine Retoure in Shopify zu einer Bestellung gehört: Die Retourenseite fragt daher beide ab, und der Bestellzugriff wird auf der Bestellseite wieder entzogen.
Wenn erteilt, lesen wir nur die Etikettenfelder. Aus jeder Bestell- oder Retourenzeile lesen wir die für den Etikettendruck nötigen Produkt- und Variantendetails - Titel, Variante, SKU, Barcode, Preis, Vergleichspreis, Anbieter und Gewicht - sowie die Menge (und bei einer Retoure die wieder eingelagerte Menge und den Status der Retoure) und die Nummer und das Datum der Bestellung oder Retoure.
Wir lesen niemals die Identität des Kunden. Kein Kundenname, keine E-Mail, keine Telefonnummer und keine Liefer- oder Rechnungsadresse wird jemals angefragt, gelesen oder gespeichert. Der Installationsbildschirm von Shopify nennt eine breite Kategorie Bestelldaten, aber LabelCraft wählt nur die Produktzeilen innerhalb einer Bestellung aus - niemals den Käufer. Siehe Daten, die wir NICHT erheben oben.
Live gelesen, nicht auf Vorrat gespeichert. Bestell- und Retourendaten werden im Moment des Druckens gelesen; für einen Druckauftrag aus der Zeit, bevor wir die Bestell-ID gespeichert haben, wird Shopify anhand der dort bereits gespeicherten Bestellnummer nach der ID und dem Erstellungsdatum dieser Bestellung gefragt, und nur die ID wird gespeichert. Nichts davon wird aufbewahrt, außer den Produktdetails und der Bestell- oder Retourennummer, die in Ihrem Druckverlauf gespeichert werden, damit Sie dasselbe Etikett erneut drucken können (siehe Daten, die wir speichern). Neben dieser Nummer wird auch die ID gespeichert, die Shopify der Bestellung gibt, aus dem unter DSGVO genannten Grund.
In der EU gehostet, bei Deinstallation gelöscht. Diese Lesevorgänge laufen auf unseren Servern in der EU (siehe Wo die Daten liegen) und werden, wie alle Ihre Daten, bei der Deinstallation gelöscht (siehe Aufbewahrung und Löschung von Daten).
Wie wir Daten verwenden
Zur Bereitstellung des Dienstes: zum Erzeugen von Etiketten-PDFs, zum Speichern Ihrer Vorlagen und Einstellungen, zur Durchsetzung von Tarifkontingenten und zur Beantwortung von Support-Anfragen. Darüber hinaus, und nur wie in den folgenden Abschnitten beschrieben, um herauszufinden, wo die Einrichtung und das Drucken haken, zu verstehen, warum ein Shop geht, zu sehen, wie Shops die App nutzen und was sie einbringt, zu entscheiden, wem wir schreiben, und die App nach einem Ausfall wiederherzustellen. Wir verkaufen keine Daten, geben sie nicht zu Marketingzwecken an Dritte weiter und nutzen sie nicht für Werbung.
Nutzungsmessung innerhalb der App
Manche Shops installieren LabelCraft und drucken nie ein Etikett. Von außen können wir nicht erkennen, ob eine Schaltfläche nicht zu finden war, ob sich der Drucker nicht verbinden ließ, oder ob die App einmal geöffnet und wieder geschlossen wurde. Die App erfasst deshalb, welche ihrer eigenen Bildschirme Sie öffnen, und zwar ausschließlich im Shopify-Adminbereich. Mehr ist es nicht.
Was gesendet wird. Was wir hineinlegen: Der Name des geöffneten Bildschirms, Ihr Tarif und ein Pseudonym für Ihren Shop. Sonst nichts. Keine Produkttitel, keine SKUs, keine Preise, keine Barcodes, keine Etiketteninhalte, keine Bestell- oder Kundendaten und kein Name und keine E-Mail-Adresse von Mitarbeitenden. Das Skript von PostHog fügt beiden von sich aus eine technische Beschreibung Ihres Browsers hinzu, die unten beschrieben ist.
Ihre Domain verlässt uns nicht. Das Pseudonym ist derselbe stabile Einweg-Hash Ihrer .myshopify.com-Domain, den auch der unten beschriebene Abwanderungsdatensatz verwendet. Es ist ein Pseudonym und keine Anonymisierung, und das steht hier, statt so zu tun als ob.
Woran das hängt. Das von uns eingesetzte Werkzeug, PostHog, lässt sich so einstellen, dass es von sich aus jeden Klick und jeden Text einer Seite erfasst und die Sitzung als Video aufzeichnet. Beides ist ausgeschaltet. Es werden zwei Ereignisse gesendet: die von uns von Hand benannte Bildschirmansicht und dasjenige, das PostHog sendet, wenn die App ihm mitteilt, zu welchem Pseudonym diese Ansicht gehört, und das dieses Pseudonym und Ihren Tarif trägt. Auf beiden stempelt das Skript von PostHog seine eigenen technischen Eigenschaften auf, die wir nicht entfernen: den Browser und seine Version, das Betriebssystem, den Gerätetyp, die Größe Ihres Bildschirms und des Fensters, Ihre Zeitzone und die Version der PostHog-Bibliothek. Die Adresse der Seite wird vor dem Versand herausgeschnitten, doch die Verbindung selbst zeigt den Servern von PostHog die Internetadresse, von der Ihr Browser kommt, und wir schalten die Länderermittlung, die PostHog daraus ableitet, nicht ab. Text, der zufällig auf Ihrem Bildschirm steht, wird nie gelesen, und Ihr Bildschirm wird nie aufgezeichnet.
PostHog verarbeitet diese Ereignisse auf Servern in der Europäischen Union, derselben Region wie unsere. Wir nutzen sie, um herauszufinden, wo die Einrichtung hakt. Sie werden nicht für Werbung genutzt und mit niemandem geteilt, außer dem zuletzt gesehenen Bildschirm je Shop, den unser Code-Repository aufbewahrt (siehe Wo die Daten liegen).
Rechtsgrundlage ist unser berechtigtes Interesse daran, die App für diejenigen nutzbar zu machen, die sie installieren. Da diese Ereignisse unter dem Pseudonym und nicht unter Ihrer Domain gespeichert werden, erreicht die unten beschriebene automatische Löschung sie nicht. Schreiben Sie an support@labelcraft.tech, und wir löschen sie oder nehmen Ihren Shop ganz aus dieser Messung heraus.
Das ist nicht Google Analytics. Google Analytics wird weiterhin nie im Shopify-Adminbereich und nie beim Login geladen, genau wie unter Die Website labelcraft.tech beschrieben. Das eine misst die öffentliche Website, das andere die App, und keines von beiden lädt dort, wo das andere läuft.
Wo die Daten liegen
Unsere Server und Datenbank werden bei Fly.io in Paris, Frankreich (Europäische Union) gehostet. Der gesamte Datenverkehr zwischen Ihrem Browser, Shopify und LabelCraft ist mit TLS verschlüsselt.
Zehn Ausnahmen nach außen, eine davon nur, wenn Sie sie einrichten. Wenn Sie einen Drucker über PrintNode verbinden, wird das fertige Etikett an den PrintNode-Dienst gesendet, damit es Ihren Drucker erreicht. Damit verlässt der Etiketteninhalt selbst - was Ihre Vorlage druckt, etwa Titel, SKUs, Preise und Barcodes - unsere EU-Server in Richtung PrintNode außerhalb der EU, solange die Zustellung des Auftrags dauert. Dorthin geht nichts, solange Sie keinen PrintNode-Schlüssel gespeichert und keinen Drucker gewählt haben; das Trennen von PrintNode in den Einstellungen beendet es.
Der E-Mail-Versand läuft über Resend. Sechs Arten von E-Mails laufen über Resend, unseren E-Mail-Dienstleister (seine Server, nicht unsere): die Willkommensnachricht, die die App am Tag der Installation schickt; die Hilfe-E-Mail, die wir schicken können, aus einem von vier Anlässen (Warnungen bei Ihren Drucken, eine endende Testphase, Drucke an nur einem Tag oder seit einiger Zeit kein Druck), an die Adresse, die Sie in der App hinterlassen, oder, wenn es keine gibt, an die Adresse des Shop-Inhabers; die eine Frage, die wir stellen, wenn Sie Ihr Bezahlabo kündigen, an dieselbe Adresse wie die Hilfe-E-Mail; die übrigen Nachrichten an die Adresse, die Sie in der App hinterlassen, jede davon genannt im Kästchen, das Sie daneben ankreuzen (die Einrichtung, Etiketten, die nicht mehr herauskommen, eine wöchentliche Notiz zu Barcode-Problemen in Ihrem Katalog, wenn es welche gibt, die Neuigkeiten am Dienstag und eine Frage, was Sie von der App halten), oder, wenn Sie keine hinterlassen haben, alle außer den Neuigkeiten am Dienstag an die Adresse des Shop-Inhabers, die wöchentliche Notiz auch dann, wenn das angekreuzte Kästchen sie nicht nennt; die wenigen Nachrichten, die wir an eine von einem Shop veröffentlichte Kontaktadresse senden, wenn wir keine der beiden Adressen haben; und, wenn Sie unter dem Feedback-Formular das Antwortkästchen setzen, die Kopie Ihrer Notiz, die wir an uns selbst schicken, um Ihnen antworten zu können. Resend erhält die Adresse und die Nachricht, führt sein Zustellprotokoll und bewahrt die Adressen auf, die sich abmelden, unzustellbar sind oder sich beschweren, damit wir ihnen nie wieder schreiben; diese Liste wird zusammen mit unserer eigenen vor jeder Nachricht an Sie abgeglichen. Die Feedback-Kopie ist die eine, die in die andere Richtung geht, in unser eigenes Support-Postfach, und keine Abmeldeliste gilt für sie. Wenn Resend nicht erreichbar ist, können alle diese Nachrichten außer der Willkommensnachricht und der Feedback-Kopie stattdessen über den Mailserver unseres eigenen Postfachs, Namecheap Private Email, verschickt werden; diese werden dann nur mit unserer eigenen Liste abgeglichen.
Die Neuigkeiten am Dienstag, und wie Sie sie beenden. Dienstags sagt Ihnen eine kurze E-Mail, was sich in LabelCraft geändert hat, und nur in Wochen, in denen sich etwas geändert hat. Sie geht an die Adresse, die Sie in der App hinterlassen, wenn Sie das Kästchen ankreuzen, das sie nennt, oder an die Adresse des Shop-Inhabers, die Shopify uns übermittelt, sobald Ihre Willkommens-E-Mail sie angekündigt hat, mit einem Link, der sie vor der ersten beendet. Sie wird auf demselben Weg verschickt wie die Nachrichten oben und mit denselben Listen abgeglichen. Ihr eigener Link beendet nur diese E-Mail; alles andere, was wir Ihnen schicken, bleibt, wie es ist. Ein Shop, dessen Willkommens-E-Mail sie nicht angekündigt hat und der dieses Kästchen nicht angekreuzt hat, erhält sie nie.
Fehlerberichte gehen an Sentry. Wenn ein Bildschirm der App abstürzt, sendet die App den Fehler an Sentry, unseren Dienstleister für Fehlerüberwachung (seine Server, nicht unsere), damit wir von der Störung erfahren, ohne darauf zu warten, dass Sie sie melden. Sentry erhält die Fehlermeldung, die technische Spur der Stelle, an der der Code stehen blieb, und die Adresse des Bildschirms ohne alles, was hinter dem Fragezeichen steht. Was sonst noch als Etikett daran hängt, hängt davon ab, wo die Störung auftrat. In Ihrem Browser: Ihre .myshopify.com-Domain, Ihr Tarif und die beiden Header, die der Browser von sich aus mitschickt, nämlich der Browser und das System, die Sie verwenden, und die Adresse der Seite, von der Sie kamen, ebenfalls am Fragezeichen abgeschnitten. Dieser Bericht geht von Ihrem Browser direkt an die Server von Sentry, sodass die Verbindung selbst ihnen die Internetadresse zeigt, von der Ihr Browser kommt. Auf unseren Servern: die Adresse des Bildschirms und, bei einigen von ihnen, eine Referenznummer, die den Bericht mit unserem eigenen Serverprotokoll verbindet. Seit dem 15. September 2026 trägt kein Bericht mehr die Shopify-Benutzer-ID der Person, die auf den Fehler gestoßen ist, die Cookies, einen weiteren Anfrage-Header oder den Inhalt dessen, was beim Absturz gerade gesendet wurde: All das wird abgeschnitten, bevor der Bericht abgeschickt wird. Kein Produkttitel, keine SKU, kein Preis, kein Barcode und kein Etiketteninhalt hängt daran. Sentry bewahrt diese Berichte in seiner europäischen Region auf, auf Servern in Frankfurt am Main, und wir haben seine Auftragsverarbeitungsbedingungen am 15. September 2026 akzeptiert.
Der Live-Chat läuft über Crisp. Wenn die App eine Chat-Schaltfläche zeigt, wird das Chatfenster im Shopify-Admin von Crisp betrieben, unserem Chat-Dienstleister (seine Server, nicht unsere). Auch die Chat-Blase auf den Seiten von labelcraft.tech gehört Crisp, und was sie dort sieht, steht unter Die Website labelcraft.tech. Im Admin wird das Skript von Crisp auf den Bildschirmen der App geladen: Die Verbindung zeigt Crisp daher die Internetadresse, von der Ihr Browser kommt, und das Skript kann wie jedes Skript einer Seite den Browser und das System lesen, die Sie verwenden, sowie die Adresse des Bildschirms, auf dem Sie sich befinden. Bevor es geladen wird, entfernt die App aus dieser Adresse die Anmeldedaten, die Shopify dort einträgt, einschließlich der Shopify-Benutzer-ID des Teammitglieds. Der Rest dieser Adresse bleibt, wie er ist, und kann daher enthalten, was Sie auf diesem Bildschirm sehen wollten, etwa die Wörter, die Sie in eines der Suchfelder der App eingegeben haben (zum Beispiel einen Produkttitel oder eine SKU), oder einen Barcode. Sobald die App lädt, übergibt sie Crisp den Namen Ihres Shops und Ihre .myshopify.com-Domain, damit die Person im Dienst sieht, welcher Shop gerade da ist. Wenn Sie den Chat öffnen, fügt die App, wenn sie sie kennt, den Code der letzten Warnung hinzu, die einer Ihrer Drucke ausgelöst hat, sowie den Namen der Vorlage, mit der Sie zuletzt gedruckt haben. Die App kann außerdem neben der Domain Ihres Shops einen kurzen, von unserem Server signierten Schlüssel hinzufügen, damit wir ein Gespräch aus dem Admin Ihres Shops von einem unterscheiden können, das jemand anderes mit Ihrer Domain versehen hat. Wenn Sie die zwei Fragen beantworten, die der Chat zuerst stellt, gehen auch die Marke Ihres Druckers und Ihre Etikettengröße mit. Wenn die App Ihnen im Chat eine Nachricht unseres Teams zeigt, vermerkt sie bei Crisp, welche Nachricht es war, in welcher Sprache und, bei einer Nachricht, die Hilfe anbietet, ihren Anlass (Warnungen bei Ihren Drucken, eine endende Testphase, Drucke an nur einem Tag oder seit einiger Zeit kein Druck). Danach erhält Crisp, was Sie schreiben, und die Adresse, die Sie eingeben, wenn Sie eine hinterlassen. Damit dieses Gespräch von einem Bildschirm zum nächsten wiedergefunden wird, speichert sein Skript eine Kennung dafür in Ihrem Browser. Diese Adresse dient dazu, dieses Gespräch zu beantworten, und zu nichts anderem: Sie meldet Sie nie für unsere E-Mails an, das tut nur das separate Kästchen in der App, und dieses ist nie vorab angekreuzt. Abgesehen von dieser Adresse sendet die App selbst Crisp keinen Produkttitel, keine SKU, keinen Preis, keinen Barcode und keinen Etiketteninhalt. Wenn einer von uns Ihr Support-Problem als gelöst markiert, liest unser Server Ihr Gespräch bei Crisp samt seinen Nachrichten und die anderen Gespräche Ihres Shops dort, ebenfalls samt ihren Nachrichten. Um sie zu finden, geht er die Liste unserer Gespräche bei Crisp samt den Angaben durch, die jedes trägt, und behält nichts von denen anderer Shops oder der Besucher der Website. Davon verwendet er nur den Kanal Ihres Gesprächs, ob eine E-Mail-Adresse damit verknüpft ist, den signierten Schlüssel, wer jede Nachricht wann geschrieben hat und ob eine unserer eigenen Nachrichten schon den Link zu unseren Bewertungen im App Store enthält. Danach kann er in Ihr Gespräch eine einzige Nachricht schreiben, die um eine Bewertung im Shopify App Store bittet. Wir behalten davon nur das Datum und das Ergebnis, nie den Inhalt des Gesprächs. Wenn die App eine Nachricht unseres Teams für Sie hat (eine Begrüßung, eine Erinnerung, einen Hinweis nach Ihrem ersten Druck, ein Hilfeangebot oder, einmalig bei einem kostenpflichtigen Abo, eine Frage, warum Sie es gewählt haben), sendet Ihr Browser unserem Server die Kennung Ihres Crisp-Gesprächs; unser Server prüft, dass dieses Gespräch Ihren Shop nennt und, wenn es den signierten Schlüssel trägt, dass dieser gültig ist, und schreibt die Nachricht dann hinein, damit sie in Ihrem Verlauf bleibt und wir sie sehen. Zum Prüfen liest er bei Crisp die Angaben zu Ihrem Gespräch und, vor dem Hinweis nach Ihrem ersten Druck, seine letzten Nachrichten, Ihre eigenen eingeschlossen. Davon verwendet er nur den Shop, den Ihr Gespräch nennt, den signierten Schlüssel, den Kanal des Gesprächs, ob eine E-Mail-Adresse damit verknüpft ist, und ob eine unserer eigenen Nachrichten schon den Link zu unseren Bewertungen im App Store enthält. Er schreibt die Nachricht nie, wenn eine E-Mail-Adresse mit dem Gespräch verknüpft ist, oder wenn die Prüfung scheitert oder Crisp die Nachricht ablehnt; die App zeigt die Nachricht dann nur auf Ihrem Bildschirm, wie bisher. Wir behalten davon nur, welche Nachricht es war, das Datum und das Ergebnis. Wenn ein Mitglied unseres Teams Ihr Gespräch bei Crisp öffnet, zeigt unser Server den Stand Ihres Shops (Installation, Tarif, Drucke, Warnungen, bereits gezeigte Nachrichten unseres Teams, Kontakte unseres Teams) direkt in dessen Browser an, ohne ihn an Crisp zu senden. Dafür sendet Ihr Browser unserem Server beim Laden des Chats in der App die Kennung Ihres Crisp-Gesprächs, die unser Server mit Ihrem Shop verknüpft; diese Kennung wird mit den Daten Ihres Shops aufbewahrt und mit ihnen gelöscht. Jedes Mal, wenn eine Nachricht von unserer Seite Ihres Gesprächs bei Crisp ausgeht (eine Antwort von einem von uns, eine automatische Nachricht oder eine Notiz unter uns), sendet Crisp sie samt Text an unseren Server; um Ihren Shop zu finden, nutzt unser Server diese Kennung oder liest andernfalls die Angaben Ihres Gesprächs bei Crisp. Davon behält er nur, bei einer Antwort von einem von uns und als Kontakt unseres Teams mit Ihrem Shop, das Datum, wer von uns geantwortet hat, und den Kanal, nie den Inhalt einer Nachricht. Jedes Mal, wenn Sie in Ihrem Gespräch bei Crisp schreiben, sendet Crisp Ihre Nachricht samt Text auch an unseren Server, damit wir benachrichtigt werden, wenn Ihnen während der Chat-Zeiten nach 15 Minuten niemand geantwortet hat. Davon behält unser Server nur die Kennung Ihres Gesprächs, die Uhrzeit Ihrer Nachricht und, sobald bekannt, Ihren Shop, bis einer von uns antwortet, oder höchstens eine Woche nach der Benachrichtigung, und löscht sie mit den Daten Ihres Shops; um Ihren Shop zu finden, nutzt er diese Kennung oder liest die Angaben Ihres Gesprächs bei Crisp. Die Benachrichtigung, die wir auf Telegram erhalten, enthält nie, was Sie geschrieben haben, und weder den Namen noch die Domain Ihres Shops.
Ereignisse Ihres Shops erreichen unser Telefon über Telegram. Momente im Leben Ihres Shops schicken uns an dem Tag, an dem sie eintreten, eine einzeilige Nachricht: eine Installation, ein Tarifwechsel, eine Deinstallation, ein Daumen nach unten bei der Zufriedenheitsfrage, eine Datenanfrage und eine Notiz im Feedback-Feld. Diese Liste nennt die häufigsten, nicht alle: Was unsere Aufmerksamkeit noch am selben Tag braucht, kann eine Zeile schicken. Diese Zeilen werden über Telegram verschickt (seine Server, nicht unsere). Sie tragen weder den Namen noch die Domain Ihres Shops, nur einen Code aus acht Zeichen, der aus seiner Domain berechnet wird, und, je nach Ereignis, seinen Tarif, die Zahl der gedruckten Etiketten oder die Zahl der Bestellungen, die eine Datenanfrage betrifft. Was nie mitreist, ist der Text, den Sie tippen: Eine Notiz schickt die Tatsache, dass eine eingegangen ist, und diesen Code, während die Notiz selbst in der App bleibt und uns per E-Mail erreicht. Kein Produkt-, Kunden- oder Etiketteninhalt ist je darin.
Eine Sicherungskopie der Datenbank geht jede Nacht an GitHub. Jede Nacht wird unsere gesamte Datenbank auf eine Maschine kopiert, die GitHub betreibt, dort geprüft, dort verschlüsselt und bei GitHub abgelegt, wo sie 90 Tage bleibt und dann gelöscht wird. Diese Kopie enthält alles: Vorlagen, Druckverlauf und Einstellungen jedes Shops, Ihre eingeschlossen. Die Datenbank liegt also für die Dauer der Prüfung und der Verschlüsselung unverschlüsselt auf der Hardware von GitHub, und der Schlüssel, der die verschlüsselte Datei öffnet, wird als Geheimnis in demselben GitHub-Konto verwahrt, das die Datei speichert; GitHub hält damit die Datei und den Schlüssel. Zwei weitere Kopien erreichen GitHub außerhalb dieser Sicherung. Die eine ist eine Seite unseres internen Kundendashboards mit einer Zeile pro Shop, die wir bei Bedarf von Hand erzeugen und die GitHub nach 30 Tagen löscht. Die andere ist ein Lauf, der jeden Morgen seine Ergebnisse als Bündel von Dateien in einen Zweig unseres Codes schreibt. Diese Dateien sind eine Erhebung über alle Shops, nicht nur über die, die eine Prüfung beanstandet: eine Zeile pro Shop mit seiner Domain, der Zahl der Druckaufträge und Etiketten, die er ausgeführt hat, wie viele davon auf eine Warnung stießen, wann er installiert hat, wie weit er in der Einrichtung kam und wann er zuletzt gedruckt hat, dazu eine Zeile für jeden Shop, der gegangen ist, mit dem von ihm gewählten Grund und dem Tag. Zwei dieser Dateien bezeichnen einen Shop mit einem verkürzten Hash seiner Domain statt mit der Domain selbst, und die darin geschriebene Notiz nennt diesen Hash korrelierbar statt anonym. Derselbe Zweig behält außerdem die Abonnementzahlungen, die Shopify uns für die App meldet, jede mit der Domain des Shops, einer Kennung, dem Datum, dem Nettobetrag, seiner Währung und der Angabe, ob monatlich oder jährlich abgerechnet wurde; ein Protokoll jeder E-Mail, die wir einem Shop schicken, mit der Domain des Shops, der Angabe, welche unserer Nachrichten es war, dem Tag, ob sie hinausging, und der Adresse, gekürzt auf ihren ersten Buchstaben und ihre Domain, dazu, wenn wir diese Adresse auf der eigenen Website des Shops gefunden haben, der Seite, auf der wir sie fanden; dieselben Angaben für jeden Shop, an den eine noch nicht eingeschaltete E-Mail gegangen wäre, bei einer Hilfe-E-Mail mit ihrem Betreff; eine Kopie der ungelösten Fehlerberichte, die Sentry führt, jeder mit seinem Titel, dem auf 300 Zeichen gekürzten Fehlertext und den Domains der Shops, die er betraf; und die Adressen, die Resend nicht zustellen konnte oder nicht mehr anschreibt, auf dieselbe Weise gekürzt. Für jeden neuen Shop, der beim morgendlichen Durchlauf noch installiert ist, behält er außerdem eine kurze Notiz aus der App und von der öffentlichen Website des Shops: seine Domain und sein Name, sein Land, was er laut seiner Website verkauft, sein Tarif, wie viele Etiketten er gedruckt hat, ob seine Willkommensnachricht hinausging, ob er eine Pro-Testphase gekündigt hat und ob wir ein Instagram-Konto für ihn gefunden haben. Wenn wir einem Druckproblem nachgehen, auf das ein Shop gestoßen ist, behält der Zweig auch unsere Arbeitsdateien dazu: die Domain oder den Namen des Shops, Titel, Varianten und ihre Shopify-IDs, Hersteller, SKUs, Barcodes, Preise und Gewichte der betroffenen Produkte, wie viele davon jeweils gedruckt wurden, und die Vorlage, mit der er gedruckt hat, samt der Schriftdatei, die er hochgeladen hatte. Einige dieser Titel und Vorlagen wurden zudem in die Tests unseres Codes kopiert; wir haben sie dort inzwischen durch erfundene Titel und durch eigene Vorlagen ersetzt, sodass sie nur noch in der Historie unseres Codes und in seinen Pull Requests auf GitHub stehen. Über die oben genannten Dateien hinaus nennen dieser Zweig und unser Code-Repository selbst, also sein Code, die Datendateien darin, seine Tests und Kommentare sowie die Arbeitsnotizen, die wir daneben führen (unser Backlog, Pläne, Berichte, Audits, Notizen und unser Arbeitsjournal), manche Shops bei ihrer Domain oder bei einem gekürzten Hash davon, manchmal mit ihrem Namen, ihrer Website, ihrem Land und dem, was sie verkaufen, neben dem, was wir damals über sie wussten oder gemessen hatten: wie sie uns gefunden haben, auch über eine unserer Anzeigen; wann sie die App installiert, eine Testphase begonnen oder beendet, den Tarif gewechselt, ihren Shop geschlossen oder wieder geöffnet haben oder gegangen sind, und den gewählten Grund; ihren Tarif, ihre Abrechnungsereignisse und Zahlungen; ihren Shopify-Tarif, das Alter ihres Shops, die Größe ihres Katalogs, wie viele Standorte er hat und wie oft er in Shopify Ware empfängt; wie viele Druckaufträge und Etiketten sie ausgeführt haben und welche Warnungen auftraten; wie weit sie in der App gekommen sind, bis zum letzten Bildschirm, auf dem sie gesehen wurden; ihren Drucker und ihre Etikettenrolle, ob sie einen Drucker verbunden haben und welche Angebote der App ihnen gezeigt wurden und welche sie angenommen haben; ihre Antwort auf unsere Zufriedenheitsfrage; den Zustand ihrer Barcodes und ihr GS1-Firmenpräfix; was unsere eigenen Prüfungen festgestellt haben; Browser und Sprache eines Fehlers, auf den sie gestoßen sind; den Vornamen, manchmal den vollen Namen, einer Person, die uns geschrieben hat, und was sie geschrieben oder gemeldet hat, mitunter wörtlich; welche unserer E-Mails und Bewertungsanfragen sie erreicht haben, an welche Adresse, wann, und was daraus wurde oder warum eine zurückgehalten wurde; wann einer von uns sie zuletzt kontaktiert hat; die Bewertung, die sie im App Store hinterlassen haben; und was wir über eine Kontaktaufnahme entschieden haben. Diese Erwähnungen stehen in der aktuellen Fassung des Repositorys, nicht nur in seiner Historie: Dort bleiben sie, bis wir sie entfernen, und die Historie behält sie, solange das Repository besteht. Ein Zweig behält, was hineingeschrieben wird, solange wir es nicht entfernen, und die Historie des Repositorys behält jede frühere Fassung, solange das Repository besteht. Das Repository gehört unserer Organisation im Team-Tarif von GitHub, und wir haben dessen Customer Agreement unterzeichnet. Eine Sicherung bringt die App nach einem Ausfall wieder auf die Beine: Eine Kopie, die vor Ihrer Deinstallation entstanden ist, bewahrt Ihre Daten daher bis zum Ablauf ihrer 90 Tage, und die unten beschriebene Löschung erreicht sie nicht. Warum wir all das aufbewahren, auf Grundlage unseres berechtigten Interesses (DSGVO, Artikel 6 Absatz 1 Buchstabe f): die Sicherung, um die App nach einem Ausfall wiederherzustellen; die Bestandsaufnahme, die Seite des Dashboards, die Zahlungen, die E-Mail-Protokolle, die Fehlerkopien und die Notizen zu neuen Shops, um zu sehen, wie Shops die App nutzen, wo das Drucken scheitert, was die App einbringt, welche E-Mails hinausgingen und wem wir schreiben sollten; die Arbeitsdateien zu einem Druckproblem und die Erwähnungen in unserem Repository, um zu beheben, worauf ein Shop gestoßen ist, und diese Behebung getestet zu halten. Sie können dem widersprechen (DSGVO, Artikel 21), wie unten unter DSGVO beschrieben.
Was ein Shop beim Gehen eingegeben hat, und wer unseren Code liest. Bis zum 6. Oktober 2026 behielt der oben beschriebene Zweig auch die Worte, die ein Shop beim Gehen eingegeben haben mag: Shopify zeigt einem Shop, der deinstalliert, eine kurze Umfrage und leitet uns seine Antwort weiter, den aus der Liste gewählten Grund und, falls vorhanden, den daneben eingegebenen Text. Einige dieser Worte wurden auch in unseren Arbeitsnotizen, in Kommentaren unseres Codes und in der Beschreibung eines unserer Pull Requests zitiert. Seit diesem Tag kopieren wir sie nicht mehr; die bereits geschriebenen bleiben in der Historie unseres Repositorys und in seinen Pull Requests auf GitHub, manchmal neben der Domain des Shops, solange das Repository besteht. Unser Team liest dieses Repository, GitHub hostet es, ein Server, den wir bei Hetzner in der Europäischen Union mieten, hält eine Kopie davon und des Zweigs, und die Code-Assistenten, die wir darin arbeiten lassen, lesen es ebenfalls: Claude von Anthropic und Codex von OpenAI. Wir haben diese Worte auf Grundlage unseres berechtigten Interesses erhoben, zu verstehen, warum ein Shop geht, damit wir Fehler der App beheben können (DSGVO, Artikel 6 Absatz 1 Buchstabe f). Für diesen Zweck verwenden wir sie seit dem 6. Oktober 2026 nicht mehr. Am 7. Oktober 2026 haben wir sie ein letztes Mal gelesen, nur um sie für diesen Hinweis zu zählen und ihre Zitate in unserem aktuellen Code und unseren Notizen durch eigene Worte zu ersetzen; diese Umschreibungen bleiben dort, und die Worte selbst bleiben nur, weil wir diese Historie nicht umschreiben. Sie können dem widersprechen (DSGVO, Artikel 21) oder verlangen, dass die Worte Ihres Shops aus allem entfernt werden, was wir noch verwenden: Schreiben Sie an support@labelcraft.tech. Das entfernt sie aus dem, was wir verwenden, nicht aus der Historie unseres Repositorys, die wir nicht umschreiben: Es ist weniger als eine Löschung (DSGVO, Artikel 17).
Wo GitHub, Anthropic und OpenAI aufbewahren, was sie lesen, und zu welchen Bedingungen. GitHub, Inc. in den Vereinigten Staaten verwahrt das Repository, den Zweig, die nächtliche Sicherung und die übrigen oben beschriebenen Kopien als unser Auftragsverarbeiter nach GitHubs Auftragsverarbeitungsvereinbarung (Data Protection Agreement), das durch das von uns unterzeichnete Customer Agreement gilt: GitHub verarbeitet diese Daten auf unsere Weisung, abgesehen von den wenigen eigenen Zwecken, die diese Vereinbarung aufzählt (etwa Abrechnung, gesetzliche Pflichten, Missbrauchs- und Sicherheitsprüfungen und aggregierte Statistiken), und darf sie für nichts anderes nutzen, auch nicht zum Training von Modellen. Ihre Übermittlung in die Vereinigten Staaten stützt sich auf die Standardvertragsklauseln der Europäischen Kommission, die diese Vereinbarung einbezieht, und auf GitHubs Selbstzertifizierung nach dem EU-US-Datenschutzrahmen, dem Data Privacy Framework (DSGVO, Artikel 45 und 46). Claude und Codex dagegen lesen unser Repository und den Zweig über die persönlichen Konten unserer Gründer, nicht im Rahmen eines Geschäftsvertrags. Anthropic und OpenAI verarbeiten daher jeweils, was ihr Assistent liest, als eigener Verantwortlicher nach ihrer eigenen Datenschutzerklärung und nicht auf unsere Weisung. Da unsere Gründer in der Europäischen Union leben, sind ihre Vertragspartner die Anthropic Ireland, Limited und die OpenAI Ireland Limited, die es weiter an Server in den Vereinigten Staaten und in anderen Ländern außerhalb der Europäischen Union übermitteln und sich dabei auf die Standardvertragsklauseln der Europäischen Kommission stützen (und für manche Länder auf einen Angemessenheitsbeschluss; Anthropic in bestimmten Fällen auch auf die Ausnahmen, die die DSGVO vorsieht). Für Daten über Personen, die außerhalb des Europäischen Wirtschaftsraums, des Vereinigten Königreichs und der Schweiz leben, nennt Anthropic seine US-Gesellschaft, die Anthropic, PBC, als Verantwortlichen: Diese Übermittlung stützt sich weder auf einen Angemessenheitsbeschluss, auf den Anthropic sich beruft, noch auf eine Vereinbarung von uns. Jedes der beiden Unternehmen kann zudem, was es liest, zur Verbesserung seiner Modelle nutzen, es sei denn, die Trainingseinstellungen des Kontos lehnen das ab, und auch dann, wenn einer von uns eine Antwort bewertet und, bei Anthropic, wenn es einen Inhalt für eine Sicherheitsprüfung markiert.
Aufbewahrung und Löschung von Daten
Wenn Sie LabelCraft deinstallieren, sendet uns Shopify eine Löschanfrage, und wir löschen alle Daten Ihres Shops - Vorlagen, Druckverlauf, Einstellungen (einschließlich eines gespeicherten PrintNode-Schlüssels) und Anmeldesitzungen. Wir führen diese Löschung aus, sobald Shopify uns die Deinstallation bestätigt; die Datenschutzbestimmungen von Shopify setzen dafür 48 Stunden an, doch die Bestätigung liegt bei Shopify und kann uns daher gelegentlich später erreichen.
Vier eng begrenzte Datensätze überdauern diese Löschung. Was bereits zu den oben genannten Dienstleistern gegangen ist, überdauert sie ebenfalls: die nächtliche Sicherung für ihre 90 Tage, die Dashboard-Seite für ihre 30, der Zweig, bis wir ihn leeren, und seine Historie, solange unser Code-Repository besteht (er behält unter anderem das Protokoll der E-Mails, die wir einem Shop geschickt haben, mit dem Datum, an dem wir ihm unsere Frage geschickt haben, was er von der App hält, damit ein Shop, der die App neu installiert, diese E-Mail kein zweites Mal erhält; er behält außerdem die oben beschriebenen Zahlungen und, bei einem Shop, der vor dem 6. Oktober 2026 gegangen ist, die Worte, die er beim Gehen eingegeben haben mag), unser Code-Repository selbst und seine Historie, die manche Shops nennen, samt dem, was wir über sie wussten, wie oben beschrieben (in unserem Code wurden die Produkttitel und Vorlagen, die wir dorthin kopiert hatten, durch erfundene Titel und eigene Vorlagen ersetzt und stehen noch in seiner Historie und in seinen Pull Requests, während unsere Arbeitsdateien auf dem Zweig sie weiterhin enthalten), die Fehlerberichte, die einzeiligen Nachrichten und die Chat-Gespräche so lange, wie diese Dienstleister sie aufbewahren, was die oben genannten Code-Assistenten gelesen haben, so lange, wie die Unternehmen, die sie betreiben, es nach ihren eigenen Regeln aufbewahren, das Zustellprotokoll einer Nachricht bei unserem E-Mail-Dienstleister, eine E-Mail, die Sie uns bereits geschickt haben, und die Nutzungsereignisse unter Ihrem Pseudonym, bis Sie uns bitten, sie zu löschen. Sonst überdauert nichts aus Ihrem Shop diese Löschung. Zwei davon sind Marker mit je einer Zeile: Wenn Ihr Shop eine kostenlose Pro-Testphase begonnen hat, behalten wir Ihre .myshopify.com-Domain mit dem Datum der Testnutzung; und wenn Ihr Shop deinstalliert wurde, während er bei uns noch als installiert geführt war, behalten wir die Domain mit dem Datum, an dem die Installation erstmals gemeldet wurde. Sie verhindern, dass derselbe Shop durch wiederholtes Neuinstallieren endlos kostenlose Testphasen bezieht, und dass ein zurückkehrender Shop erneut als neu gemeldet wird. Der dritte ist ein Abgangsdatensatz, einmalig bei einer Deinstallation geschrieben: wie lange die Installation bestand, welche Einrichtungsschritte erreicht wurden, wie viele Vorlagen, gespeicherte Listen, Druckaufträge und Etiketten es gab und welche Warncodes auftraten - und für jeden dieser Codes, wie viele Druckaufträge ihn an welchem Tag ausgelöst haben, damit wir erkennen können, ob eine veröffentlichte Korrektur das Problem für die Shops, die sie im Stich ließ, tatsächlich behoben hat. Er hält außerdem fest, in welchem Tarif der Shop beim Weggang war, ob dieser kostenpflichtig war, monatlich oder jährlich abgerechnet wurde und ob der Shop noch in seiner kostenlosen Testphase war - wir behalten das, um eine ausgelaufene Testphase von einem gekündigten Abonnement zu unterscheiden. Und er enthält, sofern Sie sie gegeben haben, die beiden kurzen Antworten aus unseren eigenen Listen: warum Sie uns verlassen haben, falls Sie es uns beim Kündigen gesagt haben, und warum Sie noch nicht gedruckt hatten, falls Sie diese Frage in der App beantwortet haben. Nur die gewählte Option wandert mit, niemals das, was Sie in das Feld daneben geschrieben haben - dieser Text bleibt im Datensatz Ihres Shops und wird mit ihm gelöscht. Er wird unter einem verkürzten Einweg-Hash Ihrer Domain gespeichert statt unter der Domain selbst - ein Pseudonym, keine vollständige Anonymisierung - und enthält keine Produkt-, Bestell-, Kunden- oder Mitarbeiterdaten und keine Etiketteninhalte. Wir behalten ihn, um zu verstehen, warum Shops uns verlassen. Der vierte ist eine Sperrliste: Wenn uns jemand bittet, eine Adresse nicht mehr anzuschreiben, bewahren wir diese Adresse auf, um genau das einhalten zu können. Sie überdauert Ihren Shop mit Absicht, denn eine Bitte, in Ruhe gelassen zu werden, die wir vergessen, ist eine Bitte, die wir nicht eingehalten haben.
Drei Zähler bei uns handeln überhaupt nicht von Ihrem Shop, deshalb erreicht sie nichts vom Obigen. Der eine ist die tägliche Zahl der Personen, die von den öffentlichen Seiten auf labelcraft.tech zu unserem App-Store-Eintrag geklickt haben: ein Datum, welcher Knopf, welche Kampagne, und eine Zahl. Der zweite ist die tägliche Aufzeichnung dessen, was unsere eigene Werbung im App Store gekostet und wie viele Installationen sie gebracht hat, also Shopifys Zahl über unsere Ausgaben, nicht über Sie. Der dritte misst, wie schnell die App selbst lädt: Pro Tag zählen wir, in Geschwindigkeitsbereichen, die Standard-Messwerte der Web-Performance (größtes Element, Eingabeverzögerung und dergleichen), die Shopifys eigenes Admin-Werkzeug meldet - ein Datum, ein Metrikname, ein Bildschirmname, ein Geschwindigkeitsbereich, und eine Zahl. In keinem der drei steht ein Shop, eine Person oder ein Gerät, deshalb findet eine Löschanfrage dort nichts zu löschen. Der erste ist vollständig beschrieben unter Die Website labelcraft.tech.
Sie können jederzeit die Löschung oder eine Kopie Ihrer Daten anfordern, indem Sie eine E-Mail an support@labelcraft.tech senden.
Die Website labelcraft.tech
Dieser Abschnitt betrifft die öffentliche Website, die Sie gerade lesen, nicht die App. Der Besuch von labelcraft.tech installiert nichts und legt kein Konto an, und die Website selbst verknüpft Ihren Besuch nie mit einem Shopify-Shop. Der einzige Weg, auf dem ein Gespräch mit einem Shop verknüpft werden kann, ist der Chat, beschrieben am Ende dieses Abschnitts.
Auf den öffentlichen Seiten setzen wir Google Analytics 4 ein, um Besuche zu zählen und zu sehen, welche Seiten zu einer Installation führen. Im Shopify-Adminbereich und beim Login wird es nie geladen. Was auf Ihrem Gerät gespeichert wird, hängt davon ab, wo Sie sind, und es gibt drei Fälle.
In den Vereinigten Staaten, in Kanada außerhalb Quebecs, in Australien und in Neuseeland setzt es ein Erstanbieter-Cookie, _ga, das eine Zufallszahl enthält, damit mehrere Seitenaufrufe als ein Besuch zählen. In diesen vier Ländern wird nie ein Werbe-Cookie gesetzt, und Sie werden nichts gefragt.
In Quebec speichert es nichts, und nichts wird gefragt: Das Tag läuft ohne Cookie, und Google veröffentlicht nichts davon.
Überall sonst, einschließlich des Europäischen Wirtschaftsraums, des Vereinigten Königreichs und der Schweiz, fragt eine Leiste, bevor Google irgendetwas schreibt. Lehnen Sie ab oder ignorieren Sie sie, setzt Google kein Cookie. Nehmen Sie an, starten zwei Dinge zusammen: das Cookie _ga von oben und Googles Werbespeicher, mit dem wir sehen, welche Anzeigen zu Installationen führen, und der dazu dienen kann, Ihnen unsere Anzeigen auf anderen Websites zu zeigen.
Google erhält Ihre IP-Adresse, um daraus ein ungefähres Land abzuleiten, und speichert sie nicht. Wir übermitteln weder Ihren Namen noch Ihre E-Mail-Adresse noch sonst etwas, das Sie identifiziert. Zum Widerspruch blockieren oder löschen Sie das Cookie _ga in den Einstellungen Ihres Browsers oder installieren Sie das Deaktivierungs-Add-on von Google. Ihre Antwort auf die Leiste bleibt in Ihrem Browser unter lc-consent-v1. Um Ihre Antwort zu ändern, nutzen Sie den Cookies-Knopf unten auf jeder Seite: die Leiste kommt zurück und Ihre neue Wahl ersetzt die alte. Das Löschen der Websitedaten funktioniert ebenfalls. Alle Seiten funktionieren weiter, wie Sie sich auch entscheiden.
Unabhängig von Google zählen wir die Klicks, die zu unserem App-Store-Eintrag hinausführen. Wenn Sie einen Installieren-Knopf anklicken, sendet Ihr Browser an unseren eigenen Server drei Dinge: das heutige Datum, welchen Knopf Sie geklickt haben, und welche Kampagne der Link trug. Auf Ihrem Gerät wird nichts geschrieben und nichts gelesen, es entsteht keine Kennung, und die Nachricht ist Zeichen für Zeichen dieselbe, ob Sie die Leiste angenommen, abgelehnt oder nie gesehen haben. Nichts darin könnte Sie vom nächsten Besucher unterscheiden. Wir behalten nur eine laufende Summe, pro Tag und pro Knopf. Wir haben ihn ergänzt, weil Google Analytics uns nur in den vier Ländern oben Bericht erstattet und sonst nirgends: davor hatten wir keine Möglichkeit zu wissen, ob unsere eigenen Anzeigen überhaupt jemanden bringen.
Die Chat-Blase gehört Crisp, und sie lädt für jeden Besucher. Auf jeder Seite dieser Website außer der Abmelde- und der Anmeldeseite sitzt in der Ecke eine Chat-Blase, damit Sie uns von hier aus schreiben können. Sie wird von Crisp betrieben, dem unter Wo die Daten liegen beschriebenen Chat-Dienstleister. Ihr Skript lädt, sobald sich eine Seite öffnet, für jeden Besucher, bevor Sie die Cookie-Leiste beantworten und wie auch immer Sie sie beantworten, denn über sie erreichen Sie uns. Die Verbindung zeigt Crisp die Internetadresse, von der Ihr Browser kommt, und das Skript kann wie jedes Skript einer Seite den Browser und das System lesen, die Sie verwenden, sowie die Adresse der Seite, auf der Sie sich befinden. Es setzt auf dieser Website Crisps eigene Cookies, deren Namen mit crisp-client beginnen und die etwa sechs Monate lang eine Kennung Ihres Gesprächs speichern, damit ein begonnenes Gespräch Sie bei Ihrem nächsten Besuch wiederfindet. Wenn Sie schreiben, erhält Crisp, was Sie schreiben, und die Adresse, die Sie eingeben, wenn Sie eine hinterlassen; diese Adresse dient dazu, Ihnen zu antworten, und meldet Sie nie für unsere E-Mails an. Die Website selbst sendet Crisp nichts über Sie: keinen Namen, keine E-Mail-Adresse, keinen Shop. Jedes Mal, wenn Sie schreiben, sendet Crisp Ihre Nachricht samt Text auch an unseren Server, damit wir benachrichtigt werden, wenn Ihnen während der Chat-Zeiten nach 15 Minuten niemand geantwortet hat. Davon behält unser Server nur die Kennung Ihres Gesprächs, die Uhrzeit Ihrer Nachricht und, sobald bekannt, Ihren Shop, bis einer von uns antwortet, oder höchstens eine Woche nach der Benachrichtigung; um zu erfahren, ob ein Shop damit verknüpft ist, liest er die Angaben Ihres Gesprächs bei Crisp. Die Benachrichtigung, die wir auf Telegram erhalten, enthält nie, was Sie geschrieben haben. Ein hier begonnenes Gespräch ist mit keinem Shop verknüpft, doch wenn Sie danach LabelCraft im selben Browser in Ihrem Shopify-Admin öffnen, kann die App dasselbe Gespräch wiederfinden und ihm den Namen Ihres Shops und Ihre Domain hinzufügen, wie unter Wo die Daten liegen beschrieben. Umgekehrt gilt das auch: Ein in der App begonnenes Gespräch kann hier weitergeführt werden, mit dem Namen Ihres Shops und Ihrer Domain. Um diese Cookies zu entfernen, löschen Sie die Daten dieser Website in Ihrem Browser.
DSGVO
LabelCraft implementiert die obligatorischen Datenschutz-Webhooks von Shopify. Wir speichern keine Kundenidentität (weder Name noch E-Mail, Telefonnummer oder Adresse): Die App fragt sie nie bei Shopify ab, und wenn eine Anfrage zu Kundendaten sie enthält, verwerfen wir diese Angaben, ohne sie zu behalten. Wenn Sie dagegen „Bestell-Etiketten“ oder „Retouren etikettieren“ verwenden, bleibt die Bestell- oder Retourennummer in Ihrem Druckverlauf (siehe Zugriff auf Bestellungen und Retouren).
Eine Anfrage zu Kundendaten wird aus diesem Verlauf beantwortet. Wenn ein Käufer bei einem von Ihnen betriebenen Shop die Daten anfordert, die wir über ihn halten, teilt Shopify uns mit, welche Bestellungen die Anfrage betrifft. Wir erfassen die Anfrage, schlagen diese Bestellungen in Ihrem Druckverlauf nach und verpflichten uns, Ihnen als Shop-Inhaber mitzuteilen, was wir dazu halten - die Bestell- oder Retourennummer, das Datum und die Anzahl der gedruckten Etiketten -, oder dass es nichts gibt, innerhalb der von Shopify eingeräumten 30 Tage. Wir bewahren zu jeder eingegangenen Anfrage einen Eintrag auf, der die genannten Bestellnummern sowie die Daten des Eingangs und der Beantwortung enthält, damit sich die Beantwortung belegen lässt. Weder Name noch E-Mail-Adresse oder Telefonnummer des Käufers werden gespeichert: die Anfrage enthält sie, wir verwerfen sie. Dieser Eintrag wird zusammen mit den übrigen Daten Ihres Shops gelöscht (siehe Aufbewahrung und Löschung von Daten).
Eine Löschanfrage entfernt diese Nummern. Die in der Anfrage genannten Bestellnummern werden aus Ihrem Druckverlauf entfernt sowie aus unserem Eintrag zu einer früheren Anfrage zu denselben Bestellungen. Ein Druckauftrag aus einer Bestellung oder Retoure speichert neben der Bestellnummer auch die ID, die Shopify dieser Bestellung gibt (bei einer Retoure die Bestellung, zu der sie gehört), denn eine Löschanfrage nennt Bestellungen über ihre ID, nicht über ihre Nummer: Die ID wird aufbewahrt, damit die Anfrage die Bestellungen findet, und zusammen mit der Nummer gelöscht. Die Löschung von Shop-Daten erfolgt automatisch wie oben beschrieben. Wenn Sie sich in der EU/im EWR befinden, können Sie uns auch kontaktieren, um Ihre Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Übertragbarkeit auszuüben, sowie Ihr Recht, dem zu widersprechen, was wir auf Grundlage unseres berechtigten Interesses aufbewahren. Sie können sich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere in dem EU/EWR-Land, in dem Sie wohnen oder arbeiten oder in dem Ihrer Ansicht nach gegen Ihre Rechte verstoßen wurde (DSGVO, Artikel 77).
Änderungen
Bei wesentlichen Änderungen dieser Erklärung aktualisieren wir diese Seite und vermerken das neue Datum oben. Die fortgesetzte Nutzung der App nach einer Änderung gilt als Zustimmung.
Kontakt
Datenschutzfragen: support@labelcraft.tech