SelmoreCompliance

Stand 20. Juli 2026

Datenschutzerklärung

Diese Erklärung beschreibt transparent die Verarbeitung auf compliance.selmore.io und in der Shopify Public App Selmore Compliance.

1. Verantwortlicher

EGC Mentaris GmbH, Goethestraße 50, 74613 Öhringen, Deutschland
E-Mail: datenschutz@egc-mentaris.de

2. Rollen bei der Shopify App

Für Vertrags-, Abrechnungs-, Support- und Sicherheitsdaten der Merchants ist die EGC Mentaris GmbH Verantwortlicher. Bei Widerrufs-, Bestell- und Kommunikationsdaten der Kunden eines Merchants handelt die EGC Mentaris GmbH grundsätzlich als Auftragsverarbeiter nach Weisung des Merchants. Hierfür steht in der App ein versionierter Auftragsverarbeitungsvertrag nach Art. 28 DSGVO zur Annahme und zum Download bereit.

3. Aufruf dieser Website

Beim Aufruf werden technisch erforderliche Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, übertragene Datenmenge, Referrer, Browser und Betriebssystem. Dies dient der sicheren Auslieferung, Fehleranalyse und Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der sichere und stabile Betrieb des Angebots.

Die öffentliche Website verwendet keine Analyse- oder Marketing-Cookies. Die eingebettete Shopify App nutzt nur die für Shopify-Authentifizierung und sichere Sitzungen erforderlichen Mechanismen.

4. Kontaktaufnahme

Bei einer Kontaktaufnahme verarbeiten wir Absender, Kontaktdaten, Inhalt und Zeitpunkt der Nachricht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei Vertragsbezug und andernfalls Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden gelöscht, sobald die Anfrage erledigt ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

5. Installation und Nutzung durch Merchants

Wir verarbeiten Shop-Domain, Shop- und Kontaktdaten, ausgewählte Einstellungen, Plan- und Abrechnungsstatus, Shopify-Sitzungsdaten, Berechtigungen, Theme-Platzierungen, Prüfstatus sowie Support- und Auditinformationen. Die Verarbeitung ist zur Bereitstellung und Abrechnung der App erforderlich, Art. 6 Abs. 1 lit. b DSGVO. Sicherheits- und Missbrauchsprotokolle beruhen ergänzend auf Art. 6 Abs. 1 lit. f DSGVO.

6. Verarbeitung von Kundendaten im Auftrag

Abhängig von der Merchant-Konfiguration verarbeitet Selmore Namen, E-Mail-Adresse, Bestellkennung, Bestell- und Lieferdatum, Land, ausgewählte Artikel und Mengen, Widerrufsangaben, Status, Zeitpunkte, Mailereignisse und technische Nachweise. Klartextdaten werden nur in geschützten Detailkontexten angezeigt; Listen, Auditdaten und Exporte verwenden soweit möglich Referenzen und Hashes.

Rechtsgrundlage und Informationspflicht gegenüber dem betroffenen Kunden bestimmt der jeweilige Merchant als Verantwortlicher. Selmore verarbeitet diese Daten nur gemäß AVV und dokumentierter Konfiguration.

6a. Produktinformationen, Vorteile und Empfehlungen

Produktinformationen, optionale Freischaltungen, Treuevorteile und Empfehlungsangebote senden wir nur nach ausdrücklicher Einwilligung des Merchants, Art. 6 Abs. 1 lit. a DSGVO. Dabei verarbeiten wir die angegebene E-Mail-Adresse, die gewählte Sprache, Einwilligungs- und Abmeldezeitpunkte, Versandstatus, Kampagnenkennung sowie persönliche Empfehlungs- und Vorteilscodes. Die Empfängeradresse wird verschlüsselt gespeichert; Versandprotokolle enthalten nur einen nicht rückführbaren Hash. Wir verwenden keine unsichtbaren Öffnungspixel.

Die Einwilligung kann jederzeit in der App oder über den Abmeldelink in jeder E-Mail mit Wirkung für die Zukunft widerrufen werden. Vorgemerkte Mailings werden dann gestoppt. Erforderliche Service-, Abrechnungs- und Sicherheitsnachrichten bleiben unberührt. Empfehlungsdaten werden zur Missbrauchsvermeidung und Vorteilsabrechnung verarbeitet; eine Selbstempfehlung und mehrfache Zuordnung sind ausgeschlossen.

7. Shopify Schnittstellen

Die App nutzt nur die für die aktivierten Funktionen erforderlichen Shopify-Berechtigungen: Bestellungen und Produkte lesen, Returns verwalten, App Proxy bereitstellen sowie Onlineshop-Seite und Navigation einrichten. Shopify verarbeitet Daten nach seinen eigenen Vertrags- und Datenschutzbedingungen. Shopify App Billing wird für kostenpflichtige Pläne genutzt.

8. E-Mail-Versand

Im Standardversand werden transaktionale Nachrichten über ein von Selmore betriebenes one.com Postfach verschickt. Antworten werden über Reply-To an die vom Merchant hinterlegte Adresse geleitet. Alternativ kann der Merchant einen eigenen SMTP-Server konfigurieren; Zugangsdaten werden verschlüsselt gespeichert und nicht im Klartext angezeigt. Versandstatus, Provider-ID und Inhaltsprüfsummen werden zur Nachweisführung protokolliert.

9. Empfänger und Unterauftragsverarbeiter

AnbieterZweckVerarbeitungsort
Fly.io, Inc.App-Hosting, Datenbank und verschlüsselte InfrastrukturPrimärregion Frankfurt am Main; möglicher Drittlandbezug USA auf Grundlage geeigneter Garantien
one.com Group ABTransaktionaler E-Mail-Versand über den Selmore-StandardversandEuropäische Union / Europäischer Wirtschaftsraum
Shopify International Limited / Shopify Inc.Shop-Plattform, App-Authentifizierung, App-Proxy, Bestell- und Retourenschnittstellen sowie AbrechnungEU/EWR und weitere von Shopify dokumentierte Standorte mit geeigneten Garantien

Bei eigener SMTP-Konfiguration ist der vom Merchant gewählte Mailanbieter zusätzlicher Empfänger im Verantwortungsbereich des Merchants.

10. Drittlandübermittlungen

Die App wird primär in Frankfurt am Main betrieben. Soweit ein eingesetzter Anbieter Daten in einem Drittland verarbeitet, erfolgt dies nur auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien, insbesondere EU-Standardvertragsklauseln und ergänzender Schutzmaßnahmen.

11. Speicherdauer und Löschung

Merchants wählen in der App eine Aufbewahrungsfrist. Die automatische Anonymisierung kann nach 6 oder 12 Monaten sowie nach 3 oder 10 Jahren erfolgen. Personenbezogene Widerrufsdaten werden danach gelöscht oder anonymisiert; nicht rückführbare Hash-Nachweise können zur Integritätsprüfung fortbestehen. Vertrags-, Abrechnungs- und Handelsunterlagen speichern wir nach den gesetzlichen Fristen. Nach Deinstallation greifen zusätzlich die verpflichtenden Shopify Datenschutz-Webhooks für Auskunft und Löschung.

12. Sicherheit

Wir setzen Mandantentrennung, TLS, verschlüsselte Geheimnisse und personenbezogene Felder, restriktive Shopify Scopes, signierte Storefront- und Downloadaufrufe, Rate Limits, PII-reduzierte Logs, Integritäts-Hashes, Backups und kontrollierte Löschprozesse ein.

13. Betroffenenrechte

Betroffene haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Kunden eines Merchants wenden sich für fachliche Widerrufsdaten zuerst an den jeweiligen Merchant; wir unterstützen ihn im Rahmen des AVV.

14. Beschwerderecht

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für uns zuständig ist insbesondere der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.

15. Automatisierte Entscheidungen

Selmore trifft keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung. Frist-, Länder- und Produkthinweise setzen Merchant-Regeln technisch um; die fachliche und rechtliche Entscheidung verbleibt beim Merchant.

16. Änderungen

Wir aktualisieren diese Erklärung bei Änderungen der Verarbeitung oder Rechtslage. Die aktuelle Fassung ist dauerhaft auf dieser Seite abrufbar.