Ernennen Sie uns
Online-Shop-Team, das die europäischen Datenschutzverpflichtungen überprüft

REP27 · E-Commerce · Shopify

Artikel 3(2) · Artikel 27 · Shopify-Shops

EU-Vertreter für einen Shopify-Shop.

Shopify macht den Verkauf nach Europa zu einer Einstellung, was genau der Grund ist, warum so viele Shops unter Artikel 3(2) fallen, ohne dass jemand entscheidet, es zu tun. Euro zu akzeptieren, nach Deutschland zu versenden, eine Marketing-App und ein Pixel zu betreiben, reicht aus. Diese Seite ist die praktische Version: was in einem Shopify-Shop die Verpflichtung auslöst, was im Shop angezeigt werden muss und was eine Benennung Ihnen tatsächlich gibt.

Checkout Kundenkonten E-Mail-Apps PixelAnalytik Bewertungen

Sehen Sie die Pläne   Stellen Sie eine Frage

Es sind die Apps, nicht die Produkte

Händler erwarten, dass der Auslöser das ist, was sie verkaufen. In der Praxis ist es das, was installiert ist: eine Marketing-App erstellt Profile, ein Pixel teilt Identifikatoren, eine Heatmap-App überwacht Sitzungen. Jede dieser Anwendungen ist Verarbeitung, die Sie entschieden haben.

Welche Shopify-Apps bringen ein Geschäft unter Artikel 27 GDPR und wo jede erklärt werden muss.
Welche Shopify-Apps bringen ein Geschäft unter Artikel 27 GDPR und wo jede erklärt werden muss.
Wenn Sie Ihre installierten Apps nicht aus dem Gedächtnis auflisten können, ist diese Liste das erste Ergebnis dieser Übung, nicht die Bezeichnung.

Fünf Schritte, etwa ein Arbeitstag

Die fünf Schritte zur Ernennung eines EU-Vertreters für einen Shopify-Shop
Die fünf Schritte zur Ernennung eines EU-Vertreters für einen Shopify-Shop
  1. Inventar des Shops

    Checkout-Felder, Kundenkonten, Warenkorbabbrüche, Newsletter, Pixel, Bewertungen, Chat. Dies wird Ihr Artikel 30-Dokument.

  2. Bestätigen Sie, dass Sie betroffen sind

    Euro-Preise, EU-Versandzonen, eine europäische Sprache oder auf die Union ausgerichtete Werbung sind die in der Praxis verwendeten Indikatoren.

  3. Unterzeichnen Sie die Benennung

    Ein Mandat, gegengezeichnet, gültig für betroffene Personen in allen 27 Mitgliedstaaten.

  4. Veröffentlichen Sie es

    Seite der Datenschutzrichtlinie und der Fußbereich beim Checkout. Artikel 13(1)(a) verlangt, dass die Identität des Vertreters den Kunden erreicht.

  5. Leiten Sie die Anfragen weiter

    Alles, was beim Vertreter ankommt, wird protokolliert und an die Person weitergeleitet, die in Ihrem Team Anfragen zur Löschung und zum Zugriff beantwortet.

Was Shopify für Sie tut und was nicht

Funktion Shopify bietet Immer noch Ihr
DatenverarbeitungsvereinbarungJa, als Ihr AuftragsverarbeiterIhre Rolle als Verantwortlicher
Kundenanfragen-Daten-APIJa, ein Mechanismus Die Entscheidung zu jeder Anfrage
Cookie-Banner Verfügbar, konfigurierbarOb die Einwilligung tatsächlich gültig ist
Artikel 27 VertreterNeinEine Bezeichnung, die Sie separat kaufen
Inhalt der DatenschutzerklärungEin Generator, nicht mehr Genauigkeit, einschließlich der Benennung des Vertreters

Die Plattform bietet Ihnen Werkzeuge und einen Auftragsverarbeitungsvertrag. Sie wird niemals Ihr Vertreter und keine App im Shop tut dies auch, egal was die Auflistung impliziert.

Was die Bezeichnung einem Händler gibt

Der Absatz für die Richtlinie

Der genaue Wortlaut von Artikel 13(1)(a), übersetzt, bereit zum Einfügen in die Datenschutzseite, die im Footer verlinkt ist.

Eine Adresse in der Union

In acht Sprachen beantwortet, sodass eine Löschanfrage eines deutschen Kunden nicht zu einer Beschwerde über Ignoriertwerden wird.

Der Artikel 30 Datensatz

Aufbewahrt und den Behörden zur Verfügung gestellt, was der Teil ist, auf den fast kein Geschäft vorbereitet ist.

Ein verifizierbares Zertifikat

Nützlich am Tag, an dem ein Großhandelskunde oder ein Zahlungsanbieter fragt, wie Sie mit EU-Daten umgehen.

Die drei Dokumente, die ein europäischer Käufer anfordert

Sobald ein Shop beginnt, im Großhandel nach Europa zu verkaufen oder sich bei einem europäischen Zahlungsanbieter zu bewerben, hören die Fragen auf, die sich auf die Produkte beziehen. Diese drei tauchen jedes Mal auf, und keine von ihnen wird von einer App generiert.

  1. Die Datenschutzerklärung, die einen Vertreter benennt

    Zuerst überprüft, weil es öffentlich ist und dreißig Sekunden dauert, um zu überprüfen. Eine Mitteilung, die 2021 erstellt wurde, ohne dass ein Vertreter benannt ist, ist eine sichtbare Lücke.

  2. Das Verzeichnis der Verarbeitungstätigkeiten

    Artikel 30. Es listet auf, was Sie sammeln, warum, auf welcher Grundlage, wie lange und wer sonst noch darauf zugreift. Die meisten Händler haben noch nie einen geschrieben; wir stellen ihn aus der Einarbeitung zusammen.

  3. Die Liste der Auftragsverarbeiter

    Jede App mit Zugriff auf Kundendaten, plus Shopify selbst. Käufer vergleichen es mit Ihrer Mitteilung, und Inkonsistenzen sind es, die Geschäfte verlangsamen.

Dies sind auch die Dokumente, die eine Aufsichtsbehörde zuerst anfordert, was praktisch ist: Die Vorbereitung auf einen Großhandelskunden bereitet Sie auf eine Behörde vor.

Zwei Fehler, die spezifisch für Shopify-Shops sind

Die generierte Datenschutzerklärung

Shopifys Generator produziert ein brauchbares Gerüst, das keinen Vertreter benennt, keine Apps auflistet und keine Aufbewahrungsfristen angibt. Es ist ein Ausgangspunkt, der als fertiges Dokument in Tausenden von Shops verwendet wird.

Die aufgegebene App

Apps, die aus dem Admin deinstalliert werden, verlieren nicht immer die Daten, die sie bereits exportiert haben. Überprüfen Sie vor der Veröffentlichung einer Liste von Auftragsverarbeitern, welche Apps weiterhin Kundendaten speichern, und fordern Sie die Löschung schriftlich an.

Doppelte Verkaufsstellen

Händler, die einen zweiten Shop für einen anderen Markt betreiben, kopieren oft das Design und vergessen die Mitteilung, sodass ein Shop einen Vertreter benennt und der andere niemanden benennt.

Einwilligung, die keine Einwilligung ist

Ein Banner, das Pixel lädt, bevor die Wahl getroffen wird, macht den Rest zunichte. Dies ist der häufigste Befund in der europäischen Durchsetzung gegen Online-Shops.

Eine Frage, die die meisten Fälle klärt

Händler bitten uns, ihren Shop vor der Entscheidung zu überprüfen. In der Praxis löst eine einzige Frage das: Kann ein Kunde in der Union einen Kauf abschließen, ohne dass Sie etwas aktivieren? Wenn die Antwort ja ist, wird Artikel 3(2) aktiviert und die Benennung ist fällig. Versandzonen, Währungen und Sprachumschalter sind Beweise; die Möglichkeit zu kaufen ist die Tatsache.

Beratung zur Ernennung eines Vertreters nach Artikel 27 für einen Online-Shop
Beratung zur Ernennung eines Vertreters nach Artikel 27 für einen Online-Shop
Ansprechpartner, der eine Kundenanfrage aus der Europäischen Union bearbeitet

Fragen, die uns tatsächlich gestellt werden

Agiert Shopify als mein EU-Vertreter?

Nein. Shopify ist Ihr Auftragsverarbeiter und stellt Ihnen einen Datenverarbeitungsvertrag zur Verfügung. Artikel 27 verlangt einen separat benannten Vertreter, der in der Union ansässig ist, und keine Plattform bietet das.

Wir versenden nur in einige EU-Länder. Gilt das trotzdem?

Ja. Es gibt keine Schwelle für Länder oder Bestellungen. Das Angebot von Waren an Personen in der Union aktiviert Artikel 3(2) ab der ersten Bestellung.

Unser Geschäft ist nur in USD. Sind wir ausgeschlossen?

Die Währung ist ein Indikator unter mehreren. EU-Versandzonen, eine europäische Sprache, auf die EU ausgerichtete Werbung oder eine lokale Domain können jeweils in die andere Richtung weisen.

Was ist mit einem Geschäft, das nur Vorbestellungen annimmt?

Das Sammeln einer E-Mail-Adresse und einer Kaufabsicht von jemandem in der Union ist Verarbeitung. Das Fehlen eines abgeschlossenen Verkaufs ändert nichts.

Beantwortet der Vertreter die Anfragen meiner Kunden?

Es ist der Kontaktpunkt, an den sich Kunden und Behörden wenden können. Anfragen werden protokolliert und an Sie weitergeleitet; die substanzielle Antwort bleibt bei Ihnen als Verantwortlichem.

Wo genau veröffentlichen wir den Vertreter?

In der Datenschutzrichtlinie, die über den Fußbereich des Shops und beim Checkout erreichbar ist. Einige Händler fügen es auch zur Kontaktseite hinzu, was sinnvoll, aber nicht erforderlich ist.

Wir haben bereits einen DSB. Ist das genug?

Nein. Ein DSB berät und überwacht gemäß Artikel 37. Ein Vertreter ist ein Kontaktpunkt innerhalb der Union gemäß Artikel 27. Es sind unterschiedliche Rollen, die beide gelten können.

Ändert sich etwas, wenn Shopify Payments verwendet wird?

Nein. Die Zahlungsweiterleitung schafft oder entfernt kein Unternehmen, und sie beeinflusst nicht, wer für die Kundendaten verantwortlich ist.

Was ist die Haftung für das Nichtbenennen?

Artikel 83(4)(a) stuft Verstöße gegen Artikel 27 in die Kategorie bis zu 10 Millionen Euro oder 2 % des weltweiten Jahresumsatzes ein, und das Fehlen wird regelmäßig als erschwerender Faktor behandelt.

Können wir nach Erhalt einer Beschwerde benennen?

Sie können, und Sie sollten, aber die Lücke bleibt ab dem Zeitpunkt bestehen, an dem die Verpflichtung entstanden ist. Frühzeitig zu benennen ist günstig; unter Druck zu benennen ist es nicht.

Müssen wir auch eine verantwortliche Person gemäß GPSR haben?

Wenn Sie physische Konsumgüter in die Union versenden, ja. Das ist Artikel 16 einer anderen Verordnung und es ist das, was Auflistungen und Sendungen blockiert.

Deckt eine Shopify-App, die die Einhaltung der GDPR behauptet, dies ab?

Keine App kann die Rolle des Vertreters in Ihrem Namen übernehmen. Compliance-Apps verwalten Banner, Anfragen und Dokumentation; die Benennung ist eine rechtliche Ernennung eines Unternehmens.

Wie lange dauert es?

Die Bezeichnung wird innerhalb von 24 Stunden nach Abschluss des Formulars unterzeichnet. Die Aktualisierung der Richtlinie dauert Minuten, sobald Sie die Formulierung haben.

Zugehörig: das größere E-Commerce-Bild · die genaue Formulierung der Datenschutzerklärung

Vor Ihrer nächsten Kampagne benannt

Ein Formular, eine unterzeichnete Benennung innerhalb von 24 Stunden, der Absatz der Datenschutzrichtlinie bereit zum Einfügen und ein Anfragezentrum, das in der Sprache antwortet, in der Ihre Kunden schreiben.

Sehen Sie die Pläne