Rechtliche Hinweise · DSGVO

Datenschutzerklärung

App: BFSG Accessibility Scanner · Gültig ab: 1. September 2026 · Letzte Aktualisierung: 2026

1. Überblick & Grundsatz (Privacy by Design)

Der Schutz Ihrer Privatsphäre und der Daten Ihrer Shop-Besucher hat für uns höchste Priorität. Die Shopify-App BFSG Accessibility Scanner wurde nach dem Grundsatz der Datensparsamkeit („Privacy by Design“) gemäß der europäischen Datenschutz-Grundverordnung (DSGVO) entwickelt:

Wichtigster Grundsatz: Die App prüft ausschließlich die öffentlich zugängliche Gestaltung (HTML, CSS, ARIA-Attribute) Ihrer Storefront-Templates auf Barrierefreiheit nach dem deutschen BFSG und dem European Accessibility Act (EAA / WCAG 2.1 AA). Wir verarbeiten, erheben oder speichern zu keinem Zeitpunkt personenbezogene Daten Ihrer Endkunden, Besteller oder Checkout-Besucher.

2. Welche Daten erheben und verarbeiten wir?

  • Händler- & Shop-Identifikationsdaten: Beim Installieren der App werden die Shop-Domain (z. B. shop.myshopify.com) und ein technisches OAuth-Access-Token in unserer gesicherten Datenbank gespeichert, um die App im Shopify-Admin ausführen zu können.
  • Reine Headless-Storefront-Struktur: Während eines Scans rendert ein automatisierter Test-Browser (Playwright Chromium) die öffentlich erreichbaren Shop-Seiten (Startseite, Kategorieseite, Produktseite, Warenkorb) und identifiziert HTML-Elemente und CSS-Klassen mit Barrierefreiheits-Verstößen nach axe-core.
  • Audit-Ergebnisse & Prüfberichte: Wir speichern die berechneten Compliance-Scores und technischen Befunde, um Ihnen den Verlauf im Dashboard anzuzeigen und den PDF-Prüfbericht generieren zu können.
  • Keine Endkunden-Daten: Käuferprofile, Bestelldaten, Zahlungsinformationen, Kundennamen oder E-Mail-Adressen werden weder abgefragt noch gespeichert. Es werden keine Tracking-Pixel in Ihre Storefront geladen.

3. Automatische Datenlöschung (Shopify Pflicht-Webhooks / DSGVO)

Wir unterstützen alle vorgeschriebenen Shopify Mandatory Webhooks zur lückenlosen Einhaltung der Datenschutz-Grundverordnung (DSGVO) mit kryptographischer HMAC SHA-256 Validierung:

  • app/uninstalled: Sobald Sie die App aus Ihrem Shopify-Store deinstallieren, werden alle verknüpften Sitzungs- und Authentifizierungsdaten unverzüglich und automatisch aus unserer Datenbank gelöscht.
  • shop/redact: Bei einer Löschanfrage über Shopify werden alle verbliebenen Shop-Metadaten und Scan-Verläufe unwiderruflich bereinigt.
  • customers/data_request & customers/redact: Da wir keine Kundendaten speichern, bedürfen Kundenanfragen keiner manuellen Bereinigung in unserer App.

4. Speicherdauer, Serverstandort & Datensicherheit

Die Daten werden auf sicheren, dedizierten Servern in der Europäischen Union (Region Frankfurt am Main, Deutschland) verarbeitet und in verschlüsselten Datenbank-Volumes gespeichert.

  • Verschlüsselung bei Übertragung: Alle Verbindungen zum Server und zu Shopify erfolgen ausnahmslos über verschlüsselte HTTPS-/TLS-Verbindungen.
  • Verschlüsselung im Ruhezustand: Datenbankdateien liegen auf persistenten, zugriffsgeschützten Volumes.
  • Sicherheitsheader (CSP): Die Einbettung im Shopify-Admin ist streng aufadmin.shopify.com und die Domain des jeweiligen Händlers beschränkt.

5. Ihre Rechte als Händler (DSGVO Art. 15–22)

Gemäß der DSGVO haben Sie jederzeit das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO) sowie Datenübertragbarkeit (Art. 20 DSGVO). Zudem steht Ihnen ein Beschwerderecht bei der zuständigen Datenschutzaufsichtsbehörde zu.

6. Kontakt & Datenschutzbeauftragter

Bei Fragen zum Datenschutz oder zur Verarbeitung Ihrer Daten können Sie sich jederzeit an uns wenden:

EqualStore Development Team
Ansprechpartner Datenschutz: Noah Strohmaier
E-Mail: noah.strohmaier03@gmail.com
Website: https://bfsg-accessibility-scanner.fly.dev