Datenschutzerklärung für die SellBot App
Zuletzt aktualisiert: September 6, 2026
Kurzübersicht
Welche Daten wir erheben
- Ihre Shopify-Shop-Domain und Ihr OAuth-Zugriffstoken
- Ihr Produktkatalog (Titel, Preis, Bestand, Beschreibung, Bilder, Varianten) — verwendet für KI-Empfehlungen
- Nachrichten aus Gesprächen zwischen Kunden und der KI
- Eine anonyme Besucher-ID (zufällige UUID) pro Chat-Sitzung
- E-Mail-Adresse des Kunden — nur, wenn der Kunde diese freiwillig eingibt (Warteliste / Ersatzlösung bei Zeitüberschreitung des Agenten)
- Webhook-Metadaten zu bezahlten Bestellungen — ausschließlich zur Umsatzzuordnung, keine personenbezogenen Angaben
- Live-Besucheranwesenheit (kostenpflichtige Pläne): dieselbe anonyme Besucher-ID sowie der aktuelle Seitenpfad im eigenen Shop des Händlers und ein Zeitstempel der letzten Aktivität — nur für einige Minuten im Serverspeicher vorgehalten und niemals in die Datenbank geschrieben
- Telefon-App für Teams (optional): Name, Rolle und ein Geräte-Push-Token jedes Teammitglieds pro gekoppeltem Telefon — ausschließlich zur Übermittlung von Benachrichtigungen an dieses Gerät verwendet
- Diktierte Antworten (Telefon-App, optional): Durch Tippen auf das Mikrofon wird die Audiodatei an die Spracherkennung des Telefons übergeben — auf Android bedeutet dies normalerweise den Spracherkennungsdienst von Google. Die Audiodatei erreicht SellBot niemals; wir erhalten nur den fertig erkannten Text.
Welche Daten wir NICHT erheben
- Kreditkartendaten — der Checkout erfolgt vollständig über Shopify
- Personenbezogene Daten von Kunden über das hinaus, was Kunden freiwillig im Chat eingeben
- Browserverlauf außerhalb des eigenen Onlineshops des Händlers — wir verfolgen Kunden niemals über andere Websites hinweg
- Bank- oder Auszahlungsinformationen des Shopinhabers
Wie wir Daten verwenden
- Erstellung von KI-Chat-Antworten über Ihren ausgewählten Anbieter (Claude, GPT oder Gemini)
- Empfehlung von Produkten aus Ihrem eigenen Katalog (niemals erfundene Produkte)
- Leistungsstarke Analysen — Gespräche, Bewertungen, geschätzter Umsatz
- Anzeige für Händler, wer sich derzeit in ihrem Shop befindet (Live-Besucher, kostenpflichtige Pläne)
- Benachrichtigung der gekoppelten Telefone Ihres Teams, wenn ein Kunde nach einer Person fragt
- Versand von E-Mails zur Wiederverfügbarkeit nur, wenn Kunden ausdrücklich einwilligen
Was wir niemals tun
- Daten an Dritte oder Werbetreibende verkaufen
- KI-Modelle Dritter mit den Daten Ihres Shops trainieren
- Kunden über nicht zusammenhängende Websites hinweg verfolgen
- Kreditkartennummern oder Zahlungszugangsdaten speichern
Diese Datenschutzerklärung erläutert, wie CurrencyWiki Technologies LLC ("wir", "uns" oder "SellBot") Informationen erhebt, verwendet und schützt, wenn Sie unsere SellBot App in Ihrem Shopify-Shop installieren. Durch die Installation der App stimmen Sie dieser Richtlinie zu. Wir haben SellBot so konzipiert, dass nur die für den Betrieb eines KI-Chat-Widgets erforderlichen Mindestberechtigungen von Shopify angefordert werden — wir fordern keine Kundendaten, Bestellhistorie oder Kontaktdaten des Inhabers an.
1. Daten, die wir von Händlern erheben
Wenn Sie SellBot installieren, erheben wir im Rahmen des Shopify OAuth-Ablaufs die folgenden Daten:
| Datenart | Zweck |
|---|---|
| Shop-Domain (mystore.myshopify.com) | Identifizierung Ihres Shops und Abgrenzung der Daten |
| Shopify OAuth-Zugriffstoken | Lesen des Produktkatalogs und Empfang von Webhooks |
| Produktkatalog (read_products) | KI-Antworten auf Ihren tatsächlichen Bestand stützen |
| Shop-Gebietsschema (read_locales) | Standardsprache des Shops automatisch erkennen |
| Nutzlast des Webhooks „Orders/paid“ | Verkäufe Chat-Unterhaltungen zuordnen (nur aggregiert) |
| Chatbot-Konfiguration | Ihr Design, Auslöser und Funktionsumschalter speichern |
| Profil eines Teammitglieds (Name, Rolle) | Mitarbeiterplätze, Zuordnung zum Posteingang und Übernahme von Unterhaltungen |
| Geräte-Push-Token (Telefon-App) | Benachrichtigungen über Eskalationen, Erinnerungen und verpasste Käufer an die von Ihnen gekoppelten Telefone senden |
| Audio für diktierte Antworten (Telefon-App, optional) | Durch Tippen auf das Mikrofon wird die Audiodatei an die Spracherkennung der Plattform unter Android oder iOS übergeben — auf Android bedeutet dies normalerweise den Spracherkennungsdienst von Google. Die Audiodatei erreicht SellBot niemals; wir erhalten nur den fertig erkannten Text und nur, wenn die Antwort gesendet wird. Tippen Sie stattdessen, um dies zu vermeiden. |
2. Daten, die wir von Käufern erheben
Wenn ein Käufer mit dem SellBot-Widget in Ihrem Shop interagiert, erheben wir:
Anonyme Besucher-ID (UUID)
Eine zufällige Kennung, die für jede Chat-Sitzung generiert wird. Sie ist nicht mit IP-Adresse, Name, E-Mail-Adresse oder Anschrift verknüpft. Sie wird verwendet, um Nachrichten innerhalb einer einzelnen Unterhaltung zu gruppieren.
Unterhaltungsnachrichten
Sowohl Nachrichten des Käufers als auch KI-Nachrichten werden gespeichert, damit Händler sie im Posteingang überprüfen und fehlerhafte KI-Antworten korrigieren können. Sie werden gespeichert, solange Ihr Abonnement aktiv ist.
Warenkorb-Snapshot (pro Nachricht)
Eine Momentaufnahme des Warenkorbs des Käufers zum Zeitpunkt einer Nachricht, damit die KI relevante Antworten geben kann. Nach Ende der Unterhaltung wird sie nicht langfristig gespeichert.
E-Mail-Adresse des Käufers (optional, Opt-in)
Wird nur gespeichert, wenn der Käufer sie freiwillig eingibt — um sich auf die Warteliste für wieder verfügbare Artikel setzen zu lassen oder eine Nachverfolgung zu erhalten, wenn kein Mitarbeiter online war. Für die Nutzung des Chats niemals erforderlich.
Kundenzufriedenheitsbewertung
Ein Daumen-hoch/-runter, den der Käufer am Ende eines Chats auswählen kann. Wird für aggregierte Qualitätskennzahlen verwendet.
Live-Anwesenheit von Besuchern (kostenpflichtige Tarife)
Solange ein Shop-Tab geöffnet ist, meldet das Widget etwa alle 30 Sekunden die anonyme Besucher-ID und den Pfad der aktuellen Seite, damit der Händler sehen kann, wer sich gerade in seinem Shop befindet. Anwesenheitsdaten werden ausschließlich im Serverspeicher vorgehalten, laufen etwa eine Minute nach dem Schließen des Tabs ab und werden niemals in der Datenbank gespeichert oder mit Name, E-Mail-Adresse oder IP-Adresse verknüpft.
Wir erheben keine Namen, Anschriften, Telefonnummern oder Zahlungsinformationen von Käufern. Personenbezogene Daten, die ein Käufer freiwillig in den Chat eingibt, werden im Gesprächsprotokoll gespeichert, damit Händler antworten können — nicht darüber hinaus.
3. Dienste Dritter & Unterauftragsverarbeiter
SellBot integriert die folgenden Unterauftragsverarbeiter, um den Dienst bereitzustellen. An KI-Anbieter gesendete Nachrichten werden für jede Unterhaltung einzeln übermittelt und nicht zum Trainieren ihrer öffentlichen Modelle verwendet.
| Anbieter | Zweck | Weitergegebene Daten |
|---|---|---|
| Shopify | OAuth, Abrechnung, Webhooks | Shop-Domain, Zugriffstoken, Bestell-Webhooks |
| Anthropic (Claude) | KI-Antworten (falls ausgewählt) | Unterhaltungsnachrichten, Produktkontext |
| OpenAI (GPT) | KI-Antworten (falls ausgewählt) | Unterhaltungsnachrichten, Produktkontext |
| Google (Gemini) | KI-Antworten (falls ausgewählt) | Konversationsnachrichten, Produktkontext |
| Amazon Web Services (SES) | Transaktions-E-Mails (Warteliste, Übergabe an einen Agenten) | E-Mail-Adresse des Käufers (nur mit Einwilligung), E-Mail-Adresse des Händlers |
| Expo (mit Apple/Google-Push-Diensten) | Push-Benachrichtigungen an die Händler-Telefon-App | Push-Token des Geräts, Benachrichtigungstext — Name des Shops, Art der Warnung, ein Ausschnitt aus einer Konversation und bei Warnungen zu verpassten Käufern die E-Mail-Adresse des Käufers, für die eine Einwilligung vorliegt |
| Railway | Hosting der Anwendung und Datenbank (Postgres) | Alle App-Daten während der Übertragung und im Ruhezustand |
Händler, die Bring-Your-Own-Key nutzen (verfügbar in allen kostenpflichtigen Tarifen), verwenden ihre eigenen API-Schlüssel, sodass KI-Anfragen direkt von SellBot an den vom Händler gewählten Anbieter fließen — wir leiten sie niemals über einen gemeinsamen Schlüssel oder Dritte weiter. Händler mit kostenpflichtigen Tarifen können auch ihren eigenen E-Mail-Dienst verbinden (SMTP, Mailgun, SendGrid, Postmark oder Resend); an Käufer gerichtete E-Mails werden dann über den vom Händler gewählten Anbieter statt über unseren versandt.
4. Datenaufbewahrung
Wir bewahren Ihre Daten gemäß den folgenden Richtlinien auf:
- Unterhaltungen und Transkripte werden nach 30 Tagen automatisch gelöscht (durch einen täglichen Bereinigungsprozess) — exportieren Sie alles, was Sie behalten möchten, zuvor aus dem Posteingang.
- Shop-Einstellungen, Design, Auslöser und der Katalog-Cache werden gespeichert, solange Ihr Abonnement aktiv ist. Aggregierte Analysezahlen (keine Nachrichteninhalte) werden aufbewahrt, damit Ihre Insights-Trends über das 30-Tage-Fenster für Transkripte hinaus erhalten bleiben.
- E-Mail-Adresse des Käufers (Warteliste): wird aufbewahrt, bis der Händler sie löscht oder der Käufer sich abmeldet.
- Push-Tokens von Geräten (Telefon-App): werden gelöscht, wenn sich ein Gerät abmeldet oder aus dem Team entfernt wird, sowie zusammen mit allen anderen Daten bei der Deinstallation.
- Nach der Deinstallation: Alle Händlerdaten werden gelöscht, wenn der shop_redact-Webhook von Shopify eingeht (etwa 48 Stunden nach der Deinstallation) — deutlich innerhalb des von uns zugesagten Zeitraums von 30 Tagen.
- Aggregierte Analysedaten (Anzahlen, keine Inhalte) können anonym für Produktverbesserungen aufbewahrt werden.
So löschen Sie Ihre Daten
Sie können all dies selbst erledigen, ohne uns zu kontaktieren:
- Ein gekoppeltes Telefon: Öffnen Sie in der Telefon-App die Einstellungen und tippen Sie auf „Dieses Gerät entkoppeln“, oder öffnen Sie im SellBot-Adminbereich den Team-Tab und wählen Sie neben diesem Telefon „Widerrufen“. Beides löscht den Geräteeintrag und seinen Push-Token sofort.
- Eine E-Mail-Adresse eines Kunden: Löschen Sie sie aus der Warteliste im SellBot-Adminbereich, oder der Kunde kann den Abmeldelink in jeder von uns an ihn gesendeten E-Mail verwenden.
- Eine Unterhaltung: Transkripte werden nach 30 Tagen automatisch gelöscht. Um eines früher zu entfernen, senden Sie uns eine E-Mail.
- Alles: Deinstallieren Sie SellBot über Ihren Shopify-Adminbereich. Shopify sendet einen Redaction-Webhook, und sämtliche Daten Ihres Shops werden normalerweise innerhalb von 48 Stunden gelöscht.
Sie können uns auch eine E-Mail senden und uns bitten, die Daten zu löschen, und wir werden dies tun — geben Sie die Domain Ihres Shops an, damit wir die richtigen Datensätze finden können.
5. Sicherheit
Wir befolgen moderne Sicherheitspraktiken zum Schutz von Händler- und Käuferdaten:
- API-Schlüssel von Händlern (Bring-Your-Own-Key) werden im Ruhezustand mit AES-256-GCM verschlüsselt; der Entschlüsselungsschlüssel verlässt niemals den Anwendungsserver.
- Der gesamte Datenverkehr wird über HTTPS (TLS 1.2+) bereitgestellt.
- Die Shopify-Sitzungsspeicherung verwendet den offiziellen Prisma-Sitzungsadapter mit signierten Cookies.
- Die Kopplung der Telefon-App verwendet QR-Codes zur einmaligen Verwendung — jeder Code wird bei der ersten Verwendung ungültig gemacht und läuft nach kurzer Zeit ab, wenn er nie gescannt wird.
- Datenbanksicherungen sind verschlüsselt und geografisch redundant.
- Zugriffskontrollen nach dem Prinzip der geringsten Berechtigung für Entwickler — Audit-Protokolle werden 90 Tage aufbewahrt.
6. Einhaltung von GDPR & CCPA
Für Nutzer in der EU / im Vereinigten Königreich (GDPR)
Wir verarbeiten Daten auf Grundlage berechtigter Interessen und des Vertrags (Bereitstellung der von Ihnen installierten App). Sie können jederzeit Zugang, Berichtigung, Löschung oder Datenübertragbarkeit verlangen. Wir sind Auftragsverarbeiter für Händlerdaten und gemeinsam Verantwortliche für Käuferdaten, deren Erhebung Sie wählen.
Für Nutzer in Kalifornien (CCPA)
Wir verkaufen keine personenbezogenen Informationen. Einwohner Kaliforniens können Auskunft über erhobene Daten sowie deren Löschung verlangen. Üben Sie diese Rechte über die unten angegebene E-Mail-Adresse aus.
Recht auf Auskunft
Fordern Sie einen Export aller Daten an, die SellBot über Ihren Shop oder eine bestimmte Konversation speichert.
Recht auf Löschung
Fordern Sie die vollständige Löschung von Händler- oder Käuferdaten an (wird bei der Deinstallation ebenfalls automatisch ausgelöst).
Recht auf Datenübertragbarkeit
Exportieren Sie Konversationen und Einstellungen als JSON.
Widerspruchsrecht
Deaktivieren Sie Analysen, Live-Agent-Funktionen oder Anbieter von KI-Modellen jederzeit in den App-Einstellungen.
Wir erfüllen die GDPR-Webhooks von Shopify (customers/data_request, customers/redact, shop/redact) automatisch — es ist keine Handlung des Händlers erforderlich.
7. Kontakt
Wenn Sie Fragen zu dieser Datenschutzerklärung haben oder Ihre Datenschutzrechte ausüben möchten:
Unternehmen
CurrencyWiki Technologies LLC