Datenschutzerklärung
Stand: 11. Juli 2026
1. Verantwortlicher
Der Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Suplify UG (haftungsbeschränkt)
Alte Weseler Straße 18
46569 Hünxe, Deutschland
E-Mail: info@suplify.app
Diese Datenschutzerklärung gilt für die Nutzung der Website www.suplify.app sowie der Suplify-App im Shopify-Ökosystem.
2. Allgemeine Hinweise zur Datenverarbeitung
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Wir verarbeiten Ihre Daten vertraulich und in Übereinstimmung mit den geltenden Datenschutzgesetzen, insbesondere der DSGVO und dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).
3. Datenerhebung auf der Website
Beim Besuch unserer Website erfasst der Webserver automatisch Informationen, die Ihr Browser übermittelt (sogenannte Server-Logfiles). Dazu gehören Browsertyp und -version, das verwendete Betriebssystem, die Referrer-URL, der Hostname des zugreifenden Geräts sowie Uhrzeit der Serveranfrage. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zur Gewährleistung technischer Stabilität und Sicherheit.
4. Cookies und Tracking-Technologien
Bis zu Ihrer Einwilligung wird kein optionaler Dienst geladen. Sie können getrennt in Analyse (Clarity/Vercel), Marketing (Google Ads/Klaviyo) und Funktionalität (Wistia/Crisp) einwilligen oder alle optionalen Dienste ablehnen. Keine Kategorie ist vorausgewählt; Daten erhalten nur Dienste aktivierter Kategorien.
Einwilligungspräferenz (technisch erforderlich): Das First-Party-Cookie „suplify_cookie_consent“ speichert bis zu 12 Monate, welche Kategorien Analyse, Marketing und Funktionalität Sie aktiviert haben, ohne Besucherkennung. Frühere „all“- und „necessary“-Auswahlen bleiben gültig. Der Zugriff ist für die gewünschte Datenschutzeinstellung erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); die Verarbeitung beruht auf Art. 6 Abs. 1 lit. c und f DSGVO. Server-Logs können IP-Adresse, Zeitpunkt, URL, Referrer, Browser-/Gerätedaten und Statuscode zur Sicherheit und Auslieferung enthalten; sie werden nicht mit Marketingprofilen zusammengeführt.
Optionale Dienste werden ausschließlich auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und, soweit Informationen im Endgerät gespeichert oder ausgelesen werden, § 25 Abs. 1 TDDDG aktiviert. Anbieter können Daten in den USA empfangen. Übermittlungen beruhen, soweit verfügbar, auf dem Angemessenheitsbeschluss zum EU-US Data Privacy Framework (Art. 45 DSGVO), andernfalls auf EU-Standardvertragsklauseln (Art. 46 DSGVO).
- Google-Ads-Conversion-Tracking (Google-Tag AW-17848889113): Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; möglicher Empfänger Google LLC, USA. Nach Einwilligung können IP-Adresse, Browser-/Gerätedaten, URL, Referrer, Zeitstempel, Anzeigenklick-Kennungen (z. B. GCLID) sowie Conversion- und Interaktionsdaten zur Zuordnung und Messung von Werbung und, sofern im Google-Konto aktiviert, zur Personalisierung verarbeitet werden. „_gcl_“-Cookies können bis zu 90 Tage bestehen. Konto- und Berichtsdaten werden nach den konfigurierten und veröffentlichten Google-Fristen gespeichert. Datenschutzhinweise des Anbieters
- Microsoft Clarity: Anbieter für EU-Nutzer: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland; Microsoft-Unternehmen in den USA können Daten empfangen. Nach Einwilligung werden Seitenaufrufe, Klicks, Scrollen, Mausbewegungen, Navigation, ungefährer Standort, IP-Adresse und Browser-/Gerätedaten für Sitzungswiedergaben und Heatmaps verarbeitet. Vertrauliche Seiteninhalte sollen maskiert werden. Verwendet werden u. a. „_clck“ und „_clsk“. Wiedergabedaten werden regelmäßig 30 Tage, Klick-/Heatmap-Daten sowie markierte Sitzungen bis zu 13 Monate gespeichert. Datenschutzhinweise des Anbieters
- Vercel Web Analytics: Anbieter: Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA. Nach Einwilligung werden URL/Route, gefilterte Query-Parameter, Referrer, Zeitstempel, ungefährer Standort, Betriebssystem, Browser und Gerätetyp für aggregierte Reichweitenstatistiken verarbeitet. Vercel erklärt, keine Tracking-Cookies, IP-Adressen oder dauerhaften websiteübergreifenden Kennungen zu speichern und den temporären Besucher-Hash nach 24 Stunden zu verwerfen. Datenschutzhinweise des Anbieters
- Wistia-Videoplayer: Anbieter: Wistia, Inc., 17 Tudor Street, Cambridge, MA 02139, USA. Der Player wird vor Einwilligung nicht geladen. Danach erhält Wistia IP-Adresse, Browser-/Geräte- und Anfragedaten sowie Videoereignisse wie Start, Pause, Wiedergabedauer und Abschluss zur Auslieferung und Reichweitenmessung. Der Player kann Local Storage nutzen. Protokolle unbekannter Nutzer werden laut Wistia grundsätzlich 30 Tage gespeichert; bekannte Nutzer- oder Kundenmediendaten können nach der Wistia-Richtlinie länger bestehen. Datenschutzhinweise des Anbieters
- Crisp-Supportchat: Anbieter: Crisp IM SAS, Frankreich. Der Chat wird nur nach Einwilligung geladen und kann IP-Adresse, Seiten-URL, Browser-/Gerätekennungen und Nutzungsereignisse verarbeiten. Senden Sie eine Anfrage, verarbeiten wir zusätzlich freiwillig angegebene Daten wie Name, E-Mail und Nachricht zur Beantwortung (Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen Anfragen bzw. lit. f für effizienten Support). Supportdaten werden nur solange gespeichert, wie es für Anfrage, Vertrags-/Rechtspflichten und dokumentierte Anbieterfristen erforderlich ist. Datenschutzhinweise des Anbieters
- Klaviyo Onsite-Marketing: Anbieter: Klaviyo, Inc., 125 Summer Street, Boston, MA 02110, USA. Nach Einwilligung können IP-Adresse, Browser-/Geräte- und Referrer-Daten, besuchte Seiten, Active-on-Site- und Formularinteraktionen sowie—nach Identifizierung durch ein Formular oder einen Klaviyo-Nachrichtenlink—E-Mail/Telefonnummer und profilbezogene Browserereignisse für Newsletterformulare, Kampagnenmessung und Marketingpersonalisierung verarbeitet werden. „__kla_id“ kann bis zu zwei Jahre bestehen; optionale anonyme Aktivitäten können bis zu 14 Tage im Browser gespeichert werden. Datenschutzhinweise des Anbieters
Sie können jede Kategorie jederzeit über „Cookies“ im Footer ändern oder widerrufen. Der Widerruf ist so einfach wie die Erteilung und berührt bisherige rechtmäßige Verarbeitung nicht. Wird eine aktive Kategorie deaktiviert, lädt die Seite neu und beendet deren Drittcode. Die Website bleibt ohne optionale Dienste nutzbar.
Gegenüber Websitebesuchern treffen wir keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO.
5. Kontaktaufnahme über die Website
Bei der Nutzung unseres Kontaktformulars oder Support-Chats verarbeiten wir die von Ihnen angegebenen personenbezogenen Daten (z. B. Name, E-Mail-Adresse, Nachricht) zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) oder lit. f (berechtigtes Interesse an effektiver Kommunikation).
6. Nutzung der Suplify-App (Shopify)
Bei der Installation und Nutzung der Suplify-App verarbeiten wir folgende Daten der Shopify-Shop-Inhaber: Unternehmensname, Geschäftsadresse, Kontaktdaten, Shopify-Shop-Domain und Abrechnungsinformationen über die Shopify Billing API. Diese Daten sind für die Bereitstellung und Abrechnung der App erforderlich. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
7. Verarbeitung von Endkundendaten (über die App)
Bei der Nutzung der App verarbeitet Suplify auch personenbezogene Daten der Endkunden der jeweiligen Shopify-Shops (z. B. Name, Adresse, Telefonnummer, Bestelldetails), um Bestellungen an unseren Produktions- und Logistikpartner für Herstellung, Verpackung und Versand weiterzuleiten. Suplify handelt dabei als Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO.
8. Datenweitergabe an Dritte und internationale Übermittlungen
Personenbezogene Daten werden nur entsprechend den gesetzlichen Anforderungen und zur Erfüllung vertraglicher Pflichten weitergegeben. Dies umfasst folgende Empfänger:
- Produktions- und Fulfillment-Partner (EU)
- Hosting-Anbieter (EU)
- Zahlungsdienstleister (EU/USA mit geeigneten Schutzmaßnahmen)
- Versanddienstleister (EU)
- Marketing- und Analysedienste (nur mit Einwilligung, EU/USA mit geeigneten Schutzmaßnahmen)
- Kundensupport-Tools (EU/USA mit geeigneten Schutzmaßnahmen)
Bei Anbietern mit Sitz außerhalb der EU (z. B. USA) erfolgt die Datenübermittlung auf Grundlage der Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO oder auf Grundlage des EU-US Data Privacy Framework, sofern der Anbieter zertifiziert ist.
9. Datenspeicherung
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzlich vorgeschrieben wird. Kontaktdaten werden gelöscht, sobald die Anfrage abgeschlossen ist. Steuer- oder handelsrechtlich relevante Daten werden gemäß §§ 147 AO und 257 HGB für 6 bzw. 10 Jahre aufbewahrt.
10. Betroffenenrechte
Sie haben das Recht auf Auskunft über Ihre Daten (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie das Widerspruchsrecht (Art. 21). Soweit Sie eine Einwilligung zur Verarbeitung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Außerdem steht Ihnen das Recht auf Beschwerde bei einer Datenschutzbehörde gemäß Art. 77 DSGVO zu.
11. a. Datensicherheit
Wir setzen angemessene technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre personenbezogenen Daten vor Manipulation, Verlust, Zerstörung oder unbefugtem Zugriff zu schützen. Unsere Website und App nutzen SSL-Verschlüsselung.
11. b. Sicherheitsvorfälle und Datenpannen
Wir verfügen über eine dokumentierte Richtlinie zur Reaktion auf Sicherheitsvorfälle, die Erkennung, Eindämmung, Untersuchung und Meldung von Sicherheitsvorfällen regelt. Wenn eine bestätigte Sicherheitsverletzung zur versehentlichen oder unrechtmäßigen Vernichtung, zum Verlust, zur Veränderung, zur unbefugten Offenlegung oder zum unbefugten Zugang zu personenbezogenen Daten führt ("Datenpanne"), werden wir:
- Erkennen & Bewerten – Den Vorfall unverzüglich identifizieren und Risiken für die Vertraulichkeit, Integrität und Verfügbarkeit der betroffenen Daten bewerten.
- Eindämmen & Beheben – Sofortige Maßnahmen ergreifen, um die Auswirkungen zu begrenzen und die Systemsicherheit wiederherzustellen.
- Aufsichtsbehörde benachrichtigen – Soweit gesetzlich vorgeschrieben, die Verletzung unverzüglich und in jedem Fall innerhalb von 72 Stunden nach Bekanntwerden melden, gemäß Art. 33 DSGVO.
- Betroffene Personen informieren – Betroffene Personen unverzüglich benachrichtigen, wenn die Verletzung voraussichtlich zu einem hohen Risiko für ihre Rechte und Freiheiten führt (Art. 34 DSGVO).
- Dokumentieren & Vorbeugen – Jeden Vorfall und jeden Reaktionsschritt protokollieren und Korrekturmaßnahmen zur Verhinderung einer Wiederholung umsetzen.
- Kontakt – Fragen zu Sicherheitsvorfällen können an info@suplify.app gerichtet werden.
12. Aktualisierungen dieser Datenschutzerklärung
Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit zu aktualisieren. Die aktuelle Version ist stets auf unserer Website verfügbar.