Rechtliches

Datenschutz ConsentGate

Diese Erklärung gilt für die Shopify-App ConsentGate. Sie richtet sich an Händlerinnen und Händler, die die App installieren, und beschreibt außerdem, welche Daten von Shop-Besucherinnen und -Besuchern über das Cookie-Banner verarbeitet werden.

Die Datenschutzerklärung der Website wiedenroth.tech bleibt daneben gültig. Nutzungsbedingungen: https://consentgate.de/agb. Stand: 1. September 2026.

Verantwortliche Stelle

Wiedenroth Technologies GmbH
Speicherstraße 9
31134 Hildesheim
Deutschland

E-Mail: info@wiedenroth-technologies.com
Telefon: +49 5121 9289929
Geschäftsführer: Jan Ole Wiedenroth
Handelsregister: Amtsgericht Hildesheim, HRB 208795
USt-IdNr.: DE361687340

Impressum: https://wiedenroth.tech/impressum

Ein betrieblicher Datenschutzbeauftragter ist nicht bestellt. Anfragen zum Datenschutz bitte an die oben genannte E-Mail.

Worum es geht

ConsentGate ist eine Einwilligungs-App für Shopify-Shops. Sie zeigt ein Cookie-Banner, blockiert nicht notwendige Tracker bis zur Zustimmung und schreibt die Wahl an die Shopify Customer Privacy API sowie — soweit eingerichtet — an den Google Consent Mode.

Gegenüber dem Händler sind wir Verantwortliche für die Daten der App-Installation und der Admin-Nutzung. Für die Einwilligungsdaten der Shop-Besucher handelt der Händler als Verantwortlicher; wir verarbeiten diese Daten in seinem Auftrag (Art. 28 DSGVO).

Daten der Händler (App-Installation und Admin)

Wenn Sie ConsentGate im Shopify-Admin installieren oder öffnen, verarbeiten wir:

  • Shop-Domain (z. B. ihr-shop.myshopify.com) und den gewählten Plan
  • Zugriffs-Token und erteilte Berechtigungen (OAuth / Session), damit die App mit Shopify sprechen kann
  • bei Online-Sitzungen: Shopify-Nutzer-ID, Name, E-Mail, Locale und Rolle der Person, die die App öffnet
  • Banner-Einstellungen, Texte, Farben, Kategorien und die Liste der erkannten Dienste
  • technische Server-Logs (Zeitpunkt, aufgerufene Route, Statuscode), soweit unser Hosting sie schreibt

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag über die App-Nutzung) und Art. 6 Abs. 1 lit. f DSGVO (Betrieb, Sicherheit, Missbrauchsabwehr).

Die App-Konfiguration für das Banner liegt zusätzlich als Metafeld bei Shopify. Shopify ist Empfänger dieser Daten.

Daten der Shop-Besucher (Cookie-Banner)

Im Shop selbst speichert das Banner im Browser der Besucherin oder des Besuchers (First-Party, Domain des Händlers):

  • eine zufällige Kennung (consentgate.vid im Local Storage)
  • die getroffene Auswahl und den Zeitpunkt (consentgate.v1 im Local Storage)

Über den Shopify App-Proxy sendet das Banner uns die Wahl zur Ablage im Auftrag des Händlers:

  • die zufällige Kennung (kein Name, keine E-Mail, keine Kunden-ID)
  • Entscheidung (alle annehmen / alle ablehnen / eigene Auswahl)
  • Kategorien: notwendig, Statistik, Marketing, Präferenzen
  • Banner-Version und Sprache
  • optional ein Länder- oder Regionskürzel aus der Shopify Customer Privacy API — keine IP-Adresse
  • Zeitpunkt

Wir speichern keine IP-Adresse, keine Kundennamen und keine Shopify-Kunden-IDs. Die Einträge dienen dem Händler als Nachweis der Einwilligung (Art. 7 Abs. 1 DSGVO). Rechtsgrundlage beim Händler ist in der Regel Art. 6 Abs. 1 lit. c und lit. f DSGVO; für das Setzen nicht notwendiger Cookies Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 TDDDG.

Speicherdauer der Server-Einträge: vom Händler einstellbar, mindestens 30 Tage, höchstens 7 Jahre, Standard 365 Tage. Ältere Einträge werden automatisch gelöscht. Die Browser-Daten bleiben, bis die Besucherin oder der Besucher sie löscht oder die Auswahl ändert.

Shop-Prüfung (Scan)

Wenn der Händler den Shop prüft, lädt ConsentGate die öffentliche Storefront und wertet Theme, App-Einbettungen und sichtbare Skripte aus. Dabei können URLs, Hostnamen und Cookie-Namen als Nachweis landen, damit Dienste zugeordnet werden. Das dient nur der Einrichtung der App (Art. 6 Abs. 1 lit. b DSGVO).

Empfänger und Auftragsverarbeitung

  • Shopify Inc. / Shopify International Ltd. — Installation, Login, Admin-API, App-Proxy, Webhooks, Metafelder. Shopify sitzt in Kanada und Irland; Übermittlungen stützen sich auf den Angemessenheitsbeschluss für Kanada bzw. die Standardvertragsklauseln von Shopify.
  • Unser Hosting — die App und die Einwilligungsdaten liegen auf von uns betriebenen bzw. beauftragten Servern. Soweit ein externer Hoster eingesetzt wird, geschieht das in der EU und auf Grundlage eines Vertrags nach Art. 28 DSGVO.

Wir verkaufen die Daten nicht und nutzen sie nicht für Werbung auf eigene Rechnung.

Pflicht-Webhooks von Shopify

Shopify verlangt die Bearbeitung dieser Ereignisse:

  • App deinstalliert / Shop gelöscht: Wir löschen Shop-Daten, Banner, erkannte Dienste, Einwilligungsprotokolle und Sitzungen.
  • Kundenauskunft / Kundenlöschung: ConsentGate speichert keine Shopify-Kundenkonten. Eine Zuordnung zu einer Kundin oder einem Kunden ist nicht möglich; wir bestätigen das gegenüber Shopify.

Speicherdauer (Händlerdaten)

Sessions bleiben, solange die App installiert ist bzw. das Token gültig ist. Shop-Einstellungen bleiben bis zur Deinstallation. Nach der Deinstallation löschen wir die genannten Daten, sobald der Shopify-Webhook eintrifft. Backups können wenige Tage länger existieren und werden dann überschrieben.

Ihre Rechte

Betroffene Personen haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch, soweit die gesetzlichen Voraussetzungen vorliegen. Außerdem besteht ein Beschwerderecht bei einer Aufsichtsbehörde, für uns zuständig:

Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
https://lfd.niedersachsen.de

Shop-Besucherinnen und -Besucher wenden sich zuerst an den Händler. Über das Cookie-Banner oder „Cookie-Einstellungen“ können sie ihre Wahl selbst ändern.

Pflicht zur Bereitstellung

Ohne Shop-Domain und Zugriffstoken können wir die App nicht betreiben. Die Einwilligungsprotokolle sind für den Nachweis der Wahl nötig, wenn der Händler das Banner nutzt. Andere Angaben sind freiwillig.

Automatisierte Entscheidungen

Es findet keine automatisierte Entscheidungsfindung im Sinn von Art. 22 DSGVO statt.

Aktualisierung

Wenn sich die App oder die Verarbeitung ändert, passen wir diese Erklärung an und setzen das Datum neu. Stand: September 2026.