Datenschutzerklärung – EU Compliance Suite

Stand: September 2026 · English version below

1. Verantwortlicher und Rollen

Anbieter der App ist Felix Florian Helleckes, Beuelsweg 16, 50733 Köln, Deutschland, E-Mail florian.helleckes@gmail.com („Anbieter“). Für die im Rahmen der App verarbeiteten personenbezogenen Daten der Endkunden ist der jeweilige Shop-Betreiber Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO. Der Anbieter verarbeitet diese Daten als Auftragsverarbeiter (Art. 28 DSGVO) auf Grundlage der Shopify-Partnerbedingungen und dieser Erklärung.

2. Welche Daten verarbeitet werden

Die App setzt keine Cookies und verwendet keine Tracking- oder Analysedienste.

3. Zwecke und Rechtsgrundlagen

4. E-Mail-Versand

Eingangsbestätigungen an Verbraucher und Benachrichtigungen an den Shop-Betreiber werden über einen vom Anbieter beauftragten E-Mail-Dienstleister (SMTP) versendet. Der Dienstleister erhält dafür Empfängeradresse und Inhalt der E-Mail. Mit dem Dienstleister besteht ein Auftragsverarbeitungsvertrag.

5. Hosting und Speicherort

5a. Technische und organisatorische Maßnahmen

6. Speicherdauer und Löschung

7. Betroffenenrechte

Betroffene haben die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO) sowie das Recht auf Beschwerde bei einer Aufsichtsbehörde. Verbraucher wenden sich hierfür an den Shop-Betreiber; der Anbieter unterstützt den Shop-Betreiber bei der Erfüllung dieser Rechte.

Privacy Policy (English summary)

EU Compliance Suite is operated by Felix Florian Helleckes, Beuelsweg 16, 50733 Köln, Deutschland (florian.helleckes@gmail.com). The merchant who installs the app is the data controller for end-customer data; the operator acts as processor. The app stores withdrawal statements (name, order reference, e-mail address, optional details, timestamp, hashed IP address), shop master data and merchant settings. Purposes: providing the statutory withdrawal function and acknowledgement of receipt (Art. 11a Directive 2011/83/EU), evidence of timely withdrawal, abuse prevention. E-mails are sent through an SMTP provider (Brevo, France) under a data-processing agreement. All data is stored in a database in Frankfurt, Germany (eu-central-1); the application itself currently runs on Netlify servers in the United States (us-east-2) under the EU Standard Contractual Clauses – the live region is verifiable at /healthcheck. Customer redaction requests anonymise personal fields immediately; all shop data is deleted 48 hours after uninstall. No cookies or tracking are used. Data subjects can exercise their GDPR rights through the merchant.