SHOPIFY Inc. DATENSCHUTZERKLÄRUNG – PERSONENBEZOGENE DATEN (06.11.2022)
Der Shopify-Datenverarbeitungszusatz („Nachtrag“) ändert/erklärt die Shopify-Nutzungsbedingungen (die „Vereinbarung“) von und zwischen Ihnen und Shopify Inc., einem kanadischen Unternehmen mit Sitz in 151 O'Connor Street, Erdgeschoss, Ottawa, ON, K2P 2L8, sowohl im eigenen Namen, als auch im Namen der Singerpur Tochtergesellschaft Shopify Commerce Singapore Pte. Ltd. und im Namen der irischen Tochtergesellschaft Shopify International Ltd. (zusammen „Shopify“).
- Definitionen
„Datenschutzgesetzgebung“ bezeichnet die Verordnung 2016/679 der Europäischen Union (die „Allgemeine Datenschutzverordnung“) oder den Abschnitt 1798.100-1798.199 des kalifornischen Zivilgesetzbuchs (das „California Consumer Privacy Act of 2018“), soweit anwendbar, und alle Gesetze und/oder Vorschriften, die umzusetzen sind oder auf deren Grundlage erlassen worden sind bzw. erlassen werden, auch soweit eine Bestimmung davon zu ändern oder zu ersetzen ist, sowie alle anderen anwendbaren Rechtsvorschriften;
„Auftragsverarbeiter“, „Verantwortlicher“, „betroffene Person“, „Verarbeitung“, „Unterauftragsverarbeiter“ und „Aufsichtsbehörde“ werden in Übereinstimmung mit der Datenschutz-Grundverordnung ausgelegt;
„Dienstanbieter“ ist gemäß dem California Consumer Privacy Act von 2018 auszulegen;
„Personenbezogene Daten“, wie sie in diesem Zusatz verwendet werden, sind Informationen, die sich auf eine identifizierbare oder identifizierte betroffene Person beziehen oder vernünftigerweise damit verknüpft werden könnten, die einen Shopify Shop besucht oder Transaktionen über diesen Shop durchführt (ein „Kunde“); Daten, die Shopify als Datenverarbeiter oder Dienstleister im Zuge der Bereitstellung der Dienste für Sie handhabt. Ungeachtet des vorstehenden Satzes umfassen personenbezogene Daten keine Informationen, die Shopify im Zusammenhang mit Diensten verarbeitet, welche einem Verbraucher direkt (eAnm: Shopify zu Shopify User direkt und nicht im Umwege über Zwischen-User) bereitgestellt werden, beispielsweise über Nutzer bzw. Konsumenten orientierte Shopify-Selbstanwendungen im Rahmen eines eigenen Shopify Shops und/oder Shop Pay Vorganges;
„Data Subject Request“, wie in diesem Datenverarbeitungszusatz verwendet, bedeutet eine Anfrage auf Zugang, Löschung, Berichtigung oder Übertragbarkeit der personenbezogenen Daten Ihres Kunden;
und
Alle anderen großgeschriebenen Begriffe in diesem Datenverarbeitungszusatz lehnen sich an die oben gegebenen Definitionen und sind im Sinne dieser Vereinbarung zu interpretieren.
- Datenschutz
Wenn sich eine betroffene Person im Europäischen Wirtschaftsraum befindet, werden die personenbezogenen Daten dieser betroffenen Person von der irischen Tochtergesellschaft von Shopify, Shopify International Ltd., verarbeitet. Im Rahmen der Bereitstellung der Dienste können diese personenbezogenen Daten in andere Regionen übertragen werden, einschließlich nach Kanada und Die Vereinigten Staaten. Solche Übertragungen werden in Übereinstimmung mit den einschlägigen Datenschutzgesetzen durchgeführt.
Wenn Shopify personenbezogene Daten im Zuge der Bereitstellung der Dienste verarbeitet und handhabt, wird Shopify:
- die personenbezogenen Daten als Datenverarbeiter und/oder Dienstanbieter nur zum Zweck der Bereitstellung der Dienste gemäß der dokumentierten Anweisungen von TRUST LAW SELL (vorausgesetzt, diese Anweisungen entsprechen den Funktionalitäten der Dienste) handhaben, oder eben wie sukzessive von TRUST LAW SELL zugestimmt, handhaben. Wenn Shopify gesetzlich verpflichtet ist, die personenbezogenen Daten für andere Zwecke zu verarbeiten, wird Shopify TRUST LAW SELL vorab über diese Anforderung informieren, es sei denn, Shopify ist gesetzlich daran gehindert, eine solche Benachrichtigung bereitzustellen;
- aa) TRUST LAW SELL nimmt zur Kenntnis, dass Shopify als unabhängiger Datenverantwortlicher in Bezug auf personenbezogene Kundendaten fungiert, die Shopify direkt von Verbrauchern über die verbraucherorientierten Anwendungen und Dienste wie Shop und Shop Pay erhebt;
- ab) Im Austausch zur Bereitstellung der Dienste überträgt Shopify personenbezogene Daten auf Anweisung von TRUST LAW SELL hin an MaxMind, einen Betrugserkennungsdienst, der personenbezogene Daten verarbeitet, um Risikobewertungen bereitzustellen, damit TRUST LAW SELL betrügerische Transaktionen vermeiden kann. In dieser Funktion fungiert MaxMind als unabhängiger Datenverantwortlicher in Bezug auf alle personenbezogenen Kundendaten, die TRUST LAW SELL möglicherweise verarbeitet, und Shopify ist nicht dafür verantwortlich, wie TRUST LAW SELL diese Daten verarbeitet. Weitere Informationen zu den Datenschutzpraktiken von MaxMind finden Sie hier: www.maxmind.com/en/privacy-policy . Weitere Informationen zu den Datenschutzpraktiken von TRUST LAW SELL finden Sie hier: www.trustlaws.at/datenschutzerklaerung/
- ac) TRUST LAW SELL wird darüber benachrichtigt, wenn nach Ansicht von Shopify die Anweisung zur Verarbeitung personenbezogener Daten gegen geltende Datenschutzgesetze verstößt;
- ad) TRUST LAW SELL wird unverzüglich, soweit gesetzlich zulässig, darüber benachrichtigt, wenn eine Anfrage oder Beschwerde einer Aufsichtsbehörde bezüglich der Verarbeitung personenbezogener Daten bei Shopify einlangen sollte;
- ae) Shopify wird angemessene technische und organisatorische Maßnahmen ergreifen, die es TRUST LAW SELL ermöglicht, Anfragen betroffener Personen auszuführen, zu deren Erfüllung TRUST LAW SELL verpflichtet ist;
- af) Shopify wird die Implementierung und Aufrechterhaltung geeigneter technischer und organisatorischer Maßnahmen zum Schutz der personenbezogenen Daten vor unbefugter oder rechtswidriger Verarbeitung und vor versehentlichem Verlust, Zerstörung, Beschädigung, Diebstahl, Änderung oder Offenlegung gewährleisten. Diese Maßnahmen müssen im Verhältnis zum Schaden angemessen sein, der sich aus einer unbefugten oder rechtswidrigen Verarbeitung, einem versehentlichen Verlust, einer Zerstörung, einer Beschädigung oder einem Diebstahl personenbezogener Daten ergeben könnte, und müssen im Verhältnis der Art der zu schützenden personenbezogenen Daten angemessen sein;
- ag) Shopify wird auf Anfrage angemessene Informationen bereitstellen, um TRUST LAW SELL bei der Abwicklung des „Data Subject Request“ von Kunden zu helfen.
- ah) Shopify wird der TRUST LAW SELL auf Anfrage aktuelle Bescheinigungen, Berichte oder Auszüge davon bereitstellen; soweit verfügbar, von einer Quelle, die mit der Prüfung der Datenschutzpraktiken von Shopify beauftragt ist (z. B. externe Prüfer, interne Revision, Datenschutzprüfer) oder geeignete Zertifizierungen bereitstellen, um TRUST LAW SELL zu ermöglichen, die Einhaltung der Compliance-Bestimmungen Shopify-Datenverarbeitungszusatz zu überprüfen und um beurteilt werden zu können;
- ai) Shopify wird die TRUST LAW SELL unverzüglich darüber benachrichtigen, soweit Kenntnis von einer versehentlichen, unbefugten oder rechtswidrigen Verarbeitung, Offenlegung oder dem Zugriff auf die personenbezogenen Daten erlangt wird und wird diese insoweit bestätigen;
- aj) Shopify wird sicherstellen, dass Shopify Mitarbeiter, die auf die personenbezogenen Daten zugreifen können, Vertraulichkeitsverpflichtungen unterliegen werden, welche die Möglichkeit zur wirdrigen Offenlegung von personenbezogenen Kundendaten einschränken und hintanhalten können; und
- ak) Shopify leitet bei Beendigung der Vereinbarung unverzüglich einen Delete-Prozess ein, um die personenbezogenen Daten zu löschen oder zu anonymisieren. Wenn TRUST LAW SELL jedoch innerhalb von 60 Tagen nach der Kündigung eine Kopie dieser personenbezogenen Daten anfordert, stellt Shopify diese Kopie der personenbezogenen Daten zur Verfügung.
- im Zuge der Bereitstellung der Dienste darauf vertrauen, dass die TRUST LAW SELL bereits hier anerkennt und zustimmt, dass Shopify Subauftragsverarbeiter dazu einsetzen kann, um die personenbezogenen Daten schließlich zu verarbeiten. Die Verwendung eines bestimmten Subauftragsverarbeiters durch Shopify und zur Verarbeitung der personenbezogenen Daten muss im Einklang mit den Datenschutzgesetzen stehen und einem gültigen Vertrag zwischen Shopify und dem Subauftragsverarbeiter unterliegen, der zu diesem Shopify-Datenverarbeitungszusatz sinngemäße Schutzmaßnahmen vorsieht. Eine aktuelle Liste der Unterauftragsverarbeiter finden Sie online unter: Shopify's subprocessors for customer personal data · Shopify Help Center. Wenn TRUST LAW SELL der Ernennung eines Subauftragsverarbeiters widersprechen möchte, kann diese Vereinbarung gemäß den Shopify Nutzungsbedingungen ( Shopify Terms of Service ) und gegebenenfalls gemäß einer Shopify Plus-Vereinbarung gekündigt werden.
- Sonstige Bestimmungen (Salvatorische Klausel)
Im Falle eines Konflikts oder Widerspruchs zwischen den Bestimmungen des Vertrags zu TRUST LAW SELL und diesem Shopify-Datenverarbeitungszusatz haben die Bestimmungen dieses Zusatzes Vorrang. Zur Vermeidung von Zweifeln, und soweit nach geltendem Recht zulässig, unterliegt jegliche Sorgfaltshaftung im Rahmen dieses Shopify-Datenverarbeitungszusatzes, einschließlich dessen Einschränkungen, sinngemäß den entsprechenden Bestimmungen des Vertrags zu TRUST LAW SELL. Diese erkennt an und stimmt zu, dass Shopify diesen Shopify-Datenverarbeitungszusatz von Zeit zu Zeit ändern kann, indem Shopify den entsprechend geänderten und neu formulierten Shopify-Datenverarbeitungszusatz auf der Website von Shopify veröffentlichen wird, der dann unter Shopify Data Processing Addendum ( Shopify Data Processing Addendum ) verfügbar ist, die Änderungen des Shopify-Datenverarbeitungszusatzes gelten ab dem Datum der Veröffentlichung. Die fortgesetzte Nutzung der Dienste nach Veröffentlichung des geänderten Shopify-Datenverarbeitungszusatzes auf der bezeichneten Website von Shopify stellt die faktische Zustimmung der TRUST LAW SELL dazu dar, und somit die Annahme des geänderten Shopify-Datenverarbeitungszusatzes dar. Sofern den Änderungen im Shopify-Datenverarbeitungszusatz nicht zugestimmt werden möchte, kann die Nutzung der Dienste von Shopify durch die TRUST LAW SELL jederzeit eingestellt werden.
Sofern hier nicht ausdrücklich geändert und ergänzt, bleiben sämtliche im Vertrag zur TRUST LAW SELL enthaltenen Bedingungen, Bestimmungen und Anforderungen in vollem Umfang in Geltung und gelten auch für diesen Shopify-Datenverarbeitungszusatz. Soweit eine Bestimmung im Shopify-Datenverarbeitungszusatz in einem Gerichtsverfahren für rechtswidrig oder für nicht durchsetzbar befunden wird, verliert diese Bestimmung ihre Geltung und ist unwirksam. Die verbleibenden Bestimmungen bleiben wirksam und für die Parteien bindend.
Die Bedingungen des Shopify-Datenverarbeitungszusatzes unterliegen den Gesetzen der Provinz Ontario und den dort anwendbaren Gesetzen Kanadas und werden in Übereinstimmung mit diesen ausgelegt, without regard der Grundsätze des Kollisionsrechts. Die Parteien unterwerfen sich unwiderruflich und bedingungslos der ausschließlichen Zuständigkeit der Gerichte der Provinz Ontario in Bezug auf alle Streitigkeiten oder Ansprüche, die sich aus oder im Zusammenhang mit diesem Shopify-Datenverarbeitungszusatz ergeben.