StackLégal

Bank og handel

GDPR Shopify

I en indie-stack bruges Shopify til Webshop. Nævnt enhed: Shopify International Ltd. (Irland) modtager oplysninger om personer i EØS, Storbritannien eller Schweiz; Shopify Inc. (Canada) afhængigt af placeringen. Afsnittene gentager det, leverandøren offentliggør, uden at udfylde et hul. Seneste opdatering af fakta: 4. oktober 2026. Verificeret den 4. oktober 2026.

Oversættelse af det franske ark. Fakta ændres ikke. Datoen er den dato, de officielle sider blev læst.

DPA Shopify

Ja. Offentlig DPA: forhandleren er dataansvarlig, og Shopify er databehandler.

Læs DPA’en

Angivet rolle

For personoplysninger om forhandlerens kunder er forhandleren dataansvarlig, og Shopify er databehandler, undtagen Enhanced Services, hvor Shopify optræder som dataansvarlig. Shopify er også dataansvarlig for personer, det har et direkte forhold til.

Personoplysninger

Kundens navn, e-mail og kontaktoplysninger, fakturering og levering, køb og transaktioner, statusopdateringer, butiksaktivitet (viste produkter, kurvindhold), signaler om privatlivspræferencer, IP-adresse, browser, netværksaktivitet og andre interaktioner givet af forhandleren eller kunden.

Underdatabehandlere hos Shopify

Hjælpeside, der opregner underdatabehandlerne.

Liste offentliggjort af leverandøren

Overførsler uden for EU

Hosting / placering

Personoplysninger fra EØS, Storbritannien og Schweiz modtages af Shopify International Ltd. i Irland og sendes derefter til andre Shopify-steder og til udbydere, herunder Canada og USA. Behandling er mulig i ethvert land, hvor Shopify eller dets udbydere er etableret, herunder Singapore og Canada.

Data Privacy Framework mellem EU og USA

Shopify er på listen. Nøjagtig status under EU-U.S. Data Privacy Framework: Inactive - Withdrawal. Dette er ikke en aktiv certificering.

Ark om Data Privacy Framework

Cookies

Cookiepolitikken (angivet opdatering: 1. oktober 2026) offentliggør de cookies, der sættes på en forhandlers butik. Nødvendige: __Host-Http-shop_binding, _shopify_essential, _shopify_test, _tracking_consent, cart, cart_currency, discount_code, localization, login_with_shop_finalize, shopify_pay, storefront_digest. Måling: _shopify_analytics, _shopify_s, _shopify_y, shop_analytics. Marketing: _shopify_marketing. Præference: shopify_override_user_locale. Shopify angiver, at det ikke selv sætter reklamecookies på de butikker. Samme side opregner særskilte cookies for Shop (shop.app) og for shopify.com / admin. Navne på cookies sat af de nævnte tredjeparter: ikke oplyst.

Typisk brug, skrevet af StackLégal og ikke af leverandøren: Webshop.

Historik

Seneste opdatering: 4. oktober 2026.

  1. Cookies: navne fra Cookie Policy af 1. oktober 2026 i stedet for "ikke oplyst".

  2. Første offentliggørelse. Fakta kommer fra de officielle sider, der er citeret i kilderne. Det, der ikke står dér, forbliver "ikke oplyst".

Klausul, der skal indsættes

Placer den i afsnittet om underdatabehandlere i din privatlivspolitik. Gennemgå den: et felt med „ikke oplyst“ skal udfyldes før offentliggørelse.

Klausul om underdatabehandlere

Tilføj denne leverandør til din gratis widget

Kilder

Verificeret den 4. oktober 2026.

Ofte stillede spørgsmål

Er Shopify en databehandler i GDPR’s forstand?

For personoplysninger om forhandlerens kunder er forhandleren dataansvarlig, og Shopify er databehandler, undtagen Enhanced Services, hvor Shopify optræder som dataansvarlig. Shopify er også dataansvarlig for personer, det har et direkte forhold til.

Hvilken DPA offentliggør Shopify?

Ja. Offentlig DPA: forhandleren er dataansvarlig, og Shopify er databehandler. https://www.shopify.com/legal/dpa

Hvilke yderligere underdatabehandlere offentliggør Shopify?

Hjælpeside, der opregner underdatabehandlerne. https://help.shopify.com/en/manual/privacy-and-security/privacy/subprocessors

Hvor oplyser Shopify, at der behandles oplysninger, også uden for EU?

Personoplysninger fra EØS, Storbritannien og Schweiz modtages af Shopify International Ltd. i Irland og sendes derefter til andre Shopify-steder og til udbydere, herunder Canada og USA. Behandling er mulig i ethvert land, hvor Shopify eller dets udbydere er etableret, herunder Singapore og Canada.

Er Shopify registreret under Data Privacy Framework mellem EU og USA?

Shopify er på listen. Nøjagtig status under EU-U.S. Data Privacy Framework: Inactive - Withdrawal. Dette er ikke en aktiv certificering. https://www.dataprivacyframework.gov/participant/603

Hvilke personoplysninger nævner Shopify?

Kundens navn, e-mail og kontaktoplysninger, fakturering og levering, køb og transaktioner, statusopdateringer, butiksaktivitet (viste produkter, kurvindhold), signaler om privatlivspræferencer, IP-adresse, browser, netværksaktivitet og andre interaktioner givet af forhandleren eller kunden.

Ofte i den samme stack

Disse ark dukker op i søgninger efter en Next.js-SaaS. Next.js selv er ikke en databehandler: GDPR Next.js.

Relaterede værktøjer

Alle arkene bank og handel

Fuld pakke, fra 39 € inkl. moms

Klausulen ovenfor dækker kun ét værktøj. StackLégal genererer de juridiske oplysninger, brugsbetingelser, salgsbetingelser, privatlivspolitik, DPA efter artikel 28 og den offentlige liste og nævner kun de felter, der er afkrydset. Engangsbetaling via Gumroad. Dette er ikke juridisk rådgivning.