Bank und Handel
DSGVO Shopify
In einem Indie-Stack wird Shopify verwendet für Onlineshop. Genannte Stelle: Shopify International Ltd. (Irland) empfängt Daten von Personen im EWR, im Vereinigten Königreich oder in der Schweiz; Shopify Inc. (Kanada) je nach Ort. Die Abschnitte wiederholen, was der Anbieter veröffentlicht, ohne eine Lücke zu füllen. Letzte Aktualisierung der Fakten: 4. Oktober 2026. Geprüft am 4. Oktober 2026.
Übersetzung des französischen Datenblatts. Die Fakten ändern sich nicht. Das Datum ist das Datum, an dem die offiziellen Seiten gelesen wurden.
DPA Shopify
Ja. Öffentlicher DPA: Der Händler ist Verantwortlicher und Shopify ist Auftragsverarbeiter.
Angegebene Rolle
Für die personenbezogenen Daten der Kunden des Händlers ist der Händler Verantwortlicher und Shopify Auftragsverarbeiter, außer bei den Enhanced Services, bei denen Shopify als Verantwortlicher handelt. Shopify ist außerdem Verantwortlicher gegenüber Personen, zu denen es eine unmittelbare Beziehung hat.
Personenbezogene Daten
Name, E-Mail und Kontaktdaten des Kunden, Rechnung und Lieferung, Käufe und Transaktionen, Statusaktualisierungen, Shop-Aktivität (angesehene Produkte, Warenkorbinhalt), Signale zu Datenschutzpräferenzen, IP-Adresse, Browser, Netzwerkaktivität und sonstige Interaktionen, die der Händler oder der Kunde bereitstellt.
Auftragsverarbeiter von Shopify
Hilfeseite mit der Liste der Unterauftragsverarbeiter.
Übermittlungen außerhalb der EU
Hosting / Ort
Personenbezogene Daten aus dem EWR, dem Vereinigten Königreich und der Schweiz werden von Shopify International Ltd. in Irland entgegengenommen und anschließend an andere Shopify-Standorte und an Dienstleister gesendet, darunter Kanada und die Vereinigten Staaten. Eine Verarbeitung ist in jedem Land möglich, in dem Shopify oder seine Dienstleister niedergelassen sind, einschließlich Singapur und Kanada.
Data Privacy Framework EU–Vereinigte Staaten
Shopify ist auf der Liste aufgeführt. Genauer Status EU-U.S. Data Privacy Framework: Inactive - Withdrawal. Es handelt sich nicht um eine aktive Zertifizierung.
Cookies
Die Cookie Policy (angegebene Aktualisierung: 1. Oktober 2026) veröffentlicht die Cookies, die im Shop eines Händlers gesetzt werden. Notwendig: __Host-Http-shop_binding, _shopify_essential, _shopify_test, _tracking_consent, cart, cart_currency, discount_code, localization, login_with_shop_finalize, shopify_pay, storefront_digest. Messung: _shopify_analytics, _shopify_s, _shopify_y, shop_analytics. Marketing: _shopify_marketing. Präferenz: shopify_override_user_locale. Shopify gibt an, in diesen Shops selbst keine Werbe-Cookies zu setzen. Dieselbe Seite listet gesonderte Cookies für Shop (shop.app) und für shopify.com / die Admin. Namen der von den genannten Dritten gesetzten Cookies: nicht mitgeteilt.
Typische Nutzung, verfasst von StackLégal und nicht vom Anbieter: Onlineshop.
Verlauf
Letzte Aktualisierung: 4. Oktober 2026.
Cookies: Namen aus der Cookie Policy vom 1. Oktober 2026, anstelle von „nicht mitgeteilt“.
Erstveröffentlichung. Die Fakten stammen von den in den Quellen genannten offiziellen Seiten. Was dort nicht steht, bleibt „nicht mitgeteilt“.
Klausel zum Einfügen
Fügen Sie sie in den Abschnitt Auftragsverarbeiter Ihrer Datenschutzerklärung ein. Prüfen Sie sie: Ein Feld „nicht mitgeteilt“ ist vor der Veröffentlichung auszufüllen.
Klausel zu Auftragsverarbeitern
Quellen
Geprüft am 4. Oktober 2026.
Häufige Fragen
Ist Shopify ein Auftragsverarbeiter im Sinne der DSGVO?
Für die personenbezogenen Daten der Kunden des Händlers ist der Händler Verantwortlicher und Shopify Auftragsverarbeiter, außer bei den Enhanced Services, bei denen Shopify als Verantwortlicher handelt. Shopify ist außerdem Verantwortlicher gegenüber Personen, zu denen es eine unmittelbare Beziehung hat.
Welchen DPA veröffentlicht Shopify?
Ja. Öffentlicher DPA: Der Händler ist Verantwortlicher und Shopify ist Auftragsverarbeiter. https://www.shopify.com/legal/dpa
Welche Unterauftragsverarbeiter veröffentlicht Shopify?
Hilfeseite mit der Liste der Unterauftragsverarbeiter. https://help.shopify.com/en/manual/privacy-and-security/privacy/subprocessors
Wo gibt Shopify an, Daten zu verarbeiten, auch außerhalb der EU?
Personenbezogene Daten aus dem EWR, dem Vereinigten Königreich und der Schweiz werden von Shopify International Ltd. in Irland entgegengenommen und anschließend an andere Shopify-Standorte und an Dienstleister gesendet, darunter Kanada und die Vereinigten Staaten. Eine Verarbeitung ist in jedem Land möglich, in dem Shopify oder seine Dienstleister niedergelassen sind, einschließlich Singapur und Kanada.
Ist Shopify im Data Privacy Framework EU–Vereinigte Staaten eingetragen?
Shopify ist auf der Liste aufgeführt. Genauer Status EU-U.S. Data Privacy Framework: Inactive - Withdrawal. Es handelt sich nicht um eine aktive Zertifizierung. https://www.dataprivacyframework.gov/participant/603
Welche personenbezogenen Daten nennt Shopify?
Name, E-Mail und Kontaktdaten des Kunden, Rechnung und Lieferung, Käufe und Transaktionen, Statusaktualisierungen, Shop-Aktivität (angesehene Produkte, Warenkorbinhalt), Signale zu Datenschutzpräferenzen, IP-Adresse, Browser, Netzwerkaktivität und sonstige Interaktionen, die der Händler oder der Kunde bereitstellt.
Häufig im selben Stack
Diese Datenblätter erscheinen in Suchen zu einem Next.js-SaaS. Next.js selbst ist kein Auftragsverarbeiter: DSGVO Next.js.
Verwandte Werkzeuge
Vollständiges Paket, ab 39 € inkl. MwSt.
Die Klausel oben deckt nur ein Werkzeug ab. StackLégal erzeugt das Impressum, die Nutzungsbedingungen, die Verkaufsbedingungen, die Datenschutzerklärung, den DPA nach Artikel 28 und die öffentliche Liste und nennt nur die angekreuzten Felder. Einmalzahlung über Gumroad. Das ist keine Rechtsberatung.