Bank en handel
AVG Shopify
In een indie-stack dient Shopify voor Webwinkel. Genoemde entiteit: Shopify International Ltd. (Ierland) ontvangt gegevens van personen in de EER, het Verenigd Koninkrijk of Zwitserland; Shopify Inc. (Canada) naargelang de locatie. De secties nemen over wat de aanbieder publiceert, zonder een leemte op te vullen. Laatste bijwerking van de feiten: 4 oktober 2026. Gecontroleerd op 4 oktober 2026.
Vertaling van de Franse fiche. De feiten veranderen niet. De datum is die van het lezen van de officiële pagina’s.
DPA Shopify
Ja. Openbare DPA: de handelaar is verwerkingsverantwoordelijke en Shopify is verwerker.
Aangegeven rol
Voor de persoonsgegevens van de klanten van de handelaar is de handelaar verwerkingsverantwoordelijke en is Shopify verwerker, behalve de Enhanced Services waarbij Shopify als verwerkingsverantwoordelijke optreedt. Shopify is ook verwerkingsverantwoordelijke voor de personen met wie het een rechtstreekse relatie heeft.
Persoonsgegevens
Naam, e-mail en contactgegevens van de klant, facturering en levering, aankopen en transacties, statusupdates, winkelactiviteit (bekeken producten, inhoud van de winkelwagen), signalen van privacyvoorkeur, IP-adres, browser, netwerkactiviteit, en andere interacties die door de handelaar of de klant worden verstrekt.
Subverwerkers van Shopify
Hulppagina die de subverwerkers opsomt.
Doorgiften buiten de EU
Hosting / locatie
De persoonsgegevens uit de EER, het Verenigd Koninkrijk en Zwitserland worden ontvangen door Shopify International Ltd. in Ierland, en vervolgens gestuurd naar andere Shopify-sites en dienstverleners, waaronder Canada en de Verenigde Staten. Een verwerking is mogelijk in elk land waar Shopify of zijn dienstverleners gevestigd zijn, met inbegrip van Singapore en Canada.
Data Privacy Framework EU–Verenigde Staten
Shopify staat op de lijst. Exacte status EU-U.S. Data Privacy Framework: Inactive - Withdrawal. Dat is geen actieve certificering.
Cookies
De Cookie Policy (vermelde bijwerking: 1 oktober 2026) publiceert de cookies die op de winkel van een handelaar worden geplaatst. Noodzakelijk: __Host-Http-shop_binding, _shopify_essential, _shopify_test, _tracking_consent, cart, cart_currency, discount_code, localization, login_with_shop_finalize, shopify_pay, storefront_digest. Meting: _shopify_analytics, _shopify_s, _shopify_y, shop_analytics. Marketing: _shopify_marketing. Voorkeur: shopify_override_user_locale. Shopify geeft aan zelf geen advertentiecookies op die winkels te plaatsen. Dezelfde pagina somt afzonderlijke cookies op voor Shop (shop.app) en voor shopify.com / de admin. Namen van de cookies die door de genoemde derden worden geplaatst: niet meegedeeld.
Typisch gebruik, opgesteld door StackLégal en niet door de aanbieder: Webwinkel.
Geschiedenis
Laatste bijwerking: 4 oktober 2026.
Cookies: namen uit de Cookie Policy van 1 oktober 2026, in plaats van „niet meegedeeld”.
Eerste publicatie. De feiten komen van de officiële pagina’s die bij de bronnen zijn genoemd. Wat daar niet in staat, blijft „niet meegedeeld”.
Clausule om te plakken
Te plaatsen in de subverwerkerssectie van uw privacybeleid. Lees die na: een veld «niet meegedeeld» moet vóór publicatie worden ingevuld.
Clausule over subverwerkers
Bronnen
Gecontroleerd op 4 oktober 2026.
Veelgestelde vragen
Is Shopify een verwerker in de zin van de AVG?
Voor de persoonsgegevens van de klanten van de handelaar is de handelaar verwerkingsverantwoordelijke en is Shopify verwerker, behalve de Enhanced Services waarbij Shopify als verwerkingsverantwoordelijke optreedt. Shopify is ook verwerkingsverantwoordelijke voor de personen met wie het een rechtstreekse relatie heeft.
Welke DPA publiceert Shopify?
Ja. Openbare DPA: de handelaar is verwerkingsverantwoordelijke en Shopify is verwerker. https://www.shopify.com/legal/dpa
Welke subverwerkers publiceert Shopify?
Hulppagina die de subverwerkers opsomt. https://help.shopify.com/en/manual/privacy-and-security/privacy/subprocessors
Waar geeft Shopify aan de gegevens te verwerken, ook buiten de EU?
De persoonsgegevens uit de EER, het Verenigd Koninkrijk en Zwitserland worden ontvangen door Shopify International Ltd. in Ierland, en vervolgens gestuurd naar andere Shopify-sites en dienstverleners, waaronder Canada en de Verenigde Staten. Een verwerking is mogelijk in elk land waar Shopify of zijn dienstverleners gevestigd zijn, met inbegrip van Singapore en Canada.
Is Shopify ingeschreven bij het Data Privacy Framework EU–Verenigde Staten?
Shopify staat op de lijst. Exacte status EU-U.S. Data Privacy Framework: Inactive - Withdrawal. Dat is geen actieve certificering. https://www.dataprivacyframework.gov/participant/603
Welke persoonsgegevens noemt Shopify?
Naam, e-mail en contactgegevens van de klant, facturering en levering, aankopen en transacties, statusupdates, winkelactiviteit (bekeken producten, inhoud van de winkelwagen), signalen van privacyvoorkeur, IP-adres, browser, netwerkactiviteit, en andere interacties die door de handelaar of de klant worden verstrekt.
Vaak in dezelfde stack
Deze fiches komen terug in de zoekopdrachten van een Next.js-SaaS. Next.js zelf is geen verwerker: AVG Next.js.
Verwante tools
Volledig pakket, vanaf 39 € incl. btw
De clausule hierboven dekt slechts één tool. StackLégal genereert de wettelijke vermeldingen, de gebruiksvoorwaarden, de verkoopvoorwaarden, het privacybeleid, de DPA artikel 28 en de openbare lijst, en noemt alleen de aangevinkte vakjes. Eenmalige betaling via Gumroad. Dit is geen juridisch advies.