VIP Atelier

Sicherheit & Datenschutz-Richtlinie

Stand: 25.09.2026. Diese Richtlinie beschreibt, wie VIP Atelier personenbezogene Daten von Kundinnen und Kunden der Händler schützt.

1. Datenminimierung und Zweck

Wir verarbeiten nur, was für das Treueprogramm nötig ist: Shopify-Kunden-ID, Vorname, E-Mail, Punkte, Bestellsummen, Stufe, Empfehlungscode und optional Geburtstag (Tag/Monat). Keine Adressen, keine Telefonnummern, keine Zahlungsdaten. Daten werden ausschließlich für das Programm des jeweiligen Händlers genutzt und nie verkauft.

2. Speicherung und Verschlüsselung

Hosting und Datenbank laufen bei Cloudflare (Workers, D1). Daten sind im Ruhezustand verschlüsselt, auch Sicherungen. Jede Verbindung ist per TLS verschlüsselt. Zugangsschlüssel liegen als verschlüsselte Secrets vor, nie im Quellcode.

3. Aufbewahrung und Löschung

Daten bleiben nur, solange die App installiert ist. Nach Deinstallation löschen wir alle Shop-Daten mit der Shopify-Anfrage shop/redact, spätestens nach 30 Tagen. Löschanfragen einzelner Kunden (customers/redact) werden automatisch umgesetzt.

4. Schutz vor Datenverlust

Die Datenbank kann mit Cloudflare D1 Time Travel auf jeden Zeitpunkt der letzten 30 Tage wiederhergestellt werden. Änderungen am Datenbankschema erfolgen nur über versionierte Migrationen. Test- und Entwicklungsarbeit findet in separaten Entwicklungsshops mit Testdaten statt, nie mit Produktionsdaten.

5. Zugriff

Zugriff auf Produktionsdaten hat ausschließlich der Anbieter persönlich. Alle Konten (Cloudflare, Shopify Partner, E-Mail) sind mit starken, einzigartigen Passwörtern und Zwei-Faktor-Authentifizierung geschützt. Zugriffe auf die App werden über Cloudflare-Protokolle aufgezeichnet.

6. Reaktion auf Sicherheitsvorfälle

  1. Erkennen & eindämmen: Betroffene Schlüssel sofort austauschen (Shopify-App-Secret rotieren, Cloudflare-Token widerrufen), fehlerhafte Version zurückrollen.
  2. Bewerten: Anhand der Protokolle Umfang, betroffene Shops und Datenarten feststellen.
  3. Informieren: Betroffene Händler unverzüglich, spätestens innerhalb von 72 Stunden per E-Mail informieren, damit sie ihrer Meldepflicht nach Art. 33 DSGVO nachkommen können; Shopify über den Partner-Support informieren.
  4. Beheben & dokumentieren: Ursache beheben, Daten bei Bedarf per Time Travel wiederherstellen, Vorfall und Maßnahmen schriftlich festhalten.

7. Kontakt

Sicherheitsmeldungen bitte an info@ombrefeu.de.