Datensicherheit bei einer Growave Loyalty APP

Hallo zusammen,

ich habe mir eine Growave Loyalty & Wishlist APP runtergeladen. Der Service ist super und sehr lösungsorientiert.

Ich war dennoch erschrocken als sich Entwickler aus Kirgisistan in meinem shop aufgeschaltet haben.

Auf der Growave Seite fehlt auch ein Impressum.

Wie sicher sind die Kunden- und Shop- Daten?

VD

Jörg

Hi @Joerg_Simon_1 ,

vielen Dank für deinen Post.

Ich kann vollkommen Nachvollziehen, dass du sichergehen möchtest, dass deine Shopify Shop Daten bei der Verwendung von Apps sicher bleiben.

Die Datenschutzerklärung des Apps Growave Loyalität Wunschliste+ kannst du auf der Appseite in unserem App Shop genau nachlesen. Ich habe sie hier einmal mit Google Translate auf Deutsch übersetzt.

Bist du damit zufrieden?

Da wir gerade beim Thema Sicherheit sind, hast du eine Sicherheitskopie deines Shopify Shops?

Hallo Kai,

danke dir für Deine schnelle Antwort und Deinen Support. In der Datenschutz Erklärung steht:

“Weder für die USA noch für die Kirgisische Republik liegt eine entsprechende Entscheidung der Europäischen Kommission vor. Dies bedeutet, dass die USA und die Kirgisische Republik kein angemessenes Schutzniveau für die personenbezogenen Daten betroffener Personen bieten. Wir verwenden angenommene Standardvertragsklauseln, die auf gesetzlichen Beurteilungen zum Datenschutz bei der Übertragung und Speicherung basieren.”

Damit bestehet keine EU Rechtssicherheit nach DSVGO?

Bedeutet das, dass ich alle APPS die ich Shopify APP Store runterlade, nochmal prüfen muss. Ich kann mich nicht darauf verlassen, das diese für die EU zugelassen sind?

Werden die APP’s vorab geprüft, um sicherzugehen das man sich keinen Trojaner hochlädt?

VG

Jörg

Hey @Joerg_Simon_1

Danke dafür und hast du mit den App Entwickler diesbzgl. reden können? Die wären hier die besten Ansprechpartner! Siehe unsere Anleitung dazu hier.

Desweiteren zu deinen Fragen aber beachte dass wir hier keine Rechtsberater sind aber folgendes habe ich Googlen können:

Wie sicher sind die Kunden- und Shop- Daten?

  • Die Sicherheit von Kunden- und Shop-Daten hängt von den technischen und organisatorischen Maßnahmen ab, die der Anbieter trifft. Die Tatsache, dass Entwickler aus Kirgisistan auf deinen Shop zugreifen können, sollte sorgfältig geprüft werden. Es ist wichtig sicherzustellen, dass solche Zugriffe nur für legitime Zwecke erfolgen und dass der Anbieter geeignete Sicherheitsmaßnahmen implementiert hat.

Damit besteht keine EU Rechtssicherheit nach DSVGO?

  • Die von dir zitierte Datenschutzerklärung deutet darauf hin, dass weder die USA noch die Kirgisische Republik ein von der EU anerkanntes angemessenes Datenschutzniveau bieten. Das Unternehmen versucht, dies durch den Einsatz von Standardvertragsklauseln zu umgehen, die häufig als Mechanismus zur Gewährleistung eines angemessenen Datenschutzes bei Datenübertragungen außerhalb des EWR verwendet werden. Trotzdem sollte man sich über die Risiken im Klaren sein und gegebenenfalls rechtlichen Rat einholen, um sicherzustellen, dass man DSGVO-konform handelt.

Muss ich alle APPs, die ich im Shopify APP Store herunterlade, nochmal prüfen?

  • Es ist immer ratsam, Apps vor der Installation im Shopify-Shop gründlich zu prüfen, insbesondere wenn du in der EU tätig bist und die DSGVO beachten musst. Selbst wenn Apps im Shopify App Store gelistet sind, garantiert das nicht automatisch ihre vollständige DSGVO-Konformität. Diese kannst du aber bei der Installation einsehen. Siehe wie hier:

Werden die APP’s vorab geprüft, um sicherzugehen, dass man sich keinen Trojaner hochlädt?

  • Shopify führt eine sehr strenge Grundprüfung von Apps durch, bevor sie im App Store gelistet werden. Diese Prüfungen beziehen sich sowohl auf die Funktionalität und Integration der App, also auch auf ihre DSGVO-Konformität oder das Fehlen von Malware. Es ist auch wichtig, stets vorsichtig zu sein und sich auf Rezensionen, den Ruf des Entwicklers und andere Sicherheitshinweise zu verlassen.

Zusammenfassend sollte man immer vorsichtig sein, wenn man Drittanbieter-Apps im Shopify-Shop verwendet, insbesondere wenn es um Datenübertragungen in Länder geht, die kein von der EU anerkanntes Datenschutzniveau haben. Es könnte auch hilfreich sein, einen Datenschutzbeauftragten oder Rechtsanwalt zu konsultieren, um sicherzustellen, dass man alle Anforderungen der DSGVO erfüllt.

Hoffe das hilft dir weiter! :wink:

Herzlichen Dank für Deine Hilfe!

vG

Jörg

Gerne geschehen! :wink: