Drittanbieter-Konnektoren

Diese Seite beschreibt, wie Kuwalyst Daten aus Drittanbieterdiensten verarbeitet, die mit Ihrem Arbeitsbereich verbunden sind. Sie ergänzt unsere Datenschutzerklärung zur allgemeinen Datenverarbeitung.

Shopify

Zuletzt aktualisiert: 7. Mai 2026

Dieser Abschnitt beschreibt die Verarbeitung von Daten aus Shopify-Shops, die mit Ihrem Kuwalyst-Arbeitsbereich verbunden sind.

Welche Daten wir einlesen

Wenn ein Händler seinen Shopify-Shop verbindet, lesen wir über die Admin GraphQL API:

  • Bestellungen: Positionen, Gesamtbeträge, Abwicklungsstatus
  • Produkte und Varianten: SKU, Titel, Preise, Bestand
  • Kunden: ID, E-Mail-Adresse, Land, bisherige Gesamtausgaben und Bestellanzahl. Kuwalyst nutzt diese Daten ausschließlich für aggregierte Kohorten- und Segmentanalysen. Daten einzelner Kunden werden nicht in der Benutzeroberfläche angezeigt.
  • Rabatte und Rabattcodes
  • Abgebrochene Kaufvorgänge
  • UTM-Parameter und Referrer-Daten der Customer Journey je Bestellung

Kuwalyst fordert ausschließlich Leseberechtigungen an und kann keine Händler- oder Kundendaten ändern.

Speicherung und Standort

Synchronisierte Daten liegen in händlerspezifischen DuckDB-Dateien auf EU-Infrastruktur von Scaleway in der Region Paris. Pro Datenquelle gibt es eine auf Dateisystemebene isolierte DuckDB-Datei. OAuth-Zugriffstoken und andere Zugangsdaten werden vor dem Schreiben in die Anwendungsdatenbank mit Fernet (AES-128-CBC + HMAC-SHA256) verschlüsselt gespeichert.

Aufbewahrung

Die Daten bleiben gespeichert, solange die Kuwalyst-App installiert ist. Bei Deinstallation empfängt Kuwalyst den Shopify-Webhook app/uninstalled und widerruft sofort seine Kopie des Zugriffstokens. Etwa 48 Stunden später sendet Shopify den Webhook shop/redact. Daraufhin löscht Kuwalyst die gesamte DuckDB-Datei und alle zugehörigen Metadaten.

Kundenlöschung (DSGVO / CCPA: Recht auf Vergessenwerden)

Bei einem customers/redact-Webhook löscht Kuwalyst die Datensätze des betreffenden Kunden innerhalb weniger Minuten aus allen relevanten Tabellen: Kunden, Bestellungen, abgebrochene Kaufvorgänge, Bestellpositionen und Customer Journey.

Anfragen zu Kundendaten

Bei einem customers/data_request-Webhook leitet Kuwalyst die Anfrage zur manuellen Bearbeitung an support@kuwalyst.ai weiter. Innerhalb von 30 Tagen erhält der Händler einen Export aller bei uns gespeicherten Daten des betreffenden Kunden.

Unterauftragsverarbeiter

Kuwalyst übermittelt Shopify-Daten ausschließlich an die LLM-Anbieter, die seine Analyseagenten betreiben:

  • Scaleway Generative APIs (EU, Frankreich): primärer LLM-Anbieter

Shopify-Daten werden nicht an weitere Dritte weitergegeben.

Kontakt

Bei Fragen zum Datenschutz oder zur Datenverarbeitung eines Konnektors schreiben Sie an contact@kuwalyst.ai.