Datenschutzerklärung
Transparenz über die Verarbeitung deiner Daten in Section Monsters — einschließlich Shopify-, Google-Ads- und Meta-Ads-Integration.
René Kress
Riedweg 1, 97508 Grettstadt, Deutschland
USt-IdNr.: DE275678218
Telefon: 0171-5101778
E-Mail: info@section-monsters.de
Verantwortliche Stelle ist die natĂĽrliche oder juristische Person, die allein oder gemeinsam mit anderen ĂĽber die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Google Firebase / Firestore
App-Daten (Konten, Analysedaten, Konfigurationen) werden in Google Firebase gespeichert und ĂĽber Cloud Functions verarbeitet. Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Verarbeitungsregion: europe-west1 (Belgien). Firebase umfasst Datenbank (Firestore), Authentifizierung (Firebase Auth), serverseitige Funktionen (Cloud Functions) und Dateispeicher (Cloud Storage).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (VertragserfĂĽllung) und Art. 6 Abs. 1 lit. f DSGVO. Mit Google besteht ein AVV. Google ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Weitere Infos: firebase.google.com/support/privacy
IONOS (Frontend-Hosting)
Das Frontend der App wird bei der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, gehostet. IONOS erfasst beim Aufruf der Seiten Server-Logfiles inklusive IP-Adresse. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Mit IONOS besteht ein AVV. Details: ionos.de/terms-gtc/terms-privacy
E-Mail-Versand
FĂĽr den Versand von Berichten, Benachrichtigungen und Double-Opt-In-E-Mails nutzen wir einen E-Mail-Versanddienstleister. Verarbeitet werden E-Mail-Adresse und Versandmetadaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. a DSGVO.
Zur Nutzung von Section Monsters ist eine Registrierung erforderlich. Dabei werden insbesondere E-Mail-Adresse, Name und Shop-Domain verarbeitet. Die Authentifizierung erfolgt ĂĽber Firebase Auth.
Zur Sitzungsverwaltung wird ein Authentifizierungs-Token im lokalen Speicher (localStorage) deines Browsers abgelegt — technisch notwendig für den App-Betrieb, kein Tracking-Cookie.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Daten werden für die Dauer deines Kontos gespeichert und nach Kündigung im Rahmen gesetzlicher Aufbewahrungsfristen gelöscht.
Angemeldete Geräte
Damit du in den Einstellungen sehen kannst, auf welchen Geräten du angemeldet bist, und dich dort gezielt abmelden kannst, speichern wir zu jeder Anmeldung: Gerätetyp und Browser (z. B. „iPhone · Safari", abgeleitet aus der Browserkennung), den Zeitpunkt der Anmeldung, den Zeitpunkt der letzten Nutzung sowie eine zufällige Gerätekennung, die in deinem Browser gespeichert wird. Optional kannst du selbst eine frei wählbare Notiz zu einem Gerät hinterlegen.
IP-Adressen und Standortdaten werden dabei ausdrücklich nicht gespeichert. Meldest du ein Gerät ab, wird der zugehörige Eintrag entwertet; mit der Löschung deines Kontos entfallen sämtliche Geräteeinträge. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit deines Kontos) sowie Art. 6 Abs. 1 lit. b DSGVO.
Section Monsters wird als Shopify-App installiert und greift nach deiner Autorisierung (OAuth) auf Daten deines Shopify-Shops zu, um die Analyse- und Optimierungsfunktionen bereitzustellen.
Verarbeitete Shopify-Daten
- Bestelldaten (zur aggregierten Umsatz- und Performance-Analyse)
- Produkt- und Sortimentsdaten
- Kundendaten deines Shops (anonymisiert/aggregiert fĂĽr Analytics)
- Shop-Metadaten (Name, Domain, Währung, Zeitzone)
- Seitenaufrufe und Verhaltensdaten der Shop-Besucher (über den Section Monsters Analytics Pixel – eine Shopify Web Pixel Extension)
Rollenverteilung (Auftragsverarbeitung)
Bezogen auf die personenbezogenen Daten der Besucher und Kunden deines Shops bist du als Händler die datenschutzrechtlich verantwortliche Stelle — Section Monsters handelt insoweit als Auftragsverarbeiter. Zwischen uns wird im Rahmen des Onboardings ein Vertrag über Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO geschlossen.
Tracking im Shop & Einwilligung der Endkunden
Der Section Monsters Analytics Pixel läuft als Shopify Web Pixel Extension in einer von Shopify verwalteten Sandbox und erfasst Verhaltensdaten der Shop-Besucher (Seitenaufrufe, Klickverhalten, Section-Sichtbarkeit) ausschließlich im Rahmen der Shopify Customer Privacy API. Die Daten werden nur erhoben, wenn der Besucher über das Consent-Management deines Shops eingewilligt hat. Als Händler bist du verantwortlich, das Tracking in deiner eigenen Datenschutzerklärung und deinem Cookie-Banner auszuweisen.
GDPR-Webhooks
Section Monsters unterstützt die von Shopify vorgeschriebenen Datenschutz-Webhooks (Datenauskunft und Datenlöschung für Shop-Kunden) sowie die Löschung aller Shop-Daten nach Deinstallation der App.
Wenn du dein Google-Ads-Konto mit Section Monsters verbindest, greifen wir ĂĽber die offizielle Google Ads API auf deine Werbedaten zu, um diese in deinem Dashboard darzustellen und auszuwerten.
Verarbeitete Daten
- Kampagnen, Anzeigengruppen und Anzeigen (Name, Status, Budget, Gebotsstrategie)
- Leistungskennzahlen: Impressionen, Klicks, Kosten, Conversions, ROAS
- Keywords und Suchbegriff-Berichte
- Gerätekategorien und Zeitplan-Statistiken
- Kontoinformationen (Konto-ID, Kontoname)
Verwendeter OAuth-Scope
https://www.googleapis.com/auth/adwords
Dieser Scope ermöglicht den Zugriff auf Google-Ads-Konten im Namen des authentifizierten Nutzers. Wir verwenden ihn ausschließlich zum Abruf von Performance-Daten zur Darstellung in Section Monsters.
Verwendung der Google-Daten (Limited Use)
- Die abgerufenen Daten werden ausschlieĂźlich zur Darstellung in deinem Dashboard verwendet.
- Wir nutzen Google-Nutzerdaten nicht fĂĽr Werbezwecke, nicht zum Training von KI-Modellen und verkaufen sie nicht an Dritte.
- Die Nutzung erfolgt im Einklang mit der Google API Services User Data Policy einschlieĂźlich der Limited-Use-Anforderungen.
Weitergabe an Dritte
Für die KI-gestützten Analysen von HeroAI (siehe Abschnitt 7) können aggregierte Kennzahlen aus deinen Google-Ads-Daten (z. B. Gesamt-Werbeausgaben, ROAS, Anzahl aktiver Kampagnen) in den an Anthropic übermittelten Analyse-Kontext einfließen, um dir Handlungsempfehlungen zu geben. Es werden dabei keine Rohdaten wie einzelne Kampagnennamen, Keywords, Zugangsdaten oder OAuth-Tokens an Anthropic übermittelt — ausschließlich zusammengefasste Zahlenwerte. Eine darüberhinausgehende Weitergabe an Dritte findet nicht statt.
Wenn du dein Meta-Ads-Konto verbindest, greifen wir ĂĽber die Meta Marketing API auf deine Werbedaten zu. Anbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.
Verarbeitete Daten
- Ad Accounts: ID, Name, Währung, Zeitzone, Status
- Kampagnen, Anzeigengruppen und Anzeigen: Name, Status, Budget, Ziele
- Leistungskennzahlen: Impressionen, Klicks, Ausgaben, Conversions, ROAS, CTR, CPC
- Demografische Aufschlüsselungen (Alter, Geschlecht, Platzierung, Gerät)
- Business-Manager-Informationen zur KontoverknĂĽpfung
Verwendete Meta-Berechtigungen
- ads_read — Lesezugriff auf Ads-Insights-Daten und Kampagneninformationen
- ads_management — Lesezugriff auf Ad-Account-Struktur; wir erstellen oder verändern keine Kampagnen
- business_management — Zuordnung von Ad Accounts zu deinem Business Manager
Verwendung der Meta-Daten
- Abgerufene Meta-Daten werden ausschlieĂźlich zur Darstellung in deinem Dashboard verwendet.
- Wir verwenden Meta-Nutzerdaten nicht fĂĽr Werbung, nicht fĂĽr KI-Training und verkaufen sie nicht an Dritte.
- Wir veröffentlichen keine Inhalte und führen keine Kampagnenänderungen in deinem Namen durch.
Wir setzen KI-gestützte Funktionen unter dem Namen HeroAI ein. HeroAI analysiert Shop-Performance-Daten, Umsatzentwicklungen und Marktdaten des eingeloggten Händlers und gibt darauf basierend individuelle Handlungsempfehlungen und Optimierungsvorschläge. Die technische Verarbeitung erfolgt über die API von Anthropic, PBC, 548 Market Street, San Francisco, CA 94104, USA.
HeroAI ist Bestandteil folgender Funktionen — überall gilt dieselbe Datenweitergabe wie unten beschrieben:
- HeroAI-Chat (deine Eingaben inkl. Metadaten, um eine passende Antwort zu geben)
- Automatische Auffälligkeiten-Erkennung & Morgen-Briefing (aggregierte Kennzahlen, im Hintergrund erzeugt)
- Tool-Analysen: MarktBlick, UmsatzRadar, ShopWächter, KaufReise, ShopArchitekt, SectionPulse, Ads-Integration (jeweils eigene „HeroAI-Analyse" pro Tool)
- Mein Shop: KI-Analyse der Änderungshistorie deines eigenen Shops (Hero AI Shop-Analyse)
- IdeenBoard: KI-Bewertung, KI-Ideengenerierung, KI-Tagesvorschläge
- TeamBoard: KI-gestĂĽtzte Aufgabenverteilung
- Zielgruppe: KI-generierte Persona
- Creative Center: KI-generierte Ad-Konzepte
- HeroAI-Sprachassistent: Spracheingabe per Mikrofon und gesprochene Antworten (Text-zu-Sprache) — Details siehe unten
Sprachassistent: Mikrofon, Spracherkennung & Sprachausgabe
Wenn du HeroAI per Sprache statt per Tastatur nutzt, läuft die Verarbeitung in mehreren Schritten:
- Spracherkennung (Mikrofon → Text): Deine gesprochene Frage wird über die Spracherkennung deines Geräts bzw. Browsers in Text umgewandelt — in der App über die Sprachdienste von Apple (iOS) bzw. Google (Android), im Browser über die im jeweiligen Browser eingebaute Spracherkennung. Diese Umwandlung übernimmt jeweils der Betriebssystem-/Browser-Hersteller, nicht Section Monsters selbst — es gelten dessen Datenschutzbestimmungen. Auf das Mikrofon wird nur zugegriffen, während du aktiv den Sprach-Knopf nutzt.
- Antwort (Text): Der erkannte Text wird wie beim normalen HeroAI-Chat an Anthropic ĂĽbermittelt (siehe oben) und die Antwort als Text erzeugt.
- Sprachausgabe (Text → Audio): Damit dir die Antwort vorgelesen werden kann, wird der Antworttext zusätzlich an OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, USA übermittelt, die daraus eine Sprachaufnahme erzeugen. Die entstehende Audiodatei wird kurzzeitig (max. 24 Stunden) verschlüsselt in unserer Firebase-Cloud-Infrastruktur zwischengespeichert, um sie an dein Gerät auszuliefern, und danach automatisch gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (deine Einwilligung), hilfsweise Art. 6 Abs. 1 lit. b DSGVO (VertragserfĂĽllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung unserer Services).
Section Monsters versendet auf Wunsch wöchentliche Reports und tägliche Zusammenfassungen (Digests) per E-Mail. Du kannst zusätzliche Empfänger hinzufügen — diese bestätigen den Empfang über ein Double-Opt-In-Verfahren.
Verarbeitet werden die jeweilige E-Mail-Adresse und der Versand-/Bestätigungsstatus. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Einwilligung ist jederzeit widerrufbar, z. B. über den Abmeldelink in der E-Mail oder in den Einstellungen.
Soweit keine speziellere Frist gilt, werden deine Daten gespeichert bis der Zweck der Verarbeitung entfällt oder du die Löschung verlangst. Für Google-Ads- und Meta-Ads-Daten gelten folgende planabhängige Fristen:
| Plan | Datenspeicherung (Ads-Daten) | Danach |
|---|---|---|
| Standard | 90 Tage | Automatische Löschung |
| Pro | 730 Tage (2 Jahre) | Automatische Löschung |
| Business | 1825 Tage (5 Jahre) | Automatische Löschung |
Kontodaten werden nach Kündigung im Rahmen der gesetzlichen Aufbewahrungsfristen (max. 10 Jahre für steuerrelevante Daten) gelöscht. Chat-Verläufe von HeroAI werden in Firebase gespeichert und bei Kontolöschung entfernt. Dasselbe gilt für alle anderen KI-generierten Inhalte — Analyseergebnisse der Tools, ShopEntscheider-Verlauf, die Zielgruppe-Persona, IdeenBoard-Inhalte und Creative-Center-Ad-Konzepte sind Teil deiner Kontodaten und werden nicht automatisch zwischengelöscht, sondern erst bei Kontolöschung entfernt (Ausnahme: die Sprachausgabe-Audiodatei, siehe Abschnitt 7 — die wird bereits nach max. 24 Stunden automatisch gelöscht).
Du hast bezĂĽglich deiner personenbezogenen Daten folgende Rechte nach der DSGVO:
Section Monsters nutzt aus SicherheitsgrĂĽnden eine SSL-/TLS-VerschlĂĽsselung fĂĽr alle DatenĂĽbertragungen. Eine verschlĂĽsselte Verbindung erkennst du am https:// in der Adresszeile und am Schloss-Symbol deines Browsers.
Der Zugriff auf deine Daten ist durch Authentifizierung (Firebase Auth) und serverseitige Sicherheitsregeln (Firestore Security Rules) geschützt. Nur authentifizierte Nutzer können auf ihre eigenen Daten zugreifen.
OAuth-Zugriffs- und Refresh-Tokens für Google-Ads- und Meta-Ads-Verbindungen werden zusätzlich verschlüsselt in unserer Datenbank abgelegt (Verschlüsselung ruhender Daten) und sind niemals im Klartext einsehbar.
Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen der Plattform oder rechtlicher Anforderungen zu aktualisieren. Die jeweils aktuelle Version ist unter app.section-monsters.de/datenschutz.html abrufbar.
Bei wesentlichen Änderungen informieren wir registrierte Nutzer per E-Mail.
info@section-monsters.de · 0171-5101778 · René Kress, Riedweg 1, 97508 Grettstadt