Datenschutzerklärung
Zuletzt aktualisiert: Februar 2026
1. Verantwortlicher
Roland Schellhorn
Löfflerweg 22b, 6060 Hall in Tirol, Österreich
E-Mail: hello@bit45.com
2. Überblick
PostConnect ist eine Shopify-App, die Händlern die Erstellung von Versandlabels über die
Österreichische Post (PLC API) ermöglicht. Diese Datenschutzerklärung beschreibt, welche Daten
wir erheben, wie wir sie verwenden und welche Rechte betroffene Personen haben.
3. Welche Daten wir erheben
3.1 Daten von Händlern (Shopify-Merchants)
- Shop-Daten: Shopify-Domain, Shop-Name, E-Mail-Adresse (von Shopify bei Installation bereitgestellt)
- PLC-Zugangsdaten: Client-ID, OrgUnit-ID, OrgUnit-GUID für die Österreichische Post API (AES-verschlüsselt in der Datenbank gespeichert)
- Tracking-API-Zugangsdaten: Benutzername und Passwort für die Sendungsverfolgung der Österreichischen Post (AES-verschlüsselt gespeichert)
- Absenderadressen: Name, Firma, Adresse, Telefon, E-Mail
- Bankdaten: IBAN und BIC für Nachnahme-Sendungen (AES-verschlüsselt gespeichert)
- Einstellungen: Drucker-Konfiguration, Versandoptionen, Benachrichtigungspräferenzen
3.2 Daten von Endkunden (Käufer im Shop)
- Empfängeradresse: Name, Firma, Straße, PLZ, Ort, Land (für die Label-Erstellung)
- Kontaktdaten: E-Mail und Telefon (optional, für Zustellbenachrichtigungen)
- Bestelldaten: Shopify-Bestellnummer, Bestellwert (für Zolldokumentation bei internationalen Sendungen)
- Tracking-Daten: Sendungsnummer, Tracking-Events (Status, Ort, Zeitstempel)
3.3 Automatisch erhobene Daten
Wir setzen keine Cookies und verwenden keine eigenen Analytics-Tools.
Server-Logs werden ausschließlich zur Fehlerbehebung verwendet und nicht dauerhaft gespeichert.
4. Zweck der Datenverarbeitung
- Label-Erstellung: Empfängerdaten werden an die Österreichische Post (PLC API) übermittelt, um Versandlabels zu generieren.
- Sendungsverfolgung: Tracking-Nummern werden bei der Österreichischen Post abgefragt, um Statusaktualisierungen bereitzustellen.
- Fulfillment: Tracking-Informationen werden an Shopify übermittelt, um Bestellungen als erfüllt zu markieren und Kunden zu benachrichtigen.
- Zolldokumentation: Bei internationalen Sendungen werden Bestelldaten für Zolldokumente (CN23/CP72) verwendet.
- Abrechnung: Label-Zählung für die Abo-Verwaltung über Shopify Billing.
5. Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) —
die Datenverarbeitung ist notwendig, um die App-Funktionalität bereitzustellen, die der Händler
durch die Installation der App anfordert.
6. Drittanbieter und Datenübermittlung
-
Shopify Inc. (Kanada/USA) — Plattformanbieter. Shopify verarbeitet Shop- und Bestelldaten
gemäß der Shopify Datenschutzerklärung.
Datenübermittlung auf Basis von Standardvertragsklauseln (SCCs).
-
Österreichische Post AG (Österreich) — Empfängerdaten werden zur Label-Erstellung und
Sendungsverfolgung an die Post PLC API übermittelt. Verarbeitung innerhalb der EU/des EWR.
Wir verkaufen keine Daten an Dritte und verwenden sie nicht für Werbezwecke.
7. Datenspeicherung und Aufbewahrungsfristen
Daten werden in einer PostgreSQL-Datenbank auf europäischen Servern gespeichert.
Händler können die Aufbewahrungsfristen in den App-Einstellungen konfigurieren:
- PDF/ZPL-Labeldaten: Standard 30 Tage (konfigurierbar)
- Stornierte Labels: Standard 90 Tage
- Alle Labels: Standard 180 Tage (konfigurierbar)
- Archivierte Labels: Standard 180 Tage, max. 365 Tage
Bei Deinstallation der App werden alle Shop-Daten innerhalb von 48 Stunden vollständig gelöscht
(ausgelöst durch Shopify-Webhook).
8. Datensicherheit
- Alle Datenübertragungen erfolgen über HTTPS/TLS
- Sensible Daten (API-Zugangsdaten, IBAN) werden mit AES-256 verschlüsselt gespeichert
- Zugang zur Datenbank ist auf den Anwendungsserver beschränkt
- Kein Einsatz von Drittanbieter-Cookies oder clientseitigem Tracking
9. Rechte betroffener Personen
Nach der DSGVO haben Sie folgende Rechte:
- Auskunft (Art. 15 DSGVO) — Welche Daten über Sie gespeichert sind
- Berichtigung (Art. 16 DSGVO) — Korrektur unrichtiger Daten
- Löschung (Art. 17 DSGVO) — Löschung Ihrer Daten
- Einschränkung (Art. 18 DSGVO) — Einschränkung der Verarbeitung
- Datenübertragbarkeit (Art. 20 DSGVO) — Export Ihrer Daten
- Widerspruch (Art. 21 DSGVO) — Widerspruch gegen die Verarbeitung
Anfragen richten Sie bitte an hello@bit45.com.
Wir antworten innerhalb von 30 Tagen.
10. Beschwerderecht
Sie haben das Recht, sich bei der zuständigen Datenschutzbehörde zu beschweren:
Österreichische Datenschutzbehörde
Barichgasse 40-42, 1030 Wien
dsb@dsb.gv.at |
www.dsb.gv.at
11. Änderungen
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen.
Wesentliche Änderungen werden über die App kommuniziert.
Privacy Policy (English Summary)
PostConnect is a Shopify app that enables merchants to create shipping labels via the
Austrian Post (PLC API). We collect the minimum data necessary to provide this service:
- Merchant data: Shop domain, PLC API credentials (AES-encrypted), sender addresses, settings
- Customer data: Recipient address, contact details, order data (for label creation and customs documentation)
- Tracking data: Tracking numbers and delivery status events
Data is shared only with Shopify (platform provider) and Austrian Post (shipping carrier).
We do not sell data or use it for advertising.
All data is stored on European servers with AES-256 encryption for sensitive fields.
Upon app uninstall, all shop data is deleted within 48 hours.
For data access, correction, or deletion requests, contact
hello@bit45.com.