Faroa

Datenschutz

Diese Seite beschreibt die Datenverarbeitung der Faroa-Beta für Konto-, Shopify- und Meta-Daten.

Verarbeitete Daten und Zweck

Faroa verarbeitet Konto- und Workspace-Daten sowie vom Händler freigegebene read-only Shopify- und Meta-Daten zur Performance-, Kosten-, Datenqualitäts- und Attributionsanalyse. Shopify-Bestellungen werden auf technische IDs, Zeitpunkte, Geldwerte, Positionen, Refunds, Transaktionen und Attributionssignale minimiert. Namen, E-Mail-Adressen, Telefonnummern sowie Rechnungs- und Lieferadressen werden nicht abgefragt.

Schutz und Zugriff

Connector-Tokens werden serverseitig verschlüsselt gespeichert. Workspace-RLS und Rollen beschränken den Zugriff. Tokens erscheinen weder in Browserantworten noch in Logs. Faroa verkauft keine Shopify-Kundendaten und verwendet sie nicht für eigene Werbung.

Aufbewahrung und Löschung

Reguläre Shopify-Geschäftsdaten wie Produkte, Varianten, Inventory-Kosten, Bestellungen, Positionen, Refunds und Transaktionen werden höchstens zwölf Monate aufbewahrt. Kürzere Fristen gelten unter anderem für rohe Click-IDs, Install-Sessions, technische Logs, Datenschutzexporte und Redaktionsvorgänge. Die zeitbasierten Löschjobs sind nicht produktiv aktiviert. Shopify-Pflichtwebhooks für Datenanfragen und Redaktionen werden HMAC-verifiziert und idempotent verarbeitet. Details stehen unter Datenlöschung.

Auftragsverarbeitung

Der Vereinbarung zur Auftragsverarbeitung bildet den Betreiberstand ab; die externe juristische Prüfung ist noch offen. Der verpflichtende Annahmeflow ist im Branch implementiert, aber erst nach Migration, Veröffentlichung der extern freigegebenen DPA-Version und Deployment produktiv nutzbar.

Verantwortliche Stelle

SGAS GmbH
Georg-Elser-Weg 13
89520 Heidenheim an der Brenz
Registergericht: Amtsgericht Ulm
HRB HRB 744907
Geschäftsführerin: Giusy Lamattina
E-Mail: info@sgas.com