DSGVO und Datenverarbeitung
DSGVO-Position für Shops, die Manage Repairs nutzen.
Zuletzt aktualisiert: 14. August 2026
Rollen als Verantwortlicher und Auftragsverarbeiter
Shops sind in der Regel Verantwortliche für ihre eigenen Kunden-, Verkaufs-, Lager- und Reparaturdaten. Manage Repairs handelt für diese Shopdaten als Auftragsverarbeiter und für Plattformkonto-, Abrechnungs- und Supportdaten als Verantwortlicher.
Verarbeitungsanweisungen
Wir verarbeiten Shop-Kundendaten nur, um den Service bereitzustellen, zu sichern, zu unterstützen und zu verbessern oder wie vom Kontoinhaber angewiesen. Shops müssen eine Rechtsgrundlage für die Speicherung eigener Kundendaten, Produktbilder und Reparaturfotos haben.
Weitergabe von Inventarmetadaten
Der gemeinsame GTIN-Katalog verwendet nur nicht personenbezogene Produktmetadaten wie GTIN/Barcode, Produktname, Marke und Kategorie. Kundendaten, Reparaturdaten, Teamdaten, Lieferantendaten, Preise, Kosten, Lagerbestände, Notizen und Fotos sind ausgeschlossen.
Sicherheitsmaßnahmen
Die Plattform ist auf Mandantentrennung, authentifizierten Zugriff, gehashte Passwörter, Verschlüsselung sensibler Felder, revisionsfähige Datensätze, minimale Rechte, kontrollierte Backups und sichere Deployment-Prozesse ausgelegt.
Audit und Monitoring
Wir können Sicherheits-, Login-, Fehler-, Analytics- und Betriebsereignisse erfassen, um Fehler zu diagnostizieren, Missbrauch zu untersuchen, Konten zu schützen und die Zuverlässigkeit der Plattform zu verstehen. Diese Protokolle sollten verhältnismäßig bleiben und vor unnötigem Zugriff geschützt werden.
Unterauftragsverarbeiter
Wir können sorgfältig ausgewählte Anbieter für Hosting, E-Mail, Zahlungen, Analytics, Speicher und Support einsetzen, um den Service bereitzustellen. Diese Anbieter sollten Daten nur für den Servicezweck verarbeiten und angemessene Vertraulichkeits- und Sicherheitskontrollen anwenden.
Anfragen betroffener Personen
Shops sollten Anfragen ihrer eigenen Kunden bearbeiten. Wir können Kontoinhaber bei Export- oder Löschprozessen unterstützen, soweit dies technisch möglich ist.
Verletzungen personenbezogener Daten
Wenn wir von einer bestätigten Datenschutzverletzung erfahren, die Shop-Kundendaten betrifft, untersuchen wir den Vorfall, ergreifen angemessene Eindämmungsmaßnahmen und informieren betroffene Kontoinhaber ohne unangemessene Verzögerung, damit sie ihre Pflichten erfüllen können. Wenn eine Meldung an eine Aufsichtsbehörde erforderlich ist, sieht UK GDPR nach Möglichkeit 72 Stunden ab Kenntnis vor.
Internationale Dienste
Einige Infrastruktur-, E-Mail- oder Zahlungsdienstleister können Daten außerhalb des Vereinigten Königreichs verarbeiten. Geeignete Garantien sollten genutzt werden, wo sie erforderlich sind.