Datenschutz
der App.

Diese Hinweise betreffen Profit Maximizer: A/B Testing. Für den Besuch dieser Website gilt zusätzlich der Website-Datenschutzhinweis.

Betreiber und Kontakt

VISIONS STUDIO, Samuel Marques Lucio, Sperlingweg 4, 80937 München, Deutschland. E-Mail: contact@marqueslucio.com. Bei Daten von Shop-Besuchern ist grundsätzlich der jeweilige Händler für seine Shop-Datenschutzinformationen und die erforderliche Einwilligung verantwortlich; wir verarbeiten Daten zur Bereitstellung der App für ihn.

Welche Daten verarbeitet die App?

Für Händler speichern wir Shop-Domain, Shopify-Session und Zugriffstoken, Plan- und Abrechnungsstatus sowie Testkonfigurationen und Ergebnisse. Eine Shopify-Session kann Namen, E-Mail-Adresse und Kennung eines angemeldeten Admin-Nutzers enthalten. Support-Nachrichten verarbeiten wir, um die Anfrage zu beantworten.

Für A/B-Tests erzeugt der Browser eine zufällige Besucherkennung im lokalen Speicher. Unser Server speichert davon einen Hash sowie Variante, Zuweisungs- und Ereigniszeit, besuchten Pfad und je nach Test Gerätekategorie oder Kampagnenparameter. Shopify-Pixel-Ereignisse können Seitenaufrufe, Produkt- und Warenkorbaktionen sowie Checkout-Start und -Abschluss umfassen. Zur Bestellzuordnung werden der SHA-256-Hash eines Checkout-Tokens, Bestell- und Positionskennungen, Mengen, Währung, Nettowarenumsatz, Erstattungen und – soweit bei Shopify vorhanden – Produktkosten verarbeitet. Der rohe Checkout-Token wird vom Pixel nicht an unseren Server übertragen. Hashwerte sind weiterhin pseudonyme, zuordenbare Daten.

Für die Testausspielung liegen Besucherkennung und signierte Zuweisung im Browser-Speicher; eine Zuweisung kann zusätzlich als privates Warenkorbattribut vorliegen. Die App fragt für Testberichte keine Käufer-Namen, Käufer-E-Mail-Adressen, Telefonnummern, Postadressen oder Zahlungsdaten ab.

Zweck, Rechtsgrundlage und Einwilligung

Wir nutzen diese Daten für sichere Shopify-Anmeldung, Testausspielung, Besucher- und Bestellzuordnung, Ergebnisberichte, Abrechnung und Support. Für Händlerdaten und Support ist die Vertragsdurchführung maßgeblich (Art. 6 Abs. 1 lit. b DSGVO); für Betriebssicherheit und Missbrauchsschutz kann Art. 6 Abs. 1 lit. f DSGVO einschlägig sein. Für Besucher-Tracking richtet sich die Rechtsgrundlage nach dem Shop und seinem Einwilligungsmanagement. Die App prüft Shopifys Freigabe für Analytics-Verarbeitung; ohne sie werden keine neuen A/B-Zuweisungen oder Pixelereignisse für die Messung gesendet. Beim Entzug der Einwilligung entfernt das Storefront-Skript seine lokalen Kennungen und Zuweisungen und stößt die Entfernung der dafür angelegten Warenkorbattribute an. Bereits serverseitig gespeicherte Messdaten werden dadurch nicht rückwirkend gelöscht; dafür gelten Löschanfragen und die unten beschriebenen Fristen.

Empfänger, Ort und Übermittlung

Die App und ihre Datenbank laufen auf einem IONOS-VPS in Spanien (EU). Shopify stellt Admin-API, Storefront, Web Pixel, Webhooks und App-Abrechnung bereit. Technischer Betrieb und Support erfolgen durch VISIONS STUDIO. Bei einer Support-E-Mail wird zusätzlich der für diese E-Mail verwendete Dienst einbezogen. Eine Verarbeitung durch Shopify oder Kommunikationsdienste außerhalb des Europäischen Wirtschaftsraums kann nicht ausgeschlossen werden; hierfür gelten die jeweiligen vertraglichen Datenschutzmechanismen. Wir verkaufen keine Besucherdaten und nutzen die App-Daten nicht für eigene Werbung.

Speicherung und Löschung

Testkonfigurationen bleiben erhalten, solange der Shop die App nutzt. Pseudonyme Ereignis- und Bestelldaten werden 365 Tage nach dem jeweiligen Ereignis gelöscht; Besucherzuweisungen 365 Tage nach der letzten Aktivität, sobald das Zuordnungsfenster abgelaufen ist. Berichte werden aus diesen Daten berechnet und verlieren dadurch ältere Messwerte. Gespeicherte Datenschutzexporte werden 30 Tage nach Erstellung gelöscht. Der Browser speichert seine zufällige Kennung ohne feste Ablaufzeit, bis sie durch Einwilligungsentzug, das Löschen der Browserdaten oder entsprechende Browsereinstellungen entfernt wird. Nach Deinstallation entfernen wir Shopify-Sessions und pausieren laufende Tests. Die übrigen Shop-Daten werden beim Shopify-Ereignis shop/redact aus der aktiven App-Datenbank gelöscht. Kundenbezogene Löschanfragen über Shopify entfernen zuordenbare Zuweisungen, Ereignisse, Conversions und gespeicherte Exporte. Lokale Datenbank-Backups auf demselben VPS werden nach 14 Tagen turnusmäßig gelöscht. Gesetzliche Aufbewahrungspflichten für Geschäfts- und Abrechnungsunterlagen bleiben unberührt.

Auskunft und Rechte

Shopify-Datenschutzanfragen für Auskunft und Löschung werden von der App verarbeitet; eine Kopie der zugeordneten Daten kann der Händler im App-Admin exportieren. Shop-Besucher können ihre Rechte zunächst gegenüber dem Händler geltend machen. Du kannst dich auch an uns wenden. Nach den gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie Beschwerde bei einer Datenschutz-Aufsichtsbehörde.

Stand: 23. September 2026