Datenschutzerklärung — BMD-Export
Stand: 1. Oktober 2026
Verantwortlicher: Universal Exporters LLC, Kontakt support+bmd@justarobot.online.
Kurz gesagt
Die App erzeugt auf Ihren Klick eine Buchungsdatei für BMD NTCS oder RZL aus Ihren Shopify-Bestellungen und liefert sie an Ihren Browser. Bestell- und Kundendaten werden nicht gespeichert. Gespeichert werden nur Ihre Einstellungen (Kontenzuordnung, Exportformat, ggf. Berater- und Mandantennummer), die Shopify-Sitzung, die die App zum Lesen der Bestellungen und Auszahlungen braucht, und — wenn Sie eine OSS-Übersicht als abgegeben markieren — deren Summen je Land.
Welche Daten wann verarbeitet werden
| Daten | Wann | Speicherung |
|---|---|---|
Bestellungen, Erstattungen, Zahlungen, Kundenname (Shopify Admin API, Berechtigungen read_orders, ggf. read_all_orders) |
Nur während ein Export oder eine OSS-Übersicht erzeugt wird | Nicht gespeichert; im Arbeitsspeicher verarbeitet und mit der Antwort verworfen |
Auszahlungen und Kontobewegungen von Shopify Payments: Betrag, Gebühr, Datum, Bestellnummer (Shopify Admin API, Berechtigungen read_shopify_payments_payouts, read_shopify_payments_accounts) |
Nur während ein Auszahlungsabgleich angezeigt oder exportiert wird | Nicht gespeichert; im Arbeitsspeicher verarbeitet und mit der Antwort verworfen |
| Shop-Domain, Zugriffstoken (Sitzung) | Bei Installation und Nutzung | Bis zur Deinstallation, danach gelöscht |
| Einstellungen: Kontenrahmen, Exportformat, Konten (auch Bank- und Anpassungskonto), Beraternummer, Mandantennummer, Wirtschaftsjahr, OSS-Flag, Gebühren-je-Transaktion-Flag | Beim Speichern in der App | Bis zur Deinstallation |
| Export-Protokoll: Art (Buchungen/Auszahlungen), Monat, Zeitpunkt, Anzahl Bestellungen bzw. Auszahlungen/Erstattungen/Buchungen | Bei jedem Export | Bis zur Deinstallation |
| OSS-Übersicht „als abgegeben“: Quartal und Umsatzsteuer-Summen je Land und Satz (keine Bestellungen) | Wenn Sie es in der App anklicken | Bis zur Deinstallation |
Der Kundenname steht im Buchungstext der Exportdatei („Shopify #1042 Max Mustermann“), damit die Kanzlei die Buchung zuordnen kann. Die Datei entsteht in Ihrem Browser-Download; wir behalten keine Kopie.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Vertrag mit dem Händler) für die Erzeugung des Exports; Art. 6 Abs. 1 lit. c DSGVO (Buchführungspflicht des Händlers, §§ 189 ff. UGB, § 131 BAO bzw. §§ 238 ff. HGB) als Zweck der Datei selbst. Der Händler bleibt Verantwortlicher für die Kundendaten; wir sind Auftragsverarbeiter (Art. 28 DSGVO). Shopifys Datenverarbeitungsbedingungen für Apps gelten ergänzend.
Hosting und Empfänger
Die App läuft auf Servern in der Europäischen Union (Railway, Region EU-West). Sicherungskopien der Einstellungsdatenbank liegen verschlüsselt bei Cloudflare R2 in der EU. Es gibt keine weiteren Empfänger; keine Analyse-, Werbe- oder Tracking-Dienste.
Löschung
Bei Deinstallation löscht Shopify die Sitzung sofort; 48 Stunden später
sendet Shopify die Aufforderung shop/redact, worauf Einstellungen und
Export-Protokoll gelöscht werden. Kundenbezogene Anfragen
(customers/data_request, customers/redact) werden bestätigt — es gibt
nichts zu übermitteln oder zu löschen, weil keine Kundendaten gespeichert
sind.
Ihre Rechte
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch nach Art. 15–21 DSGVO; Beschwerderecht bei einer Aufsichtsbehörde (in Österreich die Datenschutzbehörde). Anfragen an die oben genannte Adresse.