Data Processing Agreement / Vereinbarung zur Auftragsverarbeitung
This bilingual agreement under Article 28 GDPR forms part of the Birthday Club terms. The Shopify merchant is the controller (Verantwortlicher); BAETTER GmbH is the processor (Auftragsverarbeiter). Bei Abweichungen dient die deutsche Fassung der Auslegung.
1. Subject, duration and instructions / Gegenstand, Dauer, Weisungen
BAETTER processes the data described in the Privacy Policy for the duration of the merchant’s use and the stated retention periods, solely to provide Birthday Club and on documented merchant instructions. The merchant’s configuration and lawful use constitute instructions. Unlawful instructions will be reported and may be suspended.
BAETTER verarbeitet die in der Datenschutzerklärung beschriebenen Daten für die Nutzungsdauer und die dort genannten Fristen ausschließlich zur Bereitstellung von Birthday Club und auf dokumentierte Weisung des Händlers. Konfiguration und rechtmäßige Nutzung gelten als Weisung. Rechtswidrige Weisungen werden beanstandet und gegebenenfalls ausgesetzt.
2. Confidentiality and assistance / Vertraulichkeit und Unterstützung
Authorised personnel are bound to confidentiality. BAETTER assists the merchant, taking account of the nature of processing, with data-subject requests, security, breach notification, impact assessments and supervisory-authority consultations. BAETTER notifies the merchant without undue delay after becoming aware of a personal-data breach.
Berechtigte Beschäftigte sind zur Vertraulichkeit verpflichtet. BAETTER unterstützt den Händler unter Berücksichtigung der Verarbeitungsart bei Betroffenenrechten, Sicherheit, Meldung von Verletzungen, Datenschutz-Folgenabschätzungen und Behördenkonsultationen. Verletzungen des Schutzes personenbezogener Daten werden unverzüglich gemeldet.
3. Deletion and return / Löschung und Rückgabe
During installation the merchant can export or delete data. On shop-redaction BAETTER deletes sessions, privacy snapshots and operational records. Merchant-owned Shopify metaobjects remain under the merchant’s control after uninstall and must be deleted using the in-app purge before uninstall if that is the merchant’s instruction. Legal retention duties take precedence.
Während der Installation kann der Händler Daten exportieren oder löschen. Bei Shop-Redaction löscht BAETTER Sessions, Datenschutz- Snapshots und Betriebsdaten. Händlereigene Shopify-Metaobjects bleiben nach Deinstallation unter Händlerkontrolle und müssen bei entsprechender Weisung zuvor über die App gelöscht werden. Gesetzliche Pflichten gehen vor.
4. Audits / Kontrollen
BAETTER provides information reasonably required to demonstrate Article 28 compliance and permits proportionate audits on reasonable notice, subject to confidentiality and security requirements. Existing certifications and documentation should be reviewed first.
BAETTER stellt angemessen erforderliche Nachweise bereit und ermöglicht verhältnismäßige Kontrollen mit angemessener Vorankündigung unter Beachtung von Vertraulichkeit und Sicherheit. Vorhandene Dokumentation und Zertifizierungen sind vorrangig zu prüfen.
Annex 1 — Processing / Verarbeitung
| Purpose / Zweck | Customer-visible birthday book, birthday-window tagging, authorised automation, access and deletion / Kundensichtbares Geburtstagsbuch, Tagging, autorisierte Automationen, Auskunft und Löschung |
|---|---|
| Data subjects / Betroffene | Merchant customers and persons whose birthdays they lawfully record / Händlerkunden und rechtmäßig eingetragene Personen |
| Data / Daten | Identifiers, names, full birth dates, relationships, tag state, encrypted sessions and privacy snapshots / Kennungen, Namen, vollständige Geburtsdaten, Zuordnungen, Tagstatus, verschlüsselte Sessions und Snapshots |
| Frequency / Häufigkeit | Continuous while installed; scheduled daily tag reconciliation / fortlaufend während der Installation; täglicher Tag-Abgleich |
Annex 2 — Technical and organisational measures / TOM
- TLS in transit; AES-256-GCM with per-write IV and authenticated context for sessions and snapshots.
- Key separation, rotation support, encrypted age backups and offline recovery key.
- Least-privilege Shopify scopes, non-privileged container, restricted database permissions and access controls.
- Webhook HMAC authentication, idempotent deletion, input validation, security headers and dependency maintenance.
- Data-minimised logs, retention jobs, recovery tests and incident procedures.
Die Maßnahmen umfassen TLS, AES-256-GCM mit zufälligem IV und authentifiziertem Kontext, getrennte und rotierbare Schlüssel, verschlüsselte age-Backups, minimale Shopify-Berechtigungen, einen nicht privilegierten Container, HMAC-Prüfung, Eingabevalidierung, Sicherheitsheader, datensparsame Logs, Löschläufe und Restore-Tests.
Annex 3 — Subprocessors / Unterauftragsverarbeiter
| Provider | Service | Location / transfer |
|---|---|---|
| Shopify International Limited / Shopify group | Commerce platform, Admin API and merchant-owned data hosting | EEA and international processing under Shopify safeguards |
| Hetzner Online GmbH | Backend compute and encrypted storage | nbg1, Nuremberg, Germany |
BAETTER will notify merchants of intended material changes to subprocessors and provide an opportunity to object on reasonable data-protection grounds.
BAETTER informiert Händler über beabsichtigte wesentliche Änderungen der Unterauftragsverarbeiter und ermöglicht einen Widerspruch aus nachvollziehbaren Datenschutzgründen.