Datenschutzhinweise
Diese Hinweise beschreiben die Verarbeitung durch Share Master: Affiliate & Royalty, seine öffentlichen Seiten und das Partnerportal.
Stand: 3. Oktober 2026
Anbieter und Verantwortlichkeiten
Visions Studio · Samuel Marques Lucio · EinzelunternehmenSperlingweg 4 · 80937 München · Deutschland
contact@marqueslucio.com
Für eigene Anbieterkommunikation, Support und den Betrieb dieser öffentlichen Seiten ist Samuel Marques Lucio verantwortlich. Für Daten seines Shops, seines Partnerprogramms und seiner Abrechnungen ist der jeweilige Händler verantwortlich; Share Master verarbeitet diese Daten zur Bereitstellung der App nach dessen Einstellungen und Anweisungen. Die Datenschutzhinweise des Händlers gelten zusätzlich.
Welche Daten verarbeitet werden
- Shop- und Administrationsdaten: Shopdomain, Währung, Land, App-Einstellungen, Abo- und Berechtigungsstatus sowie Shopify-Zugangstoken. Shopify-Anmeldedaten können Namen, E-Mail-Adresse und Benutzerkennung des Administrators enthalten.
- Partnerdaten: Name, E-Mail-Adresse, Passwort-Hash, Programm und Partnercode, Status, gegebenenfalls Shopify-Kundenkennung, Steuer- und Adressangaben, Auszahlungsdetails sowie Vereinbarungs- und Freigabenachweise.
- Bestell- und Zuordnungsdaten: Shopify-Bestellkennung und -nummer, Positionen, Produkt- und Collection-Kennungen, Mengen, Beträge, Währung, Zahlungs- und Erstattungsstatus. Zur Kunden- und Checkout-Zuordnung werden Hashwerte verarbeitet; vollständige Bestellpayloads werden nicht als solche gespeichert. Hashwerte können weiterhin personenbeziehbar sein.
- Abrechnungs- und Betriebsdaten: Provisionen, Royalties, Korrekturen, Auszahlungs- und Belegnachweise, Steuerprüfungen, Versandinhalte und Versandstatus, API-/Webhook-Ereignisse, Sitzungen und fehlgeschlagene Anmeldungen.
- Zugriffsprotokolle: Shop, Kennung des authentifizierten Administrators, Partners oder API-Schlüssels beziehungsweise Systemakteurs, Datenkategorien, Vorgang, Aktion, Zeitpunkt und Ergebnis. Nicht identifizierte Anfragen werden als anonym erfasst. Diese Protokolle enthalten keine Namen, Kontakt- oder Zahlungsangaben, Beleginhalte, Passwörter oder Zugangstoken.
- Beim Aufruf einer Seite werden IP-Adresse, Zeitpunkt, angefragte URL und Browserinformationen an die beteiligten Server übertragen. Bei einer Supportanfrage verarbeiten wir deine Kontaktangaben und den Inhalt deiner Nachricht.
Die Daten stammen vom Händler, von Shopify, von deinen Eingaben im Partnerportal oder von freigegebenen Storefront-Ereignissen. Ohne erforderliche Konto- oder Abrechnungsangaben können die jeweiligen Funktionen nicht bereitgestellt werden.
Zwecke und Rechtsgrundlagen
Shopdaten dienen der Verwaltung von Programmen und Partnerkonten, der Referral-Zuordnung, der Berechnung von Provisionen und Royalties, der Korrektur von Erstattungen sowie der Abrechnung und Belegbereitstellung. Die Rechtsgrundlage für diese Verarbeitung bestimmt der Händler. Die App berechnet Beträge nach konfigurierten Regeln; Partnerfreigaben und Abrechnungsvorgänge verwaltet der Händler.
Für unsere eigene Vertrags- und Supportkommunikation stützen wir uns, soweit anwendbar, auf Art. 6 Abs. 1 lit. b DSGVO. Der sichere und zuverlässige Betrieb sowie die Missbrauchsabwehr beruhen auf unserem berechtigten Interesse nach Art. 6 Abs. 1 lit. f DSGVO. Soweit uns gesetzliche Aufbewahrungspflichten treffen, gilt Art. 6 Abs. 1 lit. c DSGVO. Einwilligungsabhängiges Tracking erfolgt nur bei den nachstehend beschriebenen Freigaben; hierfür ist die Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO maßgeblich.
Cookies und Browser-Speicher
- Partneranmeldung: Das notwendige Cookie sm_partner_session enthält eine zufällige Sitzungskennung und gilt bis zu 30 Tage. Es ermöglicht den geschützten Portalzugriff. Die Sitzung wird beim Abmelden beendet.
- Referral-Pixel: Bei aktiviertem Shopify-Pixel und Freigabe sowohl für Analytics als auch für Marketing wird sm_ref_token bis zu 30 Tage gespeichert. Es ordnet einen vermittelten Checkout dem Partner zu. Ohne diese Freigaben setzt oder sendet das Pixel keine neue Zuordnung; beim Widerruf wird das Cookie entfernt. Die Gültigkeit des signierten Referral-Tokens hängt zusätzlich von der Programmeinstellung ab.
- Optionaler Linkrabatt: Nach Analytics-Freigabe kann das Theme-Modul einen Referral-Token unter sm_link:<shop> im sessionStorage des Tabs halten und einen signierten Nachweis als Warenkorb-Attribut sm_link_proof setzen. Beim Widerruf wird der Tab-Speicher entfernt und die Entfernung des Warenkorb-Nachweises angefordert.
Storefront-Freigaben steuerst du über die Datenschutzauswahl des Händlers. Blockierter Browser-Speicher kann Anmeldung oder Zuordnung einschränken. Ein Widerruf wirkt für die Zukunft und entfernt nicht automatisch bereits erforderliche Abrechnungsdaten.
Empfänger und Integrationen
Der Händler erhält die Daten seines Programms; Partner erhalten ihre eigenen Konten, Beträge und Belege. Shopify stellt die Shopplattform, Authentifizierung, APIs und gegebenenfalls Shopguthaben bereit. Technische Hosting-Dienstleister verarbeiten Daten für den App-Betrieb. Diese Seiten laden außerdem eine Schriftdatei über cdn.shopify.com; dabei erhält Shopify die technischen Verbindungsdaten deines Browsers.
E-Mails werden ausschließlich über den vom Händler eingerichteten eigenen SMTP- oder Resend-Anbieter versendet. Dieser erhält Empfängeradresse und Nachrichteninhalt, gegebenenfalls einschließlich Abrechnungsbeleg. Ohne gültige Shopkonfiguration erfolgt kein Versand. Bei aktivierten Händler-Webhooks werden die konfigurierten App-Ereignisse an die vom Händler gewählten HTTPS-Endpunkte gesendet. Exportierte Bank- und Buchhaltungsdateien liegen nach dem Download in der Verantwortung des Händlers.
Verarbeitung durch Shopify oder einen vom Händler gewählten Anbieter kann außerhalb des EWR erfolgen. Angaben zu den konkreten Dienstleistern, Verarbeitungsorten und gegebenenfalls erforderlichen Übermittlungsgarantien erhältst du beim Händler oder über unseren Datenschutzkontakt.
Speicherung, Löschung und Sicherheit
Die App speichert Daten in einer serverseitigen Datenbank, getrennt nach Shop. Portalpasswörter werden als gesalzene Hashwerte gespeichert. Integrationsgeheimnisse und gespeicherte E-Mail-Inhalte werden verschlüsselt.
Zugriffsprotokolle dienen der Prüfung und Aufklärung von Datenzugriffen. Der App-Worker löscht sie nach 90 Tagen. Bei einem konkreten Sicherheitsvorfall können einzelne Einträge bis zu einem festgelegten Enddatum gehalten werden; anschließend gilt wieder die reguläre Frist. Diese Zweckfrist ist keine gesetzliche Steuer- oder Shopify-Aufbewahrungsfrist. Der Zugriff ist auf befugte Betreiber begrenzt; Partnerdaten-Auskunft enthält nur die eigenen zugeordneten Zugriffsmetadaten.
Wir verwenden als Kriterien für die Speicherdauer den aktiven App-Vertrag, den Verarbeitungszweck, offene Abrechnungen, notwendige Nachweise und anwendbare gesetzliche Pflichten. Shopify-Löschanforderungen entfernen oder anonymisieren Zugänge, Profilangaben und Zuordnungsdaten. Historische Finanzbelege, Steuerprüfungen, notwendige Abrechnungsnachweise und ungeklärte Zahlungsvorgänge benötigen eine gesonderte Aufbewahrungs- und Löschprüfung. Eine Deinstallation bewirkt deshalb keine sofortige vollständige Löschung. Abgelaufene Cookies bedeuten ebenfalls nicht, dass alle zugehörigen Datenbankeinträge automatisch gelöscht werden.
Supportnachrichten werden so lange gespeichert, wie die Bearbeitung und notwendige Nachweise es erfordern. Für konkrete Aufbewahrungsfragen, einschließlich Sicherungskopien, nutze unseren Datenschutzkontakt.
Deine Rechte
Nach den Voraussetzungen der DSGVO hast du Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Du kannst eine Einwilligung für die Zukunft widerrufen und einer Verarbeitung aufgrund berechtigter Interessen widersprechen. Gesetzliche Aufbewahrungspflichten können einer sofortigen Löschung entgegenstehen.
Wende dich für Shop- und Partnerdaten an den Händler oder an contact@marqueslucio.com und nenne den betroffenen Shop. Wir prüfen die Berechtigung und stimmen die Bearbeitung gegebenenfalls mit dem Händler ab. Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an deinem gewöhnlichen Aufenthaltsort, Arbeitsplatz oder dem Ort eines mutmaßlichen Verstoßes.
Weitere Informationen
Bei Änderungen an Funktionen oder Datenverarbeitung aktualisieren wir diese Hinweise. Programmbedingungen und steuerliche Entscheidungen bleiben Sache des Händlers und sind gesondert zu prüfen.
Anbieter-Impressum · Datenschutz-Grundverordnung · Shopify-Datenschutzhinweise