Stand: September 2026 — gemäß DSGVO (EU) 2016/679
Verantwortlicher im Sinne der DSGVO ist:
Decore
Bernd Schottdorf (Inhaber, Einzelunternehmen Decore)
Mariahilfbergweg 62
92224 Amberg
Deutschland
E-Mail: [email protected]
Telefon: 0157 73270148
Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung unserer Dienste erforderlich ist oder Sie ausdrücklich eingewilligt haben.
Bei jedem Aufruf unserer Website erhebt unser Server automatisch folgende Daten:
Diese Daten werden ausschließlich für die technische Bereitstellung und Sicherheit des Dienstes verarbeitet und nach spätestens 30 Tagen gelöscht.
Zur Nutzung unseres Business-Intelligence-Dashboards erheben wir folgende Daten:
Im Rahmen der Nutzung unserer BI-Plattform werden Ihre Geschäftsdaten (Bestellungen, Produkte, Kundendaten, Finanzdaten etc.) verarbeitet. Diese dienen ausschließlich der Bereitstellung der Analysefunktionen und werden nicht an Dritte weitergegeben.
Wir verarbeiten Ihre Daten auf folgenden Rechtsgrundlagen:
Ihre personenbezogenen Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist:
Ihre Daten werden grundsätzlich nicht an Dritte weitergegeben. Ausnahmen bestehen in folgenden Fällen:
Eine darüber hinausgehende Weitergabe an Dritte zu Werbe- oder Marketingzwecken findet nicht statt.
Unsere Website verwendet folgende Cookies:
Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über den Link „Cookie-Einstellungen" im Footer widerrufen oder anpassen. Wir verwenden keine Analytics-Dienste von Drittanbietern und keine Retargeting-Tools.
Wenn Sie uns über das Kontaktformular oder per E-Mail kontaktieren, werden die angegebenen Daten (Name, E-Mail, Nachricht) zur Bearbeitung Ihrer Anfrage gespeichert. Die Daten werden nach Abschluss der Anfrage innerhalb von 6 Monaten gelöscht, sofern keine vertragliche Weiterverarbeitung erfolgt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Absenden des Formulars) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen).
Für die Verarbeitung kostenpflichtiger Abonnements nutzen wir Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, USA.
Bei Zahlungen werden Ihre Zahlungsdaten (Kreditkartennummer etc.) ausschließlich an Stripe übermittelt und dort nach Stripe-Datenschutzrichtlinien verarbeitet. Wir speichern keine vollständigen Zahlungsdaten auf unseren Servern.
Stripe ist nach dem EU-US-Datenschutzrahmen zertifiziert. Weitere Informationen: stripe.com/de/privacy
Unsere Dienste werden auf Servern in Deutschland (Hetzner Online GmbH, Rechenzentrum Nürnberg) betrieben. Die Speicherung Ihrer Daten erfolgt in Deutschland.
KI-gestützte Analysefunktionen: Für die Analyse- und Empfehlungsfunktionen unseres Produkts setzen wir Sprachmodelle der Anthropic PBC (USA) als Auftragsverarbeiter ein. Dabei werden die für die jeweilige Analyse erforderlichen Geschäftsdaten (z.B. Kennzahlen, Produktdaten) zur Verarbeitung an Anthropic übermittelt. Grundlage sind EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Ihre Daten werden von Anthropic nicht zum Training von KI-Modellen verwendet und nach der Verarbeitung nicht dauerhaft gespeichert.
Vorgeschaltetes Netzwerk (Cloudflare): Alle Aufrufe von decore.cloud laufen über das Netzwerk der Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Cloudflare übernimmt die Namensauflösung (DNS), die TLS-Verschlüsselung der Verbindung und den Schutz vor Überlast und Angriffen. Dabei verarbeitet Cloudflare die technisch notwendigen Verbindungsdaten (IP-Adresse, aufgerufene Adresse, Browser-Kennung, Zeitpunkt) in EU-Rechenzentren; die Daten werden durchgeleitet und nicht dauerhaft gespeichert. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Soweit eine Übermittlung an die Cloudflare, Inc. in den USA stattfindet, ist sie durch die Zertifizierung nach dem EU-US Data Privacy Framework und EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) abgesichert. Es werden dabei keine Cookies zu Werbe- oder Analysezwecken gesetzt.
Die Verbindung zu unseren Diensten ist durchgehend SSL/TLS-verschlüsselt. Auf Anfrage ist ein Self-Hosted-Betrieb auf Ihrer eigenen Infrastruktur möglich, bei dem keine Daten an uns übermittelt werden.
Sie haben gemäß DSGVO folgende Rechte:
Zur Ausübung Ihrer Rechte wenden Sie sich an: [email protected]
Sie haben zudem das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren. Die für Bayern zuständige Behörde ist der Bayerische Landesbeauftragte für den Datenschutz (BayLfD), Wagmüllerstraße 18, 80538 München.
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten zu schützen:
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte rechtliche oder technische Rahmenbedingungen anzupassen. Die jeweils aktuelle Version ist unter decore.cloud/datenschutz abrufbar. Bei wesentlichen Änderungen werden registrierte Nutzer per E-Mail informiert.
Sie können Ihr Shop- oder Warenwirtschaftssystem (z. B. Shopify, WooCommerce, Billbee, xentral, VARIO, JTL) mit de_core verbinden. Die Verbindung stellen Sie selbst her — bei Shopify per Klick auf „Mit Shopify verbinden“ und Bestätigung der Leserechte in Ihrem Shopify-Admin (OAuth). de_core ist ein eigenständiger Dienst auf decore.cloud; es wird keine Software in Ihrem Shop installiert und nichts in Ihren Shop geschrieben.
Welche Daten wir abrufen: Produkt- und Bestandsdaten, Bestellungen der letzten 90 Tage (Datum, Beträge, Status, Versandart, Lieferort auf Ortsebene, eingelöste Rabattcodes, eine pseudonyme Kundennummer) sowie Bestell-Kennzahlen. Namen, E-Mail-Adressen und Anschriften Ihrer Kunden fragen wir nur ab, wenn Sie das ausdrücklich freigeben (Shopify: geschützte Kundendaten) und nur für Kennzahlen wie Wiederkaufrate und Kundenwert.
Zugangsdaten: Zugriffstoken werden verschlüsselt (AES/Fernet) gespeichert und ausschließlich zum Abruf Ihrer Daten verwendet. Kurzlebige Token werden automatisch erneuert. Sie können die Verbindung jederzeit in den Einstellungen trennen oder die App in Shopify deinstallieren; dann werden die Zugangsdaten gelöscht.
Löschung und Auskunft (Shopify): Wir verarbeiten die Pflicht-Webhooks customers/data_request, customers/redact und shop/redact. Bei Deinstallation werden Zugangsdaten sofort und alle shopbezogenen Daten spätestens 30 Tage nach Eingang der Shop-Löschanfrage entfernt. Kundenbezogene Anfragen beantworten wir innerhalb von 30 Tagen; da wir keine Kundenstammdaten dauerhaft speichern (Bestell-Zwischenspeicher verfallen nach wenigen Minuten, Auswertungen sind aggregiert), beschränkt sich die Auskunft in der Regel auf diese Information.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag) für Ihre eigenen Daten; für Daten Ihrer Kunden handeln wir als Auftragsverarbeiter nach Art. 28 DSGVO (AV-Vertrag unter decore.cloud/avv). Verarbeitung und Speicherung erfolgen in Deutschland (siehe Abschnitt 9).