Privatlivspolitik
Senest opdateret: 30. august 2026
1. Hvem vi er
echomate er en Shopify-app udviklet af Valerian Huber, drevet under mærket Alpin-Code (alpin-code.de) og Shopify-app-studiet shopforge.studio. echomate tilbyder Shopify-forhandlere overvågning af butikkens tilstand, generering af QR-koder, sporing af korte links, link-in-bio-sider, stempelkort, wallet-kort og statistik.
2. Hvilke data vi indsamler
Forhandlerdata (ejere af Shopify-butikker)
- Butiksdomæne — Dit myshopify.com-domæne, som bruges til at identificere butikken
- Sessionstokens — Krypterede Shopify-sessionsdata til godkendelse
- Indstillinger — Din konfiguration af appen (scanningsfrekvens, QR-design, stempelkortmekanik osv.)
- QR-koder, korte links og bio-sider — De QR-koder, korte links og bio-sideindhold, du opretter
- Stempelkortkonfiguration — Belønningsgrænser, udløsningsmetoder og navne på rabatkoder, du vælger
Slutbrugerdata — anonym sporing (QR-scanninger og klik)
- IP-adresse — Hashes (SHA-256) og afkortes dagligt af hensyn til privatlivet. Vi gemmer aldrig rå IP-adresser.
- Land — Bestemmes på vores egen server ud fra en lokal IP-til-land-database. IP-adressen sendes ikke til tredjepart til dette formål.
- Enhedstype, browser, styresystem — Udledt af User-Agent-headeren
- Henvisning — Renset (forespørgselsparametre og fragmenter fjernet)
- Tidsstempel — Hvornår scanningen eller klikket fandt sted
Slutbrugerdata — loyalitetsprogram (stempelkort)
Når en forhandler aktiverer stempelkortfunktionen, behandles følgende data pr. kunde med det formål at drive forhandlerens loyalitetsprogram:
- Kundens e-mailadresse — Oplyses af kunden ved betaling i forhandlerens butik. Den fungerer som stempelkortets entydige identifikator. Vi gemmer både e-mailen i klartekst (så forhandleren kan kommunikere med kunden) og en SHA-256-hash (til entydighedskravet).
- Ordremetadata — Shopify-ordre-ID, ordrenummer (f.eks.
#1001), beløb, valuta og tidsstempel. Vi gemmer ikke ordrelinjer, leveringsadresser eller betalingsoplysninger. - Antal stempler — Hvor mange stempler kunden har samlet frem mod næste belønning.
- Belønningsstatus — Om en belønning (rabatkode) er udstedt, om den er indløst, og hvornår den udløber.
- Refusionshændelser — Bliver en ordre, der gav et stempel, senere annulleret eller refunderet, logger vi hændelsen af hensyn til gennemsigtigheden og trækker (afhængigt af forhandlerens opsætning) stemplet tilbage.
Slutbrugerdata — wallet-kort (Apple Wallet / Google Wallet)
Denne funktion er ikke aktiv i øjeblikket. Så længe den ikke er slået til, udstedes der ingen wallet-kort, og der overføres ingen data til Apple eller Google. Beskrivelsen nedenfor gælder fra det tidspunkt, funktionen sættes i drift; vi offentliggør den på forhånd, så behandlingen er dokumenteret, før den begynder — ikke bagefter.
Hvis en kunde vælger at føje et echomate-stempelkort til Apple Wallet eller Google Wallet:
- Personaliseringsdata til kortet — Butikkens navn og mærkefarve, kundens aktuelle antal stempler og kundens e-mailadresse (som fungerer som kortets entydige serietoken). Disse data ligger i selve kortet.
- Enhedsregistreringstoken (kun Apple) — Når kunden føjer kortet til Apple Wallet, sender Apple os et enhedstoken via PassKit-webtjenesten, så vi kan give enheden besked, når antallet af stempler ændrer sig. Vi modtager ingen andre oplysninger om Apple-kontoen.
- Kort-id og godkendelsestoken — Gemmes på vores server i tabellen
wallet_pass_registration, så vi kan godkende opdateringsanmodninger fra Apple/Google. - Overførsel til Apple / Google — Personaliseringsdata overføres til Apple Inc. (USA) og Google LLC (USA), når kortet hentes eller opdateres. Overførslerne sker under EU-US Data Privacy Framework. Kunder kan til enhver tid fjerne kortet fra deres wallet, hvilket sletter dataene på enheden.
3. Hvilke data vi IKKE indsamler
- Vi bruger ingen cookies på viderestillingssider
- Vi indsamler ingen navne, e-mailadresser eller personlige identifikatorer om slutbrugere uden for de udtrykkelige loyalitets- / wallet-funktioner (som forhandleren aktiverer, og som kunden selv udløser ved at bestille eller tilføje et kort)
- Vi sælger ingen data til tredjepart
- Vi bruger ikke dataene til reklame
- Vi gemmer ingen rå IP-adresser (kun dagligt fornyede hashes)
- Vi læser ingen ordrelinjer, leveringsadresser eller betalingskortdata — kun samlet beløb, valuta og ID
4. Sådan bruger vi data
- Statistik — Samlede scannings- og kliktal, fordeling på enheder og lande
- A/B-test — Tilfældigt valg af variant (ingen profilering)
- Hastighedsbegrænsning — Forhindre misbrug (IP-baseret, kun i hukommelsen)
- Butikkens tilstand — Kald til Google PageSpeed-API på forhandlerens vegne
- Loyalitetsprogram — Holde styr på antal stempler pr. kunde, udstede rabatkoder når grænsen nås, og sende belønnings- og statusmails til kunden på forhandlerens vegne
- Wallet-kort — Oprette Apple Wallet- (.pkpass) og Google Wallet-objekter, når en kunde beder om det, og sende opdateringer til kundens enhed, når antallet af stempler ændrer sig
5. Retsgrundlag for behandlingen (art. 6 GDPR)
- Forhandlerdata — Art. 6, stk. 1, litra b GDPR (opfyldelse af aftalen: forhandleren installerede appen for at modtage tjenesten)
- Anonyme sporingsdata (QR / link) — Art. 6, stk. 1, litra f GDPR (forhandlerens legitime interesse i at måle effekten af sit eget markedsføringsmateriale, afvejet over for kundens privatliv gennem anonymiseringen beskrevet i § 2)
- Loyalitetsdata — Art. 6, stk. 1, litra b GDPR (foranstaltning før eller i henhold til aftale: kunden deltager ved at afgive en kvalificerende ordre i forhandlerens butik i overensstemmelse med de loyalitetsbetingelser, forhandleren offentliggør særskilt)
- Wallet-kortdata — Art. 6, stk. 1, litra b GDPR (kunden udløser selv oprettelsen ved at trykke på »Føj til Apple/Google Wallet« og udtrykker dermed ønsket om at modtage loyalitetsfordelen i sin wallet)
6. Opbevaring og sikkerhed
- Data opbevares i Supabase (PostgreSQL, EU-region) og i en selvhostet PostgreSQL på vores europæiske VPS, begge med Row-Level Security (RLS) slået til
- Alle forbindelser bruger HTTPS/TLS
- API-nøgler gemmes som SHA-256-hashes (aldrig i klartekst)
- Shopify-sessionstokens er krypterede
- Kryptografiske certifikater til wallet-kort ligger i miljøvariabler og logges aldrig
- Vores servere kører på en dedikeret VPS med Docker-containere, hostet i EU
7. Opbevaringsperioder
- Statistikdata: Free-abonnement — 14 dage; Growth-abonnement — 180 dage; Pro- / Business-abonnement — 400 dage. Et dagligt job fjerner udløbne poster. Når appen afinstalleres, slettes alle data uanset perioden.
- Loyalitetsdata: slettes, når kundens stempelkort har været inaktivt i 24 måneder (ingen ny ordre, ingen indløst belønning), og der ikke er tungtvejende bogføringsmæssige forpligtelser hos forhandleren. Revisionslogs (
stamp_event) anonymiseres efter 18 måneder. - Registreringer af wallet-kort: fjernes, når kunden sletter kortet fra sin wallet (Apple/Google giver os besked via webhook), eller efter 24 måneders inaktivitet.
- Afinstallation: forhandlerdata opbevares i 30 dage (i tilfælde af geninstallation) og slettes derefter permanent via Shopify-webhooken
shop/redact. - Retten til at blive glemt: efter anmodning via webhooken
customers/redact(Shopify) eller ved direkte kontakt sletter vi den berørte kundes data inden for 30 dage, medmindre lovbestemte opbevaringspligter (f.eks. skatte- eller bogføringsregler hos forhandleren) er til hinder for det.
8. Tredjepartstjenester (databehandlere)
- Shopify — Godkendelse, fakturering, ordre-webhooks, anmodninger om kundedata
- Supabase — Databasehosting (EU-region)
- Hostinger (VPS) — Applikationshosting (EU-region, Frankfurt)
- Alpin-Code Hub (vores egen, intern) — Sender alle udgående transaktionsmails (belønning, status, ydelsesadvarsler) gennem en central proxy, så vi kan rotere nøgler og bruge ensartet design. Hubben er selvhostet i EU og bruger Resend (EU-region) til den faktiske levering. Kun modtagerens e-mailadresse, emne og indhold overføres.
- Apple Inc. (ikke aktiv — wallet-funktionen er ikke slået til) — PassKit-webtjeneste (USA, EU-US Data Privacy Framework). Ville modtage opdateringsbeskeder for Apple Wallet-kunder, når funktionen sættes i drift. Der overføres ingen data i øjeblikket.
- Google LLC (ikke aktiv — wallet-funktionen er ikke slået til) — Google Wallet-API (USA, EU-US Data Privacy Framework). Ville modtage opdateringsbeskeder for Google Wallet-kunder, når funktionen sættes i drift. Der overføres ingen data i øjeblikket.
- Google PageSpeed Insights-API — Scanning af butikkens tilstand (kun på forhandlerens initiativ)
- Google Analytics 4 — Valgfrit, opsat af forhandleren til dennes egen GA4-ejendom. Videresender anonymiserede, samlede hændelser.
- Meta (Facebook-pixel) / Google Ads / TikTok-pixel — Valgfri retargeting, opsat af forhandleren. Slået fra som standard. Så snart forhandleren indtaster et pixel-id, modtager den pågældende udbyder scannings- og klikhændelser fra viderestillingssiden.
9. Overholdelse af GDPR
Vi handler i overensstemmelse med databeskyttelsesforordningen (GDPR):
- Vi behandler data på de retsgrundlag, der er nævnt i § 5
- Vi optræder som databehandler for forhandlerens loyalitets- / wallet-data (forhandleren er dataansvarlig for sine egne kunders data).
- Vi understøtter Shopifys obligatoriske GDPR-webhooks:
customers/data_request— Vi svarer inden for 30 dage med alle de data, vi har om kunden (antal stempler, belønningsstatus, anonymiseret sporing)customers/redact— Vi sletter inden for 30 dage stempelkortet, wallet-registreringen og alle sporingsposter, vi kan henføre til kundenshop/redact— Vi sletter alle butiksdata inden for 48 timer efter modtagelsen af webhooken (Shopifys krav om 48 timer)
- Slutbrugere (kunder) kan bede om sletning ved at kontakte forhandleren (anbefales, da forhandleren er dataansvarlig) eller os direkte på support@echomate.shop
- Én overførsel til USA finder sted. Vores e-mailtjeneste Resend (Plus Five Five, Inc., USA) leverer de transaktionelle e-mails. Selve leveringen kører på servere i EU, men udbyderen har hjemsted i USA — juridisk tæller den mulige adgang, ikke hvor data ligger. Overførslen er dækket af EU-US Data Privacy Framework (Resend er certificeret) med standardkontraktbestemmelser (modul 2) som reserve. Kun modtagerens adresse, emne og indhold overføres. Apple/Google Wallet-integrationerne (§ 8) ville være en anden overførsel — den funktion er ikke slået til, så den finder ikke sted.
10. Dine rettigheder
Som forhandler eller slutbruger har du ret til at:
- Få indsigt i de data, vi har om dig (art. 15 GDPR)
- Bede om berigtigelse af urigtige data (art. 16)
- Bede om sletning af dine data (art. 17 — med forbehold for opbevaringspligterne i § 7)
- Gøre indsigelse mod behandlingen (art. 21)
- Bede om begrænsning af behandlingen (art. 18)
- Få dine data udleveret i et maskinlæsbart format (art. 20 — via CSV-eksport og REST-API for forhandlere; via »customers/data_request« for kunder)
- Trække dit samtykke tilbage når som helst, hvor samtykke er retsgrundlaget
- Klage til en tilsynsmyndighed (databeskyttelsesmyndigheden dér, hvor du sædvanligvis opholder dig)
11. Loyalitetsprogram — information til kunder
Har du samlet stempler i en butik, der bruger echomate:
- Forhandleren er dataansvarlig for dine data — spørgsmål som »hvorfor mistede jeg et stempel?« eller »hvornår udløber min belønning?« skal stilles til forhandleren.
- echomate er databehandler — vi driver det tekniske system på forhandlerens vegne i henhold til en databehandleraftale.
- Du kan når som helst bede om at få dit stempelkort slettet — enten hos forhandleren eller hos os på support@echomate.shop.
- Føjer du stempelkortet til Apple Wallet / Google Wallet, kan du når som helst fjerne det fra din wallet-app — det fjerner også enhedsregistreringen hos os.
12. Kontakt
Ved spørgsmål om privatliv, anmodninger om data eller andet:
E-mail: support@echomate.shop
Udvikler / driftsansvarlig: Valerian Huber
Adresse: Dahlienweg 11, 83109 Großkarolinenfeld, Tyskland
Mærke: Alpin-Code (alpin-code.de) / shopforge.studio