Integritetspolicy
Senast uppdaterad: 30 augusti 2026
1. Vilka vi är
echomate är en Shopify-app utvecklad av Valerian Huber, som drivs under varumärket Alpin-Code (alpin-code.de) och Shopify-appstudion shopforge.studio. echomate erbjuder Shopify-handlare övervakning av butikens hälsa, generering av QR-koder, spårning av korta länkar, link-in-bio-sidor, stämpelkort, wallet-pass och analys.
2. Vilka uppgifter vi samlar in
Handlarens uppgifter (ägare av Shopify-butiker)
- Butiksdomän — Din myshopify.com-domän, som används för att identifiera butiken
- Sessionstoken — Krypterade Shopify-sessionsdata för autentisering
- Inställningar — Din konfiguration av appen (skanningsfrekvens, QR-utformning, stämpelkortsmekanik osv.)
- QR-koder, korta länkar och bio-sidor — De QR-koder, korta länkar och bio-sidor du skapar
- Stämpelkortsinställningar — Belöningsgränser, utlösningslägen och namn på rabattkoder som du väljer
Slutanvändaruppgifter — anonym spårning (QR-skanningar och klick)
- IP-adress — Hashas (SHA-256) och kortas av dagligen av integritetsskäl. Vi lagrar aldrig råa IP-adresser.
- Land — Bestäms på vår egen server utifrån en lokal IP-till-land-databas. IP-adressen skickas inte till någon tredje part för detta.
- Enhetstyp, webbläsare, operativsystem — Härleds ur User-Agent-huvudet
- Hänvisare — Rensad (frågeparametrar och fragment borttagna)
- Tidsstämpel — När skanningen eller klicket skedde
Slutanvändaruppgifter — lojalitetsprogram (stämpelkort)
När en handlare aktiverar stämpelkortsfunktionen behandlas följande uppgifter per kund i syfte att driva handlarens lojalitetsprogram:
- Kundens e-postadress — Lämnas av kunden i kassan i handlarens butik. Den fungerar som stämpelkortets unika identifierare. Vi lagrar både e-postadressen i klartext (så att handlaren kan kommunicera med kunden) och en SHA-256-hash (för unikhetskravet).
- Ordermetadata — Shopify-order-ID, ordernummer (t.ex.
#1001), belopp, valuta och tidsstämpel. Vi lagrar inte orderrader, leveransadresser eller betalningsuppgifter. - Antal stämplar — Hur många stämplar kunden samlat inför nästa belöning.
- Belöningsstatus — Om en belöning (rabattkod) har utfärdats, om den har lösts in och när den upphör att gälla.
- Återbetalningshändelser — Om en order som gav en stämpel senare avbryts eller återbetalas loggar vi händelsen för transparensens skull och drar (beroende på handlarens inställning) tillbaka stämpeln.
Slutanvändaruppgifter — wallet-pass (Apple Wallet / Google Wallet)
Den här funktionen är för närvarande inte aktiv. Så länge den inte är påslagen utfärdas inga wallet-pass och inga uppgifter överförs till Apple eller Google. Beskrivningen nedan gäller från den dag funktionen tas i drift; vi publicerar den i förväg så att behandlingen är dokumenterad innan den börjar — inte efteråt.
Om en kund väljer att lägga till ett echomate-stämpelkort i Apple Wallet eller Google Wallet:
- Personaliseringsuppgifter för passet — Butikens namn och varumärkesfärg, kundens aktuella antal stämplar och kundens e-postadress (som fungerar som passets unika serietoken). Uppgifterna ligger i själva passet.
- Enhetsregistreringstoken (endast Apple) — När kunden lägger till passet i Apple Wallet skickar Apple oss ett enhetstoken via PassKit-webbtjänsten, så att vi kan meddela enheten när antalet stämplar ändras. Vi får inga andra uppgifter om Apple-kontot.
- Pass-ID och autentiseringstoken — Lagras på vår server i tabellen
wallet_pass_registration, så att vi kan autentisera uppdateringsförfrågningar från Apple/Google. - Överföring till Apple / Google — Personaliseringsuppgifterna överförs till Apple Inc. (USA) och Google LLC (USA) när passet hämtas eller uppdateras. Överföringarna sker enligt EU-US Data Privacy Framework. Kunder kan när som helst ta bort passet ur sin wallet, vilket raderar uppgifterna på enheten.
3. Vilka uppgifter vi INTE samlar in
- Vi använder inga kakor på omdirigeringssidor
- Vi samlar inte in namn, e-postadresser eller personliga identifierare om slutanvändare utanför de uttryckliga lojalitets- / wallet-funktionerna (som handlaren aktiverar och som kunden själv utlöser genom att beställa eller lägga till ett pass)
- Vi säljer inga uppgifter till tredje part
- Vi använder inte uppgifterna för reklam
- Vi lagrar inga råa IP-adresser (endast dagligen förnyade hashvärden)
- Vi läser inga orderrader, leveransadresser eller betalkortsuppgifter — endast totalbelopp, valuta och ID
4. Hur vi använder uppgifterna
- Analys — Sammanräknade skannings- och klicksiffror, fördelning på enheter och länder
- A/B-tester — Slumpmässigt val av variant (ingen profilering)
- Hastighetsbegränsning — Förhindra missbruk (IP-baserad, endast i minnet)
- Butikens hälsa — Anrop till Google PageSpeed-API:t för handlarens räkning
- Lojalitetsprogram — Hålla räkning på stämplar per kund, utfärda rabattkoder när gränsen nås och skicka belönings- och statusmejl till kunden för handlarens räkning
- Wallet-pass — Skapa Apple Wallet- (.pkpass) och Google Wallet-objekt när en kund begär det, och skicka uppdateringar till kundens enhet när antalet stämplar ändras
5. Rättslig grund för behandlingen (art. 6 GDPR)
- Handlarens uppgifter — Art. 6.1 b GDPR (fullgörande av avtal: handlaren installerade appen för att få tjänsten)
- Anonyma spårningsuppgifter (QR / länk) — Art. 6.1 f GDPR (handlarens berättigade intresse av att mäta effekten av sitt eget marknadsföringsmaterial, avvägt mot kundens integritet genom anonymiseringen i § 2)
- Lojalitetsuppgifter — Art. 6.1 b GDPR (åtgärd före eller enligt avtal: kunden deltar genom att lägga en kvalificerande order i handlarens butik, i enlighet med de lojalitetsvillkor handlaren publicerar separat)
- Wallet-passuppgifter — Art. 6.1 b GDPR (kunden utlöser själv skapandet genom att trycka på ”Lägg till i Apple/Google Wallet” och uttrycker därmed önskan att få lojalitetsförmånen i sin wallet)
6. Lagring och säkerhet
- Uppgifterna lagras i Supabase (PostgreSQL, EU-region) och i en självhostad PostgreSQL på vår europeiska VPS, båda med Row-Level Security (RLS) påslaget
- Alla anslutningar använder HTTPS/TLS
- API-nycklar lagras som SHA-256-hashvärden (aldrig i klartext)
- Shopifys sessionstoken är krypterade
- Kryptografiska certifikat för wallet-pass ligger i miljövariabler och hamnar aldrig i loggar
- Våra servrar körs på en dedikerad VPS med Docker-containrar, hostad inom EU
7. Lagringstider
- Analysdata: Free-abonnemang — 14 dagar; Growth-abonnemang — 180 dagar; Pro- / Business-abonnemang — 400 dagar. Ett dagligt jobb rensar utgångna poster. När appen avinstalleras raderas alla data oavsett lagringstid.
- Lojalitetsdata: raderas när kundens stämpelkort varit inaktivt i 24 månader (ingen ny order, ingen inlöst belöning) och inga överordnade bokföringsskyldigheter hos handlaren gäller. Granskningsloggar (
stamp_event) anonymiseras efter 18 månader. - Registreringar av wallet-pass: tas bort när kunden raderar passet ur sin wallet (Apple/Google meddelar oss via webhook) eller efter 24 månaders inaktivitet.
- Avinstallation: handlarens uppgifter sparas i 30 dagar (om appen installeras om) och raderas därefter permanent via Shopify-webhooken
shop/redact. - Rätt till radering: på begäran via webhooken
customers/redact(Shopify) eller vid direktkontakt raderar vi den berörda kundens uppgifter inom 30 dagar, utom där lagstadgade lagringsskyldigheter (t.ex. skatte- eller bokföringsregler hos handlaren) hindrar det.
8. Tredjepartstjänster (personuppgiftsbiträden)
- Shopify — Autentisering, fakturering, order-webhooks, förfrågningar om kunduppgifter
- Supabase — Databashosting (EU-region)
- Hostinger (VPS) — Applikationshosting (EU-region, Frankfurt)
- Alpin-Code Hub (vår egen, intern) — Skickar all utgående transaktionspost (belöning, status, prestandavarningar) via en central proxy, så att vi kan rotera nycklar och hålla enhetlig formgivning. Hubben är självhostad inom EU och använder Resend (EU-region) för själva leveransen. Endast mottagarens e-postadress, ämne och innehåll överförs.
- Apple Inc. (inte aktiv — wallet-funktionen är inte påslagen) — PassKit-webbtjänst (USA, EU-US Data Privacy Framework). Skulle ta emot uppdateringsaviseringar för Apple Wallet-kunder när funktionen tas i drift. Inga uppgifter överförs för närvarande.
- Google LLC (inte aktiv — wallet-funktionen är inte påslagen) — Google Wallet-API (USA, EU-US Data Privacy Framework). Skulle ta emot uppdateringsaviseringar för Google Wallet-kunder när funktionen tas i drift. Inga uppgifter överförs för närvarande.
- Google PageSpeed Insights-API — Skanning av butikens hälsa (endast på handlarens initiativ)
- Google Analytics 4 — Valfritt, konfigurerat av handlaren för dennes egen GA4-egendom. Vidarebefordrar anonymiserade, sammanräknade händelser.
- Meta (Facebook-pixel) / Google Ads / TikTok-pixel — Valfri retargeting, konfigurerad av handlaren. Avstängd som standard. Så snart handlaren anger ett pixel-ID får respektive leverantör skannings- och klickhändelser från omdirigeringssidan.
9. Efterlevnad av GDPR
Vi följer dataskyddsförordningen (GDPR):
- Vi behandlar uppgifter på de rättsliga grunder som anges i § 5
- Vi agerar som personuppgiftsbiträde för handlarens lojalitets- / wallet-uppgifter (handlaren är personuppgiftsansvarig för sina egna kunders uppgifter).
- Vi stöder Shopifys obligatoriska GDPR-webhooks:
customers/data_request— Vi svarar inom 30 dagar med alla uppgifter vi har om kunden (antal stämplar, belöningsstatus, anonymiserad spårning)customers/redact— Vi raderar inom 30 dagar stämpelkortet, wallet-registreringen och alla spårningsposter vi kan knyta till kundenshop/redact— Vi raderar alla butiksuppgifter inom 48 timmar från det att webhooken tagits emot (Shopifys krav på 48 timmar)
- Slutanvändare (kunder) kan begära radering genom att kontakta handlaren (rekommenderas, eftersom denne är personuppgiftsansvarig) eller oss direkt på support@echomate.shop
- En överföring till USA sker faktiskt. Vår e-posttjänst Resend (Plus Five Five, Inc., USA) levererar transaktionsmejlen. Själva leveransen sker på servrar inom EU, men leverantören har säte i USA — juridiskt räknas den möjliga åtkomsten, inte var uppgifterna ligger. Överföringen omfattas av EU-US Data Privacy Framework (Resend är certifierat), med standardavtalsklausuler (modul 2) som reserv. Endast mottagarens adress, ämne och innehåll överförs. Integrationerna med Apple/Google Wallet (§ 8) vore en andra överföring — den funktionen är inte påslagen, så den sker inte.
10. Dina rättigheter
Som handlare eller slutanvändare har du rätt att:
- Få tillgång till de uppgifter vi har om dig (art. 15 GDPR)
- Begära rättelse av felaktiga uppgifter (art. 16)
- Begära radering av dina uppgifter (art. 17 — med förbehåll för lagringsskyldigheterna i § 7)
- Invända mot behandlingen (art. 21)
- Begära begränsning av behandlingen (art. 18)
- Få ut dina uppgifter i ett maskinläsbart format (art. 20 — via CSV-export och REST-API för handlare; via ”customers/data_request” för kunder)
- När som helst återkalla ditt samtycke, där samtycke är den rättsliga grunden
- Lämna in ett klagomål till en tillsynsmyndighet (dataskyddsmyndigheten där du normalt bor)
11. Lojalitetsprogram — information till kunder
Har du samlat stämplar i en butik som drivs med echomate:
- Handlaren är personuppgiftsansvarig för dina uppgifter — frågor som ”varför förlorade jag en stämpel?” eller ”när går min belöning ut?” ställer du till handlaren.
- echomate är personuppgiftsbiträde — vi driver det tekniska systemet för handlarens räkning enligt ett biträdesavtal.
- Du kan när som helst begära att ditt stämpelkort raderas — hos handlaren eller hos oss på support@echomate.shop.
- Lägger du till stämpelkortet i Apple Wallet / Google Wallet kan du när som helst ta bort det från din wallet-app — det tar även bort enhetsregistreringen hos oss.
12. Kontakt
Vid frågor om integritet, begäran om uppgifter eller annat:
E-post: support@echomate.shop
Utvecklare / ansvarig: Valerian Huber
Adress: Dahlienweg 11, 83109 Großkarolinenfeld, Tyskland
Varumärke: Alpin-Code (alpin-code.de) / shopforge.studio