1. Geltungsbereich
Diese Richtlinie gilt für Daten, die zur Einrichtung von Shop-Verbindungen, zur Konfiguration und Durchführung von Migrationen, zur Aufzeichnung von Migrationsaktivitäten, zur Validierung von Ergebnissen und zur Bereitstellung migrationsbezogenen Supports verwendet werden. Sie ersetzt nicht die Datenrichtlinie, die allgemeinere personenbezogene Daten und Datenschutzrechte regelt.
2. Für die Migration erhobene Daten
Je nach Migration Path und Verbindungsmethode kann Next-Cart URLs der Source Store und Target Store, API-Zugangsdaten oder access tokens für Authentifizierung und Datenabruf, hochgeladene Datendateien bei dateibasierten Migrationen, für eine genehmigte Source Store oder Target Store erforderliche Verbindungsinformationen, die Migrationskonfiguration und ausgewählte Optionen sowie weitere technische Informationen erfassen oder erhalten, die für die Durchführung des erworbenen Migration Service angemessen erforderlich sind.
Bei Open-Source-Plattformen kann für die Shop-Verbindung eine Verbindungskomponente oder autorisierter Serverzugriff erforderlich sein. Bei Cloud-Plattformen können API-Zugangsdaten oder autorisierter Anwendungszugriff erforderlich sein. Bei dateibasierten Migrationen stellt der Kunde die entsprechenden Datendateien bereit.
3. Gespeicherte Migrationsaktivitäten und Metadaten
Next-Cart kann migrationsbezogene Metadaten speichern, darunter URLs der Source Store und Target Store, Kennungen von Quell- und Zieldatensätzen zur Nachverfolgung von Migrationsbeziehungen, Migrationskonfiguration und ausgewählte Optionen, Migrationsdaten und Aktivitätsverlauf sowie zur Durchführung der Migration erforderliche Informationen zur Servicenutzung, einschließlich Informationen zur Feststellung, ob gezählte Datensätze bereits unter der anwendbaren Migration erfasst wurden.
Die Inhalte der zu migrierenden Datensätze werden soweit erforderlich verarbeitet, um Daten zwischen Source Store und Target Store zu übertragen. Next-Cart behandelt den Migrationsprozess nicht als dauerhaften Backup-Service für die Shop-Daten des Kunden.
4. Für Support erhobene Daten
Wenn technischer Support oder eine Custom-Migration-Prüfung angefordert wird, kann Next-Cart Informationen anfordern, die zur Reproduktion, Untersuchung oder Behebung des Problems angemessen erforderlich sind, darunter Shop-URLs, Administratorzugriff auf die Website, autorisierter Hosting- oder Serverzugriff, sofern erforderlich, API-Zugangsdaten oder access tokens, wenn API-Zugriff erforderlich ist, hochgeladene Dateien oder Beispiel-Exporte, repräsentative Datensatzkennungen, Screenshots, Logs oder andere technische Nachweise zum gemeldeten Problem.
Kunden sollten nur den Zugriff und die Daten bereitstellen, die für die angeforderte Supportaufgabe erforderlich sind, und die Weitergabe unnötiger Zahlungsinformationen, Passwörter, secret keys oder nicht relevanter personenbezogener Daten vermeiden.
5. Verwendung von Migrationsdaten durch Next-Cart
Next-Cart verwendet migrationsbezogene Daten, um eine Verbindung zu Source Store und Target Store herzustellen, die angeforderte Migration zu konfigurieren und auszuführen, unterstützte Beziehungen zwischen migrierten Datensätzen zu erhalten, die Nutzung von Entity Points und Aktivitäten der Migration zu berechnen und zu verwalten, Migrationsergebnisse zu validieren, gemeldete Probleme zu untersuchen, technischen Support und genehmigte Custom-Migration-Leistungen bereitzustellen sowie servicebezogene Streitigkeiten oder Qualitätsprobleme zu lösen.
Next-Cart verwendet Shop-Migrationsdaten nicht für sachfremde Zwecke außerhalb des Service, außer wie in der Datenrichtlinie beschrieben oder gesetzlich vorgeschrieben.
6. Daten für Website-Analyse und Werbung
Mit Ihrer Einwilligung verwenden Next-Cart sowie der Partner Google Cookies und ähnliche Technologien, um Informationen über Ihre Nutzung der Next-Cart-Website zu erheben. Je nach Tool und Ereignis können dazu Cookie- oder Gerätekennungen, Browser- und Geräteinformationen, Zugriffsquellen, besuchte Seiten, Zeitangaben und Aktionen wie der Kauf eines Next-Cart-Service gehören.
Analyse: Wir verwenden Google Analytics 4, um zu verstehen, wie Besucher auf die Website gelangen, welche Seiten sie aufrufen und welche Aktionen sie ausführen. Dies hilft uns, Inhalte und Nutzererfahrung zu verbessern.
Werbung: Wir verwenden Google Ads, um die Werbewirkung zu messen, Aktionen wie Servicekäufe zu erfassen und personalisierte Werbung auf anderen Websites und in Apps anzuzeigen. Informationen über Ihre Website-Aktivität werden zu diesen Zwecken mit Google geteilt.
Diese optionalen Tools werden erst nach Ihrer Einwilligung in die jeweilige Kategorie aktiviert. Sie können sie ablehnen oder Ihre Einwilligung über Cookie-Einstellungen im Seitenfuß ändern oder widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der zuvor auf Grundlage Ihrer Einwilligung erfolgten Verarbeitung. Die Cookie-Einwilligung betrifft Ihre Website-Aktivität; sie gestattet keine Werbenutzung der aus Ihrem Shop übertragenen Datensätze. Weitere Informationen zu Tools, Auswahlmöglichkeiten und Partnern finden Sie in der Cookie-Richtlinie.
7. Zugriff und Sicherheit
Next-Cart setzt technische und organisatorische Maßnahmen ein, die migrationsbezogene Informationen vor unbefugtem Zugriff, Verlust, Missbrauch oder Offenlegung schützen sollen. Der Zugriff auf Migrations- und Supportdaten ist auf Personen und Systeme beschränkt, die ihn zur Bereitstellung oder Unterstützung des Service benötigen.
Verbindungsdaten und andere sensible Zugangsinformationen sollten nur für den Zweck verwendet werden, für den sie bereitgestellt wurden. Kunden sollten temporäre Zugangsdaten widerrufen, rotieren oder ändern, sobald sie für Migration oder Support nicht mehr erforderlich sind.
8. Datenweitergabe
Next-Cart gibt Migrationsdaten von Kunden nicht für sachfremde Zwecke an Dritte weiter. Daten können von Infrastruktur-, Zahlungs-, Kommunikations- oder anderen Dienstleistern verarbeitet werden, soweit dies zum Betrieb der Next-Cart-Services erforderlich ist, und können offengelegt werden, wenn der Kunde dies genehmigt oder geltendes Recht dies verlangt. Eine solche Verarbeitung unterliegt der anwendbaren Datenrichtlinie sowie vertraglichen oder gesetzlichen Schutzmaßnahmen.
9. Aufbewahrung und Löschung
Migrationsmetadaten, Konfigurationen, Supportnachweise und Zugangsinformationen dürfen nur so lange aufbewahrt werden, wie dies für die Bereitstellung des Service, die Unterstützung der anwendbaren Migration, die Wahrung der Migrationskontinuität, die Beilegung von Streitigkeiten, die Erfüllung von Sicherheitsanforderungen oder gesetzlichen Verpflichtungen angemessen erforderlich ist. Konkrete Aufbewahrungsfristen können je nach Datentyp und System variieren.
Wird eine Löschung beantragt und ist diese anwendbar, bearbeitet Next-Cart den Antrag gemäß der Datenrichtlinie, dem geltenden Recht und etwaigen technischen oder gesetzlichen Aufbewahrungspflichten.
10. Datenschutzrechte
Soweit nach geltendem Recht und der Datenrichtlinie anwendbar, können Kunden das Recht haben, Zugang zu personenbezogenen Daten, deren Löschung, die Einschränkung bestimmter Verarbeitungen oder Datenübertragbarkeit zu verlangen.
11. Pflichten des Kunden und Sicherheitsempfehlungen
Kunden sind dafür verantwortlich sicherzustellen, dass sie berechtigt sind, Next-Cart Shop-Daten und Zugangsdaten zur Verfügung zu stellen. Um Sicherheitsrisiken nach Abschluss der Migration oder Supportarbeit zu reduzieren, sollten Kunden nicht mehr benötigte temporäre Verbindungskomponenten entfernen, für die Migration erstellte API-Zugangsdaten oder tokens widerrufen oder löschen, temporäre Hosting- oder Administratorzugangsdaten ändern, nicht mehr benötigte temporäre Supportkonten entfernen und angemessene Backups und Sicherheitskontrollen für Source Store und Target Store aufrechterhalten.