1. Verantwortlicher
Thomas Wild – orcamultimedia (Einzelunternehmen)
Wassergasse 50
CH-9000 St. Gallen, Schweiz
E-Mail: hello@punchout.dev
Diese Erklärung gilt für die Website punchout.dev, das Kundenportal unter punchout.dev, das Skript-Snippet und die Shop-Plug-ins von punchout.dev sowie die Programmierschnittstelle unter api.punchout.dev. Sie folgt dem Schweizer Datenschutzgesetz (DSG) und, soweit anwendbar, der Datenschutz-Grundverordnung (DSGVO).
2. Drei Rollen — wer wofür verantwortlich ist
punchout.dev verbindet Online-Shops mit den Einkaufssystemen ihrer Geschäftskunden. Dabei kommen drei Gruppen von Personen mit dem Dienst in Berührung, und die Verantwortung ist nicht in jedem Fall dieselbe:
- Besucher dieser Website und Nutzer des Kundenportals(Shop-Betreiber, ihre Mitarbeiter und Agenturen): hier sind wir Verantwortlicher (Abschnitte 3 bis 6).
- Käufer, also Personen, die aus einem Einkaufssystem heraus in einem angebundenen Shop einkaufen: ihre Daten verarbeiten wir im Auftrag des jeweiligen Shop-Betreibers, der insoweit Verantwortlicher ist (Abschnitt 7). Anfragen von Käufern beantwortet in erster Linie der Shop; wir unterstützen ihn dabei.
3. Website punchout.dev
Zugriffsprotokolle. Beim Aufruf der Website verarbeitet unser Server IP-Adresse, Zeitpunkt, aufgerufene Adresse, Statuscode, übertragene Datenmenge und den vom Browser gesendeten User-Agent. Diese Protokolle dienen dem Betrieb, der Fehlersuche und der Abwehr von Angriffen (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO) und werden nach sieben Tagen gelöscht.
Keine Cookies, kein Tracking. Die Website setzt keine Cookies, bindet keine Analyse- oder Werbedienste ein und lädt keine Inhalte von Dritten; Schriften werden von unserem eigenen Server ausgeliefert.
„Snippet sofort testen“. Wer auf der Startseite eine Shop-Adresse eingibt, erhält einen vorläufigen Test-Shop. Wir speichern die eingegebene Shop-Adresse und die erzeugte Konfiguration für sieben Tage und löschen sie danach, wenn der Test-Shop bis dahin keinem Konto zugeordnet wurde. Zur Begrenzung der Anfragen je Absender halten wir die IP-Adresse für eine Stunde im Arbeitsspeicher; sie wird nicht dauerhaft gespeichert.
Kontakt per E-Mail. Schreiben Sie uns, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage und bewahren die Korrespondenz so lange auf, wie es dafür nötig ist, längstens zwei Jahre nach dem letzten Kontakt.
4. Kundenportal (Konto und Organisation)
Welche Daten. Zur Registrierung verarbeiten wir Ihre E-Mail-Adresse und Ihr Passwort (nur als Hash gespeichert), den Namen Ihrer Organisation, Ihre Rolle darin und die Einladungen, die Sie versenden oder erhalten. Im Portal legen Sie Shops (Shop-Adresse, Einstellungen zur Warenkorb-Erkennung) und Käufer-Zugangsberechtigungen an; deren Geheimnisse werden ebenfalls nur als Hash gespeichert. Wir führen ein Aktivitätsprotokoll (Audit-Log) mit Zeitpunkt, Aktion und Nutzerkennung, ohne E-Mail-Adressen und ohne Inhalte, sowie tägliche Nutzungszähler je Shop ohne Personenbezug.
Zweck und Grundlage. Die Verarbeitung dient der Bereitstellung des Dienstes (Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO), das Audit-Log der Nachvollziehbarkeit von Änderungen und der Sicherheit (berechtigtes Interesse, lit. f).
Cookies und lokale Speicherung. Nach der Anmeldung setzt das Portal ein technisch notwendiges Sitzungs-Cookie __pob_portal (nur für punchout.dev, nur über HTTPS, nicht per Skript lesbar), das mit jeder Nutzung um zwölf Stunden verlängert wird und beim Abmelden gelöscht wird. Darstellungseinstellungen wie Sprache oder Farbschema speichert Ihr Browser lokal. Es gibt keine Tracking-Cookies.
E-Mails. Wir senden Ihnen E-Mails zur Bestätigung der Adresse, zum Zurücksetzen des Passworts, zu Einladungen und zu Ihrem Tarif (etwa das Erreichen eines Richtwerts oder das Ende einer Sandbox). Der Versand erfolgt über Amazon Simple Email Service (Abschnitt 8). Adressen, an die eine Zustellung dauerhaft scheitert oder die eine Nachricht als unerwünscht melden, werden in eine Sperrliste aufgenommen und nicht mehr angeschrieben, bis Sie uns bitten, die Adresse freizugeben. Werbe-E-Mails versenden wir nicht.
Aufbewahrung. Kontodaten bleiben für die Dauer des Vertrags gespeichert und werden 30 Tage nach Löschung des Kontos oder der Organisation gelöscht; Sicherungskopien werden spätestens 14 Tage danach überschrieben.
5. Zahlung und Rechnungsstellung (Stripe)
Kostenpflichtige Tarife werden über Stripe abgewickelt (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland, und Stripe, Inc., South San Francisco, USA). Beim Bestellvorgang geben Sie Name, Rechnungsadresse, E-Mail-Adresse, Umsatzsteuer- bzw. Steuernummer und Ihr Zahlungsmittel direkt bei Stripe ein. Zahlungsmitteldaten erreichen unsere Server nicht. Wir erhalten von Stripe die Kundennummer, den Stand des Abonnements, das Ergebnis der Prüfung Ihrer Steuernummer und die Rechnungen. Stripe berechnet außerdem die anwendbare Umsatzsteuer nach Ihrer Rechnungsadresse (Stripe Tax).
Grundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) sowie unsere gesetzlichen Buchführungspflichten (lit. c). Stripe verarbeitet Zahlungsdaten teilweise in eigener Verantwortung (etwa zur Betrugsprävention); Einzelheiten in der Datenschutzerklärung von Stripe unter stripe.com/privacy. Stripe kann Daten in die USA übermitteln; Stripe, Inc. ist nach dem Swiss-U.S. Data Privacy Framework und dem EU-U.S. Data Privacy Framework zertifiziert, ergänzend gelten Standardvertragsklauseln. Rechnungsdaten bewahren wir zehn Jahre auf.
6. Support
Bei Support-Anfragen verarbeiten wir die Angaben, die Sie uns machen, und die zur Klärung nötigen Daten Ihres Kontos. Zugriff auf die Konfiguration eines Shops nehmen wir nur zur Bearbeitung Ihrer Anfrage.
7. Punchout-Betrieb — Daten der Käufer (im Auftrag des Shops)
Was geschieht. Ruft ein Einkaufssystem einen angebundenen Shop auf, erzeugt punchout.dev eine Punchout-Sitzung, leitet den Käufer in den Shop und übergibt am Ende den bestätigten Warenkorb im Protokoll des Einkaufssystems (OCI oder cXML) an die vom Einkaufssystem genannte Rücksprungadresse.
Welche Daten. Je Sitzung: eine zufällige Sitzungskennung, die Rücksprungadresse des Einkaufssystems, die vom Einkaufssystem übermittelte Käuferkennung (Benutzername der Anbindung, bei cXML die Absenderangaben und ein vom Einkaufssystem gesetztes Sitzungsmerkmal), der Inhalt der Warenkorbseite und der daraus erkannte Warenkorb (Artikel, Mengen, Preise). Nutzt der Shop die automatische Anmeldung, wird zusätzlich die vom Shop hinterlegte Kundenreferenz (Kundennummer oder E-Mail-Adresse des Käufers im Shop) in einem signierten Kurzzeit-Token (120 Sekunden gültig, einmal verwendbar) an das Plug-in des Shops übermittelt.
Warenkorb-Erkennung mit einem KI-Modell. Der Inhalt der Warenkorbseite wird vor der Übermittlung bereinigt (Skripte, Formulareingaben, Zugangsdaten und ähnliche Felder werden entfernt) und an ein Sprachmodell (Anthropic Claude, betrieben über Amazon Bedrock in Rechenzentren in der EU) übermittelt, das daraus die Warenkorbpositionen ermittelt. Der Anbieter verwendet diese Inhalte nach seinen Bedingungen nicht zum Training von Modellen. Es findet keine automatisierte Entscheidung über Personen statt.
Cookies auf der Shop-Seite. Das Snippet speichert die Sitzungskennung im Browser des Käufers in einem technisch notwendigen Cookie mit dem Präfix__pob_sid_ und im Sitzungsspeicher des Browsers, jeweils auf die Domain des Shops beschränkt und höchstens vier Stunden lang. Das Snippet liest keine anderen Cookies des Shops und sendet ohne aktive Punchout-Sitzung keine Daten.
Aufbewahrung. Eine Punchout-Sitzung samt erkanntem Warenkorb wird vier Stunden nach ihrer Erzeugung gelöscht. Dauerhaft bleiben nur Zähler je Shop und Tag (Sitzungen, Übergaben, Erkennungen) ohne Personenbezug sowie, für die Nutzungsübersicht des Shop-Betreibers, gekürzte Sitzungskennungen, der Hostname der Rücksprungadresse und die Anzahl der Positionen — nie der Warenkorb selbst. Test-Punchouts aus dem Portal werden 30 Tage aufbewahrt.
Verantwortung. Verantwortlicher für diese Verarbeitung ist der Betreiber des jeweiligen Shops; wir handeln als Auftragsverarbeiter nach dessen Weisung und schließen mit ihm auf Wunsch eine Vereinbarung zur Auftragsverarbeitung. Käufer wenden sich mit Anfragen an den Shop, in dem sie eingekauft haben.
8. Empfänger und Unterauftragsverarbeiter
| Empfänger | Zweck | Ort |
|---|---|---|
| Amazon Web Services EMEA SARL, Luxemburg | Hosting und Datenbank, Warenkorb-Erkennung (Amazon Bedrock), E-Mail-Versand (Amazon SES), Protokolle (Amazon CloudWatch) | Region Frankfurt (eu-central-1); Bedrock in EU-Regionen |
| Stripe Payments Europe, Ltd., Irland / Stripe, Inc., USA | Zahlung, Abonnements, Rechnungen, Steuerberechnung | EU; USA (Data Privacy Framework, Standardvertragsklauseln) |
Andere Empfänger gibt es nur, wenn wir gesetzlich dazu verpflichtet sind. Daten werden nicht verkauft und nicht für Werbung Dritter verwendet.
9. Protokolle und Sicherheit
Unsere Dienste schreiben strukturierte Protokolle mit Ereignis, Zeitpunkt, Shop- und Nutzerkennung und Sitzungskennung in gekürzter Form. Sie enthalten keine Warenkorb-Inhalte, keine Adressen, keine Zugangsdaten und keine E-Mail-Adressen und werden nach 30 Tagen gelöscht; die Zugriffsprotokolle aus Abschnitt 3 nach sieben Tagen. Tägliche Sicherungskopien der Datenbank werden 14 Tage aufbewahrt. Alle Verbindungen sind TLS-verschlüsselt, Passwörter und Geheimnisse werden ausschließlich als Hash gespeichert, und der Zugriff auf die Systeme ist auf den Verantwortlichen beschränkt.
10. Ihre Rechte
Sie haben das Recht auf Auskunft über Ihre Daten, auf Berichtigung, Löschung und Einschränkung der Verarbeitung, auf Herausgabe bzw. Übertragung der Daten, die Sie uns bereitgestellt haben, sowie das Recht, einer Verarbeitung aus berechtigtem Interesse zu widersprechen. Anfragen richten Sie an hello@punchout.dev. Sie können sich außerdem beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) oder, im Anwendungsbereich der DSGVO, bei der Aufsichtsbehörde Ihres Wohnsitzes beschweren.
11. Änderungen
Wir passen diese Erklärung an, wenn sich der Dienst oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung; das Datum steht am Anfang. Die deutsche Fassung ist maßgebend.