Berechtigungen und Datenzugriff

Workflow Trigger Extensions Die App fordert bei der Installation keinen Datenzugriff an. Der Zugriff auf alle Ressourcen, die sie auslesen kann, erfolgt nur nach Ihrer ausdrücklichen Zustimmung und wird jeweils einzeln gewährt, sodass die App nur auf die Daten zugreifen kann, die Ihre Workflows tatsächlich benötigen.

Erteilung einer Genehmigung

  1. Öffnen Sie „Berechtigungen“ in der App-Navigation.
  2. Suchen Sie die Karte mit den gewünschten Daten.
  3. Klicken Sie auf „Gewähren“ und bestätigen Sie anschließend im Dialogfeld von Shopify.

Auf jeder Karte sind die Auslöser aufgeführt, die sie freischaltet. So kannst du vom gewünschten Auslöser ausgehend rückwärts vorgehen. Das Widerrufen funktioniert auf dieselbe Weise und tritt sofort in Kraft. Wenn du einen Auslöser auf der Seite „Auslöser“ aktivierst, wirst du direkt dort nach der erforderlichen Berechtigung gefragt, sodass du diese auch ganz nebenbei erteilen kannst.

Die Seite „Berechtigungen“ mit einer Karte pro Berechtigung sowie den Optionen „Alle widerrufen“ und „Gewähren“ in der Titelleiste
Eine Karte pro Berechtigung mit den damit freigeschalteten Auslösern. Mit „Restliche gewähren“ werden alle fehlenden Elemente in einem einzigen Dialogfeld Shopify angefordert.
Shopify
„Grant all“ und „Grant remaining“ erfragen in einem einzigen Shopify-Dialogfeld alle fehlenden Angaben. Eine einzelne Karte fragt nur die eigenen Daten ab.

Die Berechtigungen

Genehmigung Freischaltungen
Zugriff auf Produkt-, Varianten- und Kollektionsdaten Auslöser für Produkte, Varianten und Kollektionen sowie deren Metafelder
Zugriff auf Kundendaten Kunden-Trigger, Tags, Notizen, Status, Marketing-Einwilligung und Kunden-Metafelder
Zugriff auf Auftragsdaten Auftragsauslöser, Einzelposten, Auftragsabwicklung, Finanzstatus und Auftragsmetafelder
Entwurf einer Verordnung über den Datenzugang Entwürfe für Auftragsauslöser für B2B- und Großhandels-Workflows
Zugriff auf Unternehmens- und Standortdaten (B2B) Auslöser für Unternehmen, Unternehmensstandort und Unternehmenskontakt
Zugriff auf Rabattdaten Der gesamte Lebenszyklus des Rabatts einschließlich des Ablaufs
Zugriff auf Bestandsdaten Standortbezogene Auslösewerte für Lagerbestände und Varianten
Zugriff auf Standortdaten Auslöser für den Standort-Lebenszyklus
Zugriff auf Marktdaten Auslöser im Marktlebenszyklus
Zugang zu Veröffentlichungen und Daten Produkt in einem Vertriebskanal veröffentlicht und aus diesem entfernt
Zugriff auf Blog-, Blogbeitrag- und Seitendaten Auslöser für Online-Shop-Inhalte: Blogs, Blogbeiträge und Seiten (Umfragen)
Zugriff auf Metaobjektdaten Auslöser für Metaobjekt-Einträge
Zugriff auf das Storefront-Verhalten Die vom Web-Pixel der App ausgelösten Storefront- und Checkout-Trigger: Produkt-, Kollektions- und Warenkorbansichten, Änderungen am Warenkorb, Suchanfragen, Checkout-Fehler, abgelehnte Rabattcodes, Besuche von angemeldeten Nutzern und B2B-Besuche sowie benutzerdefinierte Storefront-Trigger

Geschützte Kundendaten

Eine kleine Anzahl von Triggern liest personenbezogene Daten aus: Kundenname, E-Mail-Adresse, Telefonnummer und Anschrift; Lieferadresse der Bestellung; E-Mail-Adresse und Adressen aus Bestellentwürfen. Diese erfordern zusätzlich zur Berechtigung eine gesonderte Einwilligung und sind auf der Seite „Berechtigungen“ entsprechend gekennzeichnet (Opt-in, geschützte Daten).

Wenn diese Option aktiviert ist:

  • Die App liest nur diese bestimmten Felder aus,
  • Die Werte werden im Ruhezustand verschlüsselt, und
  • Sie werden erst in dem Moment entschlüsselt, in dem der Flow-Trigger ausgelöst wird, und nur an Ihr eigener Arbeitsablauf.

Zugriff auf das Storefront-Verhalten

Diese Berechtigung unterscheidet sich in dreierlei Hinsicht von den anderen, und es lohnt sich, jeden dieser Punkte zu kennen, bevor Sie sie erteilen.

Die App wertet das Kaufverhalten der Kunden aus, nicht die Geschäftsdaten. Dahinter steht der Bereich read_customer_events (Shopify) unter , der zusammen mit write_pixels gewährt wird, damit die App ein Web-Pixel in Ihrem Shop installieren kann. Die Berechtigung allein sammelt keine Daten. Das Pixel wird installiert, sobald der erste Shop-Trigger aktiviert wird, und sendet keine Daten, solange kein Shop-Trigger aktiv ist.

Der Einwilligungsdialog von Shopify ist umfassender als die tatsächlichen Funktionen der App. Wenn Sie die Einwilligung erteilen, zeigt Shopify eine Warnung bezüglich sensibler Daten sowie Geräte- und Aktivitätsinformationen an. Dieser Text stammt von Shopify, ist für jede App, die diesen Umfang anfordert, identisch und beschreibt den größtmöglichen Umfang, den dieser Umfang zulassen könnte. Was diese App tatsächlich an ihre eigenen Server sendet, sind kaufbezogene Daten: Produkt-, Varianten-, Kollektions-, Warenkorb- und Kassen-IDs sowie Titel, Mengen und Preise, den Suchbegriff, den Text eines Kassenfehlers, einen abgelehnten Rabattcode, die Kunden-ID, wenn ein Käufer angemeldet ist, sowie die Unternehmens- und Standort-ID und den Namen für einen angemeldeten B2B-Käufer, dazu die IP-Adresse, die Teil jeder Webanfrage ist. Es werden niemals Namen, E-Mail-Adressen, Telefonnummern oder Postanschriften von Käufern gesendet, und es werden niemals andere Felder aus dem Bestellvorgang, wie beispielsweise Geschenkkartencodes, weitergeleitet.

Die Einwilligung Ihrer Kunden entscheidet darüber, ob Daten erfasst werden. Das Pixel berücksichtigt die Datenschutzeinstellungen Ihres Shops. Bei einem Kunden, der keine Einwilligung zur Datenanalyse erteilt hat, wird im Browser ein Marker gesetzt, sodass das Ereignis uns niemals erreicht, keine Kosten verursacht und keinen Workflow auslöst. Als Shop-Betreiber sind Sie weiterhin dafür verantwortlich, diese Einwilligung von Ihren Besuchern einzuholen.

Storefront-Ereignisse werden zusammen mit dem Rest Ihres Ereignisverlaufs gespeichert und nach demselben Zeitplan gelöscht. Informationen zu den Auslösern selbst finden Sie unter Storefront-Auslöser.

Fenster „Auftragsverlauf“

Auftrags-Snapshots werden standardmäßig aus den letzten 60 Tagen erstellt. Dies entspricht dem Zeitfenster, das Shopify standardmäßig gewährt. Wenn Ihre Workflows Änderungen an älteren Aufträgen erkennen müssen, beantragen Sie auf der Seite „Berechtigungen“ den erweiterten Umfang der Auftragshistorie und vergrößern Sie das Zeitfenster.

Wenn Sie eine Berechtigung widerrufen

Davon abhängige Trigger werden sofort deaktiviert. Ihre Einstellungen und Ihre Workflow-Konfiguration bleiben erhalten, sodass diese durch die erneute Erteilung der Berechtigung wiederhergestellt werden. Die Änderungserkennung wird ab einer neuen Basislinie fortgesetzt, anstatt die Ereignisse während des entzogenen Zugriffs nachzuverfolgen.

Der Bestätigungsdialog „Alle Berechtigungen widerrufen“
„Alle Anfragen widerrufen“ bedeutet genau das, was der Name sagt: Deine Trigger bleiben aktiviert, sie können jedoch erst wieder ausgelöst werden, wenn du den Zugriff erneut erlaubst.