Diese Erklärung beschreibt die Datenverarbeitung durch den Dienst auth-bridge.die-leoparden.de (nachfolgend „Auth-Bridge“). Die Auth-Bridge ist die Vermittlungsstelle für die Shopware-Erweiterung MultiPurposeBlog und deren Social-Media-Module.
Verantwortlicher für die Datenverarbeitung im Sinne der DSGVO:
Die Leoparden GmbH
Schillerstraße 60
70839 Gerlingen
wild@leoparden.net
07156.966819-0
MultiPurposeBlog ist eine Erweiterung für Shopware 6. Händlerinnen und Händler pflegen damit Blog-Beiträge im eigenen Shop-Adminbereich und veröffentlichen diese auf ihren eigenen Unternehmensprofilen in sozialen Netzwerken.
Die Auth-Bridge übernimmt dabei genau zwei Aufgaben:
| Datum | Zweck | Herkunft |
|---|---|---|
challenge |
Zufallswert zur Zuordnung des Anmeldevorgangs; schützt zugleich vor untergeschobenen Anfragen (CSRF) und dient bei X als PKCE-Verifier. | vom Shop erzeugt |
shop_url |
Adresse der Shop-Installation, an die nach der Anmeldung zurückgeleitet wird. | vom Shop übermittelt |
provider |
Name des Netzwerks (z. B. LinkedIn, Facebook, Instagram, Brevo). | vom Shop übermittelt |
authCode |
Einmaliger Autorisierungscode des Netzwerks. Wird ausschließlich für den Tausch gegen ein Zugriffstoken benötigt und unmittelbar danach im Datensatz geleert. | vom Netzwerk |
verified |
Merker, dass der Tausch stattgefunden hat; verhindert die Mehrfachnutzung desselben Codes. | intern |
Zugriffstoken werden auf der Auth-Bridge nicht gespeichert. Das im Tausch erhaltene Token wird unmittelbar an die anfragende Shop-Installation zurückgegeben und ausschließlich dort gespeichert. Die Datenbank der Auth-Bridge sieht dafür kein Feld vor.
Beim Veröffentlichen eines Beitrags mit Bild oder Video wird die Datei unter einem zufällig erzeugten Dateinamen auf der Auth-Bridge abgelegt und dem jeweiligen Netzwerk zum Abruf bereitgestellt. Es handelt sich ausschließlich um Inhalte, die der Händler selbst eingestellt hat. Die Dateien sind über ihre Adresse ohne weitere Anmeldung abrufbar; der zufällige Dateiname ist der einzige Zugriffsschutz. Bitte veröffentlichen Sie über die Anwendung keine vertraulichen Inhalte.
Beim Aufruf werden technisch notwendige Zugriffsdaten protokolliert (IP-Adresse, Zeitpunkt, aufgerufene Adresse, Statuscode, User-Agent). Sie dienen dem Betrieb und der Abwehr von Missbrauch.
Eine Weitergabe der auf der Auth-Bridge verarbeiteten Daten an Dritte erfolgt nicht, es sei denn, wir sind gesetzlich dazu verpflichtet.
Das ist keine Formel, sondern ergibt sich aus dem Aufbau der Anwendung: Die Auth-Bridge gibt das Zugriffstoken ausschließlich an die Shop-Installation zurück, von der die Anmeldung ausging. Die eigentliche Kommunikation mit dem sozialen Netzwerk – das Veröffentlichen von Beiträgen, das Auslesen von Seiten und Kommentaren – findet unmittelbar zwischen Ihrer Shop-Installation und dem Netzwerk statt und läuft nicht über die Auth-Bridge. Beitragsinhalte werden hier weder gespeichert noch weitergeleitet.
Die Auth-Bridge hat aus technischen Gründen nur an zwei Stellen selbst Kontakt zum Netzwerk:
Für die Verarbeitung durch die Netzwerke gelten deren eigene Datenschutzbestimmungen; eine Übermittlung in Drittländer, insbesondere in die USA, ist dabei möglich. Welche Netzwerke beteiligt sind, entscheiden Sie selbst durch die Auswahl der Module: LinkedIn (LinkedIn Ireland Unlimited Company), Facebook und Instagram (Meta Platforms Ireland Ltd.) sowie Brevo (Sendinblue GmbH).
Die Verarbeitung erfolgt zur Erfüllung des Nutzungsvertrags über die Anwendung (Art. 6 Abs. 1 lit. b DSGVO) sowie auf Grundlage unseres berechtigten Interesses am sicheren und störungsfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Die Verbindung zu einem sozialen Netzwerk stellen Sie selbst durch die dortige Anmeldung her.
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Wenden Sie sich dazu an wild@leoparden.net.
Die Verbindung zu einem Netzwerk können Sie jederzeit beenden: in der Anwendung über die Abmeldung im jeweiligen Reiter sowie zusätzlich in den Einstellungen des Netzwerks selbst, indem Sie der Anwendung den Zugriff entziehen.
Sollten Sie der Meinung sein, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt, können Sie sich bei der zuständigen Datenschutzaufsichtsbehörde beschweren.