Sync Master

Datenschutz

Datenschutz.

Sync Master folgt einem einfachen Grundsatz: Es werden ausschließlich die Daten verarbeitet, die für die Bestandssynchronisation nötig sind — sonst nichts.

01

Womit wir arbeiten

Sync Master liest Bestandsmengen und Produkt-Metafelder aus dem verbundenen Google Sheet und aktualisiert die passenden Varianten in Ihrem Shopify-Shop.

02

Was wir nie anfassen

Sync Master erhebt keine personenbezogenen Kundendaten, Bestelldetails, Adressen oder Zahlungsinformationen. Es schreibt auch nicht in Ihr Google Sheet zurück.

03

Wie Ihre Daten verwendet werden

Ihre Daten werden ausschließlich für die von Ihnen konfigurierten Bestands- und Metafeld-Synchronisationen verwendet. Sie werden niemals verkauft, nie zu Marketingzwecken an Dritte weitergegeben und nie für Werbung oder Profiling genutzt.

04

Speicherung

Konfiguration und Zugangsdaten, die für den Betrieb der App erforderlich sind, werden verschlüsselt in der Google Cloud (Region Tokio) gespeichert. Synchronisations- und Bestandsprotokolle werden 30 Tage aufbewahrt und danach automatisch gelöscht.

05

Löschung Ihrer Daten

Sie können die Google-Verbindung jederzeit in der App trennen; die gespeicherten Tokens werden dabei sofort gelöscht. Wenn Sie Sync Master aus Ihrem Shopify-Shop deinstallieren, werden die zugehörigen Daten sofort entfernt.

06

DSGVO

Sync Master erfüllt die standardmäßigen Shopify-Anfragen zu Kundendaten und zur Löschung von Shop-Daten.

07

Umgang mit Google-Nutzerdaten

Sync Master (Anbieter: MTS APPS) greift beim Verbinden eines Google-Kontos auf die folgenden Google-Nutzerdaten zu. Der Zugriff erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung im Google-OAuth-Zustimmungsbildschirm.

Angeforderter ScopeZugriff auf welche DatenZweck
https://www.googleapis.com/auth/spreadsheets.readonlyDie Tabellenblattnamen und Zellwerte der Google-Tabelle, die Sie in der App auswählen — konkret die von Ihnen zugeordneten Spalten und Zeilen (Bestandsmengen, SKU/Barcode und Werte für Metafelder).Um den Inhalt des ausgewählten Tabellenblatts zu lesen und auf Bestandsmengen und Metafelder der passenden Varianten in Ihrem Shopify-Shop zu übertragen. Der Zugriff erfolgt ausschließlich lesend: Wir schreiben nie in Tabellen, erstellen und löschen sie nicht.
https://www.googleapis.com/auth/userinfo.emailDie E-Mail-Adresse des verbundenen Google-Kontos.Um zu erkennen, welches Google-Konto verbunden ist, und es in der App anzuzeigen, damit keine Synchronisation mit einem unbeabsichtigten Konto erfolgt.

Wir greifen auf keine Daten anderer Google-Dienste zu, insbesondere nicht auf Gmail, andere Dateien in Google Drive, Kalender oder Kontakte.

Speicherung der gelesenen Daten

Aus Ihrer Tabelle gelesene Zellwerte werden nur so lange im Arbeitsspeicher verarbeitet, wie ein Synchronisationslauf oder eine Vorschau vor der Übernahme es erfordert, und danach nicht gespeichert. Prüfprotokolle enthalten ausschließlich die synchronisierte Kennung (SKU/Barcode), die Bestandsmenge vor und nach der Änderung, den Zeitstempel und den Ergebnisstatus; Einträge, die älter als 30 Tage sind, werden durch einen täglichen Job automatisch gelöscht. Die E-Mail-Adresse des Google-Kontos sowie die OAuth-Access- und Refresh-Tokens werden nur so lange gespeichert, wie die Verbindung aktiv ist.

Weitergabe an Dritte

Wir verkaufen Google-Nutzerdaten niemals. Wir verwenden sie nicht für Werbung, Targeting, Profiling oder Bonitätsprüfungen, und Menschen lesen diese Daten nicht. Sie werden nicht zum Training von KI- oder Machine-Learning-Modellen verwendet. Eine Weitergabe erfolgt nur an den für den Betrieb der App erforderlichen Infrastrukturanbieter (Google Cloud Platform, Region Tokio); an sonstige Dritte geben wir sie nur weiter, soweit gesetzlich vorgeschrieben.

Einhaltung der Limited-Use-Anforderungen

Die Verwendung und Übertragung der von Google APIs erhaltenen Informationen durch Sync Master an andere Anwendungen erfolgt in Übereinstimmung mit der Google API Services User Data Policy einschließlich der Limited-Use-Anforderungen.

08

Schutzmechanismen für sensible Daten

Die folgenden technischen und organisatorischen Maßnahmen schützen die über den sensiblen Scope (spreadsheets.readonly) erhaltenen Google-Nutzerdaten sowie die zugehörigen OAuth-Tokens.

Verschlüsselung bei der Übertragung
Der gesamte Datenverkehr zur und von der App wird über Google Cloud Run mit HTTPS (TLS) verschlüsselt. HTTP-Verbindungen werden automatisch auf HTTPS umgeleitet.
Verschlüsselung im Ruhezustand
Datenbank (Cloud SQL) und Protokolle sind durch die standardmäßige Verschlüsselung im Ruhezustand von Google Cloud (AES-256) geschützt.
Schutz der Zugangsdaten
Google-OAuth-Access- und Refresh-Tokens werden vor dem Schreiben in die Datenbank auf Anwendungsebene mit AES-256-GCM verschlüsselt. Der Verschlüsselungsschlüssel, das OAuth-Client-Secret und die Datenbank-Verbindungsdaten werden im Google Secret Manager verwaltet und nur zur Laufzeit geladen. Tokens werden niemals im Klartext protokolliert.
Zugriffskontrolle
Der Zugriff auf die Produktionsumgebung (Cloud Run, Cloud SQL, Secret Manager) ist über Google Cloud IAM auf Personen beschränkt, die ihn für ihre Aufgabe benötigen (Prinzip der geringsten Rechte). Für die dafür genutzten Google-Konten ist die Bestätigung in zwei Schritten verpflichtend; Vorgänge werden in Cloud Audit Logs aufgezeichnet.
Datenminimierung
Wir lesen nur die Zellwerte der für eine Synchronisation erforderlichen Spalten. Personenbezogene Kundendaten, Bestelldetails, Adressen oder Zahlungsinformationen aus Ihrem Shopify-Shop werden weder gelesen noch gespeichert.
Aufbewahrung und automatische Löschung
Synchronisations- und Bestandsprotokolle werden nach 30 Tagen automatisch gelöscht. Konfiguration und Zugangsdaten werden nur so lange aufbewahrt, wie die App installiert ist.
Ihr Recht auf Löschung
Wenn Sie die Google-Verbindung in der App trennen, werden die gespeicherten OAuth-Tokens sofort gelöscht. Bei Deinstallation der App aus Shopify werden die zugehörigen Daten — Sitzungen, Google-Zugangsdaten, Synchronisationskonfiguration und Ausführungsprotokolle — sofort gelöscht; eine abschließende Löschung erfolgt, wenn Shopify 48 Stunden später die Löschanfrage für den Shop (shop/redact) sendet. Löschanfragen richten Sie bitte an studio@hit-an.com.
Betrieb und Wartung
Die Infrastruktur läuft in der Google Cloud (Region Tokio, asia-northeast1); Abhängigkeiten werden laufend auf Schwachstellen überwacht und aktualisiert. Wird uns eine Verletzung des Schutzes personenbezogener Daten bekannt, benachrichtigen wir die zuständige Aufsichtsbehörde und die betroffenen Nutzer innerhalb der gesetzlichen Fristen.

Kontakt

Bei Fragen zu dieser Richtlinie oder zum Umgang mit Ihren Daten sowie für Löschanfragen wenden Sie sich an MTS APPS (Chuo-ku, Tokio) unter studio@hit-an.com.

Diese Seite ist die vollständige Datenschutzerklärung von Sync Master und kann ohne Anmeldung oder Installation der App vollständig gelesen werden. Zuletzt aktualisiert: 7. August 2026.