Datenschutzrichtlinie
Zuletzt aktualisiert: 23. August 2026
Einleitung
JizaiDev („wir“) stellt die Shopify-App „AltForge“ (die „App“) bereit. Den Schutz und die ordnungsgemäße Verwaltung der Daten, die uns unsere Nutzer anvertrauen, verstehen wir als eine unserer zentralen Pflichten.
Die App erzeugt und verwaltet Alt-Texte für Produktbilder mithilfe von KI. Zusätzlich erstellt sie eine Bild-Sitemap, reicht diese bei der Google Search Console ein und wertet sie dort aus. Diese Datenschutzrichtlinie erläutert, welche Daten wir erheben und speichern, welche Daten wir an externe Dienste übermitteln, wie lange wir sie aufbewahren und welche Rechte Ihnen zustehen.
Erhobene und gespeicherte Daten
Die App verarbeitet die folgenden Daten in dem Umfang, den ihre Funktionen erfordern, und speichert sie in unserer Datenbank (PostgreSQL auf Fly.io).
- Shop- und Authentifizierungsdaten — Die Domain des Shops, das Zugriffstoken von Shopify sowie die Authentifizierungssitzung. Wird eine Online-Sitzung von Shopify genutzt, gehören dazu auch Name, E-Mail-Adresse und Sprache des angemeldeten Mitarbeiterkontos.
- Produkt- und Bilddaten — Produkt-IDs, Produktnamen, Variantennamen, Produkttypen, Herstellernamen, Tags sowie die ID und der aktuelle Alt-Text jedes Bildes (Medienobjekts).
- Änderungshistorie der Alt-Texte — Der Alt-Text vor und nach einer Änderung sowie deren Auslöser (manuelle Bearbeitung, automatischer Lauf, übernommener Vorschlag und Ähnliches). Wir bewahren diese Angaben zu Prüfzwecken auf.
- Daten zur Suchleistung — Datum, Seiten-URL, Suchanfrage, Impressionen, Klicks, CTR und Position, abgerufen aus der Google Search Console. Google aggregiert und anonymisiert diese Daten; sie lassen keinen Rückschluss auf einzelne Personen zu.
- Status von Sitemap und Inhaberschaftsbestätigung — Verlauf der Sitemap-Erzeugung, Anzahl der Einträge, Übermittlungsstatus sowie der Stand der Bestätigung der Website-Inhaberschaft. Die XML-Datei der Sitemap selbst liegt nicht in der Datenbank, sondern in Redis.
- Einstellungen — Der verwendete KI-Anbieter und das Modell, Ihre Vorlagen für Alt-Texte, ob die automatische Erzeugung aktiv ist, Ihr Tarif und die Zahl der ausgeführten KI-Erzeugungen. Hinterlegen Sie einen eigenen API-Schlüssel für die KI, speichern wir auch diesen.
Die App fordert keinerlei API-Berechtigungen zu Kunden oder Bestellungen an. Auf Namen, E-Mail-Adressen, Anschriften, Bestellinhalte oder Zahlungsdaten von Käuferinnen und Käufern kann sie nicht zugreifen, und sie speichert diese auch nicht.
Daten, die zur KI-gestützten Erzeugung von Alt-Texten übermittelt werden
Für die Erzeugung von Alt-Texten, für Verbesserungsvorschläge und für die Auswertung von A/B-Tests übermitteln wir die folgenden Daten an den von Ihnen gewählten KI-Anbieter. Diese Übermittlung ist die Kernfunktion der App und erfolgt, sobald Sie eine Erzeugung starten.
- Produktbilder — Wir übermitteln das Produktbild selbst. An OpenAI übergeben wir die Bild-URL im Shopify-CDN (auf 512 px Breite verkleinert); lässt sich diese nicht abrufen, senden wir die Bilddaten direkt. An Anthropic und Google Gemini senden wir die Bilddaten stets direkt.
- Produkttexte — Produktname, Variantenname, Produkttyp, Herstellername, bis zu acht Tags sowie Ihre Beispielvorlagen für Alt-Texte.
- Suchanfragen und Kennzahlen — Nur wenn Sie einen auf Suchdaten gestützten Verbesserungsvorschlag ausführen: Suchanfragen, Impressionen, Klicks, CTR und Position der betreffenden Seite.
- Übergreifende Angaben zum Shop — Nur wenn Sie die Produktvorschläge nutzen: eine Liste der im Shop verwendeten Produkttypen, Hersteller, bis zu 30 Tags und Kategorienamen.
Empfänger ist allein der Anbieter, den Sie in den Einstellungen auswählen (OpenAI, Anthropic oder Google). Da wir keine personenbezogenen Daten von Käuferinnen und Käufern erheben, werden solche Daten auch nie an einen KI-Anbieter übermittelt.
Daten im Austausch mit der Google Search Console
Nutzen Sie die Funktionen zum Einreichen von Sitemaps, zum Bestätigen der Website-Inhaberschaft oder zum Abrufen der Suchleistung, greifen wir auf Grundlage Ihrer ausdrücklichen Erlaubnis — der Autorisierung mit Ihrem Google-Konto — auf die APIs von Google zu.
An Google übermitteln wir die URL Ihres Shops, die URL der erzeugten Sitemap und das Token zur Bestätigung der Website-Inhaberschaft. Von Google rufen wir Suchanfragen, Seiten-URLs, Impressionen, Klicks, CTR und Position sowie den Verarbeitungsstatus der Sitemaps ab.
Zur Bestätigung der Inhaberschaft kann die App ein Meta-Tag in das Theme Ihres Shops schreiben. Das geschieht nur, wenn Sie die Bestätigung selbst auslösen, und verändert weder Ihre Produkte noch Ihre Inhalte.
Zwecke der Verarbeitung
- Analyse der Produktbilder durch KI sowie Erzeugung und Eintragung der Alt-Texte.
- Eintragung der Alt-Texte für andere als die Hauptsprache als Übersetzungen in Shopify.
- Erzeugung einer Bild-Sitemap sowie deren Einreichung und Überwachung in der Google Search Console.
- Verbesserungsvorschläge für Alt-Texte, Erfolgsmessung und A/B-Tests auf Grundlage der Suchleistung.
- Aufzeichnung der Änderungshistorie der Alt-Texte, damit Sie diese später nachvollziehen können.
- Verbesserung der App, Analyse und Behebung von Störungen sowie Bearbeitung von Supportanfragen.
Speicherdauer und Löschung
Die in Abschnitt 2 genannten Daten werden nicht nach jedem Vorgang verworfen, sondern bleiben für die Dauer Ihrer Nutzung der App in unserer Datenbank. Die für die Erzeugung verwendeten Produktbilder selbst speichern wir nicht — diese verbleiben bei Shopify.
Deinstallieren Sie die App oder erhalten wir von Shopify eine Löschanfrage für den Shop (Shop Redact), löschen wir die Authentifizierungssitzung, die Shop-Einstellungen, die Zuordnung von Produkten und Bildern, die Änderungshistorie der Alt-Texte, die KI-Nutzungszahlen, den Auftragsverlauf, die Sitemap-Daten sowie die Google-Token, die wir zugleich auf Seiten von Google widerrufen.
Nicht von dieser Löschung erfasst sind derzeit der Verlauf der Suchleistung sowie die Aufzeichnungen zu Verbesserungsvorschlägen, Erfolgsmessung und A/B-Tests. Dabei handelt es sich um statistische Daten, die an die Domain des Shops gebunden sind und keine personenbezogenen Daten von Käuferinnen und Käufern enthalten; sie verbleiben jedoch auch nach der Deinstallation in unserer Datenbank. Wünschen Sie deren Löschung, wenden Sie sich bitte an die in Abschnitt 14 genannte Stelle.
Die je Tarif festgelegte Aufbewahrungsdauer der Protokolle bestimmt lediglich, wie weit die Änderungshistorie im Adminbereich angezeigt wird. Ältere Einträge werden dadurch nicht automatisch gelöscht.
Umfang der API-Berechtigungen
Die App fordert bei Shopify die folgenden API-Berechtigungen an.
- read_products / write_products Lesen von Produkten und Bildern (Medien) sowie Anlegen von Produkten und Hinzufügen von Medien beim Sammelupload.
- read_files / write_files Aktualisieren der Alt-Texte von Bildern.
- read_locales / read_translations / write_translations Abrufen der vom Shop unterstützten Sprachen und Eintragen der Alt-Texte für andere als die Hauptsprache als Übersetzungen.
- read_content Lesen von Blogbeiträgen, damit die darin enthaltenen Bilder in die Sitemap aufgenommen werden können.
- read_themes / write_themes Lesen und Schreiben des Themes, um das Bestätigungs-Tag von Google einzufügen.
Bei Google fordern wir lediglich zwei Berechtigungen an: Search Console (webmasters) und Bestätigung der Website-Inhaberschaft (siteverification). Zugriff auf andere Google-Dienste wie Gmail, Drive oder Kontakte fordern wir nicht an.
Genutzte externe Dienste
Die App nutzt die folgenden externen Dienste.
- Shopify — Lesen und Schreiben von Produkten, Bildern, Übersetzungen und Themes über die Admin-API und Webhooks.
- Fly.io — Hosting-Plattform für die App und die Datenbank. Die Anwendung läuft in der Region Tokio.
- OpenAI / Anthropic / Google — Erzeugung der Alt-Texte. Übermittelt wird, was in Abschnitt 3 beschrieben ist, und zwar ausschließlich an den in den Einstellungen gewählten Anbieter.
- Google Search Console / Site Verification — Einreichen der Sitemap, Bestätigung der Inhaberschaft und Abruf der Suchleistung (Abschnitt 4).
- JizaiDev-Supportplattform (desk-api.jizai.dev) — Speicherung der Inhalte, die Sie über die Formulare für Funktionswünsche und Fehlermeldungen in der App senden, samt beigefügter Screenshots. Es wird nichts übermittelt, solange Sie kein Formular absenden.
Externe Dienste für Werbung oder Reichweitenmessung setzen wir nicht ein. Die erzeugte Bild-Sitemap wird unter einer ohne Anmeldung abrufbaren URL bereitgestellt, damit die Crawler der Suchmaschinen sie abrufen können. Sie enthält die URLs und Alt-Texte Ihrer veröffentlichten Produktbilder.
Weitergabe an Dritte
Wir geben Ihre Daten nicht an Dritte weiter, außer in den folgenden Fällen.
- Wenn eine Offenlegung gesetzlich vorgeschrieben ist.
- Wenn dies zum Schutz von Leben, körperlicher Unversehrtheit oder Eigentum einer Person erforderlich ist.
- Wenn Sie zuvor eingewilligt haben.
- Wenn Daten an die in Abschnitt 8 genannten externen Dienste übermittelt werden, die für die Bereitstellung der Funktionen unverzichtbar sind, und zwar in dem dort beschriebenen Umfang.
Wir verwenden Ihre Daten zu keinem Zeitpunkt für Werbezwecke und verkaufen oder teilen sie nicht mit Marketingdiensten Dritter oder mit Datenhändlern.
Ihre Rechte
In Bezug auf die bei uns gespeicherten Daten stehen Ihnen die folgenden Rechte zu.
Die App ist für die Datenschutz-Webhooks von Shopify registriert. Da sie so ausgelegt ist, dass personenbezogene Daten von Käuferinnen und Käufern weder erhoben noch gespeichert werden, liegen uns beim Eingang einer Auskunfts- oder Löschanfrage (Customer Data Request / Customer Redact) keine Kundendaten vor, die auszugeben oder zu löschen wären. Geht eine Löschanfrage für einen Shop ein (Shop Redact), löschen wir die Daten in dem in Abschnitt 6 beschriebenen Umfang.
Einhaltung der Google API Services User Data Policy
Die Verwendung der von Google-APIs erhaltenen Daten durch die App sowie deren Weitergabe an andere Anwendungen richten sich nach der Google API Services User Data Policy einschließlich der Anforderungen zur eingeschränkten Nutzung (Limited Use). Im Einzelnen bedeutet das Folgendes:
• Daten aus Google-APIs verwenden wir ausschließlich dafür, Bild-Sitemaps bei der Google Search Console einzureichen, die Website-Inhaberschaft zu bestätigen und die Suchleistung im Adminbereich der App darzustellen und auszuwerten.
• Wir verkaufen diese Daten nicht und geben sie nicht an Dritte weiter.
• Wir verwenden diese Daten weder für Werbung noch für Marketingzwecke.
• Kein Mensch liest diese Daten. Ausgenommen sind Fälle Ihrer ausdrücklichen Einwilligung, Sicherheitszwecke, die Einhaltung gesetzlicher Vorgaben sowie die Nutzung in aggregierter und anonymisierter Form.
• Daten zur Suchleistung einschließlich der Suchanfragen werden, wie in Abschnitt 3 beschrieben, nur dann an einen KI-Anbieter übermittelt, wenn Sie einen Verbesserungsvorschlag für Alt-Texte ausführen, und ausschließlich zu dessen Erstellung.
• Sie können den Zugriff der App jederzeit in den Einstellungen Ihres Google-Kontos widerrufen (myaccount.google.com). Deinstallieren Sie die App, widerrufen wir die bei uns gespeicherten Google-Token auf Seiten von Google.
Datenübermittlung ins Ausland
Die Anwendung läuft in der Region Tokio von Fly.io. Die APIs der KI-Anbieter und die APIs von Google verarbeiten Anfragen jedoch mitunter auf Servern außerhalb Japans. Die in den Abschnitten 3 und 4 beschriebenen Daten werden zu diesem Zweck ins Ausland übermittelt. Die Übertragung ist in jedem Fall mit SSL/TLS verschlüsselt.
Sicherheitsmaßnahmen
Wir beugen unbefugten Zugriffen, Datenverlusten und Datenabflüssen vor, indem wir die Übertragung mit SSL/TLS verschlüsseln, unsere Server gegen Sicherheitslücken absichern und die Zugriffsrechte innerhalb des Entwicklungsteams eng begrenzen.
Die Google-Token speichern wir mit AES-256-GCM verschlüsselt in der Datenbank.
Änderungen dieser Richtlinie und Kontakt
Wir können diese Richtlinie anpassen, wenn wir Funktionen ergänzen oder sich gesetzliche Vorgaben ändern. Bei wesentlichen Änderungen aktualisieren wir das Datum der letzten Änderung auf dieser Seite und informieren Sie zusätzlich, etwa über den Adminbereich der App. Bei Fragen zu dieser Richtlinie oder zum Umgang mit Daten sowie bei Auskunfts- und Löschanfragen erreichen Sie uns wie folgt.
JizaiDev (Entwicklung und Betrieb der App)
Nutzen Sie das Formular für Funktionswünsche oder Fehlermeldungen im Adminbereich der App oder den Supportkontakt, den Sie über die App-Übersicht in Ihrem Shopify-Adminbereich erreichen.