Datenschutzerklärung
Stand: August 2026
Mit dieser Datenschutzerklärung informieren wir Sie über die Verarbeitung personenbezogener Daten beim Besuch dieser Website (getshoploop.com) sowie bei der Nutzung der Shoploop-Anwendung. Wir behandeln Ihre Daten vertraulich und entsprechend der Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG).
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne von Art. 4 Nr. 7 DSGVO ist:
MH Onlinehandel GmbHHauptstraße 28, 15806 Zossen, Deutschland
E-Mail: kontakt@getshoploop.com
Bei Fragen zum Datenschutz erreichen Sie uns unter kontakt@getshoploop.com.
2. Hosting und Server-Logfiles
Diese Website wird auf Servern eines Hosting-Dienstleisters mit Standort in Deutschland bzw. der Europäischen Union betrieben. Mit dem Dienstleister besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Beim Aufruf der Website erhebt der Webserver automatisch sogenannte Server-Logfiles, die Ihr Browser übermittelt. Dies sind in der Regel:
- anonymisierte bzw. gekürzte IP-Adresse,
- Datum und Uhrzeit des Zugriffs,
- aufgerufene Seite/Datei und übertragene Datenmenge,
- Meldung über erfolgreichen Abruf (HTTP-Statuscode),
- verwendeter Browsertyp und Betriebssystem,
- Referrer-URL (zuvor besuchte Seite).
Diese Daten sind technisch erforderlich, um die Website auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten und Missbrauch abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und störungsfreien Betrieb). Die Logfiles werden nach kurzer Zeit gelöscht, soweit sie nicht zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt werden.
3. Schriftarten
Diese Website verwendet die Schriftart „Inter", die lokal auf unserem Server eingebunden ist. Es findet keine Verbindung zu Servern Dritter (z. B. Google Fonts) statt; Ihre IP-Adresse wird hierfür nicht an Dritte übertragen.
4. Cookies und Tracking
Wir verwenden eine eigene Einwilligungslösung mit den Kategorien Analyse und Werbung. Ihre Auswahl gilt auf getshoploop.com und app.getshoploop.com. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Schaltfläche im Seitenfuß ändern. Bereits erfolgte Verarbeitungen bleiben vom Widerruf unberührt.
4.1 Einwilligungseinstellungen und eigene Attribution
Das technisch notwendige Cookie shoploop_consent_v1 speichert Ihre Kategorienauswahl,
eine zufällige Einwilligungs-ID, Zeitstempel und Textversion für 180 Tage. Erst nach Ihrer
Werbeeinwilligung speichern wir im First-Click-Cookie shoploop_attribution_v1 für
90 Tage ausschließlich die üblichen fünf UTM-Werte und unterstützte Klick-IDs sowie Einstiegsseite,
Herkunfts-Domain des Referrers, Erfassungszeit und Einwilligungs-ID. Offensichtliche E-Mail-Adressen,
Steuerzeichen, überlange Einzelwerte und insgesamt zu große Parametersätze werden verworfen. Das hilft uns, Anmeldungen und
Käufe einer Kampagne zuzuordnen.
Beide Cookies werden für .getshoploop.com gesetzt, damit die Auswahl und Attribution
auch im Anmelde- und Bezahlprozess der App verfügbar sind. Klick-IDs und UTM-Werte hängen wir erst
nach Werbeeinwilligung an Links zur App an; innerhalb der Marketing-Seite bleiben zulässige Werte
ohne dauerhafte Speicherung in der URL erhalten.
Bei einem Widerruf löschen wir die im Browser erkennbaren Cookies der jeweils abgewählten Kategorie;
bei der Werbeeinwilligung gehört dazu auch das Shoploop-Attributionscookie.
Zusätzlich merken wir die gewählte Seitensprache und den bereits gezählten Abschluss einer Demo-Buchung nur für die Dauer des aktuellen Browser-Tabs im Session Storage.
4.2 Google Analytics, Google Ads und Consent Mode v2
Wir verwenden Google Analytics 4 (Mess-ID G-L8EVSJNJ5B) und Google Ads
(Tag-ID AW-18407527599) von Google Ireland Limited, Gordon House, Barrow Street,
Dublin 4, Irland. Damit messen wir Seitennutzung, Demo-Buchungen und Werbeerfolg und können nach
Werbeeinwilligung Zielgruppen für Remarketing bilden.
Wir nutzen den erweiterten Google Consent Mode v2. Der Google-Tag wird deshalb
bereits beim Seitenaufruf mit den Zuständen denied geladen. Solange keine Einwilligung
vorliegt oder Sie ablehnen, lesen oder schreiben die Google-Tags keine Analyse- oder Werbe-Cookies.
Sie können jedoch Cookie-lose Messsignale an Google senden. Dabei können insbesondere Seiten-URL
einschließlich vorhandener Anzeigen-Klickparameter, Referrer, Zeitstempel, User-Agent,
Einwilligungsstatus, eine seitenbezogene Zufallszahl und die beim Verbindungsaufbau technisch
anfallende IP-Adresse übermittelt werden. Unbekannte URL-Parameter, offensichtliche E-Mail-Werte,
überlange Werte und zu große Parametersätze entfernen wir vor der Google-Konfiguration; vom Referrer
verwenden wir nur die Herkunfts-Domain. Verdächtige oder überlange Seitenpfade werden auf den
Domain-Root zurückgeführt. Google kann diese Signale für aggregierte Messung und Datenmodellierung verwenden.
Nach Ihrer Analyse- oder Werbeeinwilligung verarbeitet Google darüber hinaus Cookie-Kennungen, Nutzungs- und Ereignisdaten sowie Kampagneninformationen. Rechtsgrundlage für die einwilligungsabhängige Speicherung und Verarbeitung ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Soweit im abgelehnten Zustand Cookie-lose Signale übermittelt werden, stützen wir dies auf Art. 6 Abs. 1 lit. f DSGVO und unser Interesse an aggregierter Reichweiten- und Conversion-Messung. Diese Einordnung, insbesondere der erweiterte Modus vor einer Einwilligung, wird vor dem produktiven Einsatz rechtlich geprüft.
Wenn Sie nach erteilter Werbeeinwilligung einen Demo-Termin buchen, verwenden wir für erweiterte
Conversions zusätzlich die von Calendly an die Danke-Seite übergebene E-Mail-Adresse und, sofern
verfügbar, die für eine Texterinnerung angegebene Telefonnummer. Beide Werte werden ausschließlich
in Ihrem Browser nach den Google-Vorgaben normalisiert und mit SHA-256 gehasht. Telefonnummern
werden nur mit internationaler Ländervorwahl im E.164-Format verarbeitet. Unser Google-Tag
übermittelt nur die Hashes als sha256_email_address und
sha256_phone_number, nicht die Kontaktdaten im Klartext. Die Calendly-Buchungs-ID wird
als Transaktions-ID zur Vermeidung doppelter Conversion-Zählungen übermittelt. Ohne
Werbeeinwilligung werden keine erweiterten Nutzerdaten an Google gesendet.
| Speicher | Zweck | Regellaufzeit |
|---|---|---|
shoploop_consent_v1 | Nachweis und Anwendung Ihrer Einwilligungseinstellungen | 180 Tage |
shoploop_attribution_v1 | First-Click-Attribution nach Werbeeinwilligung | 90 Tage |
_ga, _ga_* | Unterscheidung von Nutzern und Sitzungen nach Analyse-Einwilligung | standardmäßig bis zu 2 Jahre |
_gcl_* und ähnliche Google-Werbespeicher | Zuordnung von Anzeigenklicks und Conversions nach Werbeeinwilligung | abhängig von Googles Einstellungen und Conversion-Fenster |
Weitere Informationen finden Sie in den Hinweisen von Google zu Partner-Websites und in der Datenschutzerklärung von Google.
4.3 Calendly
Auf den Demo-Seiten laden wir den Terminplaner von Calendly, LLC, 271 17th St NW, 10th Floor,
Atlanta, Georgia 30363, USA, unmittelbar als eingebetteten Inhalt. Der Abruf erfolgt unabhängig von
Ihrer Auswahl in unserer Einwilligungslösung, damit die Terminbuchung direkt nutzbar ist. Dabei
erhält Calendly technisch mindestens Ihre IP-Adresse sowie Browser-, Geräte- und Zugriffsdaten.
Bei der Buchung verarbeitet Calendly außerdem die von Ihnen eingegebenen Termin- und Kontaktdaten.
Wir übergeben ausschließlich die fünf von Calendly vorgesehenen UTM-Felder. Unbekannte Parameter
wie email oder name, offensichtliche E-Mail-Werte, Steuerzeichen und
überlange Werte werden nicht angehängt. Kampagnenparameter dürfen dennoch keine personenbezogenen
Angaben enthalten.
Nach einer Buchung hängt Calendly Buchungsdetails, darunter E-Mail-Adresse, Buchungs-ID, Termin- und Namensangaben sowie gegebenenfalls die Telefonnummer für Texterinnerungen, an die Weiterleitungs-URL an. Diese URL kann technisch zunächst durch den Webserver und den Browser verarbeitet werden. Die Danke-Seite verwendet nach Werbeeinwilligung ausschließlich die E-Mail-Adresse und eine gültige internationale Telefonnummer für die oben beschriebene lokale Hash-Bildung sowie die Buchungs-ID zur Deduplizierung. Anschließend entfernt sie sämtliche Buchungsdetails aus der sichtbaren URL. Andere übergebene Buchungsdetails werden von unserem Tracking nicht verwendet.
Das eigene Cookie-Banner von Calendly ist in unserer Einbettung ausgeblendet, damit die Terminbuchung nicht durch eine zweite Einwilligungsabfrage unterbrochen wird. Nach Angaben von Calendly werden bei Besuchern aus der EU ohne eigene Auswahl keine nicht-sitzungsbezogenen dauerhaften Cookies gespeichert; technisch notwendige Cookies zur Auslieferung und Absicherung des Dienstes setzt Calendly gleichwohl. Rechtsgrundlage für die Terminbuchung ist Art. 6 Abs. 1 lit. b DSGVO, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen und Einstellungsmöglichkeiten finden Sie in der Datenschutzerklärung von Calendly.
5. Kontaktaufnahme
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten (z. B. E-Mail-Adresse, Name, Inhalt der Anfrage) zur Bearbeitung Ihres Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Die Daten werden gelöscht, sobald sie zur Erreichung des Zwecks nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
6. Verarbeitung in der Shoploop-Anwendung
Shoploop ist eine SaaS-Plattform zur Optimierung von Google-Shopping-Produktdaten und -Kampagnen. Die nachfolgenden Hinweise betreffen die Verarbeitung im Rahmen eines aktiven Nutzungsverhältnisses (Kundenkonto). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrieb, Sicherheit und Weiterentwicklung des Dienstes).
6.1 Kontodaten
Für die Registrierung und Verwaltung eines Kontos verarbeiten wir Bestands- und Kontaktdaten (z. B. Name, E-Mail-Adresse, Unternehmensdaten) sowie zur Abwicklung von Zahlungen erforderliche Daten über unseren Zahlungsdienstleister.
6.2 Verbundene Google-Konten und -Daten
Nach Ihrer ausdrücklichen Autorisierung greift Shoploop über die offiziellen Google-Schnittstellen auf Daten Ihrer Google-Konten zu, um den Dienst zu erbringen. Hierfür werden - je nach gebuchten Funktionen - folgende Berechtigungen (Scopes) verwendet, überwiegend lesend:
- Google Ads (Kampagnen- und Performancedaten),
- Google Merchant Center / Content API (Produkt- und Feeddaten),
- Google Analytics (lesend),
- Google Search Console (lesend),
- Google Business Profile (Verwaltung, soweit gebucht).
Die Verbindung erfolgt über das OAuth-Verfahren von Google. Die hierbei erteilten Zugriffstoken werden verschlüsselt gespeichert und ausschließlich zur Erbringung der von Ihnen beauftragten Leistungen verwendet. Optimierungen werden über einen von Ihnen in Ihrem Merchant Center hinterlegten Zusatz-Feed (Supplementary Feed) ausgeliefert; Shoploop nimmt keine schreibenden Änderungen an Ihrem Primär-Feed vor. Sie können erteilte Zugriffe jederzeit in Ihrem Google-Konto widerrufen.
7. Google API Services - Limited Use
Die Nutzung der von Google APIs empfangenen Informationen durch Shoploop und deren Weitergabe an andere Anwendungen erfolgt in Übereinstimmung mit der Google API Services User Data Policy, einschließlich der Limited Use-Anforderungen. Insbesondere verwenden wir die über Google-Schnittstellen erhaltenen Daten ausschließlich zur Bereitstellung und Verbesserung der von Ihnen genutzten Funktionen. Wir verwenden diese Daten nicht für Werbezwecke, verkaufen sie nicht und geben sie nicht an Dritte weiter, außer soweit dies zur Leistungserbringung, aus Sicherheitsgründen oder zur Erfüllung gesetzlicher Pflichten erforderlich ist. Menschlicher Zugriff auf diese Daten erfolgt nur in den von der Richtlinie zugelassenen Ausnahmefällen.
8. Auftragsverarbeiter und eingesetzte Dienste
Zur Erbringung unserer Leistungen setzen wir sorgfältig ausgewählte Dienstleister ein, mit denen - soweit erforderlich - Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO bestehen:
| Dienstleister | Zweck |
|---|---|
| Hetzner Online GmbH (DE) | Server-Hosting der Anwendung, EU-Datenhaltung |
| Cloudflare, Inc. (US/EU) | Content-Delivery, DNS, Sicherheit/DDoS-Schutz |
| Microsoft Ireland Operations Ltd. (Microsoft 365) | E-Mail-Kommunikation |
| Resend (US) | Versand transaktionaler E-Mails |
| Stripe Payments Europe, Ltd. | Zahlungsabwicklung |
| Google Ireland Ltd. | Google Ads und Analytics auf der Website sowie Google-Dienste in der App |
| Calendly, LLC (US) | Einbettung und Abwicklung von Demo-Terminbuchungen |
| Anthropic, PBC (US) | KI-gestützte Text- und Datenoptimierung |
| OpenAI, L.L.C. (US) | KI-gestützte Text- und Datenoptimierung |
| Sentry (Functional Software, Inc.) | Fehler- und Stabilitätsüberwachung |
| 1Password (AgileBits Inc.) | Sichere Verwaltung von Zugangsdaten (intern) |
Sofern für einzelne Funktionen ein CSS-Aggregator (Comparison Shopping Service) eingebunden wird, informieren wir hierüber gesondert. Die Liste wird bei Bedarf aktualisiert.
9. Datenübermittlung in Drittländer
Einige der vorgenannten Dienstleister haben ihren Sitz bzw. verarbeiten Daten in den USA oder anderen Drittländern. Soweit dort kein Angemessenheitsbeschluss der EU-Kommission greift, stützen wir die Übermittlung auf geeignete Garantien gemäß Art. 46 DSGVO - insbesondere die EU-Standardvertragsklauseln - sowie, soweit anwendbar, auf eine Zertifizierung unter dem EU-US Data Privacy Framework.
10. Speicherdauer
Wir verarbeiten personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen (z. B. handels- und steuerrechtlich) dies vorschreiben. Anschließend werden die Daten gelöscht oder gesperrt.
11. Ihre Rechte
Sie haben im Rahmen der gesetzlichen Voraussetzungen folgende Rechte:
- Auskunft über die verarbeiteten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO),
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Zur Ausübung Ihrer Rechte genügt eine Nachricht an kontakt@getshoploop.com.
12. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg (LDA Brandenburg). Sie können sich auch an die Aufsichtsbehörde Ihres üblichen Aufenthaltsorts wenden.
13. Aktualität und Änderung
Diese Datenschutzerklärung wird angepasst, sobald Änderungen der Verarbeitung oder der rechtlichen Rahmenbedingungen dies erforderlich machen. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.