Datenschutzerklärung
1. Verantwortlicher
OpenShopGraph
Konrad Elias Fröhlich
c/o Online-Impressum #10008
Europaring 90
53757 Sankt Augustin
Deutschland
E-Mail: info@openshopgraph.com
Weitere Angaben stehen im Impressum.
2. Aufruf der Website
Website und Schnittstelle werden über das Netzwerk von Cloudflare ausgeliefert (Cloudflare, Inc., USA, als Auftragsverarbeiter). Beim Aufruf einer Seite verarbeitet Cloudflare technisch notwendige Zugriffsdaten: IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browserkennung und die verweisende Seite. Das dient der Auslieferung, der Fehlersuche und der Abwehr von Angriffen (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an einem sicheren und schnellen Betrieb). Für Übermittlungen in die USA stützt sich Cloudflare auf das EU-US Data Privacy Framework und auf EU-Standardvertragsklauseln.
3. Keine Cookies, keine Reichweitenmessung
Diese Website setzt keine Cookies und bindet keine Dienste zur Reichweitenmessung oder Werbung ein. Im Browser gespeichert wird nur die von dir gewählte Ansicht (hell/dunkel) — eine Einstellung, kein Tracking. Vorbereitet ist eine eigene Leistungsmessung der Ladezeiten; sie ist derzeit ausgeschaltet, keine Seite lädt ihr Skript, und es wird nichts gespeichert. Eingeschaltet würde dein Browser bei einer zufälligen Stichprobe von 10 % der Seitenaufrufe über ein Skript unseres Servers (/rum.js) je Messung die Art des Messwerts (LCP, INP, CLS oder TTFB), den Messwert selbst, den Seitentyp (etwa Startseite oder Shopseite) und den Netztyp laut Browser (etwa 4g) an unseren Server senden. Dieser ergänzt das aus der IP-Adresse abgeleitete Land und den Hochrechnungsfaktor der Stichprobe und speichert den Datensatz in Cloudflare Workers Analytics Engine (Cloudflare als Auftragsverarbeiter). Nicht gespeichert werden IP-Adresse, Cookies, Kennungen, die Adresse der aufgerufenen Seite und die Browserkennung. Zweck wäre, langsame Seiten zu erkennen (Art. 6 Abs. 1 lit. f DSGVO).
4. Logos und Symbole von fremden Servern
Auf mehreren Seiten, etwa der Startseite, dem Shop-Verzeichnis und den Shopseiten, zeigen wir Logos und Symbole von Shops, die dein Browser direkt von fremden Servern lädt. Das ist teils der Server des jeweiligen Shops, zu einem großen Teil aber der Bildserver seiner Shop-Plattform, etwa von Shopify (cdn.shopify.com), Wix (static.wixstatic.com), Automattic für WordPress (i0.wp.com) oder BigCommerce (cdn11.bigcommerce.com). Empfänger sind die Betreiber dieser Server; sie erhalten technisch bedingt deine IP-Adresse, den Zeitpunkt und deine Browserkennung. Eine verweisende Seite sendet dein Browser bei diesen Bildern nicht mit, der Server erfährt also nicht, welche unserer Seiten du aufrufst. Einige dieser Anbieter haben ihren Sitz außerhalb der EU, etwa in den USA. Auf die weitere Verarbeitung durch diese Anbieter haben wir keinen Einfluss. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (erkennbare Darstellung der Shops).
5. Gutscheincodes kopieren und melden
Kopierst du einen Gutscheincode, sendet dein Browser den Code, die Shop-Domain und den Pfad der Seite an unseren Server; wir speichern dazu den Zeitpunkt. Meldest du einen Code als nicht funktionierend, speichern wir Code, Shop-Domain und Zeitpunkt. In beiden Fällen speichern wir keine IP-Adresse, kein Cookie und keine Kennung — die Einträge lassen sich keiner Person zuordnen. Zweck ist zu erkennen, welche Codes genutzt werden und welche abgelaufen sind (Art. 6 Abs. 1 lit. f DSGVO).
6. Schnittstelle (REST und MCP)
Bei Aufrufen von api.openshopgraph.com protokolliert unser eigener Server je Anfrage Zeitpunkt, Methode, Pfad, den Namen des aufgerufenen Werkzeugs, Status, Dauer, das aus der IP-Adresse abgeleitete Land und woher diese Angabe stammt, einen gepfefferten Hashwert der IP-Adresse sowie eine von uns je Anfrage vergebene Anfragekennung. Bei MCP-Aufrufen kommen der Name der aufgerufenen MCP-Methode (etwa tools/call), die Protokollfassung und, falls mitgeschickt, die Sitzungskennung hinzu (mcp-session-id, von unserem Server beim Verbindungsaufbau vergeben); sie verknüpft die Aufrufe derselben Sitzung. Schickt das aufrufende Programm eine eigene Anfragekennung mit (x-request-id), protokollieren wir auch diese. Die IP-Adresse selbst und die übergebenen Argumente werden dabei nicht protokolliert; bei Aufrufen mit API-Token nur dessen Kennung, nicht der Token. Für ausgewählte Suchwerkzeuge speichern wir zusätzlich den Suchbegriff, die Zahl der Treffer, den Zugangsweg (REST oder MCP) und, falls mitgeschickt, den vom aufrufenden Programm selbst genannten Namen (x-osg-caller), um fehlende Shops zu erkennen. Zweck sind Betrieb, Missbrauchsabwehr und Nutzungsstatistik (Art. 6 Abs. 1 lit. f DSGVO).
7. Formulare
Wenn du einen Shop einträgst oder eine Partner-Anfrage sendest, verarbeiten wir die im Formular angegebenen Daten (z. B. Name, E-Mail, Shop-Domain), um deine Anfrage zu bearbeiten (Art. 6 Abs. 1 lit. b DSGVO). E-Mails mit Neuigkeiten senden wir nur, wenn du dem gesondert zugestimmt hast (Art. 6 Abs. 1 lit. a DSGVO).
8. Inhalte des Verzeichnisses
Die Angaben zu Shops stammen aus öffentlich zugänglichen Quellen, vor allem den Websites der Shops selbst, und nennen ihre Quelle. Beschreibungstexte lassen wir teilweise automatisiert von einem Sprachmodell des Anbieters MiniMax erstellen; dabei gehen nur öffentliche Angaben der Shops an MiniMax, keine Daten der Besucherinnen und Besucher dieser Website. Wer eine Angabe berichtigen oder entfernen lassen möchte, erreicht uns unter der oben genannten E-Mail-Adresse.
9. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck nötig ist oder gesetzliche Aufbewahrungsfristen es verlangen.
10. Deine Rechte
Du hast jederzeit das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Anfragen an: info@openshopgraph.com.
11. Beschwerderecht
Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat deines gewöhnlichen Aufenthalts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO).
Stand: 25. September 2026