Signoff helps Shopify merchants hold incoming orders until a responsible person approves them. We only process the data needed for that, on behalf of the merchant.
With the merchant's permission the app reads and tags orders (read_orders,
write_orders), reads and holds fulfillment orders (read_fulfillments,
write_merchant_managed_fulfillment_orders), and reads customer data
(read_customers): the customer tags to decide whether an order needs approval, and
the buyer's name, email and shipping address, which the approver sees on the approval page and
which are used to inform the buyer about the decision. Buyer data is read live from Shopify
and not stored by Signoff.
We do not sell data, use it for advertising, or send marketing emails. Buyers only receive emails about the approval of their own order, and only if the merchant enabled them.
Approval records are kept while the app is installed, so the merchant has a complete audit
trail. When the app is uninstalled, Shopify sends shop/redact 48 hours later and we
delete every rule, request and template of that shop.
We honour Shopify's mandatory privacy webhooks. On customers/data_request we send the
shop the approval records for the orders in the request. On customers/redact we delete
the approval records for the named orders.
Questions about privacy: ben@minnovativ.de
Signoff hält eingehende Bestellungen eines Shopify-Händlers an, bis eine zuständige Person sie freigibt. Wir verarbeiten nur die Daten, die dafür nötig sind, im Auftrag des Händlers.
Mit Erlaubnis des Händlers liest und markiert die App Bestellungen (read_orders,
write_orders), liest und hält Fulfillment-Aufträge (read_fulfillments,
write_merchant_managed_fulfillment_orders) und liest Kundendaten
(read_customers): die Kunden-Tags, um über die Freigabepflicht zu entscheiden, sowie
Name, E-Mail-Adresse und Lieferadresse des Käufers, die der Freigeber auf der Freigabeseite sieht
und die für die Benachrichtigung des Käufers genutzt werden. Käuferdaten werden live bei Shopify
gelesen und von Signoff nicht gespeichert.
Wir verkaufen keine Daten, nutzen sie nicht für Werbung und verschicken keine Werbemails. Käufer erhalten nur Mails zur Freigabe ihrer eigenen Bestellung, und nur, wenn der Händler das eingeschaltet hat.
Freigabe-Vorgänge bleiben gespeichert, solange die App installiert ist, damit der Händler
einen vollständigen Nachweis hat. Nach der Deinstallation schickt Shopify 48 Stunden später
shop/redact; dann löschen wir alle Regeln, Anfragen und Vorlagen des Shops.
Wir erfüllen die Pflicht-Webhooks von Shopify. Bei customers/data_request schicken
wir dem Shop die Freigabe-Vorgänge zu den angefragten Bestellungen. Bei customers/redact
löschen wir die Freigabe-Vorgänge zu den genannten Bestellungen.