Datenschutzerklärung der Chrome-Erweiterung
Diese Seite beschreibt die Erweiterung BoostEcom Spy für Google Chrome in Version 1.0.5. Sie ist Teil der Datenschutzerklärung von BoostEcom, die boostecom.app und alles abdeckt, was hier nicht beschrieben ist. Für die Erweiterung selbst ist diese Seite der speziellere Text.
Verantwortlicher, Rechtsgrundlagen und Auftragsverarbeiter sind die der Datenschutzerklärung. Fragen gehen an contact@boostecom.app.
Kurz gesagt
- Die Erweiterung liest die Seite, auf der du bist, auf deinem Gerät, um zu erkennen, ob es ein Shopify-Shop ist, und um ihre Diagnosen zu füllen. Dieses Lesen wird nicht hochgeladen.
- Wenn du das Panel öffnest, sendet sie die Domain dieser Seite (zum Beispiel store.example) an boostecom.app, um den Datensatz des Shops zu laden. Nie die vollständige Adresse, den Titel oder den Inhalt.
- Alles andere, was deinen Browser verlässt, beginnt mit einem Klick von dir. Die wenigen automatischen Anfragen sind unten als solche gekennzeichnet.
- Kein Browserverlauf, keine Tastenanschläge, keine Cookies anderer Websites, keine Werbung, keine Analysebibliothek, kein Datenverkauf.
Was die Erweiterung nicht erfasst
Diese Aussagen gelten für Version 1.0.5 und wurden an ihrem Code geprüft:
- Deinen Browserverlauf: Die Erweiterung führt keine Liste der Seiten, die du besuchst, und sendet keine an BoostEcom. Gesendet werden nur die Domain der Seite, auf der du das Panel öffnest (oder auf der es sich per Auto-Öffnen öffnet), und die Shops, die du scannen oder beobachten lässt.
- Seiteninhalte, außer dem Shopify-Shop, den du analysieren willst. Ein Element wählen, eine Seite aufnehmen oder eine Beobachtung speichern wirkt auf die Seite, auf der du bist, wenn du es verlangst, und bleibt in deinem Browser, bis du es in deinem Konto speicherst oder an eine Unterhaltung anhängst.
- Tastenanschläge: Sie zeichnet weder deine Eingaben noch Klicks oder Mausbewegungen auf. Solange die Elementauswahl aktiv ist, folgt sie dem Mauszeiger, um das gewählte Element hervorzuheben, und hört auf die Tastatur, damit du abbrechen kannst.
- Cookies anderer Websites: Die Erweiterung hat keine Cookie-Berechtigung und liest nie Cookies. Dein BoostEcom-Sitzungscookie wird vom Browser nur an Anfragen an boostecom.app angehängt. Liest die Erweiterung eine andere Website, bittet sie den Browser, keine Cookies zu senden.
- Passwörter und Zahlungsdaten: Die Anmeldung läuft auf boostecom.app. Die Erweiterung speichert die erhaltenen Zugriffstoken, nicht dein Passwort, und sieht nie eine Kartennummer.
- Deinen Standort: Sie nutzt keine Geolokalisierung. Wie bei jeder Webanfrage sieht der Server bei einer Anfrage an boostecom.app deine IP-Adresse.
- Keine Werbung und keine Analysebibliothek: Die Erweiterung enthält keines von beiden. Sie erkennt lokal die Tracker auf einer Seite, die du prüfst, um sie dir anzuzeigen.
Was auf deinem Gerät bleibt
Nichts aus dieser Liste wird hochgeladen.
- Seitendiagnose: Shop-Erkennung, Theme, Ladezeit, Hosts von Fremdskripten, Tracker und On-Page-SEO werden in der Seite gelesen, auf der du bist. Das ist der Tab Page.
- Automatische Erkennung: Auf den Websites, auf die sie zugreifen darf, sucht die Erweiterung in jeder geladenen Seite nach Shopify-Signalen, um das Badge ihres Symbols anzuzeigen. Standardmäßig sind das boostecom.app, die unten bei den Berechtigungen genannten Shopify-Hosts und Tabs, in denen du auf das Symbol der Symbolleiste klickst. Wenn du den optionalen Zugriff auf alle Websites gewährst, prüft sie jede Seite, die du lädst. Das Ergebnis bleibt nur im Arbeitsspeicher, ohne Verlauf.
- Robots-Header: Das SEO-Audit stellt eine Anfrage an die Seite, auf der du bist (HEAD oder GET, wenn HEAD abgelehnt wird), ohne Cookies, um ihren Header X-Robots-Tag zu lesen.
- Öffentlicher Produktkatalog im Panel: Um neue, reduzierte und vorbestellbare Produkte eines Shops, seine Preisspanne und seine Kollektionen aufzulisten, liest die Erweiterung dessen öffentliche /products.json und /collections.json von der Shopseite selbst, ohne Cookies, höchstens einmal pro Shop und Browsersitzung. Das Ergebnis bleibt im Panel und wird nie an BoostEcom gesendet.
- Katalog als CSV: Nur auf deinen Klick und nur auf Shopify-Seiten ruft die Erweiterung /products.json?limit=250&page=N vom Ursprung des Shops ab, den du gerade ansiehst, mit N bis 10 und ohne Anmeldedaten. Die CSV-Datei wird auf deinem Gerät erstellt und gespeichert.
- Download der Medien einer Seite: Nur auf deinen Klick (die Schaltfläche über einem Bild oder Video, eine Schaltfläche der Medienliste oder die ZIP-Schaltfläche) lädt die Erweiterung diese Datei von der Seite selbst. Sie sendet keine Anmeldedaten an eine andere Website: Die Cookies der Website begleiten nur eine Datei mit demselben Ursprung wie die Seite. Sie akzeptiert nur http(s)-Adressen und die Typen Bild oder Video als data und blob, nie HTML. Grenzen: 200 MB für eine einzelne Datei, 50 MB pro Datei in einer ZIP, 150 MB pro ZIP und 300 aufgelistete Medien. Die Datei wird über die Downloads deines Browsers gespeichert, und nichts geht an BoostEcom oder an Dritte. Blockiert ein Host das Lesen, öffnet die Erweiterung die Datei stattdessen in einem neuen Tab, und dieser Host erhält dann die Anfrage des Tabs, wie bei jedem Link.
- Screenshots: Der Tab Page zeigt einen Screenshot des sichtbaren Tabs, und die Aufnahmewerkzeuge speichern ganze Seiten. Der Browser erzeugt sie, und sie bleiben auf deinem Gerät, bis du sie weitergibst (siehe die Liste weiter unten).
- Deine Bibliothek: gespeicherte Websites und Anzeigenlinks, Ordner, Seitenbeobachtungen, Recherche-Briefs, zuletzt genutzte Farben und der von dir eingestellte Werbekostensatz (der Tausenderpreis für die Schätzung).
- Struktur des Theme-Editors: Im Shopify-Theme-Editor liest das Panel die Namen der Sektionen und Ordner, die es anzeigt, und behält diesen Schnappschuss.
Was an BoostEcom gesendet wird und wann
Anfragen gehen an www.boostecom.app. Bist du angemeldet, hängt dein Browser dein Sitzungscookie an, damit der Server deinen Tarif anwenden kann. Diese Liste ist für Version 1.0.5 vollständig.
Wie jede Anfrage an boostecom.app erscheinen sie in den Server-Logs (IP-Adresse, Uhrzeit, angeforderter Pfad, und der Pfad einer Abfrage enthält die Domain), die durch die in der Datenschutzerklärung beschriebenen Nutzungsdaten abgedeckt sind. BoostEcom speichert keine Liste der Domains, die du öffnest, neben deinem Konto: Die Abfrage-Routen lesen den Index und halten nicht fest, wer gefragt hat. Ein Scan erhöht einen anonymen Wochenzähler dieses Shops, der nicht mit dir verknüpft ist.
Was an andere Unternehmen gesendet wird
Diese Anfragen stellt dein Browser, nicht BoostEcom, und jedes Unternehmen wendet seine eigene Richtlinie an.
- Google Search, auf deinen Klick: „Diesen Text auf dieser Website suchen“ und „im Web“ öffnen einen Google-Search-Tab. Die Suchanfrage enthält den markierten Text (höchstens 30 Wörter) und, bei der Suche auf dieser Website, den Host der aktuellen Seite (site:store.example). Vor dem Klick auf den Menüeintrag wird nichts gesendet.
- Google Lens, auf deinen Klick: „Ähnliche Produkte finden“ und „Lieferanten finden“ öffnen Google Lens mit der öffentlichen Adresse des gewählten Bildes. Lens lädt das Bild selbst herunter, die Erweiterung lädt nichts hoch. Die Lieferantensuche fügt der Anfrage das Wort aliexpress hinzu.
- Meta Ads Library, optional: Die Live-Anzeigenzahl braucht die optionale Berechtigung für facebook.com, die Chrome nach einem Klick erfragt. Hast du sie gewährt, liest die Erweiterung die öffentliche Ads Library von selbst, wenn du einen Shop öffnest, dessen Datensatz keine Anzeigenzahl hat: in einem Hintergrund-Tab, der sich von selbst schließt, mit der eigenen Sitzung deines Browsers und mit der Domain des Shops (und seiner Facebook-Seite) als Suchanfrage. Meta erhält diese Anfragen, als hättest du die Ads Library selbst geöffnet. Das Ergebnis wird nicht an BoostEcom gesendet. Lehne die Berechtigung ab oder entziehe sie, um das zu beenden.
- Markensymbole: Für Apps und Pixel ohne mitgeliefertes Markenzeichen zeigt das Panel ein Symbol aus dem Favicon-Dienst von Google (www.google.com/s2/favicons) für die Domain des Anbieters, entnommen einer festen Tabelle der Erweiterung und nie die Domain der Seite, auf der du bist. Eine App, die nicht in der Tabelle steht, erhält ein neutrales Symbol und löst keine Anfrage aus. Symbole ähnlicher Shops kommen vom selben Dienst mit der Domain dieses Shops, und das Symbol der Website, auf der du bist, wird aus der Seite gelesen und nicht bei Google. Diese Bilder werden ohne Referrer angefragt. Google sieht deine IP-Adresse und die Domain des angefragten Symbols. Mitgelieferte Markenzeichen lösen keine Anfrage aus. Die Erweiterung fügt weder Cookies noch Kontodaten hinzu, und dein Browser sendet, was er für jedes Bild einer Webseite senden würde, abgesehen vom Referrer.
- Internet Archive, auf deinen Klick: Das Werkzeug Website-Verlauf öffnet in einem neuen Tab die Wayback Machine für den Hostnamen der Website (https://web.archive.org/web/*/ gefolgt vom Hostnamen). Die Erweiterung selbst sendet keine Anfrage an archive.org; das Internet Archive erhält die Anfrage des Tabs, den dein Browser öffnet.
- Produkt- und Anzeigenbilder: Die Bilder im Panel werden von den Adressen geladen, die die Shop-Datensätze nennen (meist der eigene Bild-Host des Shops oder der eines Werbenetzwerks), wie jedes Bild auf einer Webseite. Diese Hosts sehen deine IP-Adresse.
Länderflaggen sind in der Erweiterung enthalten und laden nichts von Dritten.
Berechtigungen in einfachen Worten
Chrome zeigt sie bei der Installation an. Die erforderlichen Hosts werden bei der Installation gewährt. Die optionalen werden später auf einen Klick von dir erfragt.
- storage: speichert deine Einstellungen, deine Bibliothek, deinen Anmeldestatus und kurze Caches in deinem Browser.
- scripting: fügt das Panel in den Tab ein, in dem du es öffnest, und führt die Shop-Erkennung in der Seite aus.
- identity: öffnet das BoostEcom-Anmeldefenster, wenn du einen Shop verbindest (OAuth).
- contextMenus: fügt das BoostEcom-Rechtsklickmenü hinzu: Panel öffnen, Element wählen, Seite aufnehmen, kopieren, bei Google suchen.
- clipboardWrite: kopiert Briefs, Berichte, Farben und Diagnosen, nur wenn du auf Kopieren drückst.
- activeTab: vorübergehender Zugriff auf den Tab, in dem du auf das Symbol der Symbolleiste klickst, damit das Panel auf jeder Domain ohne breiten Zugriff bei der Installation funktioniert.
- sidePanel: zeigt dieselbe Oberfläche im Seitenbereich von Chrome.
- Erforderliche Hosts: boostecom.app (Anmeldestatus und Shop-Datensätze) und die Shopify-Hosts admin.shopify.com, *.myshopify.com und online-store-web.shopifyapps.com (das Panel im Shopify-Admin und im Theme-Editor).
- Optionale Hosts (alle Websites): werden nur erfragt, wenn du Auto-Öffnen oder die Live-Anzeigenzahl einschaltest. Sie erlauben der Erweiterung, auf einem Shop mit eigener Domain (Erkennung, Robots-Header) ohne Klick zu arbeiten. Das Lesen des öffentlichen Katalogs geschieht in der Seite selbst, auf deren eigenem Ursprung, und braucht keine Host-Berechtigung. Gewährst du sie nicht, arbeitet die Erweiterung auf Abruf, per Klick auf die Symbolleiste.
- Die im Chrome Web Store veröffentlichte Version hat keinen Zugriff auf localhost. Ein Entwickler-Build kann einen lokalen BoostEcom-Server erreichen und wird nicht verteilt.
Was in deinem Browser gespeichert wird
Das Deinstallieren der Erweiterung löscht all das.
- Chrome-Sync-Speicher (von Google über dein Chrome-Profil synchronisiert): dein Vorname, ein Verbunden-Kennzeichen und deine Einstellungen (Sprache, Auto-Öffnen, Auswahl der Kontextmenüs, Auswahl der Link-Erfassung, Anzeigemodus, Launcher).
- Lokaler Speicher der Erweiterung: OAuth-Token, deine Bibliothek, der Index deiner Shops, dein Tarif und Guthaben, der Werbekostensatz, zuletzt genutzte Farben, die Position des Launchers, der Schnappschuss des Theme-Editors und deine Wahl, die Download-Schaltflächen auf Medien zu zeigen oder auszublenden. Ausgewählte Elemente und Seitenaufnahmen werden nicht gespeichert.
- Sitzungsspeicher (beim Schließen des Browsers geleert): die Datensätze von höchstens 50 Shops für zehn Minuten, die Limits für Erfassung und Scan, der Cache der Anzeigenzählungen und der Cache des gelesenen öffentlichen Katalogs von höchstens 20 Shops für sechs Stunden. Das ist ein Cache, kein Verlauf.
Wie lange Daten gespeichert werden
- Auf deinem Gerät: bis du den Eintrag entfernst, die Verbindung trennst, die Daten der Erweiterung löschst oder sie deinstallierst.
- Die Domains, die du öffnest: BoostEcom speichert sie nicht zu deinem Konto (siehe oben). Server-Logs folgen der Datenschutzerklärung.
- Cloud-Bibliothek und Briefs: Die Bibliothek bleibt in deinem Konto, bis du sie ersetzt oder das Konto löschst. Ein Brief ist eine Notiz im gewählten Shop und bleibt so lange wie dieser Shop.
- Antwort bei der Deinstallation: Sie trägt weder Konto noch E-Mail. Deine IP-Adresse dient nur einem Ratenlimit, das nach einer Stunde abläuft.
Die Fristen für deine Kontodaten stehen in der Aufbewahrungstabelle der Datenschutzerklärung.
Wenn du deinstallierst
Chrome öffnet eine BoostEcom-Seite, deren Adresse nur die Version der Erweiterung und deine Browsersprache enthält. Die Seite bietet eine freiwillige, anonyme Umfrage: einen Grund und einen Kommentar mit höchstens 500 Zeichen. Sie fragt keine E-Mail ab und liest keine Sitzung, die Antwort ist also mit keinem Konto verknüpft. Deine IP-Adresse dient nur dazu, Antworten auf fünf pro Stunde zu begrenzen, und wird nicht mit der Antwort gespeichert. Das BoostEcom-Team liest die Antworten, und jede löst eine E-Mail an einen Administrator aus. Bitte schreibe keine personenbezogenen Daten in den Kommentar.
Trenne einen Shop in der Erweiterung, um sein Zugriffstoken auf dem Server zu widerrufen. Das Löschen deines Kontos löscht auch deine Cloud-Bibliothek.
Deine Wahlmöglichkeiten und Rechte
Du kannst die Erweiterung einschränken, ohne den Rest von BoostEcom zu verlieren:
- Auto-Öffnen: lass es aus oder schalte es in den Optionen der Erweiterung aus, und keine Domain wird ohne Klick gesendet.
- Optionaler Zugriff auf Websites: gewähre ihn nicht oder entziehe ihn in chrome://extensions. Die Erweiterung arbeitet dann nur auf Abruf.
- Rechtsklickmenü: schalte es in den Optionen der Erweiterung aus.
- Download-Schaltflächen auf Medien: schalte sie im Tab Tools aus. Medien-Downloads, die Katalog-CSV und der Website-Verlauf finden nur auf deinen Klick statt.
- Deine Bibliothek: exportiere sie, entferne einzelne Einträge, Beobachtungen oder Briefs oder ersetze die Cloud-Kopie.
- Die Erweiterung: entferne sie aus Chrome, um ihre Daten von deinem Gerät zu löschen.
Deine Rechte nach der DSGVO (Auskunft, Übertragbarkeit, Löschung, Widerspruch, Berichtigung, Einschränkung) übst du aus, wie in der Datenschutzerklärung beschrieben. Die Inhaberin oder der Inhaber eines Shops kann ihn ohne Konto aus dem Intelligence-Index entfernen.
Dienstleister hinter der Erweiterung
Die Erweiterung fügt keinen eigenen Dienstleister hinzu. Anfragen an boostecom.app laufen bei Vercel Inc., Neon Inc. und Upstash Inc.. Ein Scan eines Shops, der noch nicht im Index ist, liest dessen öffentlichen Shop über Browserbase Inc., Firecrawl (Sideguide Technologies), Apify Technologies s.r.o. und Bright Data Ltd., die die öffentliche Domain des Shops erhalten und nicht dein Konto. Google und Meta sind in diesem Ablauf nicht unsere Dienstleister: Sie erhalten Anfragen deines Browsers, wenn du klickst.
Limited Use des Chrome Web Store
Der Chrome Web Store verlangt diese Erklärung, in diesem Wortlaut (englisch):
The use of information received from Google APIs will adhere to the Chrome Web Store User Data Policy, including the Limited Use requirements.
- Wir nutzen die Daten, die die Erweiterung verarbeitet, nur, um ihren einzigen Zweck zu erfüllen und zu verbessern: den Shopify-Shop zu analysieren, den du ansiehst.
- Wir geben sie nur an Dritte weiter, wenn es nötig ist, um diesen Zweck zu erfüllen oder zu verbessern, um das Gesetz einzuhalten, um sich vor Betrug, Missbrauch oder Schadsoftware zu schützen, oder bei einer Fusion oder einem Verkauf mit deiner ausdrücklichen Einwilligung.
- Wir lassen niemanden sie lesen, außer mit deiner Einwilligung, für Sicherheits- oder Missbrauchsuntersuchungen, zur Einhaltung des Gesetzes oder wenn sie für interne Abläufe aggregiert und anonymisiert sind.
- Wir verkaufen sie nicht. Wir nutzen oder übertragen sie nicht für personalisierte Werbung, an Werbeplattformen, Datenhändler oder Wiederverkäufer, und nicht zur Bewertung der Kreditwürdigkeit oder für Kreditzwecke.
- Browsing-Aktivität wird nur für die Funktion genutzt, die in der Store-Seite und im Panel beschrieben ist: Die Domain der Seite, die du öffnest, wird abgefragt, um den Datensatz dieses Shops anzuzeigen.
Änderungen
Diese Seite beschreibt Version 1.0.5. Eine neue Anfrage, ein neuer Host oder eine neue Berechtigung wird hier ergänzt, bevor die Version veröffentlicht wird, die sie einführt. Das Datum unten ist die letzte inhaltliche Überarbeitung.
Kontakt
Bei Fragen zur Erweiterung oder zu dieser Seite schreibe an contact@boostecom.app. Du kannst dich außerdem bei der CNIL, der französischen Datenschutzbehörde, beschweren.
Zuletzt aktualisiert 2. Oktober 2026