LangKamel — GDPR Cookie Banner for Shopify

Privacy & data handling

This page describes the data the LangKamel app records when it is installed on a Shopify store, what it deliberately does not record, and how long that data is kept.

Last updated 16 September 2026

What is stored

Recorded

  • Timestamp of the consent decision
  • Visitor region (country code)
  • Categories chosen — analytics, marketing, preferences
  • Applied consent model
  • Banner language
  • Policy version ID shown to the visitor
  • Consent identifier returned by Shopify's Customer Privacy API
  • Shop settings — policy URLs, and custom labels on the Pro plan

Never recorded

  • Customer names
  • Email addresses
  • Postal addresses
  • Order data
  • Any other contact detail

Admin permissions

LangKamel requests one Shopify Admin API permission beyond the standard session context every embedded app receives: the ability to read whether your store's own native cookie-consent banner (Settings → Customer privacy → Cookie banner) is currently turned on.

This is used only during onboarding, to warn you if Shopify's own banner and LangKamel's banner would both show to the same visitor, and to point you at the setting to turn Shopify's off. LangKamel never writes to or changes that setting on your behalf — disabling it stays a manual step you take yourself in your own Shopify admin.

Cookies and identifiers

LangKamel sets no tracking cookies of its own and generates no visitor-tracking identifiers of its own.

The consent identifier stored with each record is received from Shopify's Customer Privacy API. Its nature and behaviour are defined by Shopify; LangKamel neither generates nor controls it.

Retention and erasure

Consent records are append-only. When the app is uninstalled from a store, Shopify's shop redaction webhook erases all of that store's records within the 48-hour window defined by Shopify's GDPR webhooks.

Hosting

Data is hosted on Neon Postgres in the EU region (Frankfurt, Germany).

Integrity

Consent records are append-only and protected from modification at the application level. They are not tamper-proof, and LangKamel makes no such claim.

Contact

Questions about this page, or a request concerning data held for your store: support@langkamel.com.

Welche Daten gespeichert werden

Erfasst

  • Zeitstempel der Einwilligungsentscheidung
  • Region des Besuchers (Ländercode)
  • Gewählte Kategorien — Analytics, Marketing, Präferenzen
  • Angewandtes Einwilligungsmodell
  • Sprache des Banners
  • Richtlinienversions-ID, die dem Besucher angezeigt wurde
  • Einwilligungs-ID, die von Shopifys Customer Privacy API zurückgegeben wird
  • Shop-Einstellungen — Richtlinien-URLs und eigene Beschriftungen im Pro-Tarif

Nicht erfasst

  • Namen von Kunden
  • E-Mail-Adressen
  • Postanschriften
  • Bestelldaten
  • Andere Kontaktdaten

Admin-Berechtigungen

LangKamel benötigt eine Berechtigung der Shopify Admin API über den Standard-Sitzungskontext hinaus, den jede eingebettete App erhält: die Möglichkeit zu lesen, ob das eigene native Cookie-Consent-Banner Ihres Shops (Einstellungen → Kundendatenschutz → Cookie-Banner) derzeit aktiviert ist.

Dies wird nur während der Einrichtung verwendet, um Sie zu warnen, falls Shopifys eigenes Banner und das Banner von LangKamel demselben Besucher gleichzeitig angezeigt würden, und um auf die Einstellung hinzuweisen, mit der Sie Shopifys Banner deaktivieren können. LangKamel schreibt diese Einstellung niemals selbst und ändert sie nicht in Ihrem Namen — das Deaktivieren bleibt ein manueller Schritt, den Sie selbst in Ihrem eigenen Shopify-Adminbereich ausführen.

Cookies und Kennungen

LangKamel setzt keine eigenen Tracking-Cookies und erzeugt keine eigenen Kennungen zur Verfolgung von Besuchern.

Die mit jeder Aufzeichnung gespeicherte Einwilligungs-ID wird von Shopifys Customer Privacy API bereitgestellt. Ihre Art und ihr Verhalten werden von Shopify bestimmt; LangKamel erzeugt und kontrolliert sie nicht.

Aufbewahrung und Löschung

Einwilligungsdatensätze werden nur ergänzt und nicht nachträglich verändert. Wird die App aus einem Shop deinstalliert, löscht Shopifys Shop-Redaction-Webhook alle Datensätze dieses Shops innerhalb des von Shopify für GDPR-Webhooks vorgesehenen Zeitfensters von 48 Stunden.

Hosting

Die Daten werden auf Neon Postgres in der EU-Region (Frankfurt, Deutschland) gehostet.

Integrität

Einwilligungsdatensätze werden nur ergänzt und auf Anwendungsebene vor nachträglichen Änderungen geschützt. Sie sind nicht manipulationssicher; eine solche Aussage macht LangKamel ausdrücklich nicht.

Kontakt

Fragen zu dieser Seite oder Anfragen zu Daten, die für Ihren Shop gespeichert sind: support@langkamel.com.