Datenschutzhinweis
Zuletzt aktualisiert: 27. September 2026 · Version bridge-privacy-2026-09-27
Dieser Hinweis beschreibt die externen Verbindungen und öffentlichen Katalogfunktionen von KaliCart Bridge. Das Plugin sendet keine Kunden-, Bestell-, Warenkorb-, Zahlungs-, Zugangs- oder privaten Katalogdaten an KaliCart Global.
Betreiber der externen Dienste
KaliCart Global wird von Save The Brain, USt-IdNr. IT01830350706, SP 40, 86042 Colletorto (CB), Italien, betrieben.
Eigenständiger Betrieb
KaliCart Bridge kann vollständig in der WordPress- und WooCommerce-Installation des Händlers arbeiten. REST, MCP, Discovery, Checkout-Weiterleitung und der direkte Produktfeed erfordern keinen Beitritt zu KaliCart Global.
Die WordPress.org-Distribution erhält Updates über die Standardinfrastruktur von WordPress. KaliCart Bridge fügt dafür keine separate Update-Telemetrie hinzu.
Direkter Händlerfeed
Der direkte Feed wird auf dem Server des Händlers erzeugt und gespeichert. Seine URL enthält ein nicht erratbares Token; wer diese URL erhält, kann jedoch auf die öffentlichen Produktdaten in der Datei zugreifen.
Die Erzeugung übermittelt weder die Datei noch ihre URL an KaliCart Global, OpenAI oder andere Anbieter. Gibt der Händler Datei oder URL selbst weiter, entsteht eine separate Beziehung nach den Bedingungen und Datenschutzhinweisen dieses Anbieters.
Der direkte Feed ist vom Föderierten Katalog und von föderierten Vertriebsgenehmigungen unabhängig.
Optionaler Föderierter Katalog von KaliCart Global
Der Föderierte Katalog bleibt deaktiviert, bis ein WooCommerce-Administrator ihn im KaliCart-Bridge-Bereich ausdrücklich aktiviert.
Übermittelte Daten
Aktivierung, Widerruf und die Prüfung der externen Sichtbarkeit senden die öffentliche Shop-URL an https://dashboard.kalicart.com. Die manuelle Prüfung liest nur die letzte Beobachtung von Global; sie aktiviert keine Föderation und übermittelt keinen Katalog. Installation, Aktivierung oder Aktualisierung des Plugins allein lösen keine automatische Föderationsanfrage aus.
Installationsidentität und Statussignale
Nur bei aktivem Föderierten Katalog erzeugt Bridge einen Ed25519-Signaturschlüssel für diese Installation und weist nach, dass sie die Shop-Domain kontrolliert. Der private Schlüssel bleibt verschlüsselt in der WordPress-Installation des Händlers und wird niemals übertragen.
Der Identitätsaustausch sendet Shop-Host, zufällige Installations-ID, öffentlichen Schlüssel, einmaligen Prüfcode, Einwilligungsstatus sowie die installierten Versionen von Plugin, WordPress und PHP. Etwa einmal täglich sendet Bridge ein signiertes Statussignal. Hat WordPress einen durch Bridge verursachten fatalen Fehler erfasst, darf das Signal nur einen normalisierten Fehlercode, Zeitpunkt und kurzen nicht umkehrbaren Hash enthalten — niemals Meldung, Dateipfade oder Stacktrace.
Diese Signale verifizieren die Installation, unterscheiden einen aktiven Shop von einem defekten oder ausgeschiedenen und helfen bei Kompatibilitätsdiagnosen ohne Kunden- oder Bestelldaten. Eine verifizierte Identität bedeutet nicht, dass Global den Katalog empfangen oder ausliefern kann; der Katalogempfang wird separat gemeldet.
Bei Deaktivierung oder Löschung sendet Bridge ein signiertes Leaving-Signal, beim Widerruf der Föderation ein signiertes Consent-off-Signal. Bei inaktivem Föderierten Katalog werden keine Identitäts- oder Statussignale gesendet.
Verwendung durch KaliCart Global
Nach der Aktivierung findet Global über die öffentliche URL Discovery und Katalogendpunkte, liest regelmäßig öffentliche Produktinformationen und nimmt geeignete Produkte in die föderierte Agentensuche auf. Global schreibt nicht in den Shop. Verbindliche Preise, Verfügbarkeit, Erfüllung und Checkout verbleiben auf der WooCommerce-Website.
Solange der Föderierte Katalog aktiv ist, veröffentlicht das Plugin außerdem statische Katalogdateien unter /.well-known/kalicart/ oder, wenn dieser Ort nicht beschreibbar ist, unter wp-content/uploads/kalicart/. Sie enthalten dieselben öffentlichen Produktfelder wie der Katalogendpunkt — Namen, Beschreibungen, Kategorien, Preise, Verfügbarkeit, Varianten, Bild-URLs und Produktlinks —, jedoch niemals genaue Lagerbestände. Sie werden bei Produktänderungen und nach bestem Bemühen einmal täglich aktualisiert. Wie öffentliche Produktseiten kann sie jeder lesen. Bei Widerruf, Deaktivierung oder Deinstallation des Plugins werden sie gelöscht. Wird der Plugin-Ordner außerhalb von WordPress entfernt, können die Dateien bestehen bleiben; KaliCart Global verwendet sie jedoch nicht ohne ein aktuelles signiertes Statussignal der Website.
Optionale föderierte Vertriebskanäle
Ein föderierter Händler kann KaliCart Global getrennt dazu autorisieren, öffentliche Produktinformationen an einen benannten Anbieter zu verteilen. Jeder Kanal ist standardmäßig deaktiviert und verlangt eine eigene Handlung; eine Genehmigung umfasst keine anderen gegenwärtigen oder künftigen Anbieter und beweist nicht, dass der Anbieter den Katalog angenommen, indexiert oder angezeigt hat.
Der minimale Beleg enthält öffentliche URL, Einwilligungs-ID, Anbieter und Zweck, Erteilung oder Widerruf, UTC-Zeit, Plugin- und Bedingungsversion, angezeigte Sprache und Hashes der Beweiskette. WordPress-Benutzer-ID und lokalisierter Einwilligungstext bleiben im lokalen Protokoll.
Ist die Installationsidentität bereits verifiziert, signiert Bridge den Beleg mit dem vorhandenen privaten Schlüssel dieser Installation und übermittelt den Host, die vorhandene zufällige Installations-ID sowie eine einmalige Anti-Replay-Anfrage-ID. KaliCart Global prüft die Signatur mit dem bereits gebundenen öffentlichen Schlüssel, ohne den Discovery-Endpunkt des Shops erreichen zu müssen. Der private Schlüssel verlässt den Shop nie. Ein älteres Global oder eine nicht verfügbare lokale Identität verwendet den bisherigen, über Discovery verifizierten Kompatibilitätsweg; eine abgelehnte Signatur wird darüber niemals umgangen.
Niemals übermittelte Daten
- Keine Kundendaten jeglicher Art.
- Keine Bestellungen, Warenkörbe oder Transaktionsdaten.
- Keine personenbezogenen Daten, Konten oder Zugangsdaten.
- Keine API-Schlüssel oder Geheimnisse.
Widerruf und Sperrung
Der Widerruf eines Kanals stoppt künftige Lieferungen über diesen Kanal, ohne den direkten Feed oder die Teilnahme am Föderierten Katalog zu beenden. Der Widerruf der Föderation sperrt alle Lieferungen durch Global. Rechtmäßig vor dem Widerruf empfangene Daten unterliegen den Bedingungen des Dritten.
Datenspeicherung
Der Einwilligungsbeleg für den Föderierten Katalog bleibt bis zur Deinstallation des Plugins in der WordPress-Datenbank des Händlers und wird nicht an KaliCart Global gesendet. Belege für getrennte Anbieterkanäle werden wie oben beschrieben gesendet und nur so lange aufbewahrt, wie es für Betrieb, Audit, Streitbeilegung oder Rechtsansprüche erforderlich ist.
KaliCart Global speichert den aktuellen Betriebszustand, solange der Shop teilnimmt. Domainbezogene Betriebsereignisse und Berichte über Katalogabrufe werden 90 Tage gespeichert; danach bleiben nur anonyme Tagessummen ohne Website-Adresse, URL oder IP-Adresse. Serverzugriffsprotokolle mit IP-Adressen werden 30 Tage gespeichert.
Innerhalb von 30 Tagen nach Widerruf oder Entfernung löscht KaliCart Global den Katalog, seine Kopien, Betriebsereignisse und den aktuellen Identitätszustand. Es bleiben nur ein minimaler Widerrufsvermerk (Website-Adresse und Widerrufsdatum, um eine versehentliche erneute Aufnahme zu verhindern) und der Verlauf der Signaturschlüssel (öffentliche Schlüssel und Verifizierungsdaten als Sicherheitsprotokoll).
Kontakt
Für Fragen, Auskunfts- oder Löschanträge zu KaliCart Global schreiben Sie an privacy@kalicart.com oder nutzen Sie https://www.kalicart.com/contact/.
