Zehn Punkte zur Kontrolle: Cookie-Banner, SSL, Datenschutzerklärung, Double-Opt-in, Auftragsverarbeitung – so prüfen Sie Ihren Shop auf DSGVO-Konformität.
E-News für ambitionierte Entwickler - lesen Sie sich fit – So erkennen Sie, ob Ihr Shop DSGVO-konform ist 📜 – Zehn Punkte …
Sophie teilt heute wertvolles Expertenwissen mit Ihnen. Sophie ist
Content Managerin bei STM - PowerContent 4u
mit den Fachgebieten Content-Strategie, SEO-Texte, Keyword-Recherche.
Sophie wünscht Ihnen viel Erfolg und Inspiration beim Lesen! 🚀
Verarbeiten Sie personenbezogene Daten im Onlinehandel? Dann müssen Sie sich an die Datenschutz-Grundverordnung (DSGVO) halten. Viele Shops verstoßen – oft unbewusst – gegen die DSGVO. Das kann teuer werden. Hier erfahren Sie, wie Sie prüfen, ob Ihr Shop rechtssicher ist.
1. Datenschutzerklärung vorhanden und aktuell?
Jeder Shop benötigt eine vollständige Datenschutzerklärung. Sie muss genau erklären:
Welche Daten Sie erheben
Wofür Sie sie verwenden
Welche Rechte Nutzer haben
Wie sie ihre Daten löschen oder ändern lassen können
Nutzen Sie keine alten Texte oder Vorlagen ohne Prüfung. Es gibt seriöse Generatoren wie eRecht24.
2. Cookie Banner: Zustimmung vor dem Setzen
Tracking- und Marketing-Cookies sind zustimmungspflichtig. Ein korrekt eingebauter Cookie-Banner muss:
Nur technisch notwendige Cookies vorab setzen
Aktive Einwilligung für alle anderen Cookies einholen
Widerruf jederzeit ermöglichen
Tools wie Cookiebot helfen Ihnen, den Überblick zu behalten.
3. SSL-Verschlüsselung ist Pflicht
Wenn Sie Kundendaten übertragen (z. B. im Checkout), müssen Sie HTTPS nutzen. Das schützt vor Zugriff durch Dritte.
So prüfen Sie Ihr Zertifikat:
Ist ein Schloss-Symbol im Browser sichtbar?
Ist Ihr Zertifikat gültig und aktuell?
4. Datenzugriff und Löschung ermöglichen
Ihre Kunden haben das Recht:
Auskunft über gespeicherte Daten zu erhalten
Diese Daten zu ändern oder löschen zu lassen
Ihr Shop muss diese Funktionen technisch und organisatorisch unterstützen – per Kundenkonto oder Support-Anfrage.
5. Auftragsverarbeitung mit externen Dienstleistern
Sie nutzen Tools wie:
Newsletter-Software (z. B. Mailchimp)
Cloud-Dienste
Zahlungsanbieter
Dann brauchen Sie einen AV-Vertrag (Auftragsverarbeitungsvertrag) mit diesen Anbietern. Sonst riskieren Sie Abmahnungen.
6. Impressum und AGB: vollständig und aktuell
Auch wenn es nicht direkt DSGVO ist: Ihr Shop braucht ein rechtssicheres Impressum und AGB. Sie müssen klar, leicht auffindbar und aktuell sein.
7. Formularfelder: Nur das Nötigste
Erheben Sie nur die Daten, die Sie wirklich brauchen. Beispiel:
Newsletter-Anmeldung: nur E-Mail-Adresse
Kundenkonto: Pflichtfelder begrenzen
Optionales Feedbackfeld? Kein Problem. Aber setzen Sie kein Pflichtfeld ohne Notwendigkeit.
8. Datenschutzhinweise bei Tracking und Analyse
Setzen Sie Google Analytics oder Meta Pixel ein? Dann müssen Sie:
die IP-Adresse anonymisieren
Vertrag zur Auftragsverarbeitung abschließen
korrekte Datenschutzhinweise geben
Alternativen wie Matomo hosten lokal und sind leichter DSGVO-konform einsetzbar.
9. Newsletter: Double-Opt-In
Für den Versand brauchen Sie eine nachweisbare Einwilligung. Das bedeutet:
Double-Opt-In mit Bestätigungslink
Protokollierung der Einwilligung
Abmeldelink in jeder E-Mail
10. Technisch-organisatorische Maßnahmen
Sie müssen sicherstellen, dass Ihre Daten geschützt sind – auch intern:
Regelmäßige Backups
Starke Passwörter und Zugriffskontrollen
Firewall, Antivirenprogramme
⚖️ FAQ: So erkennen Sie, ob Ihr Shop DSGVO-konform ist
Die kritischen Checkpunkte, die Sie vor Bußgeldern bis 20 Mio. € schützen
20 Mio € Max. Bußgeld
72h Meldefrist
4% vom Umsatz
€
Welche Bußgelder drohen bei DSGVO-Verstößen im E-Commerce wirklich?
Typische Strafen für kleine Shops:
• Fehlende Datenschutzerklärung: 5.000-20.000€
• Keine Cookie-Banner: 5.000-15.000€
• Newsletter ohne DOI: 10.000-30.000€
Theoretisch bis 20 Millionen Euro oder 4% des Jahresumsatzes. Praktisch: Kleine Shops zahlen meist 5.000-50.000€ bei ersten Verstößen. Häufigste Strafen: Fehlende Datenschutzerklärung (5.000-20.000€), keine Cookie-Banner (5.000-15.000€), Newsletter ohne Double-Opt-In (10.000-30.000€), Datenpanne nicht gemeldet (20.000€+).
📄 Muss meine Datenschutzerklärung wirklich 20 Seiten lang sein?
Technisch notwendige Cookies: Kein Banner nötig. Alles andere (Analytics, Marketing): Explizite Zustimmung BEVOR Cookies gesetzt werden. Minimum: Ablehnen-Button gleichwertig wie Akzeptieren, keine Vorauswahl, Granulare Auswahl möglich. ‚Beim Weitersurfen stimmen Sie zu‘ ist illegal und teuer (5.000-15.000€).
10-30k€ Risiko
📊 Google Analytics ohne Einwilligung – geht das 2025 noch?
Nein! Auch GA4 braucht Einwilligung. EuGH-Urteil 2022: US-Datentransfer problematisch. Lösung: Consent Mode v2, IP-Anonymisierung, Vertrag zur Auftragsverarbeitung (AV), Cookie-Banner. Alternative: Matomo oder Plausible (DSGVO-konform ohne Banner). Strafe ohne Einwilligung: 10.000-30.000€.
✉️ Newsletter-Anmeldung – reicht Single-Opt-In bei Bestandskunden?
⚠️ Double-Opt-In ist PFLICHT!
Dokumentieren: Zeitstempel + IP + Einwilligungstext
Alte Listen ohne DOI: Neu anmelden oder löschen!
Nein! Double-Opt-In ist Pflicht, auch bei Bestandskunden. Ausnahme: Soft-Opt-In bei eigenen ähnlichen Produkten nach Kauf. Dokumentation wichtig: Zeitstempel, IP-Adresse, Einwilligungstext speichern. Fehler kosten 10.000-30.000€. Alte Listen ohne DOI: Neu anmelden lassen oder löschen!
☁️ Kundendaten in der Cloud (Shopify, WooCommerce) – DSGVO-Problem?
Shopify: US-Server ⚠️ WooCommerce: EU-Hosting ✓ Ohne AV: 5-20k€
Kommt drauf an! Shopify: Standardvertrag zur Datenverarbeitung (DPA) okay, aber US-Server problematisch. WooCommerce: Selbst hosten in EU = sicherer. Wichtig: AV-Vertrag mit JEDEM Dienst (Hosting, Payment, Versand). Ohne AV-Verträge: 5.000-20.000€ Bußgeld möglich.
⏱️ Welche Auskunftsrechte haben Kunden und wie schnell muss ich reagieren?
Antwortfrist: 1 Monat (verlängerbar auf 3 Monate bei Komplexität). Rechte: Auskunft über gespeicherte Daten, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit. Kostenlos bereitstellen! Format: Strukturiert, gängig, maschinenlesbar (PDF/CSV). Ignorieren kostet 5.000-50.000€.
👤 Brauche ich als kleiner Shop wirklich einen Datenschutzbeauftragten?
Ab 20 Mitarbeitern mit Datenverarbeitung = Pflicht. Oder bei umfangreicher Verarbeitung sensibler Daten. Die meisten Shops unter 1 Mio. Umsatz brauchen keinen. Aber: Datenschutz-Dokumentation ist trotzdem Pflicht! Verzeichnis der Verarbeitungstätigkeiten ab 250 Mitarbeitern oder regelmäßiger Datenverarbeitung.
72h FRIST!
🚨 Datenpanne im Shop – ab wann muss ich die Behörde informieren?
Sofort melden bei:
• Hack oder Datenverlust
• Versehentliche Veröffentlichung
• Kundendaten betroffen Strafe bei Nicht-Meldung: 10.000-100.000€!
72 Stunden ab Kenntnis bei Risiko für Betroffene! Hack, Datenverlust, versehentliche Veröffentlichung = meldepflichtig. Behörde UND betroffene Kunden informieren bei hohem Risiko. Dokumentation immer, auch wenn nicht meldepflichtig. Nicht melden: 10.000-100.000€. Beispiel: Kundendaten-CSV versehentlich online = sofort melden!
🛠️ Welche Tools und Plugins machen meinen Shop sofort DSGVO-sicherer?
Bei Unsicherheiten immer einen Fachanwalt für Datenschutzrecht konsultieren.
Haben Sie Ihren Shop schon geprüft?
Welche Tools nutzen Sie für Datenschutz und Cookie-Management? Schreiben Sie es in die Kommentare – oder stellen Sie Ihre Fragen. Lassen Sie uns voneinander lernen.
Wir verwenden Cookies, um unsere Website und unseren Service zu optimieren.
Funktional
Immer aktiv
Die technische Speicherung oder der Zugang ist unbedingt erforderlich für den rechtmäßigen Zweck, die Nutzung eines bestimmten Dienstes zu ermöglichen, der vom Teilnehmer oder Nutzer ausdrücklich gewünscht wird, oder für den alleinigen Zweck, die Übertragung einer Nachricht über ein elektronisches Kommunikationsnetz durchzuführen.
Vorlieben
Die technische Speicherung oder der Zugriff ist für den rechtmäßigen Zweck der Speicherung von Präferenzen erforderlich, die nicht vom Abonnenten oder Benutzer angefordert wurden.
Statistiken
Die technische Speicherung oder der Zugriff, der ausschließlich zu statistischen Zwecken erfolgt.Die technische Speicherung oder der Zugriff, der ausschließlich zu anonymen statistischen Zwecken verwendet wird. Ohne eine Vorladung, die freiwillige Zustimmung deines Internetdienstanbieters oder zusätzliche Aufzeichnungen von Dritten können die zu diesem Zweck gespeicherten oder abgerufenen Informationen allein in der Regel nicht dazu verwendet werden, dich zu identifizieren.
Marketing
Die technische Speicherung oder der Zugriff ist erforderlich, um Nutzerprofile zu erstellen, um Werbung zu versenden oder um den Nutzer auf einer Website oder über mehrere Websites hinweg zu ähnlichen Marketingzwecken zu verfolgen.
{% if featuredImage and featuredImage != "" %}
{% endif %}
{% if title and title != "" %}
{{ title }}
{% endif %}
{% if excerpt and excerpt != "" %}
{{ excerpt | truncatewords: 25 }}
{% endif %}
🛒
Warenkorb
0
✓ Artikel wurde hinzugefügt
🛒
0
Warenkorb0,00 €
‹
Ahoi! Ich halte Sie auf Kurs.Käpt’n Ole hier, Ihr Lotse für E-Commerce. Läuft ein neuer Fachbeitrag vom Stapel, gebe ich Ihnen Bescheid — direkt im Browser. Kein Newsletter, jederzeit abbestellbar.Ja, Bescheid gebenNein dankeSie bekommen ab jetzt Bescheid.Wir melden uns, sobald ein neuer Fachbeitrag erscheint.Keine Mitteilungen mehr.Sie bekommen keine Mitteilungen mehr von uns.Ihr Browser blockiert Mitteilungen für diese Seite. In den Seiteneinstellungen des Browsers lässt sich das wieder erlauben.Das hat nicht geklappt. Bitte später noch einmal versuchen.Einen Moment …Mitteilungen abbestellenMitteilungen erhalten
Soll ich Bescheid geben, wenn dazu etwas Neues erscheint? Dann melde ich mich direkt im Browser — kein Newsletter, jederzeit abbestellbar.Ja, Bescheid gebenNein dankeEinen Moment …Angemeldet. Ich melde mich, sobald ein neuer Fachbeitrag vom Stapel läuft.Ihr Browser blockiert Mitteilungen für diese Seite. In den Seiteneinstellungen lässt sich das wieder erlauben.Sie folgen meiner Meldung — Käpt’n Ole hier. Fragen zu diesem Beitrag? Einmal klicken, dann klären wir das.
Käpt’n OleIhr E-Commerce-Lotse · antwortet sofort
Käpt’n Ole ist eine KI und kann sich irren · Bitte keine persönlichen Daten teilen
Moin! Ich bin Käpt’n Ole ⚓ — Ihr Lotse für E-Commerce & Websites. Fragen zu Online-Shops, Websites, SEO oder unseren Leistungen? Ich bringe Sie auf Kurs.Verzeihung, da ist etwas schiefgegangen — bitte versuchen Sie es noch einmal. ⚓Die Verbindung ist kurz abgerissen — bitte versuchen Sie es noch einmal. ⚓Frage ans Team weiterreichenIhre E-Mail oder TelefonnummerSendenFrage + Verlauf gehen direkt an unser TeamDatenschutzÜbergeben ⚓ Das Team hat Ihre Frage erhalten und meldet sich per E-Mail bzw. Rückruf — werktags meist zügig.Das hat nicht geklappt — rufen Sie uns gern an: 04122-4084792.Verbindung unterbrochen — 04122-4084792 hilft sofort.
Fenster vergrößernFenster wieder verkleinernStandardgröße wiederherstellenKopfzeile ziehen zum Verschieben · Kanten und Ecken ziehen für die Größe · Doppelklick für Vollbild · an den rechten Rand ziehen zum AndockenAls Spalte rechts andockenSpalte wieder lösen