GDPR und Ihr Webshop - was schreibt das Gesetz vor?
Seit dem 25. Mai 2018 gibt die Datenschutz-Grundverordnung den Rahmen vor, wie alle Unternehmen in der EU personenbezogene Daten verarbeiten müssen. Für Sie als Webshop-Betreiber bedeutet dies, dass Sie die rechtliche Verantwortung für die personenbezogenen Daten tragen, die Ihre Kunden angeben - Name, Adresse, E-Mail, Zahlungsdaten und mehr.
Verstöße können zu Geldstrafen von bis zu 20 Millionen Euro oder 4 % des weltweiten Jahresumsatzes des Unternehmens führen. Die meisten Anforderungen können jedoch mit der richtigen Plattform und durchdachten Verfahren erfüllt werden.
Cookie-Einwilligung und Consent Mode v2
Die EU-Datenschutzrichtlinie schreibt vor, dass Sie die aktive Zustimmung der Besucher einholen müssen, bevor Sie andere als die unbedingt erforderlichen Cookies setzen. In Ihrem Webshop muss ein Cookie-Einwilligungsbanner vorhanden sein, das die von Ihnen verwendeten Cookie-Typen klar erläutert und den Besuchern die Möglichkeit gibt, sich für oder gegen die Verwendung von Cookies zu entscheiden. Die Zustimmung muss freiwillig, informiert und spezifisch sein.
Mit dem Consent Mode v2 hat Google einen Standard eingeführt, der das Verhalten der Google-Dienste auf der Grundlage der Zustimmung anpasst. Wenn ein Besucher Marketing-Cookies ablehnt, sendet der Consent Mode v2 weiterhin anonymisierte Pings - jedoch ohne persönlich identifizierbare Daten.
In Shoporama ist die Cookie-Einwilligung mit Consent Mode v2 standardmäßig enthalten. Keine Drittanbieter-Plugins, keine Konfiguration.
Datenschutzrichtlinien
Jeder Online-Shop muss über eine Datenschutzrichtlinie verfügen, die beschreibt, wie Sie personenbezogene Daten sammeln, verarbeiten und speichern. Sie sollte mindestens Folgendes enthalten:
- Wer ist der für die Datenverarbeitung Verantwortliche (Firmenname, Firmenregisternummer, Kontaktangaben)
- Welche Arten von personenbezogenen Daten Sie sammeln
- Der Zweck der Datenverarbeitung
- Die Rechtsgrundlage (Einwilligung, Vertrag, berechtigtes Interesse)
- Mit wem Sie Daten austauschen
- Wie lange Sie die Daten aufbewahren
- Kundenrechte (Zugang, Berichtigung, Löschung, Übertragbarkeit)
- Kontaktinformationen für die dänische Datenschutzbehörde
Vereinbarungen zur Datenverarbeitung
Wenn Sie externe Dienste zur Verarbeitung von Kundendaten nutzen - Zahlungsgateway, Versandunternehmen, E-Mail-System - müssen Sie mit jedem Anbieter eine Datenverarbeitungsvereinbarung abschließen (Artikel 28 DSGVO).
Bei Plattformen mit vielen Drittanbieter-Apps sollten Sie im Prinzip mit jedem App-Anbieter eine Vereinbarung treffen. Bei Shoporama ist die Datenverarbeitungsvereinbarung direkt in der Verwaltung verfügbar. Da Shoporama eine integrierte Plattform ohne Drittanbieter-Apps mit unabhängiger Datenverwaltung ist, benötigen Sie nur eine Datenverarbeitungsvereinbarung. Siehe den Unterschied zu Shopify.
Server-seitiges Tracking und GDPR
Traditionelles Client-seitiges Tracking ist anfällig für Adblocker und Cookie-Beschränkungen - Sie können 30-40% Ihrer Conversion-Daten verlieren. Beim serverseitigen Tracking wird die Datenverwaltung auf Ihren Server verlagert, sodass Sie die volle Kontrolle darüber haben, welche Daten weitergegeben werden.
Aus Sicht der GDPR ist das serverseitige Tracking von Vorteil: bessere Kontrolle über den Datenfluss, Daten werden nur mit Zustimmung weitergegeben und das Risiko einer versehentlichen Weitergabe wird minimiert.
Shoporama bietet serverseitiges Tracking als Add-on für 89 kr/Monat an.
Kundendaten: Zugriff, Löschung und Übertragbarkeit
Die GDPR gibt Ihren Kunden diese Rechte:
- Auskunftsrecht - der Kunde kann Einsicht in alle gespeicherten Daten verlangen. Die Antwort erfolgt innerhalb von 30 Tagen.
- Recht auf Berichtigung - Fehler in Daten müssen unverzüglich berichtigt werden.
- Recht auf Löschung - das "Recht auf Vergessenwerden" (mit Ausnahme von z. B. buchhalterischen Verpflichtungen).
- Recht auf Datenübertragbarkeit - Daten in einem strukturierten, maschinenlesbaren Format.
- Recht auf Widerspruch - gegen Direktmarketing.
Bei Shoporama werden alle Kundendaten an einem Ort in der Verwaltung gesammelt, so dass es einfach ist, Anfragen zu erfüllen.
GDPR-Checkliste für Händler
- Cookie-Einwilligung - Haben Sie ein Banner, das eine aktive Einwilligung einholt? Ist der Consent Mode v2 implementiert?
- Datenschutzrichtlinie - Aktualisiert und von allen Seiten aus zugänglich?
- Datenverarbeitungsverträge - Mit allen Lieferanten, die personenbezogene Daten verarbeiten, unterzeichnet?
- Newsletter-Zustimmung - Explizite Zustimmung mit Double-Opt-In?
- SSL-Zertifikat - HTTPS auf allen Seiten?
- Datenspeicherung - Daten innerhalb der EU?
- Zugriffsanfragen - Verfahren zur Bearbeitung innerhalb von 30 Tagen?
- Bestandsaufnahme der Verarbeitungstätigkeiten - Dokumentiert?
- Datenschutzverletzung - Plan zur Benachrichtigung der dänischen Datenschutzbehörde innerhalb von 72 Stunden?
- Checkout - Nur notwendige personenbezogene Daten?
- Tracking - Respektieren Skripte die Zustimmung der Nutzer?
- Mitarbeiter - Sind sie im korrekten Umgang mit Daten unterwiesen?
Wie Shoporama Ihnen mit GDPR hilft
- Cookie-Einwilligung mit Consent Mode v2 - enthalten, automatisch integriert
- Daten werden in der EU gehostet - keine internationalen Transfers
- Datenverarbeitungsvertrag direkt im Adminbereich - elektronische Unterschrift
- Keine Drittanbieter-Apps mit unabhängigem Datenmanagement - nur ein Datenverarbeiter
- Server-seitiges Tracking - Aufpreis 89 kr/md, vollständig GDPR-konform
- SSL-Zertifikat - bei allen Webshops inklusive
- Einheitliche Kundendatenverwaltung - alle Daten an einem Ort in der Verwaltung
Siehe alle Funktionen und Preise.
Fazit
Die Einhaltung der GDPR ist eine gesetzliche Anforderung, aber sie muss nicht kompliziert sein. Achten Sie auf die Zustimmung zu Cookies, Datenschutzrichtlinien, Vereinbarungen zur Datenverarbeitung und die Einhaltung der Kundenrechte. Nutzen Sie die obige Checkliste als Ausgangspunkt.
Shoporama wurde entwickelt, um die Einhaltung der GDPR einfach zu machen. Mit integrierter Cookie-Einwilligung, EU-Hosting, elektronischer DSGVO und serverseitigen Tracking-Optionen haben Sie eine solide Grundlage, auf der Sie aufbauen können.
GDPR-Checkliste: Shoporama vs. Ihre Aufgabe
| Anforderungen | Status bei Shoporama | Ihre Aufgabe |
|---|---|---|
| Cookie-Zustimmung | Enthalten in Consent Mode v2 | Aktivieren in der Verwaltung |
| SSL-Zertifikat | Enthalten in allen Webshops | Keines - automatisch |
| Vereinbarung zur Datenverarbeitung | In der Verwaltung für die elektronische Unterschrift vorbereitet | Unterschreiben Sie die Vereinbarung |
| Datenschutzrichtlinien | Sie müssen sie selbst verfassen | Seite mit Ihren Richtlinien erstellen |
| Daten werden in der EU gehostet | Ja - dänische Server | Keine - dänische Server |
| Server-seitige Verfolgung | Kauf (89 kr/md) | Aktivieren, falls gewünscht |
| Recht auf Einsicht/Löschung | Kundendaten in der Verwaltung vereinheitlicht | Bearbeitung von Anfragen innerhalb von 30 Tagen |
| Zustimmung zu Newslettern | Double Opt-In verfügbar | Einrichten eines angemessenen Zustimmungsflusses |
| Bestandsaufnahme der Verarbeitung | Nicht automatisch | Dokumentieren Sie selbst |
| Plan für Datenschutzverletzungen | Shoporama kümmert sich um die Sicherheit der Plattform | Planen Sie eine Benachrichtigung innerhalb von 72 Stunden |
Lesen Sie auch über Online-Shops ohne Transaktionsgebühren oder finden Sie die beste Plattform für Online-Shops.
Häufig gestellte Fragen
Was verlangt die GDPR von meinem Online-Shop?
Sie müssen über eine Cookie-Zustimmung, eine Datenschutzrichtlinie und Datenverarbeitungsverträge mit allen Lieferanten verfügen und in der Lage sein, die Rechte der Kunden auf Auskunft, Berichtigung und Löschung innerhalb von 30 Tagen zu erfüllen.
Ist Shoporama in der Lage, die GDPR einzuhalten?
Ja, teilweise. Die Cookie-Einwilligung mit Consent Mode v2 ist integriert. Die Datenverarbeitungsvereinbarung kann elektronisch in der Verwaltung unterzeichnet werden. Die Daten werden in der EU gehostet. Das serverseitige Tracking ist mit zusätzlichen Kosten verbunden (89 kr/md).
Was ist der Consent Mode v2?
Googles Standard für die Anpassung des Trackings auf der Grundlage der Zustimmung der Nutzer. Wenn ein Besucher Cookies ablehnt, werden anonymisierte Daten an Google gesendet - ohne persönlich identifizierbare Informationen. Enthalten in Shoporama.
Testen Sie Shoporama 30 Tage lang kostenlos und erleben Sie die Einhaltung der GDPR-Richtlinien direkt vor Ort. Keine Kreditkarte, keine Bedingungen.