PrestaShop Cookies und DSGVO: Konformitaetsleitfaden

Autor: FlowConsent25 May 20265 Min. Lesezeit

TL;DR: PrestaShop setzt standardmaessig mehrere technische und Marketing-Cookies. Um die DSGVO-Anforderungen zu erfuellen, muessen Sie alle nicht notwendigen Cookies vor der Einwilligung blockieren, ein Banner mit gleichwertig zugaenglicher Ablehnoption anzeigen und Google Consent Mode v2 implementieren, falls Sie Google Analytics oder Google Ads nutzen.

Wenn Sie einen Online-Shop mit PrestaShop betreiben und europaeische Kunden bedienen, gilt die DSGVO fuer Sie. Sie muessen eine freiwillige, informierte und ausdrueckliche Einwilligung einholen, bevor Sie nicht unbedingt erforderliche Cookies setzen. Dies gilt unabhaengig von der Unternehmensgroesse.

Dieser Leitfaden fuehrt Sie Schritt fuer Schritt durch die Identifizierung der Cookies auf Ihrem Shop, die Einrichtung eines rechtskonformen Banners und die Integration von Analyse-Tools ohne rechtliche Risiken.

Warum PrestaShop-Shops die DSGVO bei Cookies einhalten muessen

Die DSGVO und die ePrivacy-Richtlinie schreiben eine vorherige Einwilligung fuer alle Cookies vor, die nicht fuer den technischen Betrieb der Website erforderlich sind. Der Bundesbeauftragte fuer den Datenschutz und die Informationsfreiheit (BfDI) hat bestaetigt, dass das blosse Weitersurfen keine gueltige Einwilligung darstellt.

PrestaShop-Haendler sind direkt betroffen von:

  • Reichweiten-Mess-Cookies (Google Analytics, Facebook Pixel)
  • Personalisierungs- und Produktempfehlungs-Cookies
  • Retargeting- und Werbe-Cookies
  • Integrierten Social-Media-Cookies

Bei Nichtkonformitaet drohen Bussgelder von bis zu 4 % des weltweiten Jahresumsatzes oder 20 Millionen Euro.

Von PrestaShop standardmaessig gesetzte Cookies

Eine Standard-PrestaShop-Installation setzt mehrere Cookies, von denen einige technisch notwendig und andere nicht notwendig sind:

  • PrestaShop-[Token]: Sitzungs-/Warenkorb-Cookie, technisch notwendig
  • id_currency, id_lang, id_wishlist: Benutzereinstellungen, notwendig
  • viewed: Browserverlauf, kann je nach Verwendung eine Einwilligung erfordern
  • Drittanbieter-Module: Jedes Modul (Chat, Analytics, Marketing) fuegt eigene Cookies hinzu

Drittanbieter-Module sind die Hauptquelle fuer Nichtkonformitaet: Sie setzen oft Cookies, sobald sie aktiviert werden, ohne auf die Einwilligung des Nutzers zu warten.

Einrichtung eines rechtskonformen Cookie-Banners auf PrestaShop

Offizielle Module vs. dedizierte Consent-Loesungen

Der PrestaShop-Marktplatz bietet Cookie-Banner-Module an, deren Konformitaetsniveau jedoch variiert. Einige bieten nur eine Schaltflaeche 'Akzeptieren' ohne leicht zugaengliche Ablehnoption, was den DSGVO-Anforderungen nicht entspricht.

Ein rechtskonformes Banner muss Folgendes enthalten:

  • Eine Ablehn-Schaltflaeche, die genauso prominent ist wie die Akzeptier-Schaltflaeche
  • Zugang zur Liste der Zwecke und Partner
  • Eine einfache Moeglichkeit, die Einwilligung jederzeit zu widerrufen
  • Einwilligungs-Protokollierung (Nachweispflicht)

Eine dedizierte Loesung wie FlowConsent integriert sich ueber ein JavaScript-Snippet und kuemmert sich automatisch um die Cookie-Blockierung vor der Einwilligung, die Protokollierung und die Google Consent Mode v2-Kompatibilitaet.

Wesentliche Einstellungen zur Konfiguration

Unabhaengig von der gewahlten Loesung muessen Sie Folgendes konfigurieren:

  1. Eine vollstaendige Liste aller von Ihrem Shop gesetzten Cookies (Audit mit Browser-Entwicklertools)
  2. Praeventive Blockierung von Marketing-Skripten vor der Einwilligung
  3. Banner-Text mit klarer Beschreibung der Zwecke
  4. Einen Link zu Ihrer Datenschutzerklaerung
  5. Gueltigkeitsdauer der Einwilligung (Empfehlung: 6 Monate)

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Integration von Google Consent Mode v2 auf PrestaShop

Seit Maerz 2024 verlangt Google die Implementierung von Google Consent Mode v2 fuer Werbetreibende, die Google Analytics 4 oder Google Ads im Europaeischen Wirtschaftsraum nutzen. Ohne diese Integration koennen Konversionen moeglicherweise nicht mehr korrekt gemessen werden.

Google Consent Mode v2 verwendet zwei Hauptsignale:

  • analytics_storage: Ermoeglicht die Reichweitenmessung
  • ad_storage: Ermoeglicht Werbe-Cookies

Auf PrestaShop erfolgt die Integration ueber das Google Tag Manager-Modul oder direkt im Theme-Header. Ihre CMP muss Einwilligungssignale senden, bevor Google-Tags geladen werden.

Mit FlowConsent werden Consent Mode v2-Signale automatisch gesendet, sobald Ihre Zwecke konfiguriert sind.

Audit Ihres PrestaShop-Shops

Fuehren Sie vor der Einrichtung Ihres Banners einen vollstaendigen Audit aller auf Ihrem Shop vorhandenen Cookies durch. Navigieren Sie im privaten Browsermodus und oeffnen Sie die Entwicklertools (F12 > Anwendung > Cookies). Listen Sie alle Cookies mit ihren Domaenen und Ablaufdaten auf. Identifizieren Sie, welche technisch notwendig sind und welche eine Einwilligung erfordern.

Nutzen Sie das kostenlose Scan-Tool von FlowConsent, um den Audit zu automatisieren und einen vollstaendigen Cookie-Bericht zu erhalten.

Regelmaessige Audits (mindestens einmal jaehrlich) werden empfohlen, da neu installierte Module ohne Vorwarnung neue Cookies einfuehren koennen.

Compliance-Checkliste fuer PrestaShop

  1. Alle Cookies des Shops auditieren
  2. Notwendige von nicht notwendigen Cookies unterscheiden
  3. Eine DSGVO-konforme CMP installieren
  4. Praeventive Blockierung nicht wesentlicher Skripte konfigurieren
  5. Banner mit Ablehnoption anzeigen, die genauso zugaenglich ist wie die Akzeptieroption
  6. Alle Zwecke und Partner im Banner auflisten
  7. Google Consent Mode v2 implementieren, falls GA4 oder Google Ads genutzt wird
  8. Einwilligungs-Protokolle als Nachweis aufbewahren
  9. Datenschutzerklaerung aktualisieren
  10. Jaehrlichen Cookie-Audit einplanen

Die DSGVO-Konformitaet Ihres PrestaShop-Shops ist nicht optional, aber durchaus handhabbar. Eine richtig konfigurierte CMP schuetzt Sie rechtlich und erhaelt gleichzeitig Ihre Marketing-Performance.

Um Ihr rechtskonformes Cookie-Banner schnell einzurichten, testen Sie FlowConsent kostenlos.

Teilen

Häufig gestellte Fragen

Ist PrestaShop standardmaessig DSGVO-konform fuer Cookies?

Nein. PrestaShop bietet von Haus aus keine DSGVO-konforme Cookie-Einwilligungsloesung an. Sie muessen eine CMP eines Drittanbieters installieren und die Blockierung nicht wesentlicher Cookies vor der Einwilligung konfigurieren.

Welche PrestaShop-Module sollte ich fuer die Cookie-Konformitaet verwenden?

Auf dem PrestaShop-Marktplatz gibt es mehrere Cookie-Banner-Module, deren Konformitaetsniveau jedoch variiert. Eine externe Loesung wie FlowConsent gewaehrleistet vollstaendige DSGVO-Konformitaet mit zugaenglicher Ablehnoption, Einwilligungs-Protokollierung und Google Consent Mode v2.

Ist Google Consent Mode v2 fuer PrestaShop verpflichtend?

Ja, wenn Sie seit Maerz 2024 Google Analytics 4 oder Google Ads in Europa nutzen. Ohne Consent Mode v2 kann Google Ihre Konversionen nicht mehr korrekt messen, was Ihren Werbe-ROI beeintraechtigt.

Wie fuehre ich ein Cookie-Audit meines PrestaShop-Shops durch?

Navigieren Sie im privaten Browsermodus und nutzen Sie die Browser-Entwicklertools (F12 > Anwendung > Cookies). Listen Sie alle Cookies mit Dauer und Zweck auf. Sie koennen auch das kostenlose Scan-Tool von FlowConsent fuer einen automatisierten Bericht nutzen.