Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Hyva Themes ist ein Frontend Theme Framework für Magento 2 auf Basis von Tailwind CSS und Alpine.js. Es ersetzt das Standard Luma Theme durch eine leichtgewichtige Stack ohne überflüssiges JavaScript. Hyva Themes lädt standardmäßig keine Analyse Skripte, Werbe Pixel oder Tracking Cookies, was die Einwilligungsfläche deutlich reduziert und die Einhaltung von DSGVO und ePrivacy erleichtert.
Hyva Themes ist ein Frontend Theme Framework für Magento 2 auf Basis von Tailwind CSS und Alpine.js. Es ersetzt den als schwer empfundenen Luma und RequireJS Stack durch ein deutlich kleineres CSS und JavaScript Bundle. Händler entscheiden sich für Hyva, um bessere Core Web Vitals, schnelleres Seitenrendering und eine schlankere Frontend Codebasis zu erzielen. Hyva wird unter einer kommerziellen Lizenz vertrieben, die serverseitig aus dem Magento Backend gegen den Hyva Lizenzserver validiert wird.
Hyva Themes selbst ist ein reiner Frontend Stack. Es liefert weder Analyse Skripte noch Werbe Pixel oder persistente Tracking Cookies aus. Die Magento Session und der Form Key Cookie werden weiterhin vom Magento Backend gesetzt, wie bei jedem anderen Theme. Personenbezogene Daten wie Warenkorb, Adressen und Bestellungen werden von Magento verarbeitet, nicht von Hyva.
Da Hyva auf dem Endgerät nichts speichert, was über das zur Darstellung des angeforderten Shops zwingend Notwendige hinausgeht, fällt es unter die Ausnahme für unbedingt erforderliche Speicherzugriffe nach 25 Abs 2 Nr 2 TDDDG und Art 5(3) ePrivacy. Für das Laden von Hyva Templates und Assets ist keine vorherige Einwilligung erforderlich. DSGVO Pflichten auf einem Hyva Shop betreffen die Magento Verarbeitung von Kundenkonten, Bestellungen und Zahlungen, nicht das Theme Framework.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Das Einwilligungsrisiko in einem Hyva Shop entsteht durch die Analyse und Marketing Erweiterungen, die Händler darüber laden: Google Analytics 4, Google Tag Manager, Meta Pixel, TikTok Pixel, Hotjar und Ähnliches. Für jedes dieser Tools ist weiterhin eine freiwillige, informierte, spezifische und vorherige Einwilligung erforderlich, bevor Cookies gesetzt oder Identifier übertragen werden. Hyva blockiert sie nicht von selbst, der Händler muss eine Consent Management Platform integrieren.
Hyva BV ist ein niederländisches Unternehmen und der Lizenz Validierungs Traffic bleibt innerhalb der Europäischen Union. Es findet keine Übermittlung von Kundendaten vom Hyva Shop an Hyva selbst statt, da das Framework nur Lizenzmetadaten austauscht. Das vom Händler gewählte Hosting und alle zusätzlichen Drittanbieter Skripte entscheiden darüber, ob Kundendaten den EWR verlassen.
Tragen Sie Hyva Themes in das Verzeichnis von Verarbeitungstätigkeiten als cookieloses Frontend Framework ein. Listen Sie Magento Session und Form Key Cookie als unbedingt erforderlich in der Cookie Richtlinie. Routen Sie jedes Analyse oder Werbeskript über eine Consent Management Platform, die diese blockiert, solange keine Einwilligung vorliegt. Bewahren Sie Nachweise zu Lizenzprüfungen und Magento Verarbeitungstätigkeiten auf, um die Rechenschaftspflicht nach Art 5(2) DSGVO zu belegen.
Websites using Hyva Themes must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist für Hyva Themes allein in der Regel nicht erforderlich, da das Framework selbst keine personenbezogenen Daten verarbeitet. Für den darunter liegenden Magento 2 Shop kann eine DSFA dennoch sinnvoll sein, wenn große Mengen Kundendaten oder besondere Kategorien verarbeitet werden oder umfangreiche Marketing Skripte über Hyva geladen werden.
Sample consent text
Unser Shop nutzt das Frontend Framework Hyva Themes zur Darstellung der Seiten. Hyva lädt nur die zwingend notwendigen CSS und JavaScript Dateien für die Seitendarstellung und setzt keine Tracking Cookies. Für Hyva selbst ist keine Einwilligung erforderlich, lediglich für zusätzliche Analyse oder Marketing Tools.
Third-party domains contacted
hyva.iolicense.hyva.ioCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| PHPSESSID | session | session | Magento 2 PHP session cookie that maintains the customer session, cart state and login. Set by Magento, not by Hyva Themes itself. Strictly necessary under article 5(3) ePrivacy. |
| form_key | session | session | Magento 2 CSRF protection cookie used to validate forms. Set by Magento, not by Hyva Themes itself. Strictly necessary for store security. |
Hyva Themes erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.
Hyva Themes selbst setzt keine Tracking Cookies. Das Magento 2 Backend nutzt weiterhin seine Standard Cookies, vor allem PHPSESSID als Session Cookie, form_key für den CSRF Schutz und je nach Konfiguration den persistenten Warenkorb und zuletzt angesehene Produkte. Diese setzt Magento, nicht Hyva. Analyse oder Marketing Cookies erscheinen nur, wenn der Händler entsprechende Skripte zusätzlich zu Hyva installiert.
Hyva Themes erfordert keine vorherige Einwilligung, da das Framework nur CSS und JavaScript lädt, die für die Darstellung des angeforderten Shops zwingend erforderlich sind. Nach 25 Abs 2 Nr 2 TDDDG sind unbedingt erforderliche Speicherzugriffe von der Einwilligung ausgenommen. Für alle Analyse, Werbe oder Personalisierungs Tools über Hyva bleibt eine Einwilligung erforderlich.
Das Laden der Hyva Frontend Assets fällt unter die Ausnahme für unbedingt erforderliche Speicherzugriffe, eine spezielle DSGVO Rechtsgrundlage oder Einwilligung ist für das Framework nicht erforderlich. Die Lizenzvalidierung zwischen Magento Backend und Hyva Lizenzserver beruht auf dem berechtigten Interesse des Händlers am korrekt lizenzierten Betrieb, ohne dass Endnutzer Daten betroffen sind.
Nein. Hyva BV hat ihren Sitz in den Niederlanden und der Lizenz Traffic bleibt innerhalb der EU. Hyva Themes übermittelt keine Kundendaten in Drittländer. Ein Drittlandtransfer entstünde durch die vom Händler gewählte Hosting Lösung oder durch Drittanbieter Skripte wie Google Analytics oder Meta Pixel, nicht durch Hyva selbst.
Eine eigenständige DSFA nur für Hyva Themes ist in der Regel nicht erforderlich, da das Framework keine personenbezogenen Daten verarbeitet. Eine DSFA kann dennoch für den Magento 2 Shop insgesamt sinnvoll sein, vor allem bei großen Volumen, besonderen Kategorien oder umfangreichen Profiling Tools, die über Hyva geladen werden.
Installieren Sie Hyva aus einer lizenzierten Quelle, führen Sie die zugrunde liegenden Magento Cookies als unbedingt erforderlich in der Cookie Richtlinie und routen Sie jedes Analyse oder Werbeskript über eine Consent Management Platform, die die Nutzerentscheidung respektiert. Dokumentieren Sie Hyva im Verarbeitungsverzeichnis als Frontend Framework. Halten Sie Nachweise zu Lizenzprüfungen und Magento Verarbeitungen vor.
Alternativen sind das Magento Standardtheme Luma, das PWA Studio Frontend, individuelle Headless Setups auf Basis von Next.js oder Vue Storefront sowie andere Magento 2 Themes wie Porto oder Ultimo. Aus Datenschutzsicht ist Hyva attraktiv, weil es keine aufgeblähten Drittanbieter Tracker ausliefert und damit die Einwilligungsfläche kleiner hält als die meisten schwereren Themes.
Listen Sie die unbedingt erforderlichen Magento Cookies, dokumentieren Sie die Hyva Lizenzprüfung als reinen EU internen Server zu Server Vorgang ohne Endnutzer Daten und trennen Sie analytische und Werbe Cookies klar als einwilligungspflichtig. Überprüfen Sie die Richtlinie bei jeder neuen Erweiterung oder jedem neuen Pixel und halten Sie sie deckungsgleich mit der Konfiguration der Consent Management Platform.