Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Big Cartel ist eine US basierte gehostete Ecommerce Plattform, beliebt bei Künstlern und Makern. Storefronts setzen strikt notwendige Warenkorb und Session Cookies. Da die Plattform in den USA gehostet wird, müssen europäische Händler den EU US Datentransfer offenlegen und für jedes optionale Analyse oder Werbecookie Einwilligung einholen.
Big Cartel ist eine gehostete Ecommerce Plattform, die 2005 von Big Cartel LLC in Salt Lake City, Utah, gegründet wurde. Sie richtet sich an unabhängige Künstler, Designer und kleine Maker, die einen einfachen Onlineshop mit niedrigen Monatsgebühren und schnellem Setup suchen. Der Storefront läuft auf einer Kunden Subdomain (meinshop.bigcartel.com) oder einer eigenen Domain. Das Admin Panel findet sich auf my.bigcartel.com. Themes können in der Big Cartel Theme Sprache angepasst werden und zusätzliche Analyse oder Marketing Skripte können eingebunden werden.
Big Cartel setzt ein cart Cookie zum Speichern des Warenkorb Identifikators, ein _bigcartel_session Cookie zum Erhalten des Shopper Kontexts, einen CSRF Token zum Schutz des Checkouts und einige Feature Flag Cookies. Diese sind strikt notwendig für Warenkorb und Checkout. Wenn der Händler Drittanbieter Tags (Google Analytics, Meta Pixel, Pinterest Tag) über den Theme Code hinzufügt, erzeugen diese Tags eigene Cookies, die über ein Einwilligungs Banner gesteuert werden müssen.
Strikt notwendige Warenkorb und Session Cookies fallen unter die Ausnahme von Artikel 5(3) ePrivacy. Artikel 6(1)(b) DSGVO (Vertragserfüllung) deckt den Bestellablauf. Jeder im Theme hinzugefügte Analyse oder Werbetag erfordert eine vorherige Opt in Einwilligung nach Artikel 5(3) ePrivacy. Der Händler ist Verantwortlicher, Big Cartel LLC ist Auftragsverarbeiter nach Artikel 28 DSGVO mit einer per Verweis in den Händler AGB enthaltenen AV Vereinbarung.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Alle Big Cartel Shop Daten werden in den USA auf AWS US East 1 gehostet. Europäische Händler müssen diesen Transfer in der Datenschutzerklärung mit der Rechtsgrundlage (Standardvertragsklauseln und EU US Data Privacy Framework) angeben. Das Fastly CDN liefert statische Assets global aus Edge Knoten, was akzeptabel ist, da gecachtes HTML und Bilder keine personenbezogenen Daten enthalten. Bestellungs E Mail Benachrichtigungen laufen über US Mail Anbieter.
Fügen Sie ein Einwilligungs Banner Skript in das Theme ein, das Drittanbieter Tracker bis zur Zustimmung blockiert. Erwähnen Sie den US Transfer in Ihrer Datenschutzerklärung. Unterzeichnen Sie die Big Cartel AV Vereinbarung (per Verweis in den AGB enthalten). Dokumentieren Sie den Auftragsverarbeiter im VVT mit Region AWS US East 1, Bestell Aufbewahrungsfrist und Liste der Drittanbieter Skripte. Richten Sie ein Verfahren für Käufer Auskunfts und Löschungsanfragen über das Big Cartel Admin oder per E Mail ein.
Websites using Big Cartel must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA wird für europäische Big Cartel Shops empfohlen, da die Plattform alle Bestell und Kundendaten in den USA speichert und Schrems II Überlegungen auslöst. Dokumentieren Sie die Rechtsgrundlage des Transfers (SCCs und EU US Data Privacy Framework), die Bestell Aufbewahrungsfrist, die Consent Management Strategie für hinzugefügte Analyse oder Werbetags und das Verfahren für Auskunfts und Löschungsanfragen.
Sample consent text
Dieser Shop läuft auf Big Cartel. Big Cartel setzt ein Warenkorb Cookie und ein Session Cookie, die strikt notwendig für den Checkout sind. Ihre Shop Daten werden auf Big Cartel Servern in den USA gespeichert. Optionale Analyse oder Werbecookies (Google Analytics, Meta Pixel), die vom Händler hinzugefügt werden, werden erst nach Ihrer Zustimmung aktiviert.
Third-party domains contacted
bigcartel.commy.bigcartel.combigcartel-assets.comcdn.bigcartel.netimages.bigcartel.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| cart | first-party | 30 days | Stores the basket identifier so the shopper can return to their cart on later visits. Strictly necessary for ecommerce. |
| _bigcartel_session | first-party | Session | Maintains the shopper session context across pages on the Big Cartel storefront. Strictly necessary. |
| _bigcartel_csrf_token | first-party | Session | CSRF protection token used on the checkout to prevent unauthorized state changes. Strictly necessary. |
| bigcartel_admin_session | first-party (admin only) | Session | Authentication cookie for the my.bigcartel.com admin. Strictly necessary, not set on the shop storefront. |
Big Cartel verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
Ja. Big Cartel setzt cart, _bigcartel_session, einen CSRF Token und Feature Flag Cookies, die strikt notwendig für Warenkorb und Checkout sind. Optionale Analyse oder Werbe Cookies erscheinen nur, wenn der Händler das entsprechende Skript im Theme einfügt.
Für die strikt notwendigen Warenkorb und Session Cookies ist keine Einwilligung erforderlich. Eine vorherige Opt in Einwilligung ist für jedes im Theme hinzugefügte Analyse oder Werbe Cookie erforderlich, einschließlich Google Analytics, Meta Pixel und Pinterest Tag.
Artikel 6(1)(b) DSGVO (Vertragserfüllung) für die Bestellabwicklung, Artikel 6(1)(f) (berechtigtes Interesse) für strikt notwendige Cookies, Artikel 6(1)(a) (Einwilligung) für optionale Tracking Cookies. Der Händler ist Verantwortlicher, Big Cartel LLC ist Auftragsverarbeiter mit AV Vereinbarung in den Händler AGB.
Ja. Big Cartel hostet alle Shop Daten auf AWS US East 1 in Virginia. Der Transfer ist durch Standardvertragsklauseln und das EU US Data Privacy Framework abgedeckt. Europäische Händler müssen diesen Transfer in der Datenschutzerklärung offenlegen.
Eine DSFA wird für europäische Big Cartel Shops empfohlen, da alle Kundendaten in die USA übertragen werden. Dokumentieren Sie die Rechtsgrundlage des Transfers, die Aufbewahrungsfrist und die Consent Management Strategie für jeden hinzugefügten Analyse oder Werbetag.
Fügen Sie ein Einwilligungs Banner in das Theme ein, das Analyse und Werbeskripte bis zum Opt in blockiert, erwähnen Sie den US Transfer in der Datenschutzerklärung, dokumentieren Sie die Verarbeitung im VVT, unterzeichnen Sie die Big Cartel AV Vereinbarung über die Händler AGB und richten Sie ein DSAR Verfahren für Auskunfts und Löschungsanfragen ein.
Weitere Ecommerce Plattformen für kleine Maker sind Shopify, Ecwid (von Lightspeed), Squarespace Commerce, Wix Stores, Etsy (Marketplace), Tictail, Cratejoy, Sellfy sowie selbst gehostete Optionen wie WooCommerce, PrestaShop (Frankreich) und Shopware (Deutschland).
Listen Sie die strikt notwendigen Big Cartel Cookies (cart, _bigcartel_session, CSRF, Feature Flags) in Ihrer Cookie Erklärung mit Zweck und Dauer auf. Fügen Sie einen Eintrag für jedes im Theme hinzugefügte Drittanbieter Skript (Google Analytics, Meta Pixel) mit Aufbewahrung und EU US Transfer Information ein.