Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
commercetools ist eine deutsche Headless und Composable Commerce Plattform auf Google Cloud Platform. Sie ist ideal für europäische Händler, B2B Akteure und Marktplätze.
commercetools ist eine deutsche Headless und Composable Commerce Plattform der commercetools GmbH mit Sitz in München. Sie stellt eine REST und GraphQL API für Produkt , Warenkorb , Bestell und Kundenverwaltung bereit und läuft auf Google Cloud Platform mit Regionen in Frankfurt und Belgien. Sie wird von europäischen Händlern, B2B Marken und Marktplätzen eingesetzt.
Als Headless Backend setzt commercetools selbst keine Browser Cookies. Das darüber liegende Frontend (Next.js, Nuxt, Hybris Frontend) verwaltet Session und Warenkorb Cookies. Marketing , Empfehlungs und Personalisierungsfunktionen ergänzen einwilligungspflichtige Cookies.
Bestell , Kunden und Warenkorbdaten werden nach Artikel 6(1)(b) DSGVO verarbeitet. Personalisierung, verhaltensbasierte Empfehlungen und Marketing Analytics benötigen die Einwilligung gemäß Artikel 6(1)(a) DSGVO und Artikel 5(3) ePrivacy.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Für die Headless Commerce APIs zur Bestellabwicklung ist keine Einwilligung erforderlich, jedes auf der Storefront eingebundene Skript für Analyse, Werbung oder Personalisierung darf jedoch erst nach gültiger Einwilligung (über eine CMP) geladen werden.
commercetools bietet EU Regionen auf GCP an. Der Anbieter schließt einen DSGVO konformen Auftragsverarbeitungsvertrag mit SCC für globale Support Funktionen. Beachten Sie Unterauftragnehmer und Google Cloud Offenlegungen und führen Sie eine TIA durch, wenn globaler Support auf Produktivdaten zugreift.
Projekte an eine EU Region binden, API Tokens auf Scoped Rollen beschränken, Bestelldaten von Marketing Analytics trennen, CMP im Frontend integrieren, GCP Unterauftragnehmer dokumentieren und eine DSFA für Personalisierungsmodule durchführen.
Websites using commercetools must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist für commercetools selbst dank EU Hosting in der Regel begrenzt. Sie kann durch Personalisierungs , Empfehlungs oder Marketingmodule sowie Integrationen mit Drittanbieter CRM ausgelöst werden, insbesondere bei US Verarbeitern.
Sample consent text
Unser Commerce Backend basiert auf commercetools, betrieben von der commercetools GmbH (Deutschland) auf Google Cloud Platform in der Europäischen Union. Marketing und Personalisierungsfunktionen werden ausschließlich nach Ihrer vorherigen Einwilligung aktiviert.
Third-party domains contacted
api.europe-west1.gcp.commercetools.comauth.europe-west1.gcp.commercetools.commc.europe-west1.gcp.commercetools.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| ctsess | first_party | Session | Maintains the API session between the storefront and the commercetools backend (strictly necessary). |
| ct-anonymous-cart | first_party | 30 days | Stores the anonymous cart identifier for guest checkout (strictly necessary). |
commercetools verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
commercetools ist Headless und setzt selbst keine Browser Cookies. Das Frontend setzt Session und Warenkorb Cookies, die unbedingt erforderlich sind; Integrationen (Analyse, Empfehlungen) können einwilligungspflichtige Cookies hinzufügen.
Nicht für die Bestellabwicklung nach Artikel 6(1)(b) DSGVO. Ja für Marketing , Empfehlungs und Analytics Funktionen, die Daten im Endgerät lesen oder schreiben.
Vertragserfüllung für Bestelldaten. Einwilligung für Marketing Cookies, verhaltensbasierte Empfehlungen und Analytics.
In der EU Konfiguration nein. Die Plattform läuft auf GCP Frankfurt oder Belgien. Globale Support Engagements sind auf US Zugriff zu prüfen.
Für die Plattform meist begrenzt. DSFA für Personalisierung, Empfehlungen, Marketing Automation und Integrationen mit US Unterauftragnehmern durchführen.
Projekte in EU Region binden, API Tokens scopen, CMP im Frontend integrieren, Analyse und Personalisierung über Einwilligung steuern und Unterauftragnehmer dokumentieren.
Spryker, SAP Commerce Cloud, Salesforce Commerce Cloud, Adobe Commerce (Magento), Shopify Plus, BigCommerce. EU Lösungen reduzieren die Transfer Komplexität.
Inventarisieren Sie Cookies aus Storefront und jeder Integration, trennen Sie unbedingt erforderliche und einwilligungspflichtige, versionieren Sie die Richtlinie im CMS und aktualisieren Sie sie bei jedem Release.