Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
CubeCart ist eine quelloffene PHP E Commerce Plattform, gepflegt von Devellion Limited (Vereinigtes Königreich). Händler hosten die Software selbst beim Anbieter ihrer Wahl, so dass der Speicherort der Daten in der Hand des Händlers liegt. CubeCart setzt unbedingt erforderliche Cookies für Warenkorb, Sitzung und Kundenauthentifizierung. Optionale Integrationen wie Google Analytics, PayPal, Stripe oder Live Chat ergänzen eigene Cookies und lösen zusätzliche DSGVO und ePrivacy Pflichten aus.
CubeCart ist eine quelloffene PHP E Commerce Plattform, erstmals 2003 veröffentlicht und von Devellion Limited mit Sitz im Vereinigten Königreich gepflegt. Die Software bietet einen Storefront, ein Administrationspanel, einen Produktkatalog, Bestellverwaltung, Steuer und Versandmodule, Kundenkonten und ein Plugin System. Händler hosten CubeCart selbst auf Shared Hosting, einem VPS oder einem Cloud Anbieter ihrer Wahl, wodurch der Speicherort der personenbezogenen Daten in ihrer Verantwortung liegt. Devellion betreibt lediglich einen Lizenz und Update Server, mit dem die Installation regelmäßig kommuniziert.
CubeCart setzt wenige unbedingt erforderliche First Party Cookies: einen PHP Sitzungs Identifier (PHPSESSID oder CubeCart-Session), eine Warenkorb ID mit dem aktuellen Bestellinhalt, ein Authentifizierungstoken für angemeldete Kunden, ein Admin Sitzungscookie für das Backoffice sowie ein Cookie für Währungs oder Sprachpräferenz. Die Datenbank speichert Bestellungen, Kundenprofil, Rechnungs und Lieferadressen, Bestellhistorie und Präferenzen. Optionale Plugins für Newsletter, Analyse, Chat oder Social Login können zusätzliche Cookies und Verarbeitungen einführen.
Der Händler ist Verantwortlicher für alle im Shop verarbeiteten personenbezogenen Daten. CubeCart ist eine On Premise Software, daher handelt Devellion Limited nur für den Update Kanal und etwaigen kostenpflichtigen Support mit Datenzugriff als Auftragsverarbeiter. Unbedingt erforderliche Cookies für Warenkorb, Sitzung, Bezahlvorgang und Authentifizierung sind nach Art. 5(3) ePrivacy bzw. § 25(2) TDDDG einwilligungsfrei, weil sie für den vom Nutzer ausdrücklich gewünschten Dienst erforderlich sind. Analyse, Werbe oder nicht notwendige Personalisierungscookies fallen in den Einwilligungsbereich.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Für die unbedingt erforderlichen CubeCart Cookies ist keine Einwilligung nötig, die Datenschutzerklärung muss sie aber beschreiben. Sobald der Händler Google Analytics, Meta Pixel, Hotjar, Chat Widgets oder Marketing Automation Skripte einbindet, muss eine Consent Management Platform diese Skripte bis zur Zustimmung blockieren. Die Einwilligung muss granular (Analyse, Werbung, Funktional), informiert und ebenso einfach widerrufbar wie erteilbar sein. Bewahren Sie einen Einwilligungsnachweis (Zeitstempel, Banner Version, Auswahl) auf, um Art. 7 DSGVO zu erfüllen.
Die CubeCart Software selbst übermittelt keine Kundendaten ins Ausland. Übermittlungen entstehen durch die Wahl von Infrastruktur und Integrationen: Hosting außerhalb des EWR, Zahlungs Gateways wie PayPal oder Stripe mit US Operationen, Google Analytics, Mailchimp oder US Versand APIs. Identifizieren Sie für jeden Empfänger den Übermittlungsmechanismus (EU US Data Privacy Framework, Standardvertragsklauseln, Angemessenheitsbeschluss für das Vereinigte Königreich), dokumentieren Sie eine Transfer Folgenabschätzung und nehmen Sie den Empfänger in Datenschutzerklärung und Art. 30 Verzeichnis auf.
Wählen Sie einen EU oder UK Hoster mit Auftragsverarbeitungs Vertrag, aktivieren Sie HTTPS, setzen Sie die Cookie Attribute Secure und SameSite, beschränken Sie den Adminzugriff per IP und sichern Sie die Datenbank innerhalb der EU. Installieren Sie ein CMP Plugin, das nicht notwendige Drittanbieter Skripte vor der Einwilligung blockiert. Ergänzen Sie eine klare Datenschutzerklärung, eine Cookie Seite, die unbedingt erforderliche Cookies von optionalen Integrationen trennt, und einen Prozess für Betroffenenrechte (Auskunft, Berichtigung, Löschung, Übertragbarkeit) auf Basis der CubeCart Kontoverwaltung. Auditieren Sie installierte Plugins und entfernen Sie ungenutzte.
Websites using CubeCart must obtain user consent under GDPR regulations.
DPIA considerations
Eine vollständige Datenschutz Folgenabschätzung ist für eine Standard CubeCart Installation in der Regel nicht erforderlich, da der Händler die Software selbst hostet und nur die für die Vertragserfüllung notwendigen personenbezogenen Daten verarbeitet (Art. 6(1)(b) DSGVO). Ein Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 DSGVO genügt. Eine DSFA wird relevant, sobald der Händler verhaltensbasierte Werbung, Kundenprofiling, umfangreiche Newsletter Automatisierung, sensible Produktkategorien (Gesundheit, Religion, sexuelle Orientierung), Zahlungs Fraud Scoring oder eine breite Kombination von Trackern einsetzt, die die Schwellen des Art. 35 DSGVO erreichen.
Sample consent text
Dieser Shop nutzt CubeCart und setzt unbedingt erforderliche Cookies ein, um Ihren Warenkorb, Ihre Sitzung und Ihre Anmeldung während des Bestellvorgangs zu erhalten. Diese Cookies benötigen keine Einwilligung. Mit Ihrer Einwilligung aktivieren wir zusätzlich Analyse, Marketing und Chat Integrationen wie Google Analytics oder ein Live Chat Widget, die weitere Cookies setzen und Daten an Partner übermitteln können. Sie können alles annehmen, alles Nicht Notwendige ablehnen oder Ihre Einstellungen jederzeit über den Cookie Link im Footer anpassen.
Third-party domains contacted
cubecart.comwww.cubecart.comforums.cubecart.comgithub.com/cubecartCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| PHPSESSID | Session | Session | Standard PHP session identifier used by CubeCart to maintain state across page requests during a visitor session. |
| CubeCart-Session | Session | Session | CubeCart session token that links the visitor browser to the server side session data including basket and login state. |
| cart | Session | Session | Stores a reference to the current shopping basket so the visitor can add products and proceed to checkout without losing items. |
| customer | Persistent | 30 days | Authenticated customer identifier used when a returning shopper has logged in and chosen the remember me option. |
| admin | Session | Session | Admin back office session cookie used to keep store administrators logged in to the CubeCart control panel. |
| currency | Persistent | 1 year | Stores the visitor preferred display currency so prices show consistently across pages and sessions. |
CubeCart verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
CubeCart setzt standardmäßig nur unbedingt erforderliche First Party Cookies für den Shop Betrieb: PHPSESSID (oder CubeCart-Session) für die PHP Sitzung, eine Warenkorb ID mit dem aktuellen Bestellinhalt, ein Authentifizierungscookie für angemeldete Kunden, ein Admin Sitzungscookie für das Backoffice und ein kleines Präferenzcookie für Währung oder Sprache. Analyse, Werbe oder Social Cookies sind im Standardprodukt nicht enthalten. Die Datenbank speichert Bestelldaten, Kundenprofil, Rechnungs und Lieferadressen sowie Bestellhistorie.
Für die unbedingt erforderlichen Cookies für Warenkorb, Checkout, Login und Adminbereich ist keine Einwilligung nötig, sie fallen unter die Ausnahme nach Art. 5(3) ePrivacy bzw. § 25(2) TDDDG. Eine Einwilligung wird erforderlich, sobald der Händler optionale Integrationen aktiviert: Google Analytics, Meta Pixel, Hotjar, Live Chat, Marketing Automation oder Social Login. Setzen Sie dann eine Consent Management Platform ein, die die betreffenden Skripte bis zur Zustimmung blockiert, und bieten Sie Alles ablehnen, Alles annehmen und granulare Auswahl je Kategorie an.
Der Händler stützt sich für Warenkorb, Checkout und Bestellabwicklung einschließlich Liefer und Rechnungsadresse auf Vertragserfüllung nach Art. 6(1)(b) DSGVO. Berechtigtes Interesse nach Art. 6(1)(f) DSGVO kann Betrugsprävention und Sicherheits Cookies abdecken. Einwilligung nach Art. 6(1)(a) DSGVO ist die Grundlage für optionale Analyse, Werbung, Newsletter Anmeldung und jede nicht notwendige Personalisierung. Rechtliche Verpflichtungen nach Art. 6(1)(c) DSGVO gelten für Rechnungs Aufbewahrung und Steuermeldungen, typischerweise zehn Jahre je nach EU Land.
Die Kernanwendung CubeCart übermittelt keine Kundendaten ins Ausland; der Speicherort hängt vom Hosting des Händlers ab. Übermittlungen entstehen durch Integrationen: PayPal, Stripe und Authorize.Net für Zahlungen, Google Analytics oder Mailchimp für Marketing, Royal Mail oder Versand APIs für die Logistik. Jeder Empfänger muss durch ein geeignetes Übermittlungsinstrument abgedeckt sein: EU US Data Privacy Framework für zertifizierte US Partner, EU Standardvertragsklauseln für andere und der Angemessenheitsbeschluss bei Datenflüssen in das Vereinigte Königreich.
Eine formelle DSFA ist für einen Standard CubeCart Shop in der Regel nicht erforderlich, weil die Verarbeitung zur Vertragserfüllung notwendig und auf typische E Commerce Daten beschränkt ist. Eine DSFA wird relevant, wenn der Händler verhaltensbasierte Werbung in großem Umfang einsetzt, sensible Produkte (Gesundheit, Religion, sexuelle Orientierung) verkauft, Kunden kanalübergreifend profiliert, automatisiertes Fraud Scoring mit erheblicher Wirkung anwendet oder Daten vieler Kinder verarbeitet. Dokumentieren Sie das Screening Ergebnis in jedem Fall im Datenschutzordner.
Wählen Sie einen EU Hoster mit unterzeichnetem Auftragsverarbeitungs Vertrag, erzwingen Sie HTTPS, konfigurieren Sie Secure und SameSite=Lax auf Sitzungscookies, beschränken Sie den Adminzugriff per IP Filter und starker Authentifizierung und sichern Sie die Datenbank in der EU. Installieren Sie ein CMP Plugin, das jede optionale Integration vor Einwilligung blockiert, veröffentlichen Sie eine klare Datenschutzerklärung und Cookie Richtlinie und richten Sie über die Kontoverwaltung Prozesse für Betroffenenrechte ein. Auditieren Sie Plugins quartalsweise und entfernen Sie ungenutzte.
Weitere selbst gehostete EU freundliche E Commerce Plattformen: WooCommerce auf europäischem Hosting, PrestaShop (Frankreich), Sylius (PHP, Frankreich), Spree (Ruby), Drupal Commerce, OpenCart, Magento Open Source. Verwaltete Lösungen: Shopware (Deutschland), Shopify mit EU Hosting oder Lightspeed eCom (Niederlande). Keine entfernt die Einwilligungspflicht für Analyse und Marketing Add ons, doch die Wahl beeinflusst Hosting Standort, verfügbaren AV Vertrag und Reife der nativen Einwilligungsintegration.
Listen Sie die unbedingt erforderlichen CubeCart Cookies (PHPSESSID, Warenkorb, Kundenauthentifizierung, Admin Sitzung, Währung oder Sprache) mit Zweck und Laufzeit auf und ergänzen Sie pro optionaler Integration einen Abschnitt: Analyse, Marketing Pixel, Chat, Social Login, Zahlungs Gateways. Geben Sie das Übermittlungsinstrument an (EU US Data Privacy Framework, Standardvertragsklauseln, UK Angemessenheit) und verlinken Sie auf die Partner Datenschutzerklärung. Prüfen Sie die Richtlinie bei jeder Plugin Änderung, mindestens halbjährlich, und archivieren Sie ältere Fassungen.