Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
DevzCart ist eine cloud-gehostete Multi-Tenant-E-Commerce-Plattform, mit der Händler Shops mit Katalog, Warenkorb, Checkout und Bestellverwaltung schnell aufsetzen. Wappalyzer erkennt sie als verpackten Commerce-Stack. Sie läuft auf indischer oder südostasiatischer Infrastruktur. Die Storefront setzt Erstanbieter-Cookies für Warenkorb, Session und Authentifizierung und unterstützt optionale Analyse- und Marketing-Pixel, die nach DSGVO und ePrivacy einer Einwilligung bedürfen.
DevzCart ist eine cloud-gehostete Multi-Tenant-E-Commerce-Plattform, mit der Händler Shops mit Katalogverwaltung, Warenkorb, Checkout und Bestellverwaltung aufsetzen. Fingerprinting-Tools wie Wappalyzer erkennen sie als verpackten Commerce-Stack. Der Anbieter betreibt Anwendung und Datenbank in der Cloud, während die Händler ihren Shop, ihre Produkte und ihre Zahlungs-Gateways über eine Admin-Konsole konfigurieren. Der Dienst wird als SaaS bereitgestellt: Storefront- und Admin-Traffic endet auf DevzCart-Infrastruktur, nicht auf händlereigenen Servern.
DevzCart setzt Erstanbieter-Funktionscookies, ohne die der Kaufprozess nicht funktioniert: ein Session-Cookie (PHPSESSID oder gleichwertig) für Warenkorb und Login, ein Authentifizierungs-Cookie für registrierte Kunden, ein Warenkorb-Token sowie ein CSRF-Token. Die Plattform stellt zudem Einbindungs-Hooks bereit, mit denen Händler Drittanbieter-Skripte wie Google Analytics, Meta Pixel oder Affiliate-Tracker integrieren können, die ihre eigenen Cookies setzen. Die erhobenen Daten umfassen Kontodetails, Lieferadressen, Bestellhistorie und sämtliche Kommunikation mit dem Kundenservice.
Besucht ein europäischer Käufer einen DevzCart-Shop, bleibt der Händler Verantwortlicher und DevzCart agiert als Auftragsverarbeiter nach Art. 28 DSGVO. Die technisch notwendigen Commerce-Cookies sind einwilligungsfrei, da sie für den ausdrücklich gewünschten Vertrag unverzichtbar sind. Vom Händler eingebundene Analyse- oder Marketing-Tags unterliegen dagegen Art. 5(3) ePrivacy und erfordern eine vorherige, freiwillige und informierte Einwilligung. Mit DevzCart ist ein AVV abzuschließen, der die Pflichten aus Art. 28 spiegelt und sämtliche Unterauftragsverarbeiter benennt.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
DevzCart wird außerhalb der EU/EWR ohne Angemessenheitsbeschluss betrieben. Indien fällt unter keinen Angemessenheitsbeschluss, indische Behörden verfügen über Eingriffsbefugnisse nach dem Telegraph Act und dem Information Technology Act. EU-Verantwortliche müssen mit DevzCart die SCC 2021 abschließen, ein TIA durchführen, das die Zugriffsrechte indischer Behörden dokumentiert, und ergänzende Maßnahmen treffen: Transport- und Speicher-Verschlüsselung, Pseudonymisierung von Käuferkennungen, Datenminimierung und einen klaren Löschplan. Der indische Digital Personal Data Protection Act 2023 gilt zusätzlich auf der lokalen Seite.
Eine DSFA ist empfehlenswert, sobald ein europäischer Händler DevzCart einsetzt: die Übermittlung in ein Drittland ohne Angemessenheitsbeschluss und die systematische Verarbeitung von Käuferprofilen erfüllen die Kriterien der DSFA-Leitlinien der Art.-29-Gruppe. Die DSFA muss das Drittlandsrisiko, die Aufbewahrung der Bestellhistorie, den Einsatz von Verhaltens-Tracking und die Verfügbarkeit europäischer Alternativen behandeln. Die vor den Shop geschaltete CMP muss nicht notwendige Tags standardmäßig blockieren, bis eine Einwilligung vorliegt.
Schließen Sie mit DevzCart einen schriftlichen AVV einschließlich SCC 2021 Modul 2 ab, fordern Sie die Liste der Unterauftragsverarbeiter und Audit-Berichte an und erzwingen Sie TLS 1.2 oder höher. Binden Sie eine CMP (Cookiebot, Didomi, Axeptio) ein und blockieren Sie Analyse- und Marketing-Tags bis zur Einwilligung. Legen Sie realistische Aufbewahrungsfristen fest, typischerweise 10 Jahre für Rechnungen in der EU und kürzer für Marketing-Daten. EU-Alternativen sind PrestaShop (Frankreich), Shopware (Deutschland), Sylius (Polen) und Centra (Schweden) für Händler, die alle Käuferdaten innerhalb der EU/EWR halten müssen.
Websites using DevzCart must obtain user consent under GDPR regulations.
DPIA considerations
Für europäische Händler ist eine DSFA empfohlen, da DevzCart außerhalb der EU/EWR ohne Angemessenheitsbeschluss betrieben wird. Die DSFA muss den Datenfluss zu indischer Infrastruktur abbilden, Zugriffe indischer Behörden nach dem Telegraph Act und dem Digital Personal Data Protection Act 2023 bewerten und bestätigen, dass DevzCart die SCC 2021 als Auftragsverarbeiter unterzeichnet. Wird die Zahlung on-platform abgewickelt, sind PCI-DSS-Scope und Speicherung von Karteninhaberdaten zu prüfen.
Sample consent text
Dieser Shop wird mit DevzCart betrieben. Cookies, die Ihren Warenkorb, Ihre Session und Ihr Konto aktiv halten, sind technisch notwendig und erfordern keine Einwilligung. Zusätzlich setzen wir optionale Analyse- und Marketing-Cookies ein, um den Shop zu verbessern und Ihnen passende Angebote zu zeigen. Sie können diese Auswahl jederzeit über unser Cookie-Präferenzzentrum annehmen, ablehnen oder ändern.
Third-party domains contacted
devzcart.comcdn.devzcart.comapi.devzcart.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| PHPSESSID | strictly-necessary | Session | PHP session identifier that keeps the shopping cart and the login state across page loads. Required to deliver the commerce service requested by the buyer. |
| devzcart_cart | functional | 30 days | Stores the cart token so that an anonymous visitor can return to a non submitted cart. Strictly necessary for cart continuity. |
| devzcart_auth | functional | 12 months | Authentication cookie for registered buyers. Strictly necessary while the user is logged in. |
| XSRF-TOKEN | strictly-necessary | Session | CSRF token that validates form submissions and protects the storefront from cross site request forgery. |
DevzCart verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
DevzCart setzt technisch notwendige Erstanbieter-Cookies: ein PHP-Session-Cookie (PHPSESSID) für Warenkorb und Login, ein Warenkorb-Token (devzcart_cart) für die Kontinuität, ein Authentifizierungs-Cookie (devzcart_auth) für registrierte Käufer und ein XSRF-TOKEN für CSRF-Schutz. Vom Händler per Skript-Injektion ergänzte Analyse-, Marketing- oder Affiliate-Cookies gehören nicht zum Standard und benötigen Einwilligung.
Für die Cookies, die Warenkorb, Session und Authentifizierung tragen, ist keine Einwilligung erforderlich, da sie für den vom Käufer gewünschten Commerce-Dienst technisch notwendig sind. Für später hinzugefügte Analyse-, Marketing- oder Personalisierungs-Cookies ist eine vorherige Einwilligung Pflicht, und das Banner muss eine Ablehnung ebenso einfach machen wie die Annahme.
Die Vertragserfüllung (Art. 6(1)(b) DSGVO) ist die richtige Grundlage für Warenkorb-, Konto-, Bestell- und Versanddaten. Die rechtliche Verpflichtung (Art. 6(1)(c)) deckt Rechnungsstellung und Aufbewahrung ab. Die Einwilligung (Art. 6(1)(a) DSGVO und Art. 5(3) ePrivacy) ist für Analyse-, Marketing- und Personalisierungs-Cookies erforderlich. Der Händler ist Verantwortlicher, DevzCart Auftragsverarbeiter.
Ja. DevzCart speichert Käuferdaten außerhalb der EU/EWR, vermutlich in Indien oder einem anderen südostasiatischen Standort ohne Angemessenheitsbeschluss. EU-Verantwortliche müssen mit DevzCart die SCC 2021 abschließen, ein TIA zu den Zugriffsrechten indischer Behörden durchführen und ergänzende Maßnahmen umsetzen (Verschlüsselung, Pseudonymisierung, strenge Aufbewahrung). Dokumentieren Sie die Übermittlung klar in Cookie-Richtlinie und Datenschutzerklärung.
Für europäische Händler ist eine DSFA dringend empfohlen. Die Kombination aus Drittlandsübermittlung ohne Angemessenheitsbeschluss, der systematischen Verarbeitung von Käuferprofilen und Bestellhistorien sowie dem Fehlen detaillierter unabhängiger Audit-Berichte erfüllt mehrere DSFA-Kriterien. Die DSFA sollte DevzCart mit EU-Alternativen vergleichen und dokumentieren, warum die Drittlands-Verarbeitung erforderlich und verhältnismäßig ist.
Schließen Sie mit DevzCart einen schriftlichen AVV inklusive SCC 2021 Modul 2. Binden Sie eine CMP ein, die alle nicht notwendigen Tags bis zur Einwilligung blockiert. Erzwingen Sie Zwei-Faktor-Authentifizierung im Admin. Listen Sie alle Cookies in der Richtlinie und trennen Sie technisch notwendige von optionalen. Dokumentieren Sie Aufbewahrungsfristen (10 Jahre für Rechnungen in der EU, kürzer für Marketing). Führen Sie regelmäßige Cookie-Scans durch, um die Übereinstimmung mit dem dokumentierten Inventar sicherzustellen.
Ja. PrestaShop (Frankreich), Shopware (Deutschland), Sylius (Polen) und Centra (Schweden) sind E-Commerce-Plattformen mit Hosting in der EU/EWR. Sie umgehen die Drittlandsfrage und lassen sich häufig einfacher mit europäischen Zahlungsdienstleistern (Adyen, Mollie, Stripe Europe) verbinden. Sie sind die sicherere Basisoption, wenn die Notwendigkeit einer Indien-Übermittlung nicht vollständig nachgewiesen werden kann.
Nennen Sie DevzCart als Plattform-Auftragsverarbeiter, weisen Sie darauf hin, dass Käuferdaten außerhalb der EU (in Indien oder einer anderen südostasiatischen Region) gehostet werden, und verweisen Sie auf die mit dem Anbieter abgeschlossenen SCC 2021. Listen Sie jedes Funktions-Cookie mit Name, Speicherdauer und Zweck und erläutern Sie, dass optionale Analyse- oder Marketing-Cookies dem Präferenzzentrum unterliegen. Aktualisieren Sie die Richtlinie nach jeder Anpassung, die neue Tags einführt.