Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Empretienda ist eine argentinische SaaS Plattform für E Commerce, auf der lateinamerikanische Händler Onlineshops betreiben. Die Plattform setzt Warenkorb, Authentifizierungs und Analyse Cookies auf den Geräten der Käufer und viele Shops sprechen EU Verbraucher an, wodurch DSGVO und ePrivacy Richtlinie greifen. Häufig sind Marketing Pixel von Meta, Google und TikTok eingebunden, die vor dem Laden eine ausdrückliche Einwilligung benötigen. Empretienda hostet Daten in Argentinien mit US Edge Infrastruktur, sodass Schrems II für alle Weiterleitungen relevant ist.
Empretienda ist eine argentinische Software as a Service Plattform für E Commerce, mit der lateinamerikanische Händler binnen Minuten einen Onlineshop eröffnen. Sie liefert gehostete Produktkataloge, Checkout, Versandintegrationen und ein Händler Backoffice auf einer Multi Tenant Infrastruktur in Argentinien mit Cloudflare und AWS Edge Knoten, die teils in den USA stehen. Obwohl die Plattform regional ausgerichtet ist, verkaufen einzelne Shops häufig in die Europäische Union, was Händler und Empretienda gemäß Art. 3(2) DSGVO in den räumlichen Anwendungsbereich der Verordnung bringt.
Standardmäßig setzt ein Empretienda Shop First Party Cookies für die Warenkorb ID, die Kundensitzung und ein CSRF Token. Diese Cookies sind unbedingt erforderlich für den Kaufvertrag und fallen unter die Ausnahme des Art. 5(3) ePrivacy bzw. § 25(2) TDDDG. Die meisten Shops aktivieren zusätzlich ein Analyse Modul und ein oder mehrere Werbe Pixel (Meta, Google Ads, TikTok, Hotjar), die persistente Drittanbieter Cookies setzen und Browserkennungen lesen. Freitextfelder wie Bestellnotizen oder Produktbewertungen können beliebige personenbezogene Daten enthalten, gelegentlich auch besondere Kategorien.
Wenn EU Bürger einen Empretienda Shop besuchen, ist der Händler Verantwortlicher und Empretienda Auftragsverarbeiter für die Shopinfrastruktur. Für Marketing Pixel liegt nach dem Fashion ID Urteil (C 40/17) oft eine gemeinsame Verantwortlichkeit vor. Art. 5(3) ePrivacy und § 25 TDDDG verlangen eine vorherige, freiwillige, spezifische, informierte und unmissverständliche Einwilligung vor jeder Speicherung nicht erforderlicher Kennungen. CNIL, AEPD und Datenschutzkonferenz verhängen regelmäßig Bußgelder gegen Shops, die Pixel beim Seitenaufruf ohne Consent feuern.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Warenkorb und Authentifizierungs Cookies stützen sich auf Art. 6(1)(b) DSGVO und die Erforderlichkeit nach ePrivacy. Analyse, Retargeting, Conversion API und Personalisierung benötigen eine Einwilligung nach Art. 6(1)(a) DSGVO, die über eine Consent Management Plattform eingeholt wird, welche Tags vor dem Opt In blockiert. Empretienda Händler müssen sicherstellen, dass Meta Pixel, Google Tag, TikTok Pixel sowie Chat oder Bewertungs Widgets erst nach Consent laden und dass eine Alles ablehnen Schaltfläche ebenso prominent ist wie Alles akzeptieren.
Argentinien verfügt seit Kommissionsbeschluss 2003/490/EG über einen partiellen Angemessenheitsbeschluss, der derzeit überprüft wird und nicht jeden Folgefluss abdeckt. Empretienda routet Traffic über Cloudflare und kann AWS Regionen in den USA für Caching und DDoS Schutz nutzen. Übermittlungen in die USA erfordern Standardvertragsklauseln, ergänzende Maßnahmen und ein Transfer Impact Assessment nach Schrems II (C 311/18). Marketing Pixel bringen eigene Transfers zu Meta und Google in den USA mit, abgedeckt durch das EU US Data Privacy Framework oder durch SCC.
Prüfen Sie den Shop mit den Browser DevTools und einem Cookie Scanner, listen Sie jedes Cookie und jeden Pixel und ordnen Sie jeden Tracker einem Zweck zu. Schließen Sie einen Auftragsverarbeitungsvertrag mit Empretienda und mit jedem Tag Anbieter. Setzen Sie eine CMP ein, die TDDDG und DSK Vorgaben erfüllt und Skripte vor Consent blockiert. Veröffentlichen Sie eine geschichtete Datenschutzerklärung in den Sprachen Ihrer Zielmärkte, dokumentieren Sie Transfer Impact Assessments und überprüfen Sie das Cookie Inventar mindestens alle sechs Monate oder nach jeder Theme Änderung.
Websites using Empretienda must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist empfohlen, sobald ein Empretienda Shop EU Bürger anspricht und Drittanbieter Pixel wie Meta Pixel, Google Ads oder TikTok einbindet. Die Bewertung muss jedes vom Theme oder von installierten Apps gesetzte Cookie erfassen, die Rechtsgrundlage dokumentieren (Einwilligung nach Art. 6(1)(a) DSGVO für Marketing, Vertragserfüllung nach Art. 6(1)(b) für Warenkorb), die begrenzte Reichweite des Angemessenheitsbeschlusses für Argentinien aus 2003 bewerten und das Schrems II Risiko prüfen, wenn Cloudflare oder AWS TLS in den USA terminieren. Besondere Sorgfalt gilt, falls über Bewertungen oder Formulare besondere Kategorien nach Art. 9 DSGVO erhoben werden können.
Sample consent text
Dieser Shop verwendet Cookies und ähnliche Technologien, um Ihren Warenkorb zu speichern, Sie anzumelden und mit Ihrer Einwilligung Reichweiten zu messen sowie personalisierte Werbung von Meta, Google und weiteren Partnern auszuspielen. Einige Daten können in Argentinien und den USA auf Grundlage von Standardvertragsklauseln verarbeitet werden. Sie können alles akzeptieren, alles ablehnen oder Ihre Einstellungen jederzeit über das Cookie Banner anpassen.
Third-party domains contacted
empretienda.com.armitiendanube.empretienda.com.arcdn.empretienda.comapi.empretienda.com.arCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| cart | Persistent | 14 days | Stores the shopping cart identifier so the buyer can navigate the storefront and return later without losing selected products. Strictly necessary under Art. 5(3) ePrivacy. |
| PHPSESSID | Session | Session | Maintains the authenticated customer session and CSRF state during checkout. Strictly necessary, exempt from consent. |
| _ga | Persistent | 2 years | Set by the Google Analytics tag when the merchant enables analytics. Distinguishes unique visitors. Requires prior consent under Art. 5(3) ePrivacy. |
| _fbp | Persistent | 90 days | Set by Meta Pixel when installed by the merchant. Used for advertising attribution and audience building. Requires explicit opt in consent. |
Empretienda verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
Standardmäßig setzt ein Empretienda Shop First Party Cookies für die Warenkorb ID, die Kundensitzung und ein CSRF Token sowie einige Theme Präferenzen. Sobald der Händler das Analyse Modul aktiviert oder eine Marketing App installiert, werden zusätzliche Cookies und Kennungen von Google Analytics, Meta Pixel, TikTok, Hotjar, Chat Widgets oder Bewertungs Apps gespeichert. Die Plattform verarbeitet zudem Name, Adresse, Telefon, E Mail, Bestellhistorie, IP, User Agent und jeden Freitext aus Bewertungen oder Bestellnotizen.
Ja. Warenkorb, Login und CSRF Cookies sind unbedingt erforderlich und fallen unter die Ausnahme nach Art. 5(3) ePrivacy bzw. § 25(2) TDDDG. Alles andere, also Reichweitenmessung, Retargeting, Conversion API, Personalisierung, Chat Tracking oder A B Tests, benötigt eine vorherige, freiwillige, spezifische, informierte und unmissverständliche Einwilligung nach Art. 6(1)(a) DSGVO und Art. 5(3) ePrivacy. CNIL und DSK verlangen einen Alles ablehnen Button, der genauso sichtbar ist wie Alles akzeptieren, und kein nicht erforderliches Skript darf vor dem Opt In laden.
Warenkorb, Checkout, Kontoanlage und Bestellabwicklung stützen sich auf Art. 6(1)(b) DSGVO (Vertragserfüllung). Betrugsprävention, Sicherheits Logs und reine Reichweitenmessung ohne Profilteilung können auf Art. 6(1)(f) DSGVO (berechtigtes Interesse) gestützt werden, der Erforderlichkeitstest nach ePrivacy gilt jedoch weiterhin für jede Gerätespeicherung. Werbe Pixel, verhaltensbezogenes Retargeting, Conversion APIs und Personalisierung benötigen stets eine Einwilligung nach Art. 6(1)(a) DSGVO, weil sie nicht erforderliche Verfolgung und Weiterleitungen an Werbenetzwerke beinhalten.
Ja. Die Plattform wird in Argentinien gehostet, das einen partiellen Angemessenheitsbeschluss (2003/490/EG) besitzt, der derzeit überprüft wird. Der Traffic läuft über Cloudflare und AWS Edge Knoten, teils in den USA, sodass praktisch Übermittlungen in ein nicht angemessenes Drittland erfolgen. Empretienda Händler müssen Standardvertragsklauseln abschließen, ergänzende Maßnahmen dokumentieren (TLS, Schlüsselverwaltung im Land) und ein Transfer Impact Assessment nach Schrems II (EuGH C 311/18) durchführen, bevor sie Daten von EU Bürgern verarbeiten.
Eine DSFA ist erforderlich, wenn die Verarbeitung voraussichtlich ein hohes Risiko für die Rechte und Freiheiten der Betroffenen birgt (Art. 35 DSGVO). E Commerce Profiling, verhaltensbezogenes Retargeting über Meta und Google sowie Übermittlungen in Drittländer erfüllen mindestens zwei der EDSA Kriterien und lösen die Pflicht in der Regel aus. Die DSFA beschreibt jedes Tag, dessen Rechtsgrundlage, Speicherdauer, Re Identifikationsrisiko und die ergänzenden Maßnahmen zur Schrems II Risikominderung.
Wählen Sie eine CMP, die das IAB TCF oder ein DSK konformes Framework unterstützt und eine JavaScript API zum Blockieren von Tags bereitstellt. Binden Sie den CMP Loader vor jedem Tracking Skript im Theme Header ein, kapseln Sie Meta Pixel, Google Tag, TikTok Pixel sowie Chat oder Bewertungs Widgets im Consent Gate und übergeben Sie den Consent Status an Server Endpunkte (Conversion API, Server Tagging). Bieten Sie Alles akzeptieren, Alles ablehnen und granulare Einstellungen, protokollieren Sie die Einwilligung serverseitig mit Zeitstempel und stellen Sie einen dauerhaften Link zur Änderung der Einstellungen bereit.
EU Händler, die überwiegend europäische Käufer bedienen, können Shopify Region EU, selbstgehostetes Prestashop in der EU, Sylius, CommerceTools oder WooCommerce auf europäischer Infrastruktur (OVH, Scaleway, Hetzner) nutzen. Diese Optionen halten Shopdaten standardmäßig im EWR und reduzieren das Schrems II Risiko. Kombinieren Sie die Plattform mit datensparsamen Analysetools wie Matomo On Premise oder Plausible EU, und führen Sie Werbung über serverseitige Endpunkte der Plattform aus, um die IP Minimierung im Griff zu behalten.
Überprüfen Sie das Cookie Inventar und die Datenschutzerklärung mindestens alle sechs Monate sowie immer dann, wenn Sie eine App installieren oder entfernen, das aktive Theme wechseln, einen neuen Zahlungsanbieter aktivieren oder eine Kampagne mit einem neuen Pixel starten. Scannen Sie den Shop erneut mit den Browser DevTools oder einem Cookie Audit Tool, aktualisieren Sie die Cookie Tabelle (Name, Anbieter, Dauer, Zweck) und fordern Sie eine neue Einwilligung an, sobald ein neuer Anbieter hinzukommt oder sich der Zweck eines vorhandenen ändert.