Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
GoKwik ist eine indische Conversion Intelligence Plattform für D2C E Commerce Stores auf Shopify, Magento oder Custom Stacks. Das SDK von sdk.gokwik.co setzt First Party Cookies auf der Händlerdomain, bewertet das Risiko von Nachnahme (COD), liefert Adressintelligenz und blendet ein One Click Checkout Overlay ein. Die Verarbeitung läuft auf AWS Mumbai. Für EU Shops basiert die Übermittlung nach Indien auf SCC und erfordert eine Einwilligung für die nicht strikt notwendigen Tracking Cookies.
GoKwik ist eine indische Conversion Intelligence Plattform, eingetragen als GoKwik Solutions Pvt. Ltd. in Gurugram, Haryana, für Direct to Consumer (D2C) Händler. Sie bündelt einen One Click Checkout (KwikCheckout), eine Adressintelligenz Schicht (KwikPass) und eine Nachnahme (COD) Risikomaschine auf Shopify, Magento oder Custom Stacks. Das SDK von sdk.gokwik.co ersetzt den nativen Checkout, erkennt wiederkehrende Käufer im GoKwik Netz und blockiert betrügerische COD Bestellungen mittels Geräte , Netzwerk und Verhaltensdaten.
In einem typischen Shopify/Magento Setup setzt GoKwik First Party Cookies auf der Händlerdomain (gk_visitor, gk_session, gk_kwikpass) und ein localStorage Objekt mit GoKwik Visitor ID, Returning Customer Hash, PIN/PLZ und COD Risikoband. Das SDK sendet Adressfragmente, Telefon Hashes, IP, User Agent, Geräte Fingerprint und frühere Bestellmuster an api.gokwik.co. KwikPass erlaubt Cross Store Checkout: derselbe Käufer Hash wird über mehrere GoKwik Stores erkannt.
Nach DSGVO ist GoKwik Auftragsverarbeiter für den Händler (Verantwortlicher) im Checkout und Verantwortlicher für das Cross Store Netz. COD Engine und KwikPass sind automatisierte Einzelentscheidungen nach Art. 22 DSGVO, weil sie Nachnahme ablehnen oder Vorkasse erzwingen können. Nach Art. 5(3) ePrivacy bzw. § 25 TTDSG sind gk_visitor und gk_kwikpass nicht strikt notwendig und einwilligungspflichtig.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
EU Händler sollten das GoKwik SDK über das CMP steuern. Praktikabel: vor Einwilligung nur ein Stub laden (der In den Warenkorb Button bleibt nativ), nach Akzept der Analyse oder Marketing Kategorie das vollständige SDK. Im Checkout selbst können strikt notwendige Daten zur Bestellabwicklung auf den Vertrag gestützt werden, Cross Store Erkennung und COD Profiling brauchen jedoch Einwilligung oder eine belastbare Interessenabwägung.
GoKwik verarbeitet Daten auf AWS Mumbai. Indien hat keinen EU Angemessenheitsbeschluss. Das GoKwik DPA enthält EU SCC (Module 2 und 3) und richtet sich nach Indiens Digital Personal Data Protection Act 2023. EU Händler sollten eine TIA durchführen und indische Zugriffsrechte (CERT IN, IT Act, DPDP Ausnahmen), Verschlüsselung und Restrisiken für EU Kunden bewerten.
DPA unterzeichnen, SDK hinter CMP betreiben, strikt notwendige Checkout Daten und Cross Store Profile in der Datenschutzerklärung trennen, EU Kunden ein wirksames Widerspruchsrecht gegen automatisierte COD Scores geben, Übermittlung nach Indien mit SCC und TIA dokumentieren, gokwik.co und sdk.gokwik.co im CSP listen und eine DSFA zu Fraud Scoring und Cross Store Erkennung abschließen.
Websites using GoKwik must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist für jeden EU Händler empfohlen, der GoKwik einsetzt: Das SDK verbindet Fingerprinting, COD Risikobewertung (Profiling nach Art. 4(4) DSGVO) und Übermittlung in ein Drittland ohne Angemessenheit. Die DSFA muss Scoring, Attributionsprofile und die internationale Übermittlung abdecken.
Sample consent text
Dieser Shop nutzt GoKwik (GoKwik Solutions Pvt. Ltd., Indien) für Checkout, Adressintelligenz und COD Risikobewertung. GoKwik setzt funktionale und Analyse Cookies, sendet Daten an AWS Mumbai und stützt Übermittlungen außerhalb des EWR auf Standardvertragsklauseln. Einige Funktionen werden erst nach Einwilligung in die Analyse Kategorie geladen.
Third-party domains contacted
gokwik.cosdk.gokwik.coapi.gokwik.copay.gokwik.coCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| gk_visitor | first_party | 1 year | GoKwik long lived visitor identifier used to recognise returning shoppers on the merchant store and to attribute conversions. |
| gk_session | first_party | Session | GoKwik session state cookie used to keep the checkout step, cart contents and chosen shipping information. |
| gk_kwikpass | first_party | 6 months | KwikPass cross store recognition hash used to identify the shopper across multiple GoKwik powered merchant stores for one click checkout. |
| gk_cod_risk | first_party | 30 days | COD risk band cookie used to remember the customer's cash on delivery risk classification for faster checkout decisioning on subsequent visits. |
GoKwik verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
GoKwik setzt First Party Cookies auf der Händlerdomain: gk_visitor (langlebige Visitor ID), gk_session (Session State), gk_kwikpass (KwikPass Cross Store Hash) und ein localStorage Objekt mit COD Risikoband, PLZ und Returning Customer Hash. Cloudflare Bot Management Cookies können auf gokwik.co Subdomains gesetzt werden.
Ja. gk_visitor, gk_kwikpass und der Geräte Fingerprint für das COD Scoring sind nicht strikt notwendig für die erste Seite, die ein EU Besucher sieht. Art. 5(3) ePrivacy bzw. § 25 TTDSG verlangen vor dem Setzen eine Einwilligung. Das vollständige SDK darf erst nach Akzept der Analyse oder Marketing Kategorie im CMP geladen werden.
Vertragserfüllung (Art. 6(1)(b) DSGVO) für die Daten, die für den vom Kunden initiierten Checkout nötig sind. Einwilligung (Art. 6(1)(a) und Art. 5(3) ePrivacy) für Tracking Cookies und Fraud Scoring. Berechtigtes Interesse trägt selten das Cross Store Profiling und automatische COD Ablehnungen.
Ja. GoKwik sitzt in Indien und verarbeitet Daten auf AWS Mumbai. Für Indien gibt es keinen EU Angemessenheitsbeschluss. Das GoKwik DPA enthält EU SCC (Module 2 und 3) und referenziert die indische DPDP Act 2023. EU Händler sollten eine TIA durchführen.
In den meisten EU Setups ja. GoKwik verbindet Fingerprinting, verhaltensbasiertes Scoring (COD Risiko und Cross Store Erkennung), automatisierte Entscheidungen zu Zahlungsoptionen und eine Übermittlung nach Indien. Die Kombination erfüllt mindestens zwei Kriterien nach Art. 35 DSGVO.
GoKwik DPA unterzeichnen, SDK über das CMP steuern, Kunden ein wirksames Widerspruchsrecht gegen automatisiertes COD Scoring einräumen, Indien Übermittlung mit SCC und TIA dokumentieren, strikt notwendige Checkout Daten und Cross Store Profile in der Datenschutzerklärung trennen und eine DSFA zu Fraud Scoring und Cross Store Erkennung abschließen.
EU freundliche Checkout/Fraud Plattformen: Mollie Checkout (Niederlande), Adyen Risk Hub (Niederlande), Stripe Radar + Stripe Link (Irland und USA mit DPF), Klarna Authentication (Schweden), Riskified (Israel mit EU Servern), Bolt Checkout (USA), Shop Pay (Shopify). Für COD spezifische Märkte sind direkte EU Pendants seltener.
gk_visitor, gk_session und gk_kwikpass in der Cookie Erklärung als Analyse oder Marketing Cookies mit Laufzeiten listen. In der Datenschutzerklärung GoKwik als Checkout und Fraud Prevention Dienstleister beschreiben, die Übermittlung an AWS Mumbai, automatisierte COD Entscheidungen, Indien Übermittlung mit SCC und Betroffenenrechte inklusive Widerspruchsrecht gegen Profiling.