FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. E-Commerce
  4. Hit-Mall
H

Hit-Mall

PraeferenzenWebsite

Related services

24nettbutikk

24nettbutikk is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. 24nettbutikk supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, 24nettbutikk ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Praeferenzen

2ClickShop

2ClickShop is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 2ClickShop integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 2ClickShop helps organizations maintain robust websites that meet user expectations and technical requirements.

Praeferenzen

4-Tell

4-Tell is a marketing platform that equips businesses with tools to amplify their digital presence and drive customer acquisition. It supports audience segmentation, campaign automation, and cross-channel engagement. 4-Tell provides real-time analytics and reporting dashboards for performance measurement and strategy optimization. By combining data intelligence with marketing execution, 4-Tell helps deliver the right message to the right audience at the right time.

Praeferenzen

42stores

42stores is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 42stores integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 42stores helps organizations maintain robust websites that meet user expectations and technical requirements.

Praeferenzen

4Partners

4Partners is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 4Partners integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 4Partners helps organizations maintain robust websites that meet user expectations and technical requirements.

Praeferenzen
4

4Partners CMS

4Partners CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 4Partners CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with.

Praeferenzen
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Hit-Mall?

Hit-Mall ist eine gehostete E-Commerce Plattform, die von Online Händlern in Russland und in den GUS Staaten breit eingesetzt wird. Sie bietet Katalogverwaltung, Warenkorb, Checkout, Zahlungs Integrationen und ein Marketing Toolkit. Hit-Mall setzt Cookies für Session, Warenkorb, Sprache und Authentifizierung und verarbeitet Daten auf Infrastruktur außerhalb des EWR, was gegenüber europäischen Besuchern besondere DSGVO und ePrivacy Pflichten auslöst.

Was ist Hit-Mall und wie funktioniert es

Hit-Mall ist eine gehostete E-Commerce Plattform, die in Russland und der GUS weit verbreitet ist. Sie bietet Katalogverwaltung, Kundenkonten, Warenkorb, Checkout, Zahlungs Integrationen, Marketing Automation und eine Content Management Schicht. Händler abonnieren die Plattform, konfigurieren ihren Shop und betreiben das Geschäft auf Hit-Mall Infrastruktur, ohne die Anwendung selbst zu hosten. Besucher interagieren mit einer JavaScript Storefront, die einige First Party Cookies setzt, während das Backoffice in den Hit-Mall Rechenzentren läuft.

Cookies und erhobene personenbezogene Daten

Die Hit-Mall Storefront setzt typischerweise ein Session Cookie (PHPSESSID oder ein umbenanntes Pendant), ein Warenkorb Cookie mit der anonymen Cart Referenz, ein Authentifizierungs Cookie für eingeloggte Kunden und ein Sprach Cookie. Optionale Module ergänzen Marketing, Warenkorb Recovery, Retargeting und Analyse Cookies. Verarbeitet werden Kundenname, Rechnungs und Lieferadresse, Telefonnummer, E-Mail und Bestellhistorie. Die Zahlung wird üblicherweise an einen Anbieter delegiert, der ein Token zurückgibt, doch der Händler bleibt verantwortlich.

DSGVO und ePrivacy Implikationen

Session, Warenkorb und Authentifizierungs Cookies fallen unter die Ausnahme für unbedingt erforderliche Cookies nach Artikel 5 Absatz 3 ePrivacy, da sie für die Erbringung des ausdrücklich vom Kunden gewünschten Shop Dienstes nötig sind. Sie dürfen ohne Einwilligung gesetzt werden. Marketing, Analyse und Retargeting Module sind einwilligungspflichtig und müssen bis zur Annahme über eine Consent Management Plattform blockiert werden. Die Datenschutzerklärung muss jedes Modul und die Datenkategorien benennen.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Internationale Übermittlungen und Schrems II analog

Hit-Mall Infrastruktur liegt überwiegend in Russland, das keinen europäischen Angemessenheitsbeschluss hat und das Ziel von EU Sanktionen und Gegen Sanktionen ist, die personenbezogene Daten betreffen. Übermittlungen aus dem EWR müssen sich auf Standardvertragsklauseln und ergänzende Maßnahmen stützen (starke Verschlüsselung mit Schlüsseln in der EU, Pseudonymisierung, Beschränkung administrativer Zugriffe, transparente Berichterstattung zu Behördenanfragen). Eine Schrems II analoge Transfer Impact Assessment ist Pflicht und muss zum Restrisiko Stellung beziehen.

Compliance Schritte für europäische Händler

Schließen Sie Standardvertragsklauseln mit Hit-Mall, dokumentieren Sie ergänzende Maßnahmen und führen Sie eine Transfer Impact Assessment durch. Blockieren Sie optionale Marketing und Analyse Module hinter einer Consent Management Plattform wie FlowConsent. Konfigurieren Sie Cookies mit Secure und HttpOnly sowie SameSite=Lax. Dokumentieren Sie die Speicherfrist für Bestellungen, Kundenkonten und abgebrochene Warenkörbe. Nennen Sie Hit-Mall in der Datenschutzerklärung und prüfen Sie, ob eine selbst gehostete europäische Plattform wie Saleor, Sylius oder Spryker eine verhältnismäßigere Wahl wäre.

GDPR consent category

Praeferenzen

Websites using Hit-Mall must obtain user consent under GDPR regulations.

Legal basisStrictly necessary cookies for cart, session and authentication can rely on the Article 5(3) ePrivacy Directive exemption and on contract performance under Article 6(1)(b) GDPR. Marketing, analytics and personalisation modules require consent under Article 6(1)(a). Third country transfers require Standard Contractual Clauses and supplementary measures.
Risk levelhigh
Applicable regulationsGDPR, ePrivacy Directive (2002/58/EC), national ePrivacy implementations (CNIL guidelines in France, TTDSG/TDDDG in Germany, LSSI and LOPDGDD in Spain), Schrems II case law applied by analogy to non adequacy countries, EDPB Recommendations 01/2020 on supplementary measures, Russian Federal Law 152 FZ for residents of the Russian Federation

DPIA considerations

Ein Händler, der mit einem Hit-Mall Shop europäische Kundschaft adressiert, sollte eine DSFA in Betracht ziehen, da die Daten in ein Land ohne Angemessenheitsbeschluss übermittelt werden und die Plattform Bestell, Konto, Zahlungs und Marketingdaten verbindet. Die DSFA sollte Transfermechanismus, ergänzende Maßnahmen (Verschlüsselung, Pseudonymisierung, EU Spiegel falls verfügbar), Zugriffe des russischen Supports, Rechtsgrundlage und Speicherfrist abdecken.

Sample consent text

Dieser Shop läuft auf der Hit-Mall Plattform. Unbedingt erforderliche Cookies werden gesetzt, um Warenkorb und Sitzung zu erhalten. Bestelldaten, Konto Informationen und Zahlungs Metadaten werden auf Infrastruktur in der Russischen Föderation auf Basis von Standardvertragsklauseln verarbeitet. Optionale Marketing oder Analyse Cookies aktivieren wir nur mit Ihrer Einwilligung.

Technical details

Tracking methodHosted SaaS e-commerce platform delivered through a JavaScript storefront and a server side checkout. The platform writes session, basket, language and authentication cookies in the visitor browser and exposes optional analytics, marketing and live chat modules.
Server locationMost Hit-Mall installations run on infrastructure located in the Russian Federation and the Commonwealth of Independent States, with optional content delivery via a global CDN.
Data transferred outside the EUWhen merchants targeting European audiences run their store on Hit-Mall, the data is generally transferred outside the European Economic Area to Russia. Russia has no European adequacy decision, so transfers must rely on Standard Contractual Clauses and a thorough Transfer Impact Assessment. Local Russian data localisation rules (Federal Law 152 FZ) also apply to Russian residents and may require a primary database in Russia.

Third-party domains contacted

hit-mall.rustatic.hit-mall.rucdn.hit-mall.ru

Cookies placed

NameTypeDurationPurpose
PHPSESSIDfirst_partySessionStores the session identifier used to keep the cart, login state and language preference active across page loads.
hm_basketfirst_party30 daysStores the anonymous reference to the active shopping basket so that cart contents persist across visits.
hm_authfirst_partySessionStores the encrypted authentication ticket of customers who have logged into their account on the storefront.
hm_langfirst_party1 yearStores the language and locale chosen by the visitor so that returning visits load the right localised version.

Hit-Mall verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzt Hit-Mall?

Standardmäßig setzt die Storefront ein Session Cookie (typisch PHPSESSID), ein Warenkorb Cookie mit der anonymen Cart Referenz, ein Authentifizierungs Cookie für eingeloggte Kunden und ein Sprach Cookie. Optionale Module ergänzen Marketing, Retargeting und Analyse Cookies, die eine Einwilligung benötigen.

Ist eine Einwilligung für die Standard Cookies erforderlich?

Nein. Session, Warenkorb, Sprach und Authentifizierungs Cookies fallen unter die Ausnahme für unbedingt erforderliche Cookies nach Artikel 5 Absatz 3 ePrivacy, da sie für die Erbringung des ausdrücklich gewünschten Shop Dienstes benötigt werden. Optionale Marketing, Retargeting und Analyse Module benötigen ein explizites Opt In.

Welche Rechtsgrundlage gilt für die Verarbeitung über Hit-Mall?

Bestellabwicklung, Kontoverwaltung und Authentifizierung beruhen auf Vertragserfüllung nach Artikel 6 Absatz 1 lit. b DSGVO. Marketing und Retargeting erfordern eine Einwilligung nach Artikel 6 Absatz 1 lit. a. Anti Betrugs und Sicherheits Logs können auf berechtigtem Interesse nach Artikel 6 Absatz 1 lit. f beruhen. Dokumentieren Sie jede Grundlage im Verarbeitungsverzeichnis.

Werden Daten nach Russland oder in andere Drittländer übermittelt?

Ja. Die Hit-Mall Infrastruktur sitzt überwiegend in Russland, das keinen europäischen Angemessenheitsbeschluss hat. Übermittlungen müssen sich auf Standardvertragsklauseln und ergänzende Maßnahmen stützen (Verschlüsselung mit Schlüsseln in der EU, Pseudonymisierung, Beschränkung administrativer Zugriffe). Eine Schrems II analoge Transfer Impact Assessment ist verpflichtend.

Brauche ich eine DSFA für Hit-Mall?

In den meisten Fällen ja. Die Kombination aus großvolumigen Bestelldaten, Zahlungsinformationen, Marketing Modulen und Übermittlung in ein Land ohne Angemessenheitsbeschluss erfüllt mehrere Kriterien aus Artikel 35 DSGVO und den EDSA Leitlinien. Dokumentieren Sie ergänzende Maßnahmen und Restrisiko vor dem Launch.

Wie setze ich Hit-Mall vollständig konform ein?

Schließen Sie Standardvertragsklauseln mit Hit-Mall, führen Sie eine Transfer Impact Assessment durch, setzen Sie starke Verschlüsselung mit Schlüsseln in der EU ein, beschränken Sie administrative Zugriffe, blockieren Sie optionale Marketing und Analyse Module hinter einer Consent Management Plattform wie FlowConsent, dokumentieren Sie die Datenflüsse und prüfen Sie verhältnismäßigere europäische Alternativen.

Welche Alternativen gibt es zu Hit-Mall?

Europäische Alternativen sind Shopify (Kanada mit EU Optionen), PrestaShop (Frankreich), Sylius (Frankreich), Saleor (Polen), Spryker (Deutschland), Adobe Commerce (Magento), Shopware (Deutschland) und Bagisto. Jede Plattform hat ein eigenes Hosting Modell und Integrationen, doch alle bieten ein stärkeres DSGVO Profil als ein in Russland gehosteter Shop.

Wie aktualisiere ich meine Cookie Richtlinie für Hit-Mall?

Listen Sie die unbedingt erforderlichen Cookies (Session, Warenkorb, Authentifizierung, Sprache) mit Zweck und Laufzeit, dokumentieren Sie den Transfer nach Russland, verweisen Sie auf Standardvertragsklauseln und ergänzende Maßnahmen, listen Sie jedes optionale Modul und bieten Sie einen Cookie Einstellungen Link mit funktionierendem Widerruf an.