Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Intershop ist eine Enterprise E-Commerce Plattform der Intershop Communications AG aus Jena. Sie betreibt B2B, B2C und B2X Onlineshops fuer Hersteller, Grosshaendler und Haendler in ganz Europa. Intershop setzt strikt erforderliche Session, Authentifizierungs und Warenkorb Cookies; die meisten Produktivumgebungen laden zusaetzlich optionale Analytics, Recommendation und Marketing Module, die nach DSGVO und ePrivacy Richtlinie eine vorherige Einwilligung benoetigen.
Intershop ist eine der aeltesten deutschen Enterprise E-Commerce Plattformen, seit 1992 von der Intershop Communications AG in Jena entwickelt. Die aktuelle Intershop Commerce Platform ist eine modulare Java Suite, die B2B, B2C und B2X Shops fuer Hersteller, Grosshaendler und grosse Haendler antreibt. Sie wird typischerweise als Managed Cloud Service auf AWS, Microsoft Azure oder Google Cloud betrieben, On Premise Installationen sind in regulierten Branchen aber weiterhin verbreitet. Wie jede moderne Shop Plattform setzt Intershop Cookies und Identifier ein, um Warenkorb, Sitzung und Kundenkonto seitenuebergreifend konsistent zu halten.
Ein Standard Intershop Setup setzt einen Session Cookie, einen Authentifizierungs Cookie nach Anmeldung und einen oder mehrere Warenkorb Cookies, die den Besucher mit einem serverseitigen Warenkorb verknuepfen. Diese Cookies sind First Party und strikt erforderlich. Darueber hinaus verarbeitet die Plattform Bestelldaten, Adressen, Zahlungs Metadaten, Kundenkonten, Support Tickets und Produkthistorie. Optionale Module ergaenzen Tracking Pixel, Recommendation Identifier, A/B Test Cookies und Marketing Automation Tags, die alle nicht strikt erforderlich sind.
Fuer die strikt erforderlichen Cookies greift die ePrivacy Ausnahme aus Art. 5 Abs. 3 ePrivacy Richtlinie, sodass keine Einwilligung erforderlich ist. Bestell, Konto und Adressdaten werden auf Basis der Vertragserfuellung (Art. 6 Abs. 1 lit. b DSGVO) verarbeitet, was ebenfalls keine Einwilligung verlangt, jedoch die Transparenzpflichten der Art. 13 und 14 DSGVO. Verhaltensbasierte Analytics, Empfehlungen und Marketing Tags der Intershop Module benoetigen hingegen eine vorherige Einwilligung nach Paragraph 25 TTDSG bzw. den vergleichbaren Vorschriften anderer EU Staaten.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Session und Warenkorb Cookies stuetzen sich auf Vertragserfuellung und ePrivacy Ausnahme. Marketing, Personalisierung und Analytics Module beruhen auf Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Funktionen zur Betrugsabwehr wie Device Fingerprinting und Risiko Scoring, die mit Zahlungsdienstleistern geteilt werden, basieren typischerweise auf berechtigtem Interesse (Art. 6 Abs. 1 lit. f DSGVO) mit dokumentierter Abwaegung. Der Shop Betreiber ist Verantwortlicher, die Intershop Communications AG ist Auftragsverarbeiter nach Art. 28 DSGVO fuer die Managed Cloud Angebote.
On Premise Installationen behalten Kundendaten in der Infrastruktur des Betreibers und koennen vollstaendig in Deutschland oder der EU verbleiben. Die Managed Angebote der Intershop Commerce Platform laufen jedoch auf AWS, Microsoft Azure oder Google Cloud, wo US Muttergesellschaften als zusaetzliche Verantwortliche oder Unterauftragsverarbeiter beteiligt sind. Transfers in die USA sind damit sehr wahrscheinlich und muessen sich auf Standardvertragsklauseln oder das EU US Data Privacy Framework stuetzen. Betreiber sollten ihre angebundenen Dienste (PSP, ERP, Marketing Automation, CDP) abbilden und die resultierende Transferkette dokumentieren.
Klassifizieren Sie die Intershop Cookies in Ihrer CMP als strikt erforderlich, funktional, Analytics und Marketing. Halten Sie Warenkorb und Login dauerhaft aktiv, blockieren Sie aber verhaltensbasierte Module bis zur Einwilligung. Schliessen Sie den Intershop Auftragsverarbeitungsvertrag ab, dokumentieren Sie die Hosting Region und den beteiligten Hyperscaler und aktualisieren Sie die Datenschutzerklaerung mit Empfaengern und Uebermittlungsmechanismen. Fuehren Sie eine DSFA durch fuer B2C Shops mit Profiling, Recommendation Engines oder sensiblen Produktkategorien.
Websites using Intershop must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist in der Regel erforderlich, wenn die Intershop Plattform grosse Mengen an B2C Kundendaten verarbeitet, Profiling und verhaltensbasierte Empfehlungen einsetzt oder sensible Produktkategorien (Gesundheit, Apotheke, Finanzdienstleistungen) vertrieben werden. Die Kombination aus langfristigen Kundenprofilen, verhaltensbasierten Analytics Modulen und haeufiger Integration mit Marketing Automation und CDP erfordert eine sorgfaeltige Pruefung der Art. 35 DSGVO Kriterien, auch wenn der reine Checkout fuer sich genommen nicht immer DSFA pflichtig waere.
Sample consent text
Unser Online Shop nutzt die Intershop Commerce Platform. Wir setzen strikt erforderliche Cookies fuer Warenkorb, Anmeldung und Bestellabwicklung ein, die keine Einwilligung benoetigen. Mit Ihrer Einwilligung laden wir zusaetzlich optionale Intershop Module fuer Analytics, Empfehlungen und Marketing, die aggregierte Nutzungsdaten an unseren Analytics Anbieter und ggf. an Cloud Infrastruktur Anbieter in den USA uebermitteln.
Third-party domains contacted
intershop.comintershop.decloud.intershop.comcdn.intershop.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| JSESSIONID | first_party | Session | Java server session identifier created by the Intershop application server to bind the visitor to a stateful session across requests. Strictly necessary for shopping cart and checkout. |
| intershop_basket | first_party | 30 days | Persistent shopping cart cookie used to retain the basket between visits and reattach it to the visitor after the session expires. Strictly necessary for cart functionality. |
| intershop_user | first_party | 30 days | Authenticated user identifier set after sign in to maintain the customer session across the storefront. Required for personalised content and order history. |
| intershop_pref | first_party | 12 months | Stores currency, language and storefront preferences chosen by the visitor to keep the experience consistent across visits. |
| intershop_ab | first_party | 90 days | Optional A/B testing cookie set by the Intershop personalisation module to allocate visitors to test variants. Requires prior consent. |
| intershop_reco | first_party | 12 months | Recommendation engine identifier used by the Intershop recommendation cartridge to personalise product suggestions. Requires prior consent. |
Intershop verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
Eine Standard Intershop Installation setzt einen Session Cookie (typischerweise JSESSIONID oder ein umbenanntes Aequivalent), der den Besucher an eine serverseitige Sitzung bindet, einen Warenkorb Cookie fuer den persistenten Warenkorb sowie einen Authentifizierungs Cookie nach Anmeldung. Optionale Module ergaenzen nicht strikt erforderliche Cookies fuer Analytics, Empfehlungen, A/B Tests und Marketing. Die genaue Liste haengt von den installierten Cartridges, Hyperscaler Integrationen und Drittanbieter Plugins ab.
Fuer die strikt erforderlichen Cookies, die Warenkorb, Sitzung und Anmeldung sicherstellen, ist keine Einwilligung erforderlich; sie fallen unter die Ausnahme in Art. 5 Abs. 3 ePrivacy Richtlinie. Erforderlich ist die Einwilligung dagegen fuer Analytics, Empfehlung, A/B Tests, Marketing und Personalisierungs Cookies aus zusaetzlichen Intershop Modulen oder Drittanbieter Tags. Diese muessen bis zur Annahme ueber eine konforme CMP blockiert bleiben.
Kontoerstellung, Anmeldung, Checkout und Auftragsabwicklung stuetzen sich auf Vertragserfuellung gemaess Art. 6 Abs. 1 lit. b DSGVO. Marketing E-Mails, verhaltensbasierte Personalisierung und Analytics beruhen auf Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Betrugspraevention und Sicherheitsmonitoring stuetzen sich typischerweise auf berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO. Steuerliche Aufbewahrungspflichten beruhen auf rechtlicher Verpflichtung nach Art. 6 Abs. 1 lit. c DSGVO.
Das haengt vom Hosting Modell ab. On Premise Installationen koennen vollstaendig in Deutschland oder einem anderen EU Land betrieben werden, ohne Transfer in die USA. Die Managed Intershop Commerce Platform laeuft auf US Hyperscalern (AWS, Microsoft Azure, Google Cloud), wodurch US Muttergesellschaften als Unterauftragsverarbeiter beteiligt sind. In diesem Fall muessen Transfers auf Standardvertragsklauseln oder das EU US Data Privacy Framework gestuetzt und in der Datenschutzerklaerung offengelegt werden.
Eine DSFA ist in der Regel erforderlich, wenn der Shop grosse Mengen an B2C Kundendaten verarbeitet, Profiling oder verhaltensbasierte Empfehlungen einsetzt, mit Marketing Automation und CDPs verknuepft ist oder sensible Produktkategorien vertreibt. Reine B2B Shops mit geringem Datenvolumen und ohne Profiling kommen mitunter ohne aus, doch die meisten modernen Intershop Setups erfuellen mindestens zwei Kriterien des Art. 35 DSGVO, sodass eine dokumentierte DSFA empfohlen ist.
Bilden Sie die Cookies der Plattform und jedes aktivierten Cartridges ab, klassifizieren Sie sie in Ihrer CMP und halten Sie Warenkorb sowie Login dauerhaft aktiv, waehrend Sie Analytics und Marketing Module bis zur Einwilligung blockieren. Schliessen Sie den Intershop Auftragsverarbeitungsvertrag ab, konfigurieren Sie Einstellungen zur Datenresidenz, dokumentieren Sie Hyperscaler und Unterauftragsverarbeiter und aktualisieren Sie das Verzeichnis von Verarbeitungstaetigkeiten. Implementieren Sie granulare Zugriffsrechte im Backoffice und fuehren Sie ggf. eine DSFA durch.
Direkte Alternativen fuer Enterprise B2B E-Commerce sind SAP Commerce Cloud, Salesforce Commerce Cloud, Adobe Commerce (Magento), Oracle Commerce, Spryker und commercetools. Im B2C Umfeld bieten sich auch Shopware (deutsch), Shopify Plus und BigCommerce an. Aus DSGVO Sicht sind Shopware und Spryker interessant, weil sie in Deutschland sitzen; commercetools bietet ebenfalls solide EU Hosting Optionen.
Listen Sie die strikt erforderlichen Cookies (Session, Warenkorb, Login) mit Namen und Speicherdauer und erlaeutern Sie, dass sie unter die ePrivacy Ausnahme fallen. Listen Sie jedes weitere Intershop Modul, das Cookies setzt (Analytics, Empfehlung, A/B Tests, Marketing), mit Zweck, Speicherdauer und Empfaenger auf und verlinken Sie auf Ihre CMP fuer granulare Einstellungen. Nennen Sie den Hosting Anbieter als Unterauftragsverarbeiter und dokumentieren Sie alle USA Transfers in der Datenschutzerklaerung.