Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Lightspeed eCom ist eine Cloud Ecommerce Plattform der Lightspeed Commerce. Europäische Shops werden auf AWS Irland gehostet. Der Storefront setzt strikt notwendige Session und Warenkorb Cookies, während Marketing Tags aus dem Lightspeed App Store eine Einwilligung nach ePrivacy erfordern.
Lightspeed eCom ist eine Cloud Ecommerce Plattform der Lightspeed Commerce Inc., mit Sitz in Montreal, Kanada. Die Plattform kombiniert einen gehosteten Storefront, einen Katalog Manager, das Backoffice für die Bestellabwicklung und einen App Store mit Integrationen (Analytics, Werbung, Zahlung, Versand). Europäische Händler werden typischerweise auf AWS Irland für Inhaltsspeicherung und Applikations Stack provisioniert. Shops sind über eine Kunden Subdomain (meinshop.webshopapp.com) oder eine eigene Domain erreichbar.
Standardmäßig setzt der Lightspeed Storefront ein PHP Session Cookie, einen Warenkorb Identifikator, einen CSRF Token und ein CDN Load Balancing Cookie. Diese sind strikt notwendig für Warenkorb und Checkout. Das Backoffice der Händler nutzt eigene Authentifizierungs Cookies auf admin.merchantos.com. Marketing Cookies wie Google Ads, Meta Pixel, Klaviyo oder TikTok Pixel erscheinen nur, wenn der Händler die entsprechende App im Lightspeed App Store installiert und im Theme konfiguriert.
Strikt notwendige Warenkorb und Session Cookies fallen unter die Ausnahme von Artikel 5(3) ePrivacy und benötigen keine vorherige Einwilligung. Jedes optionale Analyse oder Werbecookie aus dem App Store erfordert eine Opt in Einwilligung nach Artikel 5(3) ePrivacy und Artikel 6(1)(a) DSGVO. Der Händler ist Verantwortlicher für alle Kundendaten im Shop. Die Lightspeed Commerce ist Auftragsverarbeiter nach Artikel 28 DSGVO, eine AV Vereinbarung ist Teil des Händlervertrags.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Europäische Shops werden auf AWS Irland gehostet, sodass Bestelldaten im EWR bleiben. Die Lightspeed Commerce Inc. agiert aus Kanada heraus, das einen Angemessenheitsbeschluss genießt. Support, Abrechnung und Marketing Tools nutzen zusätzliche US Anbieter (Segment, HubSpot, Intercom, Stripe), abgedeckt durch SCCs und das EU US Data Privacy Framework. Die optionalen Lightspeed Marketing Apps können nach Installation Verhaltensdaten an US Plattformen übertragen.
Installieren Sie eine Consent Management Plattform, die in das Lightspeed Theme integriert ist, um Google Ads, Meta Pixel, Klaviyo und andere Marketing Skripte zu steuern. Unterzeichnen Sie die Lightspeed AV Vereinbarung. Dokumentieren Sie den Auftragsverarbeiter im VVT mit der Region AWS Irland, der Bestell Aufbewahrungsfrist und der Liste installierter Apps. Konfigurieren Sie Aufbewahrungs und Löschungs Workflows für Kundendaten. Für Shops in Deutschland, Frankreich, Spanien und im Rest der EU muss das Banner vor jedem nicht strikt notwendigen Cookie greifen.
Websites using Lightspeed eCom must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA wird empfohlen für Lightspeed eCom Shops, die Verhaltens Marketing Tags (Google Ads, Meta Pixel, TikTok Pixel, Klaviyo) aktivieren, da diese Käuferprofiling ermöglichen. Dokumentieren Sie die Rechtsgrundlage jedes Tags, den durch Meta und Google ausgelösten EU US Transfer, die Aufbewahrungsfrist für Warenkorb und Bestelldaten und die Integration mit einer Consent Management Plattform.
Sample consent text
Dieser Shop läuft auf Lightspeed eCom. Lightspeed setzt ein Session und Warenkorb Cookie, das strikt notwendig für den Checkout ist. Zusätzliche Marketing Cookies (Google Ads, Meta Pixel, Klaviyo) werden erst aktiviert, nachdem Sie diese im Einwilligungs Banner akzeptiert haben.
Third-party domains contacted
lightspeedhq.comwebshopapp.comshoplightspeed.comadmin.merchantos.comd2cnel0prk94o2.cloudfront.netstatic.webshopapp.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| PHPSESSID | first-party | Session | PHP session cookie used by the Lightspeed storefront to maintain the shopper context across pages. Strictly necessary. |
| cartid | first-party | Up to 30 days | Cart identifier used to persist the basket between visits. Strictly necessary for ecommerce functionality. |
| lightspeed_session | first-party | Session | Lightspeed session identifier used by the storefront framework. Strictly necessary. |
| AWSALB | first-party (AWS Application Load Balancer) | 7 days | AWS load balancer cookie that routes requests to the same backend instance during a session. Strictly necessary for performance. |
| XSRF-TOKEN | first-party | Session | Cross site request forgery token used to protect state changing operations like checkout. Strictly necessary. |
Lightspeed eCom verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
Ja. Der Lightspeed Storefront setzt ein PHP Session Cookie, einen Warenkorb Identifikator, einen CSRF Token und ein Load Balancing Cookie. Diese sind strikt notwendig für Warenkorb und Checkout. Marketing Cookies (Google Ads, Meta Pixel, Klaviyo) erscheinen nur, wenn der Händler die entsprechende App aus dem Lightspeed App Store installiert.
Für die strikt notwendigen Warenkorb und Session Cookies ist keine Einwilligung erforderlich. Optionale Analyse und Werbe Cookies aus dem App Store erfordern eine vorherige Opt in Einwilligung nach Artikel 5(3) ePrivacy.
Artikel 6(1)(b) DSGVO (Vertragserfüllung) für die Bestellabwicklung, Artikel 6(1)(f) (berechtigtes Interesse) für die strikt notwendigen Storefront Cookies, Artikel 6(1)(a) (Einwilligung) für jeden optionalen Marketing Tag. Der Händler ist Verantwortlicher, Lightspeed Commerce ist Auftragsverarbeiter mit AV Vereinbarung.
Europäische Shops werden auf AWS Irland gehostet, sodass Bestelldaten im EWR bleiben. Lightspeed Commerce operiert aus Kanada, das einen Angemessenheitsbeschluss der EU genießt. Marketing Apps, die Google Ads, Meta oder TikTok anbinden, übertragen Verhaltensdaten in die USA, abgedeckt durch SCCs und das EU US Data Privacy Framework.
Eine DSFA wird empfohlen, wenn Marketing Apps installiert sind, die Käufer profilen (Meta Pixel, Google Ads, TikTok Pixel, Klaviyo). Sie ist auch sinnvoll, wenn der Shop große Bestellvolumen verarbeitet oder über benutzerdefinierte Felder zusätzliche personenbezogene Daten speichert.
Eine Consent Management Plattform mit Lightspeed Theme Integration installieren, Marketing Tags hinter die Einwilligung legen, die Lightspeed AV Vereinbarung unterzeichnen, die Region AWS Irland im VVT dokumentieren, Aufbewahrungs und Lösch Workflows für Kundendaten konfigurieren und sicherstellen, dass alle installierten Marketing Apps Einwilligungssignale respektieren.
Andere Ecommerce Plattformen sind Shopify, BigCommerce, WooCommerce, PrestaShop (Frankreich), Shopware (Deutschland), Sylius (Open Source), Saleor (Open Source), Magento, Wix, Squarespace und Centra (Schweden).
Listen Sie die strikt notwendigen Storefront Cookies (Session, Warenkorb, CSRF, Load Balancing) mit Zweck und Dauer in der Cookie Erklärung auf. Fügen Sie für jede installierte Marketing App (Google Ads, Meta Pixel, Klaviyo, TikTok Pixel) einen Eintrag mit Aufbewahrung und Informationen zum EU US Transfer hinzu. Aktualisieren Sie bei jeder neuen Installation.