Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Magento (seit 2018 als Adobe Commerce vermarktet) ist eine führende Open Source E Commerce Plattform in PHP. Magento Open Source kann auf EU Infrastruktur selbst gehostet werden für volle DSGVO Kontrolle, während Adobe Commerce Cloud Managed Hosting auf AWS Frankfurt oder Dublin bietet. Magento setzt First Party Cookies für Warenkorb, Sitzung und Checkout. Marketing Cookies aus Erweiterungen oder das integrierte Adobe Analytics Tag benötigen vorherige Einwilligung.
Magento wurde 2008 von Varien gegründet, 2011 von eBay übernommen und 2018 von Adobe für 1,68 Mrd. USD gekauft. Seit 2021 existiert die Plattform in drei Ausprägungen: Magento Open Source (kostenfrei, Community), Adobe Commerce (kostenpflichtig, mit B2B und Headless Funktionen) und Adobe Commerce Cloud (Managed PaaS auf AWS). Der Community Fork Mage-OS führt die Open Source Linie unabhängig fort. Magento betreibt weltweit rund 200 000 aktive Shops und ist im EU Mid Market und Enterprise E Commerce eine dominante Wahl.
Magento ist eine serverseitige PHP Anwendung auf Apache oder Nginx mit MySQL oder MariaDB. Der Storefront liefert serverseitig gerendertes HTML und nutzt Knockout.js für Warenkorb und Checkout. Der Kundenstatus wird in PHP Sessions gehalten, gestützt auf Redis oder die Datenbank, einige First Party Cookies verbinden den Browser mit der Session. Adobe Commerce Cloud automatisiert das Deployment auf AWS mit Auto Scaling und einem Fastly basierten CDN.
Vom Magento Kern gesetzte zwingend erforderliche Cookies: PHPSESSID (PHP Session, Session), form_key (Anti CSRF, Session), private_content_version (Cache Invalidierung, 1 Jahr), mage-cache-storage (Warenkorb Cache, Session), mage-messages (Storefront Messaging, Session) und X-Magento-Vary (Cache Vary Key, Session). Die Kundenanmeldung ergänzt persistent_shopping_cart (1 Jahr). Marketing Erweiterungen und integrierte Tags (Adobe Analytics, Google Analytics, Meta Pixel) ergänzen einwilligungspflichtige Cookies.
Die zwingend erforderlichen Checkout Cookies sind nach § 25(2) TDDDG einwilligungsfrei, da sie zur Erbringung des angefragten Dienstes erforderlich sind (Vertrag). Marketing, Analyse und Personalisierungs Cookies aus Erweiterungen oder dem integrierten Adobe Analytics Tag benötigen vorherige Einwilligung. Das Cookie persistent_shopping_cart liegt in einer Grauzone: Die meisten Aufsichtsbehörden akzeptieren es als zwingend erforderlich, sofern der Besucher die Funktion Angemeldet bleiben ausdrücklich gewählt hat.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Installieren Sie eine in Magento integrierte CMP (Cookiebot, CookieFirst, Klaro for Magento, Amasty Cookie Notice, MageWorx Cookie Manager). Konfigurieren Sie das Storefront Layout XML so, dass jedes Marketing Tag an den Einwilligungszustand gekoppelt ist. Nutzen Sie die integrierten DSGVO Funktionen (Modul Customer Privacy: Datenexport, Anonymisierung, Recht auf Löschung) für Betroffenenanfragen. Adobe Commerce Cloud Kunden erhalten Adobe Privacy Service für das Recht auf Löschung quer durch die Marketing Cloud.
Selbst gehostetes Magento auf EU Infrastruktur weist für den Storefront keinen Drittlandtransfer auf. Adobe Commerce Cloud Kunden können AWS Frankfurt oder Dublin wählen, um alle Daten in der EU zu halten. Adobe ist nach dem EU US Data Privacy Framework zertifiziert, das Master Subscription Agreement enthält die Standardvertragsklauseln als Rückfall. Prüfen Sie stets, dass installierte Drittanbieter Erweiterungen nicht stillschweigend Daten in die USA übermitteln.
Wählen Sie AWS Frankfurt oder Dublin für Adobe Commerce Cloud. Schließen Sie den Adobe Customer DPA ab. Installieren Sie eine in Magento integrierte CMP und steuern Sie jedes Marketing Tag darüber. Aktivieren Sie das Modul Magento Customer Privacy für Betroffenenanfragen. Nehmen Sie Adobe Inc in das Verarbeitungsverzeichnis Art. 30 DSGVO auf, sofern Adobe Commerce Cloud genutzt wird. Prüfen Sie jede Drittanbieter Erweiterung vor Installation auf ihre Datenflüsse.
Websites using Magento must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist für die Magento Plattform als reine Shop Software in der Regel nicht erforderlich. Sie kann für Marketing Erweiterungen (Werbe Pixel, Empfehlungs Engines, Betrugs Scoring) aus dem Adobe Commerce Marketplace erforderlich sein, sofern diese ein Profiling im großen Maßstab darstellen.
Sample consent text
Wir verwenden Cookies und vergleichbare Technologien für den Betrieb dieses Shops. Für Warenkorb, Checkout und Sicherheit zwingend erforderliche Cookies sind stets aktiv. Marketing, Analyse und Personalisierungs Cookies benötigen Ihre Einwilligung. Ihre Wahl ist jederzeit über den Link Cookie Einstellungen im Footer änderbar.
Third-party domains contacted
magento.comadobe.commage-os.org(merchant controlled storefront domain)Cookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| PHPSESSID | first_party | session | PHP server session cookie that links the visitor browser to the Magento application session. Strictly necessary. |
| form_key | first_party | session | Anti CSRF token used to protect form submissions. Strictly necessary. |
| mage-cache-storage | first_party | session | Local storage cache for the cart and customer state. Strictly necessary. |
| private_content_version | first_party | 1 year | Used by the full page cache to invalidate private blocks (cart count, mini cart). Strictly necessary. |
| X-Magento-Vary | first_party | session | Cache vary key used by Varnish or the built in full page cache to serve the correct customer specific page. Strictly necessary. |
| persistent_shopping_cart | first_party | 1 year | Restores the customer cart and address when the visitor returns from the same browser. Requires consent unless the visitor opted in to Remember me. |
Magento verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
Zwingend erforderliche First Party Cookies auf der Händlerdomain: PHPSESSID, form_key, mage-cache-storage, private_content_version, X-Magento-Vary (alle Session). Die Funktion Angemeldet bleiben ergänzt persistent_shopping_cart (1 Jahr). Marketing Erweiterungen und integrierte Tags ergänzen einwilligungspflichtige Cookies.
Zwingend erforderliche Checkout Cookies benötigen keine Einwilligung nach § 25(2) TDDDG. Marketing, Analyse und Personalisierungs Cookies aus Magento Erweiterungen oder dem integrierten Adobe Analytics Tag benötigen stets vorherige Einwilligung.
Vertragserfüllung (Art. 6(1)(b) DSGVO) für Warenkorb, Checkout und Kundenkonto. Rechtliche Verpflichtung (Art. 6(1)(c)) für Rechnungsstellung und Steuerunterlagen. Berechtigtes Interesse (Art. 6(1)(f)) für Sicherheit und Betrugsprävention. Einwilligung (Art. 6(1)(a) DSGVO + § 25 TDDDG) für Marketing Tags.
Selbst gehostetes Magento auf EU Infrastruktur überträgt keine Daten außerhalb der EU. Adobe Commerce Cloud Kunden können AWS Frankfurt oder Dublin wählen, um Daten in der EU zu halten. Adobe ist nach dem EU US Data Privacy Framework zertifiziert und das Master Subscription Agreement enthält die Standardvertragsklauseln.
Eine DSFA ist für die Plattform als Standard Shop in der Regel nicht erforderlich. Sie kann für Marketing Erweiterungen (Werbe Pixel, Empfehlungs Engines, Betrugs Scoring) aus dem Marketplace erforderlich sein, sofern diese ein Profiling im großen Maßstab darstellen.
Wählen Sie eine in Magento integrierte CMP (Cookiebot, CookieFirst, Klaro for Magento, Amasty Cookie Notice). Steuern Sie jedes Marketing Tag über den Einwilligungszustand. Aktivieren Sie das Customer Privacy Modul zur Bearbeitung von Betroffenenanfragen. Halten Sie das Hosting in der EU (selbst gehostet oder Adobe Commerce Cloud Frankfurt oder Dublin) und prüfen Sie jede Drittanbieter Erweiterung vor Installation.
Weitere Open Source E Commerce Plattformen: PrestaShop (Frankreich), Sylius (Symfony), Spryker (Deutschland, headless), OroCommerce (B2B), CommerceTools (Deutschland, MACH), Shopware (Deutschland). Gehostete Alternativen: Shopify, BigCommerce und Salesforce Commerce Cloud.
Listen Sie die zwingend erforderlichen Cookies (PHPSESSID, form_key, mage-cache-storage, private_content_version, X-Magento-Vary, persistent_shopping_cart) mit Laufzeit und Zweck auf. Erneuern Sie den Scan bei jeder Installation oder Aktualisierung einer Erweiterung. Tragen Sie Adobe Inc als Auftragsverarbeiter ein, sofern Adobe Commerce Cloud genutzt wird.