FlowConsent
DiensteSo funktioniert’sPreiseBlogDokumentation
DiensteSo funktioniert’sPreiseBlogDokumentationAnmeldenFlowConsent testen
AnmeldenFlowConsent testen
FlowConsent

DSGVO-konforme Einwilligung, in der EU gehostet, in unter zehn Minuten live – ohne Cookie-Wall.

EU-HOSTED·RGPD·SOC 2
Produkt
  • Dienste
  • So funktioniert’s
  • Preise
  • Erweiterung
Unternehmen
  • Blog
  • Dokumentation
  • Lösungen
  • FlowConsent App
Rechtliches
  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis
  • Cookies
© 2026 FlowConsent von BeBranded. Alle Rechte vorbehalten.
EnglishFrancaisEspanol
Alle Systeme betriebsbereit

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. E-Commerce
  4. Merchello

Merchello

PraeferenzenWebsite

Related services

24nettbutikk

24nettbutikk is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. 24nettbutikk supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, 24nettbutikk ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Praeferenzen

2ClickShop

2ClickShop is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 2ClickShop integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 2ClickShop helps organizations maintain robust websites that meet user expectations and technical requirements.

Praeferenzen

4-Tell

4-Tell is a marketing platform that equips businesses with tools to amplify their digital presence and drive customer acquisition. It supports audience segmentation, campaign automation, and cross-channel engagement. 4-Tell provides real-time analytics and reporting dashboards for performance measurement and strategy optimization. By combining data intelligence with marketing execution, 4-Tell helps deliver the right message to the right audience at the right time.

Praeferenzen

42stores

42stores is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 42stores integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 42stores helps organizations maintain robust websites that meet user expectations and technical requirements.

Praeferenzen

4Partners

4Partners is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 4Partners integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 4Partners helps organizations maintain robust websites that meet user expectations and technical requirements.

Praeferenzen
4

4Partners CMS

4Partners CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 4Partners CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with.

Praeferenzen
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Merchello?

Merchello ist eine quelloffene E Commerce Erweiterung für das Content Management System Umbraco, veröffentlicht unter MIT Lizenz. Sie ergänzt einen bestehenden Umbraco Auftritt um Produktkataloge, Warenkorb, Checkout, Auftragsverwaltung und Zahlungsanbindungen. Merchello läuft vollständig in der Umbraco Installation des Händlers: keine Telemetrie an einen Hersteller Cloud, keine Drittanbieter Cookies. Der Datenschutz Fußabdruck beschränkt sich auf die unbedingt erforderlichen Warenkorb und Session Cookies, die die Umbraco Website des Händlers selbst setzt.

Was Merchello ist

Merchello ist ein quelloffenes E Commerce Paket für das Content Management System Umbraco, veröffentlicht unter MIT Lizenz und von der Community auf GitHub gepflegt. Es macht aus einer Umbraco Standardseite einen Onlineshop, indem es Produkttypen, Kataloge, Kundenkonten, Warenkörbe, mehrstufigen Checkout, Auftragsverwaltung, Steuern, Rabatte und steckbare Zahlungsanbindungen ergänzt. Das Paket wird als NuGet Abhängigkeit in die Umbraco Lösung des Händlers eingebunden und läuft vollständig auf dem ASP.NET Server des Händlers. Es gibt keine Merchello Cloud, keinen zentralen Lizenz Call und keinen Analytics Pixel.

Verarbeitete Daten und Cookies

Merchello verarbeitet die zur Auftragsabwicklung erforderlichen Daten: vollständiger Name, Rechnungs und Lieferanschrift, E Mail, Telefon, Bestellhistorie und gegebenenfalls eine tokenisierte Zahlungs Referenz aus dem Zahlungs Gateway. Vollständige Kartennummern werden bei PCI konformen Gateways nicht gespeichert. Im Browser nutzt Merchello eine kleine Anzahl unbedingt erforderlicher Cookies, die von der Umbraco Anwendung gesetzt werden: ASP.NET Session ID, Warenkorb Schlüssel, Antiforgery Token und ein Authentifizierungscookie bei Anmeldung. Drittanbieter Tracking Cookies setzt Merchello nicht.

DSGVO und TDDDG Bewertung

Der Händler ist datenschutzrechtlich Verantwortlicher. Merchello ist Software auf seiner Infrastruktur und nicht Auftragsverarbeiter im Sinne des Art. 28 DSGVO. Warenkorb und Checkout Cookies fallen unter die Ausnahme unbedingt erforderlich nach § 25(2) TDDDG und Art. 5(3) ePrivacy, da sie zur Erbringung des ausdrücklich angeforderten Dienstes nötig sind. Die DSK Orientierungshilfe Telemedien 2021 und die AEPD Cookie Leitlinie bestätigen, dass hierfür kein Cookie Banner nötig ist.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Einwilligung und Rechtsgrundlage

Rechtsgrundlage für die Verarbeitung der Kundendaten via Merchello ist die Vertragserfüllung nach Art. 6(1)(b) DSGVO, ergänzt durch die rechtliche Verpflichtung nach Art. 6(1)(c) für Rechnungsstellung, Steuer und Verbraucherschutzunterlagen. Marketing E Mails, Wiederherstellung abgebrochener Warenkörbe, geräteübergreifendes Tracking oder zusätzliche Analyse Tools, die der Händler über weitere Umbraco Pakete einbindet, erfordern eine separate Einwilligung nach Art. 6(1)(a) DSGVO. Die Datenschutzerklärung muss Bestellung und Marketing klar voneinander trennen.

Hosting und Datenübermittlung

Da Merchello selbst gehostet wird, hängen Übermittlungen davon ab, wo der Händler Umbraco Anwendung und Datenbank betreibt. Ein Hosting in Azure West Europe, AWS Frankfurt oder Umbraco Cloud (Azure EU Regionen) hält die Daten im EWR. Bei einer US Region greifen die Schrems II Anforderungen: Standardvertragsklauseln mit dem Hoster und Berufung auf den EU US Data Privacy Framework, soweit der Anbieter zertifiziert ist. Zahlungs, E Mail und Versand Integrationen müssen einzeln auf ihr eigenes Transferregime geprüft werden.

Konkrete Umsetzungsschritte

Dokumentieren Sie Merchello im Verzeichnis nach Art. 30 als Teil der E Commerce Tätigkeit. Nennen Sie die unbedingt erforderlichen Cookies in der Datenschutzerklärung, ohne Einwilligung einzuholen. Stellen Sie die Aufbewahrung der Bestellungen auf die handelsrechtliche Frist (in Deutschland regelmäßig zehn Jahre nach § 257 HGB und § 147 AO) ein und anonymisieren Sie zwei Jahre inaktive Kundenkonten. Schließen Sie AV Verträge mit Hoster, Zahlungs Dienstleister, transaktionalem E Mail Anbieter und Versanddienstleister. Wenden Sie ASP.NET Härtung an, protokollieren Sie Backend Zugriffe und etablieren Sie einen klaren Workflow für Betroffenenrechte.

GDPR consent category

Praeferenzen

Websites using Merchello must obtain user consent under GDPR regulations.

Legal basisContract (Art. 6(1)(b) GDPR) for cart and checkout cookies that are strictly necessary to perform a purchase the customer has requested
Risk levellow
Applicable regulationsGDPR, ePrivacy Directive 2002/58/EC, TDDDG, CNIL Cookie Guidelines, AEPD Guía de Cookies

DPIA considerations

Eine umfassende Datenschutz Folgenabschätzung nach Art. 35 DSGVO ist für Merchello in der Regel nicht erforderlich, da die Verarbeitung auf den Betrieb eines Onlineshops auf vom Händler kontrollierter Infrastruktur beschränkt ist. Das Verzeichnis nach Art. 30 sollte die Datenkategorien (Identität, Anschrift, Bestellhistorie, Zahlungs Tokens), die handelsrechtlich konformen Speicherfristen, die technisch organisatorischen Maßnahmen für die Umbraco Datenbank sowie die Auftragsverarbeitungsverträge mit Hosting Anbieter und Zahlungs Dienstleister, die neben Merchello eingesetzt werden, beschreiben.

Sample consent text

Unser Onlineshop läuft auf Merchello, einer quelloffenen E Commerce Erweiterung für Umbraco, gehostet auf unseren eigenen Servern. Zur Bearbeitung Ihrer Bestellung verwenden wir unbedingt erforderliche Cookies, die Ihren Warenkorb, Ihre Anmeldesitzung und Ihren Fortschritt im Checkout speichern. Diese Cookies erfordern nach § 25(2) TDDDG und Art. 5(3) ePrivacy keine Einwilligung. Wir geben Ihre Einkaufsdaten weder an Merchello noch an Werbenetzwerke weiter, ohne eine gesonderte Einwilligung einzuholen.

Technical details

Tracking methodServer-side (ASP.NET session and cart cookies set by the merchant Umbraco installation), First-party script
Server locationSelf hosted on the merchant infrastructure (typically EU or US cloud chosen by the merchant)

Third-party domains contacted

merchello.comour.umbraco.comgithub.comwww.nuget.org

Cookies placed

NameTypeDurationPurpose
ASP.NET_SessionIdSessionSessionStandard ASP.NET session identifier used by the Umbraco application to associate the visitor with their server side basket and checkout state.
merchello.basketPersistent30 daysFirst party cookie that stores the visitor basket key so an unauthenticated customer can return to the site and find the items they had selected.
__RequestVerificationTokenSessionSessionAntiforgery token issued by ASP.NET to protect Merchello forms (add to basket, checkout, account) against cross site request forgery attacks.
UMB_UCONTEXTSessionSessionAuthentication cookie set when a registered customer or back office user signs in, used by Umbraco identity to keep the session.
merchello.customerPersistent1 yearFirst party cookie that stores the anonymous customer key used by Merchello to attach an order, address book entry or wishlist to a returning visitor.

Merchello verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Daten und Cookies erhebt Merchello?

Merchello verarbeitet die zur Auftragsabwicklung notwendigen Daten: Name, Rechnungs und Lieferanschrift, E Mail, Telefon, Bestellhistorie und bei PCI konformer Zahlungsabwicklung eine tokenisierte Zahlungsreferenz. Im Browser nutzt es die ASP.NET Session ID, einen Warenkorb Schlüssel, ein Antiforgery Token und ein Authentifizierungscookie bei Anmeldung. Diese Cookies werden First Party von der Umbraco Anwendung des Händlers gesetzt. Merchello sendet keine Daten an einen Hersteller Cloud, übermittelt keine Telemetrie und setzt keine Tracking Cookies von Drittanbietern.

Brauche ich eine Einwilligung für Merchello Warenkorb Cookies?

Nein. Die Warenkorb, Session, Antiforgery und Login Cookies eines Merchello betriebenen Umbraco Shops fallen unter die Ausnahme unbedingt erforderlich nach § 25(2) TDDDG und Art. 5(3) ePrivacy, da sie zur Erbringung des vom Besucher ausdrücklich angeforderten Shop Dienstes nötig sind. Die Orientierungshilfe der DSK 2021, die CNIL Empfehlung 2020 und die AEPD Guía bestätigen diese Einordnung. Eine Einwilligung ist nur für zusätzliche Marketing, Analyse oder Personalisierungs Cookies erforderlich, die der Händler zusätzlich integriert.

Welche Rechtsgrundlage nach DSGVO?

Vertragserfüllung nach Art. 6(1)(b) DSGVO ist die primäre Grundlage für die Bestellabwicklung. Art. 6(1)(c) (rechtliche Verpflichtung) deckt die Aufbewahrung von Rechnungen und Buchungsunterlagen. Art. 6(1)(f) (berechtigtes Interesse) stützt Betrugsprävention und Basis Sicherheitsprotokolle. Art. 6(1)(a) (Einwilligung) gilt für Marketing E Mails, Loyalty Profiling und personalisierte Werbung. Jeder Zweck, jede Grundlage und jede Speicherdauer gehört in das Verzeichnis nach Art. 30 und die Datenschutzerklärung.

Gibt es Drittstaatentransfers?

Merchello selbst übermittelt keine Daten in Drittstaaten, da es auf den Servern des Händlers läuft. Übermittlungen hängen von den Entscheidungen des Händlers ab: Hosting Provider, Zahlungs Gateway (Stripe, Braintree, PayPal mit US Bezug), E Mail Anbieter (Mailgun, SendGrid), Versanddienst APIs sowie zusätzliche Marketing oder Analyse Tools. Jeder Dienst muss nach Kapitel V DSGVO mit Standardvertragsklauseln oder dem EU US Data Privacy Framework und gegebenenfalls einem Transfer Impact Assessment geprüft werden.

Ist eine DSFA für Merchello erforderlich?

Eine förmliche DSFA nach Art. 35 DSGVO ist für einen Merchello Shop mit Standard Kundendaten und überschaubarem Volumen meist nicht erforderlich. Sie wird empfohlen, wenn der Händler große Datenmengen verarbeitet, besondere Datenkategorien betroffen sind (Apotheke, Gesundheitsshop), automatisierte Entscheidungen getroffen werden (Scoring, blockierende Betrugsregeln) oder umfangreiche grenzüberschreitende Übermittlungen erfolgen. Das Verzeichnis nach Art. 30 ist Pflicht und sollte jede Merchello Abhängigkeit, jeden Auftragsverarbeiter und jede Speicherdauer abbilden.

Wie setze ich Merchello rechtskonform um?

Hosten Sie Umbraco Anwendung und Datenbank in einer von Ihnen kontrollierten EU Region. Wenden Sie ASP.NET Härtung an, erzwingen Sie HTTPS, hashen Sie Passwörter mit Identity, beschränken Sie das Backend auf ein VPN oder eine IP Allowlist und patchen Sie Umbraco und Merchello Abhängigkeiten regelmäßig. Konfigurieren Sie Speicherfristen für Warenkörbe und Konten und führen Sie einen nächtlichen Bereinigungsjob aus. Schließen Sie AV Verträge mit Hoster, Zahlungs Gateway, transaktionalem E Mail Anbieter und Versanddienstleister. Veröffentlichen Sie Datenschutzerklärung und einen klaren Workflow für Betroffenenrechte.

Welche Alternativen gibt es?

Open Source E Commerce Alternativen, die sich gut mit .NET und Headless CMS verbinden lassen, sind nopCommerce, Sitecore OrderCloud, SmartStore, Optimizely Commerce und Sana Commerce für den Microsoft Stack sowie PrestaShop, WooCommerce, Sylius oder Saleor für PHP, Python oder JavaScript Stacks. Als SaaS Optionen kommen Shopify, BigCommerce und Centra in Betracht. Jede Option bringt ein anderes Hosting, Datenresidenz und Transferprofil mit. Die Wahl sollte Datenkontrolle, EU Hosting Verfügbarkeit, Drittanbieter Abhängigkeiten und Teamkapazität abwägen.

Wie ist Merchello in der Cookie Richtlinie zu nennen?

Die Cookie Richtlinie sollte die unbedingt erforderlichen Cookies des Merchello Shops aufführen: ASP.NET Session, Warenkorb Schlüssel, Antiforgery, Authentifizierung. Geben Sie Name, Zweck, Typ (Session oder Persistent), Speicherdauer und den Hinweis an, dass eine Einwilligung nicht erforderlich ist, da diese Cookies für den Shop Dienst nötig sind. Fügen Sie einen gesonderten Abschnitt für zusätzliche Analyse, Marketing oder Personalisierungs Cookies hinzu und blockieren Sie diese hinter einem granularen Consent Banner. Aktualisieren Sie die Richtlinie bei jedem Wechsel von Zahlungs, Versand oder Marketing Anbieter.