Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Mginex ist ein in der Cloud gehosteter Online-Shop-Baukasten zum Start von E-Commerce-Sites mit eingebautem Warenkorb, Checkout und Admin-Backoffice. Die Server liegen in der GUS-Region, höchstwahrscheinlich in der Russischen Föderation. Die Plattform setzt funktionale Cookies für Session und Warenkorb sowie optional eine Analytics-Ebene. EU-Händler müssen für nicht erforderliche Cookies eine Einwilligung einholen und den Transfer in ein Drittland ohne Angemessenheit adressieren.
Mginex ist ein in der Cloud gehosteter Online-Shop-Baukasten zum Starten und Betreiben von E-Commerce-Websites, ohne dass eigene Infrastruktur betrieben werden muss. Der Händler registriert sich auf Mginex, wählt eine Vorlage, konfiguriert Produkte, Steuern und Versandregeln und verknüpft eine eigene Domain. Storefront, Warenkorb, Checkout und Admin-Backoffice werden vollständig von Mginex-Servern ausgeliefert, sodass die Plattform bei jedem Seitenaufruf und jeder Bestellung im Datenpfad liegt.
Öffentliche Seiten laufen über das Mginex-Hosting auf der Händlerdomain, während Kontenverwaltung, Bestellhistorie und Admin-Aufgaben auf Mginex-Anwendungsservern stattfinden. Laut Wappalyzer und Plattformdokumentation wird die Infrastruktur aus der GUS-Region betrieben, höchstwahrscheinlich aus der Russischen Föderation. Das prägt sowohl die rechtliche Einordnung der Verarbeitung als auch die Bewertung internationaler Transfers, die ein europäischer Betreiber durchführen muss.
Mginex setzt eine kleine Auswahl unbedingt erforderlicher Cookies: eine Session-ID, den Warenkorbinhalt, ein CSRF-Token und ein Authentifizierungscookie für eingeloggte Kunden. Diese Cookies sind notwendig, um den vom Besucher angeforderten Dienst bereitzustellen, und fallen unter die ePrivacy-Ausnahme. Über Cookies hinaus speichert Mginex Kundenkonten, Adressen, Bestellhistorie, Produktansichten und grundlegende Verhaltensdaten zur Storefront-Optimierung.
Zusätzlich bietet die Plattform eine optionale Analytics-Ebene, die ein Skript von der Mginex-Infrastruktur lädt und ein Analytics-Cookie setzt, das Seitenaufrufe, Verweildauer, Conversion-Funnels und aggregierte Customer Journeys erfasst. Diese Analytics-Ebene ist nicht unbedingt erforderlich und benötigt daher auf EU-Sites eine vorherige Einwilligung. Dieselbe Logik gilt für jeden Marketing-Pixel, den der Händler an Mginex-Audiences anbindet.
Mginex ist Auftragsverarbeiter des Händlers für Bestelldaten und Kundenkonten und eigenständig Verantwortlicher oder gemeinsam Verantwortlicher für Plattform-Analytics und Produkt-Telemetrie. Ein unterzeichneter Auftragsverarbeitungsvertrag ist Pflicht; der Händler muss Mginex im Verzeichnis von Verarbeitungstätigkeiten und in der Datenschutzerklärung mit klaren Zwecken ausweisen. Kunden müssen ihre Auskunfts-, Lösch-, Berichtigungs- und Übertragbarkeitsrechte gegenüber dem Händler ausüben können; daher ist zu prüfen, ob Mginex hierfür operative Werkzeuge bereitstellt.
Nach Art. 5 Abs. 3 ePrivacy müssen Analytics-Cookies blockiert bleiben, bis der Besucher über ein konformes Banner einwilligt. Die unbedingt erforderlichen Warenkorb-, Session-, CSRF- und Authentifizierungscookies dürfen standardmäßig geladen werden. Voreingestellte Häkchen und Dark Patterns sind unzulässig; Ablehnen muss mindestens so einfach sein wie Akzeptieren.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Da Mginex-Server in der GUS-Region und höchstwahrscheinlich in der Russischen Föderation stehen, erfordern Transfers aus dem EWR Garantien nach Artikel 46. Die 2021 verabschiedeten Standardvertragsklauseln sind der gängigste Mechanismus, begleitet von einer Transfer Impact Assessment, die das Zugriffsrisiko nach lokalem Recht und die Wirksamkeit ergänzender Maßnahmen wie Transportverschlüsselung, Verschlüsselung im Ruhezustand und Pseudonymisierung der Kundenkennungen bewertet.
Das russische Bundesgesetz 152-FZ schreibt zudem die lokale Speicherung personenbezogener Daten russischer Einwohner vor, was Einfluss darauf haben kann, wie Mginex seine Datenbanken segmentiert und Löschanträge europäischer Kunden bearbeitet. Im Sinne von Schrems II erwarten die europäischen Aufsichtsbehörden, dass der Verantwortliche ein geringes Restrisiko nach technischen und organisatorischen Maßnahmen nachweist oder andernfalls eine Alternative wählt.
Da Analytics-Verarbeitungen und Transfers in ein Drittland ohne Angemessenheit beteiligt sind, ist eine DSFA empfehlenswert. Sie sollte Datenkategorien (Konto-, Bestell-, Verhaltensdaten), Akteure (Händler, Mginex, Zahlungsdienstleister, Versanddienste), Speicherdauern und Transferkette abbilden. Das Cookie-Banner muss die Analytics-Skripte, die gesetzten Cookies und das Empfängerland beschreiben und eine granulare Wahl zwischen unbedingt erforderlichen und Analytics-Kategorien bieten.
Konkret: Warenkorb- und Authentifizierungscookies standardmäßig aktiv lassen, Mginex-Analytics und jeden Marketing-Pixel hinter das Banner stellen, Auftragsverarbeitungsvertrag unterzeichnen und archivieren, Transfer Impact Assessment abschließen und im Verzeichnis von Verarbeitungstätigkeiten referenzieren. Mginex und Empfängerland in Cookie-Tabelle und Datenschutzerklärung ausdrücklich nennen. Bleibt das Restrisiko hoch, sind in der EU gehostete Baukästen zu prüfen, etwa Shopify mit EU-Datenresidenz, Shopware Cloud (Deutschland), PrestaShop bei einem EU-Hoster oder BigCommerce mit EU-Regionen.
Websites using Mginex must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA wird empfohlen. Mginex hostet Storefront und Admin: damit verarbeitet die Plattform Kundenkonten, Adressen, Bestellungen, Verhaltensanalysen und Zahlungsmetadaten. Die DSFA sollte Datenkategorien, Speicherdauern, Empfänger in der GUS-Region, Zugriffsrisiko nach russischem Recht, ergänzende Maßnahmen und die Verhältnismäßigkeit gegenüber einem in der EU gehosteten Shop-Baukasten abbilden.
Sample consent text
Wir betreiben diesen Shop auf Mginex, das die Website auf Servern in der GUS-Region, primär in der Russischen Föderation, hostet. Unbedingt erforderliche Cookies für Warenkorb und Login sind stets aktiv. Analytics-Cookies, die uns helfen, die Nutzung zu verstehen, werden nur gesetzt, wenn Sie auf Akzeptieren klicken. Sie können auf Ablehnen klicken oder Ihre Auswahl jederzeit über die Einstellungsseite ändern.
Third-party domains contacted
mginex.comcdn.mginex.comadmin.mginex.comanalytics.mginex.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| mginex_sid | Strictly necessary | Session | Server-side session identifier used to maintain browsing context across page loads. |
| mginex_cart | Strictly necessary | 30 days | Stores the cart contents so the visitor can return and complete the order without losing items. |
| mginex_auth | Strictly necessary | 30 days | Authentication cookie for logged-in customer accounts. |
| mginex_csrf | Strictly necessary | Session | Anti-CSRF token protecting form submissions in the storefront and the admin. |
| mginex_pref | Functional | 6 months | Stores language, currency and display preferences chosen by the visitor. |
| mginex_an | Analytics | 12 months | Aggregated analytics identifier used to measure traffic, conversion and merchandising performance. |
Mginex verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
Mginex setzt unbedingt erforderliche Cookies für Session, Warenkorb, Authentifizierung und CSRF-Schutz, ein funktionales Cookie für Sprache und Darstellung sowie ein Analytics-Cookie, sobald die optionale Messebene aktiviert ist. Nur unbedingt erforderliche Cookies dürfen vor der Einwilligung geladen werden; funktionale Präferenzen und Analytics erfordern auf EU-Sites ein Opt-in.
Ja, für die optionale Analytics-Ebene und jedes nicht erforderliche funktionale Cookie. Unbedingt erforderliche Warenkorb-, Session-, CSRF- und Authentifizierungscookies fallen unter die ePrivacy-Ausnahme und dürfen standardmäßig gesetzt werden. Das Banner muss die Analytics-Skripte, die gesetzten Cookies und das Empfängerland nennen.
Bestelldaten und Kundenkonten stützen sich auf die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Unbedingt erforderliche Cookies stützen sich auf dieselbe Grundlage in Kombination mit der ePrivacy-Ausnahme. Funktionale Präferenzen und Analytics stützen sich auf die Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die handelsrechtliche Aufbewahrung auf eine rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c).
Mginex hostet Daten in der GUS-Region, höchstwahrscheinlich in der Russischen Föderation, einem Land ohne EU-Angemessenheitsbeschluss. Transfers aus dem EWR erfordern Garantien nach Artikel 46 (Standardvertragsklauseln) und eine Transfer Impact Assessment, die das Zugriffsrisiko nach lokalem Recht und die Wirksamkeit ergänzender Maßnahmen wie Verschlüsselung und Pseudonymisierung bewertet.
Eine DSFA wird empfohlen. Mginex hostet Storefront und Admin, verarbeitet Kundenkonten und Verhaltensanalysen und übermittelt Daten in ein Drittland ohne Angemessenheit. Diese Faktoren zusammen rechtfertigen eine formale Bewertung nach Art. 35 DSGVO der Verarbeitung, der Transferkette und des Restrisikos für betroffene Personen.
Lassen Sie die unbedingt erforderlichen Cookies aktiv, stellen Sie Analytics und jeden Marketing-Pixel hinter ein konformes CMP, unterzeichnen Sie Auftragsverarbeitungsvertrag und SCC, schließen Sie die Transfer Impact Assessment ab, nennen Sie Mginex in Cookie-Tabelle und Datenschutzerklärung mit Empfängerland und richten Sie die Speicherdauer am Bedarf statt an unbegrenzter Speicherung aus.
Ja. In Frage kommen Shopify mit EU-Datenresidenz, Shopware Cloud (Deutschland), PrestaShop bei einem EU-Hoster, BigCommerce mit EU-Regionen, WooCommerce bei einem europäischen Managed-Host oder Sylius. Diese Optionen halten Storefront, Kundendaten und Analytics im EWR und vermeiden das GUS-Transferrisiko, das die Bewertung von Mginex dominiert.
Ergänzen Sie in der Cookie-Tabelle eine eigene Zeile je Mginex-Cookie (mginex_sid, mginex_cart, mginex_auth, mginex_csrf, mginex_pref, mginex_an) mit Typ, Speicherdauer und Zweck. Im Abschnitt zu internationalen Transfers identifizieren Sie die GUS-Region bzw. die Russische Föderation als Empfängerland, verweisen auf die SCC und auf Ihre Transfer Impact Assessment.