Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
OpenCart ist eine Open Source PHP Ecommerce Plattform. Der Kunde hostet die Anwendung selbst, was volle Kontrolle über die Speicherregion bietet. Der Storefront setzt strikt notwendige Session, Warenkorb und Sprache Cookies. Optionale Analyse oder Werbetags, die über Erweiterungen installiert werden, benötigen Einwilligung.
OpenCart ist eine kostenlose und Open Source PHP Ecommerce Plattform, die 2008 gestartet wurde. Sie wird unter GPL Lizenz vertrieben und von OpenCart Limited in Hongkong sowie einer großen weltweiten Community gepflegt. Die Anwendung läuft auf einem Standard LAMP Stack (PHP, MySQL oder MariaDB) und unterstützt Themes sowie einen umfangreichen Katalog von Erweiterungen über den OpenCart Marketplace. Der Kunde hostet auf eigener Infrastruktur, was volle Kontrolle über die Speicherregion bietet.
Standardmäßig setzt OpenCart die Cookies PHPSESSID, OCSESSID, currency und language im Storefront. Sie sind strikt notwendig für den Erhalt des Shopper Kontexts, des Warenkorbs und der Lokalisierungseinstellungen. Der /admin Bereich nutzt eigene Authentifizierungs Cookies. Optionale Analyse oder Werbe Cookies erscheinen nur, wenn der Händler die entsprechende Erweiterung installiert (Google Analytics, Meta Pixel, Klaviyo) oder eigene Skripte im Theme einbaut.
Strikt notwendige Warenkorb und Session Cookies fallen unter die Ausnahme von Artikel 5(3) ePrivacy. Artikel 6(1)(b) DSGVO (Vertragserfüllung) deckt den Bestellablauf. Jeder optionale Analyse oder Werbetag, der über Erweiterungen installiert wird, erfordert eine vorherige Opt in Einwilligung nach Artikel 5(3) ePrivacy. Der Händler ist Verantwortlicher für alle in OpenCart verwalteten Daten. Es gibt keinen SaaS Auftragsverarbeiter, da die Plattform selbst gehostet ist.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Selbst gehostetes OpenCart überträgt nichts von sich aus. Wählen Sie einen EU Hosting Anbieter (OVH, Scaleway, Hetzner, Strato, IONOS, AWS Frankfurt oder Irland) und ein CDN mit EU Präsenz (Cloudflare mit EU Lokalisierungs Suite, BunnyCDN, Fastly EU), um Daten im EWR zu halten. Vorsicht bei installierten Erweiterungen, die sich an US APIs anbinden (Stripe, PayPal, Mailchimp), jede davon ergänzt einen separaten Transfer, der dokumentiert werden muss.
In der EU hosten, /admin durch IP Allowlist oder VPN absichern, starke Passwörter durchsetzen und eine OpenCart 2FA Erweiterung erwägen. Installation im VVT dokumentieren mit Hosting Anbieter, Aufbewahrungsfrist für Bestellungen und Liste der installierten Erweiterungen. Fügen Sie ein Einwilligungs Banner hinzu (OpenCart GDPR Cookie Law Erweiterungen, Cookiebot, CookieFirst), um Analyse und Werbetags zu steuern. Implementieren Sie DSAR Workflows mit dem nativen OpenCart Kundendaten Export ab Version 3.0.3.
Websites using OpenCart must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist für einen typischen OpenCart Shop in der Regel nicht erforderlich. Sie ist sinnvoll, wenn der Shop große Bestellvolumen mit sensiblen Daten verarbeitet, wenn Verhaltensanalyse Erweiterungen installiert sind oder wenn der Shop mit Drittanbieter Werbeplattformen integriert ist. Dokumentieren Sie die Hosting Region, die Zugriffskontrollen für /admin und die installierten Erweiterungen im VVT.
Sample consent text
Dieser Shop läuft auf OpenCart. OpenCart setzt ein Session und Warenkorb Cookie, die strikt notwendig für den Checkout sind. Optionale Analyse oder Werbe Cookies, die durch Erweiterungen installiert werden, werden erst nach Akzeptanz im Einwilligungs Banner aktiviert.
Third-party domains contacted
opencart.comwww.opencart.comextensions.opencart.comcdn.opencart.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| PHPSESSID | first-party | Session | Standard PHP session identifier used by OpenCart to maintain the shopper context across pages. Strictly necessary. |
| OCSESSID | first-party | Session | OpenCart specific session identifier used for cart state and checkout flow. Strictly necessary. |
| currency | first-party | 30 days | Stores the currency selected by the shopper. Strictly necessary for the shopping experience. |
| language | first-party | 30 days | Stores the language selected by the shopper. Strictly necessary for the shopping experience. |
OpenCart verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
Ja. OpenCart setzt die Cookies PHPSESSID, OCSESSID, currency und language im Storefront. Sie sind strikt notwendig für Warenkorb, Checkout und Lokalisierung. Optionale Analyse und Werbe Cookies erscheinen nur, wenn der Händler die entsprechende Erweiterung installiert.
Für die strikt notwendigen Warenkorb, Session und Sprach Cookies ist keine Einwilligung erforderlich. Eine vorherige Opt in Einwilligung ist für jedes Analyse oder Werbe Cookie nötig, das über Erweiterungen oder Theme Anpassung hinzugefügt wird.
Artikel 6(1)(b) DSGVO (Vertragserfüllung) für die Bestellabwicklung, Artikel 6(1)(f) (berechtigtes Interesse) für die strikt notwendigen Cookies, Artikel 6(1)(a) (Einwilligung) für optionale Tracking Tags. Der Händler ist Verantwortlicher, der Hosting Anbieter ist Auftragsverarbeiter für die Infrastruktur.
Selbst gehostetes OpenCart überträgt nichts von sich aus. Der Händler wählt Hosting Anbieter und CDN. Wählen Sie EU Anbieter, um Daten im EWR zu halten. Vorsicht bei installierten Erweiterungen, die sich an US APIs anbinden (Stripe, PayPal, Mailchimp), jede fügt einen separaten Transfer hinzu.
Eine DSFA ist für einen typischen Shop in der Regel nicht erforderlich. Sie ist empfohlen, wenn große Mengen personenbezogener Daten verarbeitet werden, wenn Verhaltensanalyse Erweiterungen installiert sind oder wenn der Shop mit Drittanbieter Werbeplattformen integriert ist.
In der EU hosten, /admin durch IP Allowlist oder VPN absichern, starke Passwörter und 2FA durchsetzen, Installation im VVT dokumentieren, ein Einwilligungs Banner über eine OpenCart DSGVO Erweiterung hinzufügen und DSAR Workflows mit dem nativen Kundendaten Export ab Version 3.0.3 implementieren.
Weitere Open Source Ecommerce Plattformen sind WooCommerce (WordPress), PrestaShop (Frankreich), Shopware (Deutschland), Magento Open Source, Sylius, Saleor und Drupal Commerce. Für gehostete Lösungen: Shopify, BigCommerce, Lightspeed eCom und Wix Stores.
Listen Sie die strikt notwendigen OpenCart Cookies (PHPSESSID, OCSESSID, currency, language) in Ihrer Cookie Erklärung mit Zweck und Dauer auf. Fügen Sie für jede installierte Erweiterung oder jedes Theme Skript einen Eintrag mit Aufbewahrung und gegebenenfalls Drittland Transfer Information ein.