Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
OXID eShop ist eine deutsche Open, Source, E, Commerce, Plattform der OXID eSales AG mit Sitz in Freiburg im Breisgau. Sie betreibt tausende B2C, und B2B, Shops im DACH, Raum und darüber hinaus. Da sie selbst gehostet wird, bleibt der Händler Verantwortlicher für sämtliche Kundendaten und wählt den Server, Standort. OXID eShop setzt funktionale Cookies für Warenkorb, Sitzung und je nach Konfiguration für Marketing, oder Analyse, Module.
OXID eShop ist eine Open, Source, E, Commerce, Plattform der OXID eSales AG mit Sitz in Freiburg im Breisgau. In den Editionen Community, Professional und Enterprise verfügbar, betreibt sie einen erheblichen Teil der Mittelstands, Onlineshops in Deutschland, Österreich und der Schweiz. Selbst gehostet, lässt sie dem Händler die Wahl der Infrastruktur, der Module und der Datenflüsse. Sie basiert auf einem PHP/Smarty, Kern und ist über Module und Themes hochgradig erweiterbar.
Die Plattform setzt wenige technisch notwendige Cookies: Sitzungs, ID (sid), Sitzungs, Checksumme (sid_key) sowie Sprach, und Währungspräferenz. Optionale Cookies hängen von den aktivierten Modulen ab: Newsletter, Tracker, Social, Pixel, Empfehlungs, Engines, Analyse, Skripte, Skripte von Payment, Gateways, reCAPTCHA. Kundendaten (Name, Adresse, Telefon, E, Mail, Bestellhistorie, Passwort, Hashes) liegen in der eigenen MySQL/MariaDB, Datenbank und unterliegen vollständig der Kontrolle des Händlers.
Für deutsche Händler gelten DSGVO und TTDSG. §25 TTDSG verlangt eine Einwilligung vor jeder nicht erforderlichen Speicherung oder dem Zugriff auf Informationen am Endgerät, einschließlich Marketing, Pixel, Analyse, und Personalisierungs, Cookies. Die technisch notwendigen Cookies von OXID eShop (Warenkorb, Sitzung, Sprache, Sicherheit) sind nach §25 Abs. 2 Nr. 2 TTDSG ausgenommen. Bestelldaten werden zur Vertragserfüllung nach Art. 6 Abs. 1 lit. b und zur Erfüllung steuer, und handelsrechtlicher Pflichten nach Art. 6 Abs. 1 lit. c verarbeitet.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
OXID eShop selbst überträgt keine Daten in Drittstaaten. Übermittlungen ergeben sich aus den gewählten Modulen: PayPal, Stripe, Klarna, Mollie, Adyen für Zahlungen; Google Analytics, Matomo, etracker für Analyse; Facebook Pixel, Google Ads, Microsoft Advertising für Marketing. Jedes Modul hat ein eigenes DSGVO, Profil. Ein typisches EU only Setup setzt auf EU, gehostete Zahlungsanbieter, Matomo und eine datenschutzfreundliche Newsletter, Lösung, um sämtliche Datenflüsse im EWR zu halten.
Setzen Sie eine zum OXID, Modulökosystem kompatible CMP ein, führen Sie alle von Modulen gesetzten Cookies in der Cookie, Richtlinie auf, dokumentieren Sie AVV mit jedem Modul, Anbieter, wählen Sie für Analyse und E, Mail EU, gehostete Alternativen und wenden Sie Datenminimierung im Kundenkonto an (nur strikt erforderliche Felder erheben). Stellen Sie einen klaren Lösch, Workflow für Kundenkonten nach Art. 17 DSGVO bereit.
Websites using OXID eShop must obtain user consent under GDPR regulations.
DPIA considerations
OXID eShop deckt den gesamten Kundenlebenszyklus ab: Kontoerstellung, Bestellung, Zahlung, Lieferung und After, Sales, Kommunikation. Da das System selbst gehostet wird, ist der Händler Verantwortlicher. Wesentliche DSFA, Aspekte: (1) Bestelldaten (Name, Adresse, Telefon, E, Mail, Bestellhistorie) werden nach Art. 6 Abs. 1 lit. b zur Vertragserfüllung verarbeitet; (2) Zahlungsdaten werden in der Regel über Gateway, Module tokenisiert, die Wahl des Anbieters bestimmt jedoch USA, Transfers; (3) Empfehlungs, und Personalisierungs, Module können bei automatisierten Einzelentscheidungen Profiling im Sinne von Art. 22 DSGVO darstellen; (4) Marketing, Module (Newsletter, Social, Pixel, Retargeting) erfordern Einwilligung und ein Cookie, Banner; (5) B2B, Installationen können begrenzt personenbezogene Daten von Mitarbeitenden der Kunden verarbeiten. Eine DSFA wird für Shops mit Personalisierung, Treueprogrammen oder Scoring empfohlen.
Sample consent text
Unser Onlineshop läuft mit OXID eShop. Wir setzen technisch notwendige Cookies, um Ihren Warenkorb, Ihre Sitzung und Ihre Sprachpräferenz zu speichern, und legen Marketing, und Analyse, Cookies erst nach Ihrer Einwilligung über das Cookie, Banner ab. Ihre Bestell, und Kontodaten werden zur Abwicklung des Kaufs und zur Erfüllung gesetzlicher Pflichten verarbeitet (Art. 6 Abs. 1 lit. b und c DSGVO). Sie können Ihre Einwilligung jederzeit über die Cookie, Einstellungen verwalten.
Third-party domains contacted
oxid-esales.comwww.oxid-esales.comdocs.oxid-esales.comgithub.com/OXID-eSalesCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| sid | Strictly necessary / Session | Session (end of browser session) | Stores the unique session identifier used to maintain the shopping cart, the customer login state, and the multi-step checkout context. |
| sid_key | Strictly necessary / Security | Session | Cryptographic checksum used to validate the session ID against tampering and CSRF, ensuring that the session cookie has not been forged. |
| language | Strictly necessary / Preference | 1 year | Stores the visitor language preference so the shop displays the correct localised content on the next visit. |
| currency | Strictly necessary / Preference | 1 year | Stores the visitor currency preference for product prices and checkout totals. |
| oxid_basket | Strictly necessary / Cart | Up to 30 days | Persists the basket content for guest visitors between sessions so they can continue shopping without losing their selection. |
| oxid_admin_* | Strictly necessary / Admin | Session | Internal cookies set in the OXID administration backend for authenticated staff users. Not set on the public storefront. |
OXID eShop verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
OXID eShop setzt wenige technisch notwendige Cookies: sid (Session, ID), sid_key (Session, Checksumme), Sprache, Währung sowie ein Cookie zur Warenkorb, Persistenz. Diese sind für den Betrieb des Shops erforderlich und unter den Warenkorb, /Sitzungs, Ausnahmen der ePrivacy, Richtlinie freigestellt. Weitere Cookies stammen aus aktivierten Modulen (Marketing, Analyse, Payment, Captcha) und benötigen Einwilligung.
Für die technisch notwendigen Cookies nein. Für jedes Marketing, , Analyse, , Personalisierungs, oder Social, Media, Modul ist die Einwilligung nach §25 TTDSG (Deutschland) und Art. 5 Abs. 3 ePrivacy erforderlich. Eine in OXID eShop integrierte CMP sollte das Auslösen dieser Module steuern.
Die Bestellabwicklung stützt sich auf Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für den Kauf selbst sowie auf Art. 6 Abs. 1 lit. c für gesetzliche Pflichten (Rechnungsstellung, Aufbewahrung nach HGB §257 bis zu 10 Jahren). Werbliche Kommunikation erfordert entweder Einwilligung (Art. 6 Abs. 1 lit. a) oder die enge Bestandskundenausnahme des UWG §7 Abs. 3.
Aus sich heraus nicht. Die Plattform wird selbst gehostet, in der Regel auf EU, Infrastruktur deutscher Händler. Übermittlungen ergeben sich ausschließlich aus Drittanbieter, Modulen (US, Payment, US, Analyse, US, Marketing, Pixel). Bevorzugen Sie EU, gehostete Module oder dokumentieren Sie SCC für jedes US, Modul.
Eine DSFA wird für Shops mit Personalisierung, Empfehlungssystemen, Loyalty, Scoring oder Marktplätzen mit großen Datenvolumen empfohlen. Ein einfacher B2C, Shop mit kleinem Katalog und EU, gehosteten Modulen kommt meist mit einem dokumentierten Verzeichnis von Verarbeitungstätigkeiten (VVT) ohne vollständige DSFA aus.
Hosten Sie den Shop in der EU, setzen Sie eine TTDSG, konforme CMP ein, prüfen Sie jedes aktivierte Modul auf Datenflüsse, bevorzugen Sie EU, Zahlungsanbieter (Mollie, Stripe mit EU, Residenz, Klarna), nutzen Sie Matomo oder etracker für Analyse, schließen Sie AVV mit jedem Auftragsverarbeiter, etablieren Sie einen Lösch, Workflow für Kundenkonten und dokumentieren Sie alles im VVT.
Weitere EU, freundliche, selbst gehostete Plattformen: Shopware (Deutschland), Spryker (Deutschland), Sylius (Frankreich, Open Source), Magento Open Source/Adobe Commerce, PrestaShop (Frankreich) sowie Headless, Optionen wie Saleor, Medusa oder Vendure.
Führen Sie die OXID, Kern, Cookies (sid, sid_key, Sprache, Währung, Warenkorb) im Abschnitt „technisch notwendig" auf. Listen Sie anschließend jedes durch ein Modul gesetzte Cookie mit Name, Zweck, Laufzeit und Kategorie auf. Verknüpfen Sie jede nicht erforderliche Kategorie mit einem CMP, Schalter, sodass Besucher zustimmen oder ablehnen können. Aktualisieren Sie die Liste bei jeder Modulaktivierung.