Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
OXID eShop Enterprise Edition ist die kommerzielle Enterprise Variante der deutschen E-Commerce Plattform OXID eShop der OXID eSales AG in Freiburg im Breisgau. Sie richtet sich an Mid Market und Enterprise Haendler in B2B, B2C und B2B2C mit Multi Shop, Multi Sprache, B2B Workflows und OXID Cloud Connector. Die Plattform setzt strikt erforderliche Warenkorb und Session Cookies; Enterprise Module ergaenzen Analytics, Empfehlung, A/B Test und Marketing Cookies, die eine vorherige Einwilligung benoetigen.
OXID eShop Enterprise Edition ist die kommerzielle Enterprise Variante der deutschen E-Commerce Plattform OXID eShop der OXID eSales AG aus Freiburg im Breisgau. Sie richtet sich an Mid Market und Enterprise Haendler mit Bedarf an fortgeschrittenen Funktionen: Multi Shop, Multi Sprache, B2B Workflows, integrierter Cloud Connector und Long Term Support. Sie wird vor allem von Herstellern, Grosshaendlern und B2B Marken in Deutschland, Oesterreich und der Schweiz eingesetzt.
Die Plattform setzt strikt erforderliche Cookies fuer PHP Session (sid, sid_key), persistenten Warenkorb (oxid_basket) und Authentifizierung. Enterprise Module ergaenzen Cookies fuer fortgeschrittene Personalisierung, Segmentierung, A/B Tests und Marketing Automation. Im Backend werden alle Bestell, Kundenkonto und B2B Vertragsdaten mit rollenbasierter Zugriffskontrolle verarbeitet.
Session, Warenkorb und Login Cookies fallen unter die Ausnahme strikt erforderlich nach Art. 5 Abs. 3 ePrivacy. Enterprise Personalisierungs, Segmentierungs, Empfehlungs und Marketing Module ergaenzen nicht strikt erforderliche Cookies, die nach Paragraph 25 TTDSG bzw. entsprechenden EU Vorschriften eine vorherige Einwilligung erfordern. Bestell, Konto und Vertragsdaten werden auf Basis von Vertragserfuellung und berechtigtem Interesse verarbeitet, unter den Transparenzpflichten der Art. 13 und 14 DSGVO.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Strikt erforderliche Cookies und Kernverarbeitung stuetzen sich auf Vertragserfuellung (Art. 6 Abs. 1 lit. b DSGVO). Marketing, Personalisierung und Analytics auf Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Betrugspraevention und Sicherheit auf berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Steuer und Rechnungsaufbewahrung auf rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO). Der Haendler ist Verantwortlicher, die OXID eSales AG ist nur fuer bezahlte Support und Managed Services Vertraege Auftragsverarbeiter.
OXID eShop Enterprise Edition wird typischerweise auf privatem deutschen oder EU Hosting bzw. auf zertifizierten EU Hyperscaler Regionen betrieben. Transfers ausserhalb des EWR entstehen nur, wenn der Haendler PSP, Analytics oder Marketing Module ausserhalb der EU waehlt. Dann gelten Standardvertragsklauseln oder das EU US Data Privacy Framework, die in der Datenschutzerklaerung abzubilden sind.
Inventarisieren Sie alle ueber OXID eShop Enterprise Edition installierten Module, klassifizieren Sie deren Cookies in der CMP, halten Sie Warenkorb und Login dauerhaft aktiv und blockieren Sie den Rest bis zur Einwilligung. Schliessen Sie AVVs mit allen Drittanbietern und dokumentieren Sie die EU Hosting Region. Fuehren Sie eine DSFA durch bei Profiling, grossvolumigem B2C oder sensiblen Produktkategorien und richten Sie das Deployment an enterprise gerechte Sicherheits und Zugriffskontroll Praktiken aus.
Websites using OXID eShop Enterprise Edition must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA wird fuer OXID eShop Enterprise Edition Deployments empfohlen, da die Enterprise Module typischerweise mit Profiling, Empfehlung, Marketing Automation und CDP Integration kombiniert werden und damit die Skalen und Profiling Kriterien des Art. 35 DSGVO erfuellen. Sensible Produktkategorien oder B2B Workflows mit Mitarbeiterdaten erfordern ebenfalls eine dokumentierte DSFA.
Sample consent text
Unser Shop nutzt OXID eShop Enterprise Edition, eine deutsche Plattform der OXID eSales AG. Strikt erforderliche Cookies betreiben Warenkorb, Anmeldung und Checkout ohne Einwilligung. Mit Ihrer Einwilligung aktivieren wir zusaetzlich optionale Enterprise Module fuer Analytics, Empfehlung und Marketing, die aggregierte Nutzungsdaten an unsere Drittanbieter uebermitteln koennen.
Third-party domains contacted
oxid-esales.comenterprise.oxid-esales.comexchange.oxid-esales.comcloud.oxid-esales.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| sid | first_party | Session | PHP session identifier used by OXID eShop Enterprise to bind the visitor to a server side session holding cart and user state. |
| sid_key | first_party | Session | Validation key paired with sid to prevent session fixation. Strictly necessary. |
| oxid_basket | first_party | 30 days | Persistent shopping cart cookie that retains the basket between visits. |
| language | first_party | 12 months | Stores the language chosen by the visitor. |
| currency | first_party | 12 months | Stores the currency selected by the visitor in multi currency shops. |
| oxid_ee_personalization | first_party | 12 months | Set by enterprise personalisation modules to store segment membership and personalised content choices. Requires consent. |
OXID eShop Enterprise Edition verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
Die Plattform setzt einen PHP Session Cookie (sid, sid_key), einen persistenten Warenkorb Cookie (oxid_basket) und einen Authentifizierungs Cookie nach Anmeldung. Enterprise Module ergaenzen Cookies fuer Personalisierung, Segmentierung, A/B Tests, Empfehlung und Marketing Automation, die nicht strikt erforderlich sind.
Nicht fuer strikt erforderliche Cookies (Session, Warenkorb, Login). Erforderlich ist sie fuer Cookies aus Enterprise Modulen (Personalisierung, A/B, Marketing) nach den ePrivacy Umsetzungen in der EU.
Vertragserfuellung fuer Warenkorb, Anmeldung und Bestellabwicklung; Einwilligung fuer Marketing, Personalisierung und Analytics; berechtigtes Interesse fuer Betrugspraevention; rechtliche Verpflichtung fuer Steuer und Rechnungsaufbewahrung.
Standardmaessig nein. Die Plattform wird selbst oder vom Partner gehostet, typischerweise in Deutschland oder der EU. Drittlandtransfers entstehen nur, wenn der Haendler Drittanbieter ausserhalb der EU waehlt (PSP, Analytics, Marketing); dann gelten Standardvertragsklauseln oder das EU US Data Privacy Framework.
Empfohlen, da Enterprise Module oft Profiling, Empfehlung und CDP Integration kombinieren und damit mehrere Kriterien des Art. 35 DSGVO erfuellen. Sensible Produktkategorien oder B2B Workflows mit Mitarbeiterdaten heben die Schwelle ebenfalls.
Inventarisieren Sie alle Module, klassifizieren Sie deren Cookies in der CMP, halten Sie Warenkorb und Login dauerhaft aktiv, blockieren Sie den Rest bis zur Einwilligung. Schliessen Sie AVVs mit Drittanbietern, dokumentieren Sie die EU Hosting Region, fuehren Sie ggf. eine DSFA durch, setzen Sie rollenbasierte Zugriffskontrolle ein und folgen Sie Sicherheits Best Practices.
SAP Commerce Cloud, Salesforce Commerce Cloud, Adobe Commerce, Spryker, commercetools, Shopware Enterprise (Deutschland). EU Alternativen wie Shopware Enterprise und commercetools vereinfachen die Transferkette.
Listen Sie strikt erforderliche Cookies mit Namen und Speicherdauer. Listen Sie jedes Modul mit nicht strikt erforderlichen Cookies mit Zweck, Speicherdauer und Empfaenger. Verweisen Sie auf die CMP und nennen Sie alle durch Module ausgeloesten Drittlandtransfers.