Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
PrestaShop ist eine französische Open Source E Commerce Plattform, die in Europa von KMU und Marken genutzt wird. Sie basiert auf PHP und MySQL und ist als Self Hosting oder Cloud verfügbar.
PrestaShop ist eine Open Source E Commerce Plattform auf PHP und MySQL Basis, entwickelt von der PrestaShop SA in Paris. Sie betreibt über 250.000 Shops in Europa, vor allem in Frankreich, Spanien, Italien und Polen. Sie kann auf jedem LAMP Stack selbst gehostet werden oder läuft auf PrestaShop Cloud (AWS EU).
Standardmäßig setzt PrestaShop First Party Cookies PrestaShop-* für die Sitzung und den Warenkorb sowie einen CSRF Token. Diese Cookies sind unbedingt erforderlich. Weitere Cookies kommen mit aktivierten Marketing oder Analytics Modulen hinzu.
Bestell und Kontodaten werden nach Artikel 6(1)(b) DSGVO verarbeitet. Marketing Module, Werbe Tags und Analytics benötigen die Einwilligung gemäß Artikel 5(3) ePrivacy und Artikel 6(1)(a) DSGVO.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Für die unbedingt erforderlichen Checkout Cookies ist keine Einwilligung nötig. PrestaShop liefert ein offizielles DSGVO Modul zur Bearbeitung von Betroffenenanfragen. Marketing , Analytics und Werbemodule müssen über eine CMP gesteuert werden.
Bei Self Hosting in der EU finden keine Transfers statt. PrestaShop Cloud nutzt AWS EU. Drittanbieter Module (Mailchimp, Klaviyo, Hubspot, Google Tag Manager) können US Transfers verursachen, die SCC und eine TIA erfordern.
Hosten Sie PrestaShop auf EU Infrastruktur, aktivieren Sie das offizielle DSGVO Modul, integrieren Sie eine CMP (Axeptio, Cookiebot, Klaro), blockieren Sie Marketing Module vor der Einwilligung, dokumentieren Sie jedes Drittanbieter Modul und seine Unterauftragnehmer und auditieren Sie das Cookie Inventar monatlich.
Websites using PrestaShop must obtain user consent under GDPR regulations.
DPIA considerations
Die Plattform selbst löst selten eine DSFA aus. Eine DSFA kann für fortgeschrittene Module (Werbung, Kundensegmentierung, Loyalty Profiling) und für Integrationen mit US Bezahl oder Marketing Tools erforderlich sein.
Sample consent text
Unser Onlineshop wird mit PrestaShop betrieben, einer Open Source Plattform von PrestaShop SA in Frankreich. Bestell und Kontodaten dienen der Vertragsabwicklung. Marketing und Analytics Cookies werden ausschließlich nach Ihrer vorherigen Einwilligung aktiviert.
Third-party domains contacted
prestashop.comaddons.prestashop.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| PrestaShop-{hash} | first_party | 20 days | Session and cart identifier (strictly necessary). |
| checksum | first_party | Session | Verifies the integrity of the visitor session. |
PrestaShop verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
PrestaShop setzt First Party Cookies PrestaShop-* für die Sitzung und den Warenkorb sowie einen CSRF Token. Diese sind unbedingt erforderlich. Marketing und Analytics Module fügen eigene Cookies hinzu.
Nicht für die unbedingt erforderlichen Cookies. Ja für Analytics , Werbe und Marketing Module.
Artikel 6(1)(b) DSGVO für Bestellungen, Artikel 6(1)(a) DSGVO und Artikel 5(3) ePrivacy für Marketing und Analytics Module.
Bei EU Self Hosting nein. Ja, wenn Sie Drittanbieter Module wie Mailchimp, Klaviyo oder Google Tag Manager aktivieren, die Daten über US Infrastruktur leiten.
Meist begrenzt. Führen Sie eine DSFA durch, wenn Sie verhaltensbasiertes Profiling, Loyalty Scoring oder fortgeschrittene Analytics Module aktivieren.
Hosten Sie PrestaShop in der EU, aktivieren Sie das offizielle DSGVO Modul, integrieren Sie eine CMP, deaktivieren Sie Marketing Module bis zur Einwilligung und prüfen Sie die installierten Module.
Magento (Adobe Commerce), WooCommerce, Shopify, BigCommerce, Sylius. EU oder selbst gehostete Optionen reduzieren Transferprobleme.
Scanner in Staging und Produktion bei jedem Release laufen lassen, unbedingt erforderliche und einwilligungspflichtige Cookies trennen und die Drittanbieter Module in der Richtlinie dokumentieren.