FlowConsent
DiensteSo funktioniert’sPreiseBlogDokumentation
DiensteSo funktioniert’sPreiseBlogDokumentationAnmeldenFlowConsent testen
AnmeldenFlowConsent testen
FlowConsent

DSGVO-konforme Einwilligung, in der EU gehostet, in unter zehn Minuten live – ohne Cookie-Wall.

EU-HOSTED·RGPD·SOC 2
Produkt
  • Dienste
  • So funktioniert’s
  • Preise
  • Erweiterung
Unternehmen
  • Blog
  • Dokumentation
  • Lösungen
  • FlowConsent App
Rechtliches
  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis
  • Cookies
© 2026 FlowConsent von BeBranded. Alle Rechte vorbehalten.
EnglishFrancaisEspanol
Alle Systeme betriebsbereit

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. E-Commerce
  4. Saleor

Saleor

PraeferenzenWebsite

Related services

24nettbutikk

24nettbutikk is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. 24nettbutikk supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, 24nettbutikk ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Praeferenzen

2ClickShop

2ClickShop is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 2ClickShop integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 2ClickShop helps organizations maintain robust websites that meet user expectations and technical requirements.

Praeferenzen

4-Tell

4-Tell is a marketing platform that equips businesses with tools to amplify their digital presence and drive customer acquisition. It supports audience segmentation, campaign automation, and cross-channel engagement. 4-Tell provides real-time analytics and reporting dashboards for performance measurement and strategy optimization. By combining data intelligence with marketing execution, 4-Tell helps deliver the right message to the right audience at the right time.

Praeferenzen

42stores

42stores is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 42stores integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 42stores helps organizations maintain robust websites that meet user expectations and technical requirements.

Praeferenzen

4Partners

4Partners is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 4Partners integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 4Partners helps organizations maintain robust websites that meet user expectations and technical requirements.

Praeferenzen
4

4Partners CMS

4Partners CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 4Partners CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with.

Praeferenzen
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Saleor?

Saleor ist eine in Polen von Saleor Commerce entwickelte Headless E Commerce Plattform mit Open Source Core. Sie stellt eine GraphQL API bereit, die von individuellen Storefronts und Apps konsumiert wird. Saleor selbst ist datenschutzfreundlich: Bestell und Kundendaten werden auf der Infrastruktur des Betreibers gespeichert, und es sind keine Drittanbieter Tracker standardmäßig enthalten. Der Compliance Aufwand hängt von der gewählten Hosting Region (Saleor Cloud EU oder US) und den vom Betreiber ergänzten Tracking Pixeln ab.

Was ist Saleor

Saleor ist eine quelloffene Headless E Commerce Plattform, entwickelt von Saleor Commerce sp. z o.o. mit Sitz in Breslau, Polen. Sie ist in Python (Django, GraphQL) geschrieben und wird von Händlern und DTC Marken in Europa und Amerika eingesetzt. Saleor bietet eine GraphQL API, die jeder Storefront Stack konsumieren kann: Next.js, Astro, mobile Apps, Kassensysteme oder Marktplätze. Saleor ist als Saleor Core (Open Source, MIT Lizenz) und als verwaltete Saleor Cloud mit EU und US Regionen verfügbar.

Welche Daten Saleor verarbeitet

Saleor verarbeitet die für einen E Commerce Backend typischen Daten: Kundenkonten (E Mail, Name, Adresse, Telefon), Bestellhistorie, Warenkörbe, Zahlungsstatus, Erstattungen, Gutscheine und Treueprogramme. Es protokolliert IP Adressen und User Agents zur Betrugsprävention und speichert Konten der Mitarbeitenden. Die Plattform liefert standardmäßig keine Marketing Analytics, Werbe Pixel oder Drittanbieter Tracker mit; jegliches Tracking wird vom Storefront Entwickler hinzugefügt.

DSGVO und ePrivacy Folgen

Saleor unterliegt den üblichen DSGVO Regeln des E Commerce: Rechtmäßigkeit, Datenminimierung, Sicherheit, Speicherbegrenzung und Betroffenenrechte. Unbedingt erforderliche Cookies für Warenkorb, Login und Checkout sind nach Art. 5(3) ePrivacy von der Einwilligungspflicht ausgenommen. Optionale Cookies, die der Storefront ergänzt (Analytics, Retargeting, A/B Testing), erfordern vorherige Einwilligung und müssen bis zur Annahme blockiert sein.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Anforderungen an die Einwilligung

Der Saleor Core selbst benötigt keine Einwilligung der Besucher. Einwilligungspflichten ergeben sich aus dem Frontend Stack: Analytics Tags, Marketing Pixel sowie Such und Personalisierungs Widgets Dritter. Eine CMP, die diese Skripte standardmäßig blockiert, ist der sauberste Weg, den Storefront DSGVO und ePrivacy konform in allen EU Mitgliedstaaten zu betreiben.

Datentransfers außerhalb der EU

Wenn Saleor in der EU selbst gehostet oder in einer Saleor Cloud EU Region betrieben wird, ist kein Drittlandtransfer erforderlich. Saleor Cloud US Regionen umfassen einen Transfer in die Vereinigten Staaten, der derzeit auf den EU US Data Privacy Framework oder Standardvertragsklauseln gestützt wird. Die Deployment Region muss im Verzeichnis nach Art. 30 dokumentiert und in der Datenschutzerklärung offengelegt werden.

Praktische Compliance Schritte

Wählen Sie eine EU Region für Saleor Cloud oder hosten Sie Saleor in der EU, schließen Sie den Saleor AV Vertrag, härten Sie den Admin Zugang mit MFA und IP Beschränkungen, aktivieren Sie detaillierte Audit Logs und definieren Sie Aufbewahrungsregeln für inaktive Kunden. Im Storefront integrieren Sie eine CMP, die alle nicht notwendigen Tags blockiert, dokumentieren Sie jede Saleor App, die externe Verarbeiter hinzufügt, und führen Sie Zahlungs sowie Versanddienstleister in der Datenschutzerklärung auf.

GDPR consent category

Praeferenzen

Websites using Saleor must obtain user consent under GDPR regulations.

Legal basisPerformance of a contract (Art. 6(1)(b) GDPR) for order processing, account management and shipping. Legitimate interest (Art. 6(1)(f)) for fraud prevention and security. Consent (Art. 6(1)(a)) applies only to optional tracking, analytics or marketing layered on top of the storefront.
Risk levellow
Applicable regulationsGDPR, ePrivacy Directive, TDDDG, LSSI CE, Polish Personal Data Protection Act, ENISA security guidelines for e commerce

DPIA considerations

Eine DSFA ist für Saleor selbst bei standardmäßiger Bestellabwicklung in der Regel nicht erforderlich. Sie wird relevant, wenn der Storefront umfangreiches Verhaltens Tracking, Scoring oder Profilbildung umsetzt, oder wenn sensible Produktkategorien verkauft werden.

Sample consent text

Dieser Online Shop wird mit Saleor, einer Open Source E Commerce Engine, betrieben. Wir setzen unbedingt erforderliche Cookies für Warenkorb, Konto und Kasse ein. Optionale Cookies für Analyse, Werbung oder Personalisierung werden erst nach Ihrer Einwilligung gespeichert.

Technical details

Tracking methodHeadless e commerce backend exposing a GraphQL API. The platform itself does not set tracking cookies on shopper browsers by default; tracking is implemented in the front end storefront that integrates with the API. Session cookies are used for the admin dashboard and for cart persistence when a server side checkout is built.
Server locationSelf hosted on the operator infrastructure when using Saleor Core (open source). Saleor Cloud is operated by Saleor Commerce sp. z o.o. in Wroclaw, Poland, with regional deployments in the EU and in the US on cloud providers including AWS and Google Cloud.
Cookieless tracking availableYes

Third-party domains contacted

saleor.iocloud.saleor.ioapi.saleor.ioeu.saleor.cloudus.saleor.cloud

Cookies placed

NameTypeDurationPurpose
refreshTokenhttp_only_cookie30 days (configurable, JWT refresh token lifetime)Strictly necessary. Stores the JWT refresh token issued by Saleor so the user stays authenticated and can request new access tokens without re entering credentials.
csrfTokenfirst_party_cookieSession (paired with refreshToken)Strictly necessary. CSRF protection token required by Saleor when refreshing tokens via cookie based flows. Prevents cross site request forgery on the tokenRefresh mutation.
accessTokenmemory_or_first_party_cookie5 to 15 minutes (JWT access token lifetime)Strictly necessary. Short lived JWT access token sent in the Authorization header to call the Saleor GraphQL API. Often kept in memory, optionally in a first party cookie.
checkoutTokenfirst_party_cookie_or_localStorageUp to 30 days or until checkout completesStrictly necessary. Stores the identifier of the current checkout / cart so the basket persists across page reloads and devices for logged in users.
localefirst_party_cookie1 yearFunctional. Remembers the language and currency selected by the visitor on the Saleor storefront. Considered strictly necessary when explicitly chosen by the user.
saleor_app_sessionfirst_party_cookieSessionStrictly necessary. Used by the Saleor Dashboard and installed Saleor Apps for authenticated admin sessions.

Saleor verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzt Saleor standardmäßig?

Saleor Core setzt nur unbedingt erforderliche Cookies für das Admin Dashboard (Authentifizierungssession, CSRF Token) und, bei serverseitigem Warenkorb, eine Warenkorbkennung. Die Plattform liefert keine Analyse oder Werbe Cookies; solche Cookies werden von der Storefront Schicht ergänzt, welche die GraphQL API konsumiert.

Ist eine Einwilligung erforderlich, um Saleor in einem europäischen Storefront zu betreiben?

Für die durch Saleor selbst gesetzten unbedingt erforderlichen Cookies ist keine Einwilligung nötig: Warenkorb, Authentifizierung und Sicherheitstoken fallen unter die Ausnahme nach Art. 5(3) ePrivacy. Einwilligung ist hingegen für jegliche zusätzliche Analyse, Marketing oder Personalisierungs Skripte erforderlich.

Was ist die Rechtsgrundlage für die Speicherung von Kundendaten in Saleor?

Vertragserfüllung (Art. 6(1)(b) DSGVO) für Bestellabwicklung und Kontoverwaltung, berechtigtes Interesse (Art. 6(1)(f)) für Sicherheit, Betrugsprävention und Audit sowie Einwilligung (Art. 6(1)(a)) für Marketing oder Verhaltensprofile, die über den Kern hinaus ergänzt werden.

Überträgt Saleor Daten außerhalb der EU?

Selbstgehostetes Saleor bleibt in der Region Ihrer Wahl. Saleor Cloud EU Regionen halten Daten in der EU. Saleor Cloud US Regionen übertragen Daten in die USA auf Grundlage des EU US Data Privacy Framework oder von Standardvertragsklauseln. Wählen Sie die Region entsprechend Ihrer Datenresidenz Anforderungen.

Ist eine DSFA für den Start eines Saleor Shops erforderlich?

Eine DSFA ist für einen standardmäßigen Onlineshop auf Saleor in der Regel nicht erforderlich. Sie wird relevant, wenn der Storefront umfangreiches Verhaltens Tracking, Scoring, sensible Produktkategorien (Gesundheit, politische Meinungen) oder automatisierte Entscheidungen mit erheblichen Auswirkungen einführt.

Wie betreibe ich Saleor DSGVO konform?

Betreiben Sie Saleor in der EU, definieren Sie Aufbewahrungsregeln für inaktive Kunden, sichern Sie den Admin Zugang mit MFA und IP Allowlists, schließen Sie für Saleor Cloud einen AV Vertrag, dokumentieren Sie Saleor im Verzeichnis nach Art. 30 und nutzen Sie im Storefront eine CMP für alle optionalen Tags.

Welche europäischen Open Source Alternativen gibt es zu Saleor?

Sylius (Frankreich) und CoreShop (Österreich) sind ausgereifte Open Source Plattformen mit starker europäischer Community. Shopware (Deutschland) und PrestaShop (Frankreich) sind beliebte Optionen. Spryker (Deutschland) zielt auf B2B Unternehmen. Alle ermöglichen ausschließliches EU Hosting und reduzieren den Aufwand für internationale Transfers.

Wie aktualisiere ich meine Cookie Erklärung beim Start eines Saleor Storefronts?

Listen Sie jedes von Saleor gesetzte unbedingt erforderliche Cookie auf (Session, CSRF, Warenkorb) sowie jedes optionale Cookie Ihres Frontends (Analyse, Werbung, Personalisierung). Geben Sie Dauer, Auftragsverarbeiter und Zweck an. Lösen Sie den Consent Banner erneut aus, sobald eine neue Drittanbieter Integration über eine Saleor App eingebunden wird.