Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
ShopBase ist eine gehostete E-Commerce Plattform der OpenCommerce Group, fokussiert auf Dropshipping, Print on Demand und Cross Border Retail. Sie richtet sich an Haendler in den USA, Vietnam und Osteuropa, die global verkaufen, auch in die EU. ShopBase enthaelt Checkout, eine integrierte Marketing Stack (Facebook Pixel, Google Ads, TikTok Pixel) und laeuft auf AWS in den USA, was DSGVO Transparenz, Einwilligung und Transfer Pflichten fuer EU Besucher ausloest.
ShopBase ist eine gehostete E-Commerce Plattform der OpenCommerce Group mit starkem Fokus auf Dropshipping, Print on Demand und Cross Border Retail. Sie positioniert sich als Shopify Alternative fuer Haendler in den USA, Vietnam und Osteuropa, die global, auch in die EU, verkaufen. Neben Storefront und Checkout enthaelt ShopBase native Integrationen fuer Facebook Pixel, Google Ads, TikTok Pixel, Klaviyo und einen Print on Demand Katalog, eine End to End Stack fuer D2C Marken.
ShopBase setzt mindestens einen Session, einen Authentifizierungs und einen persistenten Warenkorb Cookie. Die Plattform verarbeitet Kundenkonten, Bestelldaten, Adressen, Zahlungs Metadaten, Support Historie und Produkthistorie. Optionale Marketing Pixel (Facebook, Google Ads, TikTok) ergaenzen Tracking, Conversion und Remarketing Identifier ueber das strikt Erforderliche hinaus.
Session und Warenkorb Cookies fallen unter die Ausnahme strikt erforderlich nach Art. 5 Abs. 3 ePrivacy. Marketing und Analytics Pixel sind nicht strikt erforderlich und benoetigen Einwilligung. Die Uebermittlung von Kundendaten in US Infrastruktur loest Art. 44 DSGVO aus und muss sich auf Standardvertragsklauseln oder das EU US Data Privacy Framework stuetzen. Bestell, Konto und Adressdaten beruhen auf Vertragserfuellung (Art. 6 Abs. 1 lit. b DSGVO), mit den Transparenzpflichten der Art. 13 und 14 DSGVO.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Warenkorb, Login und Bestellabwicklung beruhen auf Vertragserfuellung (Art. 6 Abs. 1 lit. b DSGVO). Marketing Pixel, verhaltensbasierte Analytics und Remarketing auf Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Betrugspraevention auf berechtigtem Interesse (Art. 6 Abs. 1 lit. f DSGVO). Steueraufbewahrung auf rechtlicher Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO). Der Haendler ist Verantwortlicher; OpenCommerce Group ist Auftragsverarbeiter nach Art. 28 DSGVO.
ShopBase hostet die Produktion auf US AWS Regionen mit globalem Edge Cache. Daten von EU Kunden werden also in die USA uebermittelt, mit nachgelagerten Transfers an Meta (Facebook Pixel), Google (Ads), TikTok (Pixel) und weitere Marketing Unterauftragsverarbeiter. Alle diese Transfers benoetigen Standardvertragsklauseln oder EU US Data Privacy Framework Zertifizierungen und sind in der Datenschutzerklaerung und im Verzeichnis abzubilden.
Schliessen Sie den OpenCommerce AVV, fuehren Sie OpenCommerce Group als Auftragsverarbeiter und nennen Sie US AWS Hosting sowie alle Marketing Pixel Unterauftragsverarbeiter. Integrieren Sie eine CMP, die Facebook, Google und TikTok Pixel bis zur Einwilligung blockiert, stellen Sie sicher, dass Warenkorb und Checkout Cookies fuer die Sitzung aktiv bleiben, und fuehren Sie eine DSFA durch, die den gesamten Datenfluss von der Storefront bis zur Fulfillment Logistik abdeckt, einschliesslich Dropshipping Fluessen mit zusaetzlichen Drittlandtransfers.
Websites using ShopBase must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA wird fuer die meisten ShopBase Deployments mit EU Kunden empfohlen, da die Plattform US Hosting, verhaltensbasierte Marketing Pixel (Facebook, TikTok, Google Ads), grossvolumige Kundendatenverarbeitung und haeufige internationale Dropshipping Fluesse kombiniert. Diese Faktoren erfuellen typischerweise mehrere Kriterien des Art. 35 DSGVO (grossvolumige Verarbeitung, Profiling, Drittlandtransfers) und erfordern eine dokumentierte DSFA.
Sample consent text
Unser Online Shop laeuft auf ShopBase, eine gehostete Commerce Plattform der OpenCommerce Group. Strikt erforderliche Cookies betreiben Warenkorb, Anmeldung und Checkout ohne Einwilligung. Mit Ihrer Einwilligung laden wir zusaetzlich optionale Facebook, Google Ads, TikTok und Analytics Pixel. Ihre Bestell und Kontodaten werden auf AWS USA unter Standardvertragsklauseln und EU US Data Privacy Framework gehostet.
Third-party domains contacted
shopbase.comadmin.shopbase.comcdn.shopbase.comopencommerce.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| _session_id | first_party | Session | Storefront session identifier set by ShopBase to bind the visitor to a server side session. |
| _cart | first_party | 30 days | Persistent cart identifier used by ShopBase to retain the basket between visits. |
| _customer | first_party | 12 months | Identifies the authenticated customer once they sign in. |
| sb_ab | first_party | 90 days | Variant cookie for the built in A/B testing module. Requires consent. |
ShopBase verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
Eine Standard ShopBase Storefront setzt einen Session Cookie, einen Authentifizierungs Cookie nach Anmeldung und einen persistenten Warenkorb Cookie. Die optionalen Marketing Pixel (Facebook, Google Ads, TikTok) ergaenzen eigene Tracking und Remarketing Cookies, nicht strikt erforderlich und einwilligungspflichtig.
Nicht fuer strikt erforderliche Warenkorb, Login und Checkout Cookies. Erforderlich ist sie fuer Marketing Pixel, verhaltensbasierte Analytics und Remarketing Cookies, die vom Haendler aktiviert werden. Diese Cookies muessen in der CMP bis zur Einwilligung blockiert bleiben.
Warenkorb, Login, Bestell und Zahlungsabwicklung beruhen auf Vertragserfuellung (Art. 6 Abs. 1 lit. b DSGVO). Marketing und Analytics auf Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Betrugspraevention auf berechtigtem Interesse (Art. 6 Abs. 1 lit. f DSGVO). Steueraufbewahrung auf rechtlicher Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO).
Ja. ShopBase wird auf US AWS Infrastruktur gehostet, mit OpenCommerce Group als US Verantwortlichem. Personenbezogene Daten von EU Kunden werden daher in die USA uebermittelt. Standardvertragsklauseln und das EU US Data Privacy Framework gelten; Marketing Pixel (Facebook, Google, TikTok) bringen eigene US Unterauftragsverarbeitungs Schichten mit.
Empfohlen, wegen der Kombination aus US Hosting, verhaltensbasierten Marketing Pixeln und haeufigen Dropshipping Fluessen. Diese loesen mehrere Kriterien des Art. 35 DSGVO aus und erfordern eine dokumentierte DSFA, insbesondere bei grossen EU Zielgruppen.
Schliessen Sie den ShopBase AVV, fuehren Sie OpenCommerce Group als Auftragsverarbeiter, nennen Sie US AWS Hosting und alle Marketing Pixel Unterauftragsverarbeiter in der Datenschutzerklaerung. Integrieren Sie eine CMP, die Marketing Pixel bis zur Einwilligung blockiert, fuehren Sie eine DSFA durch und richten Sie die Speicherdauer an den lokalen Buchhaltungs und Verbraucherrechts Regeln aus.
Fuer Dropshipping und Cross Border E-Commerce: Shopify, BigCommerce, Wix eCommerce, WooCommerce und Lightspeed eCom. Aus DSGVO Sicht bieten EU Optionen wie Shopware und Lightspeed eCom eine einfachere Transferkette.
Listen Sie strikt erforderliche Cookies (Warenkorb, Login, Session) mit Namen und Speicherdauer. Listen Sie jeden Marketing und Analytics Pixel Cookie mit Zweck, Speicherdauer und Empfaenger. Nennen Sie OpenCommerce Group und die Pixel Betreiber (Meta, Google, TikTok) als Empfaenger, beschreiben Sie die US Transfers und die geltenden Mechanismen.