¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
OXID eShop es una plataforma alemana de e, commerce de código abierto desarrollada por OXID eSales AG (Friburgo). Da soporte a miles de tiendas online B2C y B2B en la región DACH y otros mercados. Al ser autoalojada, el comerciante sigue siendo responsable del tratamiento de los datos de clientes y elige la ubicación del servidor. OXID eShop instala cookies funcionales para el carrito, la sesión y, según la configuración, módulos de marketing o de analítica.
OXID eShop es una plataforma de e, commerce de código abierto desarrollada por OXID eSales AG, con sede en Friburgo de Brisgovia. Disponible en ediciones Community, Professional y Enterprise, está detrás de una parte significativa de las tiendas online de tamaño medio en Alemania, Austria y Suiza. Al ser autoalojada, el comerciante elige la infraestructura, los módulos y los flujos de datos. Se basa en un núcleo PHP/Smarty muy extensible mediante módulos y temas.
La plataforma instala un número reducido de cookies estrictamente necesarias: identificador de sesión (sid), checksum de sesión (sid_key) y preferencias de idioma y moneda. Las cookies opcionales dependen de los módulos activos: trackers de newsletter, píxeles sociales, motores de recomendación, scripts de analítica, scripts de pasarelas de pago, reCAPTCHA. Los datos de cliente (nombre, dirección, teléfono, correo, historial de pedidos, hash de contraseñas) se guardan en su propia base MySQL/MariaDB, bajo el control absoluto del comerciante.
Para los comerciantes alemanes son de aplicación tanto el RGPD como la TTDSG. El §25 TTDSG exige consentimiento previo a cualquier almacenamiento o lectura no esenciales en el dispositivo, incluidos píxeles de marketing, analítica y cookies de personalización. Las cookies estrictamente necesarias de OXID eShop (carrito, sesión, idioma, seguridad) quedan exentas según el §25.2.2 TTDSG. Los datos de pedido se tratan al amparo del art. 6.1.b para ejecución contractual y del art. 6.1.c para cumplir obligaciones fiscales y mercantiles.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
OXID eShop no transfiere datos por sí mismo a terceros países. Las transferencias derivan de los módulos elegidos: PayPal, Stripe, Klarna, Mollie, Adyen para pagos; Google Analytics, Matomo, etracker para analítica; Facebook Pixel, Google Ads, Microsoft Advertising para marketing. Cada módulo tiene su propio perfil RGPD. Una configuración EU only típica utiliza pasarelas europeas, Matomo y una solución de newsletter respetuosa con la privacidad para mantener todos los flujos en el EEE.
Despliegue una CMP compatible con el ecosistema de módulos OXID eShop, liste en la política de cookies todas las cookies generadas por los módulos, firme los DPA con cada proveedor de módulos, escoja alternativas alojadas en la UE para analítica y correo cuando sea posible y aplique minimización en la cuenta de cliente (no recabe campos innecesarios). Implemente un flujo claro de supresión de cuenta conforme al art. 17 RGPD.
Websites using OXID eShop must obtain user consent under GDPR regulations.
DPIA considerations
OXID eShop cubre todo el ciclo de vida del cliente: creación de cuenta, pedido, pago, entrega y comunicación postventa. Al ser autoalojada, el comerciante es el responsable del tratamiento. Aspectos clave para la EIPD: (1) los datos de pedido (nombre, dirección, teléfono, correo, historial) se tratan al amparo del art. 6.1.b para ejecución contractual; (2) los datos de pago suelen tokenizarse a través de módulos de pasarela, pero la elección de la pasarela determina las transferencias a EE. UU.; (3) los módulos de recomendación y personalización pueden constituir perfilado según el art. 22 RGPD si toman decisiones automatizadas; (4) los módulos de marketing (newsletter, píxeles sociales, retargeting) requieren consentimiento y banner de cookies; (5) las instalaciones B2B pueden tratar datos personales limitados de empleados de los clientes. Se recomienda una EIPD para tiendas con personalización, fidelización o scoring.
Sample consent text
Nuestra tienda online funciona con OXID eShop. Utilizamos cookies estrictamente necesarias para mantener su carrito, sesión y preferencia de idioma, e instalamos cookies de marketing o de analítica únicamente tras su consentimiento mediante el banner. Sus datos de pedido y cuenta se tratan para ejecutar la compra y cumplir con obligaciones legales (art. 6.1.b y c RGPD). Puede gestionar su consentimiento en cualquier momento desde la configuración de cookies.
Third-party domains contacted
oxid-esales.comwww.oxid-esales.comdocs.oxid-esales.comgithub.com/OXID-eSalesCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| sid | Strictly necessary / Session | Session (end of browser session) | Stores the unique session identifier used to maintain the shopping cart, the customer login state, and the multi-step checkout context. |
| sid_key | Strictly necessary / Security | Session | Cryptographic checksum used to validate the session ID against tampering and CSRF, ensuring that the session cookie has not been forged. |
| language | Strictly necessary / Preference | 1 year | Stores the visitor language preference so the shop displays the correct localised content on the next visit. |
| currency | Strictly necessary / Preference | 1 year | Stores the visitor currency preference for product prices and checkout totals. |
| oxid_basket | Strictly necessary / Cart | Up to 30 days | Persists the basket content for guest visitors between sessions so they can continue shopping without losing their selection. |
| oxid_admin_* | Strictly necessary / Admin | Session | Internal cookies set in the OXID administration backend for authenticated staff users. Not set on the public storefront. |
OXID eShop utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
OXID eShop instala un pequeño conjunto de cookies estrictamente necesarias: sid (identificador de sesión), sid_key (checksum de sesión), idioma, moneda y una cookie de persistencia del carrito. Son imprescindibles para el funcionamiento de la tienda y están exentas en el marco de los usos de carrito y sesión de la Directiva ePrivacy. Las cookies adicionales provienen de módulos (marketing, analítica, pago, captcha) y requieren consentimiento.
Para las cookies estrictamente necesarias, no. Para cualquier módulo de marketing, analítica, personalización o redes sociales activado en la tienda, el consentimiento es necesario conforme al §25 TTDSG (Alemania) y al art. 5.3 ePrivacy. Una CMP integrada con OXID eShop debe gestionar la activación de esos módulos.
La gestión del pedido se basa en el art. 6.1.b RGPD (ejecución contractual) para la compra y en el art. 6.1.c para obligaciones legales (facturación, conservación contable). Las comunicaciones de marketing requieren consentimiento (art. 6.1.a) o la estricta excepción de relación con clientes prevista en la UWG §7.3 alemana o normas nacionales equivalentes.
Por sí solo, no. La plataforma es autoalojada, normalmente sobre infraestructura europea en el caso de comerciantes alemanes. Las transferencias surgen únicamente de módulos de terceros (pasarelas de pago de EE. UU., analítica de EE. UU., píxeles de marketing de EE. UU.). Opte por módulos alojados en la UE o documente CCT para cada módulo estadounidense.
Se recomienda una EIPD en tiendas con personalización, motores de recomendación, scoring de fidelización o marketplaces con grandes volúmenes de datos. Una tienda B2C básica con catálogo reducido y módulos alojados en la UE suele bastar con un RAT documentado sin EIPD completa.
Aloje la tienda en la UE, despliegue una CMP conforme a TTDSG, audite cada módulo activo y sus flujos, prefiera pasarelas europeas (Mollie, Stripe con residencia UE, Klarna), use Matomo o etracker para analítica, firme los DPA con cada encargado, implemente un flujo de eliminación de cuentas y documente todo en el RAT.
Otras plataformas autoalojadas favorables a la UE: Shopware (Alemania), Spryker (Alemania), Sylius (Francia, código abierto), Magento Open Source/Adobe Commerce, PrestaShop (Francia) y opciones headless como Saleor, Medusa o Vendure.
Liste las cookies núcleo de OXID (sid, sid_key, idioma, moneda, carrito) en la sección estrictamente necesarias. A continuación liste cada cookie generada por un módulo con nombre, finalidad, duración y categoría. Vincule cada categoría no esencial a un interruptor de la CMP para que los visitantes acepten o rechacen. Revise la lista cada vez que se active un nuevo módulo.