¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
OXID eShop Enterprise Edition es la variante comercial empresarial de la plataforma alemana OXID eShop desarrollada por OXID eSales AG en Friburgo. Se dirige a retailers medianos y empresariales B2B, B2C y B2B2C con multi tienda, multi idioma, flujos B2B avanzados y OXID Cloud Connector. La plataforma coloca cookies estrictamente necesarios (carrito, sesion); los modulos empresariales anaden cookies de analitica, recomendacion, tests A/B y marketing que requieren consentimiento previo.
OXID eShop Enterprise Edition es la variante comercial empresarial de la plataforma de comercio electronico alemana OXID eShop, desarrollada por OXID eSales AG en Friburgo de Brisgovia. Se dirige a retailers medianos y empresariales que necesitan funcionalidades avanzadas: multi tienda, multi idioma, flujos B2B, conector cloud integrado y soporte a largo plazo. La utilizan principalmente fabricantes, mayoristas y marcas B2B en Alemania, Austria y Suiza.
La plataforma coloca cookies estrictamente necesarios para sesion PHP (sid, sid_key), carrito persistente (oxid_basket) y autenticacion. Los modulos empresariales anaden cookies para personalizacion avanzada, segmentacion, tests A/B e integracion con marketing automation. El back office trata todos los datos de pedido, cuenta de cliente y contratos B2B con control de acceso basado en roles.
Sesion, carrito y login caen bajo la excepcion estrictamente necesaria del articulo 5(3) ePrivacy. Los modulos empresariales de personalizacion, segmentacion, recomendacion y marketing anaden cookies no estrictamente necesarios que requieren consentimiento previo conforme a la LSSI en Espana y a normas equivalentes. Los datos de pedido, cuenta y contrato se tratan bajo ejecucion del contrato e interes legitimo, con las obligaciones de transparencia de los articulos 13 y 14 RGPD.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Los cookies estrictamente necesarios y el tratamiento central se apoyan en la ejecucion del contrato (articulo 6(1)(b) RGPD). Marketing, personalizacion y analitica en el consentimiento (articulo 6(1)(a) RGPD). Lucha contra el fraude y seguridad en el interes legitimo (articulo 6(1)(f) RGPD). La conservacion fiscal y contable en la obligacion legal (articulo 6(1)(c) RGPD). El comerciante es el responsable; OXID eSales AG es encargado solo para los contratos de soporte y servicios gestionados.
OXID eShop Enterprise Edition se despliega habitualmente en hosting privado aleman o UE, a veces en regiones UE de hyperscalers certificados. Las transferencias fuera del EEE solo se producen si el comerciante elige PSPs, modulos analiticos o de marketing fuera de UE. En ese caso aplican Clausulas Contractuales Tipo o el Marco UE EE.UU. y deben reflejarse en la politica de privacidad.
Inventarie todos los modulos instalados sobre OXID eShop Enterprise Edition, clasifique sus cookies en su CMP, mantenga siempre activos los cookies de carrito y login y bloquee el resto tras el consentimiento. Firme contratos de encargo con todos los terceros y documente la region de hosting UE. Realice una EIPD cuando haya perfilado, tratamiento B2C a gran escala o categorias sensibles, y alinee el despliegue con practicas de seguridad y control de acceso adecuadas a datos empresariales.
Websites using OXID eShop Enterprise Edition must obtain user consent under GDPR regulations.
DPIA considerations
Una EIPD se recomienda para despliegues OXID eShop Enterprise Edition, ya que los modulos empresariales se combinan habitualmente con perfilado, motores de recomendacion, marketing automation e integracion con CDPs, lo que eleva la escala y los criterios de perfilado del articulo 35 RGPD. Las categorias sensibles o los flujos B2B con datos de empleados tambien requieren una EIPD documentada.
Sample consent text
Nuestra tienda funciona con OXID eShop Enterprise Edition, plataforma alemana de OXID eSales AG. Cookies estrictamente necesarios operan el carrito, el inicio de sesion y el checkout sin consentimiento. Con su permiso activamos modulos opcionales empresariales de analitica, recomendacion y marketing que pueden compartir datos agregados con nuestros proveedores terceros.
Third-party domains contacted
oxid-esales.comenterprise.oxid-esales.comexchange.oxid-esales.comcloud.oxid-esales.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| sid | first_party | Session | PHP session identifier used by OXID eShop Enterprise to bind the visitor to a server side session holding cart and user state. |
| sid_key | first_party | Session | Validation key paired with sid to prevent session fixation. Strictly necessary. |
| oxid_basket | first_party | 30 days | Persistent shopping cart cookie that retains the basket between visits. |
| language | first_party | 12 months | Stores the language chosen by the visitor. |
| currency | first_party | 12 months | Stores the currency selected by the visitor in multi currency shops. |
| oxid_ee_personalization | first_party | 12 months | Set by enterprise personalisation modules to store segment membership and personalised content choices. Requires consent. |
OXID eShop Enterprise Edition utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
La plataforma coloca un cookie de sesion PHP (sid, sid_key), un cookie persistente de carrito (oxid_basket) y un cookie de autenticacion tras iniciar sesion. Los modulos empresariales anaden cookies de personalizacion, segmentacion, tests A/B, recomendacion y marketing automation, no estrictamente necesarios.
No para los cookies estrictamente necesarios (sesion, carrito, login). Si para los cookies de modulos empresariales (personalizacion, A/B, marketing) segun las transposiciones ePrivacy en la UE.
Ejecucion del contrato para carrito, login y procesamiento de pedido; consentimiento para marketing, personalizacion y analitica; interes legitimo para la lucha contra el fraude; obligacion legal para la conservacion fiscal y contable.
Por defecto no. La plataforma es autoalojada o alojada por partner, normalmente en Alemania o la UE. Las transferencias fuera del EEE solo se producen si el comerciante elige subproveedores no UE (PSP, analitica, marketing); entonces aplican Clausulas Contractuales Tipo o el Marco UE EE.UU.
Recomendable, porque los modulos empresariales suelen combinar perfilado, recomendacion e integracion CDP, lo que cumple varios criterios del articulo 35 RGPD. Las categorias sensibles o flujos B2B con datos de empleados tambien elevan el umbral.
Inventarie todos los modulos, clasifique sus cookies en su CMP, mantenga siempre activos los cookies de carrito y login, bloquee el resto tras consentimiento. Firme contratos de encargo con terceros, documente la region de hosting UE, realice una EIPD cuando proceda, aplique control de acceso por roles y siga buenas practicas de seguridad.
SAP Commerce Cloud, Salesforce Commerce Cloud, Adobe Commerce, Spryker, commercetools, Shopware Enterprise (Alemania). Las alternativas UE como Shopware Enterprise y commercetools simplifican la cadena de transferencia.
Liste los cookies estrictamente necesarios con nombre y duracion. Liste cada modulo con cookies no estrictamente necesarios con finalidad, conservacion y destinatario. Enlace a su CMP y mencione las transferencias fuera de UE que originen los modulos.