Datenschutz & DSGVO
Jeder Ecomplify-Storefront verfügt über integrierte Datenschutz-Tools: ein Cookie-Einwilligungsbanner, ein Tracking, das die Entscheidungen der Besucher respektiert, und Self-Service-Seiten, auf denen Kunden ihre Daten herunterladen oder löschen können. Alles auf dieser Seite geschieht automatisch — es funktioniert mit jedem Theme, ohne dass etwas aktiviert werden muss.
Das Cookie-Einwilligungsbanner
Beim ersten Besuch Ihres Storefronts erscheint eine dunkle Leiste am unteren Seitenrand. Sie erklärt, dass der Shop essenzielle Cookies für den Betrieb verwendet, bittet um Erlaubnis für Analysen (einschließlich Sitzungsaufzeichnungen) und verlinkt auf die Datenschutzerklärung Ihres Shops. Der Besucher hat zwei Möglichkeiten:
- Alle akzeptieren — Analysen und Sitzungsaufzeichnung sind erlaubt und beginnen sofort.
- Nur essenzielle — es werden nur die für den Betrieb des Shops notwendigen Cookies verwendet (Anmeldung, Warenkorb).
Die Entscheidung wird für ein Jahr gespeichert, sodass wiederkehrende Besucher das Banner nicht erneut sehen. Besucher können ihre Meinung jederzeit über die Datenschutzseite Ihres Storefronts ändern.
Solange ein Besucher nicht geantwortet hat, verhält sich Ecomplify so, als hätte er Nur essenzielle gewählt. Nichts Optionales läuft standardmäßig — genau das verlangt die DSGVO.
Was ohne Einwilligung blockiert wird
Wenn ein Besucher Nur essenzielle wählt (oder noch nicht geantwortet hat), bleibt Folgendes deaktiviert:
- Sitzungsaufzeichnung (Action Replay) — von der Sitzung dieses Besuchers wird keine Aufzeichnung erstellt. Die Aufzeichnung bleibt auch für Besucher deaktiviert, deren Browser ein „Do Not Track"-Signal sendet, unabhängig von der Einwilligung. Was Aufzeichnungen enthalten, erfahren Sie im Action-Replay-Leitfaden (alle Tastatureingaben werden immer maskiert).
- Personenbezogene Besucheranalysen — Ihre Traffic-Analysen zählen den Besuch weiterhin, aber nur als anonyme, aggregierte Daten: Es wird keine Besucheridentität gespeichert und die IP-Adresse wird gekürzt, sodass sie keine Person identifizieren kann.
- Tracking für personalisierte Empfehlungen — Produktaufrufe werden nicht mit dem angemeldeten Kunden verknüpft, sodass Empfehlungen für ihn nicht personalisiert werden. Anonyme Produktaufruf-Zähler funktionieren weiterhin.
- Suchanalysen — Suchbegriffe und Ergebnisanzahlen werden weiterhin anonym erfasst, aber nicht mit der Sitzung des Besuchers verknüpft.
Was immer funktioniert
Die Wahl von Nur essenzielle beeinträchtigt das Einkaufen nie. Anmeldung, Warenkorb, Checkout und Zahlungen funktionieren alle normal — diese verwenden ausschließlich essenzielle Cookies.
Datenrechte der Kunden
Die DSGVO gibt Ihren Kunden das Recht, die über sie gespeicherten personenbezogenen Daten einzusehen und löschen zu lassen. Ecomplify wickelt beides im Self-Service direkt auf Ihrem Storefront ab — Kunden müssen Ihnen keine E-Mail schreiben, und Sie müssen im Dashboard nichts tun.
Die Datenschutzseite für Kunden
Angemeldete Kunden können /account/privacy in Ihrem Shop aufrufen (zum Beispiel yourstore.com/account/privacy), um ihre Daten zu verwalten. Die Seite bietet drei Funktionen:
Meine Daten herunterladen
Mit einem Klick wird eine Datei heruntergeladen, die alles enthält, was der Shop über den Kunden gespeichert hat: sein Profil (Name, E-Mail, Telefon), gespeicherte Adressen und die Bestellhistorie. Damit wird das „Auskunftsrecht" der DSGVO erfüllt.
Cookie-Einstellungen
Eine Schaltfläche, die das Cookie-Einwilligungsbanner erneut öffnet, damit der Kunde jederzeit zwischen Alle akzeptieren und Nur essenzielle wechseln kann.
Mein Konto löschen
Der Kunde setzt ein Bestätigungshäkchen und klickt auf Mein Konto löschen. Dies bewirkt Folgendes:
- Seine persönlichen Daten werden dauerhaft entfernt — Name, E-Mail, Telefon, Passwort und gespeicherte Adressen.
- Er wird überall abgemeldet. Das Konto kann nicht mehr angemeldet oder wiederhergestellt werden, und die E-Mail-Adresse kann nicht stillschweigend neu registriert werden, um die alte Historie zu übernehmen.
- Vergangene Bestelldatensätze bleiben erhalten aus rechtlichen und buchhalterischen Gründen (Steuern, Erstattungen, Streitfälle) — die DSGVO erlaubt dies ausdrücklich. Die Bestellungen sind lediglich nicht mehr mit einem nutzbaren Konto verbunden. Die Seite erklärt dies dem Kunden in einfachen Worten, bevor er bestätigt.
Die Löschung erfolgt sofort und kann nicht rückgängig gemacht werden.
Was Sie als Händler tun sollten
Die oben genannten Tools laufen von selbst, aber zwei Dinge sollten Sie überprüfen:
- Halten Sie Ihre Datenschutzerklärung aktuell. Das Einwilligungsbanner verlinkt auf die Datenschutzerklärungsseite Ihres Shops. Bearbeiten Sie sie unter Shop-Einstellungen > Richtlinien — sie sollte erwähnen, dass Sie Analysen und Sitzungsaufzeichnung mit Einwilligung des Besuchers verwenden. Siehe Shop-Einstellungen.
- Verweisen Sie Kunden auf die Datenschutzseite. Wenn ein Kunde Sie per E-Mail um seine Daten oder die Löschung seines Kontos bittet, bitten Sie ihn, sich anzumelden und
/account/privacyin Ihrem Shop aufzurufen — der Export und die Löschung dort sind vollständig und sofort, ohne manuellen Aufwand auf Ihrer Seite.
Häufige Fragen
Muss ich das Einwilligungsbanner einrichten? Nein. Es erscheint automatisch auf jedem Storefront und in jedem Theme.
Schaden mir Besucher mit „Nur essenzielle" in meinen Analysen? Sie sehen sie weiterhin in den aggregierten Traffic-Zahlen — Sie erhalten für diese Besucher lediglich keine Sitzungsaufzeichnungen oder personenbezogenen Details.
Ein Kunde hat sein Konto gelöscht — sind seine Bestellungen aus meinem Dashboard verschwunden? Nein. Bestellungen bleiben für Ihre Unterlagen erhalten; nur das persönliche Profil des Kunden wird gelöscht.
Kann ein Kunde eine Löschung rückgängig machen? Nein. Die Löschung ist endgültig — die personenbezogenen Daten sind weg und das alte Konto kann weder wiederhergestellt noch erneut angemeldet werden.