GDPR
Die DSGVO (GDPR) ist die Datenschutz-Grundverordnung der EU, die regelt, wie personenbezogene Daten erhoben, verarbeitet und gespeichert werden dürfen.

Was ist die DSGVO (GDPR)?
Die DSGVO (Datenschutz-Grundverordnung, englisch GDPR) ist die Datenschutzverordnung der EU, die seit 2018 regelt, wie personenbezogene Daten erhoben, verarbeitet, gespeichert und weitergegeben werden dürfen. Sie ist nicht auf EU-Unternehmen beschränkt: Ein Onlineshop außerhalb der EU fällt ebenfalls darunter, wenn er Personen in der EU Waren oder Dienstleistungen anbietet oder deren Verhalten analysiert. Sie gewährt betroffenen Personen unter anderem das Recht auf Auskunft, Berichtigung, Löschung (Recht auf Vergessenwerden) und Datenübertragbarkeit.
Warum ist die DSGVO wichtig?
Für einen Onlineshop betrifft die DSGVO nahezu alles, was Sie mit Kundendaten tun: Kontodaten, Bestellungen, E-Mail-Listen, Tracking und Werbung. Verstöße können Bußgelder von bis zu 20 Millionen Euro oder 4 % des weltweiten Jahresumsatzes nach sich ziehen – je nachdem, welcher Wert höher ist. Vertrauen ist ebenso wichtig: Kunden kaufen sicherer ein, wenn klar ist, welche Daten Sie aus welchem Grund aufbewahren. Wenn Sie externe Dienstleister wie Apps oder Fulfillment-Anbieter nutzen, verlangt die DSGVO den Abschluss einer Auftragsverarbeitungsvereinbarung (AVV) mit jedem von ihnen.
Typische Anwendungsfälle
- Cookie-Einwilligung. Nicht notwendige Marketing- und Analyse-Cookies erfordern eine aktive Einwilligung (Opt-in) des Nutzers, bevor sie gesetzt werden (die Pflicht resultiert aus der ePrivacy-Richtlinie, während die DSGVO definiert, was eine gültige Einwilligung ist).
- Auftragsverarbeitungsverträge. Schließen Sie eine AVV mit jeder App und jedem Anbieter ab, der Kundendaten in Ihrem Auftrag verarbeitet.
- Auskunfts- und Löschanfragen. Richten Sie einen Prozess ein, um Kundendaten fristgerecht auszuhändigen oder zu löschen.
- Internationale Datenübermittlung. Überprüfen Sie, ob Tools Daten in Länder außerhalb der EU/des EWR senden.
Shopify-Perspektive
Shopify bietet die Customer Privacy API und ein integriertes Cookie-Banner, sodass Sie Einwilligungen ohne zusätzlichen Code verwalten können. Alle öffentlichen Shopify-Apps müssen zudem die obligatorischen Datenschutz-Webhooks customers/data_request, customers/redact und shop/redact unterstützen. Überprüfen Sie Ihre installierten Apps und Drittanbieter-Skripte – diese setzen oft Tracking-Cookies, bevor eine Einwilligung vorliegt. Wenn Sie mehr Kontrolle benötigen, hilft eine spezialisierte App; siehe die besten Shopify Cookie- und DSGVO-Apps.