Du bist Betreiber eines Online-Shops? Dann sind dir die rechtlichen HĂŒrden â insbesondere in puncto Cookies â mit Sicherheit bereits bekannt. Den eigenen Online-Shop ohne groĂen Aufwand rechtssicher machen und somit Abmahnung von Wettbewerben und hohe BuĂgelder vermeiden â das ist bestimmt auch dein Traum.
Aber leider ist das Ganze nicht so easy in der RealitĂ€t umsetzbar, denn auch von Online-Shops und WooCommerce macht die Datenschutz-Grundverordnung (DSGVO) nicht Halt â im Gegenteil. Und vielleicht ist auch genau das der Grund dafĂŒr, dass du hier bei uns gelandet bist đ
In diesem Artikel bringen wir dich deinem Ziel ein StĂŒck weit nĂ€her, indem wir dir erklĂ€ren, welche Cookies WooCommerce verwendet und wie du diese gemÀà der DSGVO verwalten kannst.
WooCommerce â was ist das?
WooCommerce ist ein eigens fĂŒr WordPress entwickeltes Plugin, dass die Erstellung von Online-Shops erlaubt. FĂŒr viele Shop-Betreiber ist es ein wahrer Segen, denn Programmierkenntnisse sind hierbei nur optional und nicht primĂ€r erforderlich.
Das Shop-Plugin ist mit mehreren Millionen aktiven Installationen definitiv das beliebteste auf seinem Gebiet. Das E-Commerce-Plugin ist hervorragend verĂ€nderbar und anpassbar. Produkte können in HĂŒlle und FĂŒlle erstellt und verwaltet werden.
GrundsĂ€tzlich ist WooCommerce kostenlos. Damit die Entwickler den einen oder anderen Pfennig fĂŒr ihre Arbeit dazu verdienen, gibt es zu der Basis-Version kostenpflichtige Erweiterungen.
Zudem sind die Funktionen des WordPress-Plugins sehr intuitiv und anfÀngerfreundlich aufgebaut. Zu diesen zÀhlen mitunter:
- Erstellen von Produkten und Filtern von Kategorien
- Nutzung von Gutscheinen und Rabatten auf Produkte
- Konkretisierung von Gewicht, GröĂe, Material, Farben, etc.
- Versandeinstellungen
- Zahlungseinstellungen (PayPal, Kreditkarte, Scheck, etc.)
- Anlegen von Kundenkonten
- etc.
Grob gesagt sind Web-Cookies kleine Datenpakete, die mit Nutzerdaten gefĂŒllt sind - wie IP-Adresse, Sprache und persönliche Sucheinstellungen.
Cookies werden auf dem GerĂ€t des jeweiligen Besuchers gespeichert, wenn dieser eine Website besucht. Beim erneuten Aufruf der Website werden die im Cookie gespeicherten Informationen ĂŒber den Nutzer automatisch von der Website verwendet. So muss der Besucher z. B. die Sprache der Website nicht erneut einstellen.
Das Thema "Cookies" ist sehr facettenreich. AusfĂŒhrliche Informationen ĂŒber Cookies im Internet, verschiedene Cookies-Arten und den Unterschied zwischen First- und Third-Party-Cookies haben wir dir daher leicht verstĂ€ndlich in separaten Artikeln zusammengefasst.
Was du als Website-Betreiber in Bezug auf den Datenschutz beachten musst, kannst du ebenfalls in den entsprechenden Artikeln nachlesen.
WooCommerce als Online-Shop-System setzt Cookies, um deinen Website-Besuchern ĂŒbliche Funktionen in Online-Shopping bereitzustellen. Bedenke, dass nur WooCommerce selbst, sondern auch Add-ons fĂŒr WooCommerce Cookies setzen können, fĂŒr die du unter UmstĂ€nden eine Einwilligung einholen musst. Da wir nicht wissen, welche Add-ons du genau verwendest, können wir im Folgenden nur darauf eingehen, welche Cookies WooCommerce selbst setzt.
Im Folgenden genannte Cookie sind HTTP-Cookies, sofern nicht anders angegeben.
woocommerce_cart_hash
und wc_cart_hash_*
(als Local Storage Object)
- Dieses Cookie ist ein sogenanntes Session-Cookie (Sitzungs-Cookie). Solch eine Art von Cookie verfÀllt, sobald der Browser geschlossen wird.
- Das Cookie hilft WooCommerce dabei, Ănderungen von Daten im Warenkorb zu speichern.
woocommerce_items_in_cart
- Dauer, Art und Zweck dieses Cookies gleicht dem vorherigen. (
woocommerce_cart_hash
). - Es speichert, welche Produkte sich im Warenkorb befinden
wp_woocommerce_session_*
- Dieses Cookie enthĂ€lt einen Code fĂŒr jeden einzelnen Kunden. Somit weiĂ WooCommerce, wo die Warenkorbdaten in der Datenbank fĂŒr jeden Kunden gefunden werden können.
- Die Lebensdauer dieses Cookies betrÀgt in den Standardeinstellungen zwei Tage.
woocommerce_recently_viewed
- Bei diesem WooCommerce-Cookie handelt es sich wieder um ein Session-Cookie. Mithilfe dieses Cookies kann ein Widget ausgespielt werden, welches das Einsehen zuletzt angesehener Produkte ermöglicht.
store_notice*
- Dieses Session-Cookie ist dafĂŒr zustĂ€ndig, das erneute Fragen nach dem Ausblenden einer Shop-Nachricht zu vermeiden.
Laut eigenen Angaben speichern diese WooCommerce-Cookies keine personenbezogenen Daten. Ob personenbezogene Daten gespeichert werden oder nicht, ist nach der ePrivacy-Richtlinie in der EU aber unerheblich dafĂŒr, ob du eine Einwilligung zum Setzen der Cookies benötigst.
woocommerce_snooze_suggestions__*
- Dieses Cookie mit einer Lebensdauer von zwei Tagen ermöglicht es dem Shop-Verwalter im WordPress-Dashboard VorschlĂ€ge fĂŒr den eigenen Shop abzulehnen
woocommerce_dismissed_suggestions__*
- Mit einer Lebensdauer von 1 Jahr ist dieses Cookies definitiv das langlebigste
- Dieses Cookie ist fĂŒr die Speicherung der Anzahl an abgelehnten VorschlĂ€gen von WooCommerce im WordPress-Backend zustĂ€ndig
tk_ai
- Dieses Session-Cookie ist fĂŒr die Speicherung zufĂ€llig generierter pseudonymen IDs zustĂ€ndig. Die IDs werden lediglich innerhalb des Dashboard-Bereichs (
/wp-admin
) verwendet und dienen zur Nachverfolgung der Nutzung von WooCommerce â sofern aktiviert.
Ist WooCommerce DSGVO-konform?
Da im Fall von DatenschutzverstöĂen hohe BuĂgelder drohen, ist die Frage nach der Einhaltung des Datenschutzes bei der Verwendung von WooCommerce berechtigt. Im Folgenden werfen wir daher einen genaueren Blick auf die DatenschutzkonformitĂ€t des E-Commerce-Plugins.
DatenĂŒbertragung in die USA: kein Problem!
Die WooCommerce-Hauptquartiere sind in San Francisco, USA ansĂ€ssig. Die USA gelten in der EU als unsicheres Drittland mit mangelhaftem Datenschutzniveau â insbesondere nach dem Ende des Privacy Shields (Abkommen zwischen den USA und EU zur Regelung des Datenschutzes). Daher ist eine DatenĂŒbermittlung in die USA grundsĂ€tzlich nur mittels einer Opt-in-Einwilligung des Shop-Besuchers erlaubt.
Aber das ist im Falle von WooCommerce kein Problem. Denn WooCommerce ist ein WordPress-Plugin, dass vollstĂ€ndig in deiner WordPress Website installiert ist. Alle Daten werden auf deinem Webspace ausgefĂŒhrt â und nicht in einer Cloud, die womöglich von der WooCommerce Hersteller-Firma betrieben wird.
Dadurch werden, wenn du entsprechende Features nicht explizit aktiviert, keine Daten durch WooCommerce in die USA weitergeleitet und dort verarbeitet. Wir haben also ein Problem weniger als mit Alternativ-System wie Shopify!
âïž Keine Anpassung an lĂ€nderspezifische rechtliche Anforderungen
In puncto USA gibt es aber trotzdem ein anderes Problem: WooCommerce ist primĂ€r auf den US-amerikanischen Markt ausgelegt. Somit erfĂŒllt das Plugin grundsĂ€tzlich nicht die Anforderungen der in der Bundesrepublik Deutschland geltenden Datenschutzbestimmungen der EU. Das hat zur Folge, dass dem Shop-Neuling meist nicht bewusst ist, welche rechtlichen Seiten, wie die AGB und die DatenschutzerklĂ€rung, Einwilligungen bei der Bestellung oder Cookie Hinweise erforderlich sind.
Abhilfe soll die Erweiterung Germanized for WooCommerce schaffen.
Ebenso wie WooCommerce ist auch die fĂŒr den deutschen Markt zugeschnittene Erweiterung in der Basis-Version kostenlos. Mit mehr als 80.000 aktiven Installationen ist das Plugin ebenso populĂ€r. Unter anderem deckt die Shop-Erweiterung folgende Kriterien ab:
- Mustertexte fĂŒr Rechtstexte (z.B. AGB, Widerrufsbelehrung)
- Versandeinstellungen (z.B. Lieferzeiten, Versanddienstleister)
- Berechnung der Steuern
- Mehrstufiger Checkout
- etc.
Damit kannst du viele rechtliche Risiken bei dem Betrieb eines WooCommerce Online-Shops in oder fĂŒr Deutschland auf einen Schlag lösen!
â Double-Opt-in-Funktion
Die Germanized for WooCommerce Erweiterung bietet eine Double-Opt-in-Funktion bei der Erstellung eines Kundenkontos. Das bedeutet, dass der Kunde bei der Registrierung eine E-Mail mit einem BestĂ€tigungslink erhĂ€lt. Durch den Klick auf den Link erfolgt die Aktivierung des Kontos. So hat es die DSGVO gern đ
Aber auch weitere DSGVO-konforme Funktionen wie die Löschung persönlicher Daten auf Kundenwunsch, das Anonymisieren von Bestellungen und das simple Erstellen von DatenauszĂŒgen deckt das Shop-Plugin ab.
đ DatenschutzerklĂ€rung
WooCommerce bietet dir die Möglichkeit, neben dem Erstellen von Allgemeinen GeschĂ€ftsbedingungen auch eine DatenschutzerklĂ€rung zu kreieren â dies solltest du unbedingt wahrnehmen, um deinen Shop datenschutzfreundlich zu gestalten.
GrundsĂ€tzlich musst du in der DatenschutzerklĂ€rung deines WooCommerce-Shops unter anderem sĂ€mtliche Datenverarbeitungen verwendeter Erweiterungen und Plugins detailliert auffĂŒhren. Hierzu zĂ€hlen WooCommerce, Newsletter-Plugins, aber auch Social Media Buttons. Im letzteren Fall empfehlen wir dir ohnehin fĂŒr den DSGVO-konformen Einsatz solcher Buttons das Plugin Shariff Wrapper zu verwenden.
Auch Versand- und Zahlungsdienstleister, die personenbezogene Daten erheben, musst du in deine DatenschutzerklÀrung aufnehmen.
Nicht nur ein Hinweis auf die DatenĂŒbermittlung an Dritte auf EU-Ebene, sondern auch in unsichere DrittlĂ€nder (z.B. USA), ist ein Muss in deiner DatenschutzerklĂ€rung.
Weitere wichtige Kriterien, die du abdecken solltest, findest du in unserem Artikel ĂŒber die NĂŒtzlichkeit von DatenschutzerklĂ€rungs-Generatoren.
Sollte dein Online-Shop in verschiedenen Sprachen verfĂŒgbar sein, so musst du auch deine DatenschutzerklĂ€rung korrekt und vollstĂ€ndig ĂŒbersetzen.
Wichtig: Rechtlich relevante Seiten (in Deutschland z.B. DatenschutzerklĂ€rung und Impressum) mĂŒssen fĂŒr den Website-Besucher immer zugĂ€nglich sein und dĂŒrfen nicht von einem Cookie Hinweis o.Ă. verdeckt werden.
So verwendest du WooCommerce datenschutzkonform!
Du glaubst, das war's schon? Die gÀlten Datenschutzgesetze haben noch mehr Anforderungen an dich auf Lager!
đ€ Auftragsverarbeitungsvertrag
Sinn und Zweck einer Auftragsverarbeitung (frĂŒher: Auftragsdatenverarbeitung) ist es, dass Website-Betreiber, die Dienste externer Unternehmen nutzen â welche in ihrem Namen die Verarbeitung von Benutzerdaten vornehmen â vertraglich festlegen, dass diese Verarbeitung der externen Unternehmen in einer datenschutzkonformen Art und Weise vollzogen wird.
Zusammengefasst regelt ein Auftragsverarbeitungsvertrag den datenschutzkonformen Umgang mit Kundendaten.
In einigen LÀndern ist es sogar erforderlich, ein Datenschutzkonzept zu erstellen und Datenschutzbeauftragte festzulegen und zu benennen. Hilfe hierbei bietet dir die Website der EuropÀischen Kommission.
Du solltest auf jeden Fall einen Auftragsverarbeitungsvertrag mit deinem Webhosting-Provider schlieĂen, denn auf deinem Webspace verarbeiteten seine Server Daten fĂŒr dich. Es ist auch ratsam, einen Auftragsverarbeitungsvertrag abzuschlieĂen, falls du beispielsweise Google Analytics einsetzt. Aber auch Versanddienstleister benötigen in der Regel Zugriff auf Kundendaten. PrĂŒfe daher, welche Dienste eine solche Vereinbarung benötigen. In der Regel bieten diese Anbieter bereits StandardvertrĂ€ge, an die du nur noch unterzeichnen musst.
Grundlage fĂŒr den Auftragsverarbeitungsvertrag ist Artikel 28 der DSGVO.
Als Shop-Betreiber bist du mit Sicherheit Ă€uĂerst interessiert daran, wertvolle Daten ĂŒber deine Besucher zu tracken, um deinen Shop auf Basis dessen zu optimieren. Im Zuge dessen hast du bestimmt bereits mit dem Analyse-Tool Google Analytics geliebĂ€ugelt. Oder vielleicht möchtest du auch eine schicke Google Maps Karte einbauen.
Doch leider macht dir auch hier der Datenschutz einen Strich durch die Rechnung, denn sobald personenbezogene Daten involviert sind, wird's knifflig (die von Google natĂŒrlich gerne erhoben werden). Das Erheben, Verarbeiten und Speichern solcher Daten darf nĂ€mlich in der Regel nicht ohne die aktive und informierte Einwilligung des Besuchers erfolgen. Dies geschieht beispielsweise beim Einsatz von Tracking-Tools in deinem WooCommerce-Shop.
Gleiches gilt ĂŒbrigens auch fĂŒr das Google Analytics Plugin MonsterInsights. Weshalb es â ebenso wie Google Analytics â nur vermeintlich DSGVO-konform ist. Wie du Google Analytics datenschutzkonform und mit hĂŒbscher OberflĂ€che zugleich einbindest, verraten wir dir in unserem Artikel ĂŒber die datenschutzkonforme Verwendung von MonsterInsights.
Am schnellsten und einfachsten lĂ€sst sich so ein Opt-in-Verfahren mithilfe eines Cookie Consent Tools, wie Real Cookie Banner fĂŒr WordPress, umsetzen. Real Cookie Banner nimmt dir die mĂŒhsame Einrichtung des WooCommerce-Services bereits ab, sodass du diesen binnen weniger Klicks easy cheesy einrichten kannst.
Ohne viel Arbeit kannst du dein DSGVO-konformes Cookie Banner fĂŒr deinen WooCommerce-Shop verwenden, Opt-in-Einwilligungen in das Setzen von nicht-essenziellen Cookies einholen, verwalten und dokumentieren.