DSGVO für Online-Shops

Kundendaten schützen, Cookie-Consent korrekt umsetzen, Zahlungsdaten absichern

DSGVO-Risiken im E-Commerce

Online-Shops verarbeiten massenhaft personenbezogene Daten: Namen, Adressen, Zahlungsdaten, Kaufhistorien und Tracking-Daten. Jeder einzelne Datenpunkt unterliegt der DSGVO – und Verstöße werden konsequent verfolgt.

🚨 Fehlerhaftes Cookie-Banner

Tracking ohne Einwilligung, Dark Patterns im Cookie-Banner, vorausgewählte Marketing-Cookies, fehlende Ablehnmöglichkeit.

Risiko: 5.000-25.000€ Bußgeld

🚨 Unsichere Kundendatenbank

Passwörter im Klartext, unverschlüsselte Kundendaten, fehlende Zugriffskontrollen, kein Backup-Konzept.

Risiko: 10.000-50.000€ Bußgeld

🚨 Fehlende AVVs mit Dienstleistern

Kein AVV mit Zahlungsanbietern, Versanddienstleistern, E-Mail-Marketing-Tools oder Hosting-Provider.

Risiko: 5.000-20.000€ Bußgeld

🚨 Newsletter ohne Double-Opt-In

Automatische Newsletter-Anmeldung bei Bestellung, vorausgewählte Checkboxen, kein Abmeldelink, fehlende Einwilligungsdokumentation.

Risiko: 3.000-15.000€ Bußgeld + Abmahnungen

Reale Bußgeld-Beispiele im E-Commerce

65.000€

Online-Shop in Bayern (2023)

Google Analytics ohne Einwilligung eingebunden, Datentransfer in die USA ohne Rechtsgrundlage. Verstoß gegen Art. 44, 49 DSGVO.

12.500€

Mode-Shop in NRW (2022)

Kundenkonten nach Löschanfrage nicht gelöscht, Bestellhistorie unbegrenzt gespeichert. Verstoß gegen Art. 17 DSGVO.

8.000€

Elektronik-Shop in Hamburg (2023)

Newsletter-Versand ohne Double-Opt-In, automatische Anmeldung bei Bestellung. Verstoß gegen Art. 7 DSGVO + UWG.

DSGVO-Checkliste für Online-Shops

DSGVO-konformes Cookie-Banner

Echte Wahlmöglichkeit, kein Tracking vor Einwilligung, granulare Cookie-Kategorien, einfache Ablehnmöglichkeit

Vollständige Datenschutzerklärung

Alle Datenverarbeitungen aufführen: Bestellprozess, Tracking, Zahlungsabwicklung, Newsletter, Kundenkonto

SSL-Verschlüsselung überall

Gesamter Shop über HTTPS, sichere Zahlungsseiten, verschlüsselte Datenübertragung

AVVs mit allen Dienstleistern

Zahlungsanbieter, Versanddienste, Hosting, E-Mail-Marketing, Analyse-Tools, CRM/ERP

Löschkonzept für Kundendaten

Automatische Löschung nach Aufbewahrungsfristen, Bearbeitung von Löschanfragen innerhalb 30 Tagen

Newsletter nur mit Double-Opt-In

Keine vorausgewählte Checkbox, Bestätigungsmail, Abmeldelink, Einwilligungsprotokoll

Sichere Passwort-Speicherung

Bcrypt/Argon2-Hashing, keine Klartext-Passwörter, Passwort-Richtlinien für Kundenkonten

Auskunfts- und Portabilitätsrechte

Prozess für Datenauskunft (Art. 15), Datenübertragbarkeit (Art. 20), schnelle Bearbeitung

Häufige Fragen (FAQ)

Welche DSGVO-Pflichten haben Online-Shops?

Online-Shops müssen eine vollständige Datenschutzerklärung bereitstellen, Cookie-Consent korrekt umsetzen, Zahlungsdaten verschlüsselt übertragen, AVVs mit Zahlungsdienstleistern und Versandpartnern abschließen und ein Löschkonzept für Kundendaten haben.

Welche Bußgelder drohen Online-Shops bei DSGVO-Verstößen?

Bußgelder bis 20 Mio. € oder 4% des Jahresumsatzes. Typische Bußgelder für kleine Shops: 5.000-25.000€ für fehlerhafte Cookie-Banner, 10.000-50.000€ für ungesicherte Kundendatenbanken, 3.000-15.000€ für Newsletter ohne Double-Opt-In.

Wie müssen Cookie-Banner in Online-Shops gestaltet sein?

Cookie-Banner müssen eine echte Wahlmöglichkeit bieten: „Ablehnen" muss genauso einfach sein wie „Akzeptieren". Vorausgewählte Checkboxen sind verboten. Tracking-Cookies dürfen erst nach aktiver Einwilligung gesetzt werden. Dark Patterns sind unzulässig.

Welche AVVs braucht ein Online-Shop?

Online-Shops brauchen AVVs mit: Zahlungsdienstleistern (Stripe, PayPal, Klarna), Versanddienstleistern (DHL, DPD, Hermes), E-Mail-Marketing-Tools, Hosting-Anbieter, Analyse-Tools, CRM-/ERP-Systemen und Cloud-Speichern.

Schützen Sie Ihren Online-Shop vor DSGVO-Bußgeldern

Prüfen Sie jetzt kostenlos Ihre Shop-Website oder sichern Sie sich das komplette DSGVO-Rettungspaket mit allen Vorlagen für E-Commerce.