Kundendaten schützen, Cookie-Consent korrekt umsetzen, Zahlungsdaten absichern
Online-Shops verarbeiten massenhaft personenbezogene Daten: Namen, Adressen, Zahlungsdaten, Kaufhistorien und Tracking-Daten. Jeder einzelne Datenpunkt unterliegt der DSGVO – und Verstöße werden konsequent verfolgt.
Tracking ohne Einwilligung, Dark Patterns im Cookie-Banner, vorausgewählte Marketing-Cookies, fehlende Ablehnmöglichkeit.
Risiko: 5.000-25.000€ BußgeldPasswörter im Klartext, unverschlüsselte Kundendaten, fehlende Zugriffskontrollen, kein Backup-Konzept.
Risiko: 10.000-50.000€ BußgeldKein AVV mit Zahlungsanbietern, Versanddienstleistern, E-Mail-Marketing-Tools oder Hosting-Provider.
Risiko: 5.000-20.000€ BußgeldAutomatische Newsletter-Anmeldung bei Bestellung, vorausgewählte Checkboxen, kein Abmeldelink, fehlende Einwilligungsdokumentation.
Risiko: 3.000-15.000€ Bußgeld + AbmahnungenOnline-Shop in Bayern (2023)
Google Analytics ohne Einwilligung eingebunden, Datentransfer in die USA ohne Rechtsgrundlage. Verstoß gegen Art. 44, 49 DSGVO.
Mode-Shop in NRW (2022)
Kundenkonten nach Löschanfrage nicht gelöscht, Bestellhistorie unbegrenzt gespeichert. Verstoß gegen Art. 17 DSGVO.
Elektronik-Shop in Hamburg (2023)
Newsletter-Versand ohne Double-Opt-In, automatische Anmeldung bei Bestellung. Verstoß gegen Art. 7 DSGVO + UWG.
Echte Wahlmöglichkeit, kein Tracking vor Einwilligung, granulare Cookie-Kategorien, einfache Ablehnmöglichkeit
Alle Datenverarbeitungen aufführen: Bestellprozess, Tracking, Zahlungsabwicklung, Newsletter, Kundenkonto
Gesamter Shop über HTTPS, sichere Zahlungsseiten, verschlüsselte Datenübertragung
Zahlungsanbieter, Versanddienste, Hosting, E-Mail-Marketing, Analyse-Tools, CRM/ERP
Automatische Löschung nach Aufbewahrungsfristen, Bearbeitung von Löschanfragen innerhalb 30 Tagen
Keine vorausgewählte Checkbox, Bestätigungsmail, Abmeldelink, Einwilligungsprotokoll
Bcrypt/Argon2-Hashing, keine Klartext-Passwörter, Passwort-Richtlinien für Kundenkonten
Prozess für Datenauskunft (Art. 15), Datenübertragbarkeit (Art. 20), schnelle Bearbeitung
Online-Shops müssen eine vollständige Datenschutzerklärung bereitstellen, Cookie-Consent korrekt umsetzen, Zahlungsdaten verschlüsselt übertragen, AVVs mit Zahlungsdienstleistern und Versandpartnern abschließen und ein Löschkonzept für Kundendaten haben.
Bußgelder bis 20 Mio. € oder 4% des Jahresumsatzes. Typische Bußgelder für kleine Shops: 5.000-25.000€ für fehlerhafte Cookie-Banner, 10.000-50.000€ für ungesicherte Kundendatenbanken, 3.000-15.000€ für Newsletter ohne Double-Opt-In.
Cookie-Banner müssen eine echte Wahlmöglichkeit bieten: „Ablehnen" muss genauso einfach sein wie „Akzeptieren". Vorausgewählte Checkboxen sind verboten. Tracking-Cookies dürfen erst nach aktiver Einwilligung gesetzt werden. Dark Patterns sind unzulässig.
Online-Shops brauchen AVVs mit: Zahlungsdienstleistern (Stripe, PayPal, Klarna), Versanddienstleistern (DHL, DPD, Hermes), E-Mail-Marketing-Tools, Hosting-Anbieter, Analyse-Tools, CRM-/ERP-Systemen und Cloud-Speichern.
Prüfen Sie jetzt kostenlos Ihre Shop-Website oder sichern Sie sich das komplette DSGVO-Rettungspaket mit allen Vorlagen für E-Commerce.