Hilfe · Recht & Datenschutz · Rechtstexte, Cookie-Banner & Produktsicherheit

Rechtstexte, Cookie-Banner & Produktsicherheit

Impressum, AGB, Datenschutzerklärung und Widerrufsbelehrung pflegen Sie im CMS-Manager oder lassen sie von einem Rechtstext-Anbieter liefern. Dieser Leitfaden zeigt, wo der Shop welche Angabe ausgibt, wie Cookie-Banner und Einwilligungsnachweis arbeiten und wo Sie die Herstellerangaben für die Produktsicherheit eintragen.

Auf einen Blick

  • Rechtstexte: unter CMS → CMS-Manager in den Seiten „Impressum“, „Datenschutz“, „Allgemeine Geschäftsbedingungen“, „Widerrufsrecht“ und „Lieferung und Zahlung“. Diese Seiten sind fest eingeschaltet. Deshalb lässt sich ihr Status nicht umschalten.
  • Rechtstext-Anbieter: Händlerbund, janolaw und IT-Recht Kanzlei binden Sie unter Einstellungen → Schnittstellen → Rechtsportale an. Händlerbund und janolaw holen die Texte, wenn sich jemand im Backend anmeldet, höchstens einmal am Tag. Die IT-Recht Kanzlei schickt Änderungen von sich aus.
  • Cookie-Banner: Einstellungen → Datenschutz → Allgemein → Cookie Consent Tool: Modus auf modal. Jeder eingerichtete Dienst bekommt eine eigene Kategorie, keine ist vorausgewählt.
  • Nachweis: Jede Wahl im Cookie-Banner und jede Einwilligung in Formularen speichert der Shop unter Tools → Datenschutzmanagement.
  • Produktsicherheit: Herstelleranschrift und verantwortliche Person in der EU pflegen Sie unter Produkte → Hersteller. Die Produktseite zeigt sie im Reiter „Über den Hersteller …“.
Keine Rechtsberatung. Dieser Leitfaden erklärt, wie der Shop Rechtstexte, Hinweise und Einwilligungen technisch umsetzt. Was in Ihren Texten stehen muss und welche Einstellung für Ihren Shop richtig ist, klären Sie mit Ihrer Rechtsberatung oder Ihrem Rechtstext-Anbieter.

In diesem Leitfaden

Eigene Leitfäden gibt es für den Widerrufsbutton, das EU-Gewährleistungslabel, die Einwilligung für Google Analytics und Google Ads und für weitere Werbeplattformen.


Was wo im Shop steht

Die Pflichtseiten sind in jedem Shop angelegt. Die Tabelle zeigt, wo Sie welche Angabe pflegen und wo Ihre Kunden sie sehen.

AngabeWo Sie sie pflegenWo sie erscheint
ImpressumCMS → CMS-Manager, Seite „Impressum“eigene Seite; im Cookie-Banner zum Aufklappen
DatenschutzerklärungSeite „Datenschutz“eigene Seite; im Cookie-Banner; ab Werk als PDF an der Bestellbestätigung
AGBSeite „Allgemeine Geschäftsbedingungen“eigene Seite; im Bestellprozess; als PDF nur, wenn Sie es einschalten
WiderrufsbelehrungSeite „Widerrufsrecht“eigene Seite; im Bestellprozess; ab Werk als PDF an der Bestellbestätigung
Muster-WiderrufsformularBaustein $cms_withdrawalab Werk als PDF an der Bestellbestätigung
Versand- und ZahlungsbedingungenSeite „Lieferung und Zahlung“eigene Seite
Hinweise zur BatterieentsorgungBaustein $cms_battery_noticeeigene Seite
Echtheit von KundenbewertungenSeite „Informationen zur Echtheit von Kundenbewertungen“siehe Leitfaden Bewertungen & Siegel
Text des Cookie-BannersBaustein $cms_cookie_informationCookie-Banner
Firmenname und AnschriftEinstellungen → Allgemein → Grundeinstellungen → Shopadresse und KontaktdatenE-Mails, Muster-Widerrufsformular, Absender bei Versandschnittstellen
Herstellerangaben zur ProduktsicherheitProdukte → HerstellerReiter „Über den Hersteller …“ auf der Produktseite

Was der Shop als PDF an die Bestellbestätigung hängt, stellen Sie unter Einstellungen → Schnittstellen → E-Mail-Marketing / CRM → E-Mailoptionen ein, siehe Leitfaden CMS-Manager & E-Mails.


Rechtstexte im CMS pflegen

Ein neuer Shop enthält Mustertexte. Ersetzen Sie sie vor dem Livegang durch Ihre eigenen, geprüften Texte, in jeder Sprache Ihres Shops.

So ändern Sie einen Rechtstext

  1. Öffnen Sie CMS → CMS-Manager.
  2. Klicken Sie bei der Seite, etwa „Allgemeine Geschäftsbedingungen“ oder „Datenschutz“, auf „Bearbeiten“.
  3. Ersetzen Sie den Text in jedem Sprachreiter.
  4. Speichern Sie und prüfen Sie die Seite im Shop.

Warum sich die Pflichtseiten nicht abschalten lassen

Impressum, Datenschutz, AGB, Widerrufsrecht, Lieferung und Zahlung und fast alle übrigen Seiten, die der Shop mitbringt, sind Systemseiten. Ihr Statusschalter ist gesperrt, der Schalter „Shop Contentseite“ fehlt. Der Shop verweist an vielen Stellen fest auf diese Seiten: im Cookie-Banner, in den E-Mails und im Bestellprozess.

Bei diesen Systemseiten ist der „Name der CMS-Seite“ fest vorgegeben; der Shop zeigt ihn als Seitentitel, etwa im Cookie-Banner. Bearbeiten können Sie den Text, den SEO-Namen und den Metatags-Titel. Seiten, die Sie selbst anlegen, schalten Sie frei ein und aus. Steht eine Pflichtseite in einem älteren Shop auf „inaktiv“, sprechen Sie uns an.

CMS-Manager, Seite Datenschutz in Bearbeitung in drei Ausschnitten: grau gesperrter Statusschalter über den Schaltern für XML-Sitemap, Schnellsuche und Header-Navigation, ohne Schalter Shop Contentseite; Sprachreiter DE und EN mit festem Seitennamen Datenschutz, SEO-Name und Metatags-Titel; Textfeld Inhalt der CMS-Seite mit dem Anfang einer Datenschutzerklärung der Musterladen GmbH

Die Datenschutzseite ist eine Systemseite: Der Statusschalter ist gesperrt, der Schalter „Shop Contentseite“ fehlt, den Text pflegen Sie je Sprachreiter. Zum Vergrößern anklicken.

Mehrere Sprachen

  • Jede Seite hat einen Reiter je Sprache. Pflegen Sie den Text für jede Sprache, in der Ihr Shop verkauft.
  • Haben Sie die automatische Übersetzung mit DeepL eingerichtet, erfasst sie auch die Seiten des CMS-Managers. Nach dem Speichern merkt der Shop die Seite für eine neue Übersetzung vor. Prüfen Sie übersetzte Rechtstexte oder beziehen Sie die Fassungen in anderen Sprachen von Ihrem Rechtstext-Anbieter. Wie die Übersetzung arbeitet, steht im Leitfaden Sprachen & Übersetzung.
  • Kommen Ihre Texte von einem Rechtstext-Anbieter, liefert er nur die Sprachen, die Sie dort gebucht haben, siehe Rechtstext-Anbieter.

PDF-Anhänge der Bestellbestätigung

Ab Werk hängt der Shop Widerrufsbelehrung, Muster-Widerrufsformular und Datenschutzerklärung als PDF an die Bestellbestätigung, die AGB nicht. Die AGB schalten Sie mit Einstellungen → Schnittstellen → E-Mail-Marketing / CRM → E-Mailoptionen → E-Mailanhang Bestellbestätigung (PDF-AGB) dazu.

Sieht das vom Shop erzeugte PDF wegen aufwendiger Gestaltung nicht gut aus, laden Sie eine eigene PDF-Datei hoch und tragen ihren Namen unter Einstellungen → Allgemein → Grundeinstellungen ein: „Alternative AGB PDF Datei“, „Alternative Widerruf PDF Datei“ bzw. „Alternative Datenschutzerklärung PDF Datei“. Die Bestellübersicht verlinkt dann ebenfalls diese Dateien. Denken Sie daran, sie bei jeder Textänderung zu ersetzen.


Rechtstexte von einem Anbieter

Der Shop kennt drei Rechtstext-Anbieter. Sie stehen unter Einstellungen → Schnittstellen → Rechtsportale. Der Anbieter schreibt seine Texte direkt in die Seiten des CMS-Managers.

HändlerbundjanolawIT-Recht Kanzlei
Einrichten„Händlerbund API - AccessToken“ eintragen„janolaw User-ID“ und „janolaw Shop-ID“ eintragen„IT-Recht Kanzlei Schnittstellenstatus“ auf true, den „IT-Recht Kanzlei API Token“ im Portal der Kanzlei eintragen und dort das Shopsystem „XONIC“ wählen
TexteAGB, Widerrufsbelehrung, Impressum, Lieferung und Zahlung, Datenschutz, Batteriehinweis; Auswahl unter „Händlerbund API - Dokumente“AGB, Widerrufsbelehrung, Impressum, Datenschutz; je Text ein SchalterAGB, Widerrufsbelehrung, Impressum, Datenschutz
Sprachenjede Sprache Ihres Shops, die Sie beim Händlerbund gebucht haben; Deutsch immerDeutsch, Englisch, Französisch; Auswahl unter „janolaw Sprachen für Import“die Sprache, in der die Kanzlei einen Text schickt, wenn Ihr Shop sie führt
Wann aktualisiertwenn sich jemand im Backend anmeldet und das letzte Update älter als einen Tag ist; den Zeitpunkt zeigt „Händlerbund API - Letztes Update“wenn sich jemand im Backend anmeldet, je Text und Sprache höchstens einmal in 24 Stunden; sofort mit „Dokumente aktualisieren“sobald die Kanzlei einen Text überträgt
Im CMS bearbeitengesperrt: Die ausgewählten Seiten lassen sich nicht speichern, in keiner Sprachemöglich, aber die nächste Aktualisierung überschreibt die gewählten Sprachen; nicht gewählte Sprachen bleiben Ihremöglich, aber die nächste Übertragung überschreibt den Text dieser Sprache
AbschaltenAccessToken leeren oder einzelne Dokumente abwählendie Schalter der Texte ausschalten oder User-ID und Shop-ID leeren„IT-Recht Kanzlei Schnittstellenstatus“ auf false; der Shop lehnt Übertragungen dann ab
Einstellungen, Schnittstellen, Rechtsportale, Händlerbund: Liste mit Händlerbund API AccessToken (leer), Log (false), Dokumente und Letztes Update (0000-00-00 00:00:00); darunter die Bearbeitungsansicht von Händlerbund API Dokumente mit sechs eingeschalteten Schaltern conditions, reorder, imprint, payments_and_shipping, privacy_policy und battery_notice

Oben die vier Felder der Händlerbund-Schnittstelle, unten die sechs Schalter, die nach „Bearbeiten“ bei „Händlerbund API - Dokumente“ erscheinen. Zum Vergrößern anklicken.

Was beim Abschalten mit den Texten passiert

Nichts. Die zuletzt übertragenen Texte bleiben in den Seiten stehen und gelten weiter. Ab dann pflegen Sie sie selbst im CMS-Manager, und Änderungen der Rechtslage kommen nicht mehr automatisch an. Kündigen Sie den Vertrag beim Anbieter, prüfen Sie Ihre Texte deshalb selbst oder mit Ihrer Rechtsberatung.

Aktualisierung hängt an der Anmeldung

Händlerbund und janolaw fragen nur, wenn sich jemand im Backend anmeldet. Meldet sich tagelang niemand an, bleibt der alte Stand stehen. Bei janolaw holen Sie neue Fassungen jederzeit mit „Dokumente aktualisieren“ unter Einstellungen → Schnittstellen → Rechtsportale → janolaw AGB-Hosting Service.

Eigene Ergänzungen mit Anbieter-Texten: Zusätze wie Haftungsregeln für Dienstleistungen gehören in die Fassung beim Anbieter, sonst gehen sie mit der nächsten Aktualisierung verloren. Beim Händlerbund lässt der Shop Änderungen an den gewählten Seiten gar nicht zu. Brauchen Sie eine Sprache, die der Anbieter nicht liefert, buchen Sie sie dort oder nehmen Sie den Text aus der Schnittstelle heraus und pflegen ihn selbst.

Firmendaten ändern und Inhaberwechsel

Name und Anschrift Ihres Unternehmens stehen an mehreren Stellen. Gehen Sie bei einer neuen Firmierung oder einem Inhaberwechsel diese Liste durch.

WasWo
Firmenname, Anschrift, Telefon, E-MailEinstellungen → Allgemein → Grundeinstellungen: „Name des Shops“, „Name Shopbetreiber“, „Shopadresse und Kontaktdaten“. Die Anschrift nutzen die E-Mails, das Muster-Widerrufsformular (über den Platzhalter {STORE_NAME_ADDRESS}) und einige Versandschnittstellen als Absender.
Bankverbindungdieselbe Gruppe: „Shop-Bankkonto Kontoinhaber“, „Shop-Bankkonto IBAN“ und die übrigen Felder „Shop-Bankkonto …“
BelegeEinstellungen → Design → Belege: Reiter „Rechnungsfooter bearbeiten“ (je Sprache), „Belegadresse (Horizontal)“ und „Steuernummer Ihres Unternehmens“, siehe Leitfaden Bestellungen
Absenderadresse der MailsEinstellungen → Schnittstellen → E-Mail-Marketing / CRM → E-Mailoptionen → E-Mailadresse des Shopbetreibers; Empfänger des Kontaktformulars unter Einstellungen → Allgemein → Grundeinstellungen → Daten für Kontaktseite
Impressum und RechtstexteCMS → CMS-Manager. Kommen die Texte von einem Anbieter, ändern Sie die Firmendaten dort, sonst überschreibt die nächste Aktualisierung Ihre Änderung.
MailvorlagenCMS → Mails & Marketing / Automatisierungen: Vorlagen mit Platzhaltern wie {STORE_NAME} übernehmen die Änderung selbst. Suchen Sie nach Vorlagen, in die der alte Name als Text geschrieben ist.
LogoEinstellungen → Allgemein → Grundeinstellungen → Shoplogo

Konten bei Zahlungsanbietern, Versanddienstleistern und Marktplätzen ändern Sie beim jeweiligen Anbieter. Teilen Sie uns einen Inhaberwechsel mit, damit Vertrag und Rechnungsanschrift bei XONIC stimmen.


Hinweise im Bestellprozess

Welche Rechtstexte, Häkchen und Hinweise Ihre Kunden vor der Bestellung sehen, steuern diese Einstellungen. Ob Sie ein Häkchen verlangen, entscheiden Sie mit Ihrer Rechtsberatung.

EinstellungVorgabeWirkung
Einstellungen → Checkout → Allgemein → AGB im Bestellprozess an/austruezeigt auf der Bestellübersicht „Es gelten unsere allgemeinen Geschäftsbedingungen“ mit Link auf die AGB
Einstellungen → Checkout → Allgemein → AGB im Bestellprozess bestätigenfalseDer Kunde muss die AGB bestätigen. Wirkt nur, wenn die AGB angezeigt werden.
Einstellungen → Checkout → Allgemein → Widerrufsrecht im Bestellprozess an/austruezeigt die Widerrufsfrist mit Link auf die Widerrufsbelehrung und das Muster-Widerrufsformular
Einstellungen → Checkout → Allgemein → Ausschluss vom Widerrufsrecht für digitale Güter und DienstleistungentrueHäkchen für Dienstleistungen und Downloads, siehe unten
Einstellungen → Datenschutz → Allgemein → Datenschutzeinwilligungen für Bestellabschlussseitefalseadvise zeigt einen Hinweis, opt-in ein Häkchen

Der Bestellknopf

Der Knopf auf der Bestellübersicht heißt ab Werk „zahlungspflichtig bestellen“. Den Text ändern Sie unter Tools → xoLanguage in der Sektion „default“ als eigenen Wert, siehe Leitfaden Sprachen & Übersetzung. Ob eine andere Formulierung zulässig ist, klären Sie vorher mit Ihrer Rechtsberatung.

Dienstleistungen und digitale Inhalte

Ist ein Artikel als „Dienstleistungsprodukt“ gekennzeichnet oder ein Download, zeigt die Bestellübersicht ein Häkchen: Der Kunde stimmt zu, dass Sie vor Ablauf der Widerrufsfrist beginnen. Den Text des Häkchens und der Bestätigung in der Bestellmail ändern Sie ebenfalls in xoLanguage. Details und Fallstricke stehen im Leitfaden Widerrufsbutton.

Datenschutz-Hinweise in Formularen

Unter Einstellungen → Datenschutz → Allgemein legen Sie je Formular fest, ob der Shop nichts (false), einen Hinweis (advise) oder ein Häkchen (opt-in) zeigt:

  • „Datenschutzeinwilligungen für Kundenregistrierung“ (Vorgabe opt-in)
  • „Datenschutzeinwilligungen für allgemeine Formulare“ für Kontaktformular, Anfragen, Rückruf und Tickets (Vorgabe opt-in), siehe Leitfaden Formulare & Spam-Schutz
  • „Datenschutzeinwilligungen für Versanddienstleister“ und „Datenschutzeinwilligung Versand: Modus“ für die Weitergabe der E-Mail-Adresse an den Paketdienst
  • „Datenschutzeinwilligungen für Bewertungsportale (eKomi, Trusted Shops, Google Kundenrezensionen)“, siehe Leitfaden Bewertungen & Siegel
Express-Zahlung: Bei Apple Pay und Google Pay über Stripe springt der Kunde direkt in den Bestellabschluss. Am Express-Knopf zeigt der Shop deshalb Links zu AGB, Widerrufsbelehrung und Datenschutz und blendet ihn aus, wenn der Warenkorb eine Zustimmung in der Bestellübersicht braucht, siehe Leitfaden Stripe Express Checkout.ab 4.10


Chat, Videos, Karten und Widgets

Auch Chat-Fenster und eingebettete Inhalte anderer Anbieter laden erst, wenn der Besucher zustimmt.

Chat-Dienste

Userlike, Smartsupp und crispAI schalten Sie unter Einstellungen → Schnittstellen → Chat-Tools ein. Jeder Dienst bekommt im Cookie-Banner eine eigene Kategorie mit dem Namen des Anbieters.

Das Chat-Fenster lädt erst, wenn der Besucher dieser Kategorie zugestimmt hat, und zwar ab dem nächsten Seitenaufruf. Fehlt das Fenster, prüfen Sie in einem privaten Browserfenster: zustimmen, Seite neu laden. Fehlt auch die Kategorie im Banner, ist der Dienst nicht vollständig eingerichtet, etwa ohne Zugangsschlüssel.

Videos und Karten

Eingebettete Videos von YouTube und Vimeo und Karten von Google Maps zeigt der Shop zuerst als Platzhalter mit „Video laden“ bzw. „Karte laden“ und einem Hinweis, dass dabei Daten an den Anbieter gehen. Die Zustimmung gilt für den laufenden Besuch. YouTube-Videos laden über youtube-nocookie.com.ab 4.9.144

Das gilt für die Karte in Fußzeile und Impressum, die Bausteine des ContentEditors und Videos oder Karten, die Sie in Texte eingefügt haben. Produktvideos in der Bildergalerie hatten diese Abfrage schon vorher.

  • Google Store-Widget: Das Widget mit Ihrer Bewertung bei Google hat eine eigene Kategorie „Google Store-Widget“ und lädt erst nach Zustimmung.ab 4.9.144
  • reCAPTCHA: Der Spam-Schutz lädt ohne Banner-Abfrage, aber erst, wenn der Besucher ein geschütztes Formular anklickt, ausfüllt oder absendet.ab 4.9.144
  • Eigenes Template: Nutzt Ihr Shop ein eigenes Template mit eigener Fußzeile oder eigenen Formularen, lädt die Karte dort unter Umständen weiter ohne Abfrage. Sprechen Sie uns an, wir stellen es um.

Der Einwilligungsnachweis

Unter Tools → Datenschutzmanagement stehen alle Einwilligungen, die der Shop aufgezeichnet hat, mit Art, Datum, IP-Adresse und Löschdatum.

Was aufgezeichnet wird

  • jede Wahl im Cookie-Banner und in „Meine Daten“ als „Kundeninformation und Datenschutzeinstellungen aktualisiert“, mit der Auswahl je Dienst
  • Registrierung, Newsletter-Anmeldung und -Abmeldung, Kontakt- und Produktanfragen, Rückrufe, Bewertungsmails, die Weitergabe der E-Mail-Adresse an den Versanddienstleister
  • das Löschen eines Kundenkontos durch den Kunden oder durch Sie

Suchen und aufbewahren

Die Livesuche findet Einträge über E-Mail-Adresse oder Telefonnummer. Einträge von Gästen tragen keine E-Mail-Adresse. Die Schaltfläche neben der Art zeigt die gespeicherte Auswahl je Dienst. Die IP-Adresse zeigt die Liste gekürzt.

Jeder Eintrag erhält ein Löschdatum zehn Jahre nach der Anlage. Abgelaufene Einträge löscht der Shop bei der Anmeldung im Backend selbst.ab 4.10


Produktsicherheit (GPSR)

Die Kontaktangaben zum Hersteller pflegen Sie einmal je Hersteller. Der Shop zeigt sie auf jeder Produktseite dieses Herstellers und übergibt sie an Marktplätze.

Herstellerangaben eintragen

  1. Öffnen Sie Produkte → Hersteller und bearbeiten Sie den Hersteller.
  2. Füllen Sie „Anschrift des Herstellers“: Firma oder Vor- und Nachname, Straße, PLZ, Stadt, Land, dazu E-Mail-Adresse oder Webseite.
  3. Sitzt der Hersteller außerhalb der EU, blendet die Maske die Felder „Anschrift der verantwortlichen Person“ ein. Tragen Sie dort die verantwortliche Person in der EU ein.
  4. Ordnen Sie den Hersteller den Artikeln zu.

So erscheint es im Shop

Die Produktseite zeigt den Reiter „Über den Hersteller …“ mit der Überschrift „Kontaktinformation gem. Art. 19 EU GPSR“, Postanschrift und elektronischer Adresse, bei Herstellern außerhalb der EU zusätzlich die verantwortliche Person.

Der Reiter erscheint nur, wenn Name, Straße, PLZ, Stadt und Land vollständig sind und Einstellungen → Design → Produktdetailansicht → Produktdetailansicht: Automatische Herstellerbeschreibung ja/nein auf true steht (Vorgabe). Mit „Produktdetailansicht: Automatische Herstellerbeschreibung vorausgeklappt ja/nein“ öffnen Sie ihn von Anfang an.

Produkte, Hersteller, Bearbeiten des erfundenen Herstellers Muster Tools Co., Ltd.: Schalter Status und Hersteller existiert auf ja mit Knopf Was bedeutet das?, Anschrift des Herstellers mit 1 Example Road, 518000 Shenzhen, China und info@example.com, darunter der Hinweis zum Hersteller außerhalb der EU und die Felder Anschrift der verantwortlichen Person mit Musterladen GmbH, Musterstraße 1, 09111 Musterstadt, Deutschland und gpsr@example.com

Sitzt der Hersteller außerhalb der EU, blendet die Maske die Felder für die verantwortliche Person in der EU ein. Zum Vergrößern anklicken.

Produktseite des Demo-Artikels Akku-Schlagschrauber MT-500 mit aufgeklapptem Reiter Über den Hersteller Muster Tools Co., Ltd.: Kontaktinformation gem. Art. 19 EU GPSR mit Postanschrift in Shenzhen, China und E-Mail info@example.com, darunter Verantwortliche Person gem. Art. 19 EU GPSR mit Musterladen GmbH, Musterstraße 1, 09111 Musterstadt und E-Mail gpsr@example.com

Der Reiter „Über den Hersteller …“ zeigt die Kontaktangaben aus der Herstellerverwaltung, bei Herstellern außerhalb der EU auch die verantwortliche Person. Zum Vergrößern anklicken.

  • Hersteller gibt es nicht mehr: Stellen Sie „Hersteller existiert“ auf Nein und wählen Sie den „Rechtsnachfolger“. Die Produktseite nennt dann den Rechtsnachfolger. Die Schaltfläche „Was bedeutet das?“ in der Maske erklärt die Lage.
  • Viele Hersteller auf einmal: Der Porter führt die Herstelleranschrift samt verantwortlicher Person, siehe Leitfaden Import & Export.
  • Marktplätze: eBay und Kaufland erhalten die Angaben aus der Herstellerverwaltung. eBay braucht das Herstellerland und eine PLZ mit höchstens neun Zeichen, Kaufland Straße mit Hausnummer und E-Mail-Adresse oder Webseite. Fehlende Angaben meldet der Export mit dem Namen des Herstellers.
  • Warn- und Sicherheitshinweise am Artikel: Ein eigenes Feld dafür gibt es nicht. Legen Sie im Artikel einen Produkttab an, speichern Sie ihn mit „Als Vorlage speichern“ und weisen Sie die Vorlage über „Vorlagen auswählen“ weiteren Artikeln oder ganzen Kategorien zu. Ein Hinweis für alle Produkte gelingt mit einer eigenen CMS-Seite und dem Schalter „Als Reiter für Produktseite aktivieren“.
Hinweis zum Ladegerät: Eine eigene Funktion für den Hinweis, ob ein Ladegerät beiliegt, hat der Shop nicht. Hinweis und Piktogramm binden Sie über eine Produkttab-Vorlage oder die Produktbeschreibung ein. Welche Angaben für Ihre Artikel nötig sind, klären Sie mit Ihrem Hersteller oder Ihrer Rechtsberatung.

Barrierefreiheit

Die Standard-Templates sind auf die Anforderungen der WCAG 2.1, Stufe AA, ausgelegt. Ob Ihr Shop die Anforderungen des Barrierefreiheitsstärkungsgesetzes erfüllt, hängt auch von Ihren Inhalten und Anpassungen ab.

Was der Shop mitbringt

  • ausreichende Kontraste für Texte und Bedienelemente
  • Bedienung per Tastatur mit sichtbarem Fokusrahmen
  • beschriftete Formularfelder

Was Ihre Aufgabe bleibt

  • aussagekräftige Alternativtexte für Bilder, etwa im Feld „Bildtitel / Alt-Text“ der Bildbausteine im ContentEditor
  • verständliche Texte und Überschriften in Ihren Seiten
  • die Prüfung eigener Templates und Anpassungen
  • eine Erklärung zur Barrierefreiheit als eigene Seite im CMS-Manager, siehe Leitfaden CMS-Manager & E-Mails

Shop nur für Geschäftskunden

Verkaufen Sie nur an Unternehmen, passen Sie diese Einstellungen an. Ob Ihr Shop tatsächlich nur Geschäftskunden erreicht, prüfen Sie mit Ihrer Rechtsberatung: Die Verbrauchereigenschaft hängt am Kunden, nicht an Ihrer Einstellung.

EinstellungWirkung
Einstellungen → Checkout → Kundendetails → Login-Zwang PopUp-Modal im FrontendNicht angemeldete Besucher sehen ein Anmeldefenster, das sich nicht schließen lässt. Datenschutzerklärung und Impressum stehen darin.
Einstellungen → Checkout → Allgemein → Widerrufsbutton: Zielgruppeauto (Vorgabe) schließt erkannt gewerbliche Bestellungen aus, b2b bietet den Widerruf nie an, siehe Leitfaden Widerrufsbutton.ab 4.9.85
Einstellungen → Checkout → Allgemein → EU-Gewährleistungsmitteilung: Zielgruppeb2c (Vorgabe) zeigt die Mitteilung allen, b2b keinem, siehe Leitfaden EU-Gewährleistungslabel.
Registrierung mit Kontotyp „Firma“„Ust.-ID Pflichtfeld an/aus“ und Prüfung der USt-IdNr. mit Zuordnung zur Händlergruppe, siehe Leitfaden Anmeldung & Registrierung. Die Pflicht nur für Firmen und eine eigene Kundengruppe für Firmen kommen mit XONIC 4.10.ab 4.10
Nettopreise je Kundengruppesiehe Leitfaden Preise & Kundengruppen

AGB für Geschäftskunden pflegen Sie wie alle Rechtstexte im CMS-Manager. Liefern Sie beide Kundengruppen, klären Sie mit Ihrer Rechtsberatung, wie Sie die Texte trennen.


Kundendaten löschen, Auskunft und Aufbewahrung

Für Anfragen nach der DSGVO bringt das Backend diese Werkzeuge mit.

Konto löschen

  • Durch den Kunden: Einstellungen → Checkout → Kundendetails → Kundenkonto löschbar. Mit delete (Vorgabe) beantragt der Kunde die Löschung in „Meine Daten“; das Konto ist sofort gesperrt und wird nach dem Klick auf den Link in der Bestätigungsmail gelöscht. deactivate deaktiviert nur, false blendet die Funktion aus. Voraussetzung ist „Änderung der Adresse für Kunden erlaubt“ in derselben Gruppe.
  • Durch Sie: unter Kunden → Kunden mit „Löschen“. Konto, Adressen, Warenkörbe und Merkzettel löscht der Shop; Bestellungen bleiben bis zum Ende der Aufbewahrungsfrist. Den Vorgang vermerkt das Datenschutzmanagement.

Auskunft und Fristen

  • Auskunft: Eine eigene Schaltfläche dafür gibt es nicht. Die Daten stehen im Kundenkonto, in den Bestellungen und unter Tools → Datenschutzmanagement; Kundendaten exportieren Sie bei Bedarf mit dem Porter, siehe Leitfaden Import & Export.
  • Bestellungen: Einstellungen → Datenschutz → Allgemein → Aufbewahrungszeitraum für Bestellungen (Vorgabe 10 Jahre). Ältere Bestellungen löscht der Shop selbst. Die richtige Frist klären Sie mit Ihrer Steuerberatung.
  • Protokolle: „xoLog: Aufbewahrungszeit“ in derselben Gruppe (Vorgabe ein Monat).

Wie die Statistik mit Besucherdaten umgeht, steht im Leitfaden Statistiken & Berichte, wer im Team welche Kundendaten sieht, im Leitfaden Mitarbeiter, Rechte & 2FA.


Prüfberichte, Scans und Hosting

Automatische Prüfberichte zur DSGVO und Sicherheitsscans für Kartenzahlungen kommen oft unaufgefordert. Ordnen Sie jeden Befund ein, bevor Sie handeln.

DSGVO-Prüfberichte

Solche Berichte listen, was eine Seite beim Aufruf lädt und speichert. Prüfen Sie jeden Punkt im eigenen Shop, am besten in einem privaten Browserfenster vor der Wahl im Cookie-Banner:

  • Ein Sitzungs-Cookie für Warenkorb und Anmeldung setzt jeder Shop. Die Cookie-Wahl merkt sich der Shop ebenfalls in Cookies.
  • Schriften lädt das Standard-Template nicht von Google-Servern.
  • Mit dem Google Consent Mode in der Vorgabe laden die Google-Skripte vor der Wahl, mit dem Status „abgelehnt“, siehe Cookie-Banner.
  • Videos, Karten und reCAPTCHA laden erst nach Klick bzw. Interaktion, siehe Chat, Videos, Karten.ab 4.9.144
  • Skripte, die Sie selbst in Texte, Bausteine oder ein eigenes Template eingefügt haben, prüft der Shop nicht.

Kartenzahlung, PCI-DSS und ASV-Scan

Ob Sie einen ASV-Scan oder einen Fragebogen (SAQ) brauchen, legt Ihr Zahlungsanbieter bzw. Ihre Bank fest. Über Stripe zahlen Ihre Kunden auf der Bezahlseite von Stripe, bei PayPal geben sie die Karte in eingebettete Felder von PayPal ein. Das ältere Modul „Kreditkarte“ erfasst Kartendaten im Shop selbst; nutzen Sie es nicht, siehe Leitfaden Zahlungsarten.

Verlangt Ihr Anbieter einen Scan, Angaben zum Hosting oder einen Fragebogen, sprechen Sie uns an. Für Hosting und Betrieb Ihres Shops schließen Sie mit XONIC einen Vertrag zur Auftragsverarbeitung; fehlt er Ihnen, fordern Sie ihn bei uns an.


Widerrufsbutton und Gewährleistungslabel

Zwei Pflichten haben eigene Leitfäden mit allen Einstellungen.

Widerrufsbutton

Der Knopf, mit dem Verbraucher einen Vertrag online widerrufen, samt Ausnahmen für Dienstleistungen, digitale Inhalte und personalisierte Ware: Leitfaden Widerrufsbutton.

EU-Gewährleistungslabel

Die harmonisierte Mitteilung zur gesetzlichen Gewährleistung und das EU-GARAN-Label, mit Gewährleistungsfrist am Artikel: Leitfaden EU-Gewährleistungslabel.


Checkliste vor dem Livegang

  1. Rechtstexte: Mustertexte in Impressum, Datenschutz, AGB, Widerrufsrecht, Lieferung und Zahlung und im Muster-Widerrufsformular ersetzt, in jeder Sprache.
  2. Anbieter: Kommen die Texte von einem Anbieter, steht das letzte Update auf heute und alle Sprachen sind gefüllt.
  3. Firmendaten: Grundeinstellungen, Rechnungsfooter, Belegadresse und Steuernummer stimmen.
  4. Bestellprozess: AGB und Widerrufsrecht werden angezeigt; Dienstleistungen sind als „Dienstleistungsprodukt“ gekennzeichnet.
  5. Cookie-Banner: Modus modal, keine Vorauswahl, Erklärtexte für alle Kategorien vorhanden, im privaten Fenster getestet.
  6. Wahl ändern: Link auf „Meine Daten“ in der Datenschutzerklärung gesetzt.
  7. Datenschutzerklärung: nennt jeden eingerichteten Dienst, auch Chat, Karten und Videos.
  8. Produktsicherheit: Jeder Hersteller hat eine vollständige Anschrift, Hersteller außerhalb der EU eine verantwortliche Person.
  9. PDF-Anhänge: Bestellbestätigung an sich selbst geschickt und die Anhänge geprüft.

Häufige Fragen

Warum lässt sich die Datenschutzerklärung im CMS nicht aktivieren oder deaktivieren?

Die Seite „Datenschutz“ ist eine Systemseite. Ihr Statusschalter ist gesperrt, der Schalter „Shop Contentseite“ fehlt, damit die Pflichtseite nicht versehentlich verschwindet. Der Shop verweist fest auf sie, etwa im Cookie-Banner und in den E-Mails. Text und Titel bearbeiten Sie normal. Steht sie in einem älteren Shop auf „inaktiv“, sprechen Sie uns an, siehe Rechtstexte.

Wo passe ich AGB und Datenschutzerklärung an?

Unter CMS → CMS-Manager in den Seiten „Allgemeine Geschäftsbedingungen“ und „Datenschutz“, in jedem Sprachreiter. Kommen die Texte vom Händlerbund, lassen sich diese Seiten nicht speichern; ändern Sie sie dann beim Händlerbund. Bei janolaw und der IT-Recht Kanzlei überschreibt die nächste Aktualisierung Ihre Änderung, siehe Rechtstext-Anbieter.

Wo bringe ich Haftungsregeln für Dienstleistungen in den AGB unter?

In Ihrem AGB-Text, also in der Seite „Allgemeine Geschäftsbedingungen“ oder in der Fassung Ihres Rechtstext-Anbieters. Hinweise zu einzelnen Leistungen zeigen Sie zusätzlich in einem Produkttab am Artikel. Was Sie regeln dürfen und wie, klären Sie mit Ihrer Rechtsberatung.

Wann aktualisiert der Rechtstext-Anbieter die Texte im Shop?

Händlerbund: bei der Anmeldung im Backend, wenn das letzte Update älter als einen Tag ist. janolaw: bei der Anmeldung im Backend, höchstens einmal in 24 Stunden, oder sofort mit „Dokumente aktualisieren“. IT-Recht Kanzlei: sobald die Kanzlei einen Text überträgt. Meldet sich niemand im Backend an, holen Händlerbund und janolaw nichts Neues, siehe Rechtstext-Anbieter.

Wie deaktiviere ich die Händlerbund-Schnittstelle?

Leeren Sie unter Einstellungen → Schnittstellen → Rechtsportale → Händlerbund das Feld „Händlerbund API - AccessToken“. Einzelne Texte nehmen Sie unter „Händlerbund API - Dokumente“ heraus. Die zuletzt übertragenen Texte bleiben stehen und lassen sich danach im CMS-Manager bearbeiten.

Wie bearbeite ich AGB in weiteren Sprachen, wenn eine Rechtstext-Schnittstelle aktiv ist?

Beim Händlerbund ist die ganze Seite gesperrt, auch für Sprachen, die er nicht liefert: Buchen Sie die Sprache beim Händlerbund oder nehmen Sie die AGB unter „Händlerbund API - Dokumente“ heraus und pflegen Sie sie selbst. Bei janolaw bearbeiten Sie Sprachen, die unter „janolaw Sprachen für Import“ nicht gewählt sind, frei im CMS-Manager. Bei der IT-Recht Kanzlei überschreibt eine Übertragung nur die Sprache, in der sie kommt.

Wo ändere ich Impressum und Firmierung nach einem Inhaberwechsel?

Im Impressum (CMS-Manager), in den Grundeinstellungen („Name des Shops“, „Name Shopbetreiber“, „Shopadresse und Kontaktdaten“, Bankkonto), unter Einstellungen → Design → Belege (Rechnungsfooter, Belegadresse, Steuernummer) und in Mailvorlagen mit fest eingetragenem Namen. Kommt das Impressum von einem Anbieter, ändern Sie es dort, siehe Firmendaten.

Wo ist der Hinweis zu Dienstleistungen im Bestellprozess definiert?

Der Shop zeigt ihn für Artikel, die als „Dienstleistungsprodukt“ gekennzeichnet sind, wenn Einstellungen → Checkout → Allgemein → „Ausschluss vom Widerrufsrecht für digitale Güter und Dienstleistungen“ an ist. Den Text ändern Sie unter Tools → xoLanguage in der Sektion „default“, siehe Bestellprozess.

Wie richte ich Cookie-Banner und Google Consent Mode v2 ein?

Unter Einstellungen → Datenschutz → Allgemein „Cookie Consent Tool: Modus“ auf modal und „Datenschutzeinwilligungen für Trackingskripte“ auf false lassen. Die Kategorien erscheinen, sobald ein Dienst eingerichtet ist. Den Consent Mode beschreibt der Leitfaden Google Analytics, Ads & Tag Manager. Ob Ihre Einrichtung rechtlich genügt, klären Sie mit Ihrer Rechtsberatung.

Warum erscheint der Cookie-Banner nicht als Fenster?

Seit XONIC 4.7 gibt es nur noch das Fenster. Prüfen Sie „Cookie Consent Tool: Modus“: Steht dort false oder ein Wert aus älteren Versionen, wählen Sie modal und speichern. Haben Sie im Browser schon gewählt, erscheint der Banner ein Jahr lang nicht mehr; testen Sie in einem privaten Fenster. Auf Impressum, Datenschutz und „Meine Daten“ zeigt ihn der Shop nie, mit Login-Zwang erst auf der Anmeldeseite oder nach der Anmeldung.

Warum erscheint der Chat-Dienst nicht, und welche Zustimmung braucht er?

Jeder Chat-Dienst hat im Cookie-Banner eine eigene Kategorie mit dem Namen des Anbieters. Das Chat-Fenster lädt erst, wenn der Besucher dieser Kategorie zugestimmt hat, ab dem nächsten Seitenaufruf. Fehlt die Kategorie selbst, ist der Dienst unter Einstellungen → Schnittstellen → Chat-Tools nicht eingeschaltet oder der Zugangsschlüssel fehlt, siehe Chat, Videos, Karten.

Wo trage ich die Angaben zur Produktsicherheit (GPSR) ein?

Unter Produkte → Hersteller: Anschrift des Herstellers mit E-Mail-Adresse oder Webseite, bei Herstellern außerhalb der EU die verantwortliche Person. Die Produktseite zeigt die Angaben im Reiter „Über den Hersteller …“, eBay und Kaufland erhalten sie mit dem Export. Warnhinweise am Artikel binden Sie über eine Produkttab-Vorlage ein, siehe Produktsicherheit.

Wie gebe ich den Hinweis zum Ladegerät beim Produkt aus?

Eine eigene Funktion dafür gibt es nicht. Legen Sie den Hinweis samt Piktogramm als Produkttab an, speichern Sie ihn als Vorlage und weisen Sie ihn den betroffenen Artikeln oder Kategorien zu. Alternativ steht er in der Produktbeschreibung.

Muss ich wegen der Anrede bei der Registrierung etwas anpassen?

Der Shop bietet „Herr“, „Frau“ und „keine Angabe“; die Anrede ist nie Pflicht. Mit „keine Angabe“ beginnen E-Mails mit „Sehr geehrte Damen und Herren“. Diesen Text ändern Sie unter Tools → xoLanguage in der Sektion „default“. Ganz ausblenden lässt sich die Anrede mit Einstellungen → Checkout → Kundendetails → „Geschlecht“, siehe Leitfaden Anmeldung & Registrierung.

Wie stelle ich einen reinen B2B-Shop ein?

Mit Login-Zwang, Prüfung der USt-IdNr. bei der Registrierung, Nettopreisen je Kundengruppe und den Zielgruppen für Widerrufsbutton und Gewährleistungsmitteilung. Die Werte b2b sind nur für Shops gedacht, die tatsächlich keine Verbraucher beliefern; prüfen Sie das mit Ihrer Rechtsberatung, siehe B2B-Shop.

Erfüllt der Shop das Barrierefreiheitsstärkungsgesetz?

Die Standard-Templates sind auf die WCAG 2.1, Stufe AA, ausgelegt: Kontraste, Tastaturbedienung, Fokusrahmen, beschriftete Formulare. Alternativtexte, Ihre Inhalte, eigene Anpassungen und die Erklärung zur Barrierefreiheit bleiben Ihre Aufgabe. Eine Zusage für Ihren konkreten Shop ersetzt das nicht, siehe Barrierefreiheit.

Besteht bei einem automatischen DSGVO-Prüfbericht Handlungsbedarf?

Nicht automatisch. Prüfen Sie jeden Befund im eigenen Shop in einem privaten Fenster vor der Cookie-Wahl: Was lädt, was wird gespeichert, stammt es aus dem Shop oder aus eigenen Einbindungen? Sitzungs-Cookies braucht jeder Shop. Befunde zu Ihren Texten klären Sie mit Ihrer Rechtsberatung, technische Befunde mit uns, siehe Prüfberichte.

Führt XONIC den PCI-ASV-Scan durch?

Ob ein Scan nötig ist, legt Ihr Zahlungsanbieter fest; über Stripe und PayPal geben Ihre Kunden die Kartendaten beim Anbieter ein. Verlangt Ihr Anbieter einen Scan oder Angaben zum Hosting, sprechen Sie uns an, siehe Prüfberichte.

Wie ändern Besucher ihre Cookie-Wahl später?

Auf der Seite „Meine Daten“; Gäste sehen dort ebenfalls die Kategorien. Ein Link im Fußbereich gehört nicht zum Standard-Template. Setzen Sie ihn selbst, etwa in die Datenschutzerklärung, siehe Cookie-Banner.

Weiterführende Leitfäden

Wir helfen bei der Einrichtung

Die Leitfäden erklären die Technik im Shop, sie ersetzen keine Rechtsberatung. Bei Cookie-Banner, Rechtstext-Schnittstelle und Herstellerangaben helfen wir Ihnen gern.

Jetzt Support kontaktieren