Rechtstexte, Cookie-Banner & Produktsicherheit
Impressum, AGB, Datenschutzerklärung und Widerrufsbelehrung pflegen Sie im CMS-Manager oder lassen sie von einem Rechtstext-Anbieter liefern. Dieser Leitfaden zeigt, wo der Shop welche Angabe ausgibt, wie Cookie-Banner und Einwilligungsnachweis arbeiten und wo Sie die Herstellerangaben für die Produktsicherheit eintragen.
Auf einen Blick
- Rechtstexte: unter CMS → CMS-Manager in den Seiten „Impressum“, „Datenschutz“, „Allgemeine Geschäftsbedingungen“, „Widerrufsrecht“ und „Lieferung und Zahlung“. Diese Seiten sind fest eingeschaltet. Deshalb lässt sich ihr Status nicht umschalten.
- Rechtstext-Anbieter: Händlerbund, janolaw und IT-Recht Kanzlei binden Sie unter Einstellungen → Schnittstellen → Rechtsportale an. Händlerbund und janolaw holen die Texte, wenn sich jemand im Backend anmeldet, höchstens einmal am Tag. Die IT-Recht Kanzlei schickt Änderungen von sich aus.
- Cookie-Banner: Einstellungen → Datenschutz → Allgemein → Cookie Consent Tool: Modus auf
modal. Jeder eingerichtete Dienst bekommt eine eigene Kategorie, keine ist vorausgewählt. - Nachweis: Jede Wahl im Cookie-Banner und jede Einwilligung in Formularen speichert der Shop unter Tools → Datenschutzmanagement.
- Produktsicherheit: Herstelleranschrift und verantwortliche Person in der EU pflegen Sie unter Produkte → Hersteller. Die Produktseite zeigt sie im Reiter „Über den Hersteller …“.
In diesem Leitfaden
Eigene Leitfäden gibt es für den Widerrufsbutton, das EU-Gewährleistungslabel, die Einwilligung für Google Analytics und Google Ads und für weitere Werbeplattformen.
Was wo im Shop steht
Die Pflichtseiten sind in jedem Shop angelegt. Die Tabelle zeigt, wo Sie welche Angabe pflegen und wo Ihre Kunden sie sehen.
| Angabe | Wo Sie sie pflegen | Wo sie erscheint |
|---|---|---|
| Impressum | CMS → CMS-Manager, Seite „Impressum“ | eigene Seite; im Cookie-Banner zum Aufklappen |
| Datenschutzerklärung | Seite „Datenschutz“ | eigene Seite; im Cookie-Banner; ab Werk als PDF an der Bestellbestätigung |
| AGB | Seite „Allgemeine Geschäftsbedingungen“ | eigene Seite; im Bestellprozess; als PDF nur, wenn Sie es einschalten |
| Widerrufsbelehrung | Seite „Widerrufsrecht“ | eigene Seite; im Bestellprozess; ab Werk als PDF an der Bestellbestätigung |
| Muster-Widerrufsformular | Baustein $cms_withdrawal | ab Werk als PDF an der Bestellbestätigung |
| Versand- und Zahlungsbedingungen | Seite „Lieferung und Zahlung“ | eigene Seite |
| Hinweise zur Batterieentsorgung | Baustein $cms_battery_notice | eigene Seite |
| Echtheit von Kundenbewertungen | Seite „Informationen zur Echtheit von Kundenbewertungen“ | siehe Leitfaden Bewertungen & Siegel |
| Text des Cookie-Banners | Baustein $cms_cookie_information | Cookie-Banner |
| Firmenname und Anschrift | Einstellungen → Allgemein → Grundeinstellungen → Shopadresse und Kontaktdaten | E-Mails, Muster-Widerrufsformular, Absender bei Versandschnittstellen |
| Herstellerangaben zur Produktsicherheit | Produkte → Hersteller | Reiter „Über den Hersteller …“ auf der Produktseite |
Was der Shop als PDF an die Bestellbestätigung hängt, stellen Sie unter Einstellungen → Schnittstellen → E-Mail-Marketing / CRM → E-Mailoptionen ein, siehe Leitfaden CMS-Manager & E-Mails.
Rechtstexte im CMS pflegen
Ein neuer Shop enthält Mustertexte. Ersetzen Sie sie vor dem Livegang durch Ihre eigenen, geprüften Texte, in jeder Sprache Ihres Shops.
So ändern Sie einen Rechtstext
- Öffnen Sie CMS → CMS-Manager.
- Klicken Sie bei der Seite, etwa „Allgemeine Geschäftsbedingungen“ oder „Datenschutz“, auf „Bearbeiten“.
- Ersetzen Sie den Text in jedem Sprachreiter.
- Speichern Sie und prüfen Sie die Seite im Shop.
Warum sich die Pflichtseiten nicht abschalten lassen
Impressum, Datenschutz, AGB, Widerrufsrecht, Lieferung und Zahlung und fast alle übrigen Seiten, die der Shop mitbringt, sind Systemseiten. Ihr Statusschalter ist gesperrt, der Schalter „Shop Contentseite“ fehlt. Der Shop verweist an vielen Stellen fest auf diese Seiten: im Cookie-Banner, in den E-Mails und im Bestellprozess.
Bei diesen Systemseiten ist der „Name der CMS-Seite“ fest vorgegeben; der Shop zeigt ihn als Seitentitel, etwa im Cookie-Banner. Bearbeiten können Sie den Text, den SEO-Namen und den Metatags-Titel. Seiten, die Sie selbst anlegen, schalten Sie frei ein und aus. Steht eine Pflichtseite in einem älteren Shop auf „inaktiv“, sprechen Sie uns an.
Die Datenschutzseite ist eine Systemseite: Der Statusschalter ist gesperrt, der Schalter „Shop Contentseite“ fehlt, den Text pflegen Sie je Sprachreiter. Zum Vergrößern anklicken.
Mehrere Sprachen
- Jede Seite hat einen Reiter je Sprache. Pflegen Sie den Text für jede Sprache, in der Ihr Shop verkauft.
- Haben Sie die automatische Übersetzung mit DeepL eingerichtet, erfasst sie auch die Seiten des CMS-Managers. Nach dem Speichern merkt der Shop die Seite für eine neue Übersetzung vor. Prüfen Sie übersetzte Rechtstexte oder beziehen Sie die Fassungen in anderen Sprachen von Ihrem Rechtstext-Anbieter. Wie die Übersetzung arbeitet, steht im Leitfaden Sprachen & Übersetzung.
- Kommen Ihre Texte von einem Rechtstext-Anbieter, liefert er nur die Sprachen, die Sie dort gebucht haben, siehe Rechtstext-Anbieter.
PDF-Anhänge der Bestellbestätigung
Ab Werk hängt der Shop Widerrufsbelehrung, Muster-Widerrufsformular und Datenschutzerklärung als PDF an die Bestellbestätigung, die AGB nicht. Die AGB schalten Sie mit Einstellungen → Schnittstellen → E-Mail-Marketing / CRM → E-Mailoptionen → E-Mailanhang Bestellbestätigung (PDF-AGB) dazu.
Sieht das vom Shop erzeugte PDF wegen aufwendiger Gestaltung nicht gut aus, laden Sie eine eigene PDF-Datei hoch und tragen ihren Namen unter Einstellungen → Allgemein → Grundeinstellungen ein: „Alternative AGB PDF Datei“, „Alternative Widerruf PDF Datei“ bzw. „Alternative Datenschutzerklärung PDF Datei“. Die Bestellübersicht verlinkt dann ebenfalls diese Dateien. Denken Sie daran, sie bei jeder Textänderung zu ersetzen.
Rechtstexte von einem Anbieter
Der Shop kennt drei Rechtstext-Anbieter. Sie stehen unter Einstellungen → Schnittstellen → Rechtsportale. Der Anbieter schreibt seine Texte direkt in die Seiten des CMS-Managers.
| Händlerbund | janolaw | IT-Recht Kanzlei | |
|---|---|---|---|
| Einrichten | „Händlerbund API - AccessToken“ eintragen | „janolaw User-ID“ und „janolaw Shop-ID“ eintragen | „IT-Recht Kanzlei Schnittstellenstatus“ auf true, den „IT-Recht Kanzlei API Token“ im Portal der Kanzlei eintragen und dort das Shopsystem „XONIC“ wählen |
| Texte | AGB, Widerrufsbelehrung, Impressum, Lieferung und Zahlung, Datenschutz, Batteriehinweis; Auswahl unter „Händlerbund API - Dokumente“ | AGB, Widerrufsbelehrung, Impressum, Datenschutz; je Text ein Schalter | AGB, Widerrufsbelehrung, Impressum, Datenschutz |
| Sprachen | jede Sprache Ihres Shops, die Sie beim Händlerbund gebucht haben; Deutsch immer | Deutsch, Englisch, Französisch; Auswahl unter „janolaw Sprachen für Import“ | die Sprache, in der die Kanzlei einen Text schickt, wenn Ihr Shop sie führt |
| Wann aktualisiert | wenn sich jemand im Backend anmeldet und das letzte Update älter als einen Tag ist; den Zeitpunkt zeigt „Händlerbund API - Letztes Update“ | wenn sich jemand im Backend anmeldet, je Text und Sprache höchstens einmal in 24 Stunden; sofort mit „Dokumente aktualisieren“ | sobald die Kanzlei einen Text überträgt |
| Im CMS bearbeiten | gesperrt: Die ausgewählten Seiten lassen sich nicht speichern, in keiner Sprache | möglich, aber die nächste Aktualisierung überschreibt die gewählten Sprachen; nicht gewählte Sprachen bleiben Ihre | möglich, aber die nächste Übertragung überschreibt den Text dieser Sprache |
| Abschalten | AccessToken leeren oder einzelne Dokumente abwählen | die Schalter der Texte ausschalten oder User-ID und Shop-ID leeren | „IT-Recht Kanzlei Schnittstellenstatus“ auf false; der Shop lehnt Übertragungen dann ab |
Oben die vier Felder der Händlerbund-Schnittstelle, unten die sechs Schalter, die nach „Bearbeiten“ bei „Händlerbund API - Dokumente“ erscheinen. Zum Vergrößern anklicken.
Was beim Abschalten mit den Texten passiert
Nichts. Die zuletzt übertragenen Texte bleiben in den Seiten stehen und gelten weiter. Ab dann pflegen Sie sie selbst im CMS-Manager, und Änderungen der Rechtslage kommen nicht mehr automatisch an. Kündigen Sie den Vertrag beim Anbieter, prüfen Sie Ihre Texte deshalb selbst oder mit Ihrer Rechtsberatung.
Aktualisierung hängt an der Anmeldung
Händlerbund und janolaw fragen nur, wenn sich jemand im Backend anmeldet. Meldet sich tagelang niemand an, bleibt der alte Stand stehen. Bei janolaw holen Sie neue Fassungen jederzeit mit „Dokumente aktualisieren“ unter Einstellungen → Schnittstellen → Rechtsportale → janolaw AGB-Hosting Service.
Firmendaten ändern und Inhaberwechsel
Name und Anschrift Ihres Unternehmens stehen an mehreren Stellen. Gehen Sie bei einer neuen Firmierung oder einem Inhaberwechsel diese Liste durch.
| Was | Wo |
|---|---|
| Firmenname, Anschrift, Telefon, E-Mail | Einstellungen → Allgemein → Grundeinstellungen: „Name des Shops“, „Name Shopbetreiber“, „Shopadresse und Kontaktdaten“. Die Anschrift nutzen die E-Mails, das Muster-Widerrufsformular (über den Platzhalter {STORE_NAME_ADDRESS}) und einige Versandschnittstellen als Absender. |
| Bankverbindung | dieselbe Gruppe: „Shop-Bankkonto Kontoinhaber“, „Shop-Bankkonto IBAN“ und die übrigen Felder „Shop-Bankkonto …“ |
| Belege | Einstellungen → Design → Belege: Reiter „Rechnungsfooter bearbeiten“ (je Sprache), „Belegadresse (Horizontal)“ und „Steuernummer Ihres Unternehmens“, siehe Leitfaden Bestellungen |
| Absenderadresse der Mails | Einstellungen → Schnittstellen → E-Mail-Marketing / CRM → E-Mailoptionen → E-Mailadresse des Shopbetreibers; Empfänger des Kontaktformulars unter Einstellungen → Allgemein → Grundeinstellungen → Daten für Kontaktseite |
| Impressum und Rechtstexte | CMS → CMS-Manager. Kommen die Texte von einem Anbieter, ändern Sie die Firmendaten dort, sonst überschreibt die nächste Aktualisierung Ihre Änderung. |
| Mailvorlagen | CMS → Mails & Marketing / Automatisierungen: Vorlagen mit Platzhaltern wie {STORE_NAME} übernehmen die Änderung selbst. Suchen Sie nach Vorlagen, in die der alte Name als Text geschrieben ist. |
| Logo | Einstellungen → Allgemein → Grundeinstellungen → Shoplogo |
Konten bei Zahlungsanbietern, Versanddienstleistern und Marktplätzen ändern Sie beim jeweiligen Anbieter. Teilen Sie uns einen Inhaberwechsel mit, damit Vertrag und Rechnungsanschrift bei XONIC stimmen.
Hinweise im Bestellprozess
Welche Rechtstexte, Häkchen und Hinweise Ihre Kunden vor der Bestellung sehen, steuern diese Einstellungen. Ob Sie ein Häkchen verlangen, entscheiden Sie mit Ihrer Rechtsberatung.
| Einstellung | Vorgabe | Wirkung |
|---|---|---|
| Einstellungen → Checkout → Allgemein → AGB im Bestellprozess an/aus | true | zeigt auf der Bestellübersicht „Es gelten unsere allgemeinen Geschäftsbedingungen“ mit Link auf die AGB |
| Einstellungen → Checkout → Allgemein → AGB im Bestellprozess bestätigen | false | Der Kunde muss die AGB bestätigen. Wirkt nur, wenn die AGB angezeigt werden. |
| Einstellungen → Checkout → Allgemein → Widerrufsrecht im Bestellprozess an/aus | true | zeigt die Widerrufsfrist mit Link auf die Widerrufsbelehrung und das Muster-Widerrufsformular |
| Einstellungen → Checkout → Allgemein → Ausschluss vom Widerrufsrecht für digitale Güter und Dienstleistungen | true | Häkchen für Dienstleistungen und Downloads, siehe unten |
| Einstellungen → Datenschutz → Allgemein → Datenschutzeinwilligungen für Bestellabschlussseite | false | advise zeigt einen Hinweis, opt-in ein Häkchen |
Der Bestellknopf
Der Knopf auf der Bestellübersicht heißt ab Werk „zahlungspflichtig bestellen“. Den Text ändern Sie unter Tools → xoLanguage in der Sektion „default“ als eigenen Wert, siehe Leitfaden Sprachen & Übersetzung. Ob eine andere Formulierung zulässig ist, klären Sie vorher mit Ihrer Rechtsberatung.
Dienstleistungen und digitale Inhalte
Ist ein Artikel als „Dienstleistungsprodukt“ gekennzeichnet oder ein Download, zeigt die Bestellübersicht ein Häkchen: Der Kunde stimmt zu, dass Sie vor Ablauf der Widerrufsfrist beginnen. Den Text des Häkchens und der Bestätigung in der Bestellmail ändern Sie ebenfalls in xoLanguage. Details und Fallstricke stehen im Leitfaden Widerrufsbutton.
Datenschutz-Hinweise in Formularen
Unter Einstellungen → Datenschutz → Allgemein legen Sie je Formular fest, ob der Shop nichts (false), einen Hinweis (advise) oder ein Häkchen (opt-in) zeigt:
- „Datenschutzeinwilligungen für Kundenregistrierung“ (Vorgabe
opt-in) - „Datenschutzeinwilligungen für allgemeine Formulare“ für Kontaktformular, Anfragen, Rückruf und Tickets (Vorgabe
opt-in), siehe Leitfaden Formulare & Spam-Schutz - „Datenschutzeinwilligungen für Versanddienstleister“ und „Datenschutzeinwilligung Versand: Modus“ für die Weitergabe der E-Mail-Adresse an den Paketdienst
- „Datenschutzeinwilligungen für Bewertungsportale (eKomi, Trusted Shops, Google Kundenrezensionen)“, siehe Leitfaden Bewertungen & Siegel
Cookie-Banner einrichten
Der Cookie-Banner fragt Ihre Besucher, welchen Diensten sie zustimmen. Solange ein Besucher einer Kategorie nicht zustimmt, lädt der Shop den Dienst dieser Kategorie nicht.
Unter „Individuelle Cookieeinstellungen“ erscheint eine Kategorie je eingerichtetem Dienst, keine ist vorausgewählt. Zum Vergrößern anklicken.
Einstellungen
Unter Einstellungen → Datenschutz → Allgemein:
- „Cookie Consent Tool: Modus“ auf
modal(Vorgabe). Mitfalsezeigt der Shop keinen Banner und behandelt alle Dienste so, als hätten die Besucher zugestimmt. - „Cookie Consent Tool: Button-Darstellung“:
equal(Vorgabe) gestaltet Annehmen und Ablehnen gleich,performancehebt „Alle Cookies akzeptieren“ hervor. - „Datenschutzeinwilligungen für Trackingskripte“ auf
false(Vorgabe). Dann ist keine Kategorie vorausgewählt.
Was der Besucher sieht
- Ein Fenster mit Ihrem Hinweistext und den Knöpfen „Alle Cookies akzeptieren“ und „Nur technisch notwendige Cookies“.
- Unter „Individuelle Cookieeinstellungen“ eine Kategorie je eingerichtetem Dienst, gespeichert mit „Einstellungen speichern“.
- Ihre Datenschutzerklärung und Ihr Impressum lassen sich im Fenster aufklappen.
Modus, Knopfdarstellung und Vorauswahl des Cookie-Banners stehen zusammen mit den Einwilligungen der Formulare unter Einstellungen → Datenschutz → Allgemein. Zum Vergrößern anklicken.
Kategorien und Erklärtexte
Eine Kategorie erscheint, sobald der Dienst eingerichtet ist, etwa eine Tracking-ID eingetragen oder ein Chat-Dienst eingeschaltet. Die Texte pflegen Sie im CMS-Manager:
| Text | Baustein im CMS-Manager |
|---|---|
| Hinweistext oben im Banner | $cms_cookie_information |
| Kategorie „Google Analytics“ | $tracking_google_analytics |
| Kategorie „Google Ads“ | $tracking_google_ads |
| Kategorie „Facebook“ | $tracking_facebook |
| Kategorie für PayPal-Ratenzahlungshinweise | $tracking_paypal_marketing_solutions |
| Kategorie „xoStats“ | $tracking_xostats |
Das „Google Store-Widget“ bringt einen festen Text mit. Die übrigen Kategorien zeigen nur den Namen des Dienstes; beschreiben Sie diese Dienste in Ihrer Datenschutzerklärung. Fehlt ein Baustein, zeigt der Banner zur Kategorie keinen Text. Legen Sie einen Baustein von Hand an, dann mit genau diesem Namen, Status aktiv, „Shop Contentseite“ und „in XML-Sitemaps für Suchmaschinen verlinken“ auf Nein.
Wann der Banner erscheint
- beim ersten Besuch; nach einer Wahl merkt sich der Browser sie ein Jahr lang
- erneut, wenn Sie einen neuen Dienst einrichten: Bis zur neuen Wahl bleibt der neue Dienst aus
- nicht auf den Seiten „Impressum“, „Datenschutz“ und „Meine Daten“, damit Besucher sie ungestört lesen können
- nicht für Suchmaschinen
- Ist Einstellungen → Checkout → Kundendetails → Login-Zwang PopUp-Modal im Frontend eingeschaltet, hat für nicht angemeldete Besucher das Anmeldefenster Vorrang. Den Banner sehen sie auf der Anmeldeseite oder nach der Anmeldung.
Wahl später ändern
Kunden ändern ihre Wahl im Kundenkonto unter „Meine Daten“. Dieselbe Seite zeigt auch Gästen die Kategorien. Ein Link darauf im Fußbereich gehört nicht zum Standard-Template.
Verlinken Sie die Seite deshalb selbst, etwa in Ihrer Datenschutzerklärung als „Cookie-Einstellungen ändern“. Kopieren Sie dazu die Adresse der Seite „Meine Daten“ aus Ihrem Shop.
Chat, Videos, Karten und Widgets
Auch Chat-Fenster und eingebettete Inhalte anderer Anbieter laden erst, wenn der Besucher zustimmt.
Chat-Dienste
Userlike, Smartsupp und crispAI schalten Sie unter Einstellungen → Schnittstellen → Chat-Tools ein. Jeder Dienst bekommt im Cookie-Banner eine eigene Kategorie mit dem Namen des Anbieters.
Das Chat-Fenster lädt erst, wenn der Besucher dieser Kategorie zugestimmt hat, und zwar ab dem nächsten Seitenaufruf. Fehlt das Fenster, prüfen Sie in einem privaten Browserfenster: zustimmen, Seite neu laden. Fehlt auch die Kategorie im Banner, ist der Dienst nicht vollständig eingerichtet, etwa ohne Zugangsschlüssel.
Videos und Karten
Eingebettete Videos von YouTube und Vimeo und Karten von Google Maps zeigt der Shop zuerst als Platzhalter mit „Video laden“ bzw. „Karte laden“ und einem Hinweis, dass dabei Daten an den Anbieter gehen. Die Zustimmung gilt für den laufenden Besuch. YouTube-Videos laden über youtube-nocookie.com.ab 4.9.144
Das gilt für die Karte in Fußzeile und Impressum, die Bausteine des ContentEditors und Videos oder Karten, die Sie in Texte eingefügt haben. Produktvideos in der Bildergalerie hatten diese Abfrage schon vorher.
- Google Store-Widget: Das Widget mit Ihrer Bewertung bei Google hat eine eigene Kategorie „Google Store-Widget“ und lädt erst nach Zustimmung.ab 4.9.144
- reCAPTCHA: Der Spam-Schutz lädt ohne Banner-Abfrage, aber erst, wenn der Besucher ein geschütztes Formular anklickt, ausfüllt oder absendet.ab 4.9.144
- Eigenes Template: Nutzt Ihr Shop ein eigenes Template mit eigener Fußzeile oder eigenen Formularen, lädt die Karte dort unter Umständen weiter ohne Abfrage. Sprechen Sie uns an, wir stellen es um.
Der Einwilligungsnachweis
Unter Tools → Datenschutzmanagement stehen alle Einwilligungen, die der Shop aufgezeichnet hat, mit Art, Datum, IP-Adresse und Löschdatum.
Was aufgezeichnet wird
- jede Wahl im Cookie-Banner und in „Meine Daten“ als „Kundeninformation und Datenschutzeinstellungen aktualisiert“, mit der Auswahl je Dienst
- Registrierung, Newsletter-Anmeldung und -Abmeldung, Kontakt- und Produktanfragen, Rückrufe, Bewertungsmails, die Weitergabe der E-Mail-Adresse an den Versanddienstleister
- das Löschen eines Kundenkontos durch den Kunden oder durch Sie
Suchen und aufbewahren
Die Livesuche findet Einträge über E-Mail-Adresse oder Telefonnummer. Einträge von Gästen tragen keine E-Mail-Adresse. Die Schaltfläche neben der Art zeigt die gespeicherte Auswahl je Dienst. Die IP-Adresse zeigt die Liste gekürzt.
Jeder Eintrag erhält ein Löschdatum zehn Jahre nach der Anlage. Abgelaufene Einträge löscht der Shop bei der Anmeldung im Backend selbst.ab 4.10
Produktsicherheit (GPSR)
Die Kontaktangaben zum Hersteller pflegen Sie einmal je Hersteller. Der Shop zeigt sie auf jeder Produktseite dieses Herstellers und übergibt sie an Marktplätze.
Herstellerangaben eintragen
- Öffnen Sie Produkte → Hersteller und bearbeiten Sie den Hersteller.
- Füllen Sie „Anschrift des Herstellers“: Firma oder Vor- und Nachname, Straße, PLZ, Stadt, Land, dazu E-Mail-Adresse oder Webseite.
- Sitzt der Hersteller außerhalb der EU, blendet die Maske die Felder „Anschrift der verantwortlichen Person“ ein. Tragen Sie dort die verantwortliche Person in der EU ein.
- Ordnen Sie den Hersteller den Artikeln zu.
So erscheint es im Shop
Die Produktseite zeigt den Reiter „Über den Hersteller …“ mit der Überschrift „Kontaktinformation gem. Art. 19 EU GPSR“, Postanschrift und elektronischer Adresse, bei Herstellern außerhalb der EU zusätzlich die verantwortliche Person.
Der Reiter erscheint nur, wenn Name, Straße, PLZ, Stadt und Land vollständig sind und Einstellungen → Design → Produktdetailansicht → Produktdetailansicht: Automatische Herstellerbeschreibung ja/nein auf true steht (Vorgabe). Mit „Produktdetailansicht: Automatische Herstellerbeschreibung vorausgeklappt ja/nein“ öffnen Sie ihn von Anfang an.
Sitzt der Hersteller außerhalb der EU, blendet die Maske die Felder für die verantwortliche Person in der EU ein. Zum Vergrößern anklicken.
Der Reiter „Über den Hersteller …“ zeigt die Kontaktangaben aus der Herstellerverwaltung, bei Herstellern außerhalb der EU auch die verantwortliche Person. Zum Vergrößern anklicken.
- Hersteller gibt es nicht mehr: Stellen Sie „Hersteller existiert“ auf Nein und wählen Sie den „Rechtsnachfolger“. Die Produktseite nennt dann den Rechtsnachfolger. Die Schaltfläche „Was bedeutet das?“ in der Maske erklärt die Lage.
- Viele Hersteller auf einmal: Der Porter führt die Herstelleranschrift samt verantwortlicher Person, siehe Leitfaden Import & Export.
- Marktplätze: eBay und Kaufland erhalten die Angaben aus der Herstellerverwaltung. eBay braucht das Herstellerland und eine PLZ mit höchstens neun Zeichen, Kaufland Straße mit Hausnummer und E-Mail-Adresse oder Webseite. Fehlende Angaben meldet der Export mit dem Namen des Herstellers.
- Warn- und Sicherheitshinweise am Artikel: Ein eigenes Feld dafür gibt es nicht. Legen Sie im Artikel einen Produkttab an, speichern Sie ihn mit „Als Vorlage speichern“ und weisen Sie die Vorlage über „Vorlagen auswählen“ weiteren Artikeln oder ganzen Kategorien zu. Ein Hinweis für alle Produkte gelingt mit einer eigenen CMS-Seite und dem Schalter „Als Reiter für Produktseite aktivieren“.
Barrierefreiheit
Die Standard-Templates sind auf die Anforderungen der WCAG 2.1, Stufe AA, ausgelegt. Ob Ihr Shop die Anforderungen des Barrierefreiheitsstärkungsgesetzes erfüllt, hängt auch von Ihren Inhalten und Anpassungen ab.
Was der Shop mitbringt
- ausreichende Kontraste für Texte und Bedienelemente
- Bedienung per Tastatur mit sichtbarem Fokusrahmen
- beschriftete Formularfelder
Was Ihre Aufgabe bleibt
- aussagekräftige Alternativtexte für Bilder, etwa im Feld „Bildtitel / Alt-Text“ der Bildbausteine im ContentEditor
- verständliche Texte und Überschriften in Ihren Seiten
- die Prüfung eigener Templates und Anpassungen
- eine Erklärung zur Barrierefreiheit als eigene Seite im CMS-Manager, siehe Leitfaden CMS-Manager & E-Mails
Shop nur für Geschäftskunden
Verkaufen Sie nur an Unternehmen, passen Sie diese Einstellungen an. Ob Ihr Shop tatsächlich nur Geschäftskunden erreicht, prüfen Sie mit Ihrer Rechtsberatung: Die Verbrauchereigenschaft hängt am Kunden, nicht an Ihrer Einstellung.
| Einstellung | Wirkung |
|---|---|
| Einstellungen → Checkout → Kundendetails → Login-Zwang PopUp-Modal im Frontend | Nicht angemeldete Besucher sehen ein Anmeldefenster, das sich nicht schließen lässt. Datenschutzerklärung und Impressum stehen darin. |
| Einstellungen → Checkout → Allgemein → Widerrufsbutton: Zielgruppe | auto (Vorgabe) schließt erkannt gewerbliche Bestellungen aus, b2b bietet den Widerruf nie an, siehe Leitfaden Widerrufsbutton.ab 4.9.85 |
| Einstellungen → Checkout → Allgemein → EU-Gewährleistungsmitteilung: Zielgruppe | b2c (Vorgabe) zeigt die Mitteilung allen, b2b keinem, siehe Leitfaden EU-Gewährleistungslabel. |
| Registrierung mit Kontotyp „Firma“ | „Ust.-ID Pflichtfeld an/aus“ und Prüfung der USt-IdNr. mit Zuordnung zur Händlergruppe, siehe Leitfaden Anmeldung & Registrierung. Die Pflicht nur für Firmen und eine eigene Kundengruppe für Firmen kommen mit XONIC 4.10.ab 4.10 |
| Nettopreise je Kundengruppe | siehe Leitfaden Preise & Kundengruppen |
AGB für Geschäftskunden pflegen Sie wie alle Rechtstexte im CMS-Manager. Liefern Sie beide Kundengruppen, klären Sie mit Ihrer Rechtsberatung, wie Sie die Texte trennen.
Kundendaten löschen, Auskunft und Aufbewahrung
Für Anfragen nach der DSGVO bringt das Backend diese Werkzeuge mit.
Konto löschen
- Durch den Kunden: Einstellungen → Checkout → Kundendetails → Kundenkonto löschbar. Mit
delete(Vorgabe) beantragt der Kunde die Löschung in „Meine Daten“; das Konto ist sofort gesperrt und wird nach dem Klick auf den Link in der Bestätigungsmail gelöscht.deactivatedeaktiviert nur,falseblendet die Funktion aus. Voraussetzung ist „Änderung der Adresse für Kunden erlaubt“ in derselben Gruppe. - Durch Sie: unter Kunden → Kunden mit „Löschen“. Konto, Adressen, Warenkörbe und Merkzettel löscht der Shop; Bestellungen bleiben bis zum Ende der Aufbewahrungsfrist. Den Vorgang vermerkt das Datenschutzmanagement.
Auskunft und Fristen
- Auskunft: Eine eigene Schaltfläche dafür gibt es nicht. Die Daten stehen im Kundenkonto, in den Bestellungen und unter Tools → Datenschutzmanagement; Kundendaten exportieren Sie bei Bedarf mit dem Porter, siehe Leitfaden Import & Export.
- Bestellungen: Einstellungen → Datenschutz → Allgemein → Aufbewahrungszeitraum für Bestellungen (Vorgabe 10 Jahre). Ältere Bestellungen löscht der Shop selbst. Die richtige Frist klären Sie mit Ihrer Steuerberatung.
- Protokolle: „xoLog: Aufbewahrungszeit“ in derselben Gruppe (Vorgabe ein Monat).
Wie die Statistik mit Besucherdaten umgeht, steht im Leitfaden Statistiken & Berichte, wer im Team welche Kundendaten sieht, im Leitfaden Mitarbeiter, Rechte & 2FA.
Prüfberichte, Scans und Hosting
Automatische Prüfberichte zur DSGVO und Sicherheitsscans für Kartenzahlungen kommen oft unaufgefordert. Ordnen Sie jeden Befund ein, bevor Sie handeln.
DSGVO-Prüfberichte
Solche Berichte listen, was eine Seite beim Aufruf lädt und speichert. Prüfen Sie jeden Punkt im eigenen Shop, am besten in einem privaten Browserfenster vor der Wahl im Cookie-Banner:
- Ein Sitzungs-Cookie für Warenkorb und Anmeldung setzt jeder Shop. Die Cookie-Wahl merkt sich der Shop ebenfalls in Cookies.
- Schriften lädt das Standard-Template nicht von Google-Servern.
- Mit dem Google Consent Mode in der Vorgabe laden die Google-Skripte vor der Wahl, mit dem Status „abgelehnt“, siehe Cookie-Banner.
- Videos, Karten und reCAPTCHA laden erst nach Klick bzw. Interaktion, siehe Chat, Videos, Karten.ab 4.9.144
- Skripte, die Sie selbst in Texte, Bausteine oder ein eigenes Template eingefügt haben, prüft der Shop nicht.
Kartenzahlung, PCI-DSS und ASV-Scan
Ob Sie einen ASV-Scan oder einen Fragebogen (SAQ) brauchen, legt Ihr Zahlungsanbieter bzw. Ihre Bank fest. Über Stripe zahlen Ihre Kunden auf der Bezahlseite von Stripe, bei PayPal geben sie die Karte in eingebettete Felder von PayPal ein. Das ältere Modul „Kreditkarte“ erfasst Kartendaten im Shop selbst; nutzen Sie es nicht, siehe Leitfaden Zahlungsarten.
Verlangt Ihr Anbieter einen Scan, Angaben zum Hosting oder einen Fragebogen, sprechen Sie uns an. Für Hosting und Betrieb Ihres Shops schließen Sie mit XONIC einen Vertrag zur Auftragsverarbeitung; fehlt er Ihnen, fordern Sie ihn bei uns an.
Widerrufsbutton und Gewährleistungslabel
Zwei Pflichten haben eigene Leitfäden mit allen Einstellungen.
Widerrufsbutton
Der Knopf, mit dem Verbraucher einen Vertrag online widerrufen, samt Ausnahmen für Dienstleistungen, digitale Inhalte und personalisierte Ware: Leitfaden Widerrufsbutton.
EU-Gewährleistungslabel
Die harmonisierte Mitteilung zur gesetzlichen Gewährleistung und das EU-GARAN-Label, mit Gewährleistungsfrist am Artikel: Leitfaden EU-Gewährleistungslabel.
Checkliste vor dem Livegang
- Rechtstexte: Mustertexte in Impressum, Datenschutz, AGB, Widerrufsrecht, Lieferung und Zahlung und im Muster-Widerrufsformular ersetzt, in jeder Sprache.
- Anbieter: Kommen die Texte von einem Anbieter, steht das letzte Update auf heute und alle Sprachen sind gefüllt.
- Firmendaten: Grundeinstellungen, Rechnungsfooter, Belegadresse und Steuernummer stimmen.
- Bestellprozess: AGB und Widerrufsrecht werden angezeigt; Dienstleistungen sind als „Dienstleistungsprodukt“ gekennzeichnet.
- Cookie-Banner: Modus
modal, keine Vorauswahl, Erklärtexte für alle Kategorien vorhanden, im privaten Fenster getestet. - Wahl ändern: Link auf „Meine Daten“ in der Datenschutzerklärung gesetzt.
- Datenschutzerklärung: nennt jeden eingerichteten Dienst, auch Chat, Karten und Videos.
- Produktsicherheit: Jeder Hersteller hat eine vollständige Anschrift, Hersteller außerhalb der EU eine verantwortliche Person.
- PDF-Anhänge: Bestellbestätigung an sich selbst geschickt und die Anhänge geprüft.
Häufige Fragen
Warum lässt sich die Datenschutzerklärung im CMS nicht aktivieren oder deaktivieren?
Wo passe ich AGB und Datenschutzerklärung an?
Wo bringe ich Haftungsregeln für Dienstleistungen in den AGB unter?
Wann aktualisiert der Rechtstext-Anbieter die Texte im Shop?
Wie deaktiviere ich die Händlerbund-Schnittstelle?
Wie bearbeite ich AGB in weiteren Sprachen, wenn eine Rechtstext-Schnittstelle aktiv ist?
Wo ändere ich Impressum und Firmierung nach einem Inhaberwechsel?
Wo ist der Hinweis zu Dienstleistungen im Bestellprozess definiert?
Wie richte ich Cookie-Banner und Google Consent Mode v2 ein?
Warum erscheint der Cookie-Banner nicht als Fenster?
Warum erscheint der Chat-Dienst nicht, und welche Zustimmung braucht er?
Wo trage ich die Angaben zur Produktsicherheit (GPSR) ein?
Wie gebe ich den Hinweis zum Ladegerät beim Produkt aus?
Muss ich wegen der Anrede bei der Registrierung etwas anpassen?
Wie stelle ich einen reinen B2B-Shop ein?
Erfüllt der Shop das Barrierefreiheitsstärkungsgesetz?
Besteht bei einem automatischen DSGVO-Prüfbericht Handlungsbedarf?
Führt XONIC den PCI-ASV-Scan durch?
Wie ändern Besucher ihre Cookie-Wahl später?
Weiterführende Leitfäden
Wir helfen bei der Einrichtung
Die Leitfäden erklären die Technik im Shop, sie ersetzen keine Rechtsberatung. Bei Cookie-Banner, Rechtstext-Schnittstelle und Herstellerangaben helfen wir Ihnen gern.
Jetzt Support kontaktieren