Hey @Yoshi_Com
Danke für die Frage und im Grossen und Ganzen wird alles was DSGVO betrifft von einer guten Cookie Banner App abgedeckt. Die die ich empfehle ist die GDPR App von Beeclever und die App Entwickler sind hier sehr hilfreich (support@gdpr-legal-cookie.com) um den Cookie Banner korrekt einzurichten so dass deine Shop 100% DSGVO-korform ist. Siehe den Banner in Action hier.
Zunächst zur DSGVO: sie verlangt grundsätzlich, dass Webseitenbetreiber die Zustimmung ihrer Nutzer einholen, bevor sie persönliche Daten verarbeiten. Dies schließt auch das Laden von externen Ressourcen wie CSS- oder JS-Dateien ein, wenn durch deren Laden personenbezogene Daten erfasst und verarbeitet werden könnten.
Die meisten Webseiten im Internet beziehen externe Ressourcen wie CSS oder JavaScript von anderen Domains (z.B. googleapis.com, cdnjs.cloudflare.com), die unter Umständen die Verarbeitung personenbezogener Daten beinhalten können. Dazu gehören beispielsweise IP-Adressen oder Tracking-Cookies. In solchen Fällen wäre eine Zustimmung der Nutzer gemäß DSGVO erforderlich was aber durch die obige App von Beeclever abgedeckt wird.
Der Sachverhalt
Man muss aber **zwischen primäre PII (**personally identifiable information → IP-Adresse, Browser usw.) und sekundäre PII (Name, Adresse, E-Mail usw.) unterscheiden. Die meisten Ressourcen beziehen nur primäre PII die als “notwendige Web-Dienste” in der deutschen Literatur gesehen werden. Erst neulich hat die IT-Recht-Kanzlei genau dieses Thema aufgegriffen. Die sagen, dass anders, als man meinen könnte, ist beispielsweise die IP-Übertragung durch solche notwendige Webdienste nicht eigenständig als datenschutzrechtliches Problem zu werten.
Bereits originär wird bei der Einbindung solcher Dienste nämlich die IP-Adresse des Nutzers erhoben und an andere Server übermittelt und das geschieht meistens über ein Skript. Die IP-Adresserhebung -und Übermittlung dient hier der Verifizierung der Quelle des Aufrufs und somit einer automatischen Entscheidung über weitere Legitimierungsanforderungen, wie z. B. zur Abwehr automatisierter Seitenaufrufe und DDoS (Distributed Denial of Service) Attacken. Insoweit ist die IP-Adressübermittlung grundsätzlich über berechtigte Interessen an der Funktionalität der Website und an der Missbrauchsprävention gem. Art. 6 Abs. 1 lit. f DSGVO gerechtfertigt.
Das heisst im Grunde, dass die Einbindung von solchen DIENSTE insoweit nicht unbedingt problematisch ist, wenn dieser Dienst einem berechtigten Interesse gleichkommt und KEINE sekundäre PII übermittelt, aber nur dazu dient, das korrekte Funktionieren eines Online Shops zu gewährleisten.
Die “GDPR Cookie Banner App” von Beeclever ist speziell dafür entwickelt, Online-Shops, die auf Plattformen wie Shopify laufen, bei der Einhaltung der Datenschutz-Grundverordnung (DSGVO) zu unterstützen und integriert sich nahtlos in Themes und andere Shopify-Apps, um ein reibungsloses Erlebnis zu gewährleisten. Hier sind einige Wege, wie diese App helfen kann:
- Benutzerzustimmung einholen: Die App ermöglicht es dir, ein Cookie-Banner auf deiner Website einzublenden, das die Besucher über die Verwendung von Cookies und Tracking-Technologien informiert. Besucher können ihre Zustimmung geben oder bestimmte Arten von Cookies und Trackern ablehnen.
- Anpassbares Banner: Du kannst das Erscheinungsbild und die Texte des Banners anpassen, um sicherzustellen, dass es zu deinem Shop passt und gleichzeitig klar und verständlich ist.
- Automatische Blockierung von Cookies: Die App kann automatisch Cookies blockieren, bis der Besucher seine Zustimmung erteilt hat. Dies ist ein wichtiger Aspekt der DSGVO-Konformität, da viele Cookies und Tracker personenbezogene Daten erfassen können.
- Detaillierte Einstellungen: Du kannst detailliert festlegen, welche Arten von Cookies und Trackern verwendet werden dürfen und wie die Zustimmung der Nutzer für jede Art gehandhabt wird. Dies gibt dir die Flexibilität, verschiedene Arten von Tracking-Technologien zu verwalten, während du den rechtlichen Anforderungen entsprichst.
- Unterstützung mehrerer Sprachen: Da die DSGVO in der gesamten Europäischen Union gilt, kann die Unterstützung mehrerer Sprachen für Online-Shops, die international tätig sind, wichtig sein. Die App ermöglicht es, das Cookie-Banner in verschiedenen Sprachen anzubieten.
- Einbindung in das Shopify-Ökosystem: Die App ist für die Integration in Shopify optimiert, was bedeutet, dass sie mit anderen Funktionen deines Shops nahtlos zusammenarbeiten sollte.
- Dokumentation der Zustimmungen: Die App kann dabei helfen, die Zustimmung der Nutzer zu dokumentieren, was eine wichtige Anforderung der DSGVO ist. Dies erleichtert es dir, bei Bedarf den Nachweis der Einwilligung zu erbringen.
Dennoch ist es wichtig zu beachten, dass die alleinige Verwendung einer solchen App nicht automatisch die vollständige DSGVO-Konformität garantiert. Beispielsweise muss alles auch deutlich in den Shop Rechtstexte und Richtlinien zu lesen sein was alles erhoben wird im Shop. Es ist somit ratsam, zusätzlich einen Experten wie der Händlerbund oder die IT Rechtskanzlei für Datenschutzrecht zu konsultieren, um sicherzustellen, dass alle Aspekte deines Online-Geschäfts den gesetzlichen Anforderungen entsprechen.