Ab dem 25. Mai 2018 tritt die Europäische Datenschutz-Grundverordnung für alle Mitgliedsstaaten in Kraft, um die Datenschutzgesetze europaweit zu vereinheitlichen. Wie Ihr alle wisst, sind alle europäischen Unternehmen (mit ein paar wenigen Ausnahmen) von dieser Regulierung (EU) 2016/679 (Datenschutz-Grundverordnung, DSGVO) betroffen und – Ihr ahnt es wahrscheinlich – natürlich auch Ihr als Shopbetreiber.
Deshalb haben wir uns mit den Anwälten der RESMEDIA zusammengesetzt und diese Lösung für Euch gefunden. Außerdem veröffentlichen wir außerplanmäßig (statt Ende April) die OXID eShop Version 6.0.2, um Euch ausreichend Zeit für die nötigen Änderungen in Euren Shopinstallationen zur Verfügung zu stellen.
Um die DSGVO-Konformität in OXID eShop 6 herzustellen, haben wir folgende neue Features im Core implementiert:
-
Du kannst als Shop-Administrator entscheiden, ob der Benutzer seinen Account selbst löschen darf oder nicht.
-
Du kannst als Shop-Administrator entscheiden, ob der Benutzer seine Produktbewertungen selbst verwalten darf oder nicht.
-
Ein registrierter Benutzer Deines Shops darf seine eigene Lieferadresse löschen.
-
Du kannst als Shop-Administrator nun konfigurieren, ob die „Tell-a-friend“-Funktionalität (einem Bekannten eine E-Mail-Info über ein Produkt schicken) verfügbar sein soll oder nicht.
Außerdem stellen wir ein Modul bereit, mit dem der Benutzer eine bestimmte Datenverarbeitung im Shop Frontend per Checkbox akzeptieren muss:
- für die Speicherung der Lieferadressen,
- für die Speicherung der Daten aus dem Kontaktformular (Löschen oder Aufheben für statistische Zwecke),
- für die Speicherung der Registrierungsdaten,
- für die Speicherung der Produktempfehlungen.
Was ist eigentlich mit den OXID eShop Versionen 4.10.x und 5.3.x? Natürlich stellen wir auch hier in ein paar Tagen eine Lösung für die DSGVO-Konformität zur Verfügung, nur die Implementierung findet etwas anders statt: Der Teil, den wir in OXID eShop 6 im Kern eingebaut haben, wird für die Versionen 4.10.x und 5.3.x als Modul zur Verfügung gestellt. Sobald diese Module fertig sind, findet Ihr sie hier auf GitHub:
- DSGVO Basis-Modul (Bereits in der Kernänderung der OXID eShop Compilation 6.0.2 enthalten)
- DSGVO Optin-Modul.
Benutzt Ihr ein eigenes Template, denkt bitte daran, dieses entsprechend anzupassen, so, wie Ihr es in den beiden Modulen vorfindet.
Allein auf diese Änderungen zu vertrauen, ist halsbrecherisch: Bitte schaut Euch weitere Aspekte der neuen Verordnung an. Im Zweifelsfall zieht bitte Euren Anwalt zu rate.
Bitte beachtet auch, dass es weitere Änderungen dazu im OXID Code geben kann: Es gibt noch keinerlei Praxiserfahrung; wir mutmaßen, dass es bald Gerichtsentscheidungen geben wird und einige Punkte der DSGVO spezifischer beleuchtet werden können.
Falls Ihr Fragen habt, kommentiert gern auf diesen Blogpost im begleitenden Foren-Thread.