# Datenschutz und Cookies

Für den Datenschutz Ihres Shops sorgt das standardmäßig aktive Plugin [DSGVO](doc:dsgvo). Es zeigt das Cookie-Banner, erstellt die Datenschutzerklärung, beantwortet Auskunfts- und Löschanfragen Ihrer Kunden und löscht alte Daten automatisch. Die Einstellungen finden Sie unter **Einstellungen → Rechtliches & Impressum → Datenschutz & Cookies**.

## Cookie-Banner

Beim ersten Besuch fragt das Banner, welche Dienste Ihr Shop nutzen darf. Besucher wählen **Alle akzeptieren**, **Alle ablehnen** oder legen unter **Einstellungen** ihre Auswahl je Kategorie fest:

| Kategorie | Zweck |
|---|---|
| **Notwendig** | Warenkorb, Anmeldung, Sicherheit und die Cookie-Auswahl selbst – immer aktiv. |
| **Präferenzen** | Komfortfunktionen, z. B. zuletzt angesehene Produkte. |
| **Statistik** | Auswertung, wie der Shop genutzt wird. |
| **Marketing** | Personalisierte Werbung; außerdem laden eingebettete YouTube- und Vimeo-Videos ohne zusätzlichen Klick. |

Das Banner listet die Dienste, die Ihr Shop einbindet – etwa über Plugins für Analyse oder Werbung. Skripte dieser Dienste laden erst, wenn Besucher der passenden Kategorie zugestimmt haben. Ohne Zustimmung bleiben Produktvideos von YouTube oder Vimeo hinter einem Vorschaubild, bis Kunden auf **Video laden** klicken. Über den Link **Cookie-Einstellungen** im Footer können Besucher ihre Auswahl jederzeit ändern.

In den Einstellungen passen Sie **Titel** und **Text** des Banners an (je Sprache), blenden einzelne Kategorien aus und erhöhen bei Bedarf die **Version der Einwilligung** – dann fragt das Banner alle Besucher erneut, zum Beispiel nachdem Sie einen neuen Dienst eingebunden haben.

## Einwilligungen nachweisen

Jede Auswahl im Banner wird als Nachweis gespeichert – pseudonymisiert, ohne vollständige IP-Adresse. Die Übersicht zeigt, wie viele Besucher alles akzeptiert, nur Notwendiges erlaubt oder einzelne Kategorien freigegeben haben. Die einzelnen Einträge finden Sie im **Einwilligungsprotokoll**, filterbar nach Zeitraum und Auswahl.

## Datenschutzerklärung

Die Datenschutzerklärung entsteht automatisch aus Ihren Firmenangaben und dem, was Ihr Shop tatsächlich nutzt: Zahlungsanbieter, eingebundene Dienste und Videoplattformen werden mit ihren Angaben aufgenommen und bei Änderungen nachgeführt. Ergänzen Sie in den Einstellungen Ihren **Hosting-Anbieter**, gegebenenfalls Ihre/n **Datenschutzbeauftragte/n** und bei Bedarf **Zusätzliche Abschnitte**. Die zuständige Datenschutz-Aufsichtsbehörde tragen Sie unter **Einstellungen → Rechtliches & Impressum** ein.

Unter **Auftragsverarbeiter & Dienste** sehen Sie alle Dienstleister, die Daten für Ihren Shop verarbeiten – mit Zweck, Sitz und Link zur Datenschutzinfo. Fehlt der Hosting-Anbieter, weist die Seite darauf hin. Schließen Sie mit jedem Dienstleister einen Vertrag zur Auftragsverarbeitung ab.

Möchten Sie eine eigene Datenschutzerklärung verwenden, bearbeiten Sie die Seite unter **Onlineshop → Seiten** – sie wird dann nicht mehr automatisch geändert (siehe [Rechtstexte und Impressum](doc:rechtstexte)).

## Auskunft und Löschung

Im Kundenkonto finden Kunden den Bereich **Meine Daten (DSGVO)**. Angemeldet laden sie ihre gespeicherten Daten sofort als Datei herunter oder beantragen die Löschung ihres Kontos. Wer nicht angemeldet ist, gibt auf derselben Seite seine E-Mail-Adresse an. Löschungen und Anfragen ohne Anmeldung bestätigen Kunden per Link in einer E-Mail; der Link ist 24 Stunden gültig. Bei einer Löschung wird das Kundenkonto gelöscht und die personenbezogenen Daten werden anonymisiert; Rechnungen bleiben wegen der gesetzlichen Aufbewahrungspflicht gesperrt erhalten.

Alle Anfragen sammelt die Liste **Datenschutzanfragen** (bei den Kunden). Anfragen mit Kundenkonto laufen nach der Bestätigung automatisch durch. Anfragen ohne Kundenkonto und solche, die nicht bestätigt wurden, beantworten Sie selbst und markieren sie dann als **Erledigt**; offene Anfragen erscheinen als Aufgabe auf der Übersicht. Auch direkt beim Kunden können Sie Daten herausgeben oder löschen: mit **DSGVO-Auskunft (JSON)** und **Anonymisieren (Art. 17)** (siehe [Kunden und Kundenkonten](doc:kunden-und-kundenkonten)).

## Aufbewahrung

| Einstellung | Voreinstellung |
|---|---|
| **Abgebrochene Warenkörbe löschen nach (Tagen)** | 30 Tage |
| **Einwilligungsnachweise aufbewahren (Tage)** | 1095 Tage (drei Jahre) |

Das Plugin löscht ältere Daten einmal täglich automatisch.

:::info
Das Plugin deckt die typischen Datenschutzpflichten eines Onlineshops ab, ersetzt aber keine Rechtsberatung. Prüfen Sie insbesondere, ob Ihre Datenschutzerklärung alle Dienste nennt, die Sie außerhalb von Plazello einsetzen.
:::
