DSGVO und eingebetteter Shop

Hallo zusammen,

da ab Mai die neue DSGVO gilt, wollte ich mal um Rat fragen. Muss der Shop in irgendeiner Form in der Datenschutzerklärung auftauchen? Wenn ja, wie? Reicht eine Verlinkung auf die Datenschutzregelungen von Spreadshirt? Nicht jeder Besucher schnallt ja direkt, dass es sich nicht um einen eigenen Webshop handelt, sondern alles über Spreadshirt geregelt wird.

Hi,

was ich “in the wild” sehen durfte ist, dass viele Anbieter beide Datenschutzerklärungen aufnehmen, also die von der eigenen Seite und darunter die von Spreadshirt.
Ob dies rechtssicher ist, kann dir wohl nur ein Anwalt oder Seiten wie erecht24 oder händlerbund sagen.

Gruß

@tattoostuff.co
Wenn du den Shop einbettest, machst du da per Ifram. also rein rechtlich muss du für den Iframe eine Datenschutzerklärung einbinden, befpr jamnd den Iframe aufruft.
Danach ist es sache von SPRD.
Da aber da dein Name drinn steht, ist das ab Mai ein bisschen ein Grauzone. Je nach dem wie schnell SPRD seinen Datenschutz angleicht und ob er das überhaupt macht.

Der Shop zum einbinden in die eigene Webseite ist eben kein Iframe, sondern JavaScript. Das JavaScript bezieht Content von einem anderen Server und bindet diesen ein. Ähnlich wie Google Webfonts, hier nur umfangreicher. Es ist also mehr als nur Iframe. Es ist schon eher so, dass man einen eigenen Shop anbietet, dessen Administration ein Dritter übernimmt.
Die EU DSGVO bezieht sich meiner Meinung nach auf Personenbezogene Daten. Da der Benutzer der JavaScript-Shop Methode keine Personenbezogenen Daten speichert, aber von der Software, die er auf seiner Webseite anbietet diese von einem Dritten gespeichert und verarbeitet werden, muss er dies erwähnen, also genau das, und dies sehr präzise.
Es wird der Begriff “Auftragsverarbeiter” verwendet, der in diesem Fall Spreadshirt ist und mit dem eine “Vereinbarung” abgeschlossen werden muss/müßte.
Ob ein Hinweis: “Ab hier nutzen sie ein Angebot von Spreadshirt” genügt, ist unsicher. Es wird auch schwer sein das rechtssicher zu formulieren, weil man etwas auf seiner Webseite anbietet, mit dem ein Dritter (Spreadshirt) Personenbezogene Daten speichert auf die man selbst keinen Zugriff hat. Das ist fast wie eine Blanko-Unterschrift. Schließlich kann das JavaScript die komplette eigene Webseite übernehmen, was es teils auch tut. Zudem werden mit dem JavaScript Shop noch Dateien von Vierten bezogen, damit der überhaupt funktioniert.
Der JavaScript-Shop ist auf jeden Fall nicht ohne.
Wer ganz sicher gehen will, sollte ihn nicht nutzen. Oder er muss ganz genau wissen wie er funktioniert und all das präzise angeben.
Da keiner, der kein Anwalt ist, rechtlichen Rat geben darf, ist mein Beitrag ebenso anzusehen.

@Melibee
Gebe ich dir Grossteils recht, bis auf:
Es ist schon eher so, dass man einen eigenen Shop anbietet, dessen Administration ein Dritter übernimmt.

Wenn Du einen eigen Shop hast, trägst du das unternehmerische Risiko. Das ist nicht der Fall. Zudem gehst du mit dem Verbraucer ein Vertragsverhältnis ein.
Es ist also ähnlich zu sehen, wie Adsense oder Affility. Man muss es entsprechend kennzeichnen. Nur wird es der DSGVO nicht 100% konform entsprechen.

Egaol ob Ifram, JAVA, Link, oder sonstige Einbettung wird es sehr, sagen wir mal heikel.
Das einfachste dies zu gewährleisten wäre den shop nur zu verlinken. Ohne Einbettung.

Und hier schließe ich mich dir an:
Da keiner, der kein Anwalt ist, rechtlichen Rat geben darf, ist mein Beitrag ebenso anzusehen.

Ich muss das korrigieren. Zumindest in einem meiner JavaScript-Shops leitet der Button “Zur Kasse” zu spreadshirt.net und somit werden die Personenbezogenen Daten nicht unter der eigenen Domain bezogen.
Bei dem Spreadshirt WP-Plugin sieht es ähnlich aus, aber dort gibt es 3 Optionen, bei denen die “Kasse” auch unter der eigenen Domain als Iframe oder Modal Lightbox angezeigt werden kann. Da besser diese Optionen nicht wählen und die Kasse in einem neuen Fenster öffnen lassen.

1 Like

Ich kann auch leider keine genaue Antworte geben, für diese gleiche Grund:

Am bestens, frag mal von ein Anwalt :slight_smile:

:wave:

Über die EU DSGVO in unsere Blog :slight_smile: Hoffe ihr findet es hilfreich.