Shopify Datenschutzwidrig?

E-Commerce & Versandhandel - Erfahrungen mit Kunden, Lieferanten, Agenturen, Dienstleistern...
- Diskussionsforum -
sellerforum.de ist das kostenlose E-Commerce Portal für Händler, Existenzgründer, Experten im Onlinehandel.

Im Small Talk geht es um Themen wie das Geld verdienen im Internet mit einem Onlineshop oder auf einem Marktplatz,
aktuelle News und Aktionen im Einzelhandel, Hilfe und Erfahrungen mit Kunden, Lieferanten, Agenturen, Dienstleistern aus dem Bereich des E-Commerce.

Probleme, Meinungen, Erfahrungsberichte aus dem Versandhandel - soweit kein spezielles Unterforum dafür existiert, gehört es in unseren Small Talk.
Benutzeravatar
koshop
PLUS-Mitglied
PLUS-Mitglied
Beiträge: 6584
Registriert: 4. Sep 2012 13:23

Re: Shopify Datenschutzwidrig?

Kennt jemand eigentlich eine deutsche / europäische Cloudflare Alternative, die in etwa das Gleiche anbietet - d.h. CDN, Web Application Firewall (WAF), DDOS Schutz und auch für kleine Unternehmen preislich attraktiv ist?


3 Monate gratis Händlerbund
Labskaus
Beiträge: 255
Registriert: 27. Sep 2022 19:33
Land: Deutschland

Re: Shopify Datenschutzwidrig?

mwp hat geschrieben: 22. Nov 2022 15:19 In unserem Haushalt klappt der Personenbzug regelmäßig genau aus diesem Grund nicht. Merkt man daran, dass ich von Google Werbung eingeblendet bekomme, wonach ein anderes Haushaltsmitglied vorher auf dem Smartphone gesucht hatte. Das wiederum halte ich auch für sehr bedenklich. Aber das wird jetzt zu off-topic.
Bei mir funktioniert das Profiling auch nicht. Ich hab immer noch keine Ahnung, was ich mit einem Treppenlift soll. Und ich bin auch nicht empfänglich für diese YouTube-Werbung von irgendwelchen Typen, die einem in ihrem für dieses Video für 1 Stunde geliehenen Maserati erklären wollen, wie man 30.000 Euro am Tag verdient. Super schlaue KI, die Google da benutzt. Ich hab noch nie aufgrund irgendeiner Google-Werbung irgendetwas gekauft...

Zu der Sache mit der IP: Die DSGVO zielt ja aus gutem Grund nicht darauf ab, was tatsächlich passiert bzw. gemacht wird, denn das kann ja niemand überprüfen. Die DSGVO soll ein Schutz sein, der dafür sorgt, dass etwas, was man machen könnte (Profiling zum Beispiel) gar nicht erst möglich ist. Gerade deshalb geht für mich auch dieser Artikel der IT-Recht Kanzlei so völlig am Thema vorbei. Die stellen immer wieder die Frage, ob denn dies oder jenes bei Verwendung von Shopify auch wirklich passiert. Dabei ist das für die Frage, ob ich Daten übertragen darf oder nicht gar nicht relevant.

Dass mehrere Personen die gleiche IP-Adresse haben können stimmt natürlich. Sobald ich mit meinem Handy nicht mehr im WLAN bin hab ich mittlerweile allerdings eine völlig individuelle IPv6-Adresse. Egal welchen Browser ich dann auf dem Handy verwende, Google weiß dass ich es bin sobald die Seite irgendetwas von Google einbindet. Netzwerke wie Cloudflare haben durch ihre Verbreitung mittlerweile 2/3 meiner Browser-History. Ich bin da ziemlich zwiegespalten, vor allem auch deshalb, weil es ja problemlos möglich ist ohne Google Fonts, Analytics, Cloudflare etc. auszukommen. Man braucht es schlicht und einfach nicht, es gibt ja genug Alternativen.

Irgendjemand schrieb hier noch irgendwas von Office 365: Ist in BaWü an Schulen tatsächlich verboten und in Krankenhäusern (mein ehemaliger Arbeitgeber) oftmals auch. Patientendaten sind ein ganz heißes Eisen was Datenschutz betrifft. Lies sich schlicht und einfach mit Office 365 nicht realisieren. Und das lag wiederum unter anderem auch daran, dass man in Windows die Telematik nur komplett loswerden kann indem man Microsoft-Domains im Netzwerk blacklisted. Ist alles völlig wild. :durchdreh:
Labskaus
Beiträge: 255
Registriert: 27. Sep 2022 19:33
Land: Deutschland

Re: Shopify Datenschutzwidrig?

koshop hat geschrieben: 22. Nov 2022 15:55 Kennt jemand eigentlich eine deutsche / europäische Cloudflare Alternative, die in etwa das Gleiche anbietet - d.h. CDN, Web Application Firewall (WAF), DDOS Schutz und auch für kleine Unternehmen preislich attraktiv ist?
Hier sind ein paar Anbieter:

https://www.kuketz-blog.de/cloudflare-c ... nd-europa/

Aber braucht man das als kleines Unternehmen wirklich? Einen guten Hoster wie Hetzner oder Host Europe mit DDoS kleinzukriegen muss man erstmal schaffen. Gab's das überhaupt schon mal? Und die Latenz liegt sogar unter der von Cloudflare. Wofür genau könnte ein kleines Unternehmen ein CDN gebrauchen? :gruebel:
Andre (KM)
PLUS-Mitglied
PLUS-Mitglied
Beiträge: 6611
Registriert: 9. Mär 2009 22:46
Land: Deutschland

Re: Shopify Datenschutzwidrig?

Labskaus hat geschrieben: Einen guten Hoster wie Hetzner oder Host Europe mit DDoS kleinzukriegen muss man erstmal schaffen. Gab's das überhaupt schon mal? :gruebel:
Jede Wette: das ist absolut gar kein Problem für einigermaßen prof. Angriffe.
Benutzeravatar
koshop
PLUS-Mitglied
PLUS-Mitglied
Beiträge: 6584
Registriert: 4. Sep 2012 13:23

Re: Shopify Datenschutzwidrig?

Eine Web Application Firewall als zusätzlichen Schutz z.B. gegen Zero Day Exploits halte ich nicht für verkehrt.

DDos ist durchaus ein Thema auch für kleine Webseiten. Ich betreue noch ein China bezogenes Projekt, das war mal wochenlang unter Attacke aus der Volksrepublik. Da hab ich auch auf cloudflare zurückgegriffen, sonst wäre das weg gewesen.

Bei meinem Shop hatte ich auch schon eine DDos Erpressungsgeschichte, das hat damals der Webhoster noch hinbekommen, war aber schon an der Grenze. Ging mehrere Wochen lang.

Also die Denke: Ich bin klein, von mir will keiner was ist leider zu kurz gegriffen.
Mount7
PLUS-Mitglied
PLUS-Mitglied
Beiträge: 291
Registriert: 1. Aug 2017 22:26

Re: Shopify Datenschutzwidrig?

Andre (KM) hat geschrieben: 22. Nov 2022 17:57
Labskaus hat geschrieben: Einen guten Hoster wie Hetzner oder Host Europe mit DDoS kleinzukriegen muss man erstmal schaffen. Gab's das überhaupt schon mal? :gruebel:
Jede Wette: das ist absolut gar kein Problem für einigermaßen prof. Angriffe.
Wir hatten am Anfang auch Probleme mit DDos Attacken. Haben dann Russland und China IPs geblockt und seither läuft alles.
clarius
Beiträge: 476
Registriert: 11. Jan 2013 11:03

Re: Shopify Datenschutzwidrig?

koshop hat geschrieben: 22. Nov 2022 20:02 ...
Bei meinem Shop hatte ich auch schon eine DDos Erpressungsgeschichte, das hat damals der Webhoster noch hinbekommen, war aber schon an der Grenze. Ging mehrere Wochen lang.

Also die Denke: Ich bin klein, von mir will keiner was ist leider zu kurz gegriffen.
Solche Erpresser-Mails, die das Äquivalent von ein paar tausend Dollar in BTC haben wollen, und einen DDOS androhen, habe ich ungefähr einmal im Jahr. Der einzige DDOS, von dem ich weiß, dass er tatsächlich stattgefunden hat lief ins Leere, da ich gerade einen Serverumzug fertig hatte, und der Angriff auf die IP vom alten Server zielte. Ich habe nur in der Service-Konsole von HE gesehen, dass der alte VPS wegen DDOS gerade nicht so gut erreichbar ist.

Das Datenschutz-Thema finde ich extrem nervig. Die Cookie-Banner sind eigentlich sinnlos. Wenn man endlich durchsetzt, dass die Auswahl der Cookies nicht vorausgefüllt wird und keine irreführende Schaltflächenbeschriftung verwendet wird, wird kein Mensch Cookies und Tracking einschalten. Wenn es also nicht vorausgewählt werden darf und kein Mensch das jemals einschalten wird, können diese :shit: Banner endlich verschwinden. Darüber hinaus finde ich, dass die Firmen, die heute Cookie-Bannerlösungen anbieten genau so wenig vertrauenswürdig sind, wie die Tracking-Anbieter. Wer fragt denn nach meinem Einverständnis, ob meine IP-Adresse an den Cookie-Banner Anbieter weitergegeben werden darf, das müsste ja geschehen, bevor der Banner angezeigt wird.
Labskaus
Beiträge: 255
Registriert: 27. Sep 2022 19:33
Land: Deutschland

Re: Shopify Datenschutzwidrig?

Guten Morgen! :winken:
Andre (KM) hat geschrieben: 22. Nov 2022 17:57
Labskaus hat geschrieben: Einen guten Hoster wie Hetzner oder Host Europe mit DDoS kleinzukriegen muss man erstmal schaffen. Gab's das überhaupt schon mal? :gruebel:
Jede Wette: das ist absolut gar kein Problem für einigermaßen prof. Angriffe.
Ich weiß es nicht. Ich weiß nur, dass Host Europe (wie jeder andere Provider auch) regelmäßig mit DDoS-Angriffen zu tun hat und die zumindest bis jetzt immer sehr erfolgreich abgewehrt hat.

Hingegen kann ich mich noch gut daran erinnern, dass Cloudflare Mitte Juni mitten in der Geschäftszeit das halbe Internet lahmgelegt hat. Offiziell hatten sie das Problem nach 2 Stunden behoben, aber natürlich nur auf deren Seite. Bis alles wieder gesynct war waren 14 Stunden vergangen.

Davon, dass CDNs oftmals jegliche Verschlüsselung brechen, weil sie selber den TLS-Schlüssel besitzen müssen will ich gar nicht erst anfangen. Kannst du ja keinem Kunden verkaufen, dass er in seinem Browser ein Schlosssymbol für eine vollverschlüsselte Verbindung sieht, aber in Wirklichkeit gar keine vollverschlüsselte Verbindung zu der Adresse, die er da oben in seinem Browser sieht, hat.

Also ich weiß nicht. Von der datenschutzrechtlichen Problematik mal abgesehen: Ich brauch's nicht. Downtimes hat Cloudflare auch, DDoS-Angriffe kriegen Hoster heutzutage auch in den Griff. Wie so oft im Leben muss das letztendlich jeder selber wissen und entscheiden.
Zuletzt geändert von Labskaus am 23. Nov 2022 06:06, insgesamt 1-mal geändert.
Labskaus
Beiträge: 255
Registriert: 27. Sep 2022 19:33
Land: Deutschland

Re: Shopify Datenschutzwidrig?

clarius hat geschrieben: 22. Nov 2022 23:45 Das Datenschutz-Thema finde ich extrem nervig. Die Cookie-Banner sind eigentlich sinnlos. Wenn man endlich durchsetzt, dass die Auswahl der Cookies nicht vorausgefüllt wird und keine irreführende Schaltflächenbeschriftung verwendet wird, wird kein Mensch Cookies und Tracking einschalten. Wenn es also nicht vorausgewählt werden darf und kein Mensch das jemals einschalten wird, können diese :shit: Banner endlich verschwinden. Darüber hinaus finde ich, dass die Firmen, die heute Cookie-Bannerlösungen anbieten genau so wenig vertrauenswürdig sind, wie die Tracking-Anbieter. Wer fragt denn nach meinem Einverständnis, ob meine IP-Adresse an den Cookie-Banner Anbieter weitergegeben werden darf, das müsste ja geschehen, bevor der Banner angezeigt wird.
Nervt mich auch kolossal. Auf meinem 13 Zoll-Notebook muss ich manchmal sogar die Schriftgröße im Browser verkleinern, um überhaupt die Buttons zum Wegklicken angezeigt zu bekommen. Kenn genug Leute, die daran scheitern und mich mit "ich kann Seite xy nicht aufrufen" anrufen würden. Zum Glück haben alle mindestens 15,6 Zoll. :lol:

Hab keine Drittanbieter-Cookies, nur lokale Session-Cookies für die die Datenschutzerklärung ausreicht. Fragt sich jetzt nur noch wann die ersten Beschwerden eintrudeln, weil die Leute Cookie-Banner mittlerweile als verpflichtenden Standard ansehen und bei mir keiner erscheint. :lol:
HeikoF
Beiträge: 1
Registriert: 27. Okt 2022 14:42
Land: Deutschland

Re: Shopify Datenschutzwidrig?

Das Thema war/ ist ja eigentlich Shopify. Bleibt zu hoffen, dass es nicht eine Abmahnwelle wie bei Google Fonts (vgl. https://aigner-business-solutions.com/b ... -anwaelte/) für alle Shopify-Shops aus dem EU-Raum gibt. Denn dann hätten die Shopbetreiber wirklich ein Problem, wären auf Shopify's Hilfe angewiesen. Die haben sich laut der Fallschildeurng oben (small-talk-allgemeine-ecommerce-haendle ... 38#p746453) bis dato nicht bewegt. Obwohl man dort eine recht umfangreiche Seite zum Datenschutz hat und sich explizit als sicherer Drittstatt führt.
Antworten

Zurück zu „Small Talk - Allgemeine eCommerce & Händlerthemen“

  • Information
  • Wer ist online?

    Mitglieder in diesem Forum: Bing [Bot], Google Adsense [Bot] und 102 Gäste