Manuel Killert
Ratgeber · WooCommerce · Datenschutz

Kundendaten im Shop — was du speicherst, musst du beherrschen.

Ein Shop sammelt mehr Daten, als den meisten Betreibern bewusst ist: Bestellungen, Konten, Warenkörbe, Protokolle von Zahlungsanbietern, Sitzungsdaten. Spätestens bei der ersten Auskunftsanfrage merkt man, ob das geordnet ist.

Referenzen ansehen →Hilfe anfragen
Kurz gesagt

WooCommerce bringt die wichtigsten Werkzeuge mit: Auskunft und Löschung über die Datenschutzfunktionen von WordPress, dazu eigene Aufbewahrungsfristen für Bestellungen und Konten. Der Knackpunkt ist die Spannung zwischen Löschpflicht und steuerlicher Aufbewahrungspflicht: Rechnungsrelevante Daten dürfen und müssen länger bleiben. Dieser Text zeigt die technische Umsetzung; die rechtliche Bewertung gehört zur Beratung.

Welche Daten der Shop speichert.

OrtInhaltOft übersehen
BestellungenName, Adressen, Kontakt, Positionen, ZahlartEnthält auch Notizen und IP
KundenkontenStammdaten, gespeicherte AdressenAuch nach Jahren Inaktivität
Warenkörbe und SitzungenInhalte, teils E-Mail-AdresseBei Plugins für abgebrochene Körbe
ZahlungsprotokolleAnfragen und Antworten der AnbieterKönnen Klardaten enthalten
MailprotokolleEmpfänger, Betreff, teils InhaltVon Protokoll-Plugins angelegt
BewertungenName, E-Mail, IPTechnisch Kommentare
Statistik und Werbe-PixelVerhalten, teils KennungenNur mit Einwilligung

Die unteren vier Zeilen sind die, die bei einer Auskunftsanfrage gern vergessen werden — und genau die, die bei einem Einbruch zusätzlich abfließen (Shop gehackt).

Auskunftsanfragen bearbeiten.

WordPress bringt unter Werkzeuge eine Funktion zum Export personenbezogener Daten mit. Du gibst die E-Mail-Adresse ein, das System sammelt die Daten aus allen Quellen, die sich daran beteiligen, und erzeugt eine Datei. WooCommerce beteiligt sich daran und liefert Bestellungen, Kundendaten und Downloads.

Wichtig: Plugins müssen diese Schnittstelle unterstützen, sonst fehlen ihre Daten im Export. Prüfe deshalb einmal mit einer Testadresse, was tatsächlich im Export landet, und ergänze fehlende Quellen von Hand. Für die Frist gilt: Die Anfrage ist unverzüglich zu beantworten, in der Regel innerhalb eines Monats. Vor der Herausgabe gehört geprüft, dass die anfragende Person auch die betroffene ist — eine Auskunft an den Falschen ist selbst ein Datenschutzverstoß.

Löschanfragen.

Dieselbe Stelle bietet die Funktion zum Löschen oder Anonymisieren. WooCommerce anonymisiert dabei Bestellungen, statt sie zu entfernen — Name und Adresse werden ersetzt, die Bestellung selbst bleibt mit ihren Beträgen bestehen. Das ist gewollt, weil die Zahlen für die Buchhaltung gebraucht werden.

Vor jeder Löschung gehört geprüft, ob Aufbewahrungspflichten entgegenstehen. Ist das der Fall, wird die Verarbeitung eingeschränkt statt gelöscht, und die betroffene Person erhält eine Begründung. Das ist der Normalfall bei Bestellungen aus den letzten Jahren — und genau der Punkt, an dem viele Shops entweder zu viel oder zu wenig tun.

Löschen gegen Aufbewahren.

Zwei Pflichten stehen sich gegenüber. Auf der einen Seite der Grundsatz, Daten nur so lange zu speichern, wie sie gebraucht werden. Auf der anderen die handels- und steuerrechtlichen Aufbewahrungspflichten für Rechnungen und Buchungsbelege, die in Jahren gerechnet werden und deutlich länger laufen.

Praktisch bedeutet das: Rechnungsrelevante Daten bleiben für die gesetzliche Dauer, alles andere wird früher gelöscht oder anonymisiert. Dazu gehören Warenkorbdaten, Protokolle, Statistikdaten und inaktive Konten ohne Bestellhistorie. Welche Fristen in deinem Fall gelten und wie die Abgrenzung sauber gezogen wird, gehört mit Steuerberatung und Datenschutzberatung geklärt — es ist eine der Stellen, an denen eine halbe Stunde Beratung viel Ärger erspart.

Fristen einstellen.

WooCommerce bietet unter den Kontoeinstellungen eigene Aufbewahrungswerte für verschiedene Bestellzustände und für inaktive Konten. Sie sind standardmäßig leer, laufen also unbegrenzt. Das bewusst zu setzen ist einer der wirksamsten Schritte überhaupt — und einer der am häufigsten vergessenen.

DatenartÜbliche Behandlung
Unbezahlte und stornierte BestellungenNach Monaten löschen oder anonymisieren
Fehlgeschlagene BestellungenKurzfristig löschen
Abgeschlossene BestellungenNach gesetzlicher Frist anonymisieren
Inaktive KundenkontenNach definierter Zeit ohne Aktivität
WarenkorbdatenTage bis wenige Wochen
ProtokolleTage bis Wochen

Setze die Werte nicht nach Gefühl, sondern nach einem abgestimmten Löschkonzept. Und prüfe, ob die Aufräumaufgaben überhaupt laufen — hängen die Hintergrundaufgaben, passiert trotz Einstellung nichts (Hintergrundaufgaben).

Datensparsamkeit an der Kasse.

Der beste Datenschutz ist, Daten gar nicht erst zu erheben. Geh die Kassenfelder einmal durch und frag bei jedem: Brauche ich das wirklich für die Vertragserfüllung? Die Telefonnummer bei einem Versand per Paketdienst oft nicht. Das Geburtsdatum fast nie. Die Firma bei einem reinen Endkundenshop auch nicht. Jedes gestrichene Feld reduziert Pflichten und erhöht nebenbei die Zahl der abgeschlossenen Bestellungen (Abgebrochene Warenkörbe).

Dasselbe gilt für das Kundenkonto: Wer Gastbestellungen erlaubt, speichert weniger dauerhaft (Gastbestellung).

Dienstleister und Verträge.

Jeder Dienst, der Kundendaten verarbeitet, braucht eine vertragliche Grundlage — Zahlungsanbieter, Versanddienstleister, Mailversand, Newsletter, Statistik, Bewertungsdienste, KI-Funktionen. Für die meisten gibt es vorbereitete Verträge zur Auftragsverarbeitung beim Anbieter. Führe eine Liste, welche Dienste du einsetzt und wo der jeweilige Vertrag liegt; bei einer Prüfung ist das die erste Frage. Besonders leicht übersehen werden Dienste, die über ein Plugin mitlaufen, ohne dass man sie bewusst gewählt hat (KI und Datenschutz).

Protokolle und Nebendaten.

Drei Stellen, die regelmäßig vergessen werden. Erstens die Protokolle der Zahlungsanbindungen unter Status und Protokolle — sie können Klardaten enthalten und sollten nur für die Fehlersuche eingeschaltet und danach gelöscht werden. Zweitens Mailprotokolle, die jede verschickte Nachricht mit Empfänger speichern; sinnvoll für die Nachvollziehbarkeit, aber mit Löschfrist. Drittens das Fehlerprotokoll von WordPress, das bei eingeschaltetem Debug-Modus wächst und über den Browser erreichbar sein kann, wenn es nicht gesperrt ist (Debug-Modus).

Pflichtangaben im Shop.

Zur Technik gehört die Transparenz. In die Datenschutzerklärung gehören alle eingesetzten Dienste mit Zweck und Rechtsgrundlage, die Speicherdauern und die Rechte der Betroffenen. An der Kasse gehört ein Hinweis mit Verlinkung dorthin. Werden Dienste eingesetzt, die eine Einwilligung brauchen — Statistik, Werbe-Pixel, externe Bewertungssysteme —, dürfen sie erst nach Zustimmung laden (Cookie-Banner, DSGVO-Checkliste).

Was dieser Text nicht leistet.

Dies ist eine technische Anleitung. Welche Rechtsgrundlage für welche Verarbeitung gilt, wie lange du im Einzelfall aufbewahren musst oder darfst, wie dein Löschkonzept aussieht und ob du einen Datenschutzbeauftragten brauchst — all das gehört mit einer Fachberatung geklärt. Ich sorge dafür, dass der Shop danach genau das abbildet, was dort festgelegt wurde: die richtigen Fristen, die passenden Felder, saubere Protokolle und funktionierende Auskunfts- und Löschwege.

Wenn du nicht weiterkommst.

Wenn du Auskunfts- oder Löschanfragen bekommst und nicht sicher bist, ob dein Shop alles ausgibt, prüfe ich die Datenquellen und richte Fristen ein. Ich finde die Ursache, behebe sie und erkläre dir, was passiert ist: WooCommerce-Support, bei einem Ausfall im laufenden Verkauf der Notfall-Support. Damit es gar nicht erst so weit kommt: WooCommerce-Wartung.

Fehleranalyse & Erste Hilfeab ~150 €

Ursache finden, Website wieder zum Laufen bringen, kurzer Bericht — meist am selben Tag.

Stundensatz~95 €

Für Anpassungen, Fehlerbehebung und Beratung nach Aufwand, abgerechnet in 15-Minuten-Schritten.

Wartungab ~49 €/Monat

Updates, Backups, Sicherheitscheck, Monitoring — Kleinigkeiten inklusive.

Orientierungswerte, keine Fixpreise — nach einem kurzen Gespräch bekommst du ein Festpreisangebot.

Wer hilft.

Ich bin Manuel Killert, WordPress-Entwickler aus Quakenbrück. Seit 2020 baue und betreue ich WordPress-Websites — für Handwerksbetriebe, Industrie, Gastronomie, Start-ups und Vereine —, entwickle eigene Plugins und unterrichte WordPress als Dozent an der KW Design Akademie. Das heißt: Ich kenne die typischen Fehler nicht nur aus Foren, sondern aus eigenen Projekten, und ich kann sie so erklären, dass du sie beim nächsten Mal selbst erkennst. Du erreichst mich direkt, ohne Ticketsystem.

Häufige Fragen

FAQ — Kundendaten & DSGVO.

Welche Kundendaten speichert WooCommerce?

Bestellungen mit Adressen und Positionen, Kundenkonten, Warenkörbe und Sitzungen, Protokolle der Zahlungsanbieter, Mailprotokolle, Bewertungen und je nach Einbindung Statistikdaten.

Wie bearbeite ich eine Auskunftsanfrage?

Über die Exportfunktion unter Werkzeuge in WordPress. WooCommerce liefert Bestellungen und Kundendaten. Plugins müssen die Schnittstelle unterstützen, sonst fehlen ihre Daten — einmal mit Testadresse prüfen.

Muss ich Bestellungen auf Wunsch löschen?

Nicht, solange Aufbewahrungspflichten entgegenstehen. Dann wird die Verarbeitung eingeschränkt statt gelöscht, mit Begründung an die betroffene Person. WooCommerce anonymisiert Bestellungen, statt sie zu entfernen.

Wie lange darf ich Kundendaten speichern?

Rechnungsrelevante Daten für die gesetzliche Aufbewahrungsfrist, alles andere kürzer. Die konkrete Abgrenzung gehört mit Steuer- und Datenschutzberatung geklärt und dann als Löschkonzept eingestellt.

Wo stelle ich Löschfristen in WooCommerce ein?

In den Kontoeinstellungen gibt es Aufbewahrungswerte für verschiedene Bestellzustände und inaktive Konten. Standardmäßig sind sie leer, laufen also unbegrenzt.

Was wird beim Datenschutz im Shop am häufigsten übersehen?

Protokolle der Zahlungsanbindungen und des Mailversands, Warenkorbdaten aus Plugins für abgebrochene Körbe und das Fehlerprotokoll bei eingeschaltetem Debug-Modus.

Manuel Killert (rechts im Bild) mit einem FreundDas bin ich – rechts im Bild
Kontakt

Erzähl mir, was nicht funktioniert.

Domain und eine kurze Beschreibung reichen — du bekommst eine ehrliche Einschätzung, was los ist und was die Behebung kostet.

Antwort meist innerhalb von 24 Stunden · hallo@manuelkillert.de