PlentyONE als Shopsystem: Diese Datenschutzpflichten bringt es für deinen Shop mit
Wenn dein Onlineshop auf PlentyONE läuft, betreibst du nicht einfach nur ein Shop-Plugin, sondern gleich die ganze technische Grundlage deiner Website über einen einzigen Anbieter. Das bringt keine Cookie-Bank voller Tracking-Cookies mit, dafür aber ein paar Pflichten, die du nicht übersehen solltest – vor allem, weil bei PlentyONE Bestell- und Kontaktdaten direkt beim Anbieter landen.
Überblick
Was ist PlentyONE?
PlentyONE, bis November 2024 unter dem Namen plentymarkets bekannt, ist eine cloudbasierte E-Commerce-Plattform der plentysystems AG aus Kassel. Sie bündelt Onlineshop, Warenwirtschaft, Bestellabwicklung und Marktplatzanbindung in einem System – wer seinen Shop darüber betreibt, nutzt PlentyONE damit auch als technisches Rückgrat der eigenen Website.
| PlentyONE – DSGVO-Risiko | ||
|---|---|---|
| Cookies | 🟢 | Setzt keine zustimmungspflichtigen Cookies. |
| Externe Verbindungen | 🔴 | Lädt eigene Shop-Skripte über ein eigenes CDN nach. |
| Datenschutzerklärung | 🔴 | Muss namentlich genannt werden. |
| Drittlandtransfer | 🟢 | Server stehen in Deutschland oder Irland. |
| Auftragsverarbeitung | 🔴 | Vertrag mit PlentyONE nötig |
| Benutzereingaben | 🔴 | Bestell-, Konto- und Kontaktdaten fließen an PlentyONE. |
| KI-Verarbeitung | 🟢 | Keine KI-Funktion mit Bezug zu deinen Besuchern. |
Was lädt deine Website, bevor jemand zustimmt?
Kostenlos. Ohne Anmeldung. Ergebnis in 60 Sekunden.
Datenverarbeitung
Was macht PlentyONE mit den Daten deiner Shop-Besucher?
PlentyONE lädt beim Aufruf deines Shops eigene Skripte und Assets von seiner eigenen Auslieferungs-Domain nach, damit dein Shop überhaupt angezeigt wird – diese Verbindung entsteht automatisch, sobald jemand deine Seite öffnet.
Sobald ein Besucher etwas bestellt, sich registriert oder ein Formular ausfüllt, gehen die eingegebenen Daten direkt an PlentyONE, weil das System die Bestellung, das Kundenkonto und die Kommunikation im Hintergrund verwaltet. Weil PlentyONE diese Daten dabei in deinem Auftrag verarbeitet und nicht zu eigenen Zwecken nutzt, brauchst du dafür einen entsprechenden Vertrag mit dem Anbieter.
Und weil sowohl die automatische Verbindung beim Seitenaufruf als auch die Bestell- und Kontaktdaten bei PlentyONE landen, muss der Anbieter in deiner Datenschutzerklärung stehen.

Externe Verbindungen
Baut PlentyONE externe Verbindungen zu deiner Website auf?
PlentyONE liefert die Skripte, Stile und Bilder deines Shops über eine eigene Auslieferungs-Domain aus – ohne diese Verbindung würde dein Shop schlicht nicht laden, weil PlentyONE selbst die technische Grundlage deiner Website ist. Diese Verbindung ist für den Betrieb deiner Website notwendig und muss nicht im Cookie-Banner blockiert werden. Sie gehört aber in deine Datenschutzerklärung.
Benutzereingaben
Welche Daten geben Besucher bei PlentyONE ein?
Über deinen PlentyONE-Shop können Besucher bestellen, sich als Kunde registrieren und je nach Einrichtung deines Shops auch Kontakt- oder Newsletter-Formulare ausfüllen. Diese Angaben – etwa Name, Adresse, E-Mail-Adresse oder Zahlungsdaten – gehen erst raus, wenn das Formular oder die Bestellung abgeschickt wird. Ein Cookie-Banner hilft hier nicht, weil dabei kein Cookie im Spiel ist, sondern eine direkte Übermittlung beim Absenden.
Direkt beim Formular oder im Checkout muss trotzdem ein Hinweis auf deine Datenschutzerklärung stehen, und weil die Daten bei PlentyONE landen, brauchst du für diese Verarbeitung auch den Vertrag mit dem Anbieter.
Auftragsverarbeitung
Brauchst du einen Vertrag zur Auftragsverarbeitung mit PlentyONE?
PlentyONE verarbeitet die Bestell-, Kunden- und Kontaktdaten deiner Website-Besucher ausschließlich für dich als Shopbetreiber – nicht zu eigenen Zwecken. Genau dafür verlangt die DSGVO einen Vertrag zwischen dir und dem Anbieter. plentysystems bietet diesen Vertrag im Rahmen der vertraglichen Leistungen für PlentyONE-Kunden an. Schließe ihn ab, bevor du echte Kundendaten über deinen Shop verarbeitest.
Datenschutzerklärung
Muss PlentyONE in deine Datenschutzerklärung?
PlentyONE muss namentlich in deiner Datenschutzerklärung stehen, weil sowohl die automatische Verbindung beim Aufruf deines Shops als auch die Bestell- und Kontaktdaten deiner Besucher an den Anbieter gehen. Nenne PlentyONE beziehungsweise die plentysystems AG als Anbieter und beschreibe kurz, welche Daten dabei fließen.
Wir nutzen PlentyONE.
PlentyONE stellt beim Laden der Website automatisch eine Verbindung zu Servern von PlentyONE GmbH her. Diese Verbindung ist technisch notwendig und erfolgt auf Grundlage unseres berechtigten Interesses an einer funktionsfähigen Website (Art. 6 Abs. 1 lit. f DSGVO). Dabei können unter anderem die IP-Adresse sowie Browser- und Geräteinformationen verarbeitet werden.
Wenn du über ein Formular von PlentyONE deine Daten eingibst, werden diese an PlentyONE GmbH übermittelt. Soweit PlentyONE GmbH die Daten in unserem Auftrag verarbeitet, besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
DSGVO-Check
Warum lohnt sich ein DSGVO-Check für deinen PlentyONE-Shop?
Ein Scan zeigt dir schwarz auf weiß, welche Verbindungen und Formulare dein PlentyONE-Shop tatsächlich mitbringt, statt dass du dir das selbst aus Doku und Datenschutzerklärung des Anbieters zusammensuchst. Gleichzeitig hilft jeder Scan auch uns: Die echten Signale aus deinem Shop lassen sich damit noch zuverlässiger PlentyONE zuordnen oder decken neue Fälle auf, die wir uns genauer ansehen – davon profitiert am Ende jeder, der seinen Shop darüber prüft.

