Zum Inhalt springen

Plugin-Dokumentation · JTL-Shop 5

DSGVO-Löschantrag — Konfiguration & Bedienung

Alle Einstellungen im Detail sowie der Ablauf von Antragstellung, Bestätigung und Bearbeitung.

Wichtiger Hinweis zum Funktionsumfang

Das Plugin löscht bewusst keine Daten automatisch. Es erfasst einen Löschantrag (Art. 17 DSGVO, Recht auf Vergessenwerden) mit Double-Opt-In-Bestätigung; die eigentliche Löschung oder Anonymisierung nimmt der Shopbetreiber anschließend manuell über die JTL-Kundenverwaltung vor. Hintergrund: Steuer- und handelsrechtliche Aufbewahrungsfristen (z. B. § 147 AO für Rechnungen/Buchungsbelege) können einer sofortigen, vollständigen Löschung entgegenstehen — eine automatische Selbstbedienungs-Löschung wäre daher riskant.

Einstellungen

Zu finden unter Plugins → DSGVO-Löschantrag → Einstellungen:

EinstellungStandardWirkung
Plugin aktivierenAktiviertSchaltet die Löschantrag-Funktion im Frontend ein oder aus.
Benachrichtigungs-E-Mail (Admin)leerAn diese Adresse wird ein neuer Löschantrag gemeldet. Bleibt das Feld leer, wird die Shop-Standardadresse verwendet.
Hinweistext für KundenHinweis auf gesetzliche Aufbewahrungsfristen (z. B. § 147 AO) und BearbeitungsdauerWird dem Kunden auf der Löschantrag-Seite angezeigt.

Ablauf (Double-Opt-In)

  1. Der Kunde meldet sich an und öffnet die Seite Konto löschen.
  2. Der Kunde klickt auf Löschung beantragen (CSRF-geschützt, mit Sicherheitsabfrage). Es wird ein Antrag mit Status offen und einem Bestätigungs-Token angelegt.
  3. Der Kunde erhält eine Bestätigungs-E-Mail mit einem Double-Opt-In-Link. Erst durch Klick auf diesen Link wird der Status auf bestätigt gesetzt.
  4. Der Shopbetreiber erhält parallel eine Benachrichtigungs-E-Mail und sieht den Antrag im Admin-Dashboard.
  5. Der Betreiber bearbeitet den bestätigten Antrag manuell über die JTL-Kundenverwaltung und markiert ihn anschließend als erledigt.

Statuswerte im Dashboard

StatusBedeutung
offenAntrag gestellt, Double-Opt-In noch nicht bestätigt.
bestätigtKunde hat per E-Mail-Link bestätigt — bereit zur Bearbeitung.
erledigtVom Betreiber abgeschlossen.

Hinweis zum Bestätigungslink

Der Bestätigungslink in der E-Mail ist ein klassischer GET-Link. Wie bei praktisch jedem Double-Opt-In-Verfahren kann ein E-Mail-Sicherheitsscanner (z. B. Microsoft Safe Links, Mimecast) den Link serverseitig vorab abrufen und dadurch einen Antrag fälschlich auf „bestätigt" setzen, ohne dass der Kunde aktiv geklickt hat. Das führt nicht zu einer automatischen Löschung — dafür ist immer der manuelle Schritt des Betreibers nötig. Prüfen Sie dennoch jeden „bestätigten" Antrag plausibel (z. B. Rückfrage per Telefon oder E-Mail an die hinterlegte Adresse), bevor Sie im JTL-Backend tatsächlich Daten löschen oder anonymisieren.

Häufige Fragen

Löscht das Plugin Kundendaten automatisch?

Nein. Es erfasst nur den Löschantrag mit Double-Opt-In-Bestätigung. Die eigentliche Löschung oder Anonymisierung nehmen Sie manuell über die JTL-Kundenverwaltung vor.

Wie gehe ich mit Aufbewahrungsfristen um?

Prüfen Sie im Einzelfall, ob steuer- oder handelsrechtliche Aufbewahrungspflichten (z. B. § 147 AO) einer vollständigen Löschung entgegenstehen, und entscheiden Sie entsprechend über Löschung oder Anonymisierung.

Was passiert bei der Deinstallation?

Die Plugin-Tabelle mit allen gespeicherten Löschanträgen wird entfernt. Prüfen Sie vorher, ob noch unbearbeitete Anträge offen sind.

Support

webpowers UG (haftungsbeschränkt) · Hillenbrandstr. 9, 86156 Augsburg · E-Mail: max@webpowers.org