🚀 Beschleunigen Sie Ihr Wachstum: Entdecken Sie über 30 neue Tools, um in unserem neuen Ecwid Igniter weiterzukommen. → Mehr erfahren
Alles, was Sie für den Online-Verkauf benötigen

Richten Sie in wenigen Minuten einen Onlineshop ein, um auf einer Website, in sozialen Medien oder auf Marktplätzen zu verkaufen.

So schreiben Sie eine Datenschutzrichtlinie für Ihren E-Commerce-Shop

So schreiben Sie eine Datenschutzrichtlinie für Ihren E-Commerce-Shop

11 min gelesen

A privacy policy is a must-have for any e-commerce store. It not only reassures customers that their private data will be protected but also helps you meet regulatory requirements.

Since the privacy policy is essentially a legal document, writing it yourself can be tricky. You’ll have to assess how you treat customer data while also staying in line with government regulations. You’ll also have to communicate your policies in a clear, transparent manner without significant legalese.

In this post, we’ll show you how to write a privacy policy for your e-commerce store. The information in this article is for educational purposes only. A privacy policy is a legal document. We recommend consulting a lawyer before you apply any of the advice here.

Wie man online verkauft
Tipps von e-commerce Experten für Kleinunternehmer und angehende Unternehmer.
Bitte geben Sie eine gültige E-Mail-Adresse ein

Understanding the Privacy Policy

The privacy policy is simply a document clarifying how you collect, use and disclose data. It is NOT a declaration of your shipping, payment or returns policies; these usually come under “terms”.

There are several other names for this policy — “privacy statement”, “privacy declaration” or sometimes, just “privacy”. Their purpose remains the same: to inform users about their private data use.

At its heart, a privacy policy is meant to fulfill four roles:

  • Notify users about private data collection and usage
  • Give users a choice in opting out of data collection
  • Give users access to the collected data or contest its accuracy
  • Assure users that their data is secure

All of this helps assure users that their private data won’t be sold to third parties or put to malicious use.

In most countries, you are required to have a privacy policy by law. Since every e-commerce store collects some form of private data (such as emails or credit card numbers), it is absolutely necessary to include this policy prominently on your site.

Researching Your Privacy Policy Requirements

Before you write the policy, it’s important that you understand your own requirements, local regulations, and industry best-practices.

Here are a few things you must do before getting started.

1. Understand local regulations

Although you have significant operational freedom as an e-commerce store, there are still a few regulations you need to follow.

This will depend on three things:

  • How your business is incorporated
  • What kind of products you’re selling
  • What state/jurisdiction your business is based out of.

Some jurisdictions and product categories (such as food supplements) have higher regulatory requirements than others.

You can find these regulations by Googling your “state/country/county name/product + e-commerce regulations”.

Note that as the home of Silicon Valley, California is considered a leader in privacy laws. Most states and even countries look to California for direction when framing their own laws. Reviewing California’s privacy laws (CalOPPA) is a good idea when you’re starting out.

2. Understand your own data needs

What are you going to use customer data for? How are you going to store this data? Are there any proprietary data storage or analysis systems customers should know about?

These are some questions you must ask yourself before writing a privacy policy.

brauchen e-commerce stores will typically require the following data:

  • Email addresses and passwords (registering for the site)
  • Names, addresses and phone numbers (placing orders)
  • Credit card and other payment data (paying for orders)
  • Data collection and user tracking via cookies

You’ll need to mention clearly how you collect and store this data. In case the data only “passes through” your site (i.e. you don’t store it), like credit card information, you need to mention this as well.

It’s also important that you meet your country or state’s requirements about data collection. Some countries like the UK require clear declarations if you’re going to track usage via cookies.

Hier sind einige data-related laws you should know about, based on your location:

3. Research industry norms

Unless you are operating in a very obscure industry, you’ll likely have tons of competitors running their own profitable e-commerce Shops.

Of course, these stores would have their own privacy policies as well. You can usually find them in the site’s footer.

Hier ist, Zappos’ privacy policy, for example:


Before you write your own policy, research a few competitors. Don’t borrow their exact policies but take note of the following:

  • How the policy is written
  • What information they’ve included in the policy, what they’ve omitted
  • How they’ve handled data collection and disclosure
  • Do they give users a way to opt out of data collection?

You’ll often notice a few patterns. Consider these your industry norms. Try to follow them when writing your own policy.

Writing a Privacy Policy for Your E-Commerce Store

Once you’ve done your research, it’s time to write the privacy policy.

Here are a few things to follow when you’re doing this:

1. Make a list of everything you need to include

Start by making a list of everything you need to include in the policy. Again, this will depend on your regulatory requirements, industry norms and data needs.

Broadly speaking, your privacy policy should include the following:

  • What personally identifiable information you’re collecting
  • What personally identifiable information you’re sharing with third parties (such as email addresses or credit card data)
  • The process by which users can request changes to any collected data
  • The process by which you can notify users about any change to the policy
  • The privacy policy date
  • What measures you’ve taken to protect data (such as using SSL)

Note that much of this is required by law.

Besides the above, you’ll also want to include the following:

  • How you’ll treat reviews posted by users (and any personal data included in those reviews)
  • Whether there is a minimum age for users to view the site (might be required for stores selling sensitive products)
  • How you use cookies and other tracking data
  • Whether you store sensitive payment information, and if yes, where and how

2. Write your policy

With the above data handy, start writing your privacy policy.
To make the process easier, use a quality template to create the basic structure. You can reframe it in your own words.

Of course, you’ll need to customize the template to fit your business. If the template doesn’t cover any specific regulation you need to follow (based on your jurisdiction/product), add sections as necessary.
Keep a few things in mind when writing the policy:

  • Make the policy easy to read. It shouldn’t read like a blog post, but there is no reason to pepper it with legalese either. Make it formal without being too complex for average readers.
  • Keep the policy brief. It can be tempting to include everything under the sun in the policy, but that will just make it harder to read. If you need to include a lot of information, consider adding a summary at the top to make it more leserfreundlich.
  • Geben Sie Kontaktinformationen an. Give users phone numbers, email addresses and physical addresses where they can get in touch for clarification or redressal.
  • Include a date when the policy was last updated.

Tools wie Kostenlose Datenschutzrichtlinie can help you wrap up the text and keep all the important information in.

3. Share the privacy policy

Your privacy policy is supposed to do two things — communicate your trustworthiness and keep you within legal regulations.

As such, it’s important to make the privacy policy easily visible and accessible.

A standard practice is to include a link to the privacy policy on the homepage. For example, here’s Bonobos.com:


In fact, California’s privacy laws require every website to either include the privacy policy in full on the homepage or include a link to it on the homepage under the name “privacy”.

It’s also a good idea to include a link to the policy anywhere you’re collecting private information such as a newsletter or Sign-up Form.

For example, Target includes a privacy policy link on its Sign-up bilden:

privacy policy in a sign up form

This tells customers that you collect data responsibly, increasing trust.

You can enable and edit Privacy Policy and other legal pages in your Ecwid store going to Control Panel → Settings → General → Legal Pages.

It’s possible to show your Privacy Policy in a Pop-up or link it to a separate web page.

If you want to link your Privacy Policy in a Pop-up like Target does, get the Privy App and create this field for your template. Here’s an example:

Privy App


The privacy policy is an essential part of any e-commerce store. You need it not just to reassure customers, but also to meet local regulations and requirements.

To write your own policy, you’ll need to first understand industry norms and regulations. You’ll then want to frame all of this in a reader-friendly yet legally robust document.

Finally, make the policy easily visible to anyone who lands on your site. This will help underscore that you take privacy issues seriously.



Online verkaufen

Mit Ecwid Ecommerce können Sie problemlos überall und an jeden verkaufen – über das Internet und auf der ganzen Welt.

Über den Autor

Jesse ist Marketingmanager bei Ecwid und seit 2006 im E-Commerce und Internetmarketing tätig. Er hat Erfahrung mit PPC, SEO, Conversion-Optimierung und arbeitet gerne mit Unternehmern zusammen, um ihre Träume Wirklichkeit werden zu lassen.

E-Commerce, der Sie unterstützt

So einfach zu bedienen – sogar meine technikscheuesten Kunden kommen damit klar. Einfach zu installieren, schnell einzurichten. Lichtjahre voraus im Vergleich zu anderen Shop-Plugins.
Ich bin so beeindruckt, dass ich es meinen Website-Kunden empfohlen habe und es jetzt für meinen eigenen Shop sowie für vier weitere verwende, für die ich Webmaster bin. Wunderschöne Codierung, hervorragender erstklassiger Support, großartige Dokumentation, fantastische Anleitungsvideos. Vielen Dank, Ecwid, ihr seid der Hammer!
Ich habe Ecwid verwendet und bin von der Plattform selbst begeistert. Alles ist so einfach, dass es unglaublich ist. Ich finde es toll, dass man verschiedene Optionen für die Auswahl von Versandunternehmen hat und so viele verschiedene Varianten einbauen kann. Es ist ein ziemlich offenes E-Commerce-Gateway.
Einfach zu bedienen, erschwinglich (und eine kostenlose Option für Anfänger). Sieht professionell aus, viele Vorlagen zur Auswahl. Die App ist meine Lieblingsfunktion, da ich meinen Shop direkt von meinem Telefon aus verwalten kann. Sehr empfehlenswert 👌👍
Mir gefällt, dass Ecwid einfach zu starten und zu verwenden ist. Sogar für eine Person wie mich ohne technischen Hintergrund. Sehr gut geschriebene Hilfeartikel. Und das Support-Team ist meiner Meinung nach das Beste.
Trotz allem, was es zu bieten hat, ist die Einrichtung von ECWID unglaublich einfach. Sehr zu empfehlen! Ich habe viel recherchiert und etwa 3 andere Mitbewerber ausprobiert. Probieren Sie einfach ECWID aus und Sie sind in kürzester Zeit online.

Ihre E-Commerce-Träume beginnen hier

Indem Sie auf „Alle Cookies akzeptieren“ klicken, stimmen Sie der Speicherung von Cookies auf Ihrem Gerät zu, um die Website-Navigation zu verbessern, die Website-Nutzung zu analysieren und unsere Marketingbemühungen zu unterstützen.
Ihre Privatsphäre

Wenn Sie eine Website besuchen, kann diese Informationen über Ihren Browser abrufen oder speichern. Dies geschieht meist in Form von Cookies. Hierbei kann es sich um Informationen über Sie, Ihre Einstellungen oder Ihr Gerät handeln. Meist werden die Informationen verwendet, um die erwartungsgemäße Funktion der Website zu gewährleisten. Durch diese Informationen werden Sie normalerweise nicht direkt identifiziert. Dadurch kann Ihnen aber ein personalisierteres Web-Erlebnis geboten werden. Da wir Ihr Recht auf Datenschutz respektieren, können Sie sich entscheiden, bestimmte Arten von Cookies nicht zulassen. Klicken Sie auf die verschiedenen Kategorieüberschriften, um mehr zu erfahren und unsere Standardeinstellungen zu ändern. Die Blockierung bestimmter Arten von Cookies kann jedoch zu einer beeinträchtigten Erfahrung mit der von uns zur Verfügung gestellten Website und Dienste führen. Weitere Informationen

Mehr Infos

Unbedingt erforderliche Cookies (immer aktiv)
Diese Cookies sind für das Funktionieren der Website erforderlich und können in unseren Systemen nicht ausgeschaltet werden. Sie werden normalerweise nur als Reaktion auf von Ihnen durchgeführte Aktionen festgelegt, die einer Anforderung von Diensten gleichkommen, z. B. das Festlegen Ihrer Datenschutzeinstellungen, das Anmelden oder das Ausfüllen von Formularen. Sie können Ihren Browser so einstellen, dass er Sie über diese Cookies blockiert oder benachrichtigt. Einige Teile der Website funktionieren dann jedoch nicht. Diese Cookies speichern keine personenbezogenen Daten.
Targeting von Cookies
Diese Cookies können von unseren Werbepartnern über unsere Website gesetzt werden. Sie können von diesen Unternehmen verwendet werden, um ein Profil Ihrer Interessen zu erstellen und Ihnen relevante Anzeigen auf anderen Websites zu zeigen. Sie speichern keine direkten persönlichen Informationen, sondern basieren auf der eindeutigen Identifizierung Ihres Browsers und Internetgeräts. Wenn Sie diese Cookies nicht zulassen, wird weniger gezielte Werbung geschaltet.
funktionelle Cookies
Mit diesen Cookies ist die Website in der Lage, erweiterte Funktionalität und Personalisierung bereitzustellen. Sie können von uns oder von Drittanbietern gesetzt werden, deren Dienste wir auf unseren Seiten verwenden. Wenn Sie diese Cookies nicht zulassen, funktionieren einige oder alle dieser Dienste möglicherweise nicht einwandfrei.
Diese Cookies ermöglichen es uns, Besuche und Verkehrsquellen zu zählen, damit wir die Leistung unserer Website messen und verbessern können. Sie unterstützen uns bei der Beantwortung der Fragen, welche Seiten am beliebtesten sind, welche am wenigsten genutzt werden und wie sich Besucher auf der Website bewegen. Alle von diesen Cookies erfassten Informationen werden aggregiert und sind deshalb anonym. Wenn Sie diese Cookies nicht zulassen, können wir nicht wissen, wann Sie unsere Website besucht haben.