Privacy Policy and Terms compliance checklist
Das Modul Compliance checklist scannt zwei zentrale rechtliche Seiten Ihres Shops (Datenschutzerklärung und Regulamin, das polnische Pendant zu den Nutzungsbedingungen) sowie das Cookie-Banner und meldet, ob sie die gesetzlich vorgeschriebenen Elemente enthalten. Es handelt sich um eine strukturelle Heuristik, nicht um eine Rechtsberatung, aber es hilft Ihnen, fehlende Abschnitte schnell zu finden.
Funktionsweise
Section titled “Funktionsweise”- Das Plugin liest den Inhalt der Seite, die als Datenschutzerklärung oder Regulamin konfiguriert ist (Optionen
polski_privacy_page_id,polski_terms_page_id). - Der Inhalt wird normalisiert: HTML entfernt, Groß-/Kleinschreibung vereinheitlicht, polnische diakritische Zeichen auf ASCII zurückgeführt (a/c/e/l/n/o/s/z).
- Die Engine durchläuft ein Regelwerk (17 Regeln für die Datenschutzerklärung, 15 für den Regulamin) und sucht nach Schlüsselwortmustern. Eine Regel besteht, wenn eines der Muster im Inhalt auftaucht.
- Das Ergebnis wird als Liste mit Markierungen OK / Missing, dem Schweregrad (Required / Recommended / Optional) und einem kurzen Hinweis auf das Fehlende dargestellt.
Konfiguration
Section titled “Konfiguration”Gehen Sie zu Polski > Compliance checklist. Wenn Ihre rechtlichen Seiten noch nicht zugewiesen sind, konfigurieren Sie diese zuerst unter Polski > Legal pages.
Das Modul ist standardmäßig aktiviert. Zum Deaktivieren: Polski > Modules und “Compliance checklist” abwählen.
Umfang der Prüfungen
Section titled “Umfang der Prüfungen”Datenschutzerklärung (DSGVO Art. 13) - 17 Regeln
Section titled “Datenschutzerklärung (DSGVO Art. 13) - 17 Regeln”Erforderlich:
- Identität des Verantwortlichen
- Kontaktkanal (E-Mail oder Formular)
- Zwecke der Verarbeitung
- Rechtsgrundlage (Art. 6 Abs. 1 DSGVO)
- Speicherdauer
- Empfänger der Daten / Auftragsverarbeiter
- Rechte der betroffenen Person: Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch
- Recht auf Widerruf der Einwilligung
- Beschwerde beim Präsidenten der UODO (der polnischen Datenschutzaufsichtsbehörde)
Empfohlen:
- Automatisierte Entscheidungsfindung / Profiling
- Übermittlungen außerhalb des EWR
Optional:
- Kontakt zum Datenschutzbeauftragten (falls bestellt)
Cookie-Banner (aktive Einwilligung) - 9 Regeln
Section titled “Cookie-Banner (aktive Einwilligung) - 9 Regeln”Erforderlich:
- Vorhandensein des Banners (cookies / ciasteczka im HTML)
- Schaltfläche zum Akzeptieren
- Schaltfläche zum Ablehnen mit gleicher Sichtbarkeit
- Kategorieeinstellungen / Präferenzen
- Link zur Datenschutzerklärung
Empfohlen:
- Benannte Kategorie “Analytics”
- Benannte Kategorie “Marketing / Werbung”
- Hinweis auf das Recht zum Widerruf der Einwilligung
Invertierte Regel (Vorhandensein = FAIL):
- “By clicking any link you accept” / “By continuing to use the site you agree” - Formulierungen, die eine stillschweigende Einwilligung (implied consent) unterstellen, die nach DSGVO und ePrivacy nicht mit einer aktiven Einwilligung vereinbar ist.
Der Scanner liest home_url('/'). Das Ergebnis wird 1 Stunde lang in einem Transient zwischengespeichert. Banner, die nur über JS gerendert werden, können für den Scan unsichtbar sein. Dieser Abschnitt ist eine Heuristik, kein Urteil. Er kennzeichnet außerdem Push-Benachrichtigungsabfragen, die ohne ein vorheriges Opt-in-Banner ausgelöst werden.
Regulamin (Gesetz über die Erbringung von Dienstleistungen auf elektronischem Wege + Verbraucherrechtegesetz) - 15 Regeln
Section titled “Regulamin (Gesetz über die Erbringung von Dienstleistungen auf elektronischem Wege + Verbraucherrechtegesetz) - 15 Regeln”Erforderlich:
- Identifikation des Diensteanbieters (Name, NIP / polnische Steuernummer, REGON / statistische Nummer)
- Adresse + Kontakt-E-Mail
- Art und Umfang der Dienstleistungen
- Technische Anforderungen
- Verfahren zur Bestellung
- Zahlungsmethoden
- Liefermethoden und -zeiten
- Widerrufsrecht (14 Tage)
- Widerrufsformular
- Reklamationsverfahren
- Verweis auf die Datenschutzerklärung / DSGVO
- Verfahren zur Änderung des Regulamin
- Anwendbares Recht
Empfohlen:
- ODR-Plattform (ec.europa.eu)
- Datum des Inkrafttretens
Ergebnis und Bewertung
Section titled “Ergebnis und Bewertung”Bewertung 0-100 %:
- Required: Gewicht 3
- Recommended: Gewicht 2
- Optional: Gewicht 1
Erreichte Punkte / Maximum * 100. Alle Required-Regeln müssen auf OK stehen, bevor der Shop eine solide Ausgangsposition hat.
Farbe der Bewertung:
- grün >= 90 %
- gelb 70-89 %
- rot < 70 %
REST API
Section titled “REST API”GET /wp-json/polski/v1/compliance/page/privacyGET /wp-json/polski/v1/compliance/page/termsGET /wp-json/polski/v1/compliance/cookie-bannerGET /wp-json/polski/v1/compliance/cookie-banner?url=https://example.com/Gibt den Bericht als JSON zurück:
{ "page_type": "privacy", "page_id": 42, "content_length": 8421, "score": 94, "has_missing_required": false, "results": [ { "id": "controller_identity", "label": "Controller identity and contact", "severity": "required", "passed": true, "hint": "" } ]}Zugriff: Berechtigung manage_woocommerce.
Abgleichsregeln
Section titled “Abgleichsregeln”Jede Regel hat eine Liste von Mustern (Polnisch + Englisch). Die Muster sind vornormalisiert (Kleinschreibung, ohne diakritische Zeichen). Beispiele:
"administratorem danych osobowych"- formelle polnische Formulierung"administrator danych"- Kurzform"data controller"- englische Formulierung
Eine Regel besteht, wenn irgendein Muster im Inhalt auftaucht. Das Hinzufügen eines neuen Musters ist eine einzeilige Änderung in PrivacyPolicyRules::all() / RegulaminRules::all() - Pull Requests willkommen.
Barrierefreiheit (WCAG-Heuristiken)
Section titled “Barrierefreiheit (WCAG-Heuristiken)”Der Cookie-Banner-Scan kennzeichnet außerdem häufige WCAG-2.1-Regressionen:
- Ablehnen-Schaltfläche versteckt, als reiner Text gestaltet oder außerhalb des sichtbaren Viewports platziert
- Banner blockiert den Tastaturfokus, ohne einen Ausweg zu bieten
- Kontrast unter 4,5:1 bei den Schaltflächen zum Akzeptieren / Ablehnen (Heuristik auf Basis von Inline-Styles)
Dies sind Ausgangspunkte für ein manuelles WCAG-Audit. Ein vollständiges Barrierefreiheits-Audit erfordert Tests mit assistiver Technologie.
Einschränkungen
Section titled “Einschränkungen”- Schlüsselwort-Heuristik - eine Regel kann auch dann bestehen, wenn der Abschnitt lakonisch ist
- Keine semantische Analyse (es wird nicht geprüft, ob eine Speicherdauer tatsächlich beschrieben ist, sondern nur, ob das Wort vorhanden ist)
- Prüft weder die Cookie-Richtlinie noch die Seiten zu Rückgaben oder Gewährleistung (separate Module geplant)
- Bewertet nicht, ob tatsächlich ein Datenschutzbeauftragter bestellt wurde, sondern nur, ob die Erwähnung vorhanden ist