Store audit
Das Audit scannt den Shop automatisch auf polnisches und EU-weites E-Commerce-Recht. Im Gegensatz zum Compliance-Dashboard analysiert das Audit den Seiteninhalt, die Oberfläche und die technische Konfiguration.
Ein Audit ausführen
Section titled “Ein Audit ausführen”Gehen Sie zu WooCommerce > Polski > Werkzeuge > Shop-Audit und klicken Sie auf Audit ausführen. Das Audit dauert von wenigen Sekunden bis zu mehreren Minuten, abhängig von der Anzahl der Produkte und Seiten.
Das Audit kann auch über WP-CLI ausgeführt werden:
wp polski smoke-test --module=audit --verboseUmfang des Audits
Section titled “Umfang des Audits”Rechtsseiten
Section titled “Rechtsseiten”Das Audit analysiert den Inhalt der Rechtsseiten auf:
Allgemeine Geschäftsbedingungen des Shops:
- Vorhandensein der erforderlichen Abschnitte (Firmendaten, Bestellablauf, Zahlungen, Lieferung, Widerruf, Reklamationen)
- Kontaktdaten des Verkäufers (Name, Adresse, NIP, E-Mail, Telefon)
- Informationen zur außergerichtlichen Streitbeilegung
- Informationen zur ODR-Plattform (Online Dispute Resolution)
- Aktualität der Daten (Abgleich der NIP mit dem Register)
Datenschutzerklärung:
- Informationen zum Verantwortlichen für die personenbezogenen Daten
- Zwecke der Datenverarbeitung
- Rechtsgrundlagen der Verarbeitung
- Informationen zu den Rechten der betroffenen Person (Auskunft, Berichtigung, Löschung)
- Informationen zu Cookies
- Kontaktdaten des DSB (falls erforderlich)
Widerrufsinformationen:
- Muster des Widerrufsformulars
- Widerrufsfrist (14 Tage)
- Anleitung zum Verfahren
- Informationen zu den Rücksendekosten
Lieferinformationen:
- Verfügbare Liefermethoden
- Lieferkosten
- Voraussichtliche Lieferzeiten
- Informationen zur Lieferung in EU-Länder
Dark Patterns
Section titled “Dark Patterns”Das Audit erkennt Gestaltungsmuster, die gemäß der DSA-Richtlinie und dem polnischen Recht als manipulativ gelten (Dark Patterns):
| Muster | Beschreibung | Stufe |
|---|---|---|
| Preselected checkboxes | Vorangekreuzte Einwilligungs-Checkboxen | FAIL |
| Hidden costs | Kosten, die erst an der Kasse erscheinen | FAIL |
| Countdown timers | Falsche Countdown-Timer | WARN |
| Fake scarcity | Künstliche Meldungen über geringen Bestand | WARN |
| Forced account creation | Erzwingen der Registrierung vor dem Kauf | WARN/FAIL |
| Difficult unsubscribe | Komplizierter Newsletter-Abmeldevorgang | FAIL |
| Confusing button placement | Irreführende Platzierung der Buttons Akzeptieren/Ablehnen | WARN |
| Nagging popups | Wiederkehrende, schwer schließbare Popups | WARN |
Neue automatische Prüfungen (1.7.2):
- Forced account creation - prüft die WooCommerce-Optionen: wenn
woocommerce_enable_guest_checkout=noundwoocommerce_enable_checkout_login_reminder=yes, lautet der Status FAIL (EU-Richtlinie 2023/2673); ein allein deaktivierter Gast-Checkout ohne Anmeldepflicht ergibt WARN. - Stale sale countdowns - scannt die 100 neuesten Produkte: Artikel, deren
date_on_sale_toin der Vergangenheit liegt, die aber weiterhinis_on_sale()=truemelden, werden markiert. Erkennt falsche “Angebots-Countdowns”, die bei jedem Seitenaufruf zurückgesetzt werden. - Misleading “from” price - scannt bis zu 100 variable Produkte: Wenn der niedrigste Variantenpreis unter 50 % des höchsten liegt, wird das Produkt als potenziell irreführend markiert (“ab X”, während die meisten Varianten ein Mehrfaches kosten).
- Low-stock threshold - wenn
woocommerce_notify_low_stock_amount > 5, greift der künstliche Dringlichkeitsauslöser “nur noch X übrig” bei Produkten mit hohem Bestand und wird markiert.
Das Audit prüft:
- Kassenformular - Standardzustände der Checkboxen
- Cookie-Popup - ob der Ablehnen-Button genauso sichtbar ist wie der Akzeptieren-Button
- Registrierungsformular - erforderliche vs. optionale Felder
- Warenkorb - ob der Endpreis von Anfang an sichtbar ist
- Newsletter - ob die Abmeldung einfach ist
DPA (Data Processing Agreement)
Section titled “DPA (Data Processing Agreement)”Das Audit prüft die Auftragsverarbeitungsverträge:
- Ob der Shop externe datenverarbeitende Dienste nutzt (Analytics, E-Mail-Marketing, Zahlungsgateways)
- Ob für die erkannten Dienste entsprechende DPA-Verträge vorliegen
- Liste der erkannten Dienste: Google Analytics, Facebook Pixel, Mailchimp, GetResponse, PayU, Przelewy24, Stripe
Das Audit scannt den Seitencode (JavaScript, Tracking-Pixel) und identifiziert externe Dienste.
DSA (Digital Services Act)
Section titled “DSA (Digital Services Act)”Das Audit prüft die DSA-Anforderungen:
- Meldeformular für illegale Inhalte - Verfügbarkeit und Korrektheit der Felder
- Kontaktstelle - ob eine Kontakt-E-Mail veröffentlicht ist
- Informationen zur Inhaltsmoderation - Moderationsrichtlinie für Bewertungen
- Nutzungsbedingungen - Verfügbarkeit und Vollständigkeit
- Melderegister - ob das System Meldungen erfasst und archiviert
KSeF (Nationales E-Rechnungssystem)
Section titled “KSeF (Nationales E-Rechnungssystem)”Das Audit prüft die Bereitschaft für die KSeF-Integration:
- Firmen-NIP - Formatkorrektheit und Überprüfung im Register
- KSeF-API-Verbindung - Konnektivitätstest
- Rechnungsdaten - Vollständigkeit der erforderlichen Felder
- NIP-Feld an der Kasse - Verfügbarkeit für Geschäftskunden
- Automatische Rechnungserstellung - Modulkonfiguration
Greenwashing
Section titled “Greenwashing”Das Audit analysiert Umweltaussagen zu Produkten:
- Aussagen ohne Nachweis - Texte wie “ökologisch”, “grün”, “natürlich” ohne Zertifizierung oder Begründung
- Allgemeine Aussagen - zu allgemeine Formulierungen ohne Details (z. B. “umweltfreundlich”)
- Fehlende Zertifikate - Verweis auf ein Zertifikat ohne Nummer oder Link
- Widersprüchliche Angaben - Aussage zur Recyclingfähigkeit ohne Materialangabe
- Kompensation - Aussagen zur Klimaneutralität, die ausschließlich auf Kompensation beruhen
Das Audit scannt Produktnamen, Beschreibungen, Kurzbeschreibungen und die Metadaten des Greenwashing-Moduls.
Sicherheit
Section titled “Sicherheit”Das Audit prüft grundlegende Sicherheitsaspekte:
| Prüfung | Beschreibung |
|---|---|
| SSL/HTTPS | Ob der gesamte Shop über HTTPS läuft |
| WordPress-Version | Ob sie aktuell ist |
| WooCommerce-Version | Ob sie aktuell ist |
| PHP-Version | Ob sie nicht abgekündigt ist (EOL) |
| Debug mode | Ob WP_DEBUG_DISPLAY in der Produktion deaktiviert ist |
| Standard-Admin-Konto | Ob ein Benutzer “admin” existiert |
| XML-RPC | Ob es deaktiviert ist (empfohlen) |
| REST API exposure | Ob Benutzer-Endpunkte nicht öffentlich sind |
| File editing | Ob die Dateibearbeitung über das Panel deaktiviert ist |
Audit-Bericht
Section titled “Audit-Bericht”Nach Abschluss des Audits wird ein Bericht mit den Ergebnissen angezeigt:
Zusammenfassung
Section titled “Zusammenfassung”- Gesamtnote - von A (ausgezeichnet) bis F (kritische Probleme)
- Kritische Anforderungen - Anzahl FAIL
- Warnungen - Anzahl WARN
- Bestanden - Anzahl OK
- Audit-Datum - Zeitstempel
Details
Section titled “Details”Jedes gefundene Problem enthält:
- Kategorie - zu welchem Audit-Abschnitt es gehört
- Priorität - FAIL (kritisch), WARN (Warnung), INFO (Information)
- Beschreibung - was gefunden wurde
- Standort - wo das Problem auftritt (URL, Seite, Produkt)
- Empfohlene Maßnahme - was zu tun ist, um es zu beheben
- Rechtsgrundlage - Verweis auf die Vorschrift
Bericht exportieren
Section titled “Bericht exportieren”Der Bericht kann in folgenden Formaten exportiert werden:
- PDF - Bericht zum Ausdrucken oder zur Weitergabe an einen Anwalt
- CSV - Tabellendaten für Tabellenkalkulationen
- JSON - maschinenlesbare Daten
// Hook after audit completionadd_action('polski/audit/completed', function (array $results): void { if ($results['grade'] === 'F') { wp_mail( get_option('admin_email'), 'Store audit - critical grade', 'The audit revealed critical issues. Check the compliance dashboard.' ); }});Audit-Zeitplan
Section titled “Audit-Zeitplan”Das Audit kann automatisch in festgelegten Intervallen ausgeführt werden:
- Wöchentlich - empfohlen für aktive Shops
- Monatlich - Minimum für jeden Shop
- Manuell - auf Anfrage
Konfiguration: WooCommerce > Polski > Werkzeuge > Shop-Audit > Zeitplan.
Die Ergebnisse automatischer Audits werden im Verlauf gespeichert und per E-Mail an den Administrator gesendet.
Fehlerbehebung
Section titled “Fehlerbehebung”Audit dauert zu lange - in Shops mit einer großen Anzahl an Produkten (10.000+) kann das Greenwashing-Audit länger dauern. Verwenden Sie WP-CLI mit der Option --module, um ausgewählte Audit-Abschnitte auszuführen.
Audit erkennt einen externen Dienst nicht - die Liste der erkannten Dienste ist begrenzt. Melden Sie den fehlenden Dienst auf GitHub.
Falscher Dark-Patterns-Alarm - manche Themes können Fehlalarme erzeugen (z. B. ein Timer, der bis zum Ende eines Geschäftstages herunterzählt und nicht bis zum “Ablauf eines Angebots”). Melden Sie den Fehlalarm, und in der Zwischenzeit können Sie die betreffende Prüfung deaktivieren.
Probleme melden: github.com/wppoland/polski/issues