Skip to content

Store audit

Das Audit scannt den Shop automatisch auf polnisches und EU-weites E-Commerce-Recht. Im Gegensatz zum Compliance-Dashboard analysiert das Audit den Seiteninhalt, die Oberfläche und die technische Konfiguration.

Gehen Sie zu WooCommerce > Polski > Werkzeuge > Shop-Audit und klicken Sie auf Audit ausführen. Das Audit dauert von wenigen Sekunden bis zu mehreren Minuten, abhängig von der Anzahl der Produkte und Seiten.

Das Audit kann auch über WP-CLI ausgeführt werden:

Terminal window
wp polski smoke-test --module=audit --verbose

Das Audit analysiert den Inhalt der Rechtsseiten auf:

Allgemeine Geschäftsbedingungen des Shops:

  • Vorhandensein der erforderlichen Abschnitte (Firmendaten, Bestellablauf, Zahlungen, Lieferung, Widerruf, Reklamationen)
  • Kontaktdaten des Verkäufers (Name, Adresse, NIP, E-Mail, Telefon)
  • Informationen zur außergerichtlichen Streitbeilegung
  • Informationen zur ODR-Plattform (Online Dispute Resolution)
  • Aktualität der Daten (Abgleich der NIP mit dem Register)

Datenschutzerklärung:

  • Informationen zum Verantwortlichen für die personenbezogenen Daten
  • Zwecke der Datenverarbeitung
  • Rechtsgrundlagen der Verarbeitung
  • Informationen zu den Rechten der betroffenen Person (Auskunft, Berichtigung, Löschung)
  • Informationen zu Cookies
  • Kontaktdaten des DSB (falls erforderlich)

Widerrufsinformationen:

  • Muster des Widerrufsformulars
  • Widerrufsfrist (14 Tage)
  • Anleitung zum Verfahren
  • Informationen zu den Rücksendekosten

Lieferinformationen:

  • Verfügbare Liefermethoden
  • Lieferkosten
  • Voraussichtliche Lieferzeiten
  • Informationen zur Lieferung in EU-Länder

Das Audit erkennt Gestaltungsmuster, die gemäß der DSA-Richtlinie und dem polnischen Recht als manipulativ gelten (Dark Patterns):

MusterBeschreibungStufe
Preselected checkboxesVorangekreuzte Einwilligungs-CheckboxenFAIL
Hidden costsKosten, die erst an der Kasse erscheinenFAIL
Countdown timersFalsche Countdown-TimerWARN
Fake scarcityKünstliche Meldungen über geringen BestandWARN
Forced account creationErzwingen der Registrierung vor dem KaufWARN/FAIL
Difficult unsubscribeKomplizierter Newsletter-AbmeldevorgangFAIL
Confusing button placementIrreführende Platzierung der Buttons Akzeptieren/AblehnenWARN
Nagging popupsWiederkehrende, schwer schließbare PopupsWARN

Neue automatische Prüfungen (1.7.2):

  • Forced account creation - prüft die WooCommerce-Optionen: wenn woocommerce_enable_guest_checkout=no und woocommerce_enable_checkout_login_reminder=yes, lautet der Status FAIL (EU-Richtlinie 2023/2673); ein allein deaktivierter Gast-Checkout ohne Anmeldepflicht ergibt WARN.
  • Stale sale countdowns - scannt die 100 neuesten Produkte: Artikel, deren date_on_sale_to in der Vergangenheit liegt, die aber weiterhin is_on_sale()=true melden, werden markiert. Erkennt falsche “Angebots-Countdowns”, die bei jedem Seitenaufruf zurückgesetzt werden.
  • Misleading “from” price - scannt bis zu 100 variable Produkte: Wenn der niedrigste Variantenpreis unter 50 % des höchsten liegt, wird das Produkt als potenziell irreführend markiert (“ab X”, während die meisten Varianten ein Mehrfaches kosten).
  • Low-stock threshold - wenn woocommerce_notify_low_stock_amount > 5, greift der künstliche Dringlichkeitsauslöser “nur noch X übrig” bei Produkten mit hohem Bestand und wird markiert.

Das Audit prüft:

  • Kassenformular - Standardzustände der Checkboxen
  • Cookie-Popup - ob der Ablehnen-Button genauso sichtbar ist wie der Akzeptieren-Button
  • Registrierungsformular - erforderliche vs. optionale Felder
  • Warenkorb - ob der Endpreis von Anfang an sichtbar ist
  • Newsletter - ob die Abmeldung einfach ist

Das Audit prüft die Auftragsverarbeitungsverträge:

  • Ob der Shop externe datenverarbeitende Dienste nutzt (Analytics, E-Mail-Marketing, Zahlungsgateways)
  • Ob für die erkannten Dienste entsprechende DPA-Verträge vorliegen
  • Liste der erkannten Dienste: Google Analytics, Facebook Pixel, Mailchimp, GetResponse, PayU, Przelewy24, Stripe

Das Audit scannt den Seitencode (JavaScript, Tracking-Pixel) und identifiziert externe Dienste.

Das Audit prüft die DSA-Anforderungen:

  • Meldeformular für illegale Inhalte - Verfügbarkeit und Korrektheit der Felder
  • Kontaktstelle - ob eine Kontakt-E-Mail veröffentlicht ist
  • Informationen zur Inhaltsmoderation - Moderationsrichtlinie für Bewertungen
  • Nutzungsbedingungen - Verfügbarkeit und Vollständigkeit
  • Melderegister - ob das System Meldungen erfasst und archiviert

Das Audit prüft die Bereitschaft für die KSeF-Integration:

  • Firmen-NIP - Formatkorrektheit und Überprüfung im Register
  • KSeF-API-Verbindung - Konnektivitätstest
  • Rechnungsdaten - Vollständigkeit der erforderlichen Felder
  • NIP-Feld an der Kasse - Verfügbarkeit für Geschäftskunden
  • Automatische Rechnungserstellung - Modulkonfiguration

Das Audit analysiert Umweltaussagen zu Produkten:

  • Aussagen ohne Nachweis - Texte wie “ökologisch”, “grün”, “natürlich” ohne Zertifizierung oder Begründung
  • Allgemeine Aussagen - zu allgemeine Formulierungen ohne Details (z. B. “umweltfreundlich”)
  • Fehlende Zertifikate - Verweis auf ein Zertifikat ohne Nummer oder Link
  • Widersprüchliche Angaben - Aussage zur Recyclingfähigkeit ohne Materialangabe
  • Kompensation - Aussagen zur Klimaneutralität, die ausschließlich auf Kompensation beruhen

Das Audit scannt Produktnamen, Beschreibungen, Kurzbeschreibungen und die Metadaten des Greenwashing-Moduls.

Das Audit prüft grundlegende Sicherheitsaspekte:

PrüfungBeschreibung
SSL/HTTPSOb der gesamte Shop über HTTPS läuft
WordPress-VersionOb sie aktuell ist
WooCommerce-VersionOb sie aktuell ist
PHP-VersionOb sie nicht abgekündigt ist (EOL)
Debug modeOb WP_DEBUG_DISPLAY in der Produktion deaktiviert ist
Standard-Admin-KontoOb ein Benutzer “admin” existiert
XML-RPCOb es deaktiviert ist (empfohlen)
REST API exposureOb Benutzer-Endpunkte nicht öffentlich sind
File editingOb die Dateibearbeitung über das Panel deaktiviert ist

Nach Abschluss des Audits wird ein Bericht mit den Ergebnissen angezeigt:

  • Gesamtnote - von A (ausgezeichnet) bis F (kritische Probleme)
  • Kritische Anforderungen - Anzahl FAIL
  • Warnungen - Anzahl WARN
  • Bestanden - Anzahl OK
  • Audit-Datum - Zeitstempel

Jedes gefundene Problem enthält:

  • Kategorie - zu welchem Audit-Abschnitt es gehört
  • Priorität - FAIL (kritisch), WARN (Warnung), INFO (Information)
  • Beschreibung - was gefunden wurde
  • Standort - wo das Problem auftritt (URL, Seite, Produkt)
  • Empfohlene Maßnahme - was zu tun ist, um es zu beheben
  • Rechtsgrundlage - Verweis auf die Vorschrift

Der Bericht kann in folgenden Formaten exportiert werden:

  • PDF - Bericht zum Ausdrucken oder zur Weitergabe an einen Anwalt
  • CSV - Tabellendaten für Tabellenkalkulationen
  • JSON - maschinenlesbare Daten
// Hook after audit completion
add_action('polski/audit/completed', function (array $results): void {
if ($results['grade'] === 'F') {
wp_mail(
get_option('admin_email'),
'Store audit - critical grade',
'The audit revealed critical issues. Check the compliance dashboard.'
);
}
});

Das Audit kann automatisch in festgelegten Intervallen ausgeführt werden:

  • Wöchentlich - empfohlen für aktive Shops
  • Monatlich - Minimum für jeden Shop
  • Manuell - auf Anfrage

Konfiguration: WooCommerce > Polski > Werkzeuge > Shop-Audit > Zeitplan.

Die Ergebnisse automatischer Audits werden im Verlauf gespeichert und per E-Mail an den Administrator gesendet.

Audit dauert zu lange - in Shops mit einer großen Anzahl an Produkten (10.000+) kann das Greenwashing-Audit länger dauern. Verwenden Sie WP-CLI mit der Option --module, um ausgewählte Audit-Abschnitte auszuführen.

Audit erkennt einen externen Dienst nicht - die Liste der erkannten Dienste ist begrenzt. Melden Sie den fehlenden Dienst auf GitHub.

Falscher Dark-Patterns-Alarm - manche Themes können Fehlalarme erzeugen (z. B. ein Timer, der bis zum Ende eines Geschäftstages herunterzählt und nicht bis zum “Ablauf eines Angebots”). Melden Sie den Fehlalarm, und in der Zwischenzeit können Sie die betreffende Prüfung deaktivieren.

Probleme melden: github.com/wppoland/polski/issues

Diese Seite dient nur zu Informationszwecken und stellt keine Rechtsberatung dar. Konsultieren Sie vor der Umsetzung einen Anwalt. Polski for WooCommerce ist Open-Source-Software (GPLv2), die ohne Gewährleistung bereitgestellt wird.