Sektor

E-Commerce

DSA · GDPR · PSD2 · GPSR · P2B-Verordnung · Verbraucherrechtliche Pflichten.

Sektorale Risiken

  • Zahlungsdaten auf nicht-europäischen Infrastrukturen

    Checkout- und Zahlungsabwicklungs-Dienste laufen auf Plattformen außerhalb der EU. Transaktionsdaten unterliegen potenziell Drittstaatenzugriffen.

  • Kundendaten in US-Clouds

    Bestellhistorien, Adressen und Kommunikationsdaten werden häufig in nicht-europäischen Clouds verarbeitet. CLOUD Act und FISA 702 sind relevant.

  • Fulfillment-Abhängigkeit

    Lagerung, Kommissionierung und Versand werden zunehmend an Drittanbieter ausgelagert. Daten- und Prozesskontrolle gehen dabei verloren.

  • Algorithmische Empfehlungssysteme (DSA)

    Empfehlungsalgorithmen beeinflussen Kaufentscheidungen und Verkäufer-Rankings. Inhaltliche Steuerung durch nicht-europäische Anbieter ist ein Governance-Risiko.

  • Marktplatz-Lock-in

    Händler sind an Plattformen gebunden, deren Ranking-Mechanismen, Zahlungswege und Datenflüsse nicht transparent sind. Wechselkosten sind hoch.

Regulatorischer Anker

RegelwerkStatusWesentliche AnforderungAnschluss an EDSO
DSAin KraftTransparenz algorithmischer SystemeAnker für D1 und D6
GDPREU-VerordnungSchutz personenbezogener DatenAnker für D2
PSD2in KraftSichere ZahlungsabwicklungAnker für D2 und D3
GPSRin KraftProduktsicherheitAnker für D4
P2B-Verordnungin KraftGerechte PlattformpraktikenAnker für D1

Empfohlene Mindestlevel pro Anwendungsfall

AnwendungsfallGesamtD1D2D3D4Begründung
Zahlungsabwicklung / CheckoutL3L3L4L3L3PSD2-Pflichten erfordern verschärfte D2- und D3-Nachweise.
Marktplatz-Plattform (B2C)L3L3L3L3L3DSA-Transparenz, viele Verkäufer, hohe Verantwortung.
Fulfillment-System (Drittanbieter)L3L3L3L2L3Datenkontrolle über Lieferkette erforderlich.
CRM / Marketing-AutomatisierungL2L2L2L2L2Standardgeschäftsprozesse, geringes systemisches Risiko.
Produktempfehlungs-Engine (DSA-relevant)L3L3L3L3L2DSA-Anforderungen an Transparenz erfordern D1 = L3.

Typische Anwendungsfälle

Checkout-Migration eines Fashion-Händlers

Szenario
Ein mittelständischer Online-Händler migriert seine Zahlungsabwicklung von einem US-Anbieter zu einem EU-basierten Dienst.
Risiken
PCI-DSS-Konformität, Abhängigkeit von Fraud-Scoring-Engines, Transaktionshistorie.
EDSO-Anwendung
L3 für Zahlungsabwicklung; D2 = L4 für Kartenholder-Daten; D3 = L3 für API-Schnittstellen.
Vorgehen
Self-Assessment, Lückenanalyse, Pilotzertifizierung der Zahlungsinfrastruktur.

Marktplatz mit Fulfillment-as-a-Service

Szenario
Ein Marktplatzanbieter lagert Lagerung und Versand an einen externen Fulfillment-Dienstleister aus.
Risiken
Datenfluss zu Fulfillment-Partner, Retouren-Daten, Inventartransparenz.
EDSO-Anwendung
L3 gesamt; D4 = L3 zwingend für Lieferkettentransparenz.
Vorgehen
Bewertung über Level-Rechner, Register-Eintrag des Fulfillment-Partners.

Empfehlungs-Engine nach DSA

Szenario
Eine Plattform muss die Transparenz ihrer Produktempfehlungen nachweisen.
Risiken
Nicht-europäische Algorithmen, undokumentierte Gewichtungsfaktoren.
EDSO-Anwendung
L3 mit D1 = L3 (juristische Transparenz) und D6 = L3 (Governance der Empfehlungslogik).
Vorgehen
Dokumentationspflicht erfüllen, anschließend Audit der Empfehlungsinfrastruktur.

Vorlagen und Sofort-Einstiege

Sektor-spezifische Leitfäden

Sektor-Konsultationen

Derzeit keine sektor-spezifischen Konsultationen.

Ansprechpartner

Anwendungsrat — Quadrant Anwender / Sektor E-CommerceSektor-Sprecherin

Kontaktformular (Sektor voreingestellt)