News & Insights
Einwilligung richtig übertragen: DSGVO-konforme HubSpot-Anbindung für Shopware
Ein Kontakt in HubSpot ist keine Erlaubnis, ihn anzuschreiben. Dieser Satz klingt banal und ist trotzdem der häufigste Konstruktionsfehler in CRM-Anbindungen: Die Schnittstelle überträgt brav Namen, Adresse und Bestellhistorie — und lässt genau das Feld weg, das entscheidet, ob daraus Marketing werden darf. Sechs Monate später steht eine Abmahnung im Haus, und niemand kann nachweisen, wann welcher Kunde in was eingewilligt hat.
Warum der Haken im Checkout nicht reicht
Für Werbung per E-Mail verlangt das Gesetz in der Regel eine Einwilligung — und der Nachweis dieser Einwilligung liegt bei Ihnen, nicht beim Kunden. Ein gesetztes Häkchen im Bestellprozess belegt für sich genommen wenig. Belegbar ist eine Einwilligung erst, wenn dokumentiert ist, wer wann welchem Text auf welchem Weg zugestimmt hat.
Praktisch heißt das: Das Double-Opt-in-Verfahren gehört zum Standardaufbau, und die Bestätigungsmail samt Zeitstempel ist Teil des Nachweises — nicht nur eine Höflichkeit. Und ebenso wichtig: Eine Einwilligung gilt für einen Zweck. Wer „Newsletter“ abonniert hat, hat nicht automatisch der Produktumfrage, der Einladung zum Webinar und der Rabattaktion zugestimmt.
Was die Schnittstelle mitübertragen muss
Damit HubSpot den Nachweis überhaupt führen kann, muss die Anbindung mehr liefern als einen Ja-Nein-Wert. In die Übertragung gehören:
-
Der Zeitstempel der Einwilligung und, bei Double Opt-in, der Zeitstempel der Bestätigung.
-
Der Wortlaut beziehungsweise eine Version des Einwilligungstextes, der zum Zeitpunkt der Zustimmung galt. Texte ändern sich, Nachweise müssen den alten Stand halten.
-
Die Quelle — welches Formular, welche Seite, welcher Shop. Bei mehreren Verkaufskanälen ist das der einzige Weg, eine Beschwerde zurückzuverfolgen.
-
Der Zweck, abgebildet auf den passenden HubSpot-Abonnementtyp. Ein einziger Typ „alles“ ist genau das, was nicht zulässig ist.
-
Der Widerruf, in beide Richtungen. Wer sich in HubSpot abmeldet, muss auch im Shop abgemeldet sein — und umgekehrt.
HubSpot bringt für diesen Zweck Abonnementtypen und optionale Datenschutzfunktionen mit, in denen sich die Rechtsgrundlage je Kontakt und Typ hinterlegen lässt. Diese Funktionen müssen im Portal aktiv geschaltet sein — sie sind nicht ab Werk an. Welche Felder dafür angelegt werden und wie der Abgleich in beide Richtungen läuft, ist Teil jeder Anbindung, die wir bauen; die Wege dorthin beschreiben wir auf der Seite zur HubSpot-Anbindung für Shopware.
Bestandskunden: die Ausnahme, die vier Bedingungen hat
Es gibt einen Weg, Bestandskunden ohne ausdrückliche Einwilligung per E-Mail zu bewerben. Er ist eng, und er ist nur nutzbar, wenn alle Bedingungen gleichzeitig erfüllt sind: Die Adresse muss im Zusammenhang mit einem Verkauf erhoben worden sein, es darf nur um eigene, ähnliche Waren oder Dienstleistungen gehen, der Kunde darf nicht widersprochen haben, und er muss bei der Erhebung und in jeder Nachricht klar auf sein Widerspruchsrecht hingewiesen worden sein.
Für die Anbindung bedeutet das etwas Konkretes: „ähnliche Waren“ ist eine Einschränkung, die das System kennen muss. Wenn Ihr Shop Werkzeug und Bürobedarf verkauft, darf der Werkzeugkäufer nicht ungeprüft das Bürobedarfs-Mailing bekommen. Das setzt voraus, dass Produktkategorien aus Shopware nach HubSpot wandern — sonst lässt sich die Grenze technisch nicht ziehen. Genau hier zeigt sich, warum eine CRM-Anbindung ohne Produktdaten so oft in einer rechtlichen Grauzone endet — und warum die Kategoriedaten, die wir für die Marketing-Automatisierung ohnehin übertragen, hier ein zweites Mal ihr Geld wert sind.
Ob Sie diesen Weg gehen können, ist eine juristische Bewertung Ihres Einzelfalls. Wir bauen die technische Voraussetzung dafür — die Einschätzung selbst gehört in die Hände Ihrer Rechtsberatung.
Auftragsverarbeitung, Hosting und Drittland
HubSpot verarbeitet Ihre Kundendaten in Ihrem Auftrag. Dafür braucht es einen Auftragsverarbeitungsvertrag, und der gehört in die Projektunterlagen, nicht in den Posteingang einer Einzelperson. Zwei Punkte sind dabei in Shop-Projekten besonders relevant.
Der Ort der Verarbeitung. HubSpot bietet für Portale ein Hosting in der EU an. Ob Ihr Portal darauf läuft, hängt davon ab, wann und wie es angelegt wurde — das ist nicht nachträglich per Schalter umstellbar. Prüfen Sie den Stand, bevor Sie in einer Datenschutzerklärung etwas behaupten.
Die Übermittlung in die USA. Für Salesforce und Pipedrive gelten dieselben Fragen in anderer Verpackung; eine Einordnung dazu steht auf unserer Seite zu CRM-Anbindungen. Als US-Anbieter stützt sich HubSpot für Datentransfers auf die jeweils gültigen Mechanismen — derzeit üblicherweise das EU-US Data Privacy Framework beziehungsweise Standardvertragsklauseln. Die Rechtslage hierzu hat sich in den letzten Jahren mehrfach bewegt. Nehmen Sie deshalb den aktuellen Stand aus dem Vertragswerk und schreiben Sie ihn nicht aus einem älteren Blogbeitrag ab.
Dazu kommt das Tracking-Skript. Wenn HubSpot-Code in Ihren Shopseiten läuft und Besucher wiedererkennt, ist das einwilligungspflichtig und gehört hinter Ihr Consent-Management — nicht unbedingt geladen. Das ist ein technischer Punkt in der Storefront, den man bei der Anbindung leicht übersieht, weil er nicht in der Schnittstelle steckt, sondern im Frontend.
Löschen und Auskunft: was die Anbindung können muss
Kunden haben Anspruch auf Auskunft über ihre Daten und, unter bestimmten Voraussetzungen, auf Löschung. Sobald Daten in zwei Systemen liegen, wird daraus eine Frage der Abläufe. Klären Sie vorher:
-
Wer fragt wo? Ein Auskunftsersuchen muss beide Systeme abdecken. Eine Auskunft, die nur den Shop erfasst, ist unvollständig.
-
Was passiert beim Löschen? Handelsrechtliche Aufbewahrungspflichten für Bestell- und Rechnungsdaten bestehen unabhängig davon, dass der Marketing-Kontakt gelöscht werden muss. Das heißt in der Praxis: Der Kontakt geht, der Geschäftsvorfall bleibt — und die Anbindung darf ihn nicht wieder anlegen.
-
Wie wird der Wiederimport verhindert? Der klassische Fehler: Ein Kontakt wird in HubSpot gelöscht, und der nächste Synchronisationslauf legt ihn aus Shopware neu an. Ohne Sperrliste ist eine Löschung nur eine Verzögerung — derselbe Mechanismus, der auch Dubletten verhindert.
Diese drei Punkte sind der Grund, warum wir Lösch- und Auskunftswege im Projekt mit festlegen, statt sie später nachzurüsten. Sie sind billig, solange man sie beim Bau der Anbindung mitdenkt, und teuer, sobald das erste Ersuchen eingeht.
Datenschutz ist bei einer CRM-Anbindung kein Anhang, sondern Teil der Architektur. Welche Felder mitlaufen, welches System bei Widersprüchen führt und was beim Löschen passiert, entscheidet sich beim Datenmodell — nicht in der Datenschutzerklärung. Wenn Sie Shopware und HubSpot verbinden möchten und die Einwilligungslogik von Anfang an tragen soll: Sprechen Sie mit enno.dev. Dieser Beitrag ist eine fachliche Einordnung aus Projektsicht und ersetzt keine Rechtsberatung.