Richtlinien & Bedingungen Richtlinie

Sicherheitsrichtlinie für Modulentwicklung

Unsere Sicherheitspraktiken, Datenverarbeitungsrichtlinien und unser Engagement zum Schutz Ihres Shops bei der Nutzung von mypresta.rocks Modulen und Diensten.

Sicherheitsrichtlinie

Zuletzt aktualisiert: 15.02.2026

1. Modul-Sicherheitsstandards

Alle Module folgen diesen Praktiken:

  • Eingabevalidierung: Alle Benutzereingaben werden validiert und bereinigt, um SQL-Injection, XSS und andere Angriffsvektoren zu verhindern.
  • PrestaShop-Sicherheitsframework: Wir nutzen die integrierten Sicherheitsfunktionen von PrestaShop -- pSQL(), Validate-Klassenmethoden, CSRF-Token-Verifizierung und korrektes Escaping.
  • Keine externen Aufrufe ohne Zweck: Module führen keine unautorisierten externen HTTP-Anfragen durch. Alle ausgehenden Verbindungen (Lizenzverifizierung, Update-Checks) sind dokumentiert und dienen einem bestimmten Zweck.
  • Keine Hintertüren: Keine versteckten Zugangspunkte, kein verschleierter Code, keine undokumentierte Datenerhebung.
  • Minimale Berechtigungen: Module fordern nur die Datenbanktabellen, Hooks und Berechtigungen an, die sie brauchen.
  • Aktive Pflege: Wir veröffentlichen Sicherheits-Patches, wenn Schwachstellen entdeckt werden.

2. Daten, auf die wir NICHT zugreifen

Bei der Interaktion mit Ihrem Shop (Remote-Support, Debugging, Modulkonfiguration) greifen wir nicht auf folgende Daten zu, erheben, verarbeiten oder speichern sie nicht:

  • Persönliche Kundendaten (Namen, E-Mails, Telefonnummern, Adressen)
  • Zahlungsinformationen (Kreditkartennummern, Bankdaten, Transaktionsaufzeichnungen)
  • Kundenpasswörter oder Authentifizierungsdaten
  • Bestellinhalte oder Kaufhistorie einzelner Kunden
  • Alle Daten, die nach DSGVO, CCPA oder vergleichbaren Vorschriften als personenbezogene Daten gelten

3. Daten, auf die wir zugreifen KÖNNEN

Bei der Supportleistung können wir ausschließlich auf Shop-Konfigurationsdaten zugreifen:

  • PrestaShop-Version und PHP-Version
  • Modulliste und Versionsnummern
  • Theme-Name und Konfiguration
  • Serverumgebungsdetails (Webserver-Typ, MySQL-Version, Speicherlimits)
  • Shop-Einstellungen, die für die Modulfunktionalität relevant sind (Multistore-Konfiguration, Währung, Spracheinstellungen)
  • Modulspezifische Konfigurationswerte
  • Fehlerprotokolle und Debug-Ausgaben im Zusammenhang mit dem Modulbetrieb
  • Datenbanktabellenstruktur (Schema) unserer Module -- nicht die Daten in Kunden-/Bestelltabellen

Diese Informationen werden zur Diagnose von Problemen, zur Supportleistung und zur Sicherstellung der Kompatibilität verwendet. Sie werden nicht an Dritte weitergegeben, nicht für Marketing genutzt und nicht über die Support-Interaktion hinaus aufbewahrt, es sei denn für die laufende Fallbearbeitung.

4. Fernzugriff und Support-Sitzungen

Wenn Sie uns Zugang zu Ihrem Back Office oder Server gewähren:

  • Der Zugang wird ausschließlich für den genannten Support-Zweck genutzt
  • Wir empfehlen, ein dediziertes temporäres Mitarbeiterkonto mit eingeschränkten Rechten anzulegen
  • Wir empfehlen, den Zugang nach der Sitzung zu widerrufen (Konto löschen oder Zugangsdaten ändern)
  • Wir bewahren Ihre Zugangsdaten nach der Sitzung nicht auf
  • Wir greifen nicht auf Bereiche Ihres Shops zu, die nichts mit der Support-Anfrage zu tun haben
  • Alle während der Sitzung vorgenommenen Änderungen werden Ihnen mitgeteilt

5. Demo- und Testumgebungen

Für unsere On-Demand-Demo-Shops (mypresta.rocks/demos):

  • Demo-Umgebungen sind isoliert und temporär
  • Keine echten Kundendaten in Demo-Shops
  • Demo-Shops können zur Missbrauchsprävention überwacht werden
  • In Demo-Shops eingegebene Daten werden nicht gesichert und können jederzeit gelöscht werden
  • Siehe unsere On-Demand-Demo-Shop-Bedingungen für alle Details

6. Lizenzverifizierung

Einige Module enthalten einen Lizenzverifizierungsmechanismus, der überträgt:

  • Den Domainnamen Ihres Shops
  • Die installierte Modulversion
  • Den Lizenzschlüssel

Das dient ausschließlich der Verifizierung der Lizenzgültigkeit. Keine anderen Daten werden über diesen Mechanismus erhoben.

7. Schwachstellenmeldung

Wenn Sie eine Sicherheitsschwachstelle in einem unserer Module entdecken, melden Sie sie bitte an contact@mypresta.rocks. Wir werden:

  • Den Eingang innerhalb von 24 Stunden bestätigen
  • Die Schwachstelle untersuchen und die Schwere bewerten
  • Einen Patch entwickeln und veröffentlichen
  • Betroffene Kunden benachrichtigen, wenn die Schwachstelle ein erhebliches Risiko darstellt

Wir schätzen verantwortungsvolle Offenlegung und bitten Sie, Schwachstellendetails nicht öffentlich zu teilen, bis ein Fix verfügbar ist.

8. Drittanbieter-Dienste

Unsere Module integrieren keine Analyse-, Tracking- oder Werbedienste Dritter, sofern nicht in der Modulbeschreibung angegeben. Wenn ein Modul einen externen Dienst integriert (Versanddienstleister-API, Payment Gateway), ist das dokumentiert und erfordert Ihre explizite Konfiguration.

9. Ihre Verantwortlichkeiten

  • Halten Sie Ihre PrestaShop-Installation und alle Module aktuell
  • Verwenden Sie starke Passwörter für alle Back-Office-Konten
  • Erstellen Sie regelmäßig Backups
  • Prüfen und konfigurieren Sie Moduleinstellungen passend für Ihre Umgebung
  • Testen Sie Module in einer Staging-Umgebung, bevor Sie sie in Produktion einsetzen
  • Widerrufen Sie jeden temporären Zugang, der für den Support gewährt wurde

10. Kontakt

Sicherheitsbezogene Fragen: contact@mypresta.rocks.

Lade ...
Nach oben