Widerrufsbutton ab 19.06.2026
Verfasst: 16 Okt 2025, 17:42
https://www.it-recht-kanzlei.de/widerru ... andel.html
Das ist technisch ziemlicher Pipifax. Zwecks Kündigungsbutton für Verträge habe ich schon eine fast fertige Lösung in der Schublade. Wobei wir das PDF diesmal sogar weglassen können.
Einzige (logische) Schwierigkeit:
Wie soll die Authentifizierung erfolgen?
Ein Login darf nicht erforderlich sein. Ein Authentifizierungs-Cookie bei Absenden der Bestellung wäre sicher, würde aber nur auf dem bei der Bestellung verwendeten Gerät/Browser funktionieren.
Das Shopsystem hat unabänderlich einfach nur laufende Nummern als Bestellnummern. Da ist keinerlei Sicherheit einzubauen. Beim Kündigungsbutton für Verträge wird geprüft, ob Bestellnummer und E-Mail-Adresse zusammenpassen. Das ist 1. unsicher und 2. rechtlich fragwürdig. Immerhin kann man damit theoretisch prüfen, mit welcher E-Mail-Adresse im Shop bestellt wurde.
Das einzig sinnvolle, was mir auf Anhieb einfällt: Wir generieren eine neue Nummer, z.B. eine "Auftragsnummer" bestehend aus 16 Zahlen und Buchstaben, die wir mit der Bestellbestätigung versenden und zur Identifizierung und Authentifizierung gleichermaßen genutzt wird.
Das ist technisch ziemlicher Pipifax. Zwecks Kündigungsbutton für Verträge habe ich schon eine fast fertige Lösung in der Schublade. Wobei wir das PDF diesmal sogar weglassen können.
Einzige (logische) Schwierigkeit:
Wie soll die Authentifizierung erfolgen?
Ein Login darf nicht erforderlich sein. Ein Authentifizierungs-Cookie bei Absenden der Bestellung wäre sicher, würde aber nur auf dem bei der Bestellung verwendeten Gerät/Browser funktionieren.
Das Shopsystem hat unabänderlich einfach nur laufende Nummern als Bestellnummern. Da ist keinerlei Sicherheit einzubauen. Beim Kündigungsbutton für Verträge wird geprüft, ob Bestellnummer und E-Mail-Adresse zusammenpassen. Das ist 1. unsicher und 2. rechtlich fragwürdig. Immerhin kann man damit theoretisch prüfen, mit welcher E-Mail-Adresse im Shop bestellt wurde.
Das einzig sinnvolle, was mir auf Anhieb einfällt: Wir generieren eine neue Nummer, z.B. eine "Auftragsnummer" bestehend aus 16 Zahlen und Buchstaben, die wir mit der Bestellbestätigung versenden und zur Identifizierung und Authentifizierung gleichermaßen genutzt wird.