AMS01:00
AMS01:00
AMS01:00

Klaviyo-Flows und die DSGVO: welche Trigger eine Einwilligung brauchen (und die Frage zum Warenkorbabbruch)

Teammitglied von Flatline Agency vor einem Backsteingebäude

Von Robin Laseur

Whitepaper anfordern

Mit Ihrer Anmeldung stimmen Sie unserer Datenschutzerklärung zu

IN DIESEM ARTIKEL

Welche Klaviyo-Flows nach DSGVO eine Marketing-Einwilligung brauchen und welche auf berechtigtem Interesse laufen, plus Warenkorbabbruch und ePrivacy-Regeln.

Welche Klaviyo-Flows nach DSGVO eine Marketing-Einwilligung brauchen und welche auf berechtigtem Interesse laufen, plus Warenkorbabbruch und ePrivacy-Regeln.

Welche Klaviyo-Flows nach DSGVO eine Marketing-Einwilligung brauchen und welche auf berechtigtem Interesse laufen, plus Warenkorbabbruch und ePrivacy-Regeln.

Schema von Klaviyo-Flow-Triggern, die eine DSGVO-Einwilligungsprüfung durchlaufen, bevor sie ein Kundenprofil erreichen

Ihr Retention-Setup steht: ein Willkommensflow, Browse Abandonment, eine Strecke für den abgebrochenen Warenkorb, ein Winback. In Klaviyo sind das alles nur Flows, ausgelöst durch Verhalten, bereit zum Versand. Für einen Kontakt in der EU oder in UK sind sie nicht gleichwertig. Vor jedem einzelnen davon steht eine Bedingung, die entscheidet, welcher überhaupt auslösen darf: ob Sie eine Rechtsgrundlage für den Versand haben.

Dieser Artikel ordnet die gängigen Klaviyo-Flows der Rechtsgrundlage zu, auf der sie jeweils beruhen. So sehen Sie auf einen Blick, welche an europäische Kontakte gehen dürfen, welche zuerst eine ausdrückliche Marketing-Einwilligung brauchen und welcher in dem einen Bereich liegt, über den wirklich gestritten wird. Eine Anmerkung vorweg, die hier schwerer wiegt als sonst: Das ist praktische Orientierung, keine Rechtsberatung. Welche Rechtsgrundlage für einen bestimmten Flow gilt, hängt von Ihrem konkreten Fall ab, und bestätigen können das Ihr Datenschutzbeauftragter oder Ihre Rechtsabteilung.

Die Bedingung, die alles entscheidet: die Rechtsgrundlage

Die DSGVO erlaubt keine Marketing-Nachricht an einen Kontakt in der EU oder in UK ohne Rechtsgrundlage, und bei den meisten Marketing-Flows ist diese Grundlage die Einwilligung. Darum herum bauen Sie das gesamte Retention-Setup. Es ist kein Compliance-Schritt, den man nachträglich anfügt, wenn die Flows längst laufen. Eine Einwilligung nach DSGVO muss freiwillig, für den konkreten Fall und informiert erteilt sein. In der Praxis heißt das: ein echtes Opt-in, das der Kontakt selbst gegeben hat, dokumentiert mit dem, wozu er Ja gesagt hat, und wann.

Wer die Einwilligung als Tor begreift und nicht als Häkchen, ändert die Reihenfolge der Arbeit. Klaviyos eigener Leitfaden zum Einholen DSGVO-konformer Einwilligungen ist genau darauf gebaut: ein dokumentiertes Opt-in, granular wo nötig, und Flow-Filter, die europäische Kontakte ohne Einwilligung aus allem heraushalten, was als Marketing gilt. Nicht die Flows entscheiden, wen sie erreichen. Das tut die Rechtsgrundlage, und der Flow wird so konfiguriert, dass er sie respektiert.

Was diese Bedingung ausschließt

Ausgeschlossen ist damit, Marketing-Flows an europäische Kontakte zu senden, die nie ein Opt-in gegeben haben. Ein Profil, das in Klaviyo gelandet ist, weil jemand bestellt hat, an einem Gewinnspiel teilnahm oder aus einem anderen System importiert wurde, ist für sich genommen kein Marketing-Kontakt. Klaviyo kennzeichnet solche Profile als „never subscribed“. Technisch kann ein solches Profil eine Flow-Mail empfangen, weil es nicht unterdrückt ist, doch genau darin liegt das Risiko, das diese ganze Übung schließen soll.

Konkret trifft das die Flows, die sich als Marketing lesen: den Willkommensflow, Browse Abandonment, Winback und Re-Engagement, Cross-Sell und Nachbestellungen nach dem Kauf, und jede einzelne Kampagne. Alle verfolgen einen werblichen Zweck, also braucht jede von ihnen vorab die Marketing-Einwilligung des Kontakts. Das heißt nicht, dass Sie die Flows löschen. Es heißt, dass Sie sie filtern, damit europäische Kontakte ohne Einwilligung gar nicht erst einsteigen. Wie Sie das bauen, steht weiter unten.

Warenkorbabbruch-Flow nach DSGVO: Abwägung berechtigtes Interesse, Warenkorb vs. Checkout und die ePrivacy-Ebene

Die Flows, die weiterlaufen, mit ihrer Rechtsgrundlage

Nicht alles verlangt eine Marketing-Einwilligung. Wer weiß, was wohin gehört, muss bei einem sauberen Setup nicht stillschweigend die Hälfte der Automatisierung abschalten. Drei Kategorien decken praktisch jeden Flow ab, und die Regel für die Praxis ist einfach: Ordnen Sie jeden Flow einer davon zu, bevor Sie ihn für Europa scharfschalten.

Flow

Übliche Rechtsgrundlage

Faustregel EU und UK

Bestellbestätigung, Versandupdates, Passwort-Reset, Kontomitteilungen

Transaktional (Vertrag)

Versand ohne Marketing-Einwilligung; strikt bei Service-Inhalten bleiben

Checkout-Abbruch / Warenkorbabbruch

Umstritten (berechtigtes Interesse, siehe unten)

Die einzige echte Grauzone; bewusst entscheiden

Willkommensflow, Browse Abandonment, Winback, Cross-Sell, Kampagnen

Marketing (Einwilligung)

Nur an Kontakte, die eine Marketing-Einwilligung gaben

Die transaktionale Zeile ist die saubere. Eine Nachricht, die einem Kunden hilft, einen selbst gestarteten Kauf abzuschließen oder zu verwalten (die Bestellbestätigung, eine Versandmitteilung, das Zurücksetzen eines Passworts), stützt sich auf Ihren Vertrag mit ihm und nicht auf eine Marketing-Einwilligung, sie darf also raus. Die Disziplin liegt darin, diese Nachrichten wirklich transaktional zu halten: Sobald unter der Bestellbestätigung ein Block „Das könnte Ihnen auch gefallen“ auftaucht, wird ein Teil davon zu Marketing, und die saubere Grundlage trübt sich ein. Bleiben Service-Mails bei Service-Inhalten, bleibt die Zeile sauber.

Die Marketing-Zeile wird am häufigsten unterschätzt, weil sich Browse Abandonment und Winback nach Automatisierung anfühlen und nicht nach Werbung. Nach DSGVO sind sie Marketing: Sie existieren, um jemanden zurückzuholen und ihm etwas zu verkaufen. Für europäische Kontakte gehören sie hinter denselben Einwilligungsfilter wie die übrigen Kampagnen.

Klaviyo-Flows für Europa sortiert: transaktional erlaubt, Marketing braucht Einwilligung, Warenkorbabbruch ist Grauzone

Die Frage zum Warenkorbabbruch und die ePrivacy-Ebene, die meist fehlt

Der Flow zum Warenkorbabbruch ist der einzige, der sich nicht sauber einsortieren lässt, und es ist ehrlicher zu sagen, dass die Antwort tatsächlich noch offen ist. Klaviyos eigene DSGVO-FAQ sagt es unumwunden: Die Lage ist nicht völlig eindeutig, doch viele Organisationen gehen davon aus, dass eine Mail zum abgebrochenen Warenkorb auf berechtigtes Interesse gestützt werden kann, als Nachricht zu einer Transaktion, die der Shopper selbst begonnen hat. Browse Abandonment und Winback zählt Klaviyo dagegen zu dem, was vorab eine Marketing-Einwilligung braucht. Der Unterschied liegt in der Absicht: Ein gefüllter Warenkorb ist ein deutlicheres Signal für einen laufenden Kauf als eine angesehene Produktseite.

Wie viel Gewicht dieses Argument tragen kann, hängt an zwei Punkten. Der erste ist ein Unterschied, den die meisten Flow-Setups verwischen: Checkout-Abbruch gegenüber Warenkorbabbruch. Hat der Shopper den Checkout erreicht und dort selbst seine E-Mail-Adresse eingegeben, hilft ihm die Nachricht, einen Kauf abzuschließen, mitten in dem er steckte. Kam die Adresse auf anderem Weg herein und lag nur etwas im Warenkorb, steht das berechtigte Interesse schwächer da. Der zweite Punkt ist die Ebene, die viele Diskussionen ganz auslassen. Artikel 6 DSGVO ist nicht das einzige Recht, das hier greift: Elektronische Direktwerbung fällt zusätzlich unter die ePrivacy-Regeln (PECR im Vereinigten Königreich), und die verlangen für Werbemails in aller Regel eine Einwilligung. Ein berechtigtes Interesse nach DSGVO genügt ihnen nicht. Ein Soft-Opt-in kann unter Umständen für Bestandskunden gelten, doch der Kern ist: Wer die DSGVO-Frage klärt, hat die ePrivacy-Frage noch nicht geklärt, und das unterscheidet sich je nach Land.

Ein sorgfältiges Team bleibt damit nicht bei einem Urteil, sondern bei einem Verfahren. Wenn Sie sich beim Warenkorbabbruch auf das berechtigte Interesse stützen wollen, gehört dazu ein Legitimate Interest Assessment, also eine dokumentierte Interessenabwägung: Benennen Sie das Interesse, zeigen Sie, dass die Mail dafür erforderlich ist, und wägen Sie es gegen die Rechte und Erwartungen des Shoppers ab. Klaviyo merkt dazu an, dass die Tragfähigkeit der Grundlage an Details hängt, etwa an der Zahl der Mails und am Abstand zum Abbruch. Eine einzelne, schnelle Erinnerung, in der es wirklich um diesen Warenkorb geht, steht also weit fester als eine fünfteilige Strecke eine Woche später. Wer diese Unsicherheit lieber nicht trägt, verlangt auch hier eine Einwilligung und arbeitet mit dem eingewilligten Segment. So oder so: Das ist der Flow, den Sie Ihrem Datenschutzbeauftragten oder Ihrer Rechtsabteilung namentlich vorlegen.

DSGVO-Setup in Klaviyo in vier Schritten: EU/UK-Segment, Einwilligungsfilter, Grauzonen-Entscheidung und Einwilligungsnachweise

Die Bedingung in Klaviyo einbauen

Sobald jeder Flow einsortiert ist, ist der Aufbau mechanische Arbeit, und er sitzt an zwei Stellen: einem Segment und einem Filter. Legen Sie ein Segment an, das Ihre Kontakte in der EU und in UK erkennt, und setzen Sie in jeden nicht-transaktionalen Flow einen Flow-Filter, der nur Personen durchlässt, die die passende Marketing-Einwilligung gegeben haben oder außerhalb der EU und UK sitzen. Dieses eine Filtermuster hält Willkommensflow, Browse Abandonment, Winback und Kampagnen von europäischen Kontakten ohne Einwilligung fern. Die Einwilligungs-Dokumentation von Klaviyo geht die genauen Bedingungen durch.

Für die Grauzone und die Randfälle haben Sie danach eine Wahl. Sie können europäische Kontakte ohne Einwilligung ganz aus einem Flow heraushalten, oder Sie schicken ihnen über einen Conditional Split eine andere, leichtere Nachricht: weniger Werbesprache, auf den Artikel und den Kauf bezogen statt auf das Angebot. Bei einem Flow zum Warenkorbabbruch, der sich auf berechtigtes Interesse stützt, ist dieser zweite Weg oft der besser vertretbare, weil der Inhalt selbst nah an der Transaktion bleibt, auf der die Grundlage beruht. Was Sie auch wählen: Bewahren Sie die Einwilligungsnachweise auf, die Klaviyo speichert, also wozu der Kontakt Ja gesagt hat und wann, denn eine Einwilligung belegen zu können gehört genauso zur Compliance wie sie einzuholen. Das eingewilligte Segment von Anfang an sauber aufzubauen, ist dieselbe Disziplin, die auch Zustellbarkeit und Lifecycle-Arbeit trägt, und deshalb gehört es in die Daten- und Flow-Architektur von Klaviyo und nicht in eine Reparatur pro Flow.

Häufig gestellte Fragen

Brauchen E-Mails zum Warenkorbabbruch nach DSGVO eine Einwilligung? 

Darüber wird tatsächlich gestritten. Viele Organisationen, und auch Klaviyo selbst, gehen davon aus, dass eine solche Mail auf berechtigtem Interesse beruhen kann, als Nachricht zu einer vom Shopper selbst begonnenen Transaktion, sofern sie schnell kommt und begrenzt bleibt. Die ePrivacy-Regeln (PECR im Vereinigten Königreich) können für Werbemails dennoch eine Einwilligung verlangen, und wie tragfähig die Grundlage ist, hängt an Zeitpunkt und Frequenz. Lassen Sie Ihr Vorgehen von Ihrer Rechtsabteilung bestätigen.

Was ist beim Thema Einwilligung der Unterschied zwischen Warenkorbabbruch und Checkout-Abbruch? 

Ob der Shopper seine E-Mail-Adresse selbst eingegeben hat. Beim Checkout-Abbruch hat der Kontakt die Adresse meist mitten im Kauf angegeben, und das stärkt eine transaktionale Lesart oder das berechtigte Interesse. Ein Warenkorbabbruch, bei dem die Adresse auf anderem Weg erfasst wurde, trägt schwächer, weil das Signal eines laufenden Kaufs weniger direkt ist. Diesen Unterschied sollten Sie in den Zuschnitt des Flows einbauen.

Brauchen transaktionale E-Mails eine Marketing-Einwilligung? 

Nein. Bestellbestätigungen, Versandupdates, Passwort-Resets und ähnliche Service-Nachrichten stützen sich auf Ihren Vertrag mit dem Kunden und nicht auf eine Marketing-Einwilligung, sie dürfen also an Kontakte in der EU und in UK gehen. Bedingung ist, dass sie wirklich transaktional bleiben. Ein Werbeblock darin macht einen Teil der Nachricht zu Marketing und untergräbt die saubere Grundlage.

Wie halte ich EU-Kontakte in Klaviyo aus einem Marketing-Flow heraus? 

Legen Sie ein Segment an, das Kontakte in der EU und in UK erkennt, und setzen Sie dann in jeden nicht-transaktionalen Flow einen Flow-Filter, der nur Kontakte mit Marketing-Einwilligung oder von außerhalb der EU und UK zulässt. Ausschließen ist nicht der einzige Weg: Mit einem Conditional Split leiten Sie europäische Kontakte ohne Einwilligung auf eine leichtere, auf den Kauf bezogene Nachricht, sofern eine Rechtsgrundlage das trägt.

Das Wichtigste in Kürze

  • Die Rechtsgrundlage entscheidet, welche Klaviyo-Flows einen Kontakt in der EU oder in UK erreichen dürfen, nicht der Trigger. Bauen Sie das Setup um die Einwilligung herum, statt sie nachträglich zu ergänzen.

  • Transaktionale Flows (Bestellung, Versand, Passwort) dürfen ohne Marketing-Einwilligung raus, solange sie strikt bei Service-Inhalten bleiben.

  • Willkommensflow, Browse Abandonment, Winback, Cross-Sell und Kampagnen sind Marketing und brauchen bei europäischen Kontakten eine ausdrückliche Einwilligung.

  • Der Warenkorbabbruch ist die einzige echte Grauzone. Berechtigtes Interesse lässt sich vertreten, die Checkout-Variante steht stärker, und wegen der ePrivacy-Ebene ist die Einwilligungsfrage mit der DSGVO noch nicht erledigt.

  • Wer sich auf berechtigtes Interesse stützt, führt ein Legitimate Interest Assessment durch und hält den Flow schnell und kurz. Der vorsichtige Weg verlangt auch hier eine Einwilligung.

  • Bauen Sie es mit einem Segment für EU und UK plus einem Flow-Filter auf die Einwilligung, bewahren Sie die Einwilligungsnachweise auf, und legen Sie die Grundlage für den Warenkorbabbruch Ihrem Datenschutzbeauftragten oder Ihrer Rechtsabteilung vor.

Verwandte Artikel

Nichts mehr verpassen

Mit Ihrer Anmeldung stimmen Sie unserer Datenschutzerklärung zu

Nichts mehr verpassen

Mit Ihrer Anmeldung stimmen Sie unserer Datenschutzerklärung zu

Nichts mehr verpassen

Mit Ihrer Anmeldung stimmen Sie unserer Datenschutzerklärung zu

Erzählen Sie uns von Ihrem Projekt.

Erzählen Sie uns von Ihrem Projekt.

Erzählen Sie uns von Ihrem Projekt.