PrestaShop DSGVO & Rechtliches

Backoffice-Audit-Log — Nachvollziehbarkeit & Konformität für PrestaShop 8 & 9

Wer hat was und wann geändert. Das Backoffice-Audit-Log für Sicherheit und Konformität.

Verfolgen Sie jede Erstellung, Änderung und Löschung in Ihrem PrestaShop-Backoffice – mit feldweisem Vorher/Nachher-Detail, dem Mitarbeiter, der IP-Adresse und dem Zeitstempel. Sicherheit, Nachvollziehbarkeit und DSGVO-Konformität.

PrestaShop 8 & 9 Sicherheit DSGVO-konform Mehrere Shops Mehrsprachig Kein Core-Override
  • 30 Tage Rückgaberecht
  • 12 Monate Updates
  • 24-h-Support
www.datafirefly.com/de/
DataFirefly Audit Log Module Prestashop
v1.0.0 · aktualisiert 2026-06-04
Was es leistet

Die Kurzfassung.

01

Wer hat was und wann geändert

Jede Backoffice-Aktion wird protokolliert: Mitarbeiter, Profil, IP-Adresse, Controller, Zeitstempel. Sie wissen genau, wer an welchen Daten gearbeitet hat.

02

Feldweises Diff (vorher → nachher)

Bei jeder Änderung speichert das Modul den alten und den neuen Wert jedes betroffenen Feldes. Eine farbige Detailansicht erlaubt den Vergleich auf einen Blick.

03

Alle Entitäten, kein Override

Produkte, Kategorien, Bestellungen, Kunden, Mitarbeiter, Transporteure, Steuern, CMS, Profile… Das Modul stützt sich auf native ObjectModel-Hooks: kein Override, keine Kernänderung.

04

Anmeldungen und sensible Daten

Sitzungsbeginn pro Mitarbeiter, fehlgeschlagene Versuche und Abmeldungen (PS 8). Sensible Felder (Passwörter, Schlüssel, Tokens) werden automatisch maskiert.

05

Konformität und Aufbewahrung

Konfigurierbare automatische Bereinigung (Aufbewahrung in Tagen), CSV-Export für Ihre Audits, Bezeichnungen bleiben erhalten, selbst wenn der Mitarbeiter gelöscht wird. Für DSGVO-Nachvollziehbarkeit konzipiert.

06

Leicht und sicher

Schreibvorgänge in direktem SQL (keine Hook-Rekursion), Anti-Flood-Schutz bei Massenimporten. Das Audit kann niemals einen Geschäftsvorgang unterbrechen.

Die ausführliche Fassung

Alles, was Sie wissen sollten bevor Sie installieren.

Ein detaillierter Blick darauf, wie Backoffice-Audit-Log — Nachvollziehbarkeit & Konformität für PrestaShop 8 & 9 funktioniert, warum wir es so gebaut haben und der Gedanke hinter den Funktionen oben.

§ 01

Warum ein Backoffice-Audit-Log

Sobald ein Shop mehrere Mitarbeiter, Dienstleister oder Agenturen einbezieht, stellt sich immer wieder dieselbe Frage: Wer hat diesen Preis geändert, diese Bestellung gelöscht oder diese Einstellung angepasst? Ohne Nachvollziehbarkeit bleibt ein Fehler oder eine böswillige Handlung unsichtbar. Das Audit-Log erfasst jede Backoffice-Aktion, damit Sie in Sekunden antworten können – eine Sicherheitsvoraussetzung und eine Säule der DSGVO-Konformität (Rechenschaftspflicht und Nachvollziehbarkeit der Verarbeitung).

§ 02

Das Vorher/Nachher-Detail, nicht nur das Ereignis

Die meisten Logs vermerken nur, dass ein Objekt geändert wurde. Dieses Modul geht weiter: Bei jeder Änderung vergleicht es den Zustand vorher und nachher und speichert die genaue Liste der geänderten Felder mit dem alten und dem neuen Wert. Sie sehen genau, dass der Preis von 19,90 € auf 24,90 € gestiegen ist oder dass der Bestand auf null gesetzt wurde – und von wem.

§ 03

Alle Entitäten, ohne den Kern zu berühren

Das Modul stützt sich auf die generischen ObjectModel-Hooks von PrestaShop 8 und 9. Es erfasst damit alle Entitäten – Produkte, Kombinationen, Kategorien, Bestellungen, Kunden, Adressen, Mitarbeiter, Profile, Transporteure, Steuern, CMS-Seiten, Konfiguration – ohne jeglichen Override und ohne Kernänderung. Auf der Konfigurationsseite wählen Sie genau, welche Entitäten überwacht werden.

§ 04

Sicherheit der Anmeldungen und sensibler Daten

Über Datenänderungen hinaus protokolliert das Modul den Sitzungsbeginn jedes Mitarbeiters und – auf dem klassischen Login-Controller von PrestaShop 8 – fehlgeschlagene Versuche und Abmeldungen. Sensible Felder (Passwörter, Webservice-Schlüssel, Tokens, API-Schlüssel) werden niemals im Klartext gespeichert: Sie werden im Protokoll automatisch maskiert.

§ 05

Konformität, Aufbewahrung und Export

Das Protokoll bewahrt den Namen des Mitarbeiters auch nach dessen Löschung auf und garantiert so eine dauerhafte Audit-Spur. Eine automatische tägliche Bereinigung entfernt Einträge, die älter sind als die von Ihnen definierte Aufbewahrungsdauer (standardmäßig 365 Tage oder unbegrenzt). Der Excel-kompatible CSV-Export im UTF-8-Format ermöglicht es Ihnen, Ihre Audit-Nachweise einem Prüfer, einem Datenschutzbeauftragten oder einem Sicherheitsverantwortlichen vorzulegen.

§ 06

Leistung und Robustheit

Alle Schreibvorgänge des Protokolls erfolgen in direktem SQL, ohne ObjectModel: kein Risiko einer Hook-Rekursion, und das Audit kann niemals einen Geschäftsvorgang unterbrechen (etwaige Schreibfehler bleiben stumm). Eine Schutzvorrichtung begrenzt die Anzahl der Einträge pro Anfrage, um die Leistung bei Importen oder Massenvorgängen zu erhalten.