Die Nachtsicherung zieht nicht mit um: Datensicherung nach dem Umstieg auf Shopify
Im alten Shop hat der Hoster jede Nacht alles gesichert, und niemand musste darüber nachdenken. Nach dem Wechsel auf Shopify ist diese Sicherung weg, ohne dass es jemand entschieden hätte. Shopify schützt die Plattform, aber nicht Ihren Datenstand: Gelöschte Produkte bleiben gelöscht, ein falscher Import bleibt stehen. Der Beitrag zeigt, welche Ursachen für Datenverlust Shopify übernimmt, welche bei Ihnen bleiben, was sich mit Bordmitteln sichern lässt und was mit der letzten Sicherung des alten Shops passieren muss.
Ein Händler für Wohnaccessoires, bisher Magento 2 bei einem Hoster, ist seit vier Monaten auf Shopify. An einem Freitagabend läuft ein Import aus der Warenwirtschaft, der Preise aktualisieren soll. Eine Spalte ist verrutscht, und der Import schreibt den Kurztext des Lieferanten in das Beschreibungsfeld von 2.400 Produkten. Am Montag fällt es auf.
Im alten Shop wäre das ärgerlich gewesen, aber nach einem Vormittag erledigt: Die Agentur hätte die Sicherung aus der Nacht vor dem Import in eine Kopie geladen und die Beschreibungen zurückkopiert. Jetzt sucht das Team im Adminbereich nach einer Wiederherstellung und findet keine. Der letzte vollständige Produktexport stammt aus der Woche des Go-live. Alles, was seitdem an Texten überarbeitet wurde, ist verloren.
Entschieden hat das niemand. Die Nachtsicherung stand im Hostingvertrag, nicht im Migrationsplan. Sie war keine Funktion des Shops, sondern eine Eigenschaft des Servers, und mit dem Server ist sie verschwunden.
Shopify hat am 21. September einen Beitrag zur E-Commerce-Sicherheit veröffentlicht. Er zählt zehn Gefahren für Onlineshops auf, von Phishing über Ransomware, SQL-Injektion und Zero-Day-Lücken bis zum E-Skimming im Checkout, und empfiehlt unter anderem regelmäßige Datensicherungen, damit sich ein Shop nach einem technischen Problem oder Angriff schneller wiederherstellen lässt. Für einen Shop, der gerade startet, ist das ein Punkt auf einer Liste. Wer umsteigt, sollte diese Empfehlung genauer lesen: Vor einigen der zehn Gefahren schützt nach dem Umstieg die Plattform. Die Datensicherung bleibt trotzdem Ihre Aufgabe, nur schützt sie jetzt vor anderen Fehlern.
Wofür die Nachtsicherung im alten Shop da war
Bei einem selbst betriebenen Shop auf Shopware, Magento oder WooCommerce sichert meist der Hoster den Server einmal pro Nacht, manchmal dazu die Datenbank alle paar Stunden. In dieser einen Sicherung steckt alles: Produkte, Kunden, Bestellungen, Einstellungen, Theme, die Daten jedes Plugins. Wer wollte, konnte den ganzen Shop auf den Stand von gestern Nacht zurücksetzen.
Ehrlicherweise hat das kaum jemand je getan. Eine vollständige Rücksicherung hätte auch alle Bestellungen seit der letzten Nacht gelöscht. Im Alltag lief es anders: Die Agentur hat die Sicherung in eine Kopie geladen und daraus einzelne Datensätze zurückgeholt, 60 gelöschte Produkte, eine überschriebene Spalte, eine kaputte Vorlage. Das war die eigentliche Leistung der Nachtsicherung: einzelne Daten aus einem früheren Stand zurückholen. Für genau diese Leistung braucht es nach dem Umstieg einen Ersatz.
Die zweite Aufgabe der Sicherung war der Katastrophenfall: Festplatte defekt, Server verschlüsselt, Einbruch über eine Lücke im Shopsystem. Diesen Teil nimmt Ihnen Shopify tatsächlich ab. Die Übersicht sortiert zehn typische Ursachen für Datenverlust danach, wer sie nach dem Umstieg trägt. Es ist unsere eigene Liste, nicht die der Angriffsarten aus Shopifys Beitrag.
Ursachen
Zehn Wege, Daten zu verlieren, neu verteilt
Wogegen die Nachtsicherung im alten Shop geschützt hat, und wer die jeweilige Ursache nach dem Umstieg auf Shopify trägt.
Trägt jetzt Shopify 4 von 10
Selten, aber groß. Im alten Shop der Hauptgrund für die Nachtsicherung.
-
Server oder Festplatte fällt aus
- Im alten Shop
- Der Hoster tauscht die Hardware, die Agentur spielt die letzte Nachtsicherung ein.
- Nach dem Umstieg
- Shopify betreibt die Infrastruktur. Einen eigenen Server gibt es nicht mehr.
-
Ransomware verschlüsselt den Shop
- Im alten Shop
- Server neu aufsetzen, Daten aus der Sicherung zurückholen, oft über Tage.
- Nach dem Umstieg
- Auf der Plattform liegt kein Server von Ihnen, den jemand verschlüsseln könnte.
-
Einbruch über eine Lücke im Shopsystem
- Im alten Shop
- SQL-Injektion oder Zero-Day in Shopsystem oder Plugin: patchen, Datenbank prüfen, im Zweifel zurückspielen.
- Nach dem Umstieg
- Lücken in der Plattform schließt Shopify. Apps erreichen die Daten nur über Schnittstellen, für ihre eigene Sicherheit bleibt der App-Anbieter zuständig.
-
Update beschädigt die Datenbank
- Im alten Shop
- Ein Versions- oder Plugin-Update bricht mitten in der Datenbankumstellung ab.
- Nach dem Umstieg
- Updates der Plattform laufen ohne Ihr Zutun, an der Datenbank arbeitet keine App direkt.
Geteilt 1 von 10
Shopify liefert Werkzeuge, die Sicherung des Ganzen bleibt bei Ihnen.
-
Theme-Änderung zerstört eine Seite
- Im alten Shop
- Die Agentur setzt den Stand aus der Versionsverwaltung zurück.
- Nach dem Umstieg
- Der Code-Editor hält einen Verlauf je Datei. Ein ganzes Theme kommt nur über eine Kopie zurück, gelöschte Dateien gar nicht.
Bleibt bei Ihnen 5 von 10
Häufig, meist mit gültigem Zugang ausgelöst. Hier greift keine Plattform ein.
-
Jemand löscht aus Versehen
- Im alten Shop
- Die gelöschten Datensätze kommen aus der Nachtsicherung zurück.
- Nach dem Umstieg
- Gelöschte Produkte und Kundenprofile stellt Shopify nicht wieder her.
-
Import oder Massenbearbeitung überschreibt
- Im alten Shop
- Die betroffene Spalte wird aus der Sicherung zurückkopiert.
- Nach dem Umstieg
- Einen früheren Stand holt der Adminbereich nicht zurück. Es hilft nur ein Stand von vorher, aus einem Export oder einer Backup-App.
-
Schnittstelle schreibt falsche Werte
- Im alten Shop
- Die Warenwirtschaft überschreibt Preise oder Bestände, die Sicherung ist höchstens einen Tag alt.
- Nach dem Umstieg
- Der Abgleich überträgt den Fehler in Minuten. Korrigiert wird an der Quelle.
-
Eine App ändert Daten falsch
- Im alten Shop
- Ein Plugin mit Fehler schreibt in die Datenbank.
- Nach dem Umstieg
- Apps mit Schreibrechten ändern Produkte, Kunden und Bestellungen in Ihrem Namen.
-
Ein übernommenes Konto richtet Schaden an
- Im alten Shop
- Der Adminbereich war oft nur aus dem Büronetz oder per VPN erreichbar.
- Nach dem Umstieg
- Der Adminbereich ist von überall erreichbar. Wer die Anmeldung hat, hat alle Rechte dieses Kontos.
Eigene Einordnung. Ransomware, SQL-Injektion, Zero-Day-Lücken und übernommene Konten nennt auch Shopifys Beitrag „E-Commerce-Sicherheit“ vom 21. September 2026. Verhalten beim Löschen und Verlauf der Theme-Dateien nach help.shopify.com, Stand September 2026. Im alten Shop: übliche Abläufe bei selbst betriebenem Shopware, Magento und WooCommerce.
Die Verteilung hat ein Muster. Shopify übernimmt die seltenen Ursachen mit großer Wirkung, also die, für die die Nachtsicherung ursprünglich eingerichtet wurde. Bei Ihnen bleiben die häufigen, und fast alle werden mit gültigem Zugang ausgelöst: von Mitarbeitenden, von Importen, von Schnittstellen, von Apps. Keine Plattform kann unterscheiden, ob ein Produkt aus Versehen oder mit Absicht gelöscht wurde. Für die letzte Karte, das übernommene Konto, gibt es einen eigenen Beitrag: Kontosicherheit nach dem Shopify-Umstieg.
Shopify sichert die Plattform, nicht Ihren Datenstand
Was Shopify an Sicherheit liefert, beschreibt der Beitrag vom 21. September: Zertifizierung nach PCI DSS Level 1 für Kartendaten, SSL-Zertifikate für jede Shop-Domain, Schutz vor DDoS-Angriffen über ein globales Netzwerk, Lastverteilung und ein CDN, Prüfberichte nach SOC 2 Type II und SOC 3. Das alles betrifft die Plattform. Den Stand Ihrer Daten von letzter Woche hält Shopify nicht für Sie bereit.
Die Hilfeseiten sagen das an den entscheidenden Stellen deutlich. Ein gelöschtes Produkt ist dauerhaft entfernt und lässt sich nicht wiederherstellen. Das Löschen eines Kundenprofils lässt sich nicht rückgängig machen. Für Theme-Dateien gibt es im Code-Editor einen Verlauf, aber er setzt nur eine vorhandene Datei auf einmal zurück, nicht das ganze Theme, bringt gelöschte Dateien nicht zurück und reicht nicht beliebig weit in die Vergangenheit. Auf der Hilfeseite zu Sicherung und Duplizieren empfiehlt Shopify selbst drei Wege: CSV-Exporte, den Download des Themes und eine Backup-App aus dem App Store.
Welche Daten sich mit Bordmitteln sichern lassen, ist sehr unterschiedlich.
Bordmittel
Was Shopify selbst exportiert und zurückholt
Zehn Datenarten, drei Fragen: Lässt sie sich im Adminbereich exportieren, wieder importieren, und lässt sich ein Fehler dort rückgängig machen? Zu jeder Datenart steht, was die Lücke füllt.
Produkte und Varianten
CSV-Export mit Preisen und definierten Metafeldern. Archivieren lässt sich umkehren, Löschen nicht.
- Export ja
- Import ja
- Rückgängig teilweise
Backup-App für einzelne Produkte und frühere Stände
Theme
Download als ZIP per E-Mail, Kopie im Adminbereich, Verlauf je Datei im Code-Editor. Gelöschte Dateien kommen nicht zurück.
- Export ja
- Import ja
- Rückgängig teilweise
GitHub-Anbindung oder Backup-App für jeden Stand
Weiterleitungen
Export und Import als CSV unter Inhalte, Menüs.
- Export ja
- Import ja
- Rückgängig nein
Nach jeder größeren Änderung exportieren
Kunden
CSV-Export und -Import. Löschen ist nicht umkehrbar, Profile mit Bestellungen lassen sich nur deaktivieren.
- Export ja
- Import ja
- Rückgängig nein
Backup-App oder regelmäßiger Export
Bestellungen
CSV-Export, aber kein Import über den Adminbereich. Gelöscht werden kann erst nach Archivieren oder Stornieren, dann verschwindet die Bestellung aus Adminbereich und Berichten.
- Export ja
- Import nein
- Rückgängig teilweise
Export zur Dokumentation, Löschrecht kaum vergeben
Produktbilder und Dateien
Der Produktexport enthält nur Links. Die Dateien unter Inhalte, Dateien fehlen im Produktexport und im Theme-Download.
- Export teilweise
- Import teilweise
- Rückgängig nein
Originale im eigenen Bildarchiv oder PIM behalten
Kollektionen
Kein eigener Export. Beim Import lassen sie sich über eine Spalte der Produkt-CSV anlegen, Regeln und Texte nicht.
- Export nein
- Import teilweise
- Rückgängig nein
Backup-App oder Import-/Export-App
Metaobjekte
Größentabellen, Hersteller, Inhaltsstoffe: im Adminbereich ohne Export.
- Export nein
- Import nein
- Rückgängig nein
Import-/Export-App
Seiten, Blog, Menüs
Shopify empfiehlt zum Duplizieren eines Shops, sie von Hand zu kopieren.
- Export nein
- Import nein
- Rückgängig nein
Backup-App oder Import-/Export-App
Einstellungen
Steuern, Versand, Checkout, Zahlungen: werden laut Shopify in einem neuen Shop von Hand eingerichtet. Angepasste E-Mail-Vorlagen gleich mitsichern.
- Export nein
- Import nein
- Rückgängig nein
Dokumentation mit Screenshots, bei jeder Änderung
Nach help.shopify.com zu Sicherung und Duplizieren, Produkten, Kunden, Bestellungen, Theme-Download, Theme-Code und URL-Weiterleitungen, Stand September 2026. Was eine Backup-App abdeckt, unterscheidet sich je App. Vor dem Kauf die Liste der gesicherten Datenarten prüfen.
Die Übersicht hat drei Teile. Oben stehen Produkte, Theme, Weiterleitungen und Kunden. Für sie gibt es Export und Import, und wer regelmäßig exportiert, hat eine brauchbare Sicherung ohne Zusatzkosten. In der Mitte stehen Bestellungen und Bilder, die sich nur zur Hälfte sichern lassen: Bestellungen nur als Export, Bilder im Produktexport nur als Links. Wer die Originalbilder bisher nur im alten Shop hatte, sichert sie, bevor der Server abgeschaltet wird. Unten stehen Kollektionen, Metaobjekte, Seiten, Blog, Menüs und Einstellungen. Dafür gibt es im Adminbereich keinen Export. Das sind ausgerechnet die Dinge, die im Migrationsprojekt von Hand gebaut wurden: Kollektionen mit ihren Regeln, Größentabellen als Metaobjekte, die Navigation, die Versandregeln. Sie stehen in keiner Datei, die jemand nach dem Go-live noch hat.
Eine Zeile verdient einen zweiten Blick. Bestellungen lassen sich exportieren, aber über den Adminbereich nicht wieder importieren. Der Export ist eine Dokumentation, kein Weg zurück. Deshalb gehört das Recht, Bestellungen zu löschen, in so wenige Hände wie möglich.
Warum der Abgleich mit der Warenwirtschaft keine Sicherung ist
Viele Umsteiger binden Shopify an eine Warenwirtschaft oder ein PIM an, an JTL, Xentral, SAP oder Akeneo. Dann liegt der Gedanke nahe, die Stammdaten seien dort ohnehin gesichert. Für die Felder, die die Warenwirtschaft führt, stimmt das: Artikelnummer, Preis, Bestand, oft auch Gewicht und Grundbeschreibung. Wenn in Shopify etwas mit diesen Feldern schiefgeht, ist die Warenwirtschaft die Sicherung, und der nächste vollständige Abgleich stellt den Stand wieder her.
Für alles, was nur in Shopify gepflegt wird, stimmt es nicht. SEO-Titel, die Zuordnung zu Kollektionen, Metafelder für Filter, im Adminbereich überarbeitete Beschreibungen, dort hochgeladene Bilder: Diese Daten haben kein zweites Zuhause.
Dazu kommt ein Effekt, den im alten Shop niemand bemerkt hat. Die Nachtsicherung lag bis zu einem Tag hinter dem Live-Stand. Ein falscher Wert aus der Warenwirtschaft war damit zwar im Shop, in der Sicherung von gestern aber noch richtig. Ein Abgleich, der alle paar Minuten läuft, überträgt einen Fehler genauso schnell wie einen richtigen Wert. Bis ihn jemand sieht, steht er überall.
Die nützlichste Übung vor dem Go-live ist deshalb eine Liste der Felder mit ihrem zweiten Zuhause:
| Feld | Gepflegt in | Zweites Zuhause |
|---|---|---|
| Artikelnummer, Preis, Bestand | Warenwirtschaft | Warenwirtschaft, der nächste Abgleich |
| Grundbeschreibung, technische Merkmale | PIM oder Warenwirtschaft | PIM, solange sie in Shopify nicht überarbeitet werden |
| Produktbilder | Bildarchiv, PIM oder Adminbereich | Nur wenn die Originale außerhalb liegen |
| SEO-Titel, Meta-Beschreibung, Handle | Adminbereich | Nur Produktexport oder Backup-App |
| Kollektionen, Zuordnung, Regeln | Adminbereich | Nur Backup- oder Export-App |
| Metafelder und Metaobjekte | Adminbereich | Produkt-Metafelder im Export, Metaobjekte nur per App |
| Navigation, Seiten, Blog | Adminbereich | Nur Backup- oder Export-App |
Alles, was kein zweites Zuhause außerhalb von Shopify hat, gehört in den Umfang der Sicherung. Wie wir Warenwirtschaft und Shopify so verbinden, dass klar ist, welches System welches Feld führt, beschreiben wir unter Systemintegration.
Was in den ersten Monaten nach dem Go-live schiefgeht
Abstrakt klingt das alles nach Vorsicht. Konkret sind es immer wieder dieselben Vorfälle, meist in den ersten Monaten nach dem Umstieg, wenn das Team den neuen Adminbereich noch lernt und Importe zum ersten Mal ohne die Agentur laufen.
Ernstfall
Vier Vorfälle, drei Wege zurück
Wählen Sie einen Vorfall. Die drei Spalten zeigen, was zurückkommt: im alten Shop, in Shopify ohne eigene Sicherung und in Shopify mit einer.
Eine Mitarbeiterin räumt ausgelaufene Artikel auf und löscht per Massenaktion 60 Produkte, statt sie zu archivieren. Zwölf davon waren noch im Verkauf.
Fällt auf Nach zwei Tagen, als ein Kunde nach einem Artikel fragt.
- Im alten Shop NachtsicherungKommt zurück
Die Agentur lädt die Nachtsicherung in eine Kopie und holt die 60 Datensätze zurück.
- Shopify, Bordmittel AdminbereichVerloren
Gelöschte Produkte stellt Shopify nicht wieder her. Einen Papierkorb für Produkte hat der Adminbereich nicht.
- Shopify, eigene Sicherung App, Export, GitHubZum Teil
Die App legt die Produkte aus der Sicherung neu an. Es sind neue Datensätze mit neuer ID, Apps und Feeds, die sich die alte ID gemerkt haben, sehen ein neues Produkt.
Hätte verhindert Das Recht „Löschen“ bei Produkten nur wenigen Rollen geben. Ausgelaufene Artikel archivieren, das lässt sich umkehren.
Ein CSV-Import aus der Warenwirtschaft soll Preise aktualisieren. Weil eine Spalte falsch zugeordnet ist, ersetzt er 2.400 Produktbeschreibungen durch den Kurztext des Lieferanten.
Fällt auf Am Montag, als Kunden nach Produktdetails fragen.
- Im alten Shop NachtsicherungKommt zurück
Die Beschreibungsspalte wird aus der Sicherung der Nacht vor dem Import zurückkopiert.
- Shopify, Bordmittel AdminbereichVerloren
Einen früheren Stand holt der Adminbereich nicht zurück. Ohne Export von vorher werden die Texte neu geschrieben.
- Shopify, eigene Sicherung App, Export, GitHubKommt zurück
Die Produkte gehen auf den Stand vor dem Import zurück. Produkte, die der Import neu angelegt hat, bleiben bestehen.
Hätte verhindert Vor jedem Import einen Produktexport ziehen und den Import erst mit 20 Produkten testen.
Nach einem Update der Warenwirtschaft meldet die Schnittstelle für alle Artikel den Bestand null. Shopify übernimmt das in wenigen Minuten, der Shop zeigt überall „ausverkauft“.
Fällt auf Nach einer Stunde, weil keine Bestellungen mehr kommen.
- Im alten Shop NachtsicherungZum Teil
Dasselbe Problem. Die Nachtsicherung hilft nur, wenn niemand zwischendurch verkauft hat.
- Shopify, Bordmittel AdminbereichZum Teil
Bestände sind keine Daten, die man aus einer Sicherung holt. Die Quelle wird korrigiert, dann läuft der Abgleich neu.
- Shopify, eigene Sicherung App, Export, GitHubZum Teil
Hilft wenig. Solange die Schnittstelle läuft, überschreibt der nächste Abgleich jede Wiederherstellung.
Hätte verhindert Eine Plausibilitätsgrenze in der Schnittstelle: Ändert ein Lauf mehr als einen festgelegten Anteil der Artikel, hält er an und meldet sich.
Bei einer Anpassung im Live-Theme wird ein Abschnitt entfernt und eine Snippet-Datei gelöscht. Die Produktseiten zeigen keine Größentabelle mehr.
Fällt auf Die Seite am selben Tag, die Folgen erst Wochen später an Retouren wegen falscher Größe.
- Im alten Shop NachtsicherungKommt zurück
Die Agentur setzt den Stand aus der Versionsverwaltung zurück und spielt ihn neu aus.
- Shopify, Bordmittel AdminbereichZum Teil
Die geänderte Vorlage lässt sich im Verlauf des Code-Editors zurücksetzen. Die gelöschte Datei kommt so nicht zurück.
- Shopify, eigene Sicherung App, Export, GitHubKommt zurück
Mit GitHub-Anbindung ist jede Änderung am verbundenen Theme ein Commit, die gelöschte Datei liegt noch im Repository.
Hätte verhindert Vor jeder Änderung das Theme duplizieren und in der Kopie arbeiten, nicht im Live-Theme.
Beispiele aus typischen Shopify-Projekten, Zahlen zur Veranschaulichung. Verhalten beim Löschen, Verlauf der Theme-Dateien und Rollenrechte nach help.shopify.com, GitHub-Anbindung nach shopify.dev, Wiederherstellung vor einem Import nach der Dokumentation von Rewind, Stand September 2026. Was eine Backup-App im Einzelnen zurückholt, unterscheidet sich je App.
Das Muster über alle vier: Mit Bordmitteln kommt zurück, was von vornherein umkehrbar angelegt ist, archivierte Produkte, eine geänderte Theme-Datei. Für alles andere braucht es einen Stand von vorher, und den muss es geben, bevor der Vorfall passiert. Was unter „Hätte verhindert“ steht, kostet in drei Fällen fast nichts: eine Rolle ohne Löschrecht, ein Export vor dem Import, eine Kopie des Themes. Die Grenze in der Schnittstelle ist einmaliger Entwicklungsaufwand, der sich beim ersten verhinderten Vorfall bezahlt macht.
Was eine Backup-App leistet und wo sie aufhört
Für die Datenarten ohne Export und für frühere Stände ist eine Backup-App der übliche Weg. Rewind Backups etwa sichert täglich und bei Änderungen, bewahrt 365 Tage auf und kostet ab 19 US-Dollar im Monat für Shops mit bis zu 300 Bestellungen (Stand September 2026). Daneben gibt es eine Reihe anderer Anbieter. Welche App passt, entscheidet sich an fünf Fragen:
Welche Datenarten sichert sie? Produkte und Theme sichern fast alle. Bei Kollektionen, Metaobjekten, Seiten, Blog, Menüs und Kunden unterscheiden sich die Apps. Gleichen Sie die Liste der gesicherten Datenarten, nicht den Werbetext, mit der Übersicht oben ab.
Wie oft sichert sie? Eine tägliche Sicherung reicht für die meisten Shops. Wer mehrmals am Tag importiert, braucht eine App, die auch bei Änderungen sichert.
Wie lange bewahrt sie auf? Ein Fehler in selten besuchten Produkten fällt manchmal erst nach Wochen auf. 30 Tage Aufbewahrung sind dafür zu kurz.
Lässt sich ein einzelnes Produkt zurückholen, oder nur alles auf einmal? Das ist dieselbe Frage wie im alten Shop: Die vollständige Rücksicherung ist selten die richtige.
Wer hat Zugriff auf die Sicherung? Eine Backup-App braucht Lese- und Schreibrechte auf fast alles im Shop. Sie ist selbst ein Zugang und gehört in die Liste, die wir im Beitrag zur Kontosicherheit beschrieben haben.
Zwei Grenzen sollten Sie kennen. Die erste gilt für jede App, weil sie über Shopifys Schnittstelle arbeitet: Ein gelöschtes Produkt, das sie wiederherstellt, ist ein neu angelegtes Produkt mit neuer ID. Der Handle und die Adresse lassen sich wieder vergeben, aber Bewertungs-Apps und Produktfeeds, die sich die alte ID gemerkt haben, sehen ein neues Produkt. Die zweite: Einstellungen wie Steuern, Versand und Zahlungen sowie Daten, die andere Apps bei sich speichern, etwa Bewertungen oder Treuepunkte, erfassen Backup-Apps meist nicht oder nur teilweise. Für App-Daten fragen Sie den jeweiligen Anbieter nach einem Export.
Richten Sie die Sicherung ein, sobald die migrierten Daten im neuen Shop liegen, nicht erst nach dem Go-live. Die Wochen vor dem Start sind die Zeit mit den meisten Massenänderungen: Importe, Nachbesserungen, Weiterleitungen, Kollektionen. Die erste Sicherung sollte den geprüften Stand der Migration festhalten, von dem aus alles Weitere passiert.
Die letzte Sicherung des alten Shops ist ein Archiv
Über der neuen Sicherung wird die alte leicht vergessen. Die Datenbank des alten Shops ist nicht nur eine Sicherheitskopie, sie ist in vielen Fällen ein Archiv mit gesetzlichen Fristen.
Hat der alte Shop Rechnungen und Gutschriften selbst erzeugt, sind das Buchungsbelege. Für sie gilt seit dem Vierten Bürokratieentlastungsgesetz eine Aufbewahrungsfrist von acht statt zehn Jahren, gerechnet ab dem Ende des Kalenderjahres, in dem sie entstanden sind. Die letzte Rechnung aus einem alten Shop, der 2026 abgeschaltet wird, muss also mindestens bis Ende 2034 verfügbar sein. Ob sie danach gelöscht werden darf, klärt Ihre Steuerberatung, denn die Frist läuft nicht ab, solange die Unterlagen für noch offene Steuerfestsetzungen von Bedeutung sind.
Die GoBD verlangen außerdem, dass steuerlich relevante Daten nach einem Systemwechsel für die ganze Frist maschinell auswertbar bleiben, mit denselben Auswertungsmöglichkeiten wie im alten System. Kann das neue System oder ein Archiv das nicht leisten, muss das alte System lauffähig bleiben. Ein Datenbank-Dump, den in fünf Jahren niemand mehr öffnen kann, ist deshalb kein Archiv. Häufig werden Bestellungen mit allen Positionen als CSV und die Rechnungen als PDF archiviert, dazu der Dump. Hat der alte Shop E-Rechnungen im XML-Format erzeugt, gehört das XML als Original ins Archiv. Ob das Format für Ihre Daten genügt, klären Sie mit Ihrer Steuerberatung.
Umgekehrt gilt: Kundenkonten, Adressbücher und Newsletter-Listen liegen nach dem Umstieg in Shopify. Eine vollständige zweite Kopie im Archiv braucht einen Zweck. Ohne Aufbewahrungspflicht oder anderen Zweck spricht der Grundsatz der Speicherbegrenzung in der DSGVO dafür, sie zu löschen, und das betrifft auch den Dump. Welche Kundendaten und Einwilligungsnachweise, etwa für den Newsletter, im Archiv bleiben, klären Sie mit Ihrem Datenschutzbeauftragten.
Altsystem
Vom letzten Abgleich bis zum Ende der Fristen
Vier Schritte, bevor der alte Server abgeschaltet wird, und die Fristen, die danach laufen. Das Beispiel geht von einem Go-live im Jahr 2026 aus.
- Stichtag
Vollsicherung beim letzten Datenabgleich
Datenbank, Mediendateien und Konfiguration in dem Zustand, aus dem die letzte Übernahme nach Shopify lief. Mit Prüfsumme und Datum abgelegt.
- Go-live bis etwa Woche 6
Alter Adminbereich nur lesend
Für Rückfragen zu Altbestellungen, Retouren und Gutschriften. Schreibrechte entzogen, Zugänge auf wenige Personen beschränkt.
- Vor der Abschaltung
Archiv in offenen Formaten
Bestellungen mit Positionen, Rechnungen und Gutschriften als CSV und PDF, dazu der Datenbank-Dump. Stichprobe: Findet jemand ohne den alten Shop eine Rechnung von 2023?
- Danach
Server abschalten, Archiv verwalten
Wer darauf zugreifen darf, wo es liegt und wann welcher Teil gelöscht wird, steht in einem Dokument und nicht nur im Kopf der Agentur.
Aufbewahrung ab dem 31.12.2026, in Jahren
Fristen nach § 147 AO und § 257 HGB in der Fassung des Vierten Bürokratieentlastungsgesetzes; sie beginnen mit dem Schluss des Kalenderjahres, in dem die Unterlage entstanden ist, und laufen nicht ab, solange die Unterlagen für noch offene Steuerfestsetzungen von Bedeutung sind. Nach den GoBD müssen steuerlich relevante Daten auch nach einem Systemwechsel maschinell auswertbar bleiben. Stand September 2026, keine Rechtsberatung. Die Einordnung Ihrer Unterlagen klären Sie mit Ihrer Steuerberatung, die der Kundendaten mit Ihrem Datenschutzbeauftragten.
Der häufigste Fehler in diesem Teil ist organisatorisch. Der Hostingvertrag endet zu einem Datum, das der Projektplan festlegt, und die letzte Sicherung ist eine Datei auf dem Laufwerk der Agentur. Stellen Sie die Frage früh: Wer findet 2031 eine Rechnung aus dem alten Shop, und womit? Wenn die Antwort ein Name ist und kein Ort, ist das Archiv noch nicht fertig.
Sechs Gewohnheiten, die die meisten Vorfälle verhindern
Eine Backup-App repariert Fehler. Die meisten lassen sich mit Gewohnheiten vermeiden, die nichts kosten.
Löschrechte vergeben wie Schlüssel. In Shopify ist das Löschen bei Produkten, Kunden und Bestellungen jeweils ein eigenes Recht in der Rolle. Die meisten Mitarbeitenden brauchen es nicht.
Archivieren statt löschen. Ausgelaufene Produkte und erledigte Bestellungen lassen sich archivieren. Das hält die Listen genauso sauber und lässt sich umkehren.
Vor jedem Import ein Export. Zwei Minuten, und der Stand von vorher liegt als Datei vor. Neue Importvorlagen zuerst an 20 Produkten testen.
Nie im Live-Theme arbeiten. Theme duplizieren, in der Kopie ändern, prüfen, veröffentlichen. Mit der GitHub-Anbindung wird jede Änderung am verbundenen Theme als Commit gespeichert, auch die aus dem Theme-Editor.
Einstellungen dokumentieren. Für Steuern, Versand, Zahlungsarten und Checkout gibt es keinen Export, und angepasste E-Mail-Vorlagen stehen nur im Adminbereich. Screenshots und Kopien der Vorlagen beim Go-live und bei jeder Änderung, abgelegt an einem festen Ort, ersetzen den Export.
Die Wiederherstellung einmal üben. Ein Testprodukt löschen, aus der Sicherung zurückholen, die Zeit messen. Erst dann wissen Sie, ob die Sicherung funktioniert. Den gleichen Rat geben wir für Server in Eigener Server oder Cloud: Ungetestet ist eine Sicherung nur eine Annahme.
Checkliste
Datensicherung beim Umstieg: fünfzehn Punkte
Die ersten sechs Punkte gehören in das Migrationsprojekt, die Punkte sieben bis zwölf in die Wochen um den Go-live, die letzten drei in den Betrieb danach. Ihre Häkchen bleiben in diesem Browser gespeichert.
0 von 15 erledigt
Was für Ihre Ausgangslage sinnvoll ist
| Ihre Situation | Empfehlung |
|---|---|
| Kleiner Katalog, keine Warenwirtschaft, wenige Mitarbeitende | Wöchentlicher Export von Produkten, Kunden und Weiterleitungen, Löschrechte nur beim Inhaber, Einstellungen dokumentieren |
| Großer Katalog mit regelmäßigen Importen | Backup-App mit Sicherung bei Änderungen und Wiederherstellung einzelner Produkte, Export vor jedem Import zur Pflicht machen |
| Warenwirtschaft oder PIM als Hauptquelle | Felder mit zweitem Zuhause festlegen, eine Grenze für große Änderungen in der Schnittstelle, nur die Shopify-eigenen Felder separat sichern |
| Viele Kollektionen, Metaobjekte und Inhaltsseiten | Backup-App, die diese Datenarten nachweislich sichert. Mit einem gelöschten Testeintrag prüfen |
| Mehrere Personen oder eine Agentur arbeiten am Theme | GitHub-Anbindung, Arbeit nur in Kopien, Veröffentlichung durch eine Person |
| Der alte Shop hat Rechnungen erzeugt | Archiv in offenen Formaten vor der Abschaltung, Frist bis Ende des achten Jahres nach der letzten Rechnung, mit der Steuerberatung abstimmen |
| Der alte Hostingvertrag läuft in den nächsten Wochen aus | Zuerst die Vollsicherung und das Archiv sichern, dann über Lesezugriff und Abschaltung entscheiden |
| Der Go-live liegt hinter Ihnen und es gibt noch keine Sicherung | Heute alle verfügbaren Exporte ziehen und das Theme herunterladen, dann die App auswählen. Jeder Tag ohne Sicherung ist ein Tag, der nicht zurückkommt |
Was Sie aus diesem Artikel mitnehmen sollten
Shopifys Beitrag zur E-Commerce-Sicherheit nennt die Datensicherung als eine von vielen Maßnahmen. Für einen Umstieg ist sie die, die am leichtesten verloren geht, weil sie im alten Shop niemand bewusst betrieben hat. Drei Punkte entscheiden, ob Sie nach dem ersten Fehler etwas zurückholen können.
Die Nachtsicherung war eine Eigenschaft des Servers. Mit dem Server verschwindet sie. Shopify übernimmt den Katastrophenfall, also Ausfall, Verschlüsselung und Einbruch über Lücken in der Plattform. Löschen, Importe, Schnittstellen und Apps bleiben bei Ihnen, und in Shopify gibt es für sie keinen Knopf „zurück auf gestern“.
Bordmittel reichen für den oberen Teil, wenn Sie regelmäßig exportieren. Produkte, Kunden, Weiterleitungen und Theme lassen sich exportieren und wieder einspielen. Kollektionen, Metaobjekte, Seiten, Blog, Menüs und Einstellungen nicht. Für sie und für frühere Stände braucht es eine Backup-App oder eine Dokumentation, und beides muss vor dem ersten Vorfall eingerichtet sein.
Die letzte Sicherung des alten Shops ist ein Archiv mit Fristen. Rechnungen aus dem alten Shop müssen mindestens acht Jahre ab Ende des Ausstellungsjahres auswertbar bleiben. Kundendaten ohne Aufbewahrungspflicht oder anderen Zweck werden dagegen gelöscht. Wer das Archiv verwaltet, steht besser in einem Dokument als im Gedächtnis der Agentur.
Wenn Sie vor einem Wechsel stehen und wissen wollen, welche Daten Ihres Shops nach dem Umstieg ein zweites Zuhause haben und welche nicht: Lassen Sie uns sprechen. Wie wir Migrationen planen, steht auf Shopsystem-Migration, wie wir Warenwirtschaft und Shopify verbinden, auf Systemintegration. Die systemspezifischen Fälle finden Sie auf Shopware zu Shopify, Magento zu Shopify und WooCommerce zu Shopify.