Zum Hauptinhalt springen
Migration BackupDatenTheme

Die Nachtsicherung zieht nicht mit um: Datensicherung nach dem Umstieg auf Shopify

Im alten Shop hat der Hoster jede Nacht alles gesichert, und niemand musste darüber nachdenken. Nach dem Wechsel auf Shopify ist diese Sicherung weg, ohne dass es jemand entschieden hätte. Shopify schützt die Plattform, aber nicht Ihren Datenstand: Gelöschte Produkte bleiben gelöscht, ein falscher Import bleibt stehen. Der Beitrag zeigt, welche Ursachen für Datenverlust Shopify übernimmt, welche bei Ihnen bleiben, was sich mit Bordmitteln sichern lässt und was mit der letzten Sicherung des alten Shops passieren muss.

DE
Daniel Ehrhardt
Geschäftsführer & Head of Development
14 Min.
Editorial Illustration: Links einer gestrichelten, messingfarbenen Mittellinie steht ein großer schwarzer Block mit fünf hellen Querlinien, dahinter nach rechts oben versetzt eine gleich große, nur umrandete Kopie. Rechts liegt ein flacher goldener Balken als Boden, auf dem fünf kleine Quadrate in Abständen stehen. Vier sind schwarz, das vierte ist nur terrakottafarben umrandet, und über ihm schwebt eine gepunktete Kopie. Sinnbild für eine Sicherung, die früher den ganzen Shop auf einmal kopiert hat und nach dem Umstieg auf eine Plattform für einzelne Daten selbst organisiert wird.

Ein Händler für Wohnaccessoires, bisher Magento 2 bei einem Hoster, ist seit vier Monaten auf Shopify. An einem Freitagabend läuft ein Import aus der Warenwirtschaft, der Preise aktualisieren soll. Eine Spalte ist verrutscht, und der Import schreibt den Kurztext des Lieferanten in das Beschreibungsfeld von 2.400 Produkten. Am Montag fällt es auf.

Im alten Shop wäre das ärgerlich gewesen, aber nach einem Vormittag erledigt: Die Agentur hätte die Sicherung aus der Nacht vor dem Import in eine Kopie geladen und die Beschreibungen zurückkopiert. Jetzt sucht das Team im Adminbereich nach einer Wiederherstellung und findet keine. Der letzte vollständige Produktexport stammt aus der Woche des Go-live. Alles, was seitdem an Texten überarbeitet wurde, ist verloren.

Entschieden hat das niemand. Die Nachtsicherung stand im Hostingvertrag, nicht im Migrationsplan. Sie war keine Funktion des Shops, sondern eine Eigenschaft des Servers, und mit dem Server ist sie verschwunden.

Shopify hat am 21. September einen Beitrag zur E-Commerce-Sicherheit veröffentlicht. Er zählt zehn Gefahren für Onlineshops auf, von Phishing über Ransomware, SQL-Injektion und Zero-Day-Lücken bis zum E-Skimming im Checkout, und empfiehlt unter anderem regelmäßige Datensicherungen, damit sich ein Shop nach einem technischen Problem oder Angriff schneller wiederherstellen lässt. Für einen Shop, der gerade startet, ist das ein Punkt auf einer Liste. Wer umsteigt, sollte diese Empfehlung genauer lesen: Vor einigen der zehn Gefahren schützt nach dem Umstieg die Plattform. Die Datensicherung bleibt trotzdem Ihre Aufgabe, nur schützt sie jetzt vor anderen Fehlern.

Wofür die Nachtsicherung im alten Shop da war

Bei einem selbst betriebenen Shop auf Shopware, Magento oder WooCommerce sichert meist der Hoster den Server einmal pro Nacht, manchmal dazu die Datenbank alle paar Stunden. In dieser einen Sicherung steckt alles: Produkte, Kunden, Bestellungen, Einstellungen, Theme, die Daten jedes Plugins. Wer wollte, konnte den ganzen Shop auf den Stand von gestern Nacht zurücksetzen.

Ehrlicherweise hat das kaum jemand je getan. Eine vollständige Rücksicherung hätte auch alle Bestellungen seit der letzten Nacht gelöscht. Im Alltag lief es anders: Die Agentur hat die Sicherung in eine Kopie geladen und daraus einzelne Datensätze zurückgeholt, 60 gelöschte Produkte, eine überschriebene Spalte, eine kaputte Vorlage. Das war die eigentliche Leistung der Nachtsicherung: einzelne Daten aus einem früheren Stand zurückholen. Für genau diese Leistung braucht es nach dem Umstieg einen Ersatz.

Die zweite Aufgabe der Sicherung war der Katastrophenfall: Festplatte defekt, Server verschlüsselt, Einbruch über eine Lücke im Shopsystem. Diesen Teil nimmt Ihnen Shopify tatsächlich ab. Die Übersicht sortiert zehn typische Ursachen für Datenverlust danach, wer sie nach dem Umstieg trägt. Es ist unsere eigene Liste, nicht die der Angriffsarten aus Shopifys Beitrag.

Ursachen

Zehn Wege, Daten zu verlieren, neu verteilt

Wogegen die Nachtsicherung im alten Shop geschützt hat, und wer die jeweilige Ursache nach dem Umstieg auf Shopify trägt.

Trägt jetzt Shopify 4 von 10

Selten, aber groß. Im alten Shop der Hauptgrund für die Nachtsicherung.

  • Server oder Festplatte fällt aus

    Im alten Shop
    Der Hoster tauscht die Hardware, die Agentur spielt die letzte Nachtsicherung ein.
    Nach dem Umstieg
    Shopify betreibt die Infrastruktur. Einen eigenen Server gibt es nicht mehr.
  • Ransomware verschlüsselt den Shop

    Im alten Shop
    Server neu aufsetzen, Daten aus der Sicherung zurückholen, oft über Tage.
    Nach dem Umstieg
    Auf der Plattform liegt kein Server von Ihnen, den jemand verschlüsseln könnte.
  • Einbruch über eine Lücke im Shopsystem

    Im alten Shop
    SQL-Injektion oder Zero-Day in Shopsystem oder Plugin: patchen, Datenbank prüfen, im Zweifel zurückspielen.
    Nach dem Umstieg
    Lücken in der Plattform schließt Shopify. Apps erreichen die Daten nur über Schnittstellen, für ihre eigene Sicherheit bleibt der App-Anbieter zuständig.
  • Update beschädigt die Datenbank

    Im alten Shop
    Ein Versions- oder Plugin-Update bricht mitten in der Datenbankumstellung ab.
    Nach dem Umstieg
    Updates der Plattform laufen ohne Ihr Zutun, an der Datenbank arbeitet keine App direkt.

Geteilt 1 von 10

Shopify liefert Werkzeuge, die Sicherung des Ganzen bleibt bei Ihnen.

  • Theme-Änderung zerstört eine Seite

    Im alten Shop
    Die Agentur setzt den Stand aus der Versionsverwaltung zurück.
    Nach dem Umstieg
    Der Code-Editor hält einen Verlauf je Datei. Ein ganzes Theme kommt nur über eine Kopie zurück, gelöschte Dateien gar nicht.

Bleibt bei Ihnen 5 von 10

Häufig, meist mit gültigem Zugang ausgelöst. Hier greift keine Plattform ein.

  • Jemand löscht aus Versehen

    Im alten Shop
    Die gelöschten Datensätze kommen aus der Nachtsicherung zurück.
    Nach dem Umstieg
    Gelöschte Produkte und Kundenprofile stellt Shopify nicht wieder her.
  • Import oder Massenbearbeitung überschreibt

    Im alten Shop
    Die betroffene Spalte wird aus der Sicherung zurückkopiert.
    Nach dem Umstieg
    Einen früheren Stand holt der Adminbereich nicht zurück. Es hilft nur ein Stand von vorher, aus einem Export oder einer Backup-App.
  • Schnittstelle schreibt falsche Werte

    Im alten Shop
    Die Warenwirtschaft überschreibt Preise oder Bestände, die Sicherung ist höchstens einen Tag alt.
    Nach dem Umstieg
    Der Abgleich überträgt den Fehler in Minuten. Korrigiert wird an der Quelle.
  • Eine App ändert Daten falsch

    Im alten Shop
    Ein Plugin mit Fehler schreibt in die Datenbank.
    Nach dem Umstieg
    Apps mit Schreibrechten ändern Produkte, Kunden und Bestellungen in Ihrem Namen.
  • Ein übernommenes Konto richtet Schaden an

    Im alten Shop
    Der Adminbereich war oft nur aus dem Büronetz oder per VPN erreichbar.
    Nach dem Umstieg
    Der Adminbereich ist von überall erreichbar. Wer die Anmeldung hat, hat alle Rechte dieses Kontos.

Eigene Einordnung. Ransomware, SQL-Injektion, Zero-Day-Lücken und übernommene Konten nennt auch Shopifys Beitrag „E-Commerce-Sicherheit“ vom 21. September 2026. Verhalten beim Löschen und Verlauf der Theme-Dateien nach help.shopify.com, Stand September 2026. Im alten Shop: übliche Abläufe bei selbst betriebenem Shopware, Magento und WooCommerce.

Die Verteilung hat ein Muster. Shopify übernimmt die seltenen Ursachen mit großer Wirkung, also die, für die die Nachtsicherung ursprünglich eingerichtet wurde. Bei Ihnen bleiben die häufigen, und fast alle werden mit gültigem Zugang ausgelöst: von Mitarbeitenden, von Importen, von Schnittstellen, von Apps. Keine Plattform kann unterscheiden, ob ein Produkt aus Versehen oder mit Absicht gelöscht wurde. Für die letzte Karte, das übernommene Konto, gibt es einen eigenen Beitrag: Kontosicherheit nach dem Shopify-Umstieg.

Shopify sichert die Plattform, nicht Ihren Datenstand

Was Shopify an Sicherheit liefert, beschreibt der Beitrag vom 21. September: Zertifizierung nach PCI DSS Level 1 für Kartendaten, SSL-Zertifikate für jede Shop-Domain, Schutz vor DDoS-Angriffen über ein globales Netzwerk, Lastverteilung und ein CDN, Prüfberichte nach SOC 2 Type II und SOC 3. Das alles betrifft die Plattform. Den Stand Ihrer Daten von letzter Woche hält Shopify nicht für Sie bereit.

Die Hilfeseiten sagen das an den entscheidenden Stellen deutlich. Ein gelöschtes Produkt ist dauerhaft entfernt und lässt sich nicht wiederherstellen. Das Löschen eines Kundenprofils lässt sich nicht rückgängig machen. Für Theme-Dateien gibt es im Code-Editor einen Verlauf, aber er setzt nur eine vorhandene Datei auf einmal zurück, nicht das ganze Theme, bringt gelöschte Dateien nicht zurück und reicht nicht beliebig weit in die Vergangenheit. Auf der Hilfeseite zu Sicherung und Duplizieren empfiehlt Shopify selbst drei Wege: CSV-Exporte, den Download des Themes und eine Backup-App aus dem App Store.

Welche Daten sich mit Bordmitteln sichern lassen, ist sehr unterschiedlich.

Bordmittel

Was Shopify selbst exportiert und zurückholt

Zehn Datenarten, drei Fragen: Lässt sie sich im Adminbereich exportieren, wieder importieren, und lässt sich ein Fehler dort rückgängig machen? Zu jeder Datenart steht, was die Lücke füllt.

Produkte und Varianten

CSV-Export mit Preisen und definierten Metafeldern. Archivieren lässt sich umkehren, Löschen nicht.

  • Export ja
  • Import ja
  • Rückgängig teilweise

Backup-App für einzelne Produkte und frühere Stände

Theme

Download als ZIP per E-Mail, Kopie im Adminbereich, Verlauf je Datei im Code-Editor. Gelöschte Dateien kommen nicht zurück.

  • Export ja
  • Import ja
  • Rückgängig teilweise

GitHub-Anbindung oder Backup-App für jeden Stand

Weiterleitungen

Export und Import als CSV unter Inhalte, Menüs.

  • Export ja
  • Import ja
  • Rückgängig nein

Nach jeder größeren Änderung exportieren

Kunden

CSV-Export und -Import. Löschen ist nicht umkehrbar, Profile mit Bestellungen lassen sich nur deaktivieren.

  • Export ja
  • Import ja
  • Rückgängig nein

Backup-App oder regelmäßiger Export

Bestellungen

CSV-Export, aber kein Import über den Adminbereich. Gelöscht werden kann erst nach Archivieren oder Stornieren, dann verschwindet die Bestellung aus Adminbereich und Berichten.

  • Export ja
  • Import nein
  • Rückgängig teilweise

Export zur Dokumentation, Löschrecht kaum vergeben

Produktbilder und Dateien

Der Produktexport enthält nur Links. Die Dateien unter Inhalte, Dateien fehlen im Produktexport und im Theme-Download.

  • Export teilweise
  • Import teilweise
  • Rückgängig nein

Originale im eigenen Bildarchiv oder PIM behalten

Kollektionen

Kein eigener Export. Beim Import lassen sie sich über eine Spalte der Produkt-CSV anlegen, Regeln und Texte nicht.

  • Export nein
  • Import teilweise
  • Rückgängig nein

Backup-App oder Import-/Export-App

Metaobjekte

Größentabellen, Hersteller, Inhaltsstoffe: im Adminbereich ohne Export.

  • Export nein
  • Import nein
  • Rückgängig nein

Import-/Export-App

Seiten, Blog, Menüs

Shopify empfiehlt zum Duplizieren eines Shops, sie von Hand zu kopieren.

  • Export nein
  • Import nein
  • Rückgängig nein

Backup-App oder Import-/Export-App

Einstellungen

Steuern, Versand, Checkout, Zahlungen: werden laut Shopify in einem neuen Shop von Hand eingerichtet. Angepasste E-Mail-Vorlagen gleich mitsichern.

  • Export nein
  • Import nein
  • Rückgängig nein

Dokumentation mit Screenshots, bei jeder Änderung

Nach help.shopify.com zu Sicherung und Duplizieren, Produkten, Kunden, Bestellungen, Theme-Download, Theme-Code und URL-Weiterleitungen, Stand September 2026. Was eine Backup-App abdeckt, unterscheidet sich je App. Vor dem Kauf die Liste der gesicherten Datenarten prüfen.

Die Übersicht hat drei Teile. Oben stehen Produkte, Theme, Weiterleitungen und Kunden. Für sie gibt es Export und Import, und wer regelmäßig exportiert, hat eine brauchbare Sicherung ohne Zusatzkosten. In der Mitte stehen Bestellungen und Bilder, die sich nur zur Hälfte sichern lassen: Bestellungen nur als Export, Bilder im Produktexport nur als Links. Wer die Originalbilder bisher nur im alten Shop hatte, sichert sie, bevor der Server abgeschaltet wird. Unten stehen Kollektionen, Metaobjekte, Seiten, Blog, Menüs und Einstellungen. Dafür gibt es im Adminbereich keinen Export. Das sind ausgerechnet die Dinge, die im Migrationsprojekt von Hand gebaut wurden: Kollektionen mit ihren Regeln, Größentabellen als Metaobjekte, die Navigation, die Versandregeln. Sie stehen in keiner Datei, die jemand nach dem Go-live noch hat.

Eine Zeile verdient einen zweiten Blick. Bestellungen lassen sich exportieren, aber über den Adminbereich nicht wieder importieren. Der Export ist eine Dokumentation, kein Weg zurück. Deshalb gehört das Recht, Bestellungen zu löschen, in so wenige Hände wie möglich.

Warum der Abgleich mit der Warenwirtschaft keine Sicherung ist

Viele Umsteiger binden Shopify an eine Warenwirtschaft oder ein PIM an, an JTL, Xentral, SAP oder Akeneo. Dann liegt der Gedanke nahe, die Stammdaten seien dort ohnehin gesichert. Für die Felder, die die Warenwirtschaft führt, stimmt das: Artikelnummer, Preis, Bestand, oft auch Gewicht und Grundbeschreibung. Wenn in Shopify etwas mit diesen Feldern schiefgeht, ist die Warenwirtschaft die Sicherung, und der nächste vollständige Abgleich stellt den Stand wieder her.

Für alles, was nur in Shopify gepflegt wird, stimmt es nicht. SEO-Titel, die Zuordnung zu Kollektionen, Metafelder für Filter, im Adminbereich überarbeitete Beschreibungen, dort hochgeladene Bilder: Diese Daten haben kein zweites Zuhause.

Dazu kommt ein Effekt, den im alten Shop niemand bemerkt hat. Die Nachtsicherung lag bis zu einem Tag hinter dem Live-Stand. Ein falscher Wert aus der Warenwirtschaft war damit zwar im Shop, in der Sicherung von gestern aber noch richtig. Ein Abgleich, der alle paar Minuten läuft, überträgt einen Fehler genauso schnell wie einen richtigen Wert. Bis ihn jemand sieht, steht er überall.

Die nützlichste Übung vor dem Go-live ist deshalb eine Liste der Felder mit ihrem zweiten Zuhause:

FeldGepflegt inZweites Zuhause
Artikelnummer, Preis, BestandWarenwirtschaftWarenwirtschaft, der nächste Abgleich
Grundbeschreibung, technische MerkmalePIM oder WarenwirtschaftPIM, solange sie in Shopify nicht überarbeitet werden
ProduktbilderBildarchiv, PIM oder AdminbereichNur wenn die Originale außerhalb liegen
SEO-Titel, Meta-Beschreibung, HandleAdminbereichNur Produktexport oder Backup-App
Kollektionen, Zuordnung, RegelnAdminbereichNur Backup- oder Export-App
Metafelder und MetaobjekteAdminbereichProdukt-Metafelder im Export, Metaobjekte nur per App
Navigation, Seiten, BlogAdminbereichNur Backup- oder Export-App

Alles, was kein zweites Zuhause außerhalb von Shopify hat, gehört in den Umfang der Sicherung. Wie wir Warenwirtschaft und Shopify so verbinden, dass klar ist, welches System welches Feld führt, beschreiben wir unter Systemintegration.

Was in den ersten Monaten nach dem Go-live schiefgeht

Abstrakt klingt das alles nach Vorsicht. Konkret sind es immer wieder dieselben Vorfälle, meist in den ersten Monaten nach dem Umstieg, wenn das Team den neuen Adminbereich noch lernt und Importe zum ersten Mal ohne die Agentur laufen.

Ernstfall

Vier Vorfälle, drei Wege zurück

Wählen Sie einen Vorfall. Die drei Spalten zeigen, was zurückkommt: im alten Shop, in Shopify ohne eigene Sicherung und in Shopify mit einer.

Vorfall wählen
Vorfall: Gelöscht

Eine Mitarbeiterin räumt ausgelaufene Artikel auf und löscht per Massenaktion 60 Produkte, statt sie zu archivieren. Zwölf davon waren noch im Verkauf.

Fällt auf Nach zwei Tagen, als ein Kunde nach einem Artikel fragt.

  1. Im alten Shop Nachtsicherung
    Kommt zurück

    Die Agentur lädt die Nachtsicherung in eine Kopie und holt die 60 Datensätze zurück.

  2. Shopify, Bordmittel Adminbereich
    Verloren

    Gelöschte Produkte stellt Shopify nicht wieder her. Einen Papierkorb für Produkte hat der Adminbereich nicht.

  3. Shopify, eigene Sicherung App, Export, GitHub
    Zum Teil

    Die App legt die Produkte aus der Sicherung neu an. Es sind neue Datensätze mit neuer ID, Apps und Feeds, die sich die alte ID gemerkt haben, sehen ein neues Produkt.

Hätte verhindert Das Recht „Löschen“ bei Produkten nur wenigen Rollen geben. Ausgelaufene Artikel archivieren, das lässt sich umkehren.

Vorfall: Überschrieben

Ein CSV-Import aus der Warenwirtschaft soll Preise aktualisieren. Weil eine Spalte falsch zugeordnet ist, ersetzt er 2.400 Produktbeschreibungen durch den Kurztext des Lieferanten.

Fällt auf Am Montag, als Kunden nach Produktdetails fragen.

  1. Im alten Shop Nachtsicherung
    Kommt zurück

    Die Beschreibungsspalte wird aus der Sicherung der Nacht vor dem Import zurückkopiert.

  2. Shopify, Bordmittel Adminbereich
    Verloren

    Einen früheren Stand holt der Adminbereich nicht zurück. Ohne Export von vorher werden die Texte neu geschrieben.

  3. Shopify, eigene Sicherung App, Export, GitHub
    Kommt zurück

    Die Produkte gehen auf den Stand vor dem Import zurück. Produkte, die der Import neu angelegt hat, bleiben bestehen.

Hätte verhindert Vor jedem Import einen Produktexport ziehen und den Import erst mit 20 Produkten testen.

Vorfall: Synchronisiert

Nach einem Update der Warenwirtschaft meldet die Schnittstelle für alle Artikel den Bestand null. Shopify übernimmt das in wenigen Minuten, der Shop zeigt überall „ausverkauft“.

Fällt auf Nach einer Stunde, weil keine Bestellungen mehr kommen.

  1. Im alten Shop Nachtsicherung
    Zum Teil

    Dasselbe Problem. Die Nachtsicherung hilft nur, wenn niemand zwischendurch verkauft hat.

  2. Shopify, Bordmittel Adminbereich
    Zum Teil

    Bestände sind keine Daten, die man aus einer Sicherung holt. Die Quelle wird korrigiert, dann läuft der Abgleich neu.

  3. Shopify, eigene Sicherung App, Export, GitHub
    Zum Teil

    Hilft wenig. Solange die Schnittstelle läuft, überschreibt der nächste Abgleich jede Wiederherstellung.

Hätte verhindert Eine Plausibilitätsgrenze in der Schnittstelle: Ändert ein Lauf mehr als einen festgelegten Anteil der Artikel, hält er an und meldet sich.

Vorfall: Umgebaut

Bei einer Anpassung im Live-Theme wird ein Abschnitt entfernt und eine Snippet-Datei gelöscht. Die Produktseiten zeigen keine Größentabelle mehr.

Fällt auf Die Seite am selben Tag, die Folgen erst Wochen später an Retouren wegen falscher Größe.

  1. Im alten Shop Nachtsicherung
    Kommt zurück

    Die Agentur setzt den Stand aus der Versionsverwaltung zurück und spielt ihn neu aus.

  2. Shopify, Bordmittel Adminbereich
    Zum Teil

    Die geänderte Vorlage lässt sich im Verlauf des Code-Editors zurücksetzen. Die gelöschte Datei kommt so nicht zurück.

  3. Shopify, eigene Sicherung App, Export, GitHub
    Kommt zurück

    Mit GitHub-Anbindung ist jede Änderung am verbundenen Theme ein Commit, die gelöschte Datei liegt noch im Repository.

Hätte verhindert Vor jeder Änderung das Theme duplizieren und in der Kopie arbeiten, nicht im Live-Theme.

Beispiele aus typischen Shopify-Projekten, Zahlen zur Veranschaulichung. Verhalten beim Löschen, Verlauf der Theme-Dateien und Rollenrechte nach help.shopify.com, GitHub-Anbindung nach shopify.dev, Wiederherstellung vor einem Import nach der Dokumentation von Rewind, Stand September 2026. Was eine Backup-App im Einzelnen zurückholt, unterscheidet sich je App.

Das Muster über alle vier: Mit Bordmitteln kommt zurück, was von vornherein umkehrbar angelegt ist, archivierte Produkte, eine geänderte Theme-Datei. Für alles andere braucht es einen Stand von vorher, und den muss es geben, bevor der Vorfall passiert. Was unter „Hätte verhindert“ steht, kostet in drei Fällen fast nichts: eine Rolle ohne Löschrecht, ein Export vor dem Import, eine Kopie des Themes. Die Grenze in der Schnittstelle ist einmaliger Entwicklungsaufwand, der sich beim ersten verhinderten Vorfall bezahlt macht.

Was eine Backup-App leistet und wo sie aufhört

Für die Datenarten ohne Export und für frühere Stände ist eine Backup-App der übliche Weg. Rewind Backups etwa sichert täglich und bei Änderungen, bewahrt 365 Tage auf und kostet ab 19 US-Dollar im Monat für Shops mit bis zu 300 Bestellungen (Stand September 2026). Daneben gibt es eine Reihe anderer Anbieter. Welche App passt, entscheidet sich an fünf Fragen:

Welche Datenarten sichert sie? Produkte und Theme sichern fast alle. Bei Kollektionen, Metaobjekten, Seiten, Blog, Menüs und Kunden unterscheiden sich die Apps. Gleichen Sie die Liste der gesicherten Datenarten, nicht den Werbetext, mit der Übersicht oben ab.

Wie oft sichert sie? Eine tägliche Sicherung reicht für die meisten Shops. Wer mehrmals am Tag importiert, braucht eine App, die auch bei Änderungen sichert.

Wie lange bewahrt sie auf? Ein Fehler in selten besuchten Produkten fällt manchmal erst nach Wochen auf. 30 Tage Aufbewahrung sind dafür zu kurz.

Lässt sich ein einzelnes Produkt zurückholen, oder nur alles auf einmal? Das ist dieselbe Frage wie im alten Shop: Die vollständige Rücksicherung ist selten die richtige.

Wer hat Zugriff auf die Sicherung? Eine Backup-App braucht Lese- und Schreibrechte auf fast alles im Shop. Sie ist selbst ein Zugang und gehört in die Liste, die wir im Beitrag zur Kontosicherheit beschrieben haben.

Zwei Grenzen sollten Sie kennen. Die erste gilt für jede App, weil sie über Shopifys Schnittstelle arbeitet: Ein gelöschtes Produkt, das sie wiederherstellt, ist ein neu angelegtes Produkt mit neuer ID. Der Handle und die Adresse lassen sich wieder vergeben, aber Bewertungs-Apps und Produktfeeds, die sich die alte ID gemerkt haben, sehen ein neues Produkt. Die zweite: Einstellungen wie Steuern, Versand und Zahlungen sowie Daten, die andere Apps bei sich speichern, etwa Bewertungen oder Treuepunkte, erfassen Backup-Apps meist nicht oder nur teilweise. Für App-Daten fragen Sie den jeweiligen Anbieter nach einem Export.

Richten Sie die Sicherung ein, sobald die migrierten Daten im neuen Shop liegen, nicht erst nach dem Go-live. Die Wochen vor dem Start sind die Zeit mit den meisten Massenänderungen: Importe, Nachbesserungen, Weiterleitungen, Kollektionen. Die erste Sicherung sollte den geprüften Stand der Migration festhalten, von dem aus alles Weitere passiert.

Die letzte Sicherung des alten Shops ist ein Archiv

Über der neuen Sicherung wird die alte leicht vergessen. Die Datenbank des alten Shops ist nicht nur eine Sicherheitskopie, sie ist in vielen Fällen ein Archiv mit gesetzlichen Fristen.

Hat der alte Shop Rechnungen und Gutschriften selbst erzeugt, sind das Buchungsbelege. Für sie gilt seit dem Vierten Bürokratieentlastungsgesetz eine Aufbewahrungsfrist von acht statt zehn Jahren, gerechnet ab dem Ende des Kalenderjahres, in dem sie entstanden sind. Die letzte Rechnung aus einem alten Shop, der 2026 abgeschaltet wird, muss also mindestens bis Ende 2034 verfügbar sein. Ob sie danach gelöscht werden darf, klärt Ihre Steuerberatung, denn die Frist läuft nicht ab, solange die Unterlagen für noch offene Steuerfestsetzungen von Bedeutung sind.

Die GoBD verlangen außerdem, dass steuerlich relevante Daten nach einem Systemwechsel für die ganze Frist maschinell auswertbar bleiben, mit denselben Auswertungsmöglichkeiten wie im alten System. Kann das neue System oder ein Archiv das nicht leisten, muss das alte System lauffähig bleiben. Ein Datenbank-Dump, den in fünf Jahren niemand mehr öffnen kann, ist deshalb kein Archiv. Häufig werden Bestellungen mit allen Positionen als CSV und die Rechnungen als PDF archiviert, dazu der Dump. Hat der alte Shop E-Rechnungen im XML-Format erzeugt, gehört das XML als Original ins Archiv. Ob das Format für Ihre Daten genügt, klären Sie mit Ihrer Steuerberatung.

Umgekehrt gilt: Kundenkonten, Adressbücher und Newsletter-Listen liegen nach dem Umstieg in Shopify. Eine vollständige zweite Kopie im Archiv braucht einen Zweck. Ohne Aufbewahrungspflicht oder anderen Zweck spricht der Grundsatz der Speicherbegrenzung in der DSGVO dafür, sie zu löschen, und das betrifft auch den Dump. Welche Kundendaten und Einwilligungsnachweise, etwa für den Newsletter, im Archiv bleiben, klären Sie mit Ihrem Datenschutzbeauftragten.

Altsystem

Vom letzten Abgleich bis zum Ende der Fristen

Vier Schritte, bevor der alte Server abgeschaltet wird, und die Fristen, die danach laufen. Das Beispiel geht von einem Go-live im Jahr 2026 aus.

  1. Stichtag

    Vollsicherung beim letzten Datenabgleich

    Datenbank, Mediendateien und Konfiguration in dem Zustand, aus dem die letzte Übernahme nach Shopify lief. Mit Prüfsumme und Datum abgelegt.

  2. Go-live bis etwa Woche 6

    Alter Adminbereich nur lesend

    Für Rückfragen zu Altbestellungen, Retouren und Gutschriften. Schreibrechte entzogen, Zugänge auf wenige Personen beschränkt.

  3. Vor der Abschaltung

    Archiv in offenen Formaten

    Bestellungen mit Positionen, Rechnungen und Gutschriften als CSV und PDF, dazu der Datenbank-Dump. Stichprobe: Findet jemand ohne den alten Shop eine Rechnung von 2023?

  4. Danach

    Server abschalten, Archiv verwalten

    Wer darauf zugreifen darf, wo es liegt und wann welcher Teil gelöscht wird, steht in einem Dokument und nicht nur im Kopf der Agentur.

Aufbewahrung ab dem 31.12.2026, in Jahren

  • Bücher, Inventare, Jahresabschlüsse 10 Jahre, mindestens bis Ende 2036

    Liegen meist in der Buchhaltung, selten im Shop.

  • Buchungsbelege 8 Jahre, mindestens bis Ende 2034

    Rechnungen und Gutschriften, die der alte Shop selbst erzeugt hat. Seit 2025 acht statt zehn Jahre.

  • Handels- und Geschäftsbriefe 6 Jahre, mindestens bis Ende 2032

    Geschäftliche Korrespondenz mit Kunden und Lieferanten, soweit sie im Shop gespeichert ist.

  • Kundendaten ohne Aufbewahrungspflicht keine Frist

    Konten, Adressbücher, Newsletter-Listen liegen jetzt in Shopify. Die Kopie in Archiv und Dump braucht einen Zweck, etwa den Nachweis einer Einwilligung. Ohne Zweck wird sie gelöscht.

Fristen nach § 147 AO und § 257 HGB in der Fassung des Vierten Bürokratieentlastungsgesetzes; sie beginnen mit dem Schluss des Kalenderjahres, in dem die Unterlage entstanden ist, und laufen nicht ab, solange die Unterlagen für noch offene Steuerfestsetzungen von Bedeutung sind. Nach den GoBD müssen steuerlich relevante Daten auch nach einem Systemwechsel maschinell auswertbar bleiben. Stand September 2026, keine Rechtsberatung. Die Einordnung Ihrer Unterlagen klären Sie mit Ihrer Steuerberatung, die der Kundendaten mit Ihrem Datenschutzbeauftragten.

Der häufigste Fehler in diesem Teil ist organisatorisch. Der Hostingvertrag endet zu einem Datum, das der Projektplan festlegt, und die letzte Sicherung ist eine Datei auf dem Laufwerk der Agentur. Stellen Sie die Frage früh: Wer findet 2031 eine Rechnung aus dem alten Shop, und womit? Wenn die Antwort ein Name ist und kein Ort, ist das Archiv noch nicht fertig.

Sechs Gewohnheiten, die die meisten Vorfälle verhindern

Eine Backup-App repariert Fehler. Die meisten lassen sich mit Gewohnheiten vermeiden, die nichts kosten.

Löschrechte vergeben wie Schlüssel. In Shopify ist das Löschen bei Produkten, Kunden und Bestellungen jeweils ein eigenes Recht in der Rolle. Die meisten Mitarbeitenden brauchen es nicht.

Archivieren statt löschen. Ausgelaufene Produkte und erledigte Bestellungen lassen sich archivieren. Das hält die Listen genauso sauber und lässt sich umkehren.

Vor jedem Import ein Export. Zwei Minuten, und der Stand von vorher liegt als Datei vor. Neue Importvorlagen zuerst an 20 Produkten testen.

Nie im Live-Theme arbeiten. Theme duplizieren, in der Kopie ändern, prüfen, veröffentlichen. Mit der GitHub-Anbindung wird jede Änderung am verbundenen Theme als Commit gespeichert, auch die aus dem Theme-Editor.

Einstellungen dokumentieren. Für Steuern, Versand, Zahlungsarten und Checkout gibt es keinen Export, und angepasste E-Mail-Vorlagen stehen nur im Adminbereich. Screenshots und Kopien der Vorlagen beim Go-live und bei jeder Änderung, abgelegt an einem festen Ort, ersetzen den Export.

Die Wiederherstellung einmal üben. Ein Testprodukt löschen, aus der Sicherung zurückholen, die Zeit messen. Erst dann wissen Sie, ob die Sicherung funktioniert. Den gleichen Rat geben wir für Server in Eigener Server oder Cloud: Ungetestet ist eine Sicherung nur eine Annahme.

Checkliste

Datensicherung beim Umstieg: fünfzehn Punkte

Die ersten sechs Punkte gehören in das Migrationsprojekt, die Punkte sieben bis zwölf in die Wochen um den Go-live, die letzten drei in den Betrieb danach. Ihre Häkchen bleiben in diesem Browser gespeichert.


Was für Ihre Ausgangslage sinnvoll ist

Ihre SituationEmpfehlung
Kleiner Katalog, keine Warenwirtschaft, wenige MitarbeitendeWöchentlicher Export von Produkten, Kunden und Weiterleitungen, Löschrechte nur beim Inhaber, Einstellungen dokumentieren
Großer Katalog mit regelmäßigen ImportenBackup-App mit Sicherung bei Änderungen und Wiederherstellung einzelner Produkte, Export vor jedem Import zur Pflicht machen
Warenwirtschaft oder PIM als HauptquelleFelder mit zweitem Zuhause festlegen, eine Grenze für große Änderungen in der Schnittstelle, nur die Shopify-eigenen Felder separat sichern
Viele Kollektionen, Metaobjekte und InhaltsseitenBackup-App, die diese Datenarten nachweislich sichert. Mit einem gelöschten Testeintrag prüfen
Mehrere Personen oder eine Agentur arbeiten am ThemeGitHub-Anbindung, Arbeit nur in Kopien, Veröffentlichung durch eine Person
Der alte Shop hat Rechnungen erzeugtArchiv in offenen Formaten vor der Abschaltung, Frist bis Ende des achten Jahres nach der letzten Rechnung, mit der Steuerberatung abstimmen
Der alte Hostingvertrag läuft in den nächsten Wochen ausZuerst die Vollsicherung und das Archiv sichern, dann über Lesezugriff und Abschaltung entscheiden
Der Go-live liegt hinter Ihnen und es gibt noch keine SicherungHeute alle verfügbaren Exporte ziehen und das Theme herunterladen, dann die App auswählen. Jeder Tag ohne Sicherung ist ein Tag, der nicht zurückkommt

Was Sie aus diesem Artikel mitnehmen sollten

Shopifys Beitrag zur E-Commerce-Sicherheit nennt die Datensicherung als eine von vielen Maßnahmen. Für einen Umstieg ist sie die, die am leichtesten verloren geht, weil sie im alten Shop niemand bewusst betrieben hat. Drei Punkte entscheiden, ob Sie nach dem ersten Fehler etwas zurückholen können.

Die Nachtsicherung war eine Eigenschaft des Servers. Mit dem Server verschwindet sie. Shopify übernimmt den Katastrophenfall, also Ausfall, Verschlüsselung und Einbruch über Lücken in der Plattform. Löschen, Importe, Schnittstellen und Apps bleiben bei Ihnen, und in Shopify gibt es für sie keinen Knopf „zurück auf gestern“.

Bordmittel reichen für den oberen Teil, wenn Sie regelmäßig exportieren. Produkte, Kunden, Weiterleitungen und Theme lassen sich exportieren und wieder einspielen. Kollektionen, Metaobjekte, Seiten, Blog, Menüs und Einstellungen nicht. Für sie und für frühere Stände braucht es eine Backup-App oder eine Dokumentation, und beides muss vor dem ersten Vorfall eingerichtet sein.

Die letzte Sicherung des alten Shops ist ein Archiv mit Fristen. Rechnungen aus dem alten Shop müssen mindestens acht Jahre ab Ende des Ausstellungsjahres auswertbar bleiben. Kundendaten ohne Aufbewahrungspflicht oder anderen Zweck werden dagegen gelöscht. Wer das Archiv verwaltet, steht besser in einem Dokument als im Gedächtnis der Agentur.

Wenn Sie vor einem Wechsel stehen und wissen wollen, welche Daten Ihres Shops nach dem Umstieg ein zweites Zuhause haben und welche nicht: Lassen Sie uns sprechen. Wie wir Migrationen planen, steht auf Shopsystem-Migration, wie wir Warenwirtschaft und Shopify verbinden, auf Systemintegration. Die systemspezifischen Fälle finden Sie auf Shopware zu Shopify, Magento zu Shopify und WooCommerce zu Shopify.

Weiterlesen

Migration

Wann umsteigen? Den Go-live in den Handelskalender 2027 legen

Ein Go-live acht Wochen vor Black Friday und einer eine Woche davor sind technisch dasselbe Projekt. Für den Umsatz sind sie es nicht. Der Beitrag zeigt, warum jeder Anlass im Handelskalender mehr Wochen sperrt als seine Spitze, welche Wochen 2027 für einen Umstieg auf Shopify übrig bleiben, welche Vorgänge über den Stichtag laufen und wie der Weg zu Black Friday 2027 rückwärts gerechnet aussieht.

Migration

Wer führt den Bestand? Lagerverwaltung beim Umstieg auf Shopify

Im alten Shop war die Lagerverwaltung oft ein Teil des Shopsystems: Pickware in Shopware, Multi-Source Inventory in Magento, Plugins in WooCommerce. Mit dem Umstieg verteilen sich ihre Aufgaben auf drei mögliche Orte, den Shopify-Adminbereich, eine App oder eine Warenwirtschaft. Der Beitrag zeigt, welche Lageraufgaben Shopify selbst übernimmt und welche nicht, warum zwei Systeme dieselbe Bestandszahl nie einfach überschreiben dürfen und mit welchen fünf Fragen Sie festlegen, welches System das Lager führt.

Migration

Die Texte ziehen um, die KI nicht: KI im Onlineshop beim Umstieg auf Shopify

Suche, Chatbot, Textgenerator, Betrugsprüfung: In einem gewachsenen Onlineshop läuft mehr KI, als im Migrationsplan steht, nur heißt sie dort anders. Beim Wechsel auf Shopify reißen bei jeder dieser Funktionen drei Leitungen, und von ihrem Wissen kommt nur ein Teil an. Der Beitrag zeigt, wo die zehn typischen KI-Anwendungen nach dem Umstieg landen, was Shopify ohne Zusatzvertrag mitbringt und in welcher Reihenfolge Sie neue KI einschalten.

Loslegen

Bereit für ein ehrliches Gespräch?

Wir analysieren Ihren Shop, identifizieren Engpässe und zeigen Ihnen konkret, was eine Migration bringen würde — ohne Verkaufsdruck.

Shopify Plus Partner
Offizieller Partner seit 2019