# Wix Datenschutzerklärung Schweiz

> Wix und Datenschutz in der Schweiz: Rolle von Wix, Datenflüsse, Pflichtangaben in der Datenschutzerklärung, Apps, Cookies und Consent.

- Quelle: https://www.sidd.swiss/einblicke/wix-datenschutzerklaerung-schweiz/
- Sprache: de-CH
- Veröffentlicht: 2026-05-24
- Stand: 2026-05-24
- Autor:in: Marc Grob
- Herausgeber: SIDD Institut für Datenschutz und Datensicherheit, eine Marke der Priverion GmbH, Zugerstrasse 32, 6340 Baar (ZG), Schweiz

## Einleitung

Wix.com Ltd. ist eine israelische Website-Plattform mit weltweit über 200 Millionen Nutzer:innen. In der Schweiz ist Wix vor allem bei Kleinst- und Kleinunternehmen, Selbständigen, Vereinen und Kreativen verbreitet. Datenschutzrechtlich ist Wix ein Sonderfall: Der Hauptsitz liegt in Tel Aviv, die Datenverarbeitung erfolgt über Rechenzentren in den USA, Europa und Israel, und Israel verfügt seit 2011 über einen Angemessenheitsbeschluss der EU-Kommission – die Schweiz hat Israel ebenfalls als angemessen anerkannt (Anhang 1 DSV).

Dieser Artikel zeigt:

- welche Rolle Wix als Auftragsbearbeiter und teilweise Verantwortlicher spielt;
- welche datenschutzrechtlich relevanten Datenflüsse bei einer Wix-Website real entstehen;
- welche Pflichtangaben Ihre Schweizer Datenschutzerklärung enthalten muss;
- welche Anpassungen am Wix-Standardpaket nötig sind, um DSG-konform zu sein;
- wie Sie Apps aus dem Wix App Market prüfen, bevor Sie sie installieren;
- und wie Cookies, Tracking und Consent-Management bei Wix funktionieren.

Rechtsanker: DSG (Art. 6, 8, 9, 16, 19, 22), DSGVO (Art. 6, 13, 28, 44 ff.), Israeli Privacy Protection Law 5741-1981, EU-Angemessenheitsbeschluss Israel 2011, EDÖB-Empfehlungen zu Cookies (2023), ePrivacy-Richtlinie.

## Wix als Auftragsbearbeiter

Wenn Sie eine Wix-Website betreiben, wird Wix.com Ltd. (40 Tuval St., Ramat Gan 5252247, Israel) zum **Auftragsbearbeiter** für die personenbezogenen Daten Ihrer Besucher:innen. Vertragliche Grundlage sind die *Wix Terms of Use* plus das *Wix Data Processing Addendum*, das automatisch in das Vertragsverhältnis integriert ist. Das DPA inkorporiert die EU-Standardvertragsklauseln (Modul 2) sowie das Schweizer Addendum.

Wichtige Datenflüsse:

- **Israel:** Hauptverarbeitung der Plattform (Wix-Backend, Editor, Account-Management) erfolgt in israelischen Rechenzentren. Israel hat eine Angemessenheitsanerkennung der EU-Kommission und ist auch für die Schweiz angemessen.
- **USA:** Hosting der Website-Inhalte erfolgt teilweise über AWS- und Google Cloud-Rechenzentren in den USA. Für diese Transfers stützt sich Wix auf das EU-US Data Privacy Framework (Self-Certified) und ergänzend auf SCC.
- **EU:** Für europäische Kunden bietet Wix zunehmend EU-basiertes Hosting an, insbesondere für Wix Studio Enterprise.

Wix ist zudem in zwei Rollen **eigener Verantwortlicher**: für Plattform-Telemetrie (Performance, Fraud) sowie für eigene Marketing-Kommunikation gegenüber Ihnen als Kunde. Diese Sekundärbearbeitungen betreffen Sie nicht direkt in Ihrer Datenschutzerklärung gegenüber Website-Besucher:innen.

## Datenflüsse einer Wix-Website

Bei jedem Besuch Ihrer Wix-Website fallen folgende Datenkategorien an:

- **Server-Logfiles:** IP-Adresse, Browser, Betriebssystem, Referrer, Zugriffszeitpunkt. Diese Logs werden bei Wix für Sicherheits- und Performance-Zwecke geführt.
- **Wix Analytics:** standardmässig aktiv; misst Besuche, Geräte, Geografie. Setzt eigene Cookies, die nach EDÖB-Empfehlungen 2023 mindestens einen Cookie-Hinweis bedingen.
- **Kontaktformulare:** Inhalte werden in *Wix Contacts* gespeichert und an die hinterlegte E-Mail des Site-Owners weitergeleitet.
- **Wix Bookings / Wix Stores:** Buchungs- und Bestelldaten inkl. Zahlungsfluss über Wix Payments (Subprozessoren Stripe, PayPal etc.).
- **Wix CRM und E-Mail-Marketing:** Wenn aktiviert, werden Mitgliederlisten, Newsletter-Empfänger und Marketing-Automation in der Wix-Cloud geführt.
- **Drittparty-Tracking:** Wenn Sie Google Analytics, Meta Pixel, LinkedIn Insight, Hotjar oder ähnliche einbinden, fallen zusätzliche Datenflüsse an die jeweiligen Anbieter an.

Die meisten dieser Datenflüsse sind über das Wix-Dashboard kontrollier- und ein-/ausschaltbar. Eine Bestandsaufnahme zu Beginn eines Datenschutz-Projekts (welche Wix-Features sind aktiv, welche werden tatsächlich genutzt) reduziert oft erheblich, was Sie in der Datenschutzerklärung beschreiben müssen.

## Pflichtangaben in der Datenschutzerklärung

Eine vollständige Schweizer Datenschutzerklärung für eine Wix-Site muss mindestens enthalten (Art. 19 DSG / Art. 13 DSGVO):

1. **Verantwortlicher:** Firma, Schweizer Adresse, UID, Kontaktperson für Datenschutzfragen.
2. **Plattform-Hinweis:** «Diese Website wird über die Plattform Wix.com Ltd. (40 Tuval St., Ramat Gan 5252247, Israel) betrieben.»
3. **Bearbeitungszwecke:** Bereitstellung der Website, Kontaktanfragen, Newsletter, Buchungen, Webshop, Analytics.
4. **Datenkategorien:** Server-Logs, Formularinhalte, Buchungs-/Bestelldaten, Newsletter-Daten, Cookies und Tracking.
5. **Rechtsgrundlagen:** Vertragserfüllung, berechtigtes Interesse, Einwilligung.
6. **Empfänger:** Wix.com Ltd. (Auftragsbearbeiter), Subprozessoren (AWS, Google Cloud), Zahlungsdienstleister (Stripe, PayPal), Marketing-/Analytics-Anbieter (falls aktiv).
7. **Drittlandtransfer:** Israel (Angemessenheit), USA (Swiss-US DPF, EU-US DPF, SCC).
8. **Aufbewahrungsdauer:** Konkrete Fristen pro Datenkategorie, nicht «solange notwendig».
9. **Betroffenenrechte:** Auskunft, Berichtigung, Löschung, Datenherausgabe, Widerspruch; EDÖB-Beschwerderecht.
10. **Cookies und Tracking:** Separater Cookie-Hinweis oder Cookie-Tabelle mit Anbieter, Zweck und Speicherdauer.

Im Wix-Editor lässt sich die Datenschutzerklärung als eigene Seite (typischerweise */datenschutz*) anlegen und im Footer verlinken. Wix bietet keinen automatischen Generator, sondern integriert lediglich Vorlagen von Drittanbietern wie Termly oder iubenda als App.

## Apps aus dem Wix App Market

Wix hat einen App Market mit tausenden Erweiterungen – von Live-Chat über CRM bis zu Loyalty-Programmen. Jede installierte App ist datenschutzrechtlich eine weitere Bekanntgabe. Wir empfehlen:

**Vor der Installation:**

- App-Hersteller identifizieren (oft Drittanbieter, nicht Wix selbst).
- Privacy Policy und DPA des Herstellers prüfen.
- Erforderliche Berechtigungen kritisch hinterfragen (Zugriff auf Kontakte, Zahlungen, Site-Daten).
- Sitzland des Herstellers prüfen – ein USA-Anbieter ohne DPF-Zertifizierung ist heute schwer zu rechtfertigen.

**Nach der Installation:**

- App in der Datenschutzerklärung nennen.
- App in das Bearbeitungsverzeichnis aufnehmen.
- Periodisch (mindestens jährlich) prüfen, ob die App noch genutzt wird und ob das DPA noch aktuell ist.

Klassische Risiko-Kandidaten im Wix App Market sind Live-Chats (Tidio, Tawk.to, Crisp), Heat-Map-Tools (Hotjar), Marketing-Apps mit Pixel-Funktion (Wix Ads selbst, OneSignal Push, Facebook-Integrationen) und Loyalty-Apps. Bei diesen Tools lohnt sich oft eine kleine DPIA.

## Cookies und Consent bei Wix

Wix bietet ein eingebautes **Cookie Consent Banner** in den Site-Settings. Es unterscheidet zwischen «strikt notwendig», «funktional», «Analytics» und «Werbung». Konfigurations-Empfehlungen:

- **Opt-In-Modus für EU:** Wenn Sie EU-Besucher:innen ansprechen, müssen nicht-essenzielle Cookies erst nach aktiver Zustimmung gesetzt werden. Wix unterstützt diesen Modus seit 2022.
- **Wix Analytics kategorisieren:** Standardmässig fällt Wix Analytics unter «Analytics» – nur nach Consent ausspielen.
- **Drittparty-Pixel ans Consent koppeln:** Facebook-Pixel, Google Analytics, LinkedIn Insight – alle dürfen erst nach Akzeptanz feuern. Wix erlaubt das in den Tracking-Settings.
- **Cookie-Tabelle pflegen:** auf einer Unterseite */cookies* oder direkt in der Datenschutzerklärung – mit Anbieter, Zweck, Speicherdauer.
- **Reject-Button gleichwertig:** Das Wix-Banner muss «Akzeptieren» und «Ablehnen» gleich prominent zeigen – andernfalls verstossen Sie gegen die EDSA-Leitlinien 03/2022.

Wenn Ihre Anforderungen über das Wix-Standardbanner hinausgehen (granulare Kategorien, IAB TCF, Multi-Sprache, Audit-Log), nutzen Sie eine externe Consent Management Platform wie Cookiebot, Usercentrics oder CCM19 und binden Sie diese als Custom-Code ein.

## Schweizer Spezifika und EU-Vertretung

Wix ist global aufgestellt; viele Schweizer Wix-Sites richten sich faktisch auch an EU-Bürger:innen. Daraus ergeben sich drei zusätzliche Pflichten:

1. **EU-Vertreter (Art. 27 DSGVO):** Wenn Sie keine EU-Niederlassung haben, aber EU-Bürger:innen Waren oder Dienstleistungen anbieten oder deren Verhalten überwachen, brauchen Sie einen EU-Vertreter.
2. **UK-Vertreter (UK GDPR Art. 27):** Analog, wenn Sie aktiv auf britische Kund:innen abzielen.
3. **Impressum:** Schweizer Pflicht nach Art. 3 UWG: Firma, Adresse, E-Mail, ggf. Handelsregister und UID. Im Wix-Editor als eigene Seite umsetzen, im Footer verlinken.

Ein häufiger Fehler: Schweizer Wix-Nutzer übernehmen einen deutschen Datenschutz-Generator-Text, ohne die DSG-spezifischen Pflichten zu ergänzen. Das führt zu einer Erklärung, die viele DSGVO-Bausteine enthält, aber das DSG (Art. 19 DSG, EDÖB-Beschwerderecht, Art. 28 DSG Datenherausgabe) gar nicht abbildet. Im Auskunfts- oder Aufsichtsfall ist das ein vermeidbarer Mangel.

Wenn Sie Wix für eine Anwaltskanzlei, eine Arztpraxis oder einen Treuhand-Auftritt nutzen, kommt zusätzlich Art. 321 StGB ins Spiel – Sie dürfen über Kontaktformulare keine Mandatsdetails entgegennehmen, ohne dass die Korrespondenz Ende-zu-Ende-gesichert ist. Eine Wix-Site eignet sich als Visitenkarte, nicht als Mandantenportal.

## Wie SIDD unterstützt

SIDD prüft Wix-Sites regelmässig im Rahmen von Datenschutz-Audits für Schweizer KMU, Vereine und Solo-Selbständige. Wir liefern:

- Audit Ihrer bestehenden Wix-Site (Datenschutzerklärung, Impressum, Cookie-Banner, App-Inventar);
- Erstellung einer rechtssicheren Schweizer Datenschutzerklärung inkl. DSG-Bausteinen;
- Konfigurations-Review Ihres Wix-Tenants und Cookie-Banners;
- Mandate als externer [Datenschutzberater](https://www.sidd.swiss/leistungen/datenschutzberater-schweiz);
- DSGVO-DPO-Mandate für Unternehmen mit EU-Exposition ([DSGVO-DPO-Mandate](https://www.sidd.swiss/leistungen/datenschutzbeauftragter-eu));
- EU-Vertreter nach Art. 27 DSGVO ([EU-Vertreter](https://www.sidd.swiss/leistungen/eu-vertreter)) und [UK-Vertretung](https://www.sidd.swiss/leistungen/uk-vertreter);
- Workshops zu Cookies, Tracking und Marketing-Compliance ([Datenschutz-Workshop](https://www.sidd.swiss/leistungen/datenschutz-workshop-kmu)).

Schreiben Sie uns über das [Kontaktformular](https://www.sidd.swiss/kontakt) oder fordern Sie ein Angebot über das [Offertformular](https://www.sidd.swiss/offerte) an. Ein Wix-Quick-Audit liefern wir innerhalb von zwei Arbeitstagen.

---

Dieses Dokument ist die Markdown-Fassung der oben verlinkten Seite. Zitieren Sie bitte die HTML-URL.
