Plattform-Leitfaden · OXID eShop

OXID-eShop-Barrierefreiheit und das BFSG

OXID eShop ist weder barrierefrei noch nicht barrierefrei. OXID erklärt sein APEX-Theme für barrierefrei nach WCAG-Stufe AA – ein guter Anfang. Ihre Kundinnen und Kunden sehen aber Ihr Child-Theme, das Markup Ihrer Module, Ihre Produktdaten und Ihren Checkout. Diese Seite trennt, was OXID mitbringt, von dem, was Ihre Aufgabe bleibt, und nennt die Stellen, die Sie zuerst prüfen sollten.

Gilt das BFSG für Ihren OXID-Shop?

Wenn Sie über OXID eShop an Verbraucherinnen und Verbraucher verkaufen, erbringen Sie eine „Dienstleistung im elektronischen Geschäftsverkehr“ (§ 1 Abs. 3 Nr. 5 BFSG). Dafür gilt das Barrierefreiheitsstärkungsgesetz seit dem 28. Juni 2025 [1]. Es setzt den European Accessibility Act um; wer in andere EU-Länder verkauft, trifft dort auf vergleichbare nationale Gesetze [2].

Ausgenommen sind Kleinstunternehmen, die Dienstleistungen erbringen: weniger als zehn Beschäftigte und höchstens 2 Mio. € Jahresumsatz oder Jahresbilanzsumme (§ 2 Nr. 17, § 3 Abs. 3 BFSG) [1]. Beide Bedingungen müssen erfüllt sein; Einzelheiten stehen auf unserer Seite zur Ausnahme für Kleinstunternehmen.

OXID wird häufig für Geschäftskunden eingesetzt. Ein reiner B2B-Shop, der nur an Unternehmen verkauft, erbringt keine Dienstleistung für Verbraucher. Können über dieselbe Installation auch Verbraucher kaufen – in einem zweiten Shop, über eine öffentliche Preisliste mit Kasse, in einem B2C-Subshop –, sollten Sie diesen Teil als erfasst behandeln. Anwendungsbereich, Marktüberwachung und Pflichtinformationen erklärt unser Überblick BFSG für Onlineshops. Zum Vergleich: Shopware und JTL-Shop.

Was OXID eShop mitbringt – und was nicht

Sie bekommen:

  • Twig-Templates. OXID eShop 7.0 unterstützt die Template-Engine Twig nativ, und mit 7.1 ist die Unterstützung für Smarty entfallen [3]. Jedes Theme für OXID 7 ist in Twig geschrieben.
  • APEX als Standard-Theme. APEX wird bei der Installation standardmäßig eingerichtet [4]. OXID beschreibt es als Theme auf Basis von Bootstrap 5 für Twig; jede APEX-Linie gehört zu bestimmten OXID-Kompilationen, APEX 3.0.x etwa zu 7.4.x [5].
  • Eine Herstelleraussage zur Barrierefreiheit. In den Release Notes zu OXID eShop 7.1.0 (April 2024) schreibt OXID, man habe sichergestellt, dass APEX gemäß WCAG (Level AA) barrierefrei ist – mit erhöhten Kontrasten, besseren Alt-Attributen, Frames mit lesbaren Namen und Screenreader-Kompatibilität [6]. Welche WCAG-Version zugrunde lag, steht dort nicht.
  • Child-Themes. Ein Child-Theme erbt von genau einem Eltern-Theme – in OXIDs eigenem Beispiel APEX – und überschreibt nur die Templates, die Sie hineinkopieren. Es gibt nur eine Vererbungsebene [7].

Sie bekommen nicht:

  • Eine Aussage über Ihr Theme. Die Aussage gilt für APEX im Auslieferungszustand, nicht für Ihr Child-Theme, ein Agentur-Theme oder ein Theme aus der OXID-6-Zeit.
  • Updates für kopierte Templates. Liegt ein Template in Ihrem Child-Theme, wird es von dort geladen. Korrigiert APEX dieses Template, bleibt Ihre Kopie, wie sie war [7].
  • Barrierefreie Module. Module erweitern Theme-Blöcke über Twig; OXIDs eigenes Tutorial fügt so einen Button in den Mini-Warenkorb ein [8]. Jedes Modul mit Frontend-Ausgabe bringt eigenes Markup mit.
  • Eine Lösung per Anzeige-Werkzeugleiste. Die Release Notes zu 7.1 stellen auch ein Modul eines Drittanbieters vor, das ein Symbol einblendet, über das Kunden Schriftgröße und Kontrast ändern können [6]. Eine solche Leiste verändert die Darstellung für einen Teil der Nutzer; das Markup Ihrer Templates repariert sie nicht.
  • Brauchbare Alt-Texte. Alternativtexte kommen aus Ihren Artikeldaten, Ihrer Warenwirtschaft oder Ihrem Import. Ein Theme kann sie nicht erfinden.

Was wir auf OXID-Shops finden

Child-Themes auf altem APEX-Stand

Ein Child-Theme kopiert die Templates, die es ändert – Header, Produktbox, Warenkorb. Ab da folgen diese Dateien APEX nicht mehr [7]. Wer auf einer frühen APEX-Version aufgebaut und später das Eltern-Theme aktualisiert hat, behält überall dort, wo überschrieben wurde, den alten Header, das alte Menü und die alten Fokus-Stile. Die APEX-Aussage beschreibt dann Templates, die Ihr Shop gar nicht mehr verwendet.

Shops, die noch nicht auf OXID 7 sind

Shops auf OXID 6 laufen mit Smarty-Themes, und die waren nie Teil der APEX-Aussage. Der Umstieg auf OXID 7 bedeutet ohnehin, Templates in Twig neu zu schreiben [3]. Das ist der günstigste Moment, Struktur, Beschriftungen und Fokusführung zu reparieren – und eine verpasste Chance, wenn das alte Markup nur Zeile für Zeile übersetzt wird.

Module, die in Theme-Blöcke schreiben

Module docken an benannte Twig-Blöcke an. Ein Modul, das parent() aufruft, behält den ursprünglichen Inhalt und ergänzt ihn; eines, das es nicht tut, ersetzt ihn [8]. So wird aus einem korrekt beschrifteten Button in APEX ein Symbol ohne Namen. Suche, Bewertungen, Merkzettel, Produktfinder und B2B-Module schreiben alle auf diesem Weg in die Storefront.

Variantenauswahl und Listenfilter

Variantenauswahlen, die zu Kacheln umgestylt wurden, sind oft nicht per Tastatur erreichbar und zeigen die Auswahl nur über Farbe an. Filter auf Kategorieseiten laden die Liste neu, ohne die Trefferzahl anzusagen, und der Fokus landet am Seitenanfang oder geht verloren.

Consent-Tool, Chat-Button und Hilfsleisten stehen auf jeder Seite. Ein Fehler dort – der Fokus springt nicht in den Dialog, „Ablehnen“ ist ein kontrastschwacher Link, ein Symbol hat keinen Namen – zählt auf jeder URL. Schwebende Buttons können außerdem genau das Element verdecken, das gerade den Fokus hat.

Checkout, Zahlungsmodule und B2B-Funktionen

Zahlungsanbieter binden Kartenfelder und Express-Buttons als Iframes ein oder leiten auf eigene Seiten weiter. Iframes ohne title, Fehlermeldungen nur oben im Formular und Felder ohne autocomplete sind die üblichen Befunde. B2B-Funktionen wie Preise erst nach Anmeldung, Checkouts je Kundengruppe oder ein CAPTCHA bei der Registrierung sind zusätzliche Hürden, die auch eine Verbraucher-Journey nehmen muss.

Wo Sie zuerst prüfen sollten

Wo Sie zuerst prüfen sollten
KriteriumWarum bei OXIDAutomatisierbar
2.1.1 Tastatur (A)Varianten-Kacheln, Menüs in Child-ThemesTeilweise automatisiert
2.4.3 Fokus-Reihenfolge (A)Mini-Warenkorb, Filter, Consent-DialogTeilweise automatisiert
2.4.7 Fokus sichtbar (AA)Fokus-Stile in älteren Child-ThemesTeilweise automatisiert
2.4.11 Fokus nicht verdeckt (Minimum) (AA)Fixierter Header, schwebende WidgetsNur manuell
4.1.2 Name, Rolle, Wert (A)Modul-Buttons, Icon-Links, UmschalterTeilweise automatisiert
4.1.3 Statusmeldungen (AA)In den Warenkorb, FiltertrefferNur manuell
3.3.1 Fehlererkennung (A)Fehler in Checkout und RegistrierungNur manuell
1.3.5 Eingabezweck bestimmen (AA)Adress- und ZahlungsfelderTeilweise automatisiert
1.1.1 Nicht-Text-Inhalt (A)Produktbilder aus Warenwirtschaft oder ImportTeilweise automatisiert
1.4.3 Kontrast (Minimum) (AA)Markenfarben im Child-Theme, BadgesAutomatisiert

„Automatisiert“ heißt: Eine Regel kann das Kriterium allein entscheiden. „Teilweise automatisiert“ heißt: Eine Regel findet einen Teil der Fehler, den Rest muss ein Mensch beurteilen. Alle Kriterien stehen in WCAG 2.2 AA, Kriterium für Kriterium.

Eine sinnvolle Reihenfolge

  1. Aufschreiben, was Sie betreiben. OXID-Kompilation, APEX-Version, Child-Theme oder eigenes Theme, Twig oder noch Smarty. Diese Liste zeigt, ob eine Herstelleraussage überhaupt auf Sie zutrifft.
  2. Child-Theme gegen APEX abgleichen. Listen Sie jedes Template auf, das Ihr Child-Theme überschreibt, und vergleichen Sie es mit der aktuellen APEX-Version. Lassen Sie dann eine Staging-Kopie einmal mit reinem APEX prüfen: Was dort verschwindet, kommt aus Ihren Überschreibungen.
  3. Die Kaufstrecke mit der Tastatur gehen. Startseite → Kategorie → Filter → Produkt → Variante → Warenkorb → Kasse → Zahlung im Testmodus, in jedem Shop und jeder Sprache, die an Verbraucher verkauft.
  4. Module nach Blöcken inventarisieren. Notieren Sie für jedes Modul mit Frontend-Ausgabe, welche Blöcke es erweitert und ob es den ursprünglichen Inhalt behält. Korrigieren, ersetzen oder als bekannte Einschränkung dokumentieren – und Anbieter nach Testnachweisen statt nach einem Siegel fragen.
  5. Produktdaten an der Quelle reparieren. Alt-Texte und Variantennamen gehören in die Artikeldaten, die Warenwirtschaft oder den Import, nicht in Templates.
  6. Nach jedem Kompilations- oder APEX-Update erneut prüfen. Neue APEX-Linien folgen neuen Kompilationen; ein regelmäßiger Crawl fängt Rückschritte ab, bevor Kunden sie melden.

Was Reviseberg auf OXID-Shops prüft – und was Sie selbst testen

Reviseberg crawlt Ihren Shop einschließlich Kategorie- und Produktseiten und führt auf jeder Seite alle axe-core-Regeln in einer Desktop-Breite von 1280 Pixeln aus. Die Regeln, deren Ergebnis vom Layout abhängt – etwa Kontrast und Zielgröße –, laufen zusätzlich bei 360 Pixeln. Die Ergebnisse sind WCAG 2.2 A/AA und EN 301 549 zugeordnet. Befunde werden je Regel zu Issues zusammengefasst und danach sortiert, wie viele Punkte ihre Behebung bringt. Ein Fehler in einem überschriebenen Template erscheint deshalb als ein Issue auf 400 Seiten und nicht als 400 Einzelbefunde. Mit einem Konto kann Reviseberg auch einen passwortgeschützten Staging-Shop crawlen.

Der Tastatur-Agent öffnet die Seiten einer Journey, die Sie festlegen – Kategorie, Produktseite, Warenkorb –, drückt auf jeder Tab, Umschalt+Tab und Escape und protokolliert jeden Schritt. Er meldet unerreichbare Elemente, verschwindenden oder unsichtbaren Fokus, fehlende Skip-Links und Tastaturfallen. Formulare füllt er nicht aus, er meldet sich nicht an, und er bestellt nicht. Die Kassenschritte hinter einem gefüllten Warenkorb und das Zahlungs-Iframe gehen Sie also selbst. Der kostenlose Bericht umfasst bis zu 100 Seiten und den Tastatur-Agenten auf einer Seite Ihrer Wahl.

Selbst testen müssen Sie weiterhin: ob Alt-Texte das Bild sinnvoll beschreiben, ob Fehlermeldungen verständlich sind und wie sich der Shop mit Screenreader und Zoom verhält. Agenten für Screenreader, Zoom und Sprachsteuerung sind noch nicht gebaut. Für diese Kriterien gibt es geführte manuelle Tests in der Plattform, und ein Kriterium, das niemand geprüft hat, gilt als ungeprüft – nie als bestanden. Es gibt kein OXID-Modul und keinen Connector: Nichts wird automatisch in Ihren Shop eingespielt, und wir setzen kein Overlay-Skript ein.

Geschrieben, um nützlich zu sein, nicht als Rechtsberatung. Stand: 27. September 2026.

Häufige Fragen

APEX ist nach Stufe AA barrierefrei – sind wir damit fertig?

Nein. Die Aussage gilt für APEX im Auslieferungszustand [6]. Entscheidend ist, was Ihr Shop ausliefert: Child-Theme, Module, Produktdaten und Checkout. Prüfen Sie den Shop, nicht das Theme.

Macht ein OXID-Update meinen Shop konform?

Nein. Ein Update verbessert die Grundlage, und der Umstieg auf OXID 7 ist ein guter Anlass, Templates zu reparieren. Überschriebene Templates, Module und Daten ändern sich mit einem Kompilations-Update aber nicht.

Hilft ein Modul mit Barrierefreiheits-Leiste oder ein Overlay-Widget?

Eine Leiste, über die Besucher Schriftgröße oder Kontrast ändern, kann einem Teil von ihnen helfen. Fehlende Beschriftungen, Tastaturfallen oder stumme Statusmeldungen in Ihren Templates behebt sie nicht. Das Europäische Behindertenforum und die IAAP haben 2023 erklärt, dass Overlays eine Website weder barrierefrei noch konform mit europäischem Barrierefreiheitsrecht machen [9]. Die US-Handelsbehörde FTC hat 2025 eine Anordnung bestätigt, nach der der Overlay-Anbieter accessiBe wegen seiner Konformitätsversprechen 1 Mio. US-Dollar zahlen muss [10]. Mehr dazu: Overlay-Widgets und das BFSG.

Brauche ich eine Barrierefreiheitserklärung?

Das BFSG verlangt Informationen darüber, wie Ihre Dienstleistung die Barrierefreiheitsanforderungen erfüllt (§ 14 BFSG mit Anlage 3) [1]. Das ist nicht dasselbe Dokument wie die Erklärung zur Barrierefreiheit öffentlicher Stellen nach BITV 2.0. Mit dem Erklärungs-Editor erstellen Sie diese Informationen auf Basis Ihrer Prüfergebnisse – er formuliert nur, was diese belegen.

Wir verkaufen überwiegend an Unternehmen. Gilt das BFSG für uns?

Ein Shop, der nur an Unternehmen verkauft, erbringt keine Dienstleistung für Verbraucher. Können Verbraucher über dieselbe Installation kaufen, ist dieser Teil erfasst. Wo genau Ihr Shop steht, klärt eine Rechtsberatung.

Quellen

  1. Barrierefreiheitsstärkungsgesetz (BFSG), §§ 1 Abs. 3 Nr. 5, 2 Nr. 17, 3 Abs. 3, 14, Anlage 3 – https://www.gesetze-im-internet.de/bfsg/ (Wortlaut abgeglichen über https://bfsg-gesetz.de/, 27.09.2026)
  2. Richtlinie (EU) 2019/882 (European Accessibility Act) – https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:32019L0882
  3. OXID eSales: Release Notes „OXID eShop 7.0.0“ (30.05.2023) – https://docs.oxid-esales.com/eshop/en/7.0/releases/releases-70/oxid-eshop-700.html
  4. OXID eSales: „Running setup“ (Anwenderdokumentation OXID eShop 7.5) – https://docs.oxid-esales.com/eshop/en/latest/installation/new-installation/running-setup.html
  5. OXID eSales: Repository des APEX-Themes (README und Kompatibilitätstabelle) – https://github.com/OXID-eSales/apex-theme
  6. OXID eSales: Release Notes „OXID eShop 7.1.0“, Abschnitt Barrierefreiheit (09.04.2024) – https://docs.oxid-esales.com/eshop/de/7.1/releases/releases-71/oxid-eshop-710.html
  7. OXID eSales Entwicklerdokumentation: „Creating a Child Theme“ – https://docs.oxid-esales.com/developer/en/latest/development/modules_components_themes/theme/child_theme.html
  8. OXID eSales Entwicklerdokumentation: „Extending an active theme block“ – https://docs.oxid-esales.com/developer/en/7.0/development/modules_components_themes/module/tutorials/frontend_mini_basket.html
  9. European Disability Forum & IAAP: „Accessibility overlays don’t guarantee compliance with European legislation“ (17.05.2023) – https://www.edf-feph.org/accessibility-overlays-dont-guarantee-compliance-with-european-legislation/
  10. U.S. Federal Trade Commission: „FTC Approves Final Order Requiring accessiBe to Pay $1 Million“ (22.04.2025) – https://www.ftc.gov/news-events/news/press-releases/2025/04/ftc-approves-final-order-requiring-accessibe-pay-1-million

Sehen Sie, was ein Scan auf Ihrer Website findet

Eine Seite in rund 30 Sekunden, ohne E-Mail. Der vollständige Bericht umfasst bis zu 100 Seiten und einen Tastatur-Durchlauf.