Kein Beratung und und. ( ist alles nicht so schlim wen keiner weis, aber..)
Aber Käse ja aus Holland dan 
Offene Warenkorbe durchbuchen darf man wen Kunde dieser so möchtet, versehen hmm wen es ein Tester ist, weil die Kunde hat gar kein Kaufvertrag abgeschlossen, wie gesagt Glateis.
Den Edit Adressen meinte ich (noch) nicht mit den Shopbetreiber und alles drum EDV aber wen einer dass Pasword hat die es nicht haben soll, und beim einloggen wie es sei die Kunde selbst kan man dieser sachen nicht unterscheiden / sehen. ( gleiches wen die Kunde selbst sein einlog oder wie sein paypal oder so verloren hat)
Die risiken liegen wirklich dort aber OK meiner meinung.
Aber trotzdem und ich bin in EDV mehr dan 20 Jahr, keiner aber auch wirklich keiner darf ohne zustimmung einloggen in ein anderes account dass ihm nicht gehört alsob die selbe die benutzer ist, ist nur so beiseite.
Ob es andere wege gibt ( an Daten zu kommen oder änderen) ja die gibt es überall und immer, aber auch dass darf man nicht somal selbe entscheiden, ein Adress abänderen darf man eigentlich auch nicht so mal.
personenbezogener Daten ändern oder einsehen sehe dafür auch privacy statement und dafür bei Grossere Firmen auch ein Datenschutzbeauftragte, die dan auch dafür verantwortlich ist ob den EDV Fachleuten sich halten an dieser (Oft ist auch ein schriftliches festlegen von so etwas plicht) und so weiter sorry bin kein Deutscher aber es ist dort/hier wirklich ziemlich aufpassen, was wie und wan zugang hat und abändern kan / darf.
Aber ist egal weil es gibt ein eindeutiges Gesetzbuch in Deutschland die jeden einfache Person 100% aus den Kopf kent und auch versteht, also Anwalte braucht man gar nicht dafür , nein spass bei seite, weil genau umgekehrd is war, mach dich schlau in Internet wegen den Datenschutz gesetze bite.
Auch dein Mitarbeiter sollen ein Uniques paswords in dein shop benuzten, das sollten die auch so gelernt sein , weil anders ist vielleicht dein Shop zugänglich von anderer, wie die Partner/Freundenkreis die vielleicht dass beliebte pasword kent!
Damit ist es ....................
Man darf nicht in Mitarbeiters mails, account / Locker und und
Ob man einges TUT sol jeden selbe entscheiden, aber ist nicht so wei es sein soll im vertrauen und Datenschutz sinne.
Ob man mit ein versehen von einer Warenkorb ohne erlaubnis durchbuchen einer abmahnung bekommen kan, hmm aber wen es ein normalfall geworden ist und weiter bekannt ja sicherlich !
Den test wovon Du redest ( Mitarbeiter) kan man immerhin machen weil die settings setzt Du oder? dan braucht man doch nur ein testxyz an zu legen mit gleiche settings , also gar kein grund, um so einlog auf / mitarbeiter account.
Wen Du aber zustimmung ( besser schriftlich) hat von den ist es egal mit welches mittel/einlog oder pasword Du es macht 
Es werden ja Manager gekundigd weil die unerlaubt in mitarbeiteraccounts gewesen sind. ( meist mail, aber auch den netzwork zugang wo man den Dokumenten einsehen kan, oder sich vortun alsob)
Ein Shop "admin" mitarbeiter account ist vielleicht nicht so schlimmes was privacy angeht, aber trotzdem glaube nicht das dort Gesetzlich ein wirkliche unterschied ist.