Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Der Adobe Client Data Layer ist eine quelloffene JavaScript Bibliothek, die auf einer Webseite eine standardisierte, ereignisgesteuerte Datenschicht bereitstellt. Sie wird eingebunden und als Ressource der ersten Partei ausgeliefert und setzt fur sich genommen keine Cookies, nutzt keinen Browserspeicher und sendet keine Daten irgendwohin. Ihre Aufgabe ist es, einem Tag Manager und den von ihm ausgespielten Analyse und Marketing Tags zu ermoglichen, strukturierte Seiten und Interaktionsdaten einheitlich zu lesen und zu schreiben. Die Bibliothek selbst ist ein funktionaler Baustein, der keine Einwilligung benotigt, doch die Tags, die die Datenschicht nutzen, sind in der Regel nicht notwendig und erfordern eine vorherige Einwilligung, daher sollten keine personenbezogenen Daten in die Schicht geschrieben werden, bevor eine Einwilligung vorliegt.
Der Adobe Client Data Layer ist eine quelloffene JavaScript Bibliothek, die auf einer Webseite einen einzigen, standardisierten Ort bereitstellt, um Informationen uber die Seite und die Interaktionen des Besuchers aufzunehmen. Sie wird in den Code der Website eingebunden und als Ressource der ersten Partei von derselben Herkunft wie die Seite ausgeliefert, statt von einem Adobe Server geladen zu werden. Entwickler und Tags schreiben strukturierte Werte und Ereignisse in die Schicht, und anderer Code abonniert diese Ereignisse, was die Datenerfassung einheitlich und unabhangig von den nutzenden Werkzeugen macht.
Fur sich genommen setzt der Adobe Client Data Layer keine Cookies, nutzt weder localStorage noch einen anderen Browserspeicher und sendet keine Daten an einen Server. Es handelt sich um ein JavaScript Objekt im Arbeitsspeicher, das nur fur die Dauer des Seitenaufrufs besteht. Die enthaltenen Daten sind diejenigen, die die Website hineinschreibt, von harmlosen Seiten Metadaten bis hin zu, bei nachlassiger Konfiguration, personenbezogenen Daten. Die Bibliothek ubertragt diese Daten niemals von selbst, separate Tags lesen die Werte und entscheiden uber ihre Verwendung.
Da die Bibliothek nichts auf dem Endgerat des Besuchers speichert und nichts ubertragt, aktiviert ihr blosses Vorhandensein nicht Artikel 5(3) der ePrivacy Richtlinie und verarbeitet fur sich genommen keine personenbezogenen Daten im Sinne der DSGVO. Die Compliance Frage verlagert sich auf den Inhalt, der in die Schicht geschrieben wird, und auf die Tags, die sie lesen. Werden personenbezogene Daten in die Schicht geschrieben und dann von einem nicht notwendigen Tag erfasst, liegt die Verantwortung fur diese Verarbeitung bei diesen Tags und den sie betreffenden Entscheidungen, die die CNIL in Frankreich, die deutschen Behorden nach dem TDDDG und die AEPD in Spanien allesamt als Tracker bewerten.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Der Adobe Client Data Layer selbst ist ein funktionaler Baustein und benotigt keine Einwilligung, um auf der Seite vorhanden zu sein. Die Einwilligung wird in dem Moment verpflichtend, in dem ein nicht notwendiges Tag wie Adobe Analytics, Adobe Target oder ein Werbepixel die Schicht liest oder Tracking Daten hineinschreibt, denn dieses Tag fuhrt verhaltensbezogenes Tracking durch. Eine vorherige, freiwillige, spezifische, informierte und unmissverstandliche Einwilligung ist dann nach Artikel 6(1)(a) DSGVO und Artikel 5(3) ePrivacy erforderlich. Als Schutzmassnahme sollten keine personenbezogenen Daten in die Schicht geschrieben werden, bevor diese Einwilligung vorliegt.
Die Bibliothek ubertragt keine Daten irgendwohin und erzeugt daher fur sich genommen keine Ubermittlung ausserhalb des Europaischen Wirtschaftsraums. Jede internationale Ubermittlung entsteht allein durch die separaten Tags, die die Schicht nutzen. Wenn ein Tag wie Adobe Analytics oder Adobe Target europaische Daten auf Adobe Infrastruktur verarbeitet, die sich in den USA befinden kann, muss diese Ubermittlung durch die EU Standardvertragsklauseln 2021/914 im einschlagigen Adobe Vertrag und durch eine dokumentierte Transfer Folgenabschatzung abgedeckt sein, im Einklang mit dem Schrems II Urteil.
Halten Sie die Datenschicht frei von direkt identifizierenden oder besonderen Kategorien von Daten und schreiben Sie niemals personenbezogene Daten hinein, bevor eine Einwilligung vorliegt. Blockieren Sie jedes nicht notwendige Tag, das die Schicht liest, hinter Ihrer Consent Management Plattform, sodass Adobe Analytics, Adobe Target und etwaige Werbepixel erst nach Annahme der betreffenden Kategorie ausgelost werden. Dokumentieren Sie in Ihrem Verarbeitungsverzeichnis, welche Attribute in die Schicht geschrieben werden und welche Tags sie nutzen. Beschreiben Sie diese nutzenden Tags, nicht die Bibliothek, in Ihrer Cookie Richtlinie und fuhren Sie fur jedes Tag, das europaische Daten in ein Drittland sendet, eine Transfer Folgenabschatzung durch.
Websites using Adobe Client Data Layer must obtain user consent under GDPR regulations.
DPIA considerations
Der Adobe Client Data Layer allein lost selten eine Datenschutz Folgenabschatzung aus, da er nichts auf dem Gerat speichert und fur sich genommen keine personenbezogenen Daten verarbeitet. Die Bewertung sollte sich stattdessen darauf konzentrieren, was in die Schicht geschrieben wird und welche Tags sie lesen. Dokumentieren Sie die in die Schicht geschriebenen Datenattribute, bestatigen Sie, dass keine direkt identifizierenden oder besonderen Kategorien von Daten vor der Einwilligung hineingeschrieben werden, und erfassen Sie die Analyse und Marketing Tags wie Adobe Analytics oder Adobe Target, die die Werte nutzen und sie in die USA ubermitteln konnen. Stellen Sie sicher, dass diese Tags an eine Einwilligung gebunden sind, auch wenn die Bibliothek es nicht ist.
Sample consent text
Diese Website verwendet eine Datenschicht, um Informationen uber die Seite und Ihre Interaktionen zu ordnen, damit unsere Analyse und Marketing Werkzeuge sie einheitlich lesen konnen. Die Datenschicht selbst speichert nichts auf Ihrem Gerat. Die Werkzeuge, die sie lesen, wie Adobe Analytics und Adobe Target, werden nur ausgefuhrt und erhalten Ihre Daten nur, wenn Sie auf Akzeptieren klicken.
Adobe Client Data Layer erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.
Keine. Der Adobe Client Data Layer ist ein JavaScript Objekt im Arbeitsspeicher, das keine Cookies setzt und nichts in localStorage oder einen anderen Browserspeicher schreibt. Es besteht nur wahrend des Seitenaufrufs. Alle Cookies, die Sie beobachten, stammen von den separaten Tags, die die Datenschicht lesen, etwa Adobe Analytics, und nicht von der Bibliothek selbst.
Die Bibliothek selbst benotigt keine Einwilligung, da sie nichts auf dem Gerat speichert und fur sich genommen keine personenbezogenen Daten verarbeitet. Eine Einwilligung ist in dem Moment erforderlich, in dem ein nicht notwendiges Tag wie Adobe Analytics oder ein Werbepixel die Datenschicht liest oder Tracking Daten hineinschreibt. Binden Sie diese Tags, nicht die Bibliothek, an eine Einwilligung.
Als funktionaler Baustein der ersten Partei, der nichts speichert und nichts sendet, benotigt die Bibliothek keine eigene Rechtsgrundlage. Wenn ein nicht notwendiges Tag die Schicht nutzt, ist die Rechtsgrundlage fur dieses Tracking die Einwilligung nach Artikel 6(1)(a) DSGVO in Verbindung mit der Pflicht zur vorherigen Einwilligung nach Artikel 5(3) der ePrivacy Richtlinie. Ein berechtigtes Interesse deckt dieses Tracking nicht ab.
Nein. Die Bibliothek sendet keine Daten irgendwohin und lost daher fur sich genommen keine Ubermittlung aus. Ubermittlungen entstehen nur durch die Tags, die die Schicht lesen. Wenn Adobe Analytics oder Adobe Target europaische Daten auf Infrastruktur in den USA verarbeitet, decken Sie diese Ubermittlung mit den EU Standardvertragsklauseln 2021/914 und einer Transfer Folgenabschatzung ab.
Die Bibliothek allein rechtfertigt selten eine Datenschutz Folgenabschatzung, da sie fur sich genommen keine personenbezogenen Daten verarbeitet. Bewerten Sie stattdessen, was in die Schicht geschrieben wird und welche Tags sie lesen. Eine DSFA kann fur die nutzenden Tags erforderlich sein, wenn sie Besucher im grossen Umfang profilieren oder Daten in die USA ubermitteln.
Halten Sie direkt identifizierende und besondere Kategorien von Daten aus der Schicht heraus und schreiben Sie niemals personenbezogene Daten vor der Einwilligung hinein. Binden Sie jedes nicht notwendige Tag, das die Schicht liest, an Ihre Consent Management Plattform, sodass es erst nach Annahme der betreffenden Kategorie ausgelost wird. Halten Sie fest, welche Attribute geschrieben werden und welche Tags sie nutzen, und beschreiben Sie diese Tags in Ihrer Cookie Richtlinie.
Ja. Sie konnen den generischen W3C Customer Experience Digital Data Layer, den mit Google Tag Manager verwendeten Google dataLayer oder eine eigene JavaScript Datenschicht nutzen. Wie der Adobe Client Data Layer sind diese fur sich genommen funktional, die Einwilligungspflichten ergeben sich aus den Analyse und Marketing Tags, die sie lesen.
Sie benotigen keinen Cookie Richtlinien Eintrag fur die Bibliothek, da sie keine Cookies setzt. Dokumentieren Sie stattdessen die Tags, die die Datenschicht lesen, etwa Adobe Analytics oder Adobe Target, und fuhren Sie die von ihnen gesetzten Cookies, deren Lebensdauer und jede Ubermittlung in die USA auf. Halten Sie diese Eintrage mit Ihren Einwilligungskategorien konsistent.