Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Apisearch ist eine Open Source Suchmaschine, die die Suche auf einer Website betreibt und auf einer eigenen Infrastruktur selbst gehostet oder als Cloud Dienst genutzt werden kann. Ein JavaScript Widget oder Skript sendet jede Suchanfrage des Besuchers an das Apisearch Backend und kann ein First Party Cookie oder einen Eintrag im Browserspeicher setzen, um die Suchsitzung zusammenzuhalten und Suchstatistiken wie eingegebene Begriffe und angeklickte Ergebnisse zu erfassen. Da Suchbegriffe personenbezogene Daten sein konnen, durfen nicht notwendige Suchstatistiken erst nach der Einwilligung des Besuchers geladen werden.
Apisearch ist eine Open Source Suchmaschine, die das Suchfeld einer Website betreibt. Sie kann auf einer Infrastruktur, die Sie kontrollieren, selbst gehostet oder als verwalteter Cloud Dienst genutzt werden. Die Suche lauft als JavaScript Widget oder Skript, das auf der Seite geladen wird und jede von einem Besucher eingegebene Anfrage an das Apisearch Backend sendet, das die passenden Ergebnisse in Echtzeit zuruckgibt.
Wenn ein Besucher eine Suche ausfuhrt, sendet das Widget die eingegebene Anfrage an das Apisearch Backend und kann Suchstatistiken wie die eingegebenen Begriffe, die Anzahl der zuruckgegebenen Ergebnisse und die angeklickten Ergebnisse erfassen. Um eine einzelne Suchsitzung zusammenzuhalten und diese Statistiken zuzuordnen, kann Apisearch ein First Party Cookie oder einen Eintrag im Browserspeicher auf dem Gerat des Besuchers setzen. Die Suchanfragen selbst konnen personenbezogene Daten sein, da eine Person einen Namen, eine E Mail Adresse, ein Gesundheitsanliegen oder ein anderes Detail eingeben kann, das sich auf eine identifizierbare Person bezieht.
Suchanfragen und die zu ihrer Gruppierung verwendeten Kennungen sind personenbezogene Daten im Sinne der DSGVO, wenn sie sich auf einen identifizierbaren Besucher beziehen. Das Lesen von oder Schreiben auf dem Endgerat des Besuchers, um eine Suchsitzung oder einen Statistikeintrag zu speichern, fallt unter Artikel 5(3) der ePrivacy Richtlinie, den die CNIL in Frankreich, die deutschen Behorden nach dem TDDDG und die AEPD in Spanien als strenge Pflicht zur vorherigen Einwilligung fur jede Speicherung durchsetzen, die nicht unbedingt erforderlich ist, um den vom Besucher angeforderten Dienst zu erbringen.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Eine Einwilligung ist erforderlich, bevor Apisearch ein nicht notwendiges Cookie oder einen nicht notwendigen Speichereintrag setzt, etwa fur Suchstatistiken, da diese Verarbeitung nicht unbedingt erforderlich ist, um Suchergebnisse zuruckzugeben. Die Einwilligung muss freiwillig, spezifisch, informiert und unmissverstandlich sein, und die Ablehnung muss so einfach sein wie die Annahme. Ein streng funktionales Suchfeld, das lediglich Ergebnisse zuruckgibt, ohne Statistikspeicher zu schreiben, kann sich auf die Erforderlichkeitsausnahme stutzen und ohne Einwilligung betrieben werden.
Ob Apisearch Daten ausserhalb des Europaischen Wirtschaftsraums ubermittelt, hangt von der Art der Bereitstellung ab. Wenn Sie Apisearch auf Servern innerhalb der Europaischen Union selbst hosten, bleiben die Suchanfragen im Europaischen Wirtschaftsraum und es findet keine Ubermittlung in ein Drittland statt. Wenn Sie den Apisearch Cloud Dienst nutzen oder auf einer Infrastruktur ausserhalb des Europaischen Wirtschaftsraums hosten, etwa in Regionen in den Vereinigten Staaten, werden die Suchanfragen in ein Drittland ubermittelt und mussen durch die EU Standardvertragsklauseln sowie durch eine dokumentierte Folgenabschatzung fur die Ubermittlung im Einklang mit dem Schrems II Urteil abgedeckt sein.
Entscheiden Sie, ob Sie uberhaupt Suchstatistiken benotigen; wenn Sie nur ein funktionales Suchfeld brauchen, deaktivieren Sie die Statistiken, sodass kein nicht notwendiger Speicher verwendet wird und keine Einwilligung erforderlich ist. Wenn Sie Statistiken verwenden, binden Sie das Apisearch Widget an Ihre Consent Management Plattform, sodass es erst nach der Annahme der betreffenden Kategorie ausgelost wird. Bevorzugen Sie eine selbst gehostete Bereitstellung innerhalb der Europaischen Union, um internationale Ubermittlungen zu vermeiden, beschreiben Sie die Sitzungs und Statistik Cookies in Ihrer Cookie Richtlinie, wenden Sie eine kurze Speicherdauer auf die Anfrageprotokolle an und unterzeichnen Sie, falls Sie den Cloud Dienst nutzen, die Auftragsverarbeitungsbedingungen und fuhren Sie eine Folgenabschatzung fur die Ubermittlung durch.
Websites using Apisearch must obtain user consent under GDPR regulations.
DPIA considerations
Eine Datenschutz Folgenabschatzung nach Artikel 35 DSGVO ist ratsam, wenn Apisearch grosse Mengen an Suchanfragen verarbeitet, die Interessen, Gesundheits, Finanz oder andere sensible Themen offenbaren konnen, oder wenn das Suchverhalten mit identifizierbaren Nutzern verknupft wird. Dokumentieren Sie die erfassten Suchanfragen, die vom Widget gesetzten Sitzungs und Statistik Cookies oder Speichereintrage, die Speicherdauer der Anfrageprotokolle und ob die Bereitstellung innerhalb der Europaischen Union selbst gehostet wird oder auf einem Cloud Dienst beruht, der Daten in ein Drittland ubermittelt. Wenn nur ein streng funktionales Suchfeld benotigt wird, deaktivieren Sie die Suchstatistiken, sodass kein nicht notwendiger Speicher verwendet wird.
Sample consent text
Wir verwenden Apisearch, um das Suchfeld auf dieser Website zu betreiben. Wenn Sie eine Suche ausfuhren, wird Ihre Anfrage an das Apisearch Backend gesendet und es kann ein Cookie oder ein Speichereintrag gesetzt werden, um Ihre Suchsitzung zu erhalten und die Suchleistung zu messen. Wird Apisearch als Cloud Dienst bereitgestellt, kann Ihre Anfrage auf Grundlage der EU Standardvertragsklauseln ausserhalb des Europaischen Wirtschaftsraums ubermittelt werden. Suchstatistiken werden nur geladen, wenn Sie auf Akzeptieren klicken.
Third-party domains contacted
apisearch.ioCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| apisearch_session | HTTP cookie (first party) | Session | Keeps a single search session together so that the queries and interactions of one visit are grouped and attributed consistently. This cookie is set by the Apisearch widget or by your own server when Apisearch is self hosted. |
| apisearch_analytics | localStorage | Persistent (until cleared) | Stores search analytics such as the queries typed, the number of results returned and the results clicked, so that search performance can be measured. This non essential entry requires prior consent and can be disabled when only a functional query box is needed. |
Apisearch erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.
Apisearch kann ein First Party Sitzungscookie setzen, das eine einzelne Suchsitzung zusammenhalt, sowie einen Eintrag im Browserspeicher, der Suchstatistiken wie die eingegebenen Anfragen und die angeklickten Ergebnisse enthalt. Ein streng funktionales Suchfeld kann ohne Statistikspeicher konfiguriert werden, sodass kein nicht notwendiger Eintrag gesetzt wird.
Ja. Wenn Apisearch ein nicht notwendiges Cookie oder einen nicht notwendigen Speichereintrag fur Suchstatistiken schreibt, verlangen die ePrivacy Regeln eine vorherige Einwilligung, bevor dieser Speicher gesetzt wird. Ein rein funktionales Suchfeld, das nur Ergebnisse zuruckgibt, ohne Statistikspeicher, kann unter der Erforderlichkeitsausnahme ohne Einwilligung betrieben werden.
Fur nicht notwendige Suchstatistiken ist die Rechtsgrundlage die Einwilligung nach Artikel 6(1)(a) DSGVO in Verbindung mit der Pflicht zur vorherigen Einwilligung nach Artikel 5(3) der ePrivacy Richtlinie. Ein streng funktionales Suchfeld, das zur Erbringung des vom Besucher angeforderten Dienstes erforderlich ist, kann sich stattdessen auf die Erforderlichkeitsausnahme stutzen.
Das hangt von Ihrer Bereitstellung ab. Ein innerhalb der Europaischen Union selbst gehostetes Apisearch halt die Suchanfragen im Europaischen Wirtschaftsraum. Der Apisearch Cloud Dienst oder ein Hosting auf Infrastruktur in den Vereinigten Staaten ubermittelt die Anfragen in ein Drittland und erfordert die EU Standardvertragsklauseln und eine Folgenabschatzung fur die Ubermittlung.
Eine Datenschutz Folgenabschatzung wird empfohlen, wenn Apisearch Suchanfragen in grossem Umfang verarbeitet oder wenn Anfragen sensible Themen offenbaren konnen, die mit identifizierbaren Nutzern verknupft sind. Bewerten Sie die Anfrageprotokolle, den Sitzungs und Statistikspeicher, die Speicherdauer und jede Ubermittlung in ein Drittland.
Entscheiden Sie, ob Sie Statistiken benotigen; wenn nicht, betreiben Sie nur ein funktionales Suchfeld. Wenn Sie Statistiken verwenden, laden Sie das Widget uber Ihre Consent Management Plattform nach der Annahme der betreffenden Kategorie, bevorzugen Sie eine selbst gehostete Bereitstellung innerhalb der Europaischen Union, beschreiben Sie die Cookies in Ihrer Cookie Richtlinie und wenden Sie eine kurze Speicherdauer auf die Anfrageprotokolle an.
Zu den Alternativen gehoren Meilisearch, Typesense, Elasticsearch, OpenSearch und Algolia. Jede wirft ahnliche Fragen zu Anfragen, Speicherung und Ubermittlung auf, prufen Sie daher den Hosting Standort und die Datenverarbeitungsbedingungen, bevor Sie annehmen, dass eine davon datenschutzfreundlicher ist.
Fugen Sie einen eigenen Eintrag hinzu, der Apisearch benennt, die Sitzungs und Statistik Cookies oder Speichereintrage mit ihrer Lebensdauer auflistet, die erfassten Suchstatistiken erklart und, falls Sie den Cloud Dienst nutzen, die Ubermittlung ausserhalb des Europaischen Wirtschaftsraums und deren Schutzmassnahme offenlegt. Halten Sie den Eintrag mit Ihren Einwilligungskategorien im Einklang.