Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Clicky ist eine US, basierte Echtzeit, Webanalyseplattform von Roxr Software Ltd. Sie nutzt einen JavaScript, Tracker, der Erstanbieter, Cookies zur Erkennung von Besuchern und Sitzungen schreibt, und bietet Heatmaps, Verfügbarkeitsüberwachung und On, Site, Suchanalyse. Da die Daten in den USA gespeichert werden und Besucher, IPs standardmäßig ohne Anonymisierung verarbeitet werden, ist Clicky nach EU, Recht einwilligungspflichtig.
Clicky ist eine 2006 gestartete Echtzeit, Webanalyseplattform, die von Roxr Software Ltd in den USA betrieben wird. Es ist eine der ältesten unabhängigen Alternativen zu Google Analytics und beliebt bei Bloggern, kleinen Unternehmen und SaaS, Anbietern, die einen Live, Aktivitätsstrom, On, Site, Suchberichte, Heatmaps und Verfügbarkeitsüberwachung in einem Tool wünschen. Es gibt eine kostenlose Stufe (eine Site, 3.000 Page Views pro Tag) und kostenpflichtige Pläne (Pro, Pro Plus, Pro Premium), die mehr Sites, längere Historie, White Labeling und einen reinen HTTPS, Modus freischalten. Der Tracker ist ein kleines JavaScript, Skript, das von in.getclicky.com geladen wird.
Clicky setzt mehrere Erstanbieter, Cookies auf der Domain des Betreibers. _jsuid ist eine eindeutige Besucher, Kennung, die beim ersten Besuch gesetzt und ein Jahr lang persistiert wird, um Wiederkehrer zu erkennen. cluid ist eine ergänzende Kennung der Heatmap, Funktion. no, tracking wird gesetzt, wenn ein Besucher widerspricht; no, anti, flicker dient der Experiment, Funktion. Clicky erhebt zudem die Besucher, IP, den User, Agent, den Referrer, die Seiten, URL, Suchbegriffe und einen Sitzungsverlauf. Customer Information Goals können E, Mails oder Benutzerkennungen erfassen, wenn der Betreiber dies aktiviert.
Clicky speichert Analysedaten einschließlich vollständiger IPs auf US, Servern und nutzt persistente Cookies; das Tool fällt klar in die einwilligungspflichtige Kategorie der ePrivacy, Richtlinie und des TTDSG. Die CNIL, Ausnahme für Matomo oder bestimmte Piwik PRO, Konfigurationen gilt für Clicky nicht, da weder eine standardmäßige IP, Anonymisierung noch eine EU, Datenresidenz angeboten wird. Unter der DSGVO ist der Betreiber Verantwortlicher und Roxr Software Ltd Auftragsverarbeiter; ein Auftragsverarbeitungsvertrag ist abzuschließen.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Vor dem Laden des Clicky, Trackers ist für Besucher aus EU/EWR, dem Vereinigten Königreich und der Schweiz eine vorherige, freiwillige, informierte und spezifische Einwilligung erforderlich. Die CMP muss Clicky unter Statistik führen. Die Einwilligung muss vor dem Setzen jeglicher Cookies und vor dem Abruf der JavaScript, Datei von in.getclicky.com vorliegen. Wird sie verweigert, darf der Tracker überhaupt nicht laden, insbesondere nicht in einem reduzierten Modus, der dennoch die Clicky, Server kontaktiert.
Sämtliche Clicky, Daten werden in den USA gehostet. Roxr Software Ltd ist nicht nach dem EU, US Data Privacy Framework zertifiziert; Rechtsgrundlage des Transfers sind daher Standardvertragsklauseln (Beschluss 2021/914) plus Transfer Impact Assessment. Die TIA muss die US, Überwachungsgesetze (FISA 702, EO 12333, EO 14086), das Datenvolumen und das Fehlen einer Pseudonymisierung an der Quelle berücksichtigen. Für sensible Branchen (Gesundheit, Verwaltung, Banken) ist eine in der EU gehostete Alternative regelmäßig leichter zu verteidigen.
Schließen Sie einen AVV mit Roxr Software Ltd, listen Sie Clicky in der Kategorie Statistik Ihrer CMP und blocken Sie das Skript bis zum Consent, Event. Deaktivieren Sie Customer Information Goals, sofern sie nicht geschäftskritisch sind und eine Rechtsgrundlage besteht. Setzen Sie eine realistische Aufbewahrungsfrist (mehrjährige Defaultwerte sind selten erforderlich). Nehmen Sie Clicky in das Verzeichnis von Verarbeitungstätigkeiten auf und dokumentieren Sie eine Transfer Impact Assessment. Erwägen Sie Matomo, Plausible, Fathom oder Pirsch als EU, gehostete Alternativen für Websites mit hohem europäischem Traffic.
Websites using Clicky must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA wird empfohlen, wenn Clicky in größerem Umfang eingesetzt wird, wenn die Daten mit CRM oder Marketing Automation kombiniert werden oder bei sensiblen Websites (Gesundheit, Finanzen, Presse, öffentliche Hand). Die Übertragung vollständiger Besucher, IPs in die USA und das persistente Cookie _jsuid erhöhen das Risikoprofil. Dokumentieren Sie die Rechtsgrundlage (Einwilligung), die Aufbewahrungsfrist der Analyse, Events, die Rolle von Roxr Software Ltd als Auftragsverarbeiter und das Fehlen einer EU, Datenresidenz, Option. Erwägen Sie Matomo, Plausible oder Fathom als risikoärmere Alternativen.
Sample consent text
Wir verwenden Clicky Analytics, um zu verstehen, wie Besucher unsere Website nutzen. Clicky setzt Erstanbieter, Cookies (_jsuid, cluid), um wiederkehrende Besucher zu erkennen, und speichert Analysedaten auf seinen Servern in den USA. Akzeptieren Sie die Verwendung von Clicky, Analytics, Cookies zu statistischen Zwecken?
Third-party domains contacted
getclicky.comin.getclicky.comstatic.getclicky.comstatic.clicky.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| _jsuid | first-party | 1 year | Unique visitor identifier set on the first visit. Used by Clicky to recognise returning visitors, build visitor profiles and produce session timelines. |
| cluid | first-party | 1 year | Identifier used by the Clicky heatmap feature to associate click and scroll events with a unique visitor. |
| no-tracking | first-party | 20 years | Set when the visitor activates the Clicky opt, out mechanism. Tells the tracker not to record any further events from this browser. |
| no-anti-flicker | first-party | 1 year | Used by the Clicky experiments / split testing feature to disable the anti, flicker snippet for visitors who have already been assigned to a variant. |
Clicky erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.
Clicky schreibt Erstanbieter, Cookies auf der Domain des Betreibers: _jsuid (eindeutige Besucher, Kennung, ca. 1 Jahr), cluid (Heatmap, Kennung), no, tracking (bei Opt, out gesetzt) und no, anti, flicker (Experiment, Funktion). Zusätzlich sendet Clicky Besucher, IP, User, Agent, Referrer, Seiten, URL und Suchbegriffe an in.getclicky.com.
Ja. Clicky setzt persistente identifizierende Cookies und speichert vollständige IP, Adressen auf US, Servern, weshalb die CNIL, oder BfDI, Ausnahme für anonyme EU, gehostete Analytics nicht greift. Vor dem Laden des Trackers von in.getclicky.com muss eine vorherige, freiwillige, informierte und spezifische Einwilligung vorliegen.
Die Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) ist die einzige realistische Rechtsgrundlage. Die Kombination aus persistenten Cookies, Speicherung vollständiger IPs und US, Hosting macht ein berechtigtes Interesse schwer verteidigbar. Eine Erforderlichkeit besteht nicht, da Clicky ein Analysetool und kein vom Nutzer angefragter Dienst ist.
Ja. Sämtlicher Clicky, Tracking, Traffic und alle gespeicherten Daten werden in den USA von Roxr Software Ltd verarbeitet. Roxr ist nicht nach dem EU, US Data Privacy Framework zertifiziert, sodass Übermittlungen sich auf Standardvertragsklauseln und ein Transfer Impact Assessment stützen müssen, das FISA 702 und weitere US, Überwachungsregeln berücksichtigt.
Eine DSFA wird für trafficstarke Deployments, regulierte Branchen oder bei aktivierten Customer Information Goals empfohlen. Die Kombination aus US, Transfer und persistenten identifizierenden Cookies reicht laut Leitlinien mehrerer Aufsichtsbehörden (CNIL, AEPD, BfDI) regelmäßig aus, die DSFA, Schwelle zu erreichen.
Schließen Sie einen AVV mit Roxr Software Ltd, blocken Sie das Skript hinter einem CMP, Consent, Event in der Kategorie Statistik, setzen Sie eine sinnvolle Aufbewahrungsfrist, deaktivieren Sie Customer Information Goals, sofern keine klare Rechtsgrundlage besteht, und dokumentieren Sie den US, Transfer mit SVK und Transfer Impact Assessment.
Ja. Matomo (selbst gehostet oder EU, Cloud, bei Konfiguration einwilligungsbefreit), Plausible (EU, Cloud, cookielos), Fathom Analytics (EU, Cloud, cookielos), Pirsch Analytics (Deutschland, cookielos) und Simple Analytics (Niederlande, cookielos) sind gängige datenschutzfreundliche, in der EU gehostete Alternativen.
Listen Sie Clicky unter Statistik mit den Cookies _jsuid (1 Jahr), cluid, no, tracking und no, anti, flicker. Nennen Sie Roxr Software Ltd als Auftragsverarbeiter, die USA als Speicherort und das Fehlen einer EU, Datenresidenz. Verlinken Sie die Datenschutzerklärung von Clicky und erläutern Sie, wie Besucher sich per no, tracking, Cookie oder DNT, Signal abmelden können.