Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Crazy Egg ist ein US Tool für Heatmaps, Click Tracking, Scroll Maps und Session Recordings, entwickelt von Crazy Egg Inc in Delaware. Das JavaScript SDK von script.crazyegg.com erfasst Mausbewegungen, Klicks, Scrolls und Formular Interaktionen, setzt Third Party Tracking Cookies und sendet Daten an AWS US Regionen. Das Feature Session Recordings macht aus dem Tool eine Session Replay Aktivität mit hohem Risiko. EU Betreiber müssen eine vorherige Opt in Einwilligung nach Artikel 5(3) ePrivacy einholen, das DPA auf Basis des EU US Data Privacy Framework abschließen und bei aktivierten Recordings eine DSFA durchführen.
Crazy Egg ist eine Heatmap und Conversion Optimization Plattform, entwickelt von Crazy Egg Inc in Delaware. Das JavaScript SDK von script.crazyegg.com instrumentiert die Seite, um Mausbewegungen, Klicks, Scrolls und Formular Interaktionen zu erfassen, die im Crazy Egg Dashboard zu Heatmap, Scroll Map und Confetti Reports aggregiert werden. Die Plattform bietet außerdem ein Session Recordings Modul, das vollständige Sitzungen wie ein dediziertes Session Replay Tool aufzeichnet, sowie A/B Testing und Umfrage Module.
Crazy Egg verarbeitet die Besucher IP, den User Agent, den Gerätetyp, die Seiten URL und einen hochfrequenten Strom von Interaktions Events (Cursor Position, Klick Koordinaten, Scroll Tiefe, Formular Interaktionen). Das Session Recordings Modul erfasst zusätzlich DOM Mutationen, maskierte Eingaben und Console Traces. Crazy Egg setzt first und third party Cookies (is_returning, _ceir, _ceg.u, _ceg.s) auf der crazyegg.com und der Betreiber Domain, um Besucher seitenübergreifend zu erkennen.
Crazy Egg ist für den gewünschten Dienst nicht zwingend erforderlich. Das SDK lädt nicht notwendigen Code, setzt nicht notwendige Cookies und sendet Interaktionsdaten an einen US Auftragsverarbeiter. Artikel 5(3) ePrivacy Richtlinie verlangt eine vorherige Opt in Einwilligung und die DSGVO ergänzt Transparenz, Granularität und Widerrufsrecht. Bei aktiviertem Session Recordings gilt zusätzlich die höhere Schwelle der EDPB Leitlinien 4/2019 zum systematischen Monitoring.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Crazy Egg Inc wird aus den USA betrieben und verarbeitet Daten in AWS US Regionen. EWR Besucherdaten werden unter dem EU US Data Privacy Framework (Crazy Egg ist zertifiziert) und Standardvertragsklauseln mit dokumentiertem Transfer Impact Assessment in die USA übermittelt. Eine strikte EU Datenresidenz wird derzeit nicht angeboten, was bei regulierten Branchen und Betreibern mit No Transfer Policy zu berücksichtigen ist.
Blockieren Sie das SDK, bis der Besucher Analyse oder Performance Cookies akzeptiert, maskieren Sie alle Formularfelder in der Crazy Egg Konfiguration, schließen Sie sensible URLs vom Tracking aus, reduzieren Sie die Aufbewahrungsdauer von Heatmaps und Recordings auf das Nötigste, schließen Sie das Crazy Egg Data Processing Addendum ab und führen Sie bei aktiviertem Session Recordings eine DSFA durch. Sicherere Alternativen: Microsoft Clarity mit EU Residency, Hotjar mit EU Servern, Mouseflow EU, Smartlook EU sowie selbst gehostetes Matomo Heatmaps oder PostHog.
Websites using Crazy Egg must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA wird empfohlen, sobald Crazy Egg auf EU Properties eingesetzt wird, und ist verpflichtend, wenn Session Recordings in größerem Umfang aktiviert sind. Sie muss Einwilligungsfluss, PII Masking, US Transfer, Aufbewahrungsdauer von Heatmaps und Recordings, Restrisiko aus US Behördenzugriffen und geprüfte sicherere Alternativen (Microsoft Clarity EU, Hotjar EU, selbst gehostetes Matomo Heatmaps) dokumentieren.
Sample consent text
Wir nutzen Crazy Egg, um aggregierte Heatmaps und Scroll Maps und, mit Ihrer zusätzlichen Opt in Einwilligung, anonymisierte Session Recordings zu generieren und die Nutzererfahrung zu verbessern. Crazy Egg verarbeitet Ihre IP, Ihren User Agent und Interaktions Events über Crazy Egg Inc in den USA. Das Tracking startet erst, nachdem Sie Analyse und Performance Cookies akzeptiert haben.
Third-party domains contacted
crazyegg.comscript.crazyegg.comcdn.crazyegg.comtracking.crazyegg.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| is_returning | http | 5 years | Identifies whether the visitor is returning, used by Crazy Egg to differentiate first time and returning visitors in the reports. |
| _ceir | http | 5 years | Crazy Egg interaction recorder cookie used to capture mouse movements, clicks and scrolls for heatmap rendering. |
| _ceg.u | http | 13 months | Anonymous Crazy Egg visitor identifier used to recognise the device across sessions. |
| _ceg.s | http | Session | Session identifier used by Crazy Egg to group interactions within a single visit and to power Session Recordings when enabled. |
Crazy Egg erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.
Crazy Egg setzt first und third party Cookies auf den Domains crazyegg.com und Betreiber: is_returning (Returning Visitor Flag), _ceir (Crazy Egg Interaction Recorder), _ceg.u (anonyme Besucher Kennung) und _ceg.s (Session Identifier). Bei aktiviertem Session Recordings binden zusätzliche Hilfs Cookies die Aufzeichnung an den Besucher.
Ja. Das SDK lädt nicht notwendigen Code, setzt nicht notwendige Cookies und sendet Interaktionsdaten an einen US Auftragsverarbeiter. Artikel 5(3) ePrivacy Richtlinie verlangt eine vorherige Opt in Einwilligung und die DSGVO ergänzt Transparenz und Widerrufsrecht. Der Banner muss Crazy Egg in der Analyse oder Performance Kategorie listen und das SDK bis zur Einwilligung blockieren.
Rechtsgrundlage ist Artikel 6(1)(a) DSGVO (Einwilligung). Berechtigtes Interesse scheidet aus, weil die Verarbeitung systematisches Monitoring in großem Umfang umfasst, vor allem bei aktiviertem Session Recordings. Die Einwilligung muss granular und widerrufbar sein und die Datenschutzerklärung muss die Verarbeitung erläutern.
Ja. Crazy Egg Inc wird aus den USA betrieben und verarbeitet Daten in AWS US Regionen. Die Transfers stützen sich auf das EU US Data Privacy Framework (Crazy Egg ist zertifiziert) und Standardvertragsklauseln mit dokumentiertem Transfer Impact Assessment. Eine strikte EU Datenresidenz wird nicht angeboten.
Empfohlen für jeden EU Einsatz und verpflichtend, wenn Session Recordings in größerem Umfang aktiviert ist. Die DSFA muss Einwilligung, PII Masking, Aufbewahrung, US Transfer und geprüfte Alternativen abdecken, vor allem in regulierten Branchen (Gesundheit, Finanzen, öffentliche Verwaltung).
Blockieren Sie das SDK bis zur Einwilligung, maskieren Sie Formularfelder in der Crazy Egg Konfiguration, schließen Sie sensible URLs aus, reduzieren Sie die Aufbewahrungsdauer auf das Nötigste, schließen Sie das Crazy Egg DPA ab und dokumentieren Sie die Verarbeitung in der Datenschutzerklärung. Deaktivieren Sie Session Recordings, wenn nicht strikt nötig, und führen Sie bei Aktivierung eine DSFA durch.
Microsoft Clarity mit EU Residency, Hotjar Heatmaps mit EU Servern, Mouseflow mit EU Servern, Smartlook EU, Contentsquare EU sowie selbst gehostetes Matomo Heatmaps oder PostHog Session Replay. Betreiber mit harter EU Datenresidenz Anforderung bevorzugen EU basierte oder selbst gehostete Alternativen.
Dokumentieren Sie Crazy Egg Inc als Auftragsverarbeiter in den USA, listen Sie die Crazy Egg Cookies (is_returning, _ceir, _ceg.u, _ceg.s) mit Speicherdauer und Zweck auf, beschreiben Sie Heatmap und Session Recordings, deklarieren Sie das EU US Data Privacy Framework und Standardvertragsklauseln und verlinken Sie auf die Crazy Egg Datenschutzerklärung.