Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
FirstHive ist eine Customer Data Platform, die First Party Kundendaten aus Web, E Mail, Mobil und Offline Quellen vereint, Identitäten auflöst und Marketing Automatisierung antreibt. Sie verarbeitet direkt identifizierende Daten wie E Mail Adressen und Telefonnummern und bildet dauerhafte Profile, was nach der DSGVO ein umfangreiches Profiling darstellt. Sie nutzt First Party und Drittanbieter Cookies und erfordert eine vorherige Einwilligung sowie eine belastbare Rechtsgrundlage. Da sie in Indien gehostet wird, ohne EU Angemessenheitsbeschluss, hängen Transfers von den Standardvertragsklauseln und einer Transfer Folgenabschätzung ab, und eine Datenschutz Folgenabschätzung ist in der Regel erforderlich.
FirstHive ist eine Customer Data Platform mit Sitz in Indien, die First Party Kundendaten aus Web, E Mail, Mobil und Offline Kanälen zu einer einzigen Sicht vereint. Sie führt eine Identitätsauflösung durch, um die verschiedenen Kontaktpunkte derselben Person zu verbinden, und treibt anschließend Segmentierung, Marketing Automatisierung und personalisierte Kampagnen an. Da sie Daten gezielt kanalübergreifend verknüpft und dauerhafte Profile bildet, steht sie im Zentrum der Marketing Aktivitäten einer Organisation. Für europäische Einsätze bedeutet das, dass die Plattform fortlaufend die personenbezogenen Daten zahlreicher Kunden und Interessenten verarbeitet.
FirstHive verarbeitet direkt identifizierende Daten wie E Mail Adressen und Telefonnummern sowie Verhaltensereignisse von der Website, aus dem E Mail Engagement und aus mobiler Aktivität. Im Web stützt es sich auf First Party und Drittanbieter Cookies, darunter eine dauerhafte Besucherkennung wie fhive_uid, ein Sitzungs Cookie wie fhive_session und Tracking Helfer wie fh_track. Diese Kennungen sind mit bekannten Kundendatensätzen verknüpft, sodass die entstehenden Profile reichhaltig und direkt einzelnen Personen zuzuordnen sind. Nichts davon ist für den Betrieb der Website selbst erforderlich, was das Tracking eindeutig in die nicht notwendige Kategorie einordnet, die eine Einwilligung verlangt.
Nach der DSGVO ist der Aufbau vereinheitlichter Profile durch Identitätsauflösung ein Profiling, und dies in großem Umfang auf direkt identifizierenden Daten gilt als Tätigkeit mit hohem Risiko. Artikel 5(3) der ePrivacy Richtlinie verlangt zudem eine vorherige Einwilligung für die auf dem Gerät der Nutzer gesetzten Cookies und Kennungen. FirstHive handelt in der Regel als Auftragsverarbeiter im Auftrag des Verantwortlichen, sodass ein Auftragsverarbeitungsvertrag nach Artikel 28 unerlässlich ist, zusammen mit einer klaren Dokumentation von Zwecken, Speicherung und der internationalen Dimension. Die Kombination aus kanalübergreifendem Tracking und identifizierbaren Profilen erhöht die regulatorischen Anforderungen erheblich.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Die Einwilligung ist die geeignete Grundlage für die Cookies und für das von FirstHive durchgeführte Profiling, denn berechtigtes Interesse lässt sich für kanalübergreifendes Profiling identifizierbarer Personen kaum begründen. Diese Einwilligung muss vor dem Setzen jeder Kennung eingeholt werden, muss spezifisch für die Profiling und Marketing Zwecke sein und ebenso leicht widerrufbar wie erteilbar. In der Praxis sollten Sie das FirstHive Tag hinter einer Consent Management Plattform blockieren, das Einwilligungssignal an die Plattform weitergeben und das Bilden oder Anreichern von Profilen für Nutzer einstellen, die ablehnen oder später widerrufen.
FirstHive hat seinen Sitz in Indien und hostet Daten in der Regel auf AWS in Indien oder in einer vom Kunden gewählten Region. Indien verfügt über keinen Angemessenheitsbeschluss der Europäischen Kommission, sodass sich Transfers nicht auf eine Angemessenheit stützen können und stattdessen die EU Standardvertragsklauseln erfordern, gestützt auf eine Transfer Folgenabschätzung, die den lokalen Zugriff auf Daten berücksichtigt. Das indische DPDP Gesetz von 2023 regelt zudem die Verarbeitung in Indien und sollte in Ihrer Dokumentation berücksichtigt werden. Soweit möglich verringern die Wahl einer EU Hosting Region und der Einsatz starker zusätzlicher Maßnahmen das Transferrisiko.
Schließen Sie einen belastbaren Auftragsverarbeitungsvertrag, führen Sie eine Datenschutz Folgenabschätzung durch und setzen Sie vor dem Start die Standardvertragsklauseln und eine Transfer Folgenabschätzung auf. Leiten Sie das FirstHive Tag über Ihre Consent Management Plattform, damit keine Kennung ohne Einwilligung gesetzt wird, und synchronisieren Sie Widerrufe, damit Profile nicht weiter angereichert werden. Wenden Sie Datenminimierung an, setzen Sie klare Speicherfristen für Profile und Kennungen und aktualisieren Sie Ihre Datenschutzhinweise und Cookie Richtlinie, um FirstHive zu benennen, das Profiling zu beschreiben und den Transfer nach Indien zu erläutern. Überprüfen Sie die Vereinbarung regelmäßig und bewahren Sie die Nachweise auf, um Rechenschaft ablegen zu können.
Websites using FirstHive must obtain user consent under GDPR regulations.
DPIA considerations
Eine Datenschutz Folgenabschätzung ist für FirstHive in der Regel erforderlich, da sie umfangreiches Profiling und kanalübergreifende Identitätsauflösung auf direkt identifizierenden Daten durchführt. Erfassen Sie jede Quelle, die die Plattform speist, die verwendeten Kennungen, die gebildeten Profile und die angewandte Speicherung. Bewerten Sie den Transfer nach Indien unter den Standardvertragsklauseln, die zusätzlichen Maßnahmen und das indische DPDP Gesetz von 2023. Beurteilen Sie die Profiling Risiken für die Betroffenen und dokumentieren Sie Maßnahmen wie Einwilligungssteuerung, Datenminimierung und begrenzte Speicherung vor der Inbetriebnahme.
Sample consent text
Wir verwenden FirstHive, um Sie über unsere Website, E Mails und Apps wiederzuerkennen und ein vereinheitlichtes Profil aufzubauen, damit wir unser Marketing personalisieren können. Dies beruht auf Cookies und Kennungen, erfolgt erst nach Ihrer Zustimmung und kann Ihre Daten an FirstHive auf Infrastruktur in Indien unter von der EU genehmigten Garantien übermitteln. Sie können Ihre Einwilligung jederzeit verweigern oder widerrufen, ohne den Zugang zur Website zu verlieren.
Third-party domains contacted
firsthive.comapp.firsthive.comcdn.firsthive.comtrack.firsthive.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| fhive_uid | analytics | persistent (up to 1 year) | Persistent visitor identifier used for cross channel identity resolution and to link behaviour to a unified customer profile. |
| fhive_session | functional | session | Maintains the visitor session so events can be grouped within a single visit. |
| fh_track | analytics | persistent (up to 1 year) | Tracks on site behaviour and engagement events that feed segmentation and marketing automation. |
FirstHive erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.
FirstHive verwendet First Party und Drittanbieter Cookies, darunter eine dauerhafte Besucherkennung wie fhive_uid, ein Sitzungs Cookie wie fhive_session und Tracking Helfer wie fh_track. Sie sind mit bekannten Kundendatensätzen verknüpft und speisen Identitätsauflösung und Profiling, sind also nicht unbedingt erforderlich und benötigen eine Einwilligung.
Ja. Die Cookies und das Profiling sind nicht unbedingt erforderlich, daher müssen Sie vor dem Setzen jeder Kennung eine vorherige, spezifische und freiwillige Einwilligung einholen. Das Tag sollte blockiert bleiben, bis der Besucher zustimmt, und für Ablehnende sollten keine Profile gebildet werden.
Die geeignete Grundlage ist die Einwilligung nach Artikel 6(1)(a) DSGVO für das Profiling und die Marketing Kennungen, verbunden mit der nach Artikel 5(3) ePrivacy erforderlichen vorherigen Einwilligung für die Cookies. Berechtigtes Interesse lässt sich für kanalübergreifendes Profiling identifizierbarer Personen kaum begründen.
Ja. FirstHive hat seinen Sitz in Indien und hostet Daten in der Regel auf AWS in Indien oder in einer vom Kunden gewählten Region. Indien verfügt über keinen EU Angemessenheitsbeschluss, sodass sich Transfers auf die EU Standardvertragsklauseln samt einer Transfer Folgenabschätzung stützen, und das indische DPDP Gesetz von 2023 gilt ebenfalls.
Ja, eine Folgenabschätzung ist in der Regel erforderlich. FirstHive führt umfangreiches Profiling und Identitätsauflösung auf direkt identifizierenden Daten durch, was nach Artikel 35 DSGVO ein hohes Risiko darstellt. Dokumentieren Sie Quellen, Kennungen, Profile, Speicherung und den Transfer nach Indien und halten Sie Ihre Maßnahmen vor dem Start fest.
Schließen Sie zuerst einen Auftragsverarbeitungsvertrag, führen Sie eine Folgenabschätzung durch und setzen Sie die Standardvertragsklauseln und eine Transfer Folgenabschätzung auf. Blockieren Sie das Tag hinter einer Consent Management Plattform, geben Sie das Einwilligungssignal an FirstHive weiter, wenden Sie Datenminimierung und klare Speicherung an und synchronisieren Sie Widerrufe, damit Profile nicht weiter angereichert werden.
Andere Customer Data Platforms bieten EU Hosting oder stärkere Transfergarantien, was die Compliance vereinfachen kann. Wenn eine vollständige kanalübergreifende Identitätsauflösung nicht zwingend ist, können leichtere First Party Analysewerkzeuge mit einer Option ohne Cookies das Risiko verringern. Unabhängig vom Werkzeug bleiben Einwilligungssteuerung und eine Folgenabschätzung für das Profiling notwendig.
Führen Sie jedes FirstHive Cookie mit Zweck und Dauer auf, erläutern Sie, dass die Plattform durch Identitätsauflösung vereinheitlichte Profile bildet, und legen Sie den Transfer nach Indien unter den Standardvertragsklauseln offen. Verlinken Sie auf Ihre Einwilligungseinstellungen und prüfen Sie den Eintrag, wann immer sich die Konfiguration oder die Hosting Region ändert.