Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Formidable Forms ist ein selbst gehosteter WordPress Formularbaukasten von Strategy11, der personenbezogene Daten über Formulare erfasst; optionale Integrationen wie reCAPTCHA, Stripe, Akismet und Mailchimp können externe Aufrufe und Cookies hinzufügen.
Formidable Forms ist ein WordPress Formular Plugin, das von Strategy11 entwickelt wird, einem Unternehmen mit Sitz in den USA. Es ermöglicht Websitebetreibern, Kontaktformulare, Umfragen, Registrierungen und fortgeschrittene datengetriebene Formulare zu erstellen, die auf ihrer eigenen WordPress Installation laufen. Da das Plugin selbst gehostet wird, werden die Formularübermittlungen in der Datenbank des Betreibers gespeichert und nicht in einer Anbietercloud. Das Datenschutzprofil hängt daher vor allem davon ab, welche Daten die Formulare erfassen und welche optionalen Integrationen aktiviert sind.
Formulare erfassen in der Regel Namen, E Mail Adressen, Nachrichten und alle weiteren vom Betreiber definierten Felder, und das Plugin kann auch die IP Adresse und den User Agent des Absenders protokollieren. Das Basis Plugin benötigt keine Werbecookies, um zu funktionieren. Cookies und externe Aufrufe entstehen vor allem durch optionale Integrationen, zum Beispiel Google reCAPTCHA zum Spamschutz, Stripe für Zahlungen, Akismet zur Spamfilterung und Mailchimp für E Mail Marketing. Jede aktivierte Integration erweitert die Daten, die den Server des Betreibers verlassen.
Die Verarbeitung der über ein Formular übermittelten personenbezogenen Daten unterliegt der DSGVO, der Betreiber handelt also als Verantwortlicher und muss eine Rechtsgrundlage bestimmen. Das Speichern oder Auslesen jedes nicht erforderlichen Cookies, das eine Integration setzt, fällt unter Art. 5(3) der ePrivacy Richtlinie und erfordert eine vorherige Einwilligung. Ein Dienst wie reCAPTCHA, der Google Skripte lädt und Cookies setzen kann, ist daher im rechtlichen Sinne nicht unbedingt erforderlich. Der Betreiber sollte jede Integration einer Rechtsgrundlage und einer Cookie Kategorie zuordnen.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Die Formularübermittlung selbst kann je nach Zweck in der Regel auf einen Vertrag oder auf eine Einwilligung gestützt werden, und ein klarer Datenschutzhinweis muss am Ort der Erhebung angezeigt werden. Optionale Integrationen, die Cookies setzen, benötigen vor dem Laden eine vorherige Einwilligung, das heißt reCAPTCHA und ähnliche Skripte sollten hinter Ihrer Plattform zur Einwilligungsverwaltung blockiert werden. Verarbeitet ein Formular besondere Datenkategorien, ist eine ausdrückliche Einwilligung erforderlich. Ermöglichen Sie die Teilnahme stets, ohne die Annahme nicht wesentlicher Funktionen zu erzwingen.
Das Basis Plugin behält die Daten innerhalb Ihres eigenen Hostings, doch die gängigen Integrationen senden Daten an Anbieter in den USA. Google, Stripe, Automattic und Intuit erhalten jeweils personenbezogene Daten, wenn ihre Integration aktiv ist, was eine Übermittlung in ein Drittland darstellt. Sie müssen sich auf einen gültigen Mechanismus wie Standardvertragsklauseln oder eine Zertifizierung nach dem Datenschutzrahmen stützen, gestützt durch eine Transfer Folgenabschätzung. Das Deaktivieren nicht benötigter Integrationen ist der einfachste Weg, das Übermittlungsrisiko zu verringern.
Zeigen Sie neben jedem Formular einen Datenschutzhinweis an und halten Sie die Rechtsgrundlage für die erhobenen Daten fest. Aktivieren Sie nur die Integrationen, die Sie wirklich benötigen, und blockieren Sie jede Cookies setzende Integration hinter der Einwilligung, sodass sie erst nach dem Opt in lädt. Führen Sie ein Verzeichnis der Anbieter, der Daten, die sie erhalten, und der Übermittlungsgarantien und legen Sie Aufbewahrungsfristen für gespeicherte Übermittlungen fest. Überprüfen Sie Formulare regelmäßig und löschen Sie nicht mehr benötigte Daten.
Websites using Formidable Forms must obtain user consent under GDPR regulations.
DPIA considerations
Das Basis Plugin speichert die Formulardaten auf Ihrem eigenen Server, was die Exposition begrenzt, doch eine Vorprüfung für eine Datenschutz Folgenabschätzung ist sinnvoll, wenn Formulare besondere Datenkategorien erfassen oder in großem Umfang arbeiten. Der Bedarf für eine vollständige Bewertung steigt deutlich, sobald in den USA ansässige Integrationen wie reCAPTCHA, Stripe, Akismet oder Mailchimp aktiviert werden, da sie Cookies, externe Aufrufe und Drittlandübermittlungen hinzufügen. Dokumentieren Sie die aktivierten Integrationen, die Daten, die jede erhält, und die vorhandenen Übermittlungsgarantien.
Sample consent text
Dieses Formular wird durch zusätzliche Dienste geschützt. Mit Ihrer Einwilligung nutzen wir reCAPTCHA und andere Integrationen, die Cookies setzen und Daten, einschließlich Ihrer IP Adresse, an Anbieter in den USA senden können. Sie können das Formular ohne optionale Funktionen absenden und Ihre Einwilligung jederzeit widerrufen.
Third-party domains contacted
formidableforms.comgoogle.comgstatic.comstripe.comakismet.comlist-manage.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| frm_form | first party | session | Functional cookie set by the plugin to track form state and protect against duplicate submissions |
| _GRECAPTCHA | third party | 6 months | Set by the optional Google reCAPTCHA integration to provide spam and bot protection |
| __stripe_mid | third party | 1 year | Set by the optional Stripe integration for payment fraud prevention |
| __stripe_sid | third party | 30 minutes | Set by the optional Stripe integration to associate a payment session with the device |
Formidable Forms erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.
Das Basis Plugin setzt keine Werbe oder Tracking Cookies und nutzt höchstens ein funktionales Cookie, um einen teilweisen Formularfortschritt zu merken. Cookies entstehen in der Regel durch optionale Integrationen wie Google reCAPTCHA, das eigene Cookies setzen kann. Sie sollten jede aktivierte Integration prüfen, um genau zu wissen, welche Cookies geschrieben werden.
Die Nutzung des Basisformulars erfordert für sich genommen keine Cookie Einwilligung, ein Datenschutzhinweis am Ort der Erhebung ist jedoch verpflichtend. Eine Einwilligung wird nötig, sobald eine Integration aktiviert ist, die nicht erforderliche Cookies setzt, etwa reCAPTCHA, da sie erst nach dem Opt in laden darf. Besondere Datenkategorien erfordern zudem eine ausdrückliche Einwilligung.
Für die Formulardaten selbst ist die Grundlage meist der Vertrag nach Art. 6(1)(b) DSGVO, wenn das Formular zur Erbringung einer Leistung nötig ist, oder die Einwilligung nach Art. 6(1)(a) für Zwecke wie Marketing. Integrationen, die Cookies setzen, stützen sich auf die Einwilligung nach Art. 5(3) ePrivacy und Art. 6(1)(a) DSGVO. Jeder Zweck sollte gesondert dokumentiert werden.
Das Plugin allein behält die Daten auf Ihrem eigenen Server, sodass standardmäßig keine Übermittlung erfolgt. Übermittlungen entstehen, wenn Sie in den USA ansässige Integrationen wie reCAPTCHA, Stripe, Akismet oder Mailchimp aktivieren, die jeweils personenbezogene Daten erhalten. Diese Übermittlungen benötigen Standardvertragsklauseln oder eine Zertifizierung nach dem Datenschutzrahmen sowie eine Transfer Folgenabschätzung.
Für ein einfaches selbst gehostetes Kontaktformular ist eine vollständige Bewertung oft nicht nötig, doch sollten Sie zur Bestätigung eine Vorprüfung durchführen. Die Schwelle für eine DSFA steigt, wenn Formulare sensible Daten erfassen, in großem Umfang arbeiten oder in den USA ansässige Integrationen speisen, die Cookies und Übermittlungen einführen.
Erfassen Sie nur die nötigen Felder, zeigen Sie neben jedem Formular einen Datenschutzhinweis und legen Sie eine Aufbewahrungsfrist für gespeicherte Übermittlungen fest. Aktivieren Sie nur wesentliche Integrationen und blockieren Sie jede Cookies setzende Integration hinter einem Einwilligungsbanner. Bewahren Sie Nachweise über die Rechtsgrundlage, die genutzten Anbieter und die Übermittlungsgarantien auf.
Sie können das Risiko innerhalb von Formidable Forms verringern, indem Sie reCAPTCHA zugunsten eines cookielosen Honeypots oder eines europäischen Captchas wie Friendly Captcha oder hCaptcha mit EU Hosting deaktivieren. In der EU ansässige Formularwerkzeuge oder selbst gehostete Spamfilter senken ebenfalls den Übermittlungsumfang. Weniger externe Integrationen zu wählen ist die wirksamste Änderung.
Führen Sie nur Cookies auf, die tatsächlich gesetzt werden, also meist die durch die aktivierten Integrationen eingeführten Cookies und nicht das Basis Plugin. Benennen Sie jeden Integrationsanbieter, seine Cookies, deren Zweck und Dauer und vermerken Sie jede Übermittlung in die USA und ihre Garantie. Überprüfen Sie die Richtlinie, sobald Sie eine Integration hinzufügen oder entfernen.