FlowConsent
DiensteSo funktioniert’sPreiseBlogDokumentation
DiensteSo funktioniert’sPreiseBlogDokumentationAnmeldenFlowConsent testen
AnmeldenFlowConsent testen
FlowConsent

DSGVO-konforme Einwilligung, in der EU gehostet, in unter zehn Minuten live – ohne Cookie-Wall.

EU-HOSTED·RGPD·SOC 2
Produkt
  • Dienste
  • So funktioniert’s
  • Preise
  • Erweiterung
Unternehmen
  • Blog
  • Dokumentation
  • Lösungen
  • FlowConsent App
Rechtliches
  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis
  • Cookies
© 2026 FlowConsent von BeBranded. Alle Rechte vorbehalten.
EnglishFrancaisEspanol
Alle Systeme betriebsbereit

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. Analytik
  4. Glassbox
G

Glassbox

Analytik

Related services

34SP.com

34SP.com is a digital analytics solution that helps businesses measure and understand their online performance through comprehensive data collection and analysis. It provides visitor tracking, behavioral insights, and conversion metrics across websites and applications. 34SP.com supports custom event tracking, audience segmentation, and automated reporting. With intuitive dashboards and visualization tools, 34SP.com enables informed decisions that improve experience and drive results.

Analytik
5

51.LA

51.LA is a digital analytics solution that helps businesses measure and understand their online performance through comprehensive data collection and analysis. It provides visitor tracking, behavioral insights, and conversion metrics across websites and applications. 51.LA supports custom event tracking, audience segmentation, and automated reporting. With intuitive dashboards and visualization tools, 51.LA enables informed decisions that improve experience and drive results.

Analytik

52Degrees

52Degrees is an analytics and measurement platform providing deep insights into digital ecosystem performance. It tracks user interactions, measures campaign effectiveness, and identifies optimization opportunities across web and mobile. 52Degrees offers customizable dashboards, automated alerts, and data export capabilities. By transforming raw data into actionable intelligence, 52Degrees empowers organizations to optimize strategy and maximize return on investment.

Analytik
A

a3 Lazy Load

a3 Lazy Load is a comprehensive e-commerce platform that provides businesses with all the tools needed to build, manage, and grow an online store. From product catalog management and secure payment processing to inventory tracking and order fulfillment, a3 Lazy Load delivers a complete commerce solution. It features responsive storefront themes, SEO-optimized product pages, and powerful marketing tools to help merchants increase visibility and drive sales across channels.

Analytik
A

Able CDP

Able CDP is a digital analytics solution that helps businesses measure and understand their online performance through comprehensive data collection and analysis. It provides visitor tracking, behavioral insights, and conversion metrics across websites and applications. Able CDP supports custom event tracking, audience segmentation, and automated reporting. With intuitive dashboards and visualization tools, Able CDP enables informed decisions that improve experience and drive results.

Analytik
A

Abralytics

Abralytics is an analytics and measurement platform providing deep insights into digital ecosystem performance. It tracks user interactions, measures campaign effectiveness, and identifies optimization opportunities across web and mobile. Abralytics offers customizable dashboards, automated alerts, and data export capabilities. By transforming raw data into actionable intelligence, Abralytics empowers organizations to optimize strategy and maximize return on investment.

Analytik
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Glassbox?

Glassbox ist eine Enterprise-Plattform fuer Digital Experience Analytics, die jede Nutzerinteraktion auf Web- und Mobile-Apps erfasst, vollstaendige Sessions wiedergibt und Friktions- sowie Conversion-Probleme aufdeckt. Sie wird breit von Banken, Versicherern, Telkos und Airlines fuer Customer Experience und Beschwerde-Forensik genutzt. Da Glassbox systematisch sensible Kundenreisen aufzeichnet, erfordert der Einsatz in der EU eine ausdrueckliche Einwilligung nach DSGVO und ePrivacy sowie eine DSFA und striktes Eingabe-Masking.

Was ist Glassbox

Glassbox ist eine Enterprise-Plattform fuer Digital Experience Analytics. 2010 in Petach Tikva (Israel) gegruendet, mit Buero in London, New York und Singapur, erfasst sie saemtliche Interaktionen auf Web- und Mobile-Apps fuer Replay, Friktionsanalyse und Beschwerde-Untersuchung. Hauptkunden in regulierten Branchen: Banken, Versicherer, Telkos, Gesundheits- und Luftfahrtanbieter.

Das Tracking erfolgt ueber ein JavaScript-SDK im Web sowie native SDKs auf iOS und Android. Das SDK erfasst das vollstaendige DOM, jede Maus- und Tastatureingabe, Netzwerkanfragen und JavaScript-Fehler und streamt sie an einen Glassbox-Cloud-Tenant.

Welche Daten werden erfasst

Standardmaessig erfasst Glassbox alles Sichtbare und Interaktive: IP, Geraetemerkmale, Geolokalisierung, Seiten-URL, Referrer, Scrolltiefe, Klickpositionen, Tastatureingaben (wenn konfiguriert), Formulardaten, Upload-Metadaten und Netzwerkanfrage-Metadaten. Ohne Masking koennen besondere Datenkategorien (Gesundheit, Finanzen, Ausweisdaten) in den Aufzeichnungen landen.

Glassbox bietet drei Masking-Ebenen: automatisches Masking aller Eingabefelder, manuelles Masking ueber CSS-Attribute (gb-mask, data-gb-sensitive) und serverseitige Redaktion nach der Erfassung. Alle drei muessen kombiniert werden, um die Datenminimierung der DSGVO zu erfuellen.

DSGVO, ePrivacy und Schrems II

Glassbox agiert als Auftragsverarbeiter nach Art. 28 DSGVO. EU-Kunden waehlen beim Onboarding die Region Irland. Israel verfuegt ueber eine erneuerte Angemessenheitsentscheidung (2024), doch US-Unterauftragsverarbeiter (AWS US, Support-Tooling) koennen in der Kette auftauchen und erfordern SCC und TIA.

Da Cookies und SDK nicht unbedingt erforderlich sind, verlangen Art. 5(3) ePrivacy und §25 TTDSG eine vorherige informierte Einwilligung. Berechtigtes Interesse ist fuer vollstaendigen Session Replay auf EU-Nutzer nicht haltbar.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

DSFA, regulierte Branchen und DORA

Eine DSFA nach Art. 35 DSGVO ist fuer jede Glassbox-Einbindung auf EU-Traffic faktisch verpflichtend. Sie muss Masking-Strategie, Aufbewahrung, Unterauftragsverarbeiter, Residenz, Mitarbeiter-Monitoring-Nebenwirkungen und Art. 22-Risiken bei Friktions-Scoring oder Betrugserkennung adressieren.

Im Finanzbereich kommen DORA, PSD2 und PCI DSS hinzu. Aufzeichnungen von Authentifizierungsablaeufen muessen Credentials, OTP-Codes und Kartennummern maskieren, der Glassbox-Tenant ist in Resilienztests einzubeziehen.

Einwilligungs-Umsetzung

Laden Sie das Glassbox-SDK erst nach Einwilligung in Analytik oder Marketing. Der Banner muss Glassbox namentlich nennen, den Session-Replay-Zweck beschreiben und auf die Datenschutzerklaerung verlinken. Bei TCF v2.2 ist Glassbox unter dem passenden IAB-Zweck zu registrieren.

In B2B-Kundenportalen kann berechtigtes Interesse mit striktem Masking vertreten werden; der Nutzer muss dennoch klar informiert werden und einen Opt-out erhalten. Interessenabwaegung und Schutzmassnahmen in der DSFA dokumentieren.

Praktische Compliance-Checkliste

Tenant Irland fuer EU-Traffic waehlen. AV-Vertrag und SCC fuer Israel sowie US-Unterauftragsverarbeiter pruefen. Globales Auto-Masking aktivieren, gb-mask an alle Elemente mit personenbezogenen Daten setzen. Aufbewahrungsdauer auf das Notwendige reduzieren (Replay oft 30 Tage, Aggregate laenger).

DSFA durchfuehren, im Verzeichnis eintragen, Produkt- und Engineering-Teams in den Masking-Helfern schulen und Consent-Akzeptanz quartalsweise pruefen. Bei Multi-Country-Marken jede regionale Bereitstellung dokumentieren und Betriebsratspflichten bei Mitarbeiteruewachung beruecksichtigen.

GDPR consent category

Analytik

Websites using Glassbox must obtain user consent under GDPR regulations.

Legal basisConsent (Art. 6(1)(a) GDPR) given the breadth of session capture and the high risk processing; legitimate interest under Art. 6(1)(f) is generally not defensible for full session replay on EU traffic
Risk levelhigh
Applicable regulationsGDPR, ePrivacy Directive, TTDSG (Germany), DORA (financial services), CCPA/CPRA, GLBA (US financial)

DPIA considerations

Glassbox ist ein Hochrisikoverarbeiter. Wesentliche DSFA-Aspekte: (1) erfasst das gesamte DOM, Maus- und Tastaturinteraktionen sowie Formulareingaben; ohne durchgaengiges Masking werden besondere Datenkategorien nach Art. 9 DSGVO (Gesundheit, Finanzen, Ausweisdaten) aufgezeichnet; (2) Einsatzfaelle in Finanzdienstleistungen betreffen zusaetzlich DORA, PSD2 (starke Kundenauthentifizierung) und PCI DSS; (3) Glassbox hat Sitz in Israel und Support-Personal weltweit, Transfers sind anhand der Israel-Angemessenheit und SCC fuer nicht angemessene Jurisdiktionen zu pruefen; (4) die Plattform ist auf cross-device Customer-Journey-Rekonstruktion ausgelegt und bildet reichhaltige Verhaltensprofile, die hinsichtlich Art. 22 DSGVO (automatisierte Entscheidungen) bewertet werden muessen, wenn sie Friction-Scoring oder Betrugserkennung speisen; (5) Standard-Aufbewahrungsfristen von 90 Tagen oder mehr sind zu pruefen; (6) Mitarbeiter-Monitoring entsteht als Nebeneffekt bei Einsatz auf Support-Portalen und loest Betriebsratspflichten in Deutschland, Frankreich und Italien aus.

Sample consent text

Wir nutzen Glassbox, um anonymisierte Sitzungen auf unserer Website aufzuzeichnen und wiederzugeben, um technische Probleme zu erkennen und die Nutzererfahrung zu verbessern. Mit Ihrer Einwilligung setzt Glassbox Cookies und erfasst Ihre Interaktionen mit der Seite (Klicks, Scrollen, Seitenuebergaenge, Formularinteraktionen, sensible Felder werden automatisch maskiert). Die Aufzeichnungen werden auf Glassbox-Servern in der Europaeischen Union unter AV-Vertrag gespeichert. Sie koennen diese Aufzeichnung jederzeit ablehnen.

Technical details

Tracking methodJavaScript SDK and mobile SDK
Server locationEuropean Union (Ireland) or United States, customer-configurable; corporate headquarters in Petach Tikva, Israel and US/UK offices
Data transferred outside the EUGlassbox runs regional cloud instances on AWS. EU customers can be hosted in Ireland with data residency restricted to the EU. However, Glassbox is headquartered in Israel and has access to data for support and product operations purposes, with onward transfer flows governed by Standard Contractual Clauses and the EU UK adequacy decision. Israel benefits from a 2024 renewed EU adequacy decision, but US sub processors may also be involved depending on the deployment.

Third-party domains contacted

glassbox.comglassboxdigital.iocdn.glassboxdigital.ioapi.glassboxdigital.iosdk.glassbox.com

Cookies placed

NameTypeDurationPurpose
_gbsessionAnalyticsSessionIdentifies the current Glassbox session and links subsequent events to the same replay sequence.
_gbvisitorAnalytics1 yearPersistent visitor identifier. Used to stitch sessions to the same Glassbox profile across visits.
_gbconfigFunctional1 yearStores the SDK configuration (sampling rate, masking flags) so it can be applied consistently across page views.
_gbtsFunctionalSessionTimestamp helper used to synchronise client and server clocks for event ordering in replays.

Glassbox erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzt Glassbox?

Glassbox setzt First-Party-Cookies auf Ihrer Domain, vor allem _gbsession (Sitzungs-ID, Session) und _gbvisitor (persistente Besucher-ID, ~1 Jahr) sowie mehrere Konfigurations-Cookies. Das SDK schreibt zudem in localStorage und IndexedDB, um erfasste Events in eine Warteschlange zu legen. Keiner davon ist fuer die Website unbedingt erforderlich, alle benoetigen Einwilligung.

Ist eine Einwilligung erforderlich?

Ja, in jedem EU-Deployment. SDK und Cookies sind nach Art. 5(3) ePrivacy und §25 TTDSG nicht unbedingt erforderlich, eine vorherige informierte Einwilligung ist Pflicht. Da Glassbox umfangreiche personenbezogene Daten (potenziell auch besondere Kategorien) erfasst, ist Einwilligung auch die sicherste Art. 6 DSGVO-Grundlage. Berechtigtes Interesse ist fuer vollstaendigen Session Replay auf EU-Endkunden nicht haltbar.

Welche Rechtsgrundlage gilt?

Einwilligung (Art. 6(1)(a) DSGVO) ist die sichere Standardgrundlage. Bei Mitarbeiter-Portalen oder B2B-Anwendungen kommt berechtigtes Interesse (Art. 6(1)(f)) in Betracht, sofern Masking umfassend ist, die Aufbewahrung begrenzt und eine dokumentierte Interessenabwaegung erfolgt. Die gewaehlte Grundlage muss in Datenschutzerklaerung und DSFA erscheinen.

Uebertraegt Glassbox Daten ausserhalb der EU?

EU-Kunden koennen Irland als Speicherort waehlen. Glassbox hat jedoch den Hauptsitz in Israel und weltweit Support-Personal; Israel verfuegt ueber eine erneuerte EU-Angemessenheit (2024), aber US-Unterauftragsverarbeiter koennen weiterhin in der Kette stehen (AWS US, Support-Tooling). SCC plus TIA sind fuer jede nicht angemessene Destination erforderlich.

Brauche ich eine DSFA fuer Glassbox?

In der Praxis immer ja. Glassbox fuehrt eine systematische, grossangelegte Ueberwachung von Personen auf regulierten Diensten durch, was die Art. 35-Kriterien erfuellt. Die DSFA muss Masking, Aufbewahrung, Unterauftragsverarbeiter, Residenz, Mitarbeiter-Monitoring-Effekte und automatisierte Entscheidungen abdecken.

Wie binde ich Glassbox rechtskonform ein?

Tenant EU (Irland) waehlen. AV-Vertrag und SCC pruefen. Automatisches Feld-Masking aktivieren, gb-mask und data-gb-sensitive an Elemente mit personenbezogenen oder finanziellen Daten setzen. SDK erst nach Einwilligung laden. Kurze Aufbewahrung (oft 30 Tage Replay). Produktteams im Masking-Testing vor jedem Release schulen.

Welche Alternativen zu Glassbox?

Enterprise-Alternativen: Contentsquare (Frankreich), Quantum Metric (USA mit EU-Regionen), FullStory (USA mit EU-Residenz), Dynatrace Real User Monitoring. Open Source / self-hosted: OpenReplay, PostHog. Glassbox unterscheidet sich durch Erfassungstiefe fuer regulierte Finanz- und Versicherungsfaelle mit starken Forensik- und Reklamationsfunktionen.

Wie aktualisiere ich meine Cookie-Erklaerung?

Listen Sie Glassbox-Cookies (_gbsession, _gbvisitor) mit Anbieter (Glassbox Digital Ltd, Israel; Glassbox Digital UK Ltd), Zweck (Sitzungserfassung fuer Digital Experience Analytics), Laufzeit und Kategorie (Analytik). Beschreiben Sie Session-Replay, Masking, Aufbewahrungsdauer und Residenz. Verlinken Sie die Glassbox-Datenschutzerklaerung und bieten Sie einen klaren Opt-out.