FlowConsent
DiensteSo funktioniert’sPreiseBlogDokumentation
DiensteSo funktioniert’sPreiseBlogDokumentationAnmeldenFlowConsent testen
AnmeldenFlowConsent testen
FlowConsent

DSGVO-konforme Einwilligung, in der EU gehostet, in unter zehn Minuten live – ohne Cookie-Wall.

EU-HOSTED·RGPD·SOC 2
Produkt
  • Dienste
  • So funktioniert’s
  • Preise
  • Erweiterung
Unternehmen
  • Blog
  • Dokumentation
  • Lösungen
  • FlowConsent App
Rechtliches
  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis
  • Cookies
© 2026 FlowConsent von BeBranded. Alle Rechte vorbehalten.
EnglishFrancaisEspanol
Alle Systeme betriebsbereit

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. Analytik
  4. Google Cloud Storage
G

Google Cloud Storage

AnalytikWebsite

Related services

34SP.com

34SP.com is a digital analytics solution that helps businesses measure and understand their online performance through comprehensive data collection and analysis. It provides visitor tracking, behavioral insights, and conversion metrics across websites and applications. 34SP.com supports custom event tracking, audience segmentation, and automated reporting. With intuitive dashboards and visualization tools, 34SP.com enables informed decisions that improve experience and drive results.

Analytik
5

51.LA

51.LA is a digital analytics solution that helps businesses measure and understand their online performance through comprehensive data collection and analysis. It provides visitor tracking, behavioral insights, and conversion metrics across websites and applications. 51.LA supports custom event tracking, audience segmentation, and automated reporting. With intuitive dashboards and visualization tools, 51.LA enables informed decisions that improve experience and drive results.

Analytik

52Degrees

52Degrees is an analytics and measurement platform providing deep insights into digital ecosystem performance. It tracks user interactions, measures campaign effectiveness, and identifies optimization opportunities across web and mobile. 52Degrees offers customizable dashboards, automated alerts, and data export capabilities. By transforming raw data into actionable intelligence, 52Degrees empowers organizations to optimize strategy and maximize return on investment.

Analytik
A

a3 Lazy Load

a3 Lazy Load is a comprehensive e-commerce platform that provides businesses with all the tools needed to build, manage, and grow an online store. From product catalog management and secure payment processing to inventory tracking and order fulfillment, a3 Lazy Load delivers a complete commerce solution. It features responsive storefront themes, SEO-optimized product pages, and powerful marketing tools to help merchants increase visibility and drive sales across channels.

Analytik
A

Able CDP

Able CDP is a digital analytics solution that helps businesses measure and understand their online performance through comprehensive data collection and analysis. It provides visitor tracking, behavioral insights, and conversion metrics across websites and applications. Able CDP supports custom event tracking, audience segmentation, and automated reporting. With intuitive dashboards and visualization tools, Able CDP enables informed decisions that improve experience and drive results.

Analytik
A

Abralytics

Abralytics is an analytics and measurement platform providing deep insights into digital ecosystem performance. It tracks user interactions, measures campaign effectiveness, and identifies optimization opportunities across web and mobile. Abralytics offers customizable dashboards, automated alerts, and data export capabilities. By transforming raw data into actionable intelligence, Abralytics empowers organizations to optimize strategy and maximize return on investment.

Analytik
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Google Cloud Storage?

Google Cloud Storage ist der Object Storage Service der Google Cloud Platform, eingesetzt fuer Uploads, Medien, Backups und statische Assets. Es ist ein Backend Dienst: setzt selbst keine Client Cookies und laedt kein JavaScript. Datenschutztechnisch zentral sind Datenresidenz (pro Bucket konfigurierbar, EU Regionen verfuegbar) und die CLOUD Act Exposition von Google LLC. Werden oeffentliche Buckets direkt im Browser ueber storage.googleapis.com geladen, koennen in manchen Konfigurationen Google Cookies erscheinen.

Was Google Cloud Storage ist

Google Cloud Storage ist der gemanagte Object Storage Dienst der Google Cloud Platform. Er speichert Dateien beliebiger Art in Containern namens Buckets mit flachem Namensraum, unveraenderlichen Objektversionen und HTTP/HTTPS API. Eingesetzt wird er als Backend Tier fuer Uploads (User Generated Content, Profilbilder, Dokumentenanhaenge), Medien Hosting (Bilder, Video), Backups, Trainingsdatensaetze fuer ML und als statischer Asset Tier fuer CDNs. Betreiber waehlen Bucket Standort (Single Region, Dual Region oder Multi Region) und Storage Klasse (Standard, Nearline, Coldline, Archive).

Welche Daten sind betroffen?

Datenschutztechnisch zaehlen die Inhalte der Buckets mehr als der Dienst selbst. Buckets enthalten typischerweise personenbezogene Daten: hochgeladene Dateien, Profilbilder, Kontodokumente, Datenbank Backups, Trainingsdatensaetze. Cloud Storage protokolliert jeden API Zugriff (Lesen, Schreiben, Loeschen) in Cloud Audit Logs mit Anrufer Identitaet (Service Account oder User Account) und IP. Besucher IPs werden protokolliert, wenn oeffentliche Buckets direkt aus dem Browser aufgerufen werden.

DSGVO und ePrivacy Implikationen

Als Backend Speicher faellt Google Cloud Storage unter die DSGVO Regeln fuer Auftragsverarbeiter. Google agiert als Auftragsverarbeiter unter dem Cloud DPA. Die Rechtsgrundlage fuer die zugrundeliegende Verarbeitung haengt vom Anwendungsfall ab. Art. 5 Abs. 3 ePrivacy gilt nicht fuer Backend Speicher, wohl aber wenn Assets direkt vom storage.googleapis.com Domain in den Browser geladen werden, dann koennen Google Cookies einer Einwilligung beduerfen. Ueblicherweise mildert man dies durch Auslieferung ueber die eigene Domain (Signed URLs oder ein CDN, das den Bucket proxyt).

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Datenresidenz und CLOUD Act Exposition

EU Regional Buckets (europe-west1 Belgien, europe-west3 Frankfurt, europe-west9 Paris, europe-southwest1 Madrid, europe-north1 Finnland, europe-central2 Warschau usw.) halten Objektdaten in der Region inklusive Replikation. Das eu Multi Region repliziert ueber mehrere EU Regionen. Google LLC bleibt jedoch US Unternehmen mit CLOUD Act Pflichten, was Google zur Datenherausgabe an US Behoerden zwingen kann, unabhaengig vom Speicherort. CNIL, BfDI und DSK haben Bedenken zur Nutzung von US Hyperscalern fuer sensible Workloads aeussert. Fuer sehr sensible Faelle bietet Google Sovereign Controls und Partnerschaften (T Systems Deutschland, S3NS Frankreich), die Admin Zugriff und KMS auf EU Personal und EU kontrollierte Schluessel beschraenken.

Konfigurationsentscheidungen mit Compliance Auswirkung

EU only Bucket Standorte fuer personenbezogene Daten waehlen. Customer Managed Encryption Keys (CMEK) ueber Cloud KMS aktivieren, um Schluessel unter Betreiberkontrolle zu halten. Cloud Audit Logs (Data Access) fuer Nachvollziehbarkeit aktivieren, Aufbewahrung am Verarbeitungsverzeichnis ausrichten. Object Versioning und Bucket Lock fuer Retention Compliance verwenden. Signed URLs nutzen, um Assets ueber die eigene Domain auszuliefern statt direkt ueber storage.googleapis.com, was Google Domain Cookies vermeidet. Fuer streng regulierte Workloads Sovereign Controls (Assured Workloads), T Systems (Deutschland) oder S3NS (Frankreich) pruefen.

Praktische Umsetzung

Google Cloud DPA und SCC unterzeichnen. Bucket Standorte im Verarbeitungsverzeichnis dokumentieren. Transfer Impact Assessment mit Fokus CLOUD Act Exposition fuehren, mit Mitigationen (CMEK, Audit Logs, EU Only Standorte, ggf. Sovereign Controls). Google als Unterauftragsverarbeiter in der Datenschutzerklaerung mit Datenkategorien, EU Standort und Transfermechanismus auffuehren. Werden oeffentliche Buckets direkt im Browser geladen, Google Cookies in der Cookie Richtlinie listen oder auf Signed URLs ueber die eigene Domain umstellen.

GDPR consent category

Analytik

Websites using Google Cloud Storage must obtain user consent under GDPR regulations.

Legal basisDepends on use case. Backend storage of personal data (uploads, account data) rests on the lawful basis of the underlying processing (contract, legitimate interest, consent). Public asset hosting falls under operational legitimate interest for delivering the site. If a visitor's browser loads an asset from a Google domain, the Google domain may set its own cookies and that processing requires the analysis for Google cookies (consent under ePrivacy Art. 5(3)).
Risk levelmedium
Applicable regulationsGDPR, ePrivacy Directive (only when assets served from Google domains set cookies), US CLOUD Act, French CNIL guidance on hyperscalers, German BfDI and DSK positions on US cloud providers, Schrems II case law

DPIA considerations

Die Verarbeitung in Google Cloud Storage haengt vom Inhalt ab. DSFA Kernpunkte: (1) die Residenz ist pro Bucket konfigurierbar; EU Single Region (europe-west1, europe-west3, europe-west9 usw.) oder Multi Region (eu) haelt Daten in der EU, US oder Asien Regionen entsprechen einem internationalen Transfer; (2) Google LLC ist US Unternehmen mit CLOUD Act Exposition, von EU Aufsichten als Restrisiko markiert, auch bei EU Buckets; (3) Google ist nach EU US Data Privacy Framework selbstzertifiziert und bietet SCC fuer Transfers ausserhalb des DPF; (4) fuer streng regulierte Workloads bietet Google Sovereign Controls (Assured Workloads) und Partnerschaften (T Systems Deutschland, S3NS Frankreich), die Admin Zugriff und KMS auf EU Personal und Schluessel beschraenken; (5) wenn oeffentliche Buckets Assets direkt ueber storage.googleapis.com an den Browser ausliefern, koennen Google Cookies dort gesetzt werden, die nach Art. 5 Abs. 3 ePrivacy einer Einwilligung beduerfen. Eine DSFA ist empfehlenswert fuer besondere Datenkategorien oder grossflaechige Verarbeitung.

Sample consent text

Wir setzen Google Cloud Storage von Google LLC als Backend Speicher fuer Uploads und statische Assets ein. Buckets sind in der Europaeischen Union konfiguriert (Region: [europe-west1 Belgien / europe-west3 Frankfurt / europe-west9 Paris]), damit Ihre Daten in der EU bleiben. Google LLC ist ein US Unternehmen, das dem CLOUD Act unterliegt; wir haben Standardvertragsklauseln unterzeichnet und stuetzen uns ergaenzend auf das EU US Data Privacy Framework. Oeffentliche Assets von storage.googleapis.com koennen in Ihrem Browser geladen werden, sofern Sie die erforderliche Cookie Einwilligung erteilt haben.

Technical details

Tracking methodObject storage service from Google Cloud Platform. Used as a backend storage tier (uploads, media, backups, static assets). Buckets can be configured as private or public, and public buckets can serve static assets directly to end users via the storage.googleapis.com domain or a custom domain. The service itself does not set client side cookies; if assets served from storage.googleapis.com are loaded in the visitor's browser, Google may set its NID cookie in some configurations.
Server locationConfigurable per bucket. Operators can select region (single region in EU like europe-west1 Belgium, europe-west3 Frankfurt, europe-west9 Paris), dual region (eu) or multi region (eu spanning multiple EU regions). The operator's choice determines the GDPR transfer position.
Cookieless tracking availableYes
Data transferred outside the EUGoogle Cloud Storage data location depends on the bucket configuration. EU regional or multi region (eu) buckets keep data in the EU, including replication. However, Google LLC is a US company subject to the US CLOUD Act, which European supervisors flag as a residual concern regardless of bucket location. Google self certifies under the EU US Data Privacy Framework and provides Standard Contractual Clauses, plus the Workspace Sovereign Controls option for tighter control on Enterprise contracts.

Third-party domains contacted

storage.googleapis.comstorage.cloud.google.comgoogleapis.comgstatic.com

Google Cloud Storage erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Setzt Google Cloud Storage Cookies?

Nicht von sich aus im Backend Einsatz. Wenn der Betreiber oeffentliche Bucket Inhalte direkt im Browser ueber storage.googleapis.com ausliefert, kann Google auf dieser Domain Cookies setzen (z.B. NID). Vermeidet man durch Signed URLs oder ein CDN, das den Bucket ueber die eigene Domain proxyt.

Ist eine Einwilligung fuer Google Cloud Storage erforderlich?

Nicht fuer den Backend Speicher der vom Betreiber verarbeiteten Daten. Werden oeffentliche Bucket Assets direkt aus storage.googleapis.com in den Browser geladen und dabei Google Cookies gesetzt, ist fuer diese Cookies eine Einwilligung nach Art. 5 Abs. 3 ePrivacy erforderlich.

Welche Rechtsgrundlage gilt fuer Google Cloud Storage?

Haengt vom Inhalt ab. Die Rechtsgrundlage folgt dem zugrundeliegenden Verarbeitungszweck: Vertragsnotwendigkeit fuer Uploads im Rahmen des Dienstes, berechtigtes Interesse fuer Backups und Betriebsdaten, Einwilligung fuer Daten, die der Nutzer nicht teilen muesste. Google agiert als Auftragsverarbeiter unter dem Cloud DPA.

Uebertraegt Google Cloud Storage Daten in die USA?

Die Objektdaten Lokation richtet sich nach der Bucket Region. EU Regionen oder eu Multi Region halten Daten in der EU. Google LLC ist US Unternehmen mit CLOUD Act Exposition, das EU Aufsichten als Restrisiko markieren, unabhaengig vom Speicherort. SCC und EU US Data Privacy Framework greifen.

Brauche ich eine DSFA fuer Google Cloud Storage?

Empfohlen bei besonderen Datenkategorien, grossflaechiger Verarbeitung personenbezogener Daten oder Faellen mit Kindern oder Vulnerablen. Fuer alltaegliche Backend Speicherung von Geschaeftsdaten ist die DSFA evtl. nicht zwingend, die Dokumentation von Bucket Standort, Verschluesselung und Transfermechanismus im Verarbeitungsverzeichnis bleibt aber Pflicht.

Wie setze ich Google Cloud Storage rechtskonform um?

EU only Bucket Standorte fuer personenbezogene Daten waehlen. Customer Managed Encryption Keys (CMEK) ueber Cloud KMS aktivieren. Cloud Audit Logs (Data Access) aktivieren. Signed URLs nutzen, um Assets ueber die eigene Domain auszuliefern, nicht direkt ueber storage.googleapis.com. Google Cloud DPA und SCC unterzeichnen. Bei streng regulierten Workloads Sovereign Controls oder Partnerangebote (T Systems, S3NS) pruefen.

Welche Alternativen gibt es zu Google Cloud Storage?

EU souveraene Alternativen: OVH Object Storage (FR), Scaleway Object Storage (FR), Hetzner Object Storage (DE), IONOS S3 (DE), Wasabi (EU Regionen), Backblaze B2 (EU Regionen) und Gaia X konforme Anbieter. US Alternativen: Amazon S3, Azure Blob Storage und Cloudflare R2, jeweils mit eigenen Residenz und CLOUD Act Erwaegungen.

Wie aktualisiere ich Cookie oder Datenschutzhinweise?

Google Cloud Storage ist Unterauftragsverarbeiter und gehoert in die Sub Processor Sektion der Datenschutzerklaerung, nicht in den Cookie Banner. Bucket Regionen, Speicherzweck, Rechtsgrundlage, Transfermechanismus (EU US Data Privacy Framework / SCC) und etwaige Verschluesselungswahl auffuehren. Werden oeffentliche Buckets direkt im Browser geladen, die daraus folgenden Google Domain Cookies in der Cookie Richtlinie listen.