FlowConsent
DiensteSo funktioniert’sPreiseBlogDokumentation
DiensteSo funktioniert’sPreiseBlogDokumentationAnmeldenFlowConsent testen
AnmeldenFlowConsent testen
FlowConsent

DSGVO-konforme Einwilligung, in der EU gehostet, in unter zehn Minuten live – ohne Cookie-Wall.

EU-HOSTED·RGPD·SOC 2
Produkt
  • Dienste
  • So funktioniert’s
  • Preise
  • Erweiterung
Unternehmen
  • Blog
  • Dokumentation
  • Lösungen
  • FlowConsent App
Rechtliches
  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis
  • Cookies
© 2026 FlowConsent von BeBranded. Alle Rechte vorbehalten.
EnglishFrancaisEspanol
Alle Systeme betriebsbereit

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. Analytik
  4. Grasp

Grasp

AnalytikWebsite

Related services

34SP.com

34SP.com is a digital analytics solution that helps businesses measure and understand their online performance through comprehensive data collection and analysis. It provides visitor tracking, behavioral insights, and conversion metrics across websites and applications. 34SP.com supports custom event tracking, audience segmentation, and automated reporting. With intuitive dashboards and visualization tools, 34SP.com enables informed decisions that improve experience and drive results.

Analytik
5

51.LA

51.LA is a digital analytics solution that helps businesses measure and understand their online performance through comprehensive data collection and analysis. It provides visitor tracking, behavioral insights, and conversion metrics across websites and applications. 51.LA supports custom event tracking, audience segmentation, and automated reporting. With intuitive dashboards and visualization tools, 51.LA enables informed decisions that improve experience and drive results.

Analytik

52Degrees

52Degrees is an analytics and measurement platform providing deep insights into digital ecosystem performance. It tracks user interactions, measures campaign effectiveness, and identifies optimization opportunities across web and mobile. 52Degrees offers customizable dashboards, automated alerts, and data export capabilities. By transforming raw data into actionable intelligence, 52Degrees empowers organizations to optimize strategy and maximize return on investment.

Analytik
A

a3 Lazy Load

a3 Lazy Load is a comprehensive e-commerce platform that provides businesses with all the tools needed to build, manage, and grow an online store. From product catalog management and secure payment processing to inventory tracking and order fulfillment, a3 Lazy Load delivers a complete commerce solution. It features responsive storefront themes, SEO-optimized product pages, and powerful marketing tools to help merchants increase visibility and drive sales across channels.

Analytik
A

Able CDP

Able CDP is a digital analytics solution that helps businesses measure and understand their online performance through comprehensive data collection and analysis. It provides visitor tracking, behavioral insights, and conversion metrics across websites and applications. Able CDP supports custom event tracking, audience segmentation, and automated reporting. With intuitive dashboards and visualization tools, Able CDP enables informed decisions that improve experience and drive results.

Analytik
A

Abralytics

Abralytics is an analytics and measurement platform providing deep insights into digital ecosystem performance. It tracks user interactions, measures campaign effectiveness, and identifies optimization opportunities across web and mobile. Abralytics offers customizable dashboards, automated alerts, and data export capabilities. By transforming raw data into actionable intelligence, Abralytics empowers organizations to optimize strategy and maximize return on investment.

Analytik
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Grasp?

Grasp Technologies ist eine Plattform für die Verwaltung von Reise und Spesendaten, die von Konzernen, Geschäftsreisestellen und TMCs eingesetzt wird, um fragmentierte Buchungs, Karten und ERP Daten in einer einheitlichen Quelle zu konsolidieren. Die Grasp Marketing Website nutzt analytische Cookies. Für EU Kunden verarbeitet Grasp Reisedaten auf US Infrastruktur, was Fragen zur DSGVO Einwilligung und zu internationalen Datenübermittlungen aufwirft.

Was Grasp ist und wie es funktioniert

Grasp Technologies ist eine in den USA ansässige Plattform für Reise und Spesendaten. Sie konsolidiert Buchungs, Spesen und Zahlungsdaten aus TMCs, Corporate Card Programmen, Online Buchungstools und ERP Systemen und stellt den vereinheitlichten Datenbestand über Dashboards, geplante Reports und APIs bereit. Die Grasp Marketing Website setzt zudem klassische Web Analytics Cookies. EU Konzerne und TMCs nutzen Grasp, um eine einheitliche Sicht auf ihre Reisekosten zu erhalten.

Welche Daten Grasp erfasst

Auf der öffentlichen Grasp Website erfassen Analytics Cookies IP Adresse, User Agent, Betriebssystem, Browser, Bildschirmauflösung und Plugins. In der Plattform werden PNR Daten, Reiserouten, Ticketnummern, Corporate Card Transaktionen, Lieferantenkennungen, Projektcodes und Kostenstellen verarbeitet. Reisedaten können sensibel sein, da sie Anwesenheit, Bewegungsmuster und teils gesundheitsbezogene Kontexte (Visum, medizinische Evakuierung) offenbaren.

DSGVO und ePrivacy Auswirkungen

Zwei Compliance Ebenen greifen. Erstens benötigen die Analytics Cookies auf der Marketing Website eine vorherige Einwilligung nach 25 Abs 1 TDDDG und Art 5(3) ePrivacy. Zweitens verarbeitet Grasp Reisedaten in der Plattform als Auftragsverarbeiter für europäische Verantwortliche im Sinne von Art 28 DSGVO. Ein unterzeichneter Auftragsverarbeitungsvertrag, eine aktuelle Liste der Unterauftragsverarbeiter und klare Löschfristen sind unverzichtbar.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Einwilligungspflichten

Eine Einwilligung ist nur für die Analytics Cookies der öffentlichen Website erforderlich. Innerhalb eines Konzern Deployments werden Reisedaten der Mitarbeitenden auf Grundlage des Arbeitsvertrags, des berechtigten Interesses oder einer rechtlichen Verpflichtung verarbeitet, nicht der Einwilligung. Mitarbeitende müssen dennoch transparent nach Art 13 und 14 DSGVO über den Einsatz von Grasp, die Kategorien personenbezogener Daten, die Speicherdauer und die Empfänger informiert werden.

Internationale Datenübermittlungen

Die Standardinfrastruktur von Grasp wird in den USA gehostet. EU Kunden müssen sich auf Standardvertragsklauseln, das EU US Data Privacy Framework, sofern Grasp dort zertifiziert ist, sowie zusätzliche Maßnahmen wie Verschlüsselung in Transit und at Rest, granulare Zugriffskontrollen und Pseudonymisierung stützen. Eine Transfer Impact Assessment ist nach Schrems II zu erwarten, bevor diese Übermittlung erfolgt.

Praktische Compliance Schritte

Schließen Sie einen DSGVO konformen AVV mit Grasp einschließlich SCC und Subprozessorenliste. Führen Sie eine Transfer Impact Assessment für den US Transfer durch. Erstellen Sie eine DSFA für die Reiseüberwachung. Aktualisieren Sie die interne Datenschutzhinweise für Mitarbeitende. Konfigurieren Sie eine Consent Management Platform, die Grasp Marketing Analytics bis zur Einwilligung blockiert. Begrenzen Sie Zugriffe auf das Grasp Portal, aktivieren Sie MFA und legen Sie eine klare Speicherdauer für Reisedaten fest.

GDPR consent category

Analytik

Websites using Grasp must obtain user consent under GDPR regulations.

Legal basisFor analytics cookies on the Grasp website, the legal basis is the visitor's prior consent under article 5(3) ePrivacy. For traveller and expense data processed on behalf of EU corporate clients, Grasp acts as a processor and the controller relies on its own legal basis, typically performance of the employment contract or legitimate interest in managing corporate travel.
Risk levelmedium
Applicable regulationsGDPR, ePrivacy Directive, national cookie laws (CNIL in France, BfDI guidance in Germany, AEPD in Spain), EU US Data Privacy Framework. Sensitivity is moderate because traveller data can reveal whereabouts and health context.

DPIA considerations

Eine DSFA ist in der Regel erforderlich, wenn Grasp Reisedaten von EU Mitarbeitenden auf US Infrastruktur verarbeitet, da systematische Bewegungsmuster überwacht werden, große Datenmengen betroffen sind und eine Übermittlung in ein Drittland erfolgt. Bewerten Sie Verhältnismäßigkeit, Datenminimierung, Speicherdauer, Zugriffskontrollen und die Wirksamkeit zusätzlicher Maßnahmen wie Verschlüsselung und SCC.

Sample consent text

Wir nutzen Grasp Technologies zur Konsolidierung von Reise und Spesendaten. Buchungs und Kartendaten werden auf Grasp Servern in den USA auf Grundlage von Standardvertragsklauseln verarbeitet. Die Grasp Website verwendet zudem analytische Cookies, die wir erst nach Ihrer Einwilligung aktivieren.

Technical details

Tracking methodCloud based travel and expense data analytics. Grasp aggregates booking, expense and payment data from multiple sources (TMCs, corporate card programs, ERP) and renders dashboards and reports. Tracking on the Grasp marketing site uses standard analytics cookies, IP address, user agent, screen resolution and Flash plugin presence to measure visitor activity.
Server locationGrasp Technologies is a United States company with primary processing infrastructure in the United States. Some EU customer deployments may use regional cloud regions, but the default data location is the US.
Data transferred outside the EUPersonal data, including IP addresses of EU website visitors and traveller data submitted by EU corporate clients, is transferred to the United States. Transfers rely on Standard Contractual Clauses and on the EU US Data Privacy Framework where Grasp is certified. A transfer impact assessment is recommended for any EU corporate client.

Third-party domains contacted

grasptech.comapp.grasptech.comwww.google-analytics.com

Cookies placed

NameTypeDurationPurpose
_gapersistent2 yearsGoogle Analytics first party cookie used on the Grasp marketing website to distinguish unique visitors and measure traffic. Requires consent under article 5(3) ePrivacy.
_gidpersistent24 hoursGoogle Analytics short term cookie used on the Grasp marketing website to track session level activity. Requires consent.
grasp_sessionsessionsessionAuthentication session cookie set when a user logs into the Grasp travel and expense platform. Strictly necessary for authenticated access.

Grasp erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzt Grasp Technologies?

Die Marketing Website von Grasp setzt Analytics Cookies, die IP Adresse, User Agent, Betriebssystem, Browser, Bildschirmauflösung und Plugins erfassen. In der Grasp Plattform selbst werden Sessions über Authentifizierungs Cookies verwaltet, die für den eingeloggten Nutzer unbedingt erforderlich sind. Etwaige Cross Site Tracking Cookies hängen vom konkreten Deployment ab.

Ist für Grasp eine Einwilligung erforderlich?

Eine Einwilligung ist nur für die Analytics Cookies auf der Marketing Website von Grasp nach 25 Abs 1 TDDDG und Art 5(3) ePrivacy erforderlich. In einem Konzern Deployment werden Reisedaten zur Durchführung des Arbeitsverhältnisses oder auf Grundlage berechtigter Interessen verarbeitet, nicht auf Einwilligung. Mitarbeitende müssen transparent informiert werden.

Welche Rechtsgrundlage gilt für Grasp?

Für Analytics Cookies ist es die Einwilligung. Für den vereinheitlichten Reise und Spesendatenbestand stützt sich der Verantwortliche (der Konzernkunde) typischerweise auf die Durchführung des Arbeitsvertrags nach Art 6 Abs 1 lit b DSGVO, das berechtigte Interesse nach Art 6 Abs 1 lit f für Kostenkontrolle und Betrugsprävention oder eine rechtliche Verpflichtung für Steuer und Buchhaltung.

Übermittelt Grasp Daten in die USA?

Ja. Grasp Technologies ist ein US Unternehmen und betreibt seine Standardinfrastruktur in den USA. Reise und Spesendaten der Kunden, einschließlich Daten zu in der EU ansässigen Reisenden, werden auf US Server übermittelt. Die Übermittlungen müssen sich auf Standardvertragsklauseln, das EU US Data Privacy Framework, sofern Grasp zertifiziert ist, und zusätzliche Schutzmaßnahmen stützen.

Brauchen wir eine DSFA für Grasp?

Eine DSFA ist in der Regel erforderlich, da Grasp Reisedaten von Mitarbeitenden in großem Umfang auf Infrastruktur in einem Drittland verarbeitet und systematisch Bewegungsmuster überwacht werden. Die DSFA sollte Erforderlichkeit, Verhältnismäßigkeit, Speicherdauer, Zugriffskontrollen, Verschlüsselung und die Wirksamkeit von SCCs sowie zusätzlichen Maßnahmen prüfen.

Wie setzen wir Grasp rechtskonform ein?

Schließen Sie einen AVV mit SCC, dokumentieren Sie Grasp im Verarbeitungsverzeichnis, führen Sie eine Transfer Impact Assessment durch, erstellen Sie eine DSFA, beschränken Sie Zugriffe über SSO und MFA, definieren Sie Aufbewahrungsfristen passend zu Steuer und Auditpflichten, informieren Sie Mitarbeitende und aktualisieren Sie die Datenschutzhinweise. Marketing Analytics auf den öffentlichen Grasp Seiten über eine Consent Management Platform steuern.

Welche Alternativen zu Grasp gibt es für EU Kunden?

EU orientierte Alternativen sind SAP Concur mit EU Hosting, Mobilexpense, Cytric Travel by Amadeus, Egencia und Notilus. Für reine Reise Analytik können interne Data Warehouses mit Looker, Power BI oder Tableau in der EU die Reporting Schicht ersetzen, ohne dass Daten den EWR verlassen.

Wie aktualisieren wir die Cookie Richtlinie mit Grasp?

Fügen Sie in der öffentlichen Cookie Richtlinie einen eigenen Eintrag für die Marketing Analytics Cookies von Grasp hinzu, mit Anbieter, Zweck, Lebensdauer und Einwilligungskategorie. Dokumentieren Sie das interne Grasp Deployment in den Datenschutzhinweisen für Mitarbeitende statt in der öffentlichen Cookie Richtlinie. Überprüfen Sie die Richtlinie bei jeder Aktualisierung der Grasp Unterauftragnehmer oder Hosting Regionen.