FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. Analytik
  4. Heap
H

Heap

AnalytikWebsite

Related services

34SP.com

34SP.com is a digital analytics solution that helps businesses measure and understand their online performance through comprehensive data collection and analysis. It provides visitor tracking, behavioral insights, and conversion metrics across websites and applications. 34SP.com supports custom event tracking, audience segmentation, and automated reporting. With intuitive dashboards and visualization tools, 34SP.com enables informed decisions that improve experience and drive results.

Analytik
5

51.LA

51.LA is a digital analytics solution that helps businesses measure and understand their online performance through comprehensive data collection and analysis. It provides visitor tracking, behavioral insights, and conversion metrics across websites and applications. 51.LA supports custom event tracking, audience segmentation, and automated reporting. With intuitive dashboards and visualization tools, 51.LA enables informed decisions that improve experience and drive results.

Analytik

52Degrees

52Degrees is an analytics and measurement platform providing deep insights into digital ecosystem performance. It tracks user interactions, measures campaign effectiveness, and identifies optimization opportunities across web and mobile. 52Degrees offers customizable dashboards, automated alerts, and data export capabilities. By transforming raw data into actionable intelligence, 52Degrees empowers organizations to optimize strategy and maximize return on investment.

Analytik
A

a3 Lazy Load

a3 Lazy Load is a comprehensive e-commerce platform that provides businesses with all the tools needed to build, manage, and grow an online store. From product catalog management and secure payment processing to inventory tracking and order fulfillment, a3 Lazy Load delivers a complete commerce solution. It features responsive storefront themes, SEO-optimized product pages, and powerful marketing tools to help merchants increase visibility and drive sales across channels.

Analytik
A

Able CDP

Able CDP is a digital analytics solution that helps businesses measure and understand their online performance through comprehensive data collection and analysis. It provides visitor tracking, behavioral insights, and conversion metrics across websites and applications. Able CDP supports custom event tracking, audience segmentation, and automated reporting. With intuitive dashboards and visualization tools, Able CDP enables informed decisions that improve experience and drive results.

Analytik
A

Abralytics

Abralytics is an analytics and measurement platform providing deep insights into digital ecosystem performance. It tracks user interactions, measures campaign effectiveness, and identifies optimization opportunities across web and mobile. Abralytics offers customizable dashboards, automated alerts, and data export capabilities. By transforming raw data into actionable intelligence, Abralytics empowers organizations to optimize strategy and maximize return on investment.

Analytik
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Heap?

Heap ist eine US-amerikanische Produktanalyse-Plattform (von Contentsquare übernommen), die für ihren Autocapture-Ansatz bekannt ist und automatisch jede Nutzerinteraktion ohne manuelle Event-Instrumentierung aufzeichnet. Diese Funktion birgt erhebliche DSGVO-Risiken: Heap erfasst standardmässig alle Klicks, Eingaben und Seitenaufrufe, möglicherweise einschliesslich sensibler Formulardaten. Eine Einwilligung ist erforderlich, bevor Heap lädt. Sorgfältige Konfiguration zur Datenminimierung ist für die DSGVO-Compliance unerlässlich.

Was ist Heap?

Heap ist eine US-amerikanische Produktanalyse-Plattform (von Contentsquare übernommen), die für ihren Autocapture-Ansatz bekannt ist: Alle Nutzerinteraktionen werden automatisch ohne manuelle Event-Instrumentierung aufgezeichnet. Heap liefert Heatmaps, Funnel-Analysen und Sitzungsaufzeichnungen. Für Produktteams ist dies extrem wertvoll, für DSGVO-Compliance jedoch erfordert Autocapture besondere Sorgfalt.

Welche Cookies und Daten erfasst Heap?

Heap setzt First-Party-Cookies für die Nutzeridentifizierung und Session-Tracking. Via Autocapture erfasst Heap standardmässig alle Klicks, Seitenaufrufe, Formulareingaben und Navigationsabläufe. Ohne Konfiguration von Ausschlussregeln (Input Privacy) können sensible Formulardaten wie Passwörter oder Gesundheitsinformationen versehentlich miterfasst werden. Dies ist das grösste DSGVO-Risiko von Heap.

DSGVO- und ePrivacy-Anforderungen

Heaps Autocapture-Ansatz, der alle Nutzerinteraktionen aufzeichnet, stellt eine systematische Überwachung dar, die eine Einwilligung gemäss ePrivacy erfordert. Einwilligung ist die sicherere Rechtsgrundlage für Heap-Deployments; berechtigtes Interesse ist angesichts des Autocapture-Umfangs schwer begründbar. Unterzeichnen Sie den Heap-AVV und konfigurieren Sie Data-Minimierung vor dem Go-live.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Einwilligungsanforderungen

Blockieren Sie das Heap-Skript im Consent-Manager bis zur Einwilligung für Analyse-Cookies. Konfigurieren Sie Input-Privacy-Regeln, um Formulareingaben zu maskieren. Konfigurieren Sie Heap so, dass keine sensiblen Daten in Nutzerprofile aufgenommen werden. Informieren Sie in der Datenschutzerklärung über Autocapture und die Möglichkeit zur Abwahl.

Datenübermittlungen in die USA

Heap verarbeitet als US-Unternehmen Daten auf US-Servern. Heap stellt einen AVV mit EU-Standardvertragsklauseln (SCC) als Übermittlungsgarantie bereit. EU-Datenspeicherung ist bei Heap nicht standardmässig verfügbar. US-Übermittlungen müssen in Ihrer Datenschutzerklärung und bei der Einholung der Cookie-Einwilligung kommuniziert werden.

Praktische Compliance-Schritte

Blockieren Sie das Heap-Skript bis zur Einwilligung, konfigurieren Sie Input-Privacy-Regeln für sensible Formularfelder, aktivieren Sie IP-Anonymisierung, unterzeichnen Sie den Heap-AVV, setzen Sie Daten-Aufbewahrungsfristen auf das Minimum, beschränken Sie Nutzerprofil-Daten auf pseudonymisierte IDs und führen Sie eine DSFA durch. Dokumentieren Sie alle Ausschlussregeln und Minimierungsmassnahmen.

GDPR consent category

Analytik

Websites using Heap must obtain user consent under GDPR regulations.

Legal basisConsent (Art. 6(1)(a) GDPR) required for client-side tracking cookies and localStorage under the ePrivacy Directive. Heap autocapture (capturing all interactions by default) requires particular attention to data minimisation — configure exclusion rules to prevent capture of sensitive inputs.
Risk levelhigh
Applicable regulationsGDPR, ePrivacy Directive, SCCs for US deployments, DPIA recommended due to autocapture scope

DPIA considerations

Eine DSFA wird für Heap-Deployments aufgrund der Autocapture-Funktion empfohlen, die standardmässig alle Nutzerinteraktionen erfasst. Dies stellt eine grossangelegte systematische Überwachung dar. Dokumentieren Sie alle angewendeten Ausschlussregeln für sensible Daten in der DSFA.

Sample consent text

Wir nutzen Heap Analytics, um zu verstehen, wie Sie mit unserem Produkt interagieren. Heap zeichnet automatisch Ihre Aktionen einschliesslich Klicks und Seitenaufrufe auf. Sie können dieses Analytics-Tracking über unsere Cookie-Einstellungen deaktivieren.

Technical details

Tracking methodJavaScript tag, automatic event capture (all clicks, inputs, page views), retroactive analytics, session recordings, user identity stitching
Server locationUnited States (Heap is a US company, acquired by Contentsquare)
Data transferred outside the EUHeap is a US-based product analytics platform acquired by Contentsquare. All data is processed on US infrastructure. SCCs are required for EU personal data. Heap provides a GDPR-compliant DPA. Note: Heap captures all user interactions by default (autocapture), which increases the volume and sensitivity of data collected.

Third-party domains contacted

heap.ioheapanalytics.comapi.heap.io

Cookies placed

NameTypeDurationPurpose
_hp2_idpersistent13 monthsHeap Analytics unique user identifier for autocapture event tracking and behavioural analytics
_hp2_ses_propssessionSessionHeap session properties cookie for grouping autocaptured events within a user session

Heap erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies und Daten erfasst Heap?

Heap setzt First-Party-Cookies für Nutzeridentifizierung und Session-Tracking. Via Autocapture erfasst Heap standardmässig alle Klicks, Seitenaufrufe, Formulareingaben und Navigationsabläufe. Ohne Ausschlussregeln (Input Privacy) können sensible Formulardaten wie Passwörter oder Gesundheitsangaben versehentlich miterfasst werden.

Ist eine Einwilligung für Heap erforderlich?

Ja. Heaps Autocapture-Ansatz, der alle Nutzerinteraktionen aufzeichnet, stellt eine systematische Überwachung dar und erfordert eine ePrivacy-Einwilligung. Blockieren Sie das Heap-Skript im Consent-Manager bis zur Einwilligung für Analyse-Cookies.

Welche Rechtsgrundlage gilt für Heap?

Einwilligung ist die sicherere Rechtsgrundlage für Heap-Deployments. Berechtigtes Interesse ist angesichts des Autocapture-Umfangs schwer begründbar, da die Betroffeneninteressen in der Regel überwiegen. Dokumentieren Sie die Interessenabwägung sorgfältig, falls berechtigtes Interesse dennoch gewählt wird.

Überträgt Heap Daten in die USA?

Ja. Heap verarbeitet als US-Unternehmen Daten auf US-Servern. Heap stellt einen AVV mit EU-Standardvertragsklauseln (SCC) als Übermittlungsgarantie bereit. EU-Datenspeicherung ist nicht standardmässig verfügbar.

Ist eine DSFA für Heap erforderlich?

Empfohlen aufgrund der Autocapture-Funktion, die standardmässig alle Nutzerinteraktionen aufzeichnet und eine grossangelegte systematische Überwachung darstellt. Dokumentieren Sie alle Ausschlussregeln für sensible Daten sowie Minimierungsmassnahmen in der DSFA.

Wie konfiguriere ich Heap DSGVO-konform?

Blockieren Sie das Heap-Skript bis zur Analyse-Cookie-Einwilligung, konfigurieren Sie Input-Privacy-Regeln für sensible Formularfelder, aktivieren Sie IP-Anonymisierung, unterzeichnen Sie den Heap-AVV, setzen Sie Aufbewahrungsfristen und beschränken Sie Nutzerprofil-Daten auf pseudonymisierte IDs.

Gibt es DSGVO-freundlichere Alternativen zu Heap?

PostHog kann selbst gehostet werden und bietet volle EU-Datensouveränität. Amplitude bietet EU-Datenspeicherung. Plausible Analytics ist eine cookielose, DSGVO-freundliche Alternative für einfachere Analyseanforderungen ohne individuelle Nutzerprofile.

Wie aktualisiere ich die Cookie-Richtlinie für Heap?

Fügen Sie Heap im Cookie-Banner unter Analyse-Cookies hinzu, beschreiben Sie Autocapture und Session-Tracking als Zwecke, benennen Sie die US-Datenübermittlung und hinterlegen Sie einen Link zur Heap-Datenschutzrichtlinie. Dokumentieren Sie die konfigurierten Ausschlussregeln in Ihrer Datenschutzerklärung.