Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Hyros ist eine US Plattform für KI gestützte Multi Touch Werbeattribution, die von Direct Response Werbetreibenden, Kursanbietern, Agenturen und E Commerce Marken eingesetzt wird, um Leads vom ersten Anzeigenklick bis zum Kauf, Anruf oder E Mail Öffnen zu verfolgen. Sie nutzt einen JavaScript Pixel, First Party Cookies, serverseitige Conversion APIs und Browser Fingerprinting. Für EU Werbetreibende ist Hyros ein Hochrisiko Tool: identifizierbares Verhalten wird getrackt, Daten in die USA übermittelt, eine vorherige Einwilligung nach DSGVO und ePrivacy ist Pflicht.
Hyros ist eine US Plattform für KI gestützte Multi Touch Werbeattribution. Sie kombiniert einen JavaScript Tracking Pixel, First Party Cookies auf der Werbetreibenden Domain, serverseitige Conversion APIs zu Meta, Google und TikTok, Browser Fingerprinting sowie Anruf und E Mail Tracking. Ziel ist die Rekonstruktion des gesamten Pfads vom ersten Anzeigenklick bis zum Verkauf, einschließlich Offline Conversions und Reaktivierungskampagnen.
Hyros erfasst IP Adresse, User Agent, Fingerprinting Signale, Zeitstempel, URL und UTM Parameter, Klick Identifier (fbclid, gclid, ttclid), E Mail Adressen, gehashte E Mails, Anrufmetadaten bei aktivem Call Tracking, Bestellwerte und Produkt IDs. Hyros korreliert diese Signale zu einem langlebigen Kundenprofil über Besuche, Anzeigen, Anrufe und Käufe hinweg.
Der Hyros Tracker liest und schreibt Informationen auf dem Endgerät und teilt diese mit einem Drittanbieter zu Werbezwecken. 25 Abs 1 TDDDG verlangt eine vorherige Einwilligung. Fingerprinting wird in den EDSA Leitlinien ausdrücklich als einwilligungspflichtig adressiert. Die Kombination von Identifiern macht ein klares vertragliches Setup notwendig (gemeinsame Verantwortung oder Auftragsverarbeitung je nach Konfiguration).
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Hyros darf erst nach einer freiwilligen, spezifischen, informierten und unmissverständlichen Einwilligung geladen werden. Das Banner muss eine genauso einfache Ablehnung wie Annahme erlauben, keine vorangekreuzten Felder enthalten und keine Zweckbündelung vornehmen. Der Hyros Pixel und alle serverseitigen Conversion API Aufrufe müssen blockiert bleiben, bis die Einwilligung erfasst ist.
Hyros läuft auf US Infrastruktur. Tracking Daten europäischer Nutzer werden in die USA übermittelt, wo sie nach FISA 702 potenziell von US Behörden eingesehen werden können. Die Übermittlungen müssen sich auf Standardvertragsklauseln, das EU US Data Privacy Framework, sofern Hyros zertifiziert ist, und zusätzliche Maßnahmen stützen: Verschlüsselung in Transit und at Rest, strenge Zugriffskontrollen und Minimierung der auf Hyros Seite gespeicherten Identifier.
Schließen Sie einen DSGVO konformen AVV mit Hyros einschließlich SCC. Führen Sie eine DSFA zur Behandlung von Fingerprinting und kanalübergreifender Korrelation durch. Blockieren Sie Hyros über eine Consent Management Platform, bis die Einwilligung vorliegt. Dokumentieren Sie Hyros im Verarbeitungsverzeichnis und in der öffentlichen Cookie Richtlinie mit Anbieter, Zwecken, Kategorien, Speicherdauer und Drittlandtransfer. Definieren Sie eine klare Aufbewahrungsfrist und vermeiden Sie, gehashte E Mails länger als nötig zu speichern.
Websites using Hyros must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist dringend empfohlen, da Hyros umfangreiches Tracking, kanalübergreifende Korrelation, Fingerprinting und eine US Datenübermittlung kombiniert. Prüfen Sie Erforderlichkeit, Verhältnismäßigkeit, Datengranularität, Speicherdauer, die Zulässigkeit des Fingerprintings nach EDSA Leitlinien und die Wirksamkeit zusätzlicher Maßnahmen wie Verschlüsselung und SCCs.
Sample consent text
Wir nutzen Hyros zur Messung der Performance unserer Werbekampagnen, auch über E Mails, Anrufe und Seiten hinweg. Hyros setzt Cookies und kann Geräte Fingerprinting verwenden, und Ihre Daten werden auf Grundlage von Standardvertragsklauseln in die USA übermittelt. Wir aktivieren Hyros erst, wenn Sie auf Akzeptieren klicken.
Third-party domains contacted
hyros.comt.hyros.comapi.hyros.comtracking.hyros.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| hyros_id | persistent | 2 years | First party Hyros visitor identifier used to stitch the user journey across pages, sessions, ads and conversions. Requires user consent. |
| hy_utm | persistent | 90 days | Stores the first touch UTM parameters and click identifiers (fbclid, gclid, ttclid) seen on entry, used for attribution. Requires consent. |
| hy_sid | session | session | Short lived session identifier used by Hyros to group page views into a single session for behaviour analysis. Requires consent. |
Hyros erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.
Hyros setzt First Party Cookies auf der Werbetreibenden Domain, um eine eigene Besucher ID und UTM und Klick Parameter zu speichern. Zusätzlich werden localStorage Einträge geschrieben, Canvas und Audio Fingerprinting Signale können verwendet werden, und serverseitige Conversions mit gehashten E Mails und IP Adressen werden an Meta, Google und TikTok geschickt. Cookie Namen beginnen typischerweise mit hy oder h_.
Ja. Hyros schreibt Informationen auf das Endgerät und übermittelt Identifier an einen Drittanbieter zur Werbeattribution. 25 Abs 1 TDDDG verlangt eine vorherige Einwilligung. Fingerprinting ist nach EDSA Leitlinien ebenfalls einwilligungspflichtig. Der Hyros Pixel und die serverseitigen Aufrufe müssen blockiert bleiben, bis die Einwilligung vorliegt.
Rechtsgrundlage ist die freiwillige, spezifische, informierte und unmissverständliche Einwilligung der nutzenden Person nach Art 6 Abs 1 lit a DSGVO in Verbindung mit Art 5(3) ePrivacy. Das berechtigte Interesse ist für Werbetracking keine valide Grundlage, da es die vorherige Einwilligungspflicht aus ePrivacy nicht ersetzen kann.
Ja. Hyros läuft auf US Infrastruktur, EU Besucherdaten werden in die USA übermittelt. Die Übermittlungen müssen sich auf Standardvertragsklauseln, das EU US Data Privacy Framework, sofern Hyros zertifiziert ist, und auf zusätzliche Maßnahmen wie Verschlüsselung und strenge Zugriffskontrollen stützen.
Eine DSFA ist dringend zu empfehlen, da Hyros umfangreiches Tracking, kanalübergreifende Korrelation, Fingerprinting und einen Drittlandtransfer kombiniert. Die DSFA muss die Erforderlichkeit des Fingerprintings, die Speicherdauer, Zugriffe sowie die Wirksamkeit der SCC und weiterer zusätzlicher Maßnahmen dokumentieren.
Schließen Sie einen AVV mit SCC, blockieren Sie Hyros bis zur Einwilligung, dokumentieren Sie Hyros im Verarbeitungsverzeichnis und in der Cookie Richtlinie, führen Sie eine DSFA durch, konfigurieren Sie serverseitige und clientseitige Conversions so, dass sie erst nach Einwilligung feuern, und minimieren Sie die an Hyros übermittelten personenbezogenen Identifier (E Mail Hashes, Telefon Hashes).
EU freundliche Alternativen sind Triple Whale mit EU Kontrollen, Northbeam, Polar Analytics, Wicked Reports, serverseitiges GTM in der EU gehostet, Piwik PRO, Matomo mit eigener Attribution und Plausible mit Custom Event Tracking. Mehrere lassen sich im EWR selbst hosten, was das Transferrisiko reduziert.
Listen Sie Hyros in der Cookie Richtlinie mit Anbieter, Zwecken (Werbeattribution, Conversion Tracking), Datenkategorien, Cookie Namen, Lebensdauer, Drittlandtransfer in die USA und Rechtsgrundlage (Einwilligung). Geben Sie einen direkten Opt out Link sowie einen Link zur Hyros Datenschutzerklärung an. Aktualisieren Sie bei jeder Änderung der Unterauftragsverarbeiter oder Tracking Methoden.