Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
iThemes Security, jetzt bekannt als Solid Security, ist ein WordPress Sicherheits Plugin, das Websites vor Brute Force Angriffen, Schadsoftware und unbefugtem Zugriff schuetzt. Es protokolliert IP Adressen und Login Aktivitaeten, setzt Sicherheits Cookies und kann IP Adressen mit einem Netzwerk Brute Force Schutzdienst teilen. Da es personenbezogene Daten wie IP Adressen verarbeitet, gilt die DSGVO, auch wenn seine Sicherheits Cookies in der Regel als streng notwendig gelten.
iThemes Security, umbenannt in Solid Security, ist eines der meistgenutzten Sicherheits Plugins fuer WordPress. Es haertet eine Website gegen Brute Force Angriffe, erzwingt starke Passwoerter und Zwei Faktor Authentifizierung, sucht nach Dateiaenderungen und Schadsoftware und protokolliert verdaechtige Aktivitaeten. Es laeuft auf Ihrem eigenen WordPress Server und nicht als externer Dienst.
Das Plugin protokolliert IP Adressen, Benutzernamen und Zeitstempel von Login Versuchen und anderen Sicherheitsereignissen, die personenbezogene Daten sind. Es setzt Cookies im Zusammenhang mit Login Sicherheit und Sperren. Wenn die Netzwerk Brute Force Schutzfunktion aktiviert ist, meldet es auffaellige IP Adressen an das Solid Security Netzwerk, damit bekannte Angreifer ueber Websites hinweg blockiert werden koennen.
Die Protokollierung von IP Adressen und Sicherheitsereignissen ist eine Verarbeitung personenbezogener Daten nach der DSGVO, kann sich aber in der Regel auf das berechtigte Interesse stuetzen, da der Schutz der Website ein klarer und notwendiger Zweck ist. Die Sicherheits Cookies gelten in der Regel als streng notwendig nach Artikel 5(3) der ePrivacy Richtlinie, sodass sie keine Einwilligung erfordern, doch Sie muessen die Verarbeitung dennoch offenlegen.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Da die Plugin Cookies und die IP Protokollierung der Website Sicherheit dienen, gelten sie normalerweise als streng notwendig und benoetigen keine vorherige Einwilligung. Sie sollten Besucher und Nutzer in Ihrem Datenschutzhinweis dennoch darueber informieren, dass Sicherheitsprotokolle und die Netzwerk Brute Force Funktion IP Adressen verarbeiten, und eine angemessene Aufbewahrungsfrist fuer die Protokolle festlegen.
Wenn die Netzwerk Brute Force Schutzfunktion aktiviert ist, werden auffaellige IP Adressen mit dem Solid Security Netzwerk geteilt, das aus den USA betrieben wird. Dieser Transfer muss auf Standardvertragsklauseln oder dem Rahmen EU USA mit einem Transfer Impact Assessment beruhen. Wenn Sie das Plugin vollstaendig lokal halten, erfolgt kein Transfer in ein Drittland.
Entscheiden Sie, ob Sie die Netzwerk Brute Force Schutzfunktion aktivieren, und wenn ja, dokumentieren Sie den US Transfer und seine Garantien. Legen Sie eine Aufbewahrungsfrist fuer die Sicherheitsprotokolle fest, beschreiben Sie die IP Protokollierung und Sicherheits Cookies in Ihrem Datenschutzhinweis und stuetzen Sie sich auf das berechtigte Interesse mit einer dokumentierten Abwaegung. Pruefen Sie die Konfiguration bei jedem Update.
Websites using iThemes Security must obtain user consent under GDPR regulations.
DPIA considerations
iThemes Security protokolliert IP Adressen, Benutzernamen und Zeitstempel von Login Versuchen und anderen Sicherheitsereignissen, die personenbezogene Daten sind. Wesentliche DSFA Aspekte: (1) die Sicherheits Cookies sind in der Regel streng notwendig und benoetigen keine Einwilligung; (2) die IP Protokollierung kann sich auf das berechtigte Interesse am Schutz der Website stuetzen; (3) die Netzwerk Brute Force Funktion teilt IPs mit einem Dienst in den USA; (4) eine Aufbewahrungsfrist fuer die Protokolle muss festgelegt werden. Eine DSFA ist bei grossflaechiger Protokollierung ratsam.
Sample consent text
Wir nutzen iThemes Security (Solid Security), um unsere Website zu schuetzen. Das Plugin protokolliert IP Adressen und Login Aktivitaeten zu Sicherheitszwecken und kann IPs mit einem Netzwerk Schutzdienst in den USA teilen. Diese Sicherheitsverarbeitung beruht auf unserem berechtigten Interesse; weitere Details finden Sie in unserem Datenschutzhinweis.
Third-party domains contacted
solidwp.comapi.ithemes.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| itsec_session_state | Functional / Security | Session | Supports login security and detects suspicious session activity. |
| itsec_bf | Security | 1 day | Supports brute force protection by tracking repeated failed login attempts from a device. |
iThemes Security erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.
iThemes Security setzt Cookies im Zusammenhang mit Login Sicherheit und Sperren, die in der Regel als streng notwendig fuer den Schutz der Website gelten. Da sie einem Sicherheitszweck dienen, benoetigen sie in der Regel keine Einwilligung, doch Sie sollten sie dennoch in Ihrem Datenschutzhinweis beschreiben.
In der Regel nein fuer die Sicherheits Cookies und die IP Protokollierung, da sie streng notwendig zum Schutz der Website sind und sich auf das berechtigte Interesse stuetzen koennen. Wenn Sie nicht notwendige Funktionen wie externe Analyse hinzufuegen, wuerden diese eine Einwilligung benoetigen. Legen Sie die Sicherheitsverarbeitung stets offen.
Die Rechtsgrundlage fuer die Protokollierung von IP Adressen und Sicherheitsereignissen ist normalerweise das berechtigte Interesse nach Artikel 6(1)(f) DSGVO, gestuetzt auf eine Abwaegung, da die Website Sicherheit ein legitimer und notwendiger Zweck ist. Die Cookies sind streng notwendig, sodass fuer sie keine gesonderte ePrivacy Einwilligung erforderlich ist.
Ein Transfer erfolgt nur, wenn Sie die Netzwerk Brute Force Schutzfunktion aktivieren, die auffaellige IP Adressen mit dem Solid Security Netzwerk in den USA teilt. Dieser Transfer muss auf Standardvertragsklauseln oder dem Rahmen EU USA beruhen. Eine vollstaendig lokale Konfiguration umfasst keinen Transfer in ein Drittland.
Eine DSFA ist fuer eine Standard Sicherheitsprotokollierung in der Regel nicht erforderlich, aber ratsam, wenn Sie in grossem Umfang protokollieren oder die Protokolle mit anderer Ueberwachung kombinieren. Die IP Protokollierung, die Aufbewahrung, die Abwaegung des berechtigten Interesses und jeden Transfer der Netzwerkfunktion zu dokumentieren unterstuetzt die Rechenschaft.
Konfigurieren Sie iThemes Security mit einer angemessenen Aufbewahrungsfrist fuer Protokolle, entscheiden Sie, ob Sie die Netzwerkfunktion aktivieren, und dokumentieren Sie das berechtigte Interesse und jeden US Transfer. Legen Sie die IP Protokollierung und Sicherheits Cookies in Ihrem Datenschutzhinweis offen. Halten Sie das Plugin aktuell und pruefen Sie seine Datenverarbeitungseinstellungen.
Weitere WordPress Sicherheits Plugins sind Wordfence, Sucuri Security, All In One Security und MalCare. Sie alle protokollieren IP Adressen und Sicherheitsereignisse als personenbezogene Daten, sodass der Compliance Ansatz aehnlich ist: berechtigtes Interesse, Aufbewahrungsgrenzen und Information, mit Augenmerk auf externe Netzwerkfunktionen.
Fuer streng notwendige Sicherheits Cookies benoetigen Sie nicht unbedingt einen Eintrag in der Cookie Richtlinie, sollten aber in Ihrem Datenschutzhinweis beschreiben, dass das Plugin IP Adressen und Sicherheitsereignisse protokolliert, die Aufbewahrungsfrist und ob die Netzwerkfunktion IPs mit einem US Dienst teilt. Halten Sie dies mit Ihrer Konfiguration aktuell.