Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Das LinkedIn Insight Tag ist eine leichtgewichtige JavaScript-Erweiterung, die LinkedIn-Werbefunktionen wie Conversion-Tracking, Website-Retargeting und LinkedIn Website Demographics ermöglicht, die zeigen, welche professionellen Attribute Ihre Website-Besucher haben. Die Erweiterung verfolgt die Besucheraktivität sitzungsübergreifend mithilfe von Cookies. Sie darf erst nach Erteilung der Werbeeinwilligung aktiv werden. Alle Daten werden auf der US-Infrastruktur von LinkedIn (Microsoft) verarbeitet und erfordern SCC. Das Insight Tag ist unverzichtbar für die LinkedIn-Anzeigenmessung, unterliegt aber vollumfänglich den DSGVO-Pflichten für Werbe-Cookies.
Das LinkedIn Insight Tag ist ein leichtgewichtiger JavaScript Pixel von LinkedIn Corporation, einer Microsoft Tochter. Es ist essenziell für B2B Werbetreibende auf LinkedIn Ads, da es Conversion Tracking, Website Retargeting und Matched Audiences (LinkedIn Pendant zu Custom Audiences) ermöglicht. Ohne Tag laufen LinkedIn Ads Kampagnen blind.
Das Tag wird von snap.licdn.com/li.lms-analytics geladen, setzt das Drittanbieter Cookie lidc auf .linkedin.com sowie bcookie/bscookie auf linkedin.com und sendet bei jedem Seitenaufruf bzw. jeder Conversion einen Beacon an px.ads.linkedin.com. LinkedIn ordnet die Cookies bei eingeloggten Mitgliedern dem Profil zu, um Zielgruppen aufzubauen.
Gesetzt werden lidc (Load Balancer), bcookie (Browser ID, 12 Monate), bscookie (sichere Browser ID, 12 Monate), li_sugr (Audience Suggestion, 90 Tage) und UserMatchHistory (Matching, 30 Tage). Übermittelt werden URL, Referrer, IP, Zeitstempel und Event Metadaten. Bei eingeloggten Mitgliedern erlauben die Cookies LinkedIn, Besuche einem realen Profil zuzuordnen.
Nach dem Fashion ID Urteil des EuGH begründet die Einbindung eines Werbe/Sozial Tags mit Datentransfer an ein Netzwerk eine gemeinsame Verantwortlichkeit zwischen Website und Netzwerk für die Datenerhebung. LinkedIn bietet inzwischen ein Joint Controller Addendum mit der LinkedIn Ireland Unlimited Company. Die Cookies sind nicht erforderlich und benötigen eine vorherige Einwilligung nach § 25 TDDDG / Art. 5 Abs. 3 ePrivacy.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Insight Tag in der CMP unter Marketing blockieren. Erst nach ausdrücklicher Einwilligung laden. Auf die gemeinsame Verantwortlichkeit mit LinkedIn und auf die LinkedIn Datenschutzerklärung verlinken. LinkedIn DPA und Joint Controller Addendum unterzeichnen.
LinkedIn Corporation sitzt in den USA. EU Mitglieder werden vertraglich von LinkedIn Ireland Unlimited Company betreut, das Routing nutzt aber US Infrastruktur. Transfers stützen sich auf EU SCCs und das EU US Data Privacy Framework via Microsoft. Diese Transferkette im Verzeichnis nach Art. 30 DSGVO dokumentieren.
LinkedIn DPA und Joint Controller Addendum unterzeichnen, Conversion API (Server Side) wenn möglich konfigurieren, das Tag auf wichtige Seiten beschränken, gemeinsame Verantwortlichkeit in der Datenschutzerklärung dokumentieren, DSFA durchführen und das Tag erst nach ausdrücklicher Einwilligung laden.
Websites using LinkedIn Insight Tag must obtain user consent under GDPR regulations.
DPIA considerations
DSFA dringend empfohlen wegen seitenübergreifendem Profiling, gemeinsamer Verantwortlichkeit mit LinkedIn und US Transfers. Matching Algorithmus und Audience Listen dokumentieren.
Sample consent text
Wir nutzen das LinkedIn Insight Tag (LinkedIn Ireland und LinkedIn Corporation, USA), um Conversions zu messen und B2B Zielgruppen zu bilden. Mit Akzeptanz der Marketing Cookies erlauben Sie das Tag, die Verknüpfung mit Ihrem LinkedIn Profil und die Übermittlung an LinkedIn.
Third-party domains contacted
linkedin.comsnap.licdn.comsnap.licdn.compx.ads.linkedin.comwww.linkedin.compx.ads.linkedin.comstatic.licdn.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| li_fat_id | persistent | 30 days | LinkedIn first-party ad tracking identifier for conversion measurement and cross-device attribution |
| lidc | Third party (.linkedin.com) | 24 hours | Load balancer cookie used by LinkedIn to optimise routing. |
| bcookie | persistent | 2 years | LinkedIn browser identifier for visitor recognition and ad frequency management |
| bcookie | Third party (.linkedin.com) | 12 months | Browser identifier used by LinkedIn to recognise the device. |
| bscookie | Third party (.linkedin.com) | 12 months | Secure browser identifier used for authenticated LinkedIn sessions. |
| li_sugr | Third party (.linkedin.com) | 90 days | Audience suggestion identifier used to build LinkedIn Matched Audiences. |
| UserMatchHistory | Third party (.linkedin.com) | 30 days | Stores the LinkedIn Ads matching history for retargeting. |
| AnalyticsSyncHistory | Third party (.linkedin.com) | 30 days | Stores when the visitor was last synced with the LinkedIn Members Sync Service. |
LinkedIn Insight Tag erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.
Ja. Das LinkedIn Insight Tag setzt Werbe- und Tracking-Cookies beim Laden der Seite, was nach der ePrivacy-Richtlinie und der DSGVO eine ausdrückliche Einwilligung erfordert. Das Tag darf nicht ausgelöst werden, bis der Nutzer aktiv in Werbe-Cookies eingewilligt hat. Ohne gültige Einwilligung riskieren Sie Bußgelder von EU-Datenschutzbehörden und die Ungültigkeit von Werbekampagnendaten, die ohne Einwilligung gesammelt wurden.
Das LinkedIn Insight Tag setzt: li_fat_id (persistenter First-Party-Cookie, 30 Tage, domainübergreifendes Conversion-Tracking), bcookie (persistent, 2 Jahre, eindeutige Browser-ID für LinkedIn-Mitglieder-Matching), lidc (Session, Routing und Load-Balancing), AnalyticsSyncHistory (1 Monat, Synchronisierung von Analysedaten) und UserMatchHistory (1 Monat, Audience-Matching für Retargeting-Kampagnen). Die meisten dieser Cookies werden beim Laden des Tags gesetzt, auch wenn der Besucher noch nicht mit LinkedIn-Anzeigen interagiert hat.
LinkedIn Website Demographics liefert aggregierte professionelle Einblicke über Ihre Website-Besucher (Berufsbezeichnung, Branche, Unternehmensgröße usw.), indem Besucher mit LinkedIn-Mitgliederprofilen abgeglichen werden. Die angezeigten Daten sind aggregiert (kein individuelles Profiling), aber das Matching-Verfahren selbst verarbeitet personenbezogene Daten einzelner Nutzer. Für eine DSGVO-konforme Nutzung muss die Funktion hinter dem Einwilligungsgate stehen. Bei umfangreicher Nutzung mit hohem EU-Traffic empfehlen viele Datenschutzbeauftragte eine DSFA, da es sich um systematisches Profiling professioneller Merkmale handelt.
Ja. Das LinkedIn Insight Tag wird von LinkedIn Ireland Unlimited Company betrieben, die Daten jedoch an LinkedIn Corporation in den USA überträgt (beide Teil von Microsoft). Alle Conversion- und Audience-Daten werden auf der US-Infrastruktur von LinkedIn verarbeitet. EU-Datentransfers basieren auf SCC als Mechanismus nach DSGVO-Kapitel V. LinkedIn stellt einen DSGVO-konformen AVV als Teil der Werbebedingungen bereit. Website-Betreiber sollten den AVV akzeptieren und den Transfer in ihrem VVT dokumentieren.
Matched Audiences ermöglicht das Hochladen von Kontaktlisten (z.B. E-Mail-Adressen von Kunden oder Newsletter-Abonnenten) auf LinkedIn für Retargeting-Kampagnen. Für die DSGVO-Konformität benötigen Sie: (1) eine gültige Rechtsgrundlage für die Übertragung dieser Kontaktdaten an LinkedIn (in der Regel Einwilligung der Kontakte in den Erhalt von Marketingkommunikation); (2) eine transparente Information über die Verwendung ihrer Daten für LinkedIn-Werbung in Ihrer Datenschutzerklärung; (3) die Übergabe nur der Daten, für die Sie die entsprechende Einwilligung haben. Kaufte oder gemietete Listen sollten für Matched Audiences nicht verwendet werden.
Das LinkedIn Insight Tag erfordert eine Einwilligung nach Art. 6(1)(a) DSGVO für die Werbe-Cookies und das Besuchertracking unter der ePrivacy-Richtlinie. Es gibt keine praktikable Alternative zur Einwilligung für diesen Anwendungsfall. Berechtigtes Interesse (Art. 6(1)(f)) ist für Drittanbieter-Werbe-Cookies, die das Verhalten über Websites hinweg verfolgen, im Allgemeinen nicht anwendbar, insbesondere nach der Auslegung durch die CNIL, den DSK und andere EU-Datenschutzbehörden.
Eine DSFA wird empfohlen, wenn: (1) Sie LinkedIn Website Demographics in großem Umfang nutzen, da dies professionelle Profildaten von Besuchern liefert und eine systematische Überwachung darstellt; (2) Sie LinkedIn Matched Audiences mit großen Kundendatenbanken kombinieren; (3) Ihr EU-Traffic erheblich ist und Werbekampagnen auf der Grundlage detaillierter professioneller Segmentierung laufen. Ohne Website Demographics ist eine vollständige DSFA für Standard-Conversion-Tracking weniger wahrscheinlich erforderlich, aber eine Interessenabwägung bleibt ratsam.
Ihre Datenschutzerklärung sollte beinhalten: (1) eine Beschreibung des LinkedIn Insight Tag und seiner Funktionen (Conversion-Tracking, Retargeting, Website Demographics); (2) eine Liste der gesetzten Cookies mit Laufzeiten; (3) dass Daten an LinkedIn (Microsoft) in den USA unter SCC übertragen werden; (4) einen Link zur LinkedIn-Datenschutzerklärung; (5) wie Nutzer LinkedIn-Cookies über das Cookie-Präferenz-Center ablehnen können. Ihr Cookie-Banner sollte li_fat_id, bcookie und UserMatchHistory unter der Kategorie Werbe-Cookies mit den entsprechenden Laufzeiten aufführen.
Drittanbieter Cookies auf .linkedin.com: lidc (Load Balancer, 24h), bcookie (Browser ID, 12 Monate), bscookie (sichere Browser ID, 12 Monate), li_sugr (Audience, 90 Tage), UserMatchHistory (Matching, 30 Tage) und AnalyticsSyncHistory (Sync, 30 Tage).
Ja. Das Tag setzt Werbe Cookies und verknüpft Besucher mit ihrem LinkedIn Profil. Vor dem Laden ist eine ausdrückliche Einwilligung nach § 25 TDDDG / Art. 5 Abs. 3 ePrivacy erforderlich. Eine Sicherheits oder Erforderlichkeits Ausnahme greift nicht.
Einwilligung (Art. 6 Abs. 1 lit. a + § 25 TDDDG) und gemeinsame Verantwortlichkeit (Art. 26 DSGVO) mit LinkedIn Ireland Unlimited Company für die Datenerhebungsphase nach Fashion ID Rechtsprechung.
Ja. LinkedIn Corporation sitzt in den USA. EU Mitglieder werden vertraglich von LinkedIn Ireland betreut, das Routing nutzt jedoch US Infrastruktur. Transfers durch EU SCCs und die EU US Data Privacy Framework Zertifizierung von Microsoft abgedeckt.
Dringend empfohlen wegen gemeinsamer Verantwortlichkeit, seitenübergreifendem Profiling, US Transfer und Matching mit LinkedIn Profilen.
LinkedIn DPA und Joint Controller Addendum unterzeichnen, Tag in der CMP unter Marketing blockieren, auf wichtige Seiten beschränken, LinkedIn Conversions API (server side) konfigurieren und gemeinsame Verantwortlichkeit in der Datenschutzerklärung dokumentieren.
B2B Retargeting in Europa: LinkedIn Conversions API (Server Side), Meta Pixel (B2C), Microsoft Advertising UET, native LinkedIn Lead Gen Forms (ohne Site Tag), oder First Party CDPs (Segment, RudderStack, Customer.io) in Kombination mit der LinkedIn Marketing API.
Listen Sie jedes LinkedIn Cookie mit Zweck, Speicherdauer und der Klausel zur gemeinsamen Verantwortlichkeit auf. Nennen Sie LinkedIn Ireland und LinkedIn Corporation, den US Transfer mit EU US Data Privacy Framework Verweis und verlinken Sie die LinkedIn Datenschutzerklärung.