Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
LiveSession ist eine polnische Session Replay und Produktanalytik Plattform mit Sitz in Wroclaw. Das JavaScript Snippet von livesession.io zeichnet Mausbewegungen, Klicks, Scrolls, Formularinteraktionen und Konsole Errors echter Besucher auf und spielt sie als Videos im LiveSession Dashboard ab. Aufnahmen werden auf AWS Frankfurt gespeichert, ein Vorteil gegenüber US Anbietern. Da Session Replay sehr eingriffsstark ist, ist Einwilligung erforderlich und die Maskierung muss sorgfältig konfiguriert werden.
LiveSession ist eine Session Replay und Produktanalytik Plattform der LiveSession sp. z o.o., einer polnischen Firma in Wroclaw. Marketing, Product Managers und UX Researcher binden das LiveSession Snippet auf der Website oder SaaS Anwendung ein, um reale Sessions aufzuzeichnen, Heatmaps zu erstellen, Funnels zu konfigurieren und das Verhalten nach Quelle, Persona oder Conversion zu segmentieren. LiveSession konkurriert mit Hotjar (USA/EU), FullStory (USA), Microsoft Clarity (USA/EU) und Mouseflow (Dänemark).
Der Hauptvorteil in Europa: EU only Hosting auf AWS Frankfurt für EU Kunden, das die US Übermittlungssorgen üblicher US Session Replay Anbieter vermeidet.
Der Recorder schreibt First Party Cookies (__ls_visitor, __ls_session, __ls_segments) und localStorage Einträge, die die Sitzung mit einer Visitor ID verknüpfen. Pro Session werden Mausbewegungen, Klicks, Scrolls, Formular Events (mit optionalem Masking), Tastaturaktivität (ohne Klartext bei Masking), DOM Mutationen und JS Konsolenfehler aufgezeichnet. Die Aufzeichnung wird zu api.livesession.io gestreamt und in AWS Frankfurt gespeichert. Passwörter und Kreditkartenfelder werden standardmäßig im SDK maskiert; weitere Felder lassen sich per CSS Selektor oder Datenattribut ausschließen.
Session Replay wird von EU Aufsichten besonders kritisch betrachtet. CNIL, AEPD und das italienische Garante haben festgestellt, dass die Aufzeichnung von Nutzerverhalten nicht strikt notwendig ist und nach Art. 5(3) ePrivacy bzw. § 25 TTDSG eine vorherige Einwilligung erfordert. Die erfassten Verhaltensdaten sind personenbezogen. Rechtsgrundlage ist Einwilligung, im engen B2B SaaS Kontext berechtigtes Interesse mit dokumentierter Abwägung, Maskierung und Widerspruchsrecht.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Bei EU Traffic LiveSession SDK erst initialisieren, wenn die Analyse oder Produktanalytik Kategorie im CMP akzeptiert ist. Im Dashboard globales Input Masking aktivieren, sensible Seiten (Login, Registrierung, Zahlung, Profil) als do not record markieren, den Workspace Zugriff auf ein kleines Team beschränken und API Keys regelmäßig rotieren.
Für EU Kunden verarbeitet LiveSession alle Aufzeichnungen auf AWS Frankfurt (eu central 1). Support und Engineering in Polen können vertraglich auf Aufzeichnungen zugreifen. Standardmäßig wird kein US Rechenzentrum genutzt. Für andere Regionen (Mumbai, USA) gelten Standardgarantien.
LiveSession DPA unterzeichnen, SDK über CMP Toggle steuern, Input Masking und ausgeschlossene Seiten konfigurieren, LiveSession in Datenschutzerklärung und Verzeichnis nach Art. 30 listen, DSFA zu Session Replay Risiken (Re Identifikation, sensible Inhalte, fehlerhaftes Masking) durchführen, Aufzeichnungen kurz aufbewahren und einen einfachen Opt out anbieten.
Websites using LiveSession must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist erforderlich: LiveSession protokolliert systematisch Nutzerverhalten (Maus, Formulare, Freitext). Sie muss Maskierung sensibler Felder, Ausschluss bestimmter Seiten (Login, Zahlung), Aufbewahrungsdauer, Zugriffskontrollen und Betroffenenrechte (Widerspruch, Löschung) abdecken.
Sample consent text
Wir nutzen LiveSession (LiveSession sp. z o.o., Polen), um anonymisierte Besuchersitzungen wiederzugeben. Der Recorder setzt ein Session Cookie und sendet Verhaltensdaten an AWS Frankfurt in der EU. Sensible Felder werden automatisch maskiert. Die Aufzeichnung startet erst, nachdem Sie die Analyse Kategorie akzeptiert haben.
Third-party domains contacted
livesession.ioapi.livesession.ioapp.livesession.iocdn.livesession.ioCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| __ls_visitor | first_party | 1 year | Long lived LiveSession visitor identifier used to stitch together multiple sessions of the same browser for the publisher. |
| __ls_session | first_party | 30 minutes | Session level identifier used by LiveSession to mark which recording the current page view belongs to. |
| __ls_segments | first_party | 1 year | Stores the LiveSession segment membership for the visitor used to filter and group recordings. |
| LiveSession.eventBuffer | first_party | Persistent (localStorage) | localStorage buffer used to batch recorded events when the user is offline. Flushed to api.livesession.io once connectivity returns. |
LiveSession erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.
Das LiveSession SDK setzt First Party Cookies __ls_visitor (langlebige Visitor ID), __ls_session (Recording Session ID) und __ls_segments (Segmentmitgliedschaft) sowie localStorage Einträge für Offline Batching. Auf der Anbieterdomain werden keine Drittanbieter Cookies gesetzt.
Ja. Session Replay ist nicht strikt notwendig für die angeforderte Seite und das SDK speichert Identifier auf dem Gerät. Art. 5(3) ePrivacy bzw. § 25 TTDSG fordern vorherige Einwilligung. SDK erst initialisieren, nachdem im CMP die Analyse oder Produktanalytik Kategorie akzeptiert wurde.
Einwilligung (Art. 6(1)(a) DSGVO und Art. 5(3) ePrivacy). In eng umgrenzten B2B SaaS Kontexten kann berechtigtes Interesse das Replay authentifizierter Geschäftsnutzer mit dokumentierter Abwägung, Maskierung und Widerspruchsrecht tragen.
Für EU Kunden nein. LiveSession verarbeitet EU Aufzeichnungen auf AWS Frankfurt (eu central 1). Support und Engineering in Polen greifen vertraglich zu. Mumbai und USA Regionen sind Opt in für Nicht EU Kunden und erfordern Standardgarantien.
Ja. Session Replay ist systematische Überwachung und kann bei fehlerhaftem Masking sensible Inhalte erfassen. Art. 35 DSGVO verpflichtet zur DSFA. Sie sollte Maskierung, Seitenausschluss, Aufbewahrung, Zugriffskontrollen und Opt out abdecken.
LiveSession DPA unterzeichnen, SDK über CMP Toggle steuern, globales Input Masking aktivieren, sensible Seiten (Login, Zahlung, Profil) ausschließen, kurze Aufbewahrung wählen, Workspace Zugriff begrenzen, DSFA abschließen und einen Opt out im Produkt anbieten.
EU Tools: Mouseflow (Dänemark), Smartlook (Tschechien mit EU Servern), Contentsquare (Frankreich), Plerdy (Ukraine und EU), Open Replay (Open Source, selbst gehostet). US Tools mit EU Residency: FullStory (USA mit EU Regionen im Enterprise Tarif) und Microsoft Clarity (USA mit EU Rechenzentrum).
LiveSession Cookies in der Cookie Erklärung unter Analyse oder Produktanalytik mit Laufzeiten listen. In der Datenschutzerklärung LiveSession als Auftragsverarbeiter für Session Replay, EU Hosting auf AWS Frankfurt, Maskierungsstrategie, Aufbewahrung und Rechte (Widerspruch, Löschung der Aufzeichnungen) beschreiben.