Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Looker ist die Business Intelligence Plattform von Google Cloud und bindet Dashboards, Looks und Explores per Iframe und Embed SDK ein.
Looker ist eine BI Plattform, 2020 von Google übernommen und in Google Cloud integriert. Daten werden über LookML modelliert, Abfragen laufen auf Warehouses wie BigQuery, Snowflake oder Redshift, und Dashboards, Looks und Explores werden über Weboberfläche und Embed SDK ausgespielt.
Ein eingebettetes Looker Dashboard setzt Session Cookies (LOOKER_SESSION, LOOKERAUTH) auf der Looker Domain (your_instance.looker.com oder .cloud.looker.com) sowie ein CSRF Token. Looker erhält IP, User Agent, Dashboard ID und jede Interaktion (Filter, Drilldown). Über Signed Embed URLs übergibt Ihre Anwendung zusätzlich Nutzerattribute für Row Level Security.
Looker auf einer öffentlichen Seite einbinden schreibt Cookies und verarbeitet personenbezogene Daten; Art. 5 Abs. 3 ePrivacy und Art. 6 DSGVO verlangen Einwilligung. Hinter Authentifizierung in einer internen Anwendung sind die Session Cookies unbedingt erforderlich und Vertragserfüllung greift. Dashboards enthalten oft personenbezogene Daten; mit Row Level Security und klarer Freigabepolitik regeln.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Einwilligung vor dem Laden auf öffentlichen Seiten. Vertragserfüllung für interne BI hinter SSO. Berechtigtes Interesse für interne Nutzungsanalysen. Sensible Daten benötigen Art. 9 DSGVO. Bei Kunden Dashboards in einem SaaS deckt der Kundenvertrag das Processing.
Looker Instanzen sind in EU Google Cloud Regionen hostbar (europe west1 Belgien, europe west3 Frankfurt u. a.), Dashboards und Metadaten bleiben in der EU. Google LLC bleibt verantwortlich für die Plattform und betreibt Support aus den USA; Transfer über EU US Data Privacy Framework und Google Cloud Standardvertragsklauseln absichern.
EU Looker Region wählen, Signed Embed URLs für Row Level Security Attribute nutzen, LookML access_filters auf sensiblen Feldern setzen, SSO anbinden, Zugriffe auditieren und Query History Retention kurz halten. Öffentliche Embeds bis zur Einwilligung über die CMP blockieren.
Websites using Looker must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist empfehlenswert, wenn Looker Dashboards personenbezogene Kunden, Mitarbeitenden oder Patientendaten breit zugänglich machen, bei öffentlichen Embeds ohne Row Level Security oder wenn Looks automatisierte Entscheidungen speisen.
Sample consent text
Wir nutzen Looker Dashboards für interaktive Analysen. Looker setzt Session Cookies auf Ihrem Gerät, kann Ihre IP erhalten und verarbeitet Daten über Google Cloud in der EU und den USA. Wir laden Looker nur, wenn Sie zustimmen.
Third-party domains contacted
looker.comcloud.looker.comlookercdn.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| LOOKER_SESSION | third_party | session | Session identifier for the Looker viewer |
| LOOKERAUTH | third_party | 30 days | Authentication state for the Looker user |
| CSRF TOKEN | third_party | session | Cross site request forgery protection token |
Looker erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.
Eine eingebettete Looker Ansicht schreibt LOOKER_SESSION (Session ID), LOOKERAUTH (Auth Status) und ein CSRF Token auf der Looker Domain. Self hosted Looker erlaubt eigene Cookie Namen.
Für öffentliche Embeds ja. Looker schreibt Cookies und lädt JavaScript auf dem Endgerät; Art. 5 Abs. 3 ePrivacy greift. In einem authentifizierten Portal sind die Cookies unbedingt erforderlich und Vertragserfüllung greift.
Einwilligung für öffentliche Dashboards. Vertragserfüllung für SaaS Dashboards für Kunden oder Mitarbeitende. Sensible Daten benötigen Art. 9 DSGVO.
EU Looker Regionen halten Dashboards und Metadaten in der EU, Google LLC betreibt Support und Plattform aus den USA. Absicherung über EU US Data Privacy Framework und Google Cloud Standardvertragsklauseln.
Empfehlenswert, wenn Dashboards personenbezogene Daten breit zugänglich machen, bei öffentlichen Embeds ohne Row Level Security oder wenn Looks automatisierte Entscheidungen speisen.
EU Region wählen, Signed Embed URLs nutzen, LookML access_filters und user_attributes setzen, Zugriffe auditieren, Query History kurz halten und Looker im Verzeichnis von Verarbeitungstätigkeiten führen.
Power BI, Tableau, Qlik, Metabase, Apache Superset, ToucanToco (Frankreich), Lightdash, Cube. EU Optionen senken die Transferkomplexität.
Looker Session Cookies (LOOKER_SESSION, LOOKERAUTH, CSRF Token) mit Zweck, Dauer und Verantwortlichem auflisten. Im Transferabschnitt das EU US Data Privacy Framework und den Google Cloud AVV erwähnen.