Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Microsoft Clarity ist ein kostenloses Session-Recording- und Heatmap-Analyse-Tool von Microsoft. Es zeichnet einzelne Nutzersitzungen auf, verfolgt Rage-Clicks und Dead-Clicks, erstellt Scroll-Heatmaps und liefert KI-gestützte Zusammenfassungen des Nutzerverhaltens. Obwohl kostenlos, hat Claritys Session-Recording-Funktion die gleichen DSGVO-Pflichten wie kostenpflichtige Alternativen wie Hotjar oder FullStory: Einwilligung ist vor dem Laden erforderlich, umfassendes Input-Masking ist unerlässlich und eine DSFA wird empfohlen. Alle Daten werden auf Microsoft Azure-Infrastruktur in den USA verarbeitet und erfordern SCCs.
Microsoft Clarity ist ein kostenloses Session Recording und Heatmap Analytics Tool, das Microsoft Corporation 2020 eingeführt hat. Es zeichnet Besucherinteraktionen auf, erstellt Heatmaps und liefert Insights (Rage Clicks, Dead Clicks, übermäßiges Scrollen). Da kostenlos, ist Clarity weit verbreitet, ergänzend zu oder anstelle von Hotjar.
Ein kleines Skript clarity.js wird auf jeder Seite geladen. Es instrumentiert das DOM, erfasst Interaktionen und sendet sie an c.clarity.ms. Microsoft rekonstruiert die Session auf Azure, maskiert Gesichter und Passwörter standardmäßig und stellt die Daten im Clarity Dashboard bereit. Der kostenlose Plan bietet unbegrenzte Sessions mit begrenzter Speicherdauer.
Clarity setzt _clck (Nutzer ID, 12 Monate), _clsk (Sitzung, 1 Tag), CLID (domänenübergreifende ID auf c.clarity.ms) sowie operative Cookies (MUID, ANONCHK, MR). Erfasst werden URL, Referrer, Browser, Bildschirm, IP und DOM Interaktionen. Sensible Felder werden clientseitig standardmäßig maskiert.
Clarity verarbeitet nicht erforderliche Identifier und Verhaltensdaten per Session Replay. Vor dem Laden ist eine Einwilligung nach § 25 TDDDG / Art. 5 Abs. 3 ePrivacy erforderlich. CNIL und DSK haben Session Replay Tools explizit als einwilligungspflichtig eingestuft.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
clarity.js hinter der CMP blockieren. Microsoft Clarity bietet eine Explicit Consent API (clarity(''consent'')), die nach Akzeptanz aufzurufen ist. data-clarity-mask an benutzerdefinierten Feldern mit personenbezogenen Daten ergänzen.
Daten werden von Microsoft Corporation auf Azure verarbeitet, standardmäßig in US Rechenzentren. Transfers durch EU SCCs und die EU US Data Privacy Framework Zertifizierung von Microsoft abgedeckt. Microsoft bietet eine EU Data Boundary für mehrere Dienste; den aktuellen Status für Clarity prüfen.
Microsoft Online Services DPA unterzeichnen, Clarity im Verzeichnis nach Art. 30 DSGVO eintragen, Explicit Consent Mode per clarity API aktivieren, strikte Maskierung konfigurieren, Maskierungsregeln und US Transfer in der Datenschutzerklärung dokumentieren und vor Skalierung eine DSFA durchführen.
Websites using Microsoft Clarity must obtain user consent under GDPR regulations.
DPIA considerations
DSFA empfohlen, da Clarity Sitzungen europäischer Besucher aufzeichnet. Maskierung, Speicherdauer und US Unterauftragsverarbeitung auf Azure dokumentieren.
Sample consent text
Wir nutzen Microsoft Clarity (Redmond, USA) zur Aufzeichnung von Sitzungen und für Heatmaps. Sensible Felder sind standardmäßig maskiert. Mit Akzeptanz der Analyse Cookies erlauben Sie diese Verarbeitung und den Transfer zu Microsoft Azure auf Grundlage des EU US Data Privacy Framework.
Third-party domains contacted
clarity.msclarity.msc.clarity.msc.bing.comwww.clarity.mswww.clarity.msbing.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| _clck | persistent | 1 year | Microsoft Clarity user identifier for linking session recordings to individual visitor journeys |
| _clck | First party (Microsoft Clarity) | 12 months | Anonymous user identifier used by Clarity to recognise returning visitors. |
| _clsk | persistent | 1 day | Microsoft Clarity session grouping identifier combining page views within a single session recording |
| _clsk | First party (Microsoft Clarity) | 24 hours | Session cookie used by Clarity to group page views into a single session. |
| CLID | Third party (c.clarity.ms) | 12 months | Cross site identifier used by Clarity to link sessions to a Microsoft profile. |
| MUID | Third party (.bing.com) | 13 months | Microsoft Universal Identifier shared with Microsoft Advertising and Bing. |
| ANONCHK | Third party (c.clarity.ms) | 10 minutes | Anonymous check token used during ad clearinghouse calls. |
| MR | Third party (c.clarity.ms) | 7 days | Indicates whether the MUID cookie should be refreshed. |
Microsoft Clarity erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.
Ja. Clarity setzt Cookies für Session-Recording und Besucheridentifikation. Es darf erst geladen werden, wenn eine Analytics-Einwilligung vorliegt. Das Aufzeichnen von Sitzungen nicht einwilligender Nutzer ist ein schwerwiegender DSGVO-Verstoß, unabhängig davon, dass Clarity kostenlos ist.
Clarity zeichnet Mausbewegungen, Klickpositionen, Scrolltiefe, Seitennavigation, Rage-Clicks, Dead-Clicks und JavaScript-Fehler auf. Es erstellt abspielbare Aufzeichnungen einzelner Nutzersitzungen. Standardmäßig kann es Textinhalte in Formularfeldern erfassen, sofern kein Masking konfiguriert ist.
Ja, völlig kostenlos ohne Sitzungslimits. Das macht es attraktiv, reduziert aber keine DSGVO-Pflichten. Die gleichen Einwilligungs-, Masking-, DSFA- und DPA-Anforderungen gelten wie für kostenpflichtige Session-Recording-Tools.
Clarity setzt _clck (Nutzerkennung, 1 Jahr), _clsk (Session-Gruppierung, 1 Tag) und CLID (Client-Kennung). Diese erfordern Analytics-Einwilligung gemäß der ePrivacy-Richtlinie, bevor Clarity geladen wird.
Ja. Alle Clarity-Daten werden auf Microsoft Azure-Infrastruktur in den USA verarbeitet. SCCs sind erforderlich. Microsofts Online Services Data Protection Addendum deckt Clarity ab. Den DPA akzeptieren, bevor Clarity auf EU-facing Websites eingesetzt wird.
In den Clarity-Einstellungen unter Masking "Striktes" Masking aktivieren, um alle Textinhalte in Recordings auszublenden. Alternativ Masking selektiv mit dem HTML-Attribut data-clarity-mask="true" auf bestimmten Elementen anwenden. Masking durch Aufzeichnen einer Sitzung testen und sicherstellen, dass sensible Felder maskiert sind.
Ja. Das Aufzeichnen einzelner Nutzersitzungen im großen Maßstab stellt eine systematische Überwachung im großen Maßstab dar, ein spezifischer DSFA-Auslöser gemäß Art. 35 DSGVO. Trotz Kostenlosigkeit löst Clarity die gleiche DSFA-Pflicht aus wie Hotjar, FullStory und Contentsquare.
Hotjar (EU-Datenregion verfügbar), Lucky Orange (US, aber ähnliche Einwilligungsanforderungen) und Contentsquare (französisch, DSFA erforderlich) sind Alternativen. Kein Session-Recording-Tool vermeidet DSGVO-Einwilligungsanforderungen. Für reine Aggregat-Analysen sind Plausible (EU, cookiefrei) oder Matomo (selbst-hostbar) Alternativen, die keine Einwilligung erfordern.
_clck (Nutzer ID, 12 Monate), _clsk (Sitzung, 24 Stunden), CLID (domänenübergreifende ID auf c.clarity.ms, 12 Monate), MUID (Microsoft Universal Identifier, 13 Monate), ANONCHK und MR (operativ, kurzlebig).
Ja. Clarity zeichnet Sessions auf und speichert nicht erforderliche Identifier. Vor dem Laden ist eine Einwilligung nach § 25 TDDDG / Art. 5 Abs. 3 ePrivacy erforderlich. Nutzen Sie die clarity('consent') API.
Einwilligung (Art. 6 Abs. 1 lit. a + § 25 TDDDG). Berechtigtes Interesse ist wegen Session Replay und MUID Verknüpfung mit dem Microsoft Profil nicht geeignet.
Ja. Microsoft Corporation verarbeitet Clarity auf Azure mit Standardspeicherung in US Rechenzentren. Transfers durch EU SCCs und das EU US Data Privacy Framework abgedeckt.
Empfohlen, da Clarity Sessions europäischer Besucher aufzeichnet und mit einem Microsoft Profil (MUID) verknüpft. Maskierung, Speicherdauer und US Unterauftragsverarbeitung dokumentieren.
Microsoft Online Services DPA unterzeichnen, clarity.js hinter der CMP blockieren, Explicit Consent API verwenden, alle Eingaben und benutzerdefinierten Felder mit data-clarity-mask maskieren, Speicherdauer minimieren und Clarity im Verzeichnis nach Art. 30 DSGVO eintragen.
Hotjar (EU, Contentsquare Gruppe), Smartlook (Tschechien), Mouseflow (Dänemark), FullStory (USA), LogRocket (USA), Contentsquare oder OpenReplay (Open Source, self hostable).
Listen Sie jedes Clarity Cookie mit Zweck, Speicherdauer und Rechtsgrundlage (Einwilligung) auf. Nennen Sie Microsoft als Auftragsverarbeiter, den US Transfer mit EU US Data Privacy Framework und die angewandte Maskierung.