Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Naver RUA (Real User Analytics) ist ein Mess und Analyse Tag von Naver, der führenden südkoreanischen Suchplattform. Auf europäischen Websites setzt es dauerhafte Kennungen, verfolgt das Besucherverhalten und speist die Naver Werbung. Da es auf nicht notwendigen Cookies beruht und Daten nach Südkorea überträgt, ist eine vorherige Einwilligung nach den ePrivacy Regeln sowie eine gültige Rechtsgrundlage nach DSGVO erforderlich. Südkorea verfügt über einen EU Angemessenheitsbeschluss, was die Prüfung des Datentransfers vereinfacht, die Einwilligungspflicht aber nicht aufhebt.
Naver RUA, kurz für Real User Analytics, ist ein Mess und Analyse Tag von Naver, der in Südkorea dominierenden Such und Webplattform. Europäische Organisationen setzen es meist ein, wenn sie koreanische Zielgruppen ansprechen oder Kampagnen über die Naver Werbung ausspielen. Das Tag erfasst, wie Besucher eine Website durchsuchen, welche Seiten sie aufrufen und wie sie konvertieren, und verknüpft dieses Verhalten häufig mit der Werbeleistung von Naver. Da es sich um ein Tag eines Dritten handelt, das von Naver Domains geladen wird, geht der Websitebetreiber eine Beziehung zu einem Dienstleister außerhalb des Europäischen Wirtschaftsraums ein.
Naver RUA stützt sich auf Cookies, die auf Naver Domains gesetzt werden, darunter Kennungen wie NID_AUT und NID_SES, die über Sitzungen hinweg bestehen, sowie Werbe Cookies wie npic. Damit erfasst es Geräte und Browserinformationen, Seiteninteraktionen, Herkunftsdaten und eine dauerhafte Besucherkennung, mit der sich Verhalten über die Zeit verknüpfen lässt. In Kombination mit der Naver Werbung kann die Erfassung der Reichweitenmessung und der Kampagnenattribution dienen. Keines dieser Cookies ist für den Betrieb der Website unbedingt erforderlich, weshalb sie nach den ePrivacy Regeln eindeutig zu den nicht notwendigen Trackern zählen.
Zwei Ebenen des europäischen Rechts gelten gleichzeitig. Artikel 5(3) der ePrivacy Richtlinie regelt das Lesen und Schreiben von Cookies auf dem Gerät der Nutzer und verlangt eine vorherige Einwilligung für alles, was nicht unbedingt erforderlich ist. Die DSGVO regelt anschließend die personenbezogenen Daten, die aus diesen Kennungen entstehen, denn eine dauerhafte Besucherkennung ist ein personenbezogenes Datum. Naver handelt daher je nach Konfiguration als Auftragsverarbeiter oder als eigenständiger Verantwortlicher, und der Websitebetreiber benötigt eine schriftliche Vereinbarung, eine klare Rechtsgrundlage und transparente Informationen, bevor das Tag auslöst.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Da Naver RUA Analyse und Werbe Cookies verwendet, ist vor dem Laden des Tags eine gültige vorherige Einwilligung erforderlich. Diese Einwilligung muss freiwillig, spezifisch, informiert und unmissverständlich sein und sich ebenso leicht ablehnen wie erteilen lassen. In der Praxis bedeutet das, dass das Tag von Ihrer Consent Management Plattform blockiert werden sollte, bis der Besucher zustimmt, und dass der Nachweis der Wahl aufzubewahren ist. Vorangekreuzte Kästchen, eine aus dem Weitersurfen abgeleitete Einwilligung und Cookie Wände ohne echte Wahl genügen den europäischen Aufsichtsbehörden nicht.
Naver verarbeitet Daten auf Infrastruktur in Südkorea, sodass die Nutzung des Tags eine Übermittlung personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums bedeutet. Die Lage ist hier günstiger als bei vielen anderen Zielen, denn die Europäische Kommission hat im Dezember 2021 einen Angemessenheitsbeschluss für Südkorea erlassen, der gewerbliche Akteure nach dem PIPA abdeckt. Übermittlungen an einen erfassten Empfänger können sich daher auf diesen Beschluss stützen, ohne zusätzliche Standardvertragsklauseln. Sie sollten dennoch bestätigen, dass Naver als konkreter Empfänger in den sachlichen Anwendungsbereich des Beschlusses fällt, und diese Bewertung dokumentieren.
Erfassen Sie zunächst jedes Naver Cookie und jede Kennung in Ihrem Verarbeitungsverzeichnis und leiten Sie das Tag dann über eine Consent Management Plattform, damit es inaktiv bleibt, bis der Besucher zustimmt. Aktualisieren Sie Ihre Cookie Richtlinie und Ihre Datenschutzhinweise, um Naver zu benennen, die Analyse und Werbezwecke zu beschreiben und die Übermittlung nach Südkorea sowie den zugrunde liegenden Angemessenheitsbeschluss zu erläutern. Legen Sie eine angemessene Speicherfrist fest, bieten Sie einen einfachen Weg zum Widerruf der Einwilligung und überprüfen Sie die Einrichtung, wann immer Naver seine Cookies ändert oder Sie Werbefunktionen hinzufügen. Bewahren Sie Nachweise der Einwilligung und Ihrer Transferbewertung auf, um auf Anfrage Rechenschaft ablegen zu können.
Websites using Naver RUA must obtain user consent under GDPR regulations.
DPIA considerations
Eine vollständige Datenschutz Folgenabschätzung ist für Naver RUA nicht immer zwingend, wird aber empfohlen, wenn das Tag mit Werbezielgruppen oder umfangreichem Verhaltens Tracking kombiniert wird. Dokumentieren Sie die erfassten Datenkategorien, die verwendeten dauerhaften Kennungen, die Speicherfristen und den Transfer nach Südkorea. Halten Sie fest, dass Sie sich auf den Angemessenheitsbeschluss von 2021 stützen, und bestätigen Sie, dass der Empfänger in dessen kommerziellen Anwendungsbereich fällt. Prüfen Sie, ob das Profiling ein Ausmaß erreicht, das eine Pflicht nach Artikel 35 DSGVO auslöst.
Sample consent text
Wir verwenden Naver RUA Analyse und Werbe Cookies, um zu messen, wie Besucher diese Website nutzen, und um Werbung zu unterstützen. Diese Cookies werden erst nach Ihrer Zustimmung gesetzt und können Daten an Naver in Südkorea übermitteln, ein Land, dem die Europäische Kommission ein angemessenes Schutzniveau bescheinigt hat. Sie können sie annehmen oder ablehnen und Ihre Wahl jederzeit ändern.
Third-party domains contacted
naver.comnid.naver.comwcs.naver.netssl.pstatic.netCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| NID_AUT | analytics | persistent (up to 1 year) | Naver authentication and analytics identifier used to recognise the visitor and link behaviour across sessions. |
| NID_SES | analytics | session | Maintains the visitor session state for Naver services and analytics measurement. |
| npic | advertising | persistent (up to 1 year) | Supports Naver advertising measurement and audience attribution. |
| nx_ssl | functional | persistent | Helps deliver Naver content securely over an encrypted connection. |
Naver RUA erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.
Naver RUA setzt Cookies auf Naver Domains, darunter dauerhafte Kennungen wie NID_AUT und das Sitzungs Cookie NID_SES sowie Werbe Cookies wie npic. Sie dienen der Analyse und Werbemessung und sind nicht unbedingt erforderlich, weshalb eine Einwilligung nötig ist.
Ja. Da das Tag auf nicht notwendigen Analyse und Werbe Cookies beruht, müssen Sie vor dem Laden eine vorherige, freiwillige Einwilligung einholen. Das Tag sollte blockiert bleiben, bis der Besucher zustimmt.
Die Rechtsgrundlage ist die Einwilligung des Besuchers nach Artikel 6(1)(a) DSGVO, verbunden mit der nach Artikel 5(3) der ePrivacy Richtlinie erforderlichen vorherigen Einwilligung für das Speichern und Lesen der Cookies. Berechtigtes Interesse ist für diese Werbe und Analyse Tracker keine geeignete Grundlage.
Ja. Die Daten werden auf Naver Infrastruktur in Südkorea verarbeitet. Südkorea verfügt über einen Angemessenheitsbeschluss der Europäischen Kommission von Dezember 2021 für gewerbliche Akteure nach dem PIPA, sodass sich der Transfer ohne zusätzliche Standardvertragsklauseln auf diesen Beschluss stützen kann, sofern der Empfänger in seinen Anwendungsbereich fällt.
Eine Folgenabschätzung ist nicht immer zwingend, wird aber empfohlen, wenn Naver RUA Werbezielgruppen oder umfangreiches Verhaltens Tracking speist. Dokumentieren Sie die Daten, Kennungen, Speicherung und den Transfer nach Korea und prüfen Sie, ob das Profiling ein Ausmaß erreicht, das eine Pflicht nach Artikel 35 auslöst.
Blockieren Sie das Tag über eine Consent Management Plattform, bis der Besucher zustimmt, nennen Sie Naver in Ihrer Cookie Richtlinie und Ihren Datenschutzhinweisen und erläutern Sie Analyse, Werbung und den Korea Transfer. Bewahren Sie den Einwilligungsnachweis auf, legen Sie eine angemessene Speicherfrist fest und bieten Sie einen einfachen Widerruf an.
Wenn Sie keine koreanischen Zielgruppen ansprechen, können datenschutzfreundliche Analysewerkzeuge, die Daten im Europäischen Wirtschaftsraum halten oder einen Modus ohne Cookies bieten, Ihren Aufwand verringern. Für koreanische Kampagnen bleibt Naver die Hauptoption, also konzentrieren Sie sich auf Einwilligungssteuerung und klare Transferhinweise.
Führen Sie jedes Naver Cookie mit Zweck und Dauer auf, geben Sie an, dass Daten unter dem EU Angemessenheitsbeschluss an Naver in Südkorea übermittelt werden, und verlinken Sie auf Ihre Einwilligungseinstellungen. Überprüfen Sie den Eintrag, wann immer Naver seine Cookies ändert oder Sie Werbefunktionen hinzufügen.