Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Nimbata ist eine US Plattform für Call Tracking und Conversation Analytics. Sie führt Dynamic Number Insertion auf Websites durch, um eingehende Anrufe Marketingkanälen zuzuordnen, zeichnet Gespräche auf, transkribiert sie und speichert Anrufer Metadaten. Da Daten in den USA verarbeitet werden und Aufzeichnungen enthalten sind, sind vorherige Einwilligung und Übermittlungsgarantien nach Artikel 46 DSGVO erforderlich.
Nimbata ist eine Plattform für Call Tracking und Conversation Analytics. Sie richtet sich an Marketing Teams, die eingehende Telefonanrufe den auslösenden Kampagnen, Keywords oder Seiten zuordnen wollen. Nach Einbindung des JavaScript Snippets führt Nimbata Dynamic Number Insertion durch: jeder Besucher sieht eine eindeutige Rufnummer, die zur eigentlichen Telefonnummer des Betreibers weiterleitet. Die Anrufe werden über Nimbata geroutet, aufgezeichnet, transkribiert, bewertet und der ursprünglichen Marketing Quelle zugeordnet.
Das Nimbata Script setzt First Party und Third Party Cookies sowie localStorage Einträge, um den Besucher zu identifizieren, die Quellparameter (utm, gclid, fbclid, Referrer) zu speichern und die zugewiesene Rufnummer für die Sitzung zu hinterlegen. Diese Cookies sind nicht technisch notwendig, sie dienen der Werbeattribution. Sie erfordern daher eine vorherige Opt In Einwilligung gemäß Paragraph 25 Absatz 1 TTDSG und Artikel 7 DSGVO, bevor irgendein Wert in den Browser geschrieben wird.
Nimbata erfasst zusätzlich das Audio des Gesprächs und erzeugt ein schriftliches Transkript. Beides ist personenbezogenes Datum im Sinn der DSGVO und kann unbeabsichtigt besondere Kategorien personenbezogener Daten enthalten (Gesundheit, Religion, politische Meinungen). Aufsichtsbehörden in Deutschland, Frankreich, Spanien und Großbritannien erwarten eine deutliche Ansage vor der Aufzeichnung, eine Widerspruchsmöglichkeit und eine dokumentierte Aufbewahrungsdauer. Sensible Inhalte lösen zusätzliche Schutzpflichten nach Artikel 9 DSGVO aus.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Nimbata ist ein US Unternehmen und verarbeitet Aufzeichnungen, Transkripte und Tracking Daten auf AWS Regionen in den USA. Übermittlungen aus dem EWR in die USA erfordern eine Garantie nach Artikel 46 DSGVO. Üblich sind das EU US Data Privacy Framework, sofern Nimbata zertifiziert ist, sonst die EU Standardvertragsklauseln mit Transfer Impact Assessment. Dokumentieren Sie die Kette im Verzeichnis der Verarbeitungstätigkeiten und informieren Sie die Betroffenen in der Datenschutzerklärung.
Steuern Sie das Nimbata Snippet ausschließlich über eine Consent Management Plattform, sodass es erst nach Opt In lädt. Spielen Sie eine deutliche Voransage ein (Bandansage oder Mitarbeiteransage) und bieten Sie einen Weg ohne Aufzeichnung an. Schließen Sie einen AVV mit Nimbata, listen Sie den Dienst als US Auftragsverarbeiter im Verzeichnis und dokumentieren Sie die Transfer Garantie. Beschränken Sie den Zugriff auf die Aufzeichnungen auf namentlich benannte Personen, definieren Sie eine Aufbewahrungsdauer (in der Regel 6 bis 12 Monate) und löschen Sie ältere Gespräche automatisiert.
In Europa gibt es Alternativen wie CallTrackingMetrics mit EU Residency, Dialogtech, Salesmsg mit EU Hosting, AdCalls (NL), Adversitement und Aircall (Frankreich). Sie senken das Transferrisiko, lösen aber weder die Einwilligungspflicht für Cookies noch die Ansagepflicht für Aufzeichnungen. Planen Sie den Ausstieg, indem Sie Anrufdaten und Aufzeichnungen in einem offenen Format exportieren und die Änderung in der Cookie Policy kommunizieren.
Websites using Nimbata must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist empfohlen, weil Nimbata Gesprächsaufzeichnung, Transkription und Verhaltenstracking kombiniert, drei Vorgänge, die der EDSA und mehrere Aufsichtsbehörden bereits einzeln als risikoreich einstufen. Dokumentieren Sie den Aufzeichnungszweck, die Aufbewahrungsdauer, die Zugriffsrechte in Nimbata, die Ansage gegenüber dem Anrufenden und die Übermittlungskette in die USA. Aktualisieren Sie die DSFA bei Einführung von Speech Analytics, emotionalem Scoring oder automatisierter Lead Steuerung.
Sample consent text
Wir nutzen Nimbata, um zu erkennen, welche Marketingkampagne Sie auf unsere Website gebracht hat, und um unsere Telefongespräche aufzuzeichnen und zu analysieren. Klicken Sie auf Akzeptieren, um die Call Tracking Cookies und die Aufzeichnung zuzulassen. Sie können ablehnen und uns trotzdem anrufen, in diesem Fall geht nur die Marketing Zuordnung verloren.
Third-party domains contacted
nimbata.comapp.nimbata.comjs.nimbata.comapi.nimbata.comcdn.nimbata.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| nimbata_visitor | http_cookie | 1 year | Persistent visitor identifier used by Nimbata to link a returning user to previous calls and attribution data |
| nimbata_session | http_cookie | session | Session identifier that ties the dynamically inserted phone number to the current browsing session |
| nimbata_attribution | http_cookie | 30 days | Stores the marketing source (utm parameters, gclid, fbclid, referrer) so an inbound call can be attributed to the campaign |
| nimbata_pool_assignment | http_cookie | 30 minutes | Reserves the swapped tracking number from the Nimbata number pool for the duration of the visit |
| nimbata_form | http_cookie | 30 days | Connects a form submission on the website to the matching Nimbata call for closed loop reporting |
Nimbata erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.
Nimbata setzt First Party und Third Party Cookies sowie localStorage Einträge auf jeder Seite mit aktiviertem Script. Sie identifizieren den Besucher (nimbata_visitor ID), speichern die Attributionsparameter (utm, gclid, fbclid, Referrer) und reservieren eine Tracking Rufnummer für die Sitzung. Manche Flows laden zusätzlich Google Analytics und Facebook Pixel über Nimbata. Sämtliche Cookies sind nicht essenziell und benötigen eine vorherige Einwilligung.
Ja. Die Tracking Cookies sind nicht technisch notwendig, sie dienen der Werbeattribution und nicht der Bereitstellung der angeforderten Leistung. Paragraph 25 Absatz 1 TTDSG und Artikel 7 DSGVO verlangen eine vorherige Opt In Einwilligung, bevor irgendein Wert in den Browser geschrieben wird. Steuern Sie das Snippet über eine Consent Management Plattform und laden Sie Nimbata erst nach klarer Zustimmung.
In der Regel werden zwei Grundlagen kombiniert. Die Einwilligung (Artikel 6 Absatz 1 Buchstabe a DSGVO) trägt die Cookies und die Analyse. Das berechtigte Interesse (Artikel 6 Absatz 1 Buchstabe f DSGVO) kann die zugrunde liegende Marketingmessung tragen, sobald die Einwilligung vorliegt, ohne diese zu ersetzen. Die Gesprächsaufzeichnung selbst erfordert je nach Mitgliedstaat häufig eine eigene ausdrückliche Einwilligung oder ein strikt definiertes berechtigtes Interesse mit deutlicher Ansage.
Ja. Nimbata ist ein US Unternehmen und hostet Aufzeichnungen, Transkripte und Tracking Daten in AWS Regionen in den USA. Die Übermittlung aus dem EWR in die USA muss durch eine gültige Garantie nach Artikel 46 DSGVO abgesichert sein, entweder das EU US Data Privacy Framework (falls Nimbata zertifiziert ist) oder die EU Standardvertragsklauseln mit dokumentiertem Transfer Impact Assessment. Die Übermittlung gehört in die Datenschutzerklärung.
Ja, eine DSFA wird dringend empfohlen. Nimbata kombiniert großflächiges Online Tracking, Gesprächsaufzeichnung und automatisierte Transkription, drei Vorgänge, die der EDSA auf seiner Liste hochriskanter Verarbeitungen führt. Dokumentieren Sie den Aufzeichnungszweck, die Aufbewahrungsdauer, die Zugriffe in Nimbata, die Ansage gegenüber dem Anrufenden und die Übermittlungskette.
Blockieren Sie das Nimbata Snippet standardmäßig und laden Sie es erst nach granularer Einwilligung. Spielen Sie eine Voransage ab (Tonband oder Mitarbeiter) und bieten Sie eine Option ohne Aufzeichnung an. Schließen Sie einen AVV mit Nimbata, listen Sie den Dienst als US Auftragsverarbeiter, dokumentieren Sie die Transfer Garantie. Begrenzen Sie den Backend Zugriff, definieren Sie eine Aufbewahrungsdauer von 6 bis 12 Monaten und löschen Sie ältere Aufzeichnungen automatisiert.
In der EU stehen Alternativen wie CallTrackingMetrics mit EU Residency, Dialogtech, AdCalls (Niederlande), Adversitement, Aircall (Frankreich), Sipgate und Salesmsg mit EU Hosting zur Verfügung. Sie senken das Transferrisiko, lösen aber weder die Einwilligungspflicht für Cookies noch die Ansagepflicht. Server seitiges Call Tracking mit anonymisierten Nummernpools ist eine weitere Option für Fälle mit geringem Risiko.
Ergänzen Sie einen Nimbata Abschnitt mit jedem Cookie (Name, Zweck, Dauer, Drittpartei), beschreiben Sie die Gesprächsaufzeichnung, nennen Sie den US Auftragsverarbeiter und die Transfer Garantie. Geben Sie die Rechtsgrundlage (Einwilligung für Cookies und Aufzeichnung), die Aufbewahrungsdauer und die Betroffenenrechte an. Pflegen Sie parallel Datenschutzerklärung und Verarbeitungsverzeichnis und prüfen Sie den Bestand mit Ihrem Cookie Scanner.