Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Pingdom ist ein SaaS Dienst von SolarWinds zur Überwachung der Verfügbarkeit von Websites mit externen HTTP Probes und einem Real User Monitoring (RUM) JavaScript Snippet, das Cookies setzt und nach DSGVO sowie ePrivacy Richtlinie eine Einwilligung erfordert.
Pingdom ist eine SaaS Plattform von SolarWinds zur Überwachung der Verfügbarkeit und Performance von Websites. Sie kombiniert externe Probe Checks aus weltweit verteilten Standorten (USA, EU, Asia Pacific, Südamerika) mit einem optionalen Real User Monitoring (RUM) JavaScript Snippet, das im Browser echter Besucher ausgeführt wird und Performance Daten erfasst.
Das RUM Snippet (rum.pingdom.net) setzt Cookies wie pa_enabled und pa_user, um wiederkehrende Sitzungen zu erkennen. Erfasst werden Ladezeiten, Browser, Betriebssystem, Bildschirmauflösung, IP Adresse (gekürzt oder vollständig je nach Konfiguration) sowie ungefährer Standort. Externe Probe Checks erzeugen dagegen keine Cookies bei Endnutzern, da sie nur die Server Antwort messen.
Externe Uptime Checks lassen sich auf berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) stützen. Das RUM Snippet hingegen setzt nicht zwingend erforderliche Cookies und verarbeitet personenbezogene Daten von Besuchern. Daher ist nach Art. 5 Abs. 3 ePrivacy Richtlinie und Art. 6 Abs. 1 lit. a DSGVO eine vorherige, informierte und granulare Einwilligung notwendig.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
SolarWinds hat seinen Hauptsitz in den USA, einem Drittland im Sinne der DSGVO. Übertragungen müssen über das EU US Data Privacy Framework (sofern SolarWinds zertifiziert ist) oder über Standardvertragsklauseln (SCC) mit ergänzenden technischen und organisatorischen Maßnahmen abgesichert werden. Eine Übertragungsfolgenabschätzung (TIA) ist empfehlenswert.
Das RUM Snippet darf erst nach aktiver Einwilligung in die Kategorie Statistik / Performance geladen werden. Eine Consent Management Plattform (CMP) sollte das Snippet bedingt einbinden und beim Widerruf alle Pingdom Cookies entfernen. Die Cookie Richtlinie muss Pingdom (Anbieter, USA, Speicherdauer, Empfänger) explizit benennen.
Schließen Sie einen Auftragsverarbeitungsvertrag (AVV) mit SolarWinds, deaktivieren Sie RUM auf rein internen Tools, prüfen Sie die IP Anonymisierung in Pingdom, blockieren Sie das Skript bei fehlender Einwilligung und führen Sie das Drittlandregister sowie das Verzeichnis der Verarbeitungstätigkeiten (VVT) entsprechend.
Websites using Pingdom (Uptime Monitoring) must obtain user consent under GDPR regulations.
DPIA considerations
Pingdom RUM erfasst Verhaltensdaten echter Nutzer (Performance, Browser, Standort, IP). Eine DSFA ist empfehlenswert, wenn RUM systematisch eingesetzt wird, insbesondere bei Drittlandtransfer in die USA. Externe Probe Checks ohne Besucherbezug benötigen keine DSFA.
Sample consent text
Wir nutzen Pingdom Real User Monitoring, um die Performance unserer Seite zu messen. Dabei werden Cookies gesetzt und Daten an SolarWinds (USA) übertragen. Sie können Statistik Cookies jederzeit ablehnen.
Third-party domains contacted
www.pingdom.commy.pingdom.comapi.pingdom.comrum-static.pingdom.netrum-collector.pingdom.netCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| _pingdom_rum | analytics | Session | Real User Monitoring cookie tracking page load performance metrics within a visitor browsing session. |
| pingdom_session | authentication | Session | Maintains the authenticated session for the Pingdom dashboard (my.pingdom.com). |
| pingdom_csrf | security | Session | CSRF protection token for dashboard operations and account management. |
| _ga | analytics | 2 years | Google Analytics cookie on the Pingdom website tracking visitor behaviour. |
Pingdom (Uptime Monitoring) erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.
Das Real User Monitoring Snippet setzt Cookies wie pa_enabled und pa_user, um wiederkehrende Besucher zu erkennen und Performance Daten zu aggregieren. Externe Probe Checks setzen keine Cookies bei Endnutzern.
Ja, für das RUM Snippet ist eine vorherige Einwilligung Pflicht, da nicht zwingend erforderliche Cookies gesetzt und Verhaltensdaten von Besuchern verarbeitet werden. Reine externe Verfügbarkeitschecks können auf berechtigtes Interesse gestützt werden.
Externe Uptime Probes lassen sich auf berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) stützen. RUM erfordert die Einwilligung der Besucher (Art. 6 Abs. 1 lit. a DSGVO und Art. 5 Abs. 3 ePrivacy Richtlinie).
Ja, SolarWinds (Mutterkonzern von Pingdom) sitzt in den USA. Übertragungen müssen über das EU US Data Privacy Framework oder Standardvertragsklauseln (SCC) mit ergänzenden Maßnahmen abgesichert sein.
Eine Datenschutz Folgenabschätzung ist nicht zwingend, aber empfehlenswert, sobald RUM systematisch eingesetzt wird oder ein hohes Risiko für Betroffene entsteht, etwa durch Drittlandtransfer oder unvollständige IP Anonymisierung.
Binden Sie das RUM Skript ausschließlich nach Einwilligung über Ihre CMP ein, aktivieren Sie die IP Kürzung, dokumentieren Sie Pingdom in der Cookie Richtlinie und schließen Sie einen Auftragsverarbeitungsvertrag mit SolarWinds.
Selbst gehostete Lösungen wie Uptime Kuma, Statping oder Plausible Web Vitals sowie europäische Anbieter wie Checkly oder Updown.io vermeiden Drittlandtransfers und liefern vergleichbare Funktionen ohne externe Cookies.
Ergänzen Sie Pingdom als Statistik / Performance Cookie Anbieter, nennen Sie Anbieter (SolarWinds Worldwide LLC), Land (USA), Speicherdauer (typisch 1 Jahr für pa_user), Zweck und Empfänger sowie einen Link zu deren Datenschutzerklärung.