Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Plerdy ist eine Plattform fuer Conversion- und Nutzerverhaltensanalyse, die Heatmaps, Session-Aufzeichnungen, Formular-Analytik, SEO-Checks und Feedback-Widgets vereint. Sie wurde 2017 in der Ukraine gegruendet und bietet inzwischen EU-Datenresidenz in Frankfurt fuer europaeische Kunden. Da sie Interaktionen auf der Seite aufzeichnet und persistente Besucher-Cookies setzt, erfordert ein Einsatz auf EU-Traffic eine Nutzereinwilligung nach DSGVO und ePrivacy-Richtlinie.
Plerdy ist eine Verhaltensanalyse-Suite, die Heatmaps, Click-Maps, Session-Video-Aufzeichnungen, Formularanalytik, On-Page-SEO-Checks und Feedback-Widgets in einem Tool buendelt. 2017 in Kiew gegruendet, betreibt Plerdy heute regionale Rechenzentren in der EU und in den USA, wodurch EU-Kunden ihre Daten in Frankfurt halten koennen.
Das Tracking erfolgt ueber einen einzigen JavaScript-Snippet von plerdy.com. Nach dem Laden schreibt das Skript Identifikations-Cookies, erfasst DOM-Interaktionen und streamt sie an die Plerdy-Backend-Server.
Auf jeder getrackten Seite erfasst Plerdy die IP-Adresse, den User-Agent, die Bildschirmaufloesung, die aktuelle URL, den Referrer, Klickkoordinaten, Scrolltiefe, Hover-Events und Formularinteraktionen. Bei Session-Aufzeichnungen werden saemtliche DOM-Mutationen erfasst, um ein abspielbares Video zu rekonstruieren.
Die Besucheridentifikation stuetzt sich auf persistente Cookies (_plerdyVisitorId, plerdy_uid), typischerweise 1 Jahr gueltig, sowie localStorage-Eintraege fuer Queue-Events und Sitzungszustand. Plerdy unterstuetzt automatisches Eingabe-Masking und CSS-Klassen (plerdy-mask, plerdy-ignore) zum Ausschluss bestimmter Elemente.
Plerdy LLC agiert als Auftragsverarbeiter nach Art. 28 DSGVO. EU-Kunden muessen bei der Kontoerstellung die Region Frankfurt explizit waehlen, andernfalls koennen Daten in die USA unter SCC transferiert werden. Ein unterzeichneter AV-Vertrag ist erforderlich und im Verzeichnis von Verarbeitungstaetigkeiten (Art. 30 DSGVO) zu fuehren.
Da Plerdy-Cookies und -Aufzeichnungen fuer den Betrieb der Website nicht zwingend notwendig sind, fallen sie unter Art. 5(3) ePrivacy und §25 TTDSG: vorherige informierte Einwilligung erforderlich. Berechtigtes Interesse kommt nur fuer aggregierte, nicht identifizierende Heatmaps in Frage, mit dokumentierter Interessenabwaegung. Fuer Session-Aufzeichnungen ist Einwilligung in der Praxis verpflichtend.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Injizieren Sie das Plerdy-Skript erst nach Einwilligung in die Kategorie Analytik oder Marketing. Konfigurieren Sie das Plerdy-Konto so, dass alle Eingabefelder automatisch maskiert werden, und ergaenzen Sie die Klasse plerdy-ignore an Elementen mit potenziell sensiblen Daten (Gesundheit, Zahlung, amtliche IDs).
Auf Seiten mit besonderen Datenkategorien (Art. 9 DSGVO) Session-Aufzeichnungen vollstaendig deaktivieren und nur aggregierte Heatmaps mit maximaler Maskierung belassen. Die Konfiguration in der DSFA dokumentieren.
Plerdy nutzt AWS fuer den primaeren Speicher (Region je nach Konto) und Cloudflare fuer CDN und DDoS-Schutz. Cloudflare terminiert TLS auf weltweit verteilten Edge-Knoten, sodass auch fuer EU-Konten Verkehr durch Drittland-Infrastruktur laufen kann. Dies ist in der Transfer Impact Assessment zu dokumentieren.
Halten Sie die Liste der Plerdy-Unterauftragsverarbeiter in Ihrer Datenschutzerklaerung aktuell. Plerdy veroeffentlicht die Liste und informiert Kunden ueber Aenderungen; geben Sie diese Information an die Betroffenen weiter, sofern relevant.
Waehlen Sie die Region Frankfurt fuer EU-Traffic. Schliessen Sie den AV-Vertrag. Tragen Sie Plerdy ins Verzeichnis ein. Aktivieren Sie das Eingabe-Auto-Masking und versehen Sie sensible Elemente mit plerdy-ignore. Laden Sie das Skript erst nach Einwilligung. Dokumentieren Sie Rechtsgrundlage (Einwilligung) und Residenz in der Datenschutzerklaerung.
Setzen Sie eine explizite Aufbewahrungsdauer fuer Aufzeichnungen (typischerweise 30 bis 90 Tage) und konfigurieren Sie die automatische Loeschung. Bei Multi-Country-Deployments dokumentieren Sie die regionale Nutzung und ueberpruefen die TIA mindestens jaehrlich.
Websites using Plerdy must obtain user consent under GDPR regulations.
DPIA considerations
Plerdy kombiniert Heatmap-Erhebung, Session-Video-Aufzeichnungen, Click-Maps, Formularanalytik und Feedback-Widgets. Wesentliche DSFA-Aspekte: (1) Session-Aufzeichnungen geben Maus-, Scroll-, Tastatur- und Formularinteraktionen wieder und koennen personenbezogene oder besondere Daten erfassen, wenn Eingabefelder nicht maskiert sind; (2) Plerdy bietet Auto-Masking und CSS-Klassen (plerdy-mask, plerdy-ignore), die jedoch aktiv konfiguriert werden muessen; (3) die persistenten Besucher-Cookies (typischerweise 1 Jahr) bilden zusammen mit der IP-Adresse personenbezogene Daten und ermoeglichen sitzungsuebergreifende Wiedererkennung; (4) Datenresidenz ist konfigurierbar: EU-Kunden muessen Frankfurt explizit auswaehlen, um US-Transfers zu vermeiden; (5) Plerdy nutzt Unterauftragsverarbeiter (AWS, Cloudflare), die die Verarbeitungskette in Drittlaender ausdehnen koennen; (6) das Feedback-Widget sammelt Freitexteingaben, die identifizierende oder besondere Daten enthalten koennen und deren Aufbewahrungsdauer zu pruefen ist.
Sample consent text
Wir nutzen Plerdy, um zu verstehen, wie Besucher mit unseren Seiten interagieren (Heatmaps, Click-Maps, Scrolltiefe, Session-Aufzeichnungen). Mit Ihrer Einwilligung setzt Plerdy Cookies und zeichnet anonymisierte Interaktionen mit der Seite auf, die an Server in der Europaeischen Union unter AV-Vertrag uebermittelt werden. Sensible Formularfelder werden automatisch maskiert. Sie koennen jederzeit ablehnen, ohne den Zugang zu unseren Diensten zu verlieren.
Third-party domains contacted
plerdy.coma.plerdy.comstatic.plerdy.comapi.plerdy.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| _plerdyVisitorId | Analytics | 1 year | Persistent visitor identifier. Links sessions to the same visitor for heatmap, click map and recording reports. |
| plerdy_uid | Analytics | 1 year | User identifier passed to the Plerdy backend to stitch sessions and recordings to a single profile. |
| plerdy_jail | Functional | Session | Tracks whether the current session is being recorded to avoid duplicate recordings on the same visit. |
| plerdyExternalUserId | Analytics | 1 year | Stores an externally provided user identifier (set by the website owner) to correlate Plerdy recordings with customer profiles. |
Plerdy erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.
Die wichtigsten First-Party-Cookies sind _plerdyVisitorId (persistente Besucher-ID, ca. 1 Jahr), plerdy_uid (Nutzer-ID, 1 Jahr) sowie mehrere Sitzungs- und Konfigurations-Cookies. localStorage enthaelt Queue-Events, Sitzungs-Timing und das Besucher-Token. Keiner davon ist fuer die Website selbst zwingend erforderlich, alle benoetigen daher eine Einwilligung.
Ja fuer jeden EU-Traffic. Plerdy-Cookies und Verhaltenserhebung sind nicht unbedingt erforderlich, daher verlangen Art. 5(3) ePrivacy und §25 TTDSG eine vorherige informierte Einwilligung. Insbesondere Session-Aufzeichnungen erfassen umfangreiche personenbezogene Daten und sollten als separater Einwilligungszweck praesentiert werden.
Einwilligung ist die sichere Grundlage fuer Besucher-Cookies und Session-Aufzeichnungen. Fuer ausschliesslich aggregierte, nicht identifizierende Heatmap-Snapshots (ohne individuellen Replay, ohne IP, ohne Fingerprint) ist berechtigtes Interesse mit dokumentierter Interessenabwaegung denkbar, Einwilligung bleibt aber vorzuziehen. Die gewaehlte Grundlage muss in der Datenschutzerklaerung stehen.
Das haengt von der gewaehlten Region ab. EU-Konten in Frankfurt halten die Daten fuer den Kernservice in der EU. Das Cloudflare-CDN kann Traffic ueber weltweite Edge-Knoten leiten. US-Konten uebertragen Daten zu AWS US unter SCC. Region im Plerdy-Dashboard pruefen und in der Datenschutzerklaerung dokumentieren.
Bei aktivierter Session-Aufzeichnung in der Regel ja, da die EDPB systematische Ueberwachung und Reproduktion von Nutzerinteraktionen als Hochrisikoverarbeitung einstuft. Die DSFA muss Masking-Konfiguration, Aufbewahrungsdauer, Unterauftragsverarbeiter, Residenz und Betroffenenrechte-Workflow abdecken.
AV-Vertrag unterzeichnen, EU-Residenz waehlen, automatisches Eingabe-Masking aktivieren, plerdy-ignore an sensible Elemente vergeben, Skript erst nach Einwilligung laden, Unterauftragsverarbeiter-Kette dokumentieren und Aufbewahrungsdauer setzen. Auf Seiten mit besonderen Datenkategorien Session-Aufzeichnung deaktivieren und nur aggregierte Heatmaps behalten.
EU-Alternativen: Mouseflow (Daenemark), Smartlook (Tschechien), Contentsquare (Frankreich), Hotjar mit EU-Residenz. Open Source / self-hosted: PostHog (self-hosted), Matomo Heatmaps und Session Recording Add-on. Plerdy unterscheidet sich durch das Bundling von Heatmaps mit SEO-Checks und On-Page-Feedback in einem Produkt.
Listen Sie jeden Plerdy-Cookie mit Name (_plerdyVisitorId, plerdy_uid), Anbieter (Plerdy LLC), Zweck, Laufzeit und Kategorie. Weisen Sie ausdruecklich auf Heatmaps und Session-Aufzeichnung hin. Geben Sie die gewaehlte Residenz an (Frankfurt oder USA). Listen Sie alle Unterauftragsverarbeiter und verlinken Sie die Plerdy-Datenschutzerklaerung.