Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Recommy ist eine KI Personalisierungs und Produkt Empfehlungs Engine für den E Commerce. Sie trackt das Verhalten der Besucher über Sitzungen hinweg, baut individuelle Profile auf und liefert dynamische Empfehlungen, weshalb sie nach DSGVO und ePrivacy Richtlinie einer vorherigen Einwilligung bedarf.
Recommy ist eine KI Personalisierungs, Analyse und Produkt Empfehlungs Engine für den E Commerce, entwickelt von einem polnischen Unternehmen. Die Plattform bindet einen JavaScript Tracker im Shop ein, nimmt Browsing Ereignisse (Seitenaufrufe, Produktansichten, Warenkorbaktionen, Suchen, Käufe) entgegen und baut für jeden Besucher ein Verhaltensprofil auf. Über APIs und UI Widgets liefert sie anschließend personalisierte Produkt Karussells, dynamische Inhalte und Segmentierung.
Im Hintergrund weist Recommy jedem Besucher eine persistente ID zu, die in First Party Cookies und Local Storage abgelegt wird, sendet Ereignisse an einen Recommy API Endpunkt und speist ML Modelle, die Ähnlichkeits Scores, Look Alike Audiences und Next Best Offers berechnen.
Recommy setzt First Party Cookies wie recommy_uid, _rcm und recommy_session und nutzt Local Storage, um das Besucherprofil sitzungsübergreifend zu synchronisieren. Erfasst werden anonyme IDs, Seiten URLs, Produkt IDs, Warenkorbaktionen, Suchbegriffe, User Agent, Spracheinstellungen und nach Login oder Kauf eine gehashte Kunden ID.
Da Recommy nicht zwingend erforderliche Informationen auf dem Endgerät liest und schreibt und Verhaltensprofile aufbaut, verlangt § 25 TTDSG eine vorherige Einwilligung und Art. 6(1)(a) DSGVO ist die einschlägige Rechtsgrundlage. CNIL, UODO (Polen) und EDPB sehen Personalisierungs und Empfehlungs Engines konsistent als opt in pflichtig.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Recommy betreibt seine Produktions Stack in der EU. Standardmäßig sind keine systematischen Übermittlungen außerhalb des EWR erforderlich, was gegenüber US Personalisierungs Engines ein Vorteil ist. CDN Anbieter, AWS oder Hetzner Edges und E Mail Gateways können als Sub Auftragsverarbeiter beteiligt sein. Der AVV sollte sie mit Standort und einschlägigem Transfer Mechanismus auflisten, insbesondere wenn eine Region außerhalb der EU genutzt wird.
Blockieren Sie den Recommy Tracker hinter einer Consent Management Plattform, dokumentieren Sie eine DSFA, schließen Sie den Recommy AVV ab, konfigurieren Sie Aufbewahrungsfristen für inaktive Profile, bieten Sie eingeloggten Kunden einen Opt Out, listen Sie jeden Recommy Cookie und Ereignistyp in Ihrer Cookie Richtlinie und aktualisieren Sie Ihre Datenschutzerklärung um den polnischen Auftragsverarbeiter und seine Sub Auftragsverarbeiter.
Websites using Recommy must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA wird empfohlen, weil Recommy persistente IDs, Verhaltenshistorien, Warenkorbdaten, Suchanfragen und KI Personalisierung kombiniert. Dies erfüllt mehrere Kriterien des Art. 35(3) DSGVO (systematisches Profiling, großer Umfang, innovative Technologie). Die DSFA muss Datenminimierung, Aufbewahrung der Profile, Erklärbarkeit der KI Empfehlungen, das Widerspruchsrecht und etwaige Sub Auftragsverarbeiter in Drittländern abdecken.
Sample consent text
Wir nutzen Recommy, um Ihre Aktivität in unserem Shop zu speichern, ein personalisiertes Profil aufzubauen und Ihnen KI gestützte Produktempfehlungen zu zeigen. Dazu werden Identifikatoren auf Ihrem Gerät gespeichert und Ihr Browserverlauf verarbeitet. Recommy wird erst nach Ihrem Klick auf Akzeptieren ausgeführt. Sie können Ihre Einwilligung jederzeit in den Cookie Einstellungen widerrufen.
Third-party domains contacted
recommy.comapi.recommy.comcdn.recommy.comapp.recommy.comcdn.recommy.comtracker.recommy.comapp.recommy.comapi.recommy.comrecommy.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| rcm_visitor | HTTP | 13 months | Persistent visitor identifier used to recognise returning users across sessions. |
| recommy_uid | first_party | 1 year | Persistent Recommy visitor identifier used to recognise the same browser across sessions and link behavioural events to a profile. |
| _rcm | first_party | 1 year | Stores Recommy tracking flags and last interaction state to feed the recommendation models. |
| rcm_session | HTTP | 30 minutes | Session identifier used to group events into a single browsing session. |
| rcm_consent | HTTP | 6 months | Stores the visitor consent state for Recommy to suppress repeated prompts. |
| recommy_session | session | Session | Holds the current Recommy session identifier for short term event correlation within a browser session. |
| recommy_profile | local_storage | Persistent | Local storage entry that caches the current visitor profile and segmentation tags computed by Recommy. |
| rcm_test | HTTP | Session | Stores the A/B test variant assigned to the visitor for personalisation reports. |
| recommy_ab | first_party | 6 months | Assigns the visitor to a stable A/B testing variant for personalisation experiments inside Recommy. |
Recommy erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.
Recommy setzt First Party Cookies wie rcm_visitor (persistente Besucher ID, ~13 Monate), rcm_session (Sitzung, 30 Minuten), rcm_consent (Einwilligungs Status) und rcm_test (A/B Variante). Zusätzlich werden IP, User Agent und Ereignis Metadaten verarbeitet.
Recommy setzt vor allem First Party Cookies wie recommy_uid, _rcm und recommy_session sowie Local Storage Einträge für das Besucherprofil. Es handelt sich um persistente IDs, die Besucher über Sitzungen hinweg erkennen und die KI Empfehlungsmodelle speisen.
Ja. Recommy speichert einen persistenten Identifier, der sitzungsübergreifende Wiedererkennung erlaubt; der Tag fällt damit nicht unter "unbedingt erforderlich" und benötigt eine ausdrückliche Einwilligung nach Art. 5(3) ePrivacy Richtlinie.
Ja. Recommy speichert IDs auf dem Endgerät und betreibt Profiling. § 25 Abs. 1 TTDSG und Art. 6(1)(a) DSGVO verlangen eine vorherige, freiwillige, spezifische, informierte und unmissverständliche Einwilligung.
Die Einwilligung nach Art. 6(1)(a) DSGVO ist die passende Grundlage für Tag und Cookies. Berechtigtes Interesse nach Art. 6(1)(f) DSGVO kann für aggregierte interne Berichte tragen, nach dokumentiertem Abwägungstest und nur auf wirksam anonymisierten Daten.
Maßgeblich ist die Einwilligung nach Art. 6(1)(a) DSGVO für Personalisierung und Empfehlungen. Das berechtigte Interesse nach Art. 6(1)(f) kann eng begrenzte Anti Fraud oder aggregierte A/B Tests stützen, niemals aber die personalisierte Empfehlung selbst.
Das Recommy Backend liegt in der EU, der Tracker wird über ein globales CDN ausgespielt. Edge Knoten außerhalb des EWR erfordern Standardvertragsklauseln nach Art. 46(2)(c) DSGVO und ein Transfer Impact Assessment.
Standardmäßig nein. Recommy ist ein polnisches Unternehmen, das Produktionsdaten in EU Regionen hostet. Einzelne Sub Auftragsverarbeiter (CDN, E Mail Gateways) können Edges in Drittländern betreiben ; in diesem Fall greifen das EU US Data Privacy Framework oder Standardvertragsklauseln.
Eine DSFA ist empfohlen, wenn Recommy mit personenbezogenen Formular oder CRM Daten kombiniert wird, wenn Ereignisse auf Nutzerebene gespeichert werden oder wenn Berichte mit Marketingplattformen verknüpft werden.
Eine DSFA wird empfohlen. Recommy betreibt systematisches Profiling in großem Umfang kombiniert mit KI Empfehlungen, was Art. 35(3) DSGVO Kriterien aktiviert. Die DSFA sollte Aufbewahrung, Opt Out, automatisierte Entscheidungen und KI Erklärbarkeit abdecken.
Blockieren Sie den Tag standardmäßig, laden Sie ihn nach Analytics Einwilligung, schließen Sie den Recommy AV Vertrag, listen Sie CDN und Hoster als Unter Auftragsverarbeiter, begrenzen Sie Cookies auf höchstens 13 Monate, anonymisieren Sie IPs und dokumentieren Sie die Aufbewahrung.
Blockieren Sie den Recommy Tracker hinter einer Consent Management Plattform, aktivieren Sie ihn erst nach Opt In, schließen Sie den Recommy AVV ab, definieren Sie Aufbewahrung für inaktive Profile, bieten Sie eingeloggten Kunden einen Opt Out und nennen Sie Recommy als polnischen Auftragsverarbeiter in Ihrer Datenschutzerklärung.
Ja. Synerise (Polen), Algolia Recommend (Frankreich mit EU Regionen), Crossing Minds, Nosto (Finnland) und Open Source Recommender für Self Hosting sind glaubwürdige Alternativen zu Recommy. Die meisten sind EU basiert, was die Compliance erleichtert.
Für eine EU freundlichere Analyse: Matomo (Self Hosted oder EU Cloud), Plausible (EU), Pirsch (Deutschland), Fathom Lite, Simple Analytics oder Cabin.
Nennen Sie den Verantwortlichen, den Auftragsverarbeiter (Recommy), die Zwecke (Analyse, Berichte), Cookies und Speicherdauer, CDN Unter Auftragsverarbeiter, internationale Transfers mit Rechtsgrundlage sowie Betroffenenrechte und Widerrufsmechanismus.
Listen Sie recommy_uid, _rcm, recommy_session und Local Storage Einträge mit Zweck, Typ und Laufzeit auf, weisen Sie Recommy als polnischen Auftragsverarbeiter aus, dokumentieren Sie Sub Auftragsverarbeiter Edges in Drittländern und erklären Sie, wie Kunden der Personalisierung widersprechen können.