Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Redux Framework ist ein verbreitetes WordPress Options Framework, das Theme und Plugin Entwickler nutzen, um Admin Einstellungsseiten zu erstellen. Es handelt sich um eine serverseitige PHP Bibliothek, die zusätzlich JavaScript im WordPress Backend und in manchen Theme Integrationen auch im Frontend lädt. Einige Versionen kommunizieren mit redux.io für Lizenzprüfung, Update Checks oder anonyme Nutzungsstatistiken. DSGVO Pflichten greifen vor allem dann, wenn Assets im öffentlichen Frontend geladen werden oder die Telemetrie aktiv ist.
Redux Framework ist ein Options Framework für WordPress, also ein Entwickler Werkzeugkasten, mit dem Theme und Plugin Autoren die Konfigurationsseiten erstellen, die Seitenbetreiber im WordPress Backend sehen. Es wird von ReduxCore gepflegt und ist in vielen kommerziellen Themes von Marktplätzen wie ThemeForest enthalten. Streng genommen ist es eine serverseitige PHP Bibliothek, sie lädt jedoch zusätzlich JavaScript und CSS im WordPress Admin, um Optionsfelder, Farbwähler, Medienauswahl und Live Vorschauen darzustellen. Manche Themes rufen Redux Helfer im öffentlichen Frontend auf, und genau dann werden Datenschutzpflichten praktisch relevant.
Im normalen WordPress Admin Szenario setzt Redux Framework selbst keine Tracking Cookies. Die Sitzung wird über WordPress Core Cookies wie wp-settings-* und die Authentifizierungs Cookies gesteuert, unabhängig von Redux. Ältere Versionen enthielten eine teils standardmäßig aktivierte Statistikfunktion, die aggregierte Daten wie aktives Theme, Plugin Version oder PHP Version an ReduxCore sandte. Lizenz und Update Prüfungen können Domainname, Lizenzschlüssel und Produkt Slug an redux.io übermitteln. Lädt ein Theme Redux Assets im Frontend, ruft der Browser des Besuchers Skripte ab, wobei serverseitig IP Adresse und User Agent protokolliert werden.
Die Bewertung hängt vom Einsatzort ab. Bei reiner Administrator Nutzung sind Seitenbetreiber zugleich Verantwortliche und betroffene Personen, sodass Art. 5(3) ePrivacy für Besucher hier nicht greift. Sobald ein Theme Redux Assets öffentlichen Besuchern ausliefert, gilt die ePrivacy Vorgabe für jeden Lese oder Schreibvorgang am Endgerät, und die DSGVO greift für Besucher IP Adressen oder Kennungen, die an US Server gehen. Aktivierte Telemetrie ist eine Verarbeitung von Metadaten, die mit einer konkreten Website und damit mit den dahinter stehenden natürlichen Personen verknüpft werden kann.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Läuft Redux Framework nur im Backend und verlässt keine Telemetrie den Server, ist keine Besuchereinwilligung erforderlich. Lädt ein Theme Redux JavaScript auf öffentlichen Seiten, ist die vorherige informierte Einwilligung nach Art. 5(3) ePrivacy und Art. 6(1)(a) DSGVO die rechtssichere Grundlage, da das Laden für den vom Nutzer angeforderten Dienst nicht unbedingt erforderlich ist. Lizenzprüfungen, die der Administrator anstößt, lassen sich meist auf berechtigtes Interesse (Art. 6(1)(f) DSGVO) stützen, wenn Datenflüsse dokumentiert und verhältnismäßig sind. Telemetrie sollte standardmäßig deaktiviert bleiben.
ReduxCore sitzt in den USA und nutzt Cloudflare, jede Lizenz, Update oder Telemetrieanfrage von einer EU Website ist daher ein internationaler Transfer, der eine Garantie nach Art. 46 DSGVO benötigt, etwa das EU US Data Privacy Framework oder Standardvertragsklauseln. Praktische Schritte: Tracking Optionen in den Redux Einstellungen des Themes deaktivieren, prüfen ob das Theme Redux Assets im Frontend einbindet und sie dort entfernen wo nicht nötig, verbliebenes Frontend Laden hinter den Consent Banner legen, Lizenz Calls im Verzeichnis der Verarbeitungstätigkeiten dokumentieren und ReduxCore in der Datenschutzerklärung als Auftragsverarbeiter aufführen.
Websites using Redux Framework must obtain user consent under GDPR regulations.
DPIA considerations
Eine förmliche DSFA ist für die reine Admin Nutzung von Redux Framework meist nicht erforderlich, da keine systematische Verarbeitung personenbezogener Besucherdaten erfolgt. Eine gezielte Risikoabschätzung empfiehlt sich, wenn Telemetrie aktiv ist, Lizenzprüfungen Daten an US Server senden oder ein Theme mit Redux Framework Ressourcen im öffentlichen Frontend ausliefert und dabei Besucherkennungen übertragen kann.
Sample consent text
Diese Website nutzt von unserem WordPress Theme geladene Redux Framework Ressourcen. Mit Ihrer Einwilligung können diese Skripte auf öffentlichen Seiten laden und das Framework kann mit redux.io zur Lizenz oder Update Prüfung kommunizieren, was eine Übertragung technischer Daten in die USA umfassen kann.
Third-party domains contacted
redux.iocdn.redux.iosupport.redux.ioapi.redux.iotracking.redux.ioreduxframework.comcloudflare.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| wp-settings-{user_id} | first_party | 1 year | WordPress core cookie that persists admin UI preferences (column visibility, screen options). Present whenever a Redux Framework options screen is used. Set by WordPress, not by Redux itself. |
| wp-settings-time-{user_id} | first_party | 1 year | Companion WordPress core cookie storing the last time wp-settings was updated. Functional, set by WordPress core regardless of Redux. |
| wordpress_logged_in_{hash} | first_party | Session or 14 days with remember me | WordPress authentication cookie required to access the admin where Redux Framework runs. Strictly necessary for the administrator session. |
| redux_notice_dismiss | first_party | 1 year | Optional cookie used by some Redux Framework versions to remember that an admin notice has been dismissed. Exact name varies by theme integration and is only set in the WordPress admin. |
| __cfduid / cf_clearance | third_party | Up to 1 year | Cloudflare cookies that may appear when the browser contacts redux.io or its subdomains for license or update checks. Set by Cloudflare on the ReduxCore domain, not on your own site. |
| redux_pointer_{slug} | first_party | 1 year | Generic functional cookie used by some Redux based themes to track whether the user has seen a pointer or onboarding hint in the admin. Names vary, configure or disable in the theme settings. |
Redux Framework erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.
Standardmäßig setzt Redux Framework keine eigenen Cookies. Die WordPress Core Cookies (wp-settings-*, wp-settings-time-*, Authentifizierungs Cookies) bleiben bestehen. Manche Themes mit Redux fügen eigene Cookies für Vorschauen oder Admin Hinweise hinzu, prüfen Sie daher die konkrete Theme Integration.
Bei reiner Admin Nutzung ist keine Besuchereinwilligung erforderlich, da keine Skripte öffentliche Besucher erreichen. Lädt Ihr Theme Redux Assets im öffentlichen Frontend, ist eine vorherige Einwilligung nach Art. 5(3) ePrivacy erforderlich, sofern das Laden nicht unbedingt erforderlich ist.
Lizenz und Update Prüfungen, die der Administrator anstößt, stützen sich meist auf das berechtigte Interesse (Art. 6(1)(f) DSGVO). Anonyme Telemetrie oder Frontend Skripte verlangen eine Einwilligung nach Art. 6(1)(a) DSGVO in Verbindung mit Art. 5(3) ePrivacy.
Ja, wenn Lizenzprüfung, Update Checks oder Telemetrie aktiv sind, gehen Anfragen an ReduxCore Endpunkte in den USA und werden über Cloudflare geleitet. EU Betreiber benötigen eine Garantie nach Art. 46 DSGVO, etwa das EU US Data Privacy Framework oder Standardvertragsklauseln.
Meist nein, da reine Admin Nutzung keine systematische Verarbeitung von Besucherdaten beinhaltet. Eine gezielte Prüfung ist sinnvoll, wenn Telemetrie aktiv ist, Lizenz Traffic identifizierende Site Daten enthält oder ein Theme Redux öffentlich in großem Umfang lädt und Besucher IPs erfassen kann.
Beschränken Sie die Nutzung wenn möglich auf das Backend, deaktivieren Sie Tracking Optionen im Theme, entfernen Sie unnötige Frontend Skripte, koppeln Sie verbleibendes öffentliches Laden an den Consent Banner, dokumentieren Sie Lizenz Traffic im Verarbeitungsverzeichnis und nennen Sie ReduxCore in der Datenschutzerklärung.
Ja. Beliebte Optionen sind Advanced Custom Fields (ACF), Carbon Fields, CMB2, Kirki und die native WordPress Customizer API. ACF und der Customizer belassen Daten auf Ihrem eigenen Server und vermeiden Drittlandanfragen.
Erwähnen Sie, dass Ihr Theme auf Redux Framework basiert, listen Sie tatsächlich gesetzte Cookies in Ihrer Installation auf, weisen Sie darauf hin, ob Lizenz oder Telemetrie Traffic zu ReduxCore in die USA geht, und dokumentieren Sie die genutzte Rechtsgrundlage (berechtigtes Interesse für Lizenzierung, Einwilligung für Frontend Skripte).