Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
RudderStack ist eine Warehouse First Customer Data Platform (CDP), die Events aus Websites, mobilen Apps und Servern erfasst und in Echtzeit an Analytics , Marketing und Daten Destinationen weiterleitet. Sie positioniert sich als datenschutzbewusste Open Source Alternative zu Segment. RudderStack kann in einer EU Region des Cloud Dienstes betrieben oder zur vollständigen Datenresidenz selbst gehostet werden.
RudderStack ist eine Open Source und Warehouse First Customer Data Platform, die Events aus Web und Mobile Anwendungen, von Server seite und sogar aus weiteren Datenquellen erfasst und an zahlreiche Destinationen weiterleitet: Data Warehouses (Snowflake, BigQuery, Redshift, Databricks), Analyse Tools (GA4, Amplitude, Mixpanel), Marketing Plattformen (Meta, Google Ads, Klaviyo), Reverse ETL Konnektoren und Support Systeme. Entwickler nutzen RudderStack über die Bibliothek rudder-sdk-js, über serverseitige SDKs in Node.js, Python, Java und Go sowie über Transformations Pipelines.
RudderStack erfasst identify , track , page , screen , group und alias Events mit Nutzer oder anonymer Kennung, der Seiten URL, dem Referer, dem User Agent, der IP Adresse, eigenen Eigenschaften, Traits und Event Kontext. Standardmäßig speichert das JavaScript SDK einen pseudonymen anonymous_id in einem First Party Cookie oder im localStorage, um Events demselben Besucher über die Zeit zuzuordnen. Serverseitige Events können vollkommen ohne Cookie gesendet werden. Die Plattform führt zudem Queues, Dead Letter Logs und Audit Trails, die personenbezogene Daten enthalten können.
RudderStack verarbeitet Tracking Events, die ihrer Natur nach Analyse oder Marketing Daten sind. Dies löst sowohl die ePrivacy Einwilligungspflicht für das JavaScript SDK als auch das DSGVO Einwilligungserfordernis nach Art. 6 Abs. 1 lit. a für an Analyse oder Werbe Destinationen geleitete Events aus. Strikt serverseitige oder transaktionale Events, die zum Betrieb des Dienstes erforderlich sind, können sich auf die Vertragserfüllung nach Art. 6 Abs. 1 lit. b stützen, Missbrauchs und Sicherheits Signale auf berechtigtes Interesse nach Art. 6 Abs. 1 lit. f. RudderStack bietet eine native Consent Management Integration, die den Einwilligungsstatus an jede nachgelagerte Destination weitergibt.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
RudderStack Cloud bietet eine EU Region (eu-west-1, Dublin) sowie US und APAC. Auch bei EU Workspace werden Konto , Abrechnungs und Observability Daten in den USA verarbeitet. Übermittlungen stützen sich auf das RudderStack Auftragsverarbeitungs Addendum, die EU Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO und das EU US Data Privacy Framework, mit TLS 1.3, Verschlüsselung im Ruhezustand, SOC 2 Typ II, ISO 27001 und HIPAA (mit BAA). Kunden mit höchsten Residenzanforderungen können RudderStack Open Source selbst auf AWS, GCP, Azure oder OVHcloud in der EU hosten.
Schließen Sie das RudderStack Auftragsverarbeitungs Addendum ab, betreiben Sie den Workspace in eu-west-1 oder hosten Sie die Open Source Distribution in der EU selbst, integrieren Sie eine Consent Management Plattform, damit das JavaScript SDK erst nach Einwilligung feuert, und konfigurieren Sie eine destinationsbezogene Filterung, sodass Events nur an einwilligende Destinationen gehen. Führen Sie die RudderStack Pipeline im Verzeichnis von Verarbeitungstätigkeiten, setzen Sie kurze Aufbewahrungsfristen im Warehouse und prüfen Sie Destinationen, die personenbezogene Daten außerhalb der EU verarbeiten könnten.
Websites using RudderStack must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist erforderlich, wenn RudderStack in großem Umfang Verhaltensdaten europäischer Nutzer zentralisiert, insbesondere wenn die Destinationen US Werbeplattformen umfassen (Google Ads, Meta, TikTok). Eine DSFA wird auch für regulierte Branchen empfohlen (Finanzdienstleistungen, Gesundheit, öffentlicher Sektor) oder wenn sensible Nutzerattribute durch die CDP fließen.
Sample consent text
Wir nutzen RudderStack, eine Open Source Customer Data Platform von RudderStack Inc. (USA, mit verfügbarer EU Region). RudderStack erfasst Events zu Ihrem Surfverhalten (Seitenaufrufe, Klicks, Formularübermittlungen) und leitet sie an unsere Analyse und Marketing Tools weiter. Mit Ihrer Einwilligung erlauben Sie diese Erfassung und Übermittlung unter EU Standardvertragsklauseln und dem EU US Data Privacy Framework.
Third-party domains contacted
rudderlabs.comrudderstack.comdataplane.rudderstack.comcdn.rudderlabs.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| rl_anonymous_id | Analytics | 1 year | First party cookie or localStorage entry set by the RudderStack JavaScript SDK to store a pseudonymous identifier for the visitor across sessions. |
| rl_user_id | Analytics | 1 year | First party cookie or localStorage entry that stores the identified user ID once the application calls rudderanalytics.identify(). |
| rl_trait | Analytics | 1 year | Stores user traits forwarded with subsequent track and page calls, such as locale, plan or pseudonymous segments. |
| rl_page_init_referrer | Analytics | 1 year | Stores the initial referrer of the visitor session for attribution and reporting purposes. |
RudderStack erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.
Das RudderStack JavaScript SDK speichert in einem First Party Cookie oder einem localStorage Eintrag namens rl_anonymous_id (gelegentlich ajs_anonymous_id zur Segment Kompatibilität) eine pseudonyme Kennung des Besuchers. Ein rl_user_id Cookie wird hinzugefügt, wenn der Nutzer identifiziert ist. Serverseitige Events benötigen keine Cookies.
Ja. Da RudderStack üblicherweise Events an Analyse oder Marketing Destinationen weiterleitet, greifen die ePrivacy Speicheranforderung und Art. 6 Abs. 1 lit. a DSGVO. Das JavaScript SDK darf erst nach erfasster Einwilligung laden, und RudderStack sollte mit destinationsbezogenem Consent konfiguriert werden, sodass nur einwilligende Destinationen jeweils ein Event erhalten.
Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO für Analyse , Marketing und Werbe Events. Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO für transaktionale oder produktbezogene Events, die für den authentifizierten Dienst erforderlich sind. Berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO für Betrugserkennung und Sicherheits Events.
RudderStack schließt über sein Auftragsverarbeitungs Addendum die EU Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO ab und bestätigt die Teilnahme am EU US Data Privacy Framework. Kunden können den Cloud Workspace in eu-west-1 (Dublin) betreiben oder die Open Source Distribution in der EU selbst hosten, um vollständige Residenz zu erreichen.
Eine DSFA ist erforderlich, wenn RudderStack in großem Umfang Verhaltensdaten europäischer Nutzer zentralisiert, wenn Events an US Werbeplattformen geleitet werden oder wenn sensible Attribute (Gesundheit, Finanzen, Standort) verarbeitet werden. Eine DSFA wird auch für regulierte Branchen empfohlen oder bei relevanten Mengen minderjähriger EU Nutzer.
Schließen Sie das RudderStack Auftragsverarbeitungs Addendum ab, betreiben Sie es in eu-west-1 oder selbst gehostet in der EU, konfigurieren Sie die Consent Management Integration so, dass das SDK erst nach Einwilligung feuert und Destinationen nur einwilligende Events empfangen, definieren Sie kurze Aufbewahrungsfristen im Warehouse und führen Sie RudderStack im Verzeichnis von Verarbeitungstätigkeiten.
Europäische oder Open Source Alternativen sind Snowplow (self hosted, ursprünglich UK), PostHog (self hosted oder EU Cloud), Jitsu (Open Source self hosted), Castled.io, Inveterate (Deutschland) und Segment mit dem EU Residency Add on. Auch das Self Hosting von RudderStack Open Source auf OVHcloud oder Scaleway ist eine starke Residenz Option.
Führen Sie RudderStack Inc. als Auftragsverarbeiter der Customer Data Platform auf, beschreiben Sie das First Party Cookie rl_anonymous_id bzw. dessen localStorage Eintrag, nennen Sie die nachgelagerten Destinationen (GA4, Meta Pixel, Klaviyo, Snowflake usw.), geben Sie die Rechtsgrundlage und die SCC und DPF Schutzmechanismen für US Übermittlungen an und verlinken Sie die RudderStack Datenschutzerklärung.