Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
SALESmanago ist eine polnische CDP-, und Marketing-Automation-Plattform der Benhauer sp. z o.o., die von über 3 000 Mittelstandsmarken in Europa für E-Mail, SMS, Push, Web-Personalisierung, Predictive Scoring und 1:1-Kundenerlebnisse genutzt wird. Das Tracking-Tag (smsmtag.js) setzt zahlreiche Cookies, baut verhaltensbasierte Besucherprofile und gehört zu den cookie-intensivsten MA-Werkzeugen in der EU. Vollständig in der EU gehostet, eine DSGVO-freundliche Alternative zu US-basierten Plattformen.
SALESmanago ist eine Customer Data Platform und Marketing-Automation-Suite von Benhauer (Polen), positioniert für E-Commerce-, Retail-, und B2C-Marken im Mittelstand. Das Produkt deckt E-Mail-Marketing, SMS, Web-Push, On-Site-Personalisierung, Mobile-Messaging, Segmentierung, Predictive Scoring und eine integrierte CDP ab. Betreiber binden SALESmanago durch das Skript smsmtag.js ein; anschließend trackt die Plattform automatisch Seitenaufrufe, Formulareingaben, Scrolltiefe, Suchanfragen und Produktinteraktionen.
SALESmanago setzt zahlreiche Cookies, darunter smclient (persistente Kontakt-ID, oft 10 Jahre), smvr (Visitor Record), smuuid und __smRevisit sowie diverse Sitzungs-, und Einwilligungs-Cookies. Erfasst werden IP, User-Agent, vollständige URL jeder besuchten Seite, Scroll-Verhalten, Verweildauer, Formulareingaben (je nach Konfiguration auch vor dem Absenden), Produktansichten, Warenkorbaktionen, Suchbegriffe, gehashte E-Mail bei Match sowie Integrationsdaten aus CRM, E-Commerce und Werbeplattformen.
SALESmanago-Tracking fällt eindeutig unter Art. 5(3) ePrivacy-Richtlinie (Cookies, Zugriff auf Endgerät) und Art. 6 DSGVO (Profiling, Marketingkommunikation). Eine Einwilligung ist erforderlich, bevor SALESmanago-Cookies geschrieben werden, und separate Einwilligungen sind für E-Mail, SMS und Push nötig. Die polnische Aufsicht UODO und der EDPB werten umfangreiches Verhaltensprofiling als Hochrisiko mit DSFA-Pflicht und strenger Zweckbindung. Die Plattform unterstützt zudem Cross-Device-Matching per gehashter E-Mail; das verdient explizite Transparenz.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Behandeln Sie SALESmanago als Kategorie Marketing oder Analytics & Marketing in Ihrer Consent Management Platform und blockieren Sie smsmtag.js bis zur Einwilligung. Nutzen Sie granulare Einwilligungen pro Kanal (Web-Personalisierung, E-Mail, SMS, Push), damit Nutzer einzelne Kanäle ablehnen können. Dokumentieren Sie Datenkategorien, Aufbewahrung und Empfänger (eigenes Team, SALESmanago, integrierte Werbeplattformen). SALESmanago bietet integrierte Einwilligungsfunktionen, diese decken jedoch nur Opt-Outs; Cookie-Einwilligung übernimmt Ihre CMP.
Ein zentrales Verkaufsargument ist das 100% EU-Hosting (AWS Frankfurt, OVHcloud). Personenbezogene Daten verlassen die EU standardmäßig nicht. Optional eingebundene US-Anbieter (Twilio SMS, Mailgun, Facebook CAPI, Google Ads) erzeugen Transferketten, die im Verarbeitungsverzeichnis zu dokumentieren sind. Subunternehmer-Updates werden von Benhauer mitgeteilt; abonnieren Sie diese und übernehmen Sie sie in Ihre Datenschutzerklärung.
Schließen Sie den SALESmanago-AVV mit Benhauer ab, blockieren Sie smsmtag.js bis zur Einwilligung, konfigurieren Sie granulare Einwilligungen je Kanal, führen Sie vor Go-Live eine DSFA durch (bei Skaleneinsatz Pflicht), verkürzen Sie Cookie-Laufzeiten, redigieren Sie sensible Formularfelder im Auto-Tracking, deaktivieren Sie Cross-Device-Matching ohne dokumentierte Grundlage, listen Sie alle Subunternehmer und stimmen Sie die Aufbewahrung auf Ihre Zweckbindung ab.
Websites using SALESmanago must obtain user consent under GDPR regulations.
DPIA considerations
SALESmanago erstellt umfassende Verhaltensprofile durch Tracking von Seitenaufrufen, Scrolltiefe, Formularinteraktionen, E-Mail-Engagement, SMS-Reaktionen, Kaufhistorie und prädiktiven Scores (Engagement, Churn, Lifetime Value). Wesentliche DSFA-Aspekte: (1) die Plattform aggregiert multichannel-Daten zu einem Kundenprofil, was nach Art. 35 DSGVO als Hochrisiko gilt; (2) Predictive Scoring und KI-gestützte Zielgruppenauswahl können automatisierte Entscheidungen nach Art. 22 DSGVO sein, wenn sie Angebote oder Dienste verweigern; (3) Cross-Device-Tracking über gehashte E-Mail-IDs erhöht das Profiling-Risiko; (4) Anbindungen an Werbeplattformen (Facebook CAPI, Google Ads) erzeugen Weitergabeketten; (5) E-Mail-, und SMS-Kommunikation benötigt separate Einwilligungen nach ePrivacy. Eine DSFA ist bei Einsatz im großen Maßstab Pflicht.
Sample consent text
Wir nutzen SALESmanago, um personalisierte Inhalte und Marketingkommunikation auszuliefern. Beim Laden dieser Seite setzt SALESmanago mehrere Cookies, verfolgt Ihr Surfverhalten und erstellt ein Kundenprofil, um Ihnen relevante Angebote per E-Mail und SMS zu senden. Sie können Ihre Einwilligung jederzeit über unsere Cookie-Einstellungen widerrufen.
Third-party domains contacted
salesmanago.comsalesmanago.plapp2.salesmanago.comapp3.salesmanago.comweb1.salesmanago.comsm.app.salesmanago.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| smclient | Marketing | 10 years | Persistent contact identifier used by SALESmanago to link visits to a single customer profile across sessions and devices. Core identifier driving the customer data platform. |
| smvr | Marketing | 1 year | Visitor record storing the visit history (URLs, timestamps, scroll depth, form interactions) for behavioural profiling. |
| smuuid | Marketing | 10 years | Unique anonymous visitor identifier set on first contact, used to track new (uncontacted) visitors until they identify themselves. |
| __smRevisit | Marketing | 1 year | Stores the timestamp of the last visit so SALESmanago can compute recency, frequency and trigger time based automations. |
| smtoken | Functional | Session | Session token used during AJAX exchanges between the visitor browser and the SALESmanago tracker. |
SALESmanago erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.
SALESmanago schreibt mehrere Cookies, darunter smclient (persistente Kontakt-ID, bis zu 10 Jahre), smvr (Visitor Record), smuuid (eindeutige Besucher-ID), __smRevisit (Revisit-Timestamp) sowie diverse Sitzungs-, und Einwilligungs-Cookies. Sie dienen dem Aufbau eines längsschnittlichen Verhaltensprofils über Sitzungen und Geräte hinweg.
Ja, eindeutig. Das Skript smsmtag.js setzt nicht erforderliche Cookies und startet das Verhaltens-Tracking unmittelbar beim Seitenaufruf, sodass eine klare Einwilligungspflicht nach Art. 5(3) ePrivacy und Art. 6 DSGVO besteht. Zusätzlich sind separate Einwilligungen für die Kanäle E-Mail, SMS und Push erforderlich.
Die Einwilligung (Art. 6(1)(a) DSGVO) ist die Standardgrundlage für Tracking, Profiling und Marketingkommunikation. Für rein transaktionale CRM-Funktionen (Bestellbestätigungen, Post-Purchase-Support) können das berechtigte Interesse (Art. 6(1)(f)) oder die Vertragserfüllung (Art. 6(1)(b)) tragen, müssen aber klar von Marketing-Flows getrennt werden.
Standardmäßig nein. SALESmanago wird ausschließlich in der EU gehostet (AWS Frankfurt, OVHcloud). Optionale Integrationen (Twilio SMS, Mailgun, Facebook CAPI, Google Ads) können jedoch Daten in die USA routen, gestützt auf SCC und das EU, US Data Privacy Framework. Jede Integration vor Aktivierung prüfen und dokumentieren.
In fast allen Fällen ja. SALESmanago kombiniert großflächiges Verhaltensprofiling, multikanale Marketingkommunikation, Predictive Scoring und Werbeintegrationen, was eine DSFA-Pflicht nach Art. 35 DSGVO auslöst. UODO-Polen, und EDPB-Leitlinien führen diese Art der Verarbeitung explizit als Hochrisiko.
Blockieren Sie smsmtag.js in der CMP bis zur Einwilligung, nutzen Sie granulare Einwilligungen pro Kanal, schließen Sie den Benhauer-AVV, führen Sie eine DSFA durch, dokumentieren Sie alle Subunternehmer, beschränken Sie Formular-Auto-Tracking auf unsensible Felder, setzen Sie kurze Aufbewahrung, deaktivieren Sie Cross-Device-Hashing ohne explizite Grundlage und bieten Sie klare Abmelde-, und Auskunftswege.
EU-basierte Alternativen sind u. a. Brevo (Frankreich), Klaviyo (mit EU-Residenz-Option), ActiveCampaign (mit EU-Hosting), Mautic (Open Source, Self-Hosted) und Splio (Frankreich). Für leichtere Anwendungsfälle sind Sendinblue oder Customer.io mit EU-Residenz häufig. Mautic Self-Hosted ist die stärkste Option, wenn kein Drittverarbeiter akzeptabel ist.
Nennen Sie SALESmanago namentlich und identifizieren Sie die Benhauer sp. z o.o. als Auftragsverarbeiter. Listen Sie die Cookies (smclient, smvr, smuuid, __smRevisit u. a.), die erfassten Daten (IP, Verhalten, Formulardaten, E-Mail, gehashte Kennungen, Integrationsdaten), die Aufbewahrung (10 Jahre für smclient, sofern nicht verkürzt), die Hosting-Region (nur EU), die Subunternehmer und einen Link zur SALESmanago-Datenschutzerklärung.