Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Statsig ist eine Plattform für Feature Flagging, Experimentation und Produkt Analytics, die von Engineering und Produkt Teams für A/B Tests, schrittweise Roll outs und deren Wirkungsmessung genutzt wird. Client und Server SDKs senden Event Streams an die US Cloud von Statsig. Für EU Kunden ist eine sorgfältige Konfiguration erforderlich: vorherige Einwilligung für Browser Identifier, optionale EU Datenresidenz im Enterprise Plan und ein dokumentierter Drittlandtransfer.
Statsig ist eine Plattform für Feature Flagging, Experimentation und Produkt Analytics. Sie liefert JavaScript, iOS, Android, Node, Python, Go und weitere SDKs. Die SDKs vergeben oder lesen eine stabile Nutzer ID, senden Exposure Logs bei Flag Auswertungen und übertragen Custom Events in die Statsig Cloud, in der Dashboards und statistische Tests laufen.
Statsig erfasst stabile Nutzer IDs, IP Adresse, User Agent, Plattform, App Version, Sprache, Land, Zeitstempel, Flag Expositionen, Experimentzuteilungen sowie vom Entwickler übergebene Custom Events. Custom Events können Bestellwerte, Signup Aktionen oder andere Produktereignisse enthalten.
Im Browser liest oder schreibt Statsig eine stabile Nutzer ID, typischerweise im localStorage. 25 Abs 1 TDDDG verlangt eine vorherige Einwilligung, da die Speicherung nicht unbedingt erforderlich ist. Das Unternehmen ist Verantwortlicher, Statsig Auftragsverarbeiter, ein AVV ist verpflichtend.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Im Browser sollte das Statsig SDK an die Consent Management Platform gebunden und erst nach Zustimmung zur Analyse initialisiert werden. Für Mobile Apps muss der Nutzer beim ersten Start informiert werden und eine Opt out Möglichkeit haben. Serverseitige Flags auf First Party Signalen (Account ID, Tarif) können sich nach Interessenabwägung auf das berechtigte Interesse stützen.
Standardmäßig speichert Statsig Daten in US Regionen. Enterprise Kunden können EU Datenresidenz anfordern, die Events und Expositionen in EU Regionen hält. Ohne EU Residenz müssen sich Übermittlungen auf SCC und das EU US Data Privacy Framework sowie zusätzliche Maßnahmen (Verschlüsselung, IP Kürzung) stützen.
AVV unterzeichnen, EU Datenresidenz prüfen, Statsig im Browser an die Einwilligung koppeln, Custom Events im Verzeichnis dokumentieren, konservative Speicherdauer setzen, keine personenbezogenen Identifier in Event Payloads senden und Dashboard Zugriffe prüfen. Cookie Richtlinie um jegliche Browser Speicherung von Statsig ergänzen.
Websites using Statsig must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist empfohlen, wenn Statsig für Verhaltens Experimentation auf großen EU Nutzergruppen eingesetzt wird. Dokumentieren Sie Erforderlichkeit, Minimierung, Aufbewahrung, Nutzung stabiler User IDs, IP Erfassung, US Transfer auf SCC Basis und die Verfügbarkeit und Konfiguration der EU Datenresidenz.
Sample consent text
Wir nutzen Statsig, um unser Produkt durch Feature Flags und Experimente zu testen und zu verbessern. Statsig speichert eine ID auf Ihrem Gerät und sendet Event Daten in seine US Cloud auf Basis von Standardvertragsklauseln. Wir aktivieren die Statsig Analytik erst nach Ihrer Zustimmung.
Third-party domains contacted
statsig.comevents.statsigapi.netapi.statsig.comfeaturegates.orgCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| statsig.stable_id | persistent | 2 years | Stable user identifier stored in localStorage (or fallback cookie) used by Statsig to consistently assign users to experiment variants. Requires consent. |
| statsig.overrides | persistent | 30 days | Optional storage of feature flag overrides for the current user, used during development and QA. Requires consent if used in production. |
Statsig erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.
Statsig speichert eine stabile Nutzer ID im localStorage (Fallback Cookie, falls localStorage nicht verfügbar) und einen Exposure Cache, damit Flag Auswertungen über Page Loads konsistent bleiben. Eine reine Server Nutzung speichert nichts auf dem Nutzergerät.
Ja im Browser. 25 Abs 1 TDDDG verlangt eine vorherige Einwilligung, bevor Statsig die stabile ID im localStorage ablegt. Eine Server Nutzung ohne Browser Speicherung auf rein eigenen Daten kann sich nach Interessenabwägung auf das berechtigte Interesse stützen.
Browser Analytics: Einwilligung nach Art 6 Abs 1 lit a DSGVO und Art 5(3) ePrivacy. Serverseitige Experimentation auf First Party Daten: berechtigtes Interesse nach Art 6 Abs 1 lit f DSGVO mit dokumentierter Abwägung.
Standardmäßig ja. Statsig ist ein US Unternehmen und speichert in US Regionen. Enterprise Kunden können EU Datenresidenz anfordern. Ohne sie müssen sich Übermittlungen auf SCC, das EU US Data Privacy Framework und zusätzliche Maßnahmen stützen.
Eine DSFA ist bei großflächiger Verhaltens Experimentation empfohlen, insbesondere bei Endkundenprodukten. Sie sollte Zweck, Datenkategorien, Aufbewahrung, Transfers, stabile Identifier und Kontrollen gegen schädliche Experimente dokumentieren.
AVV abschließen, EU Datenresidenz prüfen, Browser SDK an die Einwilligung binden, in Event Payloads keine direkt personenbezogenen Identifier senden (pseudonyme IDs), Speicherdauer begrenzen, Dashboard Zugriffe einschränken und im Verarbeitungsverzeichnis dokumentieren.
Alternativen sind Eppo, GrowthBook (Open Source, in EU hostbar), Unleash (Open Source), Flagsmith (EU Hosting verfügbar), LaunchDarkly (US mit EU Residenz Option) und Optimizely Feature Experimentation. EU oder selbst gehostete Optionen senken das Transferrisiko.
Listen Sie Statsig in der Cookie Richtlinie mit Anbieter, Zwecken (Feature Flagging, A/B Testing, Produkt Analytics), Speicherart (localStorage und optionale Cookies), Lebensdauer, Drittlandtransfer in die USA und Rechtsgrundlage (Einwilligung). Aktualisieren Sie bei SDK Änderungen oder neuen Regionen.