FlowConsent
DiensteSo funktioniert’sPreiseBlogDokumentation
DiensteSo funktioniert’sPreiseBlogDokumentationAnmeldenFlowConsent testen
AnmeldenFlowConsent testen
FlowConsent

DSGVO-konforme Einwilligung, in der EU gehostet, in unter zehn Minuten live – ohne Cookie-Wall.

EU-HOSTED·RGPD·SOC 2
Produkt
  • Dienste
  • So funktioniert’s
  • Preise
  • Erweiterung
Unternehmen
  • Blog
  • Dokumentation
  • Lösungen
  • FlowConsent App
Rechtliches
  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis
  • Cookies
© 2026 FlowConsent von BeBranded. Alle Rechte vorbehalten.
EnglishFrancaisEspanol
Alle Systeme betriebsbereit

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. Analytik
  4. Supabase

Supabase

AnalytikWebsite

Related services

34SP.com

34SP.com is a digital analytics solution that helps businesses measure and understand their online performance through comprehensive data collection and analysis. It provides visitor tracking, behavioral insights, and conversion metrics across websites and applications. 34SP.com supports custom event tracking, audience segmentation, and automated reporting. With intuitive dashboards and visualization tools, 34SP.com enables informed decisions that improve experience and drive results.

Analytik
5

51.LA

51.LA is a digital analytics solution that helps businesses measure and understand their online performance through comprehensive data collection and analysis. It provides visitor tracking, behavioral insights, and conversion metrics across websites and applications. 51.LA supports custom event tracking, audience segmentation, and automated reporting. With intuitive dashboards and visualization tools, 51.LA enables informed decisions that improve experience and drive results.

Analytik

52Degrees

52Degrees is an analytics and measurement platform providing deep insights into digital ecosystem performance. It tracks user interactions, measures campaign effectiveness, and identifies optimization opportunities across web and mobile. 52Degrees offers customizable dashboards, automated alerts, and data export capabilities. By transforming raw data into actionable intelligence, 52Degrees empowers organizations to optimize strategy and maximize return on investment.

Analytik
A

a3 Lazy Load

a3 Lazy Load is a comprehensive e-commerce platform that provides businesses with all the tools needed to build, manage, and grow an online store. From product catalog management and secure payment processing to inventory tracking and order fulfillment, a3 Lazy Load delivers a complete commerce solution. It features responsive storefront themes, SEO-optimized product pages, and powerful marketing tools to help merchants increase visibility and drive sales across channels.

Analytik
A

Able CDP

Able CDP is a digital analytics solution that helps businesses measure and understand their online performance through comprehensive data collection and analysis. It provides visitor tracking, behavioral insights, and conversion metrics across websites and applications. Able CDP supports custom event tracking, audience segmentation, and automated reporting. With intuitive dashboards and visualization tools, Able CDP enables informed decisions that improve experience and drive results.

Analytik
A

Abralytics

Abralytics is an analytics and measurement platform providing deep insights into digital ecosystem performance. It tracks user interactions, measures campaign effectiveness, and identifies optimization opportunities across web and mobile. Abralytics offers customizable dashboards, automated alerts, and data export capabilities. By transforming raw data into actionable intelligence, Abralytics empowers organizations to optimize strategy and maximize return on investment.

Analytik
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Supabase?

Supabase ist eine Open Source Backend Plattform, die eine verwaltete Postgres Datenbank, Authentifizierung, Storage, Realtime Websockets und Edge Functions hinter einer einfachen Developer API bündelt. Projekte laufen auf AWS in der vom Kunden gewählten Region, mehrere EU Regionen sind verfügbar. Aus DSGVO Sicht ist die Supabase Inc. Auftragsverarbeiter und verarbeitet Anwendungsdaten im Auftrag des Kunden. Endnutzer der öffentlichen Website sehen in der Regel keine Supabase Cookies, es sei denn, Supabase Auth ist für sie eingebunden.

Was Supabase ist und wo es in eine Website Architektur sitzt

Supabase ist eine Open Source Alternative zu Firebase und bündelt eine verwaltete Postgres Datenbank, einen Authentifizierungsdienst, Datei Storage, Realtime Websockets und Edge Functions zu einem einzigen Backend. Entwickler legen ein Projekt an, wählen eine AWS Region und konsumieren die Plattform über das supabase-js SDK, die aus Postgres automatisch erzeugte REST API, das GraphQL Endpoint oder direkte SQL Verbindungen. Supabase dient häufig als Backend für Next.js , SvelteKit , Nuxt und Expo Anwendungen, in denen Datenebene, Authentifizierung und Datei Uploads vollständig an Supabase delegiert werden.

Welche Daten Supabase verarbeitet

Supabase verarbeitet die vom Kunden eingebrachten Anwendungsdaten: Nutzerkonten in der Tabelle auth.users, Profil und Geschäftsdaten in eigenen Tabellen, Dateien in Storage Buckets, Realtime Payloads über Postgres Replikation und Audit Logs. Supabase Auth stellt ein JSON Web Token, ein Access Token Cookie (sb-access-token), ein Refresh Token Cookie (sb-refresh-token) aus und speichert die Sitzung bei Nutzung des JavaScript SDKs im localStorage des Browsers. Zusätzlich werden Standard Anfrage Metadaten (IP Adresse, User Agent) für Sicherheit und Rate Limiting erfasst.

DSGVO und ePrivacy Implikationen

Die Supabase Inc. ist Auftragsverarbeiter für die Anwendungsdaten des Kunden und Verantwortlicher für eng begrenzte Konto , Abrechnungs und Sicherheitszwecke. Supabase Auth Cookies sind unbedingt erforderlich, um den Nutzer angemeldet zu halten, und fallen unter die ePrivacy Ausnahme, sodass keine Einwilligung nötig ist. Personenbezogene Daten in der Datenbank, in Storage oder in Realtime Channels übernehmen die vom Kunden gewählte Rechtsgrundlage (typischerweise Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO für ein authentifiziertes SaaS oder Einwilligung nach Art. 6 Abs. 1 lit. a für Marketing Daten).

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Internationale Datenübermittlungen

Supabase Projekte können in eu-central-1 (Frankfurt), eu-west-1 (Irland), eu-west-2 (London) oder eu-west-3 (Paris) bereitgestellt werden. Auch bei EU Region werden das Supabase Dashboard, Support, Observability und Abrechnung aus den USA betrieben. Übermittlungen stützen sich auf das Supabase Auftragsverarbeitungs Addendum, die EU Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO und das EU US Data Privacy Framework, mit TLS 1.3, Verschlüsselung im Ruhezustand, SOC 2 Typ II, HIPAA für den Enterprise Plan und streng kontrolliertem Support Zugriff. Langzeit Backups verbleiben in der gleichen AWS Region wie das Projekt.

Praktische Schritte zur Konformität

Schließen Sie das Supabase Auftragsverarbeitungs Addendum ab, wählen Sie für die Produktion eine EU Region, beschränken Sie freizügige RLS Policies, aktivieren Sie Audit Logs und definieren Sie Aufbewahrungsregeln für auth.users, Nutzer Metadaten und Storage Buckets. Führen Sie Supabase als Auftragsverarbeiter im Verzeichnis von Verarbeitungstätigkeiten, nennen Sie die Supabase Inc., das US Ziel und die SCC und DPF Schutzmechanismen in der Datenschutzerklärung und stellen Sie sicher, dass Analyse oder Marketing Integrationen mit Supabase (Segment, PostHog, Hotjar, Meta Pixel) den Consent Status des Besuchers respektieren.

GDPR consent category

Analytik

Websites using Supabase must obtain user consent under GDPR regulations.

Legal basisPerformance of a contract (Art. 6(1)(b) GDPR) for accounts and application data; consent (Art. 6(1)(a) GDPR) if Supabase Auth uses optional analytics or if the application sets non essential cookies; legitimate interest (Art. 6(1)(f) GDPR) for security logs
Risk levelmedium
Applicable regulationsGDPR, ePrivacy Directive (Cookie Law), CCPA, HIPAA (enterprise)

DPIA considerations

Eine DSFA wird empfohlen, wenn Supabase relevante Mengen personenbezogener Daten speichert (Nutzerkonten, Profile, Gesundheits , Finanz oder Standortdaten), wenn die Anwendung EU Nutzer systematisch profiliert oder wenn Realtime personenbezogene Daten live verteilt. Eine typische Backend Nutzung für eine Warteliste oder ein Kontaktformular erfordert normalerweise keine DSFA.

Sample consent text

Diese Anwendung nutzt Supabase, eine Backend Plattform der Supabase Inc. (USA) auf AWS Infrastruktur in einer EU Region. Supabase speichert Ihre Konto , Profil und Anwendungsdaten. Unbedingt erforderliche Cookies und Tokens werden von Supabase Auth gesetzt, um Ihre Sitzung aufrechtzuerhalten. Mit der Erstellung eines Kontos akzeptieren Sie diese Verarbeitung unter EU Standardvertragsklauseln und dem EU US Data Privacy Framework.

Technical details

Tracking methodBackend service: REST and GraphQL APIs, Postgres database, Realtime websockets, Auth, Storage, Edge Functions; supabase-js client in the frontend or server
Server locationCustomer chosen region on AWS (eu-central-1, eu-west-1, eu-west-2, eu-west-3 available); company headquartered in San Francisco (Supabase Inc., USA)
Cookieless tracking availableYes
Data transferred outside the EUSupabase Inc. is incorporated in the United States and operates the Supabase platform on AWS. Each project is provisioned in a single AWS region chosen by the customer, including EU regions. Even for EU projects, the dashboard, support, billing and monitoring infrastructure are operated from the United States. Transfers rely on the Supabase Data Processing Addendum, the EU Standard Contractual Clauses under Article 46(2)(c) GDPR and the EU US Data Privacy Framework.

Third-party domains contacted

supabase.comsupabase.cosupabase.insupabase.io

Cookies placed

NameTypeDurationPurpose
sb-access-tokenStrictly necessary1 hour (configurable)Stores the JWT access token issued by Supabase Auth to authenticate the user against the project APIs.
sb-refresh-tokenStrictly necessary7 days (configurable)Stores the refresh token used to obtain a new access token without re prompting the user for credentials.
sb-{project-ref}-auth-tokenStrictly necessary7 days (configurable)Composite Supabase Auth helper cookie used by the SSR helpers (next.js, sveltekit) to read the session on the server.

Supabase erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzt Supabase?

Wenn die Anwendung Supabase Auth im Browser nutzt, setzt Supabase unbedingt erforderliche Cookies: sb-access-token (JWT Access Token), sb-refresh-token (Refresh Token) und ein sb- Hilfscookie für SSR. Die Cookies werden auf der Domain der Anwendung gesetzt (First Party). Supabase Auth speichert die Sitzung außerdem im localStorage, sofern das JavaScript SDK entsprechend konfiguriert ist.

Ist eine Einwilligung für Supabase nach DSGVO und ePrivacy nötig?

Die von Supabase Auth gesetzten Cookies sind zur Aufrechterhaltung einer authentifizierten Sitzung unbedingt erforderlich und fallen unter die ePrivacy Ausnahme; eine Einwilligung ist nicht erforderlich. Eine Einwilligung wird nötig, wenn die Anwendung über Supabase Marketing oder Analyse Daten speichert, die über das Nutzerkonto hinausgehen, oder wenn das Frontend zusätzlich nicht notwendige Tracker neben Supabase einbindet.

Welche Rechtsgrundlage gilt für die Verarbeitung über Supabase?

Kontoanlage, Login und die SaaS selbst stützen sich auf die Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO. Sicherheitslogs und Rate Limiting stützen sich auf berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO. Marketing Daten, Newsletter Opt ins und in Supabase gespeicherte Analytics stützen sich auf Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.

Wie sind die US Übermittlungen abgesichert?

Supabase schließt über sein Auftragsverarbeitungs Addendum die EU Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO ab und bestätigt die Teilnahme am EU US Data Privacy Framework. Produktionsdaten liegen in der vom Kunden gewählten AWS Region (eu-central-1, eu-west-1, eu-west-2, eu-west-3). Ergänzende Maßnahmen umfassen TLS 1.3, Verschlüsselung im Ruhezustand, SOC 2 Typ II, HIPAA für Enterprise Kunden und streng kontrollierten Support Zugriff.

Ist eine DSFA für Supabase erforderlich?

Eine DSFA wird empfohlen, wenn Supabase relevante Mengen personenbezogener Daten speichert (Nutzerkonten, Profile, Gesundheits oder Finanzdaten, Standortdaten), wenn die Anwendung EU Nutzer systematisch profiliert oder wenn Realtime personenbezogene Daten live verteilt. Für eine kleine Warteliste, ein Kontaktformular oder ein internes Tool ist eine DSFA in der Regel nicht erforderlich.

Wie setze ich Supabase DSGVO konform um?

Schließen Sie das Supabase Auftragsverarbeitungs Addendum ab, wählen Sie eine EU Region für die Produktion, aktivieren Sie strenge Row Level Security Richtlinien, nutzen Sie Service Role Keys nur in sicheren Serverumgebungen, aktivieren Sie Audit Logs, definieren Sie Aufbewahrungsregeln für Nutzer und Storage und führen Sie Supabase als Auftragsverarbeiter im Verzeichnis von Verarbeitungstätigkeiten. Nennen Sie die Supabase Inc., die EU Region und die SCC und DPF Schutzmechanismen in der Datenschutzerklärung.

Welche Alternativen zu Supabase gibt es in Europa?

Europäische oder selbst gehostete Alternativen sind Supabase Self Hosted (das Projekt ist Open Source unter Apache 2.0), Nhost (Deutschland), Hasura (US und EU), Appwrite (Niederlande, self hosted oder Cloud), Pocketbase (Open Source, self hosted), Directus (Open Source, self hosted) und OVHcloud Managed Postgres in Kombination mit eigener Authentifizierung.

Wie aktualisiere ich die Cookie Richtlinie bei Supabase?

Führen Sie die Supabase Inc. als Auftragsverarbeiter des Backends auf, nennen Sie die unbedingt erforderlichen Supabase Auth Cookies (sb-access-token, sb-refresh-token) und erläutern Sie, dass sie die Nutzersitzung aufrechterhalten, weisen Sie darauf hin, dass die Daten in einer vom Herausgeber gewählten AWS EU Region gespeichert werden, und verlinken Sie die Supabase Datenschutzerklärung. Für diese Cookies ist kein Einwilligungseintrag nötig, da sie unter die Ausnahme der unbedingten Erforderlichkeit fallen.