Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Tableau ist eine zu Salesforce gehörende Business Intelligence Plattform, die Dashboards und Visualisierungen über JavaScript und Iframes einbindet.
Tableau ist eine führende Business Intelligence und Datenvisualisierungsplattform, 2019 von Salesforce übernommen. Drei Varianten: Tableau Cloud (SaaS, früher Tableau Online), Tableau Server (selbst gehostet) und Tableau Public (kostenlose öffentliche Galerie). Dashboards werden über die Tableau Embedding API oder Iframes eingebunden.
Eine eingebettete Tableau Ansicht setzt typischerweise workgroup_session_id, hid, tab.workgroup.preferences, ein XSRF TOKEN sowie Sprache und Barrierefreiheitspräferenzen. Tableau erhält IP, User Agent, Dashboard ID und jede Interaktion (Filter, Tooltip). Mit Trusted Authentication übergibt Ihre Anwendung zusätzlich die authentifizierte Nutzeridentität.
Tableau Public oder Tableau Cloud auf einer öffentlichen Seite einbetten schreibt Cookies; Art. 5 Abs. 3 ePrivacy verlangt Einwilligung. Dargestellte Daten sind oft personenbezogen (Kunden, Mitarbeitende, Patienten); eine schlecht gefilterte View ist eine Datenpanne. Hinter Authentifizierung in einer internen Anwendung greift Vertragserfüllung und die Cookies sind unbedingt erforderlich.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Öffentliche Dashboards: Einwilligung vor Laden. Interne BI Dashboards hinter SSO: Vertragserfüllung und berechtigtes Interesse, mit Mitarbeitendeninformation und Betriebsrat sofern relevant. Tableau Public ist öffentlich; alle personenbezogenen Felder vor Publikation entfernen.
Tableau Cloud betreibt Salesforce. EU Pods in Frankfurt und Dublin, aber Salesforce Inc. sitzt in den USA und Support kann von dort zugreifen. Selbst gehostetes Tableau Server auf EU Infrastruktur vermeidet Transfers. Cloud Transfers über EU US Data Privacy Framework und Standardvertragsklauseln abdecken; Salesforce AVV unterzeichnen.
Öffentliche Dashboards an Einwilligung knüpfen. Row Level Security aktivieren, Kunden IDs pseudonymisieren, Tableau Public auf Aggregate beschränken, Log Retention setzen und Tableau Audit Log für Zugriffsnachweis nutzen. Für Tableau Server in EU Rechenzentren ausrollen und die Tableau Härtungs Checkliste anwenden.
Websites using Tableau must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist empfehlenswert, wenn Tableau Dashboards personenbezogene Kunden, Mitarbeitenden oder Patientendaten breit zugänglich machen, bei granularen Tableau Public Dashboards oder wenn Row Level Security fehlt.
Sample consent text
Wir nutzen Tableau für interaktive Dashboards. Tableau setzt Cookies auf Ihrem Gerät, kann IP und Interaktionen erhalten und verarbeitet Daten über Salesforce Infrastruktur in der EU und den USA. Wir laden das Dashboard nur, wenn Sie zustimmen.
Third-party domains contacted
public.tableau.comonline.tableau.comtableau.comtableausoftware.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| workgroup_session_id | third_party | session | Session identifier for the Tableau viewer |
| hid | third_party | 30 days | Persistent visitor identifier used by Tableau Public |
| XSRF TOKEN | third_party | session | CSRF protection token for Tableau requests |
| tableau_locale | third_party | 1 year | Stores the chosen interface language |
Tableau erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.
Eine eingebettete Tableau Ansicht schreibt typischerweise workgroup_session_id, hid, tab.workgroup.preferences, XSRF TOKEN, tableau_locale und Accessibility Cookies auf der eigenen Domain (public.tableau.com oder 10ax.online.tableau.com).
Auf öffentlichen Seiten ja. Die Einbettung lädt JavaScript und setzt Cookies; Art. 5 Abs. 3 ePrivacy greift. In einer authentifizierten internen Anwendung sind die Cookies unbedingt erforderlich und Vertragserfüllung greift.
Einwilligung für öffentliche Embeds. Vertragserfüllung für BI Dashboards hinter SSO. Berechtigtes Interesse für interne Nutzungsanalysen. Sensible Daten benötigen Art. 9 DSGVO.
Tableau Cloud EU Pods hosten in Frankfurt und Dublin, Salesforce Inc. sitzt aber in den USA. EU US Data Privacy Framework und Standardvertragsklauseln nutzen, Salesforce AVV unterzeichnen; Tableau Server für sensibelste Workloads erwägen.
Empfehlenswert, wenn Dashboards personenbezogene Daten breit zugänglich machen, Tableau Public granulare Datensätze zeigt oder Row Level Security fehlt.
Öffentliche Embeds an Einwilligung knüpfen, Row Level Security und Least Privilege durchsetzen, IDs pseudonymisieren, Audit Logs aufbewahren und jede Tableau Public Veröffentlichung auf personenbezogene Daten prüfen.
Power BI (Microsoft), Looker (Google), Qlik (Schweden), Metabase (EU freundlich), Apache Superset, ToucanToco (Frankreich), Lightdash. EU Optionen senken die Transferkomplexität.
Tableau Session und Präferenz Cookies mit Zweck und Dauer aufführen. Für Tableau Cloud Nutzer Transferabschnitt mit Verweis auf das EU US Data Privacy Framework ergänzen.