Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Treasure Data ist eine Enterprise Customer Data Platform (CDP), die Erstanbieterdaten aus vielen Quellen zu dauerhaften Kundenprofilen vereinheitlicht. Ihr JavaScript SDK setzt Cookies und erfasst Ereignisse und Kennungen für die Identitätsauflösung und das Profiling in großem Umfang. Aufgrund nicht notwendiger Cookies und umfangreichen Profilings ist eine Einwilligung nach DSGVO und ePrivacy erforderlich, und eine DSFA ist wahrscheinlich.
Treasure Data ist eine Enterprise Customer Data Platform, eine CDP. Sie sammelt Erstanbieterdaten von Websites, Apps und Backend Systemen und vereinheitlicht sie zu einem einzigen dauerhaften Profil pro Kunde. Über Identitätsauflösung verknüpft sie Ereignisse und Kennungen aus vielen Quellen, sodass die Plattform Segmentierung, Personalisierung und Aktivierung über Marketingkanäle hinweg ermöglicht. Sie arbeitet in großem Umfang und ihr Kernzweck ist der Aufbau und die Anreicherung einheitlicher Kundenprofile.
Das JavaScript SDK von Treasure Data, bekannt als td-js-sdk, setzt Erstanbieter Cookies mit dem Präfix td wie _td und _td_global und erfasst Seitenaufrufe, Ereignisse und Kennungen. Diese Cookies speichern eine dauerhafte Kennung, die genutzt wird, um Verhalten an ein einheitliches Profil zu binden, das auch aus anderen Systemen eingespeiste Daten enthalten kann. Da sich das Profil auf identifizierbare Personen bezieht und dauerhafte Kennungen verwendet, handelt es sich um personenbezogene Daten im Sinne der DSGVO.
Die vom SDK gesetzten Cookies sind nicht unbedingt erforderlich, daher verlangt Artikel 5(3) der ePrivacy Richtlinie eine Einwilligung, bevor sie gespeichert oder ausgelesen werden. Vereinheitlichung und Profiling benötigen zudem eine Rechtsgrundlage nach der DSGVO, und für die Marketing Personalisierung ist die Einwilligung nach Artikel 6(1)(a) die geeignete Grundlage. Da die CDP Daten und Profile in großem Umfang kombiniert, sind Transparenz und Zweckbindung besonders wichtig, und Personen müssen ihre Rechte über das einheitliche Profil hinweg ausüben können.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Die Einwilligung muss freiwillig, spezifisch, informiert und unmissverständlich sein, und das SDK sollte nicht notwendige Daten erst nach Annahme erfassen. Treasure Data läuft auf globaler Infrastruktur, mit möglicher Verarbeitung in den Vereinigten Staaten, Japan und anderen Regionen je nach Instanz. Diese Übermittlungen erfordern Garantien wie Standardvertragsklauseln oder das EU US Data Privacy Framework, ergänzt durch eine Risikobewertung der Übermittlung.
Konfigurieren Sie das SDK so, dass es erst nach der Einwilligung über eine Consent Management Plattform erfasst, leiten Sie Einwilligungssignale in die CDP weiter, damit die nachgelagerte Aktivierung die Entscheidungen respektiert, und dokumentieren Sie die Cookies in Ihrer Cookie Richtlinie. Schließen Sie einen Auftragsverarbeitungsvertrag, erfassen Sie Datenquellen und Aufbewahrung, prüfen Sie die Verarbeitungsregionen und Übermittlungsgarantien und führen Sie angesichts des umfangreichen Profilings und der Identitätsauflösung eine Datenschutz Folgenabschätzung durch.
Websites using Treasure Data must obtain user consent under GDPR regulations.
DPIA considerations
Treasure Data vereinheitlicht Daten aus vielen Quellen und führt Identitätsauflösung und Profiling in großem Umfang durch, also genau die Verarbeitung, die eine Datenschutz Folgenabschätzung auslöst. Bewerten Sie den Umfang des Profilings, die Verknüpfung von Online und Offline Daten, die Nutzung dauerhafter Kennungen, Übermittlungen in die USA und nach Japan sowie die Rechte der Personen über das vereinheitlichte Profil hinweg.
Sample consent text
Wir nutzen Treasure Data, eine Customer Data Platform, um Informationen über Ihre Interaktionen zu einem einheitlichen Profil zusammenzuführen und unsere Dienste zu personalisieren. Dies umfasst Cookies und Profilbildung. Stimmen Sie dieser Verarbeitung zu?
Third-party domains contacted
treasuredata.comin.treasuredata.comcdn.treasuredata.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| _td | HTTP cookie | Persistent (up to 1 year) | Stores a persistent visitor identifier used by the SDK to capture events and stitch behaviour to a unified customer profile. |
| _td_global | HTTP cookie | Persistent (up to 1 year) | Stores a global identifier shared across properties to support cross site identity resolution in the CDP. |
| _td_ssc | HTTP cookie | Persistent | Supports server side cookie linking for identity resolution and event collection. |
Treasure Data erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.
Das JavaScript SDK von Treasure Data, td-js-sdk, setzt Erstanbieter Cookies mit dem Präfix td wie _td und _td_global. Sie speichern eine dauerhafte Kennung, die genutzt wird, um Ereignisse und Seitenaufrufe zu erfassen und Verhalten an ein einheitliches Kundenprofil in der CDP zu binden.
Ja. Die SDK Cookies sind nicht unbedingt erforderlich und die Plattform führt Profiling in großem Umfang durch, daher müssen Sie nach Artikel 5(3) ePrivacy und Artikel 6(1)(a) DSGVO eine vorherige, freiwillige und informierte Einwilligung einholen, bevor die Erfassung beginnt.
Die geeignete Grundlage ist die Einwilligung nach Artikel 6(1)(a) DSGVO, kombiniert mit der Einwilligung für die Cookie Speicherung nach Artikel 5(3) ePrivacy. Angesichts des Umfangs von Profiling und Identitätsauflösung ist die Einwilligung für die Marketing Personalisierung in der Regel erforderlich.
Treasure Data läuft auf globaler Infrastruktur, mit möglicher Verarbeitung in den Vereinigten Staaten, Japan und anderen Regionen je nach Instanz. Übermittlungen erfordern Standardvertragsklauseln oder das EU US Data Privacy Framework sowie eine Risikobewertung der Übermittlung.
Ja, eine Datenschutz Folgenabschätzung ist wahrscheinlich erforderlich. Treasure Data vereinheitlicht Daten aus vielen Quellen und führt Profiling und Identitätsauflösung in großem Umfang durch, also die Art von risikoreicher Verarbeitung, die eine verpflichtende DSFA auslöst.
Erfassen Sie erst nach der Einwilligung über eine Consent Management Plattform, leiten Sie Einwilligungssignale in die CDP weiter, damit die Aktivierung die Entscheidungen respektiert, dokumentieren Sie die Cookies, schließen Sie einen Auftragsverarbeitungsvertrag, erfassen Sie Quellen und Aufbewahrung, prüfen Sie Übermittlungsgarantien und führen Sie eine DSFA durch.
Zu den Alternativen zählen andere Enterprise Customer Data Platforms und leichtere Erstanbieter Ansätze, die das Profiling minimieren. Jede CDP, die in großem Umfang vereinheitlicht und profiliert, wirft dieselben Fragen zu Einwilligung, Governance, Übermittlung und DSFA auf.
Listen Sie die vom SDK gesetzten td Präfix Cookies auf, beschreiben Sie ihren Zweck, ein einheitliches Profil aufzubauen, geben Sie ihre Dauer an, nennen Sie Treasure Data als Auftragsverarbeiter und legen Sie Übermittlungen in die USA, nach Japan und in andere Regionen samt der genutzten Garantien offen.