Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Web CEO ist eine cloudbasierte SEO Plattform mit Site Audits, Ranking Verfolgung und Analyse Widgets. Als in den USA und der Europäischen Union betriebener Dienst verarbeitet sie Kontodaten und eingebundene Analysesignale, mit möglichen Übermittlungen in die USA.
Web CEO ist eine cloudbasierte Plattform zur Suchmaschinenoptimierung, die von Agenturen und Website Betreibern genutzt wird, um Audits durchzuführen, Keyword Rankings zu verfolgen, Backlinks zu überwachen und Traffic auszuwerten. Sie wird als Software als Dienst bereitgestellt, mit Infrastruktur in den USA und der Europäischen Union. Der Großteil der Verarbeitung betrifft das eigene Konto des Betreibers und die Websites, die er analysieren möchte. Die Plattform bietet außerdem Analyse und Tracking Widgets, die auf einer Kundenwebsite eingebunden werden können, und hier kommt der Datenschutz der Besucher ins Spiel.
Im Dashboard setzt Web CEO Sitzungs und Präferenzcookies, um die Anmeldung aufrechtzuerhalten und Einstellungen zu speichern. Es verarbeitet Kontodaten, Abrechnungsinformationen, Projekt URLs und die zum Zugriff genutzten IP Adressen. Wird ein Analyse oder Ranking Widget auf einer öffentlichen Website platziert, kann es eigene Cookies setzen und Besucher IP Adressen, Seitenaufrufe und ähnliche Verhaltenssignale erfassen. Diese besucherseitigen Signale lösen die Einwilligungspflichten aus.
Für die Nutzung des Dashboards ist der Betreiber der Verantwortliche und Web CEO handelt weitgehend als Auftragsverarbeiter im Rahmen eines Auftragsverarbeitungsvertrags. Die vertragliche Beziehung und ein berechtigtes Interesse an der SEO Analyse bilden die Rechtsgrundlage dieser internen Nutzung. Wird ein Web CEO Widget auf einer öffentlichen Website eingebunden, verlangt Art. 5(3) der ePrivacy Richtlinie eine vorherige Einwilligung, bevor nicht notwendige Cookies oder Skripte auf dem Besuchergerät geladen werden. Der Betreiber benötigt dann eine auf Einwilligung gestützte Grundlage für diese Besucher.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Für den internen Betrieb des Web CEO Dashboards ist keine Besuchereinwilligung nötig. Eine Einwilligung ist erforderlich, wenn ein Analyse oder Tracking Widget auf einer öffentlichen Website eingebunden wird, da es Informationen auf dem Besucherendgerät liest und schreibt. Das Widget sollte blockiert bleiben, bis der Besucher klar zustimmt, und die Entscheidung muss protokolliert und leicht widerrufbar sein. Für das Konto selbst sollte zudem ein Auftragsverarbeitungsvertrag mit Web CEO bestehen.
Da Web CEO sowohl aus den USA als auch aus der Europäischen Union betrieben wird, können personenbezogene Daten auf einer Infrastruktur in den USA verarbeitet werden. Dies ist eine Übermittlung in ein Drittland und benötigt einen gültigen Mechanismus, entweder den EU US Datenschutzrahmen, sofern Web CEO zertifiziert ist, oder Standardvertragsklauseln mit einer Folgenabschätzung der Übermittlung. Der Betreiber sollte schriftlich bestätigen lassen, wo Daten gespeichert werden und welche Garantie gilt. Die Wahl einer europäischen Verarbeitung, sofern angeboten, verringert das Übermittlungsrisiko.
Schließen Sie einen Auftragsverarbeitungsvertrag mit Web CEO ab und dokumentieren Sie die für Ihr Konto geltende Übermittlungsgarantie. Wenn Sie Analyse oder Tracking Widgets einbinden, steuern Sie diese über ein Einwilligungsbanner und protokollieren Sie jede Entscheidung. Aktualisieren Sie die Datenschutzerklärung, um Web CEO als Empfänger zu nennen und die Übermittlung in die USA zu beschreiben. Beschränken Sie die über eingebundene Widgets gesendeten Daten auf das Notwendige und überprüfen Sie die Konfiguration regelmäßig.
Websites using Web CEO must obtain user consent under GDPR regulations.
DPIA considerations
Das SEO Dashboard allein birgt ein mittleres Risiko und erfordert in der Regel keine vollständige DSFA, da es vor allem Kontodaten des Betreibers und gecrawlte URLs verarbeitet. Eine DSFA wird angemessen, wenn Web CEO Analyse oder Besucher Tracking Widgets auf einer öffentlichen Website eingebunden werden, da dies eine systematische Beobachtung der Besucher hinzufügt. Bewerten Sie die Datenkategorien, den Übermittlungsweg in die USA und den Einwilligungsmechanismus, der eingebundene Widgets steuert.
Sample consent text
Diese Website nutzt Web CEO Analyse, um Besuche und Leistung zu messen. Dabei können Cookies gesetzt und Ihre Daten, einschließlich Ihrer IP Adresse, an Web CEO Server übermittelt werden, die sich in den USA befinden können. Stimmen Sie zu?
Third-party domains contacted
www.webceo.comwebceo.comonline.webceo.comcdn.webceo.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| PHPSESSID | first party | session | Maintains the authenticated dashboard session while the user works in Web CEO |
| webceo_auth | first party | 30 days | Keeps the user signed in to the Web CEO account across visits |
| webceo_prefs | first party | 1 year | Stores interface and report preferences for the dashboard |
| _wc_analytics | third party | up to 2 years | Set by an embedded Web CEO analytics or tracking widget on a public site to identify visitor sessions and measure behaviour |
Web CEO erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.
Im Dashboard verwendet Web CEO Sitzungscookies, um Sie angemeldet zu halten, und Präferenzcookies, um Einstellungen zu speichern, die funktionaler Natur sind. Wenn Sie ein Web CEO Analyse oder Ranking Widget auf einer öffentlichen Website einbinden, kann dieses Widget zusätzliche Cookies bei Besuchern setzen, um Sitzungen zu erkennen und Verhalten zu messen. Diese besucherseitigen Cookies erfordern eine Einwilligung.
Für die interne Nutzung des Dashboards zu Ihrer eigenen SEO Arbeit ist keine Besuchereinwilligung nötig. Eine Einwilligung ist erforderlich, sobald Sie ein Web CEO Analyse oder Tracking Widget auf einer öffentlichen Website platzieren, da es Informationen auf dem Besuchergerät speichert und liest. Blockieren Sie das Widget in diesem Fall, bis der Besucher zustimmt.
Die Dashboard Nutzung stützt sich auf die Vertragserfüllung nach Art. 6(1)(b) DSGVO und das berechtigte Interesse nach Art. 6(1)(f) an der Analyse Ihrer eigenen Websites. Die Einbindung eines Tracking Widgets auf einer öffentlichen Website erfordert die Einwilligung nach Art. 6(1)(a), da Art. 5(3) ePrivacy eine vorherige Einwilligung für nicht notwendige Speicherung und Zugriff auf dem Gerät verlangt. Dokumentieren Sie die Grundlage für jede Nutzung.
Ja, das ist möglich. Web CEO wird sowohl aus den USA als auch aus der Europäischen Union betrieben, daher können Kontodaten, IP Adressen und Analysesignale auf einer Infrastruktur in den USA verarbeitet werden. Die Übermittlung stützt sich auf den EU US Datenschutzrahmen, sofern Web CEO zertifiziert ist, oder auf Standardvertragsklauseln mit einer Folgenabschätzung. Lassen Sie sich schriftlich bestätigen, wo Ihre Daten gespeichert werden.
Das Dashboard allein erfordert in der Regel keine vollständige DSFA, da es vor allem Kontodaten des Betreibers verarbeitet. Eine DSFA wird angemessen, wenn Sie Analyse oder Besucher Tracking Widgets einbinden, da dies eine systematische Beobachtung der Besucher und eine Drittlandübermittlung hinzufügt. Bewerten Sie die Datenkategorien, die Übermittlung und den Einwilligungsmechanismus.
Schließen Sie einen Auftragsverarbeitungsvertrag mit Web CEO ab und dokumentieren Sie die Übermittlungsgarantie. Wenn Sie ein Analyse oder Tracking Widget einbinden, steuern Sie es über ein Einwilligungsbanner, das es bis zur Zustimmung blockiert, und protokollieren Sie jede Wahl. Nennen Sie Web CEO in Ihrer Datenschutzerklärung, beschreiben Sie die Übermittlung in die USA und minimieren Sie die vom Widget erhobenen Daten.
Für die SEO Arbeit im Dashboard können Sie in der EU gehostete SEO Werkzeuge wie Sistrix oder Seobility bevorzugen, um die Übermittlungsexposition zu verringern. Für die Besucheranalyse vermeiden cookiefreie, datenschutzorientierte Werkzeuge wie Plausible oder Matomo die meisten Einwilligungs und Übermittlungsfragen. Die richtige Wahl hängt davon ab, ob Sie vollständige SEO Suiten oder nur eine Analyse vor Ort benötigen.
Listen Sie die funktionalen Dashboard Cookies und separat alle von eingebundenen Web CEO Widgets gesetzten Cookies mit Zweck, Empfänger und Dauer auf. Geben Sie an, dass Web CEO Daten in den USA verarbeiten kann, und nennen Sie den Übermittlungsmechanismus. Überprüfen Sie die Richtlinie immer dann, wenn Sie ein Widget hinzufügen oder entfernen oder die Region Ihres Kontos ändern.