FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. CDN
  4. Akamai
A

Akamai

Sonstige

Related services

5centsCDN

5centsCDN is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 5centsCDN integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 5centsCDN helps organizations maintain robust websites that meet user expectations and technical requirements.

Sonstige
A

Acquia Cloud Platform CDN

Acquia Cloud Platform CDN is a content delivery network (CDN) that accelerates website performance by distributing content across a global network of edge servers. It reduces latency, improves page load times, and handles traffic spikes by serving cached content from the nearest location. Acquia Cloud Platform CDN supports static and dynamic content acceleration, DDoS protection, and SSL/TLS encryption. With real-time analytics and purge capabilities, Acquia Cloud Platform CDN ensures fast, reliable delivery.

Sonstige

Airee

Airee is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Airee supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Airee ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Sonstige
A

Akamai Connected Cloud

Akamai Connected Cloud is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Akamai Connected Cloud provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Akamai Connected Cloud ensures optimal performance at scale.

Sonstige
A

Akamai mPulse

Akamai mPulse is a digital marketing technology that helps businesses reach, engage, and convert their target audience online. It provides advanced targeting, campaign management, and performance analytics capabilities. Akamai mPulse enables marketers to deliver personalized experiences across channels, optimize campaign ROI, and gain actionable insights into customer behavior. With automation features and data-driven optimization, Akamai mPulse empowers marketing teams to achieve measurable growth.

Sonstige
A

Alibaba Cloud CDN

Alibaba Cloud CDN is a shipping and fulfillment solution that helps e-commerce businesses streamline their delivery operations. It offers real-time shipping rate calculations, automated label generation, package tracking, and multi-carrier support. Alibaba Cloud CDN integrates with major e-commerce platforms and marketplaces, enabling merchants to optimize shipping costs, improve delivery times, and provide customers with transparent tracking. Its warehouse management features help businesses scale efficiently.

Sonstige
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Akamai?

Akamai betreibt eines der ältesten und größten Content Delivery Netzwerke der Welt mit Funktionen für Inhaltsbeschleunigung, Web Application Firewall, Bot Abwehr und Real User Monitoring. Aus DSGVO Sicht handelt Akamai als Auftragsverarbeiter und verarbeitet IP Adressen, Request Metadaten, Sicherheits Signale und, sofern mPulse aktiv ist, Performance Telemetrie im Auftrag der Website Betreiber.

Was Akamai ist und wo es in einer Website Architektur sitzt

Akamai betreibt eines der größten Content Delivery und Edge Security Netzwerke der Welt mit hunderttausenden Servern in mehr als 130 Ländern. Die Akamai Intelligent Edge Plattform sitzt zwischen Besuchern und Ursprungssystemen und liefert statische und dynamische Inhalte über Ion, Adaptive Media Delivery und Download Delivery, Web Application und API Schutz über App and API Protector, fortgeschrittene Bot Abwehr über Bot Manager Premier und Account Protector sowie Real User Monitoring über mPulse. Zahlreiche Unternehmenswebsites, Bankportale und öffentliche Plattformen leiten jede Anfrage zunächst über Akamai, bevor sie den Ursprung erreicht.

Welche Daten Akamai erhebt

Akamai verarbeitet die IP Adresse des Besuchers, die angefragte URL, die HTTP Methode, Header (User Agent, Referer und weitergeleitete Cookies), die TLS Handshake Parameter, die abgeleitete Geolokalisierung und den gewählten Edge Knoten. Sind Bot Manager oder App and API Protector aktiv, berechnet Akamai zusätzlich Verhaltens und Geräte Fingerprints, setzt Sicherheitscookies wie _abck und bm_sz, ermittelt Risikoscores und speichert Telemetrie zur späteren Wiedergabe und Feinjustierung. Bei aktiviertem mPulse erfasst Akamai detaillierte Real User Monitoring Beacons mit Navigations Timings, Core Web Vitals, JavaScript Fehlern und einer Sitzungs ID.

DSGVO und ePrivacy Implikationen

IP Adressen, Geräte Fingerprints und Verhaltens Risikoscores sind personenbezogene Daten im Sinne der DSGVO. Akamai handelt als Auftragsverarbeiter für den Website Betreiber und als Verantwortlicher für eng begrenzte Betriebs und Threat Intelligence Zwecke. Reine Inhalteauslieferung und unbedingt erforderliche Sicherheitscookies können auf berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO und die ePrivacy Ausnahme für unbedingt erforderliche Cookies gestützt werden. mPulse, Identity Cloud und optionale Analyse oder Fingerprinting Funktionen gehen darüber hinaus und erfordern eine informierte Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und Art. 5 Abs. 3 der ePrivacy Richtlinie.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Internationale Datenübermittlungen

Auch mit EU Edge Servern verwaltet Akamai Konfiguration, Threat Intelligence, Kundensupport und bestimmte Telemetrien zentral aus den USA und anderen Regionen. Übermittlungen stützen sich auf das Akamai Auftragsverarbeitungs Addendum, die EU Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO und das EU US Data Privacy Framework, ergänzt durch TLS 1.3, Verschlüsselung im Ruhezustand, ISO 27001, ISO 27017, ISO 27018, PCI DSS und SOC 2 Typ II Kontrollen. Für Workloads mit strikten Residenz Anforderungen bietet Akamai Datastream und Bot Manager Konfigurationen, die Protokolle in regionalen Speichern halten.

Praktische Schritte zur Konformität

Schließen Sie das Akamai Auftragsverarbeitungs Addendum ab, führen Sie Akamai im Verzeichnis von Verarbeitungstätigkeiten und ergänzen Sie die Datenschutzerklärung um Hinweise auf das Edge Netzwerk, die Sicherheitscookies (_abck, bm_sz, ak_bmsc) und das US Ziel. Beschränken Sie mPulse und andere Analyse Funktionen über eine Consent Management Plattform auf einwilligende Besucher, definieren Sie kurze Aufbewahrungsfristen für Datastream Logs und prüfen Sie, dass Bot Manager Regeln keine rohen Anfrage Bodies protokollieren, die personenbezogene Daten enthalten könnten. Prüfen Sie regelmäßig das Akamai Trust Portal auf aktuelle Zertifizierungen und Auditberichte.

GDPR consent category

Sonstige

Websites using Akamai must obtain user consent under GDPR regulations.

Legal basisFor the CDN delivery itself, legitimate interest of the publisher in delivering the website (GDPR art. 6(1)(f)) and contractual necessity (art. 6(1)(b)) when the service is requested by the user. The strictly necessary exemption of ePrivacy art. 5(3) applies to security cookies set by Bot Manager (akacd_*, ak_bmsc) and to the routing cookies set by Edge Server. For advanced products that profile visitors (Bot Manager Premier, Akamai Audience Insights), consent under GDPR art. 6(1)(a) is required.
Risk levellow
Applicable regulationsGDPR, ePrivacy Directive, CNIL exemption for security cookies, EU US Data Privacy Framework, NIS 2 Directive for critical service providers, German TTDSG

DPIA considerations

Eine DSFA wird empfohlen, wenn Akamai mit Bot Manager Premier, Account Protector, EdgeWorkers mit Personalisierungslogik, mPulse Real User Monitoring oder Identity Cloud betrieben wird oder wenn sensible Ressourcen (Finanzdienstleistungen, öffentlicher Sektor, Gesundheit) geschützt werden. Reine Auslieferung statischer Inhalte über Ion oder Adaptive Media Delivery erfordert in der Regel keine DSFA.

Sample consent text

Diese Website wird über Akamai, einen US Anbieter für CDN und Sicherheit (Akamai Technologies Inc.), ausgeliefert und geschützt. Akamai verarbeitet Ihre IP Adresse, Sicherheitssignale und Anfragen Metadaten. Wenn mPulse oder Fingerprinting Funktionen aktiv sind, werden zusätzliche Performance Daten erhoben. Mit Ihrer Einwilligung erlauben Sie diese Verarbeitung auf Akamai Servern, auch in den USA, abgesichert durch die EU Standardvertragsklauseln.

Technical details

Tracking methodglobal_content_delivery_network_with_edge_compute_security_and_bot_management
Server locationAkamai operates over 4,300 edge points of presence across more than 130 countries on the Intelligent Edge Platform. EU traffic is normally served from European points of presence (Frankfurt, Amsterdam, Paris, London, Madrid, Milan, Stockholm). Akamai offers regional data residency contractual commitments for the Connected Cloud (formerly Linode) and for security products like Bot Manager and EdgeKV. Customer origin can be in any region of the customer choice.
Cookieless tracking availableYes
Data transferred outside the EUAkamai is headquartered in Cambridge, Massachusetts. Although EU traffic typically stays on European points of presence, operational, security and incident response data may be accessed by Akamai staff in the US, Israel, India and Costa Rica. Akamai is certified under the EU US Data Privacy Framework and uses the 2021 Standard Contractual Clauses as fallback. The Edge DNS, Bot Manager and Image Manager logs may be aggregated centrally in Akamai US infrastructure.

Third-party domains contacted

akamai.netakamai.netakamaihd.netakamaihd.netakamaiedge.netakamaiedge.netakamaized.netakamaized.netedgekey.netakamaitechnologies.comedgesuite.netedgekey.netedgesuite.netmpulse.netgo-mpulse.net

Cookies placed

NameTypeDurationPurpose
_abckFirst party (Akamai Bot Manager)1 yearStores the bot detection state for the visitor, used by Bot Manager to remember whether the browser has passed the challenge
_abckStrictly necessary (security)12 monthsAkamai Bot Manager cookie. Stores a signed token used to evaluate whether the visitor is a legitimate user or an automated bot during subsequent requests.
bm_szFirst party (Akamai Bot Manager)4 hoursSession token used during the Bot Manager challenge to associate the proof of work with the right session
bm_szStrictly necessary (security)4 hoursAkamai Bot Manager session cookie. Stores short lived risk signals and ensures that repeated requests within a session can be correlated for bot scoring.
ak_bmscStrictly necessary (security)2 hoursBot Manager session token used to track whether a session has passed Bot Manager checks. Helps avoid challenging the same legitimate session multiple times.
ak_bmscFirst party (Akamai Edge Server)12 hoursEdge session affinity cookie that keeps the visitor on the same Akamai edge cluster for the session
akacd_*First party (Akamai Edge Server)Configurable (seconds to days)Cache directive marker used internally by the Akamai edge to coordinate cache invalidation and surrogate keys
ak_bmsc_ssnStrictly necessary (security)SessionBot Manager session continuation cookie used together with ak_bmsc to maintain session integrity during navigation.
bm_miFirst party (Akamai Bot Manager Premier)2 hoursMobile intelligence cookie used by Bot Manager Premier when device based bot detection is enabled
bm_lsoStrictly necessary (security)2 hoursBot Manager local storage observer cookie. Used to detect tampering with browser storage that could indicate automated behaviour.
RTAnalytics (mPulse, after consent)7 daysAkamai mPulse Real User Monitoring cookie. Stores a session identifier used to correlate page navigations, Core Web Vitals and error reports.

Dieser Dienst erhebt möglicherweise Nutzerdaten. Stellen Sie die DSGVO-Konformität mit FlowConsent sicher.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzt Akamai?

Akamai Cookies werden primär von Bot Manager und Edge Server gesetzt: _abck (1 Jahr, Bot Detection Status), bm_sz (4 Stunden, Challenge Sitzungstoken), ak_bmsc (12 Stunden, Edge Sitzungsaffinität) und akacd_* (konfigurierbar, Cache Direktive). Keines ist Marketing. Sie werden automatisch geschrieben, wenn Bot Manager oder Edge Server für die Domain aktiv ist.

Welche Cookies setzt Akamai auf geschützten Websites?

Akamai Bot Manager und App and API Protector setzen unbedingt erforderliche Sicherheitscookies wie _abck, bm_sz, ak_bmsc, ak_bmsc_ssn und bm_lso, die Bot Risiko Signale und Sessions Integritätstoken speichern. mPulse ergänzt Analyse Cookies (RT, mp_rid), die Real User Monitoring Kennungen speichern. Akamai selbst setzt keine Marketing oder Werbe Cookies.

Ist eine Einwilligung für Akamai erforderlich?

Für den Standard CDN und Security Stack (Caching, WAF, DDoS, Bot Manager) nein. Diese Cookies sind unbedingt erforderlich nach Art. 5(3) ePrivacy und die CNIL nimmt sie aus. Einwilligung ist erforderlich für Akamai Produkte, die Besucher profilieren (Audience Insights, Predictive Personalization, Bot Manager Premier über die reine Sicherheit hinaus).

Ist eine Einwilligung für Akamai nach DSGVO und ePrivacy erforderlich?

Für die Inhalteauslieferung und die unbedingt erforderlichen Sicherheitscookies (_abck, bm_sz, ak_bmsc) ist keine Einwilligung erforderlich. Sie fallen unter berechtigtes Interesse und die ePrivacy Ausnahme. Eine Einwilligung ist erforderlich für mPulse, Identity Cloud und alle optionalen erweiterten Fingerprinting Funktionen, die über das zum Betrieb des Dienstes Erforderliche hinausgehen.

Was ist die Rechtsgrundlage für Akamai?

Art. 6(1)(b) DSGVO (Vertragserfüllung, Besucher hat Seite angefordert) und Art. 6(1)(f) (berechtigtes Interesse an Sicherheit und Auslieferung) für CDN und Security Stack. Art. 6(1)(a) Einwilligung für Profilprodukte. Art. 28 DSGVO regelt das Auftragsverarbeitungsverhältnis zwischen Publisher und Akamai.

Welche Rechtsgrundlage gilt für die Verarbeitung über Akamai?

Inhalteauslieferung, DDoS Abwehr, Web Application Firewall, einfache Bot Verwaltung und Kontoschutz stützen sich auf berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO. mPulse Real User Monitoring, Verhaltensanalyse, Identitätsverwaltung und optionale Personalisierung stützen sich auf Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, eingeholt über eine Consent Management Plattform.

Werden Daten außerhalb der EU übermittelt?

Ja. EU Traffic wird normalerweise von europäischen PoPs bedient, aber Akamai SOC und Security Intelligence greifen zentral aus den USA, Indien und Costa Rica auf Logs zu. Akamai ist nach dem EU US Data Privacy Framework zertifiziert mit SCCs 2021 als Rückfall. Eine Transfer Folgenabschätzung (EDSA Empfehlung 01/2020) ist erforderlich.

Wie sind die Datenübermittlungen in die USA abgesichert?

Akamai schließt mit Kunden über das Auftragsverarbeitungs Addendum die EU Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO ab und bestätigt die Teilnahme am EU US Data Privacy Framework. Ergänzende Maßnahmen umfassen TLS 1.3, Verschlüsselung im Ruhezustand, ISO 27001, ISO 27017, ISO 27018, PCI DSS Level 1, SOC 2 Typ II und die Möglichkeit, Datastream Logs in regionalen Datenspeichern zu halten.

Brauche ich eine DSFA für Akamai?

Nicht für das Standard CDN. Erforderlich für Akamai Bot Manager Premier mit Geräte Fingerprinting, Akamai Audience Insights, Predictive Personalization oder Edge Auth. Die DSFA muss Datenflüsse, den SOC Zugriff aus Drittländern und die WAF Log Aufbewahrung beschreiben.

Ist eine DSFA für Akamai erforderlich?

Eine DSFA wird empfohlen, sobald Akamai mit Bot Manager Premier, Account Protector, mPulse Real User Monitoring, Identity Cloud oder EdgeWorkers mit Personalisierungslogik eingesetzt wird und sobald Ressourcen mit hohem Risiko wie Finanzdienstleistungen, Portale der öffentlichen Hand oder Anwendungen im Gesundheitswesen geschützt werden. Eine einfache Inhalteauslieferung über Ion erfordert in der Regel keine DSFA.

Wie setze ich Akamai DSGVO konform ein?

Den Akamai AVV mit EU Residenz Zusage unterzeichnen, unbedingt erforderliche Cookies in der Datenschutzerklärung ohne Gating listen, Audience Insights und ähnliche Profilprodukte hinter Consent gaten, WAF Log Retention so kurz wie möglich konfigurieren, Teams zum Akamai DSAR Portal schulen und die Kette im Verarbeitungsverzeichnis dokumentieren.

Wie setze ich Akamai DSGVO konform um?

Schließen Sie das Akamai Auftragsverarbeitungs Addendum ab, führen Sie Akamai im Verzeichnis von Verarbeitungstätigkeiten, dokumentieren Sie Sicherheitscookies in der Cookie Richtlinie und nennen Sie ausdrücklich das US Ziel. Integrieren Sie mPulse und andere optionale Funktionen in eine Consent Management Plattform, damit Daten erst nach Einwilligung erhoben werden, begrenzen Sie die Datastream Aufbewahrung und stellen Sie sicher, dass Bot Manager Regeln keine sensiblen Anfrage Bodies (Passwörter, Zahlungsdaten) erfassen.

Gibt es europäische Alternativen zu Akamai?

Europäische Alternativen umfassen OVHcloud Edge (Frankreich), Gcore (Luxemburg), Bunny.net (Slowenien) und StackPath (mit EU Rechenzentren) für den CDN Bedarf sowie Cloudflare mit dem EU Data Residency Add on. Speziell für Bot Management bieten Imperva und Radware europäische Deployments. Die richtige Wahl hängt von der Edge Abdeckung, den Sicherheitsfunktionen und vertraglichen Residenz Zusicherungen ab.

Welche Alternativen zu Akamai?

Cloudflare (US mit EU Regional Services), Fastly (US mit Compute@Edge EU), Bunny.net (Slowenien, EU first), Gcore (Luxemburg), Stackpath, Edgio (vormals Limelight), CloudFront (US mit EU Regionen) und Microsoft Azure Front Door. Keiner ist auf Konzernebene vollständig EU only; Bunny.net und Gcore sind am stärksten EU zentriert.

Wie aktualisiere ich meine Cookie Richtlinie nach Akamai?

Unbedingt erforderliche Cookies (_abck, bm_sz, ak_bmsc, akacd_*) im Sicherheitsabschnitt der Datenschutzerklärung listen, Akamai als Unterauftragsverarbeiter mit EU Residenz deklarieren, die EU US Data Privacy Framework Zertifizierung erwähnen, auf das Akamai Trust Center verlinken und erklären, warum diese Cookies nicht abgelehnt werden können, ohne den Dienst zu brechen.

Wie aktualisiere ich die Cookie Richtlinie bei Akamai?

Führen Sie Akamai Technologies Inc. als Auftragsverarbeiter für die CDN und Sicherheitsdienste auf, beschreiben Sie die unbedingt erforderlichen Sicherheitscookies (_abck, bm_sz, ak_bmsc, ak_bmsc_ssn, bm_lso), erläutern Sie, dass mPulse Cookies (RT, mp_rid) erst nach Einwilligung geladen werden, nennen Sie das US Ziel unter SCC und EU US Data Privacy Framework und verlinken Sie die Datenschutzerklärung von Akamai.