FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. CDN
  4. AWS CloudFront
A

AWS CloudFront

Sonstige

Related services

5centsCDN

5centsCDN is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 5centsCDN integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 5centsCDN helps organizations maintain robust websites that meet user expectations and technical requirements.

Sonstige
A

Acquia Cloud Platform CDN

Acquia Cloud Platform CDN is a content delivery network (CDN) that accelerates website performance by distributing content across a global network of edge servers. It reduces latency, improves page load times, and handles traffic spikes by serving cached content from the nearest location. Acquia Cloud Platform CDN supports static and dynamic content acceleration, DDoS protection, and SSL/TLS encryption. With real-time analytics and purge capabilities, Acquia Cloud Platform CDN ensures fast, reliable delivery.

Sonstige

Airee

Airee is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Airee supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Airee ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Sonstige
A

Akamai

Akamai is a versatile web technology that supports digital platforms with specialized functionality and enhanced capabilities. It provides robust tools and services that integrate with modern websites and applications seamlessly. Akamai is designed to improve operational efficiency, user experience, and digital performance. Trusted by developers and businesses alike, Akamai offers reliable solutions that scale with organizational needs and evolving web standards.

Sonstige
A

Akamai Connected Cloud

Akamai Connected Cloud is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Akamai Connected Cloud provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Akamai Connected Cloud ensures optimal performance at scale.

Sonstige
A

Akamai mPulse

Akamai mPulse is a digital marketing technology that helps businesses reach, engage, and convert their target audience online. It provides advanced targeting, campaign management, and performance analytics capabilities. Akamai mPulse enables marketers to deliver personalized experiences across channels, optimize campaign ROI, and gain actionable insights into customer behavior. With automation features and data-driven optimization, Akamai mPulse empowers marketing teams to achieve measurable growth.

Sonstige
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht AWS CloudFront?

AWS CloudFront ist das Content Delivery Network (CDN) von Amazon Web Services. Es speichert Webseiten, Skripte, Bilder und Videostreams an hunderten Edge Standorten weltweit und liefert sie an den nächstgelegenen Besucher aus. Aus DSGVO Sicht verarbeitet CloudFront als Auftragsverarbeiter IP Adressen, HTTP Header und optionale Zugriffsprotokolle, wobei die Daten letztlich von AWS Inc. mit Sitz in den USA kontrolliert werden.

Was AWS CloudFront ist und wo es in eine Website passt

AWS CloudFront ist das Content Delivery Network (CDN) von Amazon Web Services. Es speichert HTML Seiten, JavaScript und CSS Bundles, Bilder, Schriftarten, Videosegmente und API Antworten an hunderten Edge Standorten weltweit und liefert sie aus dem Standort aus, der dem jeweiligen Besucher am nächsten ist. Für Website Betreiber in der Europäischen Union wird CloudFront meist als Reverse Proxy vor einem S3 Bucket, einem Application Load Balancer oder einer Drittorigin eingesetzt, um Latenzen zu senken, Lastspitzen abzufedern und den Ursprungsserver zu entlasten.

Welche Daten CloudFront verarbeitet

CloudFront erhält jede HTTP und HTTPS Anfrage, die vom Browser eines Besuchers gestellt wird. Um die Antwort auszuliefern, verarbeitet es die Quell IP Adresse, die angefragte URL, die HTTP Methode, Anfrage und Antwort Header (einschließlich User Agent, Referer und vom Ursprung weitergeleiteter Cookies), die TLS Version und den ausgehandelten Cipher, die aus der IP abgeleitete Geolokalisierung sowie den gewählten Edge Standort. Sind Access Logs oder Echtzeit Logs aktiviert, werden diese Informationen in einem S3 Bucket gespeichert oder an Kinesis gestreamt. CloudFront selbst setzt keine Marketing oder Analyse Cookies, kann aber Cookies, Querystrings und Header gemäß Cache Policy weiterleiten und zwischenspeichern.

DSGVO und ePrivacy Implikationen

Die von CloudFront verarbeiteten IP Adressen sind personenbezogene Daten im Sinne der DSGVO. Amazon Web Services Inc. handelt als Auftragsverarbeiter im Auftrag des Website Betreibers und als Verantwortlicher für eng begrenzte Betriebszwecke des Dienstes. Da die Muttergesellschaft in den USA sitzt, kann jede Anfrage an eine CloudFront Distribution grundsätzlich von US Infrastruktur eingesehen werden. Rechtsgrundlage für eine reguläre Inhalteauslieferung ist berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Die ePrivacy Richtlinie verlangt eine vorherige Einwilligung erst dann, wenn Informationen auf dem Endgerät gespeichert oder ausgelesen werden, was bei reiner Inhalteauslieferung nicht der Fall ist, jedoch immer dann eintritt, wenn CloudFront zusammen mit Marketing Cookies, Werbe Tags oder Fingerprinting Techniken betrieben wird.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Internationale Datenübermittlungen

Auch wenn ein europäischer Edge Cache die Antwort ausliefert, kann AWS betriebliche Daten in die USA übermitteln oder replizieren. Diese Übermittlungen stützen sich auf das AWS DSGVO Auftragsverarbeitungs Addendum, die EU Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO und das EU US Data Privacy Framework, ergänzt durch Verschlüsselung in der Übertragung (TLS 1.3) und im Ruhezustand, kundenseitig verwaltete Schlüssel über AWS KMS und ein strenges Zugriffskontrollregime. Betreiber müssen AWS im Verzeichnis von Verarbeitungstätigkeiten führen und Besucher in der Datenschutzerklärung über das US Ziel informieren.

Praktische Schritte zur Konformität

Schließen Sie das AWS DSGVO Auftragsverarbeitungs Addendum ab, dokumentieren Sie CloudFront im Verzeichnis von Verarbeitungstätigkeiten und ergänzen Sie die Datenschutzerklärung um Hinweise auf das AWS Edge Netzwerk und das US Ziel. Konfigurieren Sie Cache Policies, die nicht notwendige Cookies und Querystrings entfernen, aktivieren Sie AWS WAF Regeln, die rohe IP Adressen nicht unnötig protokollieren, und begrenzen Sie die Aufbewahrungsdauer von Access Logs. Wenn CloudFront Ressourcen ausliefert, die gemeinsam mit Analyse oder Werbeskripten geladen werden, schalten Sie diese Skripte hinter eine Consent Management Plattform, damit kein Marketing Tag vor der Einwilligung des Besuchers feuert.

GDPR consent category

Sonstige

Websites using AWS CloudFront must obtain user consent under GDPR regulations.

Legal basisLegitimate Interest (Art. 6(1)(f) GDPR) for technical content delivery; consent (Art. 6(1)(a) GDPR) if CloudFront is used together with cookies or fingerprinting for analytics or advertising
Risk levelmedium
Applicable regulationsGDPR, ePrivacy Directive (Cookie Law), CCPA, LGPD

DPIA considerations

Eine DSFA ist für die reine Auslieferung statischer Inhalte über CloudFront in der Regel nicht erforderlich. Eine DSFA wird empfohlen, wenn CloudFront mit AWS WAF, Lambda@Edge, Echtzeit Protokollen oder Fingerprinting Verfahren kombiniert wird, die das Verhalten der Besucher systematisch überwachen, oder wenn sensible Inhalte (Gesundheit, Finanzen, öffentlicher Sektor) an EU Nutzer ausgespielt werden.

Sample consent text

Wir nutzen Amazon CloudFront, ein Content Delivery Network von Amazon Web Services Inc. (USA), um diese Website schneller und zuverlässiger auszuliefern. CloudFront verarbeitet Ihre IP Adresse und Metadaten Ihrer Anfrage. Mit Ihrer Einwilligung erlauben Sie diese Übermittlung an AWS Server, auch in den USA, abgesichert durch die EU Standardvertragsklauseln und das EU US Data Privacy Framework.

Technical details

Tracking methodHTTP requests routed through global edge servers (CDN); optional access logs and real-time logs
Server locationGlobal edge network (Amazon Web Services Inc., headquartered in the United States)
Cookieless tracking availableYes
Data transferred outside the EUCloudFront delivers content from edge locations worldwide. Even when an EU origin and a regional edge cache in Europe are selected, requests, IP addresses and access logs can be processed by Amazon Web Services Inc. in the United States. Transfers are governed by the AWS GDPR Data Processing Addendum, the EU Standard Contractual Clauses under Article 46(2)(c) GDPR and the EU US Data Privacy Framework, with supplementary measures including TLS 1.3 in transit and encryption at rest.

Third-party domains contacted

cloudfront.netamazonaws.comaws.amazon.coms3.amazonaws.com

Cookies placed

NameTypeDurationPurpose
aws-waf-tokenSecurityUp to 24 hours (configurable)Set by AWS WAF Bot Control or Captcha challenges when integrated with CloudFront. Stores a signed token attesting that the visitor has passed a bot or captcha challenge so that subsequent requests are not blocked.
CloudFront-Key-Pair-IdFunctionalSession or until logoutUsed by CloudFront signed cookies to authorise access to private content (videos, downloads). Carries the key pair ID that identifies the signing keys used by the distribution.
CloudFront-PolicyFunctionalDefined by the signing policy (typically minutes to hours)Stores the base64 encoded policy that defines which resources the signed cookie authorises and until when. Read by CloudFront edge servers to validate access to restricted distributions.
CloudFront-SignatureFunctionalSame lifetime as CloudFront-PolicyStores the cryptographic signature that proves the CloudFront-Policy was issued by an authorised signer. Used together with CloudFront-Key-Pair-Id and CloudFront-Policy to grant access to private content.

Dieser Dienst erhebt möglicherweise Nutzerdaten. Stellen Sie die DSGVO-Konformität mit FlowConsent sicher.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Setzt AWS CloudFront Cookies auf den Geräten der Besucher?

CloudFront selbst setzt keine Tracking , Analyse oder Werbe Cookies. Es kann jedoch Cookies, die von Ihrem Ursprung kommen, weiterleiten und zwischenspeichern, sofern die Cache Policy sie einschließt. Marketing oder Analyse Cookies, die auf einer von CloudFront ausgelieferten Seite auftauchen, stammen aus anderen Schichten (Ihrer Anwendung, AWS WAF Challenges, eingebundenen Skripten) und müssen nach den dafür geltenden Regeln behandelt werden.

Brauche ich eine ausdrückliche Einwilligung für CloudFront nach DSGVO und ePrivacy?

Nein. Die reine Auslieferung von Inhalten über CloudFront fällt unter berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO und löst die ePrivacy Speicheranforderung nicht aus, da zu diesem Zweck keine Informationen auf dem Endgerät geschrieben oder ausgelesen werden. Eine ausdrückliche Einwilligung wird erst dann verpflichtend, wenn CloudFront Marketing Tags, Werbemittel oder Fingerprinting Skripte ausspielt, die ihrerseits eine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO erfordern.

Welche Rechtsgrundlage gilt für die Verarbeitung von Besucherdaten durch CloudFront?

Rechtsgrundlage ist das berechtigte Interesse nach Art. 6 Abs. 1 lit. f DSGVO, denn der Betrieb eines CDN für die eigene Website ist ein anerkanntes wirtschaftliches und sicherheitstechnisches Interesse. Die Verarbeitung muss verhältnismäßig bleiben, die Aufbewahrung der Access Logs ist zu begrenzen und Besucher sind in der Datenschutzerklärung über das AWS Edge Netzwerk und das US Ziel zu informieren.

Wie sind Datenübermittlungen in die USA abgesichert?

AWS veröffentlicht ein DSGVO Auftragsverarbeitungs Addendum, das die EU Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO einbindet, und bestätigt die Teilnahme am EU US Data Privacy Framework. Ergänzende Maßnahmen sind TLS 1.3 in der Übertragung, Verschlüsselung im Ruhezustand, kundenseitig verwaltete Schlüssel über AWS KMS, Auditzertifikate (ISO 27001, ISO 27017, ISO 27018, SOC 2 Typ II) und strenge Zugriffskontrollen.

Ist eine DSFA für AWS CloudFront erforderlich?

Für die reguläre Auslieferung statischer Assets ist eine DSFA nicht erforderlich. Eine DSFA wird empfohlen, sobald CloudFront mit AWS WAF, Lambda@Edge, Echtzeit Logs oder Fingerprinting kombiniert wird, die das Besucherverhalten systematisch überwachen, sobald die geschützte Ressource sensible Daten verarbeitet (Gesundheit, Finanzen, öffentlicher Sektor) oder Traffic von minderjährigen EU Nutzern erwartet wird.

Wie setze ich CloudFront DSGVO konform um?

Schließen Sie das AWS DSGVO Addendum ab, nehmen Sie AWS in das Verzeichnis von Verarbeitungstätigkeiten auf, aktualisieren Sie die Datenschutzerklärung um den Hinweis auf das US Ziel und konfigurieren Sie Cache und Origin Request Policies, die nicht notwendige Cookies entfernen. Begrenzen Sie die Aufbewahrungsdauer der Access Logs, beschränken Sie die Protokollierung roher IP Adressen durch WAF auf das absolut Notwendige und schalten Sie jedes Drittskript, das über CloudFront geladen wird, hinter eine Consent Management Plattform.

Gibt es europäische Alternativen zu CloudFront?

Ja. Europäische CDNs wie BunnyCDN (Slowenien), KeyCDN (Schweiz), Gcore (Luxemburg) oder OVHcloud (Frankreich) halten Edge Standorte und Konzernkontrolle in Europa, wodurch das Volumen der US Übermittlungen sinkt. Cloudflare bietet außerdem ein Add on für ausschließlich europäische Datenresidenz. Die richtige Wahl hängt von geografischer Abdeckung, erweiterten Funktionen (WAF, Edge Compute) und der Integration in den restlichen Stack ab.

Wie aktualisiere ich die Cookie Richtlinie beim Einsatz von CloudFront?

Führen Sie AWS Inc. als Auftragsverarbeiter des CDN auf, nennen Sie die für Ihren Traffic relevanten Edge Standorte, weisen Sie darauf hin, dass Daten einschließlich IP Adressen unter SCC und EU US Data Privacy Framework in die USA übermittelt werden können, verlinken Sie die AWS Datenschutzerklärung und geben Sie die für CloudFront Access Logs gewählte Aufbewahrungsdauer an.