Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Das Microsoft Ajax Content Delivery Network (ajax.aspnetcdn.com) ist ein oeffentliches CDN der Microsoft Corporation, das beliebte JavaScript Bibliotheken (jQuery, jQuery UI, Modernizr, ASP.NET AJAX) hostet. Viele aeltere ASP.NET, SharePoint und Intranet Seiten referenzieren diese Skripte direkt vom Microsoft Ajax CDN. Das CDN setzt keine Cookies, jede Anfrage uebermittelt jedoch die Besucher IP an Microsoft Server, was DSGVO Transparenz und Uebermittlungspflichten ausloest.
Das Microsoft Ajax Content Delivery Network, ausgeliefert ueber ajax.aspnetcdn.com, ist ein oeffentliches CDN der Microsoft Corporation, das gecachte Kopien beliebter JavaScript Bibliotheken (jQuery, jQuery UI, Modernizr, ASP.NET AJAX, Microsoft Ajax Library) bereitstellt. Es wurde eingefuehrt, um diese Bibliotheken ueber ein globales Microsoft Edge Netz schneller auszuliefern. Es ist breit in alten ASP.NET Anwendungen, SharePoint Seiten und Tutorials referenziert. Microsoft hat die Abkuendigung dieses Dienstes angekuendigt und empfiehlt die Umstellung auf ein generisches CDN.
Das Microsoft Ajax CDN setzt keine Cookies, fuehrt keine Analytics auf Besucherseite durch, nutzt kein Fingerprinting und enthaelt keine Tracking Skripte. Die einzigen personenbezogenen Daten sind die HTTP Request Metadaten, die jeder Server beim Ausliefern eines Assets sieht: IP, User Agent, Referer, Accept Language. Microsoft nutzt diese Daten fuer CDN Routing, Anti DDoS und aggregiertes Reporting und kann sie fuer eine begrenzte Zeit in Betriebsprotokollen speichern.
Da nichts auf dem Endgeraet gespeichert oder ausgelesen wird, greift die ePrivacy Regel zur strikten Erforderlichkeit nicht. Die DSGVO bleibt auf die mit Microsoft geteilte Besucher IP einschlaegig. Nach Schrems II und der Google Fonts Rechtsprechung in Deutschland wird selbst die passive Uebermittlung einer EU IP an einen US Verantwortlichen als Transfer behandelt, der entweder eine klare Grundlage und Information oder vorzugsweise eine selbst gehostete Alternative erfordert. Dasselbe gilt fuer das Microsoft Ajax CDN.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Fuer ein selbst gehostetes Aequivalent ist die Rechtsgrundlage berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Fuer das Microsoft Ajax CDN ist es am sichersten, die Skripte selbst zu hosten oder ein EU CDN zu nutzen, um den Drittlandtransfer zu eliminieren. Wer ajax.aspnetcdn.com weiter referenziert, sollte in der Datenschutzerklaerung Microsoft Corporation als Empfaenger nennen, die EU US Data Privacy Framework Zertifizierung als Mechanismus zitieren und idealerweise ein Consent Gate fuer Besucher anbieten, die den Transfer ablehnen.
Das Microsoft Ajax CDN wird ueber Microsoft Azure Front Door und Azure CDN aus weltweit verteilten Edges (auch EU) ausgeliefert, mit Origins in den USA. Microsoft Corporation ist Verantwortlicher fuer die Betriebslogs und nimmt am EU US Data Privacy Framework teil. Auch wenn EU Besucher haeufig aus einer EU Edge bedient werden, hat die Konzernmutter ihren Sitz in den USA und involviert US Support und Engineering Teams; der Transfer ist in der Datenschutzerklaerung daher als realer Transfer in die USA zu behandeln.
Da Microsoft die Abkuendigung des Ajax CDN angekuendigt hat, empfiehlt es sich, jQuery und andere Bibliotheken ueber den eigenen Build zu buendeln oder von einem EU CDN mit EU only Routing zu laden. Ist die Migration nicht sofort moeglich, fuehren Sie ajax.aspnetcdn.com im Abschnitt Drittressourcen der Datenschutzerklaerung, nennen Sie Microsoft Corporation als Empfaenger, zitieren Sie das EU US Data Privacy Framework und informieren Sie ueber Browser oder Extension Optionen, den Aufruf zu blockieren.
Websites using Microsoft Ajax Content Delivery Network must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist fuer das Microsoft Ajax CDN nicht erforderlich. Der Dienst setzt keine Cookies, fuehrt keine Besucher Analytics durch und sieht nur die HTTP Request Metadaten (IP, User Agent, Referer), die fuer jeden externen Asset Load typisch sind. Die einzigen personenbezogenen Daten sind die Besucher IP, deutlich unter der Schwelle des Art. 35 DSGVO.
Sample consent text
Einige Seiten unseres Angebots laden JavaScript Bibliotheken (z. B. jQuery) vom Microsoft Ajax Content Delivery Network (ajax.aspnetcdn.com), das von der Microsoft Corporation in den USA betrieben wird. Ihre IP Adresse wird daher fuer die Dauer der Anfrage mit Microsoft geteilt. Das Microsoft Ajax CDN setzt keine Cookies oder Tracker auf Ihrem Geraet.
Third-party domains contacted
ajax.aspnetcdn.comajax.microsoft.comaspnetcdn.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| no_cookies | first_party | N/A | The Microsoft Ajax CDN serves static JavaScript files and does not set any cookies of its own. This entry exists for inventory completeness so the absence of cookies is explicitly documented. |
Dieser Dienst erhebt möglicherweise Nutzerdaten. Stellen Sie die DSGVO-Konformität mit FlowConsent sicher.
Nein. Das Microsoft Ajax CDN liefert statische Assets aus, setzt keine Cookies, schreibt nicht in den Local Storage und fingerprint nicht. Die einzigen Daten sind die HTTP Request Metadaten (IP, User Agent, Referer), die jeder Webserver beim Ausliefern eines Assets sieht.
Eine Einwilligung ist nicht erforderlich, da nichts auf dem Endgeraet gespeichert oder ausgelesen wird. Nach der deutschen Google Fonts Rechtsprechung gilt es jedoch als problematisch, eine EU Besucher IP ohne Information oder Grundlage einem US Verantwortlichen offenzulegen. Am sichersten sind Selbst Hosting oder ein EU CDN. Beim Verbleib am Microsoft Ajax CDN: nennen Sie es in der Datenschutzerklaerung und stuetzen Sie sich auf berechtigtes Interesse plus die EU US Data Privacy Framework Zertifizierung von Microsoft.
Fuer selbst gehostete Bibliotheken ist die Grundlage berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Beim Microsoft Ajax CDN ist es am sichersten, berechtigtes Interesse mit transparenter Information ueber den US Transfer zu kombinieren und die Microsoft Zertifizierung im EU US Data Privacy Framework als Mechanismus zu zitieren. Fuer strenge deutsche Zielgruppen empfiehlt sich ein zusaetzliches Consent Gate in der funktionalen CMP Kategorie.
Microsoft routet Ajax CDN Anfragen ueber weltweite Azure Edges, auch in der EU. Microsoft Corporation hat ihren Sitz jedoch in den USA, betreibt globale Operations und nutzt US Support und Engineering Teams; Anfragen sollten als Transfers in die USA behandelt und in der Datenschutzerklaerung offengelegt werden. Microsoft ist im EU US Data Privacy Framework zertifiziert.
Nein. Das CDN fuehrt kein Profiling, keine automatisierten Entscheidungen, keine grossvolumige Verarbeitung sensibler Daten und keine systematische Beobachtung durch. Die einzigen personenbezogenen Daten sind die HTTP Request Metadaten, deutlich unter der Schwelle des Art. 35 DSGVO.
Da Microsoft die Abkuendigung des Ajax CDN angekuendigt hat, sollten Bibliotheken vorrangig in einen selbst gehosteten Bundle oder auf ein EU CDN mit EU only Routing migriert werden. Waehrend der Uebergangszeit dokumentieren Sie die Ressource in der Datenschutzerklaerung als Drittanbieter (Microsoft Corporation), zitieren Sie das EU US Data Privacy Framework als Mechanismus und stellen Sie sicher, dass die CMP keine weiteren Microsoft Skripte automatisch laedt.
Am einfachsten: jQuery, jQuery UI und Modernizr lokal ueber den Build einbinden, wodurch die Drittanfrage entfaellt. Oeffentliche Alternativen: jsDelivr (polnischer Betreiber, US Backbone), unpkg (USA), cdnjs (Cloudflare, USA) und Bunny CDN (slowenischer Betreiber mit EU only Zone). Fuer deutsche Zielgruppen ist Selbst Hosting zur Vermeidung von Google Fonts artigen Streitigkeiten empfohlen.
Ein Cookie Eintrag ist nicht noetig, da das CDN keine Cookies setzt. Ergaenzen Sie in der Datenschutzerklaerung im Abschnitt Drittressourcen einen kurzen Absatz: Bestimmte Seiten laden JavaScript Bibliotheken von ajax.aspnetcdn.com (Microsoft Corporation); dabei wird die Besucher IP an Microsoft in den USA uebermittelt und der Transfer ist durch das EU US Data Privacy Framework abgedeckt.