Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
ClickUp ist eine US SaaS Plattform fuer Produktivitaet und Projektmanagement von Mango Technologies, Inc. (San Diego). Intern fuer Aufgaben, Docs, Sprints, Ziele, Time Tracking und Chat genutzt. Auf oeffentlichen Websites kann sie als eingebettete ClickUp Forms, oeffentliche Dashboards oder Share Links erscheinen. ClickUp verarbeitet Kundendaten auf US AWS Infrastruktur ohne EU only Residenz Option in 2025, was eine besondere Pruefung des Transfers fuer europaeische Organisationen erfordert.
ClickUp ist eine SaaS Plattform fuer Produktivitaet und Projektmanagement der Mango Technologies, Inc. (San Diego, Kalifornien). Gegruendet 2017 von Zeb Evans, wurde ClickUp zu einem der groessten All in One Produktivitaets Tools und wird von zehntausenden Organisationen fuer Aufgaben, Docs, Sprints, Ziele, OKRs, Time Tracking, Chat und Dashboards genutzt. ClickUp ist gehostete Web und Mobile Anwendung mit iOS, Android und Desktop Clients. Auf einer oeffentlichen Website erscheint ClickUp entweder als internes SaaS fuer Mitarbeiter oder als eingebettetes Formular, oeffentliches Dashboard oder Share Link, der Inhalte externen Zielgruppen zugaenglich macht.
Im internen Workplace Einsatz verarbeitet ClickUp Mitarbeiterdaten: Namen, dienstliche E Mail, Profilfoto, IP, Login Zeiten, Aufgabeninhalt (Titel, Beschreibungen, Kommentare, Anhaenge), Time Tracking, Mentions, Custom Fields und alle von Mitarbeitern eingegebenen Daten. Der Betreiber ist Verantwortlicher, ClickUp Auftragsverarbeiter. Im oeffentlichen Web Einsatz (ClickUp Forms eingebettet auf einer Marketing Seite, oeffentliche Dashboards per Link) laedt ClickUp Skripte und setzt Cookies auf clickup.com sowie trackt Submission Ereignisse.
Im Workplace Einsatz verarbeitet der Betreiber Mitarbeiterdaten nach DSGVO; die Rechtsgrundlage haengt von der Aktivitaet ab (Vertragsnotwendigkeit fuer Diensterbringung, berechtigtes Interesse fuer Sicherheit und Audit). ClickUp agiert als Auftragsverarbeiter unter dem DPA. Bei eingebetteten Formularen oder Dashboards auf oeffentlichen Seiten verlangt Art. 5 Abs. 3 ePrivacy eine Einwilligung vor dem Laden der ClickUp Skripte und Cookies. Die Einreichung eines ClickUp Forms durch einen Webseiten Besucher ist eine eigene Verarbeitung mit eigener Rechtsgrundlage (meist Einwilligung bei Marketing Formularen, Vertragsnotwendigkeit bei Support Anfragen).
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
ClickUp verarbeitet Kundendaten auf AWS in den USA. Keine EU only Residenz Option in 2025. ClickUp ist nach EU US Data Privacy Framework selbstzertifiziert und bietet SCC. Europaeische Betreiber sollten eine Transfer Impact Assessment mit Fokus auf US CLOUD Act und FISA 702 Exposition durchfuehren, Mitigationen dokumentieren (Verschluesselung at Rest, MFA, RBAC, begrenzter Admin Zugriff, Audit Logs) und pruefen, ob das Restrisiko fuer ihren Sektor akzeptabel ist. Public Sector und Gesundheitsdeployments sollten EU Alternativen evaluieren.
ClickUp integriert sich mit Slack, Microsoft Teams, Google Drive, OneDrive, GitHub, GitLab, Jira, Figma, Salesforce, HubSpot, Zapier und vielen weiteren. Jede Integration schafft einen zusaetzlichen Datenfluss, der im Verarbeitungsverzeichnis stehen muss. Betreiber pruefen, welche Integrationen aktiv sind, ob sie personenbezogene Daten propagieren, wo die Residenz des Partners liegt und ob die Consent oder Vertragsgrundlage von ClickUp den Partner abdeckt.
ClickUp DPA und SCC unterzeichnen. ClickUp als Auftragsverarbeiter im Verarbeitungsverzeichnis mit Datenkategorien, Aufbewahrung, Integrationen und US Transfermechanismus fuehren. Transfer Impact Assessment mit dokumentierten Mitigationen durchfuehren. Eingebettete Formulare oder Dashboards auf oeffentlichen Seiten ueber CMP gaten und clickup.com Cookies in der Cookie Richtlinie listen. Mitarbeiter ueber die Workplace Datenschutzerklaerung informieren und ggf. den Betriebsrat einbinden. In sensiblen Kontexten EU Alternativen evaluieren.
Websites using ClickUp must obtain user consent under GDPR regulations.
DPIA considerations
Die ClickUp Verarbeitung haengt vom Anwendungsfall ab: interne Workplace Nutzung (Mitarbeiter als Plattformnutzer) und Embeds auf oeffentlichen Webseiten (ClickUp Forms, oeffentliche Dashboards). DSFA Kernpunkte: (1) im Workplace verarbeitet ClickUp Mitarbeiterdaten (Namen, E Mails, Profilfotos, IP, Aufgabeninhalt, Mentions, Time Tracking) auf US Infrastruktur; (2) US CLOUD Act und FISA 702 Exposition sind die Hauptthemen, da ClickUp US Unternehmen ohne EU only Residenz in 2025 ist; (3) deutsche DSK und CNIL haben Vorbehalte zu US Workplace Tools ohne EU Residenz fuer sensible Sektoren (oeffentliche Hand, Gesundheit); (4) bei eingebetteten Formularen auf oeffentlichen Seiten setzt ClickUp Cookies auf clickup.com, die unter ePrivacy einwilligungspflichtig sind; (5) das Integrations Oekosystem (Slack, Google Drive, GitHub usw.) erweitert Datenfluesse ueber ClickUp hinaus. Eine DSFA ist fuer jedes Deployment mit sensiblen Mitarbeiterdaten oder fuer den oeffentlichen Sektor empfohlen.
Sample consent text
Fuer den internen Betrieb nutzen wir ClickUp (Mango Technologies, Inc., San Diego) als Projektmanagement und Produktivitaetsplattform. Aufgabeninhalt, Kommentare, Time Tracking und Profilinformationen werden auf der US Infrastruktur von ClickUp gespeichert. Wir haben SCC unterzeichnet und stuetzen uns auf das EU US Data Privacy Framework. Begegnet Ihnen ein eingebettetes ClickUp Formular oder Dashboard auf unserer oeffentlichen Website, setzt ClickUp Cookies auf clickup.com, die Sie in unseren Cookie Einstellungen ablehnen koennen.
Third-party domains contacted
clickup.comapp.clickup.comapi.clickup.comcdn.clickup.comstatic.clickup.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| cu_unifid | Functional / Marketing | 1 year | Set by ClickUp on clickup.com. Unique device identifier used by ClickUp to recognise the same browser across visits and to attribute conversions on ClickUp marketing pages. |
| cu_session | Strictly Necessary / Functional | Session | Set by ClickUp on clickup.com. Session state cookie used to keep the user logged in to the ClickUp web application during the session. |
| _clck | Marketing | 1 year | Set by Microsoft Clarity loaded by ClickUp on clickup.com. Stores a Clarity user identifier used by ClickUp for product analytics and behavioural insights. |
| _clsk | Marketing | 24 hours | Set by Microsoft Clarity loaded by ClickUp on clickup.com. Stores session level analytics data including page views and interactions used by ClickUp for product analytics. |
| _ga, _gid | Marketing / Analytics | 2 years / 24 hours | Set by Google Analytics 4 loaded by ClickUp on the clickup.com marketing pages. Used by ClickUp for traffic and conversion analytics. |
Dieser Dienst erhebt möglicherweise Nutzerdaten. Stellen Sie die DSGVO-Konformität mit FlowConsent sicher.
ClickUp setzt mehrere Cookies auf clickup.com, wenn seine Skripte laden: cu_unifid (eindeutige Geraete ID), cu_session (Session State), _clck und _clsk (Microsoft Clarity), diverse _ga und _gid (Google Analytics auf den Marketing Seiten) und Werbe Cookies. Bei eingebetteten ClickUp Forms auf der Betreiberseite kann die Betreiber Domain ueber Subdomain ebenfalls ein Tracking Cookie erhalten.
Im internen Workplace Einsatz ist Einwilligung nicht die primaere Grundlage (typisch Vertragsnotwendigkeit oder berechtigtes Interesse fuer das Arbeitgeber/Arbeitnehmer Verhaeltnis). Bei eingebetteten ClickUp Forms oder Dashboards auf oeffentlichen Seiten sind die clickup.com Cookies nicht zwingend erforderlich; Art. 5 Abs. 3 ePrivacy verlangt eine vorherige Einwilligung vor dem Laden.
Vertragsnotwendigkeit (Art. 6 Abs. 1 lit. b) fuer den Einsatz von ClickUp durch Mitarbeiter im Rahmen ihrer Taetigkeit. Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) fuer Sicherheit und Audit. Einwilligung (Art. 6 Abs. 1 lit. a) fuer Cookies, die durch eingebettete ClickUp Komponenten auf oeffentlichen Seiten gesetzt werden.
Ja. ClickUp verarbeitet alle Kundendaten auf AWS US ohne EU only Residenz Option in 2025. ClickUp ist nach EU US Data Privacy Framework selbstzertifiziert und bietet SCC. Eine Transfer Impact Assessment ist erforderlich, mit dokumentierten Mitigationen.
Eine DSFA ist empfohlen bei Deployments mit sensiblen Mitarbeiterdaten (HR, Gesundheit, Finanz), im oeffentlichen Sektor oder bei grossflaechiger interner Nutzung. Selbst im Standard Workplace Einsatz sind das Fehlen einer EU Residenz und die US CLOUD Act Exposition gewichtige Faktoren, die eine dokumentierte Bewertung rechtfertigen.
ClickUp DPA und SCC unterzeichnen. ClickUp im Verarbeitungsverzeichnis als Auftragsverarbeiter fuer Workplace Daten fuehren. Transfer Impact Assessment zu US CLOUD Act und FISA 702 durchfuehren. Eingebettete Komponenten auf oeffentlichen Seiten (Forms, Dashboards) ueber CMP gaten. Mitarbeiter ueber die Workplace Datenschutzerklaerung informieren und ggf. den Betriebsrat einbinden. Integrationen pruefen, damit jede ein eigenes DPA hat, wo zutreffend.
Andere Projektmanagement und Produktivitaets SaaS: Asana (US, EU Residenz in Enterprise), Monday.com (Israel/US), Notion (US), Trello (Atlassian, Australien/US), Jira (Atlassian), Linear (US), Basecamp (US), Wrike (US). EU Alternativen: Stackfield (Deutschland), Awork (Deutschland), MeisterTask (Deutschland) und Taiga (Spanien, Open Source). EU Optionen vereinfachen die Transferbewertung fuer europaeische Organisationen.
In der Workplace Datenschutzerklaerung ClickUp als Auftragsverarbeiter mit Datenkategorien, Rechtsgrundlage, Aufbewahrungsfrist und US Transfermechanismus benennen. Fuer oeffentliche Embeds clickup.com Cookies in der Cookie Richtlinie unter funktional oder marketing listen. Integrationen (Slack, Drive usw.) als separate Verarbeitungsfluesse dokumentieren, wenn dort personenbezogene Daten fliessen.