FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. CMS
  4. CloudCannon

CloudCannon

SonstigeWebsite

Related services

@

@sulu/web

@sulu/web is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. @sulu/web supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, @sulu/web ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Sonstige

1C-Bitrix

1C-Bitrix is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 1C-Bitrix integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 1C-Bitrix helps organizations maintain robust websites that meet user expectations and technical requirements.

Sonstige
3

321 CMS

321 CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 321 CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with existing tools and services.

Sonstige
6

6Valley eCommerce CMS

6Valley eCommerce CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 6Valley eCommerce CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless.

Sonstige

a-blog cms

a-blog cms provides a robust content management platform that enables organizations to create, organize, and distribute web content efficiently. Built with scalability and performance in mind, a-blog cms supports multi-site management, role-based access control, and advanced publishing workflows. Whether running a corporate website or a complex digital portal, a-blog cms delivers the flexibility and reliability needed to manage content at scale while maintaining optimal page load speeds and search engine.

Sonstige

AboutMyClinic

AboutMyClinic is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AboutMyClinic supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AboutMyClinic ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Sonstige
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht CloudCannon?

CloudCannon ist ein Git, basiertes Headless, CMS für statische Websites mit Jekyll, Hugo, Eleventy, Astro oder Next.js. Redakteure arbeiten in einer visuellen Oberfläche, die Änderungen in ein Git, Repository committet, und die generierte statische Website wird über ein Cloudflare, gestütztes CDN ausgeliefert. Da die öffentliche Ausgabe reines HTML ohne Standard, Tracking ist, ist der für Besucher sichtbare Datenschutz, Fußabdruck minimal.

Was ist CloudCannon?

CloudCannon ist ein Git, basiertes Headless, CMS, gegründet 2014 in Neuseeland, mittlerweile mit Sitz in den USA. Es richtet sich an Static, Site, Generatoren wie Jekyll, Hugo, Eleventy, Astro und Next.js. Redakteure erstellen Inhalte in einer visuellen Web, Oberfläche, die Markdown, , YAML, , JSON, oder TOML, Dateien in ein Git, Repository commitet (GitHub, GitLab, Bitbucket, Azure DevOps). CloudCannon stößt anschließend einen Build an und hostet die generierte Website entweder auf seinem Cloudflare, gestützten CDN oder pusht das Build, Artefakt zu einem externen Anbieter. Da die öffentliche Ausgabe reines HTML, CSS und JavaScript ohne eingebundene CloudCannon, Skripte ist, ist der für Endbesucher sichtbare Datenschutz, Fußabdruck praktisch null.

Cookies und von CloudCannon verarbeitete Daten

Auf einer öffentlich gehosteten CloudCannon, Seite stammen die einzigen typischerweise sichtbaren Cookies von Cloudflare selbst: __cf_bm (Bot, Management) und cf_clearance (CAPTCHA / Challenge), beide first, party und kurzlebig. Es werden keine Analyse, oder Werbe, Cookies und keine Fingerprinting, Skripte von CloudCannon eingebunden. Innerhalb der Editor, Anwendung (app.cloudcannon.com) setzt CloudCannon funktionale Sitzungs, Cookies, um die Authentifizierung der Editoren zu erhalten, sowie ein CSRF, Token, Cookie. CloudCannon erhebt zudem die üblichen Editor, Kontodaten: Name, E, Mail, Organisation, IP zum Login, Zeitpunkt und ein Basis, Aktivitätsprotokoll für Audit und Versionshistorie.

DSGVO, und ePrivacy, Implikationen

Für Endbesucher gehört eine bei CloudCannon gehostete statische Website zu den datenschutzfreundlichsten Architekturen unter der DSGVO. Das Cloudflare, Bot, Management, Cookie gilt nach EDPB, Stellungnahme 4/2012 und CNIL, Leitlinien als unbedingt erforderlich, sodass für die öffentliche Website kein Cookie, Banner notwendig ist, sofern Sie keine Drittanbieter, Skripte (Analytics, Video, Embeds, Schriftarten von externen CDNs) ergänzen. Auf der redaktionellen Seite handelt CloudCannon als Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Die Beziehung zu Editoren beruht auf der Vertragserfüllung; CloudCannon stellt einen Auftragsverarbeitungs, Zusatz bereit, den Kunden unterzeichnen können.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Einwilligungspflichten

Für die Auslieferung einer statischen Website über CloudCannon Hosting ist keine Einwilligung erforderlich. Die funktionalen Cloudflare, Cookies fallen unter die Ausnahme der unbedingten Erforderlichkeit der ePrivacy, Richtlinie und des TTDSG. Wenn Sie zusätzliche Drittdienste einbauen (Google Analytics, YouTube, Embeds, Calendly), behalten diese Dienste eigene Einwilligungspflichten und sollten über eine CMP geblockt werden. Innerhalb des CMS handeln Editoren im Rahmen ihrer Beschäftigungs, oder Auftragsbeziehung und benötigen kein Website, Banner.

Internationale Datentransfers

CloudCannon Pty Ltd verarbeitet Editor, Daten auf AWS in den USA und nutzt Cloudflare als öffentliches CDN. Cloudflare leitet Traffic automatisch an den nächstgelegenen Edge: Anfragen europäischer Besucher werden in der Regel an EU, Edge, Knoten terminiert, doch Origin, Anfragen, Build, Artefakte und CMS, Metadaten fließen über die USA. AWS und Cloudflare sind nach dem EU, US Data Privacy Framework zertifiziert, und CloudCannon unterzeichnet Standardvertragsklauseln mit Kunden. Eine Transfer Impact Assessment wird empfohlen, wenn man sich auf das DPF stützt, auch wenn das praktische Risiko bei Editor, Metadaten gering ist.

Praktische Schritte zur Compliance

Schließen Sie einen AVV mit CloudCannon Pty Ltd ab und nehmen Sie ihn als Subdienstleister für Content, Management in Ihr Verzeichnis von Verarbeitungstätigkeiten auf. Listen Sie Cloudflare in der Datenschutzerklärung als Subdienstleister auf und erläutern Sie, dass die Website über ein CDN ausgeliefert wird. Beschränken Sie den Editor, Zugriff über SSO oder Zwei, Faktor, Authentifizierung, setzen Sie eine sinnvolle Passwort, Richtlinie und prüfen Sie das Audit, Log regelmäßig. Wenn Sie externe Skripte in die statische Website einbinden, blocken Sie diese über eine CMP. Andernfalls kann die Website ohne Cookie, Banner ausgeliefert werden, einer der Hauptgründe, warum europäische Teams CloudCannon wählen.

GDPR consent category

Sonstige

Websites using CloudCannon must obtain user consent under GDPR regulations.

Legal basisContract performance (GDPR Article 6(1)(b)) for editor accounts and content management. Legitimate Interest (Article 6(1)(f)) for CDN security and operational logs. No consent is required for end visitors of a static site generated by CloudCannon, as the public output does not embed CloudCannon tracking by default.
Risk levellow
Applicable regulationsGDPR, ePrivacy Directive, CCPA, EU, US Data Privacy Framework

DPIA considerations

Eine DSFA ist für die Nutzung von CloudCannon als CMS in der Regel nicht erforderlich, da die öffentliche statische Website standardmäßig kein Tracking enthält. Das redaktionelle Backend verarbeitet ausschließlich Daten der Editor, Konten (E, Mail, Login, Zeitstempel) und ist durch Vertragserfüllung gedeckt. Eine DSFA wird erst relevant, wenn Sie CloudCannon mit Datenquellen oder Webhooks verbinden, die personenbezogene Daten von Endnutzern in Editor, Vorschauen ziehen. Dokumentieren Sie den AWS, Subdienstleister, das Cloudflare, CDN, die Aufbewahrungsfristen für Backups und die Zugriffskontrollen des Redaktionsteams.

Sample consent text

Unsere Website wird mit CloudCannon erstellt und als statisches HTML über ein CDN ausgeliefert. CloudCannon setzt keine Tracking, Cookies bei Besuchern. Für das Redaktionsteam verwendet CloudCannon funktionale Cookies, um Editor, Sitzungen aufrechtzuerhalten. Akzeptieren Sie die unbedingt erforderlichen Cookies für die Redaktionsoberfläche?

Technical details

Tracking methodCloudCannon is a Git-based headless CMS used in the editorial backend rather than embedded on public pages. The published front-end is generated by Jekyll, Hugo, Eleventy, Astro, or Next.js and served from CloudCannon Hosting (a Cloudflare-fronted CDN) or any external host. The visual editor and dashboard load from the CloudCannon application domain and may set first-party session cookies for editor authentication and CSRF protection.
Server locationEditorial application: hosted in the United States on AWS. Hosting CDN: Cloudflare global edge network. Build infrastructure: AWS US regions. Customers can host the generated static site anywhere (Netlify, AWS, Cloudflare Pages, OVH, Hetzner) since the front-end is just static files.
Cookieless tracking availableYes
Data transferred outside the EUYes. CloudCannon Pty Ltd processes editorial data on AWS infrastructure in the United States and uses Cloudflare as its public hosting CDN. Editor accounts and CMS content metadata transit through US infrastructure. SCCs (2021/914) plus the EU, US Data Privacy Framework cover the transfer for AWS and Cloudflare. End visitors of the published site are not normally exposed to CloudCannon analytics; the front-end output is plain HTML.

Third-party domains contacted

cloudcannon.comapp.cloudcannon.comcdn.cloudcannon.com*.cloudvent.net

Cookies placed

NameTypeDurationPurpose
__cf_bmfirst-party30 minutesCloudflare bot management cookie set on sites delivered through CloudCannon Hosting. Distinguishes humans from automated traffic to protect against bot abuse. Considered strictly necessary under the ePrivacy Directive.
cf_clearancefirst-party1 yearCloudflare CAPTCHA / managed challenge cookie. Records that the visitor has passed a security challenge so they are not re, prompted on subsequent requests. Strictly necessary for security purposes.
cloudcannon_sessionfirst-partySessionFunctional session cookie set inside the CloudCannon editorial application (app.cloudcannon.com) to keep editors authenticated. Not present on public sites.

Dieser Dienst erhebt möglicherweise Nutzerdaten. Stellen Sie die DSGVO-Konformität mit FlowConsent sicher.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzt CloudCannon?

Auf einer öffentlich gehosteten CloudCannon, Site sehen Sie üblicherweise nur die funktionalen Cloudflare, Cookies (__cf_bm für das Bot, Management, ca. 30 Minuten; cf_clearance für CAPTCHA, Challenges, bis zu 1 Jahr). Die Editor, Anwendung setzt kurzlebige Sitzungs, Cookies für die Editor, Authentifizierung und ein CSRF, Token. CloudCannon injiziert standardmäßig keine Analyse, , Werbe, oder Fingerprinting, Cookies in die öffentliche Ausgabe.

Ist eine Einwilligung für eine CloudCannon, Site erforderlich?

Nein. Das Cloudflare, Bot, Management, Cookie gilt nach EDPB, Stellungnahme 4/2012 als unbedingt erforderlich gemäß ePrivacy, Richtlinie und TTDSG. Solange Sie keine Drittanbieter, Skripte (Google Analytics, Video, Embeds, Schriftarten von externen CDNs) ergänzen, kann die Website ohne Cookie, Banner ausgeliefert werden. Die Editor, Anwendung wird von Mitarbeitenden oder Auftragnehmern genutzt und benötigt kein Website, Banner.

Was ist die Rechtsgrundlage für die Verarbeitung mit CloudCannon?

Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für Editor, Konten, Versionierung und CMS, Operationen. Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) für CDN, Sicherheit, Missbrauchsabwehr und Betriebsprotokolle bei Cloudflare und AWS. Endbesucher der veröffentlichten statischen Website unterliegen keiner gesonderten Rechtsgrundlage, da CloudCannon ihnen keine Tracking, Cookies setzt.

Werden Daten in die USA übertragen?

Ja. CloudCannon Pty Ltd hostet die Editor, Anwendung auf AWS in den USA und liefert die öffentliche Site über das globale Edge, Netz von Cloudflare aus. Cloudflare terminiert Traffic in der Regel an EU, Edges, doch Origin und Editor, Metadaten fließen über US, Infrastruktur. Beide Auftragsverarbeiter sind nach dem EU, US Data Privacy Framework zertifiziert; CloudCannon unterzeichnet Standardvertragsklauseln mit EU, Kunden.

Ist eine DSFA für CloudCannon erforderlich?

Nicht bei einem typischen CMS, Einsatz. Sie ist in der Regel nicht erforderlich, weil die öffentliche Site kein Tracking enthält und das Editor, Backend nur Standard, Kontodaten verarbeitet. Eine DSFA wird relevant, wenn Sie Editor, Vorschauen auf personenbezogene Datenquellen aufbauen oder besondere Datenkategorien in Repositories speichern, die CloudCannon bearbeitet. Dokumentieren Sie den AWS, Subdienstleister und die Editor, Zugriffskontrollen im Verzeichnis von Verarbeitungstätigkeiten.

Wie implementiere ich CloudCannon konform?

Schließen Sie einen AVV mit CloudCannon, listen Sie AWS und Cloudflare in der Datenschutzerklärung als Subdienstleister auf, erzwingen Sie SSO oder 2FA für Editoren und prüfen Sie das Audit, Log. Halten Sie die statische Ausgabe sauber: Laden Sie Drittanbieter, Skripte (Analytics, Embeds, Karten) nur über eine CMP. Mit dieser Konfiguration kann die öffentliche Site ohne Cookie, Banner laufen und bleibt vollständig DSGVO, konform.

Gibt es Alternativen zu CloudCannon?

Ja. In Europa beliebte Git, basierte oder Headless, CMS, Optionen sind Netlify CMS / Decap CMS (Open Source, selbst hostbar), TinaCMS (Open, Source, Visual, Editor), Strapi (Sitz in der EU, selbst hostbar), Directus (selbst hostbar, EU, Optionen) und Sanity. Die Wahl hängt davon ab, ob EU, Hosting, vollständiges Self, Hosting oder eine verwaltete Git, native Erfahrung benötigt wird.

Wie aktualisiere ich die Cookie, Richtlinie für eine CloudCannon, Site?

Listen Sie Cloudflare als Subdienstleister mit den Cookies __cf_bm und cf_clearance in der Kategorie unbedingt erforderlich. Nennen Sie CloudCannon als CMS und AWS als Subdienstleister für Editor, Daten. Stellen Sie klar, dass keine Analyse, oder Marketing, Cookies gesetzt werden, solange Sie keine Drittanbieter, Skripte ergänzen. Verlinken Sie die Datenschutzerklärungen von CloudCannon, Cloudflare und AWS.