FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. CMS
  4. Contentful

Contentful

Sonstige

Related services

@

@sulu/web

@sulu/web is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. @sulu/web supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, @sulu/web ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Sonstige

1C-Bitrix

1C-Bitrix is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 1C-Bitrix integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 1C-Bitrix helps organizations maintain robust websites that meet user expectations and technical requirements.

Sonstige
3

321 CMS

321 CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 321 CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with existing tools and services.

Sonstige
6

6Valley eCommerce CMS

6Valley eCommerce CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 6Valley eCommerce CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless.

Sonstige

a-blog cms

a-blog cms provides a robust content management platform that enables organizations to create, organize, and distribute web content efficiently. Built with scalability and performance in mind, a-blog cms supports multi-site management, role-based access control, and advanced publishing workflows. Whether running a corporate website or a complex digital portal, a-blog cms delivers the flexibility and reliability needed to manage content at scale while maintaining optimal page load speeds and search engine.

Sonstige

AboutMyClinic

AboutMyClinic is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AboutMyClinic supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AboutMyClinic ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Sonstige
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Contentful?

Contentful ist ein in Berlin gegründetes Headless Content Management System, das weltweit von Unternehmen genutzt wird, um strukturierte Inhalte an Websites, mobile Apps und vernetzte Geräte auszuspielen. Redakteure pflegen Inhalte in der Contentful Web App, Entwickler konsumieren sie über GraphQL oder REST APIs. Contentful fungiert überwiegend als Backend, sodass der Consent Fußabdruck im Besucherbrowser minimal ist. Die Plattform verarbeitet jedoch Redakteursdaten und Content Metadaten auf ihrer EU oder US Infrastruktur.

Was Contentful ist und wo es in eine Website passt

Contentful ist ein in Berlin ansässiges Headless Content Management System und gilt als Referenz der API First CMS Kategorie. Redakteure definieren Content Modelle, pflegen Einträge und referenzieren reichhaltige Assets in der Web App unter app.contentful.com. Entwickler konsumieren die Inhalte anschließend über die GraphQL Content API, die REST Content Delivery API oder die Preview API und rendern sie in einem Next.js, Nuxt, Astro oder nativen Mobile Frontend. Die CMS Schicht sitzt damit hinter der öffentlichen Website, und Besucher interagieren mit Contentful in der Regel nur indirekt.

Welche Daten Contentful verarbeitet

Contentful speichert drei Kategorien von Daten: Redakteurs Kontoinformationen (Name, E Mail, Organisation, Rollenzuweisungen, API Keys), Inhaltseinträge und von Redakteuren hochgeladene Assets (einschließlich personenbezogener Daten, die bewusst in Beiträge eingebunden werden, etwa Autorenfotos oder Testimonial Zitate), sowie Betriebstelemetrie der Content APIs. Das öffentliche Frontend erhält in der Regel keine Contentful Cookies, die Admin App unter app.contentful.com setzt jedoch Session Cookies, Anti CSRF Tokens und begrenzte Analyse Cookies (auf Segment Basis) zur Authentifizierung der Redakteure und für Product Analytics.

DSGVO und ePrivacy Implikationen

Die Contentful GmbH ist Auftragsverarbeiter für die Inhaltseinträge und Redakteurskonten ihrer Kunden und Verantwortlicher für eng begrenzte Konto , Abrechnungs und Product Analytics Zwecke. Da das öffentliche Frontend keine Contentful Skripte im Besucherbrowser lädt, wird die ePrivacy Einwilligungspflicht für Endnutzer in der Regel nicht ausgelöst. Rechtsgrundlage für die backendseitige Inhalteauslieferung ist berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO. Redakteurs Daten in app.contentful.com werden auf Basis der Contentful Auftragsverarbeitungsvereinbarung und der Kundenbeziehung verarbeitet.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Internationale Datenübermittlungen

Contentful Produktions Spaces können auf AWS in eu-central-1 (Frankfurt), us-east-1 (Northern Virginia) oder ap-southeast-1 (Singapur) gehostet werden, mit einem CDN in weiteren Regionen. Auch bei EU Spaces können Supportteams und Monitoring Infrastruktur in den USA auf Metadaten zugreifen. Übermittlungen stützen sich auf das Contentful Auftragsverarbeitungs Addendum, die EU Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO und das EU US Data Privacy Framework, ergänzt durch TLS 1.3 in der Übertragung, Verschlüsselung im Ruhezustand, ISO 27001, SOC 2 Typ II und HIPAA Kontrollen für Kunden im Gesundheitswesen.

Praktische Schritte zur Konformität

Schließen Sie das Contentful Auftragsverarbeitungs Addendum ab, wählen Sie einen EU Produktions Space, wenn EU Residenz erforderlich ist, konfigurieren Sie Zugriffskontrollen und Single Sign On für Redakteure und definieren Sie Aufbewahrungsregeln für Inhaltsversionen und hochgeladene Assets. Führen Sie Contentful im Verzeichnis von Verarbeitungstätigkeiten, nennen Sie die Contentful GmbH und die AWS Hosting Region in der Datenschutzerklärung und prüfen Sie, welche Integrationen (Algolia, Segment, Salesforce, OpenAI) Besucherdaten über Contentful Webhooks oder App Actions weiterleiten können.

GDPR consent category

Sonstige

Websites using Contentful must obtain user consent under GDPR regulations.

Legal basisLegitimate Interest (Art. 6(1)(f) GDPR) for serving website content; consent (Art. 6(1)(a) GDPR) only if Contentful previews or experiments expose personal data to third parties
Risk levellow
Applicable regulationsGDPR, ePrivacy Directive (Cookie Law), CCPA

DPIA considerations

Eine DSFA ist für eine öffentliche Website, die Contentful zur Auslieferung von Marketing oder Produktinhalten nutzt, in der Regel nicht erforderlich. Eine DSFA wird empfohlen, wenn Contentful zur Verwaltung personalisierter Inhalte für identifizierte Besucher genutzt wird, wenn regulierte Branchen bedient werden (Finanzdienstleistungen, Gesundheit, öffentlicher Sektor) oder wenn Integrationen mit Adobe Real Time CDP, Segment oder Salesforce personenbezogene Daten in die Content Schicht einspielen.

Sample consent text

Diese Website ist mit Contentful aufgebaut, einem Headless CMS der Contentful GmbH (Deutschland) auf AWS Infrastruktur. Contentful verarbeitet die Inhalte, die Sie auf diesen Seiten sehen. Es werden keine Marketing oder Analyse Cookies von Contentful selbst gesetzt. Redaktionelle Funktionen in Ihrem Administratorkonto unterliegen einer separaten Auftragsverarbeitungsvereinbarung.

Technical details

Tracking methodContent Delivery API and Preview API consumed by the website backend or frontend; optional Contentful App Framework JS bundles embedded in the admin or in custom widgets
Server locationAmazon Web Services (Contentful GmbH, Germany; production hosted in AWS EU, US East and Asia Pacific regions depending on space)
Cookieless tracking availableYes
Data transferred outside the EUContentful is operated by Contentful GmbH (Berlin, Germany) with subsidiaries in the United States and Switzerland. Spaces can be provisioned in the EU (eu-central-1), US (us-east-1) or APAC. Even for EU spaces, support, monitoring and metadata operations can reach US infrastructure. Transfers are governed by the Contentful Data Processing Addendum, the EU Standard Contractual Clauses under Article 46(2)(c) GDPR and the EU US Data Privacy Framework.

Third-party domains contacted

contentful.comapp.contentful.comcdn.contentful.compreview.contentful.comimages.ctfassets.netassets.ctfassets.netvideos.ctfassets.net

Cookies placed

NameTypeDurationPurpose
_contentful_sessionStrictly necessary (admin only)SessionSet inside app.contentful.com for authenticated editors. Maintains the admin login session and is not present on public websites built with Contentful.
ajs_anonymous_idAnalytics (admin only, after consent)12 monthsSet inside app.contentful.com when the Segment based product analytics is loaded. Used to attribute editor actions to a pseudonymous user. Not present on the public website.

Dieser Dienst erhebt möglicherweise Nutzerdaten. Stellen Sie die DSGVO-Konformität mit FlowConsent sicher.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Setzt Contentful Cookies im Besucherbrowser?

Nein. Auf einer mit Contentful gebauten öffentlichen Website werden Inhalte serverseitig oder zum Build Zeitpunkt gerendert, der Besucherbrowser lädt keine Contentful Skripte. Contentful setzt Cookies ausschließlich in app.contentful.com (der Redaktions Admin) zur Authentifizierung, CSRF Absicherung und für begrenzte Product Analytics.

Ist eine Besucher Einwilligung für Contentful nach DSGVO und ePrivacy erforderlich?

Bei der typischen Headless Nutzung (Server Side Rendering, Static Site Generation, Backend API Aufrufe) ist keine Besucher Einwilligung erforderlich, da nichts auf dem Endgerät gespeichert oder ausgelesen wird. Eine Einwilligung wird nötig, sobald Contentful mit Experimenten, Personalisierung oder Analyseskripten kombiniert wird, die Kennungen im Browser ablegen.

Welche Rechtsgrundlage gilt für die Verarbeitung über Contentful?

Für die backendseitige Inhalteauslieferung ist die Rechtsgrundlage berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO. Für Redakteurskonten und Kundensupport stützt sich die Verarbeitung auf die Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO und auf die Contentful Auftragsverarbeitungsvereinbarung. Personenbezogene Daten, die bewusst in Einträge eingefügt werden, übernehmen die vom Kunden gewählte Rechtsgrundlage.

Wie sind US Übermittlungen abgesichert?

Contentful schließt über das Auftragsverarbeitungs Addendum die EU Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO ab, bestätigt die Teilnahme am EU US Data Privacy Framework und bietet EU Produktions Spaces in AWS eu-central-1 an. Ergänzende Maßnahmen umfassen TLS 1.3, Verschlüsselung im Ruhezustand, ISO 27001, SOC 2 Typ II, HIPAA Kontrollen und eng begrenzte Zugriffe auf Kundendaten.

Ist eine DSFA für Contentful erforderlich?

Eine DSFA ist für eine typische Informations oder Marketing Website nicht erforderlich. Eine DSFA wird empfohlen, wenn Contentful zur Auslieferung personalisierter Inhalte an identifizierte Besucher genutzt wird, wenn der Kunde in einer regulierten Branche tätig ist (Finanzdienstleistungen, Gesundheit, öffentlicher Sektor) oder wenn Integrationen personenbezogene Daten über Webhooks oder App Actions in Drittsysteme weitergeben.

Wie setze ich Contentful DSGVO konform um?

Schließen Sie das Contentful Auftragsverarbeitungs Addendum ab, wählen Sie einen EU Produktions Space wenn EU Residenz erforderlich ist, aktivieren Sie Single Sign On für Redakteure, konfigurieren Sie feingranulare Rollen und Audit Logs, definieren Sie Aufbewahrungsregeln für Inhaltsversionen und Assets, dokumentieren Sie Contentful als Auftragsverarbeiter im Verzeichnis von Verarbeitungstätigkeiten und prüfen Sie jede aus der EU herausführende Integration.

Welche Alternativen zu Contentful gibt es in Europa?

Europäische oder selbst gehostete Alternativen sind Storyblok (Österreich), Hygraph (Berlin), Sanity (Norwegen, US Auslieferung), Strapi (Frankreich, self hosted oder Strapi Cloud), Payload CMS (Open Source, self hosted), Directus (Open Source, self hosted) und Magnolia (Schweiz). Die richtige Wahl hängt von Content Modellierung, EU Residenz Anforderungen und Developer Experience ab.

Wie aktualisiere ich die Cookie Richtlinie bei Contentful?

Führen Sie die Contentful GmbH als Auftragsverarbeiter der Content Delivery Infrastruktur auf, erläutern Sie, dass die öffentliche Website keine Contentful Cookies im Besucherbrowser lädt, weisen Sie darauf hin, dass die Admin Oberfläche (app.contentful.com) eigene Cookies für authentifizierte Administratoren setzt, und verlinken Sie die Contentful Datenschutzerklärung. Für Endnutzer ist in der Regel kein Cookie Eintrag erforderlich.