Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Open Source PHP Content Management System des chinesischen Anbieters DesDev. Selbst gehostet, mit PHPSESSID und Admin Login Cookies, ohne nativen Analytics Anteil.
DedeCMS ist ein Open Source PHP Content Management System, das in China von der Firma DesDev entwickelt wurde. Es betreibt einen großen Teil der Websites kleiner und mittlerer Unternehmen in China und wird weltweit auch für statische Inhaltsseiten, Online Magazine und Unternehmensbroschüren genutzt. Das CMS bringt eine Templating Engine, ein Kommentarsystem, grundlegende SEO Funktionen und einen mit Benutzername und Passwort geschützten Admin Backend mit.
DedeCMS setzt ein PHPSESSID Cookie, wenn ein Besucher sich anmeldet, einen Kommentar postet oder eine Admin Sitzung startet. Es schreibt ein eigenes Admin Authentifizierungs Cookie namens DedeUserID und ein zugehöriges DedeLoginTime Cookie, sobald ein Redakteur sich im Backend anmeldet. Die Anwendung protokolliert zudem IP Adressen, User Agents und Zeitstempel in der MySQL Datenbank zu Sicherheits und Auditzwecken sowie die Texte von Kommentaren und Nutzerbeiträgen.
Die Cookies PHPSESSID und DedeUserID sind unbedingt erforderlich, da sie eine vom Nutzer ausdrücklich gewünschte Aktion unterstützen, nämlich Anmelden oder Kommentieren. Sie fallen damit unter die Ausnahme von Artikel 5(3) ePrivacy Richtlinie und benötigen keine Einwilligung. Die Verarbeitung personenbezogener Daten im CMS stützt sich auf das berechtigte Interesse des Betreibers (Artikel 6(1)(f) DSGVO) oder auf die Erfüllung eines Vertrags, wenn die Website Teil eines Kundenkontos ist.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Für die unbedingt erforderlichen Cookies ist kein Banner nötig, ein Einwilligungs Banner bleibt jedoch zwingend, sobald der Betreiber Analytics, Werbe Tags oder Social Plugins im Frontend aktiviert. Die Datenschutzerklärung muss DedeCMS nennen, die Rolle des Betreibers als Verantwortlicher beschreiben, die Kategorien gespeicherter Daten aufführen und auf die Rechte auf Auskunft, Berichtigung und Löschung nach Artikel 15 bis 17 DSGVO hinweisen.
DedeCMS ist vollständig selbst gehostet. Es gibt keine eingebaute Übermittlung an einen Anbieter. Der Speicherort hängt davon ab, wo der Betreiber die PHP Anwendung betreibt. Hosting im chinesischen Festland durch einen chinesischen Betreiber fällt unter das PIPL, während Hosting außerhalb Chinas für grenzüberschreitende Übermittlungen einen CAC Mustervertrag oder eine Sicherheitsbewertung verlangt. EWR Instanzen müssen die DSGVO einhalten und benötigen für Exporte in Drittländer gegebenenfalls Standardvertragsklauseln.
Halten Sie DedeCMS aktuell, da die Codebasis eine lange Historie von Schwachstellen hat, beschränken Sie das Backend auf vertrauenswürdige IP Adressen oder VPN Zugriff, erzwingen Sie HTTPS für die Login Seiten, setzen Sie kurze Session Timeouts, konfigurieren Sie die Log Aufbewahrung und sichern Sie die Datenbank. Dokumentieren Sie die Verarbeitung im Verarbeitungsverzeichnis, nennen Sie DedeCMS in der Datenschutzerklärung und ergänzen Sie einen eigenen Eintrag für jeden zusätzlich aktivierten Drittanbieter Tracker.
Websites using DedeCMS must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist für eine öffentliche DedeCMS Website in der Regel nicht erforderlich, wird aber empfohlen, wenn die Website sensible Daten (Gesundheit, Meinungen, Biometrie) erhebt, EWR Nutzer von einem chinesischen Host aus anspricht oder Drittanbieter Tracker integriert. Dokumentieren Sie den Speicherort der Datenbank, die Aufbewahrung der Admin Logs und den grenzüberschreitenden Übermittlungsmechanismus.
Sample consent text
Wir nutzen DedeCMS, um die Inhalte dieser Website zu veröffentlichen. Dabei wird ein unbedingt erforderliches PHPSESSID Cookie gesetzt, wenn Sie sich anmelden oder einen Kommentar posten, sowie ein Admin Authentifizierungs Cookie für redaktionelle Mitarbeiter. Diese Cookies erfordern keine Einwilligung. Optionale Reichweitenmessung ist im Cookie Banner gelistet.
Third-party domains contacted
dedecms.comdesdev.cnCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| PHPSESSID | http_session | Session | Identifies the visitor PHP session on the DedeCMS backend for login and comment posting. |
| DedeUserID | http_persistent | 7 days | Stores the admin or member identifier so editors stay logged in to the DedeCMS backend. |
| DedeLoginTime | http_persistent | 7 days | Records the last login timestamp for the admin session, used for security and session expiry checks. |
| DedeUserID__ckMd5 | http_persistent | 7 days | Hashed verification value paired with DedeUserID to protect the admin authentication cookie. |
Dieser Dienst erhebt möglicherweise Nutzerdaten. Stellen Sie die DSGVO-Konformität mit FlowConsent sicher.
DedeCMS setzt ein PHPSESSID Session Cookie, wenn ein Besucher sich anmeldet oder einen Kommentar postet, sowie DedeUserID und DedeLoginTime Cookies im Admin Backend. Diese Cookies sind unbedingt erforderlich. Das CMS enthält keine nativen Analytics oder Werbe Cookies.
Nein. Die von DedeCMS gesetzten Cookies sind unbedingt erforderlich für die vom Nutzer gewünschten Aktionen, etwa Anmelden oder Kommentieren. Artikel 5(3) ePrivacy Richtlinie nimmt sie von der Einwilligungspflicht aus. Eine Einwilligung wird erst erforderlich, wenn der Betreiber Drittanbieter Analytics oder Werbe Tags ergänzt.
Berechtigtes Interesse nach Artikel 6(1)(f) DSGVO für Session und Authentifizierungs Cookies, Erfüllung eines Vertrags nach Artikel 6(1)(b) DSGVO für Mitgliederkonten, Einwilligung nach Artikel 6(1)(a) DSGVO für jede optionale Reichweitenmessung oder jeden Werbe Tracker, der zusätzlich aktiviert wird.
DedeCMS selbst übermittelt keine Daten. Der Speicherort hängt davon ab, wo der Betreiber die PHP Anwendung hostet. Bei Hosting im chinesischen Festland gilt das PIPL und für EWR Übermittlungen ist ein CAC Mustervertrag erforderlich. Bei US Hosting sind für EWR Nutzer Standardvertragsklauseln nötig.
Eine DSFA ist für eine statische öffentliche Website in der Regel nicht erforderlich, wird aber empfohlen, wenn DedeCMS sensible Inhalte (Gesundheit, politische Meinungen) hostet, große Mengen nutzergenerierter Inhalte verarbeitet, EWR Nutzer von einem chinesischen Host aus anspricht oder Drittanbieter Tracker integriert.
Halten Sie das CMS aktuell, beschränken Sie das Backend auf vertrauenswürdige IP Adressen oder VPN, erzwingen Sie HTTPS, setzen Sie kurze Session Timeouts, konfigurieren Sie die Log Aufbewahrung, dokumentieren Sie die Verarbeitung im Verarbeitungsverzeichnis, schließen Sie einen Auftragsverarbeitungsvertrag mit dem Hoster und ergänzen Sie einen eigenen Eintrag in der Datenschutzerklärung für jeden zusätzlichen Drittanbieter Tracker.
Open Source PHP CMS Alternativen sind WordPress, Drupal, Joomla, Typo3 und Grav. Keine dieser Alternativen entbindet von der Pflicht, die DSGVO oder lokale Pendants wie das chinesische PIPL zu beachten, wenn diese anwendbar sind.
Fügen Sie einen eigenen Eintrag für DedeCMS hinzu, der die Cookies PHPSESSID, DedeUserID und DedeLoginTime als unbedingt erforderlich aufführt, nennen Sie den Hosting Standort, erläutern Sie die Rolle des Betreibers als Verantwortlicher und listen Sie jeden zusätzlich aktivierten Drittanbieter Tracker mit Zweck und Aufbewahrungsdauer auf.