FlowConsent
DiensteSo funktioniert’sPreiseBlogDokumentation
DiensteSo funktioniert’sPreiseBlogDokumentationAnmeldenFlowConsent testen
AnmeldenFlowConsent testen
FlowConsent

DSGVO-konforme Einwilligung, in der EU gehostet, in unter zehn Minuten live – ohne Cookie-Wall.

EU-HOSTED·RGPD·SOC 2
Produkt
  • Dienste
  • So funktioniert’s
  • Preise
  • Erweiterung
Unternehmen
  • Blog
  • Dokumentation
  • Lösungen
  • FlowConsent App
Rechtliches
  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis
  • Cookies
© 2026 FlowConsent von BeBranded. Alle Rechte vorbehalten.
EnglishFrancaisEspanol
Alle Systeme betriebsbereit

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. CMS
  4. Envoy

Envoy

SonstigeWebsite

Related services

@

@sulu/web

@sulu/web is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. @sulu/web supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, @sulu/web ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Sonstige

1C-Bitrix

1C-Bitrix is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 1C-Bitrix integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 1C-Bitrix helps organizations maintain robust websites that meet user expectations and technical requirements.

Sonstige
3

321 CMS

321 CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 321 CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with existing tools and services.

Sonstige
6

6Valley eCommerce CMS

6Valley eCommerce CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 6Valley eCommerce CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless.

Sonstige

a-blog cms

a-blog cms provides a robust content management platform that enables organizations to create, organize, and distribute web content efficiently. Built with scalability and performance in mind, a-blog cms supports multi-site management, role-based access control, and advanced publishing workflows. Whether running a corporate website or a complex digital portal, a-blog cms delivers the flexibility and reliability needed to manage content at scale while maintaining optimal page load speeds and search engine.

Sonstige

AboutMyClinic

AboutMyClinic is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AboutMyClinic supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AboutMyClinic ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Sonstige
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Envoy?

Envoy ist eine Plattform für Besuchermanagement, Schreibtisch- und Raumreservierung am Arbeitsplatz. Anmeldekioske erfassen Name, Foto, Unterschrift, NDA-Zustimmung und Gastgeberdetails der Besucher. Es handelt sich um einen US-gehosteten Dienst (DPF), der sensible personenbezogene Daten einschließlich Besucherfotos und Unterschriften verarbeitet. Er ist als hohes Risiko eingestuft und erfordert ausdrückliche Einwilligung für Fotoaufnahmen, eine klare Beschilderung und eine DSFA.

Was ist Envoy und wie funktioniert es

Envoy ist eine US-amerikanische Arbeitsplatzplattform, die auf Besuchermanagement, Schreibtisch- und Raumreservierungen spezialisiert ist. Das Besuchermanagementprodukt ersetzt Papiereintragsbücher durch iPad-Kioske oder browserbasierte Anmeldeprozesse. Wenn ein Besucher am Arbeitsplatz ankommt, erfasst der Envoy-Kiosk seinen Namen, seine E-Mail-Adresse, Telefonnummer, Arbeitgeber, den Namen des Gastgebermitarbeiters sowie optional ein Foto und eine handschriftliche oder digitale Unterschrift zur NDA-Zustimmung. Das System benachrichtigt den Gastgeber, protokolliert den Besuch und speichert alle erfassten Daten auf der US-basierten Cloud-Infrastruktur von Envoy. Die Schreibtisch- und Raumreservierungsmodule ermöglichen Mitarbeitern die Buchung von Arbeitsplätzen und Besprechungsräumen, wobei das System Mitarbeiteridentitäts- und Buchungspräferenzdaten verarbeitet.

Erhobene Daten: Fotos, Unterschriften und Besuchsprotokolle

Die Datenerhebung von Envoy ist für ein Arbeitsplatzsystem ungewöhnlich umfangreich. Besucherfotos sind Gesichtsbilder, die je nach Deployment mit Identitätsdatensätzen verknüpft und für Gebäudezugangszwecke verwendet werden können, was sie in die Nähe biometrischer Daten im Sinne von Art. 4 Nr. 14 DSGVO rückt. Digitale Unterschriften sind Handschriftmuster, die Personen eindeutig identifizieren können. Besuchsprotokolle zeichnen auf, wer wann und mit wem ein Gebäude betreten hat. Die NDA-Zustimmungen schaffen eine rechtlich sensible Dokumentenspur. All diese Daten gehören Besuchern, die keine Mitarbeiter des Betreibers sind und möglicherweise nur begrenzte Kenntnis davon haben, wie ihre Daten verarbeitet werden.

DSGVO-Implikationen und Rechtsgrundlage

Für Basisdaten der Anmeldung (Name, Unternehmen, Gastgeber, Zeitstempel) ist die Rechtsgrundlage des Betreibers typischerweise das berechtigte Interesse an Gebäudesicherheit und Besuchermanagement (Art. 6 Abs. 1 lit. f DSGVO). Für Besucherfotos ist die Rechtsgrundlage umstrittener: Wenn Fotos in einer durchsuchbaren Datenbank gespeichert oder über den Besuch hinaus zur Identifikation verwendet werden, ist die Einwilligung (Art. 6 Abs. 1 lit. a) die angemessene Grundlage, und diese Einwilligung muss freiwillig erteilt werden. Die NDA-Zustimmung wird durch den Vertrag (Art. 6 Abs. 1 lit. b) abgedeckt. Besucher als betroffene Personen haben Rechte nach Art. 15 bis 22 DSGVO, und am Kiosk muss eine vollständige Datenschutzinformation gemäß Art. 13 bereitgestellt werden.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Einwilligung für Fotos und Beschilderungsanforderungen

Für die Fotoerfassung von Besuchern verlangen EU-Datenschutzbehörden generell, dass die eingeholte Einwilligung wirklich freiwillig ist: Der Besucher muss sich anmelden und die Räumlichkeiten betreten können, ohne ein Foto zu liefern. Die Fotoerfassung als Pflichtfeld zu konfigurieren oder sie als einzige Option darzustellen, verstößt gegen die Anforderung der freiwilligen Einwilligung. Der Envoy-Kiosk sollte so konfiguriert werden, dass Besucher den Foto-Schritt überspringen können, und der am Kiosk angezeigte Datenschutzhinweis muss deutlich angeben, dass das Foto optional ist. Physische Beschilderung am Empfangsbereich ist in den meisten EU-Ländern erforderlich, um den Transparenzpflichten gemäß Art. 13 zu genügen.

Internationale Datenübermittlungen und EU-US-Datenschutzrahmen

Alle von Envoy verarbeiteten Daten werden auf US-Infrastruktur gespeichert. Envoy nimmt am EU-US-Datenschutzrahmen (DPF) teil, der einen Übermittlungsmechanismus für personenbezogene Daten aus der EU an zertifizierte US-Organisationen bietet. Betreiber sollten die aktuelle DPF-Zertifizierung von Envoy überprüfen und sicherstellen, dass der Auftragsverarbeitungsvertrag Standardvertragsklauseln als Fallback enthält. Angesichts der Schrems-I- und Schrems-II-Rechtsprechung ist die parallele Pflege von SCCs klug. Der Besucherdatenschutzhinweis muss die US-Übermittlung und den verwendeten Mechanismus offenlegen.

Praktische Compliance-Schritte für ein Hochrisiko-Deployment

Führen Sie vor oder bei der Inbetriebnahme eine DSFA durch, die Fotoerfassung, Unterschriftenerhebung, Besuchsprotokollaufbewahrung und US-Übermittlungsrisiken abdeckt. Schließen Sie einen Auftragsverarbeitungsvertrag gemäß Art. 28 mit Envoy einschließlich SCCs ab. Konfigurieren Sie den Kiosk so, dass die Fotoerfassung optional ist, und präsentieren Sie bei der Anmeldung einen vollständigen Art.-13-Datenschutzhinweis. Installieren Sie physische Datenschutzbeschilderung am Empfangsbereich. Legen Sie in Envoy eine Datenaufbewahrungsfrist fest. Führen Sie einen Verarbeitungsverzeichniseintrag für die Besuchermanagementaktivität. Implementieren Sie einen Prozess zur Bearbeitung von Betroffenenanfragen von Besuchern. Überprüfen Sie jährlich die DPF-Zertifizierung und SCC-Konformität von Envoy.

GDPR consent category

Sonstige

Websites using Envoy must obtain user consent under GDPR regulations.

Legal basisConsent (Article 6(1)(a) GDPR) is the appropriate legal basis for capturing visitor photographs and biometric-adjacent data such as facial images, given the sensitive nature of these data types. For basic sign-in data (name, company, host), legitimate interest (Article 6(1)(f)) in building security and visitor management may be relied upon, supported by a Legitimate Interest Assessment. NDA acceptance is a contractual basis (Article 6(1)(b)). Operators must be particularly careful that consent for photos is freely given and not a condition of entry. Employee desk and room booking data may rely on contract (Article 6(1)(b)) or legitimate interest (Article 6(1)(f)).
Risk levelhigh
Applicable regulationsGDPR (Art. 6, Art. 9, Art. 13/14, Art. 28, Art. 35, Art. 46), ePrivacy Directive, EU-US Data Privacy Framework, UK GDPR, CCPA/CPRA (visitor data of California residents), Illinois BIPA (if facial recognition is used), applicable building security and workplace monitoring laws

DPIA considerations

Eine Datenschutz-Folgenabschätzung (DSFA) ist für Envoy-Deployments in der EU obligatorisch oder dringend empfohlen. Risikofaktoren, die eine DSFA auslösen, umfassen: die systematische Erfassung von Besucherfotos (quasi-biometrische Daten), Unterschriften, die Verarbeitung personenbezogener Daten einer großen Anzahl von Personen, die externe Besucher sind, die Übermittlung aller erfassten Daten in die USA (auf der Grundlage von DPF oder SCCs), die Aufbewahrung von Besucherprotokollen über den unmittelbaren Sicherheitszweck hinaus und die Integration mit Gebäudezugangssystemen. Die DSFA muss die Verhältnismäßigkeit der Fotoaufnahme, die Angemessenheit der am Kiosk erteilten Informationen, die Aufbewahrungsfrist, Unterauftragsverarbeitungsvereinbarungen mit Envoy und die Adäquanz des DPF- oder SCC-Übermittlungsmechanismus behandeln.

Sample consent text

Willkommen. Bitte lesen Sie vor der Anmeldung diese wichtigen Informationen. [Organisationsname] verwendet Envoy, ein Besuchermanagementsystem von Envoy Inc. (USA), um den Zugang zu unseren Räumlichkeiten zu verwalten. Wir erfassen Ihren Namen, Ihr Unternehmen, den Namen Ihres Gastgebers sowie Datum und Uhrzeit Ihres Besuchs. Wir möchten außerdem Ihr Foto zu Sicherheits- und Identifikationszwecken aufnehmen. Ihr Foto und Ihr Besuchsdatensatz werden auf den Servern von Envoy in den USA gespeichert und auf der Grundlage des EU-US-Datenschutzrahmens oder von Standardvertragsklauseln übertragen. Ihre Besuchsdaten werden [X Monate/Jahre] aufbewahrt und anschließend gelöscht. Sie haben das Recht auf Auskunft, Berichtigung und Löschung Ihrer personenbezogenen Daten. Ihr Foto ist freiwillig: Sie können sich ohne Foto anmelden. Indem Sie mit der Anmeldung fortfahren, bestätigen Sie, dass Sie diesen Hinweis gelesen haben.

Technical details

Tracking methodCloud-based visitor management system accessed via sign-in kiosks (iPad-based or browser), a web dashboard and mobile apps. Captures visitor personal data including full name, email address, phone number, company, photo (facial image), handwritten or digital signature and NDA acceptance. Records host employee details and visit timestamps. Desk and room booking modules capture employee booking data. Web dashboard sets session and analytics cookies.
Server locationUnited States (Envoy is headquartered in San Francisco, CA; all data is processed on US-based cloud infrastructure, primarily AWS US regions)
Data transferred outside the EUAll visitor and employee data processed by Envoy is stored on US-based infrastructure. Transfers from the EU and UK are covered by the EU-US Data Privacy Framework (DPF) if Envoy holds a current DPF certification, supplemented by Standard Contractual Clauses as a fallback. Given the sensitive nature of the data (visitor photos and signatures), operators should verify Envoy's current DPF certification status and confirm that the Data Processing Agreement includes appropriate Article 46 safeguards. Operators must also disclose the US transfer in visitor-facing privacy notices prominently.

Third-party domains contacted

envoy.comdashboard.envoy.comapi.envoy.com

Cookies placed

NameTypeDurationPurpose
envoy_sessionStrictly NecessarySessionSession authentication cookie for the Envoy web dashboard and kiosk interface. Maintains the authenticated session for workspace administrators managing visitor logs, desk bookings and room reservations.
__envoy_csrfStrictly NecessarySessionCSRF protection token for the Envoy web dashboard. Prevents cross-site request forgery attacks on authenticated admin sessions.
envoy_preferencesPreferences1 yearStores user interface preferences for the Envoy dashboard including language settings, timezone and notification preferences for workspace administrators.
_envoy_analyticsAnalytics2 yearsAnalytics cookie on the Envoy dashboard and marketing site used to measure product usage and improve the platform. Requires consent where deployed on marketing-facing pages.
envoy_visitor_tokenStrictly NecessarySessionShort-lived token set during the visitor kiosk sign-in flow to maintain the sign-in session state. Cleared after sign-in is completed or the session expires. Contains no personal data beyond the session identifier.

Dieser Dienst erhebt möglicherweise Nutzerdaten. Stellen Sie die DSGVO-Konformität mit FlowConsent sicher.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche personenbezogenen Daten erfasst Envoy von Besuchern?

Envoy erfasst Name, E-Mail-Adresse, Telefonnummer, Unternehmen des Besuchers, den Namen des Gastgebermitarbeiters sowie Datum und Uhrzeit des Besuchs. Optional und unter Einwilligung werden auch ein Gesichtsfoto und eine handschriftliche oder digitale Unterschrift zur NDA-Zustimmung erfasst. Alle Daten werden an die US-basierten Cloud-Server von Envoy übertragen und dort gespeichert. Besuchsprotokolle können je nach konfigurierter Aufbewahrungsrichtlinie des Betreibers Monate oder Jahre lang aufbewahrt werden.

Ist eine Einwilligung erforderlich, bevor Besucherfotos in Envoy erfasst werden?

Ja. Gemäß DSGVO und EU-Datenschutzbehörden-Leitlinien erfordert die Erfassung von Besucherfotos eine freiwillig erteilte Einwilligung, da Gesichtsbilder quasi-biometrische Daten darstellen. Das Foto muss optional sein: Besucher müssen sich anmelden und die Räumlichkeiten betreten können, ohne ein Foto zu liefern. Envoy sollte so konfiguriert werden, dass der Foto-Schritt übersprungen werden kann, und der Datenschutzhinweis am Kiosk muss deutlich angeben, dass das Foto freiwillig ist.

Welche Rechtsgrundlage gilt für verschiedene Datentypen in Envoy?

Basisdaten des Besuchs (Name, Unternehmen, Gastgeber, Zeitstempel) werden typischerweise auf der Grundlage des berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an der Gebäudesicherheit verarbeitet. Besucherfotos, die über den Besuch hinaus aufbewahrt werden, erfordern eine Einwilligung (Art. 6 Abs. 1 lit. a), die freiwillig erteilt wird und nicht Zugangsbedingung ist. Die NDA-Zustimmung wird durch den Vertrag (Art. 6 Abs. 1 lit. b) abgedeckt. Mitarbeiter-Buchungsdaten können auf Vertrag oder berechtigtem Interesse beruhen.

Übermittelt Envoy personenbezogene Daten außerhalb der EU?

Ja. Alle Envoy-Daten werden auf US-Servern gespeichert. Envoy nimmt am EU-US-Datenschutzrahmen (DPF) teil, der einen DSGVO-konformen Übermittlungsmechanismus bietet. Betreiber sollten die aktuelle DPF-Zertifizierung von Envoy überprüfen und sicherstellen, dass der Auftragsverarbeitungsvertrag Standardvertragsklauseln als Fallback enthält. Der Besucherdatenschutzhinweis muss die US-Übermittlung und den verwendeten Mechanismus offenlegen.

Ist für den Einsatz von Envoy eine Datenschutz-Folgenabschätzung erforderlich?

Ja, eine DSFA ist dringend empfohlen und in vielen Fällen nach Art. 35 DSGVO obligatorisch. Envoy kombiniert die systematische, großflächige Erfassung personenbezogener Daten von Besuchern einschließlich Fotos und Unterschriften, die Verarbeitung von Daten nicht-angestellter Personen, die nicht vorab informiert wurden, Übermittlungen in die USA und potenziell die Integration mit Gebäudezugangssystemen. Diese Faktoren erfüllen gemeinsam die Kriterien für eine Hochrisikoverarbeitungsaktivität, die eine DSFA erfordert.

Wie setze ich Envoy DSGVO-konform um?

Führen Sie vor der Inbetriebnahme eine DSFA durch. Schließen Sie einen Auftragsverarbeitungsvertrag gemäß Art. 28 mit Envoy einschließlich SCCs ab. Konfigurieren Sie den Kiosk so, dass Fotos optional sind, und zeigen Sie einen Art.-13-Datenschutzhinweis an. Installieren Sie physische Datenschutzbeschilderung am Empfang. Legen Sie in Envoy eine Aufbewahrungsfrist fest. Bauen Sie einen Prozess zur Bearbeitung von Betroffenenanfragen von Besuchern auf. Überprüfen Sie jährlich die DPF-Zertifizierung.

Gibt es datenschutzfreundlichere Alternativen zu Envoy für das Besuchermanagement?

Alternativen umfassen Proxyclick (belgisches Unternehmen, EU-gehostet, DSGVO-konformes Design), Sign In App (britisches Unternehmen) und Traction Guest. EU-gehostete Besuchermanagementsysteme vermeiden die US-Übermittlungsproblematik vollständig. Wenn Envoy beibehalten wird, sollte die DSFA dokumentieren, warum US-gehostete Alternativen aus betrieblichen Gründen notwendig oder bevorzugt sind. Erwägen Sie, die Fotoerfassung zu deaktivieren, um das Risikoniveau zu reduzieren.

Wie aktualisiere ich meinen Datenschutzhinweis und die besucherbezogene Dokumentation für Envoy?

Aktualisieren Sie Ihren besuchergerichteten Datenschutzhinweis (am Kiosk angezeigt und in physischer Form am Empfang) immer wenn Envoy seine Verarbeitungspraktiken oder Unterauftragnehmer ändert, wenn Sie neue Datenkategorien zum Anmeldefluss hinzufügen, wenn sich Aufbewahrungsfristen ändern oder mindestens jährlich. Der Hinweis muss immer enthalten: erhobene Daten, Rechtsgrundlage, Aufbewahrungsfrist, US-Übermittlungsmechanismus, Betroffenenrechte und Kontaktdaten für Rechtsanfragen.