FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. CMS
  4. Ghost

Ghost

SonstigeWebsite

Related services

@

@sulu/web

@sulu/web is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. @sulu/web supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, @sulu/web ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Sonstige

1C-Bitrix

1C-Bitrix is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 1C-Bitrix integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 1C-Bitrix helps organizations maintain robust websites that meet user expectations and technical requirements.

Sonstige
3

321 CMS

321 CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 321 CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with existing tools and services.

Sonstige
6

6Valley eCommerce CMS

6Valley eCommerce CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 6Valley eCommerce CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless.

Sonstige

a-blog cms

a-blog cms provides a robust content management platform that enables organizations to create, organize, and distribute web content efficiently. Built with scalability and performance in mind, a-blog cms supports multi-site management, role-based access control, and advanced publishing workflows. Whether running a corporate website or a complex digital portal, a-blog cms delivers the flexibility and reliability needed to manage content at scale while maintaining optimal page load speeds and search engine.

Sonstige

AboutMyClinic

AboutMyClinic is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AboutMyClinic supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AboutMyClinic ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Sonstige
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Ghost?

Ghost ist eine Open Source Publishing Plattform der Ghost Foundation, einer in Singapur eingetragenen gemeinnützigen Organisation. Anbieter hosten Ghost selbst oder buchen Ghost(Pro), das verwaltete Hosting der Foundation. Das Leseerlebnis ist standardmäßig cookiefrei und kann ohne Cookie Banner betrieben werden, doch die Aktivierung von Members, Stripe, nativen Kommentaren, Drittanalysen oder Social oEmbeds führt zu Cookies und Einwilligungspflichten nach DSGVO und ePrivacy.

Was ist Ghost?

Ghost ist eine in Node.js geschriebene Open Source Headless Publishing Plattform, die von unabhängigen Autoren, Nachrichtenmedien und Creator Unternehmen genutzt wird. Sie wird von The Ghost Foundation Ltd, einer in Singapur eingetragenen gemeinnützigen Organisation, geführt. Anbieter deployen die Open Source Version selbst oder buchen Ghost(Pro), das von der Foundation betriebene Hosting. Ghost fokussiert sich auf Long Form Publishing, Newsletter Versand und bezahlte Mitgliedschaften und konkurriert mit Substack, Medium, WordPress und Beehiiv.

Cookies und erhobene Daten

Im Standard ist das Ghost Leseerlebnis cookiefrei: keine Analytics, kein Fingerprinting, keine Werbung. Sobald Ghost Members aktiviert ist, wird beim Login oder Abo ein Session Cookie (ghost members ssr) und ein kurzlebiger Auth Token gesetzt. Stripe und das Stripe Customer Portal setzen während des Checkouts eigene Cookies. Native Kommentare und oEmbeds (YouTube, Twitter, Spotify) bringen Drittanbieter Cookies mit. Serverseitig speichert Ghost E Mail Adressen der Members, Newsletter Präferenzen und Abo Metadaten.

DSGVO und ePrivacy

Für reines Lesen ist Ghost eines der wenigen Mainstream CMS, das Art. 5(3) ePrivacy bzw. § 25 TTDSG ohne Banner einhalten kann. Sobald Members, Stripe, Kommentare, oEmbeds oder Analytics aktiv sind, werden die entsprechenden Cookies einwilligungspflichtig. Rechtsgrundlage von Ghost Members ist die Vertragserfüllung (Art. 6(1)(b) DSGVO) für das Abo selbst, ergänzt um Einwilligung (Art. 6(1)(a)) für nicht zwingende Marketing E Mails.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Einwilligung und Implementierung

Auf einer Ghost Seite im Default ohne Members ist kein Cookie Banner erforderlich. Sobald Members oder Stripe aktiviert ist, behandeln Sie das Session Cookie als funktional (strikt notwendig für den angeforderten Dienst) und nennen es in der Datenschutzerklärung. Optionale Integrationen (Google Analytics 4, Plausible, Fathom, native Kommentare, Mailchimp) gehören hinter einen CMP Toggle. Selbst Hoster sollten zusätzlich die Privacy ihrer eigenen Deployment Schicht prüfen (TLS, Log Retention, Backups).

Internationale Datenübermittlungen

Ghost(Pro) für EU Seiten läuft standardmäßig auf Linode Frankfurt und AWS eu central 1. Engineering und Support sind in Singapur. Unterauftragsverarbeiter sind unter anderem Mailgun (USA, transaktionale und Newsletter Mails), Stripe (Irland und USA, Mitgliedschaften) sowie diverse CDN/S3 Anbieter. Das Ghost DPA enthält EU SCC und UK IDTA. Eine TIA sollte die Singapur Management Ebene und die US Unterauftragsverarbeiter berücksichtigen.

Praktische Compliance Schritte

Ghost DPA aus Ghost(Pro) oder im Self Hosting unterzeichnen. Cookiefreies Lesen als Standard beibehalten. Optionale Analytics und oEmbeds nur hinter dem CMP laden. Ghost, Mailgun und Stripe in Datenschutzerklärung und Verzeichnis nach Art. 30 nennen. Übermittlungen nach Singapur und in die USA dokumentieren. Im Self Hosting eigene Auftragsverarbeitungsverträge nach Art. 28 mit Hoster und Mail Anbieter abschließen.

GDPR consent category

Sonstige

Websites using Ghost must obtain user consent under GDPR regulations.

Legal basisContract performance (Art. 6(1)(b) GDPR) for the Ghost Members feature when a visitor signs up or subscribes. Consent (Art. 6(1)(a) GDPR and Art. 5(3) ePrivacy) for non strictly necessary cookies such as the Stripe portal, native comments, third party analytics scripts or YouTube and Twitter oEmbeds. Legitimate interest (Art. 6(1)(f)) for transactional email and basic server side logging.
Risk levellow
Applicable regulationsGDPR, UK GDPR, ePrivacy Directive 2002/58/EC, Singapore PDPA, US CCPA/CPRA

DPIA considerations

Eine DSFA ist für eine klassische Ghost Publishing Seite in der Regel nicht erforderlich. Sie wird bei großen Medienmarken mit Ghost Members, umfangreichem Profiling, bezahlten Abos in der EU und Integrationen wie Mailgun, Stripe, Google Analytics 4 und OpenAI APIs angebracht.

Sample consent text

Diese Website nutzt Ghost (The Ghost Foundation Ltd, Singapur) als Publishing Plattform. Das Lesen ist standardmäßig cookiefrei. Wenn Sie sich für unseren Newsletter oder eine kostenpflichtige Mitgliedschaft anmelden, setzt Ghost Members ein Session Cookie, versendet transaktionale E Mails über Mailgun und verarbeitet Zahlungen über Stripe. Internationale Übermittlungen sind durch Standardvertragsklauseln abgedeckt.

Technical details

Tracking methodHeadless publishing platform (Node.js application) used either self hosted on the publisher's own infrastructure or as Ghost(Pro), the managed hosting operated by The Ghost Foundation Ltd; sets first party session cookies for the Members feature, the Admin app and the Ghost portal; the public reading experience can run cookieless if Members is not enabled and no third party analytics, comments or Stripe portal are wired in
Server locationSingapore (The Ghost Foundation Ltd, registered as a non profit organisation in Singapore); Ghost(Pro) hosting runs on Linode and AWS data centres, with EU sites served from Frankfurt (eu central 1) by default and US or Asia Pacific regions available on request; self hosted Ghost runs wherever the publisher deploys Node.js
Cookieless tracking availableYes
Data transferred outside the EUThe Ghost Foundation Ltd is registered in Singapore. Ghost(Pro) EU customers are served from Linode Frankfurt and AWS eu central 1, but operational access from Singapore (engineering, support) and the use of US sub processors (Mailgun for transactional email, Stripe for memberships, AWS S3) qualify as international transfers. The Ghost DPA incorporates the EU Standard Contractual Clauses (modules 2 and 3) and the UK International Data Transfer Addendum. Self hosted Ghost is fully under the publisher's control.

Third-party domains contacted

ghost.orgghost.ioghostpro.comjs.stripe.comapi.mailgun.net

Cookies placed

NameTypeDurationPurpose
ghost-members-ssrfirst_party6 monthsStrictly necessary functional cookie set by Ghost Members when a reader signs up or signs in to a paid or free membership. Used to keep the authenticated session on the publisher domain.
ghost_authfirst_partySessionShort lived authentication cookie used by Ghost Admin and Ghost Members during the sign in flow.
__stripe_midthird_party1 yearStripe machine identifier used for fraud prevention on the Ghost Stripe Customer Portal during the checkout.
__stripe_sidthird_party30 minutesStripe session identifier used for fraud detection on the Ghost Stripe Customer Portal during the checkout.

Dieser Dienst erhebt möglicherweise Nutzerdaten. Stellen Sie die DSGVO-Konformität mit FlowConsent sicher.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzt Ghost?

Eine reine Ghost Leseseite ohne Members setzt keinerlei Cookies. Members aktiviert setzt ghost members ssr (funktionale Session) und einen kurzlebigen Auth Token. Das Stripe Customer Portal fügt im Checkout Stripe Cookies hinzu (__stripe_mid, __stripe_sid). Native oEmbeds (YouTube, Twitter, Spotify) bringen eigene Drittanbieter Cookies mit, falls verwendet.

Brauche ich ein Cookie Banner auf einer Ghost Seite?

Nicht für reines Lesen. Sobald Sie Members, Stripe, native Kommentare, Drittanalysen oder soziale oEmbeds einschalten, sind die entsprechenden Cookies entweder strikt notwendig oder einwilligungspflichtig. Die meisten EU Seiten haben mit aktivem Members und Stripe ein kleines Banner.

Was ist die Rechtsgrundlage für Ghost Members?

Vertragserfüllung (Art. 6(1)(b) DSGVO) für die Mitgliedschaft oder das bezahlte Abo. Einwilligung (Art. 6(1)(a)) für nicht zwingende Marketing E Mails. Strikt notwendige Cookies beim Login sind nach Art. 5(3) ePrivacy einwilligungsfrei.

Übermittelt Ghost Daten in Drittländer?

Ja. Die Ghost Foundation ist in Singapur registriert. Ghost(Pro) hostet EU Kunden auf Linode Frankfurt und AWS eu central 1, doch Support und Engineering arbeiten aus Singapur. Unterauftragsverarbeiter sind unter anderem Mailgun (USA), Stripe (Irland und USA) und AWS S3. Das Ghost DPA enthält EU SCC und UK IDTA.

Brauche ich eine DSFA für Ghost?

Nicht für einen typischen Ghost Blog. Eine DSFA passt zu großen Anbietern, die Ghost Members mit umfangreichem Profiling, EU weiten Bezahlabos, Drittanalysen, KI auf Leserdaten und breitem Newsletter Targeting kombinieren.

Wie setze ich Ghost rechtskonform ein?

Ghost DPA unterzeichnen, cookiefreies Lesen als Standard, Members nur bei Bedarf aktivieren, optionale Analytics und oEmbeds hinter einem CMP, Ghost, Mailgun und Stripe in Datenschutzerklärung und Verzeichnis nach Art. 30 nennen, Übermittlungen nach Singapur und in die USA dokumentieren und im Self Hosting eigene Art. 28 Verträge mit Hoster und Mail Anbieter abschließen.

Gibt es Alternativen zu Ghost?

Self Hosted EU freundlich: WordPress mit Newspack oder MemberPress (US Plugins, EU Hosting), Strapi (Frankreich), Directus (Deutschland), Hugo oder Eleventy mit Buttondown oder Beehiiv. SaaS Alternativen: Beehiiv (USA mit DPF), Substack (USA mit DPF), Letterdrop, Bulletin. Ghost ist durch das cookiefreie Default eine der datenschutzfreundlichsten Optionen.

Wie aktualisiere ich Cookie und Datenschutzerklärung für Ghost?

Bei reiner Leseseite ist keine Cookie Angabe nötig. Mit Members listen Sie das funktionale Cookie ghost members ssr und die Stripe Cookies des Checkouts. In der Datenschutzerklärung Ghost als Publishing Plattform, Mailgun für den Newsletter, Stripe für Zahlungen sowie Übermittlungen nach Singapur und in die USA mit SCC beschreiben.