Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
InstantCMS ist eine quelloffene, selbst gehostete PHP Plattform für Content und Community, die First Party Sitzungscookies setzt und Daten auf der Infrastruktur des Betreibers belässt.
InstantCMS ist eine quelloffene Plattform für Content und Community, die in PHP geschrieben und ursprünglich in Russland entwickelt wurde. Sie ist selbst gehostet, das heißt der Betreiber installiert sie auf einem eigenen Server und kontrolliert Datenbank, Dateien und Hosting Standort.
Sie bietet Benutzerprofile, Blogs, Foren, Kommentare und private Nachrichten und verarbeitet daher die personenbezogenen Daten, die Mitglieder bei Registrierung und Interaktion eingeben.
InstantCMS setzt ein First Party Sitzungscookie, um Nutzer angemeldet zu halten und Formulare gegen Cross Site Request Forgery zu schützen. Da die Software selbst gehostet ist, bleiben diese Cookies und die gespeicherten Daten unter der Kontrolle des Betreibers und werden nicht mit dem Softwareanbieter geteilt.
Konten, Profildaten, Beiträge, Kommentare und Nachrichten werden in der eigenen Datenbank des Betreibers gespeichert. Zusätzliche Analyse oder Werbung ist nur vorhanden, wenn der Betreiber sie hinzufügt.
Der Betreiber ist Verantwortlicher für alles, was in der Community verarbeitet wird. Das unbedingt erforderliche Sitzungscookie ist nach der ePrivacy Richtlinie von der Einwilligung ausgenommen, jedes zusätzlich eingesetzte Analyse oder Marketing Cookie erfordert jedoch eine vorherige Einwilligung.
Mitgliederinhalte können besondere Kategorien von Daten umfassen, wenn Personen über Gesundheit, Überzeugungen oder andere sensible Themen sprechen, daher sollte der Betreiber klare Community Regeln und Speicherfristen festlegen.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Für das Sitzungscookie, das einen Nutzer lediglich angemeldet hält, ist keine Einwilligung erforderlich. Eine Einwilligung wird erst nötig, wenn der Betreiber optionale Analyse, Social Plugins oder Werbung aktiviert, die nicht notwendige Cookies lesen oder schreiben.
Wo eine Einwilligung erforderlich ist, muss sie vor Ausführung der betreffenden Skripte eingeholt werden und so einfach widerrufbar wie erteilbar sein.
Da InstantCMS selbst gehostet ist, gibt es keine automatische Übermittlung von Daten an den Softwareanbieter oder in ein Drittland. Übermittlungen entstehen nur, wenn der Betreiber Hosting außerhalb des Europäischen Wirtschaftsraums wählt oder externe Dienste anbindet, wofür Standardvertragsklauseln oder ein Angemessenheitsbeschluss nötig sind.
Hosten Sie InstantCMS möglichst im EWR, sichern Sie die Datenbank und legen Sie Aufbewahrungs und Löschregeln für Mitgliederinhalte fest. Veröffentlichen Sie eine Datenschutzerklärung, die das Sitzungscookie erläutert, dokumentieren Sie die Rechtsgrundlage der Community Verarbeitung und bieten Sie einfache Wege, Daten einzusehen, zu berichtigen oder zu löschen.
Wenn Sie Analyse oder Werbung hinzufügen, stellen Sie diese hinter ein Einwilligungsbanner und halten Sie sie außerhalb der Kategorie der unbedingt erforderlichen Cookies.
Websites using InstantCMS must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist für eine standardmäßige InstantCMS Installation in der Regel nicht erforderlich, da die Kernverarbeitung auf First Party Sitzungscookies beruht und der Betreiber die Daten kontrolliert. Eine DSFA kann relevant werden, wenn der Betreiber umfangreiches Profiling, Analyse Werkzeuge Dritter hinzufügt oder besondere Kategorien von Daten über Community Funktionen verarbeitet.
Sample consent text
Diese Website läuft auf InstantCMS und nutzt ein unbedingt erforderliches Sitzungscookie, um Sie angemeldet zu halten. Analyse oder Marketing Cookies setzen wir nur mit Ihrer Einwilligung, die Sie jederzeit erteilen, ablehnen oder widerrufen können.
Third-party domains contacted
instantcms.ioinstantcms.ruCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| ICMS[K] | Strictly necessary | Session | Maintains the authenticated session so a member stays signed in. |
| ICMS[user_id] | Strictly necessary | 30 days | Remembers the user identifier for the remember me login feature. |
| ICMS[csrf_token] | Strictly necessary | Session | Provides a token that protects forms against cross site request forgery. |
| ICMS[prefs] | Functional | 1 year | Stores interface preferences such as language and display settings. |
Dieser Dienst erhebt möglicherweise Nutzerdaten. Stellen Sie die DSGVO-Konformität mit FlowConsent sicher.
InstantCMS setzt ein First Party Sitzungscookie, das ein Mitglied angemeldet hält und Formulare gegen Cross Site Request Forgery schützt. Es setzt standardmäßig keine Tracking Cookies Dritter, sodass Analyse oder Werbe Cookies nur von Erweiterungen stammen, die der Betreiber installiert.
Das unbedingt erforderliche Sitzungscookie benötigt keine Einwilligung, da es zur Bereitstellung des angeforderten Dienstes notwendig ist. Eine Einwilligung ist nur erforderlich, wenn der Betreiber optionale Analyse, Social Widgets oder Werbung mit nicht notwendigen Cookies hinzufügt.
Das Sitzungscookie und die Kernfunktionen der Community stützen sich auf das berechtigte Interesse nach Art. 6(1)(f) DSGVO oder auf den Vertrag, wenn ein Mitgliedskonto betroffen ist. Optionale Analyse und Marketing erfordern die Einwilligung nach Art. 6(1)(a) DSGVO.
InstantCMS ist selbst gehostet, daher werden standardmäßig keine Daten an den Anbieter oder in die USA gesendet. Übermittlungen entstehen nur, wenn der Betreiber den Server außerhalb des EWR hostet oder externe Dienste anbindet, die dann Standardvertragsklauseln oder einen Angemessenheitsbeschluss benötigen.
Eine standardmäßige InstantCMS Website erfordert in der Regel keine DSFA, da sie auf ein notwendiges Sitzungscookie und vom Betreiber kontrollierte Daten setzt. Eine DSFA wird relevant bei großen Communities, sensiblen Themen oder hinzugefügtem Profiling und Tracking Dritter.
Hosten Sie im EWR, sichern Sie Server und Datenbank und legen Sie Aufbewahrungs und Löschregeln für Mitgliederinhalte fest. Veröffentlichen Sie klare Datenschutz und Cookie Hinweise, dokumentieren Sie die Rechtsgrundlage je Zweck und stellen Sie optionale Analyse hinter ein Einwilligungsbanner.
Zu den Alternativen zählen andere selbst gehostete Community Plattformen wie Forensoftware und allgemeine CMS mit Social Modulen. Bevorzugen Sie beim Vergleich Lösungen, die Daten als First Party behalten und Hosting im EWR ermöglichen.
Beschreiben Sie das unbedingt erforderliche Sitzungscookie, seinen Zweck und seine Dauer und weisen Sie darauf hin, dass es keine Einwilligung benötigt. Wenn Sie Analyse oder Werbung aktivieren, führen Sie diese Cookies gesondert auf und erläutern Sie, wie Besucher die Einwilligung erteilen oder widerrufen.