FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. CMS
  4. KIT CMS
K

KIT CMS

SonstigeWebsite

Related services

@

@sulu/web

@sulu/web is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. @sulu/web supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, @sulu/web ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Sonstige

1C-Bitrix

1C-Bitrix is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 1C-Bitrix integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 1C-Bitrix helps organizations maintain robust websites that meet user expectations and technical requirements.

Sonstige
3

321 CMS

321 CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 321 CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with existing tools and services.

Sonstige
6

6Valley eCommerce CMS

6Valley eCommerce CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 6Valley eCommerce CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless.

Sonstige

a-blog cms

a-blog cms provides a robust content management platform that enables organizations to create, organize, and distribute web content efficiently. Built with scalability and performance in mind, a-blog cms supports multi-site management, role-based access control, and advanced publishing workflows. Whether running a corporate website or a complex digital portal, a-blog cms delivers the flexibility and reliability needed to manage content at scale while maintaining optimal page load speeds and search engine.

Sonstige

AboutMyClinic

AboutMyClinic is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AboutMyClinic supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AboutMyClinic ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Sonstige
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht KIT CMS?

KIT CMS ist ein selbst gehostetes Content Management System für redaktionelle, Corporate und E-Commerce Websites. Im Standard schreibt die Plattform nur unbedingt erforderliche Session und CSRF Cookies, doch in Produktivumgebungen werden meist optionale Analyse, Social und Marketing Module aktiviert, die der ePrivacy Einwilligungspflicht unterliegen. Die Datenschutzlage hängt also davon ab, welche Module der Verantwortliche aktiviert.

Was ist KIT CMS und wie arbeitet es

KIT CMS ist ein selbst gehostetes Content Management System, das redaktionelle, Corporate und E-Commerce Websites antreibt. Es läuft als serverseitige PHP Anwendung auf einer vom Herausgeber gewählten Infrastruktur. Die Kernplattform bietet Content Modeling, rollenbasierte Redaktion, mehrsprachige Templates und einen Plugin Marktplatz. Da die Software auf der Kunden Infrastruktur installiert ist, kontrolliert ausschließlich der Website Verantwortliche die personenbezogenen Datenflüsse, nicht ein Drittanbieter.

Cookies und erhobene personenbezogene Daten

Im Standard schreibt KIT CMS lediglich ein Session Cookie (typisch PHPSESSID oder ein umbenanntes Pendant) und ein CSRF Token Cookie zum Schutz von Formularübermittlungen. Diese Cookies laufen mit dem Schließen des Browsers oder nach kurzer Inaktivität ab. Sie enthalten außer der Sitzungs ID keine personenbezogenen Daten und sind ohne serverseitigen Zustand wertlos. Werden Kommentar Module, Mitgliederbereiche, Analyse Widgets oder Social Plugins installiert, können zusätzliche Cookies und Identifier inklusive Drittanbieter Tracker geschrieben werden.

DSGVO und ePrivacy Implikationen

Die Session und CSRF Cookies von KIT CMS sind nach Artikel 5 Absatz 3 ePrivacy Richtlinie und Erwägungsgrund 66 unbedingt erforderlich, da sie für die Erbringung des ausdrücklich vom Nutzer gewünschten Dienstes benötigt werden. Sie dürfen ohne Einwilligung gesetzt werden. Die Datenschutzerklärung muss dennoch nach Artikel 13 und 14 DSGVO Zweck und Laufzeit beschreiben. Jedes optionale Modul, das Analyse, Werbung, Social oder Personalisierungs Cookies auslöst, erfordert eine über eine Consent Management Plattform eingeholte Einwilligung.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Internationale Datenübermittlungen

Wenn die Anwendung auf EU Infrastruktur betrieben wird, erfolgen keine Übermittlungen außerhalb des EWR. Hosten Sie KIT CMS in Russland oder einem anderen Land ohne Angemessenheitsbeschluss, müssen Sie eine Transfer Impact Assessment durchführen, Standardvertragsklauseln mit dem Hoster schließen und ergänzende Maßnahmen dokumentieren. Viele Herausgeber, die EU Publikum bedienen, wählen daher EU Hosting (OVH, Hetzner, Scaleway) und erläutern dies klar in der Datenschutzerklärung.

Compliance Schritte für eine saubere Einführung

Listen Sie alle aktiven Module in Datenschutzerklärung und Verarbeitungsverzeichnis. Versehen Sie das Session Cookie mit Secure und HttpOnly, setzen Sie SameSite=Lax sowie kurze Ablaufzeiten. Blockieren Sie alle optionalen Analyse, Social und Werbe Module hinter einer Consent Management Plattform wie FlowConsent. Führen Sie regelmäßige Tag Scans durch, um sicherzustellen, dass Drittanbieter Skripte erst nach Einwilligung laden. Dokumentieren Sie die Hosting Region, den Backup Standort und die Rechtsgrundlage jeder Verarbeitung.

GDPR consent category

Sonstige

Websites using KIT CMS must obtain user consent under GDPR regulations.

Legal basisStrictly necessary technical cookies fall under the exemption of Article 5(3) of the ePrivacy Directive. Session and CSRF cookies are needed to deliver the service explicitly requested by the user. Optional analytics, comments or marketing modules require consent.
Risk levellow
Applicable regulationsGDPR, ePrivacy Directive (2002/58/EC), national ePrivacy implementations (CNIL recommendation in France, TTDSG/TDDDG in Germany, LSSI and LOPDGDD in Spain), EDPB Guidelines 03/2022 on consent, OWASP cookie security recommendations

DPIA considerations

KIT CMS als reines Content Management mit unbedingt erforderlichen Cookies ist in der Regel risikoarm. Eine DSFA wird relevant, wenn großvolumige Mitgliederbereiche, verhaltensbasierte Personalisierung, Drittwerbung Module oder ein Hosting in einem Land ohne Angemessenheitsbeschluss aktiviert werden. Dokumentieren Sie aktivierte Module, Datenflüsse und die Rechtsgrundlage jeder Verarbeitung.

Sample consent text

Diese Website nutzt KIT CMS. Standardmäßig werden nur unbedingt erforderliche Cookies gesetzt, um Ihre Sitzung aktiv zu halten und vor Angriffen durch Cross Site Request Forgery zu schützen. Zusätzliche Analyse, Social oder Marketing Cookies erfordern Ihre ausdrückliche Einwilligung und können jederzeit über den Cookie Einstellungen Link geändert werden.

Technical details

Tracking methodServer side PHP application that writes session and CSRF cookies on the visitor browser. Tracking depends on the modules enabled by the site owner.
Server locationDefined by the customer hosting choice. Most KIT CMS deployments run on shared or dedicated hosting in Russia and the CIS, and increasingly in the European Union for editors targeting EU audiences.
Cookieless tracking availableYes

Third-party domains contacted

kit-cms.rukit-cms.com

Cookies placed

NameTypeDurationPurpose
PHPSESSIDfirst_partySessionStores the session identifier so that visitor server side state (cart, login status, language) is preserved across requests.
csrf_tokenfirst_partySessionStores a per session token used to validate form submissions and protect against Cross Site Request Forgery attacks.
kit_langfirst_party1 yearStores the language preference selected by the visitor so that subsequent visits load the correct localised version.

Dieser Dienst erhebt möglicherweise Nutzerdaten. Stellen Sie die DSGVO-Konformität mit FlowConsent sicher.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzt KIT CMS standardmäßig?

Standardmäßig setzt die Plattform ein Session Cookie (typisch PHPSESSID oder ein umbenanntes Pendant) sowie ein CSRF Token Cookie. Beide sind First Party, laufen mit dem Schließen des Browsers oder nach kurzer Inaktivität ab und enthalten nur eine zufällige serverseitige ID ohne personenbezogene Daten.

Ist eine Einwilligung für die Standard Cookies erforderlich?

Nein. Die Session und CSRF Cookies fallen unter die Ausnahme für unbedingt erforderliche Cookies nach Artikel 5 Absatz 3 ePrivacy Richtlinie und Erwägungsgrund 66, da sie für die Erbringung des ausdrücklich vom Nutzer gewünschten Dienstes benötigt werden. Optionale Analyse, Werbe oder Social Module benötigen eine Einwilligung.

Welche Rechtsgrundlage gilt für die Verarbeitung über KIT CMS?

Authentifizierung, Sitzungsverwaltung und Auslieferung der Inhalte stützen sich auf Vertragserfüllung nach Artikel 6 Absatz 1 lit. b DSGVO oder berechtigte Interessen nach Artikel 6 Absatz 1 lit. f. Mitgliederregistrierung beruht auf Vertrag oder berechtigtem Interesse, Marketing Module verlangen eine Einwilligung nach Artikel 6 Absatz 1 lit. a.

Werden Daten in die USA oder nach Russland übermittelt?

KIT CMS ist selbst gehostet, der Verantwortliche wählt die Hosting Region. Es gibt keine eingebaute Übermittlung in die USA. Wird die Anwendung in Russland oder einem anderen Land ohne Angemessenheitsbeschluss betrieben, müssen Sie sich auf Standardvertragsklauseln und eine Transfer Impact Assessment stützen.

Brauche ich eine DSFA für KIT CMS?

Für eine Basis Implementierung ist eine DSFA selten zwingend. Aktivieren Sie jedoch großvolumige Mitgliederbereiche, verhaltensbasierte Personalisierung oder Werbe Integrationen, oder hosten Sie außerhalb des EWR, dann werden die Schwellen des Artikels 35 DSGVO häufig überschritten. Dokumentieren Sie die Kriterien der WP29 Leitlinien.

Wie setze ich KIT CMS vollständig DSGVO konform ein?

Versehen Sie jedes Cookie mit Secure und HttpOnly sowie SameSite=Lax, hosten Sie wenn möglich in der EU, listen Sie aktive Module in der Datenschutzerklärung, blockieren Sie optionale Tracker hinter einer Consent Management Plattform wie FlowConsent und prüfen Sie Ihre Tags regelmäßig. Schließen Sie mit jedem Plugin Anbieter einen Auftragsverarbeitungsvertrag.

Welche Alternativen gibt es zu KIT CMS?

Verbreitete Open Source Alternativen sind WordPress, Drupal, TYPO3 (in Deutschland sehr populär), Joomla und Strapi für Headless Setups. Jede hat unterschiedliche Cookie Verhaltensweisen und Modul Ökosysteme, prüfen Sie deren Standard Datenschutz Verhalten vor einer Migration.

Wie aktualisiere ich meine Cookie Richtlinie für KIT CMS?

Listen Sie Session und CSRF Cookies als unbedingt erforderlich, dokumentieren Sie die Hosting Region und ergänzen Sie eigene Einträge für jedes optionale Modul, das zusätzliche Cookies setzt. Bieten Sie einen klaren Cookie Einstellungen Link im Footer und dokumentieren Sie die Speicherdauer des Einwilligungsnachweises.