FlowConsent
DiensteSo funktioniert’sPreiseBlogDokumentation
DiensteSo funktioniert’sPreiseBlogDokumentationAnmeldenFlowConsent testen
AnmeldenFlowConsent testen
FlowConsent

DSGVO-konforme Einwilligung, in der EU gehostet, in unter zehn Minuten live – ohne Cookie-Wall.

EU-HOSTED·RGPD·SOC 2
Produkt
  • Dienste
  • So funktioniert’s
  • Preise
  • Erweiterung
Unternehmen
  • Blog
  • Dokumentation
  • Lösungen
  • FlowConsent App
Rechtliches
  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis
  • Cookies
© 2026 FlowConsent von BeBranded. Alle Rechte vorbehalten.
EnglishFrancaisEspanol
Alle Systeme betriebsbereit

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. CMS
  4. Kontent.ai

Kontent.ai

SonstigeWebsite

Related services

@

@sulu/web

@sulu/web is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. @sulu/web supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, @sulu/web ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Sonstige

1C-Bitrix

1C-Bitrix is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 1C-Bitrix integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 1C-Bitrix helps organizations maintain robust websites that meet user expectations and technical requirements.

Sonstige
3

321 CMS

321 CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 321 CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with existing tools and services.

Sonstige
6

6Valley eCommerce CMS

6Valley eCommerce CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 6Valley eCommerce CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless.

Sonstige

a-blog cms

a-blog cms provides a robust content management platform that enables organizations to create, organize, and distribute web content efficiently. Built with scalability and performance in mind, a-blog cms supports multi-site management, role-based access control, and advanced publishing workflows. Whether running a corporate website or a complex digital portal, a-blog cms delivers the flexibility and reliability needed to manage content at scale while maintaining optimal page load speeds and search engine.

Sonstige

AboutMyClinic

AboutMyClinic is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AboutMyClinic supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AboutMyClinic ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Sonstige
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Kontent.ai?

Kontent.ai ist ein tschechisches Headless CMS der Kontent.ai s.r.o. (Kentico Gruppe), gehostet auf Microsoft Azure mit einer Westeuropa Region. Die Delivery API liefert JSON ohne Cookies bei Besuchern aus und macht die öffentliche Auslieferungsschicht damit standardmäßig DSGVO konform. Die Editor Authentifizierung in app.kontent.ai nutzt strikt notwendige Cookies.

Was Kontent.ai ist und wie es Inhalte ausliefert

Kontent.ai ist eine Headless Content Plattform, die ursprünglich 2016 als Kentico Cloud gestartet und 2022 in Kontent.ai umbenannt wurde. Herausgeber ist die Kontent.ai s.r.o. mit Sitz in Brünn, Tschechien, Teil der Kentico Gruppe. Redakteure erstellen Content Items in app.kontent.ai. Veröffentlichte Items werden als JSON über die Delivery API (deliver.kontent.ai) ausgeliefert. Frontends rufen das JSON ab und rendern die Seite. Die öffentliche Auslieferungsschicht ist zustandslos und benötigt keine Cookies im Besucher Browser.

Cookies und Identifikatoren bei Besuchern

Die öffentliche Kontent.ai Delivery API setzt keine Cookies bei Besuchern. Editor seitig setzt app.kontent.ai Authentifizierungs, Session und CSRF Cookies. Die optionale Web Spotlight Funktion lädt die Kundenseite in einer authentifizierten iframe, damit Redakteure click to edit nutzen können, diese Vorschau erreicht anonyme Besucher nie. Die Marketing Website kontent.ai setzt Analyse Cookies (Google Analytics, HubSpot, LinkedIn), die nur auf diese Domain beschränkt sind.

DSGVO und ePrivacy Implikationen

Da die öffentliche Kontent.ai Auslieferung keine Identifikatoren auf dem Endgerät des Besuchers ablegt, ist nach Artikel 5(3) der ePrivacy Richtlinie keine vorherige Einwilligung erforderlich. Artikel 6(1)(f) DSGVO (berechtigtes Interesse) deckt die begrenzten Anfrage Metadaten am Azure CDN. Kontent.ai s.r.o. agiert als Auftragsverarbeiter nach Artikel 28 DSGVO. Als tschechisches Unternehmen unterliegt Kontent.ai vollumfänglich der DSGVO Durchsetzung und dem tschechischen Datenschutzgesetz, was europäische Kunden zusätzlich absichert.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Datentransfers und Schrems II

Für europäische Projekte legen Sie die Umgebung in der Azure Region Westeuropa an. Die Inhaltsspeicherung und die Quelle der Delivery API bleiben im EWR. Azure Front Door Cache Knoten sind global, was akzeptabel ist, da nur das veröffentlichte JSON zwischengespeichert wird. Einige intern von Kontent.ai genutzte Support und Produktanalyse Tools können US Anbieter einbinden, dies ist in der Kontent.ai Datenschutzerklärung dokumentiert.

Praktische Compliance Schritte

Projekt direkt in der Region Westeuropa anlegen, Kontent.ai AV Vereinbarung unterzeichnen, Auftragsverarbeiter im VVT dokumentieren, SSO und MFA für Redakteurskonten aktivieren, API Schlüssel auf eine Umgebung beschränken und bei Bedarf die Secured Delivery Key verwenden. Alle Drittanbieter Skripte, die über Kontent.ai Inhalte eingebunden werden, über eine Consent Management Plattform steuern. Web Spotlight Zugriff auf autorisierte Redakteure beschränken.

GDPR consent category

Sonstige

Websites using Kontent.ai must obtain user consent under GDPR regulations.

Legal basisArticle 6(1)(f) GDPR (legitimate interest) for content delivery and abuse prevention. Strictly necessary cookies are used for editor authentication in app.kontent.ai. No consent required for the public delivery API.
Risk levellow
Applicable regulationsGDPR, ePrivacy Directive, DSGVO, RGPD, LSSI, Czech Personal Data Processing Act

DPIA considerations

Eine DSFA ist für die öffentliche Kontent.ai Auslieferung in der Regel nicht erforderlich, wenn die EU Region genutzt wird. Sie ist sinnvoll, wenn das Projekt nutzergenerierten Inhalt mit personenbezogenen Daten verarbeitet, wenn KI gestützte Funktionen aktiviert sind oder wenn sensible Daten in Items gespeichert werden. Dokumentieren Sie die EU Region Auswahl, die AV Vereinbarung mit Kontent.ai s.r.o. und die SSO Konfiguration der Redakteurskonten.

Sample consent text

Diese Website verwendet Kontent.ai zur Auslieferung redaktioneller Inhalte. Die Kontent.ai Delivery API setzt keine Cookies bei Besuchern. Für die öffentliche Auslieferung ist keine Einwilligung erforderlich. Authentifizierungs Cookies gelten nur für Redakteure, die in app.kontent.ai angemeldet sind.

Technical details

Tracking methodHeadless CMS with content stored in a multi region cloud and exposed via the Delivery API (deliver.kontent.ai) and the Preview / Management APIs. The frontend fetches JSON, no cookies are set on the public site. The Kontent.ai app (app.kontent.ai) uses session cookies for editors. An optional Web Spotlight feature creates an authenticated preview iframe used by editors.
Server locationKontent.ai s.r.o. (Brno, Czech Republic, part of the Kentico group). Hosting on Microsoft Azure with regions including Western Europe (Netherlands), Eastern US (Virginia) and Australia East (Sydney). EU customers can pin their environment to the Western Europe region. CDN by Azure Front Door and Microsoft Edge nodes.
Cookieless tracking availableYes

Third-party domains contacted

kontent.aiapp.kontent.aideliver.kontent.aipreview-deliver.kontent.aimanage.kontent.aiassets-eu-01.kc-usercontent.com

Cookies placed

NameTypeDurationPurpose
kontent-authfirst-party (app.kontent.ai)Session (up to 24 hours)Editor authentication session cookie on app.kontent.ai. Strictly necessary, not set on the public website.
kontent-csrffirst-party (app.kontent.ai)SessionAnti CSRF token used by the Kontent.ai app to protect state changing operations. Strictly necessary.
_gathird-party (marketing site only)2 yearsGoogle Analytics cookie used on kontent.ai marketing site. Not set on customer websites.

Dieser Dienst erhebt möglicherweise Nutzerdaten. Stellen Sie die DSGVO-Konformität mit FlowConsent sicher.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Setzt Kontent.ai Cookies bei Website Besuchern?

Nein. Die öffentliche Delivery API liefert JSON ohne Cookies. Editor seitige Cookies existieren auf app.kontent.ai für Authentifizierung, Session und CSRF Schutz und auf der kontent.ai Marketing Website für Analytics, aber keines davon gelangt auf Kundenseiten, die die Delivery API nutzen.

Ist für Kontent.ai eine Einwilligung nach DSGVO und ePrivacy erforderlich?

Für die öffentliche Delivery API ist keine Einwilligung erforderlich, da keine Identifikatoren auf dem Endgerät des Besuchers gespeichert werden. Editor Cookies auf app.kontent.ai sind strikt notwendig. Eine Einwilligung gilt nur für Drittanbieter Skripte in Ihrem Frontend.

Welche Rechtsgrundlage gilt für die Verarbeitung mit Kontent.ai?

Artikel 6(1)(f) DSGVO (berechtigtes Interesse) deckt die Anfrage Metadaten an der Azure CDN Edge. Kontent.ai s.r.o., ein tschechisches Unternehmen, ist als Auftragsverarbeiter nach Artikel 28 DSGVO dokumentiert, eine AV Vereinbarung ist verfügbar.

Überträgt Kontent.ai Daten in die USA?

Wenn die Azure Region Westeuropa gewählt ist, bleiben die Inhaltsspeicherung und die Quelle der Delivery API im EWR. Einige interne Support und Produktanalyse Tools, die Kontent.ai nutzt, können sich auf US Anbieter stützen und sind in der Datenschutzerklärung aufgeführt. Als tschechisches Unternehmen unterliegt Kontent.ai vollständig der DSGVO Jurisdiktion.

Ist eine DSFA für Kontent.ai erforderlich?

Eine DSFA ist für eine öffentliche redaktionelle Installation in der Regel nicht erforderlich, wenn die EU Region genutzt wird. Sie ist sinnvoll, wenn KI gestützte Funktionen aktiviert sind, wenn sensible Daten in Items gespeichert werden oder wenn Kontent.ai mit Personalisierungsfunktionen kombiniert wird.

Wie binde ich Kontent.ai DSGVO konform ein?

Westeuropa Region bei der Anlage wählen, AV Vereinbarung unterzeichnen, Auftragsverarbeiter im VVT dokumentieren, SSO und MFA aktivieren, bei Bedarf Secured Delivery Keys verwenden, API Schlüssel pro Umgebung beschränken, Web Spotlight Zugriff einschränken und Drittanbieter Skripte im Frontend steuern.

Welche Alternativen zu Kontent.ai gibt es?

Weitere EU Headless CMS Optionen sind Storyblok (Österreich), Contentful (Deutschland), Sanity (Norwegen), Strapi (Frankreich), Hygraph (Deutschland), Prismic (Frankreich) sowie selbst gehostete Directus oder Payload CMS.

Wie aktualisiere ich die Cookie Richtlinie für Kontent.ai?

Listen Sie Kontent.ai als Auftragsverarbeiter für Inhalte in Ihrer Datenschutzerklärung mit EU Region, Zweck und Verweis auf die AV Vereinbarung. Die öffentliche Website muss Kontent.ai nicht im Cookie Banner aufführen, da bei Besuchern keine Cookies gesetzt werden.