Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Kontent.ai ist ein tschechisches Headless CMS der Kontent.ai s.r.o. (Kentico Gruppe), gehostet auf Microsoft Azure mit einer Westeuropa Region. Die Delivery API liefert JSON ohne Cookies bei Besuchern aus und macht die öffentliche Auslieferungsschicht damit standardmäßig DSGVO konform. Die Editor Authentifizierung in app.kontent.ai nutzt strikt notwendige Cookies.
Kontent.ai ist eine Headless Content Plattform, die ursprünglich 2016 als Kentico Cloud gestartet und 2022 in Kontent.ai umbenannt wurde. Herausgeber ist die Kontent.ai s.r.o. mit Sitz in Brünn, Tschechien, Teil der Kentico Gruppe. Redakteure erstellen Content Items in app.kontent.ai. Veröffentlichte Items werden als JSON über die Delivery API (deliver.kontent.ai) ausgeliefert. Frontends rufen das JSON ab und rendern die Seite. Die öffentliche Auslieferungsschicht ist zustandslos und benötigt keine Cookies im Besucher Browser.
Die öffentliche Kontent.ai Delivery API setzt keine Cookies bei Besuchern. Editor seitig setzt app.kontent.ai Authentifizierungs, Session und CSRF Cookies. Die optionale Web Spotlight Funktion lädt die Kundenseite in einer authentifizierten iframe, damit Redakteure click to edit nutzen können, diese Vorschau erreicht anonyme Besucher nie. Die Marketing Website kontent.ai setzt Analyse Cookies (Google Analytics, HubSpot, LinkedIn), die nur auf diese Domain beschränkt sind.
Da die öffentliche Kontent.ai Auslieferung keine Identifikatoren auf dem Endgerät des Besuchers ablegt, ist nach Artikel 5(3) der ePrivacy Richtlinie keine vorherige Einwilligung erforderlich. Artikel 6(1)(f) DSGVO (berechtigtes Interesse) deckt die begrenzten Anfrage Metadaten am Azure CDN. Kontent.ai s.r.o. agiert als Auftragsverarbeiter nach Artikel 28 DSGVO. Als tschechisches Unternehmen unterliegt Kontent.ai vollumfänglich der DSGVO Durchsetzung und dem tschechischen Datenschutzgesetz, was europäische Kunden zusätzlich absichert.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Für europäische Projekte legen Sie die Umgebung in der Azure Region Westeuropa an. Die Inhaltsspeicherung und die Quelle der Delivery API bleiben im EWR. Azure Front Door Cache Knoten sind global, was akzeptabel ist, da nur das veröffentlichte JSON zwischengespeichert wird. Einige intern von Kontent.ai genutzte Support und Produktanalyse Tools können US Anbieter einbinden, dies ist in der Kontent.ai Datenschutzerklärung dokumentiert.
Projekt direkt in der Region Westeuropa anlegen, Kontent.ai AV Vereinbarung unterzeichnen, Auftragsverarbeiter im VVT dokumentieren, SSO und MFA für Redakteurskonten aktivieren, API Schlüssel auf eine Umgebung beschränken und bei Bedarf die Secured Delivery Key verwenden. Alle Drittanbieter Skripte, die über Kontent.ai Inhalte eingebunden werden, über eine Consent Management Plattform steuern. Web Spotlight Zugriff auf autorisierte Redakteure beschränken.
Websites using Kontent.ai must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist für die öffentliche Kontent.ai Auslieferung in der Regel nicht erforderlich, wenn die EU Region genutzt wird. Sie ist sinnvoll, wenn das Projekt nutzergenerierten Inhalt mit personenbezogenen Daten verarbeitet, wenn KI gestützte Funktionen aktiviert sind oder wenn sensible Daten in Items gespeichert werden. Dokumentieren Sie die EU Region Auswahl, die AV Vereinbarung mit Kontent.ai s.r.o. und die SSO Konfiguration der Redakteurskonten.
Sample consent text
Diese Website verwendet Kontent.ai zur Auslieferung redaktioneller Inhalte. Die Kontent.ai Delivery API setzt keine Cookies bei Besuchern. Für die öffentliche Auslieferung ist keine Einwilligung erforderlich. Authentifizierungs Cookies gelten nur für Redakteure, die in app.kontent.ai angemeldet sind.
Third-party domains contacted
kontent.aiapp.kontent.aideliver.kontent.aipreview-deliver.kontent.aimanage.kontent.aiassets-eu-01.kc-usercontent.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| kontent-auth | first-party (app.kontent.ai) | Session (up to 24 hours) | Editor authentication session cookie on app.kontent.ai. Strictly necessary, not set on the public website. |
| kontent-csrf | first-party (app.kontent.ai) | Session | Anti CSRF token used by the Kontent.ai app to protect state changing operations. Strictly necessary. |
| _ga | third-party (marketing site only) | 2 years | Google Analytics cookie used on kontent.ai marketing site. Not set on customer websites. |
Dieser Dienst erhebt möglicherweise Nutzerdaten. Stellen Sie die DSGVO-Konformität mit FlowConsent sicher.
Nein. Die öffentliche Delivery API liefert JSON ohne Cookies. Editor seitige Cookies existieren auf app.kontent.ai für Authentifizierung, Session und CSRF Schutz und auf der kontent.ai Marketing Website für Analytics, aber keines davon gelangt auf Kundenseiten, die die Delivery API nutzen.
Für die öffentliche Delivery API ist keine Einwilligung erforderlich, da keine Identifikatoren auf dem Endgerät des Besuchers gespeichert werden. Editor Cookies auf app.kontent.ai sind strikt notwendig. Eine Einwilligung gilt nur für Drittanbieter Skripte in Ihrem Frontend.
Artikel 6(1)(f) DSGVO (berechtigtes Interesse) deckt die Anfrage Metadaten an der Azure CDN Edge. Kontent.ai s.r.o., ein tschechisches Unternehmen, ist als Auftragsverarbeiter nach Artikel 28 DSGVO dokumentiert, eine AV Vereinbarung ist verfügbar.
Wenn die Azure Region Westeuropa gewählt ist, bleiben die Inhaltsspeicherung und die Quelle der Delivery API im EWR. Einige interne Support und Produktanalyse Tools, die Kontent.ai nutzt, können sich auf US Anbieter stützen und sind in der Datenschutzerklärung aufgeführt. Als tschechisches Unternehmen unterliegt Kontent.ai vollständig der DSGVO Jurisdiktion.
Eine DSFA ist für eine öffentliche redaktionelle Installation in der Regel nicht erforderlich, wenn die EU Region genutzt wird. Sie ist sinnvoll, wenn KI gestützte Funktionen aktiviert sind, wenn sensible Daten in Items gespeichert werden oder wenn Kontent.ai mit Personalisierungsfunktionen kombiniert wird.
Westeuropa Region bei der Anlage wählen, AV Vereinbarung unterzeichnen, Auftragsverarbeiter im VVT dokumentieren, SSO und MFA aktivieren, bei Bedarf Secured Delivery Keys verwenden, API Schlüssel pro Umgebung beschränken, Web Spotlight Zugriff einschränken und Drittanbieter Skripte im Frontend steuern.
Weitere EU Headless CMS Optionen sind Storyblok (Österreich), Contentful (Deutschland), Sanity (Norwegen), Strapi (Frankreich), Hygraph (Deutschland), Prismic (Frankreich) sowie selbst gehostete Directus oder Payload CMS.
Listen Sie Kontent.ai als Auftragsverarbeiter für Inhalte in Ihrer Datenschutzerklärung mit EU Region, Zweck und Verweis auf die AV Vereinbarung. Die öffentliche Website muss Kontent.ai nicht im Cookie Banner aufführen, da bei Besuchern keine Cookies gesetzt werden.