Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
PencilBlue ist ein quelloffenes, selbst gehostetes Content Management System auf Basis von Node.js, das Inhalte in MongoDB speichert und ein Erstanbieter Sitzungscookie verwendet, um Administratoren und angemeldete Nutzer eingeloggt zu halten.
PencilBlue ist ein quelloffenes Content Management System und eine Blogging Plattform auf Basis von Node.js. Da es selbst auf dem Server des Betreibers gehostet wird und alle Inhalte in einer MongoDB Datenbank speichert, behält der Betreiber die volle Kontrolle über die Daten, die Infrastruktur und die Datenschutzhaltung der Website.
PencilBlue ist eine vollwertige Publishing Plattform für Node.js mit Seiten, Artikeln, Medien, einem Plugin Framework und der Verwaltung von Server Clustern. Sie läuft auf einer Infrastruktur, die der Betreiber besitzt oder mietet, sodass kein Anbieterkonto und kein verwalteter Cloud Dienst zwischen dem Betreiber und den Besuchern der Website steht.
Standardmäßig setzt PencilBlue ein Erstanbieter Sitzungscookie, damit authentifizierte Administratoren und angemeldete Nutzer über mehrere Anfragen hinweg eingeloggt bleiben. Dieses Cookie ist technischer und funktionaler Natur. Im Auslieferungszustand lädt PencilBlue keine Werbenetzwerke von Drittanbietern, keine Analyseskripte und keine sozialen Tracker, sodass die einzigen verarbeiteten personenbezogenen Daten diejenigen sind, die der Betreiber über Formulare, Konten oder Inhalte erhebt.
Nach der ePrivacy Richtlinie ist ein Cookie, das unbedingt erforderlich ist, um einen vom Nutzer ausdrücklich gewünschten Dienst bereitzustellen, etwa das Aufrechterhalten einer Anmeldesitzung, gemäß Artikel 5(3) von der vorherigen Einwilligung ausgenommen. Das Sitzungscookie von PencilBlue fällt in diese Kategorie. Alle Analyse, eingebetteten Inhalte oder Werbe Plugins, die der Betreiber installiert, fallen jedoch nicht unter diese Ausnahme und benötigen eine eigene Rechtsgrundlage sowie gegebenenfalls eine vorherige Einwilligung.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Für eine standardmäßige PencilBlue Installation ist kein Einwilligungsbanner erforderlich, da das Sitzungscookie unbedingt erforderlich ist und der Betreiber sich dafür nicht auf eine Einwilligung stützt. Die passende Rechtsgrundlage für den Betrieb des CMS und das Eingeloggthalten der Nutzer ist das berechtigte Interesse des Betreibers nach Artikel 6(1)(f) DSGVO. Fügt der Betreiber später nicht notwendige Cookies oder Dienste von Drittanbietern hinzu, muss vor deren Aktivierung ein Einwilligungsmechanismus eingerichtet werden.
Da PencilBlue selbst gehostet wird, werden standardmäßig keine personenbezogenen Daten an Dritte oder außerhalb der eigenen Infrastruktur des Betreibers übermittelt. Es findet keine Übermittlung in ein Drittland statt, es sei denn, der Betreiber hostet den Server bewusst im Ausland oder bindet externe Dienste ein. Das macht PencilBlue aus Sicht des internationalen Datentransfers zu einer Komponente mit geringem Risiko.
Der Betreiber sollte das Sitzungscookie in der Datenschutz und Cookie Richtlinie dokumentieren, den Server und die PencilBlue Version aktuell halten und den Administratorzugang einschränken. Bevor ein Plugin installiert wird, das externe Ressourcen lädt oder zusätzliche Cookies setzt, sollte der Betreiber dessen Auswirkungen auf die Privatsphäre bewerten und bei Bedarf eine Einwilligungsebene hinzufügen. Die Bereitstellung als Erstanbieter und in sich geschlossen zu halten ist der einfachste Weg, konform zu bleiben.
Websites using PencilBlue must obtain user consent under GDPR regulations.
DPIA considerations
PencilBlue ist ein selbst gehostetes Erstanbieter CMS, sodass der Betreiber alle Daten und die Infrastruktur kontrolliert. Eine vollständige Datenschutz Folgenabschätzung ist für einen gewöhnlichen Blog oder eine Website in der Regel nicht erforderlich, doch der Betreiber sollte das Anmelde Sitzungscookie dokumentieren und alle später hinzugefügten Plugins oder eingebetteten Inhalte prüfen. Verarbeitet die Website besondere Kategorien personenbezogener Daten oder umfangreiches Profiling, kann eine Folgenabschätzung erforderlich werden.
Sample consent text
Diese Website verwendet ein unbedingt erforderliches Sitzungscookie, um Sie angemeldet zu halten, und wir setzen ohne Ihre Einwilligung keine Werbe oder Analyse Cookies.
Third-party domains contacted
pencilblue.orgCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| session | Strictly necessary | Session | First party session cookie that keeps authenticated administrators and logged in users signed in across requests. It is functional and required to operate the PencilBlue admin and user login. |
Dieser Dienst erhebt möglicherweise Nutzerdaten. Stellen Sie die DSGVO-Konformität mit FlowConsent sicher.
Standardmäßig setzt PencilBlue ein Erstanbieter Sitzungscookie, das authentifizierte Administratoren und angemeldete Nutzer über mehrere Anfragen hinweg eingeloggt hält. Es ist ein unbedingt erforderliches, funktionales Cookie, und im Auslieferungszustand lädt PencilBlue keine Werbe oder Analyse Cookies von Drittanbietern.
Für das Anmelde Sitzungscookie von PencilBlue ist kein Einwilligungsbanner erforderlich, da es unbedingt erforderlich und nach Artikel 5(3) der ePrivacy Richtlinie ausgenommen ist. Eine Einwilligung wird nur nötig, wenn der Betreiber nicht notwendige Cookies, Analyse oder eingebettete Inhalte von Drittanbietern hinzufügt.
Der Betrieb des selbst gehosteten CMS und das Eingeloggthalten der Nutzer stützen sich auf das berechtigte Interesse des Betreibers nach Artikel 6(1)(f) DSGVO in Verbindung mit der Ausnahme für unbedingt erforderliche Cookies beim Sitzungscookie. Jede zusätzliche Verarbeitung, die der Betreiber hinzufügt, benötigt eine eigene Rechtsgrundlage.
Nein. Da PencilBlue selbst gehostet wird, werden standardmäßig keine personenbezogenen Daten an Dritte oder außerhalb der eigenen Infrastruktur des Betreibers übermittelt. Eine Übermittlung fände nur statt, wenn der Betreiber den Server bewusst im Ausland hostet oder externe Dienste einbindet.
Für einen gewöhnlichen selbst gehosteten Blog oder eine Website ist eine vollständige Folgenabschätzung in der Regel nicht erforderlich, da PencilBlue eine Erstanbieter Komponente mit geringem Risiko ist. Eine Folgenabschätzung kann nötig werden, wenn der Betreiber besondere Datenkategorien verarbeitet, umfangreiches Profiling betreibt oder Plugins mit hohem Risiko hinzufügt.
Dokumentieren Sie das Sitzungscookie in Ihrer Datenschutz und Cookie Richtlinie, halten Sie den Server und die PencilBlue Version aktuell und beschränken Sie den Administratorzugang. Bevor Sie ein Plugin installieren, das externe Ressourcen lädt oder zusätzliche Cookies setzt, bewerten Sie dessen Auswirkungen auf die Privatsphäre und fügen Sie bei Bedarf eine Einwilligungsebene hinzu.
Weitere Content Plattformen sind Ghost, Strapi und WordPress. Jede hat ihr eigenes Hosting Modell und Datenschutzprofil, daher sollte der Betreiber Cookies, Aufrufe von Drittanbietern und Datenübermittlungen vor der Wahl vergleichen, insbesondere bei verwalteten Cloud Versionen.
Ja, Sie sollten das unbedingt erforderliche Sitzungscookie aus Transparenzgründen in Ihrer Cookie Richtlinie erwähnen, auch wenn es keine Einwilligung erfordert. Wenn Sie später Analyse oder Dienste von Drittanbietern hinzufügen, aktualisieren Sie die Richtlinie und den Einwilligungsmechanismus entsprechend.