FlowConsent
DiensteSo funktioniert’sPreiseBlogDokumentation
DiensteSo funktioniert’sPreiseBlogDokumentationAnmeldenFlowConsent testen
AnmeldenFlowConsent testen
FlowConsent

DSGVO-konforme Einwilligung, in der EU gehostet, in unter zehn Minuten live – ohne Cookie-Wall.

EU-HOSTED·RGPD·SOC 2
Produkt
  • Dienste
  • So funktioniert’s
  • Preise
  • Erweiterung
Unternehmen
  • Blog
  • Dokumentation
  • Lösungen
  • FlowConsent App
Rechtliches
  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis
  • Cookies
© 2026 FlowConsent von BeBranded. Alle Rechte vorbehalten.
EnglishFrancaisEspanol
Alle Systeme betriebsbereit

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. CMS
  4. Prismic

Prismic

SonstigeWebsite

Related services

@

@sulu/web

@sulu/web is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. @sulu/web supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, @sulu/web ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Sonstige

1C-Bitrix

1C-Bitrix is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 1C-Bitrix integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 1C-Bitrix helps organizations maintain robust websites that meet user expectations and technical requirements.

Sonstige
3

321 CMS

321 CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 321 CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with existing tools and services.

Sonstige
6

6Valley eCommerce CMS

6Valley eCommerce CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 6Valley eCommerce CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless.

Sonstige

a-blog cms

a-blog cms provides a robust content management platform that enables organizations to create, organize, and distribute web content efficiently. Built with scalability and performance in mind, a-blog cms supports multi-site management, role-based access control, and advanced publishing workflows. Whether running a corporate website or a complex digital portal, a-blog cms delivers the flexibility and reliability needed to manage content at scale while maintaining optimal page load speeds and search engine.

Sonstige

AboutMyClinic

AboutMyClinic is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AboutMyClinic supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AboutMyClinic ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Sonstige
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Prismic?

Prismic ist ein französisches Headless CMS aus Paris. Redakteure erstellen Inhalte mit Slice Machine und das veröffentlichte JSON wird über eine Content API ausgeliefert. Die öffentliche Auslieferung ist cookielos und DSGVO konform, nur die Editor Authentifizierung und die optionale Preview Funktion setzen Cookies.

Was Prismic ist und wie es Inhalte ausliefert

Prismic ist ein Headless CMS, das 2013 in Paris von der Prismic SAS gegründet wurde. Es nutzt ein Slice basiertes Kompositionsmodell: Entwickler definieren Slices (wiederverwendbare Komponenten) in Slice Machine und Redakteure ordnen sie im Page Builder an. Der veröffentlichte Inhalt wird als JSON über die Content API bereitgestellt. Das Frontend, häufig mit Next.js, Nuxt, SvelteKit oder einem anderen Framework gebaut, ruft das JSON server oder clientseitig ab und rendert das HTML.

Cookies und Identifikatoren bei Besuchern

Auf der öffentlichen Website setzt Prismic keine Cookies. Die Content API und das Asset CDN antworten mit JSON oder Medien, ohne Identifikatoren im Besucher Browser zu speichern. Cookies erscheinen nur in zwei Editor Kontexten. Die prismic.io Anwendung nutzt ein Session Cookie zur Authentifizierung der Redakteure. Die Preview Funktion setzt, wenn ein Redakteur sie aus prismic.io aktiviert, ein kurzlebiges io.prismic.preview Cookie auf der Kundenseite, damit der Redakteur die Entwurfsfassung sieht. Dieses Cookie verschwindet beim Verlassen des Preview Modus und wird nie bei einer Nicht Editor Session gesetzt.

DSGVO und ePrivacy Implikationen

Da die öffentliche Prismic Auslieferung keinen Identifikator auf dem Endgerät des Besuchers speichert, erfordert Artikel 5(3) der ePrivacy Richtlinie keine vorherige Einwilligung. Artikel 6(1)(f) DSGVO (berechtigtes Interesse) deckt die begrenzten Anfrageprotokolle an der CDN Edge. Die Prismic SAS agiert als Auftragsverarbeiter nach Artikel 28 DSGVO mit einer im Dashboard verfügbaren AV Vereinbarung. Das von Redakteuren genutzte Preview Cookie ist strikt notwendig und fällt unter die ePrivacy Ausnahme für technische Cookies.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Datentransfers und Schrems II

Der Inhalt wird auf AWS gespeichert, standardmäßig in den bei der Anlage des Spaces gewählten Regionen, mit EU Optionen in höheren Plänen. Die prismic.io Editor Anwendung und das Kundenportal werden aus den USA betrieben, was einen Transfer auslöst, der durch Standardvertragsklauseln und das EU US Data Privacy Framework abgedeckt ist. Das Asset CDN ist global über Cloudflare. Für strikte EU only Anforderungen kontaktieren Sie Prismic für Optionen zum regionalen Pinning der Inhaltsspeicherung.

Praktische Compliance Schritte

Unterzeichnen Sie die Prismic AV Vereinbarung und dokumentieren Sie den Auftragsverarbeiter im VVT. Aktivieren Sie SSO und 2FA für Redakteurskonten. Beschränken Sie den Preview Zugriff auf autorisierte Redakteure und überprüfen Sie die Vorkommen des io.prismic.preview Cookies. Beschränken Sie API Tokens nach Repository und Berechtigungsbereich. Stellen Sie sicher, dass Ihr Frontend alle Drittanbieter Tracker (Google Analytics, Meta Pixel, Video) über eine Consent Management Plattform steuert. Weisen Sie den EU US Datentransfer für Editor Flows in Ihrer Datenschutzerklärung aus.

GDPR consent category

Sonstige

Websites using Prismic must obtain user consent under GDPR regulations.

Legal basisArticle 6(1)(f) GDPR (legitimate interest) for content delivery and abuse prevention. The preview cookie used by editors is strictly necessary. No consent required for the public delivery.
Risk levellow
Applicable regulationsGDPR, ePrivacy Directive, DSGVO, RGPD, LSSI, Schrems II for editor flows routed through the US

DPIA considerations

Eine DSFA ist für die öffentliche Prismic Auslieferung in der Regel nicht erforderlich. Sie ist sinnvoll, wenn Prismic mit Personalisierung, Profiling oder nutzergeneriertem Inhalt verbunden ist oder wenn die Inhaltsspeicherung in der US Region für europäische Besucher konfiguriert ist. Dokumentieren Sie die EU Region Auswahl (sofern auf Ihrem Plan verfügbar), die AV Vereinbarung mit Prismic SAS und die Zugriffskontrollen für die Editor Oberfläche.

Sample consent text

Diese Website verwendet Prismic zur Auslieferung redaktioneller Inhalte. Die Prismic Content API setzt keine Cookies bei Besuchern. Es ist keine Einwilligung erforderlich. Authentifizierungs und Preview Cookies gelten nur für Redakteure, die in prismic.io angemeldet sind.

Technical details

Tracking methodHeadless CMS with content modeled in Slice Machine and delivered via a REST and GraphQL Content API over HTTPS. The frontend fetches JSON, no cookies are set on visitors. Editors use prismic.io which sets session cookies. Prismic also includes a Preview feature that, when activated, sets a temporary preview cookie for editors to see drafts on the live site.
Server locationPrismic SAS (Paris, France). Hosting on Amazon Web Services with deployment in EU (Frankfurt) and US (us east 1 Virginia) regions, plus a global Cloudflare CDN for asset delivery. Editorial backend at prismic.io is operated from the United States by default with EU regions available.
Cookieless tracking availableYes
Data transferred outside the EUPrismic content storage is multi region and editor login can route through US infrastructure. The asset CDN (cdn.prismic.io, images.prismic.io) is served globally by Cloudflare. The published content API serves data without setting any cookie on visitors. For European projects an enterprise plan offers EU region pinning.

Third-party domains contacted

prismic.iocdn.prismic.ioimages.prismic.ioasset.prismic.iostatic.cdn.prismic.io

Cookies placed

NameTypeDurationPurpose
io.prismic.previewfirst-party (editor preview only)Up to 30 minutesTemporary cookie set when a logged in editor activates Preview from prismic.io to render the draft version of the page. Removed when preview is exited. Strictly necessary.
prismic-authfirst-party (prismic.io only)SessionAuthenticates an editor on the prismic.io application. Not set on customer websites.
io.prismic.previewSessionfirst-party (preview UUID)SessionStores the preview session UUID used by the Prismic preview backend. Set only during an active Preview, never on anonymous visitors.

Dieser Dienst erhebt möglicherweise Nutzerdaten. Stellen Sie die DSGVO-Konformität mit FlowConsent sicher.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Setzt Prismic Cookies bei Website Besuchern?

Nein. Die öffentliche Prismic Content API und das Asset CDN liefern JSON und Medien aus, ohne Cookies bei Besuchern zu setzen. Die einzigen Cookies sind io.prismic.preview (temporär, für eingeloggte Redakteure bei aktiver Preview Funktion) und Session Cookies auf prismic.io zur Editor Authentifizierung.

Ist für Prismic eine Einwilligung nach DSGVO und ePrivacy erforderlich?

Für die öffentliche Prismic Auslieferung ist keine Einwilligung erforderlich, da keine Identifikatoren auf dem Endgerät des Besuchers geschrieben werden. Das nur Redakteuren vorbehaltene Preview Cookie ist strikt notwendig. Eine Einwilligung gilt nur für Drittanbieter Skripte, die Sie über Prismic Inhalte in Ihr Frontend einbinden.

Welche Rechtsgrundlage gilt für die Verarbeitung mit Prismic?

Artikel 6(1)(f) DSGVO (berechtigtes Interesse) deckt die Anfrageprotokolle für Auslieferung und Missbrauchsabwehr. Die Prismic SAS ist Auftragsverarbeiter nach Artikel 28 DSGVO mit einer im Dashboard verfügbaren AV Vereinbarung.

Überträgt Prismic Daten in die USA?

Die prismic.io Editor Anwendung und das Kundenportal werden aus den USA betrieben. Die Inhaltsspeicherung läuft auf AWS in der bei der Anlage des Spaces gewählten Region. Transfers sind durch Standardvertragsklauseln und das EU US Data Privacy Framework abgedeckt. Weisen Sie diesen Transfer in Ihrer Datenschutzerklärung aus.

Ist eine DSFA für Prismic erforderlich?

Eine DSFA ist für eine öffentliche redaktionelle Installation in der Regel nicht erforderlich, da kein Besucherprofiling stattfindet. Sie ist empfohlen, wenn Prismic mit Personalisierung, KI Funktionen, hohen Volumina nutzergenerierten Inhalts oder sensiblen Daten kombiniert wird.

Wie binde ich Prismic DSGVO konform ein?

Prismic AV Vereinbarung unterzeichnen, SSO und 2FA für Redakteure aktivieren, API Tokens nach Repository und Berechtigungsbereich einschränken, Preview Zugriff auf autorisierte Redakteure begrenzen, Auftragsverarbeiter im VVT dokumentieren und Drittanbieter Skripte im Frontend über eine Consent Management Plattform steuern.

Welche Alternativen zu Prismic gibt es?

EU Headless CMS Alternativen sind Storyblok (Österreich), Strapi (Frankreich), Contentful (Deutschland), Hygraph (Deutschland), Sanity (Norwegen), Directus (Open Source) und Payload CMS (Open Source).

Wie aktualisiere ich die Cookie Richtlinie für Prismic?

Listen Sie Prismic als Auftragsverarbeiter für Inhalte in Ihrer Datenschutzerklärung mit Hosting Region, Zweck und Verweis auf die AV Vereinbarung. Erwähnen Sie das nur Editoren vorbehaltene io.prismic.preview Cookie, sofern Ihre Erklärung strikt notwendige Cookies aufführt. Die öffentliche Website kann Prismic im Cookie Banner weglassen, da bei normalen Besuchern keine Cookies gesetzt werden.