Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Prismic ist ein französisches Headless CMS aus Paris. Redakteure erstellen Inhalte mit Slice Machine und das veröffentlichte JSON wird über eine Content API ausgeliefert. Die öffentliche Auslieferung ist cookielos und DSGVO konform, nur die Editor Authentifizierung und die optionale Preview Funktion setzen Cookies.
Prismic ist ein Headless CMS, das 2013 in Paris von der Prismic SAS gegründet wurde. Es nutzt ein Slice basiertes Kompositionsmodell: Entwickler definieren Slices (wiederverwendbare Komponenten) in Slice Machine und Redakteure ordnen sie im Page Builder an. Der veröffentlichte Inhalt wird als JSON über die Content API bereitgestellt. Das Frontend, häufig mit Next.js, Nuxt, SvelteKit oder einem anderen Framework gebaut, ruft das JSON server oder clientseitig ab und rendert das HTML.
Auf der öffentlichen Website setzt Prismic keine Cookies. Die Content API und das Asset CDN antworten mit JSON oder Medien, ohne Identifikatoren im Besucher Browser zu speichern. Cookies erscheinen nur in zwei Editor Kontexten. Die prismic.io Anwendung nutzt ein Session Cookie zur Authentifizierung der Redakteure. Die Preview Funktion setzt, wenn ein Redakteur sie aus prismic.io aktiviert, ein kurzlebiges io.prismic.preview Cookie auf der Kundenseite, damit der Redakteur die Entwurfsfassung sieht. Dieses Cookie verschwindet beim Verlassen des Preview Modus und wird nie bei einer Nicht Editor Session gesetzt.
Da die öffentliche Prismic Auslieferung keinen Identifikator auf dem Endgerät des Besuchers speichert, erfordert Artikel 5(3) der ePrivacy Richtlinie keine vorherige Einwilligung. Artikel 6(1)(f) DSGVO (berechtigtes Interesse) deckt die begrenzten Anfrageprotokolle an der CDN Edge. Die Prismic SAS agiert als Auftragsverarbeiter nach Artikel 28 DSGVO mit einer im Dashboard verfügbaren AV Vereinbarung. Das von Redakteuren genutzte Preview Cookie ist strikt notwendig und fällt unter die ePrivacy Ausnahme für technische Cookies.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Der Inhalt wird auf AWS gespeichert, standardmäßig in den bei der Anlage des Spaces gewählten Regionen, mit EU Optionen in höheren Plänen. Die prismic.io Editor Anwendung und das Kundenportal werden aus den USA betrieben, was einen Transfer auslöst, der durch Standardvertragsklauseln und das EU US Data Privacy Framework abgedeckt ist. Das Asset CDN ist global über Cloudflare. Für strikte EU only Anforderungen kontaktieren Sie Prismic für Optionen zum regionalen Pinning der Inhaltsspeicherung.
Unterzeichnen Sie die Prismic AV Vereinbarung und dokumentieren Sie den Auftragsverarbeiter im VVT. Aktivieren Sie SSO und 2FA für Redakteurskonten. Beschränken Sie den Preview Zugriff auf autorisierte Redakteure und überprüfen Sie die Vorkommen des io.prismic.preview Cookies. Beschränken Sie API Tokens nach Repository und Berechtigungsbereich. Stellen Sie sicher, dass Ihr Frontend alle Drittanbieter Tracker (Google Analytics, Meta Pixel, Video) über eine Consent Management Plattform steuert. Weisen Sie den EU US Datentransfer für Editor Flows in Ihrer Datenschutzerklärung aus.
Websites using Prismic must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist für die öffentliche Prismic Auslieferung in der Regel nicht erforderlich. Sie ist sinnvoll, wenn Prismic mit Personalisierung, Profiling oder nutzergeneriertem Inhalt verbunden ist oder wenn die Inhaltsspeicherung in der US Region für europäische Besucher konfiguriert ist. Dokumentieren Sie die EU Region Auswahl (sofern auf Ihrem Plan verfügbar), die AV Vereinbarung mit Prismic SAS und die Zugriffskontrollen für die Editor Oberfläche.
Sample consent text
Diese Website verwendet Prismic zur Auslieferung redaktioneller Inhalte. Die Prismic Content API setzt keine Cookies bei Besuchern. Es ist keine Einwilligung erforderlich. Authentifizierungs und Preview Cookies gelten nur für Redakteure, die in prismic.io angemeldet sind.
Third-party domains contacted
prismic.iocdn.prismic.ioimages.prismic.ioasset.prismic.iostatic.cdn.prismic.ioCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| io.prismic.preview | first-party (editor preview only) | Up to 30 minutes | Temporary cookie set when a logged in editor activates Preview from prismic.io to render the draft version of the page. Removed when preview is exited. Strictly necessary. |
| prismic-auth | first-party (prismic.io only) | Session | Authenticates an editor on the prismic.io application. Not set on customer websites. |
| io.prismic.previewSession | first-party (preview UUID) | Session | Stores the preview session UUID used by the Prismic preview backend. Set only during an active Preview, never on anonymous visitors. |
Dieser Dienst erhebt möglicherweise Nutzerdaten. Stellen Sie die DSGVO-Konformität mit FlowConsent sicher.
Nein. Die öffentliche Prismic Content API und das Asset CDN liefern JSON und Medien aus, ohne Cookies bei Besuchern zu setzen. Die einzigen Cookies sind io.prismic.preview (temporär, für eingeloggte Redakteure bei aktiver Preview Funktion) und Session Cookies auf prismic.io zur Editor Authentifizierung.
Für die öffentliche Prismic Auslieferung ist keine Einwilligung erforderlich, da keine Identifikatoren auf dem Endgerät des Besuchers geschrieben werden. Das nur Redakteuren vorbehaltene Preview Cookie ist strikt notwendig. Eine Einwilligung gilt nur für Drittanbieter Skripte, die Sie über Prismic Inhalte in Ihr Frontend einbinden.
Artikel 6(1)(f) DSGVO (berechtigtes Interesse) deckt die Anfrageprotokolle für Auslieferung und Missbrauchsabwehr. Die Prismic SAS ist Auftragsverarbeiter nach Artikel 28 DSGVO mit einer im Dashboard verfügbaren AV Vereinbarung.
Die prismic.io Editor Anwendung und das Kundenportal werden aus den USA betrieben. Die Inhaltsspeicherung läuft auf AWS in der bei der Anlage des Spaces gewählten Region. Transfers sind durch Standardvertragsklauseln und das EU US Data Privacy Framework abgedeckt. Weisen Sie diesen Transfer in Ihrer Datenschutzerklärung aus.
Eine DSFA ist für eine öffentliche redaktionelle Installation in der Regel nicht erforderlich, da kein Besucherprofiling stattfindet. Sie ist empfohlen, wenn Prismic mit Personalisierung, KI Funktionen, hohen Volumina nutzergenerierten Inhalts oder sensiblen Daten kombiniert wird.
Prismic AV Vereinbarung unterzeichnen, SSO und 2FA für Redakteure aktivieren, API Tokens nach Repository und Berechtigungsbereich einschränken, Preview Zugriff auf autorisierte Redakteure begrenzen, Auftragsverarbeiter im VVT dokumentieren und Drittanbieter Skripte im Frontend über eine Consent Management Plattform steuern.
EU Headless CMS Alternativen sind Storyblok (Österreich), Strapi (Frankreich), Contentful (Deutschland), Hygraph (Deutschland), Sanity (Norwegen), Directus (Open Source) und Payload CMS (Open Source).
Listen Sie Prismic als Auftragsverarbeiter für Inhalte in Ihrer Datenschutzerklärung mit Hosting Region, Zweck und Verweis auf die AV Vereinbarung. Erwähnen Sie das nur Editoren vorbehaltene io.prismic.preview Cookie, sofern Ihre Erklärung strikt notwendige Cookies aufführt. Die öffentliche Website kann Prismic im Cookie Banner weglassen, da bei normalen Besuchern keine Cookies gesetzt werden.