Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Sitecore ist eine Enterprise Digital Experience Plattform mit Sitz in Kanada. Klassisches Sitecore XP kann über xDB Besucher Analyse Cookies auf der öffentlichen Website setzen, während Sitecore XM Cloud headless ist und nur über xConnect oder Sitecore CDP/Personalize Cookies setzt, wenn diese Add ons aktiviert sind. Bei aktiven Tracking Funktionen ist ein Consent Management erforderlich.
Sitecore ist eine Enterprise Digital Experience Plattform der Sitecore Holdings (Toronto, Kanada). Die Produktfamilie umfasst Sitecore XP (klassisches CMS mit der xDB Analyse Datenbank), Sitecore XM und XM Cloud (modernes composable Headless), Sitecore CDP, Sitecore Personalize, Sitecore Content Hub und Sitecore Send. Seiten werden serverseitig in .NET gerendert oder im headless XM Cloud Modell über die Experience Edge GraphQL API abgerufen. Sitecore richtet sich an große Marken mit hohem Personalisierungsbedarf.
Sitecore XP mit aktiviertem xDB setzt SC_ANALYTICS_GLOBAL_COOKIE (persistenter Besucher Identifikator, standardmäßig 10 Jahre) und SC_ANALYTICS_SESSION_COOKIE (Session) auf der öffentlichen Website. Das Produkt Sitecore CDP setzt einen _sc_browser_id oder ähnlichen Identifikator, um Besucherverhalten zusammenzuführen. Sitecore Personalize nutzt _bx_uuid für Experimentation. Die Experience Edge Auslieferung in XM Cloud selbst ist cookielos, wenn keine Analytik oder Personalisierung darauf liegt. Die ASP.NET Backoffice Authentifizierungs Cookies sind strikt notwendig für Redakteure.
Die Funktionen xDB, CDP und Personalize erzeugen persistente Besucher Identifikatoren, die an Verhaltensprofile geknüpft sind, deshalb verlangt Artikel 5(3) der ePrivacy Richtlinie nach EDSA Leitlinien eine vorherige Opt in Einwilligung. Artikel 6(1)(a) DSGVO (Einwilligung) ist die Rechtsgrundlage. Der Kunde ist Verantwortlicher und Sitecore ist Auftragsverarbeiter nach Artikel 28 DSGVO. Eine unterzeichnete AV Vereinbarung ist Teil des Sitecore Master Subscription Agreement. Die Aufbewahrungsfrist in xDB und das Recht auf Löschung müssen konfigurierbar sein, Sitecore stellt für beide APIs bereit.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Sitecore Cloud Dienste laufen auf Microsoft Azure und EU Kunden sollten in der Bestellung ausdrücklich ein Westeuropa oder Nordeuropa Deployment anfordern. Sitecore CDP und Personalize nutzen standardmäßig US Infrastruktur, sofern kein EU Pinning verhandelt wird. Die Sitecore Corporate Identity, Support Tools und Produktanalyse umfassen US und kanadische Anbieter, abgedeckt durch Standardvertragsklauseln und das EU US Data Privacy Framework. Dokumentieren Sie diese Transfers im VVT und in Ihrer Datenschutzerklärung.
Verbinden Sie Sitecore mit Ihrer Consent Management Plattform über Google Consent Mode v2 oder IAB TCF Signale. Blockieren Sie xDB, CDP und Personalize Tags bis zur Einwilligung. Konfigurieren Sie die xDB Aufbewahrung auf das für den Analyse Anwendungsfall nötige Minimum. Fordern Sie die EU Region für Sitecore CDP und Personalize an. Unterzeichnen Sie die AV Vereinbarung. Dokumentieren Sie ein Verfahren zur Erfüllung von Auskunfts und Löschungsanfragen über die xConnect und CDP APIs. Beschränken Sie den Backoffice Zugriff auf ein Unternehmens VPN mit SSO und 2FA.
Websites using Sitecore must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA wird in der Regel für Sitecore Installationen empfohlen, die xDB, Sitecore CDP, Sitecore Personalize oder Sitecore Send einsetzen, da diese Besucherprofilbildung ermöglichen. Dokumentieren Sie die Rechtsgrundlage jeder Funktion, die EU Region Auswahl, die Aufbewahrungsfristen in xDB oder CDP und die Integration mit einer Consent Management Plattform, die IAB TCF oder Google Consent Mode Signale liefert.
Sample consent text
Diese Website verwendet Sitecore als Digital Experience Plattform. Sitecore speichert Analyse und Personalisierungs Cookies (SC_ANALYTICS_GLOBAL_COOKIE, _sc_session), um Sie wiederzuerkennen und Inhalte anzupassen. Sie können diese Cookies über das Einwilligungs Banner annehmen oder ablehnen. Bei Ablehnung bleiben nur strikt notwendige Cookies aktiv.
Third-party domains contacted
sitecore.comsitecorecloud.ioexperienceedge.sitecorecloud.ioboxever.comcdp.sitecorecloud.iocdn.boxever.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| SC_ANALYTICS_GLOBAL_COOKIE | first-party (Sitecore xDB) | 10 years (default) | Persistent visitor identifier created by Sitecore xDB to merge sessions and build behavioral profiles. Requires consent under ePrivacy. |
| SC_ANALYTICS_SESSION_COOKIE | first-party (Sitecore xDB) | Session | Session identifier for the current visit in Sitecore xDB. Used together with the global cookie to capture page views and goals. |
| _sc_browser_id | first-party (Sitecore CDP) | 1 year | Browser identifier used by Sitecore CDP to merge cross device behavior. Requires consent. |
| _bx_uuid | first-party (Sitecore Personalize) | 1 year | UUID assigned by Sitecore Personalize for experimentation and audience evaluation. Requires consent. |
| .ASPXAUTH | first-party (backoffice only) | Session | ASP.NET authentication cookie for logged in editors of Sitecore XP. Strictly necessary, never set on the public site. |
Dieser Dienst erhebt möglicherweise Nutzerdaten. Stellen Sie die DSGVO-Konformität mit FlowConsent sicher.
Ja, wenn xDB Analyse, Sitecore CDP oder Sitecore Personalize aktiviert sind. SC_ANALYTICS_GLOBAL_COOKIE (persistent, standardmäßig 10 Jahre) und SC_ANALYTICS_SESSION_COOKIE (Session) stammen aus xDB. Sitecore CDP und Personalize fügen eigene Identifikator Cookies hinzu. Ohne diese Add ons ist die headless XM Cloud Auslieferung cookielos.
Ja für xDB Analyse, Sitecore CDP und Personalize, da sie persistente Besucherprofile erstellen. Artikel 5(3) ePrivacy und EDSA Leitlinien fordern eine vorherige Opt in Einwilligung. Die strikt notwendigen Backoffice Cookies für Redakteure benötigen keine Einwilligung.
Artikel 6(1)(a) DSGVO (Einwilligung) für xDB, CDP, Personalize und Send. Artikel 6(1)(f) (berechtigtes Interesse) für den Backoffice Betrieb und Sicherheitsprotokolle. Der Kunde ist Verantwortlicher, Sitecore ist Auftragsverarbeiter mit AV Vereinbarung im Master Subscription Agreement.
Sitecore hat den Hauptsitz in Kanada mit US Infrastruktur. EU Kunden müssen ausdrücklich Westeuropa oder Nordeuropa Azure Deployments für XM Cloud und Content Hub anfordern. Sitecore CDP und Personalize nutzen standardmäßig US Infrastruktur, sofern kein EU Pinning verhandelt wird. SCCs und das EU US Data Privacy Framework decken Restüberträge ab.
Eine DSFA wird empfohlen, sobald xDB, Sitecore CDP, Personalize oder Send genutzt werden, da sie Besucherprofiling durchführen. Dokumentieren Sie Rechtsgrundlage, Aufbewahrungsfristen, EU Pinning für CDP und Personalize und die Integration ins Consent Management.
Verbinden Sie Sitecore mit Ihrer Consent Management Plattform, blockieren Sie xDB/CDP/Personalize Tags bis zur Einwilligung, konfigurieren Sie die xDB Aufbewahrung konservativ, fordern Sie EU Pinning für CDP/Personalize an, unterzeichnen Sie die AV Vereinbarung, dokumentieren Sie ein DSAR Verfahren über die xConnect und CDP APIs, sichern Sie das Backoffice mit VPN, SSO und 2FA ab.
Andere Enterprise DXP Plattformen sind Adobe Experience Manager, Optimizely Content Cloud, Acquia (Drupal), Contentstack, Storyblok und Salesforce Experience Cloud. Für leichtere Anforderungen kommen Strapi, Sanity, Prismic, Kontent.ai oder Umbraco in Frage.
Listen Sie SC_ANALYTICS_GLOBAL_COOKIE, SC_ANALYTICS_SESSION_COOKIE, Sitecore CDP und Personalize Identifikatoren in Ihrer Cookie Erklärung mit Aufbewahrung, Zweck und Informationen zum EU Pinning auf. Weisen Sie den EU US Datentransfer in Ihrer Datenschutzerklärung aus. Aktualisieren Sie die Erklärung bei jeder Aktivierung eines weiteren Sitecore Add ons.