Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Squarespace ist ein US-amerikanischer SaaS-Website-Builder, der in Europa vor allem für Portfolios, Visitenkartenseiten und kleine Onlineshops genutzt wird. Die Seiten werden aus der Squarespace-Infrastruktur in den USA ausgeliefert, wodurch Daten europäischer Besucher unter Standardvertragsklauseln übermittelt werden. Die Plattform setzt einige First-Party-Cookies für Sitzung und Analyse; nicht notwendige Analyse- und Marketing-Skripte erfordern eine vorherige Einwilligung.
Squarespace ist ein vollständig verwalteter SaaS-Website-Builder, gegründet 2003 und mit Sitz in New York. Er richtet sich an Kreative, Selbstständige und kleine Unternehmen, die ohne eigenen Server eine professionelle Website betreiben möchten. Squarespace bietet zusätzlich ein integriertes Commerce-Modul, Terminbuchung, E-Mail-Marketing und einen Domain-Registrar. Hosting und Verarbeitung erfolgen auf Squarespace-Infrastruktur in den USA.
Standardmäßig setzt Squarespace einen Sitzungs-Cookie (SS_MID), Analyse-Cookies (ss_cvisit, ss_cvr) und weitere Cookies, sobald Besucher mit Formularen, Warenkorb oder Mitgliederbereichen interagieren. Squarespace Analytics misst Seitenaufrufe, Quellen, Geräte und Conversions. Optionale Integrationen (Google Analytics, Meta Pixel, TikTok Pixel oder Chat-Widgets) ergänzen weitere Tracker je nach Konfiguration.
Der Sitzungs-Cookie ist strikt notwendig und nach Art. 5(3) ePrivacy einwilligungsfrei. Squarespace Analytics, Cookies & Visitor Data sowie alle Drittanbieter-Tracker erfordern eine freiwillige Einwilligung (Art. 6(1)(a) DSGVO). Squarespace bringt einen integrierten Cookie-Banner mit, der für EU-Besucher in den Opt-in-Modus geschaltet und korrekt kategorisiert werden muss. Kundenkonten und Commerce-Bestellungen stützen sich auf die Vertragserfüllung (Art. 6(1)(b)).
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Squarespace verarbeitet Daten in den USA. Daten europäischer Besucher und Kunden werden auf Basis von Standardvertragsklauseln im Squarespace Data Processing Addendum übermittelt. Schrems II verlangt vom Händler ein Transfer Impact Assessment und eine entsprechende Information der Betroffenen in der Datenschutzerklärung.
Schließen Sie den Squarespace-DPA in den Kontoeinstellungen ab. Aktivieren Sie das Cookies & Visitor Data Banner für EU-Besucher im Opt-in-Modus. Deaktivieren Sie Squarespace Analytics oder blockieren Sie es bis zur Einwilligung. Nennen Sie Squarespace in der Datenschutzerklärung als US-Auftragsverarbeiter mit Hinweis auf SCC. Prüfen Sie eingebundene Code-Snippets und Drittanbieter-Widgets quartalsweise.
Websites using Squarespace must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA wird für Squarespace-Commerce-Shops mit hohem Kundenaufkommen, sensiblen Daten oder umfangreicher Marketing-Automatisierung empfohlen, da US-Übermittlung und US-basierte Verarbeitung von Kunden- und Bestelldaten kombiniert auftreten.
Sample consent text
Diese Website läuft auf Squarespace (Squarespace, Inc., USA). Analyse- und Marketing-Skripte werden erst nach Ihrer Einwilligung geladen. Kunden- und Bestelldaten werden auf Basis von Standardvertragsklauseln in die USA übermittelt.
Third-party domains contacted
www.squarespace.comimages.squarespace-cdn.comstatic1.squarespace.comassets.squarespace.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| SS_MID | first_party | 2 years | Strictly necessary cookie used by Squarespace to identify the visitor session and for security signals. |
| ss_cvisit | first_party | 2 years | Squarespace Analytics cookie that tracks first-time and returning visitors. |
| ss_cvr | first_party | 2 years | Squarespace Analytics cookie that records aggregated visit information for site reports. |
| crumb | first_party | Session | CSRF token used by Squarespace forms and Commerce checkout flows. |
| test | first_party | Session | Verifies whether the visitor browser accepts cookies for Squarespace functionality. |
Dieser Dienst erhebt möglicherweise Nutzerdaten. Stellen Sie die DSGVO-Konformität mit FlowConsent sicher.
Squarespace setzt einen Sitzungs- und Identifikations-Cookie (SS_MID), Squarespace Analytics-Cookies (ss_cvisit, ss_cvr) für neue und wiederkehrende Besucher, einen CSRF-Cookie (crumb) für Formulare und Commerce-Checkout sowie einen internen Test-Cookie zur Cookie-Unterstützungsprüfung. Weitere Cookies entstehen mit Member Areas, Commerce oder Drittanbieter-Integrationen wie Google Analytics oder Meta Pixel.
Ja für Analytics-Cookies (ss_cvisit, ss_cvr) und alle Drittanbieter-Tracker. Sitzungs- und CSRF-Cookies sind nach Art. 5(3) ePrivacy strikt notwendig und einwilligungsfrei. Konfigurieren Sie das integrierte Cookies & Visitor Data Banner für EU-Besucher im Opt-in-Modus und blockieren Sie Analytics bis zur Einwilligung.
Strikt notwendige Cookies stützen sich auf Art. 5(3) ePrivacy. Squarespace Analytics, Marketing-Pixel und Chat-Widgets stützen sich auf Einwilligung (Art. 6(1)(a) DSGVO). Kundenkonten und Commerce-Bestellungen stützen sich auf Vertragserfüllung (Art. 6(1)(b)). Steuer-Aufbewahrung Commerce auf rechtliche Verpflichtung (Art. 6(1)(c)).
Ja. Squarespace, Inc. verarbeitet Daten in den USA. Daten europäischer Besucher und Kunden werden auf Basis der im Squarespace-DPA enthaltenen Standardvertragsklauseln in die USA übermittelt. Führen Sie ein Transfer Impact Assessment durch und nennen Sie die US-Übermittlung in Ihrer Datenschutzerklärung.
Eine Standard-Portfolio- oder Visitenkartenseite erfordert in der Regel keine DSFA. Eine DSFA wird für Squarespace-Commerce-Shops mit hohen Transaktionsvolumina, Verarbeitung besonderer Kategorien oder umfangreicher Marketing-Automation empfohlen.
Schließen Sie den Squarespace-DPA in den Kontoeinstellungen ab. Aktivieren Sie das Cookies & Visitor Data Banner im Opt-in-Modus für EU-Besucher mit geeigneten Kategorien. Deaktivieren Sie Squarespace Analytics bis zur Einwilligung oder nutzen Sie die Consent-Integration. Nennen Sie Squarespace in der Datenschutzerklärung als US-Auftragsverarbeiter mit Hinweis auf SCC. Prüfen Sie Code-Snippets und Drittanbieter-Widgets quartalsweise.
Bei EU-gehosteten Builder-Lösungen kommen Webflow mit EU-Hosting, Strikingly EU, Jimdo (Deutschland) oder Open-Source-Lösungen wie WordPress bei einem europäischen Hoster in Frage. Das Datenschutzergebnis hängt von der Hosting-Region und den geladenen Drittanbieter-Skripten ab.
Listen Sie die Squarespace-Cookies (SS_MID, ss_cvisit, ss_cvr, crumb, test) mit Name, Zweck, Laufzeit und Kategorie auf. Ergänzen Sie Cookies aus Member Areas, Commerce, Zahlungsdienstleistern, Custom-Code-Injections und Drittanbieter-Widgets. Dokumentieren Sie den Einwilligungsmechanismus und die US-Übermittlung an Squarespace, Inc.