FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. CMS
  4. Storyblok

Storyblok

SonstigeWebsite

Related services

@

@sulu/web

@sulu/web is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. @sulu/web supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, @sulu/web ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Sonstige

1C-Bitrix

1C-Bitrix is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 1C-Bitrix integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 1C-Bitrix helps organizations maintain robust websites that meet user expectations and technical requirements.

Sonstige
3

321 CMS

321 CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 321 CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with existing tools and services.

Sonstige
6

6Valley eCommerce CMS

6Valley eCommerce CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 6Valley eCommerce CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless.

Sonstige

a-blog cms

a-blog cms provides a robust content management platform that enables organizations to create, organize, and distribute web content efficiently. Built with scalability and performance in mind, a-blog cms supports multi-site management, role-based access control, and advanced publishing workflows. Whether running a corporate website or a complex digital portal, a-blog cms delivers the flexibility and reliability needed to manage content at scale while maintaining optimal page load speeds and search engine.

Sonstige

AboutMyClinic

AboutMyClinic is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AboutMyClinic supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AboutMyClinic ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Sonstige
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Storyblok?

Storyblok ist ein Headless CMS mit Sitz in Linz, Österreich. Die öffentliche Content Delivery API liefert JSON per HTTPS aus, ohne Cookies bei Besuchern zu setzen, sodass die Auslieferung DSGVO konform ohne Einwilligung erfolgt. Cookies erscheinen nur im Visual Editor, den eingeloggte Redakteure verwenden, niemals bei anonymen Seitenbesuchern.

Was Storyblok ist und wie es Inhalte ausliefert

Storyblok ist ein Headless Content Management System, das 2017 in Linz, Österreich, gegründet wurde. Redakteure gestalten Seiten in einem Visual Editor und der veröffentlichte Inhalt wird als JSON über eine Content Delivery API bereitgestellt. Das Frontend, das mit beliebigen Frameworks wie Next.js, Nuxt, Astro oder Hugo aufgebaut sein kann, ruft dieses JSON server oder clientseitig ab und rendert das HTML. Da die öffentliche Auslieferungsschicht eine zustandslose REST und GraphQL API ist, schreibt sie keine Cookies in den Browser des Besuchers und verhält sich wie ein normaler Asset Abruf.

Cookies und Identifikatoren bei Besuchern

Auf der öffentlichen Website setzt Storyblok keine Cookies. Die CDN Edge speichert lediglich Standard Anfrageprotokolle mit IP Adresse, Zeitstempel und User Agent zur Zwischenspeicherung und Missbrauchsabwehr. Cookies erscheinen nur in zwei spezifischen Kontexten: Wenn ein Redakteur auf app.storyblok.com eingeloggt ist, identifiziert ein Session Cookie den Benutzer. Wenn die Visual Editor Vorschau geladen wird, öffnet das Bridge Skript app.storyblok.com/f/storyblok-v2-latest.js ein iframe in der Live Vorschau, um Click to Edit zu ermöglichen. Dieser Vorschaumodus ist nur für Redakteure und wird anonymen Besuchern nicht angezeigt.

DSGVO und ePrivacy Implikationen

Da die öffentliche Storyblok API keine Identifikatoren auf dem Endgerät des Besuchers ablegt, erfordert Artikel 5(3) der ePrivacy Richtlinie (umgesetzt im deutschen TTDSG, im französischen LCEN, im spanischen LSSI) keine vorherige Einwilligung. Artikel 6(1)(f) DSGVO (berechtigtes Interesse) deckt die begrenzte Verarbeitung der Besucher IP an der CDN Edge zur Auslieferung und Sicherheit. Die Storyblok GmbH agiert als Auftragsverarbeiter für die Speicherung redaktioneller Inhalte, und eine standardmäßige Auftragsverarbeitungsvereinbarung nach Artikel 28 ist im Storyblok Dashboard verfügbar.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Datentransfers und Schrems II

Storyblok bietet zwei Liefer Regionen. Die EU Region läuft auf AWS Frankfurt und stellt Inhalte aus dem Europäischen Wirtschaftsraum bereit, wodurch das Projekt von einer Schrems II Analyse für den Auslieferungspfad befreit ist. Die US Region läuft auf AWS Virginia und erfordert Standardvertragsklauseln sowie eine Bewertung der US Überwachungsgesetze (FISA 702, Executive Order 12333). Für europäische Projekte empfehlen wir, bei der Anlage des Spaces immer die EU Region auszuwählen, da eine spätere Änderung nur durch Export und Reimport der Inhalte möglich ist.

Praktische Compliance Schritte

Dokumentieren Sie Storyblok im Verzeichnis der Verarbeitungstätigkeiten (VVT) mit Zweck, EU Region und Asset CDN (Cloudflare). Unterzeichnen Sie die AV Vereinbarung aus dem Dashboard. Sichern Sie Redakteurskonten mit Single Sign On oder Zwei Faktor Authentifizierung. Wenn Sie Drittanbieter Skripte (Google Analytics, Meta Pixel, Video) über Storyblok Komponenten einbinden, gelten für diese Skripte eigene Einwilligungspflichten, die Ihr Consent Management Tool steuern muss. Die Storyblok Auslieferung selbst bleibt außerhalb dieses Scopes. Schützen Sie die Visual Editor Vorschau URL hinter Authentifizierung, damit Bridge Cookies niemals auf anonymen Besuchern gesetzt werden.

GDPR consent category

Sonstige

Websites using Storyblok must obtain user consent under GDPR regulations.

Legal basisLegitimate interest under Article 6(1)(f) GDPR for serving content. The Content Delivery API processes the visitor IP at the CDN edge only for delivery and abuse prevention, no profiling or identifiers stored on the visitor device.
Risk levellow
Applicable regulationsGDPR, ePrivacy Directive (no cookie consent needed for the public delivery API), Schrems II if the US region is selected, DSGVO for German projects, RGPD for French projects, LSSI for Spanish projects

DPIA considerations

Eine Datenschutz Folgenabschätzung (DSFA) ist für die öffentliche Storyblok Auslieferung in der Regel nicht erforderlich, da keine personenbezogenen Besucherdaten über die üblichen CDN Logs hinaus verarbeitet werden. Eine DSFA kann sinnvoll sein, wenn Storyblok mit Personalisierung, A/B Tests oder eingeloggten Mitgliederbereichen verbunden ist oder wenn die US Region verwendet wird. Dokumentieren Sie die Auswahl der EU Region, das Fehlen von Cookies in der Auslieferung und die Auftragsverarbeitungsvereinbarung nach Artikel 28 DSGVO mit der Storyblok GmbH.

Sample consent text

Storyblok wird verwendet, um die redaktionellen Inhalte dieser Website auszuliefern. Die Content Delivery API setzt keine Cookies und verfolgt Sie nicht. Für die öffentliche Auslieferung ist keine Einwilligung erforderlich. Wenn Sie sich in die Editorvorschau einloggen, wird ein Session Cookie zur Authentifizierung erstellt.

Technical details

Tracking methodHeadless CMS delivered through a JavaScript SDK and REST/GraphQL Content Delivery API. The Storyblok Visual Editor injects an iframe and the bridge script (app.storyblok.com/f/storyblok-v2-latest.js) only inside the preview tool. On the public frontend the SDK does not set any cookies and behaves as a server to server JSON API.
Server locationStoryblok GmbH (Linz, Austria). Content Delivery API regions in the EU (Amsterdam, AWS eu-central-1) and the US (Virginia, AWS us-east-1). Image and asset CDN by Cloudflare with global PoPs.
Cookieless tracking availableYes

Third-party domains contacted

api.storyblok.comgapi.storyblok.coma.storyblok.comimg2.storyblok.comapp.storyblok.commapi.storyblok.comstoryblok.com

Cookies placed

NameTypeDurationPurpose
storyblok_sessionfirst-party (editor app only)SessionAuthenticates a logged in editor on app.storyblok.com. Never set on the public website.
_storyblok_draftfirst-party (preview only)SessionLoaded inside the Visual Editor preview iframe to flag draft mode. Not present for anonymous visitors of the public website.
cf_clearancethird-party (Cloudflare asset CDN)Up to 30 daysCloudflare bot challenge cookie that may be set when assets are served through Cloudflare and a security challenge is triggered. Strictly necessary for security.

Dieser Dienst erhebt möglicherweise Nutzerdaten. Stellen Sie die DSGVO-Konformität mit FlowConsent sicher.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Setzt Storyblok Cookies bei Website Besuchern?

Nein. Die öffentliche Content Delivery API liefert JSON und schreibt keine Cookies in den Besucher Browser. Cookies existieren nur auf app.storyblok.com, wenn ein Redakteur eingeloggt ist, und im Visual Editor Vorschau iframe für die Inhaltsbearbeitung, das anonymen Besuchern nie angezeigt wird.

Ist für Storyblok eine Einwilligung nach DSGVO und ePrivacy nötig?

Für die öffentliche Storyblok Auslieferung ist keine Einwilligung erforderlich, da keine Identifikatoren auf dem Endgerät des Besuchers gespeichert werden. Artikel 5(3) der ePrivacy Richtlinie gilt nicht. Eine Einwilligung wird nur relevant, wenn Ihre Storyblok Komponenten Drittanbieter Tracking Skripte auf der Seite einbinden.

Welche Rechtsgrundlage gilt für die Verarbeitung mit Storyblok?

Artikel 6(1)(f) DSGVO (berechtigtes Interesse) deckt die begrenzte Verarbeitung von IP und Anfrage Metadaten an der CDN Edge zur Auslieferung und Missbrauchsabwehr. Die Storyblok GmbH wird gemäß Artikel 28 DSGVO als Auftragsverarbeiter mit einer unterzeichneten AV Vereinbarung dokumentiert.

Überträgt Storyblok Daten in die USA?

Nicht für europäische Projekte, die die EU Region wählen. Die Content Delivery API läuft auf AWS Frankfurt und das Visual Editor Backend auf AWS Irland. Die US Region ist optional und löst Transfers aus, die durch Standardvertragsklauseln und das EU US Data Privacy Framework abgedeckt werden. Die Produktanalytik des Editors kann Mixpanel in den USA nutzen.

Ist eine DSFA für Storyblok erforderlich?

Eine DSFA ist für die öffentliche Auslieferungsschicht in der Regel nicht erforderlich, da keine personenbezogenen Daten über Standard CDN Logs hinaus verarbeitet werden. Eine DSFA ist sinnvoll, wenn Storyblok mit Personalisierung, Profiling, A/B Tests oder eingeloggten Mitgliederbereichen verbunden ist oder wenn die US Region aktiviert ist.

Wie binde ich Storyblok DSGVO konform ein?

EU Region bei Anlage des Spaces wählen, Storyblok AV Vereinbarung unterzeichnen, Auftragsverarbeiter im Verzeichnis der Verarbeitungstätigkeiten dokumentieren, Redakteurskonten mit SSO oder 2FA absichern und alle Drittanbieter Skripte, die über Storyblok Komponenten eingebunden werden, durch Ihr Consent Management Tool steuern.

Welche Alternativen zu Storyblok gibt es in Europa?

EU basierte Alternativen sind Contentful (Deutschland), Strapi Cloud (Frankreich), Hygraph (Deutschland), Sanity (Norwegen, mit EU Region) sowie selbst gehostete Optionen wie Wagtail, Directus oder Payload CMS. Die Compliance Bewertung ist ähnlich, sofern die Auslieferung cookielos ist.

Wie aktualisiere ich die Cookie Richtlinie für Storyblok?

Für die öffentliche Website ist keine Storyblok spezifische Cookie Erklärung nötig, wenn keine Cookies gesetzt werden. Führen Sie Storyblok in Ihrer Datenschutzerklärung als Auftragsverarbeiter für Inhalte auf, mit Zweck, EU Hosting Region, Verarbeiter Identität und Verweis auf die AV Vereinbarung. Listen Sie alle über Storyblok Komponenten eingebundenen Drittanbieter Skripte separat in Ihrer Cookie Erklärung auf.