Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Umbraco ist ein dänisches Open Source CMS auf Basis von ASP.NET, herausgegeben von Umbraco HQ in Odense. Es kann selbst gehostet oder als verwaltete Lösung Umbraco Cloud / Heartcore genutzt werden. Öffentliche Seiten setzen keine Cookies bei Besuchern, nur der Editor Bereich /umbraco verwendet strikt notwendige Authentifizierungs Cookies.
Umbraco ist ein freies und Open Source CMS auf Basis von ASP.NET, seit 2003 von Umbraco HQ in Odense, Dänemark, unter einer MIT Lizenz herausgegeben. Kunden können Umbraco CMS auf IIS, Linux Kestrel, Microsoft Azure App Service oder AWS selbst hosten oder die verwalteten Dienste Umbraco Cloud (vollständige Deployment Automation) und Umbraco Heartcore (headless) nutzen. Öffentliche Seiten werden standardmäßig serverseitig als HTML gerendert. Der Headless Heartcore Modus bietet zusätzlich eine JSON Content Delivery API.
Auf der öffentlichen Website setzt Umbraco keine Cookies. Das /umbraco Backoffice gibt ein UMB_AUTH Cookie für die Editor Authentifizierung aus sowie das ASP.NET Standard Token .AspNetCore.Antiforgery für CSRF Schutz, beide strikt notwendig. Das Umbraco Cloud Portal setzt zusätzliche Session Cookies für das cloud.umbraco.com Konto. Wenn Umbraco Members verwendet wird, um Inhalte hinter einem Login zu schützen, werden weitere Authentifizierungs Cookies ausgegeben, ebenfalls strikt notwendig für die Mitglieder.
Da die öffentliche Umbraco Website keine Identifikatoren auf dem Endgerät des Besuchers ablegt, ist nach Artikel 5(3) der ePrivacy Richtlinie keine vorherige Einwilligung erforderlich. Artikel 6(1)(f) DSGVO (berechtigtes Interesse) deckt die Server Logs. Der Kunde ist Verantwortlicher für alle in Umbraco verwalteten Daten. Umbraco HQ agiert nur bei Umbraco Cloud und Heartcore als Auftragsverarbeiter, mit AV Vereinbarung im Dashboard. Als dänisches Unternehmen unterliegt Umbraco HQ vollumfänglich der DSGVO Durchsetzung und dem dänischen Datenschutzgesetz.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Selbst gehostetes Umbraco überträgt von sich aus nichts, der Kunde kontrolliert den Standort von Datenbank, Mediathek und Applikationsserver vollständig. Bei Umbraco Cloud und Heartcore wählen Sie die Region Westeuropa, damit Daten im EWR bleiben. Die Umbraco HQ Telemetrie umfasst anonyme Nutzungsstatistiken, die auf Ebene des dänischen Hauptsitzes aggregiert werden, mit einer Opt out Option über die Konfiguration. Einige Support Tools (HubSpot, Intercom) können US Anbieter einbinden, sind aber auf Umbraco HQ Kommunikation beschränkt.
In der EU hosten oder die Region Westeuropa von Umbraco Cloud wählen. /umbraco durch IP Allowlist oder VPN absichern, 2FA über Microsoft Entra ID oder einen OIDC Anbieter erzwingen. Installation im VVT dokumentieren. Bei Verwendung von Umbraco Forms Aufbewahrungsfristen und Workflows zum Recht auf Löschung für Einreichungen konfigurieren. Umbraco HQ Telemetrie deaktivieren oder anpassen. Drittanbieter Skripte (Analytics, Werbung, Video), die in Templates eingebunden werden, über eine Consent Management Plattform steuern.
Websites using Umbraco must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist für eine typische Umbraco Installation in der Regel nicht erforderlich. Sie ist sinnvoll, wenn Umbraco Forms große Mengen personenbezogener Daten erhebt, wenn Umbraco Members einen authentifizierten Mitgliederbereich mit sensiblen Inhalten hostet oder wenn externe Profiling und Werbedienste umfassend integriert sind. Dokumentieren Sie die Hosting Region, die Zugriffskontrollen für /umbraco und die aktivierten Pakete.
Sample consent text
Diese Website wird mit Umbraco betrieben. Öffentliche Seiten setzen keine Cookies auf Ihrem Gerät. Der Administrationsbereich verwendet strikt notwendige Authentifizierungs Cookies für eingeloggte Redakteure. Für den Standardbetrieb von Umbraco ist keine Einwilligung erforderlich.
Third-party domains contacted
umbraco.comour.umbraco.comcloud.umbraco.comapp.umbraco.comapi.umbraco.iomedia.umbraco.ioCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| UMB_AUTH | first-party (/umbraco backoffice only) | Session (configurable, default 20 minutes sliding) | ASP.NET Identity authentication cookie for logged in editors in the Umbraco backoffice. Strictly necessary, never set on the public website. |
| .AspNetCore.Antiforgery | first-party (/umbraco backoffice) | Session | ASP.NET Core anti forgery token used to protect state changing requests in the backoffice. Strictly necessary. |
| UMB_UCONTEXT | first-party (/umbraco backoffice) | Session | Optional cookie used to preserve the editor variant context in the backoffice. Strictly necessary for the editor experience. |
Dieser Dienst erhebt möglicherweise Nutzerdaten. Stellen Sie die DSGVO-Konformität mit FlowConsent sicher.
Nein. Die öffentliche Umbraco Website setzt keine Cookies bei anonymen Besuchern. Das /umbraco Backoffice gibt UMB_AUTH (Authentifizierung) und .AspNetCore.Antiforgery (CSRF Token) Cookies nur an eingeloggte Redakteure aus. Mitgliederbereiche (Umbraco Members) geben strikt notwendige Cookies erst nach Login eines Mitglieds aus.
Für die öffentliche Umbraco Website ist keine Einwilligung erforderlich. Die strikt notwendigen Editor und Mitglieder Cookies sind nach Artikel 5(3) ePrivacy von der Einwilligung befreit. Eine Einwilligung gilt nur, wenn Sie Drittanbieter Tracker (Google Analytics, Meta Pixel, Video Embeds) zu Ihren Templates hinzufügen.
Artikel 6(1)(f) DSGVO (berechtigtes Interesse) deckt die zur Seitenauslieferung nötigen Server Logs. Der Kunde ist Verantwortlicher für alle in Umbraco verwalteten Daten. Umbraco HQ ist nur bei Umbraco Cloud und Heartcore Auftragsverarbeiter mit verfügbarer AV Vereinbarung.
Selbst gehostetes Umbraco überträgt nichts. Für Umbraco Cloud und Heartcore wählen Sie die Region Westeuropa (Azure Niederlande), damit Daten im EWR bleiben. Umbraco HQ sitzt in Dänemark und unterliegt vollumfänglich der DSGVO. Interne Support Tools können einige US Anbieter einbinden, sie sind aber auf Kommunikation mit Umbraco HQ beschränkt.
Eine DSFA ist für eine Standard Redaktionsinstallation in der Regel nicht erforderlich. Sie ist sinnvoll, wenn Umbraco Forms sensible Daten im großen Umfang erhebt, wenn Umbraco Members eine große Nutzerbasis verwaltet oder wenn Drittanbieter Dienste, die Besucher profilen, umfassend integriert sind.
In der EU hosten oder die Umbraco Cloud Region Westeuropa nutzen, /umbraco durch IP Allowlist oder VPN absichern, 2FA über Microsoft Entra ID oder OIDC aktivieren, Installation im VVT dokumentieren, Aufbewahrungsfristen und Löschungs Workflows für Umbraco Forms Einreichungen konfigurieren und Drittanbieter Skripte in Templates über eine Consent Management Plattform steuern.
Im ASP.NET Bereich sind Sitecore, Optimizely Content Cloud (vormals Episerver), Kentico Xperience und Orchard Core Alternativen. In anderen Ökosystemen: WordPress, Drupal, TYPO3, Wagtail, Strapi oder Storyblok.
Die öffentliche Website muss Umbraco nicht im Cookie Banner aufführen. Dokumentieren Sie die strikt notwendigen Editor und Mitglieder Cookies in Ihrer Datenschutzerklärung, wenn Sie eine detaillierte Liste veröffentlichen. Fügen Sie für Umbraco Members einen mitgliederspezifischen Hinweis hinzu. Dokumentieren Sie Drittanbieter Skripte in Templates separat.