Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Wagtail ist ein Open Source CMS auf Django Basis, herausgegeben von Torchbox im Vereinigten Königreich. Es wird vom Kunden selbst gehostet, was volle Kontrolle über die Hosting Region bietet. Öffentliche Seiten setzen keine Cookies bei Besuchern, nur der /admin Bereich nutzt Django Session Cookies für Redakteure.
Wagtail ist ein freies und Open Source CMS auf Django Basis, herausgegeben von Torchbox Limited (Bristol, Vereinigtes Königreich) unter einer BSD Lizenz. Redakteure erstellen Inhalte in einer strukturierten Seitenhierarchie über die /admin Oberfläche. Die veröffentlichten Seiten werden serverseitig gerendert und als HTML zurückgegeben, oder als JSON über die Wagtail API v2, wenn ein Headless Setup bevorzugt wird. Wagtail ist selbst gehostet, der Kunde besitzt seine Installation vollständig.
Im Auslieferungszustand setzt Wagtail keine Cookies bei anonymen Besuchern. Das Django Framework liefert ein sessionid Cookie und ein csrftoken Cookie, die nur an authentifizierte Redakteure unter /admin gesendet werden, beide strikt notwendig. Wenn der Kunde Wagtail Erweiterungen für Personalisierung, A/B Tests oder Drittanbieter Tracker hinzufügt, bringen diese Funktionen eigene Cookies mit, die über die Consent Management Strategie gesteuert werden müssen.
Da öffentliche Wagtail Seiten standardmäßig keine Identifikatoren auf dem Endgerät des Besuchers speichern, erfordert Artikel 5(3) der ePrivacy Richtlinie keine vorherige Einwilligung. Artikel 6(1)(f) DSGVO (berechtigtes Interesse) deckt die für Auslieferung und Sicherheit nötigen Server Logs. Der Kunde ist Verantwortlicher für alle in Wagtail verwalteten Daten. Es gibt keinen SaaS Auftragsverarbeiter, lediglich der gewählte Hosting Anbieter agiert als Auftragsverarbeiter für die Infrastruktur.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Da Wagtail selbst gehostet wird, findet standardmäßig kein Transfer statt. Wählen Sie einen EU Hosting Anbieter (OVH, Scaleway, Hetzner, AWS Frankfurt oder Irland, Azure Westeuropa, Google Cloud europe west) und ein EU Storage Backend, um alle Daten im EWR zu halten. Vermeiden Sie US basierte CDN oder Storage Anbieter, wenn strikte EU Residency gefordert ist. Das Torchbox Projekt selbst ist im Vereinigten Königreich ansässig, das durch einen Angemessenheitsbeschluss der Europäischen Kommission abgedeckt ist.
In der EU hosten, /admin durch IP Allowlist oder VPN absichern, 2FA und SSO für Redakteurskonten aktivieren (wagtail-2fa, mozilla-django-oidc oder ähnlich). Dokumentieren Sie die Installation im VVT mit Hosting Anbieter, Aufbewahrungspolicy und Zugriffskontrollen. Überprüfen Sie installierte Wagtail Pakete und Django Middlewares auf zusätzliche Datenflüsse. Steuern Sie alle in den Templates hinzugefügten Drittanbieter Tracker über eine Consent Management Plattform.
Websites using Wagtail must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist für eine typische Wagtail Installation in der Regel nicht erforderlich. Sie ist sinnvoll, wenn die Website große Mengen an Nutzerbeiträgen hostet, wenn besondere Datenkategorien (Gesundheit, Biometrie, politische Meinungen) veröffentlicht werden oder wenn Drittanbieter Dienste umfassend integriert sind (Analytics, Werbung, Profiling). Dokumentieren Sie die Hosting Region, die Zugriffskontrollen für /admin und alle installierten Drittanbieter Pakete.
Sample consent text
Diese Website wird mit Wagtail betrieben. Die öffentlichen Seiten setzen keine Cookies auf Ihrem Gerät. Der Administrationsbereich verwendet strikt notwendige Session Cookies für eingeloggte Redakteure. Für den Standardbetrieb von Wagtail ist keine Einwilligung erforderlich.
Third-party domains contacted
(customer hosted, no external Wagtail domain)wagtail.orgCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| sessionid | first-party (Django, /admin only) | Session (or up to 2 weeks if SESSION_COOKIE_AGE is extended) | Standard Django session cookie used to authenticate logged in editors on the Wagtail /admin interface. Strictly necessary, never set on anonymous visitors. |
| csrftoken | first-party (Django, /admin only) | 1 year (default) | Cross Site Request Forgery protection token. Required for any state changing operation in /admin. Strictly necessary, only used by authenticated editors. |
Dieser Dienst erhebt möglicherweise Nutzerdaten. Stellen Sie die DSGVO-Konformität mit FlowConsent sicher.
Nein. Im Auslieferungszustand setzt Wagtail keine Cookies bei anonymen Besuchern. Das Django Framework liefert sessionid und csrftoken Cookies, die nur an eingeloggte Redakteure unter /admin gesendet werden. Sie sind strikt notwendig.
Für die öffentliche Wagtail Seite ist keine Einwilligung erforderlich. Die strikt notwendigen Editor Cookies in /admin sind nach Artikel 5(3) ePrivacy von der Einwilligung befreit. Eine Einwilligung gilt nur, wenn Sie Drittanbieter Tracker (Google Analytics, Meta Pixel, Video Embeds) zu Ihren Wagtail Templates hinzufügen.
Artikel 6(1)(f) DSGVO (berechtigtes Interesse) deckt die zur Seitenauslieferung und Missbrauchsabwehr nötigen Server Logs. Der Kunde ist Verantwortlicher für alle in Wagtail verwalteten Daten. Der Hosting Anbieter agiert als Auftragsverarbeiter für die Infrastruktur.
Wagtail selbst überträgt nichts. Der Kunde wählt Hosting Anbieter und Storage Backend. Um Daten im EWR zu halten, wählen Sie einen EU Hosting Anbieter (OVH, Scaleway, Hetzner, AWS Frankfurt oder Irland, Azure Westeuropa) und vermeiden Sie US CDNs oder Storage. Das Wagtail Projekt wird von Torchbox im Vereinigten Königreich gepflegt, das durch einen Angemessenheitsbeschluss abgedeckt ist.
Eine DSFA ist für eine Standard Redaktionsinstallation in der Regel nicht erforderlich. Sie ist sinnvoll, wenn die Website große Mengen nutzergenerierter Inhalte hostet, wenn besondere Datenkategorien veröffentlicht werden oder wenn die Installation mit Drittanbieter Diensten integriert ist, die Besucher profilen.
In der EU hosten, /admin durch IP Allowlist oder VPN absichern, 2FA und SSO für Redakteure aktivieren (wagtail-2fa, mozilla-django-oidc), die Installation im VVT dokumentieren, installierte Django Middlewares und Wagtail Pakete auf zusätzliche Datenflüsse prüfen und Drittanbieter Skripte in den Templates über eine Consent Management Plattform steuern.
Weitere Open Source CMS Optionen sind Django CMS (ebenfalls auf Django), Drupal, TYPO3, Strapi, Directus, Payload CMS und Joomla. Für gemanagte Alternativen sind Storyblok, Contentful, Sanity, Prismic oder Kontent.ai zu nennen.
Die öffentliche Website muss Wagtail nicht im Cookie Banner aufführen, da bei normalen Besuchern keine Cookies gesetzt werden. Erwähnen Sie die strikt notwendigen Django Session Cookies in Ihrer Datenschutzerklärung, wenn Sie eine detaillierte Liste veröffentlichen. Dokumentieren Sie Drittanbieter Skripte in Ihren Templates separat.