FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. CMS
  4. WordPress
W

WordPress

SonstigeWebsite

Related services

@

@sulu/web

@sulu/web is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. @sulu/web supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, @sulu/web ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Sonstige

1C-Bitrix

1C-Bitrix is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 1C-Bitrix integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 1C-Bitrix helps organizations maintain robust websites that meet user expectations and technical requirements.

Sonstige
3

321 CMS

321 CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 321 CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with existing tools and services.

Sonstige
6

6Valley eCommerce CMS

6Valley eCommerce CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 6Valley eCommerce CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless.

Sonstige

a-blog cms

a-blog cms provides a robust content management platform that enables organizations to create, organize, and distribute web content efficiently. Built with scalability and performance in mind, a-blog cms supports multi-site management, role-based access control, and advanced publishing workflows. Whether running a corporate website or a complex digital portal, a-blog cms delivers the flexibility and reliability needed to manage content at scale while maintaining optimal page load speeds and search engine.

Sonstige

AboutMyClinic

AboutMyClinic is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AboutMyClinic supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AboutMyClinic ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Sonstige
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht WordPress?

WordPress ist das beliebteste CMS der Welt und betreibt über 40 % aller Websites. Für DSGVO-Zwecke hat die WordPress-Core-Software minimale Datenschutzimplikationen, da sie nur Sitzungs-Cookies und Kommentar-Cookies setzt, die technisch notwendig sind. Die DSGVO-Komplexität entsteht durch das Plugin-Ökosystem. Selbst-gehostetes WordPress liegt in der Verantwortung des Betreibers; WordPress.com (Automattic) ist US-gehostet und erfordert SCC.

Was ist WordPress?

WordPress ist das weltweit meistgenutzte Content-Management-System und treibt über 40 Prozent aller Websites im Internet an. Die quelloffene Plattform ermöglicht die einfache Erstellung und Verwaltung von Websites ohne tiefe Programmierkenntnisse. Aus Datenschutzsicht ist WordPress jedoch nicht ohne Herausforderungen, da Kern-Cookies, Plugins und externe Dienste personenbezogene Daten verarbeiten können.

WordPress-Core-Cookies

WordPress selbst setzt einige technisch notwendige Erstanbieter-Cookies. Der wordpress_logged_in-Cookie authentifiziert angemeldete Nutzer, während wordpress_sec die Sicherheit beim Login-Prozess gewährleistet. Diese Cookies sind für den Betrieb der Website erforderlich und benötigen in der Regel keine ausdrückliche Einwilligung. Weitere Cookies entstehen durch installierte Themes und Plugins, die gesondert bewertet werden müssen.

Die Plugin-DSGVO-Problematik

Die größte Datenschutzherausforderung bei WordPress liegt in der Plugin-Architektur. Jedes installierte Plugin kann eigene Cookies setzen und Daten an Drittanbieter übertragen. Beliebte Plugins wie Jetpack, Contact Form 7 oder WooCommerce verarbeiten personenbezogene Daten. Websitebetreiber tragen die volle Verantwortung, alle von Plugins verarbeiteten Daten transparent zu machen und gegebenenfalls Einwilligungen einzuholen.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

WordPress.com versus selbst-gehostetes WordPress

Zwischen WordPress.com und selbst-gehostetem WordPress.org bestehen erhebliche Datenschutzunterschiede. Bei WordPress.com ist Automattic der Verantwortliche und verarbeitet Nutzerdaten auf eigenen Servern, häufig in den USA. Bei WordPress.org liegt die vollständige Kontrolle beim Websitebetreiber, der selbst für DSGVO-Konformität verantwortlich ist. Die Wahl eines EU-Hosting-Standorts ist dabei ein entscheidender Faktor.

Praktische Compliance-Schritte

Für DSGVO-konforme WordPress-Websites empfehlen sich folgende Maßnahmen: Inventarisierung aller installierten Plugins und deren Datenverarbeitung, Implementierung einer Cookie-Consent-Lösung, Aktualisierung der Datenschutzerklärung, Abschluss von Auftragsverarbeitungsverträgen mit relevanten Diensteanbietern sowie regelmäßige Prüfung neuer Plugins vor der Installation. Ein EU-Hosting-Anbieter reduziert Drittlandtransferrisiken erheblich.

GDPR consent category

Sonstige

Websites using WordPress must obtain user consent under GDPR regulations.

Legal basisWordPress core sets strictly necessary cookies (wordpress_logged_in, comment_author) that do not require consent. Any additional tracking, analytics, or advertising plugins require appropriate legal bases and consent management. Legitimate interest may apply for security and anti-spam measures (Akismet).
Risk levellow
Applicable regulationsGDPR compliance depends on server location, plugins, and embedded services. WordPress.com requires SCCs for EU users. Self-hosted WordPress GDPR compliance is entirely the deployer's responsibility.

DPIA considerations

Eine DSFA ist für Standard-WordPress-Websites nicht erforderlich. Sie kann für Membership-Sites mit umfangreicher Verarbeitung personenbezogener Daten, Gesundheits- oder sensible Datenseiten oder Sites mit großangelegtem Verhaltens-Tracking durch Werbe-Plugins relevant werden.

Sample consent text

Diese Website verwendet Cookies. Notwendige Cookies sind für grundlegende Seitenfunktionen erforderlich. Wir verwenden zusätzliche Cookies für Analysen und Funktionsverbesserungen. Sie können Ihre Cookie-Einstellungen unten verwalten.

Technical details

Tracking methodCMS platform, PHP-based, first-party cookies for sessions and comments, plugin ecosystem adds third-party tracking
Server locationDeployer-controlled (self-hosted) or United States (WordPress.com/Automattic)
Cookieless tracking availableYes

Third-party domains contacted

wordpress.orgwordpress.comautomattic.com

Cookies placed

NameTypeDurationPurpose
wordpress_logged_insessionSessionWordPress authentication cookie for logged-in users — strictly necessary, no consent required
wp-settingspersistent1 yearWordPress interface preference cookie for logged-in users — strictly necessary, no consent required

Dieser Dienst erhebt möglicherweise Nutzerdaten. Stellen Sie die DSGVO-Konformität mit FlowConsent sicher.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Ist WordPress DSGVO-konform?

WordPress-Core hat ein minimales Datenschutzrisiko. Die Konformität hängt von Plugins und Hosting ab. Selbst-gehostetes WordPress auf einem EU-Server mit datenschutzbewussten Plugins kann vollständig konform sein. WordPress.com erfordert SCC. Die Verantwortung liegt beim Betreiber der Website.

Welche Cookies setzt WordPress standardmäßig?

wordpress_logged_in (Authentifizierung, Sitzung), wordpress_test_cookie (Sitzung), comment_author (1 Jahr). Keine Analyse- oder Werbe-Cookies im Core. Die ersten beiden sind unbedingt erforderlich.

Welche WordPress-Plugins haben DSGVO-Probleme?

Jetpack (US), Contact Form 7 (keine Aufbewahrungskontrollen standardmäßig), Google Site Kit (fügt GA4 hinzu), MonsterInsights, WooCommerce, Social-Share-Plugins. Prüfen Sie jedes Plugin vor der Installation auf DSGVO-Implikationen.

Erfordert WordPress.com einen Auftragsverarbeitungsvertrag?

Ja. Schließen Sie den Automattic-AVV unter automattic.com/privacy ab. WordPress.com verarbeitet alle Website-Daten auf US-Infrastruktur. Der AVV enthält SCC für EU-Übertragungen.

Wie füge ich ein Cookie-Einwilligungsbanner zu WordPress hinzu?

Installieren Sie ein CMP-Plugin: Cookiebot, CookieYes, Complianz oder Axeptio (alle mit kostenlosen WordPress-Plugins). Integrieren Sie Google Consent Mode v2 wenn Sie Google-Tools verwenden.

Wie bearbeite ich DSGVO-Anfragen in WordPress?

Auskunft: Werkzeuge, Personenbezogene Daten exportieren. Löschung: Werkzeuge, Personenbezogene Daten löschen. Für WooCommerce die integrierten Kundendaten-Tools nutzen. Antwortfrist: 30 Tage.

Erfordert WooCommerce eine spezielle DSGVO-Konfiguration?

Ja. Aktivieren Sie: Bestellungsanonymisierung nach einem festgelegten Zeitraum, Kundenlöschung, Datenschutzrichtlinie beim Checkout, Marketing-Opt-in-Checkbox. WooCommerce hat integrierte DSGVO-Tools unter WooCommerce, Einstellungen, Datenschutz.

Ist selbst-gehostetes WordPress besser für die DSGVO als WordPress.com?

Für EU-Organisationen ja: keine US-Transfers für das Hosting, volle Datensouveränität, kein AVV mit Automattic für das Hosting selbst erforderlich.