Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Apptus, jetzt Voyado Elevate, ist eine europäische Such-, Merchandising- und Personalisierungslösung für den E-Commerce, die das Verhalten auf der Website auswertet, um Suche und Produktergebnisse anzupassen.
Apptus, heute bekannt als Voyado Elevate, ist eine europäische Plattform für Suche, Merchandising und Personalisierung im E-Commerce mit Ursprung in Schweden. Sie steuert die Onsite-Suche, Produktlisten und Empfehlungen für Online-Händler. Indem sie beobachtet, wie Besucher suchen und navigieren, ordnet Elevate Produkte und Inhalte nach der wahrscheinlichsten Absicht.
Da die Plattform Verhaltenssignale zur Personalisierung nutzt, verarbeitet Apptus Aktivitätsdaten und fällt damit in den Anwendungsbereich der europäischen Datenschutz- und ePrivacy-Regeln, sobald sie auf Websites für Nutzer in der EU und im EWR eingesetzt wird.
Apptus setzt Erstanbieter-Cookies, um einen Besucher und eine Sitzung wiederzuerkennen. Das Cookie customerKey enthält eine zufällig erzeugte Kennung, die Aktivitäten über Besuche hinweg verknüpft, während das Cookie sessionKey eine einzelne Sitzung über Seitenaufrufe hinweg identifiziert. Diese Werte sind pseudonym und geben für sich allein nicht die Identität einer Person preis.
Neben diesen Kennungen erfasst die Plattform Suchanfragen, Klicks, aufgerufene Produktseiten und weitere Onsite-Interaktionen. Diese Verhaltensdaten dienen dem Aufbau des Personalisierungsprofils. Kennungsdaten werden in der Regel etwa ein Jahr gespeichert und dann automatisch entfernt.
Die an einen Browser gebundenen pseudonymen Kennungen gelten als personenbezogene Daten im Sinne der DSGVO, und die Personalisierungscookies sind für die Grundfunktion des Dienstes nicht unbedingt erforderlich. Nach der ePrivacy-Richtlinie erfordert das Speichern oder Auslesen solcher Cookies die vorherige informierte Einwilligung des Besuchers.
Als Betreiber der Website sind Sie für die von Ihnen konfigurierte Personalisierung Verantwortlicher, während der Anbieter im Rahmen eines Auftragsverarbeitungsvertrags als Auftragsverarbeiter handelt. Sie müssen transparent informieren und die Betroffenenrechte wahren.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Personalisierungscookies sollten erst geladen werden, nachdem der Besucher eine freiwillige, spezifische, informierte und unmissverständliche Einwilligung über Ihre Consent-Management-Plattform erteilt hat. Sie müssen standardmäßig blockiert sein, bis die Einwilligung erfasst ist, und Besucher müssen ebenso leicht ablehnen oder widerrufen können, wie sie zustimmen.
Wird die Einwilligung verweigert, sollte die Suchfunktion weiterhin in einem nicht personalisierten Modus arbeiten, sodass das grundlegende Stöbern niemals von der Annahme des Trackings abhängt.
Als europäischer Anbieter betreibt Voyado seine Unternehmens- und Datenserver innerhalb der EU und des EWR, was die Exposition gegenüber Drittlandübermittlungen begrenzt. Unter bestimmten Umständen kann der Anbieter dennoch personenbezogene Daten außerhalb des EWR übermitteln müssen, wofür geeignete Garantien wie die Standardvertragsklauseln gelten.
Sie sollten die aktuelle Hosting-Region und etwaige Unterauftragsverarbeiter in Ihrem Auftragsverarbeitungsvertrag bestätigen und die Übermittlungsmechanismen in Ihrem Verarbeitungsverzeichnis abbilden.
Führen Sie die Cookies customerKey und sessionKey in Ihrer Cookie-Richtlinie auf, klassifizieren Sie sie als Personalisierung und binden Sie sie in Ihrer Plattform an die Einwilligung. Schließen Sie einen Auftragsverarbeitungsvertrag mit dem Anbieter und prüfen Sie Hosting-Standort und Speicherfristen.
Dokumentieren Sie die Verarbeitung in Ihrem Verzeichnis, führen Sie eine Datenschutz-Folgenabschätzung durch, wenn das Profiling erheblich ist, und stellen Sie sicher, dass Ihr Support Auskunfts-, Übertragbarkeits- und Löschanfragen mithilfe der DSGVO-Werkzeuge des Anbieters bearbeiten kann.
Websites using Apptus (Voyado Elevate) must obtain user consent under GDPR regulations.
DPIA considerations
Da Apptus das Verhalten auf der Website profiliert, um Suche und Produktergebnisse zu personalisieren, wird eine Datenschutz-Folgenabschätzung empfohlen. Bewerten Sie den Umfang des Verhaltensprofils, die Verwendung pseudonymer Kennungen, die Speicherung der Werte customerKey und sessionKey und ob die Personalisierung erhebliche Auswirkungen auf Besucher haben kann. Dokumentieren Sie die Rechtsgrundlage, Transparenzmaßnahmen und etwaige Übermittlungen außerhalb der EU und des EWR.
Sample consent text
Wir verwenden Apptus (Voyado Elevate), um Suchergebnisse und Produktempfehlungen auf Basis Ihrer Aktivität auf dieser Website zu personalisieren. Diese Cookies werden nur mit Ihrer Einwilligung gesetzt. Sie können unten zustimmen oder ablehnen und Ihre Wahl jederzeit in den Cookie-Einstellungen ändern.
Third-party domains contacted
apptus.comvoyado.comelevate.voyado.cloudapi.apptus.cloudCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| apptus.customerKey | First party personalization | 1 year | Stores a randomly generated pseudonymous identifier that recognizes a returning visitor across sessions to personalize search and product results. |
| apptus.sessionKey | First party personalization | Session | Stores a randomly generated identifier that links page requests within a single browsing session for personalization. |
| apptus.recommendation | First party personalization | Session | Supports product recommendation logic during the active session based on observed onsite behavior. |
| apptus.functional | First party functional | Session | Maintains basic functional state required for the search component to operate during the visit. |
Apptus (Voyado Elevate) verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
Apptus setzt Erstanbieter-Cookies, vor allem customerKey, um einen wiederkehrenden Besucher über Sitzungen hinweg zu erkennen, und sessionKey, um eine einzelne Sitzung zu verfolgen. Beide enthalten zufällig erzeugte, pseudonyme Kennungen zur Personalisierung von Suche und Produktergebnissen. Sie sind nicht unbedingt erforderlich und gelten als Personalisierungscookies.
Ja. Da die Personalisierungscookies für den Grunddienst nicht erforderlich sind, verlangt die ePrivacy-Richtlinie eine vorherige informierte Einwilligung vor dem Setzen. Konfigurieren Sie Ihre Consent-Plattform so, dass diese Cookies bis zur Zustimmung blockiert werden, und bieten Sie ablehnenden Besuchern weiterhin eine nicht personalisierte Suche an.
Für die nicht erforderliche Personalisierung ist die Rechtsgrundlage nach der DSGVO die Einwilligung des Besuchers gemäß Artikel 6 Absatz 1 Buchstabe a. Streng notwendige funktionale Verarbeitung kann sich auf das berechtigte Interesse stützen, doch Verhaltensprofiling zur Personalisierung sollte auf der Einwilligung beruhen.
Als europäischer Anbieter betreibt Voyado seine Server innerhalb der EU und des EWR, sodass die meiste Verarbeitung in Europa bleibt. In begrenzten Fällen kann er personenbezogene Daten außerhalb des EWR übermitteln, wofür Garantien wie die Standardvertragsklauseln gelten. Bestätigen Sie die aktuellen Regelungen in Ihrem Auftragsverarbeitungsvertrag.
Eine Datenschutz-Folgenabschätzung ist ratsam, wenn die Personalisierung ein systematisches Verhaltensprofiling umfasst. Bewerten Sie den Umfang des Profilings, die pseudonymen Kennungen, die Speicherfristen und etwaige erhebliche Auswirkungen auf Besucher. Bleibt das Restrisiko nach Maßnahmen hoch, konsultieren Sie Ihre Aufsichtsbehörde.
Führen Sie die Cookies customerKey und sessionKey in Ihrer Cookie-Richtlinie auf, binden Sie sie an die Einwilligung und schließen Sie einen Auftragsverarbeitungsvertrag mit dem Anbieter. Prüfen Sie Hosting-Region und Speicherfristen, dokumentieren Sie die Verarbeitung und stellen Sie sicher, dass Auskunfts-, Übertragbarkeits- und Löschanfragen erfüllt werden können.
Zu den Alternativen zählen andere Onsite-Such- und Personalisierungs-Engines wie Algolia, Coveo, Klevu und Searchspring. Vergleichen Sie dabei den Hosting-Standort, die gesetzten Cookies und Kennungen, die verfügbaren Verarbeitungsbedingungen und wie leicht sich die Personalisierung für ablehnende Besucher deaktivieren lässt.
Fügen Sie einen Eintrag hinzu, der die Cookies customerKey und sessionKey, ihren Zweck der Personalisierung, ihre Laufzeiten von etwa einem Jahr und der Sitzung sowie ihren Erstanbieter-Charakter beschreibt. Geben Sie an, dass sie erst nach Einwilligung laden, erläutern Sie den Widerruf und prüfen Sie den Eintrag bei jeder Änderung der Integration.