Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
ClientJS ist eine quelloffene JavaScript Bibliothek, die durch Auslesen von Geraete und Browsereigenschaften wie User Agent, Bildschirm, Schriftarten, Plugins und Canvas Daten einen Browser Fingerabdruck erzeugt. Sie kombiniert diese zu einer Kennung, die ein Geraet ohne Cookies wiedererkennen kann. Da Fingerprinting auf Informationen des Geraets zugreift und eine persistente Kennung erstellt, behandeln DSGVO und ePrivacy Richtlinie es als einwilligungspflichtig.
ClientJS ist eine kostenlose, quelloffene JavaScript Bibliothek, die einen digitalen Fingerabdruck des Besucherbrowsers erstellt. Statt eine Kennung in einem Cookie zu speichern, liest sie viele Eigenschaften von Browser und Geraet aus und kombiniert sie zu einem gehashten, wahrscheinlich eindeutigen Wert. Entwickler binden sie ein, um wiederkehrende Geraete fuer Zwecke wie Betrugspraevention, Analyse oder Personalisierung zu erkennen.
ClientJS sammelt Attribute wie User Agent, Betriebssystem, Browser und Version, Sprache, Bildschirmaufloesung und Farbtiefe, installierte Schriftarten und Plugins, Zeitzone sowie Canvas und WebGL Rendering Signaturen. Keines davon identifiziert allein eine Person, doch ihre Kombination ergibt einen Fingerabdruck, der ein Geraet herausstellen kann. Die Bibliothek setzt keine Cookies und laeuft vollstaendig im Browser.
Ein Browser Fingerabdruck ist eine persistente Kennung, die einen Nutzer von einem anderen unterscheiden kann, und damit ein personenbezogenes Datum nach der DSGVO, auch ohne zugeordneten Namen. Das Auslesen von Geraetemerkmalen zum Aufbau des Fingerabdrucks faellt unter Artikel 5(3) der ePrivacy Richtlinie, den die europaeischen Aufsichtsbehoerden als Fingerprinting und nicht nur Cookies umfassend auslegen. Daher ist vor dem Ausfuehren von ClientJS in der Regel eine vorherige Einwilligung erforderlich.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Da Fingerprinting wie ein nicht notwendiges Cookie behandelt wird, muessen Sie vor dem Erzeugen des Fingerabdrucks eine freiwillige, spezifische, informierte und eindeutige Einwilligung einholen, sofern er nicht fuer einen vom Nutzer ausdruecklich angeforderten Dienst unbedingt erforderlich ist. Blockieren Sie den ClientJS Code bis zur ueber eine Consent Management Plattform erteilten Einwilligung, protokollieren Sie diese und lassen Sie ein ebenso einfaches Ablehnen oder Widerrufen wie Zustimmen zu.
ClientJS laeuft lokal und sendet keine Daten an einen Bibliotheksanbieter, sodass Transfers davon abhaengen, was Ihr eigenes Backend mit dem Fingerabdruck macht. Wenn Sie den Fingerabdruck an Server ausserhalb des Europaeischen Wirtschaftsraums uebermitteln, etwa an einen Betrugs oder Analyseanbieter in den USA, benoetigen diese Transfers eine gueltige Garantie nach Kapitel V der DSGVO und ein Transfer Impact Assessment. Fuehren Sie ueber jeden Empfaenger klar Buch.
Behandeln Sie den Fingerabdruck als Tracking Kennung: deklarieren Sie ihn in Ihren Cookie und Datenschutzhinweisen, koppeln Sie ihn an die Einwilligung und legen Sie eine Aufbewahrungsfrist fest, nach der er geloescht wird. Dokumentieren Sie Zweck und Erforderlichkeit, bevorzugen Sie wo moeglich weniger eingreifende Alternativen und fuehren Sie angesichts des hohen Risikos eine DSFA durch. Pruefen Sie die Umsetzung bei jeder Aenderung der Nutzung oder Weitergabe des Fingerabdrucks.
Websites using ClientJS must obtain user consent under GDPR regulations.
DPIA considerations
ClientJS liest zahlreiche Geraete und Browsermerkmale (User Agent, Sprache, Bildschirmaufloesung, Farbtiefe, installierte Schriftarten, Plugins, Canvas und WebGL Signaturen, Zeitzone) und hasht sie zu einem wahrscheinlich eindeutigen Fingerabdruck. Wesentliche DSFA Aspekte: (1) der Fingerabdruck ist eine persistente Kennung und damit personenbezogenes Datum, auch ohne Namen; (2) ein Fingerabdruck ist fuer Nutzer schwerer zu erkennen, zu blockieren oder zu loeschen als ein Cookie, was den Eingriff verstaerkt; (3) der Zugriff auf Geraeteinformationen faellt unter Artikel 5(3) der ePrivacy Richtlinie und erfordert die Einwilligung; (4) die Kombination des Fingerabdrucks mit anderen Daten ermoeglicht kontextuebergreifendes Tracking. Eine DSFA ist dringend empfohlen, da Fingerprinting eine undurchsichtige Hochrisiko Identifikation ist.
Sample consent text
Wir nutzen ClientJS, um Ihr Geraet ueber einen Browser Fingerabdruck wiederzuerkennen, etwa fuer Sicherheit oder zum Speichern von Praeferenzen. Dabei werden Merkmale Ihres Browsers und Geraets gelesen und zu einer Kennung kombiniert, ohne Cookies. Sie koennen Ihre Einwilligung jederzeit ueber unsere Cookie Einstellungen widerrufen.
Third-party domains contacted
cdnjs.cloudflare.comcdn.jsdelivr.netClientJS verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
ClientJS setzt keine Cookies. Stattdessen liest es Browser und Geraeteattribute und hasht sie zu einem Fingerabdruck, also einer cookielosen Kennung. Cookielos zu sein befreit es nicht; der Fingerabdruck ist weiterhin eine persistente Kennung, die das Recht weitgehend wie ein Tracking Cookie behandelt.
Ja, in den meisten Faellen. Das Auslesen von Geraetemerkmalen zum Aufbau eines Fingerabdrucks faellt unter Artikel 5(3) der ePrivacy Richtlinie, den die Aufsichtsbehoerden auf Fingerprinting wie auf Cookies anwenden; eine vorherige Einwilligung ist daher erforderlich, sofern der Fingerabdruck nicht fuer einen vom Nutzer angeforderten Dienst unbedingt erforderlich ist. Blockieren Sie ClientJS bis zur Einwilligung.
Fuer nicht notwendiges Fingerprinting ist die Grundlage die Einwilligung nach Artikel 6(1)(a) DSGVO, kombiniert mit Artikel 5(3) ePrivacy fuer den Zugriff auf Geraeteinformationen. Eine eng begrenzte, vom Nutzer angeforderte Sicherheitsnutzung kann sich auf berechtigtes Interesse oder Erforderlichkeit stuetzen, allgemeine Analyse oder Tracking Fingerabdruecke jedoch nicht.
ClientJS selbst uebertraegt keine Daten, da es im Browser laeuft. Transfers entstehen erst, wenn Ihr Backend den Fingerabdruck an einen Dritten oder an Server ausserhalb des EWR sendet; dann gelten Standardvertragsklauseln oder ein anderer Mechanismus aus Kapitel V und ein Transfer Impact Assessment. Kartieren Sie den Weg des Fingerabdrucks.
Eine DSFA ist dringend empfohlen. Fingerprinting ist eine undurchsichtige, persistente und schwer abzulehnende Identifikation, die Aufsichtsbehoerden als hohes Risiko einstufen; Zweck, Erforderlichkeit, Risiken und Garantien zu dokumentieren ist gute Praxis und nach Artikel 35 DSGVO moeglicherweise verpflichtend.
Laden Sie ClientJS erst nach der Einwilligung ueber eine CMP, deklarieren Sie den Fingerabdruck in Ihren Datenschutz und Cookie Hinweisen und legen Sie eine Aufbewahrungs und Loeschrichtlinie fest. Begrenzen Sie die gelesenen Attribute auf das Noetige, vermeiden Sie das Kombinieren des Fingerabdrucks mit anderen Kennungen ohne Grundlage und fuehren Sie vor dem Livegang eine DSFA durch.
Fuer Analyse vermeiden datenschutzfreundliche Tools mit aggregierter oder serverseitiger cookieloser Messung die persistente Identifikation. Fuer Sicherheit ist eine risikobasierte Authentifizierung mit einem eng begrenzten, eingewilligten Signal oder einer Erstanbieter Sitzung weniger eingreifend. In jedem Fall geht es darum, persistente Identifikation zu minimieren und transparent zu sein.
Geben Sie in Ihren Datenschutz und Cookie Hinweisen an, dass Sie einen Browser Fingerabdruck erstellen, listen Sie die Kategorien der gelesenen Geraeteattribute, erlaeutern Sie Zweck und Aufbewahrung und nennen Sie Dritte, die den Fingerabdruck erhalten. Da kein Cookie gesetzt wird, machen Sie deutlich, dass eine cookielose Kennung verwendet wird und wie Nutzer widersprechen koennen.