Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Swoogo ist eine US-amerikanische Eventmanagement-Plattform für Registrierung, Ticketing, Badges, Teilnehmer-Tracking und Eventwebsites. Sie verarbeitet personenbezogene Teilnehmerdaten mit USA-Transfer und gemischter Rechtsgrundlage.
Swoogo ist eine US-amerikanische Eventmanagement-Plattform, die von Unternehmen, Verbänden und Agenturen für den gesamten Eventlebenszyklus eingesetzt wird: Anmeldeformulare, bezahltes Ticketing, Teilnehmer-Tracking, Badge-Druck, Einlasskontrolle, Sessionplanung, Networking und gebrandete Eventwebsites. Als Auftragsverarbeiter verarbeitet Swoogo umfangreiche personenbezogene Daten: vollständiger Name, geschäftliche E-Mail, Position, Arbeitgeber, Postanschrift, Telefonnummer, Ernährungsanforderungen, Barrierefreiheitsbedarf, Foto oder Avatar für das Badge, Sessionteilnahme, Badge-Scan-Historie und beliebige Felder, die der Veranstalter konfiguriert.
Swoogo-Eventwebsites setzen unbedingt erforderliche Cookies für Session- und CSRF-Schutz sowie optionale Cookies für Analyse, A/B-Tests und Marketing-Pixel (Google Analytics, Meta Pixel, LinkedIn Insight Tag), sofern der Veranstalter diese aktiviert. Badge-Scanner und Lead-Retrieval-Apps erfassen Teilnehmerinteraktionen, Raumzutritte und Ausstellerscans. Alle Daten laufen über die US-Infrastruktur von Swoogo und werden mit Metadaten wie Zeitstempel, IP-Adresse und User-Agent angereichert.
Der Kernprozess Registrierung und Ticketing lässt sich auf Artikel 6(1)(b) DSGVO (Vertragserfüllung) stützen, da die Anmeldung Voraussetzung für die Teilnahme ist. Marketingkommunikation, Weitergabe an Sponsoren, Analyse-Cookies, Verhaltensprofilbildung und Lead Retrieval benötigen Einwilligung nach Artikel 6(1)(a), freiwillig, granular und widerrufbar. Ernährungs- oder Barrierefreiheitsangaben mit Gesundheitsbezug fallen unter Artikel 9 und erfordern ausdrückliche Einwilligung oder eine andere geeignete Bedingung.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Swoogo hostet Teilnehmerdaten in den USA. EU-Verantwortliche müssen ein Transferinstrument nach Artikel 46 DSGVO einsetzen, in der Praxis die Standardvertragsklauseln 2021 ergänzt um eine Transfer Impact Assessment. Sind Swoogo oder seine Sub-Auftragsverarbeiter unter dem EU: US Data Privacy Framework zertifiziert, können Veranstalter sich auf die Angemessenheitsentscheidung stützen und die Zertifizierung dokumentieren. Zusätzliche Maßnahmen umfassen Verschlüsselung, Pseudonymisierung wo möglich und vertragliche Zusagen zu staatlichen Zugriffsanfragen.
AVV mit Swoogo abschließen, Sub-Auftragsverarbeiter dokumentieren, Swoogo in das Verzeichnis der Verarbeitungstätigkeiten aufnehmen, einen Consent-Banner auf der Eventwebsite einrichten, der nicht essenzielle Skripte bis zur Einwilligung blockiert, Marketing-Opt-ins vom Anmeldeformular trennen, Aufbewahrungsfristen pro Event (typisch 12 bis 24 Monate) festlegen, Admin-Zugriffe rollenbasiert einschränken und Teilnehmern eine transparente Datenschutzinformation zum USA-Transfer bereitstellen.
EU-gehostete Alternativen sind Weezevent, idloom, Eventdrive und Sweap für Veranstalter, die USA-Transfers vermeiden möchten. Cvent und Bizzabo sind funktional vergleichbar, weisen aber ein ähnliches Transferprofil auf. Für einfache Anmeldungen ohne komplexes Ticketing genügen oft CRM-Formulare in HubSpot EU oder Salesforce Marketing Cloud EU.
Websites using Swoogo must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist erforderlich, wenn Swoogo zur Registrierung großer Teilnehmerzahlen eingesetzt wird, besondere Kategorien (Ernährungs- oder Barrierefreiheitsdaten mit Gesundheitsbezug) erhebt, Badge-Scans für Verhaltenstracking erfasst oder mit Marketingautomatisierung (Salesforce, Marketo) verknüpft ist. Hauptrisiken: USA-Transfer, sekundäre Nutzung der Teilnehmerdaten für Marketing, Profilbildung über Sitzungstracking, lange Aufbewahrung historischer Datenbanken und Offenlegung von Teilnehmerlisten in geteilten Portalen. Die Bewertung muss Datenminimierung in Anmeldeformularen, rollenbasierte Zugriffe, Verschlüsselung in Transit und Ruhe, Sub-Auftragsverarbeiter-Mapping und einen klaren Aufbewahrungsplan je Event abdecken.
Sample consent text
Wir nutzen Swoogo für Eventregistrierung, Ticketing und Einlasskontrolle. Optionale Funktionen wie Marketinganalyse auf der Eventwebsite, personalisierte Empfehlungen und Badge-Scan-Tracking für Lead Retrieval erfordern Ihre Einwilligung. Ihre Daten können auf Grundlage der EU-Standardvertragsklauseln in die USA übertragen werden. Klicken Sie 'Akzeptieren' für optionale Funktionen oder 'Ablehnen', um Swoogo auf die zwingend erforderlichen Registrierungsfunktionen zu beschränken.
Third-party domains contacted
swoogo.comapp.swoogo.comevents.swoogo.comcdn.swoogo.comapi.swoogo.comleads.swoogo.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| swoogo_session | http_cookie | session | Maintains the authenticated session of the registrant or event administrator while filling the registration form or managing the back office. |
| XSRF-TOKEN | http_cookie | session | CSRF protection token issued by Swoogo to validate form submissions and prevent cross-site request forgery on registration pages. |
| _swoogo_ab | http_cookie | 30 days | A/B test allocation cookie used to keep an attendee in the same variant of an event landing page across visits. |
| _ga | http_cookie | 2 years | Google Analytics client identifier injected via Swoogo when the organiser enables analytics, used to distinguish unique visitors of the event website. |
| _fbp | http_cookie | 90 days | Meta Pixel identifier injected via Swoogo when the organiser enables Facebook or Instagram advertising on the event website. |
| li_sugr | http_cookie | 90 days | LinkedIn Insight Tag identifier used for B2B retargeting and conversion measurement when activated by the organiser. |
| swoogo_consent | http_cookie | 12 months | Stores the visitor consent decision (accept or reject) for non-essential cookies on the Swoogo event website. |
| sw_lead_scan | local_storage | event_duration | Local storage entry used by the lead retrieval app to cache exhibitor badge scans before syncing them to Swoogo's servers. |
Swoogo verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
Unbedingt erforderliche Cookies für Session und CSRF dürfen ohne Einwilligung gesetzt werden. Marketing-Pixel (Meta, LinkedIn), Google Analytics, A/B-Test-Tracker und über Swoogo eingebundene Sponsor-Skripte erfordern eine vorherige, granulare und ebenso leicht widerrufbare Einwilligung.
Nein, die Registrierung selbst benötigt keine Einwilligung, da die Rechtsgrundlage Artikel 6(1)(b) DSGVO (Vertragserfüllung) ist. Marketingmails, Sponsor-Sharing, Foto- oder Videoaufnahmen und Verhaltenstracking sind eigenständige Verarbeitungen, die jeweils eine freiwillige Einwilligung benötigen.
Diese Felder offenbaren häufig Gesundheitsdaten nach Artikel 9 DSGVO. Belastbar sind eine ausdrückliche Einwilligung im Anmeldeformular oder Artikel 9(2)(b) bei internen Firmenevents im arbeitsrechtlichen Kontext. Die Daten sollten nur für die Eventdauer gespeichert und ausschließlich auf Need-to-know-Basis zugänglich sein.
Standardvertragsklauseln 2021 mit Swoogo im Rahmen des AVV abschließen, eine Transfer Impact Assessment dokumentieren (FISA 702, Executive Order 12333), prüfen, ob Swoogo oder Sub-Auftragsverarbeiter eine gültige EU: US Data Privacy Framework-Zertifizierung besitzen, und ergänzende Maßnahmen (Verschlüsselung, Zugriffsprotokollierung) implementieren.
Bei umfangreicher Verarbeitung, systematischer Überwachung durch Badge-Scans, besonderen Kategorien (Gesundheit, Religion via Ernährungsangaben) oder innovativen Profiling-Funktionen wie KI-Matchmaking. Viele Aufsichtsbehörden empfehlen eine DSFA für Konferenzen mit mehreren tausend Teilnehmern.
Swoogo-Embed und optionale Analyse-Tags über einen vom CMP gesteuerten Tag Manager einbinden. Alle nicht essenziellen Skripte bis zur Einwilligung blockieren, jeden Tag der korrekten Consent-Kategorie zuordnen und sicherstellen, dass die CMP-Signale auf allen Seiten des Event-Microsites greifen, einschließlich Bestätigungsseiten.
Weezevent, idloom, Eventdrive und Sweap sind reife europäische Eventmanagement-Plattformen mit EU-Hosting, die USA-Transferthemen reduzieren. Cvent und Bizzabo sind funktional vergleichbar mit Swoogo, weisen aber ähnliche Transferprofile auf.
Ja. Swoogo in der Datenschutzerklärung als Auftragsverarbeiter ausweisen, relevante Cookies in der Cookie-Richtlinie mit Name, Dauer und Zweck auflisten, USA-Transfers samt Schutzmaßnahmen erwähnen und auf die Datenschutzrichtlinie und ggf. DPF-Zertifizierung von Swoogo verlinken.