Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
WinLocal ist eine deutsche Plattform fuer lokales SEO und Online Praesenz Management der WinLocal GmbH mit Sitz in Frankfurt am Main. Sie synchronisiert Unternehmenseintraege auf Google Business Profile, Google Maps, Bing Places, Apple Maps und zahlreichen lokalen Branchenverzeichnissen und misst, wie Kunden Unternehmen finden und kontaktieren. Da WinLocal Tracking Pixel setzt und mit US Plattformen verknuepft ist, ist nach DSGVO und TTDSG eine vorherige Cookie Einwilligung erforderlich.
WinLocal ist eine in Frankfurt ansaessige Plattform, die kleinen und mittleren Unternehmen, Multi Standort Marken und Agenturen hilft, ihre lokale Online Praesenz zu steuern. Sie verteilt Unternehmensdaten (Adresse, Oeffnungszeiten, Leistungen, Bilder) an Google Business Profile, Bing Places, Apple Maps und viele lokale Branchenverzeichnisse, ueberwacht Kundenbewertungen und misst, wie Interessenten ein Unternehmen finden und kontaktieren. WinLocal ist bei deutschen KMU, Haendlernetzen und lokalen Servicemarken weit verbreitet, weshalb Tracking Tag und Integrationen auf vielen Unternehmens und Franchise Websites zu finden sind.
Wird WinLocal in eine Website eingebunden, laedt es typischerweise ein JavaScript Tracking Tag sowie ein oder mehrere First Party oder Third Party Cookies, um wiederkehrende Besucher zu erkennen, Anrufe und Klicks bestimmten Eintraegen zuzuordnen und Conversions zu messen. Je nach aktivierten Modulen werden IP Adresse, User Agent, Referrer URL, Pfad der besuchten Seite sowie Klick und Anruf Events erfasst und beim optionalen Call Tracking Modul auch dynamische Rufnummern und Anruf Metadaten. Eintragsbezogene Daten wie Geschaeftsadressen, Oeffnungszeiten und Bewertungsinhalte werden ebenfalls auf der WinLocal Infrastruktur verarbeitet.
Das Speichern oder Auslesen von Informationen auf einem Endgeraet zu Zwecken des Marketing Analytics wird in Deutschland durch Paragraph 25 TTDSG geregelt (Umsetzung der ePrivacy Richtlinie) und in anderen EU Mitgliedstaaten durch vergleichbare Regelungen. Folglich erfordern WinLocal Tracking Pixel und Conversion Cookies eine vorherige, freiwillige, spezifische, informierte und eindeutige Einwilligung. Auch die anschliessende Weitergabe von Interaktionsdaten an Google LLC und Microsoft Corporation loest Artikel 13, 28 und 44 DSGVO aus: Auftragsverarbeitungsvertrag und Uebermittlungsmechanismus muessen vorliegen, bevor das Tag ausgeloest wird.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Rechtsgrundlage fuer das Laden des WinLocal Tags und das Setzen seiner Identifier ist die Einwilligung gemaess Art. 6 Abs. 1 lit. a DSGVO. Das reine Listing Management, bei dem WinLocal als Auftragsverarbeiter fuer Unternehmerdaten taetig wird, kann sich auf berechtigte Interessen oder Vertragserfuellung nach Art. 6 Abs. 1 lit. b oder lit. f DSGVO stuetzen. Konkret bedeutet das: Tracking und Conversion Elemente sind in einer Consent Management Plattform zu hinterlegen und duerfen erst feuern, wenn der Besucher den Banner akzeptiert hat, in dem WinLocal oder die uebergeordnete Marketing Kategorie klar benannt ist.
WinLocal selbst speichert Kundendaten auf EU Servern, was aus DSGVO Sicht guenstig ist. Relevante Drittlandtransfers entstehen vor allem ueber die Connectoren zu Google Business Profile und Bing Places, die Leistungsmetriken auf Server in den USA uebermitteln. Betreiber muessen diese Transfers in der Datenschutzerklaerung benennen, die Empfaenger auflisten und sich auf Standardvertragsklauseln oder das EU US Data Privacy Framework stuetzen. Module zur Sammlung von Bewertungen koennen zusaetzlich beilaeufig besondere Kategorien personenbezogener Daten in Freitexten verarbeiten und erfordern dann zusaetzliche Schutzmassnahmen.
Behandeln Sie WinLocal in Ihrer CMP als Marketing Analytics Tag, schliessen Sie den WinLocal Auftragsverarbeitungsvertrag und dokumentieren Sie die Google und Bing Transfers im Verzeichnis von Verarbeitungstaetigkeiten. Blockieren Sie das Tag bis zur Annahme der Marketing Kategorie, bieten Sie eine deutliche Widerrufsmoeglichkeit an und pruefen Sie die Konfiguration bei jeder Aktivierung neuer Module (Call Tracking, Heatmaps, Review Syndication), da sich Umfang und Kategorie der verarbeiteten Daten dadurch jeweils aendern.
Websites using WinLocal must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist fuer den Standardeinsatz von WinLocal auf einer KMU Website in der Regel nicht zwingend, da die Verarbeitung auf das Listing Management und uebliches lokales SEO Tracking beschraenkt ist. Eine DSFA ist jedoch zu pruefen, wenn WinLocal mit Call Tracking (Erfassung eingehender Rufnummern), Heatmaps oder grossvolumiger Aggregation von Kundenbewertungen mit sensiblen Inhalten kombiniert wird, da diese Module Umfang und Sensitivitaet der verarbeiteten Daten erhoehen.
Sample consent text
Wir nutzen WinLocal, um unsere Praesenz auf Google Business Profile, Bing Places und weiteren lokalen Verzeichnissen zu pflegen und um zu messen, wie Besucher uns finden und kontaktieren. WinLocal setzt ein Tracking Pixel und teilt aggregierte Interaktionsdaten ggf. mit Google LLC und Microsoft Corporation in den USA. Sie koennen dieses Tracking jederzeit in unseren Cookie Einstellungen erlauben oder ablehnen.
Third-party domains contacted
winlocal.deapp.winlocal.detracking.winlocal.decdn.winlocal.deCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| wl_uid | first_party | 13 months | Persistent visitor identifier used by WinLocal to recognise returning visitors and attribute multi session interactions to the same user. |
| wl_sid | first_party | Session | Session identifier used to link page views, clicks and form interactions within a single visit to a specific business listing. |
| wl_ct | first_party | 30 minutes | Short lived cookie used by the optional call tracking module to bind a visitor session to the dynamic phone number displayed on the page. |
| wl_consent | first_party | 6 months | Stores the visitor consent state for WinLocal tracking categories so the tag can decide whether to fire on subsequent page views. |
WinLocal verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
Wird das WinLocal Tracking Tag geladen, schreibt es in der Regel einen First Party Analytics Cookie zur Wiedererkennung von Besuchern sowie einen Session Cookie zur Zuordnung von Events (Klicks, Anrufe, Formularabsendungen) zu einem bestimmten Eintrag. Je nach aktivierten Modulen koennen weitere Conversion Identifier gespeichert werden sowie beim Call Tracking ein kurzlebiger Cookie, der den Besucher mit einer dynamischen Rufnummer verknuepft. Die Speicherdauern reichen je nach Cookie von der Sitzung bis zu rund 13 Monaten.
Ja. WinLocal setzt nicht zwingend erforderliche Cookies und teilt Interaktionsdaten mit US Verzeichnisanbietern. Damit faellt das Tag in Deutschland unter Paragraph 25 TTDSG und unter die vergleichbaren ePrivacy Regeln anderer EU Staaten. Das Tag darf erst geladen werden, nachdem der Besucher ueber einen konformen Banner eine vorherige, freiwillige und spezifische Einwilligung erteilt hat. Das reine Listing Management im Backend benoetigt hingegen keine Besuchereinwilligung.
Fuer das Analytics und Conversion Tag auf Besucherseite ist die Rechtsgrundlage die Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Fuer Eintragsverwaltung, Kundenkonten und Bewertungsantworten auf Betreiberseite kann sich der Verantwortliche typischerweise auf Vertragserfuellung (Art. 6 Abs. 1 lit. b DSGVO) oder berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) stuetzen. In beiden Faellen ist ein Auftragsverarbeitungsvertrag mit der WinLocal GmbH nach Art. 28 DSGVO erforderlich.
WinLocal betreibt seine Infrastruktur in Deutschland, sodass Listing und Basis Analytics Daten in der EU verbleiben. Allerdings sendet die Plattform Geschaeftsinformationen an Google Business Profile, Bing Places und weitere Verzeichnisse, die von US Verantwortlichen betrieben werden, und holt sich Leistungsmetriken zurueck. Solche Drittlandtransfers fallen unter Art. 44 DSGVO und muessen sich auf Standardvertragsklauseln oder das EU US Data Privacy Framework stuetzen sowie in der Datenschutzerklaerung benannt werden.
Eine DSFA ist nicht automatisch erforderlich fuer einen Standardeinsatz, der sich auf Listing Management und leichtgewichtige lokale SEO Analytics beschraenkt. Sie wird relevant, wenn der Betreiber Call Tracking mit Erfassung eingehender Rufnummern, grossvolumige Bewertungsaggregation mit potenziell sensiblen Freitextinhalten oder eine systematische Beobachtung des Kundenverhaltens ueber mehrere Standorte hinweg aktiviert. Dann ist die Kombination aus Umfang, Sensitivitaet und Tracking Technologien anhand der Kriterien des Art. 35 DSGVO zu bewerten.
Fuegen Sie das WinLocal Tag als separates, blockiertes Tag in Ihre CMP unter der Kategorie Marketing oder Analytics ein. Konfigurieren Sie den Tag Manager so, dass das Tag nur nach Annahme der entsprechenden Kategorie ausgeloest wird, und dokumentieren Sie die Integration im Verzeichnis von Verarbeitungstaetigkeiten. Schliessen Sie den WinLocal Auftragsverarbeitungsvertrag ab, fuehren Sie die Drittempfaenger (insbesondere Google und Microsoft) in der Datenschutzerklaerung auf und bieten Sie eine klare Widerrufsmoeglichkeit.
Direkte Alternativen fuer lokales SEO und Listing Distribution sind Uberall, Yext, Locatable, BrightLocal und Whitespark. Europaeische oder hybride Loesungen wie Localoo, Partoo und Mapstr Pro werben oft mit staerkeren Garantien zur Datenresidenz. Das Compliance Profil bleibt jedoch sehr aehnlich, da alle Anbieter Daten in Google Business Profile und weitere US Verzeichnisse speisen, sodass die Auswahl meist nach Abdeckung, Preis und Integrationen erfolgt und nicht nach grundlegend unterschiedlichen Risiken.
Nehmen Sie WinLocal in die Cookie Liste Ihrer Datenschutz oder Cookie Erklaerung auf und fuehren Sie Cookie Namen, Speicherdauer, Zweck, Verantwortlichen (WinLocal GmbH), Auftragsverarbeitungsverhaeltnis und die Tatsache auf, dass aggregierte Interaktionsdaten an Google LLC und Microsoft Corporation gehen koennen. Aktualisieren Sie die Marketing oder Analytics Beschreibung in Ihrer CMP und holen Sie eine erneute Einwilligung ein, wenn Sie wesentlich neue Tracking Bestandteile hinzufuegen, die im vorigen Banner nicht abgedeckt waren.