FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. Einwilligungsverwaltung
  4. Klaro
K

Klaro

Essenziell

Related services

2

2B Advice

2B Advice is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 2B Advice integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 2B Advice helps organizations maintain robust websites that meet user expectations and technical requirements.

Essenziell
A

Acconsento.click

Acconsento.click is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. Acconsento.click integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, Acconsento.click helps organizations maintain robust websites that meet user expectations and.

Essenziell
A

AdFixus

AdFixus is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AdFixus supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AdFixus ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell
A

AdOpt

AdOpt is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AdOpt supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AdOpt ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell
A

AdRoll CMP System

AdRoll CMP System is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AdRoll CMP System supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AdRoll CMP System ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell

Aklamio

Aklamio is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. Aklamio integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, Aklamio helps organizations maintain robust websites that meet user expectations and technical requirements.

Essenziell
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Klaro?

Klaro ist ein Open Source Consent Manager der KIProtect GmbH (Berlin), der vollständig selbst gehostet wird, Drittanbieter Tags bis zum granularen Opt In blockiert und ohne managed Backend oder Datenübermittlung auskommt.

Was Klaro tatsächlich macht

Klaro ist die Open Source Consent Management Plattform, die seit 2018 von der KIProtect GmbH (Berlin) unter der BSD 3 Clause Lizenz veröffentlicht wird. Sie wird als kleine JavaScript Bibliothek (rund 35 Kilobyte minifiziert) ausgeliefert, die der Publisher selbst hostet, plus eine JSON Konfiguration mit den zu ladenden Diensten und Kategorien. Klaro rendert ein Banner, ein Präferenz Modal und granulare Toggles pro Dienst oder Kategorie und stellt eine saubere JavaScript API zur Konditionierung jedes Analyse, Werbe und Sozial Tags bereit.

Cookies und Speicherzugriffe durch Klaro

Klaro setzt ein einziges First Party Cookie auf der Publisher Domain mit dem Namen klaro (Standardlaufzeit 120 Tage, konfigurierbar bis 13 Monate gemäß CNIL Empfehlung). Der Wert ist ein JSON Objekt mit den Entscheidungen je Dienst, der Konfigurationsversion und dem Zeitstempel. Alternativ kann die Entscheidung im localStorage gespeichert werden. Es erfolgt keine externe Anfrage; die Bibliothek ist vollständig client seitig und liest die Konfiguration aus einer statischen Datei des Publishers.

Banner Design und CNIL bzw. EDSA Anforderungen

Klaro liefert sinnvolle Standardeinstellungen, die der CNIL Beratung 2020 091 und den EDSA Leitlinien 03/2022 zu Dark Patterns entsprechen: Alle ablehnen Button auf gleicher visueller Ebene wie Alle akzeptieren, granulares Präferenz Modal, kein Konsens durch Scrollen und konfigurierbare Einwilligungsfrist. Der Publisher steuert jedes Wort über das translations Objekt und kann Klaro bei Bedarf mit dem IAB TCF 2.2 Stub kombinieren.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Internationale Datenübermittlungen

Selbst gehostetes Klaro löst keine ausgehende Anfrage an KIProtect oder Dritte aus. Das optionale managed Dashboard Klaro Cloud (in Deutschland gehostet) erhält aggregierte Consent Metriken nur, wenn der Publisher es ausdrücklich aktiviert; auch dann verbleiben Besucherdaten in Deutschland. In der Standardkonfiguration erfolgen keine Transfers in die USA oder andere Drittländer.

Praktische Compliance Checkliste

Hosten Sie die Klaro Bibliothek auf Ihrem Server. Definieren Sie jeden Dienst in der JSON Konfiguration mit Zweck, Kategorie, Speicherdauer und required Flag. Verknüpfen Sie das data-name Attribut jedes Script Tags mit der passenden Dienst Id, damit Klaro vor der Einwilligung blockieren kann. Stellen Sie mustConsent: false und acceptAll: true ein, um die CNIL Anforderung Alle ablehnen zu erfüllen. Dokumentieren Sie die JSON Konfiguration im Verarbeitungsverzeichnis (Art. 30 DSGVO) und versionieren Sie sie in Git, um Nachweise über die Consent Texte über die Zeit zu führen. Halten Sie die Konfiguration bei jedem hinzugefügten oder entfernten Dienst aktuell.

Alternativen

Direkte Open Source Alternativen sind Cookie Consent von Orest Bida (MIT, Vanilla JavaScript), Tarteaucitron (Frankreich, GPL), Cookie Notice für WordPress, Civic CookieControl Free Tier und Cookie Solution by Iubenda Free Tier. Andernorts behandelte kommerzielle europäische CMPs sind Axeptio, Cookiebot, Didomi, CookieFirst und Complianz.

GDPR consent category

Essenziell

Websites using Klaro must obtain user consent under GDPR regulations.

Legal basisFor the Klaro banner itself: legitimate interest of the publisher in providing a consent management interface (GDPR art. 6(1)(f)) and legal obligation to obtain prior consent for non exempt cookies (ePrivacy art. 5(3)). The klaro cookie is strictly necessary and exempt from consent.
Risk levellow
Applicable regulationsGDPR, ePrivacy Directive 2002/58/EC, TTDSG (Germany), CNIL deliberation 2020 091, EDPB guidelines 03/2022 on deceptive design, LOPDGDD (Spain), LIL (France)

DPIA considerations

Keine DSFA für Klaro selbst nötig: es ist eine datenschutzfreundliche Technologie, die nur die Einwilligungsentscheidung lokal verarbeitet.

Sample consent text

Diese Website nutzt Klaro, eine Open Source Consent Management Bibliothek der KIProtect GmbH (Berlin). Klaro läuft vollständig in Ihrem Browser und speichert Ihre Entscheidung in einem First Party Cookie namens klaro auf dieser Domain. Es werden keine Einwilligungsdaten an KIProtect oder ein Drittland übermittelt. Die Klaro Bibliothek selbst ist zur Verwaltung Ihrer Datenschutzpräferenzen unbedingt erforderlich und läuft ohne Einwilligung. Jeder einzelne Dienst (Analyse, Werbung, Sozial) wird erst geladen, nachdem Sie die entsprechende Kategorie im Klaro Banner akzeptieren.

Technical details

Tracking methodopen_source_consent_management_javascript
Server locationKlaro is fully client side: the JavaScript is served from the publisher own server or from a self chosen CDN; no consent telemetry is sent to KIProtect GmbH or any third party. Klaro Cloud, the optional managed dashboard, is hosted in Germany by KIProtect GmbH (Berlin).
Cookieless tracking availableYes

Third-party domains contacted

(self hosted, no third party domain by default)kiprotect.comkiprotect.comheyklaro.comheyklaro.comklaro.kiprotect.com

Cookies placed

NameTypeDurationPurpose
klarofirst_party12 months (or localStorage)Stores the user consent record: categories accepted or rejected, timestamp, and consent version. Set as a first party cookie or, by default, as a localStorage entry under the same key. Required to apply the user choice on every page load.
klarohttp_cookie12 monthsStrictly necessary first party cookie that stores the visitor consent decision (configuration hash, granular per service choice, timestamp) so the banner does not reappear while the consent is valid.
klaroFirst party (Klaro)120 days (configurable)Stores a JSON encoded object with the consent decisions per service.
klarolocal_storage12 monthsOptional local storage variant used by Klaro when the controller prefers to avoid cookies; contains the same payload as the http cookie version.
klaro_sessionhttp_cookieSessionStrictly necessary session cookie that records whether the banner has already been shown during the current browsing session before a long term choice is recorded.

Klaro ist ein essenzieller Dienst, aber Transparenz ist wichtig. Verwalten Sie Ihre gesamte Einwilligung mit FlowConsent.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzt Klaro?

Klaro setzt einen einzigen First Party Cookie namens klaro (oder einen Local Storage Schlüssel, falls so konfiguriert) mit Standardlaufzeit von 12 Monaten. Er enthält den Konfigurations Hash, die granulare Entscheidung je Dienst und einen Zeitstempel. Klaro selbst setzt keinen Tracking Cookie; die Bibliothek steuert ausschließlich die Cookies anderer Dienste.

Welche Cookies setzt Klaro?

Einen einzigen First Party Cookie namens klaro (oder beliebig konfigurierbar) mit JSON kodierten Entscheidungen pro Dienst. Standardlaufzeit: 120 Tage.

Ist für Klaro eine Einwilligung erforderlich?

Nein. Der Klaro Präferenz Cookie fällt unter die Ausnahme für unbedingt erforderliche Speicherungen (§ 25 Abs. 2 TTDSG bzw. Art. 5(3) ePrivacy), da er die ausdrücklich gewünschte Nutzerentscheidung speichert. Eine Einwilligung ist nur für die von Klaro gesteuerten Drittanbieter Dienste erforderlich, nicht für die Consent Schicht selbst.

Brauche ich für Klaro eine Einwilligung?

Nein. Klaro ist als CMP zwingend erforderlich und darf vor jeder Entscheidung geladen werden. Anschließend müssen alle nicht erforderlichen Skripte blockiert sein.

Welche Rechtsgrundlage gilt für Klaro?

Berechtigtes Interesse gemäß Art. 6(1)(f) DSGVO ist die passende Grundlage, kombiniert mit der gesetzlichen Pflicht aus Art. 5(3) ePrivacy und Art. 7(1) DSGVO, die Einwilligung für nicht notwendige Tracker einzuholen und nachzuweisen. Klaro speichert nur die für diesen Nachweis erforderliche Entscheidung.

Was ist die Rechtsgrundlage?

Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) für den Betrieb der CMP plus rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c + Art. 7 Abs. 1) für den Einwilligungsnachweis.

Übermittelt Klaro Daten in die USA?

Nein. Klaro ist eine vollständig selbst gehostete JavaScript Bibliothek unter BSD 3 Clause Lizenz. Sie kontaktiert weder KIProtect noch Dritte. Solange kein Klaro Cloud Add On gebucht ist, verlassen keine Daten Ihre Infrastruktur.

Überträgt Klaro Daten in die USA?

Nein. Klaro wird auf eigener Infrastruktur gehostet. Das optionale kommerzielle Angebot heyklaro.com läuft aus Berlin. Keine Übermittlung außerhalb der EU.

Ist für Klaro eine DSFA erforderlich?

Eine eigenständige DSFA ist nicht erforderlich, da Klaro nur das Minimum zur Einwilligungs Erfassung verarbeitet. Wenn Ihr Gesamtsetup eine DSFA auslöst (Werbepixel, groß angelegtes Profiling), sollten Sie Klaro dort als risikomindernde Maßnahme dokumentieren, die nachgelagerte Verarbeitungen kontrolliert.

Brauche ich eine DSFA für Klaro?

Nein. Klaro ist eine datenschutzfreundliche Technologie, die nur die Entscheidung lokal verarbeitet.

Wie binde ich Klaro korrekt ein?

Servieren Sie klaro.js von Ihrer eigenen Domain im Head und verweisen Sie über data klaro config auf Ihre JSON Konfiguration. Setzen Sie default = false für jeden nicht notwendigen Dienst, beschreiben Sie jeden Tracker mit übersetzten Texten und verdrahten Sie Google Consent Mode v2 über die onAccept und onDecline Callbacks. Behandeln Sie die Konfiguration wie Code: Review, Versionierung, audit fähig.

Wie setze ich Klaro korrekt um?

Jedes Skript in der Klaro Config mit Kategorie, Callback und kontextbasierten Blockern auflisten, klaro.js von eigener Domain ausliefern, Akzeptieren/Ablehnen gleich gewichten, ggf. Google Consent Mode v2 anbinden und Klaro im Verzeichnis nach Art. 30 DSGVO dokumentieren.

Welche Alternativen gibt es?

Complianz (Niederlande, WordPress), CookieHub (Island), Cookiebot (Dänemark), Usercentrics (Deutschland), Axeptio (Frankreich), CookieFirst (Niederlande), Didomi (Frankreich), Orejime (Open Source Fork). Klaro selbst ist eine der populärsten Open Source CMPs in der EU.

Welche Alternativen zu Klaro gibt es?

Andere selbst gehostete, privacy first CMPs sind orestbida cookieconsent (Vanilla JS, MIT), Tarteaucitron (PHP und JavaScript, französisch), Cookie Consent v3 von Osano, CookieKit und Drupal EU Cookie Compliance. Managed Alternativen sind CookieFirst, Cookiebot, Iubenda, Didomi und Axeptio.

Wie halte ich die Cookie Richtlinie mit Klaro aktuell?

Behandeln Sie die Klaro Konfiguration als Single Source of Truth: jeder neue Drittanbieter muss dort vor dem Deployment eingetragen werden. Vergleichen Sie monatlich mit einem externen Scanner (CookieMetrix, 2GDPR, CookieServe), um Cookies zu finden, die Klaro umgehen, und generieren Sie die öffentliche Cookie Richtlinie automatisch aus derselben JSON Datei.

Wie aktualisiere ich die Cookie Richtlinie?

Listen Sie das klaro Cookie mit Name, Speicherdauer und Zweck (Einwilligungs Speicherung) auf. Erwähnen Sie, dass die CMP selbst gehostet ist und kein Tracking durch Klaro selbst erfolgt.