FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. Einwilligungsverwaltung
  4. Sourcepoint
S

Sourcepoint

Essenziell

Related services

2

2B Advice

2B Advice is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 2B Advice integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 2B Advice helps organizations maintain robust websites that meet user expectations and technical requirements.

Essenziell
A

Acconsento.click

Acconsento.click is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. Acconsento.click integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, Acconsento.click helps organizations maintain robust websites that meet user expectations and.

Essenziell
A

AdFixus

AdFixus is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AdFixus supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AdFixus ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell
A

AdOpt

AdOpt is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AdOpt supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AdOpt ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell
A

AdRoll CMP System

AdRoll CMP System is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AdRoll CMP System supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AdRoll CMP System ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell

Aklamio

Aklamio is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. Aklamio integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, Aklamio helps organizations maintain robust websites that meet user expectations and technical requirements.

Essenziell
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Sourcepoint?

Sourcepoint ist eine Enterprise CMP für große Publisher und Mediengruppen, die IAB TCF v2.2 und IAB GPP unterstützt, Datenschutzregularien mehrerer Regionen abdeckt und eine granulare Vendor Liste mit Tausenden Partnern verwaltet.

Sourcepoint ist eine Consent und Privacy Management Plattform der Sourcepoint Technologies Inc., eines Delaware Unternehmens mit europäischen Standorten in London und Berlin. Sie zählt zu den Referenz CMPs für große Publisher und Mediengruppen, weil sie das IAB Transparency and Consent Framework v2.2, die IAB Global Privacy Platform und granulares Vendor Management auf großem Maßstab nativ unterstützt.

Funktion von Sourcepoint

Sourcepoint lädt einen kleinen JavaScript Bootstrap aus cdn.privacy-mgmt.com, ruft das publisherspezifische Message Bundle ab und blendet das Banner ein. Die granularen Entscheidungen werden über den TCF v2.2 String, Google Additional Consent, IAB GPP für US Gesetze und die Google Consent Mode v2 Flags ad_storage und analytics_storage an Tausende Vendoren propagiert.

Verarbeitete Daten und Cookies

Sourcepoint setzt technisch notwendige First Party Cookies (consentUUID, _sp_v1_uid, _sp_v1_consent, _sp_v1_data) mit Consent ID, Consent String und gehashter Besucher ID. Serverseitig werden gekürzte IP, Zeitstempel, TCF String, TCF Version, Property ID und IAB GPP String für die US Bundesstaaten gespeichert. Werbe IDs werden von Sourcepoint nicht verarbeitet.

DSGVO und TTDSG

Die Sourcepoint Cookies fallen unter § 25 Abs. 2 TTDSG bzw. Art. 5(3) ePrivacy, da sie die ausdrücklich gewünschte Entscheidung speichern. Für die CMP selbst ist keine Einwilligung erforderlich, allerdings propagiert Sourcepoint das IAB TCF v2.2 Signal an viele Vendoren, was die belgische APD 2022 im Verfahren gegen IAB Europe aufgriff. Der Verantwortliche muss daher die Vendorliste, den Umfang des berechtigten Interesses und die Datenweitergabe prüfen.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Datentransfers

Sourcepoint hostet die Plattform primär in AWS US East (Virginia) mit EU Repliken in Frankfurt und Dublin. Der Transfer stützt sich auf den EU US Data Privacy Framework Beschluss bzw. auf Standardvertragsklauseln mit Transfer Impact Assessment im DPA. Kunden können die EU Only Bereitstellung wählen, sodass der Consent Payload im EWR bleibt; das ist für große EU Publisher die empfohlene Konfiguration.

Rechtssichere Einbindung

Unterzeichnen Sie den Sourcepoint AVV, aktivieren Sie wenn möglich die EU Only Residency, gestalten Sie das Message Format gemäß den IAB TCF v2.2 UI Vorgaben, prüfen Sie die Vendorliste (Transparenzpflichten nach Art. 14 DSGVO) und deaktivieren Sie das berechtigte Interesse standardmäßig für alle von EDPB Leitlinien 8/2020 als Targeted Advertising eingestuften Zwecke. Synchronisieren Sie Sourcepoint mit Google Consent Mode v2 und dokumentieren Sie die Empfänger im Cookie Register.

GDPR consent category

Essenziell

Websites using Sourcepoint must obtain user consent under GDPR regulations.

Legal basisLegitimate interest under Article 6(1)(f) GDPR. The first party CMP cookies are strictly necessary to record granular consent and propagate it through IAB TCF v2.2 and Google Consent Mode v2, so they are exempted by Article 5(3) ePrivacy.
Risk levelmedium
Applicable regulationsGDPR, ePrivacy Directive, TTDSG (Germany), LIL (France), UK GDPR, IAB Europe Transparency and Consent Framework v2.2, IAB Global Privacy Platform, CPRA, CCPA, VCDPA, LGPD

DPIA considerations

Eine DSFA ist bei Einsatz für große Publisher, Medien oder programmatische Plattformen empfehlenswert, weil das IAB TCF v2.2 Signal an viele Vendoren übermittelt wird. Sie muss den US Transfer (EU US Data Privacy Framework, SCC), die durch TCF Signale ausgelöste gemeinsame Verantwortlichkeit, den Geltungsbereich des berechtigten Interesses der Vendoren und die gewählte Deployment Option (US, EU only, hybrid) dokumentieren.

Sample consent text

Diese Website verwendet Sourcepoint, um Ihre Cookie und Einwilligungspräferenzen über unser Markenportfolio zu speichern. Die Sourcepoint Cookies sind technisch notwendig und sichern Ihre Entscheidung bis zu 12 Monate. Mit Klick auf Akzeptieren willigen Sie in die aufgeführten Werbepartner ein, mit denen wir im Rahmen des IAB Transparency and Consent Framework v2.2 Daten teilen; Sie können Ihre Auswahl jederzeit über den Link Datenschutz Einstellungen anpassen.

Technical details

Tracking methodEnterprise CMP delivered through a JavaScript SDK served from cdn.privacy-mgmt.com that places strictly necessary first party cookies, exposes the IAB TCF v2.2 signal, IAB GPP and ATP signals to downstream vendors and stores a server side consent record.
Server locationPrimarily United States (AWS us-east-1) with EU replicas in Frankfurt and Dublin. Sourcepoint Technologies Inc. is incorporated in Delaware with European offices in London and Berlin.
Data transferred outside the EUSourcepoint Technologies Inc. operates the production environment on AWS US East with EU replicas. Transfers rely on the EU US Data Privacy Framework when applicable and on Standard Contractual Clauses in the Sourcepoint DPA. The EU Vendors only deployment option keeps the consent payload inside the EEA.

Third-party domains contacted

cdn.privacy-mgmt.comsourcepoint.comcdn.privacy-mgmt.comsourcepoint.comwrapper-api.sp-prod.netprivacy-mgmt.comcmp.sp-prod.netmessage.sp-prod.net

Cookies placed

NameTypeDurationPurpose
consentUUIDfirst_party12 monthsUnique identifier of the visitor consent record under IAB TCF v2.2.
consentUUIDhttp_cookie12 monthsStrictly necessary first party cookie that stores the unique consent identifier returned by the Sourcepoint backend so the consent record can be retrieved on subsequent visits.
euconsent-v2http_cookie12 monthsStrictly necessary first party cookie that stores the IAB TCF v2.2 consent string and is read by downstream vendors integrated under the Transparency and Consent Framework.
_sp_v1_consentfirst_party12 monthsStores the IAB TCF consent string and the choices made by the visitor.
_sp_v1_datafirst_party12 monthsStores additional consent metadata used by the Sourcepoint CMP.
_sp_v1_uidhttp_cookie12 monthsStrictly necessary first party cookie containing a hashed visitor identifier used by Sourcepoint to correlate the in browser decision with the server side consent record.
_sp_v1_datahttp_cookie12 monthsStrictly necessary first party cookie that stores the publisher campaign identifier and the message version delivered to the visitor.

Sourcepoint ist ein essenzieller Dienst, aber Transparenz ist wichtig. Verwalten Sie Ihre gesamte Einwilligung mit FlowConsent.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzt Sourcepoint?

Sourcepoint setzt First Party Cookies consentUUID, _sp_v1_data, _sp_v1_consent und _sp_v1_uid. Sie speichern Einwilligungs ID, IAB TCF String und Vendor Liste.

Welche Cookies setzt Sourcepoint?

Sourcepoint setzt technisch notwendige First Party Cookies: consentUUID (Consent ID), _sp_v1_consent (TCF v2.2 String), _sp_v1_uid (gehashte Besucher ID) und _sp_v1_data (Kampagnendaten). Standardlaufzeit 12 Monate. Werbe Cookies werden von Sourcepoint nicht gesetzt; die Plattform leitet lediglich die Einwilligung an nachgelagerte Vendoren weiter.

Ist eine Einwilligung für Sourcepoint nötig?

Nein. Sourcepoint gilt nach Artikel 5(3) ePrivacy als unbedingt erforderlich. Die durch Sourcepoint gesteuerten Vendor und Tracker bleiben einwilligungspflichtig.

Ist für Sourcepoint eine Einwilligung erforderlich?

Nein. Die Sourcepoint Cookies fallen unter die Ausnahme nach § 25 Abs. 2 TTDSG bzw. Art. 5(3) ePrivacy, weil sie die ausdrücklich gewünschte Entscheidung speichern. Eine Einwilligung ist nur für die über das IAB TCF v2.2 Signal weitergeleiteten Vendoren erforderlich.

Was ist die Rechtsgrundlage von Sourcepoint?

Berechtigtes Interesse und die Nachweispflicht aus Artikel 7(1) DSGVO. Die Vendor Verarbeitung erfolgt auf Einwilligung gemäß IAB TCF v2.2.

Welche Rechtsgrundlage gilt für Sourcepoint?

Sourcepoint stützt sich auf das berechtigte Interesse nach Art. 6(1)(f) DSGVO, kombiniert mit der gesetzlichen Pflicht aus Art. 5(3) ePrivacy und Art. 7(1) DSGVO. Das weitergegebene TCF v2.2 Signal beruht für Marketingzwecke auf der Einwilligung, wie die belgische APD im IAB Europe Verfahren bestätigte.

Werden Daten in die USA übermittelt?

EU Einwilligungsnachweise werden in Irland gespeichert, einige Betriebsprotokolle können in die USA gelangen. Sourcepoint nutzt SCC und das EU US Data Privacy Framework, eine TIA wird empfohlen.

Übermittelt Sourcepoint Daten in die USA?

Sourcepoint Technologies Inc. ist ein US Unternehmen, die Standardregion ist AWS US East. EU Kunden können die EU Only Residency aktivieren, damit der Consent Payload in Frankfurt oder Dublin bleibt. Wenn Daten in die USA fließen, stützen sie sich auf den EU US Data Privacy Framework und die SCC im Sourcepoint AVV.

Wird eine DSFA für Sourcepoint benötigt?

Eine DSFA ist meist erforderlich, weil Sourcepoint eine umfangreiche TCF Vendor Liste exponiert. Erfassen Sie Vendor, dokumentieren Sie SCC/DPF Garantien und bewerten Sie das Restrisiko.

Ist für Sourcepoint eine DSFA erforderlich?

Eine DSFA ist empfehlenswert bei Publishern mit großer Vendorliste, in regulierten Branchen (Presse, Finanzen, Gesundheit) oder wenn das TCF Signal an Hunderte Partner weitergegeben wird. Die DSFA muss den US Transfer, die durch das TCF entstehende gemeinsame Verantwortlichkeit und die berechtigten Interessen der Vendoren analysieren.

Wie wird Sourcepoint korrekt eingebunden?

Zweistufiges Banner mit gleichgewichtigem Akzeptieren/Ablehnen, alle TCF Vendor vor der Einwilligung blockieren, Google Consent Mode v2 aktivieren, serverseitige Consent Weitergabe einrichten und die Vendor Liste monatlich prüfen.

Wie binde ich Sourcepoint rechtssicher ein?

Schließen Sie den Sourcepoint AVV, aktivieren Sie wenn möglich die EU Only Residency, gestalten Sie das Message Format gemäß den IAB TCF v2.2 UI Vorgaben, deaktivieren Sie das berechtigte Interesse für Targeted Advertising, integrieren Sie Google Consent Mode v2 und dokumentieren Sie Sourcepoint und die Vendoren im Cookie Register und in der Datenschutzerklärung.

Welche Alternativen zu Sourcepoint gibt es?

Vergleichbare Enterprise CMPs sind Didomi, OneTrust, Usercentrics, Trustarc, Cassie und Quantcast Choice (TCF v2.2 fähig). Für kleinere Deployments eignen sich CookieFirst, CookieHub, Iubenda, Axeptio, Cookiebot und das Open Source Klaro. Die Wahl hängt von Größe, Programmatic Stack und TCF v2.2 Bedarf ab.

Welche Alternativen gibt es zu Sourcepoint?

OneTrust, Didomi, TrustArc, Sirdata, Cookiebot, CookieFirst, CookieHub, Axeptio. EU Anbieter vermeiden Schrems II.

Wie aktualisiere ich die Cookie Richtlinie?

Aktualisieren Sie das Inventar monatlich mit einem Scanner, dokumentieren Sie jeden TCF Vendor und Zweck und versionieren Sie die Richtlinie im CMS.

Wie halte ich die Cookie Richtlinie mit Sourcepoint aktuell?

Synchronisieren Sie den Sourcepoint Vendor List Export pro Release mit Ihrem Cookie Register, beobachten Sie die Global Vendor List des IAB TCF (wöchentlich neue Anbieter möglich) und abonnieren Sie die Sourcepoint Release Notes. Aktualisieren Sie die Datenschutzerklärung, wenn ein neuer Sub Auftragsverarbeiter oder eine neue IAB Version eingeführt wird.