Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
jQuery ist die am weitesten verbreitete JavaScript-Bibliothek im Web und wird von rund 70 Prozent der Top-Million-Websites genutzt. Sie vereinfacht DOM-Manipulation, Event-Handling, Animationen und AJAX-Aufrufe ueber eine knappe, kettenbare API. jQuery selbst setzt keine Cookies. Die DSGVO-Frage betrifft nicht die Bibliothek, sondern den Ladeort: eine selbst gehostete Datei ist datenschutzfreundlich, das Laden von code.jquery.com, ajax.googleapis.com oder cdnjs.cloudflare.com uebermittelt jedoch die Besucher-IP an ein US-kontrolliertes Content Delivery Network.
jQuery ist eine quelloffene JavaScript-Bibliothek, gepflegt von der OpenJS Foundation. Sie stellt eine kompakte, kettenbare API bereit, die Browser-Unterschiede bei DOM-Manipulation, Event-Bindung, Animationen und AJAX glaettet. Auf einer Website erscheint jQuery als einzelne .js-Datei in einem Script-Tag, entweder gebuendelt mit dem uebrigen JavaScript (selbst gehostet) oder von einem oeffentlichen CDN wie code.jquery.com, ajax.googleapis.com oder cdnjs.cloudflare.com geladen.
jQuery selbst speichert nichts auf dem Endgeraet. Es werden keine Cookies gesetzt, kein localStorage geschrieben, kein Browser-Fingerprinting betrieben. Die einzigen verarbeiteten personenbezogenen Daten stammen aus dem HTTP-Aufruf zum Skript-Download: Besucher-IP, User-Agent-Header, Referrer-URL und TLS-Metadaten. Diese Daten verarbeitet das CDN, nicht jQuery als Software-Komponente.
Das Laden eines Skripts speichert nichts auf dem Endgeraet, daher greift die strenge Cookie-Einwilligungsregel des Artikel 5 Absatz 3 ePrivacy-Richtlinie nicht unmittelbar. Der Aufruf uebermittelt jedoch die IP-Adresse an das Drittanbieter-CDN, was personenbezogene Daten im Sinne der DSGVO sind. Das Urteil des Landgerichts Bonn vom 20. Januar 2022 zu Google Fonts (18 O 17/22) bestaetigt, dass dies eine klare Rechtsgrundlage oder eine vorherige Einwilligung erfordert. Die gleiche Logik gilt fuer jedes externe CDN, das jQuery ausliefert.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Alle drei grossen oeffentlichen jQuery-CDNs sind US-kontrolliert. code.jquery.com wird von der OpenJS Foundation ueber StackPath / Edgio betrieben, ajax.googleapis.com gehoert zur globalen Google-Infrastruktur, und cdnjs.cloudflare.com laeuft auf Cloudflare. Auch wenn die Antwort aus einem europaeischen Edge-Standort kommt, untersteht der Anbieter US-Recht. Google LLC und Cloudflare Inc. sind unter dem EU-US Data Privacy Framework zertifiziert, das eine Angemessenheitsgrundlage liefert; das jQuery-Foundation-CDN stuetzt sich auf Standardvertragsklauseln.
Beim Self-Hosting genuegt das berechtigte Interesse nach Artikel 6 Absatz 1 lit. f DSGVO, da kein Dritter Daten erhaelt. Bei oeffentlichem CDN muss der Betreiber entweder ein vorheriges Opt-in vor dem Script-Tag einholen oder ein starkes berechtigtes Interesse abwaegen. Die sicherste Option fuer europaeische Websites ist Self-Hosting oder ein EU-CDN wie Bunny CDN, KeyCDN oder Scaleway Edge.
Jede Seite auf jQuery-Script-Tags zu einer Drittanbieter-Origin pruefen, die passende Version herunterladen, auf der gleichen Domain oder einem EU-CDN hosten, einen Subresource-Integrity-Hash hinzufuegen, die Wahl im Datenschutzhinweis dokumentieren und die Abhaengigkeit von code.jquery.com oder googleapis.com entfernen, wenn keine Einwilligung erhoben wird. Wenn Einwilligung bevorzugt wird, das Skript-Laden ueber die CMP steuern, sodass es erst nach Opt-in laedt.
Websites using jQuery must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist in der Regel nicht erforderlich, wenn jQuery vom gleichen Ursprung wie die Website ausgeliefert wird. Eine kurze Uebermittlungs-Folgenabschaetzung empfiehlt sich beim Laden ueber ein Nicht-EU-CDN. Dokumentiert werden Datenminimierung (nur IP und User-Agent), die DPF-Zertifizierung des Anbieters sowie die Option des Self-Hostings oder eines strikt europaeischen CDN.
Sample consent text
Diese Website laedt jQuery von einem externen Content Delivery Network. Beim Abruf des Skripts werden Ihre IP-Adresse und Browser-Informationen an den CDN-Anbieter uebermittelt. Mit Klick auf Akzeptieren erlauben Sie diesen technischen Aufruf. Sie koennen auch Ablehnen waehlen und die Website laedt jQuery dann selbst gehostet von unserer eigenen Domain.
Third-party domains contacted
code.jquery.comajax.googleapis.comcdnjs.cloudflare.comjquery.comDieser Dienst erhebt möglicherweise Nutzerdaten. Stellen Sie die DSGVO-Konformität mit FlowConsent sicher.
Nein. Die jQuery-Bibliothek setzt keine Cookies, schreibt nicht in den localStorage und betreibt kein Browser-Fingerprinting. Sie ist ein reiner DOM- und AJAX-Helfer. Die einzigen mit dem Netzwerk ausgetauschten Daten stammen aus dem HTTP-Aufruf zum Download der Skript-Datei: Besucher-IP, User-Agent und Referrer, die das hostende CDN verarbeitet.
Wenn jQuery selbst gehostet vom gleichen Domain ausgeliefert wird, ist keine Einwilligung erforderlich. Beim Laden ueber ein Drittanbieter-CDN (code.jquery.com, ajax.googleapis.com, cdnjs.cloudflare.com) wird die Besucher-IP an einen Nicht-EU-Anbieter uebermittelt. Nach dem Urteil des Landgerichts Bonn zu Google Fonts kann diese Uebermittlung eine vorherige Einwilligung erfordern, sofern nicht selbst gehostet wird oder ein EU-CDN zum Einsatz kommt.
Berechtigtes Interesse nach Artikel 6 Absatz 1 lit. f DSGVO reicht fuer selbst gehostetes jQuery. Bei Drittanbieter-CDN ein vorheriges Opt-in (Artikel 6 Absatz 1 lit. a) einholen oder ein dokumentiertes berechtigtes Interesse mit Uebermittlungs-Folgenabschaetzung und klarer Information nutzen.
Ja, wenn ein oeffentliches CDN verwendet wird. code.jquery.com, ajax.googleapis.com und cdnjs.cloudflare.com werden von US-kontrollierten Unternehmen betrieben. Google LLC und Cloudflare Inc. sind unter dem EU-US Data Privacy Framework zertifiziert. Um die Uebermittlung vollstaendig zu vermeiden, hosten Sie das Skript auf Ihrem eigenen EU-Server.
Nein, jQuery allein rechtfertigt keine DSFA. Eine kurze Uebermittlungs-Folgenabschaetzung reicht bei externem CDN. Die Pruefung in eine umfassendere DSFA einbetten nur, wenn jQuery mit hochriskanten Verarbeitungen auf derselben Website kombiniert wird.
jQuery selbst hosten oder ueber ein EU-CDN ausliefern, einen Subresource-Integrity-Hash und eine Content Security Policy hinzufuegen, die die Quelle festlegt, die Wahl im Datenschutzhinweis dokumentieren und regelmaessig pruefen, dass kein Drittanbieter-Tag jQuery unbemerkt aus einem US-CDN nachlaedt.
Moderne Browser unterstuetzen das meiste, was jQuery bietet, nativ: document.querySelector, addEventListener, fetch und die Web Animations API ersetzen fast alle gaengigen jQuery-Patterns. Leichtgewichtige Alternativen sind Cash, Zepto.js und umbrella.js. Fuer neue Projekte loesen Frameworks wie Alpine.js, Stimulus, Vue oder React jQuery oft ab.
Bei Self-Hosting ist keine besondere Erwaehnung noetig. Bei Drittanbieter-CDN nennen Sie den CDN-Anbieter, beschreiben die Uebermittlung der Besucher-IP bei jedem Seitenaufruf, weisen auf das EU-US Data Privacy Framework oder die anwendbaren Standardvertragsklauseln hin und verlinken die Datenschutzerklaerung des CDN.