Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Neos Flow ist ein quelloffenes PHP Anwendungs Framework, das vom Neos Team gepflegt wird und als Grundlage des Neos CMS sowie zahlreicher massgeschneiderter Unternehmensanwendungen dient. Es wird auf der Infrastruktur des Betreibers installiert und stellt Bausteine fuer Routing, Dependency Injection, Persistenz und Sicherheit bereit. Standardmaessig setzt es lediglich ein Session Cookie, das fuer den Betrieb der Anwendung unbedingt erforderlich ist und in der Regel keine Einwilligung erfordert.
Neos Flow ist ein quelloffenes PHP Anwendungs Framework, das urspruenglich als Grundlage des Neos CMS entstand und heute fuer eine Vielzahl massgeschneiderter Web Anwendungen genutzt wird. Es bietet Konventionen und Komponenten fuer Routing, Dependency Injection, Sicherheit, Persistenz, Validierung und Kommandozeilen Werkzeuge. Da Flow auf der Infrastruktur des Verantwortlichen installiert und betrieben wird, erhalten die Maintainer keine Daten aus Produktivinstallationen.
Standardmaessig vergibt Neos Flow lediglich ein Session Cookie, das serverseitige Zustaende speichert, etwa fuer einen angemeldeten Nutzer oder ein mehrstufiges Formular. Das Framework bringt keinen Analyse, Marketing oder Fingerprinting Code mit. Jedes zusaetzliche Cookie, jedes Drittanbieter Skript und jeder Tracker wird vom Entwicklungsteam der konkreten Anwendung eingebracht.
Das Standard Session Cookie gilt als unbedingt erforderlich nach Artikel 5 Absatz 3 der ePrivacy Richtlinie und darf ohne vorherige Einwilligung gesetzt werden. Die DSGVO Rechtsgrundlage fuer die zugehoerige Verarbeitung ist meist das berechtigte Interesse oder, bei angemeldeten Nutzern, die Vertragserfuellung. Personenbezogene Daten in der auf Flow aufbauenden Anwendung muessen nach den DSGVO Grundsaetzen Rechtmaessigkeit, Zweckbindung, Datenminimierung und Integritaet verarbeitet werden.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Fuer das Standard Session Cookie ist keine Einwilligung erforderlich. Eine Einwilligung wird erforderlich, wenn Entwickler Analyse, Marketing, Social Embed oder A B Test Module ergaenzen. Solche Skripte muessen blockiert bleiben, bis der Nutzer ueber eine Consent Management Plattform zustimmt.
Neos Flow ist selbst gehostet, der Speicherort der Daten haengt vom gewaehlten Hosting Anbieter ab. Es findet kein automatischer Transfer an die Maintainer oder ein SaaS Backend statt. Verantwortliche sollten sicherstellen, dass das gewaehlte Hosting die EU Datenresidenz Anforderungen erfuellt, wo dies relevant ist.
Dokumentieren Sie das Session Cookie als unbedingt erforderlich in der Cookie Richtlinie, konfigurieren Sie sichere Cookie Attribute wie HttpOnly und SameSite, definieren Sie realistische Sitzungslaufzeiten, protokollieren Sie nur das Noetige und pruefen Sie jedes Drittanbieter Modul vor dem Go Live auf seine datenschutzrechtliche Wirkung.
Websites using Neos Flow must obtain user consent under GDPR regulations.
DPIA considerations
Neos Flow selbst fuehrt keine umfangreiche Verarbeitung, kein Profiling und kein Tracking durch, sodass eine DSFA fuer das Framework in der Regel nicht erforderlich ist. Eine DSFA kann fuer die konkrete Anwendung auf Basis von Flow notwendig sein, wenn sie grosse Mengen personenbezogener Daten verarbeitet, besondere Datenkategorien betrifft oder automatisierte Entscheidungen trifft. Die Bewertung sollte auf die Anwendungslogik abstellen, nicht auf das Framework.
Sample consent text
Diese Anwendung verwendet ein Session Cookie, das fuer Ihren Login und den Betrieb der Seite erforderlich ist. Dieses Cookie benoetigt keine Einwilligung. Falls wir Analyse oder Marketing Cookies hinzufuegen, holen wir Ihre Einwilligung getrennt ueber den Cookie Banner ein.
Third-party domains contacted
flow.neos.ioneos.iopackagist.orgCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| TYPO3_Flow_Session | first_party | Session | Stores the server side session identifier required to keep the user logged in and maintain state across requests. |
| Neos_Session | first_party | Session | Alternative name used by some Flow based applications to store the technical session identifier. |
| flow_csrf_token | first_party | Session | Stores the CSRF protection token used by Flow forms to prevent cross site request forgery. |
Dieser Dienst erhebt möglicherweise Nutzerdaten. Stellen Sie die DSGVO-Konformität mit FlowConsent sicher.
In der Standardkonfiguration setzt Neos Flow nur ein Session Cookie, das serverseitige Zustaende speichert, typischerweise fuer Authentifizierung oder mehrstufige Workflows. Es bringt keine Analyse, Marketing oder Fingerprinting Cookies mit.
Fuer das Standard Session Cookie ist keine Einwilligung erforderlich, da es nach Artikel 5 Absatz 3 ePrivacy unbedingt erforderlich ist. Eine Einwilligung wird erst noetig, wenn Entwickler Analyse, Marketing oder Drittanbieter Einbindungen ergaenzen.
Die Rechtsgrundlage ist das berechtigte Interesse nach Artikel 6 Absatz 1 Buchstabe f DSGVO fuer die technische Sitzung und, bei angemeldeten Nutzern, die Vertragserfuellung nach Artikel 6 Absatz 1 Buchstabe b. Sonstige Verarbeitungen der Anwendung sind eigenstaendig zu pruefen.
Nein. Neos Flow ist quelloffene Software, die auf der eigenen Infrastruktur des Betreibers laeuft und standardmaessig weder Daten an die Maintainer noch in Drittstaaten sendet. Transfers haengen ausschliesslich vom gewaehlten Hosting ab.
Eine DSFA ist fuer das Framework in der Regel nicht erforderlich. Sie kann fuer die konkrete Anwendung auf Flow Basis erforderlich sein, je nach Datenkategorien, Umfang sowie Vorhandensein von Profiling oder automatisierten Entscheidungen.
Verwenden Sie sichere Cookie Attribute, verschluesseln Sie Daten im Ruhezustand, beschraenken Sie Aufbewahrungsfristen, protokollieren Sie nur das Notwendige, koppeln Sie ergaenzte Drittanbieter Module an die Einwilligung und dokumentieren Sie die Verarbeitung im Verarbeitungsverzeichnis.
Alternativen sind Symfony, Laravel, Laminas, CodeIgniter und Yii. Die Wahl haengt von den Faehigkeiten des Teams, vom Oekosystem und von den architektonischen Anforderungen der Anwendung ab.
Ergaenzen Sie einen klaren Eintrag, der erlaeutert, dass die Anwendung ein Session Cookie als unbedingt erforderlich setzt, dass Flow selbst keine Analyse oder Marketing Cookies vergibt und dass etwaige zusaetzliche Cookies aus eigenen Modulen oder Drittanbieter Integrationen stammen.