Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Nextra ist ein Open Source Static Site Generator auf Basis von Next.js, ausgelegt für technische Dokumentation, Blogs und inhaltsorientierte Sites. Es erzeugt vollständig statisches HTML, CSS und JavaScript, das auf beliebigen Hostern bereitgestellt werden kann. Nextra selbst setzt keine Cookies und führt kein Tracking durch; die gesamte Datenschutzoberfläche hängt vom gewählten Host und von hinzugefügten Analyse- oder Drittanbieterskripten ab.
Nextra ist ein Open Source Static Site Generator auf Basis von Next.js, ausgelegt für technische Dokumentation, Wissensdatenbanken und Blogs. Er wird vom Vercel-Team und einer Community gepflegt und bietet Autoring in Markdown und MDX, automatische Navigationserzeugung, Themes (Docs- und Blog-Theme), Volltextsuche, hellen und dunklen Modus, Internationalisierung und Next.js-basiertes Routing. Zur Build-Zeit erzeugt Nextra vollständig statisches HTML, CSS und JavaScript, das von jedem Webhoster ohne Laufzeit-Backend ausgeliefert werden kann. Da Nextra nur zur Build-Zeit läuft, empfängt oder speichert es niemals personenbezogene Besucherdaten.
Eine Standard-Nextra-Site setzt keine Cookies, bindet keine Tracker ein, öffnet keine Analyse-Pixel und erstellt keine Fingerprints. Die einzigen Einträge, die im Browser gespeichert werden können, sind nicht identifizierende UI-Einstellungen wie ein Theme-Cookie oder ein Local-Storage-Eintrag (hell/dunkel) und ein Zustand für Seitenleiste oder Inhaltsverzeichnis. Sie fallen unter die ePrivacy-Ausnahme „unbedingt erforderlich“, da sie einem ausdrücklich vom Nutzer angeforderten Dienst entsprechen. Das Framework protokolliert keine IPs, ruft zur Laufzeit keinen externen Server auf und erfordert von sich aus kein Consent-Banner.
Obwohl Nextra datenschutzneutral ist, ist der Host, der das statische Bundle ausliefert, es nicht. Vercel und Netlify betreiben primär aus den USA und schreiben Zugriffsprotokolle, die IP-Adressen enthalten können; EWR-Übertragungen stützen sich auf Standardvertragsklauseln und das EU-US Data Privacy Framework. Cloudflare Pages nutzt ein globales Edge-Netzwerk. GitHub Pages liegt in den USA. EU-orientierte Alternativen sind OVHcloud, Scaleway, Hetzner, Infomaniak oder ein selbst gehostetes Nginx auf einem EU-VPS. Jeder Hoster muss hinsichtlich Log-Speicherdauer, Log-Inhalt, Drittlandsübermittlungen und Auftragsverarbeitungsvertrag nach Art. 28 DSGVO bewertet werden.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Viele Betreiber ergänzen eine Nextra-Site um Analyse. Cookielose und EU-freundliche Optionen wie Plausible, Fathom, Umami und Simple Analytics aggregieren Besuche ohne Personen zu identifizieren und entgehen bei korrekter Konfiguration in der Regel der Einwilligungspflicht. Google Analytics 4, Hotjar, Microsoft Clarity, eine Drittanbietersuche wie Algolia DocSearch, Einbindungen von YouTube, Twitter oder X sowie über CDN ausgelieferte Schriftarten (Google Fonts) führen Cookies, Identifier oder Drittlandsübermittlungen ein und benötigen eine informierte Einwilligung nach Art. 5(3) ePrivacy. Die rechtliche Position einer Nextra-Bereitstellung ist daher die Summe dieser hinzugefügten Komponenten, nicht des Frameworks selbst.
Damit eine Nextra-Site rechtmäßig und risikoarm bleibt, sollten Betreiber: einen Hoster wählen, dessen Standort und Vertragsbedingungen zum Publikum passen, cookielose Analyse bevorzugen, Schriften und Icons selbst hosten anstatt sie aus einem Drittanbieter-CDN zu laden, YouTube-Einbettungen durch erweiterte Datenschutzvarianten oder Click-to-Load-Versionen ersetzen, die Kette der Auftragsverarbeiter im Verzeichnis von Verarbeitungstätigkeiten (Art. 30 DSGVO) dokumentieren, eine transparente Datenschutzerklärung mit ausschließlich tatsächlich genutzten Komponenten veröffentlichen und nur dann eine minimale Consent-Schicht konfigurieren, wenn nicht unbedingt erforderliche Cookies eingeführt werden. Dank statischer und neutraler Architektur gehört Nextra zu den datenschutzfreundlichsten Dokumentations-Stacks.
Websites using Nextra must obtain user consent under GDPR regulations.
DPIA considerations
Eine förmliche Datenschutz-Folgenabschätzung ist für eine reine Nextra-Installation nicht erforderlich, da das Framework keine personenbezogenen Daten verarbeitet und keine Cookies setzt. Eine schlanke Datenschutzprüfung wird dennoch empfohlen: Sie sollte den Hoster (Vercel, Netlify, Cloudflare Pages, GitHub Pages, EU-Anbieter wie OVHcloud, Scaleway oder Hetzner), die Aufbewahrung der Server-Logs, die gewählte Analyselösung (Plausible, Fathom, Umami, Simple Analytics, Google Analytics) sowie alle eingebetteten Drittskripte (YouTube, Twitter, Mermaid via CDN, Suchanbieter wie Algolia DocSearch) dokumentieren. Jede ergänzte Komponente ist einzeln auf Rechtsgrundlage, Datenübermittlungen und Speicherdauer zu prüfen.
Sample consent text
Diese Dokumentationsseite wurde mit Nextra erstellt, einem Open-Source-Generator für statische Seiten. Das Framework selbst setzt keine Cookies und betreibt kein Tracking. Wenn Sie zustimmen, laden wir zusätzlich eine datenschutzfreundliche Analyse, um zu verstehen, welche Seiten nützlich sind, ohne seitenübergreifendes Tracking und ohne persönliches Profil. Sie können Ihre Auswahl jederzeit ändern.
Third-party domains contacted
nextra.sitegithub.comvercel.appCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| theme | Strictly Necessary | 1 year (localStorage, persists until cleared) | Stores the visitor preferred colour scheme (light or dark) for the Nextra Docs theme. Implemented via next-themes and persisted in localStorage. Falls under the strictly necessary exemption of ePrivacy Article 5(3) because it implements a UI preference explicitly chosen by the user; no tracking or personal identification is performed. |
| nextra-toc-expanded | Strictly Necessary | Session or persistent (localStorage) | Stores the expanded or collapsed state of the table of contents and sidebar sections in the Nextra Docs theme so that visitors find the same layout on subsequent visits. Strictly necessary under ePrivacy Article 5(3) because it merely persists a UI choice made by the user and contains no identifier; no profile, no tracking and no transmission to third parties. |
Dieser Dienst erhebt möglicherweise Nutzerdaten. Stellen Sie die DSGVO-Konformität mit FlowConsent sicher.
Nein, nicht für ein reines Nextra. Nextra erzeugt nur statisches HTML, CSS und JavaScript und setzt keine eigenen Cookies, daher greift Art. 5(3) der ePrivacy-Richtlinie nicht. Ein Banner wird nur erforderlich, wenn Sie Analyse mit nicht unbedingt erforderlichen Cookies hinzufügen (Google Analytics, Hotjar), Drittanbieter-Widgets einbetten (YouTube, Twitter oder X), Algolia DocSearch mit persistenten Identifiern einsetzen oder Google Fonts laden. Theme-Präferenz und Inhaltsverzeichnis-Zustand gelten als unbedingt erforderlich, da sie eine vom Besucher ausdrücklich getroffene Wahl widerspiegeln.
Ja. Out of the Box verarbeitet Nextra keine personenbezogenen Daten: keine Nutzerkonten, keine Telemetrie, keine Analyse, kein Fingerprinting und keine externen Aufrufe zur Laufzeit. Das kompilierte Bundle besteht nur aus Dateien. Aus DSGVO-Sicht erzeugt das Framework selbst keine Pflichten. Die echten Pflichten ergeben sich aus dem Hoster (Server-Logs können IPs enthalten) und aus etwaiger Analyse oder Einbettungen, die der Betreiber integriert. Diese Entscheidungen in einem Verzeichnis von Verarbeitungstätigkeiten zu dokumentieren reicht für die meisten Dokumentations- oder Blogfälle aus.
Für ein EU-Publikum minimieren EU-Hoster wie Hetzner, IONOS, OVHcloud, Scaleway, Infomaniak, Plusserver oder Selbst-Hosting auf einem europäischen VPS das Übertragungsrisiko, da statische Dateien und Zugriffsprotokolle im EWR verbleiben. Vercel und Netlify sind komfortabel und gut in Next.js integriert, betreiben aber aus den USA und stützen sich auf Standardvertragsklauseln und das EU-US Data Privacy Framework. Cloudflare Pages liefert über ein globales Edge-Netz aus, ist aber ebenfalls US-amerikanisch. GitHub Pages liegt in den USA. Die richtige Wahl hängt von Publikum, Performance-Bedarf und der Bereitschaft zu einer Schrems-II-Bewertung ab.
Die am einwilligungsfreundlichsten Optionen sind cookielose EU-Analysen wie Plausible (EU-Hosting), Fathom Analytics (EU-isolierter Modus), Umami (selbst hostbar), Simple Analytics, GoatCounter oder Pirsch. Sie aggregieren Besuche ohne Personen zu identifizieren und benötigen üblicherweise keinen Banner, sofern sie ohne persistente IDs und ohne vollständige IPs konfiguriert sind. Google Analytics 4 bleibt nutzbar, erfordert aber Einwilligung nach Art. 5(3) ePrivacy, eine dokumentierte Rechtsgrundlage, IP-Anonymisierung, Consent Mode und eine Transfer Impact Assessment für US-Übermittlungen. Serverseitige oder hybride Analyse-Setups bieten zusätzliche Kontrolle.
Jedes ergänzt einen eigenen Datenschutzfußabdruck, unabhängig von Nextra. Standard-YouTube-Einbettungen setzen Werbe-Cookies und rufen doubleclick.net auf; nutzen Sie youtube-nocookie.com oder einen Click-to-Load-Wrapper. Twitter- bzw. X-Einbettungen laden Tracking-JavaScript und benötigen Einwilligung. Google Fonts, geladen über fonts.googleapis.com, übermittelt die IP an Google und wurde von einigen EU-Gerichten als unzulässig eingestuft (LG München 2022); das Selbst-Hosten der Schriftdateien löst dies. Algolia DocSearch gilt im EU-Kontext als risikoarm, sollte aber als Auftragsverarbeiter mit EU-Datenresidenz dokumentiert werden, wo verfügbar.
Sie können entweder als Cookies oder als localStorage-Einträge gespeichert werden. In beiden Fällen gelten sie als unbedingt erforderlich, da sie einen vom Nutzer ausdrücklich verlangten Dienst (bevorzugtes Theme, Sidebar-Layout) umsetzen und kein Tracking ermöglichen. Nach Art. 5(3) ePrivacy-Richtlinie fallen sie unter die Ausnahme für unbedingt erforderliche Speicherung und benötigen keine Einwilligung. Sie sollten dennoch in der Datenschutzerklärung mit Zweck, Lebensdauer und Kategorie aufgeführt werden, um Transparenz zu wahren.
Beginnen Sie mit einer Auflistung dessen, was tatsächlich geladen wird: der Hoster (Vercel, Netlify, Cloudflare, ein EU-Anbieter, Selbst-Hosting), etwaige Analyse, der Suchanbieter, Einbettungen und über CDN ausgelieferte Assets. Dokumentieren Sie für jeden Punkt Zweck, Rechtsgrundlage, Datenkategorien, Empfänger, Speicherdauer und etwaige Übermittlungen außerhalb des EWR. Ergänzen Sie einen Abschnitt zu Rechten (Auskunft, Löschung, Widerspruch, Datenübertragbarkeit, Beschwerde bei einer Aufsichtsbehörde), den Kontakt des Verantwortlichen und das Datum der letzten Aktualisierung. Für die meisten Dokumentationssites genügt eine einseitige Erklärung gem. Art. 13 und 14 DSGVO.
Ja, und teilweise besser als viele CMS-basierte Alternativen. Da Nextra statisch ist und das Framework selbst nichts über Besucher speichert, beschränkt sich der Datenschutz- und Sicherheitsumfang auf den Hoster und etwaige optionale Analyse. Die Wahl eines EU-Hosters (Hetzner, IONOS, OVHcloud, Scaleway, souveräner Cloud) und cookieloser Analyse ergibt einen Stack, der gegen DSGVO, Schrems II, den EU AI Act für eventuelle KI-Suchkomponenten sowie sektorale Vorgaben wie BSI-Grundschutz, KRITIS-Anforderungen oder gesundheitsspezifische Hostingvorschriften gut prüfbar ist. Die statische Architektur reduziert zudem die Angriffsfläche und vereinfacht Sicherheitsaudits.