Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
React ist die populaerste JavaScript-UI-Bibliothek, von Meta erstellt und als Open Source veroeffentlicht, heute von Meta und einer grossen Community gepflegt. Sie ermoeglicht komponentenbasierte Oberflaechen mit Hooks, virtuellem DOM-Diffing und unidirektionalem Datenfluss. React selbst setzt keine Cookies, ruft keine externen Server auf und sammelt keine Daten. Die Datenschutzfrage auf einer Website betrifft die Auslieferung: gebuendelt mit der Anwendung (kein Drittanbieter) oder ueber ein oeffentliches CDN wie unpkg, jsDelivr oder cdnjs, das die Besucher-IP protokolliert.
React ist eine quelloffene JavaScript-Bibliothek, die Meta 2013 unter der MIT-Lizenz veroeffentlicht hat. Sie baut Benutzeroberflaechen aus wiederverwendbaren Komponenten, nutzt ein virtuelles DOM fuer minimale Updates und stellt Hooks fuer Zustandsverwaltung, Seiteneffekte und Kontext bereit. React ist Grundlage von Next.js, Remix, Gatsby, React Native und unzaehligen internen Anwendungen. Auf einer Website erscheint React typischerweise als gebuendelte JavaScript-Datei, erzeugt von Vite, Webpack, esbuild oder Turbopack und vom gleichen Ursprung wie das HTML ausgeliefert.
React selbst setzt keine Cookies, ruft keine Meta-Server auf und sammelt keine Telemetrie. Server Side Rendering ueber ReactDOMServer bleibt auf der Infrastruktur des Betreibers. Die Bibliothek ist nach dem Download voll autark. Die einzigen ausgetauschten personenbezogenen Daten stammen aus dem HTTP-Aufruf des JavaScript-Bundles: Besucher-IP, User-Agent und TLS-Metadaten, die der Host der Datei verarbeitet.
Da React nichts auf das Endgeraet schreibt, greift die strenge Einwilligungspflicht des Artikel 5 Absatz 3 ePrivacy nicht direkt. Wird der React-UMD-Build jedoch von unpkg.com, cdn.jsdelivr.net oder cdnjs.cloudflare.com geladen, wird die Besucher-IP an das CDN uebermittelt. Das Urteil des Landgerichts Bonn zu Google Fonts vom 20. Januar 2022 zeigt, dass europaeische Gerichte dies als personenbezogene Verarbeitung sehen koennen, die Einwilligung oder dokumentiertes berechtigtes Interesse erfordert. Bundling von React umgeht die Frage vollstaendig.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Produktionsbereitstellungen bundeln React fast immer, was den grenzueberschreitenden Transfer eliminiert. Wird ein CDN fuer Prototypen oder Dokumentation eingesetzt, sind Cloudflare Inc. (Betreiber von cdnjs sowie eines erheblichen Teils von jsDelivr und unpkg) und Fastly Inc. US-kontrolliert und unter dem EU-US Data Privacy Framework zertifiziert, was eine Angemessenheitsgrundlage fuer die wenigen uebermittelten Daten liefert.
Berechtigtes Interesse nach Artikel 6 Absatz 1 lit. f DSGVO ist die Standardgrundlage fuer React in Produktion: die Bibliothek ist gebuendelt, wird von der eigenen Domain ausgeliefert und nicht vom restlichen JavaScript zu unterscheiden. Eine spezifische Einwilligung ist nicht erforderlich. Wird der UMD-Build von einem oeffentlichen CDN geladen, ist die Behandlung wie bei jQuery: bundeln oder das Script-Tag ueber die CMP steuern.
React ueber npm oder yarn buendeln, das resultierende JavaScript von der gleichen Domain oder einem EU-CDN wie Bunny CDN oder Scaleway Edge ausliefern, eine Content Security Policy konfigurieren, die Skriptquellen einschraenkt, regelmaessig pruefen, dass kein Entwicklerwerkzeug React aus unpkg in Produktion nachlaedt, und die Framework-Wahl im Datenschutzhinweis erwaehnen, falls auf React aufgesetzte Funktionen Cookies oder Daten verarbeiten.
Websites using React must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist fuer React selbst in der Regel nicht erforderlich. Eine kurze Uebermittlungs-Folgenabschaetzung empfiehlt sich beim Laden ueber ein Nicht-EU-CDN zur Laufzeit. Dokumentieren Sie, dass nur IP und User-Agent fuer einen statischen Datei-Abruf uebermittelt werden, das CDN unter dem EU-US Data Privacy Framework zertifiziert ist und das Bundling die Uebermittlung vollstaendig eliminiert.
Sample consent text
Diese Website ist mit der Bibliothek React gebaut. React selbst sammelt keine Daten und setzt keine Cookies. Das kompilierte JavaScript-Bundle wird von unserer eigenen Domain ausgeliefert und kontaktiert weder Meta noch andere externe Dienste zur Laufzeit. Eine besondere Einwilligung fuer React ist nicht erforderlich.
Third-party domains contacted
unpkg.comcdn.jsdelivr.netcdnjs.cloudflare.comreact.devDieser Dienst erhebt möglicherweise Nutzerdaten. Stellen Sie die DSGVO-Konformität mit FlowConsent sicher.
Nein. React ist eine UI-Rendering-Bibliothek, die keine Cookies setzt, nicht in den localStorage schreibt und keine Telemetrie sammelt. Cookies auf einer React-Website stammen von anderen Komponenten (Authentifizierung, Analytik, Marketing, Backend-Sessions), nicht von React.
Bei einem Produktionsdeployment, in dem React mit dem Anwendungs-JavaScript gebuendelt und von Ihrer eigenen Domain ausgeliefert wird, ist keine spezielle Einwilligung erforderlich. Das Skript ist vom restlichen Code nicht zu unterscheiden. Einwilligungserwaegungen koennen gelten, wenn Sie React von einem oeffentlichen CDN (unpkg.com, cdn.jsdelivr.net) laden, da dann die Besucher-IP an einen Nicht-EU-Anbieter uebermittelt wird.
Berechtigtes Interesse nach Artikel 6 Absatz 1 lit. f DSGVO ist die uebliche Grundlage, wenn React gebuendelt und selbst gehostet wird. Die Verarbeitung beschraenkt sich auf die Auslieferung des Website-Codes, was fuer den Vertrag oder das berechtigte Betreiberinteresse erforderlich ist. Eine Einwilligung fuer die Bibliothek selbst ist nicht noetig.
React ist eine quelloffene Bibliothek; der Code kommuniziert nach der Installation nicht mit Meta-Servern. Daten werden nur in die USA uebermittelt, wenn Sie React ueber ein US-CDN (unpkg, jsDelivr, cdnjs) ausliefern statt es zu buendeln. Bundling beseitigt den grenzueberschreitenden Transfer im Zusammenhang mit der Bibliothek.
Nein, React allein loest keine DSFA-Pflicht aus. Dokumentieren Sie die Bibliothek im allgemeinen Technologie-Stack. Eine DSFA kann fuer auf React aufgesetzte Funktionen (Authentifizierung, Profiling, Verhaltensanalyse) erforderlich sein, jedoch nicht fuer die Rendering-Schicht.
React per npm oder yarn installieren, mit Vite, Webpack, esbuild oder Turbopack mit dem restlichen Code buendeln, die statischen Assets auf der eigenen Domain oder einem EU-CDN wie Bunny CDN oder Scaleway Edge bereitstellen und eine Content Security Policy konfigurieren, die die Skript-Quelle festlegt. React nicht aus einem oeffentlichen CDN in Produktion laden.
Alternativen sind Vue.js, Svelte, SolidJS, Preact (eine kleinere React-kompatible Bibliothek), Lit und Angular. Fuer serverlastige Ansaetze koennen Astro, Hotwire, HTMX und Phoenix LiveView einen Grossteil der React-Oberflaeche ersetzen. Die richtige Wahl haengt von Team-Skills, oekosystem und Performance-Budgets ab.
React erfordert keine spezielle Erwaehnung. Der Datenschutzhinweis sollte den restlichen JavaScript-Stack und die Cookies der auf React aufgebauten Funktionen (Authentifizierung, Analytik, A/B-Testing) beschreiben. Jedes Drittanbieter-CDN, das in Produktion eingesetzt wird, mit dem anwendbaren Uebermittlungsmechanismus nennen.