FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. Hosting
  4. Azure
A

Azure

Sonstige

Related services

A

actionhero.js

actionhero.js is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. actionhero.js integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, actionhero.js helps organizations maintain robust websites that meet user expectations and technical requirements.

Sonstige

Adminer

Adminer is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Adminer supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Adminer ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Sonstige
A

Akka HTTP

Akka HTTP is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. Akka HTTP integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, Akka HTTP helps organizations maintain robust websites that meet user expectations and technical requirements.

Sonstige
A

Alibaba Cloud Object Storage Service

Alibaba Cloud Object Storage Service is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Alibaba Cloud Object Storage Service provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Alibaba Cloud Object Storage Service ensures optimal.

Sonstige

AlmaLinux

AlmaLinux is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AlmaLinux supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AlmaLinux ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Sonstige
A

AlternC

AlternC is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AlternC supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AlternC ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Sonstige
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Microsoft Azure?

Microsoft Azure ist die von der Microsoft Corporation betriebene Public-Cloud-Plattform. Sie bietet App Service, Functions, Azure SQL, Cosmos DB, Front Door fuer die globale Auslieferung, Application Gateway fuer HTTP-Lastverteilung, Application Insights fuer Telemetrie, Microsoft Entra ID fuer Identitaet sowie Dutzende weiterer Dienste, mit denen europaeische Websites ihre Anwendungen hosten, sichern und beschleunigen. Da Azure einer US-Gesellschaft gehoert, muss jeder europaeische Einsatz internationale Datenuebermittlungen und Einwilligungspflichten neben dem Microsoft EU Data Boundary adressieren.

Was Microsoft Azure tut und wie es auf einer Website erscheint

Microsoft Azure ist die Public-Cloud-Plattform der Microsoft Corporation mit Hauptsitz in Redmond, Washington. Auf einer europaeischen Website erscheint Azure typischerweise als Azure App Service fuer die Anwendung, Azure Front Door fuer die globale Auslieferung, Azure Application Gateway fuer HTTP-Lastverteilung, Azure SQL oder Cosmos DB fuer Nutzerdaten, Microsoft Entra ID fuer die Authentifizierung und Application Insights fuer Telemetrie. Azure treibt zudem hoehere Dienste wie Microsoft Clarity, Power BI Embedded, Azure OpenAI und Communication Services.

Microsoft bietet die EU Data Boundary Verpflichtung, mit der Speicherung und ein Grossteil der Verarbeitung von Kundendaten und pseudonymen personenbezogenen Daten fuer die Online-Hauptdienste in der EU und EFTA bleibt. Bestimmte Support-, Telemetrie- und Identitaetsvorgaenge koennen weiterhin US-Systeme beruehren, und Microsoft Corporation unterliegt weiterhin extraterritorialen US-Gesetzen.

Cookies und von Azure erhobene Daten

Auf Infrastrukturebene setzt Azure vor allem Session-Affinity-Cookies. Azure App Service und Front Door nutzen ARRAffinity und ARRAffinitySameSite, um Besucher an derselben Instanz zu halten. Application Gateway verwendet ApplicationGatewayAffinity und ApplicationGatewayAffinityCORS. Azure Front Door kann bei aktivierter Authentifizierung zusaetzlich AzureAppProxyAccessCookie setzen. Diese Cookies gelten in der Regel als unbedingt erforderlich.

Daneben speichert Application Insights einen Nutzer- (ai_user) und Session-Identifier (ai_session) im Browser-Storage zur Nutzungsmessung. Microsoft Entra ID setzt Authentifizierungs-Cookies (ESTSAUTH, ESTSAUTHPERSISTENT) auf der Login-Domain. Hoehere Produkte wie Microsoft Clarity setzen zusaetzliche Analytik-Cookies, die ein vorheriges Opt-in erfordern.

DSGVO- und ePrivacy-Implikationen

Microsoft handelt als Auftragsverarbeiter im Rahmen des Microsoft Products and Services Data Protection Addendum (DPA). Der DPA integriert die Standardvertragsklauseln der Europaeischen Kommission, listet Unterauftragsverarbeiter und bindet Microsoft an ISO 27001, ISO 27018, ISO 27701, SOC 2 und EU Cloud Code of Conduct. Der Website-Betreiber bleibt Verantwortlicher fuer jedes Cookie, das durch eine Azure-Komponente gesetzt wird.

Nach der ePrivacy-Richtlinie in nationaler Umsetzung (TTDSG bzw. TDDDG in Deutschland, LCEN in Frankreich, LSSI-CE in Spanien) sind Session-Affinity-Cookies in der Regel als unbedingt erforderlich von der vorherigen Einwilligung ausgenommen, Application Insights- und Clarity-Cookies hingegen nicht.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Internationale Datenuebermittlung und EU Data Boundary

Microsoft Corporation ist unter dem EU-US Data Privacy Framework zertifiziert, was eine Angemessenheitsgrundlage fuer US-Uebermittlungen schafft. Der EU Data Boundary, 2024 vollstaendig ausgerollt, haelt Kundendaten und pseudonyme personenbezogene Daten fuer Azure, Microsoft 365, Dynamics 365 und Power Platform in EU und EFTA. Nach Schrems II bleiben Uebermittlungs-Folgenabschaetzung und zusaetzliche Massnahmen wie Customer-Managed Keys mit Azure Key Vault HSM empfohlen.

Einwilligung und Rechtsgrundlage

Fuer reine Infrastruktur (Hosting, Lastverteilung, Content Delivery, Sicherheit) ist Artikel 6 Absatz 1 lit. f DSGVO (berechtigtes Interesse) die uebliche Rechtsgrundlage. Fuer Analytik- und Personalisierungsfunktionen wie Application Insights oder Microsoft Clarity ist vor dem Skript-Aufruf eine vorherige Einwilligung ueber eine konforme CMP erforderlich.

Praktische Compliance-Schritte

Microsoft-DPA unterzeichnen, EU Data Boundary aktivieren, Ressourcen an EU-Regionen binden, Customer-Managed Keys im Azure Key Vault aktivieren, Microsoft Entra ID Rollen streng begrenzen, Log-Retention konfigurieren, Microsoft im Datenschutzhinweis nennen, die Uebermittlungs-Folgenabschaetzung dokumentieren, IP-Maskierung in Application Insights aktivieren und jedes nicht unbedingt erforderliche Cookie in die Consent Management Platform integrieren.

GDPR consent category

Sonstige

Websites using Microsoft Azure must obtain user consent under GDPR regulations.

Legal basisLegitimate interest under Article 6(1)(f) GDPR for core hosting and security with a documented assessment. Consent under Article 6(1)(a) is required as soon as Azure components serve analytics (Application Insights), advertising, personalization or profile based features that set identifiers on the user device.
Risk levelmedium
Applicable regulationsGDPR, ePrivacy Directive, EU-US Data Privacy Framework, Schrems II case law, German TTDSG / TDDDG, Microsoft EU Data Boundary commitment

DPIA considerations

Eine DSFA empfiehlt sich, wenn Azure personenbezogene Daten in grossem Umfang hostet, besondere Kategorien verarbeitet oder App Service, Application Gateway, Front Door und Application Insights mit Nutzerkennungen kombiniert. Die DSFA sollte Regionwahl, EU Data Boundary, Customer-Managed Keys, Conditional Access, Aufbewahrung, Unterauftragsverarbeiter sowie den Reaktionsplan fuer US-Behoerdenanfragen nach FISA 702 abdecken.

Sample consent text

Wir nutzen Microsoft Azure zum Hosting und zur Auslieferung dieser Website. Azure kann technische Session-Affinity-Cookies (ARRAffinity, ApplicationGatewayAffinity) setzen und Ihre IP-Adresse verarbeiten. Bestimmte Datenfluesse werden ueber US-Infrastruktur unter dem EU-US Data Privacy Framework und Standardvertragsklauseln geleitet, innerhalb des Microsoft EU Data Boundary. Mit Klick auf Akzeptieren erlauben Sie die auf Azure aufgesetzten Analytik- und Personalisierungsfunktionen.

Technical details

Tracking methodCloud infrastructure with session and routing cookies set by App Service, Application Gateway and Front Door
Server locationGlobal, multi-region, customer configurable. EU regions include West Europe (Netherlands), North Europe (Ireland), France Central, Germany West Central, Sweden Central, Italy North, Spain Central, Norway East, Poland Central, Switzerland North.
Data transferred outside the EUOperated by Microsoft Corporation (United States). Microsoft Entra ID, billing, and some global PaaS endpoints route through US infrastructure even when EU regions are selected. Transfers rely on Standard Contractual Clauses and the EU-US Data Privacy Framework certification under the Microsoft Online Services DPA.

Third-party domains contacted

azure.comazureedge.netazurewebsites.netwindows.netmsftauth.netazurefd.net

Cookies placed

NameTypeDurationPurpose
ARRAffinityHTTP cookieSessionAzure App Service and Front Door session affinity: keeps a visitor on the same backend instance.
ARRAffinitySameSiteHTTP cookieSessionSameSite compliant variant of ARRAffinity used in modern browsers.
ApplicationGatewayAffinityHTTP cookieSessionAzure Application Gateway sticky session for HTTP backends.
ApplicationGatewayAffinityCORSHTTP cookieSessionCross-origin variant of ApplicationGatewayAffinity.
ESTSAUTHHTTP cookieSessionMicrosoft Entra ID authentication cookie set on the login domain (login.microsoftonline.com).
ai_userlocalStorage1 yearApplication Insights anonymous user identifier for telemetry.

Dieser Dienst erhebt möglicherweise Nutzerdaten. Stellen Sie die DSGVO-Konformität mit FlowConsent sicher.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzt Microsoft Azure?

Azure setzt vorrangig Session-Affinity-Cookies. Azure App Service und Front Door verwenden ARRAffinity und ARRAffinitySameSite (Session). Application Gateway setzt ApplicationGatewayAffinity und ApplicationGatewayAffinityCORS. Microsoft Entra ID ergaenzt Authentifizierungs-Cookies (ESTSAUTH, ESTSAUTHPERSISTENT) auf seiner Login-Domain. Application Insights speichert ai_user und ai_session im Local Storage. Microsoft Clarity, auf Azure betrieben, setzt eigene Analytik-Cookies.

Ist eine Einwilligung fuer Azure auf einer europaeischen Website erforderlich?

Session-Affinity-Cookies der Azure-Infrastruktur (ARRAffinity, ApplicationGatewayAffinity) gelten in der Regel als unbedingt erforderlich und sind nach der ePrivacy-Richtlinie von der vorherigen Einwilligung ausgenommen. Telemetriefunktionen wie Application Insights und Microsoft Clarity benoetigen ein informiertes Opt-in vor dem Start.

Welche Rechtsgrundlage gilt fuer Verarbeitungen ueber Azure?

Berechtigtes Interesse nach Artikel 6 Absatz 1 lit. f DSGVO ist die Standardgrundlage fuer Infrastruktur-Hosting, Sicherheit und Performance. Einwilligung nach Artikel 6 Absatz 1 lit. a gilt fuer Analytik, Werbung und Personalisierung. Vertragsnotwendigkeit (Artikel 6 Absatz 1 lit. b) kann gelten, wenn Azure eine Funktion betreibt, die der Besucher ausdruecklich abonniert hat.

Uebermittelt Microsoft Azure Daten in die USA?

Ja, auch bei gewaehlter EU-Region koennen Support-, Identitaets- und globale Dienste US-Infrastruktur durchlaufen. Die Microsoft Corporation ist unter dem EU-US Data Privacy Framework zertifiziert und der Microsoft-DPA enthaelt Standardvertragsklauseln. Der EU Data Boundary haelt den Grossteil der Kundendaten und pseudonymen personenbezogenen Daten in EU/EFTA-Rechenzentren.

Brauche ich eine DSFA fuer Azure?

Eine DSFA empfiehlt sich bei Azure-Verarbeitungen in grossem Umfang, besonderen Kategorien oder Aggregation mehrerer Dienste (App Service, Application Gateway, Front Door, Application Insights) mit Nutzerkennungen. Dokumentiert werden Region, EU Data Boundary, Customer-Managed Keys, Aufbewahrung, Unterauftragsverarbeiter und FISA 702 Reaktionsplan.

Wie setze ich Azure DSGVO-konform um?

Microsoft-DPA unterzeichnen, EU Data Boundary aktivieren, Dienste an EU-Regionen binden, Customer-Managed Keys aktivieren, Entra ID Conditional Access begrenzen, Logs minimieren, Microsoft und Unterauftragsverarbeiter nennen, Uebermittlungs-Folgenabschaetzung dokumentieren, IP-Maskierung in Application Insights aktivieren und jedes nicht unbedingt erforderliche Cookie ueber die CMP steuern.

Gibt es DSGVO-freundlichere Alternativen zu Azure?

Fuer europaeische Workloads bieten OVHcloud Public Cloud, Scaleway, Hetzner Cloud, IONOS Compute Engine und Open Telekom Cloud (T-Systems) EU-basierte Optionen. Fuer Souveraenitaetsanforderungen (GAIA-X) bieten sich Outscale, Cleura und die geplante Bleu Cloud in Frankreich an. Die Eignung haengt vom Servicemix und den Zertifizierungen ab.

Wie aktualisiere ich meine Cookie-Richtlinie nach dem Azure-Einsatz?

Microsoft Corporation als Auftragsverarbeiter nennen, die genutzten Azure-Dienste beschreiben, die technischen Cookies dokumentieren (ARRAffinity, ApplicationGatewayAffinity, ESTSAUTH), EU Data Boundary und EU-US Data Privacy Framework erlaeutern, auf den Microsoft-DPA verlinken und einen Kontaktpunkt fuer Betroffenenanfragen angeben.