FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. Hosting
  4. Nginx

Nginx

SonstigeWebsite

Related services

A

actionhero.js

actionhero.js is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. actionhero.js integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, actionhero.js helps organizations maintain robust websites that meet user expectations and technical requirements.

Sonstige

Adminer

Adminer is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Adminer supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Adminer ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Sonstige
A

Akka HTTP

Akka HTTP is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. Akka HTTP integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, Akka HTTP helps organizations maintain robust websites that meet user expectations and technical requirements.

Sonstige
A

Alibaba Cloud Object Storage Service

Alibaba Cloud Object Storage Service is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Alibaba Cloud Object Storage Service provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Alibaba Cloud Object Storage Service ensures optimal.

Sonstige

AlmaLinux

AlmaLinux is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AlmaLinux supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AlmaLinux ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Sonstige
A

AlternC

AlternC is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AlternC supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AlternC ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Sonstige
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Nginx?

Nginx ist ein quelloffener Hochleistungs Webserver, Reverse Proxy und Load Balancer, urspruenglich von Igor Sysoev entwickelt und heute von F5 Networks gepflegt. Nginx ist einer der am haeufigsten eingesetzten Internet Bausteine und treibt ueber 30 Prozent der oeffentlichen Websites. Aus Datenschutzsicht ist Nginx Server Software: es setzt keine Cookies auf dem Client, schreibt aber Zugriffslogs mit IP, URLs, User Agent und Referer, die nach DSGVO personenbezogene Daten sind.

Was Nginx ist

Nginx ist ein quelloffener Hochleistungs Webserver, Reverse Proxy, Load Balancer, Mailproxy und HTTP Cache. Er wurde 2004 von Igor Sysoev geschrieben, um das C10K Problem zu loesen (zehntausend gleichzeitige Verbindungen auf einem Server), und wird heute von Nginx Inc. gepflegt, einer Tochter von F5 Networks. Nginx betreibt ueber 30 Prozent der oeffentlichen Websites und ist in Container Umgebungen weit verbreitet (der Nginx Ingress Controller ist einer der am haeufigsten genutzten Kubernetes Ingresses). Wichtig: Nginx ist Server Software, sie laeuft auf der eigenen Infrastruktur des Betreibers und sendet standardmaessig keine Daten an Nginx Inc. oder F5.

Welche Daten erzeugt Nginx?

Nginx setzt selbst keine Client Cookies. Die Cookies, die im Browser des Besuchers erscheinen, stammen von Anwendungsbackends (Express, Django, Rails, PHP) hinter Nginx oder von Drittanbieter Tags im HTML. Was Nginx produziert, sind Zugriffslogs: das Combined Format protokolliert standardmaessig IP, Zeitstempel, HTTP Methode und URI, Statuscode, Anzahl gesendeter Bytes, Referer und User Agent. Diese Logs sind personenbezogene Daten nach DSGVO, da die IP in den meisten Kontexten einer Person zuordenbar ist. Error Logs ergaenzen Request Zeilen, die je nach Konfiguration Query String Parameter oder POST Daten und damit personenbezogene Daten enthalten koennen.

DSGVO und ePrivacy Implikationen

Da Nginx weder Informationen auf dem Endgeraet des Besuchers speichert noch von dort liest, greift Art. 5 Abs. 3 ePrivacy Richtlinie (Cookie Einwilligung) auf Nginx selbst nicht. Die Server Logs unterliegen der DSGVO und stuetzen sich auf das berechtigte Interesse nach Art. 6 Abs. 1 lit. f: der Betrieb einer Website umfasst das Recht, Zugriffe fuer Sicherheit, Betrugsabwehr, Fehlersuche und Laststeuerung zu protokollieren. CNIL und BfDI Leitfaeden akzeptieren Aufbewahrungsfristen von 6 bis 12 Monaten fuer Sicherheits Investigationen, kuerzere Fristen werden bevorzugt, laengere benoetigen dokumentierte Begruendung. Wo eine sektorale Pflicht (Telekommunikation, Finanzen, Geldwaeschegesetz) laenger fordert, ergaenzt Art. 6 Abs. 1 lit. c.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Praktische Compliance Konfiguration

Nginx so konfigurieren, dass IPs anonymisiert werden, wo der Anwendungsfall es zulaesst. Gaengiges Muster: ein eigenes log_format definieren, das das letzte IPv4 Oktett bzw. die letzten 80 IPv6 Bits maskiert, und die access_log Direktive auf nutzerseitigen Servern auf dieses Format setzen, waehrend Admin Endpunkte die volle IP behalten. log_format so anpassen, dass Query Strings auf Routen mit Tokens oder personenbezogenen Daten weggelassen werden. access_log off; fuer statische Assets, die keinen Audit benoetigen. Logs ueber logrotate mit der dokumentierten Aufbewahrungsfrist drehen. Werden Logs an ein externes SIEM geliefert, muss dieses SIEM im Verarbeitungsverzeichnis stehen und der Transfermechanismus dokumentiert sein.

Datentransfers und Hostingwahl

Nginx selbst transferiert keine Daten. Die Lokalisierung der Infrastruktur entscheidet, welches Transferregime gilt. EU Hosting (OVH, Scaleway, Hetzner, Ionos usw.) haelt Nginx Logs in der EU. AWS, Google Cloud und Azure bieten EU Regionen, der Betreiber sollte zudem die CLOUD Act Exposition pruefen, sobald der Cloud Anbieter US Sitz hat. F5 Networks (Nginx Plus, kommerzieller Support) hat eine eigene Datenschutzerklaerung mit US Transfermechanismen (SCC, EU US Data Privacy Framework); dies ist nur relevant, wenn kommerzielles Nginx gekauft wird.

Was in die Datenschutzerklaerung gehoert

Erwaehnen, dass ein Webserver (Nginx) Zugriffsdaten fuer Sicherheit und Betrieb protokolliert, die Datenkategorien (IP, Anforderungs URL, User Agent, Referer), die Rechtsgrundlage (berechtigtes Interesse, ggf. rechtliche Verpflichtung), die Aufbewahrungsfrist und die Empfaenger (Hoster, ggf. SIEM, Sicherheitspartner). Nginx muss in der Regel nicht namentlich genannt werden, die Verarbeitung muss aber dokumentiert sein. Nginx erscheint nicht im Cookie Banner, weil es keine Cookies setzt.

GDPR consent category

Sonstige

Websites using Nginx must obtain user consent under GDPR regulations.

Legal basisLegitimate interest (GDPR Art. 6(1)(f)) for server access logs, justified by security, fraud prevention, traffic management and abuse detection. Legal obligation (Art. 6(1)(c)) for retention required by telecommunications or anti fraud law where applicable.
Risk levellow
Applicable regulationsGDPR, ePrivacy Directive (only for cookies that the operator chooses to set through Nginx configuration, not Nginx itself), German TTDSG, French CNIL guidance on server logs, EDPB guidelines 8/2020 on targeting

DPIA considerations

Nginx selbst benoetigt keine DSFA, weil es Server Infrastruktur Software ist. Die Zugriffslogs benoetigen jedoch Aufmerksamkeit: (1) das Default Combined Format enthaelt die vollstaendige IP, ein personenbezogenes Datum nach DSGVO; (2) die Aufbewahrungsfrist ist auf das fuer Sicherheit und Betrieb Notwendige zu begrenzen (typisch 30 bis 90 Tage fuer Sicherheits Investigation, laenger nur mit dokumentierter Begruendung); (3) IP Anonymisierung kann auf Nginx Ebene konfiguriert werden (eigenes log_format mit Maskierung des letzten Oktetts), wenn Sicherheitsanforderungen es zulassen; (4) Logs koennen von nachgelagerten Tools (Splunk, Elastic, Datadog) verarbeitet werden, die eigene Datenschutzimplikationen mitbringen; (5) wenn Nginx als Reverse Proxy vor Cookie setzenden Backends laeuft, sind diese Cookies eigenstaendig zu bewerten, nicht als Nginx Cookies. Eine DSFA wird in der Regel fuer die uebergeordnete Logging und Sicherheitsarchitektur benoetigt, nicht fuer Nginx selbst.

Sample consent text

Wir betreiben Nginx als Webserver und Reverse Proxy auf eigener Infrastruktur. Nginx setzt keine Cookies auf Ihrem Geraet. Wie jeder Webserver schreibt es Zugriffslogs mit Ihrer IP Adresse, der angeforderten Seite, dem Browsertyp und der verweisenden Seite. Diese Logs dienen dem Betrieb der Site, der Untersuchung von Sicherheitsvorfaellen und der Erfuellung gesetzlicher Aufbewahrungspflichten. Logs werden [XX] Tage aufbewahrt und anschliessend geloescht oder anonymisiert; Sie haben auf Anfrage ein Auskunftsrecht zu Ihren protokollierten Daten.

Technical details

Tracking methodServer side software: Nginx runs on the operator's own infrastructure as a reverse proxy, web server and load balancer. It does not set any client side cookie or pixel by default. It does, however, write access logs that contain the visitor's IP address, requested URL, user agent string, referer header and response status, which qualify as personal data under the GDPR.
Server locationOperator controlled. Nginx itself is open source software that runs wherever the operator hosts it (on premises, EU cloud, US cloud). The data location is therefore determined by the operator's hosting choice, not by Nginx.
Cookieless tracking availableYes

Dieser Dienst erhebt möglicherweise Nutzerdaten. Stellen Sie die DSGVO-Konformität mit FlowConsent sicher.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Setzt Nginx Cookies?

Nein. Nginx selbst setzt oder liest keine Cookies auf dem Endgeraet des Besuchers. Die im Browser sichtbaren Cookies stammen von Anwendungsbackends hinter Nginx oder von Drittanbieter Tags im HTML. Konfiguriert der Betreiber Nginx so, dass es Cookies setzt (proxy_set_header, add_header), sind diese eigenstaendig zu bewerten.

Ist eine Einwilligung fuer Nginx erforderlich?

Nein. Da Nginx weder Informationen auf dem Endgeraet speichert noch von dort liest, greift Art. 5 Abs. 3 ePrivacy Richtlinie (Cookie Einwilligung) auf Nginx nicht. Die Server Logs unterliegen der DSGVO und stuetzen sich auf berechtigtes Interesse fuer Sicherheit und Betrieb.

Welche Rechtsgrundlage gilt fuer Nginx Zugriffslogs?

Berechtigtes Interesse nach Art. 6 Abs. 1 lit. f, gerechtfertigt durch Sicherheit, Betrugspraevention, Fehlersuche und Lastsicherung. Wo ein Sektorgesetz Aufbewahrung verlangt (Telekommunikation, Finanzen, Geldwaeschegesetz), greift Art. 6 Abs. 1 lit. c zusaetzlich. Die Aufbewahrungsfrist ist auf das Notwendige zu begrenzen, typisch 30 bis 90 Tage fuer Sicherheitszwecke.

Findet ein Datentransfer in die USA statt?

Von Nginx aus nicht. Nginx ist Open Source Software, die dort laeuft, wo der Betreiber sie hostet. Nutzt er einen US Cloud Anbieter, gilt der Hosting Transfer (zu bewerten fuer den Cloud Anbieter, nicht fuer Nginx). F5 Networks vertreibt kommerzielles Nginx; bei Nginx Plus oder kommerziellem Support gelten die F5 Datenschutzerklaerung und SCC fuer dieses Verhaeltnis.

Brauche ich eine DSFA fuer Nginx?

Fuer Nginx allein ist eine DSFA in der Regel nicht erforderlich, da es Server Infrastruktur ist. Sie kann fuer die uebergeordnete Logging und Sicherheitsarchitektur noetig sein, wenn Logs fuer Betrugserkennung, Verhaltensanalyse oder Hochrisikoprofiling genutzt oder in Drittlandsysteme exportiert werden. Nginx im Verarbeitungsverzeichnis mit Log Kategorien, Aufbewahrung und Empfaengern auffuehren.

Wie konfiguriere ich Nginx datenschutzfreundlich?

Eigenes log_format definieren, das IPs anonymisiert (letztes IPv4 Oktett oder die letzten 80 IPv6 Bits maskieren). Query Strings auf Routen mit Tokens weglassen. access_log off; fuer statische Assets. Logs mit logrotate aggressiv rollen. Request Bodies standardmaessig nicht loggen. error_log Niveau in der Produktion eng halten. Logs nur an SIEMs schicken, die im Verarbeitungsverzeichnis stehen.

Welche Alternativen gibt es zu Nginx?

Weitere Open Source Webserver und Reverse Proxies: Apache HTTP Server, Caddy (automatisches HTTPS, EU freundlich), HAProxy (Load Balancer), Traefik (Cloud Native, EU Herkunft) und Envoy (moderner Proxy). Alle erzeugen aehnliche Zugriffslogs mit denselben DSGVO Erwaegungen. Wichtiger als die Software ist die Hosting und Log Architektur.

Wie aktualisiere ich Cookie oder Datenschutzhinweise?

Nginx gehoert nicht auf den Cookie Banner, da es keine Cookies setzt. In der Datenschutzerklaerung erwaehnen, dass die Website von einem Webserver (Nginx) ausgeliefert wird, der Zugriffsdaten fuer Sicherheit und Betrieb protokolliert, die Datenkategorien, Rechtsgrundlage, Aufbewahrungsfrist und Empfaenger nennen. Nginx muss nicht namentlich benannt werden, sofern keine Transparenz zur Tech Stack erwuenscht ist.