Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
BugHerd ist ein australisches Bug Tracking Tool mit visuellem Feedback Widget direkt im Browser. Es macht Screenshots, sammelt Browser Metadaten und Konsole Logs zur Fehlerreproduktion. Daten werden in Australien und auf AWS in den USA verarbeitet, daher sind SCCs für EU Übermittlungen erforderlich. Auf öffentlichen Seiten ist eine Cookie Einwilligung Pflicht.
BugHerd ist ein in Melbourne, Australien entwickeltes SaaS Tool für visuelles Bug Tracking. Es wird als JavaScript Widget in Websites oder Web Anwendungen eingebettet und erlaubt Nutzern, Tester und Stakeholdern, Fehler direkt mit Screenshot, Pinpoint Markierung und Browser Metadaten zu melden. Die Issues landen automatisch im Kanban Board des Projekts. BugHerd wird vor allem in Web Agenturen, QA Teams und Produktentwicklung eingesetzt.
Beim Auslösen einer Fehlermeldung erfasst BugHerd Screenshot des Viewports, URL, Pfad, Browser, Betriebssystem, Bildschirmauflösung, Konsole Logs sowie ggf. die IP Adresse des Melders. Es setzt Sitzungs Cookies (bugherd_session, _bh_) und nutzt CSRF Token. Auf Staging Sites ist BugHerd typischerweise nur für angemeldete Tester aktiv, auf öffentlichen Live Sites kann das Widget jedoch ohne Einwilligung Cookies setzen, was vermieden werden muss.
Auf internen Staging Umgebungen (autorisierte Tester, Bug Reporting auf Auftrag) ist berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) tragfähig. Auf öffentlichen Sites werden Bug Widget Cookies nicht erforderlich und benötigen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG. Screenshots können personenbezogene Daten enthalten (z. B. anderer Nutzer auf der Seite), das ist im Verarbeitungsverzeichnis zu adressieren.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
BugHerd wird von Macropod Pty Ltd in Australien betrieben, mit Hosting auf AWS in den USA und/oder Australien. Beide Länder gelten als Drittländer ohne Angemessenheitsbeschluss für Australien (USA hat das EU US Data Privacy Framework, sofern der Anbieter zertifiziert ist). Standardvertragsklauseln, ein Transfer Impact Assessment und ein Auftragsverarbeitungsvertrag sind Pflicht.
Beschränken Sie das Widget auf interne Staging Umgebungen, autorisierte Tester oder ein konsentiertes Feedback Programm. Aktivieren Sie SSO Login, blockieren Sie öffentliche Anonyme Reports, beschränken Sie Screenshot Bereiche, schwärzen Sie sensible Felder. Schließen Sie AVV mit BugHerd, dokumentieren Sie SCCs und ergänzende Schutzmaßnahmen, definieren Sie Aufbewahrungsfristen und Löschregeln für geschlossene Tickets.
Websites using BugHerd must obtain user consent under GDPR regulations.
DPIA considerations
DPIA recommended as the widget captures screenshots and browser metadata. Assess: screenshot content (may capture visible personal data), browser metadata, user identification, cookies, Australian/US hosting.
Sample consent text
Diese Website verwendet das BugHerd Bug Tracking Widget zur Erfassung visueller Fehlermeldungen. BugHerd setzt Sitzungs Cookies, erfasst Screenshots und Browser Metadaten und überträgt Daten nach Australien und in die USA (AWS) auf Grundlage von Standardvertragsklauseln. Wir laden BugHerd nur nach Ihrer Einwilligung.
Third-party domains contacted
www.bugherd.comapp.bugherd.comsidebar.bugherd.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| bh_session | functionality | Session | Widget session cookie for bug reporting. |
| bh_user_id | functionality | 1 year | Identifies the user in the BugHerd widget. |
BugHerd verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
Sitzungs Cookies bugherd_session und _bh_ sowie CSRF Token. Auf öffentlichen Sites einwilligungspflichtig, auf internem Staging mit Login einwilligungsfrei.
Auf öffentlichen Live Sites ja (Art. 6 Abs. 1 lit. a DSGVO, § 25 TDDDG). Im internen Staging Betrieb mit autorisierten Testern reicht berechtigtes Interesse.
Berechtigtes Interesse (lit. f) auf Staging, Einwilligung (lit. a) auf öffentlichen Sites.
Australien und USA (AWS). SCCs, TIA und AVV sind Pflicht.
Bei sensiblen Daten in Screenshots oder umfangreichem Bug Reporting durch externe Nutzer empfohlen.
Widget hinter Login, Schwärzen sensibler Felder, AVV, SCCs, Aufbewahrungsfristen, Audit Logs.
Marker.io, Userback, Birdeats.bug (mit EU Hosting Optionen), JIRA Service Desk mit eigener Capture Lösung.
Listen Sie BugHerd Cookies, Zwecke, Speicherdauer, Drittlandtransfer und SCCs. Auf Staging Seiten kann ein interner Hinweis ausreichen.