Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Das Facebook Chat Plugin bettet ein Meta Messenger Chat Widget in Ihre Website ein, damit Besucher mit Ihrer Facebook Seite chatten konnen. Es ladt das Facebook SDK von Meta Servern, setzt Meta Cookies und kann Gesprache mit dem Facebook Konto des Besuchers verknupfen.
Das Facebook Chat Plugin, auch bekannt als Messenger Chat Widget, ist ein Produkt von Meta, das eine Live-Chat-Oberflache direkt in eine Website einbettet. Beim Laden des Plugins fordert es das Facebook SDK von Meta-Servern an, das eine Messenger-Blase in der Ecke der Seite anzeigt. Besucher konnen ein Gesprach starten, das uber die Facebook-Seite des Website-Betreibers abgewickelt wird, auch ohne Facebook-Konto, wobei angemeldete Nutzer vom Gesprachsverlauf profitieren.
Meta setzt beim Laden des Plugins mehrere Cookies. Das datr Cookie (2 Jahre) identifiziert den Browser zu Sicherheits- und Betrugspraventionszwecken. Das sb Cookie (2 Jahre) speichert Browser-Details. Das wd Cookie (Sitzung) zeichnet die Bildschirmabmessungen auf. Das fr Cookie (90 Tage) wird fur die Anzeigenausrichtung und -messung verwendet. Wenn der Besucher bei Facebook angemeldet ist, sind auch die Sitzungscookies c_user und xs vorhanden und verknupfen alle Aktivitaten mit dem authentifizierten Konto. Die IP-Adresse des Besuchers wird bei jeder Anfrage an connect.facebook.net und verwandte Domains an Meta gesendet.
Das Laden des Facebook Chat Plugins lost das Setzen von Meta Cookies und die Ubertragung personenbezogener Daten an Meta aus, bevor ein Gesprach stattfindet. Gemas der ePrivacy Richtlinie ist hierfur eine vorherige Einwilligung erforderlich. Unter der DSGVO konnen der Website Betreiber und Meta als gemeinsame Verantwortliche fur die durch das Plugin ausgeloste Verarbeitung angesehen werden, wie vom Europaischen Gerichtshof im Fashion ID Urteil bestatigt. Die Hochrisikoeinstufung spiegelt die gesetzten Werbe Cookies, die mogliche Verknupfung mit einer Facebook Identitat und die Datentransfero in die USA wider.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Das Facebook Chat Plugin Script muss gesperrt werden, bis der Besucher eine ausdruckliche Einwilligung erteilt hat, die sowohl Analyse als auch Marketing abdeckt, da das fr Werbe Cookie automatisch gesetzt wird. Eine Einwilligungsverwaltungsplattform sollte das Plugin erst nach der Einwilligung laden. Da das Plugin keinen cookielosen Modus hat, bedeutet eine abgelehnte Einwilligung, dass das Widget uberhaupt nicht angezeigt werden darf. Erwagen Sie, eine alternative Kontaktmethode wie einen E Mail Link anzuzeigen, wenn der Nutzer nicht eingewilligt hat.
Alle vom Plugin erfassten Daten werden von Meta Platforms Inc. in den USA verarbeitet. Meta stutzt sich auf das EU US Data Privacy Framework und Standardvertragsklauseln als rechtlichen Ubertragungsmechanismus. Website Betreiber sollten diese Schutzmasnahmen in ihren Datenschutzerklarungen referenzieren und eine Transferfolgenabschatzung durchfuhren, wenn ihre Aufsichtsbehorde dies verlangt.
Holen Sie ausdruckliche Einwilligung ein, bevor Sie das Plugin laden. Sperren Sie den Facebook SDK Snippet auf Tag Manager oder Server Ebene bis zur Einwilligung. Aktualisieren Sie Ihre Datenschutzerklarung, um die gemeinsame Verantwortung mit Meta und den US Datentransfer offenzulegen. Fuhren Sie eine DSFA durch angesichts der Hochrisikoeinstufung.
Websites using Facebook Chat Plugin must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA wird vor dem Einsatz des Facebook Chat Plugins aufgrund seiner Hochrisikoeinstufung dringend empfohlen. Das Plugin ermoglicht es Meta, Gesprachsinhalte, Besucher-IP-Adressen und Cookie-Kennungen bei jedem Seitenaufruf zu empfangen, unabhangig davon, ob der Besucher mit dem Chat interagiert. Daten werden an Meta Platforms in den USA ubertragen. Prufen Sie, ob eine datenschutzfreundlichere Alternative denselben Geschaftsbedarf erfullen kann, und dokumentieren Sie die Notwendigkeit und Verhaltnismassigkeit der Verarbeitung.
Sample consent text
Wir verwenden das Facebook Chat Plugin auf dieser Website, um Ihnen die Kontaktaufnahme uber Messenger zu ermoglichen. Wenn Sie diese Funktion aktivieren, wird Meta Platforms Skripte und Cookies auf Ihrem Gerat laden und Ihren Besuch moglicherweise mit Ihrem Facebook Konto verknupfen. Ihre Gesprachsdaten und IP-Adresse werden an Meta in den USA gesendet. Sie konnen Ihre Einwilligung jederzeit widerrufen.
Third-party domains contacted
connect.facebook.netwww.facebook.comgraph.facebook.comfacebook.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| datr | Security | 2 years | Browser identifier set by Meta for security and fraud prevention purposes |
| fr | Marketing | 90 days | Advertising cookie set by Meta used for targeting and measuring ad campaigns across sites |
| sb | Functional | 2 years | Stores browser details such as browser type and settings for Meta services |
| wd | Functional | Session | Records the screen dimensions to optimise the Messenger widget rendering |
Facebook Chat Plugin verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
Meta setzt beim Laden des Plugins mehrere Cookies. Das datr Cookie (2 Jahre) identifiziert den Browser zu Sicherheits- und Betrugspraventionszwecken. Das sb Cookie (2 Jahre) speichert Browser-Details. Das wd Cookie (Sitzung) zeichnet die Bildschirmabmessungen auf. Das fr Cookie (90 Tage) wird fur die Anzeigenausrichtung und -messung verwendet. Wenn der Besucher bei Facebook angemeldet ist, sind auch die Sitzungscookies c_user und xs vorhanden und verknupfen alle Aktivitaten mit dem authentifizierten Konto.
Ja. Das Plugin ladt das Facebook SDK, das Werbe- und Analyse-Cookies einschliesslich des fr-Cookies setzt, bevor ein Gesprach stattfindet. Gemas der ePrivacy-Richtlinie erfordern diese Cookies eine vorherige Einwilligung. Sie mussen das Plugin-Skript uber Ihre Einwilligungsverwaltungsplattform blockieren, bis der Nutzer mindestens den Marketing- und Analysekategorien zustimmt.
Die Rechtsgrundlage ist die Einwilligung gemas Artikel 6(1)(a) der DSGVO. Der Website Betreiber und Meta sind gemeinsame Verantwortliche fur die beim Laden des Plugins erfassten Daten, wie vom EuGH im Fashion ID Urteil bestatigt. Beide Parteien mussen eine gultige Rechtsgrundlage haben. Die Einwilligung deckt die Cookie Platzierung und die Datenweitergabe an Meta ab. Es gibt keine Rechtsgrundlage ausser der Einwilligung fur die Werbe Cookies, die das Plugin setzt.
Ja. Alle vom Plugin erfassten Daten einschliesslich Gesprachsinhalte, Besucher-IP-Adressen und Cookie-Kennungen werden von Meta Platforms Inc. in den USA verarbeitet. Meta stutzt sich auf das EU US Data Privacy Framework und Standardvertragsklauseln als rechtlichen Ubertragungsmechanismus. Sie sollten diese Schutzmasnahmen in Ihrer Datenschutzerklarung referenzieren und eine Transferfolgenabschatzung durchfuhren, wenn Ihre Aufsichtsbehorde dies verlangt.
Ja, eine DSFA wird dringend empfohlen. Das Plugin hat eine Hochrisikoeinstufung, da es Meta ermoglicht, Gesprachsinhalte und Cookie-Kennungen bei jedem Seitenaufruf zu empfangen, nicht nur wenn Besucher den Chat nutzen. Die Kombination aus Werbe-Cookies, potenzieller Kontoverknupfung und US-Datentransfers erfullt die Schwelle fur eine obligatorische DSFA gemas Artikel 35 der DSGVO in den meisten Leitlinien der Aufsichtsbehorden.
Blockieren Sie den Facebook SDK Snippet, bis eine ausdruckliche Einwilligung erteilt wird, die sowohl Analyse als auch Marketing abdeckt. Verwenden Sie eine Einwilligungsverwaltungsplattform zur Steuerung des Ladens. Aktualisieren Sie Ihre Datenschutzerklarung, um die gemeinsame Verantwortung mit Meta und den US Datentransfer offenzulegen. Fugen Sie alle Plugin-Cookies zu Ihrer Cookie-Richtlinie hinzu. Fuhren Sie eine DSFA durch. Prufen Sie, ob ein direkter Messenger-Link oder ein Website-Kontaktformular das Plugin mit geringerer Datenschutzauswirkung ersetzen konnte.
Ja. Kontaktformulare auf der Website verarbeiten Daten vollstandig auf Ihrem eigenen Server ohne Drittanbieter-Cookie-Platzierung. Ein direkter Messenger-Link uber m.me URLs offnet Messenger ohne Laden eines SDKs auf Ihrer Website. Live-Chat-Tools wie Crisp, Chatwoot oder Tawk.to setzen weniger Werbe-Cookies und einige konnen selbst gehostet werden. Diese Alternativen reduzieren oder eliminieren das gemeinsame Verantwortlichkeits-Problem und die Werbe-Cookies.
Ihre Cookie-Richtlinie sollte datr (2 Jahre, Browser-Identifikation und Sicherheit), sb (2 Jahre, Browser-Details), wd (Sitzung, Bildschirmgrosse), fr (90 Tage, Werbung und Messung) auflisten und darauf hinweisen, dass c_user und xs fur angemeldete Facebook-Nutzer vorhanden sein konnen. Identifizieren Sie Meta Platforms Inc. als Verantwortlichen fur diese Cookies, geben Sie die Rechtsgrundlage als Einwilligung an und referenzieren Sie die Schutzmasnahmen fur US-Datentransfers.