Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Zendesk Sunshine Conversations bildet die Grundlage für omnichannel Messaging und das Zendesk Web Widget. Ein JavaScript Widget setzt Cookies wie __zlcmid, um Konversationen zu speichern und wiederkehrende Besucher zu erkennen. Konversationsinhalte, Kennungen und Metadaten werden von Zendesk in den USA verarbeitet. Da persistente Kennungen zum Einsatz kommen, ist nach DSGVO und ePrivacy Richtlinie eine vorherige Einwilligung erforderlich.
Zendesk Sunshine Conversations ist die Messaging Plattform hinter dem omnichannel Support von Zendesk und dem Zendesk Web Widget. Sie ermöglicht es Unternehmen, fortlaufende Konversationen über die Website, mobile Apps und Kanäle wie WhatsApp, Messenger und SMS in einem einzigen Verlauf zu führen. Ein JavaScript Widget lädt auf der Seite, öffnet eine Live Messaging Sitzung und hält den Konversationsverlauf bereit, wenn ein Besucher zurückkehrt. Das Ergebnis ist ein dauerhaftes Support Erlebnis statt eines einmaligen Chats.
Das Widget setzt Cookies wie __zlcmid, eine persistente Live Chat Maschinenkennung mit einer Laufzeit von etwa einem Jahr, und __zlcstore, einen Hilfsspeicher im lokalen Speicher. Sitzungscookies wie _zendesk_authenticated, _zendesk_shared_session und _help_center_session verwalten den angemeldeten Zustand und das Help Center. Neben diesen Kennungen verarbeitet Zendesk die vom Besucher gesendeten Nachrichten, die angegebenen Kontaktdaten, die IP Adresse, Browser und Geräteinformationen sowie Metadaten zur Konversation.
Ein rein funktionaler Chat, der nur den geöffneten Konversationszustand für die Dauer eines Besuchs speichert, kann sich mitunter auf das berechtigte Interesse stützen. __zlcmid ist jedoch eine persistente Kennung, die einen wiederkehrenden Besucher sitzungsübergreifend erkennt, was über das unbedingt Erforderliche hinausgeht, sodass Artikel 5(3) der ePrivacy Richtlinie eine vorherige Einwilligung verlangt. Die vom Widget verarbeiteten Nachrichten und Kontaktdaten sind personenbezogene Daten im Sinne der DSGVO, daher sind eine Rechtsgrundlage, Transparenz und ein Verzeichnis von Verarbeitungstätigkeiten erforderlich.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Da das Widget auf persistente Kennungen angewiesen ist, sollte es erst geladen werden, nachdem der Besucher die Kategorie Funktional oder Messaging in Ihrer Consent Management Plattform akzeptiert hat. Die Einwilligung muss freiwillig, spezifisch, informiert und so leicht widerrufbar wie erteilbar sein, daher genügen vorangekreuzte Kästchen und eine implizite Einwilligung durch fortgesetztes Surfen nicht. Wenn Sie einen unbedingt erforderlichen Modus anbieten können, der persistente Cookies weglässt und nur die offene Sitzung speichert, dürfen Sie das Widget standardmässig anzeigen und die Einwilligung dem vollständigen Erlebnis vorbehalten.
Zendesk verarbeitet Daten in den USA, mit regionalem Hosting auf einigen Plänen, daher müssen Sie die Übermittlung unter dem Data Privacy Framework und den Standardvertragsklauseln dokumentieren und den Auftragsverarbeitungsvertrag von Zendesk abschliessen. Steuern Sie das Widget in der Praxis über Ihre Consent Management Plattform, führen Sie die Zendesk Cookies und ihre Laufzeiten in Ihrer Cookie Richtlinie auf und nennen Sie Zendesk, Inc. als Empfänger. Überprüfen Sie die Aufbewahrung, damit Transkripte und Kennungen nicht länger als nötig gespeichert werden, und ziehen Sie regionales Hosting in Betracht, um die Übermittlung zu verringern.
Websites using Zendesk Sunshine Conversations must obtain user consent under GDPR regulations.
DPIA considerations
Zendesk Sunshine Conversations vergibt eine persistente Maschinenkennung (__zlcmid) mit etwa einjähriger Laufzeit, die wiederkehrende Besucher erkennt, speichert Konversationstranskripte und Kontaktdaten und verarbeitet IP Adressen auf US Infrastruktur. Eine DSFA sollte die Persistenz der Kennung, den Umfang und die Sensibilität der frei formulierten Nachrichten, die Kunden teilen können, die internationale Übermittlung in die USA und die Aufbewahrungsfristen bewerten, ergänzt um Massnahmen wie Einwilligungssteuerung, begrenzte Nachrichtenaufbewahrung und regionales Hosting, sofern verfügbar.
Sample consent text
Wir nutzen Zendesk Sunshine Conversations, um Support per Live Messaging anzubieten und Ihren Konversationsverlauf bereitzuhalten, wenn Sie zurückkehren. Zendesk speichert Cookies auf Ihrem Gerät, um den Chat aufrechtzuerhalten, Ihren Browser wiederzuerkennen und Ihre Sitzung zu verwalten. Diese Cookies laden erst, nachdem Sie die Kategorie Funktional oder Messaging akzeptiert haben, und Ihre Nachrichten und Kontaktdaten können in den USA verarbeitet werden. Sie können Ihre Einwilligung jederzeit über unsere Cookie Einstellungen widerrufen.
Third-party domains contacted
static.zdassets.comekr.zdassets.comyourbrand.zendesk.comwidget-mediator.zopim.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| __zlcmid | functional | 1 year | Persistent live chat machine identifier. Recognises a returning visitor across sessions so that the messaging widget can restore the conversation history. |
| __zlcstore | functional | Persistent (local storage) | Local storage helper used by the chat widget to store widget state and configuration on the visitor device. |
| _zendesk_authenticated | functional | Session | Indicates that the visitor is authenticated within the Zendesk session and maintains the signed in state for the current visit. |
| _zendesk_shared_session | functional | Session | Maintains a shared session across Zendesk components such as the widget and the help centre during the current visit. |
| _help_center_session | functional | Session | Manages the visitor session within the Zendesk help centre so that navigation and article views remain consistent during the visit. |
Zendesk Sunshine Conversations verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
Das Messaging Widget setzt Cookies wie __zlcmid, eine persistente Live Chat Maschinenkennung mit einer Laufzeit von etwa einem Jahr, und __zlcstore, einen Hilfsspeicher im lokalen Speicher. Sitzungscookies wie _zendesk_authenticated, _zendesk_shared_session und _help_center_session verwalten den angemeldeten Zustand und das Help Center für den aktuellen Besuch.
Ja. Da das Widget auf einer persistenten Kennung (__zlcmid) beruht, die wiederkehrende Besucher erkennt, ist es nicht unbedingt erforderlich, sodass Sie nach Artikel 5(3) der ePrivacy Richtlinie und der DSGVO vor dem Laden eine vorherige, ausdrückliche Einwilligung einholen müssen. Ein reduzierter Modus, der nur die offene Sitzung speichert, kann standardmässig angezeigt werden.
Das Lesen und Schreiben der persistenten Cookies stützt sich auf die Einwilligung nach der ePrivacy Richtlinie, und die Verarbeitung von Nachrichten und Kontaktdaten stützt sich auf die Einwilligung nach Artikel 6(1)(a) der DSGVO. Ein streng funktionaler Chat Zustand, der nur für den Besuch gilt, kann sich auf das berechtigte Interesse stützen, die hier verwendeten persistenten Kennungen erfordern jedoch eine Einwilligung.
Ja. Zendesk, Inc. verarbeitet Konversations und Identifikationsdaten auf Infrastruktur in den USA, auch wenn auf einigen Plänen regionales Hosting verfügbar ist. Die Übermittlungen sind durch das EU US Data Privacy Framework und die Standardvertragsklauseln abgedeckt, auf die Sie in Ihrer Datenschutzerklärung verweisen sollten.
Eine vollständige DSFA ist nicht immer zwingend, wird aber empfohlen, da das Widget eine persistente Kennung verwendet, frei formulierte Nachrichten mit möglicherweise sensiblen Informationen verarbeitet und Daten international übermittelt. Dokumentieren Sie Zwecke, Datenkategorien, Aufbewahrung und Schutzmassnahmen und bewerten Sie neu, wenn Sie die Identifizierung aktivieren oder Chat Daten mit anderen Profilen verknüpfen.
Laden Sie das Widget erst, nachdem der Besucher die Kategorie Funktional oder Messaging in Ihrer Consent Management Plattform akzeptiert hat, und halten Sie die persistenten Cookies bis dahin blockiert. Schliessen Sie den Auftragsverarbeitungsvertrag von Zendesk ab, legen Sie eine sinnvolle Aufbewahrung für Transkripte fest, dokumentieren Sie die Cookies in Ihrer Cookie Richtlinie und ziehen Sie regionales Hosting in Betracht, sofern verfügbar.
Zu den Alternativen gehören in der EU ansässige oder selbst gehostete Messaging Tools wie Crisp, Tidio oder Open Source Optionen wie Chatwoot, die Daten in der EU halten und die Übermittlung verringern können. Sie erreichen womöglich nicht die omnichannel Breite von Sunshine Conversations, daher hängt die richtige Wahl von Ihrem Kanalmix und Ihren Anforderungen an die Datenresidenz ab.
Führen Sie jedes Zendesk Cookie, seinen Zweck und seine Laufzeit auf, nennen Sie Zendesk, Inc. als Empfänger und legen Sie die Übermittlung in die USA offen. Halten Sie die Einträge mit einem regelmässigen Cookie Scan synchron, damit neue oder umbenannte Zendesk Cookies korrekt abgebildet werden.