Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Nosto ist eine Personalisierungs und Produktempfehlungs Engine für den Onlinehandel. Sie verfolgt das Verhalten der Kunden, darunter Produktansichten, Suchanfragen, Warenkorbaktionen und Käufe, um individuelle Profile zu erstellen und personalisierte Empfehlungen und Inhalte auszuspielen. Da sie auf Profilbildung und nicht notwendigen Cookies beruht, ist eine Einwilligung nach DSGVO und ePrivacy erforderlich.
Nosto ist eine Personalisierungs und Produktempfehlungs Engine, die von Onlinehändlern eingesetzt wird. Sie beobachtet, wie jeder Besucher mit dem Shop interagiert, einschließlich der angesehenen Produkte, der durchgeführten Suchen, der in den Warenkorb gelegten Artikel und der abgeschlossenen Käufe. Aus diesen Signalen erstellt sie individuelle Kundenprofile und zeigt maßgeschneiderte Empfehlungen, Inhalte und Angebote an. Es handelt sich nicht um ein generisches Analysewerkzeug, der Kernzweck ist die Verhaltensprofilbildung in Echtzeit zur Personalisierung.
Nosto setzt ein JavaScript Tag ein, das Erstanbieter Cookies und Kennungen wie 2c.cId und nosto bezogene Cookies setzt. Diese speichern eine Besucherkennung und erfassen den Browserverlauf, Produktansichten, Warenkorbinhalte und das Kaufverhalten. Diese Informationen werden mit einem Profil verknüpft, das denselben Kunden über Sitzungen hinweg wiedererkennen kann. Da die Daten individuelles Verhalten beschreiben und an dauerhafte Kennungen gebunden sind, stellen sie personenbezogene Daten im Sinne der DSGVO dar.
Die von Nosto verwendeten Cookies und Kennungen sind für die Bereitstellung der Website nicht unbedingt erforderlich, daher verlangt Artikel 5(3) der ePrivacy Richtlinie eine Einwilligung, bevor sie gespeichert oder ausgelesen werden. Die Profilbildung benötigt zudem eine Rechtsgrundlage nach der DSGVO, und für diese Art der Personalisierung ist die Einwilligung der Person nach Artikel 6(1)(a) die geeignete Grundlage. Profiling bringt Transparenzpflichten mit sich, und Kunden müssen klar informiert werden.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Die Einwilligung muss freiwillig, spezifisch, informiert und unmissverständlich sein, und Nosto sollte erst geladen werden, nachdem der Besucher Personalisierungs Cookies akzeptiert hat. Je nach Hosting Region und Integrationen können Daten außerhalb des Europäischen Wirtschaftsraums übermittelt werden, auch in die Vereinigten Staaten. Solche Übermittlungen erfordern Garantien wie Standardvertragsklauseln oder das EU US Data Privacy Framework sowie eine Risikobewertung der Übermittlung.
Blockieren Sie das Nosto Tag, bis die Einwilligung über eine konforme Consent Management Plattform erfasst ist, dokumentieren Sie die Cookies und ihre Zwecke in Ihrer Cookie Richtlinie und bieten Sie eine einfache Möglichkeit zum Widerruf. Schließen Sie einen Auftragsverarbeitungsvertrag mit Nosto, prüfen Sie die Hosting Region, überprüfen Sie die Übermittlungsgarantien und beurteilen Sie, ob angesichts des Umfangs der Profilbildung eine Datenschutz Folgenabschätzung nötig ist. Bewahren Sie Einwilligungsnachweise auf und prüfen Sie regelmäßig, was das Tag tatsächlich lädt.
Websites using Nosto must obtain user consent under GDPR regulations.
DPIA considerations
Nosto führt eine systematische Verhaltensprofilbildung von Onlinekäufern durch, um Inhalte und Empfehlungen zu personalisieren. Eine Datenschutz Folgenabschätzung wird empfohlen, wenn das Profiling umfangreich ist oder mit anderen Quellen kombiniert wird. Bewerten Sie den Umfang des Profilings, die Nutzung eindeutiger Kennungen, mögliche Übermittlungen in Drittländer und die Auswirkungen auf die betroffenen Personen.
Sample consent text
Wir nutzen Nosto, um Produktempfehlungen und Inhalte anhand Ihres Surf und Kaufverhaltens zu personalisieren. Dies umfasst Cookies und Profilbildung. Stimmen Sie der Personalisierung durch Nosto zu?
Third-party domains contacted
nosto.comconnect.nosto.comapi.nosto.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| 2c.cId | HTTP cookie | Persistent (up to 1 year) | Stores a unique visitor identifier used to build the shopper profile and serve personalized recommendations. |
| nostoTab | HTTP cookie | Session | Coordinates Nosto behaviour across browser tabs during a visit. |
| 2c.ts | HTTP cookie | Persistent | Records timestamp and session information for behavioural tracking and personalization. |
Nosto erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.
Nosto setzt Erstanbieter Cookies und Kennungen wie 2c.cId und weitere nosto bezogene Cookies. Sie speichern eine Besucherkennung und erfassen Browserverlauf, Produktansichten, Warenkorbinhalte und Käufe, damit die Engine ein Kundenprofil bilden und personalisierte Empfehlungen ausspielen kann.
Ja. Die Cookies und das Profiling von Nosto sind nicht unbedingt erforderlich, daher müssen Sie nach Artikel 5(3) ePrivacy und Artikel 6(1)(a) DSGVO eine vorherige, freiwillige und informierte Einwilligung einholen, bevor das Tag lädt.
Die geeignete Rechtsgrundlage ist die Einwilligung nach Artikel 6(1)(a) DSGVO, kombiniert mit der Einwilligung für die Cookie Speicherung nach Artikel 5(3) der ePrivacy Richtlinie. Berechtigtes Interesse genügt für diese Art der Verhaltenspersonalisierung in der Regel nicht.
Je nach Hosting Region und Integrationen können Daten außerhalb des EWR übermittelt werden, auch in die USA. Solche Übermittlungen erfordern Standardvertragsklauseln oder das EU US Data Privacy Framework sowie eine Risikobewertung der Übermittlung.
Eine Datenschutz Folgenabschätzung wird empfohlen, wenn das Profiling umfangreich ist oder mit anderen Datensätzen kombiniert wird. Nosto führt systematisches Verhaltensprofiling durch, beurteilen Sie daher Umfang, Kennungen und Übermittlungen, um zu entscheiden, ob eine DSFA verpflichtend ist.
Laden Sie Nosto erst nach der Einwilligung über eine Consent Management Plattform, dokumentieren Sie die Cookies in Ihrer Cookie Richtlinie, schließen Sie einen Auftragsverarbeitungsvertrag, prüfen Sie Hosting und Übermittlungsgarantien und bieten Sie einen einfachen Widerruf an.
Zu den Alternativen zählen andere Ecommerce Personalisierungs Engines und Empfehlungstools oder serverseitige Erstanbieter Ansätze mit reduziertem Tracking. Jede Alternative, die Kunden profiliert, wirft dieselben Fragen zu Einwilligung und Übermittlung auf.
Listen Sie die Cookies und Kennungen von Nosto auf, beschreiben Sie ihren Personalisierungs und Profiling Zweck, geben Sie ihre Dauer an, nennen Sie Nosto als Auftragsverarbeiter und legen Sie mögliche Übermittlungen außerhalb des EWR samt der genutzten Garantien offen.