Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Split, inzwischen Teil von Harness, ist eine Plattform für Feature Flags und Experimente. Sie steuert, welche Funktionen ein Nutzer sieht, und kann Experimente durchführen, die die Funktionsexposition mit Kennzahlen verknüpfen. Im Browser speichert ihr SDK Targeting Daten und zeichnet Impressions und Ereignisdaten auf, die mit einem Nutzerschlüssel verknüpft sind, und verarbeitet die IP Adresse und Geräteinformationen. Unbedingt erforderliche Feature Flags können auf einer anderen Grundlage beruhen, doch Experimente, die Verhalten verfolgen, erfordern eine Einwilligung.
Split, inzwischen Teil von Harness, ist eine Plattform für Feature Management und Experimente. Feature Flags ermöglichen es Teams, Funktionen ein und auszuschalten und schrittweise auszurollen, während die Experimentierseite verknüpft, welche Variante ein Nutzer sah, mit Geschäftskennzahlen. Sie wird von Engineering und Produktteams genutzt, um Software sicher auszuliefern und die Wirkung zu messen.
Wird das Browser SDK genutzt, speichert Split Flag Definitionen und Targeting Daten im lokalen Speicher und sendet Impressions und Ereignisdaten, die mit einem Nutzerschlüssel verknüpft sind, der eine Kontokennung oder eine anonyme ID sein kann. Es verarbeitet die IP Adresse und Geräteinformationen. Erfolgt die Auswertung serverseitig, kann das Targeting ohne Speicherung auf dem Gerät erfolgen, was die ePrivacy Bewertung ändert.
Nutzerschlüssel, Impressions und Ereignisse sind personenbezogene Daten nach der DSGVO, wenn sie sich auf eine identifizierbare Person beziehen, und das Lesen oder Schreiben von Daten im Browser fällt unter die ePrivacy Richtlinie. Ein Flag, das für eine vom Nutzer angeforderte Funktion unbedingt erforderlich ist, kann mitunter ausgenommen sein, Experimente, die Verhalten messen und profilieren, jedoch nicht, sodass sie eine Einwilligung und klare Informationen benötigen.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Trennen Sie die beiden Anwendungsfälle. Unbedingt erforderliche Feature Flags, die nur die Verfügbarkeit einer Funktion steuern, können auf einer anderen Grundlage als der Einwilligung beruhen, sofern sie kein Verhalten verfolgen. Experimente, die Impressions aufzeichnen und mit Ergebnissen verknüpfen, sollten auf die Einwilligung warten, und Sie sollten für ablehnende Besucher keine Experimentdaten senden.
Split ist Teil von Harness, einem US Unternehmen, daher können personenbezogene Daten in den USA verarbeitet werden und Übermittlungen beruhen auf dem EU US Data Privacy Framework oder auf Standardvertragsklauseln. Serverseitige Auswertung und anonyme Schlüssel verringern die personenbezogenen Daten, die den Europäischen Wirtschaftsraum verlassen.
Entscheiden Sie, welche Flags unbedingt erforderlich und welche Experimente sind, steuern Sie Experimente über die Einwilligung, bevorzugen Sie serverseitige Auswertung und anonyme Schlüssel und schließen Sie einen Auftragsverarbeitungsvertrag. Dokumentieren Sie die Verarbeitung, setzen Sie Speicherfristen für Impressions und Ereignisse und beschreiben Sie Split in Ihrer Datenschutzerklärung.
Websites using Split must obtain user consent under GDPR regulations.
DPIA considerations
Unterscheiden Sie unbedingt erforderliches Feature Flagging von Experimenten, die Nutzer profilieren. Bewerten Sie die verwendeten Nutzerschlüssel, ob die Auswertung client oder serverseitig erfolgt, die gespeicherten Impressions und Ereignisdaten und die Übermittlungen in die USA.
Sample consent text
Wir nutzen Split, um Funktionen zu steuern und Experimente durchzuführen. Wenn Experimente aktiv sind, kann Split Daten in Ihrem Browser speichern und aufzeichnen, welche Variante Sie erlebt haben. Dies läuft erst, nachdem Sie die betreffenden Cookies akzeptiert haben.
Third-party domains contacted
split.iosdk.split.ioevents.split.iostreaming.split.ioCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| SPLITIO.splits | Functional | Persistent (local storage) | Stores feature flag definitions so the browser can evaluate which feature to show. |
| SPLITIO.client.key | Functional | Persistent (local storage) | Stores the user key used to evaluate feature flags consistently. |
| SPLITIO.events | Analytics | Persistent (local storage) | Queues impression and event data for experimentation before it is sent. |
Split erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.
Das Split Browser SDK speichert Flag Definitionen, einen Nutzerschlüssel sowie wartende Impressions und Ereignisdaten im lokalen Speicher statt in klassischen Cookies. Der Targeting Speicher kann für eine Funktion erforderlich sein, während die für Experimente genutzten Impressions und Ereignisdaten es nicht sind und in die Analysekategorie gehören.
Das hängt von der Nutzung ab. Unbedingt erforderliche Feature Flags, die nur über die Anzeige einer Funktion entscheiden, benötigen möglicherweise keine Einwilligung, doch Experimente, die Impressions aufzeichnen und Verhalten profilieren, erfordern nach der ePrivacy Richtlinie und der DSGVO eine vorherige Einwilligung.
Unbedingt erforderliches Flagging kann sich auf berechtigtes Interesse oder Vertrag stützen, während Experimente, die Verhalten verfolgen, auf die Einwilligung nach Artikel 6(1)(a) DSGVO gestützt werden sollten. Halten Sie beide Zwecke klar getrennt.
Ja. Split ist Teil von Harness, einem US Unternehmen, daher können Daten dort verarbeitet werden und Übermittlungen beruhen auf dem EU US Data Privacy Framework oder Standardvertragsklauseln. Serverseitige Auswertung kann mehr Daten in der Region halten.
Für reine Feature Flags ist eine DSFA selten nötig, doch Experimente, die Nutzer in großem Umfang profilieren, können eine rechtfertigen. Dokumentieren Sie die Nutzerschlüssel, ob die Auswertung client oder serverseitig erfolgt, die Speicherung und die Übermittlungen.
Klassifizieren Sie jeden Flag, steuern Sie Experimente über die Einwilligung, bevorzugen Sie serverseitige Auswertung und anonyme Schlüssel, schließen Sie einen Auftragsverarbeitungsvertrag und setzen Sie Speicherfristen. Weisen Sie die Experimente in Ihrer Datenschutzerklärung aus.
Zu den Alternativen zählen LaunchDarkly, Unleash, GrowthBook und Flagsmith, von denen einige in der EU selbst gehostet werden können. Selbst Hosting und serverseitige Auswertung verringern sowohl Übermittlungen als auch Speicherung auf dem Gerät.
Beschreiben Sie die Split Speichereinträge mit Zweck und Persistenz, trennen Sie unbedingt erforderliches Flagging von Experimenten, nennen Sie Harness als Empfänger und erwähnen Sie die Übermittlung in die USA. Aktualisieren Sie sie, wenn sich Ihre Nutzung ändert.