FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. Sicherheit
  4. Apruvd

Apruvd

EssenziellWebsite

Related services

Accertify

Accertify is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Accertify supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Accertify ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell

adCAPTCHA

adCAPTCHA is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. adCAPTCHA supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, adCAPTCHA ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell
A

Akamai Bot Manager

Akamai Bot Manager is an AI-powered chatbot platform that enables businesses to automate customer conversations across websites, messaging apps, and social channels. It provides natural language processing, conversation flow builders, and backend integration to handle inquiries, qualify leads, and provide support. Akamai Bot Manager reduces response times and costs while maintaining high-quality conversational experiences that scale with your business needs.

Essenziell
A

Akamai Web Application Protector

Akamai Web Application Protector is a comprehensive web security solution that protects websites and applications from cyber threats including DDoS attacks, SQL injection, and cross-site scripting. It provides web application firewall (WAF) capabilities, real-time threat detection, and automated incident response. Akamai Web Application Protector offers SSL/TLS encryption, bot management, and security monitoring. With compliance reporting and vulnerability scanning, Akamai Web Application Protector.

Essenziell
A

Alibaba Cloud Verification Code

Alibaba Cloud Verification Code is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Alibaba Cloud Verification Code provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Alibaba Cloud Verification Code ensures optimal performance at scale.

Essenziell

Alliance Auth

Alliance Auth is an identity and authentication platform providing secure login, single sign-on (SSO), and multi-factor authentication for websites and applications. It supports social login, passwordless authentication, and user management with enterprise-grade security. Alliance Auth simplifies identity implementation for developers while ensuring compliance. With adaptive authentication and anomaly detection, Alliance Auth protects user accounts while maintaining a frictionless experience.

Essenziell
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Apruvd?

Managed Fraud Prevention und Chargeback Garantie Service der Apruvd LLC (USA), der Machine Learning, Device Fingerprinting und manuelle Prüfung kombiniert, um E Commerce Transaktionen freizugeben oder abzulehnen.

Was Apruvd ist

Apruvd ist ein Managed Fraud Prevention Service, der E Commerce Transaktionen prüft und eine Chargeback Garantie bietet. Der Händler ruft die Apruvd API im Checkout auf; Apruvd kombiniert Machine Learning, Device Fingerprinting und ein manuelles Review Team, um Bestellungen freizugeben, abzulehnen oder zurückzustellen.

Verarbeitete Daten

Apruvd verarbeitet Name, Rechnungs und Lieferadresse, E Mail, Telefon, IP, Geräte Fingerprint, Bestellwert, Warenkorb, BIN Range und Metadaten zur Zahlungsart. Diese werden gegen einen historischen Risiko Graph und bekannte Betrugsnetzwerke abgeglichen.

DSGVO und ePrivacy Bewertung

Betrugsprävention kann auf Vertrag (Art. 6 Abs. 1 lit. b DSGVO) oder berechtigtes Interesse (Art. 6 Abs. 1 lit. f) gestützt werden, sofern strikt verhältnismäßig. Das Fingerprinting Skript fällt unter Art. 5(3) ePrivacy bzw. § 25 TTDSG, wenn es Daten am Gerät über das Notwendige hinaus liest oder schreibt. Automatisierte Entscheidungen mit rechtlicher Wirkung unterliegen Art. 22 mit Recht auf menschliche Überprüfung.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Einwilligungspflichten

Eine Einwilligung ist in der Regel nicht erforderlich, da das Fraud Scoring zur Vertragserfüllung und zum Schutz beider Parteien notwendig ist. Fingerprinting und Risikosignal Erhebung müssen jedoch in der Datenschutzerklärung beschrieben werden, einschließlich Logik und Recht auf Anfechtung. Eine Marketing Wiederverwendung der Signale wäre einwilligungspflichtig.

Internationale Datenübermittlung

Apruvd verarbeitet Daten überwiegend in den USA. Transfers basieren auf SCC und dem EU US Data Privacy Framework. Dokumentieren Sie ein Transfer Impact Assessment, da Risiko Signale auch händlerübergreifend genutzt werden können.

Praktische Compliance Schritte

Schließen Sie den AV Vertrag, führen Sie eine DSFA durch, beschreiben Sie Apruvd in der Datenschutzerklärung, erläutern Sie die Logik der automatisierten Entscheidung verständlich, bieten Sie einen Kanal für menschliche Prüfung nach Art. 22, begrenzen Sie die übertragenen Felder, definieren Sie eine Speicherfrist für Risiko Scores und stimmen Sie das PCI DSS Scope für alle geteilten Zahlungsdaten ab.

GDPR consent category

Essenziell

Websites using Apruvd must obtain user consent under GDPR regulations.

Legal basisArticle 6(1)(b) GDPR (contract performance, fraud screening required to complete the payment) and Article 6(1)(f) (legitimate interest in preventing fraud, chargebacks and money laundering). Pure marketing or profiling uses of fraud signals would require consent.
Risk levelhigh
Applicable regulationsGDPR, ePrivacy Directive, PSD2, AMLD, German TTDSG, French CNIL guidance on fraud prevention, Spanish LOPDGDD, PCI DSS

DPIA considerations

Eine DSFA ist erforderlich, da Betrugsprüfung eine systematische Bewertung persönlicher Aspekte (Art. 35(3)(a) DSGVO) darstellt und zu automatisierten Entscheidungen mit rechtlicher oder erheblicher Wirkung führen kann (Art. 22). Dokumentieren Sie Logik, manuelle Rückfallprüfung, Speicherung der Risiko Signale und Betroffenenrechte.

Sample consent text

Zum Schutz vor Zahlungsbetrug setzen wir Apruvd (Apruvd LLC, USA) ein, das die Transaktion analysiert, einschließlich Geräte, IP und Bestelldaten. Apruvd kann eine Bestellung freigeben, ablehnen oder zur manuellen Prüfung weiterleiten. Sie können nach Art. 22 DSGVO eine menschliche Überprüfung und Erklärung verlangen.

Technical details

Tracking methodJavaScript fingerprinting snippet, server side transaction screening API, device and behavioural signals, IP reputation, optional first party session cookies
Server locationUnited States (primary), with some monitoring in EU regions
Data transferred outside the EUApruvd LLC is based in the United States. Transaction data, billing addresses, IP addresses and device signals are transmitted to the US backend. Transfers rely on Standard Contractual Clauses and the EU US Data Privacy Framework.

Third-party domains contacted

apruvd.comjs.apruvd.comapi.apruvd.comfingerprint.apruvd.com

Cookies placed

NameTypeDurationPurpose
apruvd_didhttp1 yearStores a pseudonymous device identifier computed from the fingerprinting script to recognise the device across orders.
apruvd_sessionhttpSessionStores the session ID used during the fraud scoring API call at checkout.
apruvd_riskhttp30 daysCaches the latest risk score for the device to avoid redundant API calls during the same browsing window.

Apruvd ist ein essenzieller Dienst, aber Transparenz ist wichtig. Verwalten Sie Ihre gesamte Einwilligung mit FlowConsent.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzt Apruvd?

Apruvd setzt einige technisch notwendige Cookies für die Betrugsprüfung im Checkout: apruvd_did (Geräte ID aus dem Fingerprint), apruvd_session (Session ID) und apruvd_risk (gecachter Risiko Score). Es werden keine Werbe Cookies gesetzt.

Ist eine Einwilligung erforderlich?

Für das Fraud Scoring selbst nicht, sofern es zur Vertragsdurchführung nach Art. 6 Abs. 1 lit. b DSGVO notwendig ist. Fingerprinting und Cookies müssen jedoch in der Datenschutzerklärung beschrieben werden. Eine Marketing Nachnutzung wäre einwilligungspflichtig.

Welche Rechtsgrundlage gilt?

Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f (berechtigtes Interesse Betrugsprävention). Bei automatisierter Ablehnung greift Art. 22 mit Anspruch auf menschliche Überprüfung.

Werden Daten in die USA übermittelt?

Ja. Apruvd LLC sitzt in den USA. Übermittlungen stützen sich auf SCC und das EU US Data Privacy Framework über den Apruvd AV Vertrag. Ein Transfer Impact Assessment ist empfohlen.

Brauche ich eine DSFA?

Ja. Automatisierte Entscheidung, umfangreiche Bewertung persönlicher Aspekte und händlerübergreifende Risikografen unterliegen Art. 35 DSGVO. Die DSFA muss Logik, Bias Kontrollen, Speicherung der Signale und Art. 22 Garantien adressieren.

Wie setze ich Apruvd DSGVO konform um?

Schließen Sie den AV Vertrag, führen Sie eine DSFA durch, übermitteln Sie nur die für das Scoring nötigen Felder, beschreiben Sie Apruvd in der Datenschutzerklärung, richten Sie ein Verfahren für menschliche Überprüfung ein, definieren Sie Speicherfristen, regeln Sie Admin Zugriffe und stimmen Sie das PCI DSS Scope für geteilte Zahlungsdaten ab.

Welche Alternativen gibt es?

Andere Fraud Services sind Signifyd, Riskified, Forter, Kount, Sift, Stripe Radar, Adyen RevenueProtect, NoFraud und ClearSale. EU Optionen oder Anbieter mit EU Residenz reduzieren die Transferkomplexität.

Wie aktualisiere ich die Cookie Richtlinie?

Listen Sie Apruvd unter Sicherheit / Betrugsprävention, beschreiben Sie die technisch notwendigen Cookies, die an die API übergebenen Daten, die Speicherfrist der Scores, verlinken Sie auf die Datenschutzerklärung und aktualisieren Sie den Eintrag bei jeder Änderung der Integration.