FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. Sicherheit
  4. Auth0

Auth0

EssenziellWebsite

Related services

Accertify

Accertify is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Accertify supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Accertify ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell

adCAPTCHA

adCAPTCHA is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. adCAPTCHA supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, adCAPTCHA ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell
A

Akamai Bot Manager

Akamai Bot Manager is an AI-powered chatbot platform that enables businesses to automate customer conversations across websites, messaging apps, and social channels. It provides natural language processing, conversation flow builders, and backend integration to handle inquiries, qualify leads, and provide support. Akamai Bot Manager reduces response times and costs while maintaining high-quality conversational experiences that scale with your business needs.

Essenziell
A

Akamai Web Application Protector

Akamai Web Application Protector is a comprehensive web security solution that protects websites and applications from cyber threats including DDoS attacks, SQL injection, and cross-site scripting. It provides web application firewall (WAF) capabilities, real-time threat detection, and automated incident response. Akamai Web Application Protector offers SSL/TLS encryption, bot management, and security monitoring. With compliance reporting and vulnerability scanning, Akamai Web Application Protector.

Essenziell
A

Alibaba Cloud Verification Code

Alibaba Cloud Verification Code is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Alibaba Cloud Verification Code provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Alibaba Cloud Verification Code ensures optimal performance at scale.

Essenziell

Alliance Auth

Alliance Auth is an identity and authentication platform providing secure login, single sign-on (SSO), and multi-factor authentication for websites and applications. It supports social login, passwordless authentication, and user management with enterprise-grade security. Alliance Auth simplifies identity implementation for developers while ensuring compliance. With adaptive authentication and anomaly detection, Alliance Auth protects user accounts while maintaining a frictionless experience.

Essenziell
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Auth0?

Identitäts- und Authentifizierungsplattform von Okta mit Login-Flows, JWT-Token, MFA, Social Login und einer EU-Deployment-Region (Frankfurt).

Was ist Auth0?

Auth0 ist eine Identitäts- und Authentifizierungsplattform des Unternehmens Okta, die Entwicklern die Implementierung sicherer Anmeldesysteme ermöglicht. Auth0 bietet Login-Flows, Multi-Faktor-Authentifizierung (MFA), Social Login (Google, Facebook, Apple), machine-to-machine-Token, Single Sign-On (SSO) sowie umfangreiche Verwaltungsfunktionen für Nutzeridentitäten. Auth0 ist als EU-Region (Frankfurt, AWS eu-central-1) verfügbar.

Welche personenbezogenen Daten verarbeitet Auth0?

Auth0 speichert: E-Mail-Adresse oder Telefonnummer (bei passwortlosem Login), Passwort-Hash, Anmelde-Zeitstempel, IP-Adressen, User-Agent, Social-Profildaten (bei Social Login: Name, E-Mail, Profilbild, Social-ID) sowie anwendungsspezifische User-Metadaten. Es sollten nur die für die Authentifizierung notwendigen Attribute gespeichert werden.

DSGVO-Rechtsgrundlage für Auth0

Die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) ist die richtige Rechtsgrundlage für die Kernfunktion der Authentifizierung: Nutzer können ohne sie nicht auf ihr Konto zugreifen. Eine gesonderte Einwilligung für die Kernauthentifizierung ist nicht erforderlich. Für optionale Funktionen wie Analytics oder Verhaltensauswertung von Anmeldedaten können andere Rechtsgrundlagen gelten.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

EU-Region und Datenübertragung

Auth0 bietet eine EU-Tenant-Region (Frankfurt, AWS eu-central-1). Bei Auswahl dieser Region verbleiben alle Nutzerdaten und Authentifizierungsvorgänge innerhalb der EU, sodass SCC für primäre Datenflüsse entfallen. Ohne EU-Region werden Daten standardmäßig in die USA übertragen. Okta ist unter dem EU-US-Datenschutzrahmen (DPF) zertifiziert. Der Abschluss des Okta-Auftragsverarbeitungsvertrags (AVV) ist verpflichtend.

Praktische Schritte zur DSGVO-Konformität

EU-Region beim Anlegen des Auth0-Tenants auswählen. Okta-AVV unterzeichnen (erhältlich über Oktas Rechtsdokumentation). Gespeicherte Nutzerattribute auf das notwendige Minimum beschränken. Löschanfragen über die Auth0 Management API (DELETE /api/v2/users/{id}) verarbeiten. Log-Streaming für längere Aufbewahrungsfristen konfigurieren, sofern für Auditzwecke erforderlich. Datenschutzerklärung um Auth0, verarbeitete Datenkategorien und Social-Login-Anbieter ergänzen.

GDPR consent category

Essenziell

Websites using Auth0 must obtain user consent under GDPR regulations.

Legal basisContract performance (Art. 6(1)(b)) for authentication and identity management as a core part of the service relationship. Auth0 processes the minimum personal data necessary to authenticate users (email, password hash, session token). No consent required for core authentication.
Risk levelmedium
Applicable regulationsGDPR, SCCs for US deployments. Auth0 EU region eliminates SCCs for EU-deployed tenants.

DPIA considerations

DSFA empfehlenswert bei Verarbeitung besonderer Datenkategorien oder bei großangelegter Authentifizierungsverarbeitung. Risiken: Protokollierung von IP-Adressen und Gerätedaten, Social-Login-Datenflüsse, US-Datenübertragung ohne EU-Region. Okta-AVV und ggf. SCC erforderlich.

Sample consent text

Die Authentifizierung auf dieser Plattform erfolgt über Auth0 (Okta). Dabei werden Ihre Anmeldedaten und Sitzungsdaten zur Bereitstellung des Dienstes verarbeitet. Dies ist zur Vertragserfüllung erforderlich und bedarf keiner gesonderten Einwilligung.

Technical details

Tracking methodIdentity and authentication platform, login flows, JWT tokens, session management, MFA, social login, machine-to-machine tokens
Server locationUnited States with EU deployment region option (Frankfurt)
Data transferred outside the EUAuth0 (acquired by Okta) is a US-based identity platform. An EU deployment region (Frankfurt) is available for customers who require EU data residency. Standard deployments process authentication data on US infrastructure requiring SCCs. Auth0/Okta provides a GDPR-compliant DPA.

Third-party domains contacted

auth0.comcdn.auth0.comeu.auth0.com

Cookies placed

NameTypeDurationPurpose
auth0persistent7 daysAuth0 session cookie maintaining the authenticated user session across page loads

Auth0 ist ein essenzieller Dienst, aber Transparenz ist wichtig. Verwalten Sie Ihre gesamte Einwilligung mit FlowConsent.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Rechtsgrundlage gilt für die Auth0-Authentifizierung?

Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Die Authentifizierung ist zur Bereitstellung des Dienstes notwendig: Nutzer können ohne sie nicht auf ihr Konto zugreifen. Für die Kernauthentifizierung ist keine gesonderte Einwilligung erforderlich.

Bietet Auth0 eine EU-Deployment-Region an?

Ja. Auth0 stellt eine EU-Tenant-Region (Frankfurt, AWS eu-central-1) bereit. Diese wird beim Anlegen des Auth0-Tenants ausgewählt. Bei dieser Konfiguration verbleiben alle Nutzerdaten und Authentifizierungsvorgänge innerhalb der EU, sodass SCC für primäre Datenflüsse entfallen.

Welche personenbezogenen Daten speichert Auth0?

Auth0 speichert: E-Mail-Adresse oder Telefonnummer (bei passwortlosem Login), Passwort-Hash, Anmelde-Zeitstempel, IP-Adressen, User-Agent, Social-Profildaten (bei Social Login) sowie anwendungsspezifische Nutzer-Metadaten. Gespeicherte Attribute sollten auf das für die Authentifizierung Notwendige begrenzt werden.

Wie bearbeite ich DSGVO-Löschanfragen für Auth0-Nutzer?

Nutzen Sie den Auth0 Management API-Endpunkt DELETE /api/v2/users/{id}, um einen Nutzer zu löschen. Dadurch werden Nutzerprofil, Anmeldedaten und Metadaten entfernt. Für eine vollständige Löschung löschen Sie auch die zugehörigen Protokolle über die Auth0 Logs API. Beantworten Sie Anfragen innerhalb von 30 Tagen.

Verursacht Auth0 Social Login (Google, Facebook) DSGVO-Komplikationen?

Ja. Social Login überträgt Daten vom Social-Anbieter an Auth0: Name, E-Mail, Profilbild, Social-ID. Diese Daten stellen eine Übertragung personenbezogener Daten vom Social-Anbieter dar. Social-Login-Anbieter sind in der Datenschutzerklärung offenzulegen. Die eigenen Nutzungsbedingungen des jeweiligen Anbieters regeln dessen Datenverarbeitung.

Benötige ich einen AVV mit Auth0 oder Okta?

Ja. Unterzeichnen Sie den Okta-Auftragsverarbeitungsvertrag (AVV), der Auth0 als Okta-Produkt abdeckt. Er ist über Oktas Rechtsdokumentation erhältlich. Für EU-Region-Tenants prüfen Sie, ob der AVV Ihre spezifische Deployment-Konfiguration abdeckt.

Wie lange bewahrt Auth0 Anmeldeprotokolle auf?

Auth0 bewahrt Protokolle standardmäßig 2 Tage (Free), 7 Tage (Developer Pro) oder 30 Tage (Enterprise) auf. Konfigurieren Sie Log-Streaming, um Protokolle für längere Aufbewahrungsfristen in eigenen Speicher zu exportieren. Löschen Sie Protokolle, sobald sie für Sicherheits- oder Compliance-Zwecke nicht mehr benötigt werden.

Ist Auth0 DSGVO-konform?

Ja. Auth0 bzw. Okta ist DSGVO-konform: AVV, EU-Deployment-Region, APIs für Betroffenenrechte sowie SOC2- und ISO-27001-Zertifizierungen sind vorhanden. EU-Region-Tenants eliminieren US-Übertragungsbedenken. Okta ist außerdem unter dem EU-US-Datenschutzrahmen (DPF) zertifiziert.