FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. Sicherheit
  4. Fortinet FortiGate
F

Fortinet FortiGate

EssenziellWebsite

Related services

Accertify

Accertify is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Accertify supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Accertify ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell

adCAPTCHA

adCAPTCHA is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. adCAPTCHA supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, adCAPTCHA ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell
A

Akamai Bot Manager

Akamai Bot Manager is an AI-powered chatbot platform that enables businesses to automate customer conversations across websites, messaging apps, and social channels. It provides natural language processing, conversation flow builders, and backend integration to handle inquiries, qualify leads, and provide support. Akamai Bot Manager reduces response times and costs while maintaining high-quality conversational experiences that scale with your business needs.

Essenziell
A

Akamai Web Application Protector

Akamai Web Application Protector is a comprehensive web security solution that protects websites and applications from cyber threats including DDoS attacks, SQL injection, and cross-site scripting. It provides web application firewall (WAF) capabilities, real-time threat detection, and automated incident response. Akamai Web Application Protector offers SSL/TLS encryption, bot management, and security monitoring. With compliance reporting and vulnerability scanning, Akamai Web Application Protector.

Essenziell
A

Alibaba Cloud Verification Code

Alibaba Cloud Verification Code is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Alibaba Cloud Verification Code provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Alibaba Cloud Verification Code ensures optimal performance at scale.

Essenziell

Alliance Auth

Alliance Auth is an identity and authentication platform providing secure login, single sign-on (SSO), and multi-factor authentication for websites and applications. It supports social login, passwordless authentication, and user management with enterprise-grade security. Alliance Auth simplifies identity implementation for developers while ensuring compliance. With adaptive authentication and anomaly detection, Alliance Auth protects user accounts while maintaining a frictionless experience.

Essenziell
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Fortinet FortiGate?

Fortinet FortiGate ist eine fuehrende Enterprise Next Generation Firewall und SD WAN Plattform, die Stateful Inspection, Intrusion Prevention, SSL Inspection, Web Filtering, Anti Bot und VPN kombiniert. Beim Einsatz vor Websites ueber den FortiWeb WAF kann sie zwingend erforderliche Sicherheits Challenge Cookies setzen. FortiGate Appliances laufen auf Kundeninfrastruktur, FortiGuard Cloud Dienste werden von Fortinet in den USA, Kanada und EU Regionen gehostet.

Was ist Fortinet FortiGate

Fortinet FortiGate ist die Flaggschiff Next Generation Firewall und SD WAN Plattform von Fortinet, Inc. mit Sitz in Sunnyvale, Kalifornien. Sie kombiniert Stateful Firewall, Intrusion Prevention, SSL Inspection, Web Filtering, Application Control, VPN, Anti Malware und SD WAN in einer Appliance oder virtuellen Maschine. Die Produktlinie umfasst FortiWeb (WAF), FortiAnalyzer (Logging), FortiManager und FortiGuard Cloud Threat Intelligence.

Erfasste Daten und Cookies

FortiGate verarbeitet Paket Header, IPs, Ports, URLs, User Agents, Datei Hashes und bei aktiver SSL Inspection den entschluesselten Inhalt von TLS Sitzungen. Der FortiWeb WAF kann beim Durchlaufen eines Sicherheitschecks zwingend erforderliche Cookies (cookiesession1, FortiGate Session Cookies) setzen. FortiGuard erhaelt Metadaten Anfragen (URL Hash, IP, Datei Hash) zur Reputation in Echtzeit.

DSGVO und ePrivacy Auswirkungen

FortiGate verarbeitet personenbezogene Daten (IPs, Traffic Metadaten) im Rahmen des Sicherheitsbetriebs. Der Kunde ist Verantwortlicher, Fortinet ist Auftragsverarbeiter fuer Cloud Dienste. FortiWeb Sicherheits Cookies fallen unter die Ausnahme fuer zwingend erforderliche Cookies nach Art. 5(3) ePrivacy und benoetigen keine Einwilligung. SSL Inspection wirft erhebliche Verhaeltnismaessigkeitsfragen auf und sollte auf das Noetige beschraenkt, sensible Kategorien (Banking, Gesundheit) ausgenommen und gegenueber Mitarbeitern und Besuchern transparent gemacht werden.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Einwilligungspflicht

Fuer die Firewall Funktion und die zwingend erforderlichen Sicherheits Cookies ist keine Einwilligung erforderlich. FortiGuard Cloud Reputation Anfragen sind als wesentlicher Bestandteil des Sicherheitsdienstes ebenfalls einwilligungsfrei. Interne Nutzer, deren Traffic SSL inspiziert wird, sind zu informieren und sollten idealerweise eine klare Nutzungsvereinbarung haben.

Datentransfers ausserhalb des EWR

Die FortiGate Appliance laeuft auf Kundeninfrastruktur, die Firewall selbst uebertraegt nichts ausserhalb des EWR. FortiGuard Cloud und FortiCloud Management fuegen Transfers an Fortinet US Rechenzentren hinzu, geregelt durch SCC und EU US Data Privacy Framework. Kunden koennen in einigen Konfigurationen EU FortiGuard Endpunkte waehlen, um Transfers zu minimieren.

Praktische Schritte zur Compliance

Schliessen Sie den Fortinet AVV fuer Cloud Dienste, konfigurieren Sie FortiGuard auf EU Endpunkte, wo verfuegbar, beschraenken Sie SSL Inspection per URL Kategorie und schliessen Sie sensible Seiten aus, definieren Sie Aufbewahrungsregeln in FortiAnalyzer, dokumentieren Sie FortiGate als Teil der Sicherheits Verarbeitung im Verzeichnis von Verarbeitungstaetigkeiten, fuehren Sie eine Interessenabwaegung durch und richten Sie sich nach NIS2 Pflichten, wenn Sie wesentliche oder wichtige Einrichtung sind.

GDPR consent category

Essenziell

Websites using Fortinet FortiGate must obtain user consent under GDPR regulations.

Legal basisLegitimate interest (Art. 6(1)(f) GDPR) for network security, DDoS protection, anti-bot and abuse prevention; Legal obligation (Art. 6(1)(c) GDPR) for security incident logging required under NIS2 or sectoral rules
Risk levellow
Applicable regulationsGDPR, ePrivacy Directive (Cookie Law), NIS2, ISO 27001, EU US Data Privacy Framework

DPIA considerations

FortiGate verarbeitet Netzwerk Traffic, IPs, URLs und User Agents zu Sicherheitszwecken. Wesentliche DSFA Aspekte: (1) die Appliance laeuft auf Kundeninfrastruktur, Daten verlassen die Umgebung nicht, solange FortiGuard Cloud nicht abgefragt wird; (2) FortiWeb Sicherheits Cookies sind nach Art. 5(3) ePrivacy zwingend erforderlich und benoetigen keine Einwilligung; (3) SSL Inspection entschluesselt TLS Traffic zur Inhaltsanalyse und wirft erhebliche Verhaeltnismaessigkeits und Minimierungsfragen auf; (4) FortiGuard sendet URL, IP und Datei Hash Anfragen an die Fortinet Cloud, auch in die USA; (5) FortiAnalyzer protokolliert IPs und Traffic Metadaten, die personenbezogen sein koennen; (6) NIS2 verpflichtet wesentliche und wichtige Einrichtungen, die FortiGate betreiben.

Sample consent text

Unsere Website wird durch Fortinet FortiGate und FortiWeb Appliances geschuetzt. Diese pruefen eingehenden Traffic, koennen zwingend erforderliche Sicherheits Cookies (cookiesession1) setzen und FortiGuard Threat Intelligence abfragen, um schaedlichen Traffic zu blockieren. Die Verarbeitung stuetzt sich auf unser berechtigtes Sicherheitsinteresse nach Art. 6(1)(f) DSGVO.

Technical details

Tracking methodEnterprise next-generation firewall and SD-WAN appliance with web filtering, IPS, anti-bot and SSL inspection; FortiWeb WAF can set security challenge cookies on protected websites; FortiGuard cloud services for threat intelligence
Server locationOn-premises customer infrastructure for the appliances themselves; FortiGuard cloud services in multiple global data centres including the United States, Canada and EU regions; Fortinet, Inc. is headquartered in Sunnyvale, California
Cookieless tracking availableYes
Data transferred outside the EUFortiGate appliances run on the customer's infrastructure, so visitor data stays where the device is deployed. FortiGuard threat intelligence services and FortiCloud management are hosted by Fortinet in the United States, Canada and EU regions. Transfers to US infrastructure rely on Standard Contractual Clauses and Fortinet's EU US Data Privacy Framework certification where applicable.

Third-party domains contacted

fortinet.comfortiguard.comforticloud.comsupport.fortinet.com

Cookies placed

NameTypeDurationPurpose
cookiesession1FunctionalSessionStrictly necessary security cookie set by FortiWeb WAF in front of a protected website. Used to maintain the security session and validate that the visitor has passed an anti bot or rate limiting check.
FGT_PERSISTENT_SESSIONFunctionalSessionSet by FortiGate when the appliance acts as a captive portal or load balancer to keep the visitor anchored to a specific backend server.

Fortinet FortiGate ist ein essenzieller Dienst, aber Transparenz ist wichtig. Verwalten Sie Ihre gesamte Einwilligung mit FlowConsent.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzen FortiGate / FortiWeb im Browser?

Wenn der FortiWeb WAF einer Website vorgeschaltet ist, kann er zwingend erforderliche Sicherheits Cookies wie cookiesession1 setzen, um eine Sicherheitssession ueber Requests hinweg zu halten und zu validieren, dass ein Besucher einen Anti Bot Check bestanden hat. Diese Cookies speichern kein Browsing Verhalten und gelten als zwingend erforderlich.

Brauche ich Nutzereinwilligung fuer FortiGate oder FortiWeb Sicherheits Cookies?

Nein. Cookies fuer Sicherheitschallenges und Session Validierung fallen unter die Ausnahme fuer zwingend erforderliche Cookies nach Art. 5(3) ePrivacy und Erwaegungsgrund 66, da sie wesentlich fuer den vom Betreiber gewuenschten Sicherheitsdienst sind. Erlaeutern Sie sie in der Datenschutzerklaerung, ohne Consent Banner.

Was ist die Rechtsgrundlage fuer die Verarbeitung ueber FortiGate?

Berechtigtes Interesse (Art. 6(1)(f) DSGVO) fuer Sicherheit, Anti Bot und Missbrauchspraevention. Rechtliche Verpflichtung (Art. 6(1)(c) DSGVO) fuer Sicherheitsvorfallprotokollierung nach NIS2 oder sektoralen Regeln. SSL Inspection des Mitarbeiter Traffics ist abzuwaegen und offenzulegen; beachten Sie Art. 88 DSGVO zu Beschaeftigtenueberwachung.

Wo verarbeitet und speichert FortiGate Daten?

Die FortiGate Appliance verarbeitet Traffic auf der Kundeninfrastruktur, die Firewall selbst transferiert nichts ausserhalb des EWR. FortiGuard Threat Intelligence und FortiCloud Management laufen auf Fortinet Infrastruktur in den USA, Kanada und EU Regionen, mit SCC und EU US Data Privacy Framework fuer US Transfers.

Ist eine DSFA fuer FortiGate erforderlich?

Eine DSFA ist empfehlenswert bei aktiver SSL Inspection, bei umfangreicher Aufbewahrung von Logs oder beim Einsatz durch wesentliche oder wichtige Einrichtungen nach NIS2. Sie sollte den Umfang der SSL Inspection, die FortiAnalyzer Aufbewahrung, FortiGuard Transfers und die Risiken fuer Besucher und Beschaeftigte abdecken.

Wie setze ich FortiGate konform ein?

Schliessen Sie den Fortinet AVV fuer Cloud Dienste, beschraenken Sie SSL Inspection per URL Kategorie, schliessen Sie sensible Seiten aus (Banking, Gesundheit, Gewerkschaft oder Politik), waehlen Sie EU FortiGuard Endpunkte, konfigurieren Sie FortiAnalyzer Aufbewahrung, fuehren Sie eine Interessenabwaegung durch und richten Sie sich nach NIS2 Meldepflichten.

Welche DSGVO Alternativen zu FortiGate gibt es?

EU Alternativen sind Stormshield (Frankreich), genua (Deutschland), Rohde and Schwarz Cybersecurity (Deutschland), WatchGuard (US mit EU Optionen) sowie Open Source wie pfSense und OPNsense. Speziell fuer WAF kommen Imperva, Cloudflare WAF oder Open Source ModSecurity in Betracht.

Wie sollte ich meine Datenschutzerklaerung an FortiGate anpassen?

Geben Sie an, dass Ihre Website durch FortiGate und FortiWeb geschuetzt wird, nennen Sie das zwingend erforderliche Sicherheits Cookie (cookiesession1) und seinen Zweck, erlaeutern Sie, dass Traffic Metadaten auf Grundlage berechtigter Interessen verarbeitet werden, nennen Sie FortiGuard Cloud Anfragen sowie SCC und EU US Data Privacy Framework fuer US Transfers und verlinken Sie die Fortinet Datenschutzerklaerung und den AVV.