Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Mit Google Sign-In koennen sich Besucher ueber die Identity Services Bibliothek, die Anmeldeschaltflaeche und die One Tap Aufforderung mit ihrem Google Konto anmelden. Das vereinfacht den Login, laedt aber Google Code, der Cookies setzen und Daten mit Google in den USA teilen kann.
Google Sign-In, auch als Mit Google anmelden dargestellt, laesst Menschen sich auf Ihrer Website mit ihrem bestehenden Google Konto authentifizieren. Es basiert auf der Google Identity Services Bibliothek und bietet eine Schaltflaeche, einen Pop up Ablauf und die One Tap Aufforderung, die automatisch erscheinen kann. Nach der Autorisierung gibt Google ein Identitaetstoken mit Profildetails wie Name, E Mail und Avatar zurueck.
Das Laden des Identity Skripts kontaktiert Google Domains und gibt IP Adresse und User Agent des Besuchers preis. Der One Tap Ablauf nutzt ein Erstanbieter Cookie g_state, um die Ablehnung zu merken, waehrend angemeldete Sitzungen auf Google Konto Cookies wie SID, HSID, SSID und NID im google.com Kontext beruhen. Die nach der Anmeldung zurueckgegebenen Profildaten sind personenbezogene Daten, fuer die Sie verantwortlich werden.
Eine vom Nutzer bewusst gestartete Authentifizierung kann sich auf den Vertrag als Rechtsgrundlage stuetzen, und die Sitzungscookies fuer das Angemeldetbleiben sind unbedingt erforderlich. Das automatische Laden des Identity Skripts und das Anzeigen von One Tap vor jeder Nutzeraktion verarbeitet jedoch Daten fuer Google Zwecke und faellt unter Artikel 5(3) der ePrivacy Richtlinie, was eine Einwilligung erfordert. Beide Faelle muessen getrennt behandelt werden.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Zeigen Sie One Tap nicht automatisch an und laden Sie das Identity Skript nicht, bevor der Besucher waehlen konnte. Loesen Sie das Skript nur aus, wenn der Nutzer auf eine klar beschriftete Login Schaltflaeche klickt, oder koppeln Sie automatische Aufforderungen an eine Einwilligung fuer funktionale oder Marketing Funktionen. Achten Sie darauf, dass die Aufforderung niemanden zur Zustimmung draengt, da nicht freiwillige Einwilligung unwirksam ist.
Authentifizierungs und Profildaten werden von Google in den USA unter dem EU US Datenschutzrahmen und Standardvertragsklauseln verarbeitet. Legen Sie diese Uebermittlung in Ihrer Datenschutzerklaerung offen, fordern Sie nur die wirklich noetigen Scopes an und speichern Sie die zurueckgegebenen Profildaten sicher mit definierter Speicherdauer. Behandeln Sie Google als eigenen Verantwortlichen fuer die Kontodaten.
Laden Sie das Google Identity Skript bei Nutzeraktion oder nach Einwilligung, deaktivieren Sie automatisches One Tap beim Erstbesuch, fordern Sie minimale Scopes an und beschreiben Sie die Login Funktion, die Cookies und die US Uebermittlung in Ihren Richtlinien. Bieten Sie eine alternative Anmeldemethode an, damit kein Google Konto erzwungen wird, und pruefen Sie die angeforderten Berechtigungen regelmaessig.
Websites using Google Sign-In must obtain user consent under GDPR regulations.
DPIA considerations
Unterscheiden Sie die unbedingt erforderliche, vom Nutzer gestartete Authentifizierung von der One Tap Aufforderung und dem Identity Skript, die automatisch laden und Daten an Google preisgeben. Bewerten Sie die IP Offenlegung beim Laden, die angeforderten Profilfelder, die Rechtmaessigkeit der US Uebermittlung und ob One Tap die freie Einwilligung beeintraechtigt.
Sample consent text
Wir bieten die Anmeldung mit Ihrem Google Konto an. Das Laden der Google Login Funktionen teilt Daten wie Ihre IP Adresse mit Google, auch in den USA, und kann Google Cookies setzen. Wir aktivieren diese Funktionen mit Ihrer Einwilligung.
Third-party domains contacted
accounts.google.comapis.google.comwww.gstatic.comssl.gstatic.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| g_state | Functional | Until cleared or login | First party cookie set by the One Tap prompt to remember that the visitor dismissed or interacted with the sign in prompt. |
| SID / HSID / SSID | Functional | Up to 2 years | Google account cookies that authenticate the user and protect against unauthorised access to account data in the google.com context. |
| APISID / SAPISID | Functional | Up to 2 years | Google cookies used to enable Google account features and APIs, including the identity exchange used during sign in. |
| NID | Marketing | 6 months | Google cookie storing preferences and identifiers that Google can also use for personalisation and advertising. |
Google Sign-In ist ein essenzieller Dienst, aber Transparenz ist wichtig. Verwalten Sie Ihre gesamte Einwilligung mit FlowConsent.
Der One Tap Ablauf nutzt ein Erstanbieter Cookie g_state, um die Ablehnung zu merken. Angemeldete Sitzungen beruhen auf Google Konto Cookies wie SID, HSID, SSID, APISID und NID im google.com Kontext, die Monate bestehen koennen. Ihr eigenes Sitzungscookie haelt den Nutzer auf Ihrer Website angemeldet.
Die vom Nutzer gestartete Authentifizierung und das Sitzungscookie sind unbedingt erforderlich und ausgenommen. Das automatische Laden des Identity Skripts oder das Anzeigen von One Tap vor jeder Aktion erfordert eine vorherige Einwilligung, da es Daten fuer Google Zwecke teilt.
Der Vertrag nach Artikel 6(1)(b) DSGVO deckt den vom Nutzer angeforderten Login. Das automatische Laden des Google Codes und die One Tap Aufforderung stuetzen sich auf die Einwilligung nach Artikel 6(1)(a), da sie fuer die Seitenauslieferung nicht erforderlich sind.
Ja. Google verarbeitet Authentifizierungs und Profildaten in den USA unter dem EU US Datenschutzrahmen und Standardvertragsklauseln. Das Laden des Skripts gibt zudem die IP Adresse des Besuchers an Google preis, bevor ein Login stattfindet.
Eine vollstaendige DSFA ist fuer einfaches Login nicht immer erforderlich, aber Sie sollten die Verarbeitung dokumentieren. Eine DSFA wird angebracht, wenn Sie automatisches One Tap aktivieren, breite Scopes anfordern oder die Profildaten mit Profiling oder Marketing verbinden.
Laden Sie das Identity Skript nur bei Nutzeraktion oder nach Einwilligung, deaktivieren Sie automatisches One Tap beim Erstbesuch, fordern Sie minimale Scopes an und speichern Sie Profildaten sicher mit Speicherbegrenzung. Bieten Sie stets eine alternative Anmeldung ohne Google Konto an.
Sie koennen Login per E Mail und Passwort, Magic Links oder andere Identitaetsanbieter anbieten, und selbst gehostete Optionen wie Keycloak halten die Authentifizierung in der EU. Eine Auswahl vermeidet den Zwang in das Google Oekosystem.
Beschreiben Sie das One Tap Cookie g_state und die Google Konto Cookies, erklaeren Sie, dass das Identity Skript die IP Adresse mit Google teilt, und legen Sie die US Uebermittlung offen. Vermerken Sie, welche Elemente unbedingt erforderlich sind und welche von der Einwilligung abhaengen.