FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. Sicherheit
  4. JumpCloud

JumpCloud

EssenziellWebsite

Related services

Accertify

Accertify is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Accertify supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Accertify ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell

adCAPTCHA

adCAPTCHA is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. adCAPTCHA supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, adCAPTCHA ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell
A

Akamai Bot Manager

Akamai Bot Manager is an AI-powered chatbot platform that enables businesses to automate customer conversations across websites, messaging apps, and social channels. It provides natural language processing, conversation flow builders, and backend integration to handle inquiries, qualify leads, and provide support. Akamai Bot Manager reduces response times and costs while maintaining high-quality conversational experiences that scale with your business needs.

Essenziell
A

Akamai Web Application Protector

Akamai Web Application Protector is a comprehensive web security solution that protects websites and applications from cyber threats including DDoS attacks, SQL injection, and cross-site scripting. It provides web application firewall (WAF) capabilities, real-time threat detection, and automated incident response. Akamai Web Application Protector offers SSL/TLS encryption, bot management, and security monitoring. With compliance reporting and vulnerability scanning, Akamai Web Application Protector.

Essenziell
A

Alibaba Cloud Verification Code

Alibaba Cloud Verification Code is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Alibaba Cloud Verification Code provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Alibaba Cloud Verification Code ensures optimal performance at scale.

Essenziell

Alliance Auth

Alliance Auth is an identity and authentication platform providing secure login, single sign-on (SSO), and multi-factor authentication for websites and applications. It supports social login, passwordless authentication, and user management with enterprise-grade security. Alliance Auth simplifies identity implementation for developers while ensuring compliance. With adaptive authentication and anomaly detection, Alliance Auth protects user accounts while maintaining a frictionless experience.

Essenziell
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht JumpCloud?

JumpCloud ist eine US-Open-Directory-Plattform, die Identitäts-, Zugriffs-, und Geräteverwaltung in einer Konsole kombiniert. IT-Teams setzen sie ein, um Benutzerkonten, SSO, MFA, Geräte-Posture und Conditional Access über Windows, macOS, Linux, Mobil-, und SaaS-Anwendungen zu verwalten. Obwohl JumpCloud kein Frontend-Widget auf Kunden-Websites hat, verarbeitet sie umfangreiche personenbezogene Mitarbeiterdaten (Identitäten, Geräte-Telemetrie, Audit-Logs) und ist damit ein kritischer DSGVO-Auftragsverarbeiter.

Was JumpCloud ist und wie es funktioniert

JumpCloud ist eine Open-Directory-Plattform, die drei klassisch getrennte Kategorien zusammenführt: Identity Provider (vergleichbar Okta oder Azure AD), Unified Endpoint Management (vergleichbar Intune oder Jamf) und Zugriffsmanagement (SSO, MFA, Conditional Access). IT-Teams zentralisieren mit JumpCloud das Provisioning für SaaS, setzen Geräte-Posture vor dem Zugriff durch und auditieren, wer wann von wo zugegriffen hat. Betrieben wird die Plattform von JumpCloud Inc. (USA) und ist im EMEA-Mittelstand verbreitet.

Welche Daten JumpCloud verarbeitet

JumpCloud speichert Verzeichnisattribute (Name, E-Mail, Rolle, Abteilung, Vorgesetzte, Gruppen, Passwort-Hash), MFA-Konfiguration, Geräte-Inventar (Hostname, OS, Version, Seriennummer, Patches), Sitzungsdaten (Login-IP, Geo-Inferenz, User-Agent, genutztes Gerät) und ein vollständiges Audit-Log aller Plattformaktionen. Logs werden standardmäßig 90 Tage aufbewahrt, in höheren Tarifen bis 1 Jahr verlängerbar.

DSGVO- und NIS2-Implikationen

JumpCloud ist Auftragsverarbeiter personenbezogener Mitarbeiterdaten. Verantwortlicher ist der Arbeitgeber, der die Verarbeitung im Verarbeitungsverzeichnis dokumentieren, den JumpCloud-AVV abschließen und Beschäftigte informieren muss. NIS2 verlangt für wesentliche und wichtige Einrichtungen MFA und Zugriffskontrollen; JumpCloud ist häufig das gewählte Werkzeug, sodass seine Verfügbarkeit und Integrität unmittelbar NIS2-relevant sind. Drittlandtransfers in die USA sind über SCC und Transfer Impact Assessment abzusichern, oder durch die EU-Region zu vermeiden.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Einwilligung und Rechtsgrundlage

Da Betroffene Beschäftigte sind, ist die Rechtsgrundlage regelmäßig Art. 6(1)(b) (Erfüllung des Arbeitsvertrags) oder Art. 6(1)(f) (berechtigtes Interesse an IT-Sicherheit), nicht Einwilligung. Einige EU-Mitgliedstaaten verlangen die Konsultation des Betriebsrats nach Art. 88 DSGVO vor Einführung von Beschäftigtenüberwachungstools, insbesondere wenn Telemetrie Profile erlaubt. Eine Einwilligung ist für den Betrieb nicht erforderlich, eine Information aber Pflicht.

Datenresidenz und US-Transfers

Standardmäßig hostet JumpCloud in den USA (AWS us-east). Beim Onboarding oder per Migration lässt sich die EU-Region (AWS Frankfurt) wählen, sodass Verzeichnis-, und Audit-Daten in der EU bleiben. Für europäische Kunden ist die EU-Region die empfohlene Wahl. Bei US-Region stützen sich Transfers auf SCC und das EU, US Data Privacy Framework, in dem JumpCloud zertifiziert ist. Führen Sie ein Transfer Impact Assessment durch und dokumentieren Sie TOMs (Verschlüsselung at rest, in transit, kundenverwaltete Schlüssel bei sensiblen Kunden).

Praktische Compliance-Schritte

Schließen Sie den JumpCloud-AVV, wählen Sie nach Möglichkeit die EU-Region, führen Sie bei US-Region eine TIA durch, dokumentieren Sie JumpCloud im Verarbeitungsverzeichnis, informieren Sie Mitarbeitende intern, konsultieren Sie den Betriebsrat, wo erforderlich, setzen Sie eine Audit-Log-Aufbewahrung passend zu Recht und Security-Policy, erzwingen Sie MFA für Admins, schränken Sie Konsolenzugriff per IP ein und binden Sie JumpCloud-Logs an Ihr SIEM für Detection & Response an.

GDPR consent category

Essenziell

Websites using JumpCloud must obtain user consent under GDPR regulations.

Legal basisContract performance (Art. 6(1)(b) GDPR) for workforce identity; legitimate interest (Art. 6(1)(f)) for security telemetry and audit logs
Risk levelmedium
Applicable regulationsGDPR, NIS2 Directive, ISO 27001, SOC 2, HIPAA where applicable

DPIA considerations

JumpCloud verarbeitet umfangreiche personenbezogene Mitarbeiterdaten: vollständiger Name, dienstliche E-Mail, Telefon, Rolle, Abteilung, Vorgesetzte, Gruppenzugehörigkeiten, Login-IPs, Geräte-IDs, OS-Version, MFA-Tokens, Passwort-Hashes, Conditional-Access-Entscheidungen sowie vollständige Audit-Logs. Wesentliche DSFA-Aspekte: (1) JumpCloud liegt im kritischen Pfad des Mitarbeiterzugriffs; ein Vorfall kann die Verfügbarkeit geschäftskritischer Systeme beeinträchtigen (NIS2-Bezug); (2) Audit-Logs können Standortdaten aus IPs enthalten und werfen Fragen der Beschäftigtenüberwachung nach Art. 88 DSGVO auf; (3) Geräte-Telemetrie kann Arbeit außerhalb der Geschäftszeiten und private Nutzung offenlegen; (4) Speicherung von Passwort-Hashes und MFA-Bypass-Fähigkeit machen JumpCloud zum hochrangigen Angriffsziel; (5) US-Hosting ist Default, EU-Region muss beim Onboarding gewählt werden.

Sample consent text

Ihr Arbeitgeber nutzt JumpCloud zur Verwaltung von Identität, Zugriff und Endgerätesicherheit. JumpCloud verarbeitet Ihre dienstlichen Kontoinformationen und Geräte-Telemetrie, um Sie zu authentifizieren und Unternehmenssysteme zu schützen. Daten können an JumpCloud-Server in den USA übertragen werden (oder in die EU-Region, sofern Ihr Arbeitgeber sie gewählt hat). Details entnehmen Sie der internen Mitarbeiter-Datenschutzerklärung.

Technical details

Tracking methodServer side identity platform (no front end widget); admin console at console.jumpcloud.com sets session cookies
Server locationUnited States (JumpCloud Inc., AWS us-east) with optional EU regional deployment
Data transferred outside the EUJumpCloud is a US headquartered identity platform hosted primarily on AWS us-east. Customer directory, device telemetry and audit log data are transferred to the United States unless the customer opts in to the EU regional deployment. Transfers rely on Standard Contractual Clauses and the EU, US Data Privacy Framework where JumpCloud is certified.

Third-party domains contacted

jumpcloud.comconsole.jumpcloud.comsso.jumpcloud.comapp.jumpcloud.comapi.jumpcloud.com

Cookies placed

NameTypeDurationPurpose
sessionStrictly NecessarySessionJumpCloud admin console and user portal session cookie used to maintain authenticated state during a login.
csrf_tokenStrictly NecessarySessionCross site request forgery protection token used to prevent unauthorised state changing requests.
jcc_mfaStrictly Necessary30 daysStores the multi factor authentication remember device decision, so users do not have to complete MFA on every login on the same trusted device.

JumpCloud ist ein essenzieller Dienst, aber Transparenz ist wichtig. Verwalten Sie Ihre gesamte Einwilligung mit FlowConsent.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Setzt JumpCloud Cookies bei Besucher-Browsern?

JumpCloud platziert kein Tracking-Widget auf Kunden-Websites und setzt damit keine Cookies bei öffentlichen Besuchern. Die Admin-Konsole (console.jumpcloud.com) und das Benutzerportal setzen Sitzungs-, und CSRF-Cookies auf ihren Domains, jedoch ausschließlich bei Admin-, und Mitarbeiter-Logins, nicht bei öffentlichen Besuchern.

Ist eine Einwilligung erforderlich, um JumpCloud zu nutzen?

Nein, Einwilligung ist regelmäßig nicht die Rechtsgrundlage. JumpCloud verarbeitet Mitarbeiterdaten zur Vertragserfüllung (Art. 6(1)(b)) und zur Wahrung des berechtigten Interesses an IT-Sicherheit (Art. 6(1)(f)). Mitarbeitende müssen informiert werden und in einigen Staaten (Deutschland, Frankreich) ist der Betriebsrat/CSE vor Einführung nach Art. 88 DSGVO zu konsultieren.

Was ist die Rechtsgrundlage in JumpCloud?

Für Authentifizierung und Zugriffsmanagement sind Vertragserfüllung (Art. 6(1)(b)) und berechtigtes Interesse an IT-Sicherheit (Art. 6(1)(f)) die Standardgrundlagen. Für Audit-Logs und Geräte-Telemetrie über das strikt Erforderliche hinaus ist eine Interessenabwägung zu dokumentieren und ggf. mit dem Betriebsrat abzustimmen.

Überträgt JumpCloud Daten in die USA?

Standardmäßig ja. Default-Deployment ist AWS us-east. JumpCloud bietet eine EU-Region (AWS Frankfurt), wählbar beim Onboarding oder per Migration. Für US-Deployments stützen sich Transfers auf SCC und das EU, US Data Privacy Framework, in dem JumpCloud zertifiziert ist.

Brauche ich eine DSFA für JumpCloud?

Eine DSFA wird empfohlen, sobald JumpCloud im großen Umfang (große Belegschaft), für sensible Rollen (Führungskräfte, medizinisches Personal) genutzt wird, mit Geräte-Telemetrie, die Beschäftigte profilieren kann, oder mit Conditional Access, das Verhaltenssignale nutzt. Die meisten Enterprise-Deployments benötigen eine DSFA nach Art. 35 DSGVO und EDPB-Kriterien.

Wie setze ich JumpCloud DSGVO-konform um?

Schließen Sie den JumpCloud-AVV ab, wählen Sie nach Möglichkeit die EU-Region, dokumentieren Sie die Verarbeitung im Verzeichnis, informieren Sie Beschäftigte intern, konsultieren Sie den Betriebsrat, wo erforderlich, setzen Sie eine bedarfsgerechte Audit-Log-Aufbewahrung, erzwingen Sie MFA für Admins, schränken Sie Konsolen-Zugriff per IP ein, integrieren Sie JumpCloud-Logs ins SIEM, führen Sie für US-Region eine TIA und für Hochrisiko-Verarbeitungen eine DSFA durch.

Welche Alternativen zu JumpCloud gibt es?

EU-basierte oder EU-residenzfähige Alternativen sind u. a. Microsoft Entra ID (mit EU Data Boundary), Okta (EU-Deployment), OneLogin (EU-Region), Keycloak (Open Source, Self-Hosted) und Authelia (Open Source, Self-Hosted). Für ein vollständig selbst gehostetes Directory bieten sich Samba, FreeIPA oder Authentik Open Source an.

Wie sollte die Mitarbeiter-Datenschutzerklärung JumpCloud beschreiben?

Nennen Sie die JumpCloud Inc. als Auftragsverarbeiter für Identitäts-, und Geräteverwaltung, die Datenkategorien (Kontodaten, MFA-Tokens, Geräte-Inventar, Login-Events, Audit-Logs), die Rechtsgrundlage (Vertrag, berechtigtes Interesse), die Aufbewahrungsdauer (gemäß JumpCloud und Security-Policy), die Hosting-Region (US oder EU), den Transfer-Mechanismus (SCC, Data Privacy Framework) und die Wege zur Wahrnehmung der DSGVO-Rechte.