FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. Sicherheit
  4. Kiprotect

Kiprotect

EssenziellWebsite

Related services

Accertify

Accertify is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Accertify supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Accertify ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell

adCAPTCHA

adCAPTCHA is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. adCAPTCHA supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, adCAPTCHA ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell
A

Akamai Bot Manager

Akamai Bot Manager is an AI-powered chatbot platform that enables businesses to automate customer conversations across websites, messaging apps, and social channels. It provides natural language processing, conversation flow builders, and backend integration to handle inquiries, qualify leads, and provide support. Akamai Bot Manager reduces response times and costs while maintaining high-quality conversational experiences that scale with your business needs.

Essenziell
A

Akamai Web Application Protector

Akamai Web Application Protector is a comprehensive web security solution that protects websites and applications from cyber threats including DDoS attacks, SQL injection, and cross-site scripting. It provides web application firewall (WAF) capabilities, real-time threat detection, and automated incident response. Akamai Web Application Protector offers SSL/TLS encryption, bot management, and security monitoring. With compliance reporting and vulnerability scanning, Akamai Web Application Protector.

Essenziell
A

Alibaba Cloud Verification Code

Alibaba Cloud Verification Code is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Alibaba Cloud Verification Code provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Alibaba Cloud Verification Code ensures optimal performance at scale.

Essenziell

Alliance Auth

Alliance Auth is an identity and authentication platform providing secure login, single sign-on (SSO), and multi-factor authentication for websites and applications. It supports social login, passwordless authentication, and user management with enterprise-grade security. Alliance Auth simplifies identity implementation for developers while ensuring compliance. With adaptive authentication and anomaly detection, Alliance Auth protects user accounts while maintaining a frictionless experience.

Essenziell
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht KIProtect (Klaro und Kodex)?

KIProtect ist ein Berliner Privacy Engineering Unternehmen, das die Open Source Consent Management Platform Klaro und das Anonymisierungs Toolkit Kodex herausgibt. Klaro speichert die Einwilligungsentscheidung lokal in einem einzigen First Party Cookie, Kodex wendet Pseudonymisierung, Tokenisierung und Differential Privacy auf strukturierte Daten innerhalb der Kundeninfrastruktur an.

Was KIProtect Klaro und Kodex sind

Die KIProtect GmbH ist ein in Berlin ansässiges Privacy Engineering Unternehmen. Die beiden Hauptprodukte sind Klaro, eine unter BSD Lizenz verteilte Open Source Consent Management Platform, und Kodex, ein Pseudonymisierungs und Anonymisierungs Toolkit für strukturierte Daten. Klaro wird als kleines JavaScript Bundle in die Kundenwebsite eingebunden, Kodex wird als Bibliothek oder Service in Datenpipelines integriert.

Cookies und erhobene Daten

Klaro speichert die Einwilligungsentscheidung in einem einzigen First Party Cookie oder localStorage Eintrag namens klaro, der ein JSON Objekt mit den akzeptierten oder abgelehnten Diensten enthält. Die CMP selbst erfasst weder Tracking Identifier noch Fingerprint noch Verhaltensdaten. Kodex berührt den Browser nie, sondern verarbeitet Datensätze serverseitig und gibt pseudonymisierte oder anonymisierte Werte zurück.

DSGVO und ePrivacy Implikationen

Klaro ist der Mechanismus zur Erfüllung von Art. 7 DSGVO und Art. 5 Abs. 3 ePrivacy Richtlinie, es benötigt selbst keine Einwilligung. Kodex unterstützt den Grundsatz der Datenminimierung nach Art. 5 Abs. 1 lit. c DSGVO und die Pflicht zum Datenschutz durch Technikgestaltung nach Art. 25 DSGVO. Richtig angewendet kann Kodex einen Datensatz aus dem Anwendungsbereich der DSGVO herausführen, indem es vollständig anonyme Ausgaben erzeugt.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Einwilligungspflicht

Das klaro Cookie gilt als unbedingt erforderlich gemäß Paragraph 25 Absatz 2 TTDSG und den nationalen Umsetzungen der ePrivacy Richtlinie und darf daher vor Einwilligung gesetzt werden. Jeder von Klaro kontrollierte Dienst wie Analytics, Werbung oder Social Plugins muss blockiert bleiben, bis der Nutzer im Banner auf Akzeptieren klickt.

Datenübermittlungen

Standardmäßig verlassen keine personenbezogenen Daten die Kundeninfrastruktur. Klaro wird auf der Kundendomain oder einem vom Kunden kontrollierten CDN gehostet, Kodex läuft on premise oder in der vom Kunden gewählten Cloud Region. Die KIProtect GmbH sitzt in Deutschland, etwaige Support Flüsse bleiben im EWR.

Praktische Compliance Schritte

Konfigurieren Sie Klaro so, dass jeder nicht essentielle Dienst vor Einwilligung blockiert wird, deklarieren Sie jeden Dienst in der Datenschutzerklärung, protokollieren Sie die Einwilligung serverseitig falls erforderlich und dokumentieren Sie die Kodex Anonymisierungsparameter im Verzeichnis von Verarbeitungstätigkeiten. Prüfen Sie die Konfiguration bei jeder neuen Drittanbieter Einbindung.

GDPR consent category

Essenziell

Websites using KIProtect (Klaro und Kodex) must obtain user consent under GDPR regulations.

Legal basisThe Klaro consent cookie itself is strictly necessary under Art. 6(1)(f) GDPR and section 25(2) TTDSG because it stores the user choice required to comply with the cookie law. The Kodex anonymisation pipeline typically relies on Art. 6(1)(c) GDPR (legal obligation to apply data minimisation) or Art. 6(1)(f) GDPR (legitimate interest in protecting personal data).
Risk levellow
Applicable regulationsGDPR, ePrivacy Directive (Cookie Law), TTDSG, ISO 27001

DPIA considerations

Eine formale DSFA ist für Klaro selten erforderlich, da es als Schutzmechanismus und nicht als Datenerhebungswerkzeug fungiert, verarbeitet wird lediglich die Einwilligungsentscheidung. Eine DSFA ist empfohlen, wenn Kodex besondere Kategorien nach Art. 9 DSGVO, umfangreiche Verhaltensdatensätze oder eine automatisierte Entscheidung nach Art. 22 DSGVO verarbeitet. Dokumentieren Sie Zwecke, Anonymisierungsparameter und das Restrisiko einer Reidentifikation.

Sample consent text

Wir verwenden den Consent Manager Klaro, um Ihre Cookie Einstellungen zu speichern. Das klaro Cookie ist unbedingt erforderlich und wird ohne Einwilligung gemäß Paragraph 25 Absatz 2 TTDSG und Art. 6 Abs. 1 lit. f DSGVO gesetzt. Sie können Ihre Auswahl jederzeit über den Link Datenschutzeinstellungen im Footer prüfen oder widerrufen.

Technical details

Tracking methodClient side JavaScript consent management platform (Klaro CMP) plus optional Kodex data anonymisation toolchain. Klaro stores consent decisions in a first party cookie or localStorage item named klaro, no analytics identifiers are set by the CMP itself. The Kodex SDK runs server side for pseudonymisation, tokenisation and differential privacy of structured data.
Server locationGermany (KIProtect GmbH, Berlin). Klaro is open source and runs entirely on the customer infrastructure, no calls to KIProtect servers are made at runtime. Kodex can be self hosted on premise or in any cloud region the customer chooses, KIProtect SaaS offerings are hosted in Frankfurt on European providers.
Cookieless tracking availableYes

Third-party domains contacted

kiprotect.comklaro.kiprotect.comheyklaro.com

Cookies placed

NameTypeDurationPurpose
klarofirst party120 days (configurable)Stores the user consent decision as a JSON object listing each service that has been accepted or declined.
klaro-anonymousfirst partysessionOptional anonymous identifier used when the customer enables server side consent logging without cookies.

KIProtect (Klaro und Kodex) ist ein essenzieller Dienst, aber Transparenz ist wichtig. Verwalten Sie Ihre gesamte Einwilligung mit FlowConsent.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzt Klaro?

Klaro setzt ein einzelnes First Party Cookie oder einen localStorage Eintrag namens klaro, der die Einwilligungsentscheidung als JSON Objekt mit allen akzeptierten oder abgelehnten Diensten speichert. Die CMP selbst erfasst keine Tracking Identifier und keine Verhaltensdaten.

Benötigt das Klaro Cookie selbst eine Einwilligung?

Nein. Das klaro Cookie ist unbedingt erforderlich, da es die zur Erfüllung des Cookie Rechts notwendige Auswahl des Nutzers speichert und daher gemäß Paragraph 25 Absatz 2 TTDSG und entsprechenden Bestimmungen der ePrivacy Richtlinie ohne Einwilligung gesetzt werden darf.

Welche Rechtsgrundlage gilt für Klaro und Kodex?

Das Klaro Cookie stützt sich auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Einhaltung des Cookie Rechts). Die Kodex Anonymisierung stützt sich üblicherweise auf Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung zur Datenminimierung) oder auf Art. 6 Abs. 1 lit. f DSGVO beim Einsatz in Analytics.

Werden Daten außerhalb der EU übermittelt?

Nein. Klaro ist ein statisches JavaScript Bundle, das auf der Kundendomain gehostet wird, Kodex läuft in der Kundeninfrastruktur, sodass standardmäßig keine personenbezogenen Daten an KIProtect gelangen. Die KIProtect GmbH sitzt in Deutschland und etwaige Support Daten bleiben im EWR.

Ist eine DSFA erforderlich?

Für Klaro allein in der Regel nicht, da nur die Einwilligungsentscheidung verarbeitet wird. Eine DSFA ist empfohlen, wenn Kodex besondere Kategorien, umfangreiche Verhaltensdatensätze oder eine automatisierte Entscheidung nach Art. 22 DSGVO betrifft. Dokumentieren Sie Zwecke, Anonymisierungsparameter und das Restrisiko einer Reidentifikation.

Wie setze ich Klaro korrekt um?

Deklarieren Sie jeden Drittanbieterdienst in der Klaro Konfiguration, setzen Sie required nur bei tatsächlich unbedingt erforderlichen Tags auf true, blockieren Sie alle anderen Skripte vor Einwilligung, protokollieren Sie die Einwilligung bei Bedarf serverseitig und aktualisieren Sie die Konfiguration bei jedem neuen Tracker.

Welche Alternativen zu Klaro gibt es?

Weitere Open Source oder kommerzielle CMPs sind Orejime, Cookiebot, Didomi, OneTrust, Usercentrics, Axeptio und Tarte au Citron. Klaro hebt sich durch Self Hosting, fehlende Telemetrie, eine permissive Lizenz und einen deutschen Privacy Engineering Herausgeber hervor.

Muss ich Klaro in der Cookie Richtlinie nennen?

Ja. Führen Sie das klaro Cookie unter den unbedingt erforderlichen Cookies auf, erläutern Sie, dass es die Einwilligungsentscheidung speichert, geben Sie die Speicherdauer an (standardmäßig 120 Tage) und beschreiben Sie es als Mechanismus zur Einhaltung von Art. 7 DSGVO und der ePrivacy Richtlinie.