FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. Sicherheit
  4. Sift
S

Sift

Essenziell

Related services

Accertify

Accertify is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Accertify supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Accertify ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell

adCAPTCHA

adCAPTCHA is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. adCAPTCHA supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, adCAPTCHA ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell
A

Akamai Bot Manager

Akamai Bot Manager is an AI-powered chatbot platform that enables businesses to automate customer conversations across websites, messaging apps, and social channels. It provides natural language processing, conversation flow builders, and backend integration to handle inquiries, qualify leads, and provide support. Akamai Bot Manager reduces response times and costs while maintaining high-quality conversational experiences that scale with your business needs.

Essenziell
A

Akamai Web Application Protector

Akamai Web Application Protector is a comprehensive web security solution that protects websites and applications from cyber threats including DDoS attacks, SQL injection, and cross-site scripting. It provides web application firewall (WAF) capabilities, real-time threat detection, and automated incident response. Akamai Web Application Protector offers SSL/TLS encryption, bot management, and security monitoring. With compliance reporting and vulnerability scanning, Akamai Web Application Protector.

Essenziell
A

Alibaba Cloud Verification Code

Alibaba Cloud Verification Code is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Alibaba Cloud Verification Code provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Alibaba Cloud Verification Code ensures optimal performance at scale.

Essenziell

Alliance Auth

Alliance Auth is an identity and authentication platform providing secure login, single sign-on (SSO), and multi-factor authentication for websites and applications. It supports social login, passwordless authentication, and user management with enterprise-grade security. Alliance Auth simplifies identity implementation for developers while ensuring compliance. With adaptive authentication and anomaly detection, Alliance Auth protects user accounts while maintaining a frictionless experience.

Essenziell
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Sift?

Sift ist eine auf maschinellem Lernen basierende Plattform zur Betrugserkennung sowie für Trust and Safety, die von E Commerce, Fintech und Marktplatzunternehmen genutzt wird. Sie sammelt detaillierte Geräte, Verhaltens und Interaktionsdaten, um Risikobewertungen für einzelne Nutzer und Transaktionen zu erstellen. Auch wenn Betrugsprävention auf berechtigtem Interesse basieren kann, verlangt die ePrivacy Richtlinie eine Einwilligung für Cookies. Die Datenverarbeitung erfolgt auf US Servern ohne EU Residenzoption.

Was ist Sift?

Sift ist eine US Plattform für Betrugserkennung und Trust and Safety, die mithilfe maschinellen Lernens das Verhalten von Nutzern bewertet. Über das Sift Beacon (ein JavaScript Snippet) werden detaillierte Daten erfasst, um Risikoscores für Anmeldungen, Bestellungen und Kontoeröffnungen zu berechnen. Sift wird typischerweise von Onlineshops, Fintechs und Marktplätzen eingesetzt.

Welche Daten erfasst Sift?

Sift sammelt IP Adresse, User Agent, installierte Schriftarten, Bildschirmauflösung, Geräte und Browser Fingerprints sowie Verhaltensereignisse wie Mausbewegungen, Tastatur Timing und Navigationspfade. Es setzt First Party und Third Party Cookies (sn, sid) und kombiniert clientseitige Beacon Daten mit serverseitigen Eventdaten, die der Händler an die Sift API sendet.

DSGVO und ePrivacy Anforderungen

Auch wenn Sie sich für die Verarbeitung auf berechtigtes Interesse stützen, fällt das Setzen und Auslesen von Cookies unter Art. 5 Abs. 3 ePrivacy Richtlinie und erfordert eine Einwilligung. Geräte Fingerprinting wird vom EDSA ebenfalls als technische Speicherung im Endgerät betrachtet und ist daher einwilligungspflichtig. Eine dokumentierte Interessenabwägung (LIA) ist Pflicht, wenn Sie Sift auf Basis berechtigten Interesses einsetzen.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Drittlandtransfers in die USA

Sift verarbeitet Daten in den USA, was einen Drittlandtransfer im Sinne von Kapitel V der DSGVO darstellt. Sie benötigen Standardvertragsklauseln, eine Transfer Folgenabschätzung und gegebenenfalls zusätzliche Schutzmaßnahmen. Wenn Sift Teilnehmer am EU US Data Privacy Framework ist, kann eine Übermittlung auf Basis dieses Angemessenheitsbeschlusses erfolgen, prüfen Sie dies vor dem Einsatz.

Praktische Compliance Schritte

Holen Sie Einwilligung für die clientseitigen Cookies ein, dokumentieren Sie eine Interessenabwägung für die Verarbeitung, führen Sie eine DSFA durch, falls Sift Konten sperrt oder Transaktionen ablehnt, gewährleisten Sie das Recht auf menschliche Überprüfung gemäß Art. 22 DSGVO bei automatisierten Entscheidungen, dokumentieren Sie Sift im Verzeichnis von Verarbeitungstätigkeiten, schließen Sie SCCs ab und ergänzen Sie Ihre Datenschutzerklärung.

GDPR consent category

Essenziell

Websites using Sift must obtain user consent under GDPR regulations.

Legal basisLegitimate interest (Art. 6(1)(f) GDPR) may apply for strictly functional fraud prevention. Consent (Art. 6(1)(a)) is required for any cookies set on the user's device under the ePrivacy Directive. A documented balancing test is required to use legitimate interest as the basis for Sift's device tracking.
Risk levelhigh
Applicable regulationsGDPR, ePrivacy Directive, UK GDPR, CCPA

DPIA considerations

Eine DSFA ist erforderlich, wenn Sift automatisierte Entscheidungen über Einzelpersonen trifft oder maßgeblich beeinflusst, wie das Blockieren von Transaktionen, das Sperren von Konten oder das Markieren von Nutzern als betrügerisch. Die Kombination aus Geräte Fingerprinting, Verhaltensprofiling, automatisierter Risikobewertung und US Datentransfer ergibt ein Hochrisikoprofil nach Art. 35 DSGVO.

Sample consent text

Wir nutzen Sift, um unsere Plattform vor Betrug und Missbrauch zu schützen. Sift erhebt Geräteinformationen, Interaktionsmuster und Verhaltensdaten, um Transaktions und Kontorisiken zu bewerten. Diese Daten werden in den Vereinigten Staaten verarbeitet. Die Verarbeitung kann sich auch auf unser berechtigtes Interesse an der Betrugsprävention stützen. Sie können dieser Verarbeitung widersprechen, indem Sie uns kontaktieren.

Technical details

Tracking methodJavaScript snippet (Sift Beacon), first-party and third-party cookies, device fingerprinting, behavioural event tracking
Server locationUnited States (Sift Science infrastructure)
Data transferred outside the EUSift is a US-based fraud detection company. All event and device data is processed on US infrastructure. Transfers rely on Standard Contractual Clauses under GDPR Article 46. No EU data residency option is currently available.

Third-party domains contacted

beacon.sift.comapi.sift.comcdn.sift.com

Cookies placed

NameTypeDurationPurpose
snpersistent1 yearDevice identifier used to maintain consistent fraud risk scoring for returning users across sessions
sidsessionSessionSession identifier used to track user actions within a single session for real-time fraud risk assessment

Sift ist ein essenzieller Dienst, aber Transparenz ist wichtig. Verwalten Sie Ihre gesamte Einwilligung mit FlowConsent.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzt Sift?

Sift setzt zwei primäre Cookies: sn (Sift Session ID) und sid (Sift Visitor ID). Beide werden über das Sift Beacon gesetzt und mit Geräte Fingerprinting kombiniert, um Geräte und Sitzungen über mehrere Besuche hinweg zu identifizieren.

Erfordert Sift eine Einwilligung gemäß DSGVO?

Ja. Auch wenn Sie sich auf berechtigtes Interesse für die Verarbeitung stützen, erfordert das Setzen von Cookies und Geräte Fingerprinting nach Art. 5 Abs. 3 ePrivacy Richtlinie eine vorherige Einwilligung. Laden Sie das Sift Beacon erst nach Opt In.

Welche Rechtsgrundlage gilt für Sift?

Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) ist die übliche Rechtsgrundlage für die Betrugsprävention selbst, wobei eine dokumentierte Interessenabwägung erforderlich ist. Für Cookies und Fingerprinting bleibt jedoch eine Einwilligung gemäß ePrivacy notwendig.

Überträgt Sift Daten außerhalb der EU?

Ja. Sift verarbeitet Daten in den Vereinigten Staaten. Sie benötigen Standardvertragsklauseln und eine Transfer Folgenabschätzung. Falls Sift unter dem EU US Data Privacy Framework zertifiziert ist, kann die Übermittlung auf der entsprechenden Angemessenheitsentscheidung basieren.

Brauche ich eine DSFA für Sift?

Ja. Eine DSFA ist erforderlich, wenn Sift Entscheidungen über Personen automatisiert oder maßgeblich beeinflusst, etwa Transaktionsablehnungen oder Kontosperren. Die Kombination aus Profiling, Fingerprinting und Drittlandtransfer macht eine DSFA gemäß Art. 35 DSGVO praktisch verpflichtend.

Wie implementiere ich Sift DSGVO konform?

Holen Sie Einwilligung über Ihre CMP ein, dokumentieren Sie eine Interessenabwägung, führen Sie eine DSFA durch, schließen Sie SCCs mit Sift ab, gewährleisten Sie das Recht auf menschliche Überprüfung bei automatisierten Entscheidungen, dokumentieren Sie die Verarbeitung im Verzeichnis und aktualisieren Sie Ihre Datenschutzerklärung.

Gibt es EU basierte Alternativen zu Sift?

Ja. Anbieter wie Fraugster (Deutschland), Forter und Riskified bieten ähnliche Funktionen, mit unterschiedlichen Datenstandorten. Eine vollständig EU residente Lösung kann das Drittlandrisiko reduzieren, prüfen Sie aber stets Funktionsumfang und Verarbeitungsstandort.

Wie aktualisiere ich meine Datenschutzerklärung für Sift?

Beschreiben Sie den Verarbeitungszweck (Betrugsprävention), die Datenkategorien (Geräteinformationen, Verhaltensmuster, IP), die Rechtsgrundlage (berechtigtes Interesse oder Einwilligung), den Empfänger (Sift Inc., USA), den Drittlandtransfer mit SCCs, die Aufbewahrungsfrist und die Betroffenenrechte einschließlich des Widerspruchsrechts.