FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. Sonstiges
  4. Grafana
G

Grafana

Analytik

Related services

AccuWeather

AccuWeather is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AccuWeather supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AccuWeather ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Sonstige
A

Acuity Scheduling

Acuity Scheduling is a user preference and personalization service that helps websites deliver customized experiences based on individual visitor settings and choices. It manages preferences for content display, communication channels, and interaction styles. Acuity Scheduling integrates with website platforms to remember and apply user choices consistently across sessions. With privacy-compliant preference storage, Acuity Scheduling enhances satisfaction by ensuring tailored browsing experiences for every visitor.

Praeferenzen

Affirm

Affirm is a versatile web technology that supports digital platforms with specialized functionality and enhanced capabilities. It provides robust tools and services that integrate with modern websites and applications seamlessly. Affirm is designed to improve operational efficiency, user experience, and digital performance. Trusted by developers and businesses alike, Affirm offers reliable solutions that scale with organizational needs and evolving web standards.

Sonstige

Algolia

Algolia is a versatile web technology that supports digital platforms with specialized functionality and enhanced capabilities. It provides robust tools and services that integrate with modern websites and applications seamlessly. Algolia is designed to improve operational efficiency, user experience, and digital performance. Trusted by developers and businesses alike, Algolia offers reliable solutions that scale with organizational needs and evolving web standards.

Sonstige
A

AppDynamics

AppDynamics is an analytics and measurement platform providing deep insights into digital ecosystem performance. It tracks user interactions, measures campaign effectiveness, and identifies optimization opportunities across web and mobile. AppDynamics offers customizable dashboards, automated alerts, and data export capabilities. By transforming raw data into actionable intelligence, AppDynamics empowers organizations to optimize strategy and maximize return on investment.

Analytik
A

Apple App Store

Apple App Store is a comprehensive e-commerce platform that provides businesses with all the tools needed to build, manage, and grow an online store. From product catalog management and secure payment processing to inventory tracking and order fulfillment, Apple App Store delivers a complete commerce solution. It features responsive storefront themes, SEO-optimized product pages, and powerful marketing tools to help merchants increase visibility and drive sales across channels.

Sonstige
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Grafana?

Grafana ist die fuehrende Open-Source-Observability- und Dashboarding-Plattform, urspruenglich in Stockholm entwickelt und heute von Grafana Labs (HQ in New York) weiterentwickelt. Sie verbindet sich mit Time-Series-Datenbanken (Prometheus, InfluxDB, Loki, Tempo) und stellt Metriken, Logs und Traces dar. Die meisten Deployments sind interne Engineering-Werkzeuge ohne Endnutzer-Exposition, Grafana Faro ergaenzt jedoch ein JavaScript-SDK fuer Real User Monitoring auf oeffentlichen Sites und erfordert eine eigene DSGVO-Analyse.

Was ist Grafana

Grafana ist die meistgenutzte Open-Source-Plattform fuer Observability und Dashboarding. Von Torkel Odegaard 2014 in Stockholm geschaffen, wird sie heute von Grafana Labs (HQ New York) weiterentwickelt. Sie verbindet sich mit Dutzenden Datenquellen (Prometheus, InfluxDB, Elasticsearch, Loki, Tempo, ClickHouse, Postgres) zur Darstellung von Metriken, Logs, Traces und Alerts.

Grafana ist mehrheitlich ein internes Tool fuer Engineering- und Ops-Teams. Die Endnutzer-Komponente ist Grafana Faro, ein JavaScript-SDK plus Backend fuer Real User Monitoring und Frontend-Fehlertracking auf oeffentlichen Sites.

Deployment-Modelle

Self-hosted Grafana laeuft auf Kundeninfrastruktur (Kubernetes, VMs, on-premises). Keine Daten verlassen die Umgebung fuer die Grafana-Anwendung selbst; DSGVO-Fragen reduzieren sich auf die unterliegenden Datenquellen und Proxies.

Grafana Cloud ist das von Grafana Labs betriebene SaaS-Angebot. EU-Kunden waehlen Frankfurt oder Schweden als Primaerregion. Datenresidenz in der EU ist fuer diese Regionen vertraglich zugesichert, Corporate-Funktionen (Support, Abrechnung, Sicherheit) koennen jedoch aus den USA erfolgen.

Grafana Faro und Frontend-Observability

Auf oeffentlichen Websites erfasst Grafana Faro Besucher-IP, User-Agent, URL, JavaScript-Fehler, Performance-Metriken und optional Interaktionen sowie Replays. Es faellt damit in dieselbe Kategorie wie Sentry, Datadog RUM oder Raygun: berechtigtes Interesse fuer Basis-Fehlermonitoring vertretbar, Einwilligung sicherer fuer RUM mit Nutzer-IDs.

Faro so konfigurieren, dass IP anonymisiert wird, sensible Felder maskiert und die Aufbewahrung begrenzt sind. Keine besonderen Datenkategorien in Custom-Attribute pushen.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

DSGVO und Datentransfers

Grafana Labs Inc. ist US-Verantwortlicher. Fuer Grafana Cloud ist ein unterzeichneter DPA erforderlich, mit SCC fuer US-Zugriffe zu Support-Zwecken. Frankfurt/Schweden halten den Grossteil der Kundendaten in der EU, der Publisher sollte eine TIA durchfuehren, die die Zugriffsmuster des Grafana-Labs-Personals dokumentiert.

Bei Self-hosted Grafana haengen Transfers von der gewaehlten Infrastruktur ab. Keine zusaetzlichen Transfers durch die Grafana-Anwendung selbst.

Dashboards und besondere Datenkategorien

Custom-Dashboards koennen personenbezogene Daten aus verschiedenen Quellen aggregieren (Logs mit Nutzer-IDs, Metriken mit E-Mails als Label, etc.). Im Gesundheits-, HR- oder Finanzbereich koennen Dashboards unbeabsichtigt besondere Daten offenlegen. Grafana-Enterprise-RBAC und Audit-Logs einsetzen, um Zugriffe zu beschraenken.

Keine identifizierenden Werte in Metric-Label-Namen aufnehmen (Hash- oder pseudonymisierte IDs).

Praktische Compliance-Checkliste

Fuer Grafana Cloud: Grafana-Labs-DPA unterzeichnen, Frankfurt oder Schweden waehlen, Grafana Labs ins Verzeichnis aufnehmen. Fuer Grafana Faro auf oeffentlichen Sites: SDK erst nach Einwilligung laden (bei RUM mit IDs), IP anonymisieren, PII aus Fehlerreports scrubben. Fuer Self-hosted: Dashboards via RBAC und Audit-Logs sichern, Datenquellen separat schuetzen.

Dashboards mit potenziell personenbezogenen Daten und Zugriffsregeln in der Sicherheitsrichtlinie dokumentieren. Mindestens jaehrlich pruefen.

GDPR consent category

Analytik

Websites using Grafana must obtain user consent under GDPR regulations.

Legal basisLegitimate interest (Art. 6(1)(f) GDPR) for internal observability dashboards; consent (Art. 6(1)(a) GDPR) when Grafana Faro Real User Monitoring is deployed on public end user facing pages
Risk levellow
Applicable regulationsGDPR, ePrivacy Directive, TTDSG (Germany), Swedish Data Protection Act, CCPA/CPRA

DPIA considerations

Grafana ist insgesamt ein Observability-Tool mit geringem Risiko. Wesentliche DSFA-Aspekte: (1) Self-hosted laeuft vollstaendig auf Kundeninfrastruktur ohne externe Verarbeitung, DSGVO-Fragen beschraenken sich auf die zugrundeliegenden Datenquellen und Proxies; (2) Grafana Cloud verarbeitet Dashboards, Logs, Metriken und Traces auf Grafana-Labs-Infrastruktur; EU-Kunden sollten Frankfurt oder Schweden waehlen; (3) Grafana Faro ist das Frontend-Observability-SDK; auf oeffentlichen Seiten erfasst es Besucher-IP, User-Agent, Interaktionen und JS-Fehler und benoetigt eigene DSFA und Rechtsgrundlage; (4) Dashboards koennen personenbezogene oder besondere Daten enthalten; (5) Mitarbeiterzugriff von Grafana Labs auf Grafana Cloud ist durch DPA und SCC geregelt.

Sample consent text

Wir nutzen Grafana Faro, um Frontend-Performance und Fehler auf dieser Website zu monitoren. Mit Ihrer Einwilligung erfasst Grafana Faro technische Telemetrie (anonymisierte IP, Browser, Interaktionen, JS-Fehler) und sendet sie an unser Observability-Backend in der EU. Wir nutzen diese Daten nicht fuer Werbung oder Verhaltens-Profiling. Sie koennen jederzeit in unserer Praeferenzen-Seite ablehnen.

Technical details

Tracking methodServer-side dashboard rendering with optional Grafana Faro JavaScript SDK for frontend observability
Server locationSelf-hosted (customer infrastructure) or Grafana Cloud regions: US (Iowa), European Union (Frankfurt, Sweden), United Kingdom, Australia, India
Cookieless tracking availableYes
Data transferred outside the EUGrafana Labs Inc. is a US controller (HQ in New York, formerly Stockholm). Self-hosted Grafana keeps all data on customer infrastructure. Grafana Cloud is a SaaS offering with regional clusters: customers can choose US, EU (Frankfurt or Sweden), UK, AU, or India. EU customers should select Frankfurt or Sweden. The US region triggers SCCs and the EU US Data Privacy Framework. Some Grafana Labs corporate operations (support, billing) may still be carried out from the US.

Third-party domains contacted

grafana.comgrafana.netgrafana-cloud.comhgrun.comfaro-collector-prod-eu-west-2.grafana.net

Cookies placed

NameTypeDurationPurpose
grafana_sessionFunctionalSessionAuthenticated session cookie for the Grafana dashboard. Set on the Grafana hostname for logged in users (typically internal engineering staff).
grafana_remember_meFunctional30 daysPersistent login token for the Grafana dashboard when the user selects the Remember me option.
grafana_csrfFunctionalSessionCSRF protection token for the Grafana dashboard.
faro_session_idFunctionalSessionWhen Grafana Faro is deployed on public pages, a session identifier may be stored in localStorage (not strictly a cookie) to correlate frontend telemetry events.

Grafana erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzt Grafana?

Grafana selbst nutzt funktionale Cookies im Dashboard (grafana_session fuer die Admin-/Engineering-Sitzung, grafana_remember_me fuer Persistent-Login, CSRF-Token). Diese Cookies werden serverseitig auf der Grafana-Hostname-Domain fuer authentifizierte Nutzer gesetzt. Endnutzer haben mit Grafana nichts zu tun, sofern nicht Grafana Faro auf der Website eingebunden ist. Faro ist weitgehend cookielos und nutzt die fetch-API.

Ist eine Einwilligung erforderlich?

Nicht fuer interne Grafana-Dashboards, die von Mitarbeitenden genutzt werden, sie sind fuer den Betrieb eines internen Werkzeugs erforderlich. Fuer Grafana Faro auf oeffentlichen Websites sind Cookies und Tracking nicht notwendig und fallen unter Art. 5(3) ePrivacy, wenn Identifier oder RUM enthalten sind. In diesem Fall das Faro-SDK erst nach Einwilligung laden.

Welche Rechtsgrundlage gilt?

Fuer interne Dashboards: berechtigtes Interesse (Art. 6(1)(f) DSGVO) zum betrieblichen Monitoring mit Arbeits- und Mitbestimmungsrechtkonformitaet bei sensiblen Metriken. Fuer Grafana Faro auf oeffentlichen Sites: berechtigtes Interesse fuer Basis-Fehlermonitoring, Einwilligung (Art. 6(1)(a)) fuer RUM mit Identifiern.

Uebertraegt Grafana Daten ausserhalb der EU?

Bei Self-hosted Grafana: nein, sofern Ihre Infrastruktur dies nicht tut. Bei Grafana Cloud: regionsabhaengig. Frankfurt oder Schweden halten Kundendaten in der EU. Die US-Region transferiert unter SCC und EU US DPF. Grafana-Labs-Mitarbeitende koennen aus den USA fuer Support zugreifen.

Brauche ich eine DSFA fuer Grafana?

Fuer internes Grafana mit anonymisierten oder pseudonymisierten Metriken: meist nicht. Fuer Grafana Cloud mit personenbezogenen Datenfluessen: Risikobewertung empfohlen, vollstaendige DSFA bei Mitarbeiterprofiling oder Kundendaten in Dashboards. Fuer Grafana Faro auf oeffentlichem Traffic: DSFA nach derselben Logik wie Sentry oder andere RUM-Tools.

Wie binde ich Grafana rechtskonform ein?

Fuer Grafana Cloud: Grafana-Labs-DPA unterzeichnen, Frankfurt oder Schweden waehlen, Grafana Labs im Verzeichnis fuehren, RBAC, Audit-Logs und SSO aktivieren. Fuer Grafana Faro: SDK erst nach Einwilligung laden, IP anonymisieren, PII aus Fehlerreports scrubben, Rechtsgrundlage dokumentieren. Fuer Self-hosted: Dashboards und Datenquellen separat absichern.

Welche Alternativen zu Grafana?

Open-Source-Dashboards: Kibana (Elastic), Apache Superset, Metabase, Redash. Kommerzielle Observability: Datadog, New Relic, Dynatrace, Splunk, Honeycomb, Lightstep, Coralogix. Grafana unterscheidet sich durch Open Source, Prometheus-Integration und Self-hosted-Option, die Transferfragen vermeidet.

Wie aktualisiere ich meine Cookie- und Datenschutzerklaerung?

Fuer interne Grafana-Dashboards das Werkzeug in der internen Mitarbeiter-Datenschutzerklaerung und Betriebsvereinbarung dokumentieren. Fuer Grafana Cloud Grafana Labs Inc. als Auftragsverarbeiter in der Kunden-Datenschutzerklaerung auffuehren. Fuer Grafana Faro auf oeffentlichen Sites die Cookies / localStorage-Eintraege und die Rechtsgrundlage listen.