FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. Sonstiges
  4. Pendo
P

Pendo

PraeferenzenWebsite

Related services

AccuWeather

AccuWeather is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AccuWeather supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AccuWeather ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Sonstige
A

Acuity Scheduling

Acuity Scheduling is a user preference and personalization service that helps websites deliver customized experiences based on individual visitor settings and choices. It manages preferences for content display, communication channels, and interaction styles. Acuity Scheduling integrates with website platforms to remember and apply user choices consistently across sessions. With privacy-compliant preference storage, Acuity Scheduling enhances satisfaction by ensuring tailored browsing experiences for every visitor.

Praeferenzen

Affirm

Affirm is a versatile web technology that supports digital platforms with specialized functionality and enhanced capabilities. It provides robust tools and services that integrate with modern websites and applications seamlessly. Affirm is designed to improve operational efficiency, user experience, and digital performance. Trusted by developers and businesses alike, Affirm offers reliable solutions that scale with organizational needs and evolving web standards.

Sonstige

Algolia

Algolia is a versatile web technology that supports digital platforms with specialized functionality and enhanced capabilities. It provides robust tools and services that integrate with modern websites and applications seamlessly. Algolia is designed to improve operational efficiency, user experience, and digital performance. Trusted by developers and businesses alike, Algolia offers reliable solutions that scale with organizational needs and evolving web standards.

Sonstige
A

AppDynamics

AppDynamics is an analytics and measurement platform providing deep insights into digital ecosystem performance. It tracks user interactions, measures campaign effectiveness, and identifies optimization opportunities across web and mobile. AppDynamics offers customizable dashboards, automated alerts, and data export capabilities. By transforming raw data into actionable intelligence, AppDynamics empowers organizations to optimize strategy and maximize return on investment.

Analytik
A

Apple App Store

Apple App Store is a comprehensive e-commerce platform that provides businesses with all the tools needed to build, manage, and grow an online store. From product catalog management and secure payment processing to inventory tracking and order fulfillment, Apple App Store delivers a complete commerce solution. It features responsive storefront themes, SEO-optimized product pages, and powerful marketing tools to help merchants increase visibility and drive sales across channels.

Sonstige
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Pendo?

Pendo ist eine Product Analytics, In App Guidance, NPS und Session Replay Plattform, entwickelt von Pendo.io Inc in Raleigh, North Carolina. Das JavaScript SDK von cdn.pendo.io erfasst Benutzerinteraktionen, Feature Adoption, In App Guide Anzeigen und NPS Antworten in einer Website oder SaaS Anwendung und sendet Events standardmäßig an AWS US Regionen. EU Betreiber müssen auf öffentlichen Seiten Einwilligung einholen, aggressives PII Masking konfigurieren und bei aktiviertem Session Replay eine DSFA durchführen.

Was Pendo ist und wie es funktioniert

Pendo ist eine Product Experience Plattform, entwickelt von Pendo.io Inc in Raleigh. Das JavaScript SDK von cdn.pendo.io instrumentiert eine Website oder SaaS Anwendung, um Benutzerinteraktionen (Klicks, Page Views, Feature Adoption), NPS Antworten, In App Guide Anzeigen und Product Analytics Events zu erfassen. Pendo bietet außerdem Feedback und Roadmap Module, einen Guide Builder für Tooltips, Modals und Onboarding sowie ein optionales Session Replay Add On. Die Plattform wird von Produkt , Customer Success und Growth Teams genutzt.

Welche Daten Pendo verarbeitet

Pendo verarbeitet die Besucher Kennung, die Account Kennung, die IP Adresse, den User Agent, die Seiten URL, die Sprache, vom Betreiber über pendo.initialize übermittelte Benutzer und Account Attribute sowie einen Strom von Interaktions Events (Klicks, Hovers, Formular Interaktionen, NPS Antworten, Guide Views). Das SDK setzt first party Cookies (_pendo_visitorId, _pendo_accountId, _pendo_meta) auf der Betreiber Domain. Bei aktiviertem Session Replay werden vollständige DOM Mutationen und maskierte Eingaben wie bei einem Session Replay Tool erfasst.

DSGVO, ePrivacy und Einwilligung

Auf öffentlichen Marketing Seiten ist Pendo für den gewünschten Dienst nicht zwingend erforderlich, daher benötigen das SDK und seine Cookies eine vorherige Opt in Einwilligung nach Artikel 5(3) ePrivacy Richtlinie. In einer authentifizierten SaaS Anwendung kann sich der Betreiber auf Artikel 6(1)(b) DSGVO (Vertrag) und Artikel 6(1)(f) DSGVO (berechtigtes Interesse) für Produktverbesserung stützen, vorbehaltlich Abwägung und Information. Session Replay benötigt stets eine ausdrückliche Einwilligung wegen des Risikos zufälliger Erfassung besonderer Datenkategorien.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Internationale Übermittlungen und EU Residenz

Pendo.io Inc wird aus den USA betrieben und verarbeitet Events standardmäßig in AWS US Regionen. EWR Besucherdaten werden unter dem EU US Data Privacy Framework (Pendo ist zertifiziert) und Standardvertragsklauseln mit dokumentiertem Transfer Impact Assessment in die USA übermittelt. Enterprise Kunden können das EU Data Residency Add On buchen, das Events in AWS Frankfurt speichert, während Control Plane und Session Replay Analytics aus den USA betrieben bleiben.

Praktische Compliance und sicherere Alternativen

Verzögern Sie das Laden des SDK auf öffentlichen Seiten bis zur Einwilligung, maskieren Sie pauschal alle Eingabefelder in der Pendo Konfiguration, konfigurieren Sie URL Ausschlüsse für sensible Seiten, reduzieren Sie die Aufbewahrungsdauer der Events auf das Nötigste, schließen Sie das Pendo Data Processing Addendum ab, buchen Sie nach Möglichkeit das EU Data Residency Add On und führen Sie bei aktiviertem Session Replay eine DSFA durch. Sicherere Alternativen: Heap, Amplitude mit EU Residency, Mixpanel mit EU Residency, selbst gehostetes Matomo Analytics und PostHog.

GDPR consent category

Praeferenzen

Websites using Pendo must obtain user consent under GDPR regulations.

Legal basisArticle 6(1)(a) GDPR (consent) for the SDK loading and the related tracking cookies on public marketing pages. Inside an authenticated SaaS application, Article 6(1)(b) GDPR (contract) and Article 6(1)(f) GDPR (legitimate interest) for product improvement and customer support may also be relied upon, subject to a balancing test. Session Replay always requires explicit consent.
Risk levelmedium
Applicable regulationsGDPR, ePrivacy Directive, French CNIL guidance on product analytics, German TTDSG, Spanish LSSI, Schrems II case law, EU US Data Privacy Framework, EDPB Guidelines 4/2019 on systematic monitoring when Session Replay is enabled

DPIA considerations

Eine DSFA wird empfohlen, sobald Pendo auf EU SaaS Anwendungen eingesetzt wird, und ist verpflichtend bei aktiviertem Session Replay. Sie muss den Einwilligungsfluss auf öffentlichen Seiten, die Rechtsgrundlage in authentifizierten Bereichen, die PII Masking Konfiguration, die US Übermittlung, das EU Data Residency Add On (falls gebucht) und die Aufbewahrung der Events und Recordings abdecken.

Sample consent text

Wir nutzen Pendo, um die Nutzung unseres Produkts zu verstehen und die Experience zu verbessern. Pendo verarbeitet Interaktionsereignisse, anonymisierte Benutzer Identifikatoren und, mit Ihrer zusätzlichen Opt in Einwilligung, Session Replay Aufzeichnungen über Pendo.io Inc in den USA. Das SDK lädt erst nach Annahme der Analyse und Performance Cookies.

Technical details

Tracking methodJavaScript SDK loaded from cdn.pendo.io that instruments the application to capture user interactions (clicks, page views, feature usage), NPS survey responses, in app guide displays and product analytics events. Sets first party cookies on the operator domain and an optional Session Replay add on for full session recording.
Server locationPendo.io Inc is headquartered in Raleigh, North Carolina, USA. Production infrastructure runs on AWS US regions by default. An EU data residency option (AWS Frankfurt) is available for Enterprise customers, although the control plane and analytics layer remain US operated.
Data transferred outside the EUPendo.io Inc operates from the United States and processes product analytics events, in app guides and Session Replay recordings on AWS US regions by default. EEA visitor data is transferred to the US under the EU US Data Privacy Framework (Pendo is self certified) and Standard Contractual Clauses. Enterprise customers can opt in to the EU data residency add on for event storage in AWS Frankfurt, but the control plane and Session Replay analytics remain US operated.

Third-party domains contacted

pendo.iocdn.pendo.ioapp.pendo.iodata.pendo.io

Cookies placed

NameTypeDurationPurpose
_pendo_visitorIdhttp12 monthsAnonymous Pendo visitor identifier used to recognise the device or user across sessions.
_pendo_accountIdhttp12 monthsAccount identifier set by the operator through pendo.initialize to group visitors by tenant or workspace.
_pendo_metahttpSessionPendo metadata cookie storing the SDK state for the current page session.

Pendo verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzt Pendo?

Pendo setzt first party Cookies auf der Betreiber Domain: _pendo_visitorId (anonyme Besucher Kennung, 12 Monate), _pendo_accountId (Account Kennung, wenn vom Betreiber gesetzt, 12 Monate) und _pendo_meta (Pendo Metadaten, Session). Bei aktiviertem Session Replay binden zusätzliche Hilfs Identifikatoren die Aufzeichnung an den Besucher. Alle sind nicht notwendig und auf öffentlichen Seiten einwilligungspflichtig.

Erfordert Pendo eine Einwilligung?

Auf öffentlichen Marketing Seiten ja. Das SDK und seine Cookies dürfen erst nach vorheriger Opt in Einwilligung nach Artikel 5(3) ePrivacy Richtlinie geladen werden. In einer authentifizierten SaaS Anwendung ist die Einwilligung nicht immer erforderlich, sofern der Betreiber sich auf Artikel 6(1)(b) DSGVO (Vertrag) und Artikel 6(1)(f) (berechtigtes Interesse) stützt, Transparenz, Opt Out und Deaktivierungsmöglichkeit pro Nutzer bleiben aber Pflicht.

Welche Rechtsgrundlage gilt für die Pendo Verarbeitung?

Einwilligung nach Artikel 6(1)(a) DSGVO auf öffentlichen Seiten. Vertrag oder berechtigtes Interesse nach Artikel 6(1)(b) oder (f) DSGVO in authentifizierten SaaS Anwendungen, vorbehaltlich Abwägung, Transparenz und Widerspruchsrecht. Session Replay benötigt stets eine Einwilligung wegen des Risikos zufälliger Erfassung besonderer Datenkategorien.

Übermittelt Pendo Daten in die USA?

Ja standardmäßig. Pendo.io Inc ist ein US Unternehmen und verarbeitet Events in AWS US Regionen. EWR Besucherdaten werden unter dem EU US Data Privacy Framework (Pendo ist zertifiziert) und Standardvertragsklauseln in die USA übermittelt. Das EU Data Residency Add On für Enterprise Kunden speichert Events in AWS Frankfurt, der Control Plane bleibt US betrieben.

Ist für Pendo eine DSFA erforderlich?

Empfohlen für jeden Einsatz auf EU SaaS Anwendungen und verpflichtend bei aktiviertem Session Replay. Die DSFA muss Einwilligung auf öffentlichen Seiten, Rechtsgrundlage in authentifizierten Bereichen, PII Masking, US Transfer, Aufbewahrung von Events und Recordings und geprüfte Alternativen abdecken.

Wie binde ich Pendo rechtskonform ein?

Verzögern Sie das Laden des SDK auf öffentlichen Seiten bis zur Einwilligung, maskieren Sie alle Eingabefelder in der Pendo Konfiguration, schließen Sie sensible URLs aus, reduzieren Sie die Aufbewahrungsdauer auf das Nötigste, schließen Sie das Pendo DPA ab, buchen Sie nach Möglichkeit das EU Data Residency Add On und führen Sie bei aktiviertem Session Replay eine DSFA durch. Nutzen Sie anonyme Besucher IDs und vermeiden Sie direkte Identifikatoren in pendo.initialize.

Welche sichereren Alternativen gibt es zu Pendo?

Heap, Amplitude mit EU Residency, Mixpanel mit EU Residency, FullStory mit striktem Masking, Hotjar mit EU Servern, selbst gehostetes Matomo Analytics, selbst gehostetes PostHog, June.so. In regulierten Branchen oder bei strikten No Transfer Policies sind selbst gehostete Alternativen (Matomo, PostHog) zu bevorzugen.

Wie aktualisiere ich meine Cookie Richtlinie für Pendo?

Dokumentieren Sie Pendo.io Inc als Auftragsverarbeiter in den USA, listen Sie die Pendo Cookies (_pendo_visitorId, _pendo_accountId, _pendo_meta) mit Speicherdauer und Zweck auf, beschreiben Sie In App Analytics, Guides und Session Replay (falls aktiv), weisen Sie auf das EU US Data Privacy Framework und Standardvertragsklauseln hin und verlinken Sie auf die Pendo Datenschutzerklärung.