Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Qualtrics ist eine Experience Management Plattform, die Umfragen, Intercepts und Feedback Formulare über gehostetes JavaScript und Iframes ausliefert.
Qualtrics ist die führende Experience Management Plattform (XM) für Kundenumfragen, Mitarbeitendenengagement, Produktfeedback, Marktforschung und Markenmessung. Sie wird als SaaS aus Provo, Utah betrieben, mit optionalen EU Rechenzentren in Irland und den Niederlanden. Umfragen werden per E Mail, gehostetem Link oder via JavaScript Intercept auf der Verleger Website ausgespielt.
Site Intercept und Embedded Feedback Skripte setzen Cookies wie QSI_HistorySession (Verlauf), QSI_S_<survey id> (Eignung für ein Intercept) und Q_RequestID. Die gehostete Umfrage erhebt IP, User Agent, Sprache, Verweildauer und alle Antworten, einschließlich Freitext und sensibler demografischer Felder, sofern abgefragt. Im eingeloggten Kontext erhält Qualtrics zusätzlich Embedded Data und Kontaktlistenfelder.
Das Site Intercept Skript schreibt auf dem Endgerät; Art. 5 Abs. 3 ePrivacy gilt. Umfrageantworten sind personenbezogene Daten. Für Mitarbeitendenumfragen ist freie Einwilligung in der Regel nicht möglich; eine andere Rechtsgrundlage (berechtigtes Interesse, gesetzliche Pflicht) muss dokumentiert und mit der Mitarbeitendenvertretung abgestimmt sein.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Für öffentliche Intercepts ist die Einwilligung Pflicht, bevor das Qualtrics Skript lädt. Sensible Umfragen (Gesundheit, Überzeugungen, Herkunft) erfordern ausdrückliche Einwilligung nach Art. 9 DSGVO. Für Mitarbeitendenfeedback berechtigtes Interesse oder Betriebsvereinbarung dokumentieren. Stets eine Möglichkeit anbieten, die Umfrage ohne Nachteile zu überspringen.
Qualtrics bietet EU Rechenzentren (qualtrics.eu) in Irland und den Niederlanden. Umfrageinhalte bleiben at rest in der EU, Qualtrics LLC sitzt aber in den USA und Support Teams können von dort zugreifen. Transfer über das EU US Data Privacy Framework und Standardvertragsklauseln absichern und den Qualtrics Auftragsverarbeitungsvertrag schließen.
Site Intercept bis zur Einwilligung blockieren. EU Brand Center nutzen (eu.qualtrics.com oder fra1.qualtrics.com). IP Erfassung deaktivieren, kurze Aufbewahrung setzen, Kontakt IDs pseudonymisieren, Dashboards auf Need to know einschränken. Für EX Inhalte mit der Mitarbeitendenvertretung abstimmen und Führungskräften nur anonymisierte Aggregate bereitstellen.
Websites using Qualtrics must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist empfehlenswert bei Mitarbeitendenfeedback (EX), Patienten oder Studierendendaten, sensiblen Meinungen, Intercepts zu Profilingzwecken oder bei Anreicherung mit CRM Daten und automatisierten Entscheidungen.
Sample consent text
Wir nutzen Qualtrics für Umfragen und Feedback Intercepts. Qualtrics setzt Cookies auf Ihrem Gerät, kann IP Adresse und Antworten erhalten und verarbeitet Daten in den USA im Rahmen des EU US Data Privacy Framework. Wir laden Qualtrics nur, wenn Sie zustimmen.
Third-party domains contacted
qualtrics.comsiteintercept.qualtrics.comeu.qualtrics.comfra1.qualtrics.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| QSI_HistorySession | third_party | session | Stores the visit history used by Site Intercept eligibility logic |
| QSI_S_<survey id> | third_party | 6 months | Tracks eligibility and exposure to a specific intercept survey |
| Q_RequestID | third_party | session | Internal request identifier used by hosted survey pages |
| Q_LANG_PREF | third_party | 1 year | Remembers the language selected for hosted surveys |
Qualtrics verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
Der Site Intercept setzt meist QSI_HistorySession (Verlauf), QSI_S_<id> (Intercept Eignung), Q_RequestID und weitere QSI_ Cookies. Die gehostete Umfrageseite kann zusätzlich Session Cookies auf qualtrics.com setzen.
Ja. Site Intercepts schreiben Cookies und verarbeiten personenbezogene Daten; Art. 5 Abs. 3 ePrivacy und Art. 6 DSGVO verlangen vorherige Einwilligung vor dem Laden.
Einwilligung für öffentliche Umfragen und Intercepts. Vertragserfüllung oder berechtigtes Interesse für In App Feedback in einem bezahlten Produkt. Für EX ist freiwillige Einwilligung selten möglich; berechtigtes Interesse oder dokumentierte Pflicht nutzen.
Ja, auch bei EU Rechenzentren. Qualtrics LLC sitzt in den USA und Support Engineers können von dort zugreifen. Absicherung über EU US Data Privacy Framework und Standardvertragsklauseln.
Empfehlenswert für Mitarbeitendenumfragen, Patienten oder Studierendenfeedback, sensible Themen, Profiling Intercepts oder CRM Anreicherung mit automatisierten Entscheidungen.
EU Brand Center nutzen, Intercepts erst nach Einwilligung, IP Erfassung deaktivieren, Aufbewahrung verkürzen, Kontakte pseudonymisieren, Dashboards einschränken und die Verarbeitung im Verzeichnis dokumentieren.
LimeSurvey (Deutschland, Open Source), SurveyMonkey EU Rechenzentrum, Tally (Belgien), Typeform mit EU Residenz, Survicate oder selbst betriebene Lösungen auf EU Umfrage Engine.
Listen Sie jedes beobachtete QSI_ Cookie, die qualtrics.com Session Cookies und die localStorage Einträge mit Zweck, Dauer und Verantwortlichem. Ergänzen Sie einen Absatz zum DPF EU US für den Transfer.