Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
SurveyMonkey ist eine SaaS Umfrageplattform der Momentive Inc. aus San Mateo, Kalifornien. Umfragen werden auf SurveyMonkey Servern gehostet und per iFrame oder JavaScript eingebettet. Antworten werden standardmäßig auf US Infrastruktur gespeichert; Enterprise Kunden können die EU Datenresidenz in Dublin wählen. Eingebettete Collectors setzen Drittanbieter Cookies, die im EWR eine Einwilligung erfordern.
SurveyMonkey, 1999 gegründet und heute Teil der Momentive Inc., gehört zu den meistgenutzten SaaS Umfrageplattformen weltweit. Umfragen werden auf surveymonkey.com erstellt und gehostet und per Direktlink, E Mail, eingebettetem JavaScript, Popup oder iFrame verteilt. Antworten werden standardmäßig in den USA gespeichert; Enterprise Kunden können optional die EU Datenresidenz nutzen.
SurveyMonkey bietet einen Frageeditor mit 16 Fragetypen, Verzweigungslogik, Randomisierung, mehrsprachige Umfragen, NPS und CSAT Vorlagen, fortgeschrittene Analytics mit Kreuztabellen und Textanalyse sowie Integrationen mit Salesforce, HubSpot, Microsoft Teams, Slack und Zapier. Über den Audience Marktplatz lassen sich auch Antworten von bezahlten Panel Teilnehmern kaufen.
Der eingebettete Collector lädt JavaScript von www.surveymonkey.com oder dessen CDN und setzt Drittanbieter Cookies: ep202 (anonyme Kennung, zwei Jahre), ep203, sm_uuid, ajs_anonymous_id und __cf_bm. IP, User Agent und Quellseite werden mit jeder Antwort gesendet. Die Plattform speichert Antwortdauer, Gerätetyp und bei aktivierter IP Option eine ungefähre Geolokalisierung.
SurveyMonkey handelt als Auftragsverarbeiter für den Umfrageersteller. Der Ersteller unterzeichnet das Data Processing Addendum, führt SurveyMonkey als Unterauftragnehmer und wählt eine Rechtsgrundlage. Für eingebettete Collectors ist nach Art. 5(3) ePrivacy eine vorherige Einwilligung für die Drittanbieter Cookies erforderlich. SurveyMonkey ist nach dem EU US DPF zertifiziert.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Standardkonten speichern Antworten in den USA. SurveyMonkey Enterprise Kunden können EU Datenresidenz (Dublin, AWS eu west 1) auf Kontoebene aktivieren. Übermittlungen aus der EU in die USA stützen sich auf das EU US DPF oder auf Standardvertragsklauseln mit ergänzenden Maßnahmen. Eine TIA ist bei identifizierbaren Daten in jedem Fall erforderlich.
Embed bis zur Einwilligung blockieren. SurveyMonkey AVV unterzeichnen. EU Residenz in Enterprise aktivieren. IP Erfassung deaktivieren oder anonymisieren. Datenschutzhinweis und Opt In Feld in jede Umfrage einbauen. Aufbewahrungsregel pro Projekt festlegen. SurveyMonkey als Unterauftragnehmer und Übermittlungsmechanismus im Verzeichnis dokumentieren.
Websites using SurveyMonkey must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA wird empfohlen, wenn SurveyMonkey besondere Datenkategorien (Gesundheit, politische Ansichten) erhebt, bei Mitarbeiterbefragungen oder bei großem Umfang. Dokumentiert werden Rechtsgrundlage, Residenz, Übermittlungsmechanismus, Speicherdauer und Workflow für Betroffenenrechte.
Sample consent text
Diese Seite bindet eine von SurveyMonkey (Momentive Inc., USA) gehostete Umfrage ein. Der Collector setzt Drittanbieter Cookies (ep203, ep202) und kann Ihre Antworten an SurveyMonkey US Server übermitteln. Mit Ihrer Einwilligung wird das SurveyMonkey Widget geladen und Ihre Antworten werden gesendet.
Third-party domains contacted
surveymonkey.comwww.surveymonkey.comeu.surveymonkey.comcdn.smassets.netmomentive.aiCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| ep202 | third_party | 2 years | Anonymous visitor identifier set by SurveyMonkey for analytics and survey completion tracking. |
| ep203 | third_party | Session | Session identifier used by the SurveyMonkey collector to follow the current response. |
| sm_uuid | third_party | 1 year | Unique cookie used by SurveyMonkey to deduplicate responses and to remember partially completed surveys. |
| ajs_anonymous_id | third_party | 1 year | Anonymous identifier from the Segment analytics SDK used inside SurveyMonkey. |
| __cf_bm | third_party | 30 minutes | Cloudflare bot management cookie used to distinguish humans from bots on surveymonkey.com. |
SurveyMonkey verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
Der eingebettete Collector setzt im Drittanbieterkontext surveymonkey.com: ep202 (anonyme Kennung, zwei Jahre), ep203 (Sitzung), sm_uuid, ajs_anonymous_id (Segment Analytics) und __cf_bm (Cloudflare). Alle erfordern im EWR eine vorherige Einwilligung.
Ja für den eingebetteten Collector mit Drittanbieter Cookies (Art. 5(3) ePrivacy). Antworten selbst können auf Art. 6(1)(b) (Vertrag), 6(1)(f) (berechtigtes Interesse) oder 6(1)(a) (Einwilligung) bei Marketing Umfragen gestützt werden.
Abhängig vom Zweck. Kundenzufriedenheit: berechtigtes Interesse (Art. 6(1)(f)) oder Vertrag (6(1)(b)). Marketing oder Forschung: ausdrückliche Einwilligung (6(1)(a)). Mitarbeiterbefragungen: berechtigtes Interesse oder arbeitsrechtliche Pflicht. Besondere Daten (Art. 9): ausdrückliche Einwilligung.
Standardmäßig ja. Enterprise Kunden können EU Datenresidenz in Dublin aktivieren. Ohne EU Residenz stützen sich Übermittlungen auf das EU US DPF (SurveyMonkey ist zertifiziert) oder auf Standardvertragsklauseln mit ergänzenden Maßnahmen und TIA.
Empfohlen für Umfragen mit Gesundheits , politischen, religiösen oder biometrischen Daten, für Mitarbeiterüberwachung oder bei großem Umfang. Die DSFA betrifft Rechtsgrundlage, Residenz, Übermittlungsmechanismus und Betroffenenrechte.
Embed bis zur Einwilligung in der Marketing Kategorie blockieren. SurveyMonkey AVV unterzeichnen. EU Residenz in Enterprise aktivieren. IP Erfassung deaktivieren oder anonymisieren. Datenschutzhinweis und Consent Feld pro Umfrage einfügen. Aufbewahrungsfrist festlegen. SurveyMonkey im Verzeichnis führen.
Europäisch: Typeform (Spanien), Tally (Belgien), Qualtrics (USA mit EU Residenz), Sphinx (Frankreich), Drag und Survey (Frankreich), LimeSurvey (Deutschland, selbst hostbar). US: Microsoft Forms, Google Forms, Qualtrics, Forsta, Alchemer.
Abonnieren Sie die Benachrichtigungen des SurveyMonkey Trust Center. Bei Änderungen von AVV, Unterauftragnehmern oder Residenz aktualisieren Sie Cookie Tabelle, Übermittlungsabschnitt und Verzeichnis und erhöhen die Banner Version.