FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. Soziale Medien
  4. Facebook Login
F

Facebook Login

MarketingWebsite

Related services

A

AddShoppers

AddShoppers is a digital marketing technology that helps businesses reach, engage, and convert their target audience online. It provides advanced targeting, campaign management, and performance analytics capabilities. AddShoppers enables marketers to deliver personalized experiences across channels, optimize campaign ROI, and gain actionable insights into customer behavior. With automation features and data-driven optimization, AddShoppers empowers marketing teams to achieve measurable growth.

Marketing

AddThis

AddThis is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. AddThis integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, AddThis helps organizations maintain robust websites that meet user expectations and technical requirements.

Marketing

AddToAny

AddToAny is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. AddToAny integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, AddToAny helps organizations maintain robust websites that meet user expectations and technical requirements.

Marketing

Cackle

Cackle is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Cackle supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Cackle ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Marketing

Commento

Commento is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. Commento integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, Commento helps organizations maintain robust websites that meet user expectations and technical requirements.

Marketing

Douban

Douban is a versatile web technology that supports digital platforms with specialized functionality and enhanced capabilities. It provides robust tools and services that integrate with modern websites and applications seamlessly. Douban is designed to improve operational efficiency, user experience, and digital performance. Trusted by developers and businesses alike, Douban offers reliable solutions that scale with organizational needs and evolving web standards.

Marketing
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Facebook Login (Anmelden mit Facebook)?

Facebook Login (auch Anmelden mit Facebook) ist das Social-Authentifizierungs- und Social-Graph-SDK von Meta. Es ermoeglicht Besuchern, sich auf einer Drittseite mit ihrem Facebook-Konto anzumelden, und gibt Profildaten, Freundeslisten, Altersgruppen und weitere Graph-Felder gemaess Nutzererlaubnis frei. Das Einbetten des Anmelden-mit-Facebook-Buttons oder des Meta-JavaScript-SDK auf einer europaeischen Website setzt Cookies auf der Facebook-Domain, uebermittelt Identifier an Meta und begruendet eine gemeinsame Verantwortlichkeit nach DSGVO.

Was Facebook Login tut und wie es auf einer Website erscheint

Facebook Login ist der OAuth-2.0- und OpenID-Connect-Authentifizierungsdienst von Meta. Eine Website bettet den Anmelden-mit-Facebook-Button ein, indem sie das Meta-JavaScript-SDK (sdk.js von connect.facebook.net) laedt oder den Facebook-Login-Dialog direkt aufruft. Nach Autorisierung der angeforderten Berechtigungen (E-Mail, oeffentliches Profil, Freundesliste, Altersgruppe, Marketing-Praeferenzen) gibt Meta ein Access-Token zurueck, mit dem die Website Graph-Daten ueber die Graph API abrufen kann.

In der Praxis entscheidet der Betreiber, welche Facebook-Berechtigungen angefordert werden, ob die Facebook-ID lokal gespeichert wird und wie die Facebook-Daten mit dem restlichen Profil kombiniert werden. Jede Entscheidung hat unmittelbare DSGVO-Konsequenzen.

Cookies und von Facebook Login erhobene Daten

Facebook Login setzt mehrere Cookies auf der Third-Party-Domain .facebook.com: c_user (eingeloggte Nutzer-ID), xs (Session), datr (Browser-Identifier, 2 Jahre), sb (Sicherheit), fr (Werbe-Identifier, 90 Tage) und weitere. Auf der Betreiber-Domain kann Meta ein Facebook-Login-Token im localStorage als fblo_<APP_ID> speichern und einen kurzlebigen State-Parameter fuer den OAuth-Handshake. Graph-API-Aufrufe uebermitteln IP, User-Agent, die angeforderten Berechtigungen und die App-ID an Meta-Server.

DSGVO- und ePrivacy-Implikationen

Das Laden des Meta-SDK, bevor der Nutzer auf Facebook-Login klickt, wird von mehreren EU-Aufsichtsbehoerden (CNIL Frankreich, Datenschutzbehoerde Oesterreich, AEPD Spanien) als Social Plugin gewertet, das nach Artikel 5 Absatz 3 ePrivacy eine vorherige Einwilligung benoetigt. Die Bundeskartellamt-Meta-Entscheidung, bestaetigt durch EuGH C-252/21 vom 4. Juli 2023, stellt klar, dass die Kombination von Facebook-Daten mit Off-Platform-Daten Einwilligung statt berechtigtes Interesse verlangt. Betreiber und Meta sind gemeinsam Verantwortliche fuer den Datenaustausch durch den Login-Button.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Internationale Datenuebermittlung

Meta Platforms Inc. (USA) ist unter dem EU-US Data Privacy Framework zertifiziert. Der Meta-DPA integriert Standardvertragsklauseln fuer Drittlaender ausserhalb des Rahmens. Nach der irischen Datenschutzentscheidung gegen Meta vom 22. Mai 2023 hat Meta den EU-Data-Center-Ausbau beschleunigt (Irland, Daenemark, Schweden, Spanien), die Identitaetspruefung laeuft jedoch weiterhin ueber US-Infrastruktur. Eine Uebermittlungs-Folgenabschaetzung wird empfohlen.

Einwilligung und Rechtsgrundlage

Einwilligung (Artikel 6 Absatz 1 lit. a DSGVO) ist fuer das initiale Laden des Meta-SDK und den weiteren Datenaustausch mit Meta erforderlich. Vertragsnotwendigkeit (Artikel 6 Absatz 1 lit. b) kann die rein authentifizierungsbezogene Verarbeitung abdecken, sobald der Nutzer auf Login mit Facebook geklickt hat. Optionale Berechtigungen (Freundesliste, Marketing-Audiences, Custom Audiences) erfordern eine separate granular Einwilligung.

Praktische Compliance-Schritte

Das Meta-SDK erst nach ausdruecklicher Einwilligung laden, die Facebook-App so konfigurieren, dass minimale Berechtigungen angefordert werden, nur die Facebook-ID und die unbedingt erforderlichen Daten speichern, die gemeinsame Verantwortlichkeit ueber den Meta Joint Controller Addendum dokumentieren, Meta im Datenschutzhinweis als Empfaenger nennen, eine alternative Anmeldemethode anbieten (E-Mail/Passwort oder anderes SSO) und einen einfachen Weg zum Trennen und Loeschen der Facebook-ID anbieten.

GDPR consent category

Marketing

Websites using Facebook Login (Anmelden mit Facebook) must obtain user consent under GDPR regulations.

Legal basisConsent under Article 6(1)(a) GDPR is required because the user actively chooses to log in with Facebook. The continuous data sharing with Meta for marketing and profiling cannot rely on legitimate interest after the Bundeskartellamt Meta decision confirmed by CJEU C-252/21.
Risk levelhigh
Applicable regulationsGDPR, ePrivacy Directive, EU-US Data Privacy Framework, German TTDSG / TDDDG, Bundeskartellamt and CJEU Meta rulings, French CNIL guidance on social plugins

DPIA considerations

Eine DSFA wird dringend empfohlen, wenn Facebook Login Kunden authentifiziert, Profilinformationen im CRM speichert oder Inhalte basierend auf Facebook-Graph-Daten personalisiert. Die DSFA muss die mit Meta ausgetauschten Daten, die Vereinbarung gemeinsamer Verantwortlichkeit, die Rechtsgrundlage jeder angeforderten Berechtigung, die Aufbewahrung der Facebook-IDs, den Uebermittlungsmechanismus und die Verfahren fuer Betroffenenanfragen abdecken.

Sample consent text

Sie koennen sich mit Ihrem Facebook-Konto bei dieser Website anmelden. Beim Klick auf Anmelden mit Facebook oeffnet Ihr Browser ein Meta-Popup, uebermittelt Identifier und Ihre IP-Adresse an Meta Platforms Ireland Limited und Meta Platforms Inc. in den USA und setzt Cookies auf facebook.com. Wir verarbeiten die von Ihnen autorisierten Profildaten zur Anlage oder Aktualisierung Ihres Kontos. Grundlage sind Ihre Einwilligung und das EU-US Data Privacy Framework. Sie koennen den Zugriff jederzeit in Ihren Facebook-Einstellungen widerrufen.

Technical details

Tracking methodSocial login SDK from Meta (Facebook). JavaScript SDK plus iframe and image pixel. Sets Meta cookies on the third party .facebook.com domain and on the operator first party domain for the login flow.
Server locationMeta Platforms Inc. global infrastructure. EU data is processed by Meta Platforms Ireland Limited under the EU Data Center commitment, but the login flow itself routes through US infrastructure for identity verification.
Data transferred outside the EUOperated by Meta Platforms Ireland Limited (controller for European users under Meta privacy policy) with Meta Platforms Inc. (United States) as joint controller. Personal data is transferred to the US under the EU-US Data Privacy Framework adequacy decision and Meta Data Processing Terms. Meta also operates EU data centres in Ireland, Sweden, Denmark and Spain.

Third-party domains contacted

facebook.comconnect.facebook.netgraph.facebook.comfbcdn.netmeta.com

Cookies placed

NameTypeDurationPurpose
c_userHTTP cookie1 yearLogged in Facebook user ID set on .facebook.com after login.
xsHTTP cookie1 yearFacebook session secret combined with c_user to authenticate the request.
datrHTTP cookie2 yearsBrowser identifier set on first visit to facebook.com, used for security and abuse detection.
sbHTTP cookie2 yearsFacebook browser security cookie that helps detect impersonation.
frHTTP cookie90 daysMeta advertising identifier used for ad delivery on the Meta network.

Facebook Login (Anmelden mit Facebook) setzt Tracking-Cookies für Werbezwecke — werden Sie DSGVO-konform mit FlowConsent.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzt Facebook Login?

Facebook Login setzt c_user (1 Jahr, Nutzer-ID), xs (Sitzungsgeheimnis), datr (Browser-ID, 2 Jahre), sb (Sicherheit, 2 Jahre) und fr (Werbe-ID, 90 Tage) auf .facebook.com. Auf der Betreiber-Domain koennen ein voruebergehender OAuth-State und ein fblo_<APP_ID> im localStorage liegen.

Ist eine Einwilligung fuer Facebook Login erforderlich?

Ja. Das Meta-JavaScript-SDK gilt als Social Plugin im Sinne der ePrivacy-Richtlinie und erfordert ein vorheriges Opt-in vor dem Laden. Jede ueber die Basisanmeldung hinausgehende Facebook-Berechtigung benoetigt eine eigene granulare Einwilligung.

Welche Rechtsgrundlage?

Einwilligung (Artikel 6 Absatz 1 lit. a DSGVO) fuer den SDK-Load und den weiteren Datenaustausch. Vertragsnotwendigkeit (Artikel 6 Absatz 1 lit. b) deckt die rein authentifizierungsbezogene Verarbeitung ab, sobald der Nutzer auf Facebook-Login klickt.

Uebermittelt Facebook Login Daten in die USA?

Ja. Meta Platforms Inc. ist US-kontrolliert und unter dem EU-US Data Privacy Framework zertifiziert. Der Meta-DPA enthaelt Standardvertragsklauseln. Trotz des EU-Data-Center-Ausbaus laeuft die Identitaetspruefung weiterhin ueber US-Infrastruktur.

Brauche ich eine DSFA?

Ja, wenn Facebook Login Kunden authentifiziert, Facebook-IDs in der Datenbank speichert oder Facebook-Daten in die Marketing-Personalisierung einfliessen. Die DSFA muss die gemeinsame Verantwortlichkeit und die EU-US-Uebermittlung adressieren.

Wie setze ich Facebook Login konform um?

Das Meta-SDK erst nach Einwilligung laden, minimale Berechtigungen anfordern, die gemeinsame Verantwortlichkeit dokumentieren, nur die noetigsten Profildaten speichern, eine alternative Anmeldemethode und einen einfachen Trennmechanismus anbieten.

Gibt es Alternativen zu Facebook Login?

Fuer Social Login: Sign in with Apple, Google Identity Services, GitHub OAuth, Microsoft Entra External ID, LinkedIn. Fuer passwortlos: WebAuthn, Magic Links, TOTP. OpenID Connect mit selbst gehostetem Keycloak fuer volle Souveraenitaet.

Wie aktualisiere ich die Cookie-Richtlinie fuer Facebook Login?

Einen eigenen Abschnitt anlegen, Meta Platforms Ireland Limited und Meta Platforms Inc. als gemeinsame Verantwortliche nennen, die Cookies und Zwecke (Authentifizierung und Werbung) auflisten, die EU-US Data Privacy Framework Zertifizierung und einen Link auf die Meta-Datenschutzerklaerung erwaehnen.