FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. Soziale Medien
  4. Twitter Widgets
T

Twitter Widgets

Marketing

Related services

A

AddShoppers

AddShoppers is a digital marketing technology that helps businesses reach, engage, and convert their target audience online. It provides advanced targeting, campaign management, and performance analytics capabilities. AddShoppers enables marketers to deliver personalized experiences across channels, optimize campaign ROI, and gain actionable insights into customer behavior. With automation features and data-driven optimization, AddShoppers empowers marketing teams to achieve measurable growth.

Marketing

AddThis

AddThis is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. AddThis integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, AddThis helps organizations maintain robust websites that meet user expectations and technical requirements.

Marketing

AddToAny

AddToAny is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. AddToAny integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, AddToAny helps organizations maintain robust websites that meet user expectations and technical requirements.

Marketing

Cackle

Cackle is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Cackle supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Cackle ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Marketing

Commento

Commento is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. Commento integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, Commento helps organizations maintain robust websites that meet user expectations and technical requirements.

Marketing

Douban

Douban is a versatile web technology that supports digital platforms with specialized functionality and enhanced capabilities. It provides robust tools and services that integrate with modern websites and applications seamlessly. Douban is designed to improve operational efficiency, user experience, and digital performance. Trusted by developers and businesses alike, Douban offers reliable solutions that scale with organizational needs and evolving web standards.

Marketing
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Twitter Widgets?

Twitter Widgets (seit 2023 auch X Widgets genannt) ist die JavaScript-Bibliothek, mit der eine Website Live-Tweets, Timelines, Follow- und Share-Buttons sowie Konversations-Threads aus X (frueher Twitter) einbetten kann. Die Widgets laden Skripte von platform.twitter.com und platform.x.com, setzen X-Session- und Tracking-Cookies im Browser des Besuchers und uebertragen IP, User-Agent und Referrer an X-Corp.-Server in den USA. Fuer europaeische Publisher faellt das direkt unter die ePrivacy-Einwilligungspflicht und das DSGVO-Drittlandregime.

Was sind Twitter Widgets

Twitter Widgets (seit 2023 X Widgets) sind eine Familie einbettbarer Komponenten von X Corp., um live X-Inhalte auf Drittseiten darzustellen. Sie umfassen einzelne Tweets, Timelines, Follow-Buttons, Share-Buttons und Konversations-Threads. Die Widgets laden JavaScript von platform.twitter.com oder platform.x.com, das den Inhalt in iframes auf syndication.twitter.com oder syndication.x.com rendert.

Cookies und erhobene Daten

Twitter Widgets setzen oder lesen Cookies wie guest_id, personalization_id, ct0, auth_token (bei angemeldeten Nutzern), kdt und twid. Sie uebertragen IP-Adresse, User-Agent, URL der einbettenden Seite, Referrer, Bildschirmaufloesung, Spracheinstellungen und (bei angemeldeten Nutzern) die X-Konto-ID. Daten werden an X Corp. in den USA gesendet.

DSGVO-, ePrivacy- und DSA-Implikationen

Twitter Widgets fallen klar unter Art. 5(3) ePrivacy: Sie setzen nicht notwendige Drittanbieter-Cookies und erfordern vorherige Einwilligung. X kann zudem eingebettete Widget-Impressionen zur Anreicherung von Werbeprofilen nutzen, was die EDPB wiederholt in Social-Plugin-Leitlinien adressiert hat. Der Betreiber des Widgets (Ihre Website) kann nach dem Fashion-ID-EuGH-Urteil gemeinsam mit X verantwortlich sein. Da X eine Very Large Online Platform nach EU-DSA ist, gelten zusaetzliche Transparenzpflichten.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Datenuebermittlung in die USA

Alle vom Widget erhobenen Daten werden von X Corp. in den USA verarbeitet. Die Uebermittlung stuetzt sich auf die SCC 2021 und ggf. auf die DPF-Zertifizierung von X. X stand wiederholt im Fokus europaeischer Aufsichtsbehoerden, und der DPF-Status wurde zeitweise hinterfragt; pruefen Sie den aktuellen Status vor der Anwendung.

Einwilligungsverwaltung und Lazy Loading

Das Twitter-Widgets-Skript darf nicht vor einer Einwilligung in Marketing- oder Social-Media-Cookies geladen werden. Implementieren Sie ein Click-to-Load: Platzhalter mit Tweet laden-Button anzeigen und das platform.twitter.com-Skript erst nach Klick oder CMP-Annahme einbinden. Cookielose Alternative: statischer Screenshot des Tweets mit Link auf X.

Compliance-Checkliste

1. Twitter-/X-Skript im CMP blockieren. 2. Click-to-Load-Platzhalter fuer einzelne Tweets nutzen. 3. X Corp. in der Datenschutzerklaerung als gemeinsamen oder unabhaengigen Verantwortlichen mit USA-Transfer-Hinweis dokumentieren. 4. DSFA durchfuehren. 5. EU-freundliche Alternativen wie Mastodon-Embeds oder statische Screenshots pruefen. 6. Aktuellen DPF-Status von X verifizieren. 7. Widget aus AMP-Seiten entfernen, wo Consent-Management schwieriger ist.

GDPR consent category

Marketing

Websites using Twitter Widgets must obtain user consent under GDPR regulations.

Legal basisConsent (Art. 6(1)(a) GDPR and Art. 5(3) ePrivacy) required because Twitter widgets set non-essential third-party cookies and enable cross-site behavioural advertising profiling
Risk levelhigh
Applicable regulationsGDPR, ePrivacy Directive, EU Digital Services Act, AI Act (for AI-driven feeds), CCPA/CPRA

DPIA considerations

Twitter Widgets uebertragen bei jedem Laden personenbezogene Daten an X Corp., auch ohne Nutzerinteraktion. Wesentliche DSFA-Aspekte: (1) Drittanbieter-Cookies (auth_token, guest_id, personalization_id) ermoeglichen seitenuebergreifendes Verhaltens-Profiling; (2) X kann den Besuch mit dem eingeloggten X-Konto verknuepfen und ein Profil fuer Werbe-Targeting aufbauen; (3) saemtliche Daten in die USA uebertragen; (4) X war Gegenstand mehrerer nationaler Aufsichtsentscheidungen (Garante, DPC) zur Rechtsgrundlage; (5) der DSA klassifiziert X als Very Large Online Platform mit zusaetzlichen Transparenzpflichten; (6) KI-Feed-Personalisierung kann Art. 22 DSGVO ausloesen. Eine DSFA ist fuer jeden produktiven Embed auf einer europaeischen Seite erforderlich.

Sample consent text

Diese Seite kann Live-Tweets und X-Buttons einbetten. Beim Laden teilt das Widget Daten mit X Corp. in den USA, einschliesslich Ihrer IP-Adresse, Browserinformationen, der URL dieser Seite und X-Cookies, sofern Sie angemeldet sind. Wir laden das Widget erst, wenn Sie unten zustimmen. Mehr in unserer Cookie-Richtlinie.

Technical details

Tracking methodEmbedded JavaScript loaded from platform.twitter.com / x.com that renders tweets, timelines, follow buttons and share widgets. Loads iframes, third-party cookies and trackers from twitter.com and x.com
Server locationX Corp. (formerly Twitter, Inc.), San Francisco, United States. Global CDN edges.
Data transferred outside the EUPersonal data (IP, User-Agent, referrer, X account identifier if logged-in, browsing behaviour) is transferred to X Corp. servers in the United States. Transfers covered by 2021 Standard Contractual Clauses and, where applicable, by the EU-US Data Privacy Framework.

Third-party domains contacted

platform.twitter.complatform.x.comsyndication.twitter.comsyndication.x.comtwitter.comx.compbs.twimg.comvideo.twimg.com

Cookies placed

NameTypeDurationPurpose
guest_idMarketing / Tracking2 yearsPersistent visitor identifier used by X to recognise the browser across visits and embedded widget impressions.
personalization_idMarketing / Advertising2 yearsUsed by X to personalise ads and content recommendations, including across sites that embed X widgets.
ct0Strictly necessary (X)SessionCSRF protection token for X interactions; required for logged-in widget actions like Like or Follow.
auth_tokenFunctionalPersistentAuthentication token set if the visitor is logged into X. Lets the widget recognise the X account and personalise.
twidFunctional6 yearsStores the X user identifier when logged in, allowing rapid recognition across widget loads.
kdtSecurity10 yearsTrusted-device identifier used by X for security checks on login.

Twitter Widgets setzt Tracking-Cookies für Werbezwecke — werden Sie DSGVO-konform mit FlowConsent.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzen Twitter / X Widgets?

Haeufige Cookies: guest_id (Besucherkennung, 2 Jahre), personalization_id (seitenuebergreifende Werbe-Personalisierung, 2 Jahre), ct0 (CSRF-Token), auth_token (angemeldete Session), kdt und twid. Alle sind nicht notwendig und erfordern vorherige Einwilligung.

Brauche ich Einwilligung, um einen Tweet einzubetten?

Ja. Twitter / X Widgets setzen nicht notwendige Drittanbieter-Cookies und uebertragen beim Laden personenbezogene Daten (IP, Browsing-Kontext) an X Corp. Eine vorherige Einwilligung nach Art. 5(3) ePrivacy ist erforderlich. Implementieren Sie Click-to-Load, sodass das Widget erst nach ausdruecklicher Annahme laedt.

Was ist die Rechtsgrundlage fuer das Einbetten von X-Inhalten?

Einwilligung (Art. 6(1)(a) DSGVO) fuer das Setzen der Cookies und die durch das Widget ausgeloeste Datenuebermittlung. Die einbettende Website kann mit X gemeinsam Verantwortlicher fuer diese Erhebung sein (Fashion-ID-EuGH-Urteil), was eine Joint-Controller-Vereinbarung nach Art. 26 DSGVO erfordert, auch wenn X in der Praxis keine anbietet.

Werden Daten in die USA uebertragen?

Ja. X Corp. verarbeitet Daten in den USA. Die Uebermittlung stuetzt sich auf die SCC 2021 und ggf. die DPF-Zertifizierung von X. Der DPF-Status kann sich aendern; pruefen Sie die aktuelle oeffentliche Zertifizierung, bevor Sie sich darauf stuetzen.

Brauche ich eine DSFA?

Ja fuer jeden Produktiveinsatz, besonders bei vielen eingebetteten Widgets oder hohem europaeischen Traffic. Die Kombination aus Verhaltens-Profiling, USA-Transfer und moeglicher gemeinsamer Verantwortlichkeit mit einer VLOP unter dem DSA erfuellt mehrere Kriterien des Art. 35(3) DSGVO.

Wie bette ich Tweets rechtskonform ein?

Click-to-Load implementieren: statischen Platzhalter (Autor, Datum, Vorschau) rendern und das platform.twitter.com-Skript erst nach ausdruecklicher Einwilligung einbinden. X Corp. in Datenschutzerklaerung und Cookie-Richtlinie dokumentieren. Hinweis auf gemeinsame Verantwortlichkeit aufnehmen. Alternativen wie statische Screenshots oder Mastodon-Embeds pruefen.

Welche Alternativen gibt es?

EU-freundliche Alternativen: statischer Screenshot des Tweets mit Link auf X, serverseitiges Rendern oeffentlichen Inhalts (vorbehaltlich X-AGB), Einbettung von Mastodon oder Bluesky, oder datenschutzfreundliche Embed-Dienste wie Iframely oder Embedly im No-Cookie-Modus.

Wie aktualisiere ich meine Cookie-Richtlinie?

Listen Sie guest_id, personalization_id, ct0, auth_token und alle in der Produktion beobachteten X-Cookies mit Zweck, Dauer und Drittanbieter-Quelle. In der Datenschutzerklaerung X Corp. als (gemeinsamen) Verantwortlichen ausweisen, USA-Transfer mit SCC und DPF-Status offenlegen und auf die Datenschutzerklaerung von X verlinken.