FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. Werbung
  4. BlokID

BlokID

MarketingWebsite

Related services

<

<model-viewer>

<model-viewer> is a marketing platform that equips businesses with tools to amplify their digital presence and drive customer acquisition. It supports audience segmentation, campaign automation, and cross-channel engagement. <model-viewer> provides real-time analytics and reporting dashboards for performance measurement and strategy optimization. By combining data intelligence with marketing execution, <model-viewer> helps deliver the right message to the right audience at the right time.

Marketing

33Across

33Across is a digital marketing technology that helps businesses reach, engage, and convert their target audience online. It provides advanced targeting, campaign management, and performance analytics capabilities. 33Across enables marketers to deliver personalized experiences across channels, optimize campaign ROI, and gain actionable insights into customer behavior. With automation features and data-driven optimization, 33Across empowers marketing teams to achieve measurable growth.

Marketing

7moor

7moor is a digital marketing technology that helps businesses reach, engage, and convert their target audience online. It provides advanced targeting, campaign management, and performance analytics capabilities. 7moor enables marketers to deliver personalized experiences across channels, optimize campaign ROI, and gain actionable insights into customer behavior. With automation features and data-driven optimization, 7moor empowers marketing teams to achieve measurable growth.

Marketing

A-Frame

A-Frame is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. A-Frame integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, A-Frame helps organizations maintain robust websites that meet user expectations and technical requirements.

Marketing

Aarki

Aarki is a digital marketing technology that helps businesses reach, engage, and convert their target audience online. It provides advanced targeting, campaign management, and performance analytics capabilities. Aarki enables marketers to deliver personalized experiences across channels, optimize campaign ROI, and gain actionable insights into customer behavior. With automation features and data-driven optimization, Aarki empowers marketing teams to achieve measurable growth.

Marketing
A

Acquia Campaign Factory

Acquia Campaign Factory is a marketing campaign management platform that helps businesses plan, execute, and measure multi-channel marketing campaigns. It provides tools for audience segmentation, content creation, automated workflows, and performance tracking across email, social, web, and mobile. Acquia Campaign Factory enables personalized messages at scale, real-time campaign optimization, and detailed ROI reports, driving more effective marketing operations and measurable business growth.

Marketing
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht BlokID?

BlokID ist eine datenschutzorientierte Identitäts und Einwilligungslösung für die Werbeauslieferungskette, vermarktet als geeignet für an Kinder gerichtete Inventare. Die Plattform kombiniert deterministische und probabilistische Identitätsauflösung mit IAB TCF 2.2 Signalen sowie COPPA konformen Kontrollen, sodass Publisher und Werbetreibende adressierbare oder kontextuelle Kampagnen ausspielen können und dabei DSGVO, ePrivacy Richtlinie und US Kinderschutzgesetze einhalten. Die Einbindung erfolgt typischerweise serverseitig oder per prebid.js Wrapper und verarbeitet damit IP Adressen, gehashte E Mail Adressen sowie TCF Consent Strings im Auftrag des Publishers.

Was BlokID tatsächlich leistet

BlokID ist eine Identitäts und Einwilligungsschicht für die programmatische Werbeauslieferungskette. Auf Publisher Seite löst der Dienst Besucher in einen stabilen gehashten Identifikator auf (bevorzugt aus einer eingeloggten E Mail Adresse, sonst aus einem probabilistischen Signal aus IP Adresse, User Agent und First Party Cookies). Auf Werbetreibenden Seite wird dieser Identifikator über prebid.js, serverseitige Header Bidding Adapter und einige DSP Integrationen zusammen mit dem IAB TCF 2.2 Consent String bereitgestellt. Der Anbieter vermarktet die Lösung als geeignet für Kinder und Jugendinventare, da der Identifikator bei Inhalten für Minderjährige auf ein rein kontextuelles Token herabgestuft werden kann.

Aus datenschutzrechtlicher Sicht ist der Publisher Verantwortlicher, BlokID Auftragsverarbeiter nach Art. 28 DSGVO, und die nachgelagerten DSPs sind je nach Vertrag eigenständige oder gemeinsame Verantwortliche. Das EuGH Urteil IAB Europe (C 604/22, März 2024) bestätigt, dass der TCF String ein personenbezogenes Datum ist, sodass jeder Schritt der Kette eine gültige Rechtsgrundlage benötigt.

Gesetzte Cookies und Identifikatoren

Ein typischer Rollout schreibt ein First Party Cookie auf der Publisher Domain (häufig bk_id oder bkuid) mit dem gehashten Identifikator, ein TCF Cookie mit dem euconsent v2 String und ein kurzlebiges Sync Cookie zur Kopplung des BlokID Identifikators mit Partner Identifikatoren. Im Cookieless Modus wird der Identifikator im localStorage abgelegt, die Datenkategorien bleiben identisch. §25 TTDSG bzw. Art. 5 Abs. 3 ePrivacy Richtlinie verlangen in jedem Fall eine vorherige Einwilligung, unabhängig vom Personenbezug, da der Zugriff auf die Endeinrichtung das auslösende Element ist.

Rechtsgrundlage und Rolle der Einwilligung

Die einzige praktikable Rechtsgrundlage für BlokID ist die Einwilligung nach Art. 6 Abs. 1 a DSGVO, eingeholt über ein CMP mit IAB TCF 2.2. Berechtigtes Interesse scheidet für personalisierte Werbung aus, wie die EDSA Leitlinien und der Beschluss der belgischen APD zu IAB Europe bestätigen. Ist der Nutzer minderjährig (in Deutschland und den Niederlanden 16 Jahre, in Frankreich 15 Jahre, in Italien und Spanien 14 Jahre, im Vereinigten Königreich und unter COPPA 13 Jahre), ist eine nachweisbare elterliche Einwilligung nach Art. 8 DSGVO einzuholen.

Die Ablehnung muss genauso einfach gestaltet sein wie die Annahme (DSK Beschluss zu Cookie Bannern; EDSA Leitlinien 03/2022 zu Dark Patterns), die Einwilligung muss zweckgranular sein. BlokID selbst sammelt keine Einwilligung, sondern konsumiert das vom Publisher CMP erzeugte Signal.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Internationale Datenübermittlungen

BlokID betreibt EU Regionen (Irland) und US Regionen (Virginia). Wird der US Endpunkt genutzt, verlassen gehashter Identifikator, IP Adresse und Consent String den EWR. Die Übermittlung ist durch den Angemessenheitsbeschluss zum EU US Data Privacy Framework vom 10. Juli 2023 gedeckt, soweit die US Entität zertifiziert ist, sowie ergänzend durch die SCC Modul 2 mit einer Transfer Folgenabschätzung. Publisher sollten den Nachweis der aktiven DPF Zertifizierung (prüfbar unter dataprivacyframework.gov) führen und das Transfer Impact Assessment mindestens jährlich überprüfen, insbesondere angesichts der laufenden Klagen gegen das DPF.

Operative Compliance Checkliste

AVV mit BlokID einschließlich TCF Anhang abschließen; BlokID und alle nachgelagerten Vendoren in der Datenschutzerklärung listen; DSFA nach Art. 35 DSGVO erstellen; das CMP so konfigurieren, dass BlokID vor Einwilligung geblockt wird und Global Privacy Control sowie CPRA Opt Out Signale respektiert werden; sicherstellen, dass der BlokID Tag auf an Minderjährige gerichteten Seiten nur nach nachweisbarer elterlicher Einwilligung lädt; Aufbewahrungsfristen dokumentieren (90 Tage Identifikator, 13 Monate für TCF Einwilligungsnachweise gemäß CNIL Empfehlung); Widerruf End to End testen, einschließlich Löschung aus dem BlokID Identitätsgraph binnen 30 Tagen nach Art. 17 DSGVO.

Alternativen und Ausstiegsstrategie

Lässt sich BlokID nicht datenschutzkonform betreiben, können Publisher auf rein kontextuelle Lösungen (Seedtag, Weborama Contextual, GumGum Verity) zurückgreifen, einen ausschließlich auf eingeloggte einwilligende Nutzer beschränkten First Party Graph aufbauen oder Audiences über Clean Rooms aktivieren, wobei Roh Identifikatoren beim Publisher verbleiben. Beim Ausstieg sollte eine schriftliche Löschbestätigung des Auftragsverarbeiters für sämtliche Identifikatoren und Einwilligungsprotokolle eingeholt und der BlokID Vendor ID im nächsten GVL Update aus dem CMP entfernt werden.

GDPR consent category

Marketing

Websites using BlokID must obtain user consent under GDPR regulations.

Legal basisConsent (GDPR art. 6(1)(a) and ePrivacy art. 5(3)); parental consent for users under the COPPA age threshold and verifiable parental consent under GDPR art. 8 for users under the local digital age of consent.
Risk levelhigh
Applicable regulationsGDPR, ePrivacy Directive 2002/58/EC, IAB TCF 2.2, COPPA (US), CCPA/CPRA, UK Children Code (Age Appropriate Design Code), DSA art. 28, Digital Markets Act (where the publisher is a gatekeeper)

DPIA considerations

Eine Datenschutz Folgenabschätzung nach Art. 35 DSGVO wird vor jedem Einsatz von BlokID dringend empfohlen. Die Kombination aus großflächiger Identitätsauflösung, verhaltensbasierter Werbung und der ausdrücklichen Ausrichtung auf an Kinder gerichtete Inventare löst die EDSA Kriterien 1 (Bewertung und Scoring), 3 (systematische Überwachung), 4 (sensible oder hochpersonenbezogene Daten, einschließlich Daten von Minderjährigen), 7 (schutzbedürftige Personen) und 8 (innovative Technologie) aus. Die DSFA sollte das Identitätsgraph Modell sowie den TCF Signalfluss beschreiben, das Re Identifikationsrisiko gehashter Identifikatoren bewerten, die Inanspruchnahme des EU US Data Privacy Framework begründen und die Workflows für elterliche Einwilligung, Aufbewahrung und Löschung festlegen. Bei Angeboten, die sich an Minderjährige richten, sind zusätzlich der UK Age Appropriate Design Code, die JuSchG Bestimmungen und die DSK Orientierungshilfe zu Telemedien zu berücksichtigen. Eine vorherige Konsultation der Aufsichtsbehörde nach Art. 36 DSGVO kann erforderlich werden, wenn ein hohes Restrisiko verbleibt.

Sample consent text

Wir setzen BlokID ein, einen Identitäts und Werbe Einwilligungsdienst, um Ihr Endgerät zu erkennen, einen gehashten Identifikator mit unseren Werbepartnern zu teilen und die auf dieser Website ausgespielten Anzeigen zu personalisieren. BlokID übermittelt zusätzlich Ihre IAB TCF 2.2 Präferenzen an diese Partner. Sind Sie unter dem geltenden Einwilligungsalter (in Deutschland gemäß §8 DSGVO i.V.m. §3 TTDSG 16 Jahre, in den USA gemäß COPPA 13 Jahre), wird BlokID nur mit nachweisbarer Einwilligung der Eltern aktiviert. Ihre Daten, einschließlich einer gehashten E Mail Adresse bei angemeldetem Konto sowie Ihrer IP Adresse, können in der Europäischen Union und in den Vereinigten Staaten auf Grundlage der EU Standardvertragsklauseln und des Data Privacy Framework verarbeitet werden. Sie können Ihre Einwilligung jederzeit annehmen, ablehnen oder über das Cookie Präferenzfenster widerrufen.

Technical details

Tracking methodidentity_resolution_consent_string
Server locationEU and US (multi region edge with primary processing in Ireland and Virginia)
Cookieless tracking availableYes
Data transferred outside the EUTransfers to the United States rely on the EU US Data Privacy Framework certification of the US entity and on Standard Contractual Clauses (Module 2, controller to processor) supplemented by a transfer impact assessment. Hashed identifiers, IP address truncation and TCF 2.2 signals can leave the EU when the publisher integrates the US delivery endpoint.

Third-party domains contacted

blokid.comcdn.blokid.comid.blokid.comsync.blokid.comeu.blokid.comus.blokid.com

Cookies placed

NameTypeDurationPurpose
bk_idhttp_cookie90 daysFirst party cookie set on the publisher domain. Stores the hashed BlokID identifier used to recognise the visitor across sessions and to expose the id to prebid.js bidders and downstream DSPs.
bkuidhttp_cookie90 daysAlternative first party identifier name used by some publisher integrations. Same purpose as bk_id, kept for backward compatibility with older prebid wrappers.
bk_consenthttp_cookie13 monthsFirst party cookie that mirrors the IAB TCF 2.2 euconsent v2 string so BlokID can verify on each request that the user has granted purposes 1, 3, 4 and 7.
bk_synchttp_cookie24 hoursThird party cookie set on blokid.com during cookie sync operations. Used to pair the BlokID identifier with partner SSP and DSP identifiers.
bk_optouthttp_cookie5 yearsOpt out cookie set on blokid.com when the user refuses or withdraws consent. Prevents the BlokID tag from setting any other identifier on subsequent visits.
bk_id_lslocal_storage90 dayslocalStorage key written when the publisher activates the cookieless mode. Stores the same hashed identifier as bk_id and is governed by the same consent requirement under ePrivacy art. 5(3).
bk_child_flaghttp_cookie30 daysInternal flag indicating that the current page or audience has been declared child directed. Forces BlokID into contextual only mode and disables identity resolution.
bk_sessionhttp_cookiesessionShort lived session cookie used for request signing and replay protection on the BlokID identity API. Expires when the browser tab is closed.

BlokID setzt Tracking-Cookies für Werbezwecke — werden Sie DSGVO-konform mit FlowConsent.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies und Identifikatoren setzt BlokID auf meiner Website?

Eine Standardimplementierung schreibt ein First Party Cookie auf der Publisher Domain, üblicherweise bk_id oder bkuid, mit einem gehashten Identifikator von bis zu 90 Tagen Laufzeit. Ein zweites First Party Cookie spiegelt den IAB TCF 2.2 Consent String (euconsent v2). Bei aktivem Cookie Sync setzt BlokID kurzzeitig ein Third Party Cookie auf blokid.com (häufig bk_sync) zur Paarung mit Partner Identifikatoren. Im Cookieless Modus wird der Identifikator im localStorage abgelegt. §25 TTDSG bzw. Art. 5 Abs. 3 ePrivacy Richtlinie verlangen für jeden dieser Vorgänge eine vorherige Einwilligung, auch für localStorage.

Ist eine Einwilligung der Nutzer erforderlich, bevor BlokID aktiviert wird?

Ja. BlokID verarbeitet Identifikatoren zu Zwecken personalisierter Werbung, was nach Art. 6 Abs. 1 a DSGVO und nach den EDSA Leitlinien sowie der Entscheidung der belgischen APD zu IAB Europe ausschließlich auf Einwilligung gestützt werden kann. Der Tag muss bis zur freien, informierten, spezifischen und unmissverständlichen Opt In Erklärung blockiert bleiben; Ablehnen muss genauso einfach sein wie Annehmen (DSK Beschluss zu Cookie Bannern und EDSA Leitlinien 03/2022). Die Einwilligung ist nach 13 Monaten oder bei wesentlichen Änderungen der Zwecke bzw. der Vendor Liste erneut einzuholen.

Welche Rechtsgrundlage gilt und wie verhält sie sich zu COPPA und Art. 8 DSGVO?

Einwilligung nach Art. 6 Abs. 1 a DSGVO ist die einzige tragfähige Rechtsgrundlage für identitätsbasierte Werbepersonalisierung. Liegt der Nutzer unter dem Einwilligungsalter (16 in Deutschland und den Niederlanden, 15 in Frankreich, 14 in Italien und Spanien, 13 im Vereinigten Königreich), ist eine nachweisbare elterliche Einwilligung nach Art. 8 DSGVO Pflicht. Für US Nutzer unter 13 greift COPPA; der Publisher muss eine der FTC akzeptierten Methoden anwenden (unterzeichnetes Formular, Kreditkartenprüfung, wissensbasierte Authentifizierung, Videoverifikation). Der Child Directed Modus von BlokID deaktiviert die Identitätsauflösung und behält nur kontextuelle Signale, ersetzt aber keine elterliche Einwilligung, wenn Verhaltenswerbung angestrebt wird.

Übermittelt BlokID Daten außerhalb des EWR?

Ja, sobald der Publisher den US Endpunkt einbindet. Gehashte Identifikatoren, IP Adressen und der TCF Consent String werden an die BlokID Infrastruktur in den USA (Region Virginia) übermittelt. Die Übermittlung stützt sich auf den Angemessenheitsbeschluss zum EU US Data Privacy Framework vom 10. Juli 2023 für die zertifizierte US Entität, ergänzt um die EU Standardvertragsklauseln Modul 2 und ein Transfer Impact Assessment für etwaige Unterauftragsverarbeiter. Die Zertifizierung ist über dataprivacyframework.gov zu prüfen und das TIA jährlich zu aktualisieren. Publisher mit ausschließlich europäischem Traffic sollten die Integration auf den EU Endpunkt festlegen und dies im Verzeichnis der Verarbeitungstätigkeiten dokumentieren.

Ist eine Datenschutz Folgenabschätzung für den Einsatz von BlokID erforderlich?

In nahezu allen Konstellationen ja. BlokID erfüllt mindestens fünf der neun EDSA Kriterien für eine verpflichtende DSFA: Bewertung/Scoring, systematische Überwachung, sensible bzw. hochpersonenbezogene Daten (Minderjährige), schutzbedürftige Betroffene und innovative Technologie. Die DSK Muss Liste 2018 nennt ausdrücklich das Profiling zu Werbezwecken. Die DSFA muss den Identitätsgraph, den TCF Signalfluss, die Aufbewahrungsdauern, den Widerruf, die Löschung, die Verifikation der elterlichen Einwilligung sowie die EU US Übermittlung abdecken. Verbleibt ein hohes Restrisiko, ist die vorherige Konsultation der Aufsichtsbehörde nach Art. 36 DSGVO vor dem Go Live erforderlich.

Wie wird BlokID auf einer Publisher Seite eingebunden?

Drei Muster sind verbreitet. Erstens lädt ein clientseitiger prebid.js Wrapper das BlokID userId Modul, das das bk_id Cookie liest oder setzt und den Identifikator den Biddern bereitstellt. Zweitens ruft eine Server to Server Integration die BlokID Identity API vom Publisher Edge auf, was performanter ist und den Identifikator aus dem Browser hält. Drittens feuert ein Template im Tag Manager den BlokID Pixel erst, nachdem das CMP die TCF Zwecke 1, 3, 4 und 7 freigegeben hat. In allen Varianten muss das Consent Gating im Tag Manager oder im prebid consentManagement Modul verdrahtet sein, damit vor dem Opt In keinerlei Netzwerkaufruf erfolgt.

Welche belastbaren Alternativen gibt es, falls BlokID nicht eingesetzt werden kann?

Für an Minderjährige gerichtete Inventare sind rein kontextuelle Lösungen die sicherste Option (Seedtag, Weborama Contextual, GumGum Verity, Illuma). Für eingeloggte Audiences hält ein First Party Identitätsgraph mit Aktivierung über Clean Rooms (LiveRamp ATS, InfoSum, Habu) Roh Identifikatoren beim Publisher. Für den US Markt kann Universal ID 2.0 mit striktem Opt In erwogen werden. Keine dieser Alternativen erspart ein CMP oder eine DSFA, aber sie reduzieren die grenzüberschreitende Übermittlung und die Minderjährigen Exposition, die das Risikoprofil von BlokID prägen.

Wie ist die Cookie Richtlinie und das CMP nach der Installation von BlokID zu aktualisieren?

BlokID namentlich in der Cookie Sektion auflisten, bk_id, bk_sync und das TCF Cookie mit ihren Laufzeiten dokumentieren (90 Tage für bk_id, Sitzung für bk_sync, 13 Monate für den TCF Einwilligungsnachweis) und auf die IAB TCF 2.2 Zwecke 1, 3, 4 und 7 verweisen. Die Tabelle der Empfänger um die BlokID US Entität ergänzen und einen Link auf das EU US Data Privacy Framework setzen. Im CMP die BlokID Vendor ID auf der Global Vendor List registrieren, den Vendor nur nach explizitem Opt In aktivieren und auf die BlokID Datenschutzerklärung verlinken. Die Cookie Richtlinie mit Versionsdatum neu veröffentlichen, damit die in den EDSA Leitlinien zur Transparenz geforderte Änderungshistorie erkennbar bleibt.