FlowConsent
DiensteSo funktioniert’sPreiseBlogDokumentation
DiensteSo funktioniert’sPreiseBlogDokumentationAnmeldenFlowConsent testen
AnmeldenFlowConsent testen
FlowConsent

DSGVO-konforme Einwilligung, in der EU gehostet, in unter zehn Minuten live – ohne Cookie-Wall.

EU-HOSTED·RGPD·SOC 2
Produkt
  • Dienste
  • So funktioniert’s
  • Preise
  • Erweiterung
Unternehmen
  • Blog
  • Dokumentation
  • Lösungen
  • FlowConsent App
Rechtliches
  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis
  • Cookies
© 2026 FlowConsent von BeBranded. Alle Rechte vorbehalten.
EnglishFrancaisEspanol
Alle Systeme betriebsbereit

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. Werbung
  4. Criteo
Criteo

Criteo

MarketingWebsite

Related services

<

<model-viewer>

<model-viewer> is a marketing platform that equips businesses with tools to amplify their digital presence and drive customer acquisition. It supports audience segmentation, campaign automation, and cross-channel engagement. <model-viewer> provides real-time analytics and reporting dashboards for performance measurement and strategy optimization. By combining data intelligence with marketing execution, <model-viewer> helps deliver the right message to the right audience at the right time.

Marketing

33Across

33Across is a digital marketing technology that helps businesses reach, engage, and convert their target audience online. It provides advanced targeting, campaign management, and performance analytics capabilities. 33Across enables marketers to deliver personalized experiences across channels, optimize campaign ROI, and gain actionable insights into customer behavior. With automation features and data-driven optimization, 33Across empowers marketing teams to achieve measurable growth.

Marketing

7moor

7moor is a digital marketing technology that helps businesses reach, engage, and convert their target audience online. It provides advanced targeting, campaign management, and performance analytics capabilities. 7moor enables marketers to deliver personalized experiences across channels, optimize campaign ROI, and gain actionable insights into customer behavior. With automation features and data-driven optimization, 7moor empowers marketing teams to achieve measurable growth.

Marketing

A-Frame

A-Frame is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. A-Frame integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, A-Frame helps organizations maintain robust websites that meet user expectations and technical requirements.

Marketing

Aarki

Aarki is a digital marketing technology that helps businesses reach, engage, and convert their target audience online. It provides advanced targeting, campaign management, and performance analytics capabilities. Aarki enables marketers to deliver personalized experiences across channels, optimize campaign ROI, and gain actionable insights into customer behavior. With automation features and data-driven optimization, Aarki empowers marketing teams to achieve measurable growth.

Marketing
A

Acquia Campaign Factory

Acquia Campaign Factory is a marketing campaign management platform that helps businesses plan, execute, and measure multi-channel marketing campaigns. It provides tools for audience segmentation, content creation, automated workflows, and performance tracking across email, social, web, and mobile. Acquia Campaign Factory enables personalized messages at scale, real-time campaign optimization, and detailed ROI reports, driving more effective marketing operations and measurable business growth.

Marketing
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Criteo?

Criteo ist ein französisches, an der Nasdaq notiertes Adtech Unternehmen (CRTO) mit Hauptsitz in Paris und europäischer Marktführer im programmatischen Retargeting. Das OneTag Pixel setzt Drittanbieter Cookies, um Nutzer websiteübergreifend zu identifizieren und personalisierte Display Werbung auszuspielen. Im Juni 2023 verhängte die CNIL gegen Criteo ein Bußgeld von 40 Millionen Euro wegen DSGVO Verstößen, womit Criteo zu den risikoreichsten Anbietern ohne strikt konformen Consent Flow zählt.

Was ist Criteo?

Criteo S.A. ist ein französisches, an der Nasdaq notiertes Adtech Unternehmen (CRTO), 2005 in Paris gegründet und lange Zeit europäischer Marktführer für personalisiertes Retargeting und Commerce Media. Das OneTag Pixel ist bei mehr als 20 000 E Commerce Anbietern weltweit eingebunden, um Besucher publisherübergreifend zu erkennen und dynamische Bannerwerbung mit zuletzt angesehenen Produkten auszuspielen. Criteo ist registrierter IAB TCF v2.2 Vendor (ID 91) und betreibt Programmatic Bidding über Partner im Open RTB Ökosystem.

Cookies und gesammelte Daten

Criteo setzt Drittanbieter Cookies auf criteo.com und criteo.net: uid (12 Monate) ist die websiteübergreifende Kennung, optout (5 Jahre) speichert das Opt out Signal, tid (1 Monat) den Targeting Kontext und dyn_user_match (6 Monate) führt das Cookie Syncing mit Bidding Partnern durch. Criteo erfasst zudem Produktnavigationsereignisse (ID, Kategorie, Preis, Währung), Suchanfragen und Conversions und kombiniert diese über Cookie Syncing mit den Publisher Signalen. Mit dem Auslaufen der Drittanbieter Cookies setzt Criteo zusätzlich auf den First Party Universal Token, auf SHA256 gehashte E Mail Adressen und auf die Privacy Sandbox APIs von Google.

Das CNIL Bußgeld 2023 (40 Mio. EUR)

Im Juni 2023 verhängte die französische Aufsichtsbehörde CNIL gegen Criteo ein Bußgeld von 40 Millionen Euro wegen fehlendem Einwilligungsnachweis, mangelnder Transparenz der Datenschutzerklärung, teilweiser Verletzung der Betroffenenrechte (Auskunft, Widerruf, Löschung) und unvollständiger Auftragsverarbeitungsverträge mit Händlerpartnern (Beschluss SAN 2023 009). Die Entscheidung wendet die strenge CNIL Doktrin an, wonach der Verantwortliche sich nicht allein auf die IAB TCF Kette stützen darf, um die Einwilligung nachzuweisen, sondern eigene Beweise speichern muss. Jede Website mit OneTag muss daher pro Besucher belegen können, dass die Einwilligung vor dem Auslösen des Tags vorlag.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

DSGVO und ePrivacy Konformität

Das OneTag und die damit gesetzten Cookies unterliegen strikt Artikel 5(3) ePrivacy Richtlinie und erfordern die vorherige ausdrückliche Einwilligung nach Artikel 6(1)(a) DSGVO. Das berechtigte Interesse nach Artikel 6(1)(f) steht für websiteübergreifende Verhaltenswerbung nicht zur Verfügung, wie EDSA und CNIL bestätigen. Die CMP muss das OneTag vor Einwilligung blockieren, die Kategorie Werbung als Opt in konfigurieren, den Einwilligungsnachweis für mindestens 13 Monate speichern und den IAB TCF v2.2 String an Criteo übergeben. Der Ablehnen Button muss die gleiche visuelle Gewichtung wie der Akzeptieren Button haben.

Praktische Umsetzung

Steuern Sie das Criteo OneTag über eine CMP, die Drittanbieter Skripte vor der Einwilligung blockiert (CookieFirst, Didomi, Iubenda, Axeptio, Cookiebot, Usercentrics, Klaro). Aktivieren Sie IAB TCF v2.2 Vendor 91 in der CMP, leiten Sie den TCF String an Criteo weiter, speichern Sie den Einwilligungsnachweis mindestens 13 Monate und dokumentieren Sie die Interessenabwägung im Verarbeitungsverzeichnis. Für serverseitige Einbindungen nutzen Sie die Criteo Conversions API nur mit gegebener Einwilligung und übergeben Sie das Consent Signal in jedem Event Payload.

GDPR consent category

Marketing

Websites using Criteo must obtain user consent under GDPR regulations.

Legal basisPrior explicit consent under Article 6(1)(a) GDPR and Article 5(3) ePrivacy Directive. Criteo retargeting relies on cross site behavioural advertising cookies and cannot rely on legitimate interest. The CNIL fined Criteo 40 million euros in June 2023 for failing to demonstrate consent, lack of transparency and partial breach of data subject rights.
Risk levelhigh
Applicable regulationsGDPR, ePrivacy Directive 2002/58/EC, French CNIL guidelines and 2023 sanction, German TDDDG, Spanish LSSI, IAB TCF v2.2, EDPB guidelines on dark patterns and consent

DPIA considerations

Das Criteo Retargeting ist eine Verarbeitung mit hohem Risiko im Sinne des Artikels 35 DSGVO und der EDSA Liste: umfangreiche Verfolgung des Verhaltens zwischen Websites, grenzüberschreitende Datenweitergabe in der Programmatic Kette und Werbe Profilbildung, die die Betroffenen erheblich beeinflussen kann. Eine DSFA wird dringend empfohlen; dokumentieren Sie die Interessenabwägung (nicht für das Cookie, nur für das nachgelagerte Profiling), den Einwilligungsnachweis, die IAB TCF v2.2 Vendor 91 Registrierung und den Vertrag mit Criteo S.A.

Sample consent text

Diese Website nutzt Criteo, um personalisierte Werbung auf Basis Ihrer Navigation auszuspielen. Criteo, ein börsennotiertes französisches Unternehmen, setzt Drittanbieter Cookies, die Ihren Browser websiteübergreifend identifizieren und ein Werbeprofil bilden können. Criteo wird erst nach Ihrer Zustimmung zur Kategorie Werbung geladen; Sie können Ihre Einwilligung jederzeit widerrufen.

Technical details

Tracking methodJavaScript loader (OneTag) and pixel from static.criteo.net. Sets third party cookies for cross site retargeting (uid, tid, dyn_user_match). Server side conversion API and Commerce Growth audience matching. IAB TCF v2.2 vendor (vendor ID 91).
Server locationEuropean Union and United States. Criteo S.A. is headquartered in Paris (France), with data centers in Paris, Amsterdam, Hong Kong, Tokyo, New York. Programmatic bid stream uses Equinix LD5 (London) and AMS9 (Amsterdam) for the EU traffic.
Cookieless tracking availableYes
Data transferred outside the EUAlthough Criteo is a French company headquartered in Paris, the global programmatic bid stream means that bid requests containing user signals can be processed by partners outside the EEA. Criteo has been sanctioned by the CNIL (40 million euros in June 2023) for failing to demonstrate consent and to ensure data subject rights. Standard Contractual Clauses must be in place.

Third-party domains contacted

static.criteo.netsslwidget.criteo.comdis.criteo.comdis.eu.criteo.com

Cookies placed

NameTypeDurationPurpose
uidthird_party12 monthsUnique cross site identifier assigned by Criteo. Used to recognise the browser across publishers in the programmatic ecosystem and to build the retargeting profile.
tidthird_party1 monthTargeting context cookie storing the latest browsed product and campaign signals to compute the optimal ad to display.
dyn_user_matchthird_party6 monthsCookie syncing identifier shared with bidding partners (Open RTB) to align user IDs across DSPs and SSPs in real time auctions.
optoutthird_party5 yearsStores the user opt out preference. Set when the visitor uses the IAB TCF opt out signal or the Criteo specific opt out page.

Criteo setzt Tracking-Cookies für Werbezwecke — werden Sie DSGVO-konform mit FlowConsent.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzt Criteo?

Criteo setzt Drittanbieter Cookies auf criteo.com und criteo.net: uid (12 Monate) als websiteübergreifende Kennung, tid (1 Monat) als Targeting Kontext, dyn_user_match (6 Monate) für das Cookie Syncing mit Bidding Partnern und optout (5 Jahre) für das Opt out Signal. Ohne diese Cookies kann das Retargeting nicht funktionieren.

Ist für Criteo eine Einwilligung erforderlich?

Ja. Vorherige ausdrückliche Einwilligung nach Artikel 6(1)(a) DSGVO und Artikel 5(3) ePrivacy ist erforderlich. Criteo Cookies sind reine Werbe Cookies für websiteübergreifendes Retargeting und können sich nicht auf das berechtigte Interesse stützen, wie CNIL und EDSA bestätigt haben.

Was ist die Rechtsgrundlage für Criteo?

Ausschließlich die Einwilligung (Artikel 6(1)(a) DSGVO). Der CNIL Beschluss SAN 2023 009 vom Juni 2023 bestätigt, dass Criteo Retargeting eine ausdrückliche, nachweisbare Einwilligung verlangt, und verhängte gegen Criteo ein Bußgeld von 40 Millionen Euro wegen fehlendem Einwilligungsnachweis und Verletzung von Betroffenenrechten.

Übermittelt Criteo Daten in die USA?

Criteo hat seinen Sitz in Paris, betreibt aber eine globale programmatische Infrastruktur. Bid Requests mit Nutzer Signalen können von Partnern außerhalb des EWR verarbeitet werden. Standardvertragsklauseln sind unterzeichnet und das EU US Data Privacy Framework wird referenziert; eine Schrems II Transfer Folgenabschätzung wird empfohlen.

Ist eine DSFA für Criteo erforderlich?

Ja. Criteo Retargeting ist eine Hochrisiko Verarbeitung (umfangreiche Verhaltensverfolgung, Profilbildung, grenzüberschreitende Weitergabe), eine DSFA wird von CNIL und EDSA dringend empfohlen. Dokumentieren Sie den Consent Flow, die IAB TCF Vendor 91 Registrierung, den Vertrag mit Criteo S.A. und die 13 monatige Aufbewahrung des Nachweises.

Wie binde ich Criteo korrekt ein?

Blockieren Sie das Criteo OneTag in einer CMP, aktivieren Sie IAB TCF v2.2 Vendor 91, übergeben Sie den TCF String an Criteo, speichern Sie den Einwilligungsnachweis mindestens 13 Monate, konfigurieren Sie den Ablehnen Button mit gleicher visueller Gewichtung und nutzen Sie die Conversions API serverseitig nur mit Einwilligung. Dokumentieren Sie die Interessenabwägung im Verarbeitungsverzeichnis.

Welche Alternativen zu Criteo gibt es?

Europäische Programmatic Alternativen: RTB House (Polen), AdUp (Deutschland, kontextuell), Smartclip (Deutschland) und kontextuelle Plattformen wie Seedtag (Spanien) und Outbrain Engage (Israel). Privacy First Alternativen: serverseitiges First Party Retargeting über CDP (Snowflake, Twilio Segment) in Kombination mit E Mail Retargeting.

Wie halte ich meine Cookie Richtlinie für Criteo aktuell?

Nennen Sie Criteo ausdrücklich als Werbe Auftragsverarbeiter in Ihrer Cookie Richtlinie, verlinken Sie auf die Criteo Datenschutzerklärung https://www.criteo.com/privacy, erklären Sie die IAB TCF Vendor 91 Registrierung, dokumentieren Sie den Drittland Transfer Mechanismus und aktualisieren Sie die Richtlinie bei Änderungen der Criteo Cookie Liste oder Domains.