Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
CXDP von Wiraya ist eine schwedische Customer Experience und Datenplattform, die proaktive Sprach, SMS und Konversationskampagnen fuer Telekommunikation, Energie, Versicherung und Finanzdienste auf EU Infrastruktur orchestriert.
CXDP des schwedischen Anbieters Wiraya ist eine Customer Experience und Datenplattform, die Ereignisse aus CRM, Abrechnung und Zahlungssystemen einsammelt, mit verhaltensbezogenen Webdaten anreichert und proaktive ausgehende Konversationen ueber Sprache, SMS und Messaging orchestriert. Telekommunikation, Energie, Versicherungen und Banken nutzen sie fuer Churn, Inkasso, Onboarding und Vertragsverlaengerung auf einer in der EU verwalteten Infrastruktur. Wir konzentrieren uns auf das Wiraya Produkt, das in Europa am haeufigsten genannte CXDP, doch die meisten Hinweise gelten fuer jede Plattform, die CRM, Webtracking und Outbound Kanaele kombiniert.
Auf den Websites der Verantwortlichen setzt der Tracker einen Erstanbieter Besucher Cookie (cxdp_visitor, Sitzungs Cookie cxdp_session und laenger gueltige wiraya_id), um Besuche zu deduplizieren und anonymes Verhalten nach Identifikation mit einem bekannten Kunden zu verknuepfen. Serverseitig erhaelt CXDP bereits beim Verantwortlichen vorliegende Daten: Kontaktdaten, Vertragsmetadaten, Transaktionen, Segmentierungsattribute und Einwilligungsstatus sowie Telemetrie wie Anrufergebnisse, SMS Zustellungen und Klicks. Sichtbare Domains sind wiraya.com, cxdp.wiraya.com, api.wiraya.com, cdn.wiraya.com und tracker.cxdp.io.
Wiraya handelt als Auftragsverarbeiter, die Kunden bleiben Verantwortliche. Der Webtracker faellt unter die national umgesetzte ePrivacy Richtlinie (TDDDG in Deutschland, schwedische Regeln), das Speichern und Auslesen des Erstanbieter Cookies erfordert daher vorherige informierte Einwilligung, sofern nicht zwingend erforderlich. Ausgehende Sprach und SMS Kommunikation faellt unter ePrivacy Artikel 13 und nationale Werberecht Vorschriften, die fuer Werbeinhalte ueblicherweise Opt in verlangen, waehrend Servicemitteilungen auf Vertrag oder berechtigtem Interesse beruhen koennen. Da CXDP kanaluebergreifendes Profiling in regulierten Branchen unterstuetzt, ist es als hohes Risiko zu behandeln.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Zwei Einwilligungsebenen gelten. Auf der Website darf der cxdp_visitor Cookie und das Tracker Skript erst nach Annahme der Kategorien Analyse oder Marketing in einer konformen CMP geladen werden. Fuer Outbound Messaging stuetzen sich Verantwortliche auf Vertragserfuellung (Art. 6(1)(b)) fuer transaktionale Kommunikation, berechtigtes Interesse (Art. 6(1)(f)) fuer dienstbezogene Hinweise nach Abwaegung und ausdrueckliche Einwilligung (Art. 6(1)(a)) fuer Marketing; Branchenregeln in Telko, Finanzen und Versicherung koennen zusaetzliche Dokumentationspflichten ausloesen. Granulare Einwilligungen, einfacher Widerruf und klare Aufbewahrungsfristen sollten je Kampagne konfiguriert werden.
Wiraya hostet CXDP in AWS Stockholm und Frankfurt und behaelt die primaere Verarbeitung in der EU, was Schrems II Bedenken begrenzt. Kommunikationsunterauftragnehmer wie Twilio und Sinch koennen SMS oder Sprache jedoch ueber Infrastruktur in den USA oder Grossbritannien unter Standardvertragsklauseln und Zusatzmassnahmen leiten; Verantwortliche sollten die aktuelle Unterauftragnehmerliste pruefen und in Verfahrensverzeichnis und Datenschutzhinweisen abbilden. Praxisschritte: Wiraya AVV unterzeichnen, DSFA fuer Hochrisikokampagnen durchfuehren, Aufbewahrung konfigurieren, Zugriffe beschraenken und die Cookie Richtlinie um den CXDP Tracker erweitern.
Websites using CXDP must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist empfehlenswert, weil CXDP CRM Daten, verhaltensbezogene Webereignisse und ausgehende Sprach und SMS Kanaele in regulierten Sektoren (Telko, Finanzen, Versicherung, Energie) kombiniert und damit systematisches Profiling sowie proaktive Kontaktaufnahmen ermoeglicht, die Betroffene erheblich beeinflussen koennen.
Sample consent text
Wir nutzen CXDP von Wiraya, um proaktive Kundenkommunikation ueber Sprache, SMS und Website zu koordinieren. Mit Ihrer Einwilligung kann CXDP ein Erstanbieter Besucher Cookie setzen und Ihre Interaktionen mit Ihrem Kundendatensatz verknuepfen, damit wir Ihnen relevante Service und Marketingnachrichten senden. Sie koennen Ihre Einwilligung jederzeit in Ihren Einstellungen widerrufen.
Third-party domains contacted
wiraya.comcxdp.wiraya.comapi.wiraya.comcdn.wiraya.comtracker.cxdp.ioevents.wiraya.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| cxdp_visitor | first_party | 1 year | Persistent visitor identifier used by the CXDP web tracker to deduplicate visits and link anonymous behaviour to a known customer once an identifier is provided. |
| cxdp_session | first_party | Session | Session level cookie used to group page views and events from the same browsing session for behavioural enrichment in CXDP. |
| wiraya_id | first_party | 13 months | Stable customer identifier used by CXDP to associate web events with a CRM contact across visits for cross channel orchestration. |
| cxdp_consent | first_party | 6 months | Stores the current consent state for tracking and marketing so the CXDP tracker only loads after the visitor has accepted the relevant categories. |
| cxdp_campaign | first_party | 30 days | Optional attribution cookie used to record the campaign or channel that brought the visitor, so CXDP can attribute conversions and conversations. |
CXDP setzt Tracking-Cookies für Werbezwecke — werden Sie DSGVO-konform mit FlowConsent.
Auf Controller Websites setzt CXDP ueblicherweise einen Erstanbieter Cookie cxdp_visitor, einen Sitzungs Cookie cxdp_session und eine laenger gueltige wiraya_id, die anonymes Webverhalten nach Identifikation mit einem bekannten Kunden verknuepft. Die genauen Namen haengen von der Konfiguration ab.
Ja fuer den Webtracker. Da der cxdp_visitor Cookie der verhaltensbezogenen Anreicherung und dem Marketing dient, verlangt ePrivacy eine vorherige Opt in Einwilligung ueber eine konforme CMP vor dem Laden des CXDP Skripts.
Servicebezogene Mitteilungen koennen sich auf Vertragserfuellung (Art. 6(1)(b)) oder berechtigtes Interesse (Art. 6(1)(f)) stuetzen. Marketing, Profiling und Webtracker erfordern Einwilligung (Art. 6(1)(a)), Branchenregeln in Telko, Finanzen und Versicherung fuegen zusaetzliche Anforderungen hinzu.
Wiraya hostet CXDP in AWS Stockholm und Frankfurt, die primaere Verarbeitung bleibt also in der EU. Kommunikationsunterauftragnehmer wie Twilio oder Sinch koennen SMS oder Sprache jedoch ueber US oder UK Infrastruktur unter Standardvertragsklauseln leiten.
Eine DSFA wird dringend empfohlen. CXDP kombiniert CRM Daten, verhaltensbezogene Webereignisse und proaktive Outbound Kontakte in regulierten Branchen, was als systematisches Profiling mit potenziell erheblichen Auswirkungen auf Betroffene gilt.
Wiraya AVV unterzeichnen, die Unterauftragnehmerliste pflegen, den Webtracker hinter eine CMP stellen, granulare Einwilligung und Aufbewahrung konfigurieren, Zugriffe beschraenken, eine DSFA fuer Hochrisikokampagnen durchfuehren und die Rechtsgrundlage je Kanal dokumentieren.
Zu den Alternativen zaehlen Twilio Engage, Salesforce Data Cloud, Segment, mParticle, Tealium AudienceStream, BlueConic (niederlaendisch) und Squeezely (niederlaendisch), jeweils mit unterschiedlichen Hosting Standorten und Kanalabdeckungen.
Einen Eintrag aufnehmen, der Wiraya CXDP als Auftragsverarbeiter benennt, cxdp_visitor, cxdp_session und wiraya_id mit Zweck und Dauer auffuehren, EU Hosting in Stockholm und Frankfurt nennen und genutzte Kommunikationsunterauftragnehmer fuer SMS oder Sprache erwaehnen.