Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Ezoic ist eine US Plattform für programmatische Werbung und Website Optimierung der Ezoic Inc. (Carlsbad, Kalifornien). Sie kombiniert KI gestützte Anzeigenvermittlung, A/B Layout Tests und ein CDN. Nach der Integration lädt Ezoic auf der Website Dutzende Ad Tech Partner und setzt zahlreiche Identifier für verhaltensbasierte Werbung. Personenbezogene Daten werden in die USA und an viele Auftragsverarbeiter übermittelt. Daraus ergeben sich strenge Einwilligungspflichten nach DSGVO und ePrivacy Richtlinie sowie ein erhebliches Schrems II Risiko.
Ezoic ist eine Plattform für programmatische Werbung und Website Optimierung der Ezoic Inc. mit Sitz in Carlsbad, Kalifornien. Das Produkt bündelt Anzeigenvermittlung über mehr als fünfzig Supply Side Plattformen, A/B Layout Tests, ein Content Delivery Network und die Analyse Suite Big Data Analytics. Publisher integrieren Ezoic durch eine Änderung der Nameserver oder das Einbinden eines JavaScript Tags; der Traffic läuft dann über Ezoic Edge Server in den USA sowie regionale Points of Presence. Da die Monetarisierung auf verhaltensbasierter Werbung beruht, verbindet Ezoic jeden Besucher mit einem großen Ökosystem von Ad Tech Auftragsverarbeitern.
Ezoic und seine Partner setzen eine Vielzahl von Cookies und Identifiern. Typische First Party Cookies sind ezosuibasgeneris (pseudonymer Nutzeridentifier), ezds, ezohw, ezoab und ezovuuid. Drittanbieter Werbecookies stammen von Google, OpenX, Magnite, PubMatic, Index Exchange, Criteo, AppNexus und vielen weiteren. Verarbeitet werden IP Adresse, User Agent, Bildschirmauflösung, Gerätetyp, URLs, Scroll und Klickereignisse, geografische Region sowie pseudonyme IDs, ergänzt um technische Signale für die personalisierte Werbung im Rahmen des TCF v2.2 von IAB Europe.
Der Publisher ist Verantwortlicher für die über Ezoic verarbeiteten Daten, während Ezoic Inc. und jeder Werbepartner für eigene Werbezwecke als Verantwortliche oder gemeinsam Verantwortliche handeln. Alle nicht notwendigen Cookies müssen nach Art. 5(3) ePrivacy bzw. § 25 TDDDG bis zur Einwilligung blockiert werden. Die Einwilligung muss Art. 4(11) und Art. 7 DSGVO genügen: freiwillig, spezifisch, informiert, unmissverständlich und widerrufbar. CNIL, AEPD, Garante und DSK haben mehrfach Publisher sanktioniert, die Ad Tech Tags vor der Einwilligung luden oder Dark Patterns im Cookie Banner nutzten.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Setzen Sie eine bei IAB Europe registrierte Consent Management Platform ein, die den TCF v2.2 Consent String über __tcfapi an Ezoic übergibt. Ezoic darf Werbe Tags erst nach einem positiven Opt In laden. Bieten Sie eine Alles ablehnen Schaltfläche, die so prominent ist wie Alles annehmen, eine granulare Oberfläche pro IAB Zweck und Special Feature sowie einen einfachen Widerruf. Speichern Sie einen Einwilligungsnachweis (Zeitstempel, IP, Banner Version, TC String) mindestens für die Verjährungsfrist möglicher Ansprüche, in der Regel ein Jahr.
Ezoic Inc. ist in den USA ansässig und hat sich beim EU US Data Privacy Framework selbst zertifiziert, das derzeit eine Angemessenheitsgrundlage für Übermittlungen aus dem EWR liefert. Standardvertragsklauseln gelten ergänzend und für nicht DPF zertifizierte Unterauftragsverarbeiter. Schrems II verlangt eine Transfer Folgenabschätzung: Bewertung von FISA 702 und EO 12333, Dokumentation ergänzender Maßnahmen und Prüfung, ob jeder Ad Tech Unterauftragsverarbeiter eine gleichwertige Rechtsgrundlage bietet. Informieren Sie die Nutzer in der Datenschutzerklärung, dass Daten in die USA und andere Drittländer übermittelt werden können.
Schließen Sie den Ezoic Auftragsverarbeitungs Vertrag, führen Sie Ezoic und seine Unterauftragsverarbeiter in Ihrem Verzeichnis nach Art. 30 DSGVO, dokumentieren Sie DSFA und Transfer Folgenabschätzung und konfigurieren Sie Ihre CMP so, dass Ezoic Skripte vor der Einwilligung blockiert werden. Veröffentlichen Sie eine vollständige Cookie Tabelle, eine Anbieterseite mit Links zu jeder Partnerdatenschutzerklärung und klare Widerrufsanweisungen. Auditieren Sie die Partnerliste mindestens halbjährlich, da Ezoic häufig Vendoren ändert. Erwägen Sie für Nutzer ohne Einwilligung eine kontextuelle oder cookielose Monetarisierung.
Websites using Ezoic must obtain user consent under GDPR regulations.
DPIA considerations
Eine Datenschutz Folgenabschätzung nach Art. 35 DSGVO ist beim Einsatz von Ezoic dringend zu empfehlen. Die Plattform führt eine systematische, umfangreiche Verarbeitung zu Zwecken verhaltensbasierter Werbung durch, kombiniert zahlreiche Identifier (Cookies, Fingerprinting Signale, Partner IDs), übermittelt Daten in die USA und an viele Auftragsverarbeiter und teilt Daten über das TCF v2.2 von IAB Europe. Die DSFA sollte Notwendigkeit und Verhältnismäßigkeit prüfen, Standardvertragsklauseln und den EU US Data Privacy Framework Status jedes Partners dokumentieren, das Profiling Risiko bewerten und Schutzmaßnahmen wie IP Kürzung, Zweckbegrenzung und kurze Speicherfristen festlegen.
Sample consent text
Wir arbeiten mit Ezoic und seinen Werbepartnern zusammen, um Anzeigen auszuspielen, die Leistung zu messen und Seitenlayouts zu testen. Mit Ihrer Einwilligung können Ezoic und die genannten Partner Cookies und Identifier auf Ihrem Gerät setzen und auslesen, personalisierte Werbeprofile bilden und Daten an Dritte, auch in den USA, weitergeben. Sie können alles annehmen, alles Nicht Notwendige ablehnen oder Ihre Einstellungen festlegen und die Einwilligung jederzeit über den Link Cookie Einstellungen im Footer widerrufen.
Third-party domains contacted
ezoic.comezoic.netezodn.comezojs.comezoiccdn.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| ezosuibasgeneris | Persistent | 1 year | Pseudonymous user identifier used by Ezoic to recognise a visitor across pages and sessions for ad mediation, A/B testing and audience profiling. |
| ezds | Persistent | 1 year | Device session signal storing technical attributes about the visitor device that Ezoic uses to optimise ad delivery and layout tests. |
| ezohw | Persistent | 1 year | Hardware identification cookie storing device hardware characteristics used to classify the visitor for advertising decisions. |
| ezoab | Persistent | 1 year | A/B testing cookie that stores the layout or experience variant assigned to the visitor by Ezoic. |
| ezovuuid | Persistent | 1 year | Unique visitor UUID used for analytics, frequency capping and identity stitching across the Ezoic platform. |
| ezopvc | Persistent | 1 year | Page view counter cookie used by Ezoic Big Data Analytics to measure browsing depth and behavioural patterns. |
| IDE | Persistent | 13 months | Google DoubleClick advertising cookie loaded through Ezoic ad mediation to measure ad effectiveness and serve personalised ads. |
Ezoic setzt Tracking-Cookies für Werbezwecke — werden Sie DSGVO-konform mit FlowConsent.
Ezoic setzt First Party Cookies wie ezosuibasgeneris (pseudonyme Nutzer ID), ezoab (A/B Test Variante), ezohw (Hardware), ezds (Gerätesession), ezovuuid (Besucher UUID) und ezopvc (Seitenaufrufzähler). Über die Anzeigenvermittlung lädt es auch Drittanbieter Cookies von Google Ad Manager, OpenX, Magnite, PubMatic, Index Exchange, Criteo, AppNexus und ähnlichen Partnern. Verarbeitet werden IP Adresse, User Agent, Geräteeigenschaften, URLs, Scroll und Klickereignisse, Region sowie der IAB TCF v2.2 Consent String, der an die Partner übergeben wird.
Ja. Nahezu alles, was Ezoic tut (verhaltensbasierte Werbung, A/B Tests mit Identifiern, Audience Profiling, Weitergabe an Ad Tech Partner) fällt unter Art. 5(3) ePrivacy bzw. § 25 TDDDG und Art. 6(1)(a) DSGVO. Ezoic und seine Partner müssen bis zum Opt In blockiert sein. Der Banner muss eine Alles ablehnen Schaltfläche so prominent wie Alles annehmen anbieten, granular nach Zweck und Partner sein und einen einfachen Widerruf erlauben. CNIL und AEPD haben Publisher hart bestraft, die Ad Tech Tags vor der Einwilligung luden.
Für den Publisher ist die Einwilligung nach Art. 6(1)(a) DSGVO in Verbindung mit Art. 5(3) ePrivacy bzw. § 25 TDDDG die Grundlage für das Speichern und Auslesen auf dem Endgerät. Ezoic und seine Ad Tech Partner berufen sich oft auf Einwilligung und für einzelne Signale auf berechtigtes Interesse nach Art. 6(1)(f) DSGVO. Europäische Aufsichtsbehörden und das TCF v2.2 selbst verlangen jedoch Einwilligung für die Zwecke 1 bis 4 (Speichern und Zugriff, personalisierte Werbung, Profilerstellung, Anzeigenauswahl). Dokumentieren Sie die Grundlage im Verarbeitungsverzeichnis und in der Cookie Richtlinie.
Ja. Ezoic Inc. hat den Sitz in Kalifornien und betreibt seine Kerninfrastruktur in den USA. Personenbezogene Daten werden daher unter dem EU US Data Privacy Framework übermittelt, sofern Ezoic dort zertifiziert ist, ansonsten unter Standardvertragsklauseln. Schrems II verlangt eine Transfer Folgenabschätzung zu FISA 702 und EO 12333 sowie ergänzende Maßnahmen. Viele Ad Tech Partner verarbeiten Daten ebenfalls in den USA, Großbritannien, Singapur oder anderen Drittländern; jeder Partner ist gesondert zu prüfen.
Eine DSFA ist dringend empfohlen und in den meisten Fällen nach Art. 35 DSGVO verpflichtend. Ezoic umfasst die systematische und umfassende Bewertung persönlicher Aspekte (Profiling), die umfangreiche Verarbeitung zu Werbezwecken, die Kombination mehrerer Identifier und Drittlandübermittlungen. Mehrere Aufsichtsbehörden nennen diese Kriterien als DSFA Auslöser. Die DSFA muss Notwendigkeit, Verhältnismäßigkeit, Risiken für die Betroffenen, ergänzende Maßnahmen für internationale Transfers und eine Aufbewahrungspolitik je Datenkategorie abdecken.
Schließen Sie den Ezoic Auftragsverarbeitungs Vertrag, binden Sie eine TCF v2.2 registrierte CMP an, dokumentieren Sie DSFA und Transfer Folgenabschätzung und konfigurieren Sie die CMP so, dass Ezoic und Partner Tags erst nach positivem Opt In laden. Veröffentlichen Sie eine vollständige Cookie Tabelle und eine öffentliche Anbieterliste mit Links zu den Partnerdatenschutzerklärungen. Vergeben Sie kurze Cookie Laufzeiten, aktivieren Sie IP Kürzung, wo der Partner es zulässt, und prüfen Sie die aktive Partnerliste mindestens halbjährlich.
Risikoärmer sind kontextuelle Werbeplattformen wie Seedtag, Adagio, Weborama Contextual, Nexta oder Direktbuchungen bei EU Publishern. EU Ad Tech wie Smart AdServer (Equativ) und Adverity bieten DSGVO konforme Optionen. Für Analyse und A/B Tests ohne Drittanbieter Ad Tech kommen Matomo on Premise, Plausible, Fathom oder AB Tasty mit EU Hosting in Frage. Keine Lösung beseitigt die Einwilligungspflicht, doch sie reduzieren das Schrems II Risiko und die Länge der Anbieterliste deutlich.
Listen Sie alle First Party Ezoic Cookies (ezosuibasgeneris, ezds, ezohw, ezoab, ezovuuid, ezopvc) mit Zweck und Laufzeit auf und stellen Sie eine vollständige Tabelle der von Ezoic Partnern gesetzten Drittanbieter Cookies bereit. Geben Sie an, dass Ezoic Inc. in den USA ansässig ist, dass Daten unter dem EU US Data Privacy Framework und Standardvertragsklauseln übermittelt werden und dass sich die Partnerliste ändern kann. Verlinken Sie die Ezoic Datenschutzerklärung und Ihre Anbieterseite. Aktualisieren Sie die Richtlinie, sobald die CMP neue Vendoren erkennt, mindestens quartalsweise.