Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Kochava ist ein US-amerikanischer Mobile Measurement Partner (MMP), den App-Publisher zur Installations-Attribution, Kampagnen-Performance-Messung und Conversion-Postback-Routing nutzen. Verarbeitet IDFA, GAID, IP, Events und Geolokation. Fuer europaeische App-Entwickler hohe Compliance-Huerden: DSGVO-Einwilligung, Apple ATT, FTC-Klage 2022 zu Geolokationsverkauf und USA-Transfer.
Kochava ist ein etablierter Mobile-Measurement-Partner und Wettbewerber von AppsFlyer, Adjust und Branch. Bietet SDKs fuer iOS, Android, Web, CTV und Server-to-Server-APIs zur Attribution von Installationen und Post-Install-Events auf Kampagnen, Partner und Creatives.
Kochava verarbeitet IDFA, GAID, Geraetemodell, OS, IP, Sprache, App-Version, Install/Open-Zeitstempel, In-App-Events, Kaeufe und Geolokation (wenn aktiviert). Postbacks an Medienpartner enthalten Identifier fuer die Attribution. Das Web-SDK setzt zusaetzlich First-Party-Cookies.
Werbe-IDs sind personenbezogene Daten unter DSGVO. Ihre Erfassung erfordert Einwilligung nach Art. 6(1)(a) und Art. 5(3) ePrivacy. Unter iOS ist ATT eine zusaetzliche Stufe; ohne Permission erhaelt Kochava einen genullten IDFA. Unter Android ist UMP der empfohlene Mechanismus. Einwilligung vor SDK-Initialisierung implementieren und Entscheidung via setIntelligentConsent weitergeben.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Im August 2022 verklagte die FTC Kochava wegen angeblichen Verkaufs praeziser Geolokationsdaten in Verbindung mit Werbe-IDs, mit denen Besuche an sensiblen Orten identifizierbar waeren. Europaeische Aufsichtsbehoerden verweisen auf den Fall bei MMP-Risikobewertungen. Data-Marketplace-Funktionen in der EU deaktivieren, sofern keine dokumentierte Art.-9-Grundlage vorliegt.
Kochava verarbeitet in den USA. Uebermittlungen durch SCC 2021 und DPF gedeckt. TIA durchfuehren, insbesondere wegen des FTC-Falls. Partner-Postbacks separat dokumentieren.
1. Kochava-DPA unterzeichnen. 2. ATT/UMP und DSGVO-CMP implementieren. 3. Data-Marketplace-Funktionen deaktivieren. 4. DSFA durchfuehren. 5. Partner-Integrationen dokumentieren. 6. Kochava in den App-Store-Datenschutzlabels offenlegen.
Websites using Kochava must obtain user consent under GDPR regulations.
DPIA considerations
Kochava verarbeitet IDFA/GAID, Geraete-Fingerprint, IP, Install- und Post-Install-Events, In-App-Kaeufe, Geolokation (wenn aktiviert) und Partner-Identifier. DSFA-Aspekte: (1) Werbe-IDs sind personenbezogen und erfordern ausdrueckliche EU-Einwilligung; (2) Apple ATT und Google UMP fuegen plattformseitige Einwilligungsebenen hinzu; (3) FTC verklagt Kochava 2022 wegen angeblichem Verkauf sensibler Geolokation, was die Aufmerksamkeit erhoeht; (4) USA-Transfer loest Kapitel V aus; (5) Post-Install-Attribution kombiniert mehrere Datenfluesse. Vollstaendige DSFA und dokumentierte Entscheidung zu Data-Marketplace-Funktionen erforderlich.
Sample consent text
Mit Ihrer Einwilligung nutzen wir Kochava zur Messung unserer Werbekampagnen. Kochava verarbeitet Ihre Werbekennung (IDFA auf iOS, GAID auf Android), IP und App-Event-Daten auf Servern in den USA. Sie koennen die Verarbeitung beim App-Tracking-Transparency-Dialog (iOS) oder in den In-App-Datenschutzeinstellungen ablehnen.
Third-party domains contacted
kochava.comcontrol.kochava.comclick.kochava.comimp.control.kochava.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| koc_uid | Marketing / Advertising | 1 year | Persistent visitor identifier set by the Kochava web SDK to attribute web installs and conversions. |
| koc_session | Functional | Session | Session identifier used to group events from the same browsing session. |
| koc_consent | Strictly necessary | 1 year | Stores the visitor's consent decision for Kochava tracking. |
Kochava setzt Tracking-Cookies für Werbezwecke — werden Sie DSGVO-konform mit FlowConsent.
Mobile: IDFA, GAID, Geraete-Fingerprint, IP. Web-SDK: koc_uid, koc_session. Alle nicht notwendig, einwilligungspflichtig.
Ja. DSGVO-Einwilligung fuer Werbe-ID-Erhebung plus Apple ATT (iOS) oder Google UMP (Android). Das SDK darf erst nach Einwilligung initialisiert werden.
Einwilligung (Art. 6(1)(a) DSGVO und Art. 5(3) ePrivacy) fuer Werbe-IDs und Verhaltens-Attribution. Ohne Einwilligung deterministische, nicht personenbezogene Attribution.
Ja. Kochava verarbeitet alle Daten in den USA. SCC und DPF decken die Uebermittlung. TIA durchfuehren. FTC-Klagekontext in Risikobewertung dokumentieren.
Ja. Mobile Attribution kombiniert Werbe-IDs, Verhaltensereignisse, USA-Transfer und potenziell Geolokation, was mehrere Kriterien des Art. 35(3) DSGVO erfuellt.
DPA unterzeichnen, CMP und ATT/UMP integrieren, Data Marketplace deaktivieren, Partner-Postbacks dokumentieren, DSFA durchfuehren, Einwilligungsnachweise aufbewahren.
EU-freundliche Mobile Attribution: Adjust (Deutschland, EU-Hosting), Singular (US, EU-Optionen), AppsFlyer (Israel, EU-Optionen). Selbstattribution via SKAdNetwork oder Privacy Sandbox reduziert Datenfluesse.
In der Datenschutzerklaerung Kochava als Auftragsverarbeiter und (fuer Marketplace) Verantwortlichen ausweisen; IDFA/GAID, IP, Events auffuehren; USA-Transfer offenlegen; FTC-Kontext dokumentieren. In App-Store-Datenschutzlabels Geraete-IDs und Nutzungsdaten als personenbezogen deklarieren.