Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Lunio (ehemals PPC Protect) ist ein britischer SaaS Anbieter zur Klickbetrugsprävention, der Besucher per Fingerprint analysiert und ungültigen Traffic auf bezahlten Kampagnen blockiert.
Lunio, vormals PPC Protect, ist ein britischer SaaS Anbieter zur Klickbetrugsprävention. Über ein JavaScript Snippet auf der Werbetreibendenseite werden betrügerische, automatisierte oder geringwertige Klicks auf Google Ads, Microsoft Ads, Meta und anderen Kanälen erkannt und blockiert.
Das Snippet erfasst IP Adresse, User Agent, Geräte und Browser Fingerprint, Bildschirmauflösung, Zeitzone, Klickkoordinaten und Navigationsmuster. Es setzt First Party Cookies auf der Domain des Betreibers, um Scoring Entscheidungen zu speichern. Die Daten werden zur Berechnung eines Betrugsscores an Lunio Server in Großbritannien und den USA übermittelt.
Lunio liest und schreibt Informationen auf dem Endgerät und verarbeitet personenbezogene Daten wie IP Adresse und Fingerprint. Da das Fingerprinting über das für den Dienst zwingend Erforderliche hinausgeht, ist eine vorherige Einwilligung nach Paragraf 25 TTDSG und den EDSA Leitlinien zum Fingerprinting erforderlich.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Lunio operiert vor allem aus Großbritannien, das einen Angemessenheitsbeschluss genießt. Teile der Infrastruktur laufen jedoch auf AWS in den USA. Übermittlungen in die USA müssen durch Standardvertragsklauseln, das UK IDTA oder das EU US Data Privacy Framework abgesichert werden.
Obwohl Lunio teilweise als Sicherheitswerkzeug vermarktet wird, behandeln europäische Aufsichtsbehörden Fingerprinting basierte Betrugserkennung als einwilligungspflichtig. Laden Sie das Skript erst nach Opt in, nennen Sie Lunio in Datenschutzerklärung und AVV und wählen Sie eine Privacy by Design Konfiguration mit minimalen Datenfeldern.
Websites using Lunio must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA wird empfohlen aufgrund des systematischen Fingerprintings, der Verarbeitung von IP und Verhaltensdaten zum Scoring sowie der Übermittlungen in die USA.
Sample consent text
Wir nutzen Lunio, um betrügerische Klicks auf unsere Werbekampagnen zu erkennen und zu blockieren. Lunio analysiert Ihr Gerät und Ihren Browser und setzt Cookies. Sind Sie einverstanden?
Third-party domains contacted
lunio.aicdn.lunio.aiapi.lunio.aippcprotect.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| lunio_uid | marketing | 12 months | Persistent first party identifier used to score visitors for click fraud detection. |
| lunio_session | analytics | 30 minutes | Identifies the current browsing session for fraud scoring. |
| lunio_bot | marketing | 90 days | Stores the latest bot or human classification result for the visitor. |
| lunio_fp | marketing | 6 months | Stores a hashed device and browser fingerprint used to recognise returning fraudulent visitors. |
Lunio setzt Tracking-Cookies für Werbezwecke — werden Sie DSGVO-konform mit FlowConsent.
Lunio setzt First Party Cookies auf der Domain des Betreibers, um Scoring Entscheidungen sowie Bot oder Mensch Klassifikationen zu speichern. Typische Namen sind lunio_uid und lunio_session. Die Laufzeit reicht je nach Konfiguration von Session bis zu mehreren Monaten.
Ja. Lunio nutzt Geräte Fingerprinting und setzt Cookies, die nicht zwingend für den vom Nutzer angeforderten Dienst erforderlich sind. Daher ist eine vorherige, informierte und granulare Einwilligung erforderlich, im Einklang mit Paragraf 25 TTDSG und den EDSA Leitlinien.
Rechtsgrundlage ist die ausdrückliche Einwilligung der betroffenen Person nach Artikel 6 Absatz 1 Buchstabe a DSGVO. Betreiber berufen sich teils auf berechtigtes Interesse zur Betrugsprävention, doch die von Lunio eingesetzten Fingerprinting Techniken erfordern typischerweise eine Einwilligung.
Lunio ist ein britischer Anbieter; das Vereinigte Königreich verfügt über einen Angemessenheitsbeschluss. Ein Teil der Verarbeitung erfolgt jedoch auf AWS in den USA. Übermittlungen UK in die USA müssen durch Standardvertragsklauseln, das UK IDTA oder das EU US Data Privacy Framework abgesichert sein.
Eine DSFA wird empfohlen, da Lunio systematisches Fingerprinting durchführt, Nutzer anhand von Verhaltensdaten bewertet und Daten in ein Drittland überträgt. Die Kombination dieser drei Elemente löst regelmäßig die DSFA Pflicht nach Artikel 35 DSGVO aus.
Blockieren Sie das Skript bis zur Einwilligung über eine CMP, dokumentieren Sie die Rechtsgrundlage im Verzeichnis der Verarbeitungstätigkeiten, schließen Sie einen Auftragsverarbeitungsvertrag mit Lunio, nennen Sie die Cookies in der Cookie Richtlinie und speichern Sie Daten nur so lange wie für die Betrugsbekämpfung erforderlich.
Native Klickbetrugs Filter in Google Ads und Microsoft Ads, serverseitige IP und Verhaltensregeln oder Open Source Bot Erkennungsbibliotheken können die Abhängigkeit vom Fingerprinting verringern. Einige EU Anbieter bieten Schutz vor Klickbetrug mit strengeren Voreinstellungen zur Datenminimierung.
Führen Sie Lunio (PPC Protect Limited) als Auftragsverarbeiter zur Klickbetrugsprävention auf, beschreiben Sie die erhobenen Daten einschließlich IP und Geräte Fingerprint, nennen Sie Cookie Namen und Laufzeiten, erwähnen Sie die Speicherorte Großbritannien und USA sowie die Schutzmaßnahmen und stellen Sie eine Opt Out Option über die CMP bereit.