Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Magnite ist eine bedeutende US-amerikanische Supply Side Platform (SSP) im Programmatic Advertising, entstanden aus der Fusion von Rubicon Project und Telaria. Sie verkauft Werbeinventar von Publishern uber Real-Time Bidding (RTB), Connected TV (CTV) und Audio, setzt Identifikationscookies und ist ein zentraler Vendor im IAB TCF 2.2.
Magnite ist eine in den USA ansassige Supply Side Platform, die 2020 aus der Fusion von Rubicon Project und Telaria hervorging. Sie verbindet Publisher (Websites, mobile Apps, CTV-Sender, Audio-Streams) uber Real-Time-Bidding-Auktionen auf Basis des OpenRTB-Protokolls mit Tausenden Demand-Quellen (DSPs, Netzwerke, Agenturen). Beim Seitenaufruf oder Videostart erhalt Magnite eine Bid Request mit Identifikatoren (Cookies, Gerate-IDs, IP-Signale), verteilt sie an Bieter und liefert die gewinnende Anzeige in Millisekunden zuruck.
Magnite verarbeitet eine breite Palette personenbezogener Daten: pseudonyme Identifikatoren in Cookies (uids, khaos, kuid), IP-Adressen, User-Agent-Strings, Gerate-Fingerprints, IP-basierte Geolokalisierung, URL und Referrer, Werbeinteraktionen, Sichtbarkeitsmetriken und Signale aus Identity-Loesungen wie Unified ID 2.0 oder RampID. Im CTV-Umfeld kommen Werbe-IDs (IFA) und Inhaltsmetadaten hinzu. Diese Daten werden mit nachgelagerten DSPs und Auktionspartnern geteilt.
Da Magnite Informationen im Endgerat speichert und ausliest (Cookies, Local Storage), verlangt Artikel 5(3) der ePrivacy-Richtlinie eine vorherige, informierte Einwilligung. Rechtsgrundlage nach Artikel 6 DSGVO ist die Einwilligung gemass Artikel 6(1)(a), unter Beachtung der Anforderungen von Artikel 7 DSGVO (freiwillig, spezifisch, informiert, eindeutig, nachweisbar, leicht widerrufbar). Magnite ist als Vendor im IAB TCF 2.2 registriert und erwartet vom Publisher einen gultigen TC String je Bid Request.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Magnite hat seinen Sitz in New York und betreibt Infrastruktur in den USA. Transfers aus dem EWR stutzen sich auf Standardvertragsklauseln und gegebenenfalls den EU-US Data Privacy Framework. Nach dem Schrems-II-Urteil (EuGH C-311/18) muss ein Transfer Impact Assessment durchgefuhrt werden, das den Zugriff US-amerikanischer Behorden nach FISA 702 und Executive Order 12333 bewertet, und es mussen erforderlichenfalls zusatzliche Massnahmen ergriffen werden. Die nachgelagerte Vendor-Kette im RTB potenziert diese Risiken.
EDSA und nationale Behorden (CNIL, belgische APD, ICO) weisen wiederholt auf strukturelle Compliance-Probleme im RTB hin: fehlende granulare Kontrolle der Vendor-Kette, schwierige Wahrnehmung von Betroffenenrechten und Zweifel an der Gultigkeit TCF-basierter Einwilligungen (APD-Entscheidung 21/2022 gegen IAB Europe). Empfohlene Schutzmassnahmen umfassen striktes Consent Gating vor jedem Aufruf, serverseitiges Bid-Filtering, vertragliche Kontrolle der Partner, kurze Aufbewahrungsfristen, regelmassige Vendor-List-Reviews, leicht zuganglichen Widerruf und transparente Information uber die Empfangerkette.
Websites using Magnite must obtain user consent under GDPR regulations.
DPIA considerations
Vor dem Einsatz von Magnite ist eine Datenschutz-Folgenabschatzung (DSFA) dringend empfohlen. Programmatische Werbung umfasst die umfangreiche Verarbeitung von Identifikatoren, die Echtzeit-Weitergabe von Bid Requests an zahlreiche Adtech-Vendoren, websiteubergreifendes Tracking, Identity Resolution, Profiling im Sinne von Artikel 22 DSGVO sowie US-Transfers unter den Bedingungen von Schrems II. Der EDSA hat wiederholt vor den systemischen Risiken von RTB gewarnt. Verantwortliche mussen die Rechtsgrundlage (Einwilligung nach Artikel 7 DSGVO) dokumentieren, die Verhaltnismassigkeit prufen, Transfer Impact Assessments durchfuhren und die vollstandige Vendor-Kette uberwachen.
Sample consent text
Wir verwenden Magnite, eine Supply Side Platform, um Werbeflachen auf dieser Website per Real-Time Bidding zu vermarkten. Magnite und nachgelagerte Partner konnen Identifikatoren auf Ihrem Gerat setzen, Werbeprofile bilden und Daten in die USA ubertragen. Mit Ihrer Einwilligung umfasst dies die Weitergabe von Identifikatoren und Browsing-Signalen uber das IAB TCF 2.2-Framework. Sie konnen Ihre Auswahl jederzeit akzeptieren, ablehnen oder anpassen.
Third-party domains contacted
magnite.comrubiconproject.comfastlane.rubiconproject.comeus.rubiconproject.compixel.rubiconproject.comoptimized-by.rubiconproject.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| khaos | third_party | 12 months | Primary Magnite identifier cookie set on rubiconproject.com to identify the browser across publishers participating in Magnite supply, used for ad selection, frequency capping and reporting in RTB. |
| uids | third_party | 12 months | Stores synced user IDs from partner DSPs and identity providers (Unified ID 2.0, RampID, etc.) to enable cookie syncing between Magnite and demand-side platforms during real-time bidding. |
| put_xxxx | third_party | 30 days | Partner-specific user-sync cookies (one per DSP) created during pixel-based cookie matching to map Magnite identifiers to DSP identifiers for cross-platform bidding. |
| rpb | third_party | 90 days | Behavioural and frequency-capping cookie used by Magnite to limit repeated exposure of the same creative and to support audience segmentation features. |
| rpx | third_party | 90 days | Auxiliary identifier and bid-routing cookie used by Magnite Exchange to optimise auction routing and improve match rates between supply and demand partners. |
| lang | third_party | 12 months | Stores language and locale preferences detected from the browser to localise creatives and adapt bid responses across Magnite-served regions. |
| csrf_token | third_party | Session | Security cookie issued by Magnite domains to prevent cross-site request forgery on its internal endpoints and partner-facing APIs. |
Magnite setzt Tracking-Cookies für Werbezwecke — werden Sie DSGVO-konform mit FlowConsent.
Magnite ist eine US-amerikanische Supply Side Platform (SSP), uber die Publisher (Websites, mobile Apps, CTV-Sender, Audio-Streams) ihr Werbeinventar programmatisch per Real-Time Bidding verkaufen. Sie entstand aus der Fusion von Rubicon Project und Telaria und gehort zu den grossten unabhangigen SSPs.
Ja. Da Magnite Identifikatoren auf dem Endgerat setzt und liest und personenbezogene Daten zu Werbezwecken verarbeitet, verlangen Artikel 5(3) der ePrivacy-Richtlinie und Artikel 6(1)(a) DSGVO eine vorherige, freiwillige, spezifische, informierte und eindeutige Einwilligung gemass Artikel 7 DSGVO. Die Einwilligung muss vor jedem Aufruf von Magnite uber eine TCF 2.2-konforme CMP eingeholt werden.
Magnite verarbeitet pseudonyme Identifikatoren (Cookies wie uids, khaos, kuid), IP-Adresse, User Agent, Gerateinformationen, IP-basierte Geolokalisierung, URL und Referrer, Werbe- und Sichtbarkeitssignale sowie Identifikatoren aus Loesungen wie Unified ID 2.0 oder RampID. Im CTV-Umfeld werden zusatzlich Werbe-IDs (IFA) verarbeitet.
Ja. Magnite hat seinen Sitz in den USA und ubertragt Daten an US-Infrastruktur sowie an eine globale Kette von Adtech-Vendoren. Die Transfers stutzen sich auf Standardvertragsklauseln und gegebenenfalls auf den EU-US Data Privacy Framework. Nach dem Schrems-II-Urteil (EuGH C-311/18) ist ein Transfer Impact Assessment erforderlich.
Identity-Cookies von Magnite haben in der Regel Laufzeiten zwischen mehreren Tagen und 12 Monaten (beispielsweise uids und khaos rund 12 Monate). Bid-Request-Daten werden fur kurze Zeitraume zu Abrechnungs- und Anti-Fraud-Zwecken gespeichert. Verantwortliche mussen die Speicherdauer entsprechend den dokumentierten Zwecken und dem Grundsatz der Speicherbegrenzung nach Artikel 5(1)(e) DSGVO konfigurieren.
Hauptrisiken sind die massive Weitergabe personenbezogener Daten in der RTB-Kette, der Kontrollverlust uber nachgelagerte Empfanger, US-Transfers unter Schrems II, Profiling im Sinne von Artikel 22 DSGVO, schwierige Wahrnehmung von Betroffenenrechten sowie Probleme bei der Einwilligungsintegritat (Entscheidung der belgischen APD 21/2022 gegen IAB Europe).
Nutzer konnen ihre Einwilligung jederzeit uber die CMP widerrufen, die das Signal an Magnite und nachgelagerte Vendoren weitergibt. Sie konnen sich auch direkt an Magnite uber dessen Datenschutzportal wenden, um Auskunft, Berichtigung, Loschung, Einschrankung, Datenubertragbarkeit und Widerspruch auszuuben. Der Publisher bleibt verantwortlich fur die Ermoglichung dieser Rechte als gemeinsamer oder unabhangiger Verantwortlicher.
Publisher sollten striktes Consent Gating, eine TCF 2.2-zertifizierte CMP, serverseitiges Bid-Filtering, vertragliche Schutzmassnahmen mit Magnite und Partnern, ein dokumentiertes Transfer Impact Assessment, eine DSFA, regelmassige Vendor-List-Reviews, minimale Datenweitergabe und transparente Informationen zur Empfangerkette umsetzen.