Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
MGID ist ein Native-Advertising- und Content-Empfehlungsnetzwerk, das gesponserte Inhalts-Widgets auf Publisher-Seiten einbettet. Es setzt persistente Tracking-Cookies und löst Verhaltenspixel für Audience-Profiling, Frequency Capping und Retargeting über Websites hinweg aus. MGID ist eine US-amerikanische Gesellschaft und übermittelt personenbezogene Daten in die USA. Eine vollständige Einwilligung nach IAB TCF v2.2 ist erforderlich, bevor das MGID-Widget geladen werden darf.
MGID ist ein Native-Advertising- und Content-Empfehlungsnetzwerk, das gesponserte Content-Widgets auf Publisher-Seiten platziert. Wenn ein Nutzer eine Seite mit dem MGID-JavaScript-Tag besucht, lädt das Widget Werbeinhalte von jsc.mgid.com und löst gleichzeitig Impression-Pixel aus und setzt Tracking-Cookies. Diese Cookies identifizieren den Browser über das MGID-Publisher-Netzwerk hinweg und ermöglichen MGID den Aufbau eines Verhaltensprofils zu gelesenen Artikeln, gesehenen und geklickten Anzeigen sowie zur Häufigkeit der Exposition gegenüber bestimmten Kampagnen.
MGID reichert diese First-Party-Daten an, indem sein Nutzer-Identifier mit denen von Drittdatenanbietern und DSPs über Cookie-Matching-Redirects über servicer.mgid.com und cdn.mgid.com synchronisiert wird. Die resultierenden Zielgruppensegmente werden für verhaltensbasiertes Targeting, Retargeting und Frequency Capping bei allen Publishern im MGID-Netzwerk genutzt. Da MGID keinen cookiefreien Modus bietet, kann das Widget nicht ohne das Setzen persistenter Cookies auf dem Endgerät des Nutzers funktionieren.
MGID setzt persistente Tracking-Cookies über die Domains mgid.com und jsc.mgid.com. Das primäre Cookie (in der Regel mgid oder eine gehashte Variante) hat eine Laufzeit von bis zu 13 Monaten und speichert einen pseudonymen Nutzer-Identifier. Zusätzliche Cookies verfolgen Sitzungsaktivität, Werbeexpositionszahlen für Frequency Capping und Klick-Attribution. Pixel-Aufrufe übermitteln IP-Adresse, User-Agent, Referrer-URL, Seiten-URL, Anzeigenplatz-Identifier und den pseudonymen MGID-Identifier an die MGID-Server.
Das Verhaltens-Tracking und Cross-Site-Profiling von MGID stellt eine Hochrisikoverarbeitung nach Art. 35(3)(b) DSGVO dar und erfordert eine DSFA. Art. 5(3) der ePrivacy-Richtlinie schreibt eine vorherige informierte Einwilligung vor dem Setzen von Tracking-Cookies vor. MGID kann sich nicht auf berechtigte Interessen für Verhaltensmarketing berufen: Der EDSA hat bestätigt, dass Cross-Site-Tracking zu Werbezwecken eine Einwilligung erfordert. Publisher, die MGID ohne gültige Einwilligung einsetzen, riskieren Sanktionen.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
MGID nimmt am IAB TCF v2.2-Rahmen teil. Das MGID-Widget darf erst geladen werden, wenn das CMP des Publishers eine gültige TC-Zeichenkette mit Einwilligung für mindestens die Zwecke 1, 2, 3, 4 und 7 gesammelt hat. Das CMP muss MGID als Vendor auflisten und zweckbezogene Offenlegungen präsentieren. Publisher müssen sicherstellen, dass das Widget-Laden technisch bis zum Einwilligungsereignis gesperrt ist.
MGID Inc. ist in Delaware (USA) eingetragen und verarbeitet personenbezogene Daten auf in den USA sowie in der EU befindlichen Infrastrukturen. Übermittlungen personenbezogener Daten aus dem EWR in die USA erfolgen auf Basis von Standardvertragsklauseln (SCC) und dem EU-US-Datenschutzrahmen (DPF). Publisher müssen diese internationalen Übermittlungen in ihren Datenschutzhinweisen offenlegen, bevor die Einwilligung gesammelt wird.
Für einen DSGVO-konformen MGID-Einsatz müssen Publisher: (1) eine DSFA mit DSB-Genehmigung vor dem Launch durchführen; (2) ein TCF v2.2-zertifiziertes CMP mit MGID-Vendor-Listing und vollständigen Zweckoffenlegungen integrieren; (3) den MGID-JavaScript-Tag technisch bis zur Einwilligung sperren; (4) Datenschutzerklärung und Cookie-Hinweise aktualisieren; (5) den MGID-Einwilligungsentzug-Mechanismus implementieren und testen; (6) VVT-Einträge pflegen; (7) MGID-Datenverarbeitungsbedingungen jährlich prüfen.
Websites using MGID Native Advertising must obtain user consent under GDPR regulations.
DPIA considerations
Vor dem Einsatz von MGID Native Advertising-Widgets ist eine Datenschutz-Folgenabschätzung (DSFA) erforderlich. MGID führt seitenübergreifendes verhaltensbasiertes Profiling im grossen Massstab durch, indem Klickdaten, Surfverhalten und Cookie-Synchronisierung kombiniert werden. Dies stellt eine Hochrisikoverarbeitung nach Art. 35(3)(b) DSGVO dar. Die DSFA muss abdecken: (1) Natur und Umfang des Verhaltensprofilings durch MGID; (2) Cookie-Matching-Redirects, die MGID-Nutzer-IDs mit Drittdatenanbietern synchronisieren; (3) die US-Unternehmensstruktur von MGID Inc. und internationale Übermittlungen; (4) die TCF v2.2-Einwilligungsabhängigkeit; (5) das Fehlen einer Cookie-freien Alternative; (6) Mechanismen zur Wahrung der Betroffenenrechte; (7) Aufbewahrungsfristen. Der DSB muss die DSFA vor dem Go-live genehmigen.
Sample consent text
Wir verwenden MGID, einen Native-Advertising-Dienst von MGID Inc. (USA), um gesponserte Inhaltsempfehlungen auf dieser Website anzuzeigen. MGID setzt Cookies und Tracking-Pixel, um ein Zielgruppenprofil auf Basis Ihres Surfverhaltens zu erstellen, personalisierte Native-Anzeigen auszuspielen, die Häufigkeit von Anzeigen zu begrenzen und die Kampagnenleistung zu messen. Ihre Daten können in die USA übermittelt und dort verarbeitet sowie an die Werbepartner von MGID weitergegeben werden. Diese Verarbeitung basiert ausschliesslich auf Ihrer Einwilligung. Sie können Ihre Einwilligung jederzeit über unsere Datenschutzeinstellungen widerrufen.
Third-party domains contacted
mgid.comjsc.mgid.comservicer.mgid.comcdn.mgid.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| mgid | persistent | 13 months | Primary pseudonymous user identifier used by MGID for cross-site behavioural profiling, native ad targeting and frequency capping |
| mgid_sess | session | Session | Session-level tracking cookie used by MGID to attribute page views and clicks within a single browsing session |
| mgid_ab | persistent | 30 days | A/B test allocation and ad variant selection cookie used by MGID to route traffic between content recommendation algorithm variants |
| mgiduid | persistent | 13 months | User identifier cookie written during cookie-matching synchronisation with third-party demand and data partners on jsc.mgid.com |
| mgid_fc | persistent | 30 days | Frequency capping counter cookie recording how many times a user has been shown a specific advertiser campaign within the MGID network |
MGID Native Advertising setzt Tracking-Cookies für Werbezwecke — werden Sie DSGVO-konform mit FlowConsent.
MGID setzt ein primäres persistentes Tracking-Cookie (üblicherweise mgid oder eine gehashte Variante) auf der Domain mgid.com mit einer Laufzeit von bis zu 13 Monaten, das einen pseudonymen Nutzer-Identifier speichert. Weitere Cookies verwalten Sitzungsverfolgung, Frequency Capping und Klick-Attribution. Cookie-Matching-Pixel können bei der ID-Synchronisierung mit Datenpartnern auch kurzlebige Cookies auf Drittdomains setzen. Alle diese Cookies erfordern eine vorherige Einwilligung nach der ePrivacy-Richtlinie.
Ja, eine ausdrückliche Einwilligung ist erforderlich, bevor MGID-JavaScript oder -Pixel geladen werden darf. MGID setzt Tracking-Cookies und verarbeitet personenbezogene Daten für Verhaltens-Profiling und zielgerichtete Werbung, was eine vorherige informierte Einwilligung nach Art. 5(3) der ePrivacy-Richtlinie und Art. 6(1)(a) DSGVO erfordert. Berechtigte Interessen sind für seitenübergreifende Verhaltenswerbung keine gültige Rechtsgrundlage. Das MGID-Widget muss technisch gesperrt sein, bis eine gültige TC-Zeichenkette vorliegt.
Die einzig zulässige Rechtsgrundlage ist die Einwilligung nach Art. 6(1)(a) DSGVO und Art. 5(3) der ePrivacy-Richtlinie. MGID erstellt seitenübergreifende Verhaltensprofile und liefert zielgerichtete Native-Werbung, wofür der EDSA bestätigt hat, dass keine berechtigten Interessen herangezogen werden können. Die Einwilligung muss freiwillig, zweckspezifisch (mindestens Zwecke 1, 2, 3, 4 und 7), informiert und über ein TCF v2.2-zertifiziertes CMP mit MGID als Vendor dokumentiert sein.
Ja. MGID Inc. ist in Delaware (USA) eingetragen und verarbeitet personenbezogene Daten auf US-Infrastruktur zusätzlich zu EU-Knoten. Daten können auch mit US-amerikanischen Werbetechnologie-Partnern bei der Cookie-Synchronisierung geteilt werden. Übermittlungen aus dem EWR in die USA erfolgen auf Basis von Standardvertragsklauseln (SCC) und dem EU-US-Datenschutzrahmen (DPF). Publisher müssen diese Übermittlungen in ihren Datenschutzhinweisen offenlegen, bevor die Einwilligung eingeholt wird.
Ja. MGID führt systematisches Verhaltens-Profiling im grossen Massstab über mehrere Publisher-Sites durch, was die DSFA-Pflicht nach Art. 35(3)(b) DSGVO auslöst. Die DSFA muss den Umfang des Cross-Site-Trackings, Cookie-Matching mit Drittdatenanbietern, den US-Transfer, das Fehlen einer Cookie-freien Alternative, Aufbewahrungsfristen und Nutzerrechte behandeln. Der DSB muss die DSFA vor dem Go-live genehmigen und bei Änderungen des MGID-Verarbeitungsumfangs aktualisieren.
Ein rechtskonformer Einsatz erfordert: ein TCF v2.2-zertifiziertes CMP mit MGID als Vendor und vollständigen Offenlegungen für Zwecke 1, 2, 3, 4 und 7; technische Sperrung des MGID-Tags bis zum Eingang einer gültigen Einwilligungszeichenkette; eine vom DSB genehmigte DSFA; Aktualisierung der Datenschutzerklärung und Cookie-Hinweise zu MGID-Cookies und US-Transfers; einen funktionierenden Einwilligungsentzug-Mechanismus; und Pflege der VVT-Einträge für MGID-Verarbeitungstätigkeiten.
Kontextbezogene Werbenetzwerke (die auf Basis des Seiteninhalts statt des Nutzerverhaltens targeten) erfordern keine Einwilligung und sind vollständig DSGVO-konform. Interne Content-Empfehlungssysteme, die Nutzer nicht seitenübergreifend verfolgen, vermeiden das Cross-Site-Profiling-Risiko vollständig. Wenn Native-Advertising-Einnahmen unverzichtbar sind, können Publisher alternative TCF-registrierte Netzwerke mit strengeren Datenschutzrichtlinien in Betracht ziehen. Jeder Ersatz sollte vor dem Einsatz auf seine eigene DSGVO-Konformität geprüft werden.
Die Cookie-Richtlinie muss einen dedizierten MGID-Abschnitt mit folgenden Angaben enthalten: Cookie-Name (mgid oder äquivalent) und Domain (mgid.com), 13-monatige Laufzeit, Zweck (seitenübergreifendes Verhaltens-Profiling und Native-Ad-Targeting), Verantwortlicher (MGID Inc., USA), US-Datentransfer und Weitergabe an Werbepartner sowie das Recht der Nutzer, die Einwilligung zu widerrufen. Die Richtlinie muss vor dem MGID-Einsatz aktuell sein.