Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Ometria ist eine Customer Data Platform und ein Marketing Engagement Tool fuer Retail mit Hauptsitz in London. Das Produkt verbindet Webseiten Verhaltenstracking, E Commerce Integration, eine E Mail und SMS Engine sowie eine KI gesteuerte Personalisierungs Schicht. EU Kundendaten werden ausschliesslich in EU und UK Rechenzentren (AWS Irland und London) unter dem EU UK Angemessenheitsbeschluss verarbeitet, was Ometria fuer europaeische Retailer datenschutzfreundlicher macht als US CDPs.
Ometria ist eine Customer Data Platform und ein Marketing Engagement Tool, gezielt fuer Retail Marken entwickelt. Gegruendet 2013 in London, bedient Ometria heute hunderte Retail Marken in Europa und den USA, wobei EU Kundendaten ausschliesslich in EU und UK Rechenzentren verarbeitet werden. Ometria umfasst vier Hauptbausteine: Webseiten Verhaltenstracking ueber das Hummingbird SDK (OmetriaJS), E Commerce Plattform Integration (Shopify, Magento, Salesforce Commerce, Hybris, BigCommerce) fuer Bestell und Produktdaten, eine E Mail und SMS Engine mit Marketing Automation und einen KI gesteuerten Empfehlungs und Segmentierungs Layer.
Auf der Webseite schreibt OmetriaJS das Cookie ometria_id (Standard 1 Jahr) auf der First Party Domain und sendet Ereignisse an Ometria: Page Views, Produktansichten, Add to Cart, Kauf, Suchen und Custom Events. Identifiziert sich der Besucher (Anmeldung, Login, E Mail Klick), wird ometria_id ueber die E Mail Adresse mit dem Kundenprofil verknuepft, was eine deterministische Verbindung zwischen Verhalten und CRM Eintrag schafft. Aus der E Commerce Integration ingestiert Ometria Bestelldaten (Positionen, Summen, Rabatte, Produktattribute) sowie Kundenprofilfelder.
OmetriaJS schreibt ein nicht zwingend erforderliches Cookie, daher verlangt Art. 5 Abs. 3 ePrivacy eine vorherige, informierte Einwilligung. Nach DSGVO ist Einwilligung nach Art. 6 Abs. 1 lit. a die richtige Grundlage fuer Cookie und Tracking. Marketing E Mails und SMS benoetigen eigene Einwilligung nach ePrivacy und UWG, mit Soft Opt In fuer Bestandskunden in einigen Jurisdiktionen. Die KI Empfehlungs Engine ist Profiling nach Art. 22 DSGVO und muss transparent und ueberpruefbar sein.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Ometria verarbeitet EU Kundendaten ausschliesslich in EU und UK Rechenzentren (AWS eu-west-1 Irland und eu-west-2 London). Der EU UK Angemessenheitsbeschluss der EU Kommission (Juni 2021) deckt Transfers in das UK wie zwischen Mitgliedstaaten ab, sodass fuer Ometria selbst keine Schrems II Transferpruefung anfaellt. Das ist ein struktureller Vorteil fuer europaeische Retailer gegenueber US CDPs. Enge Ancillary Transfers an US Unterauftragsverarbeiter (z.B. Stripe fuer Abrechnung) sind unter SCC dokumentiert, gehoeren aber nicht zur CDP Verarbeitung.
Bei Haendlern von Kosmetik, Nahrungsergaenzung, Sex und Wellness Produkten oder Gesundheits adjacenten Artikeln kann der Kaufverlauf besondere Datenkategorien im Sinne des Art. 9 DSGVO (Gesundheit, Glaubensbekenntnis, sexuelle Orientierung) preisgeben. Die DSFA muss das abbilden und die Rechtsgrundlage muss neu bewertet werden (oft nur Einwilligung, mit separater ausdruecklicher Einwilligung nach Art. 9). Ometria erlaubt das Ausschliessen von Kategorien aus Profiling und Segmentierungsregeln, um Exposition zu begrenzen.
OmetriaJS hinter einer CMP mit ausdruecklicher Marketing oder Personalisierungseinwilligung gaten. Separate Einwilligung (oder Soft Opt In wo zulaessig) fuer Marketing E Mail und SMS einholen. Ometria DPA unterzeichnen. Verarbeitung im Verarbeitungsverzeichnis mit EU/UK Residenz, E Commerce Integration und KI Profiling dokumentieren. DSFA zur deterministischen Identity Verknuepfung und sensiblen Produktkategorien durchfuehren. Das ometria_id Cookie in der Cookie Richtlinie listen und Ometria als Auftragsverarbeiter in der Datenschutzerklaerung nennen.
Websites using Ometria must obtain user consent under GDPR regulations.
DPIA considerations
Ometria schreibt das ometria_id Cookie (Ometria Visitor ID, Standardlaufzeit 1 Jahr) auf der First Party Domain, um den Besucher zu identifizieren und seine Webaktivitaet an das Kundenprofil zu binden. DSFA Kernpunkte: (1) ometria_id ist persistenter Online Identifier und damit personenbezogenes Datum, mit deterministischer Verbindung zu E Mail und Bestelldaten bei Login oder E Mail Klick; (2) Ometria verarbeitet EU Kundendaten ausschliesslich in EU und UK Rechenzentren, was Transfers unter dem Angemessenheitsbeschluss haelt und Schrems II Sorgen entfaellt; (3) die KI Empfehlungs Engine ist Profiling nach Art. 22 DSGVO und muss transparent und steuerbar sein; (4) die Integration mit Shopify, Magento und anderen E Commerce Plattformen ingestiert Bestelldaten mit potenziell sensiblen Produktkategorien (Kosmetik, Gesundheit, Finanz). Eine DSFA ist fuer nicht triviale Deployments empfohlen, vor allem bei Haendlern mit sensiblen Kategorien.
Sample consent text
Wir setzen Ometria (Ometria Ltd., London) als Customer Data Platform und E Mail Marketing Tool ein. Ometria setzt ein Cookie (ometria_id) auf Ihrem Geraet, um Ihr Surfen mit Ihrem Kundenprofil zu verknuepfen, und sendet personalisierte E Mails auf Basis Ihrer Kauf und Surfhistorie. Ihre Daten bleiben in der EU und im UK, wobei das UK auf den Angemessenheitsbeschluss der EU Kommission gestuetzt ist. Wir stuetzen uns auf Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie ueber unsere Cookie Einstellungen oder den Abmeldelink in unseren E Mails widerrufen koennen.
Third-party domains contacted
ometria.comcdn.ometria.comapi.ometria.commailings.ometria.comt.omtr.ioCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| ometria_id | Marketing / Personalisation | 1 year | Set by Ometria via OmetriaJS on the operator's first party domain. The Ometria visitor ID, a persistent online identifier used to recognise the visitor across sessions and to deterministically join their browsing activity to their customer profile when they sign in or click an email link. |
| ometria_session | Marketing / Personalisation | 30 minutes | Set by Ometria. Session level identifier used by Ometria to group page views and events into a single visit for recommendation and segmentation purposes. |
| ometria_anon_id | Marketing / Personalisation | 1 year | Set by Ometria. Anonymous browsing identifier used when the visitor has not yet identified themselves through email or login; merged into the customer profile upon identification. |
| ometria_pageviews | Marketing / Personalisation | 1 year | Set by Ometria. Aggregated page view counter used to evaluate visitor engagement levels and to feed segmentation rules. |
Ometria setzt Tracking-Cookies für Werbezwecke — werden Sie DSGVO-konform mit FlowConsent.
Ometria schreibt das Cookie ometria_id (Ometria Visitor ID, Standardlaufzeit 1 Jahr) auf der First Party Domain. Persistenter Identifier, der den Besucher ueber Sitzungen erkennt und ihn bei Identifizierung an das Kundenprofil bindet. Weitere Cookies koennen Session Engagement tracken.
Ja. Das ometria_id Cookie ist nicht zwingend erforderlich, Art. 5 Abs. 3 ePrivacy verlangt eine vorherige, informierte Einwilligung. Das Verhaltenstracking faellt unter Marketing/Personalisierung nach DSGVO. Marketing E Mail und SMS benoetigen eigene Einwilligung (bzw. Soft Opt In nach UWG) unter ePrivacy.
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) fuer Web Tracking und Personalisierung. Einwilligung oder Soft Opt In fuer Marketing E Mail/SMS unter ePrivacy und UWG. Vertragsnotwendigkeit (Art. 6 Abs. 1 lit. b) fuer transaktionale E Mails. Die Empfehlungs Engine ist Profiling nach Art. 22 DSGVO.
Nein fuer das CDP Kernprodukt. Ometria verarbeitet EU Kundendaten ausschliesslich auf AWS eu-west-1 (Irland) und eu-west-2 (London). Der EU UK Angemessenheitsbeschluss deckt Transfers in das UK. Einige enge Ancillary Transfers zu US Unterauftragsverarbeitern (Stripe fuer Abrechnung) bestehen unter SCC, gehoeren aber nicht zur CDP Verarbeitung.
Eine DSFA ist fuer jedes nicht triviale Deployment empfohlen, wegen des deterministischen Identity Stitching zwischen Cookie und Kundenprofil, des Profilings nach Art. 22 DSGVO und potenziell sensibler Produktkategorien im Retail. Der Schrems II Transferfaktor, der bei US CDPs zur DSFA Schwelle treibt, entfaellt hier und senkt das Gesamtrisiko.
OmetriaJS hinter einer CMP mit ausdruecklicher Marketing oder Personalisierungseinwilligung gaten. Separate Einwilligung fuer Marketing E Mail und SMS einholen. Ometria DPA unterzeichnen. Verarbeitung im Verarbeitungsverzeichnis mit deterministischem Identity Link, KI Profiling und EU/UK Residenz dokumentieren. DSFA fuer Cookie plus Kundenprofil und sensible Produktkategorien fuehren.
Weitere Retail CDPs und Engagement Plattformen: Bloomreach Engagement (Tschechien, EU), Emarsys (Oesterreich/SAP), Klaviyo (US), Sailthru (US/Marigold), Salesforce Marketing Cloud, Mapp Cloud (Deutschland), Dotdigital (UK) und BeProduct/Brevo (Belgien/Frankreich). EU/UK Optionen wie Bloomreach, Emarsys, Mapp, Dotdigital und Brevo vermeiden den US Transfer als Standard.
Das ometria_id Cookie unter Marketing/Personalisierung mit 1 Jahr Laufzeit listen. Ometria Ltd. (London) als Auftragsverarbeiter in der Datenschutzerklaerung benennen, EU/UK Datenresidenz erklaeren und auf den EU UK Angemessenheitsbeschluss verweisen. Das deterministische Identity Stitching zwischen Cookie und Kundenprofil offenlegen. Einen funktionierenden Widerrufslink und einen Abmeldelink in Marketing E Mails anbieten.