Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Poptin ist ein Popup und Formular Builder, der Websites hilft, über Exit Intent Popups, eingebettete Formulare und integrierte E Mail Autoresponder Leads zu gewinnen. Er lädt ein First Party JavaScript Snippet, das Cookies setzt und den Browserspeicher nutzt, um die Häufigkeit der Popups zu steuern und die Besucheraktivität sowie Formularübermittlungen zu verfolgen. Da er Kontaktdaten erfasst und Besucher nach Verhalten ansprechen kann, erfordern seine nicht notwendigen Cookies nach europäischem Recht in der Regel eine vorherige Einwilligung.
Poptin ist ein Popup und Formular Builder, der Websites hilft, Leads zu gewinnen und ihre E Mail Listen auszubauen. Er bietet Exit Intent Popups, Lightboxen, eingebettete und Inline Formulare sowie einen integrierten Autoresponder, der automatische Folge E Mails versenden kann. Website Betreiber fügen ihren Seiten ein First Party JavaScript Snippet hinzu, woraufhin Poptin Kampagnen anzeigen, Formulare anhand des Besucherverhaltens auslösen und übermittelte Kontakte in E Mail Workflows einspeisen kann. Poptin wird von Tel Aviv, Israel, aus betrieben und stützt sich auf Cloud Anbieter wie Amazon Web Services und Cloudflare. Da es die Besucheraktivität beobachtet und Kontaktdaten erfasst, verarbeitet es personenbezogene Daten im Auftrag der einsetzenden Website.
Poptin setzt First Party Cookies und nutzt den Browserspeicher, um sich zu merken, ob ein Besucher ein Popup bereits gesehen oder geschlossen hat, damit dieselbe Nachricht nicht wiederholt wird, und um A B Tests und Anzeigeregeln zu unterstützen. Diese Kennungen können je nach Konfiguration von einer einzelnen Sitzung bis zu rund einem Jahr bestehen. Poptin kann außerdem die Besucheraktivität wie aufgerufene Seiten, Klicks, die Verweis URL und technische Angaben wie IP Adresse, Browser und Betriebssystem aufzeichnen. Wenn ein Besucher ein Formular ausfüllt, werden die eingegebenen Daten wie Name und E Mail Adresse erfasst und können an den Autoresponder und verbundene Integrationen übergeben werden. Zusammen ermöglichen diese Daten Poptin, wiederkehrende Besucher zu erkennen und anzupassen, wann und welche Kampagnen erscheinen.
Nach der ePrivacy Richtlinie und dem deutschen TTDSG erfordert das Speichern oder Auslesen von Informationen auf dem Gerät eines Besuchers eine Einwilligung, sofern dies nicht für einen ausdrücklich gewünschten Dienst unbedingt erforderlich ist. Die Cookies und Speicher, die Poptin für Häufigkeitsbegrenzung, Ansprache und A B Tests nutzt, gehen über das unbedingt Erforderliche hinaus und unterliegen daher der Einwilligungspflicht. Nach der DSGVO ist die Erfassung von Kontaktdaten und das Verfolgen des Verhaltens eine Verarbeitung personenbezogener Daten, die eine gültige Rechtsgrundlage und klare Information der Besucher benötigt. Der Website Betreiber ist Verantwortlicher und muss die Besucher informieren und die Einwilligung einholen, bevor nicht notwendige Skripte laufen. Poptin handelt als Auftragsverarbeiter und stellt einen Auftragsverarbeitungsvertrag sowie eine veröffentlichte Liste der Unterauftragsverarbeiter bereit.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Marketing Popups, Exit Intent Kampagnen, verhaltensbasierte Ansprache und Autoresponder Anmeldungen stützen sich auf die Einwilligung nach Artikel 6(1)(a) der DSGVO. In der Praxis bedeutet dies, Poptin in eine Consent Management Plattform einzubinden, sodass seine nicht notwendigen Skripte blockiert bleiben, bis der Besucher die Kategorie Marketing akzeptiert. Die Einwilligung muss freiwillig, spezifisch und ebenso leicht widerrufbar wie erteilbar sein, und das Formular selbst sollte klar machen, wofür sich der Besucher anmeldet. Eine einfache Begrenzung der Anzeigehäufigkeit könnte in eng begrenzten Fällen auf das berechtigte Interesse gestützt werden, doch jede Berufung auf Artikel 6(1)(f) sollte durch eine dokumentierte Abwägung belegt sein. Das Aufbewahren von Einwilligungsnachweisen und des Opt in Zeitstempels hilft, die Konformität nachzuweisen.
Poptin ist ein israelisches Unternehmen und nutzt weltweit tätige Unterauftragsverarbeiter, sodass Besucher und Lead Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden können. Israel verfügt über einen Angemessenheitsbeschluss der Europäischen Kommission, der Übermittlungen nach Israel ohne zusätzliche Garantien erlaubt. Wenn Daten zu in den USA ansässigen Anbietern wie Teilen von Amazon Web Services oder Cloudflare fließen, sollten sich diese Übermittlungen auf den EU US Datenschutzrahmen oder die im Auftragsverarbeitungsvertrag von Poptin enthaltenen Standardvertragsklauseln stützen. Betreiber sollten die Liste der Unterauftragsverarbeiter prüfen, um zu verstehen, wo Daten gehostet werden. Das Festhalten des Übermittlungsmechanismus im Verarbeitungsverzeichnis unterstützt die Rechenschaftspflicht.
Unterzeichnen Sie den Auftragsverarbeitungsvertrag von Poptin und nehmen Sie ihn in Ihr Verarbeitungsverzeichnis und Ihre Liste der Unterauftragsverarbeiter auf. Konfigurieren Sie eine Consent Management Plattform so, dass die nicht notwendigen Cookies und Skripte von Poptin erst laden, nachdem der Besucher Marketing akzeptiert hat. Legen Sie die Cookies, ihre Zwecke und Laufzeiten in Ihrer Cookie Richtlinie offen und machen Sie in jedem Formular deutlich, welche Daten erhoben werden und warum. Bieten Sie einfache Möglichkeiten, die Einwilligung zu widerrufen, sich von Autorespondern abzumelden und Auskunfts und Löschrechte auszuüben, und nutzen Sie die Kontaktlöschfunktionen von Poptin, um Löschanträge umzusetzen. Überprüfen Sie die Einstellungen regelmäßig, damit Aufbewahrung, aktive Kampagnen und Integrationen mit den Angaben gegenüber den Besuchern übereinstimmen.
Websites using Poptin must obtain user consent under GDPR regulations.
DPIA considerations
Eine Datenschutz Folgenabschätzung ist ratsam, wenn Poptin in großem Umfang für verhaltensbasierte Ansprache, Exit Intent Kampagnen oder Autoresponder Sequenzen genutzt wird, da dies die Beobachtung der Besucheraktivität und die Verarbeitung von Kontaktdaten umfasst. Dokumentieren Sie die über Formulare erfassten Daten, die verwendeten Cookies und Speicher, die Aufbewahrungsfristen, den Einwilligungsmechanismus und die Rolle von Unterauftragsverarbeitern wie Amazon Web Services und Cloudflare. Halten Sie die internationale Übermittlungssituation und die Rechtsgrundlage für jeden Zweck fest.
Sample consent text
Wir nutzen Poptin, um Ihnen relevante Angebote zu zeigen und Ihre Daten zu erfassen, wenn Sie sich anmelden möchten. Dabei werden Cookies gesetzt und Daten in Ihrem Browser gespeichert, um die Häufigkeit der Popups zu steuern und Ihre Auswahl zu merken. Stimmen Sie diesen Marketingcookies zu?
Third-party domains contacted
poptin.comcdn.popt.inapp.popt.inapi.poptin.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| poptin_popup | first party | up to 1 year | Records which popups a visitor has already seen, closed or converted on so the same campaign is not shown repeatedly and display rules are respected. |
| poptin_session | first party | session | Maintains the current browsing session so campaign triggers and interactions are tracked consistently during a visit. |
| poptin_ab | first party | up to 6 months | Stores which variation of an A B tested popup a visitor was shown so the experience stays consistent and results can be measured. |
Poptin setzt Tracking-Cookies für Werbezwecke — werden Sie DSGVO-konform mit FlowConsent.
Poptin setzt First Party Cookies und nutzt den Browserspeicher, um sich zu merken, ob ein Besucher ein Popup bereits gesehen oder geschlossen hat, damit dieselbe Nachricht nicht wiederholt wird, und um Anzeigeregeln und A B Tests zu unterstützen. Diese Kennungen können je nach Konfiguration von einer Sitzung bis zu rund einem Jahr bestehen. Bei Formularübermittlungen werden zudem die Kontaktdaten erfasst, die ein Besucher angeben möchte.
Ja, in den meisten Fällen. Da Poptin nicht notwendige Cookies setzt und das Besucherverhalten verfolgt, um Popups zeitlich zu steuern und auszurichten, ist nach der ePrivacy Richtlinie und der DSGVO eine vorherige Einwilligung erforderlich, bevor diese Skripte laufen. Unbedingt erforderliche Funktionen sind begrenzt, daher ist es am sichersten, Poptin an eine Marketing Einwilligungskategorie zu koppeln.
Die wichtigste Rechtsgrundlage ist die Einwilligung nach Artikel 6(1)(a) der DSGVO für Marketing Popups, Exit Intent Kampagnen, Ansprache und Autoresponder Anmeldungen. Das berechtigte Interesse nach Artikel 6(1)(f) kann für die einfache Begrenzung der Anzeigehäufigkeit mit einer dokumentierten Abwägung erwogen werden. Der Website Betreiber ist Verantwortlicher und legt die Grundlage für jeden Zweck fest.
Poptin ist ein israelisches Unternehmen und nutzt globale Unterauftragsverarbeiter wie Amazon Web Services und Cloudflare, sodass Daten außerhalb des EWR verarbeitet werden können. Übermittlungen nach Israel stützen sich auf dessen EU Angemessenheitsbeschluss, während Übermittlungen an US Anbieter sich auf den EU US Datenschutzrahmen oder Standardvertragsklauseln stützen sollten. Prüfen Sie die Liste der Unterauftragsverarbeiter und den Auftragsverarbeitungsvertrag von Poptin, um die bestehenden Garantien zu bestätigen.
Eine Datenschutz Folgenabschätzung ist ratsam, wenn Poptin in großem Umfang für verhaltensbasierte Ansprache, Exit Intent Kampagnen oder umfangreiche Autoresponder Programme genutzt wird, da dies die Beobachtung der Aktivität und die Verarbeitung von Kontaktdaten umfasst. Die Bewertung sollte die erfassten Daten, die verwendeten Cookies, die Aufbewahrung, den Einwilligungsmechanismus und internationale Übermittlungen abdecken. Bei leichter Nutzung ist eine vollständige DSFA möglicherweise nicht erforderlich, die Begründung sollte aber festgehalten werden.
Unterzeichnen Sie den Auftragsverarbeitungsvertrag von Poptin, nehmen Sie ihn in Ihr Verarbeitungsverzeichnis auf und binden Sie Poptin in eine Consent Management Plattform ein, damit nicht notwendige Skripte erst nach der Einwilligung laden. Legen Sie die Cookies und ihre Zwecke in Ihrer Cookie Richtlinie offen und machen Sie jedes Formular klar hinsichtlich der erhobenen Daten. Bieten Sie einfache Möglichkeiten, die Einwilligung zu widerrufen, sich abzumelden und Löschung zu verlangen, und nutzen Sie die Kontaktlöschfunktionen von Poptin.
Vergleichbare Popup und Formular Tools sind Adoric, Justuno, GetSiteControl, OptinMonster und Sumo. Jedes setzt Cookies und kann Besucher profilieren oder ansprechen, sodass dieselben Einwilligungs und Transparenzpflichten gelten. Die richtige Wahl hängt von den benötigten Funktionen, der Hosting Region und der Stärke der Verarbeitungsbedingungen des Anbieters ab.
Führen Sie die Cookies und Speichereinträge von Poptin mit ihren Zwecken und Laufzeiten auf und ordnen Sie sie eher Marketing als unbedingt erforderlich zu. Nennen Sie Poptin als Anbieter, weisen Sie auf die internationale Übermittlungssituation mit Israel und US Unterauftragsverarbeitern hin und verlinken Sie auf dessen Datenschutzinformationen. Halten Sie die Richtlinie mit den Kategorien Ihres Einwilligungsbanners synchron und überprüfen Sie sie, sobald Sie Poptin Funktionen oder Integrationen ändern.