Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Postscript ist eine US-amerikanische SMS-Marketing-Plattform, primaer fuer Shopify-Haendler entwickelt. Sie sammelt Telefonnummern ueber Popups, Checkout-Integrationen und Keyword-Kampagnen und versendet Marketing-SMS, MMS und konversationelle Nachrichten. Telefonnummern sind personenbezogene Daten und SMS-Marketing faellt unter Art. 13 ePrivacy: jeder EU- oder UK-Einsatz erfordert eine ausdrueckliche Einwilligung und volle Transparenz ueber die Verarbeitung.
Postscript ist eine US-amerikanische SMS-Marketing-Plattform, 2018 in San Francisco gegruendet, primaer fuer Shopify-Haendler. Sie erfasst Telefonnummern via Popup, Checkout und Keyword-Kampagnen und versendet Marketing-SMS, MMS und konversationelle Nachrichten. Breit eingesetzt von DTC-Marken in den USA, mit wachsender Adoption in UK und EU.
Die Integration nutzt die Postscript-Shopify-App, ein JavaScript-Pixel (postscript.io) und die Postscript-REST-API. Das Pixel trackt Browse-, Cart- und Checkout-Events fuer Segmentierung und Cart-Abandonment-Nachrichten.
Postscript speichert Telefonnummer, Name, E-Mail (sofern verfuegbar), Shopify-Customer-ID, Browsing-Events, Kaufhistorie und aus Events abgeleitete Segmentierungsattribute. KI-getriebene Personalisierung nutzt LLM-Backends mit entsprechender Unterauftragsverarbeitung.
Im Web kann Postscript First-Party-Cookies fuer Popup-Throttling und Attribution setzen und eine interne Abonnenten-ID speichern. Nichts ist unbedingt erforderlich, alles faellt unter Art. 5(3) ePrivacy.
Marketing-SMS in EU/UK faellt unter Art. 13 ePrivacy. Postscript holt die Einwilligung ueber Popup oder Checkout, das Wording muss jedoch klar und spezifisch sein: der Nutzer muss erkennen, dass er Marketing-SMS einer benannten Marke abonniert und dass Postscript in den USA Daten verarbeitet.
Das Browse- und Cart-Pixel ist nicht unbedingt erforderlich und faellt unter Art. 5(3) ePrivacy. Es darf erst nach Einwilligung in die passende Kategorie feuern.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Postscript Inc. ist US-Verantwortlicher, Daten auf AWS US unter SCC und EU US DPF. SMS-Auslieferung ueber Twilio (US) und andere Carrier. Eine TIA ist erforderlich, zusaetzliche Massnahmen (keine besonderen Datenkategorien, Aufbewahrungslimits) empfehlenswert.
Listen Sie Postscript Inc. und Twilio in der Datenschutzerklaerung als Auftragsverarbeiter und Unterauftragsverarbeiter.
Postscript bietet KI-getriebene Nachrichten- und Segment-Generierung. Dokumentieren Sie den LLM-Anbieter (OpenAI, Anthropic etc.) als Unterauftragsverarbeiter und bewerten Sie Art. 22 DSGVO, wenn Outputs Preise oder Eligibility automatisieren.
Fuer SMS an US-Nummern greift der US-TCPA mit spezifischem Express-Written-Consent (Frequenz, Kosten, Opt-out). Postscript liefert die Templates, die Compliance bleibt aber Publisher-Verantwortung.
Postscript-DPA unterzeichnen. Postscript und Twilio im Verzeichnis von Verarbeitungstaetigkeiten fuehren. Klares und spezifisches SMS-Opt-in implementieren. Pixel erst nach Einwilligung laden. STOP-Keyword und Praeferenzen-Seite anbieten. US-Transferkette dokumentieren.
Postscript-KI-Features pruefen und LLM-Subprozessoren dokumentieren. Aufbewahrungsdauer auf das Noetige (typisch 12 bis 24 Monate nach letzter Interaktion). Marketing-Team in Art. 13 ePrivacy und TCPA schulen.
Websites using Postscript must obtain user consent under GDPR regulations.
DPIA considerations
Postscript verarbeitet Telefonnummern (stark identifizierende Daten), Browsing-Daten via Shopify-Integration und KI-getriebene Nachrichtenerstellung. Wesentliche DSFA-Aspekte: (1) Nummer-Erhebung via Popup muss Art. 13 ePrivacy und CNIL-Leitlinien zu Direktwerbung entsprechen, mit klarem und spezifischem Opt-in; (2) Browse-/Cart-Tracking via Pixel faellt unter Art. 5(3) ePrivacy und erfordert Cookie-Einwilligung; (3) Datentransfers in die USA unter SCC/DPF, TIA noetig; (4) KI-Features koennen Art. 22 DSGVO ausloesen; (5) Postscript nutzt Twilio fuer die SMS-Auslieferung, was die Auftragsverarbeiter-Kette erweitert; (6) besondere Datenkategorien (Gesundheit, sensible Produkte) erfordern zusaetzliche Schutzmassnahmen; (7) US-TCPA gilt extraterritorial fuer US-Nummern mit eigenem Einwilligungsstandard.
Sample consent text
Wir nutzen Postscript, um Ihnen Marketing-SMS zu senden. Mit Ihrer ausdruecklichen Einwilligung teilen wir Ihre Telefonnummer mit Postscript Inc. (USA) fuer SMS-Kampagnen und koennen Browse- und Cart-Events in unserem Shop tracken, um Nachrichten zu personalisieren. Daten werden unter SCC an Postscript-Server in den USA uebermittelt. Sie koennen sich jederzeit per STOP-Antwort auf jede SMS oder ueber unsere Praeferenzen-Seite abmelden.
Third-party domains contacted
postscript.ioapp.postscript.iostatic.postscript.ioapi.postscript.iotwilio.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| ps_subscriber_id | Marketing | 1 year | Stores the Postscript subscriber identifier on the visitor browser to attribute browsing and purchase events to the subscriber profile. |
| ps_visitor | Marketing | 1 year | Persistent visitor identifier used by Postscript before sign up, to track popup display frequency and capture conversion attribution. |
| ps_popup_displayed | Functional | 7 days | Tracks whether the SMS opt-in popup has already been displayed to avoid repeating it on every page view. |
| ps_session | Marketing | Session | Tracks the current Postscript session for attribution and conversion measurement. |
Postscript setzt Tracking-Cookies für Werbezwecke — werden Sie DSGVO-konform mit FlowConsent.
Im Web schreibt Postscript First-Party-Cookies (ps_subscriber_id, ps_visitor), um den Browser einem Abonnenten zuzuordnen, Popups zu throtteln und Conversions zuzuordnen. Auch localStorage wird genutzt. Alle sind nicht notwendig und einwilligungspflichtig.
Ja, zweifach. Erstens benoetigen Website-Cookies und das Postscript-Pixel eine Einwilligung nach Art. 5(3) ePrivacy. Zweitens erfordert SMS-Marketing ein Opt-in nach Art. 13 ePrivacy. Postscript stellt entsprechende Popups bereit, der Publisher muss aber klare, spezifische und nicht gebuendelte Formulierungen sicherstellen.
Einwilligung (Art. 6(1)(a) DSGVO) fuer Marketing-SMS und Verarbeitung der Nummer und Events zu Marketingzwecken. Transaktionale SMS aus einem Vertrag (Bestellbestaetigung, OTP) koennen sich auf Vertragserfuellung stuetzen.
Ja. Daten werden auf AWS in den USA unter SCC und EU US DPF verarbeitet. SMS-Versand via Twilio nutzt ebenfalls US-Infrastruktur. Eine TIA ist erforderlich.
Empfohlen fuer grossangelegte SMS-Programme, besonders kombiniert mit Browse-/Cart-Tracking. Sie muss Segmentierung, Profil-Aufbewahrung, KI-Features, US-Transfers und Twilio-Subkette abdecken.
Postscript-DPA unterzeichnen. Postscript und Twilio als Auftragsverarbeiter listen. Klares, eigenstaendiges SMS-Opt-in. Pixel erst nach Einwilligung. STOP-Keyword und Praeferenzen-Seite. Keine besonderen Datenkategorien in Postscript pushen.
Andere SMS-Marketing-Plattformen: Attentive (US), Klaviyo SMS (US mit EU-Speicheroption), Yotpo SMSBump, Drip. EU-Anbieter: Brevo (ex-Sendinblue) fuer SMS + E-Mail, Mailerlite, Smsmode (Frankreich). Postscripts Vorteil ist die tiefe Shopify-Integration.
Postscript-Cookies mit Anbieter (Postscript Inc., USA), Zweck (SMS-Marketing-Attribution), Laufzeit und Kategorie (Marketing) listen. In der Datenschutzerklaerung Nummern-Verarbeitung, SMS-Opt-in, US-Transferkette (Postscript + Twilio) und Opt-out (STOP / Praeferenzen) beschreiben.