Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Sailthru ist eine US E Mail Marketing und Personalisierungsplattform, stark in Retail, E Commerce und Medien eingesetzt. Seit 2021 gehoert sie zur Marigold Familie (frueher CM Group). Das Produkt verbindet E Mail Versand, Verhaltenstracking ueber das sailthru.js SDK und eine Empfehlungs Engine. Der Web Tracker setzt das sailthru_hid Cookie, das Surfverhalten und E Mail Abonnenten Profil deterministisch verknuepft, ein Hochrisiko Szenario unter DSGVO.
Sailthru ist eine 2008 in New York gegruendete E Mail Marketing, Personalisierungs und Customer Retention Plattform. 2018 wurde sie von CM Group (heute Marigold) zusammen mit Selligent uebernommen; zur Marigold Familie gehoeren heute auch Campaign Monitor, Emma, Vuture und Liveclicker. Sailthru richtet sich an Retail, E Commerce und Medien, die E Mail Marketing und Webseiten Personalisierung verbinden. Es umfasst das Verhaltens SDK sailthru.js, eine E Mail Engine mit Templates und dynamischem Content, eine Empfehlungs Engine (Smart Strategies) und Audience Segmentierung.
Auf der Webseite schreibt sailthru.js das Cookie sailthru_hid (Sailthru Hash ID, Standard 1 Jahr) auf der First Party Domain und sendet Ereignisse an Sailthru Server: Page Views, Produktansichten, Add to Cart, Kauf, Suchanfragen sowie vom Betreiber definierte Custom Events. Identifiziert sich der Besucher (Anmeldung, Login, E Mail Klick), wird sailthru_hid mit dem E Mail Profil verknuepft, was eine deterministische Verbindung von Verhalten und Abonnenten Datei schafft. Die E Mail Engine bettet Open und Click Pixel ein, die Empfaenger IP, User Agent und Lesestatus erfassen.
Da sailthru.js ein persistentes nicht zwingend erforderliches Cookie schreibt, verlangt Art. 5 Abs. 3 ePrivacy eine vorherige, informierte Einwilligung. Nach DSGVO ist Einwilligung nach Art. 6 Abs. 1 lit. a die richtige Grundlage fuer Cookie und Verhaltenstracking. Marketing E Mails benoetigen eigene Einwilligung oder Soft Opt In nach UWG, PECR und der ePrivacy Umsetzung im Mitgliedstaat. Empfehlungs Engine und Content Personalisierung sind Profiling nach Art. 22 DSGVO, was zusaetzliche Transparenz, Opt Out und menschliche Pruefung bei wesentlichen Entscheidungen voraussetzt.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Das definierende Merkmal von Sailthru ist die deterministische Verknuepfung von Web Cookie und E Mail Abonnentenprofil. Klickt ein Besucher einen E Mail Link, haengt Sailthru einen sthash Parameter an die URL, den das SDK liest, um das sailthru_hid Cookie mit dem Abonnenten zu verbinden. Das ist eingreifender als reines Cookie Tracking, weil Surfhistorie mit realer Identitaet verbunden wird. DSFA und Datenschutzerklaerung muessen das abbilden.
Sailthru laeuft standardmaessig auf US Infrastruktur; EU Regionalverarbeitung gibt es in Enterprise. Kundenprofile, E Mail Inhalte, Verhaltensereignisse und Empfehlungs Modelle werden standardmaessig in den USA verarbeitet. Marigold ist nach EU US Data Privacy Framework selbstzertifiziert und bietet SCC. EU Retailer und Publisher sollten EU Regionalverarbeitung anfordern, sofern Residenzverpflichtungen das erfordern.
sailthru.js hinter einer CMP mit ausdruecklicher Marketing oder Personalisierungs Einwilligung gaten. Separate Einwilligung fuer Marketing E Mail nach UWG/PECR/ePrivacy Umsetzung einholen. Sailthru/Marigold DPA und SCC unterzeichnen. Die Verarbeitung im Verarbeitungsverzeichnis dokumentieren, einschliesslich der deterministischen Identitaetsverknuepfung, der Empfehlungs Engine und des Transfermechanismus. DSFA fuer das E Mail plus Web Profil, den US Transfer und Art. 22 Aspekte durchfuehren. EU Regionalverarbeitung beziehen, wenn verfuegbar und notwendig.
Websites using Sailthru must obtain user consent under GDPR regulations.
DPIA considerations
Sailthru schreibt das sailthru_hid Cookie (Sailthru Hash ID, Standardlaufzeit 1 Jahr) auf der First Party Domain, um den Besucher zu identifizieren und sein Webverhalten an sein E Mail Abonnentenprofil zu binden. DSFA Kernpunkte: (1) sailthru_hid ist persistenter Online Identifier und personenbezogenes Datum; die Verknuepfung mit dem E Mail Profil schafft eine deterministische Identitaetsverbindung jenseits reinen Cookie Trackings; (2) Sailthru ist US Unternehmen mit US Primaerverarbeitung, EU Regionalverarbeitung in Enterprise verfuegbar; (3) E Mail Tracking Pixel verarbeiten zusaetzlich IP, User Agent und Lesestatus des Empfaengers; (4) die Empfehlungs Engine kombiniert Kauf, Surf und E Mail Engagement Historie, Hochrisiko Profiling nach Art. 22 DSGVO; (5) im Retail koennen Auftragsdaten (Werte, Produkt IDs) an Sailthru gehen, was sorgfaeltige Retention Policies verlangt. Eine DSFA ist dringend empfehlenswert.
Sample consent text
Wir setzen Sailthru (Sailthru Inc., Teil der Marigold, New York) ein, um personalisierte Marketing E Mails zu versenden und Inhalte passend zu Ihren Interessen zu empfehlen. Sailthru setzt beim Besuch unserer Site ein Cookie (sailthru_hid) auf Ihrem Geraet, das Ihre Webseiten Nutzung mit Ihrem E Mail Abonnentenprofil verknuepft, und liest E Mail Oeffnungen und Klicks ueber Tracking Pixel. Daten werden an Sailthru in den USA uebertragen. Wir stuetzen uns auf Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit ueber unsere Cookie Einstellungen oder den Abmeldelink in einer E Mail widerrufen koennen.
Third-party domains contacted
sailthru.comak.sail-horizon.comak.sail-personalize.comsailthrucontent.commarigold.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| sailthru_hid | Marketing / Personalisation | 1 year | Set by Sailthru on the operator's first party domain. The Sailthru hash ID, a persistent online identifier used to recognise the visitor across sessions and to deterministically join their website activity to their email subscriber profile when they click an email link or sign in. |
| sailthru_visitor | Marketing / Personalisation | 1 year | Set by Sailthru. Stores aggregated visitor properties (channel, source, first visit timestamp) used by the recommendation engine and segmentation rules. |
| sailthru_pageviews | Marketing / Personalisation | 1 year | Set by Sailthru. Tracks the number of pages viewed in the current session and short term aggregates used for visitor scoring and content recommendations. |
| sailthru_content | Marketing / Personalisation | 1 year | Set by Sailthru. Stores content interest tags inferred from recent page views, used by the recommendation engine to personalise emails and on site content blocks. |
| sailthru_oid | Marketing / Personalisation | 1 year | Set by Sailthru. The optional Sailthru operator ID used when the operator runs multiple Sailthru profiles or brands under one cookie domain to distinguish between subscriber files. |
Sailthru setzt Tracking-Cookies für Werbezwecke — werden Sie DSGVO-konform mit FlowConsent.
Sailthru schreibt das Cookie sailthru_hid (Sailthru Hash ID, Standard 1 Jahr) auf der First Party Domain. Ein persistenter Identifier, der den Besucher ueber Sitzungen erkennt und sein Verhalten an das E Mail Abonnentenprofil bindet. Weitere Cookies (sailthru_visitor, sailthru_pageviews, sailthru_content) tracken Engagement Metriken.
Ja. Das Cookie sailthru_hid ist nicht zwingend erforderlich; Art. 5 Abs. 3 ePrivacy verlangt vorherige, informierte Einwilligung. Das Verhaltenstracking faellt unter Marketing/Personalisierung und erfordert ausdrueckliche Einwilligung nach DSGVO. Marketing E Mails benoetigen eine separate Einwilligung (bzw. Soft Opt In nach UWG) unter ePrivacy.
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) fuer Web Tracking und Personalisierungs Cookies. Einwilligung oder Soft Opt In fuer Marketing E Mails nach ePrivacy Umsetzung. Vertragsnotwendigkeit (Art. 6 Abs. 1 lit. b) fuer transaktionale E Mails. Die Empfehlungs Engine faellt unter Profiling nach Art. 22 DSGVO.
Standardmaessig ja. Sailthru Inc. ist Teil der Marigold (US). EU Regionalverarbeitung gibt es in Enterprise. Marigold ist nach EU US Data Privacy Framework selbstzertifiziert und bietet SCC. Transfer Impact Assessment ist erforderlich.
Eine DSFA ist dringend empfohlen. Die Kombination aus Verhaltenstracking, deterministischem Identity Stitching (Cookie zu E Mail Profil), Empfehlungs Profiling (Art. 22 DSGVO) und US Transfer ergibt eine Hochrisiko Verarbeitung; die DSFA Schwelle nach Art. 35 ist typischerweise erreicht.
sailthru.js hinter einer CMP mit expliziter Marketing/Personalisierungseinwilligung gaten. Separate Einwilligung fuer Marketing E Mail einholen. Sailthru/Marigold DPA und SCC unterzeichnen. EU Regionalverarbeitung beziehen, wenn verfuegbar. Das deterministische Identity Stitching in der Datenschutzerklaerung dokumentieren. DSFA zu E Mail plus Web Profil, US Transfer und Art. 22 Profiling fuehren.
Weitere Customer Engagement und Personalisierungsplattformen: Bloomreach Engagement (Tschechien, EU Residenz), Emarsys (Oesterreich/SAP), Salesforce Marketing Cloud, Adobe Campaign, Mapp Cloud (Deutschland), Klaviyo (US), Iterable (US), Braze (US) und Selligent (ebenfalls Marigold). EU Optionen wie Bloomreach, Emarsys und Mapp vermeiden den US Transfer als Standard.
Die Sailthru Cookies (sailthru_hid, sailthru_visitor, sailthru_pageviews, sailthru_content) unter Marketing oder Personalisierung listen. Sailthru Inc. (Teil der Marigold, New York) als Empfaenger benennen und den US Transfer mit passendem Mechanismus erklaeren. Das deterministische Identity Stitching zwischen Cookie und E Mail Profil ausdruecklich offenlegen. Einen funktionierenden Widerrufslink anbieten.