Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Sovrn ist eine US-basierte Supply-Side-Plattform und Werbenetzwerk fuer unabhaengige Publisher und Long-Tail-Sites. 2014 in Boulder, Colorado gegruendet (Zusammenschluss von Lijit Networks, Federated Media, ad.ly), bietet sie programmatische Auktionen, Header Bidding (Sovrn //Ad Management), Commerce-Affiliate-Loesungen (Sovrn //Commerce, ehem. VigLink) und Audience-Services. Sovrn setzt Cookies auf sovrn.com und lijit.com, ist in IAB Europe TCF v2.2 gelistet und verarbeitet Daten in den USA. EU-Einsaetze erfordern eine ausdrueckliche Einwilligung (DSGVO, ePrivacy).
Sovrn ist eine unabhaengige Werbe- und Content-Plattform mit Sitz in Boulder, Colorado. 2014 aus der Fusion von Lijit Networks, Federated Media und ad.ly entstanden, bedient sie heute mehr als 60.000 Publisher. Drei Kernprodukte: //Ad Management (Header Bidding und SSP), //Commerce (Affiliate-Link-Umschreibung, ehem. VigLink) und //Data (Audience und Messung).
Auf Publisher-Sites wird Sovrn ueber Prebid.js, den Sovrn Beacon (sovrn.js) oder das //Commerce-Skript eingebunden. Nach dem Laden nimmt es an OpenRTB-Auktionen teil und kann ausgehende Produktlinks mit Affiliate-Parametern umschreiben.
SSP-seitig enthalten Bid-Requests IP, User-Agent, URL, Ad-Slot-Daten, Viewport, grobe Geolokalisierung, Werbe-ID (ljt_reader auf lijit.com) und den TCF-v2.2-TC-String. //Commerce-seitig wird jeder ausgehende Linkklick fuer Affiliate-Tracking mit Referrer und Ziel-URL protokolliert.
Cookies auf sovrn.com und lijit.com: ljt_reader (Besucher-ID, 1 Jahr), uid (Cookie-Sync, 1 Jahr). Das //Commerce-Skript speichert Klickdaten zusaetzlich kurzzeitig im localStorage.
Sovrn ist in der IAB Europe TCF v2.2 Global Vendor List fuer die Werbekomponente registriert. //Commerce ist im engeren Sinne kein Werbe-Vendor, schreibt aber Links um und erfasst Klicks, was in vielen EU-Jurisdiktionen Art. 5(3) ePrivacy unterfaellt und einwilligungspflichtig ist.
Die belgische TCF-Entscheidung und das EuGH-Urteil C-252/21 gelten. Einwilligung ist die einzig sichere Art. 6-Grundlage fuer SSP- und Audience-Zwecke.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Sovrn Inc. ist US-Verantwortlicher, verarbeitet Daten primaer auf US-Infrastruktur unter SCC und EU US Data Privacy Framework. Eine TIA ist erforderlich; //Commerce ist als separater Zweck mit eigener Rechtsgrundlage zu dokumentieren.
Listen Sie Sovrn und die nachgelagerten DSP-Empfaenger in Ihrer Datenschutzerklaerung. //Commerce-Partner, die Klickdaten erhalten, sind ebenfalls offenzulegen.
Eine DSFA ist fuer jedes nicht triviale Sovrn-Deployment erforderlich und muss Werbung (SSP) und Commerce (Link-Umschreibung) abdecken. Dokumentieren Sie Audience-Kategorien, Aufbewahrung, Unterauftragsverarbeiter, US-Transfers und den Doppelzweck der Cookies.
Juengste Aufsichtspraxis legt die Verantwortung fuer die gesamte Kette auf den Publisher, auch fuer Affiliate-Netzwerke wie //Commerce.
Sovrn in TCF-v2.2-CMP registrieren. Sovrn-DPA fuer //Ad Management und //Commerce unterzeichnen. sovrn.com/lijit.com-Aufrufe erst nach Einwilligung. Bei //Commerce als separaten Einwilligungszweck darstellen.
Prebid-Bidder-Liste pruefen. Sovrn in der Datenschutzerklaerung mit beiden Zwecken und der US-Transferkette beschreiben. Global Privacy Control implementieren. DSFA jaehrlich pruefen.
Websites using Sovrn must obtain user consent under GDPR regulations.
DPIA considerations
Sovrn ist ein Hochrisiko-SSP plus Commerce-Affiliate-Netzwerk. Wesentliche DSFA-Aspekte: (1) die SSP-Komponente teilt Bid-Request-Daten (IP, User-Agent, URL, Geolokalisierung, Audience-IDs) in Echtzeit mit Dutzenden DSPs; (2) //Commerce schreibt ausgehende Links mit Affiliate-Tracking um, was auch auf nicht werblichen Seiten als Tracking gilt; (3) Cookies auf sovrn.com und lijit.com ermoeglichen siteuebergreifendes Profiling; (4) US-Datenspeicherung loest Schrems II aus; (5) Audience-Aktivierung kann sensible Inhalte (Art. 9 DSGVO) betreffen; (6) die TCF-v2.2-Vendor-Erklaerung muss der Realitaet entsprechen; (7) die belgische TCF-Entscheidung und die CNIL-Massnahmen gegen Criteo gelten.
Sample consent text
Wir nutzen Sovrn, um unser Werbeinventar zu monetarisieren und gegebenenfalls ausgehende Links in Commerce-Affiliate-Links umzuschreiben. Mit Ihrer Einwilligung setzt Sovrn Cookies auf sovrn.com und lijit.com und teilt Bid-Request-Daten mit Demand-Partnern. Daten werden unter SCC auf Sovrn-Servern in den USA verarbeitet. Sie koennen Werbung und Link-Affiliate-Umschreibung in unserem Consent-Banner ablehnen.
Third-party domains contacted
sovrn.comap.lijit.combeacon.sovrn.comsovrn-ads.comviglink.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| ljt_reader | Marketing | 1 year | Persistent visitor identifier set by Sovrn on the lijit.com domain. Used to recognise users across publisher sites and to participate in real time bidding. |
| uid | Marketing | 1 year | Cookie sync identifier shared between Sovrn and demand side platforms for cookie matching. |
| vglnk.Agent.p | Marketing | 1 year | Identifier used by the Sovrn //Commerce (formerly VigLink) script to attribute outbound product clicks to a visitor session. |
Sovrn setzt Tracking-Cookies für Werbezwecke — werden Sie DSGVO-konform mit FlowConsent.
Sovrn setzt Drittanbieter-Cookies auf sovrn.com und lijit.com, vor allem ljt_reader (Besucher-ID, 1 Jahr), uid (Cookie-Sync, 1 Jahr) und mehrere Hilfs-Cookies fuer //Ad Management und //Commerce. Alle sind Werbe- oder Commerce-Cookies und erfordern Einwilligung.
Ja fuer jedes EU-Deployment. Sovrn-Cookies und OpenRTB-Bid-Requests erfordern eine vorherige informierte Einwilligung nach Art. 5(3) ePrivacy und §25 TTDSG. Die //Commerce-Link-Umschreibung erfordert in den meisten EU-Jurisdiktionen ebenfalls Einwilligung, da Klicks getrackt werden.
Einwilligung (Art. 6(1)(a) DSGVO). Berechtigtes Interesse steht fuer Verhaltenswerbung nicht zur Verfuegung (EuGH C-252/21). Bei //Commerce sind Einwilligung oder berechtigtes Interesse denkbar, Einwilligung ist sicherer wegen Klick-Tracking.
Ja. Sovrn ist US-basiert und verarbeitet Daten primaer in den USA unter SCC und EU US Data Privacy Framework. Eine TIA ist erforderlich.
In den meisten Faellen ja. Die DSFA muss Audience-Kategorisierung (Art. 9-Inhalte ausschliessen), OpenRTB-Fan-Out, Vendor-Listenmanagement, Aufbewahrung, Doppelzweck //Ad Management / //Commerce und US-Transfers abdecken.
In TCF-v2.2-CMP registrieren. DPA unterzeichnen. sovrn.com/lijit.com-Aufrufe erst nach Einwilligung. //Commerce als separaten Zweck behandeln. Prebid-Bidder-Liste reduzieren. Kette vollstaendig dokumentieren.
Fuer SSP: Magnite, Index Exchange, PubMatic, OpenX, Google Ad Manager, Xandr (Microsoft). Fuer Commerce-Affiliate: Skimlinks, Awin, Rakuten Advertising, Impact, ShareASale. Sovrn unterscheidet sich durch die Kombination aus SSP und Commerce in einer Plattform fuer unabhaengige Publisher.
Listen Sie die Sovrn-Cookies (ljt_reader, uid) mit Anbieter (Sovrn Inc., USA), Zweck (programmatische Werbung und Commerce-Affiliate-Tracking), Laufzeit und Kategorie (Marketing). Beschreiben Sie US-Transfer, TCF v2.2 und ggf. die //Commerce-Funktion. Verlinken Sie die Sovrn-Datenschutzerklaerung.