Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Franzoesische All in One Plattform fuer Online Business: Verkaufstrichter, Websites, E Mail Marketing, Online Kurse, Automatisierung und Partnerprogramme, zugeschnitten auf Solopreneure und kleine Unternehmen.
Systeme.io ist eine franzoesische All in One Plattform fuer Online Geschaeftsmodelle, gegruendet von Aurelien Amacker im Jahr 2018. Die juristische Person ist in Mauritius registriert (Systeme.io Ltd) mit starker kommerzieller Praesenz in Frankreich und Europa. Die Plattform vereint Verkaufstrichter, Websites, E Mail Marketing, Online Kurse, Marketing Automation, Partnerprogramme und E Commerce in einem Abonnement. Die Infrastruktur wird auf Amazon Web Services in der Europaeischen Union gehostet und nutzt ein globales Content Delivery Network ueber Amazon CloudFront. Die Plattform wird vor allem von Solopreneuren, Wissensanbietern und kleinen Unternehmen genutzt, insbesondere im franzoesischsprachigen Raum.
Auf einer von Systeme.io ausgelieferten Seite setzt die Plattform ein technisch notwendiges Session Cookie (PHPSESSID) sowie mehrere funktionale oder analytische Cookies fuer die Trichter Attribution und die Besucher Identifikation (zum Beispiel _sio_visitor und Varianten _sio_funnel_*). Erfasst werden IP Adresse, User Agent, Referrer, Seitenaufrufe und Conversions je Trichterschritt. In E Mail Kampagnen wird ein 1x1 Tracking Pixel eingebettet, um Oeffnungen zu messen, und Links werden umgeschrieben, um Klicks zu erfassen. Fuer Kursteilnehmer werden Fortschritt, Login Status und Zahlungs Metadaten gespeichert. Verarbeitet werden somit zugleich technisch notwendige, verhaltensbezogene und identifizierende personenbezogene Daten im Sinne des Art. 4(1) DSGVO.
Trichter Tracking Cookies, Verhaltensanalysen und Oeffnungs oder Klick Pixel sind nicht unbedingt erforderlich, um einen vom Nutzer ausdruecklich gewuenschten Dienst bereitzustellen. Nach Art. 5(3) der ePrivacy Richtlinie, in Deutschland umgesetzt in Paragraph 25 TDDDG (frueher TTDSG), ist hierfuer eine vorherige, freiwillige, spezifische, informierte und unmissverstaendliche Einwilligung erforderlich. Diese Anforderung wird durch die Beschluesse der Datenschutzkonferenz (DSK) bestaetigt. Die Vertragserfuellung (Art. 6(1)(b) DSGVO) deckt nur die strikte Auslieferung des Kurses, den Mitgliederbereich und den Bezahlvorgang ab, nicht jedoch Profilbildung zu Upsell Zwecken.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Bevor ein nicht notwendiges Systeme.io Cookie oder Tracking Pixel gesetzt wird, muss der Nutzer einen CMP Banner sehen, der erlaubt: Annehmen, Ablehnen mit gleich wenigen Klicks (im Einklang mit DSK und CNIL) und granulare Auswahl je Zweck. Die Einwilligung in E Mail Marketing muss ueber ein klares Opt In erfolgen (Double Opt In ist im B2C in Deutschland aufgrund der Rechtsprechung des BGH dringend zu empfehlen). Ein Einwilligungsnachweis (Zeitstempel, IP, Banner Version, Auswahl) ist nach Art. 7(1) DSGVO aufzubewahren. Die Ablehnung muss genauso einfach sein wie die Annahme, und die Einwilligung muss jederzeit widerrufbar bleiben.
Obwohl das Primaer Hosting auf AWS in der Europaeischen Union erfolgt, sind die CloudFront Edge Standorte weltweit verteilt und koennen statische Inhalte von ausserhalb des EWR ausliefern. Die juristische Person sitzt in Mauritius, einem Drittland ohne Angemessenheitsbeschluss der Europaeischen Kommission. Einige Auftragsverarbeiter (E Mail Zustellbarkeit, Zahlungsabwicklung) sind in den USA oder im Vereinigten Koenigreich taetig. Drittlandtransfers muessen durch Standardvertragsklauseln nach Art. 46(2)(c) DSGVO sowie durch ein Transfer Impact Assessment gemaess EDSA Empfehlungen 01:2020 nach Schrems II abgesichert werden.
Schliessen Sie den von Systeme.io angebotenen Auftragsverarbeitungsvertrag ab und archivieren Sie ihn. Kartieren Sie alle Systeme.io Auftragsverarbeiter und nehmen Sie sie in Ihr Verzeichnis der Verarbeitungstaetigkeiten nach Art. 30 DSGVO auf. Konfigurieren Sie den Consent Banner so, dass Trichter Tracking Skripte und das E Mail Pixel bis zur Einwilligung blockiert werden. Ergaenzen Sie Ihre Datenschutzerklaerung um einen Systeme.io Abschnitt mit Cookies, Speicherfristen und Empfaengerkategorien. Definieren Sie Loeschfristen fuer inaktive Kontakte (zum Beispiel 36 Monate fuer Interessenten in Anlehnung an die CNIL). Schulen Sie das Marketing Team im Umgang mit Widerspruechen innerhalb eines Monats (Art. 12(3) DSGVO) sowie im Recht auf Loeschung (Art. 17).
Websites using Systeme.io must obtain user consent under GDPR regulations.
DPIA considerations
Eine formale Datenschutz Folgenabschaetzung nach Art. 35 DSGVO ist bei einer Standardnutzung von Systeme.io (Trichter, E Mail Marketing, Kursauslieferung) in der Regel nicht zwingend, wenn die betroffenen Personen Bestandskunden oder freiwillig Eingeschriebene sind. Eine DSFA ist empfehlenswert, wenn Systeme.io mit umfangreichem Verhaltensprofiling, grossflaechiger Verarbeitung besonderer Datenkategorien (Gesundheit, Finanzcoaching) oder automatisierten Entscheidungen im Affiliate Scoring kombiniert wird. Dokumentieren Sie: Kategorien personenbezogener Daten aus Formularen und Trichtern, Speicherfristen, Auftragsverarbeiter Karte (AWS, CloudFront, SMTP Anbieter), Rechtsgrundlage je Verarbeitung sowie die Angemessenheit der Standardvertragsklauseln fuer jeden Drittlandtransfer.
Sample consent text
Wir nutzen Systeme.io fuer den Betrieb unserer Website, unserer Verkaufstrichter und unserer E Mail Kommunikation. Mit Ihrer Einwilligung setzt Systeme.io Cookies auf Ihrem Geraet, um Ihren Besuch zu speichern, Conversions ueber unsere Trichter zuzuordnen und die Performance unserer Marketing Mails (Oeffnungen und Klicks) zu messen. Sie koennen diese Cookies jederzeit annehmen, ablehnen oder anpassen. Ohne Einwilligung werden ausschliesslich technisch notwendige Session Cookies (PHPSESSID) verwendet, damit die Seite funktioniert.
Third-party domains contacted
systeme.ioapp.systeme.iocdn.systeme.iotrack.systeme.iosysteme-files.s3.amazonaws.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| PHPSESSID | session | Session (until browser close) | Strictly necessary session identifier for the Systeme.io PHP application, keeps the user logged in to the member area, the funnel editor or the checkout. No consent required. |
| _sio_visitor | persistent | 12 months | Identifies a unique visitor across funnels and pages, used for conversion attribution and basic behavioural analytics. Non essential, requires prior consent under Art. 5(3) ePrivacy. |
| _sio_funnel_* | persistent | 30 to 90 days | Stores the funnel and step the visitor is currently engaged with, enables next step routing and conversion attribution per funnel. Non essential, requires consent. |
| _sio_aff | persistent | 60 days | Tracks the affiliate that referred a visitor for commission calculation in the Systeme.io affiliate program. Non essential, requires consent. |
| XSRF-TOKEN | session | Session | Cross site request forgery protection token used by the Systeme.io application for authenticated forms and admin panel. Strictly necessary, no consent required. |
Systeme.io setzt Tracking-Cookies für Werbezwecke — werden Sie DSGVO-konform mit FlowConsent.
Auf einer oeffentlichen Seite setzt Systeme.io ein technisch notwendiges Session Cookie (PHPSESSID) sowie mehrere nicht notwendige Cookies: _sio_visitor (Besucher Identifikation, ca. 12 Monate), _sio_funnel_* (Trichter Attribution, in der Regel 30 bis 90 Tage) und optionale Anzeigen Attributions Cookies, sofern eine bezahlte Traffic Quelle verbunden ist. E Mail Kampagnen ergaenzen ein Open Tracking Pixel und Link Redirects fuer das Klick Tracking.
Ja. Das Trichter Tracking Skript, das Visitor Cookie und das E Mail Pixel sind nicht technisch notwendig, daher verlangen Art. 5(3) ePrivacy Richtlinie sowie Paragraph 25 TDDDG und Art. 6(1)(a) DSGVO eine vorherige, freiwillige, spezifische, informierte und unmissverstaendliche Einwilligung. Nur PHPSESSID darf ohne Einwilligung gesetzt werden, weil es fuer den Betrieb der Seite notwendig ist.
Zwei zentrale Grundlagen: die Einwilligung (Art. 6(1)(a) DSGVO) fuer Marketing Cookies, E Mail Tracking und Verhaltensanalyse, sowie die Vertragserfuellung (Art. 6(1)(b) DSGVO) fuer die Bereitstellung des gekauften Kurses, des Mitgliederbereichs und des Bezahlvorgangs. Das berechtigte Interesse (Art. 6(1)(f)) ist fuer ein einwilligungspflichtiges Tracking kaum tragfaehig.
Teilweise. Das Primaer Hosting laeuft auf AWS in der EU, aber CloudFront Edge Knoten sind weltweit verteilt und einige Auftragsverarbeiter (E Mail Zustellbarkeit, Zahlungen, Betrugspraevention) sind in den USA oder im Vereinigten Koenigreich taetig. Solche Transfers benoetigen Standardvertragsklauseln nach Art. 46(2)(c) DSGVO sowie ein Transfer Impact Assessment gemaess EDSA Empfehlungen 01:2020.
Fuer die uebliche Nutzung von Trichtern und E Mail ist eine Datenschutz Folgenabschaetzung nach Art. 35 DSGVO meist nicht erforderlich. Sie wird notwendig, sobald Systeme.io mit grossflaechigem Verhaltensprofiling, besonderen Datenkategorien (Gesundheitscoaching, Finanzberatung) oder automatisierten Entscheidungen ueber Affiliates oder Kunden kombiniert wird.
Setzen Sie eine CMP ein, die Systeme.io Skripte und E Mail Pixel standardmaessig blockiert. Markieren Sie das Trichter Skript und das Pixel als Marketing bzw. Analytics. Laden Sie sie erst nach ausdruecklicher Einwilligung. Pruefen Sie die Cookie Liste (PHPSESSID, _sio_visitor, _sio_funnel_*) im CMP Scanner und gleichen Sie die Zwecke mit Ihrer Datenschutzerklaerung ab.
Alternativen, die Trichter, E Mail und Kurse mit EU Hosting kombinieren, sind unter anderem LearnyBox (Frankreich), Webmecanik (Frankreich, Marketing Automation), Brevo (Frankreich, E Mail und CRM) sowie Plezi (Frankreich, B2B Marketing Automation). Sie sind nicht funktional identisch, reduzieren aber die Exposition ausserhalb des EWR.
Listen Sie jedes Systeme.io Cookie mit Name, Zweck (Session, Besucher Identifikation, Trichter Attribution), Speicherdauer und der Angabe First oder Third Party. Nennen Sie das E Mail Tracking Pixel und das Link Rewriting. Ergaenzen Sie einen Abschnitt zu internationalen Transfers mit AWS, CloudFront und dem SMTP Anbieter und verweisen Sie auf die Standardvertragsklauseln.