Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Tapad ist eine Cross Device Identity Plattform, 2020 von Experian uebernommen. Sie baut Device Graphs, die einen Nutzer ueber Telefone, Tablets, Laptops und Connected TVs hinweg per probabilistischen und deterministischen Signalen verknuepfen, und vermarktet den Zugang an Werbetreibende und Publisher. Fuer EU Deployments umfasst Tapad umfangreiches Third Party Tracking, US Transfers und die strengen Anforderungen des TCF v2.2.
Tapad wurde 2010 in New York gegruendet, mit Operationen in Norwegen, und 2020 von Experian uebernommen. Sein Produkt ist der Tapad Graph, ein Cross Device Identitaetsgraph, der Geraete eines Nutzers verknuepft. Er kombiniert deterministische Signale (eingeloggte Kennungen, gehashte E Mails) mit probabilistischen Signalen (IP, Tageszeit, Geo, Verhaltensmuster). Der Graph wird von DSPs, SSPs, Publishern und Werbetreibenden fuer Cross Device Messung, Retargeting und Capping genutzt.
Tapad verarbeitet Third Party Cookies auf tapad.com, Mobile Advertising IDs (IDFA, AAID), IPs, User Agent Strings, Bildschirmaufloesung, Sprachheader, Tageszeit, Geo und Browsing Muster. Pixel Aufrufe von Partner Publishern speisen den Graph. Conversion und Exposure Events der Werbetreibenden schliessen die Messung. Notable Cookies: TapAd_DID und TapAd_TS.
Der Tapad Graph ist ein Profil nach Art. 4 DSGVO. Third Party Cookies und Kennungen sind nicht zwingend und benoetigen Einwilligung nach Art. 5(3) ePrivacy. Cross Device Matching ueber Publisher hinweg loest Art. 6 DSGVO mit Einwilligung als einziger sicherer Basis aus, IAB TCF v2.2 ist das Standardmittel zur Erfassung und Verbreitung. Tapad und Experian muessen ihren TCF Vendor Eintrag aktuell halten.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Eine ausdrueckliche, granulare Einwilligung ist fuer Cookies, die Kennungsverarbeitung und das Cross Device Matching erforderlich. Nutzen Sie einen IAB zertifizierten CMP mit TCF v2.2 und listen Sie Tapad und Experian in der Vendor List. Die Zwecke muessen zu den Tapad Use Cases passen (Speicherung, Personalisierung, Profiling, Werbemessung). Klarer Widerruf.
Tapad operiert aus den USA innerhalb Experian und transferiert entsprechend. SCC und EU US Data Privacy Framework decken den Transfer, sofern Experian zertifiziert ist. Der Cross Device Graph aggregiert Daten vieler Publisher weltweit und wirft Folgetransfer und Zweckbindungsfragen auf.
Schliessen Sie den Tapad/Experian DPA mit vollstaendigen SCC, nutzen Sie einen CMP mit IAB TCF v2.2 mit Tapad in der Vendor List, fuehren Sie eine DSFA zu Cross Device Identity durch, schliessen Sie eine TIA mit Bezug auf das EU US Data Privacy Framework ab, nennen Sie Tapad und Experian in Ihrer Datenschutzerklaerung, begrenzen Sie geteilte Datenkategorien und planen Sie fuer das Ende der Third Party Cookies in Browsern.
Websites using Tapad must obtain user consent under GDPR regulations.
DPIA considerations
Der Tapad Cross Device Graph verarbeitet Browser Cookies, Mobile Advertising IDs, IPs, User Agent Fingerprints und probabilistische Signale zur Verknuepfung von Geraeten eines Nutzers. Wesentliche DSFA Aspekte: (1) Third Party Cookies und Kennungen sind einwilligungspflichtig nach Art. 5(3) ePrivacy; (2) probabilistisches Matching bildet ein Profil und faellt unter Art. 6 DSGVO mit Einwilligung als einziger sicherer Basis; (3) Daten werden in die USA und innerhalb der Experian Gruppe geteilt; (4) der Graph aggregiert Signale vieler Publisher, gemeinsame Verantwortlichkeit und Zweckbindungsfragen entstehen; (5) IAB TCF v2.2 zur Erfassung und Signalisierung der Einwilligung im Bid Stream verwenden; (6) Apple ATT, Android Privacy Sandbox und Cookie Deprecation reduzieren die Zuverlaessigkeit und Akzeptanz der Signale.
Sample consent text
Mit Ihrer Einwilligung arbeiten wir mit Tapad (Experian Unternehmen) zusammen, um Ihre Geraete fuer Werbemessung und Personalisierung zu verknuepfen. Tapad verarbeitet Ihre Browser Cookies, Mobile Advertising ID, IP und Geraete Fingerprint in den USA, uebertragen unter Standardvertragsklauseln und dem EU US Data Privacy Framework.
Third-party domains contacted
tapad.comrtb.tapad.compixel.tapad.comexperian.comexperianmarketingservices.digitalCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| TapAd_DID | Marketing | 1 year | Tapad device graph identifier set as a third party cookie on tapad.com. Used to link the browser to a user across devices. |
| TapAd_TS | Marketing | 1 year | Timestamp cookie used by Tapad to track the last time the device was seen, supporting probabilistic matching. |
| TapAd_3WAY_SYNCS | Marketing | 60 days | Records cookie syncs between Tapad and partner DSPs/SSPs to keep the cross device graph in sync with the wider ad ecosystem. |
| TData | Marketing | 1 year | Stores additional Tapad targeting attributes used for cross device measurement and audience matching. |
Tapad setzt Tracking-Cookies für Werbezwecke — werden Sie DSGVO-konform mit FlowConsent.
Tapad setzt Third Party Cookies auf tapad.com, darunter TapAd_DID (Graph Kennung, 1 Jahr) und TapAd_TS (Timestamp). Es liest auch Mobile Advertising IDs (IDFA iOS, AAID Android) ueber Partnerintegrationen und ergaenzt probabilistische Signale (IP, User Agent, Bildschirm, Tageszeit).
Ja, ausdrueckliche und granulare Einwilligung erforderlich, da Tapad Third Party Cookies, Mobile Kennungen und probabilistisches Cross Publisher Matching kombiniert. Nutzen Sie einen CMP mit IAB TCF v2.2 und listen Sie Tapad und Experian in der Vendor List.
Einwilligung (Art. 6(1)(a) DSGVO) ist die einzige sichere Basis. Berechtigtes Interesse traegt Cross Device Matching und Werbemessung in diesem Massstab angesichts EDPB und CNIL Sicht und Ueberraschungseffekt nicht.
Tapad operiert aus den USA innerhalb Experian, mit globalen Datenfluessen im offenen Werbe Ecosystem. EU Transfers stuetzen sich auf SCC und EU US Data Privacy Framework. Dokumentieren Sie Experian Unterauftragsverarbeiter und den Cross Device Graph.
Ja. Cross Device Profiling im grossen Massstab erfuellt klar Art. 35(3) DSGVO Kriterien (systematische Ueberwachung, grosse Skala, Drittlandtransfers). Die DSFA sollte deterministische und probabilistische Signale, Third Party Sharing, Aufbewahrung und Betroffenenrisiken abdecken.
Schliessen Sie den Tapad/Experian DPA mit vollstaendigen SCC, betreiben Sie einen IAB zertifizierten CMP mit TCF v2.2 mit Tapad in der Vendor List, fuehren Sie DSFA und TIA durch, beschraenken Sie geteilte Kategorien (sensible Interessen vermeiden), nennen Sie Tapad als eigenen Verantwortlichen fuer den Graph und bieten Sie einen klaren, maschinenlesbaren Opt out.
EU Alternativen fuer Identity und Messung: ID5 (Grossbritannien/Frankreich), netID Foundation (Deutschland), kontextuelle Anbieter wie Seedtag (Spanien) und GumGum. Fuer First Party Identity reduzieren serverseitige Ansaetze mit gehashten Nutzer IDs und aggregierter Messung (Google Consent Mode v2, Meta Conversions API) die Abhaengigkeit von Cross Publisher Graphs.
Nennen Sie Tapad und Experian als eigene Verantwortliche fuer den Cross Device Identitaetsgraph, listen Sie geteilte Datenkategorien (Cookies, Mobile IDs, IP, Fingerprint), weisen Sie auf US Transfers unter SCC und EU US Data Privacy Framework hin, dokumentieren Sie die Nutzung des TCF v2.2 und verlinken Sie die Tapad und Experian Datenschutzerklaerungen.