Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
X Ads (ehemals Twitter Ads) ist die Werbeplattform auf X (ehemals Twitter), mit dem X Pixel und der Conversion API zur Messung von Conversions und zum Aufbau von Remarketing Zielgruppen.
X Ads (ehemals Twitter Ads) ist die Self Serve Werbeplattform von X Corp, mit der Werbetreibende Tweets, Accounts und Trends im X Feed bewerben koennen. Zur Messung von Conversions und zum Aufbau von Zielgruppen auf Publisher Seite binden Werbetreibende das X Pixel (JavaScript Snippet) und optional die Conversion API fuer server seitige Events ein. Die Plattform unterstuetzt Keyword, Follower und Verhaltens Targeting sowie Tailored Audiences (Custom und Lookalike).
Das X Pixel setzt und liest mehrere Third Party Cookies auf den X Domains (twitter.com und x.com): muc_ads (Werbe MUC ID, 2 Jahre), personalization_id (Personalisierung auf X, 2 Jahre), guest_id_ads (Gast Werbesession, 2 Jahre), ads_prefs und _twitter_sess. Wenn ein Nutzer in X angemeldet ist, verknuepft das Pixel die Browsing Aktivitaet mit dem X Konto. Das Pixel sendet Page URL, Event Typ (Page View, Content View, Add to Cart, Purchase), Custom Parameter und bei aktivierten Enhanced Conversions gehashte E-Mails oder Telefonnummern.
Das X Pixel ist ein Third Party Werbe Tracker und faellt klar unter Artikel 5(3) ePrivacy bzw. § 25 TDDDG sowie Artikel 6 DSGVO. Einzig taugliche Rechtsgrundlage ist die Einwilligung. X und der Publisher sind gemeinsam Verantwortliche fuer Audience Targeting und Conversion Messung, wie der X Ads Joint Controller Agreement im Detail regelt. EU Aufsichtsbehoerden (CNIL, DSK, AEPD) betonen wiederholt, dass Werbe Pixel vorherige Opt In Einwilligung verlangen und dass vorausgewaehlte Boxen oder Scroll Consent ungueltig sind.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Blockieren Sie das X Pixel ueber Ihre CMP, bis die Einwilligung fuer Marketing oder Werbung vorliegt. X integriert das IAB TCF v2.2: Geben Sie den TC String ueber den globalen addEventListener Mechanismus weiter. Senden Sie ueber die Conversion API nur gehashte Identifier einwilligender Nutzer. Nutzen Sie den X Opt Out Endpoint und deaktivieren Sie das Pixel fuer Nutzer mit Widerruf. Verwenden Sie event_id zur Deduplizierung von Browser und Server Events.
X Corp hat ihren Sitz in den USA und verarbeitet X Ads Daten auf US Infrastruktur. EU Personendaten werden also ausserhalb des EWR uebertragen. Transfers stuetzen sich auf das X DPA, EU SCC und das EU US Data Privacy Framework. Pruefen Sie den DPF Status von X Corp, bevor Sie sich darauf berufen, und dokumentieren Sie einen Fallback Transfermechanismus im Verarbeitungsverzeichnis.
Unterzeichnen Sie den X Ads Joint Controller Agreement und das Standard DPA. Blockieren Sie das X Pixel hinter einem Consent Gate. Geben Sie den IAB TCF v2.2 String weiter. Begrenzen Sie die Speicherdauer von Tailored Audiences und vermeiden Sie sensible Daten. Beschraenken Sie Conversion API Events auf einwilligende Nutzer. Listen Sie die X Cookies in der Cookie Richtlinie und nennen Sie X Corp als gemeinsam Verantwortliche in der Datenschutzerklaerung mit US Transfer Hinweis.
Websites using X Ads (ehemals Twitter Ads) must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist empfehlenswert bei umfangreichem Remarketing mit X Pixel, beim Versand gehashter Identifier ueber die Conversion API, beim Hochladen von Tailored Audiences aus dem CRM oder in sensiblen Branchen.
Sample consent text
Wir nutzen X Ads (ehemals Twitter Ads) und das X Pixel, um Conversions zu messen und Remarketing Zielgruppen auf X zu bilden. X setzt Cookies auf Ihrem Endgeraet und kann sie mit Ihrem X Konto verknuepfen. Ohne Ihre Einwilligung feuert das X Pixel nicht und es werden keine Werbedaten geteilt.
Third-party domains contacted
twitter.comx.comads-twitter.comt.coanalytics.twitter.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| muc_ads | Marketing | 2 years | Marketing user cookie used by X Ads for advertising attribution and audience building across the X network. |
| personalization_id | Marketing | 2 years | Identifies the visitor on X for personalisation across X owned properties and ads. |
| guest_id_ads | Marketing | 2 years | Identifies a guest (logged out) visitor on X to attribute advertising activity to a consistent profile. |
| ads_prefs | Marketing | 5 years | Stores the visitor advertising preferences on X (interest based ads, opt outs). |
| _twitter_sess | Functional | Session | Maintains the user session on X. |
| eu_cn | Functional | 1 year | Stores whether the visitor was last identified as being located in the EU for compliance enforcement. |
X Ads (ehemals Twitter Ads) setzt Tracking-Cookies für Werbezwecke — werden Sie DSGVO-konform mit FlowConsent.
Das X Pixel setzt Cookies auf twitter.com und x.com: muc_ads (Werbe MUC ID, 2 Jahre), personalization_id (Personalisierung, 2 Jahre), guest_id_ads (Gast Werbesession, 2 Jahre), ads_prefs und _twitter_sess. Sie werden bei jedem Seitenaufruf gelesen, der das Pixel laedt.
Ja. Das X Pixel ist ein Third Party Werbe und Conversion Tracker. Artikel 5(3) ePrivacy bzw. § 25 TDDDG und Artikel 6 DSGVO verlangen vorherige Opt In Einwilligung, bevor das Pixel feuert.
Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO fuer Cookies, Conversion Messung und Audience Targeting. Berechtigtes Interesse ist fuer Cross Site Verhaltens Werbung nicht geeignet.
X Corp hat den Sitz in den USA. Transfers stuetzen sich auf EU SCC und das EU US Data Privacy Framework, wenn X Corp DPF zertifiziert ist. Pruefen Sie den Zertifizierungsstatus regelmaessig.
Eine DSFA ist empfehlenswert bei umfangreichem Remarketing, beim Hochladen von Tailored Audiences aus dem CRM, beim Einsatz von Enhanced Conversions mit gehashten Personendaten oder in sensiblen Branchen.
Blockieren Sie das X Pixel bis zur Einwilligung. Geben Sie den IAB TCF v2.2 String weiter. Nutzen Sie die Conversion API nur fuer einwilligende Nutzer mit event_id Deduplizierung. Begrenzen Sie die Speicherdauer von Tailored Audiences. Unterzeichnen Sie den Joint Controller Agreement und das Standard DPA.
Fuer Social Ads mit EU Footprint: Meta Ads, LinkedIn Ads, TikTok Ads, Snapchat Ads, Pinterest Ads. Fuer europaeischere Reichweite: Bluesky (noch keine Ads), Mastodon Instanzen, Reddit Ads, regionale Netzwerke wie XING in der DACH Region oder Viadeo in Frankreich.
Listen Sie die X Cookies (muc_ads, personalization_id, guest_id_ads, ads_prefs, _twitter_sess) mit Domain, Laufzeit und Zweck. Nennen Sie X Corp als gemeinsam Verantwortliche in der Datenschutzerklaerung. Beschreiben Sie die US Transfers und die Garantien. Verlinken Sie die X Datenschutzerklaerung und die Personalisierungs Opt Out Seite.