Vertragsfalle · Datenschutz

Fremde Tracker und Session-Aufzeichnung

Die Erklärung erlaubt Drittanbieter-Cookies, Pixel, Analyse-SDKs, Chat-Widgets und Session-Replay-Werkzeuge, die Seitenaufrufe, Formulareingaben und Tastenanschläge an externe Unternehmen senden; sie behält sich vor, Sie über Geräte- und Browsermerkmale, IP-Adresse oder gehashte E-Mail zu erkennen und Geräte und Haushalte zu verknüpfen, auch wenn Cookies gelöscht sind; und stellt fest, dass Do-Not-Track-Signale ignoriert werden.

Schwere
Ernst
Wie oft sie vorkommt
Fast immer
Hält sie?
Hängt vom Land ab
Formulierungen
24

So steht es im Vertrag

Redline gleicht diese Formulierungen wörtlich mit Ihrem Dokument ab. Verwender erfinden selten neue Sätze — sie kopieren sie, deshalb tauchen dieselben Formulierungen in völlig verschiedenen Verträgen auf.

In englischsprachigen Verträgen

  • cookies, web beacons, pixels and similar technologies
  • session replay
  • we record your interactions with the Service
  • keystrokes, mouse movements and scrolling
  • third-party analytics providers such as Google Analytics
  • Meta Pixel
  • software development kits (SDKs)
  • our chat provider may have access to the contents of your messages
  • device fingerprinting
  • probabilistic matching
  • even if you clear your cookies
  • we do not respond to Do Not Track signals

In russischsprachigen Verträgen

  • Яндекс.Метрика
  • Google Analytics
  • Вебвизор
  • файлы cookie и аналогичные технологии
  • пиксели и веб-маяки
  • сервисы сторонней аналитики
  • рекламные сети и системы ретаргетинга
  • сервисы онлайн-чата третьих лиц
  • цифровой отпечаток устройства
  • сопоставление устройств Пользователя
  • объединять данные, полученные с разных устройств
  • Сайт не обрабатывает сигналы Do Not Track

Prüfen Sie Ihren eigenen Vertrag

Fügen Sie eine Klausel, eine Seite oder das ganze Dokument ein. Nichts verlässt Ihren Browser: der Abgleich läuft hier auf dieser Seite gegen die Formulierungen oben.

Vollständige Prüfung dieses Dokuments

Warum das wehtut

Sensibler Kontext — Gesundheitsportale, Therapieanmeldungen, Kinderwunsch-Apps, Kreditanträge — fließt an Werbenetzwerke und wird mit Ihrem Profil verknüpft; Session Replay erfasst, was Sie tippen, bevor Sie absenden; Fingerprinting unterläuft jeden Widerspruch.

Ist das bei Ihnen wirksam

Dieselbe Klausel kann im einen Land üblich und im anderen unwirksam sein. Es folgt, was das Recht dort sagt, wo Sie sind — keine Beurteilung Ihres konkreten Vertrags.

Die DSGVO verlangt für jede Verarbeitung eine Rechtsgrundlage (Art. 6), verbietet die Kopplung von Leistung und überschießender Einwilligung (Art. 7 Abs. 4) und gibt Ihnen Auskunft und Löschung (Art. 15, 17); besondere Kategorien sind nach Art. 9 grundsätzlich untersagt.

USA

  • Fundstelle
  • CCPA
  • CIPA §631
  • FTC

Europäische Union

  • Fundstelle
  • GDPR

Vereinigtes Königreich

  • Fundstelle
  • DUA Act 2025
  • ICO
  • PECR reg 6

Russland

  • Fundstelle
  • 152-ФЗ
  • ст. 5-9

Wo das tatsächlich passiert ist

Behördenverfahren, Gerichtsentscheidungen und die Verträge, um die gestritten wurde.

  • FTC v. BetterHelp (Mar 2023) — $7.8M, therapy sign-up data sent to Facebook/Snapchat for ads; FTC v. GoodRx (Feb 2023) — $1.5M under the Health Breach Notification Rule
  • Frasco v. Flo Health — California federal jury (Aug 2025) found Meta liable under CIPA for receiving Flo users' reproductive-health data
  • CNIL v. Criteo (June 2023) — €40M for tracking without demonstrable consent
  • ICO response to Google's fingerprinting policy change (Dec 2024): 'We think this change is irresponsible'
  • California AG v. Sephora (Aug 2022) — $1.2M, including failure to process Global Privacy Control opt-out signals
  • Роскомнадзор warnings to site owners using Google Analytics without cross-border notification (2023)

Was zu tun ist

Der Reihe nach: von der Sache einer Minute bis zu der, für die ein Brief nötig ist.

  1. Analyse- und Werbe-Cookies ablehnen, Drittanbieter-Skripte blockieren und den Vorgang dokumentieren
  2. Sensible Daten nie auf Seiten eingeben, deren Erklärung Werbepixel oder Fingerprinting nennt
  3. In Deutschland verlangt § 25 TDDDG (früher TTDSG) für jeden Zugriff auf Endgeräteinformationen eine Einwilligung — nicht nur für Cookies —, Reject-Buttons müssen gleich prominent sein, und die Datenschutzaufsicht Ihres Bundeslandes verfolgt Verstöße
  4. Die Einbindung von Google Fonts oder US-Analytics ohne Einwilligung hat Gerichte bereits zu Schadensersatz veranlasst.

Eigenes Dokument prüfen

Klauseln, die meist mitkommen

Wer eine dieser Klauseln verwendet, verwendet meist gleich mehrere.

79 Klauseln · 1789 Formulierungen im Wortlaut