ConsentX Trust Center
Ein ehrlicher Blick darauf, was ConsentX heute leistet und woran wir noch arbeiten.
Was heute live ist: GDPR-, DPDPA- und CCPA-Einwilligungs-Compliance
ImplementiertGoogle Consent Mode v2
Alle vier Einwilligungssignale werden unterstützt, wobei die Standardwerte gesetzt werden, bevor Tags ausgelöst werden – so respektiert das Tracking die Einwilligung schon beim ersten Seitenaufruf.
Geobasierte Einwilligung
Regionsabhängige Richtlinien über GDPR, UK GDPR, CCPA/CPRA, DPDPA, LGPD und weitere hinweg, sodass jeder Besucher genau die Erfahrung erhält, die seine Rechtsordnung verlangt.
Vorgelagerte Skript-Blockierung
Tags und Tracker werden blockiert, bevor eine Einwilligung erteilt wurde, sodass nichts Nicht-Essenzielles läuft, bevor der Besucher zustimmt.
Manipulationssichere Nachweise
Einwilligungsbelege und Audit-Logs werden je Datensatz in eine SHA-256-Hash-Kette eingebunden, sodass jede Änderung an einem Datensatz erkennbar und Ihr Nachweis beweisbar ist.
DSAR-Workflow mit SLA-Timern
Betroffenenanfragen und Beschwerden werden durchgängig mit gesetzlichen SLA-Timern nachverfolgt, sodass Fristen sichtbar sind und nichts übersehen wird.
Verschlüsselung bei der Übertragung und im Ruhezustand
Daten werden bei der Übertragung mit TLS verschlüsselt, ruhende Daten werden über die Speicherverschlüsselung unseres Cloud-Anbieters verschlüsselt.
Stripe für die Abrechnung
Zahlungen werden über Stripe abgewickelt. ConsentX speichert keine Kartendaten auf eigenen Systemen.
Roadmap: SOC 2-, ISO 27001- und IAB TCF-Zertifizierungen (in Arbeit)
Noch nicht zertifiziertDie folgenden Punkte sind geplant oder in Arbeit. ConsentX besitzt diese Zertifizierungen oder Registrierungen heute nicht, und sie sind entsprechend gekennzeichnet, damit Sie jederzeit wissen, wo wir stehen.
IAB Europe TCF v2.2
GeplantDie Registrierung als CMP im Transparency and Consent Framework steht auf unserer Roadmap. ConsentX ist heute keine registrierte TCF CMP.
IAB GPP
GeplantDie Unterstützung des Global Privacy Platform-Strings ist geplant. Sie ist noch nicht verfügbar.
Google CMP Partner Program
In ArbeitUnsere Bewerbung für das Google CMP Partner Program wurde eingereicht und wird derzeit geprüft. Die Mitgliedschaft ist noch nicht erteilt.
SOC 2 Type II
GeplantEin SOC 2 Type II-Audit ist geplant. ConsentX besitzt heute keinen SOC 2-Bericht.
ISO/IEC 27001 und 27701
GeplantDie Zertifizierung nach ISO/IEC 27001 und der Datenschutzerweiterung 27701 ist geplant. ConsentX ist noch nicht zertifiziert.
India DPDPA Consent Manager
GeplantDie Registrierung als DPDPA Consent Manager ist geplant, sofern die Aufsichtsbehörde das Registrierungsverfahren eröffnet.
WCAG 2.2 AA-Barrierefreiheit
In ArbeitDie Arbeit an der Konformität des Einwilligungsbanners mit WCAG 2.2 AA läuft. Eine formale Konformitätserklärung ist noch nicht veröffentlicht.
Europrivacy (EU GDPR Art 42)
GeplantDie Europrivacy-Zertifizierung nach GDPR Article 42 ist geplant. ConsentX besitzt diese Zertifizierung heute nicht.
Datenschutz
ConsentX kann als Ihre Vertretung nach GDPR Article 27 fungieren, wenn Sie in der betreffenden Region keine Niederlassung haben – so haben Sie eine Anlaufstelle für Aufsichtsbehörden und betroffene Personen. Kontaktieren Sie uns, um den aktuellen Umfang für Ihre Rechtsordnung zu bestätigen.
Unser Data Processing Agreement (DPA) steht Ihrer Rechtsabteilung zur Prüfung und Unterzeichnung zur Verfügung. Die Anbieter in unserer Lieferkette veröffentlichen wir auf unserer Seite Unterauftragsverarbeiter.
Überzeugen Sie sich selbst von den Nachweisen
Starten Sie kostenlos oder buchen Sie eine Führung durch die Art und Weise, wie ConsentX Einwilligung beweisbar macht.