Zum Inhalt springen
konfora
CRM & Marketing

ActiveCampaign Site-Tracking & DSGVO richtig einordnen

ActiveCampaign ist eine E-Mail-Marketing- und Automation-Plattform mit optionalem Site-Tracking. Das Tracking-Skript kann Website-Besuche bekannten Newsletter-Kontakten zuordnen — etwa nach einem Klick aus einer E-Mail — und so das Verhalten einzelner Empfänger nachzeichnen. ActiveCampaign ist ein US-Anbieter.

Das Risiko

  • Das Site-Tracking kann Besuche mit identifizierbaren Kontakten (E-Mail-Adressen) verknüpfen — das ist heikler als anonyme Statistik und löst typischerweise die Einwilligungspflicht aus.
  • Auf Basis des erfassten Verhaltens können Automationen ausgelöst werden, die einzelne Personen gezielt ansprechen.
  • Als US-Dienst kann ActiveCampaign einen Drittlandtransfer auslösen, der einen tragfähigen Übermittlungsmechanismus voraussetzt.
  • Oft ist das Tracking seitenweit eingebunden, obwohl nur ein Anmeldeformular gebraucht wird.

Wie konfora das erkennt

konfora erkennt ActiveCampaign an seinen Requests und ordnet es der Kategorie CRM & Marketing zu. Erkannt werden:

  • trackcmp.net
  • *.activehosted.com

Was im Report steht

  • Ein Befund „ActiveCampaign“ mit standardmäßiger Severity Warnung.
  • Belege: die kontaktierten Hosts, Beispiel-Request-URLs, die Anzahl passender Requests und das Vendor-Land (US).
  • Ein Soll-Ist-Hinweis, falls ActiveCampaign technisch erkannt, aber in der Datenschutzerklärung nicht genannt ist.

Typische Maßnahmen

  • Lade das Site-Tracking erst nach dokumentierter Einwilligung über dein Consent-Tool.
  • Deaktiviere das Site-Tracking in den ActiveCampaign-Einstellungen, wenn du es nicht aktiv nutzt.
  • Prüfe, ob Formular-Embeds ohne Tracking auskommen, wenn du nur Anmeldeformulare brauchst.
  • Schließe einen AVV ab, dokumentiere den Übermittlungsmechanismus und nenne den Dienst in der Datenschutzerklärung.
Prüfbereich · CRM & Marketing

konfora prüft als einen von 16 Bereichen automatisiert, welche Dienste deine Seite lädt, und macht solche Funde im Report sichtbar — als technische Bestandsaufnahme mit konkreter Aufgabenliste, nicht als Rechtsgutachten.

Den schnellen, kostenlosen ersten Eindruck bekommst du im Schnellcheck. Der Report als PDF liegt bei 14,99 € (Einmalkauf, kein Abo); den Zugang bekommst du per Magic-Link an deine E-Mail.

Dieser Beitrag liefert technische Hinweise und mögliche Risiken, keine Rechtsberatung. Für eine verbindliche Einschätzung deiner konkreten Situation wendest du dich an deine Datenschutzbeauftragte oder einen Fachanwalt.