ActiveCampaign Site-Tracking & DSGVO richtig einordnen
ActiveCampaign ist eine E-Mail-Marketing- und Automation-Plattform mit optionalem Site-Tracking. Das Tracking-Skript kann Website-Besuche bekannten Newsletter-Kontakten zuordnen — etwa nach einem Klick aus einer E-Mail — und so das Verhalten einzelner Empfänger nachzeichnen. ActiveCampaign ist ein US-Anbieter.
Das Risiko
- Das Site-Tracking kann Besuche mit identifizierbaren Kontakten (E-Mail-Adressen) verknüpfen — das ist heikler als anonyme Statistik und löst typischerweise die Einwilligungspflicht aus.
- Auf Basis des erfassten Verhaltens können Automationen ausgelöst werden, die einzelne Personen gezielt ansprechen.
- Als US-Dienst kann ActiveCampaign einen Drittlandtransfer auslösen, der einen tragfähigen Übermittlungsmechanismus voraussetzt.
- Oft ist das Tracking seitenweit eingebunden, obwohl nur ein Anmeldeformular gebraucht wird.
Wie konfora das erkennt
konfora erkennt ActiveCampaign an seinen Requests und ordnet es der Kategorie CRM & Marketing zu. Erkannt werden:
- trackcmp.net
- *.activehosted.com
Was im Report steht
- Ein Befund „ActiveCampaign“ mit standardmäßiger Severity Warnung.
- Belege: die kontaktierten Hosts, Beispiel-Request-URLs, die Anzahl passender Requests und das Vendor-Land (US).
- Ein Soll-Ist-Hinweis, falls ActiveCampaign technisch erkannt, aber in der Datenschutzerklärung nicht genannt ist.
Typische Maßnahmen
- Lade das Site-Tracking erst nach dokumentierter Einwilligung über dein Consent-Tool.
- Deaktiviere das Site-Tracking in den ActiveCampaign-Einstellungen, wenn du es nicht aktiv nutzt.
- Prüfe, ob Formular-Embeds ohne Tracking auskommen, wenn du nur Anmeldeformulare brauchst.
- Schließe einen AVV ab, dokumentiere den Übermittlungsmechanismus und nenne den Dienst in der Datenschutzerklärung.
Grenzen der automatischen Prüfung
Der Check macht technische Hinweise sichtbar und hilft beim Priorisieren. Er ist kein Rechtsgutachten, keine Vollständigkeitsgarantie und ersetzt keine fachkundige Prüfung durch eine Datenschutzbeauftragte oder eine Kanzlei.
- Die Zuordnung zu Kontakten passiert serverseitig bei ActiveCampaign und ist clientseitig nicht sichtbar.
- Ob eine Einwilligung im Einzelfall zwingend ist, bleibt eine rechtliche Bewertung — der Befund liefert das technische Indiz.
konfora prüft als einen von 16 Bereichen automatisiert, welche Dienste deine Seite lädt, und macht solche Funde im Report sichtbar — als technische Bestandsaufnahme mit konkreter Aufgabenliste, nicht als Rechtsgutachten.
Den schnellen, kostenlosen ersten Eindruck bekommst du im Schnellcheck. Der Report als PDF liegt bei 14,99 € (Einmalkauf, kein Abo); den Zugang bekommst du per Magic-Link an deine E-Mail.
Dieser Beitrag liefert technische Hinweise und mögliche Risiken, keine Rechtsberatung. Für eine verbindliche Einschätzung deiner konkreten Situation wendest du dich an deine Datenschutzbeauftragte oder einen Fachanwalt.