Microsoft Clarity & DSGVO: Heatmaps und Aufzeichnung einordnen
Microsoft Clarity liefert Heatmaps und Sitzungsanalysen und ist kostenlos — entsprechend verbreitet. Wie Hotjar verfolgt es detailliert, wie Personen mit der Seite interagieren, und überträgt diese Daten an Microsoft (US). Aus Datenschutzsicht ist das sensibel.
Das Risiko
- Clarity setzt in der Regel Cookies und zeichnet Verhalten auf — das löst typischerweise die Einwilligungspflicht aus.
- Detaillierte Verhaltensdaten können sensible Eingaben berühren; die Maskierung von Feldern ist wichtig.
- Als US-Dienst kann ein Drittlandtransfer entstehen; lädt Clarity vor der Einwilligung, ist das ein Beschwerdegrund.
Wie konfora das erkennt
konfora erkennt Microsoft Clarity an seinen Lade-Requests und ordnet es der Kategorie Tracker & Analyse zu. Erkannt werden:
- clarity.ms
- www.clarity.ms
Was im Report steht
- Ein Befund „Microsoft Clarity“ mit standardmäßiger Severity kritisch.
- Belege: die kontaktierten Hosts, Beispiel-Request-URLs, die Anzahl passender Requests und das Vendor-Land (US).
- Ein Soll-Ist-Hinweis, falls Clarity technisch erkannt, aber in der Datenschutzerklärung nicht genannt ist.
Typische Maßnahmen
- Lade Clarity erst nach aktiver, dokumentierter Einwilligung.
- Aktiviere die Maskierung sensibler Inhalte in den Clarity-Einstellungen.
- Schließe den Auftragsverarbeitungsvertrag ab und dokumentiere den Übermittlungsmechanismus für den US-Transfer.
Grenzen der automatischen Prüfung
Der Check macht technische Hinweise sichtbar und hilft beim Priorisieren. Er ist kein Rechtsgutachten, keine Vollständigkeitsgarantie und ersetzt keine fachkundige Prüfung durch eine Datenschutzbeauftragte oder eine Kanzlei.
- konfora erkennt das Laden von Clarity, nicht die konkreten Maskierungs- oder Aufzeichnungseinstellungen.
- Die Einordnung ist ein technisches Indiz, keine abschließende Rechtsbewertung.
konfora prüft als einen von 16 Bereichen automatisiert, welche Dienste deine Seite lädt, und macht solche Funde im Report sichtbar — als technische Bestandsaufnahme mit konkreter Aufgabenliste, nicht als Rechtsgutachten.
Den schnellen, kostenlosen ersten Eindruck bekommst du im Schnellcheck. Der Report als PDF liegt bei 14,99 € (Einmalkauf, kein Abo); den Zugang bekommst du per Magic-Link an deine E-Mail.
Dieser Beitrag liefert technische Hinweise und mögliche Risiken, keine Rechtsberatung. Für eine verbindliche Einschätzung deiner konkreten Situation wendest du dich an deine Datenschutzbeauftragte oder einen Fachanwalt.