Sovereignty Scan/Anbieter/Session-Replay & Heatmaps
Risiko-Indikator, kein DSGVO-Konformitätsurteil. Stichtag-basiert auf öffentlichen Web-Stack-Signalen.Methodik & GrenzenListing korrigieren / Stellungnahme einreichen

Kategorie

Session-Replay & Heatmaps: DSGVO-Bewertung & EU-Alternativen

Bewerten Sie Session-Replay-Tools wie Hotjar, FullStory, Microsoft Clarity und LogRocket im DSGVO-Vergleich. Wir zeigen EU-Alternativen ohne CLOUD-Act-Exposition.

9 kuratierte Anbieter3 EU/EWR6 USA

Zuletzt aktualisiert:

Anbieter in dieser Kategorie

Sortiert nach Jurisdiktion: EU zuerst

Jeder Eintrag verlinkt auf ein eigenes Profil mit DSGVO-Verdict, Eigentümer-Kette, Datenkategorien, Migrations-Plan und FAQ.

Häufige Fragen zu Session-Replay & Heatmaps

session-replay & heatmaps

Welche DSGVO-konforme Session-Replay & Heatmaps-Anbieter gibt es?

Im Sovereignty Scan listen wir aktuell 3 EU-/EWR-Anbieter und 0 Anbieter aus UK/Schweiz im Bereich session-replay & heatmaps. EU-Anbieter unterliegen direkt der DSGVO ohne Drittlandtransfer; UK und Schweiz haben Angemessenheitsbeschlüsse der EU-Kommission. Jede Empfehlung enthält Hosting-Region, Eigentümer-Kette und einen kurzen Migrations-Plan.

Sind US-Anbieter im Bereich session-replay & heatmaps per se nicht DSGVO-konform?

Nicht automatisch. US-Anbieter unterliegen jedoch dem CLOUD Act und FISA 702. Staatlicher Zugriff bleibt rechtlich möglich, auch bei EU-Hosting. Für jeden der 6 US-Anbieter in dieser Kategorie braucht es nach Schrems II Standardvertragsklauseln plus ein Transfer Impact Assessment. Das EU-US Data Privacy Framework (DPF) erleichtert den Transfer, hebt CLOUD Act aber nicht auf.

Wie wähle ich die richtige Session-Replay & Heatmaps-Alternative aus?

Drei Kriterien zählen: (1) Sitz und Konzernmutter des Anbieters, (2) Hosting-Region (idealerweise EU/EWR) und (3) Subprozessor-Liste. Viele EU-Anbieter setzen für E-Mail-Versand oder Hosting US-Subprozessoren ein und sind dann doch CLOUD-Act-exponiert. Auf jedem Anbieter-Profil in dieser Kategorie finden Sie diese drei Punkte plus eine Migrations-Schätzung in Werktagen.

Was unterscheidet eine echte EU-Alternative von einer „EU-Region“ eines US-Anbieters?

Die „EU-Region“ eines US-Anbieters (z. B. AWS Frankfurt, Salesforce EU) liegt physisch in der EU, gehört aber einem US-Konzern und damit unter US-Recht. Eine echte EU-Alternative hat juristischen Sitz und Konzernmutter in der EU, EU-Hosting und keine US-Subprozessoren in der Vertragskette. Nur die zweite Variante schließt den CLOUD Act aus.

Nächster Schritt

Welche Session-Replay & Heatmaps-Anbieter laufen auf Ihrer Website?

60 Sekunden, kein Login. Der Sovereignty Scan listet alle erkannten Tools mit Jurisdiktion, Eigentümer-Kette und passender EU-Alternative.