Risiko-Indikator, kein DSGVO-Konformitätsurteil. Stichtag-basiert auf öffentlichen Web-Stack-Signalen.Methodik & GrenzenListing korrigieren / Stellungnahme einreichen
Kategorie
Session-Replay & Heatmaps: DSGVO-Bewertung & EU-Alternativen
Bewerten Sie Session-Replay-Tools wie Hotjar, FullStory, Microsoft Clarity und LogRocket im DSGVO-Vergleich. Wir zeigen EU-Alternativen ohne CLOUD-Act-Exposition.
9 kuratierte Anbieter3 EU/EWR6 USA
Zuletzt aktualisiert:
Anbieter in dieser Kategorie
Sortiert nach Jurisdiktion: EU zuerst
Jeder Eintrag verlinkt auf ein eigenes Profil mit DSGVO-Verdict, Eigentümer-Kette, Datenkategorien, Migrations-Plan und FAQ.
EU- & EWR-Anbieter
Empfohlen3 Anbieter · DSGVO-Baseline · kein Drittlandtransfer
US-Anbieter
6 Anbieter · Jurisdiktion USA · CLOUD Act betroffen
Häufige Fragen zu Session-Replay & Heatmaps
session-replay & heatmaps
Welche DSGVO-konforme Session-Replay & Heatmaps-Anbieter gibt es?
Welche DSGVO-konforme Session-Replay & Heatmaps-Anbieter gibt es?
Im Sovereignty Scan listen wir aktuell 3 EU-/EWR-Anbieter und 0 Anbieter aus UK/Schweiz im Bereich session-replay & heatmaps. EU-Anbieter unterliegen direkt der DSGVO ohne Drittlandtransfer; UK und Schweiz haben Angemessenheitsbeschlüsse der EU-Kommission. Jede Empfehlung enthält Hosting-Region, Eigentümer-Kette und einen kurzen Migrations-Plan.
Sind US-Anbieter im Bereich session-replay & heatmaps per se nicht DSGVO-konform?
Sind US-Anbieter im Bereich session-replay & heatmaps per se nicht DSGVO-konform?
Nicht automatisch. US-Anbieter unterliegen jedoch dem CLOUD Act und FISA 702. Staatlicher Zugriff bleibt rechtlich möglich, auch bei EU-Hosting. Für jeden der 6 US-Anbieter in dieser Kategorie braucht es nach Schrems II Standardvertragsklauseln plus ein Transfer Impact Assessment. Das EU-US Data Privacy Framework (DPF) erleichtert den Transfer, hebt CLOUD Act aber nicht auf.
Wie wähle ich die richtige Session-Replay & Heatmaps-Alternative aus?
Wie wähle ich die richtige Session-Replay & Heatmaps-Alternative aus?
Drei Kriterien zählen: (1) Sitz und Konzernmutter des Anbieters, (2) Hosting-Region (idealerweise EU/EWR) und (3) Subprozessor-Liste. Viele EU-Anbieter setzen für E-Mail-Versand oder Hosting US-Subprozessoren ein und sind dann doch CLOUD-Act-exponiert. Auf jedem Anbieter-Profil in dieser Kategorie finden Sie diese drei Punkte plus eine Migrations-Schätzung in Werktagen.
Was unterscheidet eine echte EU-Alternative von einer „EU-Region“ eines US-Anbieters?
Was unterscheidet eine echte EU-Alternative von einer „EU-Region“ eines US-Anbieters?
Die „EU-Region“ eines US-Anbieters (z. B. AWS Frankfurt, Salesforce EU) liegt physisch in der EU, gehört aber einem US-Konzern und damit unter US-Recht. Eine echte EU-Alternative hat juristischen Sitz und Konzernmutter in der EU, EU-Hosting und keine US-Subprozessoren in der Vertragskette. Nur die zweite Variante schließt den CLOUD Act aus.
Andere Kategorien
Weitere Anbieter-Übersichten
Terminbuchung26Lead-Routing & Terminbuchung8CRM33Formulare & Lead-Erfassung39E-Signatur7Sales-Content / Deal Rooms2Analytics & Tracking119Tag Management & CDPs20E-Mail-Marketing & Versand44Office & Kommunikation13Live-Chat & Support33Video-Konferenzen14Zahlungen20CDN17Hosting / Compute25DNS-Provider6Error-Tracking4
Nächster Schritt
Welche Session-Replay & Heatmaps-Anbieter laufen auf Ihrer Website?
60 Sekunden, kein Login. Der Sovereignty Scan listet alle erkannten Tools mit Jurisdiktion, Eigentümer-Kette und passender EU-Alternative.