Tawk.to (tawk.to, tawk.to inc., USA) ist einer der meistgenutzten kostenlosen Live-Chats. Das Widget lädt beim Seitenaufruf Skripte von *.tawk.to, setzt Cookies und überträgt die IP-Adresse an US-Server.
Tawk.to ist populär, weil es dauerhaft kostenlos ist — finanziert wird der Dienst über bezahlte Zusatzleistungen und optional entfernbares Branding. Für die DSGVO ist die Konstellation ungünstig: Der Anbieter sitzt in den USA, das Widget lädt beim Seitenaufruf, setzt mehrere Cookies und überträgt Besucherdaten (IP, besuchte Seiten, Verweildauer) an US-Server. Diese Vorab-Verarbeitung findet statt, bevor der Besucher den Chat überhaupt anklickt.
Rechtlich sind zwei Ebenen betroffen: § 25 Abs. 1 TDDDG für den Zugriff auf das Endgerät (Cookies, Skripte) und Art. 44 ff. DSGVO für den Transfer in die USA. Der Transfer kann über das EU-US Data Privacy Framework abgedeckt sein, sofern tawk.to zertifiziert ist — das ändert aber nichts daran, dass der Endgeräte-Zugriff vor der Nutzung eine Einwilligung braucht.
Am einfachsten ist es, das Widget nur auf Klick zu laden: Die Seite zeigt einen eigenen Button; erst beim Klick wird das Tawk.to-Embed-Skript eingefügt. Wer den Chat behalten, aber global anzeigen will, muss ihn in das Consent-Tool aufnehmen und darf ihn erst nach Zustimmung initialisieren. Für viele kleine Websites ist die datensparsamste Lösung ohnehin, statt eines Live-Chats ein einfaches Kontaktformular anzubieten.
Tawk.to lädt beim Seitenaufruf mehrere Skripte und Ressourcen, setzt Cookies (u. a. für die Wiedererkennung von Besuchern) und überträgt Daten an Server in den USA. Ohne Einwilligung verstößt die Standard-Einbindung gegen § 25 Abs. 1 TDDDG; hinzu kommt der Drittlandtransfer, der eine eigene Grundlage braucht.
免费检测会分析提供的 HTML,并显示哪些服务被嵌入、是否检测到 Cookie 横幅,以及是否存在隐私政策和运营者信息链接——每项发现均附有分类。不能替代法律咨询。
本文内容为我们所知的一般性信息,不构成法律咨询。针对具体案例,请咨询专业的 IT 法律事务所。