DearFlip und Datenschutz: Warum erst die Pro-Version zum Datenschutzproblem wird

DearFlip gehört zu den datenschutzfreundlicheren WordPress-Plugins: Es rendert PDFs direkt im Browser des Besuchers und baut dabei keine Verbindungen zu fremden Servern auf. Solange du das Plugin in der Lite-Version nutzt und keine Zusatzfunktionen aktivierst, gibt es datenschutzrechtlich nichts zu tun. Das ändert sich, wenn du in der Pro-Version die Google-Analytics-Integration einschaltest.

Überblick

Was ist DearFlip?

DearFlip ist ein WordPress-Plugin von DearHive Technologies aus Nepal, das PDFs und Bilder in interaktive Blätterbücher (Flipbooks) verwandelt. Besucher können durch die Seiten blättern, zoomen und Inhalte direkt auf der Website ansehen – ohne eine separate Datei herunterladen zu müssen. Das Plugin unterstützt verschiedene Anzeigemodi, darunter ein realistisches 3D-Flipbook, ein klassisches 2D-Blätterbuch und einen einfachen PDF-Viewer.

DearFlip – DSGVO-Risiko

KriteriumRisikoEinschätzung
Cookies🟢DearFlip setzt keine eigenen Cookies für Besucher.
Externe Verbindungen🟡Nur wenn du Google Analytics in der Pro-Version aktivierst.
Datenschutzerklärung🟢Das Plugin selbst benötigt keinen Eintrag in der Datenschutzerklärung.
Drittlandtransfer🟡Nur wenn du die Google-Analytics-Integration aktivierst.
Auftragsverarbeitung🟢Kein Vertrag mit DearHive erforderlich.
Benutzereingaben🟢DearFlip verarbeitet keine Eingaben von Besuchern.

Datenverarbeitung

Wie verarbeitet DearFlip Daten von Website-Besuchern?

DearFlip lädt alle benötigten Dateien – Skripte und Styles – direkt von deinem eigenen WordPress-Server. Wenn ein Besucher eine Seite mit einem Flipbook aufruft, passiert das gesamte Rendering im Browser des Besuchers: Die PDF-Datei wird von deiner Website geladen und dort dargestellt. DearHive, der Hersteller des Plugins, erhält dabei keine Daten. Es werden keine IP-Adressen, keine Geräteinformationen und keine Nutzungsdaten an externe Server übermittelt.

Das Plugin nutzt intern PDF.js – eine quelloffene Bibliothek – um PDF-Seiten im Browser darzustellen. Diese Bibliothek ist im Plugin enthalten und wird nicht von einem fremden Server nachgeladen. Das Flipbook funktioniert also komplett innerhalb deiner eigenen Website-Infrastruktur.

Nur wenn du in der Pro-Version die Google-Analytics-Integration einschaltest, ändert sich das Bild: Das Plugin sendet dann Ereignisse (z. B. „Buch geöffnet“, „Seite umgeblättert“) an Google Analytics, sofern du Google Analytics bereits auf deiner Website eingebunden hast.

DearFlip und DSGVO: Datenübertragung zu Google-Analytics-Server in den USA
Im Standardbetrieb fließen keine Daten nach außen – erst wenn du die Google-Analytics-Integration in den Pro-Einstellungen aktivierst, sendet DearFlip Flipbook-Ereignisse über deinen Cookie-Banner an Google in die USA.

Cookies

Setzt DearFlip Cookies auf meiner Website?

DearFlip setzt keine eigenen Cookies für Besucher deiner Website. Das gilt für die Lite-Version ebenso wie für die Pro-Version in der Standardkonfiguration. Du brauchst deinen Cookie-Banner wegen DearFlip nicht anzupassen und musst deine Datenschutzerklärung nicht um Cookies ergänzen.

Freemius – der Bezahldienst, über den du die Pro-Version kaufst – setzt Cookies im Checkout auf dearflip.com. Diese Cookies betreffen dich als Käufer auf der Anbieter-Website, nicht die Besucher deiner eigenen WordPress-Seite.

Externe Verbindungen

Baut DearFlip Verbindungen zu fremden Servern auf?

Im Standardbetrieb baut DearFlip keine externen Verbindungen auf. Alle Skripte und Stylesheets werden von deinem eigenen WordPress-Server geladen – es gibt keinen Aufruf zu fremden Servern beim Seitenaufruf eines Besuchers.

Das ändert sich, wenn du in der Pro-Version die Google-Analytics-Integration aktivierst. Die Einstellung heißt „Google Analytics aktivieren“ (engl. „Enable Google Analytics“) und ist unter den globalen DearFlip-Einstellungen zu finden. Wenn du diese Einstellung auf „aktiviert“ stellst und Google Analytics bereits auf deiner Website läuft, sendet DearFlip Flipbook-Ereignisse an Google. Diese Verbindung zu Google-Servern entsteht dann beim Seitenaufruf – dein Cookie-Banner muss sie blockieren, bis der Besucher zustimmt.

Solange du diese Einstellung nicht aktivierst oder die Lite-Version nutzt, gibt es nichts zu konfigurieren.

DearFlip auf deiner Website? DSGVO-Check in 60 Sekunden.

Gib deine Domain ein und sieh sofort, was los ist.

→ Datenschutz-Check starten

Benutzereingaben

Verarbeitet DearFlip Eingaben von Besuchern?

DearFlip verarbeitet keine Eingaben von Besuchern deiner Website. Das Plugin stellt Inhalte dar – PDFs und Bilder – nimmt aber keine Formulardaten, Kontaktanfragen oder andere personenbezogene Angaben entgegen. Besucher können blättern, zoomen und Seiten teilen, aber nichts eintragen. Du brauchst in diesem Bereich nichts zu tun.

Drittlandtransfer

Werden durch DearFlip Daten außerhalb der EU übertragen?

DearFlip selbst überträgt keine Besucherdaten in Länder außerhalb der EU – der Hersteller DearHive in Nepal erhält durch das Plugin keine Daten von deinen Website-Besuchern.

Wenn du in der Pro-Version die Google-Analytics-Integration aktivierst, werden Flipbook-Ereignisse an Google übertragen. Google betreibt Server unter anderem in den USA, sodass mit dieser Einstellung ein Datentransfer in die USA entstehen kann. Dein Cookie-Banner muss diese Übertragung blockieren, bis der Besucher zugestimmt hat. Außerdem benötigt Google Analytics einen eigenen Eintrag in deiner Datenschutzerklärung.

Auftragsverarbeitung

Brauche ich einen Vertrag mit DearHive?

DearHive erhält durch das Plugin keine Daten von deinen Website-Besuchern und verarbeitet sie auch nicht in deinem Auftrag. Das Plugin läuft vollständig auf deinem eigenen Server. Einen Vertrag zur Auftragsverarbeitung mit DearHive brauchst du nicht.

Wenn du die Google-Analytics-Integration aktivierst, benötigst du einen entsprechenden Vertrag mit Google – das regelst du direkt in deinem Google-Analytics-Konto.

Datenschutzerklärung

Muss DearFlip in die Datenschutzerklärung?

DearFlip selbst benötigt keinen Eintrag in deiner Datenschutzerklärung. Das Plugin setzt keine Cookies, überträgt keine Besucherdaten und verarbeitet keine Eingaben – aus Sicht der Datenschutzerklärung ist es unsichtbar.

Wenn du die Google-Analytics-Integration in der Pro-Version aktivierst, benötigt Google Analytics einen eigenen Eintrag in deiner Datenschutzerklärung.

Drittanbieter

Mit welchen Diensten lässt sich DearFlip verbinden?

Die Pro-Version von DearFlip bietet eine Integration mit Google Analytics. Wenn du diese Funktion einschaltest, kann DearFlip Ereignisse – zum Beispiel das Öffnen eines Flipbooks oder das Umblättern einer Seite – an ein bestehendes Google-Analytics-Konto übergeben. Diese Integration ist optional und standardmäßig deaktiviert.

Alternative

Gibt es eine datenschutzfreundlichere Alternative zu DearFlip?

Wer primär PDFs auf der Website einbetten möchte – ohne 3D-Effekt, dafür ohne jegliche externe Verbindung – kann PDF Embedder nutzen. Das Plugin lädt alle benötigten Skripte ausschließlich vom eigenen WordPress-Server, baut keine externen Verbindungen auf und bietet keine Drittanbieter-Integrationen mit Datenfluss nach außen. Der Funktionsumfang ist schlichter als bei DearFlip – kein 3D-Blättereffekt, kein Lightbox-Modus – aber für einfache PDF-Anzeige vollständig ausreichend.

Fehler

Typische Datenschutzfehler bei DearFlip

Der häufigste Fehler ist das unbedachte Aktivieren der Google-Analytics-Integration in der Pro-Version. Wer Google Analytics bereits auf der Website eingebunden hat und dann in den DearFlip-Einstellungen „Google Analytics aktivieren“ auf „aktiviert“ stellt, erzeugt damit eine externe Verbindung zu Google-Servern – ohne dass der Cookie-Banner darauf eingestellt ist, diese zu blockieren. Das Ergebnis: Flipbook-Nutzungsdaten landen bei Google, noch bevor der Besucher zugestimmt hat.

Ein weiterer Fehler entsteht, wenn Webmaster die Pro-Version testen, die Einstellung einschalten und danach nicht wieder deaktivieren. Wenn du die Google-Analytics-Integration nicht aktiv nutzt, kontrolliere unter den globalen DearFlip-Einstellungen, ob „Google Analytics aktivieren“ tatsächlich auf „deaktiviert“ steht.

DSGVO-Check

So prüfst du DearFlip auf deiner Website

DearFlip hinterlässt weder eigene Cookies noch eigene externe Verbindungen – du wirst das Plugin im Browser-Netzwerkprotokoll nur als lokale Skriptdatei von deinem eigenen Server sehen. Eine direkte Prüfung über Cookie-Namen oder externe Domains ist daher für das Plugin selbst nicht sinnvoll.

Prüfe stattdessen direkt im WordPress-Adminbereich: Öffne die DearFlip-Einstellungen (im Menü unter „DearFlip Bücher“ → „Einstellungen“ ). Schau, ob die Option „Google Analytics aktivieren“ auf „aktiviert“ gesetzt ist. Wenn ja und du nutzt Google Analytics auf deiner Website, muss dein Cookie-Banner diese Verbindung blockieren und du brauchst einen Eintrag in deiner Datenschutzerklärung.

Den vollständigen Datenschutz-Status deiner Website – inklusive aller aktiven Plugins und Dienste – prüft datenrein.de kostenlos und automatisch.


Quellen und weiterführende Links

Dein DSGVO-Ergebnis in 60 Sekunden?

Gib deine Domain ein – du siehst, welche Plugins, Dienste und externen Verbindungen auffallen, und bekommst eine Gesamteinschätzung.

→ Datenschutz-Check starten