Thrive Architect im DSGVO-Check: Der Page-Builder selbst ist unauffällig – zwei Stellen im Editor nicht

Thrive Architect ist der Page-Builder, mit dem du wahrscheinlich deine Landingpages baust – Drag-and-Drop, kein Code, fertig. Datenschutzrechtlich ist das Tool selbst unauffällig: Der Anbieter gibt an, keine Besucherdaten zu verarbeiten. Zwei Stellen im Editor lösen trotzdem echten Handlungsbedarf aus, und die schauen wir uns hier an.

Überblick

Was ist Thrive Architect?

Thrive Architect ist ein visueller Editor für WordPress, mit dem du Seiten, Beiträge und Landingpages direkt im sichtbaren Bereich deiner Website gestaltest, ohne Code zu schreiben. Entwickelt wird das Tool von der Schweizer Firma whitesquare GmbH, die es als Teil der Thrive Suite anbietet.

Thrive Architect – DSGVO-Risiko
Cookies🟢Nur zwei technische Cookies für einzelne Funktionen, keiner davon braucht eine Zustimmung.
Externe Verbindungen🟡Lädt standardmäßig Google Fonts vom Google-Server, lässt sich aber abschalten.
Datenschutzerklärung🟢Für das Tool selbst kein eigener Eintrag nötig.
Drittlandtransfer🟡Nur über die Google-Fonts-Verbindung, ebenfalls abschaltbar.
Auftragsverarbeitung🟢Kein Vertrag mit whitesquare GmbH nötig.
Benutzereingaben🔴Eingebaute Formulare sammeln Name, E-Mail und mehr.

Live-check

Was lädt deine Website, bevor jemand zustimmt?

Kostenlos. Ohne Anmeldung. Ergebnis in 60 Sekunden.

Jetzt prüfen

Datenverarbeitung

Was macht Thrive Architect mit den Daten deiner Besucher?

Thrive Architect selbst greift nicht auf personenbezogene Daten deiner Besucher zu – der Editor baut nur die Seite, er telefoniert dabei nicht mit der Schweiz.

Zwei Stellen sorgen trotzdem für echte Datenverarbeitung, und die laufen über andere Wege: Erstens holt sich dein WordPress standardmäßig die Schriftarten für deine Texte direkt von den Google-Servern, sobald du in Thrive Architect eine Google-Schriftart auswählst – dabei sieht Google die IP-Adresse jedes Besuchers, der deine Seite aufruft.

Zweitens bringt Thrive Architect eigene Formular-Elemente mit, mit denen du Namen, E-Mail-Adressen oder Telefonnummern deiner Besucher einsammelst und an einen E-Mail-Marketing-Dienst deiner Wahl weiterleitest. Der Page-Builder selbst ist also der Rahmen – die eigentliche Datenverarbeitung passiert an den Stellen, wo du ihn mit Google-Schriftarten oder Formularen bestückst.

Thrive Architect und DSGVO: Datenübertragung zu Google-Servern in den USA
Wählst du in Thrive Architect eine Google-Schriftart, blockiert dein Cookie-Banner die Verbindung zu Google, bis dein Besucher zustimmt – trägt sich jemand über ein Formular ein, gehen seine Angaben direkt an den E-Mail-Dienst, den du dafür ausgewählt hast.

Cookies

Setzt Thrive Architect Cookies, die ein Cookie-Banner blockieren muss?

Thrive Architect setzt keine Cookies, die eine Zustimmung im Cookie-Banner brauchen. Der Editor legt zwei rein funktionale Cookies an: eines merkt sich beim Lead-Generation-Formular die zuletzt eingetippten Angaben fürs automatische Ausfüllen, das andere hält lediglich die Ablaufzeit eines Countdown-Timers fest, falls du diesen Baustein einsetzt.

Beide Cookies sind technisch notwendig für die jeweilige Funktion und brauchen keine Zustimmung im Cookie-Banner.

Externe Verbindungen

Baut Thrive Architect Verbindungen zu externen Servern auf?

Thrive Architect lädt standardmäßig Google Fonts direkt vom Google-Server, sobald du im Editor eine Google-Schriftart für Texte auswählst. Dein Cookie-Banner muss diese Verbindung blockieren, bis der Besucher zustimmt.

Du kannst die Verbindung aber auch komplett abschalten: Öffne im WordPress-Adminbereich das Thrive-Dashboard, gehe zu den allgemeinen Einstellungen und aktiviere dort die Option, mit der alle von Thrive geladenen Google-Schriftarten deaktiviert werden. Deine Texte funktionieren danach weiterhin – entweder mit systemeigenen Schriftarten oder mit eigenen, lokal hochgeladenen Schriftdateien.

Benutzereingaben

Sammelt Thrive Architect Daten über Formulare?

Thrive Architect bringt mit dem Lead-Generation-Element ein eigenes Formular-Werkzeug mit, über das Besucher Name, E-Mail-Adresse, Telefonnummer und weitere von dir festgelegte Felder eingeben können.

Sobald jemand ein solches Formular absendet, leitet Thrive Architect die Angaben direkt an den E-Mail-Marketing- oder Automatisierungsdienst weiter, den du im Thrive Dashboard hinterlegt hast. Dieser Dienst verarbeitet die Daten dann eigenständig weiter und braucht deshalb einen eigenen Eintrag in deiner Datenschutzerklärung.

Drittlandtransfer

Gehen durch Thrive Architect Daten in Länder außerhalb der EU?

Thrive Architect selbst überträgt keine Besucherdaten außerhalb der EU. Nur über die standardmäßig aktive Google-Fonts-Verbindung gehen Daten in ein Land außerhalb der EU: Beim Laden der Schriftarten übermittelt der Browser deines Besuchers die IP-Adresse an Google-Server in den USA.

Die Benutzerdaten wie Namen, E-Mail-Adressen und andere Eingaben werden an den E-Mail-Dienst übermittelt, den du gewählt hast. Befindet er sich außerhalb der EU, entsteht auch hier ein Drittlandtransfer.

Datenschutzerklärung

Muss Thrive Architect in deine Datenschutzerklärung?

Thrive Architect selbst muss nicht in deine Datenschutzerklärung, weil das Tool nach Angabe des Anbieters keine eigenen Daten deiner Besucher verarbeitet. Die Dienste, die du über Thrive Architect einbindest, brauchen dagegen eigene Einträge: Google (für die geladenen Schriftarten) sowie der E-Mail-Marketing- oder Automatisierungsdienst, an den du deine Formulare anschließt.

DSGVO-Check

Was bringt dir ein Scan deiner eigenen Seite?

Ein Scan auf datenrein.de zeigt dir in Sekunden, welche Skripte auf deiner Seite laufen und welche Cookies gesetzt werden – auch bei Kombinationen wie Thrive Architect mit einer bestimmten Font- oder Formular-Einstellung, die in generischen Checklisten oft untergehen.

Nebenbei hilft uns das ebenfalls: Jeder Scan liefert echte Signale, die wir bekannten Tools zuordnen oder als neuen Fall in unsere Recherche aufnehmen, wodurch wir Tools wie Thrive Architect künftig noch zuverlässiger erkennen. Neugierig, was dein Scan zutage fördert? Ist kostenlos.

Datenschutz-Scan

Quellen und weiterführende Links